Plus rien

Fermé
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014 - 31 déc. 2013 à 16:09
 Utilisateur anonyme - 1 janv. 2014 à 19:03
Bonjour, tout le monde :)


Voila, je sais que nous sommes en période de fête, mais voila j'ai un gros problème avec mon pc de bureau....
Depuis une semaine quand je l'allume et que je rentre dans ma session,une fenêtre s'ouvre et m'informe que " explorateur Windows a cessé de fonctionner"
et après plus rien, je n'ai plus de barre démarré plus d'icônes et une fois sur deux je n'ai plus non plus de fond d'écran....
La seule chose que je peux encore faire c'est alt sup ctrl... j'ai essaye en mode sans échec mais c pareil....

je suis sur que j'ai du être contaminé par un virus, mais ce que je veux savoir c'est pas pourquoi j'en suis à la car j'ai ma petite idée mais plutôt comment faire pour retrouver mon pc ....

C'est un pc tout en un de bureau acer, windows 7

Cordialement en attendant vos réponses et vos aides je vous souhaite une bonne année...

8 réponses

Utilisateur anonyme
31 déc. 2013 à 16:14
Bonjour

Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.


@+
1
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:10
alors je viens juste de le faire mais le probleme c'est que je ne sais pas ou metre les rapports ? qu'est ce que je dois en faire ???
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:21
bon je vais avoir l'air idiot mais comment mettres les rapports ici, je ne vois aucun icone pour insrérer fichier ici rien et copier coller ça marche pas

comment les mettres la ???
0
Froulik Messages postés 3779 Date d'inscription lundi 11 novembre 2013 Statut Membre Dernière intervention 15 avril 2014 943
31 déc. 2013 à 16:13
bonjour à toi aussi

je demande le passage de ton message en section "virus/sécurité"
un spécialiste va prendre ça en main.
0
Utilisateur anonyme
31 déc. 2013 à 16:14
C'est fait
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
31 déc. 2013 à 16:18
merci beaucoup pour vos réponses, je pensais pas que vous alliez répondre aussi vite..

je vais tenter de faire ce que vous me dites et je vous tiens au courant...

merci encore
0
Utilisateur anonyme
1 janv. 2014 à 18:15
Bonsoir

Tu postes ici le rapport dans ta prochaine réponse;merci

@+
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:17
ah ok merci mais du coup j'ai essaye de redemarre mon pc et sa n'as pas marché toujours le meme probleme.....
j'ai donc reredemare jai réutilisé rogue et sa a re scanner???? et encore des rapports
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 janv. 2014 à 18:22
Re

Poste moi ce rapport,merci
Et tu ne fais rien d'autre !!!

@+
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:24
voila le premier rapport

RogueKiller V8.5.1 [Feb 12 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Website : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog : http://tigzyrk.blogspot.com/

Operating System : Windows 8 (6.2.9200 ) 64 bits version
Started in : Normal mode
User : SYSTEM [Admin rights]
Mode : Scan -- Date : 01/01/2014 18:06:48
| ARK || FAK || MBR |

¤¤¤ Bad processes : 0 ¤¤¤

¤¤¤ Registry Entries : 15 ¤¤¤
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HOSTS] HKLM\[...]\Parameters : DataBasePath () -> FOUND

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver : [NOT LOADED] ¤¤¤

¤¤¤ Extern Hives: ¤¤¤
-> C:\windows\system32\config\SOFTWARE
-> C:\windows\system32\config\SYSTEM
-> C:\Users\Administrator\NTUSER.DAT
-> C:\Users\D'VENTS\NTUSER.DAT
-> C:\Users\Default\NTUSER.DAT
-> C:\Users\Default User\NTUSER.DAT
-> C:\Users\Invité\NTUSER.DAT
-> C:\Users\kajactaroya\NTUSER.DAT
-> C:\Users\Public\NTUSER.DAT
-> C:\Documents and Settings\Administrator\NTUSER.DAT
-> C:\Documents and Settings\D'VENTS\NTUSER.DAT
-> C:\Documents and Settings\Default\NTUSER.DAT
-> C:\Documents and Settings\Default User\NTUSER.DAT
-> C:\Documents and Settings\Invité\NTUSER.DAT
-> C:\Documents and Settings\kajactaroya\NTUSER.DAT
-> C:\Documents and Settings\Public\NTUSER.DAT

