-
Compteur de contenus
5 784 -
Inscription
-
Dernière visite
-
Jours gagnés
9
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bleuet
-
[RESOLU] Message "Erreur irréparable Windows" !
bleuet a répondu à un(e) sujet de bleuet dans Analyses et éradication malwares
Salut, Système débloqué avec Avenger.exe (site malekal.com) Tous les autres logiciels se mettaient en erreur. Logiciel à retenir qui peut servir à d'autres cas similaires. Le rapport GMER >> GMER 1.0.15.15281 - http://www.gmer.net Rootkit scan 2010-02-06 20:31:42 Windows 5.1.2600 Service Pack 1 Running: dh3et2v1.exe; Driver: C:\DOCUME~1\capucine\LOCALS~1\Temp\kfloipow.sys ---- System - GMER 1.0.15 ---- SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwClose [0xF12A4F80] SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwCreateFile [0xF12A4552] SSDT F9FFC286 ZwCreateKey SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwCreateProcess [0xF12A3A1A] SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwCreateProcessEx [0xF12A3910] SSDT F9FFC27C ZwCreateThread SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwDeleteFile [0xF12A5034] SSDT F9FFC28B ZwDeleteKey SSDT F9FFC295 ZwDeleteValueKey SSDT \SystemRoot\system32\drivers\khips.sys (Sunbelt Personal Firewall Host Intrusion Prevention Driver/Sunbelt Software) ZwLoadDriver [0xF1131F64] SSDT F9FFC29A ZwLoadKey SSDT \SystemRoot\system32\drivers\khips.sys (Sunbelt Personal Firewall Host Intrusion Prevention Driver/Sunbelt Software) ZwMapViewOfSection [0xF113224A] SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwOpenFile [0xF12A4906] SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwOpenKey [0xF12A0B78] SSDT F9FFC268 ZwOpenProcess SSDT F9FFC26D ZwOpenThread SSDT F9FFC2A4 ZwReplaceKey SSDT F9FFC29F ZwRestoreKey SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwResumeThread [0xF12A40DC] SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwSetInformationFile [0xF12A4CE0] SSDT F9FFC290 ZwSetValueKey SSDT F9FFC277 ZwTerminateProcess SSDT \SystemRoot\system32\drivers\fwdrv.sys (Sunbelt Personal Firewall FWDRV/Sunbelt Software) ZwWriteFile [0xF12A4BB2] ---- EOF - GMER 1.0.15 ---- ------------------------------------------------// MBAM ne trouve rien. ------------------------------------------------// Mais pourquoi le centre de sécurité est absent ? [/i] Une idée ? @+ -
[RESOLU] Message "Erreur irréparable Windows" !
bleuet a répondu à un(e) sujet de bleuet dans Analyses et éradication malwares
Re, MBAM trouve de nouvelles infections mais se met en erreur (avec GMER et explorer.exe aussi). Et en MSE plantages écrans bleus. Bonjour le b***** ! -
[RESOLU] Message "Erreur irréparable Windows" !
bleuet a répondu à un(e) sujet de bleuet dans Analyses et éradication malwares
Re, Hélas, le log. se met en erreur et fermeture. Mais : Il y a bien 1 rootkit : RootKit 4dw4r3 à C:\Windows\system32\drivers\4DW4R3vEYrkQTPpl.sys (hidden***) avec value : [sYSTEM]4DW4R3 et des entrées à HKLM\SYSTEM\ControlSet\Services001 et 002 HKLM\SYSTEM\CurrentControlSet\Services Au total une bonne trentaine d'entrées > puis message d'erreur du logiciel. @+ -
[RESOLU] Message "Erreur irréparable Windows" !
