Infections par trojans - Page 2

Précédent
  • 1
  • 2
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
0
croconou
 
Slt JLPJLP

Ecoute, la ca a grave pas marche du tt la manip combofix

apres avoir redemarre apres avoir executé la 1ere partie de combofix , mon pc bloque au demarrage de window=> il commence a charger la page de mon bureau puis, comme si j'avais cliquer sur fin de session, il ferme tt avt meme d'avoir chargé... j'ai beau redemarré en mode ss echec, il me fait toujours le meme probleme..???? comment faire pour retablir cela? La j'ai retrouve un veux ghost surement verole ce qui me permet de communiquer avec toi.

Stp dis moi quel fichier retablir car la jsuis panique?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
tu as remet une image ghost?
________________

repare windows
http://www.informatruc.com/reparer-windows-xp/

puis remet un rapport RSIT ou hijackhtis pour voir
0
croconou
 
oui mais le pbme, c'est que meme la cession administrateur de demarre pas, ca commence a charger puis il ferme la cession avt meme d'avoir fini...

le mode sans echec n'arrive meme pas a charger ma page de bureau

que puis je aire?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
0
croconou
 
je dois etre vraiment maudit....

Mais je n'ai pas de cd Windows, ma tour m'a ete vendu ss le cd, deja installé et configure

C'est vraiement pas pour t'embeter mais a partir de la liste de registres que tu m'a demande de copier ds un fichier texte, ya pas moyen de les modifier??? ca doit etre un fichier qui empeche le chargement de la cession?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
tu n'avais pas crée de cd de windows dès l'achat?

tu peux restaurer l'image a partir de gosht?
0
croconou
 
malheureusement non... je ne sais pas le faire, ( ca doit etre simple mais nan... )

J'arrive pas a croire qu'il soit plante par cette analyse combofix et quon puisse rien faire?

Ca n'a pas avoir avec le userinit? on peut rien faire?
J'ai acces au disque dur par l'explorateur, les 2 sont connectes actuellement je boot sur l'autre
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
tu as reussi a remets gost sur la deuxieme disque et tu veux recuperer les données de l'autre?

rq:
c'est ecrit dans ton manuel comment créer un cd windows

sinon regarde ici
http://www.commentcamarche.net/faq/sujet 5033 windows xp recreer son cd original pc grande marque
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
essaye sinon de restaurer windows avant l'utilisation de combofix en demarrant en mode sans echec ou en mode normal

https://www.informatruc.com

ou alors repare windows

pour réparer tu peux tenter

1/ de réparer à partir d'un cd de Windows XP

https://www.pcastuces.com/pratique/windows/xp/default.htm

http://www.informatruc.com/reparer-windows-xp/

2/ à partir d'une disquette de démarrage du coup à créer (regarde le lien suivant)

http://www.trucs-et-astuces-windows.com/disquette_boot/disqu­ette_boot.html

si tu ne trouve pas de cd xp pro utilise une disquette de démarrage. il faut démarrer l'ordi a partir de la disquette (si besoin configurer le bios pour qu'il démarre à partir de la disquette comme indiqué dans le lien 1 et mettre floppy ou disquette et non cd).

attention il se peut que le clavier soit provisoirement configuré pour les langes anglaises. pour vérifier appuyer sur la touche a . si un q s'affiche c'est le cas. Efface cette lettre test avec la touche retour arrière.

TAPEZ chkdsk/f C:/ (attention il y a un espace entre f et C:/) (C en majuscule)

puis appuyer sur ENTREE

si le clavier lors du test est en anglais il faut pour avoir le bon affichage TAPEZ chkdsk!f CM* ( espace entre le f et C)

https://www.commentcamarche.net/contents/1014-disquette-boot
0
croconou
 
je recapepete

il y a 1 mois, j'avais fais un ghost de mon disque dur "normalement utilisé".
il a evidemment pleins de virus malware ( je suppose ) mais lui arrive bien a demarre, ce pourquoi j'arrive a dialoguer avec toi

Je voudrais bien entendu, revenir sur mon disque dur originel, celui sur lequel on osse depuis plus d'une semaine

Y'a til pas moyen en copiant je ne sais pas les fichiers window correspondant a l'ouverture de cession du disque ghost vers le disque normal? cela marcherait il?

