Redémarrages+programmes ne se lancent plus

Fermé
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 - 8 févr. 2007 à 09:53
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 6 mars 2007 à 23:44
Bonjour et au secours !
Apparemment mon ordi. a chopé plusieurs virus hier (il était resté allumé) dont voici les symptomes :
- Au lancement, la fenêtre "ouvrir avec Adobe Reader 7.0" s'ouvre et le message suivant apparait : "Adobe Reader n'a pas pu ouvrir 3.tmp, car le type de fichier n'est pas pris en charge ou le fichier est endommagé (...)"
- Ensuite, une fenêtre de compte à rebours s'ouvre : "... l'arrêt a été initié par \AUTORITE NT\SYSTEM... car le service lanceur de processus serveur DCOM s'est terminé de façon inattendue."
Ca ne le fait même en mode sans échec.
- J'ai essayé d'ouvrir le gestionnaire des tâches, mais ça m'indique "Le gestionnaire des tâches a été desactivé par votre administrateur."

J'ai plein d'anti-virus et anti-spyware à lancer pour essayer de désinfecter seule, mais le problème c'est que quand je clique sur HijackThis.exe par exemple, ça m'ouvre la fenêtre pour sélectionner un programme dans la liste des programmes...

Donc si je ne peux lancer aucun programme, comment je vais faire tourner mes anti-virus ?

A l'aide !

Lyl.

61 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
16 févr. 2007 à 23:42
salut
pour ton compte a rebours
au demarrage recule ta pendule de quelque heures et cela devrait te laisser le temp de travailler sur ton pc
et a partir de la tu peut tenter une restauration systeme avant la date du soucis
salut quentin au passage
0
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 7
17 févr. 2007 à 07:06
Bonjour,
j'ai un truc plus simple :
démarrer --> cmd --> shutdown -a
Ca arrête le compte à rebours.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
17 févr. 2007 à 10:27
Salut Balltrap Lylandra

Merci Balltrap, j y pensais plus a cette soluce....c 'est parce que tu n exerces plus alors les petites astuces on les oubli lol

Lylandra,

Tu me disais ceci:

Par ailleurs pour l'instant je n'arrive même pas à me débarasser du compte à rebours. J'ai lu qu'on pouvait faire
Démarrer-->Exécuter et taper shutdown -a
mais même ceci ouvre la fenêtre "ouvrir avec..."


Donc, c'etait impossible pour toi de l'executer et maintenant ca fonctionne?

A+
0
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 7
17 févr. 2007 à 22:29
Bonsoir,
ouh la ça c'était il y a bien longtemps ;-)
Entre temps il y a eu le rétablissement des .exe donc maintenant je peux heureusement lancer les exe et y compris les commandes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
19 févr. 2007 à 20:59
Salut

Ok super ;)

Telecharge ceci (clik droit dessu < enregistrer sous)
https://www.silentrunners.org/Silent%20Runners.vbs
Execute le,atends quelques minutes, il va creer ensuite un dossier juste a coté de silent runner sous format texte, copie/colle ce qu il te donnera

A+
0
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 7
19 févr. 2007 à 21:36
Bonsoir,
ça n'arrive pas à s'exécuter, justement à cause de WMI...
"Silent runners cannot use WMI to identify the operating system. This is caused by corruption of the WMI Installation."
Il me dit après de lancer WMIDiag qui me génère un rapport d'erreur de 4000 lignes...

Bon, comme je ne suis pas seule à utiliser le PC et que ça fait maintenant plus de 10 jours, je vais le réinstaller demain.
Si c'est possible j'aimerais quand même avoir un avis sur 2 points :
- comment se peut-il que le fire-wall d'XP se soit désactivé "tout seul" ? Est-ce un virus à la base qui l'a fait ?
- vu l'état de mon PC, est-ce que je reformate tout (j'ai sauvegardé mes données perso.) ou est-ce que je réinstalle seulement XP ?

Merci en tout cas pour toute la démarche jusqu'ici,
Lyl.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
19 févr. 2007 à 22:07
Salut

Le pare feu windows est une passoire.
Oui une infection peut desactiver un pare feu...

Formate.

Et ensuite, reviens nous voir pour te proteger ok?

A+
0
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 7
20 févr. 2007 à 07:08
OK, qu'est-ce qu'il faut que je fasse ?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
20 févr. 2007 à 20:32
Salut

Tu as formaté? C'est mieux?

Remet un hijack this et dis moi quels programmes de securité tu as.

a+
0
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 7
20 févr. 2007 à 21:37
Helloooo
oui oui oui c'est beaucoup mieux forcément il est comme neuf !
Pour l'instant j'ai laissé le pare-feu XP mais je suis prête à installer Kério si c'est bien ça que tu me conseilles.
Anti-virus : d'habitude je mettais Avast mais là j'ai mis Kaspersky pour essayer.

Le HijackThis tout propre :
Logfile of HijackThis v1.99.1
Scan saved at 21:33:59, on 20/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Steph & Jo\Mes documents\Logiciels\Sécu&Perf\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
20 févr. 2007 à 23:02
Salut

La licence de KAS est encore valide?
KAS a un pare feu deja.

Confirme moi

a+
0
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 7
21 févr. 2007 à 13:44
Oui j'ai une clé qui va jusqu'en juillet.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
21 févr. 2007 à 19:46
OK, donc c est bon, pas besoin de fw

a+
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
21 févr. 2007 à 19:56
Salut mari,

de rien ;)
Tu aurais pu me contacter en MP lol

a+
0
Utilisateur anonyme
21 févr. 2007 à 20:38
Arrivais pas me rappeler tu t'appel régis59:-)) je tenais à te remercier car tu t'es donné de la peine!! ces virus une saletées, et d'avoir bluewin cela aide pas , ai changé pour un autre antivirus qui nettoie et mets à jour automatiquement le tout! Ce qui est complexe c'est que y à bcp antivirus entre avast, norton antivir etc , on conseil tjrs un mais pas tjrs le bon! jespère celui la sera ok, je tenais à te remercier! on ce donne la peine et le temps d'aider et je trouve vraiment sympa!!

cordialement mari
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
21 févr. 2007 à 20:49
Merci

Supprime les autres antivirus surtout :)

a+
0
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 7
23 févr. 2007 à 07:20
Bonjour tout le monde
des derniers conseils pour moi ?
Lyl.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
23 févr. 2007 à 13:45
Salut

Tu as quels antispywares?

A+
0
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 7
24 févr. 2007 à 19:23
Salut
c'est bizarre je suis sure d'avoir déjà répondu... heu je reposte :

Adaware
SpyBot
AVG-antispyware

mais j'oublie souvent de les faire tourner... il faudrait le faire à quelle fréquence ?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 févr. 2007 à 12:03
Salut

Mets les a jour chaque semaine.
Fais les tournes toutes les 3/4semaines.

Peux etre que ton message n'est pas passé..

a+
0
Lylandra Messages postés 90 Date d'inscription vendredi 1 septembre 2006 Statut Membre Dernière intervention 4 mars 2021 7
6 mars 2007 à 22:54
Bonjour bonjour !
rassurez-vous tout va bien, c'est juste que finalement ma clé Kaspersky arrive à expiration...
je remets Avast Antivirus ou.... ???

@+
Lyl.
0