Pc bloqué

slt les gars,j'ai un pbm avc mon Pc,je n'arrive plus a ouvrir aucun fichier,ni aller sur internet.Sa me mets tjr le RCP n'est pas disponible,code erreur 1068ba,impossible d'accéder au service Windows Installer,contacter votre support technique pour assistance.je suis allé sur différents forum j'ai tout essayé mais rien a faire je ne trouve pas de solution.ce pbm est venu d'un coup comme sa.j'attends des réponses de votre part et merci d'avance.la je suis dépité je ne peux rien faire.

40 réponses

Résumé de la discussion

Le problème décrit consiste à ne plus pouvoir ouvrir aucun fichier ni accéder à Internet, avec le message « le RCP n'est pas disponible », le code erreur 1068ba et l'impossibilité d'accéder au service Windows Installer. Des propositions pertinentes recommandent l’utilisation de l’outil ZHPDiag de Nicolas Coolman, avec téléchargement sur le bureau, installation guidée, puis diagnostic visant Windows Installer et sauvegarde du rapport. Le rapport peut être partagé via un lien fourni après l’hébergement sur un site dédié, ce qui permet d’obtenir une analyse ciblée et des pistes d’intervention. En complément, certaines réponses évoquent des vérifications complémentaires comme la disponibilité du CD Windows ou des indices d’erreurs supplémentaires, tandis que d’autres indiquent que certains fichiers restants restent introuvables ou inaccessibles.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ok, ya du mieux ?
    1. ben c tjr la mm chose.en tt cas merci de tn aide.as tu un antivrus a me conseiller?
  2. Contributeur sécurité
    Pas grand chose par là, la suite :

    ● Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Cisse.exe
    ● Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Programmes\trend micro\Cisse.exe

    ● Clique sur Do a system Scan only

    ● Coche les cases suivantes (si elles sont présentes) :

    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Cisse\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
    O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
    


    ● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement

    ● Ferme HijackThis
    1. sayé g fais ce qu'il fallait
  3. Contributeur sécurité
    Rien de spécial n'est visible, fais ceci :

    ● Télécharge Malwarebytes' Anti-Malware (MBAM)

    ● Double clique sur mbam-setup.exe pour lancer l'installation

    ● Laisse les options par défaut lors de l'installation

    ● Lance MBAM et laisse les Mises à jour se télécharger

    ● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
    Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

    ● A la fin du scan, clique sur Afficher les résultats

    ● Coche tous les éléments détectés puis clique sur Supprimer la sélection

    ● S'il t'est demandé de redémarrer, clique sur Yes

    ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

    ▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
    1. Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4061

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      03/05/2010 15:22:47
      mbam-log-2010-05-03 (15-22-47).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 160393
      Temps écoulé: 1 heure(s), 5 minute(s), 9 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 2
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
  4. Contributeur sécurité
    Je ne vois malheureusement pas les liens.
    Les as-tu bien copié/collé ?
    1. lien pour log.txt

      http://www.cijoint.fr/cjlink.php?file=cj201005/cijK2mttYy.txt

      lien pour info.txt

      http://www.cijoint.fr/cjlink.php?file=cj201005/cijXzqcxus.txt
  5. Contributeur sécurité
    Une fois que tu as cliqué sur le bouton "Cliquez ici pour déposer le fichier", tu dois copier le lien qui est affiché dans ta réponse.
    1. slt,g fais ce qu'il fallait faire.
  6. Contributeur sécurité
    Un fichier présent dans le dossier c:\rsit.
    1. sayé tt a été fait avc succès.que dois-je faire ensuite stp
  7. Contributeur sécurité
    Ok, fais comme çà sinon :

    ● Va sur le site ci-joint.fr

    ● Clique sur le bouton parcourir

    ● Recherche le fichier log.txt qui se trouve dans le dossier C:\rsit et clique sur Ouvrir

    ● Clique sur le bouton "Cliquez ici pour déposer le fichier"

    ● Copie ensuite le lien qui est affiché dans ta réponse.

    Refais la manipulation avec le fichier info.txt
    1. excuse moi mais je vois pa c koi "info.txt
  8. Contributeur sécurité
    Essaie avec çà :

    ● Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

    ● Sous XP : Double clique sur RSIT.exe
    ● Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

    ● Clique sur Continue à l'écran Disclaimer.

    ● Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

    ● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

    ▲ Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

    ► Aide en images
    1. slt H3RV3,j'ai tjr pas régler le pbm de la lenteur
  9. Contributeur sécurité
    Ok, il va falloir mettre à jour ton antivirus pour qu'il ne détecte plus ce fichier légitime de Windows.

    Fais ceci :

    Télécharge SDAT5958_EM.exe sur ton bureau puis exécute le

    Note : si tu as un message d'erreur lors de l'installation, viens me prévenir

    Autrement, tu peux redémarrer ton PC normalement.
    1. sa a l'air de fonctionner mais un peu lent,est-ce normal?en tout cas,je t'en remercie H3RV3!!!merci
    2. Contributeur sécurité
      Ah, nous y sommes enfin arrivés !

      Pour la lenteur, si tu veux, on peux analyser ton PC.
      Fais ceci :

      ● Télécharge ZHPDiag de Nicolas Coolman sur ton bureau en cliquant sur le bouton télécharger

      ● Double clique sur le fichier téléchargé pour lancer l'installation

      ● Laisse toi guider pendant l'installation. Coche la case pour créer un raccourci sur le bureau et exécute ZHPDiag à la fin de l'installation

      ● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

      ● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

      ● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse

      ► Aide en images
    3. o fait c lent et kan j'essaye d'ouvrir la fenetre ZHPDiag,sa ne veut pas mais j'attends de voir
    4. En faisant le lancement de diagnostic,sa me met : l'appel a été annulé par le filtre de messages
  10. Contributeur sécurité
    Tu es actuellement en mode sans échec avec prise en charge du réseau ?
  11. Contributeur sécurité
    L'antivirus nous embête toujours..

