!!!! HELP - PLus de systeme !!!! win 32 ???
RésoluAprès avoir installé un logiciel téléchargé sur le net, dès qu'il a souhaité faire la mise à jour, mon systeme s'est bloqué.
Impossible d'accéder à mon poste de travail, à mon explorateur, à la réstauration du systeme, ni internet, ni aucune autre fonction.
J'ai donc redémarrer le Pc et là, un message d'erreur apparait sur un écran bleu:
STOP : c000021a {Erreur irrécupérable}
Le processus système windows Logon Process s'est terminé de façon inattendue avec l'état 0xc0000005 (0x00000000 0x00000000)
Le système a été arrété.
Je l'ai redémarré une seconde fois te le même message apparait.
J'ai donc tenté de mettre le Cd de démarrage que j'ai eu avec l'ordi, mais il bloque sur un écran bleu après avoir rentré le bon n° de série de ma machine.
Consciente d'avoir fait une grosse erreur en téléchargeant ce logiciel (ça me servira de leçon), je vous prie de bien vouloir prendre quelques minutes pour m'aider car les fichiers dans ce Pc est très important pour moi et je voudrai trouver une solution pour éviter de tout formater.
Merci d'avance pour votre aide.
Configuration: Windows XP Internet Explorer 7.0
35 réponses
Le fil décrit un blocage système après l’installation d’un logiciel douteux sous Windows XP, avec un écran bleu affichant STOP : c000021a et le message d’erreur irrécupérable lié au processus logon. Plusieurs interventions évoquent des infections malware comme Trojan Generic ou HijackThis pour analyser le système et identifier les processus suspects, afin d’éviter le formatage tout en préservant les fichiers importants. Des analyses et rapports de HijackThis, scans en ligne et l’identification des antivirus en conflit apparaissent comme les éléments clés pour comprendre l’infection et prioriser les actions sans perte de données. D’autres échanges évoquent la désinstallation éventuelle de composants comme des « brico packs » et soulignent l’importance de sauvegarder les données et d’établir une stratégie de nettoyage avant toute restauration.
-
MERCI BEAUCOUP pour ton aide précieuse et le temps que tu m'as accordé
t'as assuré !! -
Contributeur sécuriténon pas de moyen, sauf desactiver la protection en temps réel mais c'est risqué, ceci dis antivir en consomme moins qu'avast...
-
ok je fais ca .....
merci encore pour ton aide....
sinon, une dernière question: avant j'avais avast et il me ralentissait serieusement mes navigations internet a cause du bouclier web, j'ai l'impression qu' antivir fait pareil... il y a t il un moyen d'eviter ce ralentissement consequant sans perdre la protection ? -
Contributeur sécuritési il considéré a tort tes lgociel comme inféctieux pas grave tu les laisse
______________
les inféctions trouvé par antivir sont dans ta restauration: facile de les virer:
désactive la restauration système pour purger les virus qui seraient dedans
puis redemarre ton ordi
puis réactive là
(dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre
) -
bon total scan me dit qu'il n'y a rien....
je vais lancer bitdefender mais j'en ai pour la sooirée avec lui !!!
tout ca me rend parano je crois... si cela se fait je n'ai plus rien... -
je capte pas.... c'est pas mes logiciels de reparations qu'il me detecte comme troJAN la ?
-
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 18:21:31 02/03/2008
+ Résultat de l'analyse:
D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP95\A0028404.exe -> Backdoor.Agent.duj : Aucune action entreprise.
D:\software2\MAXON.CINEMA.4D.v10.5.update-XFORCE.rar/MAXON_CINEMA_4D_V10.5_UPDATE-XFORCE\Crack\C4D.r10.5_KG.exe -> Downloader.Small.eoi : Aucune action entreprise.
C:\Documents and Settings\fabien\Bureau\SECURITE PC\ELIBAGLA.09032008.EXE -> Heuristic.Win32.AVKiller : Aucune action entreprise.
D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP140\A0137113.EXE -> Heuristic.Win32.AVKiller : Aucune action entreprise.
D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP147\A0138979.EXE -> Heuristic.Win32.AVKiller : Aucune action entreprise.
Fin du rapport -
Virus or unwanted program 'DR/Qhost.TK [DR/Qhost.TK]'
detected in file 'D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP117\A0042724.exe.
Action performed: Delete file
Virus or unwanted program 'DR/Qhost.TK [DR/Qhost.TK]'
detected in file 'D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP114\A0038856.exe.
Action performed: Delete file
Virus or unwanted program 'DR/Zlob.Gen [DR/Zlob.Gen]'
detected in file 'D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP113\A0036824.exe.
Action performed: Delete file
Virus or unwanted program 'TR/Agent.185604 [TR/Agent.185604]'
detected in file 'D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP111\A0033735.exe.
Action performed: Delete file
Virus or unwanted program 'TR/Agent.bux.1 [TR/Agent.bux.1]'
detected in file 'C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP85\A0026448.dll.
