Démarrage suspect

Résolu
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention   -  
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,





Lorsque je démarre j'ai ma souris qui réagit en retard ou presque en différé lorsque le bureau est affiché avec la barre des tâches et les éléments y afférents.
Je suspecte une infiltration à distance , de toute façon cela me paraît étrange je fais quand même un hitjackthis au cas ou car même adw cleaner ne trouve rien de spécial et malware avait trouvé un adware mais le problème persiste.


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:48:14, on 02/03/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2013\avgrsx.exe
C:\Program Files\AVG\AVG2013\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Accelerer PC\PCSUService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG2013\avgidsagent.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\Program Files\AVG\AVG2013\avgwdsvc.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\AVG\AVG2013\avgnsx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG2013\avgemcx.exe
C:\WINDOWS\System32\StkCSrv.exe
C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.0.1\ToolbarUpdater.exe
C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\AVG\AVG2013\avgui.exe
C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe
C:\program files\real\realplayer\update\realsched.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\igfxext.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com/?appId=9EEB36E0-7CAF-4235-8D63-A0A4C640445D
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [EDS] C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
O4 - HKLM\..\Run: [SUPBackground] C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
O4 - HKLM\..\Run: [BatteryManager] C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [vProt] "C:\Program Files\AVG Secure Search\vprot.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files\AVG\AVG2013\avgui.exe" /TRAYONLY
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKLM\..\Run: [ZoneAlarm] "C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre7\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre7\bin\jp2iexp.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\docume~1\alluse~1\applic~1\browse~1\261095~1.52\{c16c1~1\browse~1.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2013\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2013\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: ZoneAlarm LTD Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: PC Speed Up Service (PCSUService) - Unknown owner - C:\Program Files\Accelerer PC\PCSUService.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkCSrv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: vToolbarUpdater14.0.1 - Unknown owner - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.0.1\ToolbarUpdater.exe
O23 - Service: vToolbarUpdater14.2.0 - Unknown owner - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

110 réponses

abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
helper-formation
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok bonne formation !! tu comprendra la recherche des Malwares j'ai fais chez eux !!
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
écoute j'ai un pc d'un ami chez moi et j'essai de l'allumer mais rien n'y fait j'ai téléchargé oltpe pour démarrer et du coup je suis en mode sans échec avec pour seule fenêtre cmd.exe c'est pour désinfecter il y a un virus hadopi je pense que tu dois connaïtre car ensuite il faudrait télécharger Rogue kILLER
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, perso sur un pc qui est bloquer par cela j'utilise pré scan en lice cd ou usb !!

tu dis je suis en mode sans échec avec pour seule fenêtre cmd.exe

tu ais avec la fenêtre noire d'invite de commende en mode sans echec !! si oui essais de lancer une restauration système depuis se mode !! tu choisis un point avant l'infection !

si le pc est sous vista ou seven dans la fenêtre noir tu mets

%systemroot%/system32/rstrui.exe

tu valides avec entrée


si xp %systemroot%/system32/restore/rstrui.exe
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai un soucis avec le clavier quand je veux taper le: % il me met un 7 et quand je veux taper la lettre m il me met une virgule : y a t-il un remède a ce type de clavier qui confond les lettres?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
le pc est un fixe ou portable ??

il est bien en azerty , car si qwerty cela pourrait expliquer le quoique !! mais sur qwerty normalement c'est pas 7 mais 5 à la place du % la tu fais des essais pour trouver la bonne touche !!

sinon tu graves pré scan lice cd ou sur une clé usb et tu boot dessus !!
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
portable clavier azerty ou qwerty je l'ignore c'est quoi la différence? et j'ai branché a clé USB avec le OTLPE dedans prêt à fonctionner j'ai la pettie fenêtre cmd.exe. c'est bien dans celle-ci que je dois inscrire ce que tu m'a suggéré plus haut ?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
le calvier azerty c'est simple tu regarde tes touches si le A Z E R T Y sont sur la même ligne celle du haut c'est bien azerty sinon c'est Q W E R T Y qui sont sur la première ligne , mais le clavier peux être en azerty , mais le pc lui est passer en qwerty donc recherche les touches une à une pour savoir se qu'elles écrivent


non moi je pensais que tu avais démarre le pc avec F8 comme pour le mode sans echec et pris invite de commande !! la avec otlpe c'est pas possible de faire cela
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
tu as mis otlpe sur une clé usb en suivant quoi comme tuto perso je te conseillerais de refaire ta clé avec pré scan en usb et de booter dessus et la tu devrait pouvoir nettoyer le pc !!