    /!\ il ne faut pas redémarrer en mode normal entre ou après ces étapes

    Redémarre en mode sans échec.

    Touches Ctrl + Alt + Suppr

    Menu Fichier puis Nouvelle tâche

    Tape cmd puis clique sur OK

    Tape : copy c:\svchost.exe c:\windows\system32

    Si tu as bien le message "1 fichier copié", redémarre ton PC en mode sans échec avec prise en charge du réseau sinon viens me prévenir
    1. j'ai accès à mes fichiers ainsi qu'à internet.Y a t-il autre chose a fr?
  12. Contributeur sécurité
    Ok, pourrais-tu redémarrer ton PC stp.
    1. c'était redevenu normal mais il y a eu un truk bizarre ap sa redémarrer le Pc et le pbm est tjr la sinn c t parti
  13. Contributeur sécurité
    Bien, on continue :

    dir c:\windows\system32\svchost.exe

    Puis :

    copy c:\svchost.exe c:\windows\system32

    Et à nouveau :

    dir c:\windows\system32\svchost.exe
    1. a la fin j'ai ceci:
      13/04/2008 19:34 14 336 svchost.exe
      1 fichier(s) 14 336 octets
      0 Rép(s) 46 158 585 856 octets libres
  14. Contributeur sécurité
    Parfait, on continue, tape ceci :

    expand c:\svchost.ex_ c:\svchost.exe

    Et à nouveau :

    dir c:\

    Note à chaque fois ce qui est inscrit.
    1. pour le 1er :

      Décompression de c:\windows\i386\svchost.ex_ en c:\svchost.exe.
      c:\windows\i386\svchost.ex_ :7278 octets décompressés en 14336 octets,taux 96%

      ensuite

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 8459-67AD

      Répertoire de c:\

      18/06/2009 16:09 0 AUTOEXEC.BAT
      18/06/2009 16:09 0 CONFIG.SYS
      05/02/2010 19:00 <REP> Documents and Settings
      18/06/2009 16:14 <REP> Intel
      05/03/2010 13:08 <REP> Juz30
      29/04/2010 21:52 1 265 List.txt
      27/04/2010 13:30 <REP> Program Files
      10/07/2009 09:27 159 Setup.log
      13/04/2008 19:34 14 336 svchost.exe
      14/04/2008 14:00 7 278 SVCHOST .EX_
      30/04/2010 11:03 <REP> WINDOWS
      6 fichier(s) 23 038 octets
      5 Rép(s) 46 158 602 240 octets libres
  15. Contributeur sécurité
    Peux-tu quand même renvoyer ce qui est noté pour vérifier que le fichier ait bien été copié.
    1. Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 8459-67AD

      Répertoire de c:\

      18/06/2009 16:09 0 AUTOEXEC.BAT
      18/06/2009 16:09 0 CONFIG.SYS
      05/02/2010 19:00 <REP> Documents and Settings
      18/06/2009 16:14 <REP> Intel
      05/03/2010 13:08 <REP> Juz30
      29/04/2010 21:52 1 265 List.txt
      27/04/2010 13:30 <REP> Program Files
      10/07/2009 09:27 159 Setup.log
      14/04/2008 14:00 7 278 SVCHOST .EX_
      30/04/2010 11:03 <REP> WINDOWS
      5 fichier(s) 8 702 octets
      5 Rép(s) 46 159 093 760 octets libres
  16. Contributeur sécurité
    Oui, pardon, il fallait écrire ceci :

    copy c:\windows\i386\svchost.ex_ c:\

    Puis :

    dir c:\
    1. Un fichier copié(s)
      ensuite il y a le mm genre ke la 2ème partie que j t'ai envoyé au-dessus
    2. et puis c'est écrit que le volume dans le lecteur C n'a pas de nom et que le numéro de série du volume est 8459-67AD
  17. Contributeur sécurité
    Salut,

    Voilà la suite :

    Redémarre ton PC en mode sans échec (Aide en images)

    Une fois ta session ouverte, appuie sur les touches Ctrl + Alt + Suppr

    Clique sur Fichier puis Nouvelle tâches

    Tape cmd et clique sur OK

    Ensuite tape ceci dans l'invite de commande (et dis-moi ce qui est noté) :

    copy c:\windows\i386\svchost.exe c:\

    Puis tape (et dis-moi ce qui est noté) :

    dir c:\
    1. en tappant copy ................................... c:\ ,il est écrit que le fichier est introuvable.
      en tappant dir c:\ , j'ai ceci :

      018/06/2009 16:09 0 AUTOEXEX.BAT
      18/06/2009 16/09 0 CONFIG.SYS
      05/02/2010 19/00 <REP> Documents and Settings
      18/06/2009 16:14 <REP> Intel
      05/032010 13:08 <REP> Juz30
      29/04/2010 21:52 1 265 list.txt
      27/04/2010 13:30 <REP> Program files
      10/07/2009 09:27 159 setup.log
      29/04/2010 22:01 <REP> Windows
      4 fichier<s> 1 424 octets
      5 Réps<s> 45 094 752 256 octets libres
  18. Contributeur sécurité
    Salut delta,

    Merci pour tes suggestions :)

    Mais il sera impossible de redémarrer le service, le fichier correspondant à celui-ci est manquant pour le moment (svchost.exe).

    Ce fichier a été supprimé par son antivirus Mac Afee (il s'agit d'un faux positif).
    Du coup, il est difficile d'utiliser correctement son PC.

    Mais je pense que l'on va y arriver. ;)
    • 1
    • 2