Tom's Guide > Forum > Sécurité - Virus > Pb demarrage win XP
Mot :    Pseudo :           
 

Bonjour,
je n'arrive plus à demarrer mon PC sous win XP. Des inversions de lettres apparaissent lors du boot ainsi que des colonnes de point d'interrogations puis le lancement de windows commence et s'arrete sur un ecran noir avec le signal no input. Possibilité de le lancer en mode sans echec mais même en configuration minimum le probleme persiste. je pense à un virus type rootkit mai n'ayant acces à rien que faire? D'avance merci pour votre aide.

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

  • Télécharge ComboFix (sUBs) sur ton Bureau.
  • Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Il va te demander d'installer la console de récupération : accepte.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.


Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix

Répondre à Destrio5

merci pour ta réponse et désolé pour l'ouverture du nouveau sujet.
Je vais essayer ta solution mais cela me prendra un peu de temps car je dois jongler avec un autre ordi pour télécharger le logiciel et l'installer sur celui en panne dont je n'ai accès quand mode sans echec. A ce propos dans ce mode est il besoin de désactiver les protections résidentes et comment?
d'avance merci

Répondre à igor06

En mode sans échec, l'antivirus sera normalement éteint.

Si ComboFix ne se lance pas, renomme-le en IDN puis relance-le.

Répondre à Destrio5

Voilà les résultats de combofix:

ComboFix 09-09-17.04 - Administrateur 18/09/2009 20:15.2.2 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1535.1273 [GMT 2:00]
Lancé depuis: L:\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\docume~1\ADMINI~1\LOCALS~1\Temp\catchme.dll
c:\documents and settings\Administrateur\Local Settings\Temp\catchme.dll
.
---- Exécution préalable -------
.
C:\dialer.exe
c:\docume~1\ADMINI~1\LOCALS~1\Temp\catchme.dll
c:\documents and settings\Administrateur\Local Settings\Temp\catchme.dll
C:\ltin.exe
c:\program files\WinPCap\rpcapd.exe
C:\tra.exe
c:\windows\Installer\1529b9.msp
c:\windows\Installer\2981277.msp
c:\windows\Installer\3a754e.msp
c:\windows\system32\AutoRun.inf
c:\windows\system32\drivers\npf.sys
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_MYS_MUTEX_ALGORITHM_SERVICE
-------\Legacy_NPF
-------\Legacy_SYSDRV32
-------\Service_NPF


((((((((((((((((((((((((((((( Fichiers créés du 2009-08-18 au 2009-09-18 ))))))))))))))))))))))))))))))))))))
.

2009-09-18 17:44 . 2009-09-18 17:44 69240 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-09-18 14:19 . 2009-09-18 14:19 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
2009-09-18 14:19 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-09-18 14:19 . 2009-09-18 14:19 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-09-18 14:19 . 2009-09-18 14:19 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-09-18 14:19 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-09-18 10:21 . 2009-09-18 15:21 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Microsoft
2009-09-10 13:48 . 2009-09-10 13:48 -------- d-----w- c:\windows\system32\wbem\Repository
2009-09-10 13:45 . 2009-09-10 13:45 -------- d-----w- c:\program files\MSN Messenger
2009-09-08 11:57 . 2009-09-08 11:57 -------- d-----r- c:\documents and settings\LocalService\Favoris
2009-09-08 11:57 . 2009-09-08 11:57 -------- d-----w- c:\documents and settings\LocalService\IETldCache
2009-08-22 10:23 . 2009-09-10 13:45 -------- d-----w- c:\program files\Microsoft Silverlight
2009-08-22 10:22 . 2009-08-22 10:22 -------- d-----w- c:\program files\Microsoft Sync Framework
2009-08-22 10:21 . 2009-08-22 10:21 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2009-08-22 10:20 . 2009-09-10 13:45 -------- d-----w- c:\program files\Microsoft
2009-08-22 10:19 . 2009-09-10 13:45 -------- d-----w- c:\program files\Windows Live
2009-08-20 08:21 . 2009-09-10 13:46 -------- d-----w- c:\documents and settings\All Users\Application Data\Blizzard Entertainment.temp

