Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés


tof06: en mode sans échec, tente d'accéder à l'explorateur Windows en appuyant simultanément sur les touches Windows + E.

Ensuite, si tu parviens à ouvrir les dossiers, va dans le répertoire suivant >> C:\WINDOWS\ERDNT\subs puis double-clique sur le fichier erdnt.exe et redémarre le pc.


Si ca n'est pas faisable, on tentera autrement.


windows + E ne marche pas. Une question, quel profil en mode sans échec ? Administrateur ou mon profil normal, sachant que je suis administrateur ? Je quitte le fil, j'ai des obligations. A ce soir et encore merci pour votre assistance.


Bonjour vous deux ;


À tout hasard, un truc à essayer pour récupérer le Bureau. tof06, essaie ceci :


- Enfonce les touches "Ctrl"-"Alt"-"Supp" (ceci devrait lancer le Gestionnaire des tâches)

- Du menu "Fichier", choisis "Nouvelle tâche (Exécuter...)"

- Tape explorer dans la boîte puis clique Ok.


Si cela fonctionne, regarde pour un rapport de ComboFix (C:\ComboFix.txt)


Si pas de rapport, redémarre en mode Sans Échec avec prise en charge réseau, pour ensuite lancer ComboFix à nouveau. Si rien de cela ne fonctionne, Thanos a la manip suivante dans sa manche.


À bientôt..


Yes Qc001!!! Ta manip via le gestionnaire des tâches/exécuter/explorer a fonctionné. J'ai à nouveau mon bureau windows. Je peux donc rééchanger depuis mon PC. OUF... Je commençais à avoir mal au pouce.

Rayon mauvaise nouvelle, il n'y a pas de rapport combofix.txt à la racine du lecteur C.

Je repars en mode sans échec avec support réseau pour y lancer combofix. Je vous tiens au courant...




Ca y est, combofix a été au bout. A noter que la console de récupération ne s'est toujours pas installée. Quand je damande son installation, le PC me renvoie un message indiquant que la version XP actuellement installée est plus récente que celle que je souhaite installer.

Autre point, combofix m'a renvoyé un message indiquant qu'il fallait désactiver l'antivirus actif sur la machine. Problème, je n'ai pas trouvé la désactivation de l'antivirus dans le mode sans échec.

Enfin, voila le contenu du rapport :


ComboFix 09-03-13.01 - RICAUD Christophe 2009-03-15 3:36:26.2 - NTFSx86 MINIMAL

Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1023.808 [GMT 1:00]

Lancé depuis: c:\documents and settings\RICAUD Christophe\Bureau\ComboFix.exe

AV: AntiVirus Firewall 7.00 *On-access scanning enabled* (Updated)

FW: AntiVirus Firewall 7.00 *enabled*





(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))





---- Exécution préalable -------































((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))


















((((((((((((((((((((((((((((( Fichiers créés du 2009-02-15 au 2009-03-15 ))))))))))))))))))))))))))))))))))))



2009-03-13 22:19 . 2009-03-13 22:20 <REP> d-------- C:\rsit

2009-03-13 22:19 . 2009-03-13 22:19 <REP> d-------- c:\program files\trend micro

2009-03-13 21:29 . 2009-03-13 21:29 456,734 --a------ c:\windows\SYSTEM32\mschr.exe

2009-03-13 21:28 . 2009-03-13 21:28 36,864 --a------ c:\windows\SYSTEM32\nDler.exe

2009-03-13 20:49 . 2009-03-13 20:49 104,960 --a------ c:\windows\SYSTEM32\DLLCACHE\userinit.exe

2009-03-13 20:49 . 2009-03-13 23:46 1,394 --a------ c:\windows\SYSTEM32\ahtn.0tm

2009-03-08 13:40 . 2009-03-08 15:59 <REP> d-------- c:\windows\SYSTEM32\3361

2009-03-08 13:38 . 2009-03-14 01:17 <REP> d-------- c:\windows\SYSTEM32\inf

2009-03-07 22:19 . 2009-03-07 22:19 5,425 --a------ c:\documents and settings\RICAUD Christophe\lux.exe



(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))


2009-03-15 02:55 --------- d-----w c:\documents and settings\RICAUD Christophe\Application Data\Skype

2009-03-15 02:54 196,608 ----a-w c:\windows\system32\drivers\nStandard.bin

2009-03-13 19:29 --------- d-----w c:\documents and settings\RICAUD Christophe\Application Data\skypePM

2009-03-06 13:35 --------- d-----w c:\program files\Lx_cats

2009-02-25 14:44 --------- d-----w c:\program files\EA GAMES

2009-02-13 16:30 --------- d-----w c:\program files\Dofus

2009-01-27 20:21 --------- d-----w c:\program files\QuickZip4

2009-01-27 20:08 --------- d-----w c:\documents and settings\All Users\Application Data\WinZip

