Virus ou pas (recherche des problèmes existants)

Résolu/Fermé
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 - Modifié par steph77phane le 3/07/2013 à 20:03
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 - 14 juil. 2013 à 21:54
Bonjour à tous,


J'essaye de refaire un pc de bureau récupéré (pour la rentrée au lycée du fiston) ceci donner par un voisin à qui il avait été donné et, malgré mainte tentative, il ne démarre pas en mode normal, accès par mode sans échec (plusieurs réinstallation usine ont été fait par anciens propriétaire et 2 ou 3 par moi même).

Je vous remercie de votre aide afin de voir et de comprendre de ce qui ne pourrait pas coller (programme/logiciel) qui serait en trop ou, en moins.
Il possède le recovery et aucun CD.

Je communique avec en mode sans échec avec prise réseau et, impossible d'installer avira, d'accédé à windows update (xp sp2 à l'origine passé en xp sp 3).

DD dur SATA reconnu dans le bios en DD IDE (et, pas de choix pour le mode SATA)
(DD dur mis en slave et dévéroler ici même mais étant aller sur le net téléchargement et des mises à jour, il a peut être attrapé un rhume).

(Dans ajout/suppression de programme, il est impossible de supprimer des logiciels comme itunes et, des dossiers windows ou microsoft ne sont pas présent)

Merci bien.


Dans l'immédiat, je vous fourni un rapport ZHPDiag et malwarebyte

- rapport ZHPDiag : https://forums-fec.be/upload/www/?a=d&i=0428376478

- rapport malwarebytes :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.03.07

Windows XP Service Pack 3 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
Administrateur :: NOM-EB85C523610 [administrateur]

Protection: Désactivé

03/07/2013 17:28:22
mbam-log-2013-07-03 (17-28-22).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 388030
Temps écoulé: 39 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)




Une idée en amène une autre.
Mémoire qui RAM :). Désolé si je vous reprends sous mon compte 1er "steph77phane" au lieu de "steph77ane".

36 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
3 juil. 2013 à 20:09
Bonjour,

Je vais essayer de t'aider mais je ne garantis rien.
Ton rapport ZHPDiag montre quelques infections

Toujours en mode sans échec tu vas faire ceci:

* Va sur ce lien https://www.luanagames.com/index.fr.html (par tigzy)
* Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits ou non) pour télécharger RogueKiller

* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Suppression. Clique sur Rapport. Copie et colle le rapport dans ta réponse

S'il ne veut pas se lancer, renomme le en winlogon.exe et recommence

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
3 juil. 2013 à 21:26
Bonsoir smart91,

Je vais essayer de t'aider mais je ne garantis rien.
Ton rapport ZHPDiag montre quelques infections


Tout aide est bonne à prendre et, c'est pas grave si le résultat n'est pas la, le principal est d'essayé donc, merci pour ton aide (c'est smart) :)))


Voici donc le rapport roguekiller demandé :

RogueKiller V8.6.2 [Jul 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 07/03/2013 21:06:01
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V1][SUSP PATH] B2E839639187A58B.job : c:\docume~1\hp_pro~1\applic~1\htmbar~1\4rdrping.exe [x] -> SUPPRIMÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3200822AS +++++
--- User ---
[MBR] 938c1baa57fd501dbe48ac5e739e88a3
[BSP] 8a7884da59e414827f91c43dcf324e78 : Toshiba MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 63 | Size: 7139 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 14621040 | Size: 183632 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_07032013_210601.txt >>
RKreport[0]_S_07032013_210422.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
3 juil. 2013 à 22:51
OK celui-là B2E839639187A58B.job je l'avais vu dans le rapport ZHPDiag.

On va faire un diagnostic plus poussé du PC.

- Relance ZHPdiag
- Dans la fenêtre ZHPDiag qui vient de s'ouvrir
- Clique sur le bouton tournevis en haut à droite de la flèche verte et coche toutes les options
- Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
3 juil. 2013 à 23:15
Re,

Merci encore pour ton aide ;)
C'est grave sinon ?

