Pc bloqué
40 réponses
Le problème décrit consiste à ne plus pouvoir ouvrir aucun fichier ni accéder à Internet, avec le message « le RCP n'est pas disponible », le code erreur 1068ba et l'impossibilité d'accéder au service Windows Installer. Des propositions pertinentes recommandent l’utilisation de l’outil ZHPDiag de Nicolas Coolman, avec téléchargement sur le bureau, installation guidée, puis diagnostic visant Windows Installer et sauvegarde du rapport. Le rapport peut être partagé via un lien fourni après l’hébergement sur un site dédié, ce qui permet d’obtenir une analyse ciblée et des pistes d’intervention. En complément, certaines réponses évoquent des vérifications complémentaires comme la disponibilité du CD Windows ou des indices d’erreurs supplémentaires, tandis que d’autres indiquent que certains fichiers restants restent introuvables ou inaccessibles.
-
Contributeur sécuritéJe peux te proposer Antivir
Ici un tutorial en images pour t'aider à l'installer et le configurer : https://www.malekal.com/avira-free-security-antivirus-gratuit/
Tu pourras faire un scan complet de ton PC une fois installé. -
Contributeur sécuritéOk, ya du mieux ?
-
Contributeur sécuritéPas grand chose par là, la suite :
● Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Cisse.exe
● Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Programmes\trend micro\Cisse.exe
● Clique sur Do a system Scan only
● Coche les cases suivantes (si elles sont présentes) :O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Cisse\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing) O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing) O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
● Ferme HijackThis -
Contributeur sécuritéRien de spécial n'est visible, fais ceci :
● Télécharge Malwarebytes' Anti-Malware (MBAM)
● Double clique sur mbam-setup.exe pour lancer l'installation
● Laisse les options par défaut lors de l'installation
● Lance MBAM et laisse les Mises à jour se télécharger
● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC
● A la fin du scan, clique sur Afficher les résultats
● Coche tous les éléments détectés puis clique sur Supprimer la sélection
● S'il t'est demandé de redémarrer, clique sur Yes
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM-
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4061
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
03/05/2010 15:22:47
mbam-log-2010-05-03 (15-22-47).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 160393
Temps écoulé: 1 heure(s), 5 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
-
-
Contributeur sécuritéJe ne vois malheureusement pas les liens.
Les as-tu bien copié/collé ? -
Contributeur sécuritéUne fois que tu as cliqué sur le bouton "Cliquez ici pour déposer le fichier", tu dois copier le lien qui est affiché dans ta réponse.
-
Contributeur sécuritéUn fichier présent dans le dossier c:\rsit.
-
Contributeur sécuritéOk, fais comme çà sinon :
● Va sur le site ci-joint.fr
● Clique sur le bouton parcourir
● Recherche le fichier log.txt qui se trouve dans le dossier C:\rsit et clique sur Ouvrir
● Clique sur le bouton "Cliquez ici pour déposer le fichier"
● Copie ensuite le lien qui est affiché dans ta réponse.
Refais la manipulation avec le fichier info.txt -
Contributeur sécuritéAs-tu essayé de faire un rapport RSIT ==> https://forums.commentcamarche.net/forum/affich-17543449-pc-bloque?page=2#72
-
Contributeur sécuritéEssaie avec çà :
● Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.
● Sous XP : Double clique sur RSIT.exe
● Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"
● Clique sur Continue à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.
▲ Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt
► Aide en images -
Contributeur sécuritéOk, il va falloir mettre à jour ton antivirus pour qu'il ne détecte plus ce fichier légitime de Windows.
Fais ceci :
Télécharge SDAT5958_EM.exe sur ton bureau puis exécute le
Note : si tu as un message d'erreur lors de l'installation, viens me prévenir
Autrement, tu peux redémarrer ton PC normalement.-
-
Contributeur sécuritéAh, nous y sommes enfin arrivés !
Pour la lenteur, si tu veux, on peux analyser ton PC.
Fais ceci :
● Télécharge ZHPDiag de Nicolas Coolman sur ton bureau en cliquant sur le bouton télécharger
● Double clique sur le fichier téléchargé pour lancer l'installation
● Laisse toi guider pendant l'installation. Coche la case pour créer un raccourci sur le bureau et exécute ZHPDiag à la fin de l'installation
● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan
● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau
● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
► Aide en images -
-
-
-
Contributeur sécuritéTu es actuellement en mode sans échec avec prise en charge du réseau ?