télécharge ici : http://www.security-helpzone.com/Tools/g3n/7pe_x___86_E.exe

selectionne si tu désires créer un CD live ou une Clé USB Live

===============================

Si cd :

patiente quelques secondes , puis un logiciel de gravure va s'ouvrir

insère un cd dans ton graveur puis clique sur "BURN ISO"

(normalement le fichier à graver est deja selectionné)

si USB : regarde petit tuto perso http://sd-4.archive-host.com/membres/up/89820622056365782/tuto_pre_scan_usb_live.pdf

insère une clé usb dans un support ( minimum 512 Mo )

l'installation peut durer 1 à 2 mn

ensuite lance Sardu par le raccourci qui a été placé sur ton bureau , onglet fichier , clique sur Activer les Extra , puis charger toutes les Iso/IMA.
verifie à l'onglet "Windows" que la case "WIN7PE" est bien cochée.
en bas à droite de la fenetre tu dois avoir un poids avoisinant les 340 Mb.

Clique ensuite sur "search USB" et sélectionne ta clé juste en dessous , puis clique sur le dessin de clé USB , "make usb" apparaitra dans l"infobulle" de la souris.

reponds oui à la question "etes-vous sûr blablabla....."

tu verras les actions du programme pendant qu il travaille pour installer tout ca sur ta clé.

insère ta clé usb dans le pc malade.

===================================

il vous faudra un clavier filaire les sans fils ne fonctionnent pas sur le bios

ensuite change le démarrage de ton pc malade en mettant le cd en premier démarrage dans le bios

comment Faire ? : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

démarre le pc malade sur le cd ou la clé usb

pour usb une fois dans le menu sardu choisir "Windows Live"

Laisse faire jusqu'à l'affichage complet du bureau

normalement FirefoxPortable te permet de venir lire la suite

Ouvre le menu démarrer, choisi "tous les programmes", puis "Pre_Scan"

choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

à la question Do you wish to load remote user profile(s) for scanning ? => oui

cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

L'outil va automatiquement détecter le systeme d'exploitation installé et t'afficher une fenetre comme quoi il va demarrer , puis le scan va commencer

Il se peut que tu aies un message d'erreur sous XP du à un manque de RAM clique sur OK le scan continuera

A la fin, Pre_Scan s'arrêtera, poste le rapport situé dans <le disque sélectionné>\Pre_Scan\Pre_Scan_Live\Pre_scan_Live_la_date_et_l'heure.txt via https://www.cjoint.com/ ou http://pjjoint.malekal.com

Ne redémarre pas le pc normalement tout de suite il y aura peut-être une suppression manuelle à faire avant ,ou une demande de récupération de fichier
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
ça y est le pre_scan est lancé il y a 2 barres de progression en cours est-ce que ça met beaucoup de temps ?
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
bon apparemment ça se complique la petite fenêtre rechercher un dossier s'est ré ouverte et le scan fini sans être présent j'imagine que ça n'a pas abouti où alors il est là mais pas visible désolé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci pour les infos je ferais ça demain là je suis claqué de chez claqué juste une petite question la clé USB quand il dit qu'il faut la mettre sur un support avec mini 512Mo ça veut dire quoi exactement ? je télécharge et ensuite je la connecte sur le pc avec le logiciel téléchargé?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
il faut une clé de 512 mo minimun !! que tu formate en Fat 32 regarde le lien de mo tuto perso pour usb http://sd-4.archive-host.com/membres/up/89820622056365782/tuto_pre_scan_usb_live.pdf

c'est détallé !! il faut pas mettre se que tu télécharge sur la clé comme cela il faut suivre le tuto pour installer sur la clé se qui la rendra bootable sinon cela ne fonctionnera pas !!

et surtout bien mettre le boot sur la clé usb !!!

c'est pour cela que je te demandais comment tu avais fais et avec qu'elle tuto pour oplte sur la clé usb car c'est plus compliquer que sur cd

https://forum.malekal.com/viewtopic.php?t=24701&start=
ou
https://forum.malekal.com/viewtopic.php?t=35312&start=
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
juste une question , quand tu démarres le pc et que tu fais F8 arrive tu avoir les chois de démarrage , si oui en mode sans echec il démarre ou pas ?? si oui essais la restauration système !!

