!!!! HELP - PLus de systeme !!!! win 32 ???

Résolu
Bonjour,

Après avoir installé un logiciel téléchargé sur le net, dès qu'il a souhaité faire la mise à jour, mon systeme s'est bloqué.
Impossible d'accéder à mon poste de travail, à mon explorateur, à la réstauration du systeme, ni internet, ni aucune autre fonction.

J'ai donc redémarrer le Pc et là, un message d'erreur apparait sur un écran bleu:

STOP : c000021a {Erreur irrécupérable}
Le processus système windows Logon Process s'est terminé de façon inattendue avec l'état 0xc0000005 (0x00000000 0x00000000)
Le système a été arrété.

Je l'ai redémarré une seconde fois te le même message apparait.
J'ai donc tenté de mettre le Cd de démarrage que j'ai eu avec l'ordi, mais il bloque sur un écran bleu après avoir rentré le bon n° de série de ma machine.

Consciente d'avoir fait une grosse erreur en téléchargeant ce logiciel (ça me servira de leçon), je vous prie de bien vouloir prendre quelques minutes pour m'aider car les fichiers dans ce Pc est très important pour moi et je voudrai trouver une solution pour éviter de tout formater.

Merci d'avance pour votre aide.
Configuration: Windows XP
Internet Explorer 7.0

35 réponses

Résumé de la discussion

Le fil décrit un blocage système après l’installation d’un logiciel douteux sous Windows XP, avec un écran bleu affichant STOP : c000021a et le message d’erreur irrécupérable lié au processus logon. Plusieurs interventions évoquent des infections malware comme Trojan Generic ou HijackThis pour analyser le système et identifier les processus suspects, afin d’éviter le formatage tout en préservant les fichiers importants. Des analyses et rapports de HijackThis, scans en ligne et l’identification des antivirus en conflit apparaissent comme les éléments clés pour comprendre l’infection et prioriser les actions sans perte de données. D’autres échanges évoquent la désinstallation éventuelle de composants comme des « brico packs » et soulignent l’importance de sauvegarder les données et d’établir une stratégie de nettoyage avant toute restauration.

Bobot (l’IA à votre service)
  1. MERCI BEAUCOUP pour ton aide précieuse et le temps que tu m'as accordé
    t'as assuré !!
    1. Contributeur sécurité
      non pas de moyen, sauf desactiver la protection en temps réel mais c'est risqué, ceci dis antivir en consomme moins qu'avast...
      1. ok je fais ca .....
        merci encore pour ton aide....
        sinon, une dernière question: avant j'avais avast et il me ralentissait serieusement mes navigations internet a cause du bouclier web, j'ai l'impression qu' antivir fait pareil... il y a t il un moyen d'eviter ce ralentissement consequant sans perdre la protection ?
        1. Contributeur sécurité
          si il considéré a tort tes lgociel comme inféctieux pas grave tu les laisse

          ______________
          les inféctions trouvé par antivir sont dans ta restauration: facile de les virer:

          désactive la restauration système pour purger les virus qui seraient dedans
          puis redemarre ton ordi
          puis réactive là
          (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre
          )
          1. bon total scan me dit qu'il n'y a rien....
            je vais lancer bitdefender mais j'en ai pour la sooirée avec lui !!!

            tout ca me rend parano je crois... si cela se fait je n'ai plus rien...
            1. je capte pas.... c'est pas mes logiciels de reparations qu'il me detecte comme troJAN la ?
              1. ---------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 18:21:31 02/03/2008

                + Résultat de l'analyse:

                D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP95\A0028404.exe -> Backdoor.Agent.duj : Aucune action entreprise.
                D:\software2\MAXON.CINEMA.4D.v10.5.update-XFORCE.rar/MAXON_CINEMA_4D_V10.5_UPDATE-XFORCE\Crack\C4D.r10.5_KG.exe -> Downloader.Small.eoi : Aucune action entreprise.
                C:\Documents and Settings\fabien\Bureau\SECURITE PC\ELIBAGLA.09032008.EXE -> Heuristic.Win32.AVKiller : Aucune action entreprise.
                D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP140\A0137113.EXE -> Heuristic.Win32.AVKiller : Aucune action entreprise.
                D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP147\A0138979.EXE -> Heuristic.Win32.AVKiller : Aucune action entreprise.