Action performed: Delete file
Virus or unwanted program 'TR/Dldr.266240.F [TR/Dldr.266240.F]'
detected in file 'C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP143\A0137770.dll.
Action performed: Delete file
Virus or unwanted program 'TR/Dldr.266240.F [TR/Dldr.266240.F]'
detected in file 'C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP139\A0135740.dll.
Action performed: Delete file
Virus or unwanted program 'BDS/Ulrbot.C [BDS/Ulrbot.C]'
detected in file 'C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP131\A0122087.dll.
Action performed: Delete file
ca c'est pour l'instant les interventions d'antivir pendant mon scan AVG (qui est toujours en cours)
le scan AVG m'a detecté : 4 objet infectés.... mais j'attends encore le rapport.... c'est pas fini ! -
Contributeur sécuritéquels fichiers sont inféctés ? donne les nom ainsi que le nom des infections
_______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr -
encore un.... c'est le 3eme trojan qu'il me detecte et que je delete....
le scan avg ne detecte rien pour l'instant mais apparemment fait sortir les virus un par un de leurs cachettes et antivir me les attrape... (enfin j'espere )... c'est dingue !!! -
juste apres le scan de antivir je suis en plein scan Avg
et antivir me détecte régulièrement (alors que je ne lance aucune application) des virus qui apparemment se déplacent pendant ce scan avg.... -
Contributeur sécuritéaucun virus donc!
_______________
essaye de reparer windows:
http://www.informatruc.com/reparer-windows-xp/ -
VOICI LE RAPPORT ANTIVIR......
AntiVir PersonalEdition Classic
Report file date: dimanche 2 mars 2008 15:26
Scanning for 1129035 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: fabien
Computer name: FABIO
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 02:03:11
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 02:03:12
ANTIVIR3.VDF : 7.0.2.215 117248 Bytes 29/02/2008 02:03:12
AVEWIN32.DLL : 7.6.0.73 3334656 Bytes 02/03/2008 02:03:13
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 02/03/2008 02:03:13
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Manual Selection
Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Logging..........................: low
Primary action...................: repair
Secondary action.................: delete
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: dimanche 2 mars 2008 15:26
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'Orb.exe' - '1' Module(s) have been scanned
Scan process 'YzShadow.exe' - '1' Module(s) have been scanned
Scan process 'sqlmangr.exe' - '1' Module(s) have been scanned
Scan process 'UberIcon Manager.exe' - '1' Module(s) have been scanned
Scan process 'OrbTray.exe' - '1' Module(s) have been scanned
Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
Scan process 'Gestionnaire Antidote.exe' - '1' Module(s) have been scanned
Scan process 'AOSD.EXE' - '1' Module(s) have been scanned
Scan process 'wcescomm.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'ABOARD.EXE' - '1' Module(s) have been scanned
Scan process 'ehtray.exe' - '1' Module(s) have been scanned
Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'dllhost.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'USBDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
Scan process 'sqlservr.exe' - '1' Module(s) have been scanned
Scan process 'ehSched.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
Scan process 'DkService.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
49 processes with 49 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!
Master boot sector HD1
[NOTE] No virus was found!
Master boot sector HD2
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD3
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD4
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD5
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '42' files ). -
scan a 72 % ..... CA ARRIVE....
t'es toujours avec moi ??? :( ?????????
Me lache pas hein ????? !!!!!!!! -
cette fois j'ai mis de coté mes mèches blondes et lancé le scan uniquement sur le "c" ca sera plus rapide ;)
déja 3.5 %...... -
bon..... le pc s'est replanté.... la main sur plus rien.... obligée de rebooter....
je pense qu'il est toujours là ce "@@@@@@" bref je recommence le scan... -
YES JE FAIS CA.....merci...
sinon pour le rapport dis moi.... tu restes là jusqu'a ce soir ? parce que j'en suis a 3.9 % simplement !!!!! :S
c'est super long !!! -
Contributeur sécuritérepare avec zeb restore ton registre pour voir et colle moi un rapport anntivir
http://telechargement.zebulon.fr/zeb-restore.html -
"bricopack" ? non ca fait un moment que je l'ai et jamais eu ce souci...dois réellement le désinstaller ?
en fait elle a commencé a apparaître dès mon premier redemarrage sous windows normal....
au debut.
Rappel de l'historique :
1 =>PC bloqué sur ecran bleu avec "erreur system irrécupérable"
2 => GROS COUP DE FLIPP ....lol !!
3=> démarrage en mode sans echec
4=> lancement de - elibagla- sreng- a-squared -
5- => j'ai re demarré en mode normal et hop !!! cette vilaine fenêtre est apparue... -
Contributeur sécuriténon ca me dit rien ces signes, c'est depuis quand? suite au bricopack? essaye de le desinstaller
on va voir avec un rapport antivirus
- 1
- 2