2009-01-22 19:06 --------- d-----w c:\documents and settings\DONADEI Céline\Application Data\Skype

2009-01-22 19:04 --------- d-----w c:\documents and settings\DONADEI Céline\Application Data\skypePM

2008-12-18 08:43 91,744 ----a-w c:\windows\BPMNT.dll

2008-12-18 08:43 71,749 ----a-w c:\windows\hcextoutput.dll

2008-12-18 08:43 345,157 ----a-w c:\windows\tsc.exe

2008-12-18 08:43 1,213,784 ----a-w c:\windows\vsapi32.dll



------- Sigcheck -------


2004-08-19 16:10 25088 84717891f0734c611721f56c60b5fbc3 c:\windows\$NtServicePackUninstall$\userinit.exe

2008-04-14 03:34 26624 e74ddb12188c2ff57a78624dbf7332fc c:\windows\ServicePackFiles\i386\userinit.exe

2009-03-13 20:49 104960 7a4a0ff41845e8e1d8a7794445cd46a8 c:\windows\SYSTEM32\userinit.exe

2009-03-13 20:49 104960 7a4a0ff41845e8e1d8a7794445cd46a8 c:\windows\SYSTEM32\DLLCACHE\userinit.exe


((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))



*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés




"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"updateMgr"="c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]

"ASUS SmartDoctor"="c:\program files\ASUS\SmartDoctor\SmartDoctor.exe" [2008-02-21 1126400]

"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-11-18 21633320]



"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-04-24 4616192]

"DVDSentry"="c:\windows\System32\DSentry.exe" [2002-08-14 28672]

"PinnacleDriverCheck"="c:\windows\System32\PSDrvCheck.exe" [2003-03-10 393728]

"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-01-31 385024]

"SystrayORAHSS"="c:\program files\Orange\Systray\SystrayApp.exe" [2007-09-25 94208]

"ORAHSSSessionManager"="c:\program files\Orange\SessionManager\SessionManager.exe" [2007-09-25 102400]

"F-Secure Manager"="c:\program files\Orange\AntivirusFirewall\Common\FSM32.EXE" [2007-06-13 176177]

"F-Secure TNB"="c:\program files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" [2007-06-13 733184]

"lxdcamon"="c:\program files\Lexmark 1300 Series\lxdcamon.exe" [2007-03-05 20480]

"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-06-20 185896]

"ASUSGamerOSD"="c:\program files\ASUS\GamerOSD\GamerOSD.exe" [2007-10-23 380928]

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]

"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2006-11-24 487424]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

"InCD"="c:\program files\Ahead\InCD\InCD.exe" [2004-09-13 1450096]

"NSLauncher"="c:\program files\Nokia\Nokia Software Launcher\NSLauncher.exe" [2007-08-02 3096576]



"Java S1"="\\?\globalroot\systemroot\system32\mschr.exe" [?]

"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]


c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]



"NoSetActiveDesktop"= 1 (0x1)

"NoActiveDesktopChanges"= 1 (0x1)


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"vidc.asv2"= asusasv2.dll


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Antivirus-ashDisp.exe]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Antivirus-ashserv.exe]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Antivirus-ashSimpl.exe]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\avesvc.exe]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdmcon.exe]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdnagent.exe]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdss.exe]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdswitch.exe]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\DefWatch.exe]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\xcommsvr.exe]






R0 FSFW;F-Secure Firewall Driver;c:\windows\SYSTEM32\DRIVERS\fsdfw.sys [2008-04-23 51072]

R1 F-Secure HIPS;F-Secure HIPS;c:\program files\Orange\AntivirusFirewall\HIPS\fshs.sys [2008-04-23 41184]

R2 ASFAgent;ASF Agent;c:\program files\Intel\ASF Agent\ASFAgent.exe [2003-02-10 114688]

R2 AsfAlrt;AsfAlrt;c:\windows\SYSTEM32\DRIVERS\Asfalrt.sys [2002-12-18 36064]

R2 lxdc_device;lxdc_device;c:\windows\system32\lxdccoms.exe -service --> c:\windows\system32\lxdccoms.exe -service [?]

