Tom's Guide > Forum > Sécurité - Virus > impossible de démarrer windows XP
Mot :    Pseudo :           
 

Bonjour et tout d'abord merci de vous penchez sur mon problème

Je ne pouvais pas redémarrer en mode sans échecs, il me disait OK mais commençait à charger windows et reboutait inéxorablement et démarrait windows normalement...alors j' ai coché dans le boot.INI, sur Msconfig, « SAFEBOOT »...puis j'ai redémarré...mais là impossible de lancer windows ni en safeboot ni en mode sans échec ni en quoi que ce soit.
Même quand je le répare avec le cd, quand il reboute, il plante à nouveau

J avais fait des analyses avec Kaspersky, spybot, avg antispyware, trendmicro etc... et pas de virus mais j'ai quand même fait des analyses il y a une semaine avec HijackThis et SmitfraudFix si cela peut vous aider.

Code :
  1. SmitFraudFix v2.195
  2. Rapport fait à 17:35:24,96, 10/09/2007
  3. Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
  4. OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
  5. Le type du système de fichiers est NTFS
  6. Fix executé en mode normal
  7. »»»»»»»»»»»»»»»»»»»»»»»» Process
  8. C:\WINDOWS\System32\smss.exe
  9. C:\WINDOWS\system32\winlogon.exe
  10. C:\WINDOWS\system32\services.exe
  11. C:\WINDOWS\system32\lsass.exe
  12. C:\WINDOWS\system32\Ati2evxx.exe
  13. C:\WINDOWS\system32\svchost.exe
  14. C:\Program Files\Windows Defender\MsMpEng.exe
  15. C:\WINDOWS\System32\svchost.exe
  16. C:\Program Files\Ahead\InCD\InCDsrv.exe
  17. C:\WINDOWS\system32\svchost.exe
  18. C:\WINDOWS\system32\spoolsv.exe
  19. C:\WINDOWS\system32\Ati2evxx.exe
  20. C:\WINDOWS\Explorer.EXE
  21. C:\Program Files\Soft4Ever\looknstop\looknstop.exe
  22. C:\Program Files\Windows Defender\MSASCui.exe
  23. C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
  24. C:\Program Files\Fichiers communs\Maxtor\Schedule2\schedhlp.exe
  25. C:\Program Files\Maxtor\MaxBlast\MaxBlastMonitor.exe
  26. C:\Program Files\Maxtor\MaxBlast\TimounterMonitor.exe
  27. C:\Program Files\Ahead\InCD\InCD.exe
  28. H:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
  29. H:\Program Files\a-squared Free\a2service.exe
  30. C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
  31. C:\WINDOWS\system32\ctfmon.exe
  32. C:\Program Files\Fichiers communs\Maxtor\Schedule2\schedul2.exe
  33. H:\Program Files\AVG Anti-Spyware 7.5\guard.exe
  34. C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
  35. C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
  36. C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
  37. C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
  38. C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  39. C:\WINDOWS\system32\svchost.exe
  40. C:\Program Files\Ensemble clavier et souris sans fil Labtec\OSD.EXE
  41. H:\Program Files\nbpro.exe
  42. C:\Program Files\Mozilla Firefox\firefox.exe
  43. C:\WINDOWS\system32\cmd.exe
  44. »»»»»»»»»»»»»»»»»»»»»»»» hosts
  45. »»»»»»»»»»»»»»»»»»»»»»»» C:\
  46. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
  47. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
  48. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
  49. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
  50. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
  51. »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fran‡ois
  52. »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fran‡ois\Application Data
  53. »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
  54. »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\FRANOI~1\Favoris
  55. »»»»»»»»»»»»»»»»»»»»»»»» Bureau
  56. »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
  57. »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
  58. »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
  59. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
  60. "Source"="About:Home"
  61. "SubscribedURL"="About:Home"
  62. "FriendlyName"="Ma page d'accueil"
  63. »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
  64. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  65. SrchSTS.exe by S!Ri
  66. Search SharedTaskScheduler's .dll
  67. »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
  68. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  69. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
  70. "AppInit_DLLs"=""
  71. »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
  72. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  73. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
  74. "System"=""
  75. »»»»»»»»»»»»»»»»»»»»»»»» Rustock
  76. »»»»»»»»»»»»»»»»»»»»»»»» DNS
  77. Description: Realtek RTL8169/8110 Family Gigabit Ethernet NIC - Look 'n' Stop Driver
  78. DNS Server Search Order: 212.27.53.252
  79. DNS Server Search Order: 212.27.54.252
  80. HKLM\SYSTEM\CCS\Services\Tcpip\..\{4846EFAA-96E5-4327-94AB-A3624B5E33ED}: NameServer=212.27.53.252,212.27.54.252
  81. HKLM\SYSTEM\CCS\Services\Tcpip\..\{BA9584CC-4C6B-4ADE-B8C8-DD1107A40B7E}: NameServer=212.27.53.252,212.27.54.252
  82. HKLM\SYSTEM\CS1\Services\Tcpip\..\{4846EFAA-96E5-4327-94AB-A3624B5E33ED}: NameServer=212.27.53.252,212.27.54.252
  83. HKLM\SYSTEM\CS1\Services\Tcpip\..\{BA9584CC-4C6B-4ADE-B8C8-DD1107A40B7E}: NameServer=212.27.53.252,212.27.54.252
  84. HKLM\SYSTEM\CS2\Services\Tcpip\..\{4846EFAA-96E5-4327-94AB-A3624B5E33ED}: NameServer=212.27.53.252,212.27.54.252
  85. HKLM\SYSTEM\CS2\Services\Tcpip\..\{BA9584CC-4C6B-4ADE-B8C8-DD1107A40B7E}: NameServer=212.27.53.252,212.27.54.252
  86. HKLM\SYSTEM\CS3\Services\Tcpip\..\{4846EFAA-96E5-4327-94AB-A3624B5E33ED}: NameServer=212.27.53.252,212.27.54.252
  87. HKLM\SYSTEM\CS3\Services\Tcpip\..\{BA9584CC-4C6B-4ADE-B8C8-DD1107A40B7E}: NameServer=212.27.53.252,212.27.54.252
  88. »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
  89. »»»»»»»»»»»»»»»»»»»»»»»» Fin