Voici le rapport demandé : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130703_d9s1213s12c15
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
3 juil. 2013 à 23:47
Tu connais ces programmes:

C:\Program Files\Anti TOUT
D C:\Program Files\Anti VIRUS
C:\Program Files\Copie ECRAN
C:\Program Files\DID
C:\Program Files\Everest (lavalys)
C:\Program Files\htm barb
C:\Program Files\Microsoft Windows installer
C:\Program Files\XP-SP1
C:\Program Files\XP-SP2
C:\Program Files\XP-SP3

Ensuite tu vas faire ceci:

Ouvre ce fichier Steph.txt sélectionne toutes les lignes et copie les.

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes du fichier steph.txt se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 00:25
Tu connais ces programmes:

C:\Program Files\Anti TOUT
D C:\Program Files\Anti VIRUS
C:\Program Files\Copie ECRAN
C:\Program Files\DID
C:\Program Files\Everest (lavalys)
C:\Program Files\htm barb
C:\Program Files\Microsoft Windows installer
C:\Program Files\XP-SP1
C:\Program Files\XP-SP2
C:\Program Files\XP-SP3


Réponse (logé= télécharger et installer dans des dossiers bien différent (1 pour chacun)) :

C:\Program Files\Anti TOUT oui, j'y loge CCleaner, malwarebyte
D C:\Program Files\Anti VIRUS oui, j'y loge antivir
C:\Program Files\Copie ECRAN oui, j'y loge un logiciel copie d'écran
C:\Program Files\DID NON, je ne connais pas
C:\Program Files\Everest (lavalys) oui, j'y loge everest de lavalys
C:\Program Files\htm barb NON, je ne connais pas
C:\Program Files\Microsoft Windows installer oui, j'y loge windows installer
C:\Program Files\XP-SP1 oui, télécharger mais pas installer, c'est le pack xp sp 1
C:\Program Files\XP-SP2 oui, j'y loge le pack xp sp 2
C:\Program Files\XP-SP3 oui, j'y loge le pack xp sp 3





Voici le rapport ZHPFix demandé :

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by Administrateur at 03/07/2013 23:59:06
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Classes\Symantec.Norton.AntiVirus.IEToolBand.1

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: OE_WMPWMFSDK_Install_2
SUPPRIME RunValue: OE_WMPWMFSDK_Install_3
SUPPRIME RunValue: OE_WMPWMFSDK_Install_4
SUPPRIME RunValue: OE_WMPWMFSDK_Install_5
SUPPRIME RunValue: OE_WMPWMFSDK_Install_6
SUPPRIME RunValue: OE_WMPWMFSDK_Install_7
SUPPRIME RunValue: OE_WMPWMFSDK_Install_8
SUPPRIME RunValue: OE_WMPWMFSDK_Install_9
SUPPRIME RunValue: OE_WMPWMFSDK_Install_10
SUPPRIME RunValue: OE_WMPWMFSDK_Install_20
SUPPRIME RunValue: OE_WMPWMFSDK_Install_21
SUPPRIME RunValue: OE_WMPWMFSDK_Install_22
SUPPRIME RunValue: OE_WMPWMFSDK_Install_23
SUPPRIME RunValue: OE_WMPWMFSDK_Install_24
SUPPRIME RunValue: OE_WMPWMFSDK_Install_30
SUPPRIME RunValue: OE_WMPWMFSDK_Install_32
SUPPRIME RunValue: OE_WMPDRM_Install_1
SUPPRIME RunValue: OE_WMPDRM_Install_2
SUPPRIME RunValue: OE_WMPDRM_Install_4
SUPPRIME RunValue: OE_WMPDRM_Install_5
SUPPRIME RunValue: OE_WMPDRM_Install_6
SUPPRIME RunValue: OE_WMPWMP7_Install_2
SUPPRIME RunValue: OE_WMPWMP7_Install_8
SUPPRIME RunValue: OE_WMPWMP7_Install_9
SUPPRIME RunValue: OE_WMPWMP7_Install_10
SUPPRIME RunValue: OE_WMPWMP7_Install_11
SUPPRIME RunValue: OE_WMPWMDM_Install_7
SUPPRIME RunValue: NoIE4StubProcessing
SUPPRIME RunValue: HPHUPD06
SUPPRIME RunValue: ISUSPM Startup
SUPPRIME RunValue: ISUSScheduler
SUPPRIME RunValue: ctfmon.exe
ABSENT RunValue: ctfmon.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AOL 9.0\waol.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\HP_Propriétaire.NOM-EB85C523610\Local Settings\Temp\7zSB8.tmp\SymNRT.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fichiers communs\DriveCleaner 2006 Free
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmnetmgr.dll
ABSENT File: c:\windows\system32\regsvr32 \s \u c:\windows\system32\wmv8dmod.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmvdmod.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmvdmoe2.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmadmoe.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmspdmod.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmspdmoe.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmsdmoe.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmsdmoe2.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmadmod.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\mpg4dmod.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\mp43dmod.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\mp4sdmod.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmsdmod.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\laprxy.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmvcore.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\drmstor.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\drmclien.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\drmv2clt.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\blackbox.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\msnetobj.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmp.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmpshell.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmpasf.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\wmpdxm.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\program files\windows media player\mpvis.dll
ABSENT File: c:\windows\system32\regsvr32 \s c:\windows\system32\mspmsnsv.dll
SUPPRIME c:\windows\system32\reg.exe
SUPPRIME c:\documents and settings\administrateur.nom-eb85c523610\menu démarrer\programmes\multi-channel sound manager.lnk
ABSENT File: c:\documents and settings\administrateur.nom-eb85c523610\application data\microsoft\internet explorer\quick launch\ad-aware se personal.lnk
ABSENT File: c:\program files\lavasoft\ad-aware se personal\ad-aware.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies