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-18 16:54 . 2009-09-10 13:27 98304 ----a-w- c:\windows\DUMP5052.tmp
2009-09-15 16:28 . 2009-01-17 12:11 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-09-10 13:46 . 2009-07-26 21:33 -------- d-----w- c:\program files\adslTV
2009-09-10 13:46 . 2008-12-17 14:50 -------- d-----w- c:\program files\World of Warcraft
2009-09-10 13:44 . 2008-12-06 18:04 -------- d-----w- c:\program files\AOL 9.0
2009-09-08 12:00 . 2008-12-06 15:00 24 ----a-w- c:\windows\system32\DVCStateBkp-{00000003-00000000-00000005-00001102-00000002-100A1102}.dat
2009-09-08 12:00 . 2008-12-06 15:00 24 ----a-w- c:\windows\system32\DVCState-{00000003-00000000-00000005-00001102-00000002-100A1102}.dat
2009-09-05 18:26 . 2009-01-09 14:53 -------- d-----w- c:\program files\eMule
2009-08-22 16:27 . 2001-08-28 12:00 80856 ----a-w- c:\windows\system32\perfc00C.dat
2009-08-22 16:27 . 2001-08-28 12:00 500814 ----a-w- c:\windows\system32\perfh00C.dat
2009-08-14 23:09 . 2009-03-14 08:26 -------- d-----w- c:\program files\Safari
2009-08-14 23:04 . 2009-08-14 23:04 -------- d-----w- c:\program files\iTunes
2009-08-14 23:04 . 2009-08-14 23:04 -------- d-----w- c:\program files\iPod
2009-08-14 23:04 . 2008-12-16 19:30 -------- d-----w- c:\program files\Fichiers communs\Apple
2009-08-14 23:03 . 2009-08-14 23:02 -------- d-----w- c:\program files\QuickTime
2009-08-12 10:11 . 2009-01-05 16:13 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2009-08-05 09:00 . 2001-08-28 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-08-01 22:46 . 2009-08-01 22:46 -------- d-----w- c:\program files\MSXML 4.0
2009-08-01 12:19 . 2008-12-04 17:45 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-08-01 12:18 . 2009-06-29 19:03 -------- d-----w- c:\program files\Mumble
2009-07-17 19:03 . 2001-08-28 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 21:43 . 2008-12-04 11:37 286208 ------w- c:\windows\system32\wmpdxm.dll
2009-06-29 15:57 . 2001-08-28 12:00 827392 ------w- c:\windows\system32\wininet.dll
2009-06-29 15:57 . 2008-12-04 11:37 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-06-29 15:57 . 2001-08-28 12:00 17408 ----a-w- c:\windows\system32\corpol.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AOLSAV"="c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-04-26 75776]
"MSConfig"="c:\windows\pchealth\helpctr\Binaries\MSCONFIG.EXE" [2008-04-14 172544]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
backup=c:\windows\pss\AOL 9.0 Icône AOL.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL Compagnon.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL Compagnon.lnk
backup=c:\windows\pss\AOL Compagnon.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Wireless Client Manager.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Wireless Client Manager.lnk
backup=c:\windows\pss\Wireless Client Manager.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"WANMiniportService"=2 (0x2)
"usnjsvc"=3 (0x3)
"ose"=3 (0x3)
"odserv"=3 (0x3)
"NVSvc"=2 (0x2)
"mcp"=2 (0x2)
"maconfservice"=3 (0x3)
"license"=3 (0x3)
"konfig"=3 (0x3)
"iPod Service"=3 (0x3)
"idsvc"=3 (0x3)
"gusvc"=3 (0x3)
"Bonjour Service"=2 (0x2)
"Apple Mobile Device"=2 (0x2)
"AOL ACS"=2 (0x2)
"AntiVirService"=2 (0x2)
"AntiVirSchedulerService"=2 (0x2)
"aawservice"=2 (0x2)
"xmlprov"=3 (0x3)
"WZCSVC"=3 (0x3)
"WudfSvc"=2 (0x2)
"wuauserv"=2 (0x2)
"wscsvc"=2 (0x2)
"WmiApSrv"=3 (0x3)
"WmdmPmSN"=3 (0x3)
"winmgmt"=2 (0x2)
"WebClient"=2 (0x2)
"W32Time"=2 (0x2)
"VSS"=3 (0x3)
"UPS"=3 (0x3)
"upnphost"=3 (0x3)
"TrkWks"=2 (0x2)
"Themes"=2 (0x2)
"TermService"=3 (0x3)
"TapiSrv"=3 (0x3)
"SysmonLog"=3 (0x3)
"SwPrv"=3 (0x3)
"stisvc"=3 (0x3)
"SSDPSRV"=3 (0x3)
"srservice"=2 (0x2)
"Spooler"=2 (0x2)
"ShellHWDetection"=2 (0x2)
"SharedAccess"=2 (0x2)
"SENS"=2 (0x2)
"seclogon"=2 (0x2)
"Schedule"=2 (0x2)
"SCardSvr"=3 (0x3)
"SamSs"=2 (0x2)
"RSVP"=3 (0x3)
"RDSessMgr"=3 (0x3)
"RasMan"=3 (0x3)
"RasAuto"=3 (0x3)
"ProtectedStorage"=2 (0x2)
"PolicyAgent"=2 (0x2)
"Pml Driver HPZ12"=2 (0x2)
"PlugPlay"=2 (0x2)
"NwSapAgent"=2 (0x2)
"NtmsSvc"=3 (0x3)
"NtLmSsp"=3 (0x3)
"Nla"=3 (0x3)
"Netman"=3 (0x3)
"Netlogon"=3 (0x3)
"Net Driver HPZ12"=2 (0x2)
"napagent"=3 (0x3)
"MSIServer"=3 (0x3)
"MSDTC"=3 (0x3)
"mnmsrvc"=3 (0x3)
"LmHosts"=2 (0x2)
"LanmanWorkstation"=2 (0x2)
"lanmanserver"=2 (0x2)
"ImapiService"=3 (0x3)
"HTTPFilter"=3 (0x3)
"hpqddsvc"=2 (0x2)
"hpqcxs08"=3 (0x3)
"hkmsvc"=3 (0x3)
"HidServ"=2 (0x2)
"helpsvc"=2 (0x2)
"FontCache3.0.0.0"=3 (0x3)
"FastUserSwitchingCompatibility"=3 (0x3)
"EventSystem"=3 (0x3)
"Eventlog"=2 (0x2)
"ERSvc"=2 (0x2)
"EapHost"=3 (0x3)
"Dot3svc"=3 (0x3)
"Dnscache"=2 (0x2)
"dmserver"=3 (0x3)
"dmadmin"=3 (0x3)
"Dhcp"=2 (0x2)
"CryptSvc"=2 (0x2)
"COMSysApp"=3 (0x3)
"clr_optimization_v2.0.50727_32"=3 (0x3)
"ClipSrv"=3 (0x3)
"cisvc"=3 (0x3)
"Browser"=2 (0x2)
"BITS"=3 (0x3)
"AudioSrv"=2 (0x2)
"aspnet_state"=3 (0x3)
"AppMgmt"=3 (0x3)
"ALG"=3 (0x3)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
"c:\\Program Files\\AOL 9.0\\waol.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\1228737941\\ee\\aolsoftware.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\AOL ADSL SpeedTouch\\NAT Manager\\natmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Navirad_UserTool\\Navirad_UserTool.exe"=
"c:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Program Files\\World of Warcraft\\Launcher.exe"=
"c:\\Program Files\\World of Warcraft\\WoW-3.1.1.9835-to-3.1.2.9901-frFR-downloader.exe"=
"c:\\Program Files\\World of Warcraft\\WoW-3.1.3.9947-to-3.2.0.10192-frFR-downloader.exe"=
"c:\\Program Files\\adslTV\\adsltv.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724