Code :
  1. Logfile of HijackThis v1.99.1
  2. Scan saved at 17:38:56, on 10/09/2007
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v7.00 (7.00.6000.16512)
  5. Running processes:
  6. C:\WINDOWS\System32\smss.exe
  7. C:\WINDOWS\system32\winlogon.exe
  8. C:\WINDOWS\system32\services.exe
  9. C:\WINDOWS\system32\lsass.exe
  10. C:\WINDOWS\system32\Ati2evxx.exe
  11. C:\WINDOWS\system32\svchost.exe
  12. C:\Program Files\Windows Defender\MsMpEng.exe
  13. C:\WINDOWS\System32\svchost.exe
  14. C:\Program Files\Ahead\InCD\InCDsrv.exe
  15. C:\WINDOWS\system32\svchost.exe
  16. C:\WINDOWS\system32\spoolsv.exe
  17. C:\WINDOWS\system32\Ati2evxx.exe
  18. C:\WINDOWS\Explorer.EXE
  19. C:\Program Files\Soft4Ever\looknstop\looknstop.exe
  20. C:\Program Files\Windows Defender\MSASCui.exe
  21. C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
  22. C:\Program Files\Fichiers communs\Maxtor\Schedule2\schedhlp.exe
  23. C:\Program Files\Maxtor\MaxBlast\MaxBlastMonitor.exe
  24. C:\Program Files\Maxtor\MaxBlast\TimounterMonitor.exe
  25. C:\Program Files\Ahead\InCD\InCD.exe
  26. H:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
  27. H:\Program Files\a-squared Free\a2service.exe
  28. C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
  29. C:\WINDOWS\system32\ctfmon.exe
  30. C:\Program Files\Fichiers communs\Maxtor\Schedule2\schedul2.exe
  31. H:\Program Files\AVG Anti-Spyware 7.5\guard.exe
  32. C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
  33. C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
  34. C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
  35. C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
  36. C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  37. C:\WINDOWS\system32\svchost.exe
  38. C:\Program Files\Ensemble clavier et souris sans fil Labtec\OSD.EXE
  39. H:\Program Files\nbpro.exe
  40. H:\SECURITE\hijackthis_199\HijackThis.exe
  41. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  42. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
  43. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  44. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  45. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  46. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  47. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
  48. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
  49. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  50. O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
  51. O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
  52. O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
  53. O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
  54. O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
  55. O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
  56. O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
  57. O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
  58. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
  59. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
  60. O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
  61. O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Maxtor\Schedule2\schedhlp.exe"
  62. O4 - HKLM\..\Run: [MaxBlastMonitor.exe] C:\Program Files\Maxtor\MaxBlast\MaxBlastMonitor.exe
  63. O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Maxtor\MaxBlast\TimounterMonitor.exe
  64. O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
  65. O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
  66. O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
  67. O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
  68. O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
  69. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
  70. O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
  71. O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
  72. O4 - Global Startup: Outil de mise à jour Google.lnk.disabled
  73. O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.03\AMVConverter\grab.html
  74. O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.03\MediaManager\grab.html
  75. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
  76. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
  77. O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
  78. O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
  79. O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
  80. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
  81. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
  82. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  83. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  84. O11 - Options group: [INTERNATIONAL] International*
  85. O15 - Trusted Zone: http://www.msi.com.tw
  86. O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
  87. O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
  88. O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1187968618625
  89. O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
  90. O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://www.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection.cab?version=
  91. O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
  92. O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
  93. O17 - HKLM\System\CCS\Services\Tcpip\..\{4846EFAA-96E5-4327-94AB-A3624B5E33ED}: NameServer = 212.27.53.252,212.27.54.252
  94. O17 - HKLM\System\CCS\Services\Tcpip\..\{BA9584CC-4C6B-4ADE-B8C8-DD1107A40B7E}: NameServer = 212.27.53.252,212.27.54.252
  95. O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
  96. O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
  97. O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
  98. O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - H:\Program Files\a-squared Free\a2service.exe
  99. O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Maxtor\Schedule2\schedul2.exe
  100. O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
  101. O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
  102. O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Program Files\AVG Anti-Spyware 7.5\guard.exe
  103. O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
  104. O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - H:\FTP\FileZilla Server\FileZilla Server.exe
  105. O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
  106. O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
  107. O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  108. O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe



Merci d' avance car là je trouve vraiment pas.

Est-ce un virus ou un problème matériel ?

Je suis en dual boot avec ubuntu mais je n accède plus à ma partition windows.

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Tu es sans doute victime du virus Bagle.
Si tu n'arrives toujours pas à redémarrer, je pense que tu vas être obligé de formater ...

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Merci de ton aide
J espere que c est pas ça
Pourquoi penses tu que c est Bagle?

Répondre à loudness14

Ton explication de départ et ton problème.

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Y a t il un moyen de l'éradiquer sans tout formater?

Répondre à loudness14

Si tu arrives à démarrer en mode normal oui, peut-être.
Tu peux attendre d'autres avis, mais je pense que tu vas être obligé de formater...

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX
Tom's Guide > Forum > Sécurité - Virus > impossible de démarrer windows XP
Aller à :

Il y a 332 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens