Tom's Guide > Forum > Sécurité - Virus > Démarrage possible uniquement en mode sans échec
Mot :    Pseudo :           
 

Bonsoir ! :hello:

 

Ce matin, mon pc allumé, je m'absente 10 minutes et en revenant, j'ai à peine le temps de voir que celui-ci se redémarre. (je ne connais pas la raison mais très certainement une MAJ windows automatique...)
En se redémarrant, un message d'erreur s'affiche comme quoi celui-ci a mal été éteint, j'essaye alors de prendre l'option allumer "normalement", l'ordinateur charge deux secondes puis se redémarre et on revient au message d'erreur...
Je ne peux accéder a mon bureau que par l'intermédiaire du mode sans échec...
Il est très certainement possible que mon pc soit infecté par un quelconque virus étant donné que mon antivirus (antivir) a déjà trouvé plusieurs cheval de troie.
Que-dois je faire ? :(

 

D'avance merci


Message édité par valsnake le 27-10-2008 à 23:31:46
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Tu as le cd de Windows ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Je crois que oui !
Si c'est bien le CD de réinstallation, je l'ai.

Répondre à valsnake

Tu as essayé la réparation ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Euhh, en quoi cela consiste-t-il ?
Quand j'insère mon cd de réinstallation, un fichier s'ouvre, avec dedans 4 fichiers hp, Tools, PRELOAD et I386 et un Document Texte "Master" mais dans les fichiers après je comprends pas grand chose, souvent d'autres fichiers aux noms avec des suites de chiffres et lettres...
Je suis pas super doué en informatique désolé.


Message édité par valsnake le 28-10-2008 à 14:49:25
Répondre à valsnake

Le lien que tu m'a donné mène vers un topic de réparation, c'est bien ce qui m'intéresse mais le souci est qu'a partir d'un certain point, il n'est plus parlé de réparation mais d'installation, et on dirait à la fin qu'on "recommence a 0", avec un disque dur vierge alors que mon but serait plutôt de garder tous les fichiers et logiciels présents actuellement.
Je souhaite donc savoir si je me trompe et que cela ne correspond pas finalement à un formatage ?
-Si c'est le cas, dois-je alors me diriger vers le topic nommé "Description de la console de récupération sous Windows XP"
Dans ce sujet il y a un point que je ne comprends pas : Une fois la console de récupération lancé, on choisi le disque sur lequel on veut réparer donc dans mon cas le C et voila après que fait-on ? Ça se fait tout seul et une fois qu'elle s'est terminé que se passe-t-il ?

Ce qu'il y a écrit après le tiret n'est valable que si j'ai "raison".

Merci pour votre aide
bonne soirée

Répondre à valsnake

La réparation va réinstaller les fichiers Windows donc pas de perte de données. Tu choisis le disque C: oui et après ça se fait tout seul.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Bon Bon Bon...

Pas top pas top la réparation, ya plus de 70 % de mes fichiers qui ont disparus, j'aurais su ça j'aurais fait quelques sauvegardes...
(je dis ça tranquillement mais ça me gonfle profondément.)
Ça revient presque a un formatage enfin bon ...

ÇA ME SAOULE J'AI TOUT PERDU (entre autre mon dossier de TPE et autres fichiers importants...)

Je galère pour reconfigurer internet, je dois réinstallé trop de truc, je peux parier que mon pc est encore infecté, j'arrive pas a activer antivir...
Résultat : vraiment très moyen, je dirais même un gros foirage...


Message édité par valsnake le 29-10-2008 à 20:37:44
Répondre à valsnake

Tu as du raté la procédure puisque la réparation ne touche qu'aux fichiers Windows dans \Windows ...

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Je suis sur de bien avoir suivi toutes les directives et en particulier de ne pas avoir choisi F:Formater mais bien R: réparer

En fait c'est assez spécial ce qui s'est passé : Tout mes jeux, programmes, fichiers sont bien présents mais ce sont des coquilles vides, les icônes sont là, je peux allé les chercher dans le lecteur C mais ensuite c'est vide...
C'est assez bizarre mais ça reviens a un formatage foireux...

Je suis également certain que mon pc est infecté par de quelconques virus et je souhaiterais donc savoir si vous pouviez me conseiller quoi faire à part faire et refaire des analyses antivirus puisque si je trouve des infections c'est bien qu'il y a une "faille", une "source" et quels sont les éléments essentiels pour bien se protéger.
J'ai pour le moment Antivir comme antivirus mais il me faudrait peut être aussi un parefeu ? un antispyware ? d'autres trucs ?

D'avance merci

Répondre à valsnake

Tu peux télécharger des progs ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Oui oui il n'y a pas de souci avec ça.

Répondre à valsnake

Re,

Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Bonsoir,
Désolé pour le temps de réaction j'ai du partir en week end...

Voici le rapport Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:30:00, on 03/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Inventel\Gateway\WLANCFG.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\update\update.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wi [...] 5733771828
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

--
End of file - 6215 bytes

Répondre à valsnake

OK OK merci !

Aurais-tu un firewall ? un antispyware ? à me proposer afin de mieux me protéger à l'avenir. Y a t-il d'autres programmes que je devrais installer ?

D'avance merci.

Répondre à valsnake
Tom's Guide > Forum > Sécurité - Virus > Démarrage possible uniquement en mode sans échec
Aller à :

Il y a 2156 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens