PC vérolé - ne démarre plus !

Stf -  
 Sinaha6 -
Bonjour,

Mon PC (Toshiba Satellite / Windows 7) est vérolé !

Ca a commencé il y a deux jours (PC qui rame, voire crasche). Puis ca a été de pire en pire, en dépit de tous les tests antivirus que j'ai alors effectué (Windows Securtiy, puis Avira, puis un coup de Norton NPE, anti-malware, etc)

Là, il m'est tout simplement impossible de booter Windows (alors que Linux boote sans problème - j'ai un double boot linux/windows). Parfois, il em fait un read error, parfois rien (ecran noire), pafrois ecran bleu, parfois mode sans echac ou restauration se lance puis ecran noir, etc.

J'ai créé un CD de recovery hier, mais je n'ose plus rien lancer/toucher.

Si vous pouvez m'aider, vous me sauverez la vie (je pars loin de tout pour 3 semaines lundi; sans PC je vais mourir - je suis musicien, je compose tout dessus !)

Merci !

SR
A voir également:

30 réponses

StfReadon Messages postés 37 Statut Membre
 
ReBonjour,

Pour compléter un peu le post ci-dessus; j'ai enfin (! après 10 tentatives) réussi à booter mon windows, et me suis empressé de faire un diagnostic ZHPDiag (merci @ son concepteur Nico Coolman !!).

Le rapport est ici: https://www.cjoint.com/c/CGunmFvjLEC

Merci pour votre aide !!
:)

Stf
0
StfReadon Messages postés 37 Statut Membre
 
ReReBonjour ;-)

Pour aider un peu plus au diagnostic, je viens de lancer un MBRcheck de ma machine.

Le rapport est ici: https://www.cjoint.com/c/CGunHe4leh1

Merci de votre aide !

Stf
0
Utilisateur anonyme
 
Salut

t'arrives toujours à booter ?

si oui ;

Désinstalle :

- Ask Toolbar
- Advanced pc tweaker sert à rien

> Télécharge ici: AdwCleaner (de Xplode)

> Lance-le

> Clique sur Suppression et patiente le temps du nettoyage.

> Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

On y verra plus clair...

@+

Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
StfReadon Messages postés 37 Statut Membre
 
OK, merci !
Je teste ca de suite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
StfReadon Messages postés 37 Statut Membre
 
En fait, j'avais déjà fait la manip ADwcleaner/Suppression il y a quelques heures, mais n'avait pas gardé trace du retour
:S

Là, je viens de refaire la manip => Apres re-start du PCC (qui a booté - Ô miracle !:), le retour est le suivant https://www.cjoint.com/c/CGuqQ1BBQFj

NB: j'ai desactivé Avira & Maleware bytes durant la manip.

Merci du retour éclairé !
(mon je nage complet....)

Stf
0
Utilisateur anonyme
 
Re

impossible qu'il n'ai rien trouvé

t'as fait le ZHPDiag avant de passer ADWCleaner, c'est sûr.

Je vois que tu as MBAM (Malwarebytes'), dernièrement, as-tu fait un scan complet ? Si oui, on passe à autre chose, si non... recherche d'éventuelles mises à jour et fais un scan complet. Poste le rapport qui en ressort.

@+
0
StfReadon Messages postés 37 Statut Membre
 
Oui, tout a fait !

C'est dans mes posts plus haut;

* Avant le ADWCleaner, j'avais fait un ZHPDiag puis un MBRcheck.
J'avais pas osé me lancer dans un ZHPFix.

* Et avant tout ca, j'avais fait un MBAM, que je vais refaire de suite....

Merci !
0
StfReadon Messages postés 37 Statut Membre
 
Tiens, en quittant sa veille, mon PC vient de me mette un message d'alerte
"C:\windows\system32\dinotify.exe n'est pas une appli win32 valide"
Puis un "TPCHWarnMsg: TPCHWMsg.exe - Erreur d'appli : L'instruction au niveau de 0.... " etc (pbl alloc memoire)
Puis ecran bleu
puis redemarrage
Puis ecran bleu
Puis "error hd0 out of the disk / grub rescue"

J'essaie de relancer
0
StfReadon Messages postés 37 Statut Membre
 
OK, il vient de repartir en mode sans échec
=> J'ai lance MBAM examen complet sur tous les disques.
Je poste le retour des que je l'ai (si le PC tient jusque là ;-))
Merci
0
StfReadon Messages postés 37 Statut Membre
 
NB: Mode sans echec avec reseau. Au besoin, j'essaie de relancer le mode normal, et je recommence l'examen
0
Utilisateur anonyme
 
Re

t'as essayé d'installer ubuntu ?
0
StfReadon Messages postés 37 Statut Membre
 
Oui, Ubuntu est installé et marche (enfin, demarre du moins) sans probleme

Je viens de passer le scan (complet) MBAM, en mode normal (la session en mode ss echec avait planté).

