Fichier endommagé et illisible \ink

Fermé
lapetite fée Messages postés 8 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 11 décembre 2009 - 10 déc. 2009 à 12:49
lapetite fée Messages postés 8 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 11 décembre 2009 - 11 déc. 2009 à 12:29
Bonjour,
J'ai un problème, je ne peux plus utiliser l'outil capture d'écran ni jouer au jeu Inkball (pas le plus important...)
l'ordinateur me dit que le fichier C:\Program Files\Common Files\microsoft shared\ink est endommagé et illisible...j'ai essayé pas mal de solution proposé sur le site pour les fichier endommagé et illisible mais rien n'y fait (de plus au même moment maintenant quand je me balade sur internet j'ai des pub qui apparaisse au bout de 4 ou 5 cliques...je sais pas si c'est lié!)
Je suis sous Vista j'utilise bitdefender comme antivirus (et si lien avec le problème des pubs j'utilise Firefox)
Merci de m'aider ;)
A voir également:

11 réponses

jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
10 déc. 2009 à 15:12
Salut

Depuis longtemps ??

Essaie une restauration système à une date antérieure :
Panneau de configuration -> Système -> Protection du systéme -> Restauration du système -> Choisir un autre point de restauration -> tu choisis dans la liste qui s'affiche une date où l'outil capture était fonctionnel (tu peux cocher la case "Afficher les points de restauration de plus de 5 jours, si besoin)

Si la restauration se fait, tu récupéreras ton outil capture.
Tes dossiers personnels ne sont absolument touchés par cette procédure, cette restauration n'a une action que sur les fichiers système.
0
lapetite fée Messages postés 8 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 11 décembre 2009
10 déc. 2009 à 16:14
merci de ta réponse!!!
ça fait depuis dimanche...j'ai essayé mais ça me met " windows a détecté un système de fichier endommagé sur VistaOS (C:).vous devez vous assurer que le disque ne comporte pas d'erreur avant de le restaurer"...mdr c'est justement pour ça que je veux le restaurer...bref...nan ca marche pas!!!!!on m'as dit aussi de le restaurer avec une sauvegarde..mais j'en ai jamais fait...je savais même pas qu'il fallait faire ca!
personne n'a une autre idée???
merci!
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
10 déc. 2009 à 16:23
Ok, on va voir de plus près

Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau

RSIT est un logiciel permettant (uniquement) de Diagnostiquer les répertoires sensibles, il n'éffectue aucune suppression.

Double-clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer:

Lors de l'apparition de l'écran " Disclaimer of Warranty " clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (qui sera affiché)

( edition => sélectionner tout => clic droit => copier puis colle le ici )

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
lapetite fée Messages postés 8 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 11 décembre 2009
10 déc. 2009 à 16:32
Je crois que j'ai la poisse...je veux l'exécuter et il me dit: " C:\Users\Marie\downloads\RSIT.exe n'est pas une application Win32 valide"...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
10 déc. 2009 à 16:38
Ok, tu est infectée par Bagle

Bagle est une infection qu'on attrape en téléchargeant des cracks sur peer to peer.
Il supprime les antivirus, firewall, empèche le redémarrage en mode sans échec... et ralentit considérablement l'ordinateur.

Télécharge FindyKill de Chiquitine29 sur ton Bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

! Déconnecte-toi d'Internet et ferme toutes applications en cours.

• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...).

• Double-clique sur le raccourci FindyKill qui est sur ton Bureau pour lancer l'outil.

• Au menu principal choisis l'option " F " pour français et tape sur [Entrée].

• Au second menu Choisis l'option " 1 " (Recherche) et tape sur [Entrée]

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Aides en images : http://pagesperso-orange.fr/NosTools/tuto_fyk2.html

PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


( Merci Chiquitine )
0
lapetite fée Messages postés 8 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 11 décembre 2009
10 déc. 2009 à 16:41
ok dacord je vais essayer!!!!Merci à toute!!!
0
lapetite fée Messages postés 8 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 11 décembre 2009
10 déc. 2009 à 16:55
############################## | FindyKill V5.021 |

# User : Marie (Administrateurs) # PC-DE-Marie
# Update on 10/12/2009 by Chiquitine29
# Start at: 16:51:43 | 10/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18828
# Windows Firewall Status : Enabled
# AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
# FW : Pare-feu BitDefender [ Enabled ]12.0

# C:\ # Disque fixe local # 116,44 Go (27,67 Go free) [VistaOS] # NTFS
# D:\ # Disque fixe local # 104,73 Go (23,89 Go free) [FILM] # NTFS
# E:\ # Disque CD-ROM # 6,04 Go (0 Mo free) [BIOSHOCK] # UDF
# F:\ # Disque CD-ROM
# G:\ # Disque amovible # 1,85 Go (1,85 Go free) [Stone Plus] # FAT32
# I:\ # Disque amovible # 3,76 Go (453,32 Mo free) # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\WLANExt.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\PnkBstrA.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rpcnet.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\SRS Labs\SRS Premium Sound\SRS_VolSync.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\SmartLogon\sensorsrv.exe
C:\Windows\Explorer.EXE
C:\Program files\P4G\BatteryLife.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe
C:\Program Files\ASUS\ATK Hotkey\HControl.exe
C:\Program Files\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe
C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe
C:\Windows\System32\ACEngSvr.exe
C:\Program Files\ASUS\ATK Hotkey\WDC.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMTray.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | C: |

Présent ! E:\autorun.inf

################## | C:\Windows |


################## | C:\Windows\system32 |


################## | C:\Windows\system32\drivers |


################## | C:\Users\Marie\AppData\Roaming |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.021 ! |
0
lapetite fée Messages postés 8 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 11 décembre 2009
10 déc. 2009 à 16:56
Voila le rapport!!!c'est grave docteur?????
0
lapetite fée Messages postés 8 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 11 décembre 2009
10 déc. 2009 à 17:18
je viens de réaliser de internet s'est reconnecté aprés que je l'ai désactivé..ca gène pour le rapport ou pas??
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
10 déc. 2009 à 19:59
Fallais bien que tu postes le rapport ;-)

A partir du mode normal et non du mode sans echec


! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...

• Double clique sur "FindyKill.exe" présent sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

* le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images ( Suppression ) : http://pagesperso-orange.fr/NosTools/tuto_fyk3.html
( Merci Chiquitine )
0
lapetite fée Messages postés 8 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 11 décembre 2009
11 déc. 2009 à 12:29
Bonjour,
ça marche pas il stop à 40% et il ne fait plus rien...j'ai réessayée plusieurs fois, mais toujours pareil!!!y pas un autre moyen!!!???
0