========== Récapitulatif ==========
1 : Clé(s) du Registre
40 : Valeur(s) du Registre
3 : Dossier(s)
33 : Fichier(s)


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/07/2013 23:59:07 [5274]


Je te souhaite une bonne nuit
à+
Une idée en amène une autre.
Mémoire qui RAM :). Désolé si je vous reprends sous mon compte 1er "steph77phane" au lieu de "steph77ane".
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 00:46
voir le message No 6 pour le rapport

En info, à ce stade, pas d'amélioration au redémarrage pc
(après un bon nettoyage, j'aviserais si le souci persiste par une réinstallation sorti usine et une réinstallation du pack xp sp3) ;))
Encore merci pour l'aide
Bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 4/07/2013 à 10:05
Bon cela ne vas pas être simple.

Déjà supprime ces répertoires:
C:\Program Files\DID
C:\Program Files\htm barb

Ce que je ne comprends pas c'est pourquoi il y a autant de programmes installés alors qu'une Restauration Usine a été faite.
Normalement une restauration usine remet le PC en état comme à l'achat.

On va faire une vérification
Fais démarrer > Exécuter > et tu tapes msconfig puis entrée
Dans l'onglet général vérifie que la case charger les services systèmes est cochée sinon fais le et redémarre le PC.

Si cela ne fonctionne toujours pas on va essayer de réparer les fichiers systèmes

- Clique sur le menu Démarrer
- Sélectionne executer
- tapez SFC /scannow puis cliquez sur OK
- Une popup peut alors appaître : Insérez le CD-ROM de Windows XP et làç c'est foutu puisque tu n'as pas le CD (ou alors se procurer un CD XP)


Si La vérification et la réparation des fichiers s'effectue sans le CD.
Une fois terminée. Redémarre le PC
Et voir ce que cela donne

Enfin dernière option

Démarrer > exécuter > tape cmd puis entrée
Dans la fenêtre noire tape CHKDSK /F
Redémarre le PC qui va vérifier et corriger les erreurs de disque au démarrge

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 11:29
Bonjour smart91,


Déjà supprime ces répertoires:
C:\Program Files\DID
C:\Program Files\htm barb


Aucun des 2 se trouvait dans ajout/suppression de programme, j'ai fait un "rechercher" dans démarrer et, j'ai supprimé ce qui correspondait, pour DID j'ai juste supprimé le répertoire à l'emplacement car une longue liste me donnait les mots contenant DID (ex : cimdid ou olecmdid.class).


Ce que je ne comprends pas c'est pourquoi il y a autant de programmes installés alors qu'une Restauration Usine a été faite.
Normalement une restauration usine remet le PC en état comme à l'achat.


