Impossible de demarrer en mode sans echec

Bonjour,
j'ai besoin de scanner mon pc en mode sans echec a cause d'un trojan qui veut pas partir et ca se bloque au demarrage apres que je selectionne dans le menu mode sans echec, merci de m'aider
Configuration: Windows XP
Firefox 3.0.3

3 réponses

  1. bonjour.montre moi le rapport cree.

    Télécharges FindyKill de Chiquitine29

    Fais un clique droit sur le lien et choisis "enregistrer la cible sous ...." , destination le bureau .

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    Note importante : si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

    --> Entre dans le dossier " FindyKill "

    Double clic sur " FindyKill.bat " (et pas sur autre chose!) pour lancer l'outil .

    ->choisis l'option 1 . Puis laisses travailler ...

    Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
    0
    1. voila

      ----------------- FindyKill V4.095 ------------------

      * User : ARGENTINA - VERDI
      * Emplacement : C:\Program Files\FindyKill
      * Outils Mis a jours le 31/10/08 par Chiquitine29
      * Recherche effectuée à 19:16:33 le 03/11/2008
      * Windows XP - Internet Explorer 7.0.5730.11

      ((((((((((((((((( *** Recherche *** ))))))))))))))))))

      --------------- [ Processus actifs ] ----------------

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sygate\SPF\smc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Acer\eManager\anbmServ.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wuauclt.exe

      --------------- [ Fichiers/Dossiers infectieux ] ----------------

      »»»» Presence des fichiers dans C:

      »»»» Presence des fichiers dans C:\WINDOWS

      »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

      Present ! - C:\WINDOWS\Prefetch\PATCH.EXE-2F77EDB4.pf

      »»»» Presence des fichiers dans C:\WINDOWS\system32

      »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

      »»»» Presence des fichiers dans C:\Documents and Settings\ARGENTINA\Application Data

      »»»» Presence des fichiers dans C:\DOCUME~1\ARGENT~1\LOCALS~1\Temp

      --------------- [ Registre / Startup ] ----------------

      ! REG.EXE VERSION 3.0

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
      avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      SmcService REG_SZ C:\PROGRA~1\Sygate\SPF\smc.exe -startgui

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

      ! REG.EXE VERSION 3.0

      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
      msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

      --------------- [ Registre / Clés infectieuses ] ----------------

      --------------- [ Etat / Services ] ----------------

      +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

      Ndisuio - Type de démarrage = 3

      EapHost - Type de démarrage = 3

      Ip6Fw - Type de démarrage = 3

      SharedAccess - Type de démarrage = 2

      wuauserv - Type de démarrage = 2

      wscsvc - Type de démarrage = 2

      --------------- [ Recherche dans supports amovibles] ----------------

      +- Informations :

      C: - Lecteur fixe

      D: - Lecteur fixe

      +- Contenu de l'autorun : C:\autorun.inf

      +- Contenu de l'autorun : D:\autorun.inf

      +- presence des fichiers :

      Présent ! [02/11/2008 02:15][drahs----] - C:\autorun.inf
      C:\autorun.inf - dossier autorun.inf cree par flash disinfector !
      Présent ! [02/11/2008 02:15][drahs----] - D:\autorun.inf
      D:\autorun.inf - dossier autorun.inf cree par flash disinfector !

      --------------- [ Registre / Moutpoint2 ] ----------------

      -> Recherche négative.

      ------------------- ! Fin du rapport ! --------------------
      0
      1. Réouvre FindyKill , choisi cette fois ci l option 2 (Suppression)

        /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage terminé"

        -------> ensuite post le rapport FindyKill.txt

        Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

        montre moi le rapport apres on completera avec une autre analyse.
        0