R3 USTOR;U-Storage Controller;c:\windows\system32\drivers\UStork.sys [04/12/2008 22:52 19826]
S3 3xHybrid;3xHybrid service;c:\windows\system32\drivers\3xHybrid.sys [11/04/2006 21:36 2829696]
S3 PhTVTune;ASUS WDM TV Tuner;c:\windows\system32\drivers\phtvtune.sys [07/01/2009 16:53 24608]
S3 PRISM_A00;Wireless PCI 802.11b/g adapter WN4201B Driver;c:\windows\system32\drivers\PCTELSAP.SYS [29/01/2004 23:29 306560]
S3 wlags51b;Agere Wireless USB Driver;c:\windows\system32\drivers\WLAGS51B.sys [14/12/2008 18:03 178688]
S4 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [05/05/2009 09:45 108289]
S4 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [24/01/2009 15:46 216232]
S4 NwSapAgent;Agent SAP;c:\windows\system32\svchost.exe -k netsvcs [28/08/2001 14:00 14336]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contenu du dossier 'Tâches planifiées'

2009-09-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Examen supplémentaire -------
.
TCP: {BDCE09BE-83C1-41DA-B874-8C9AD09668B5} = 10.0.0.138
.

**************************************************************************

disk not found C:\

please note that you need administrator rights to perform deep scan
Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
AOLSAV = c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe?exe???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés:

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\konfig]
"ImagePath"="c:\opt\MBCASE\pm\bin\mcp"

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\license]
"ImagePath"="c:\opt\MBCASE\pm\bin\mcp"

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mcp]
"ImagePath"="c:\opt\MBCASE\pm\bin\mcp"
.
Heure de fin: 2009-09-18 20:21
ComboFix-quarantined-files.txt 2009-09-18 18:21

Avant-CF: 22 441 566 208 octets libres
Après-CF: 22 430 318 592 octets libres

293 --- E O F --- 2009-08-12 10:11

Répondre à igor06

Des changements par rapport à tes soucis ?