Sous xp sp2 en "Restauration Usine" comme cela fonctionnait mal, j'ai du ré installer sp2 puis passer à sp3 mais,,,,, d'anciens programmes certainement installer par les propriétaires réapparaisse comme les miens d'ailleurs. Ce que moi non plus je ne comprends pas et qui m'a amené à 2 ou 3 réinstallations sorti usine (recorery atteint ??)


On va faire une vérification
Fais démarrer > Exécuter > et tu tapes msconfig puis entrée
Dans l'onglet général vérifie que la case charger les services systèmes est cochée sinon fais le et redémarre le PC.


la sélection est sur "démarrage sélectif"
c'était coché mais j'ai fais un redémarrage pc (toujours obliger de démarrer en "mode sans échec avec prise réseau" par contre, il a gagné en rapidité d'exécution).
(Normal que la ligne "charger les éléments de démarrage" soit coché mais grisée ?)


Si cela ne fonctionne toujours pas on va essayer de réparer les fichiers systèmes

- Clique sur le menu Démarrer
- Sélectionne executer
- tapez SFC /scannow puis cliquez sur OK
- Une popup peut alors appaître : Insérez le CD-ROM de Windows XP et làç c'est foutu puisque tu n'as pas le CD (ou alors se procurer un CD XP)


:) et oui pas de CD (officiel) juste mon recovery et mon cd de réinstallation sur mon autre pc (hp pavilion 7449 mais je ne me souviens plus de la version sp2 ou sp 3) hors qu'on travaille sur un "hp pavilion w 5000", crois tu que cela le ferait ? ^^
Une fenêtre s'est ouvert/fermé en une fraction de seconde et puis rien, à l'écoute le DD parait travailler mais rien, pas de fenêtre à l'écran qui indique la manip ou une demande de CD.
Après une recherche sur nénette, cela ne doit pas durée + de 10 mn et, ça parle de MàJ windows update que je ne peux réalisé puisque je n'ai pas accès donc j'ai attendu avant de te faire la suite c'est à dire ceci :

Démarrer > exécuter > tape cmd puis entrée
Dans la fenêtre noire tape CHKDSK /F
Redémarre le PC qui va vérifier et corriger les erreurs de disque au démarrge


Dans l'immédiat, il ne peut l'effectuer car le volume est utilisé par un autre processus (très certainement par le SFC /scannow qui m'est invisible)
J'ai donc poursuivi en demandant de vérifier au prochain démarrage.

J'attends donc que tout cela ce fasse tout en attendant de ta part quoi faire ;))



(cette réponse a été faite de mon pc portable) ;)






une idée en amène une autre.
Un formatage ne servira à rien si votre recovery est infecté
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 4/07/2013 à 11:58
Attend le résultat du CHKDSK et on verra ensuite.

Sinon tu peuix toujours essayer avec le CD XP de l'autre système surtout si c'est un HP pour sfc /scannow

(très certainement par le SFC /scannow qui m'est invisible)
J'ai donc poursuivi en demandant de vérifier au prochain démarrage.

No ce n'est SFC mais un CHKDSK avec vérification et correction se fait toujours au démarrage du PC sur un disque NTFS

"Un formatage ne servira à rien si votre recovery est infecté"
Non, un formatage du disque remet le disque à zéro et tu risques de perdre la partition de Recovery. Après cela dépend de chaque marque de PC et de la manière dont est gérée la partition de recovery. Le programme de gestion de cette recovery doit permettre plusieurs possibilités (je ne le connais pas)
Il serait surprenant que la partition de recovery soit infectée, bien que cela peut arriver si elle a été recréée après une infection.

Enfin une autre possibilité est de contacter je crois que c'est HP dans ton cas pour obtenir les CD/DVD de restauration, je crois qu'il en coûtera une cinquantaine d'euros.