¤¤¤ HOSTS File: ¤¤¤
--> X:\windows\system32\drivers\etc\hosts



¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: WDC WD10EARS-22Y5B1 +++++
--- User ---
[MBR] e31e22d8c54cf1646cdcf6f641585fe9
[BSP] 1625188d8f3a4079b94bcac0916a3dd4 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 18000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 36866048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 37070848 | Size: 467884 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 995297280 | Size: 467883 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Lexar JumpDrive USB Device +++++
--- User ---
[MBR] a7932aac9326aa60a6766354b2f5dab7
[BSP] f6eca64e135a202b1ced04c632f522e1 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] FAT32 (0x0b) [VISIBLE] Offset (sectors): 128 | Size: 3747 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive2: Generic- Multi-Card USB Device +++++
--- User ---
[MBR] 2dd27a2bd9b0b305e974b4defc45b985
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8192 | Size: 15189 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Finished : << RKreport[1]_S_01012014_02d1806.txt >>
RKreport[1]_S_01012014_02d1806.txt
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:25
voila le second rapport:

RogueKiller V8.5.1 [Feb 12 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Website : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog : http://tigzyrk.blogspot.com/

Operating System : Windows 8 (6.2.9200 ) 64 bits version
Started in : Normal mode
User : SYSTEM [Admin rights]
Mode : Remove -- Date : 01/01/2014 18:06:54
| ARK || FAK || MBR |

¤¤¤ Bad processes : 0 ¤¤¤

¤¤¤ Registry Entries : 14 ¤¤¤
[RUN][BLACKLISTDLL] HKLM\[...]\RunOnce : ASYNCMAC (rundll32.exe streamci,StreamingDeviceSetup {eeab7790-c514-11d1-b42b-00805fc1270e},asyncmac,{ad498944-762f-11d0-8dcb-00c04fc3358c},X:\windows\INF\netrasa.inf,Ndis-Mp-AsyncMac) -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> REPLACED (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REPLACED (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> REPLACED (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REPLACED (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REPLACED (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REPLACED (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REPLACED (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> REPLACED (1)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver : [NOT LOADED] ¤¤¤

¤¤¤ Extern Hives: ¤¤¤
-> C:\windows\system32\config\SOFTWARE
-> C:\windows\system32\config\SYSTEM
-> C:\Users\Administrator\NTUSER.DAT
-> C:\Users\D'VENTS\NTUSER.DAT
-> C:\Users\Default\NTUSER.DAT
-> C:\Users\Default User\NTUSER.DAT
-> C:\Users\Invité\NTUSER.DAT
-> C:\Users\kajactaroya\NTUSER.DAT
-> C:\Users\Public\NTUSER.DAT
-> C:\Documents and Settings\Administrator\NTUSER.DAT
-> C:\Documents and Settings\D'VENTS\NTUSER.DAT
-> C:\Documents and Settings\Default\NTUSER.DAT
-> C:\Documents and Settings\Default User\NTUSER.DAT
-> C:\Documents and Settings\Invité\NTUSER.DAT
-> C:\Documents and Settings\kajactaroya\NTUSER.DAT
-> C:\Documents and Settings\Public\NTUSER.DAT

¤¤¤ HOSTS File: ¤¤¤
--> X:\windows\system32\drivers\etc\hosts



¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: WDC WD10EARS-22Y5B1 +++++
--- User ---
[MBR] e31e22d8c54cf1646cdcf6f641585fe9
[BSP] 1625188d8f3a4079b94bcac0916a3dd4 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 18000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 36866048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 37070848 | Size: 467884 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 995297280 | Size: 467883 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Lexar JumpDrive USB Device +++++
--- User ---
[MBR] a7932aac9326aa60a6766354b2f5dab7
[BSP] f6eca64e135a202b1ced04c632f522e1 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] FAT32 (0x0b) [VISIBLE] Offset (sectors): 128 | Size: 3747 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive2: Generic- Multi-Card USB Device +++++
--- User ---
[MBR] 2dd27a2bd9b0b305e974b4defc45b985
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8192 | Size: 15189 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Finished : << RKreport[2]_D_01012014_02d1806.txt >>
RKreport[1]_S_01012014_02d1806.txt ; RKreport[2]_D_01012014_02d1806.txt
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:25
et enfin le dernier:

RogueKiller V8.5.1 [Feb 12 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Website : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog : http://tigzyrk.blogspot.com/

Operating System : Windows 8 (6.2.9200 ) 64 bits version
Started in : Normal mode
User : SYSTEM [Admin rights]
Mode : Scan -- Date : 01/01/2014 18:07:01
| ARK || FAK || MBR |

