Réinstallation de Windows XP ?

Bonjour,
Mon disque dur a sévèrement buguer. A priori les documents ont pu être récupérés et le disque formaté. Quand j'ai acheté le matériel, on ne m'a pas fourni de CD d'installation Windows XP Familial, c'est moi qui ai fait une sauvegarde sur DVD. Aujourd'hui ce DVD est illisible. Ma question : j'ai un n° de licence, comment je fais pour récupérer le système et tout ce que j'avais avant le gros bug.
Merci, merci et à bientôt.
Assia

19 réponses

  1. non pour l'instant j'ai rien fait d'autre depuis mon message ; navilog et clean téléchargés avec des fichiers manquants.
    Je vais recommencer, mais je ne serai pas en mode sans échec et j'ai l'impression qu'il manque des trucs.
    Je donne des nouvelles en reprenant les manips... à bientôt.
    Assia
    0
    1. as-tu décompacté les fichiers demandé pour les analyses et rapports ?
      0
      1. Salut,
        J'ai toujours ces "trojans", est-ce que je peux suivre les consignes sans être en mode sans échec ?
        Merci, merci...
        Assia
        0
        1. 7 Zip, avant c'était la version essai de winzip, mais c'est vrai que je ne peux jamais ouvrir les pièces jointes zippées...
          Ce matin l'ordi c'est allumé sur la page noir avec le choix du mode, quand je choisis "sans echec", il revient sur cette première page, et encore......
          Assia
          0
          1. Désolée, mais ça ne marche pas fort : j'ai télécharger navilog et "FICHIER REBOOT.EXE ABSENT". J'ai téléchargé clean et "DES FICHIERS MANQUANTS"...... j'y suis alleée par les liens que tu m'a laissé. Soit mauvaise manip, soit il manque des trucs ???
            A bientôt.
            Assia
            0
            1. ok Pour booter sur le mode sans échec sans F8
              Vois mon astuce ici

              télécharge sur ton bureau
              Navilog1.exe :http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
              = double-clic dessus pour l'installer et le lancer
              Quand installé
              = taper F
              = Appuyer sur une touche jusqu' arriver aux options
              = Choisir option 1 ( = taper 1 )
              ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

              un rapport : fixnavi.txt
              dans ==> C :
              le copier/coller dans la réponse
              ==================================================================

              Télécharge sur ton bureau Clean (zip) :http://www.malekal.com/download/clean.zip
              = Clic droit sur Clean.zip et Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
              =double-clic Dossier Clean
              = double-clic Clean. ( avec comme symbole une roue dentée)
              = Option 1 = taper 1
              = copier/coller le rapport dans la réponse

              bon courage...
              0
              1. Re,
                petit soucis : impossible de me placer en mode sans échec : F8, rien et puis sans F8, j'obtiens bien un écran avec le choix mais je tourne en rond, il ne veut pas de "mode sans échec".
                Qu'est ce que je fais, je suis ta procédure quand même ? j'attends ta réponse avant quoi que ce soit.
                Merci et à bientôt.
                Assia
                0
                1. Bonjour espion,
                  Je prends maintenant le temps de m'occuper sérieusement de ces trojans.
                  Je t'adresse le rapport hijackthis et je démarre la procédure que tu m'as proposé.
                  Je te remercie et à bientôt.
                  Assia

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 11:38:36, on 23/12/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                  C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                  C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                  C:\WINDOWS\system32\HPZipm12.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                  C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
                  C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                  C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                  C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe
                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                  C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                  C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
                  C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                  C:\Program Files\Wanadoo\EspaceWanadoo.exe
                  C:\Program Files\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\Wanadoo\Watch.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                  O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?544db59660d94e589d631027e8fe5079
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?544db59660d94e589d631027e8fe5079
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                  O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                  O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://mail.dordogne.chambagri.fr/iNotes6.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
                  O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{5C776E8F-E17F-4519-BABA-9D2E17467A3A}: NameServer = 80.10.246.1 81.253.149.10
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                  O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  0
                  1. re
                    Ne paniques pas, tes trojans tu peux y remèdier facilement :

                    Avant tout tu me ferras un rapport hijackthis de ton pc

                    la dernière version de hijackthis par là
                    hijackthis tuto animé par balltrap34, tu choisiras générer un rapport
                    le tuto là =>tuto

                    ==================
                    La procédure est longue et en partie en mode sans échec. Attention, tu n'as pas accès à Internet dans ce mode, enregistre cette page Web (clique sur fichier/enregistrer sous/choisis « Bureau ») ou imprime ce que tu as à faire.