                Fin du rapport
                1. Virus or unwanted program 'DR/Qhost.TK [DR/Qhost.TK]'
                  detected in file 'D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP117\A0042724.exe.
                  Action performed: Delete file

                  Virus or unwanted program 'DR/Qhost.TK [DR/Qhost.TK]'
                  detected in file 'D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP114\A0038856.exe.
                  Action performed: Delete file

                  Virus or unwanted program 'DR/Zlob.Gen [DR/Zlob.Gen]'
                  detected in file 'D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP113\A0036824.exe.
                  Action performed: Delete file

                  Virus or unwanted program 'TR/Agent.185604 [TR/Agent.185604]'
                  detected in file 'D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP111\A0033735.exe.
                  Action performed: Delete file

                  Virus or unwanted program 'TR/Agent.bux.1 [TR/Agent.bux.1]'
                  detected in file 'C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP85\A0026448.dll.
                  Action performed: Delete file

                  Virus or unwanted program 'TR/Dldr.266240.F [TR/Dldr.266240.F]'
                  detected in file 'C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP143\A0137770.dll.
                  Action performed: Delete file

                  Virus or unwanted program 'TR/Dldr.266240.F [TR/Dldr.266240.F]'
                  detected in file 'C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP139\A0135740.dll.
                  Action performed: Delete file

                  Virus or unwanted program 'BDS/Ulrbot.C [BDS/Ulrbot.C]'
                  detected in file 'C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP131\A0122087.dll.
                  Action performed: Delete file

                  ca c'est pour l'instant les interventions d'antivir pendant mon scan AVG (qui est toujours en cours)

                  le scan AVG m'a detecté : 4 objet infectés.... mais j'attends encore le rapport.... c'est pas fini !
                  1. Contributeur sécurité
                    quels fichiers sont inféctés ? donne les nom ainsi que le nom des infections

                    _______________

                    colle le rapport d'un scan en ligne
                    avec un des suivants:

                    bitdefender en ligne :
                    http://www.bitdefender.fr/scan_fr/scan8/ie.html

                    Panda en ligne :
                    http://pandasoftware.fr
                    1. encore un.... c'est le 3eme trojan qu'il me detecte et que je delete....
                      le scan avg ne detecte rien pour l'instant mais apparemment fait sortir les virus un par un de leurs cachettes et antivir me les attrape... (enfin j'espere )... c'est dingue !!!
                      1. juste apres le scan de antivir je suis en plein scan Avg
                        et antivir me détecte régulièrement (alors que je ne lance aucune application) des virus qui apparemment se déplacent pendant ce scan avg....
                        1. VOICI LE RAPPORT ANTIVIR......

                          AntiVir PersonalEdition Classic
                          Report file date: dimanche 2 mars 2008 15:26

                          Scanning for 1129035 virus strains and unwanted programs.

                          Licensed to: Avira AntiVir PersonalEdition Classic
                          Serial number: 0000149996-ADJIE-0001
                          Platform: Windows XP
                          Windows version: (Service Pack 2) [5.1.2600]
                          Username: fabien
                          Computer name: FABIO

                          Version information:
                          BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                          AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
                          AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
                          LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
                          LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
                          ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 02:03:11
                          ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 02:03:12
                          ANTIVIR3.VDF : 7.0.2.215 117248 Bytes 29/02/2008 02:03:12
                          AVEWIN32.DLL : 7.6.0.73 3334656 Bytes 02/03/2008 02:03:13
                          AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
                          AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
                          AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                          AVPACK32.DLL : 7.6.0.3 360488 Bytes 02/03/2008 02:03:13
                          AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
                          AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
                          AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
                          NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
                          RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
                          RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

                          Configuration settings for the scan:
                          Jobname..........................: Manual Selection
                          Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
                          Logging..........................: low
                          Primary action...................: repair
                          Secondary action.................: delete
                          Scan master boot sector..........: on
                          Scan boot sector.................: on
                          Boot sectors.....................: C:,
                          Scan memory......................: on
                          Process scan.....................: on
                          Scan registry....................: on
                          Search for rootkits..............: off
                          Scan all files...................: Intelligent file selection
                          Scan archives....................: on
                          Recursion depth..................: 20
                          Smart extensions.................: on
                          Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
                          Macro heuristic..................: on
                          File heuristic...................: medium

