Virus bloc mode sans echec

Résolu
Bonjour à tous,

j'ai un problème avec mon ordinateur portable Acer aspire5102WLMi tournant sous XPsp2 il "lag" pas mal donc un ami ma conseiller de le démarrer en mode sans échec pour faire des analyse antivirus avec malwarebytes mais la surprise (et pas celle qu'on apprécie..^^) j'arrive sur le bureau du mode sans échec (j'ai essayer avec prise en charge réseau ou non c'est pareil) et la il s'éteint tout de suite, alors qu'en mode normal malgré qu'il soit lent il fonctionne sans problème. j'ai fait une analyse avec bootfix et ca na rien changé, nettoyage ccleaner, spybot, housecall et avast ils ne trouvent rien.

SVP auriez vous une idée pour m'aider

Merci

25 réponses

Résumé de la discussion

Problème complexe sur un Acer Aspire 5102WLMi sous XP SP2: le système lag et le mode sans échec se coupe immédiatement, alors que le démarrage en mode normal fonctionne mais lentement. Des scans antivirus et outils de diagnostic n’avaient rien détecté, et la discussion oriente vers des vérifications système et des correctifs pour Windows lorsque le mode sans échec pose problème. La meilleure solution proposée conseille d’examiner les erreurs lors de l’utilisation d’outils comme findykill et de réparer Windows via la vérification des fichiers système standard. En cas d’extinction répétée ou de dysfonctionnement persistant, des tests complémentaires comme l’analyse RAM ou des diagnostics additionnels peuvent être utiles pour préciser l’origine du problème.

Bobot (l’IA à votre service)
  1. Bonjour jlpjlp,

    En prermier merci de m'avoir aider et passer du temps sur mon probleme, j'ai mis du temps mais j'ai régler le probleme. en fait une fois tout formater il l'ordinateur ne voulait meme plus installer XP avec un cd original. Du coup , je suis passer sur seven et la tout a fonctionner des le premier coup. main tenent ca marche nickel.

    MERCI ENCORE.
    1. Dsl need HELP encore

      je souhaite réinstaller Windows mais je n'y arrive pas.
      Lorsque je met le cd de XP pour une installation il me dit que ma version est antérieure.
      J'ai tout sauvegarder sur un DD externe et souhaite tout effacer pour repartir sur un pc "comme neuf".
      Comment faire stp
      1. Merci jlpjlp pour tout mais maintenant j'en ai assez et je passe a la methode radical je reinstalle XP. je remettrais un message apres tout ca.

        Merci encore
        1. Bonjour,

          En lançant findykill il y a une fenêtre qui apparaît puis qui disparaît aussitôt (moins d'une demi seconde).

          J'ai vérifié le système, l'examen est aller jusqu'au bout et ne ma afficher aucun message d'erreur ni qui que ce soit. Et comme le mode sans échec ne fonctionner toujours pas j'ai donc fait la solution avec un cd de Windows XP sp2.

          Mais la il ne passe pas sur l'ordinateur (alors qu'avec mon 2em pc il fonctionne). Lorsque je le mets dans le lecteur il m'écrit qu E: n'est pas accessible.

          Même en mode normal, après c'est manipulation, j'ai du attendre 10 mN pour pouvoir rallumer le pc. Il s'éteint tout seul après le choix (sans échec, sans échec avec réseau, normal, etc.)

          J'ai double cliqué sur XPSP2 que j'ai télécharger et je l'ai réinstaller mais aucun changement ça ne démarre toujours pas en sans échec.

          Ce matin il a démarré sans aucun problème par contre.

          Merci de m'accorder du temps
          1. Contributeur sécurité
            oups erreur dans le lien pour proquota : ici: http://www.megaupload.com/?d=BKDKRVWI
            1. Ça y est j'ai mis le fichier proquota et j'ai redémarrer mais je n'arrive toujours pas a lancer findykill.
            2. nouvel essai le mode sans échec ne tien toujours pas.
          2. Je n'arrive pas a trouver un fichier proquota , le mode sans échec ne tien toujours pas au bout d'environ une minute sur le bureau il s'éteint tout seul.
            Le pc fonctionne bien en mode normal même si il lag un peu pour des vidéo basique genre youtube, etc ou le son est parfait mais l'image saccade.