si non , essais de démarrer sur invite de commande en mode sans echec et la dans la fenêtre noir tu mets pour ouvir la restauration système

si le pc est sous vista ou seven dans la fenêtre noir tu mets

%systemroot%/system32/rstrui.exe

tu valides avec entrée


si xp %systemroot%/system32/restore/rstrui.exe
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
et si invite sur commande ne marche pas ? car en mode sans échec il démarre jusqu'à bienvenu et il se referme automatiquement sans plus attendre .Pour la clé USB je vais suivre la procédure et te tiens au courant et merci encore
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
l'invite de commande en mode sans echec n'a que le nom de mode sans echec le pc démarre pas sur se mode c'est juste une fenêtre de commande !!
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
quand je rentre dans la fenêtre pour restaurer il me marque la protection du système est désactivée pour la réactiver .....blabla mais rien ne se passe j'ai essayé de démarrer avec la clé usb en mode normal j'ai une page blanche il ne la détecte pas ...............
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
arrivé dans la fenêtre centre de maintenance je veux activer le service centre de sécurité Windows il met : impossible de démarrer le service centre de sécurité
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok possible que l'infection est déactiver la restauration système !!

si tu as graver pré scan sur usb en utilisant sardu comme expliqué dans ce tuto http://sd-4.archive-host.com/membres/up/89820622056365782/tuto_pre_scan_usb_live.pdf il faut la mettre dans le pc et démarrer le pc et puis mettre la clé usb en premier boot en allant dans le boot menu
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
et puis mettre la clé usb en premier boot en allant dans le boot menu .........? je démarre comme d'habitude je n'ai pas de touche particulière pour atterir sur la clé USB?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
quand tu démarres le pc tu as pas pendant quelque seconde sur l'écran se genre d'écriture https://www.cjoint.com/c/CEctFLo4cV5 ???
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
le PC est un portable et pas de clavier fil .....pour entrer dans le BIOS il est indi
qué selon la consigne plus haut qu'il faudrait un clavier fil
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
là j'ai démarrer normalement le bureau est affiché mais sans les icône juste la page de fond d'écran c'est tout comment poursuivre "....pour mettre la clé USB en premier boot en allant dans le boot menu...."?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
tu suis pas le tuto !!

la ton pc il est démarrer en, normal sans les icône !! appuis en même temps sur Ctrl et Maj et Echap puis tu auras la fenêtre du gestionnaire des taches la tu vas sur fichier , puis nouvelle taches dans la nouvelle fenêtre qui s'ouvre celle de exécuter tu mets explorer.exe
tu valide avec OK la si il tu as le bureau et icônes , tu me le dis mais surtout pas de connection internet dessus !!
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
les touches indiquées et appuyées en même temps ne donnent rien
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
quand tu allume le pc tu as donc bien comme sur l'image des écriture ! et il y bien boot menu !! si oui c'est quoi les touches donnés ??

PS : sans vouloir te froisser tu as qu'elle age ??
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
45 pourquoi ?
et il n'y a pas la présentation telle que tu la définie c'est un choix sur fond d'écran noir :

mode sans échec
invité de commande mode sans échec

etc...

une fois cliqué sur invité de commande mode sans échec j'ai un écran tel que le bureau et je fais Crtl+Alt+Supp ça me donne une petite fenêtre me proposant soit de quitter soit d'afficher le gestionnaire es taches mais il ne s'affiche pas
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
si tu avais un tuto a me filer pour ouvrir ce gestionnaire des tâches autre que la procédure montré plus haut car le pc portable lui il ne me propose absolument rien de ce que tu me dis si ce n'est que ce que j'ai pu t'expliquer mais en vain
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok désolé je te demandais ton age car j'avais l'impression d'avoir un môme de 10 en face !! désolé mais c'est quand même pas si compliquer de suivre les consigne !!

dans le tuto il est dit qu'il faut un clavier filaire c'est pour ceux qui comme moi un pc fixe avec un clavier sans fils !!

ton portable il est de quelle marque et modéle !! je vais rechercher comment accéder au boot menu , car si tu ne met pas le boot sur la clé usb tu pourras pas utiliser l'outil qui est dessus !! comme pour un cd ou dvd dans le lecteurs pour réinstaller windows si le lecteur est pa sen premier boot il fait rien
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
asus
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
salut pour avancer

de quand date-t-il ? quel modele ?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
salut gen oui avec le modéle plus facile pour trouver les choses , mais sur un asus Eee PC 1015PE c'est la touche Echap déle démarrage pour avoir le boot menu !!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
oui sur mon asus ty233h c'est pareil :)
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
et F2 pour accéder au bios !! faut il encore qu'il bombarde sur la touche dés qu'il allume le pc avant qu'il se lance !!