Si oui, quelles sont les fichiers que je dois copier?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
non pas moyen ou alors essaye ceci:

O/
restaurer windows avant l'utilisation de combofix en demarrant en mode sans echec ou en mode normal

https://www.informatruc.com

1/ de réparer à partir d'un cd de Windows XP

https://www.pcastuces.com/pratique/windows/xp/default.htm

http://www.informatruc.com/reparer-windows-xp/

2/ à partir d'une disquette de démarrage du coup à créer (regarde le lien suivant)

http://www.trucs-et-astuces-windows.com/disquette_boot/disqu­­ette_boot.html

si tu ne trouve pas de cd xp pro utilise une disquette de démarrage. il faut démarrer l'ordi a partir de la disquette (si besoin configurer le bios pour qu'il démarre à partir de la disquette comme indiqué dans le lien 1 et mettre floppy ou disquette et non cd).

attention il se peut que le clavier soit provisoirement configuré pour les langes anglaises. pour vérifier appuyer sur la touche a . si un q s'affiche c'est le cas. Efface cette lettre test avec la touche retour arrière.

TAPEZ chkdsk/f C:/ (attention il y a un espace entre f et C:/) (C en majuscule)

puis appuyer sur ENTREE

si le clavier lors du test est en anglais il faut pour avoir le bon affichage TAPEZ chkdsk!f CM* ( espace entre le f et C)

https://www.commentcamarche.net/contents/1014-disquette-boot

http://www.trucs-et-astuces-windows.com/disquette_boot/disquette_boot.html

sinon pas grave tu mets l'image gosht et on verra si ton ordi est infecté avec cette image en remettant un rapport hijakchits
0
croconou
 
Aides moi stp a trouver la bonne ligne a modifier

moi ce qui deconne c'est l'ouverture de la cession qui devrait m'amener sur la page de mon bureau
il m'affiche, "chagement de vos parametres" puis l'ecran de fond apparait pdt 2 s puis on revient a la page bleu, il me met enregistrement de vos parametres etc...

ex: Intervention dans la base de registre ( prudence ):
Ouvrir l'éditeur de Registre Aller dans HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon . Modifier (créer en cas d'absence) la valeur de chaîne PowerDownAfterShutdown (REG_SZ) en lui attribuant la donnée 1.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
tu as essayé ce qui a été proposé en 51?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
essaye sinon
1) Cliquer avec le bouton droit de la souris sur Poste de travail, sélectionner Propriétés Cliquer sur l'onglet Avancé. Allez ensuite dans Paramètres de la section Démarrage et récupération. Sous Défaillance du système, décocher Redémarrer automatiquement

2)Ouvrir l'éditeur de Registre (démarrer/executer et taper regedit dans la fenetre)(le registre est un élément essentiel de windows, te trompe pas)
Aller dans HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon . Modifier (créer en cas d'absence) la valeur de chaîne PowerDownAfterShutdown (REG_SZ) en lui attribuant la donnée 1.
0
croconou
 
oh la vache c'est pas vrai...

Putain je suis degouté, mais bon c'est la vie
Je peux rien faire...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
tu paux demarrer en mode sans echec?

si oui essaye:

1) Cliquer avec le bouton droit de la souris sur Poste de travail, sélectionner Propriétés Cliquer sur l'onglet Avancé. Allez ensuite dans Paramètres de la section Démarrage et récupération. Sous Défaillance du système, décocher Redémarrer automatiquement

2)Ouvrir l'éditeur de Registre (démarrer/executer et taper regedit dans la fenetre)(le registre est un élément essentiel de windows, te trompe pas)
Aller dans HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon . Modifier (créer en cas d'absence) la valeur de chaîne PowerDownAfterShutdown (REG_SZ) en lui attribuant la donnée 1.

sinon tu peux créer une disquette de démarrage si tu as un lecteur
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ou utiliser le cd ULTIMATE BOOT CD (pour réparer Windows, ou désinfecter l'ordi, ou rechercher un problème matériel ou....)

http://www.kachouri.com/tuto/tuto-288-ultimate-boot-cd-34.ht­ml

http://ubcd.sourceforge.net//
0
croconou
 
dis moi comment ouvrir l'editeur de registres stp?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
0
Précédent
  • 1
  • 2