Regarde ces liens:
http://h10025.www1.hp.com/ewfrf/wc/doclink?lc=fr&cc=fr&tmp_docname=c01037651

http://h10025.www1.hp.com/ewfrf/wc/document?docname=bfh07143&lc=fr&cc=fr&dlc=fr#N748

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 12:51
No ce n'est SFC mais un CHKDSK avec vérification et correction se fait toujours au démarrage du PC sur un disque NTFS

oui, j'y pensais mais le mot processus m'a mis dedans :)))
j'attends le chkdsk (à quel moment je serais qu'il a fini car rien sur ma page actuellement, d'habitude, je passe par poste de travail, propriété, outil pour le faire)

J'essayerais avec mon CD mais je doute fort que le résultat soit positif.
Après, il me reste aussi tes liens comme solution mais sachant que win arrête de mettre à jour xp dès le 8 avril 2014, je pense que cela ne vaut pas le coup d'investir (de plus, que je lui ai mis ma carte graphique de l'autre pc donc CD plus carte cela reviendrait cher pour une version qui ne sera bientot plus suivi).
Je préfère le passer à la rigueur sous linux en dernier recours (que je ne connais pas et ainsi le sauvé) et de passer mon autre hp au filston et investir un peu plus dans un pc avec un windows récent comme win7 ;)
(ma raison de sauver ce pc est que la version xp est légal) :)))



oups : "Un formatage ne servira à rien si votre recovery est infecté"
ceci est dans ma signature pour tous ceux qui veulent formater dès le 1er souci rencontré ;)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 juil. 2013 à 13:15
"à quel moment je serais qu'il a fini car rien sur ma page actuellement"
Si c'est CHKDSK est en cours tu dois avoir des message de vérification.(cela prends du temps)
Et ensuite il charge Windows

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 14:42
Bon, après avoir restaurer mon ventre, rien a changé au démarrage (toujours en boucle et en mode sans échec avec prise en charge réseau) et, le CHKDSK n' a rien de trouvé de strange


(une info qui peu peut être faire avancé le schmilblick : quand je veux supprimer ou installer des programmes une fenêtre me dit "impossible d'accéder au service windows installer. Ce qui est bizarre, c'est que je n'ai pas certain lprogrammes de windows ou microsoft dans ajout/suppression de programme. J'ai juste ce qui concerne le net.framework 1.1

surtout qu'ils sont tous dans "programme files")
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 4/07/2013 à 14:47
Dans ajouts suppression/programmes ne se trouvent pas les composants de Windows

Pour le service Windows Installer c'est normal tu es en mode sans échec.
Pour l'activer fais ceci:
Démarrer > Exécuter > Tu tapes cmd puis entrée
Dans la fenêtre noire tu tapes ceci:

REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer" /VE /T puis entrée
REG_SZ /F /D "Service" puis entrée
net start msiserver puis entrée

Une fois fait tu fermes la fenêtre noire.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 15:09
C'est fait mais rien ce passe ^^ (normal les espaces entre les slach ? je les ai laissé)
j'ai testé en voulant supprimer un vieux java, c'est au même point.
je vais faire un redémarrage pc ;)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 4/07/2013 à 15:16
Il n'y a pas d'espace entre les "/" , tu aurais dû avoir une erreur de syntaxe
Le seuls espaces autorisés sont entre les anti-Slash "\"

Ou alors essaie ceci

REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MSIServer" /VE /T
REG_SZ /F /D "Service"
net start msiserver

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
4 juil. 2013 à 15:46
(Au redémarrage, je suis passé jeter un oeil tout de même dans le bios) :)


alors les réponses sont :

- REG n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes. ---------------------- pour les 2ières entrée
- l'erreur système 1084 s'est produite ---------------------- pour la dernière ligne d'entrée .

ce service ne peut pas être démarré en mode sans échec
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 juil. 2013 à 16:15
OH j'ai fait une bêtise dans le script ZHPFix

Relance ZHPFix clique sur le bouton représentant un Q et dans liste sélectionne cette ligne où en fin de ligne il y a c:\windows\system32\reg.exe
Fait un clic droit restaurer la ligne sélectionnée

Recommence avec les premières commandes que j'avais données celle où il y a minimal au lieu de network

Tout ceci avec réserve, car j'ai un collègue qui me dit que cette procédure ne doit pas fonctionner sous XP Home. On fera alors autrement.

mais tout ceci ne nous fait pas avancer pour redémarrer le PC en mode normal.