Répondre à Destrio5

Helas oui, toujours le même problème et en plus je n'arrive plus à lancer le mode sans échec.
message d'erreur
Stop C0000218 {Defaillance d'un fichier du registre}
Le registre ne peut pas charger la ruche (fichier)
\sytemRoot\system32\config\SOFTWARE ou son journal ou sa copie, il est endommagé, absent ou protégé en écriture.

Aie Aie!!!!!! je suis bloqué

Répondre à igor06

Tu as le CD de Windows ?

Répondre à Destrio5

bonjour
désole pour ma réponse tardive mais pb internet suite à orage et samedi boulot!
J'ai tenté la récup avec le disque XP mais j'avais toujours le problème d'inversion de lettre donc difficile à lire et je n'ai pas trouve l'option réparation après avoir fait enter dans l'option nouvelle installation.J'ai donc fait une nouvelle installation sur le C et j'ai récupéré mes données sur une autre partition que j'avais crée. Subsiste au demarrage dans le boot, l'inversion des lettres et les points d'interrogations. J'ai donc décidé de refaire une installation "propre" mais après formatage du DD et lancement du CD XP, plus rien: écran avec rayures bleues. J'ai installé le DD sur un autre ordi, lancé CHKDSK puis refait un format (sans partition je ne sais plus comment j'avais fait). je viens de le réinstaller sur l'ordi en panne et j'ai un nouveau message d'erreur fichier hal.dll manquant ou endommagé en lancant le CD XP. De plus toujours les inversion de lettres plus point d'interrogations lors du boot et colonnes bleues sur le fond d'écran.
Que faire?????
d'avance merci.

Répondre à igor06

On dirait un problème matériel.

Répondre à Destrio5

Le dd est parfaitement reconnu sur l'autre ordi.
Est ce un pb avec mon CD XP?
c'est quoi racine Windows>\system32\hal.dll
Y a t'il une manip autre que le format a faire pour l'installation de windows.

Répondre à igor06

Merci mais même avec un nouveau disque XP, j'ai toujours le message:
Windows n'a pas pu demarrer car le fichier suivant est manquant ou endommagé
<Racine Windows>\System32\hal.dll.
Veuillez réinstaller une copie du fichier ci-dessus.

De plus je n'ai maintenant plus accès au set up avec F1.

Au secours!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Répondre à igor06

rebonjour,
Après desinstallation et réinstallation du DD,j'ai pu réinstaller Windows XP mais les inversions de lettres et les points d'intérrogations demeurent lors du boot sans toutefois empécher le lancement de windows. ci joint les résultat de combofix. j'aimerai avoir un Pc clean avant de refaire l'installation complète , internet réseau et nonbreux pilotes et programmes a installer.
D'avance merci

ComboFix 09-09-17.04 - Propriétaire 22/09/2009 12:29.1.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.1535.1202 [GMT 2:00]
Lancé depuis: K:\ComboFix.exe

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

((((((((((((((((((((((((((((( Fichiers créés du 2009-08-22 au 2009-09-22 ))))))))))))))))))))))))))))))))))))
.

Pas de nouveau fichier créé dans ce laps de temps

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-22 10:20 . 2006-03-02 12:00 48616 ----a-w- c:\windows\system32\perfc00C.dat
2009-09-22 10:20 . 2006-03-02 12:00 367658 ----a-w- c:\windows\system32\perfh00C.dat
2009-09-22 10:14 . 2009-09-22 10:14 -------- d-----w- c:\program files\microsoft frontpage
2009-09-22 10:13 . 2009-09-22 10:13 -------- d-----w- c:\program files\Services en ligne
2009-09-22 10:11 . 2009-09-22 10:11 21892 ----a-w- c:\windows\system32\emptyregdb.dat
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-09-22 12:31
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2009-09-22 12:31
ComboFix-quarantined-files.txt 2009-09-22 10:31

Avant-CF: 81 009 012 736 octets libres
Après-CF: 80 984 465 408 octets libres

42

Répondre à igor06

Je ne vois pas d'infection dans ce rapport.

Répondre à Destrio5

OK mais ya t'il une manip ou un test pour vérifier le bios car l' inversion des lettres et les points d'interogations en colonnes persistent lors du boot de démarrage.
J'aimerai être sur avant de refaire l'installation.
D'avance merci

Répondre à igor06

Tu peux mettre les paramètres du BIOS par défaut.

Répondre à Destrio5
Tom's Guide > Forum > Sécurité - Virus > Pb demarrage win XP
Aller à :

Il y a 2431 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Liens