Boite de dialogue oui/non au démarrage de xp

Fermé
Fabien - 5 mars 2006 à 15:18
nicO.2x45 Messages postés 76 Date d'inscription vendredi 11 novembre 2005 Statut Membre Dernière intervention 17 novembre 2007 - 18 sept. 2006 à 21:36
Bonjour,
Au démarrage normal de mon windows xp pro, une boite de dialogue sans titre et sans texte ; mais avec un bouton 'oui' et un bouton 'non' s'affiche. Que je clique sur oui ou sur non, ma session ne s'ouvre pas. cette boite se réaffiche toujours. En mode sans échec (ligne de commande), j'arrive à démarrer mon ordinateur. J'ai essayé en mode diagnotic et en mode récupération mais sans succès (le pc fait comme un démarrage normal - il y a tjs l'affichage de cette messagebox).
Pouvez-vous me venir en aide? (c'est peut-être juste un problème dans mes fichiers de démarrage)
Merci

Cordialement
Fabien
A voir également:

6 réponses

John_Dillinger Messages postés 80 Date d'inscription lundi 10 novembre 2003 Statut Membre Dernière intervention 17 août 2007 19
5 mars 2006 à 15:26
Bonjour fabien,

Depuis combien de temps cela fait il cela ? Est-ce qu'avant cela fonctionner correctement ? Je te dis cela car tu peux tenter une restauration systeme vers une version de ton Xp fonctionnelle et propre.
Démarrer\Accessoires\Outils syteme\Restauration systeme...

@+ J_D was here...
0
Bonjour,
ça me fait ça depuis 15 jours environ. J'ai déjà essayé de faire une récupération système à une date antérieur, mais ça ne fonctionne pas. On dirait que c'est un programme qui se lance au démarrage (c'est peut-être un virus)
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327
5 mars 2006 à 15:26
Bonjour,
Pose un log hijackthis :
http://www.infos-du-net.com/telecharger/HijackThis.html
"Do a system scan and save a logfile".
0
J'ai fait un log (en mode sans échec ; c'est le seul qui se lance) et ça me donne ceci:

Logfile of HijackThis v1.99.1
Scan saved at 15:34:44, on 05/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\explorer.exe
C:\h\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Program Files\Accoona\ASearchAssist.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Accoona - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - C:\Program Files\Accoona\atoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134209380229
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CB3281C-30FD-4760-ACF6-219359BD14B6}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6B2FAF5-F8DB-496C-8080-5790161D80CA}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8E2DBF3-EDE9-474A-B9A0-88B45229321A}: NameServer = 80.10.246.2,80.10.246.129
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O23 - Service: TP-LINK Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Hyper File Server : pascalxp - PC SOFT - C:\Serveur HF\Manta.exe
O23 - Service: MantaManager - PC SOFT - C:\Serveur HF\mantamanager.exe



dis moi si tu trouves quelque chose
a+
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327
5 mars 2006 à 16:06
Fixe :
R3 - Default URLSearchHook is missing
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Program Files\Accoona\ASearchAssist.dll
O3 - Toolbar: Accoona - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - C:\Program Files\Accoona\atoolbar.dll
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
0
Salut,
J'ai essayé mais ça fait toujours pareil :(
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327
5 mars 2006 à 21:34
Pose un nouveau log
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jicee Messages postés 3 Date d'inscription samedi 22 juillet 2006 Statut Membre Dernière intervention 30 mai 2008
22 juil. 2006 à 13:34
Bonjour,
Etant dans le meme cas j'ai fais un coup de hijackthis mais rien n'y fais.
Quelqu'un a t'il une solution ?
Merci
0
nicO.2x45 Messages postés 76 Date d'inscription vendredi 11 novembre 2005 Statut Membre Dernière intervention 17 novembre 2007 2
18 sept. 2006 à 21:36
Bonsoir Yoan !!

A propos de ton log hijackthis, je suis quasiment sur que les lignes que tu as fixés :
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

Bref, elles sont à nouveau revenu !!

J'ai déjà rencontré le spyware NewDotNet sur une autre machine, et le simple fait de fixer les lignes ne résoud pas le probleme, elle revienne systématiquement. (D'ailleurs si tu as un antivirus, ils auraient dû régair à chaques fois que tu ouvrais ton explorateur internet !!! Sinon, poses toi des questions sur son efficacité !!! )

mets toi en mode sans echec (c'est tjs mieux pour etre sur qu'il n'y ai pas le service de lancé) puis regarde dans "panneau de config" > "Ajout/Suppression de programmes", si tu ne verrais aps une petit ligne pour desisntaller "NewDotNet" ou encore "New.net"

Si vraiment ça n'a pas marché (ce qui serait dommage vu que c'était al solution la plus rapide), fais un scan avec Spybot toujours en mode sans echec !!

Voilà, @+
0