bon pas de nouvelles il doit être faché !! lol !!
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
nan pas fâché mais oqp toute la journée je travaille de nuit et je découvre ton message donc tu convient que même ton tuto ne résolvait pas le blm ? je vais voir car j'ai un peu survolé des forum sur ce sujet et je vous tiens au courant
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
heureux que tuais pas pris la mouche !!

bon on reprend !!

dés que tu allumes le pc portable asus tu bombardes la touche Echap en appuyant comme pour faire du mors 1 appuis seconde !!! si rien tu redémarres le pc et tu fais pareil mais avec F2 et tu devrais avoir accès au bios , et la vois au niveau de boot priority si tu peux mettre la clé usb en premier et puis sauvegarde avec f10 et ok !! attention il faut que ta clé soit sur le pc avant !!
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
ok j'accède au bios là et effectivement avec la touche F2
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
normalement avec échap tu aurais du pouvoir avoir le boot menu , la regarde si tu peux dans boot et boot device priority mettre la clé en premier boot !! pense à sauvegarder avec F10 et ok !!

sinon essais de redémarrer et de bombarder Echap il y a pas de raison que sur mon asus cela fonctionne

une chose qui est donner chez asus c'est de déactiver le boot booster en le mettant sur disabled

regarde cela https://www.cjoint.com/c/CEevIxG3cpn page 4/5
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bon j'ai été dans le menu sardu et il est
entrain d'enregistrer les fichiers
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok tu as bien fais comme expliqué !! si oui continu

pour usb une fois dans le menu sardu choisir "Windows Live"

Laisse faire jusqu'à l'affichage complet du bureau

normalement FirefoxPortable te permet de venir lire la suite

Ouvre le menu démarrer, choisi "tous les programmes", puis "Pre_Scan"

choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

à la question Do you wish to load remote user profile(s) for scanning ? => oui

cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

L'outil va automatiquement détecter le systeme d'exploitation installé et t'afficher une fenetre comme quoi il va demarrer , puis le scan va commencer

Il se peut que tu aies un message d'erreur sous XP du à un manque de RAM clique sur OK le scan continuera

A la fin, Pre_Scan s'arrêtera, poste le rapport situé dans <le disque sélectionné>\Pre_Scan\Pre_Scan_Live\Pre_scan_Live_la_date_et_l'heure.txt via https://www.cjoint.com/ ou http://pjjoint.malekal.com
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
c'est fait mais je ne sais pas si ça a planté une fois le pre scan terminé je ne vois pas le rapport et la petite fenêtre s'est ré ouverte rechercher un dossier ( la même procédure qui recommence )
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
A la fin, Pre_Scan s'arrêtera, poste le rapport situé dans <le disque sélectionné>\Pre_Scan\Pre_Scan_Live\Pre_scan_Live_la_date_et_l'heure.txt via https://www.cjoint.com/ ou http://pjjoint.malekal.com
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
ça y est je l'ai trouvé dans le chemin indiqué EVIDEMMENT quel GAMIN!!!

au fait comment le poster du pc malade sur celui du bureau ?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
as tu une autre clé usb vois si en la connectant tu peux le coller dessus , perso j'ai jamais eu se cas de figure , sinon normalement mozilla qui est sur le bureau virtuel de pré scan est actif !! mais si wifi je sais pas si possible il va me falloir me renseigner pour cela , en filaire pas de problème , mais un portable je sais pas si tu peux !!

vois avec une autre clé usb si tu peux le coller dessus !!
0
abdouchefr Messages postés 161 Date d'inscription   Statut Membre Dernière intervention  
 
si j'avais su ça encore cet aprèm j'en aurais acheté une en rentrant je vais voir en attendant je le laisse allumé par contre je peux toujours pas me connecter en wifi ?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
si pré scan a bien travailler essais de redémarrer en mode normal si il démarre on pourra finir le nettoyage ??

que tu puisses pas avoir la wifi j'en suis pas surpris ce pc n'a jamais été en wifi chez toi ? donc normal et puis en wifi avec pré scan je sais si possible !! pas j'ai demander à gen hackman pour savoir !!
0