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
4 juil. 2013 à 16:35
Ok, c'est fait
(je suis sous xp édition familial)
Merci au collègue :)))

Même si cela ne fait pas avancer le redémarrage en mode normal, je relance
en attendant tes prochaines suggestions ;)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 juil. 2013 à 16:59
"je suis sous xp édition familial"
Donc cela n'a pas marché ?

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 17:24
Non, le démarrage normal n'a pas fonctionné

et, j'ai eu les mêmes lignes :
- REG n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes. ---------------------- pour les 2ières entrée
- l'erreur système 1084 s'est produite ---------------------- pour la dernière ligne d'entrée .

ce service ne peut pas être démarré en mode sans échec




j'essaye d'accéder à windows updates mais j'ai toujours un message d'erreur quand je veux faire des mises à jour (il dit : le site web a rencontré une erreur et ne peut pas afficher la page demandé).
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 4/07/2013 à 17:29
Tu as restaurer le fichier REG depuis la zone de quarantaine de ZHPFix ?

Le commandes que je te demande de faire ce n'est pas pour remettre le démarrage normal mais pour te permettre d'activer les ajouts et suppression de programmes en mode sans échec et la mise à jour

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
4 juil. 2013 à 17:34
Oui, je l'avais restaurer et, après un controle la ligne était encore la ajout/suppression de l'ancien java n'a pas marcher donc, j'ai recommencé à restaurer la ligne et la je redémarre le pc
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 juil. 2013 à 17:41
Si tu l'as restaurée tu dois avoir le fichier reg.exe dans c:\windows\system32\
Peux-tu vérifier

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
4 juil. 2013 à 17:59
les E.T sont passé par la,
il n'y est pas mais en plus, il n'est plus dans la quarantaine de ZHPFix ^^ ^^ :)))
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
4 juil. 2013 à 18:05
Ce que je ne comprends absolument pas, c'est qu'à chaque réinstallation d'usine, dans ajout/suppression de programme, je n'ai toujours eu que ce qui concerne le net.framework 1.1 hors il me semble que je devrais avoir tout ce qui concerne les programmes/logiciels microsoft et windows ou au moins plus que ce qui concerne le net.framework, non ?
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 18:58
je viens de penser (ça m'arrive de temps en temps :) ) mon autre pc lui est en 64 bits, et celui ci en 32 bits et par habitude j'ai du tout installer en 64 bits et non en 32, ceci expliquerait peut être cela non ?
J'ai même du x86 (comme pour IE 8) qui il me semble est pour vista et/ou win7 :)

IE 8 en cous de désinstallation pour mettre ensuite le ie8 pour le 32 bits :)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 juil. 2013 à 19:11
"il n'y est pas mais en plus, il n'est plus dans la quarantaine de ZHPFix ^^ ^^ :)))"
Surprenant, en effet ce sont des extra-terrestres maléfiques :-)
Télécharge le depuis ce lien https://dl.dropboxusercontent.com/u/51131037/reg.exe
En faisant clic droit enregistrer la cible sous et tu le copies
dans C\:Windows\system32

Comme je te l'ai dit ajout/suppression de programmes ne contient que les programmes de Microsoft comme outlook et netframe et tierces parties mais pas les composants Windows. Alors en effet tu dois voir aussi les mises à jour. mais comme dans ton cas tu les as mis dans des dossiers différents ceci explique peut-être cela.

"par habitude j'ai du tout installer en 64 bits et non en 32,"
Là je ne comprends pas. Comme tu as fait une restauration usine je ne vois pas ce que vient faire le 64 bits ici

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 20:05
:)) Je cherchais le nom reg.exe qui lui était absent mais j'ai bien reg.exe sous le nom de reg (outil de registre de la console) :)))

C'est bien ce dont j'avais compris, mais il est bizarre qu'il n'y ai que microsoft net.framework et rien sur windows hors qu'à l'habituel il y a bien plus dans ajout/suppression de programme dans une installation sortie usine et que là, j'ai des dossiers comme windows messenger, microsoft office qui n'y sont pas. A comprendre, que je ne parle pas des dossiers personnalisable comme microsoft office 10 ou microsoft money voir de windows live messenger ;)

Tu avais raison, en passant par everest, il me dit que c''est la version home edition hors que dans poste de travail, propriété système il me dit edition familial (en anglais cela veut peut être dire la même chose mais moi, no speak english) :))).