bleuet a répondu à un(e) sujet de bleuet dans Analyses et éradication malwares
Re, Bien installé Antivir en version 9. Mais l'analyse intégrale bloque à 2,7 %. >> 15 minutes, et impossible d'aller + loin malgré plusieurs tentatives. Il me semble aussi que FF ouvre des pages non demandées. Présence de Sunbelt Free en PF ( le PC est monté avec une FreeBox). De plus toujours en SP 1 ! et le centre de sécurité est absent du "panneau de configuration". J'ai l'impression que ce n'est pas gagné ! @+ -
[RESOLU] Message "Erreur irréparable Windows" !
bleuet a répondu à un(e) sujet de bleuet dans Analyses et éradication malwares
Salut, 1/. Le rapport MBAM ci-joint. Bien désinfecté. L'accès est maintenant normal. Malwarebytes' Anti-Malware 1.44 Version de la base de données: 3697 Windows 5.1.2600 Service Pack 1 (Safe Mode) Internet Explorer 6.0.2800.1106 06/02/2010 10:59:54 mbam-log-2010-02-06 (10-59-54).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 129437 Temps écoulé: 11 minute(s), 22 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 7 Valeur(s) du Registre infectée(s): 9 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 16 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Minimal\dllcache (Backdoor.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network\dllcache (Backdoor.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Minimal\msile (Backdoor.IRCBot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Minimal\WM System Decode Application (Backdoor.IRCBot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network\msile (Backdoor.IRCBot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network\WM System Decode Application (Backdoor.IRCBot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IWSIVS (Backdoor.Agent) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\application layer gateway service (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\zbsgfls.exe (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\servises (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servises (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\servises (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servises (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows data serivce (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows system info serivce (Backdoor.IRCBot) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms (Hijack.Rdpclip) -> Bad: (rdpclipC:\WINDOWS\system32\iwsivs.exe) Good: (rdpclip) -> Quarantined and deleted successfully. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\WINDOWS\system32\algs.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\jyonup.exe (Trojan.Dropper) -> Quarantined and deleted successfully. C:\oylo.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\mihsd.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\dn.exe (Spyware.Passwords) -> Quarantined and deleted successfully. C:\WINDOWS\system32\cbkfv.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\system32\untolnld.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\system32\urhcks.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\system32\dn.exe (Spyware.Passwords) -> Quarantined and deleted successfully. C:\WINDOWS\system32\b8im6q3vq.dll (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\system32\4DW4R3WdmettmkKM.dll (Spyware.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\4DW4R3ofEYkCCCVQ.dll (Spyware.Agent) -> Quarantined and deleted successfully. C:\Documents and Settings\capucine\Local Settings\Temp\he2z8u.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\zbSgflS.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\logfile32.txt (Malware.Trace) -> Quarantined and deleted successfully. C:\Documents and Settings\capucine\nigzss.txt (Malware.Trace) -> Quarantined and deleted successfully. 2/. Pour RSIT, impossible de le faire fonctionner : écran bleu avec message d'erreur. 3/. Un rapport Hijackthis sortie ensuite. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:26:01, on 06/02/2010 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\WINDOWS\System32\00THotkey.exe C:\Program Files\Messenger\MSMSGS.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Documents and Settings\capucine\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe, O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: hpoddt01.exe.lnk = ? O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1203030210466 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe -- End of file - 4004 bytes Il faut mettre à jour IE, virer AVAST et sécuriser ce PC qui était une vraie passoire !!!!! @+ pour tes instructions, Thanos -
[RESOLU] Message "Erreur irréparable Windows" !
bleuet a répondu à un(e) sujet de bleuet dans Analyses et éradication malwares
Salut Thanos et merci, Je DL les 2 logiciels avec un autre PC et je te mettrai les rapports. De toute façon, le bureau n'est accessible normalement qu'en mode sans échec, dont pas de connexion Internet. edit : C'est bon en configuration réseau, l'accès au net est OK. Je sauvegarde les données car ce PC m'a été confié. @+ -
[RESOLU] Message "Erreur irréparable Windows" !