¤¤¤ Bad processes : 0 ¤¤¤

¤¤¤ Registry Entries : 0 ¤¤¤

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver : [NOT LOADED] ¤¤¤

¤¤¤ Extern Hives: ¤¤¤
-> C:\windows\system32\config\SOFTWARE
-> C:\windows\system32\config\SYSTEM
-> C:\Users\Administrator\NTUSER.DAT
-> C:\Users\D'VENTS\NTUSER.DAT
-> C:\Users\Default\NTUSER.DAT
-> C:\Users\Default User\NTUSER.DAT
-> C:\Users\Invité\NTUSER.DAT
-> C:\Users\kajactaroya\NTUSER.DAT
-> C:\Users\Public\NTUSER.DAT
-> C:\Documents and Settings\Administrator\NTUSER.DAT
-> C:\Documents and Settings\D'VENTS\NTUSER.DAT
-> C:\Documents and Settings\Default\NTUSER.DAT
-> C:\Documents and Settings\Default User\NTUSER.DAT
-> C:\Documents and Settings\Invité\NTUSER.DAT
-> C:\Documents and Settings\kajactaroya\NTUSER.DAT
-> C:\Documents and Settings\Public\NTUSER.DAT

¤¤¤ HOSTS File: ¤¤¤
--> X:\windows\system32\drivers\etc\hosts



¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: WDC WD10EARS-22Y5B1 +++++
--- User ---
[MBR] e31e22d8c54cf1646cdcf6f641585fe9
[BSP] 1625188d8f3a4079b94bcac0916a3dd4 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 18000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 36866048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 37070848 | Size: 467884 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 995297280 | Size: 467883 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Lexar JumpDrive USB Device +++++
--- User ---
[MBR] a7932aac9326aa60a6766354b2f5dab7
[BSP] f6eca64e135a202b1ced04c632f522e1 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] FAT32 (0x0b) [VISIBLE] Offset (sectors): 128 | Size: 3747 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive2: Generic- Multi-Card USB Device +++++
--- User ---
[MBR] 2dd27a2bd9b0b305e974b4defc45b985
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8192 | Size: 15189 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Finished : << RKreport[3]_S_01012014_02d1807.txt >>
RKreport[1]_S_01012014_02d1806.txt ; RKreport[2]_D_01012014_02d1806.txt ; RKreport[3]_S_01012014_02d1807.txt
0
Utilisateur anonyme
1 janv. 2014 à 18:31
Re

Et après tout cela tu n'a pas accès au bureau en mode normal?

@+
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:33
non, c'est toujours la même chose le pc demarre je rentrele mot de passe sur ma session, elle s'ouvre normalement et 5 secondes après le message d'erreur s'ouvre et la barredémarré et les icones disparaissent et il ne reste plus que le fond d'écran
0
Utilisateur anonyme
1 janv. 2014 à 18:40
Re

Tu as accès au bureau?
Il ne manque que les icônes et la barre des tâches?

Tu ouvres le gestionnaire de taches (Ctrl+Alt+Suppr)

>>fichier>>nouvelle tache>>explorer.exe >>>>OK


Cela fonctionne t' il?

@+
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:43
c'est le premier truc que j'ai fait quand sa a bugé, sa marche pas .......
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:44
sa met le gestionnaire de tache en gris comme quand sa bug et l'icone sourri tourne
0
Utilisateur anonyme
1 janv. 2014 à 18:45
Re

Tu reprends avec le CD Malekal.

Mais tu utilises OTLPE

Lancer OTLPE
Choisir OS
Déployer avec le petit plus l'arborescence
Choisir Windows
Une fenêtre s'ouvre « Voulez vous charger le profil utilisateur à scanner ? »
Répondre Oui
Profil utilisateur à choisir >>> le premier de la liste (le sien logiquement)
Apparaît la fenêtre OTLPE pour lancer le scan (bouton Run Scan)

Le rapport est là : C:\OTL.txt


@+
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:53
je ne vois pas OS
0
Utilisateur anonyme
1 janv. 2014 à 18:55
moi non plus
0
lordkhaleyb Messages postés 14 Date d'inscription mardi 31 décembre 2013 Statut Membre Dernière intervention 1 janvier 2014
1 janv. 2014 à 18:58
lol c'est pas une blague uand j'ouvre otlpe ya BROWSE FOR FOLDER qui s'ouvre puis j'ai plusieurs disques a choisir mais je sais pas ou se trouve OS et tout le reste
0
Utilisateur anonyme
1 janv. 2014 à 19:03
Et windows dans quel disque est il?
0