                    1/ Télécharge la version d'évaluation d'AVG Anti-Spyware 7.5 ici

                    Installe-le sur ton bureau !

                    - Démarre AVG Anti-Spyware 7.5 avec l'icône qui se trouve sur ton Bureau.
                    Clique sur Mise à jour.
                    Sous Mise à jour manuelle clique sur Commencer la mise à jour et attend la fin de cette mise à jour puis ferme le programme.

                    2/ Télécharges Ccleaner https://filehippo.com/download_ccleaner/

                    Installe le dans un répertoire dédié (attention à l'installation pense à décocher l'installation de Yahoo toolbar).

                    3/ Redémarre en mode Sans Échec
                    (au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
                    choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
                    Choisis ton compte usuel (et non Administrateur).

                    Si tu n’arrives vraiment pas à redémarrer en mode sans échec je te propose ce lien :Mode sans echec sans F8 Boot

                    Redémarrer en mode sans échec

                    4/ Lance Ccleaner

                    Puis clique sur le bouton « Analyse » ensuite bouton « Lancer le Nettoyage ». Ensuite fait de même sur le bouton « Erreurs » puis « chercher des erreurs » et « réparer les erreurs sélectionnées ».

                    5/ Lance AVG Anti-Spyware 7.5 et clique sur Analyse et ensuite clique sur Analyse complète du système.
                    A la fin du scan il affichera une liste des fichiers détectés.
                    Clique sur le bouton Appliquer toutes les actions.
                    Clique sur Enregistrer le rapport, puis Enregistrer le rapport sous, je te conseille de le mettre sur ton bureau.

                    6/ Redémarre en mode normal.
                    Poste le rapport AVG Anti-Spyware 7.5 dans ta prochaine réponse et poste ton rapport HijackThis.

                    Bon courage...
                    0
                    1. Coucou,
                      me revoilà avec un virus à la con : trojan-dropper.win32.agent.cnh et trojan.win32.agent.cieC'est grave, docteur ?
                      Merci de ta réponse.
                      A bientôt. C'est vrai, je suis un peu blasée.
                      Assia
                      0
                      1. Merci de vos réponses, j'ai oublié de dire que j'ai acheté un ordi Packard Bell (pour la dernière fois). J'ai appris ce matin qu'il existait un "tatouage" qui ne permet pas de réinstaller le CD Windows (que j'ai pourtant acheté ce jour là !).Tout ça pour repasser par eux et surtout par la caisse. Si vous avez une réponse, merci.
                        A bientôt.
                        0
                        1. Bonjour, assia

                          on vous a peut être fourni 1 cd de restauration ou qqfois la restauration peut se faire au redémarrage , lisez votre notice
                          sinon, il existe un CD windows XP famiilial pour refaire l'installation de XP avec le numéro de licence qui est sur votre pc: i çà fonctionne 30 jours et donc il faut valider votre windows chez microsoft : je l'ai déjà fait c très simple
                          quant à la récupération de données si le disque dur a été formté j crois pas
                          bon courage
                          0
                          1. bonjour essaie de le telecharger sur emule avec ta cle c'est legal
                            0
                            1. ok, bonjour a toute et a tous

                              assia7, tu dois avoir un pc de marque, car tu as pu faire la sauvegarde, tu dois avoir une partion cachée = xp sans cd
                              Tiens moi au courant, en me disant le modéle de ton pc......
                              0
                              1. est ce que votre odinateur est encore sous garantie ?
                                0
                                1. Bonjour,

                                  A priori c'est mal barré sans racheter un CD (selon moi bien évidemment), mais essaye toujours, si tu t'es enregistré sur le site de microsoft, de leur expliquer la situation, afin qu'ils puissent te proposer une solution. Personnellement c'est ce que je ferai.

                                  Cordialement.
                                  0