bleuet a posté un sujet dans Analyses et éradication malwares
Bonsoir, Je vous donne d'abord le lien de mon sujet de départ >> http://forum.zebulon.fr/message-erreur-irr...ml#entry1462346 Le rapport HijackThis montre le PC de Capucine bien vérolé. De plus avec AVAST. Ci-après le rapport Hijackthis >> Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:06:19, on 05/02/2010 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\capucine\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [Windows Data Serivce] bf.exe O4 - HKLM\..\Run: [servises] C:\WINDOWS\System32\servises.exe O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe O4 - HKLM\..\Run: [Windows System Info Serivce] dhvp.exe O4 - HKLM\..\Run: [zbSgflS.exe] C:\WINDOWS\zbSgflS.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [servises] C:\WINDOWS\System32\servises.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKLM\..\Policies\Explorer\Run: [servises] C:\WINDOWS\System32\servises.exe O4 - HKCU\..\Policies\Explorer\Run: [servises] C:\WINDOWS\System32\servises.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: hpoddt01.exe.lnk = ? O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1203030210466 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: IWindows Server IP Verification Service (IWSIVS) - Unknown owner - C:\WINDOWS\system32\iwsivs.exe (file missing) O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe -- End of file - 3761 bytes En vous remerciant de vous occuper de ce malade. @+ -
Bonsoir et merci à vous, à Tibonhomme : Je crois que tu as raison. Le rapport Hijackthis montre un PC bien vérolé ! Je passe au forum sécurité. à Wullfk : en mode normal j'arrive bien sur le bureau qui est ensuite voilé par ce message (bidon très certainement).. merci @+
-
Bonsoir, J'ai ce message : "L'erreur irréparable Windows On établissait automatiquement la restitution necessaire, et on corrige les erreurs. Il est necessaire d'expedier le message sur l'erreur a la compagnie Microsoft et activer un nouveau module pour votre Windows. Les moyens accessibles a l'intensification : 1. L'intensification par telephone : Expedier cmc avec le texte, gold is5451284 sur numero court 83868. Dans la reponse vous recevez la clé. Qui il faut introduire dans le guichet plus bas. 2. L'activation dans internet est inaccessible dans la consequence de l'apparition de l'erreur" Suit une fenêtre pour rentrer un code et dessous le message : "continuer la restitution Windows". J'ai mis le texte dans le français qui est délivré. Ce message et sa traduction me paraissent bien bizarres !! Ce portable démarre normalement puis le bureau est "voilé" (on le voit par transparence, mais uniquement l'image de fonds d'écran) par ce masque message couleur anthracite. Toshiba Satellite A10-S811. Il dispose de 2 CD de restauration et d'1 CD "Tools & Utilities" d'utilitaires et de pilotes. XP familial. Accès au PC uniquement par F5 pour être en mode sans échec. Partition unique en FAT32. chkdsk/f/r fait une analyse au redémarrage. Rien de spécial. Qui a une explication ? Avant de restaurer avec les 2 CD disponibles, j'aimerais bien des avis. Microsoft, contacté par l'utilisateur n'a rien apporté de plus. Merci et @+
-
comment copier et coller rappot hjt
bleuet a répondu à un(e) sujet de christjoe dans Analyses et éradication malwares
Salut, Quand ton rapport est ouvert sur le bureau > clic droit sur le texte > "sélectionner tout" > clic droit > "copier" > "coller" à l'endroit souhaité de ton message. -
Salut, Ce qui se produit parfois avec des CM anciennes. Comme suggéré par naitsirhc, l'affaire serait résolue avec un bon vieux clavier PS2. (il faut parfois aussi la souris). Ton BIOS étant évidemment réglé pour démarrer sur CD-ROM.
-
Re, c'est désinstaller tous les programmes de l'imprimante HP par ajout/suppression de programmes, ou le faire à partir du CD d'installation de l'imprimante : mettre le CD dans le lecteur > il doit y avoir un onglet "désinstaller" La possibilité de mises à jour des pilotes de l'imprimante peut être comprise dans le "centre de solution HP". Il vaut mieux repartir d'une installation sans tenter les màjs.
