Redémarrages+programmes ne se lancent plus
Lylandra
Messages postés
89
Date d'inscription
Statut
Membre
Dernière intervention
-
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour et au secours !
Apparemment mon ordi. a chopé plusieurs virus hier (il était resté allumé) dont voici les symptomes :
- Au lancement, la fenêtre "ouvrir avec Adobe Reader 7.0" s'ouvre et le message suivant apparait : "Adobe Reader n'a pas pu ouvrir 3.tmp, car le type de fichier n'est pas pris en charge ou le fichier est endommagé (...)"
- Ensuite, une fenêtre de compte à rebours s'ouvre : "... l'arrêt a été initié par \AUTORITE NT\SYSTEM... car le service lanceur de processus serveur DCOM s'est terminé de façon inattendue."
Ca ne le fait même en mode sans échec.
- J'ai essayé d'ouvrir le gestionnaire des tâches, mais ça m'indique "Le gestionnaire des tâches a été desactivé par votre administrateur."
J'ai plein d'anti-virus et anti-spyware à lancer pour essayer de désinfecter seule, mais le problème c'est que quand je clique sur HijackThis.exe par exemple, ça m'ouvre la fenêtre pour sélectionner un programme dans la liste des programmes...
Donc si je ne peux lancer aucun programme, comment je vais faire tourner mes anti-virus ?
A l'aide !
Lyl.
Apparemment mon ordi. a chopé plusieurs virus hier (il était resté allumé) dont voici les symptomes :
- Au lancement, la fenêtre "ouvrir avec Adobe Reader 7.0" s'ouvre et le message suivant apparait : "Adobe Reader n'a pas pu ouvrir 3.tmp, car le type de fichier n'est pas pris en charge ou le fichier est endommagé (...)"
- Ensuite, une fenêtre de compte à rebours s'ouvre : "... l'arrêt a été initié par \AUTORITE NT\SYSTEM... car le service lanceur de processus serveur DCOM s'est terminé de façon inattendue."
Ca ne le fait même en mode sans échec.
- J'ai essayé d'ouvrir le gestionnaire des tâches, mais ça m'indique "Le gestionnaire des tâches a été desactivé par votre administrateur."
J'ai plein d'anti-virus et anti-spyware à lancer pour essayer de désinfecter seule, mais le problème c'est que quand je clique sur HijackThis.exe par exemple, ça m'ouvre la fenêtre pour sélectionner un programme dans la liste des programmes...
Donc si je ne peux lancer aucun programme, comment je vais faire tourner mes anti-virus ?
A l'aide !
Lyl.
A voir également:
- Redémarrages+programmes ne se lancent plus
- Comment gérer les applications qui se lancent au démarrage - Guide
- Mettre en veille des programmes - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans un autre programme - Guide
- Complément logiciel microsoft publier au format pdf ou xps pour les programmes microsoft office 2007 - Télécharger - Bureautique
- Comment fermer un programme qui ne répond pas - Guide
61 réponses
salut
pour ton compte a rebours
au demarrage recule ta pendule de quelque heures et cela devrait te laisser le temp de travailler sur ton pc
et a partir de la tu peut tenter une restauration systeme avant la date du soucis
salut quentin au passage
pour ton compte a rebours
au demarrage recule ta pendule de quelque heures et cela devrait te laisser le temp de travailler sur ton pc
et a partir de la tu peut tenter une restauration systeme avant la date du soucis
salut quentin au passage
Salut Balltrap Lylandra
Merci Balltrap, j y pensais plus a cette soluce....c 'est parce que tu n exerces plus alors les petites astuces on les oubli lol
Lylandra,
Tu me disais ceci:
Donc, c'etait impossible pour toi de l'executer et maintenant ca fonctionne?
A+
Merci Balltrap, j y pensais plus a cette soluce....c 'est parce que tu n exerces plus alors les petites astuces on les oubli lol
Lylandra,
Tu me disais ceci:
Par ailleurs pour l'instant je n'arrive même pas à me débarasser du compte à rebours. J'ai lu qu'on pouvait faire Démarrer-->Exécuter et taper shutdown -a mais même ceci ouvre la fenêtre "ouvrir avec..."
Donc, c'etait impossible pour toi de l'executer et maintenant ca fonctionne?
A+
Bonsoir,
ouh la ça c'était il y a bien longtemps ;-)
Entre temps il y a eu le rétablissement des .exe donc maintenant je peux heureusement lancer les exe et y compris les commandes.
ouh la ça c'était il y a bien longtemps ;-)
Entre temps il y a eu le rétablissement des .exe donc maintenant je peux heureusement lancer les exe et y compris les commandes.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut
Ok super ;)
Telecharge ceci (clik droit dessu < enregistrer sous)
https://www.silentrunners.org/Silent%20Runners.vbs
Execute le,atends quelques minutes, il va creer ensuite un dossier juste a coté de silent runner sous format texte, copie/colle ce qu il te donnera
A+
Ok super ;)
Telecharge ceci (clik droit dessu < enregistrer sous)
https://www.silentrunners.org/Silent%20Runners.vbs
Execute le,atends quelques minutes, il va creer ensuite un dossier juste a coté de silent runner sous format texte, copie/colle ce qu il te donnera
A+
Bonsoir,
ça n'arrive pas à s'exécuter, justement à cause de WMI...