                          Start of the scan: dimanche 2 mars 2008 15:26

                          The scan of running processes will be started
                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                          Scan process 'firefox.exe' - '1' Module(s) have been scanned
                          Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                          Scan process 'Orb.exe' - '1' Module(s) have been scanned
                          Scan process 'YzShadow.exe' - '1' Module(s) have been scanned
                          Scan process 'sqlmangr.exe' - '1' Module(s) have been scanned
                          Scan process 'UberIcon Manager.exe' - '1' Module(s) have been scanned
                          Scan process 'OrbTray.exe' - '1' Module(s) have been scanned
                          Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
                          Scan process 'Gestionnaire Antidote.exe' - '1' Module(s) have been scanned
                          Scan process 'AOSD.EXE' - '1' Module(s) have been scanned
                          Scan process 'wcescomm.exe' - '1' Module(s) have been scanned
                          Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                          Scan process 'ABOARD.EXE' - '1' Module(s) have been scanned
                          Scan process 'ehtray.exe' - '1' Module(s) have been scanned
                          Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
                          Scan process 'realsched.exe' - '1' Module(s) have been scanned
                          Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                          Scan process 'avgas.exe' - '1' Module(s) have been scanned
                          Scan process 'dllhost.exe' - '1' Module(s) have been scanned
                          Scan process 'alg.exe' - '1' Module(s) have been scanned
                          Scan process 'USBDeviceService.exe' - '1' Module(s) have been scanned
                          Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
                          Scan process 'sqlservr.exe' - '1' Module(s) have been scanned
                          Scan process 'ehSched.exe' - '1' Module(s) have been scanned
                          Scan process 'explorer.exe' - '1' Module(s) have been scanned
                          Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
                          Scan process 'DkService.exe' - '1' Module(s) have been scanned
                          Scan process 'guard.exe' - '1' Module(s) have been scanned
                          Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned
                          Scan process 'sched.exe' - '1' Module(s) have been scanned
                          Scan process 'a2service.exe' - '1' Module(s) have been scanned
                          Scan process 'avguard.exe' - '1' Module(s) have been scanned
                          Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                          Scan process 'services.exe' - '1' Module(s) have been scanned
                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                          49 processes with 49 modules were scanned

                          Starting master boot sector scan:
                          Master boot sector HD0
                          [NOTE] No virus was found!
                          Master boot sector HD1
                          [NOTE] No virus was found!
                          Master boot sector HD2
                          [NOTE] No virus was found!
                          [WARNING] The boot sector file could not be read!
                          [WARNING] Error code: 0x0015
                          Master boot sector HD3
                          [NOTE] No virus was found!
                          [WARNING] The boot sector file could not be read!
                          [WARNING] Error code: 0x0015
                          Master boot sector HD4
                          [NOTE] No virus was found!
                          [WARNING] The boot sector file could not be read!
                          [WARNING] Error code: 0x0015
                          Master boot sector HD5
                          [NOTE] No virus was found!
                          [WARNING] The boot sector file could not be read!
                          [WARNING] Error code: 0x0015

                          Start scanning boot sectors:
                          Boot sector 'C:\'
                          [NOTE] No virus was found!

                          Starting to scan the registry.
                          The registry was scanned ( '42' files ).
                          1. scan a 72 % ..... CA ARRIVE....
                            t'es toujours avec moi ??? :( ?????????
                            Me lache pas hein ????? !!!!!!!!
                            1. cette fois j'ai mis de coté mes mèches blondes et lancé le scan uniquement sur le "c" ca sera plus rapide ;)
                              déja 3.5 %......
                              1. bon..... le pc s'est replanté.... la main sur plus rien.... obligée de rebooter....
                                je pense qu'il est toujours là ce "@@@@@@" bref je recommence le scan...
                                1. YES JE FAIS CA.....merci...
                                  sinon pour le rapport dis moi.... tu restes là jusqu'a ce soir ? parce que j'en suis a 3.9 % simplement !!!!! :S
                                  c'est super long !!!
                                  1. Contributeur sécurité
                                    repare avec zeb restore ton registre pour voir et colle moi un rapport anntivir

                                    http://telechargement.zebulon.fr/zeb-restore.html
                                    1. "bricopack" ? non ca fait un moment que je l'ai et jamais eu ce souci...dois réellement le désinstaller ?
                                      en fait elle a commencé a apparaître dès mon premier redemarrage sous windows normal....
                                      au debut.

                                      Rappel de l'historique :

                                      1 =>PC bloqué sur ecran bleu avec "erreur system irrécupérable"
                                      2 => GROS COUP DE FLIPP ....lol !!
                                      3=> démarrage en mode sans echec
                                      4=> lancement de - elibagla- sreng- a-squared -

                                      5- => j'ai re demarré en mode normal et hop !!! cette vilaine fenêtre est apparue...
                                      1. Contributeur sécurité
                                        non ca me dit rien ces signes, c'est depuis quand? suite au bricopack? essaye de le desinstaller

                                        on va voir avec un rapport antivirus
                                        • 1
                                        • 2