-
Contributeur sécuritéL'antivirus nous embête toujours..
/!\ il ne faut pas redémarrer en mode normal entre ou après ces étapes
Redémarre en mode sans échec.
Touches Ctrl + Alt + Suppr
Menu Fichier puis Nouvelle tâche
Tape cmd puis clique sur OK
Tape : copy c:\svchost.exe c:\windows\system32
Si tu as bien le message "1 fichier copié", redémarre ton PC en mode sans échec avec prise en charge du réseau sinon viens me prévenir -
Contributeur sécuritéOk, pourrais-tu redémarrer ton PC stp.
-
Contributeur sécuritéBien, on continue :
dir c:\windows\system32\svchost.exe
Puis :
copy c:\svchost.exe c:\windows\system32
Et à nouveau :
dir c:\windows\system32\svchost.exe -
Contributeur sécuritéParfait, on continue, tape ceci :
expand c:\svchost.ex_ c:\svchost.exe
Et à nouveau :
dir c:\
Note à chaque fois ce qui est inscrit.-
pour le 1er :
Décompression de c:\windows\i386\svchost.ex_ en c:\svchost.exe.
c:\windows\i386\svchost.ex_ :7278 octets décompressés en 14336 octets,taux 96%
ensuite
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8459-67AD
Répertoire de c:\
18/06/2009 16:09 0 AUTOEXEC.BAT
18/06/2009 16:09 0 CONFIG.SYS
05/02/2010 19:00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/03/2010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 List.txt
27/04/2010 13:30 <REP> Program Files
10/07/2009 09:27 159 Setup.log
13/04/2008 19:34 14 336 svchost.exe
14/04/2008 14:00 7 278 SVCHOST .EX_
30/04/2010 11:03 <REP> WINDOWS
6 fichier(s) 23 038 octets
5 Rép(s) 46 158 602 240 octets libres
-
-
Contributeur sécuritéPeux-tu quand même renvoyer ce qui est noté pour vérifier que le fichier ait bien été copié.
-
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8459-67AD
Répertoire de c:\
18/06/2009 16:09 0 AUTOEXEC.BAT
18/06/2009 16:09 0 CONFIG.SYS
05/02/2010 19:00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/03/2010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 List.txt
27/04/2010 13:30 <REP> Program Files
10/07/2009 09:27 159 Setup.log
14/04/2008 14:00 7 278 SVCHOST .EX_
30/04/2010 11:03 <REP> WINDOWS
5 fichier(s) 8 702 octets
5 Rép(s) 46 159 093 760 octets libres
-
-
Contributeur sécuritéOui, pardon, il fallait écrire ceci :
copy c:\windows\i386\svchost.ex_ c:\
Puis :
dir c:\ -
Contributeur sécuritéSalut,
Voilà la suite :
Redémarre ton PC en mode sans échec (Aide en images)
Une fois ta session ouverte, appuie sur les touches Ctrl + Alt + Suppr
Clique sur Fichier puis Nouvelle tâches
Tape cmd et clique sur OK
Ensuite tape ceci dans l'invite de commande (et dis-moi ce qui est noté) :
copy c:\windows\i386\svchost.exe c:\
Puis tape (et dis-moi ce qui est noté) :
dir c:\-
en tappant copy ................................... c:\ ,il est écrit que le fichier est introuvable.
en tappant dir c:\ , j'ai ceci :
018/06/2009 16:09 0 AUTOEXEX.BAT
18/06/2009 16/09 0 CONFIG.SYS
05/02/2010 19/00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/032010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 list.txt
27/04/2010 13:30 <REP> Program files
10/07/2009 09:27 159 setup.log
29/04/2010 22:01 <REP> Windows
4 fichier<s> 1 424 octets
5 Réps<s> 45 094 752 256 octets libres
-
-
Contributeur sécuritéSalut delta,
Merci pour tes suggestions :)
Mais il sera impossible de redémarrer le service, le fichier correspondant à celui-ci est manquant pour le moment (svchost.exe).
Ce fichier a été supprimé par son antivirus Mac Afee (il s'agit d'un faux positif).
Du coup, il est difficile d'utiliser correctement son PC.
Mais je pense que l'on va y arriver. ;)
- 1
- 2