virus bloc mode sans echec - Virus/Spywares - Windows & Software
Marsh Posté le 01-09-2011 à 03:35:06
Aller en MP pour un téléchargement de logiciel de diagnostique.
o Si nécessaire, ajuster au nb de [15]jrs, à +- 5jours avant le problème.
• Appuyer sur [Scan]
.. un rapport va s'ouvrir.
► Poster le lien http//.. du rapport C:\InfoSys\InfoSys1.txt depuis le site Cjoint {en images}
Marsh Posté le 01-09-2011 à 10:15:50
Bonjour j'ai fait trois rapport voici les liens:
1er rapport de ZHP
http://www.cijoint.fr/cjlink.php?f [...] dPnDdK.txt
2em rapport de AD
http://www.cijoint.fr/cj201109/cij1ClWqG1.txt
3em rapport de Malwarebyte
http://www.cijoint.fr/cj201109/cijtb4yM2M.txt
a noter que sur les conseils d'une aide j'ai utiliser safeboot mais après c’était pire il ne voulait même pas redémarrer en mode normal, obliger d'attendre 5mn et 4-5 essai pour qu'il se relance.
Merci de votre aide
Marsh Posté le 01-09-2011 à 13:11:56
Désactivez la protection résidente de SpybotSD qui peut interférer avec les suppressions.
• Lancez Spybot → Mode avancé → Outils → Résident
• Décochez la case résident "tea timer" et refermez Spybot
>> Vous pouvez le laisser Désactivé .. <<.
Protection trop peu performante et très énergivore en ressources.
________________________________________________________
Double cliquez sur l'icône ZHPFix.exe du Bureau.
• "Sélectionner tout" & "Copier" le contenu de cette → page Web
• Cliquez sur le bouton [H] (..pour Coller tout ça dans la fenêtre)
• Cliquez sur [GO] (..lance la tâche de nettoyage)
► S'il vous est proposé de redémarrer le PC, faites le
► Poster le rapport ZHPFixReport.txt. créé sur le bureau.
/|\ Désactiver les protections. /|\
• Double-cliquer sur MBRCheck.exe
..Rendu à la ligne ; Enter "Y" and hit ENTER for more options, or "N" to exit ;
• Sélectionner "N" et appuyer sur [Entrée] à 2 reprises.
..Un rapport sera sauvegardé sur le Bureau.
► Poster ce rapport ( MBRCheck_07.21.10_18.08.06.txt).
/|\ Réactiver les protections. /|\
Vous avez présentement 6Go de libre sur le C:\... Ramenez ça à 8Go et considérer que c'est le minimum d'espace libre requis, pour que Windows fonctionne sans problème.
facultatif.
Aller en "MP", ça correspond à la "messagerie personnel".
Aller télécharger ce qu'il y a la et suivez la procédure du message précédent.
Marsh Posté le 02-09-2011 à 01:04:55
Bonsoir merci de votre aide,
le rapports ZHP
http://cjoint.com/11sp/AIcbd6xGkzz.htm
j'ai liberre de la place il y a maintenant 16Go de libre.
Marsh Posté le 02-09-2011 à 02:23:11
Aller scanner ces fichiers chez Virus Total.
..\System32\Drivers\abox9jgk.SYS
..\System32\Drivers\aqiiim49.SYS
Si un ou les fichier(s) a déjà été scanné, alors choisissez de [Ré-analyser].
► Ne postez que l'adresse http//......de la page résultat.
Marsh Posté le 02-09-2011 à 11:09:20
Je ne trouve pas ces fichiers, même en faisant une recherche il ne les trouves pas.
Marsh Posté le 02-09-2011 à 11:28:18
en parallèle avec votre discutions une autre personne m'aide voici ce qu'il ma demander.
le rapport de zhpdiag
http://www.cijoint.fr/cjlink.php?f [...] y57pbE.txt
le rapport de findykill
http://www.cijoint.fr/cjlink.php?f [...] DZuNx7.txt
Es ce que c'est le virus bagle?
Marsh Posté le 02-09-2011 à 12:10:09
Non c'est probablement parce que puisque l'infection bagle désactive plusieurs des fonctions de Windows.
findykill à donc aussi entre autre chose pour tâche, de vérifier et fixer les fonction de windows qui pourraient être désactivées depuis le registre.
Par contre dans le cas de SafeBoot(Mode sans échec).
Y a pas de valeur comme telle pour ça, genre : Disabledsafeboot.
Doit donc d'abord vérifier dans le Boot.ini et/ou msconfig
Y a aussi à ces endroits dans le registre :
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Minimal
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network
Ou, si un caractère genre - est ajouté à : Minimal- ou Network-
ça peut faire planter le démarrage dans ces Mode...
Si y avait de quoi la safeboot_sp2 la fixé.
...........Continuer avec l'autre intervenant.
Marsh Posté le 02-09-2011 à 13:08:55
Bonjour,
Première chose mon "msconfig" avait disparu, je l'ai remis maintenant je voit qu'il est en démarrage sélectif (es ce normal?) pour le fichier "disabledsafeboot" je ne l'ai vu nul part.
Pour le registre aucun caractère ne c'est rajouté.
Merci de continuer a m'aider svp
P.s: j'ai réessayer ce matin le mode sans échec ne tient toujours pas.
Marsh Posté le 04-09-2011 à 08:12:40
edit
Marsh Posté le 04-09-2011 à 19:58:36
si quelqu'un a une idée sa ne fonctionne toujours pas et mon pc est toujours lent.
Marsh Posté le 31-08-2011 à 23:29:56
bonjour à tous,
j'ai un problème avec mon ordinateur portable Acer aspire5102WLMi tournant sous XPsp2 il "lag" pas mal donc un ami ma conseiller de le démarrer en mode sans échec pour faire des analyse antivirus avec malwarebytes mais la surprise (et pas celle qu'on apprécie..^^) j’arrive sur le bureau du mode sans échec (j'ai essayer avec prise en charge réseau ou non c'est pareil) et la il s’éteint tout de suite, alors qu'en mode normal malgré qu'il soit lent il fonctionne sans problème. j'ai fait une analyse avec bootfix et ca na rien changé, nettoyage ccleaner, spybot, housecall et avast ils ne trouvent rien.
SVP auriez vous une idée pour m'aider
Merci