"Silent runners cannot use WMI to identify the operating system. This is caused by corruption of the WMI Installation."
Il me dit après de lancer WMIDiag qui me génère un rapport d'erreur de 4000 lignes...
Bon, comme je ne suis pas seule à utiliser le PC et que ça fait maintenant plus de 10 jours, je vais le réinstaller demain.
Si c'est possible j'aimerais quand même avoir un avis sur 2 points :
- comment se peut-il que le fire-wall d'XP se soit désactivé "tout seul" ? Est-ce un virus à la base qui l'a fait ?
- vu l'état de mon PC, est-ce que je reformate tout (j'ai sauvegardé mes données perso.) ou est-ce que je réinstalle seulement XP ?
Merci en tout cas pour toute la démarche jusqu'ici,
Lyl.
ça n'arrive pas à s'exécuter, justement à cause de WMI...
"Silent runners cannot use WMI to identify the operating system. This is caused by corruption of the WMI Installation."
Il me dit après de lancer WMIDiag qui me génère un rapport d'erreur de 4000 lignes...
Bon, comme je ne suis pas seule à utiliser le PC et que ça fait maintenant plus de 10 jours, je vais le réinstaller demain.
Si c'est possible j'aimerais quand même avoir un avis sur 2 points :
- comment se peut-il que le fire-wall d'XP se soit désactivé "tout seul" ? Est-ce un virus à la base qui l'a fait ?
- vu l'état de mon PC, est-ce que je reformate tout (j'ai sauvegardé mes données perso.) ou est-ce que je réinstalle seulement XP ?
Merci en tout cas pour toute la démarche jusqu'ici,
Lyl.
Salut
Le pare feu windows est une passoire.
Oui une infection peut desactiver un pare feu...
Formate.
Et ensuite, reviens nous voir pour te proteger ok?
A+
Le pare feu windows est une passoire.
Oui une infection peut desactiver un pare feu...
Formate.
Et ensuite, reviens nous voir pour te proteger ok?
A+
Salut
Tu as formaté? C'est mieux?
Remet un hijack this et dis moi quels programmes de securité tu as.
a+
Tu as formaté? C'est mieux?
Remet un hijack this et dis moi quels programmes de securité tu as.
a+
Helloooo
oui oui oui c'est beaucoup mieux forcément il est comme neuf !
Pour l'instant j'ai laissé le pare-feu XP mais je suis prête à installer Kério si c'est bien ça que tu me conseilles.
Anti-virus : d'habitude je mettais Avast mais là j'ai mis Kaspersky pour essayer.
Le HijackThis tout propre :
Logfile of HijackThis v1.99.1
Scan saved at 21:33:59, on 20/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Steph & Jo\Mes documents\Logiciels\Sécu&Perf\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
oui oui oui c'est beaucoup mieux forcément il est comme neuf !
Pour l'instant j'ai laissé le pare-feu XP mais je suis prête à installer Kério si c'est bien ça que tu me conseilles.
Anti-virus : d'habitude je mettais Avast mais là j'ai mis Kaspersky pour essayer.
Le HijackThis tout propre :
Logfile of HijackThis v1.99.1
Scan saved at 21:33:59, on 20/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Steph & Jo\Mes documents\Logiciels\Sécu&Perf\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Salut mari,
de rien ;)
Tu aurais pu me contacter en MP lol
a+
de rien ;)
Tu aurais pu me contacter en MP lol
a+
Arrivais pas me rappeler tu t'appel régis59:-)) je tenais à te remercier car tu t'es donné de la peine!! ces virus une saletées, et d'avoir bluewin cela aide pas , ai changé pour un autre antivirus qui nettoie et mets à jour automatiquement le tout! Ce qui est complexe c'est que y à bcp antivirus entre avast, norton antivir etc , on conseil tjrs un mais pas tjrs le bon! jespère celui la sera ok, je tenais à te remercier! on ce donne la peine et le temps d'aider et je trouve vraiment sympa!!
cordialement mari
cordialement mari
Salut
c'est bizarre je suis sure d'avoir déjà répondu... heu je reposte :
Adaware
SpyBot
AVG-antispyware
mais j'oublie souvent de les faire tourner... il faudrait le faire à quelle fréquence ?
c'est bizarre je suis sure d'avoir déjà répondu... heu je reposte :
Adaware
SpyBot
AVG-antispyware
mais j'oublie souvent de les faire tourner... il faudrait le faire à quelle fréquence ?