(je fume) ^^ :)))
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 juil. 2013 à 20:16
Ouvre ce fichier boot.ini qui se trouve à la racine du disque c:
copie ce qui est écrit et colle le dans ta réponse

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
4 juil. 2013 à 20:19
y a rien à ouvrir car absent, pas de boot.ini :)))

ad'taleur pour moi, bonne app
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 4/07/2013 à 20:43
Ouvre C:\ dans la fenêtre va dans le menu > Outils > options des dossiers
- Clique sur l'onglet affichage et dans la liste:
- Coche la case : Afficher les fichiers et dossiers cachés
- Décoche la case: Masquer les extensions de fichiers dont le type est connu
- Valide
Et normalement tu dois voir boot.ini

Si tu ne le vois toujours pas télécharge le depuis ce lien https://dl.dropboxusercontent.com/u/51131037/boot.ini
en faisant clic droit enregistrer la cible sous et tu choisis la racine du disque c:
Et tu redémarres le PC

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
4 juil. 2013 à 21:56
^^ j'ai fait la manip 3 fois, on me dit qu'il est la mais je ne vois rien même en faisant la manip inverse à cocher et décocher ;(
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 4/07/2013 à 22:24
ah, j'ai un boot.ini en ouvrant c'est un bloc note, est ce ça ?

Contenu :

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 juil. 2013 à 23:06
Bon; Le fichier boot.ini est correcte.
Je ne sais plus quoi te dire, je suis à court d'idée.
Je vais réfléchir, la nuit porte conseil


Smart
0
Utilisateur anonyme
4 juil. 2013 à 23:35
Hello

peut-être utiliser Pre_Scan ?

Il ne peut être que bénéfique ;o.

Sinon tu pourrais MP G3n pour savoir ce qu'il en pense ? Il connait très bien Windows.

Bonne soirée.
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 5/07/2013 à 11:25
Bonjour à vous,

Ce que je ne comprends pas, c'est que même avec une réinstallation, il ne démarre pas normalement, il reboot au logo win et la barre d'avancement hors que il me semble que cela ne devrait être le cas (en plus, suite aux réinstallations, d'anciens dossiers s'ajoutent et sont multiplié par le nombre de réinstallation (ex: anciennes sessions dans documents and settings. Sont ils actif ou pas actif ? je sais que non pour les dossiers ajouter comme ccleaner ), ce qui empêche d''avoir une vue claire sur la nouvelle installation et, me faire dire que cela peut produire des interférences comme si, j'avais xp d'installé une multitude de fois)

Et pour ceci, DD dur SATA reconnu dans le bios en DD IDE (et, pas de choix pour le mode SATA) cela peut avoir une incidence sur le souci ?

Je pense que si il n'y a plus rien à faire, je vais retenter une réinstallation.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
5 juil. 2013 à 11:30
Je ne connais pas le programme de gestion de la restauration Usine d'HP. Mais je suppose qu'il doit y avoir une option qui formate le disque et installe Windows en l'état au moment de l'achat et ne réinstalle pas les autres programmes

Je vais voir avec gen s'il peut t'aider.

Smart
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
Modifié par steph77phane le 5/07/2013 à 11:58
Aux réinstallations faites, il était dit que cela installait sorti usine aussi que les dossiers (logiciels) que l'on rajoute sont a réinstaller donc ils sont inactif (mais sont installé) est ce le cas pour xp (c'est à dire inactif) ? Tout me laisse l'impression que xp serait installé plus d'une fois. De vieux dossiers inactif, d'anciennes installations seraient peut être à virer mais j'ai peur que cela amène un dysfonctionnement.

Installshield update manager me dit pas de MàJ de disponible

Concernant Hp, je dois peut être faire des MàJ une par une.

Je dois peut être revoir tout un par un, voir si tout est à jour.


(ok merci pour gen)


EDIT : chose que je ne comprend pas non plus, j'ai installer spywareblaster (pour me protéger au mieux pendant que je voulais tout réinstaller) mais bizarre, il n'apparait pas dans ajout et suppression de programme alors qu'avant dans les autres réinstallations oui.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 11:59
salut tu peux répondre en dessous ?
0