-
Salut, As-tu vérifié si d'autres màjs se passaient normalement ? Si oui, tu peux désinstaller ta suite HP par ajout/suppression de programme ou par le CD. Nettoyer avec CCleaner. Redémarrer le PC et réinstaller HP. Tester le résultat.
-
Salut, gpedit.msc n'est pas une commande installée de XP home (seule sur XP pro). Je pense qu'une réinstallation de XP sera nécessaire pour rétablir un OS d'aplomb.
-
Salut, J'ai bien fait toutes les commandes mais rien. Toujours les mêmes alertes et aucun fichier récupérable. Le DD est très silencieux, ne chauffe pas. Là je crois que tout est bien perdu à moins de remettre le DD à une société spécialisée de récupérations de données.
-
Re, Je viens de faire chkdsk. Trouvées erreurs > "correction erreurs dans le carte de volume" windows a détecté des problèmes sur le système des fichiers"" faire chkdsk /f ce que j'ai fait 2 fois et 2 fois il me renouvelle messages d'erreurs. Ce serait un souci matériel naissant ?
-
Re, et merci à vous, Photorec essayé et négatif. Ce PC est utilisé d'une façon toute bizarre ! et à mon avis il y a eu du ménage mal fait et hop les fichiers à la trappe. Pourtant l'utilisateur m'a confirmé que rien n'a été fait. A l'arrêt du PC les fichiers étaient présents. A l'ouverture de la session suivante, à leur ouverture, les dossiers étaient vides !!! Quand même dur à avaler cette version...
-
Bonjour, J'ai un PC - c'est pas le mien heureusement - qui a 2 partitions : C: avec XP SP3 sur un DD 1 D: sur un DD 2 qui est utilisé pour tous les travaux, sert donc de sauvegardes. "Mes documents" sur C: n'étant pas utilisé. On se retrouve avec tous l'arbre des dossiers, mais horreur tous les dossiers sont vides !! Essais avec TestDisk, recuva, restoration,etc.... Au total 6 ou 7 logiciels pour essayer de récupérer les fichiers. Que dal. Aucune restauration possible. Aucun fichier présent. Perso, je pense à une mauvaise manipulation de l'utilisateur qui a tout benné ! Mais comment, je ne vois pas du tout. Si vous avez une idée et le logiciel miracle, merci de vos réponses. Perso, je crois que tout est perdu. On peut toujours espérer. @+
-
Re, Fifi29 t'a confirmé. Il n'y aura pas conflit. Par défaut "Définition du mot PAR DEFAUT, Qualifie l'état initial d'une variable, avant son éventuelle modification par l'usager". démarrer/tous les programmes /> Windows Updates --> ne répond pas ? panneau de configuration/centre de sécurité/ > les mises à jours sont activées ?
-
Salut, D'autant que tu en as besoin pour les updates MS. Tu peux essayer : panneau de configuration(affichage classique)/ ajout-suppression de programmes/ajouter ou supprimer des composants Windows/> cocher IE et suivant. (le CD peut être demandé).
-
Re, C'est un pépère et il a peur des souris..... La vieillesse n'est pas généreuse !! ps : pas celui qui dort sut le phone. L'autre d'avant !
-
Salut, C'était la souris. Le laser HS ou quelque chose dans ce goût, mais ça venait bien d'elle. Remplacée en dépannage par une souris en usb et c'est reparti. merci @+
-
Salut, Retourne bien le couteau dans la plaie !!.... Il est bien. On a 1 aperçu des espaces DD.
-
Salut, Pas mal du tout ce freeware !
-
Salut ticlou, Un rat ? Il le faut petit..... Je vais chercher ça.... J'essaie cet apm. Je ne peux que tenter avec une souris PS2 car le PC refuse la souris laser et usb ou en mode sans échec. Je pense à une histoire de pilotes. Et peut être une analyse véroles. @+