Le diagnostique est la: https://www.cjoint.com/c/CGutLz6056H

Aucun element nuisible de détecté.
Je n'y comprends rien....
0
StfReadon Messages postés 37 Statut Membre
 
NB: j'ai utilisé la version Malewarebytes d'essai 1.75.0.1300
0
Utilisateur anonyme
 
re

l'écran bleu c'est à cause d'ubuntu.

tu peux voir ceci : https://forums.commentcamarche.net/forum/affich-23499137-plus-de-demarrage-grub-rescue

ensuite, je voudrais un nouveau ZHPDiag avec loupe +

@+

0
StfReadon Messages postés 37 Statut Membre
 
OK, super pour l'info Ubuntu !
Je repasse le ZHPDiag de suite
0
Utilisateur anonyme
 
avec loupe + parce que sans ça sert à rien ou presque ^^

habituellement je n'utilise pas ZHPDiag (je préfère OTL qui est plus complet) mais bon je vais pas te faire installer 50 outils de diag...
0
StfReadon Messages postés 37 Statut Membre
 
ReBonjour Homerlulu,
Desole pour les délais de reponse (preparatifs de depart - tout à gérer en parrallele.. :-S )
Je viens de repasser (apres quelques nouveaux plantages de demarrage...) le ZHPdiag/Loupe + (full options). Voila le retour :https://www.cjoint.com/c/CGuwswjaMXV

Tant qu'a faire, j'ai installé/lancé OTL :-)
Voila le retour; http://cjoint.com/?CGuwtDcM3Yo

Merci pour ton aide !

Stf
0
Utilisateur anonyme
 
Re

ça sert à rien dans lancer OTL sans la config lol

je vais prendre le zhpdiag pas à jour
0
StfReadon Messages postés 37 Statut Membre
 
Avec la config ?!
Comment je m'y prends ?
Merci !
0
Utilisateur anonyme
 
Re

passe à ce qui est en dessous, puis désinstalle ZHPDiag. je te mettrais les instructions à suivre pour OTL
0
Utilisateur anonyme
 
Re

je voudrais vérifier un truc

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

Si lien ne fonctionne pas : Miroir #1 ou Miroir #2

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur suppression
▶ Laissez travailler l'outil.

▶ A la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo
0
StfReadon Messages postés 37 Statut Membre
 
OK, ca marche ! USB fix est en train de mouliner...

Ca rame a mort - USBfix bloqué à 14% ("ne repond pas")
Je tente de relancer
0
Utilisateur anonyme
 
Re

fais-le en mode sans échec
0
StfReadon Messages postés 37 Statut Membre
 
OK, je suis en train d'essayer de relancer windows en mode ss echec.

Avant, j'ai tente de booter Ubuntu => aucun souci, sauf que j'arrive sur un compte "invité". Mon environnement usuel a disparu
Et impossible de faire de sudo (non permis - on ne me prompte meme pas pour un password)

Merci pour l'aide (et la patience !)
0
StfReadon Messages postés 37 Statut Membre
 
OK, voila donc pour la manip USB fix
=> Avec une de mes deux cles USB et un Hard Drive externe, le PC a freeze (blocage à 14%), mais semble avoir fait le travail USB fix, en tâche de fond:
https://www.cjoint.com/c/CGvar4XtmtH

=> Avec mes deux cles USB (soit sand le HDD), il est allé au bout de l'exercice:
https://www.cjoint.com/c/CGvasAQQNBe

Merci !
0
Utilisateur anonyme
 
re

nan ça a pas marché.

pour ubuntu je ne connais pas désolé :/.

recommence en MSE sans prise en charge du réseau et sans toucher a quoi que ce soit.

s'il bloque de nouveau on passe a autre chose :)
0
StfReadon Messages postés 37 Statut Membre
 
OK, je tente ca de suite !
0
StfReadon Messages postés 37 Statut Membre
 
OK, après avoir galéré un brin (méga ramage et/ou plantage), j'ai finalement pu booté en mode ss echec sans prise en charge reseau
La je lance USB fix, qui tente d'ouvrir une page Web (en vain - pas de reseau).
Du coup, il ne se passe rien..
?!
J'ai du louper une marche...
0
StfReadon Messages postés 37 Statut Membre
 
J'avais bien lpue une marche ("voulez vous visiter notre forum" => Oui !D)
C'est bon - ca tourne
0
Utilisateur anonyme
 
fallait mettre non ;)
0
StfReadon Messages postés 37 Statut Membre
 
OK, good ! Il est effectivement bien allé au bout, une fois en MSE sans prise en charge reseau :-)

Voila le topo: https://www.cjoint.com/c/CGva0RbDHuj
0
StfReadon Messages postés 37 Statut Membre
 
Ca viendrait de la ?

)))))))))
################## | Éléments infectieux |
Supprimé! F:\Toshiba\Launcher\start.exe
Supprimé! F:\autorun.inf
))))))))))))))))))
0