            Findykill ne veut pas se lance je ne sais pas comment faire, je l'ai mis sur le bureau (le fichier setup.exe ) mais même après avoir enlever toute protection antivirus et déconnecter internet il ne se lance jamais a peine une fenêtre noire qui apparait et disparait aussitôt.
            1. Contributeur sécurité
              ok
              fais la manip avec proquota

              comment va le pc?

              peux tu faire findykill option 2 ?

              le mode sans echec marche?
              1. vraiment désole je n'avais pas vu ton avant dernier message et je n'est pas fait la manipulation avec le fichier procota. je la fait de suite et je te remet un rapport.

                je ne trouve pas de lien pour télécharger pro quota, j'ai regarder et il n'apparait pas non plus dans mon c:

                merci si tu le souhaite je peut t'aider si tu as des questions en cuisine ou si tu veut des recettes je suis chef de cuisine
                1. Encore un ENORME Merci jlpjlp, de me consacrer du temps,

                  Tout d'abord aucun problème pour le scan tout ces passée en moins d'une minute

                  ci joint le rapport:

                  http://www.cijoint.fr/cjlink.php?file=cj201109/cijKsIsAkq.txt
                  1. Contributeur sécurité
                    ensuite

                    desactive ton antivirus
                    desactive Windows defender si présent
                    desactive ton pare-feu

                    Ferme toutes tes appilications en cours

                    telecharge et enregistre ceci sur ton bureau :

                    Pre_Scan http://dl.dropbox.com/u/21363431/Pre_scan.exe

                    si le lien ne fonctionne pas :

                    http://www.archive-host.com

                    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

                    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

                    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                    si 'outil est bloqué par l'infection utilise cette version : Version .pif

                    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

                    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

                    ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    clique sur ce lien : http://www.cijoint.fr/

                    ? Clique sur Parcourir et cherche le fichier ci-dessus.

                    ? Clique sur Ouvrir.

                    ? Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                    est ajouté dans la page.

                    ? Copie ce lien dans ta réponse.

                    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                    1. Contributeur sécurité
                      télécharge le fichier proquota ici c:\windows\system32\proquota.exe

                      et mets le dans le fichier système 32 en allant dans poste de travail puis c:\windows\system32\proquota.exe
                      1. Contributeur sécurité
                        télécharge combofix (par sUBs) ici :

                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                        et enregistre le sur le bureau.

                        déconnecte toi d'internet et ferme toutes tes applications.

                        désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                        double-clique sur combofix.exe et suis les instructions

                        à la fin, il va produire un rapport C:\ComboFix.txt

                        réactive ton parefeu, ton antivirus, la garde de ton antispyware

                        copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                        Tu as un tutoriel complet ici :

                        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                        1. Voici le rapport de combofix, j'ai une question lorsque mon msconfig a disparu une fois que je l'ai remis j'ai remarquer que mon l'option démarrage sélectif est sélectionne es ce normal?

                          http://www.cijoint.fr/cjlink.php?file=cj201109/cijMiOLoFc.txt

                          j'ai libéré de la place sur mon c: aussi.
                      2. Bonjour jlpjlp,

                        voici le rapport d'avira il a trouvé 2 élément infectés qu'il a déplacé en quarantaine.

                        http://www.cijoint.fr/cjlink.php?file=cj201109/cijO2eLoeO.txt

                        Malheureusement je n'arrive pas a faire un rapport de suppression avec findykill,
                        a peine je double clic dessus qu'il apparait puis disparait aussitôt.

                        Mon msconfig avait disparu aussi (?) je l'ai remis maintenant.

                        Merci encore
                        1. désolé mais j'avais effectuer un rapport findykill hier quand je l'ai essayer la première fois en voici le rapport si sa peut vous aider (j'ai réessayer maintenant , ça ne fonctionne toujours pas).

                          http://www.cijoint.fr/cj201109/cijODZuNx7.txt
                      3. le rapport de zhpdiag

                        http://www.cijoint.fr/cjlink.php?file=cj201109/cijsy57pbE.txt

                        le rapport de findykill

                        http://www.cijoint.fr/cjlink.php?file=cj201109/cijODZuNx7.txt

                        Es ce que c'est le virus bagle?
                        • 1
                        • 2