R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\Orange\AntivirusFirewall\Anti-Virus\minifilter\fsgk.sys [2008-04-23 52736]

S2 lxdcCATSCustConnectService;lxdcCATSCustConnectService;c:\windows\SYSTEM32\SPOOL\DRIVERS\W32X86\3\lxdcserv.exe [2008-05-30 99248]

S3 DNINDIS5;DNINDIS5 NDIS Protocol Driver;c:\windows\SYSTEM32\DNINDIS5.sys [2007-11-11 17149]

S3 pcistub;pcistub;c:\windows\SYSTEM32\pcistub.sys [2002-08-30 2304]

S3 se46bus;Sony Ericsson Device 070 driver (WDM);c:\windows\SYSTEM32\DRIVERS\se46bus.sys [2007-09-25 61536]

S3 se46mdfl;Sony Ericsson Device 070 USB WMC Modem Filter;c:\windows\SYSTEM32\DRIVERS\se46mdfl.sys [2007-09-25 9360]

S3 se46mdm;Sony Ericsson Device 070 USB WMC Modem Driver;c:\windows\SYSTEM32\DRIVERS\se46mdm.sys [2007-09-25 97088]

S3 se46mgmt;Sony Ericsson Device 070 USB WMC Device Management Drivers (WDM);c:\windows\SYSTEM32\DRIVERS\se46mgmt.sys [2007-09-25 88624]

S3 se46nd5;Sony Ericsson Device 070 USB Ethernet Emulation SEMC46 (NDIS);c:\windows\SYSTEM32\DRIVERS\se46nd5.sys [2007-09-25 18704]

S3 se46obex;Sony Ericsson Device 070 USB WMC OBEX Interface;c:\windows\SYSTEM32\DRIVERS\se46obex.sys [2007-09-25 86432]

S3 se46unic;Sony Ericsson Device 070 USB Ethernet Emulation SEMC46 (WDM);c:\windows\SYSTEM32\DRIVERS\se46unic.sys [2007-09-25 90800]

S3 WPN111;Wireless USB 2.0 Adapter with RangeMax Service;c:\windows\SYSTEM32\DRIVERS\WPN111.sys [2007-11-15 362944]

S4 F-Secure Filter;F-Secure File System Filter;c:\program files\Orange\AntivirusFirewall\Anti-Virus\win2k\fsfilter.sys [2008-04-23 33024]

S4 F-Secure Recognizer;F-Secure File System Recognizer;c:\program files\Orange\AntivirusFirewall\Anti-Virus\win2k\fsrec.sys [2008-04-23 18432]



\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL demarrer.html



\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL demarrer.html



\Shell\AutoRun\command - H:\setupSNK.exe




HKCU-Run-WOOKIT - c:\progra~1\Wanadoo\Shell.exe

HKLM-Run-lxdcmon.exe - c:\program files\Lexmark 1300 Series\lxdcmon.exe




------- Examen supplémentaire -------


uStart Page =

uInternet Connection Wizard,ShellNext = "c:\program files\Outlook Express\msimn.exe"

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

Trusted Zone:\a248.e

Trusted Zone:

Trusted Zone:\ssl-hints

Trusted Zone:\www

Trusted Zone:\www

DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://



------- Associations de fichier -------


txtfile="c:\windows\system32\nctedit.exe" "%1"





catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,

Rootkit scan 2009-03-15 03:51:32

Windows 5.1.2600 Service Pack 3 NTFS


Recherche de processus cachés ...


Recherche d'éléments en démarrage automatique cachés ...


Recherche de fichiers cachés ...


Scan terminé avec succès

Fichiers cachés: 0




--------------------- CLES DE REGISTRE BLOQUEES ---------------------


[HKEY_USERS\S-1-5-21-1853946538-2639194172-742923073-1005\Software\SecuROM\License information*]





--------------------- DLLs chargées dans les processus actifs ---------------------


- - - - - - - > 'winlogon.exe'(628)


c:\program files\Orange\AntivirusFirewall\FWES\Program\fsdc.dll


- - - - - - - > 'lsass.exe'(684)

c:\program files\Orange\AntivirusFirewall\FWES\Program\fsdc.dll


- - - - - - - > 'csrss.exe'(596)

c:\program files\Orange\AntivirusFirewall\FWES\Program\fsdc.dll


------------------------ Autres processus actifs ------------------------



c:\program files\Ahead\InCD\InCDsrv.exe



c:\program files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe

c:\program files\Orange\AntivirusFirewall\Common\FSMA32.EXE

c:\program files\Orange\AntivirusFirewall\Anti-Virus\fsgk32.exe

c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe


c:\program files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe

c:\program files\Orange\Launcher\Launcher.exe


c:\program files\Orange\AntivirusFirewall\Common\FSLAUNCH.EXE

c:\program files\Orange\Connectivity\ConnectivityManager.exe

c:\progra~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe

c:\program files\Orange\Connectivity\corecom\CoreCom.exe

c:\program files\Orange\Connectivity\corecom\OraConfigRecover.exe

c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe




Heure de fin: 2009-03-15 4:00:16 - La machine a redémarré [RICAUD Christophe]

ComboFix-quarantined-files.txt 2009-03-15 03:00:14


Avant-CF: 14,279,602,176 octets libres

Après-CF: 14,913,662,976 octets libres


Current=6 Default=6 Failed=5 LastKnownGood=7 Sets=1,2,3,4,5,6,7

252 --- E O F --- 2009-03-11 02:01:22


Message à Qc001 (celui qui m'a indiqué la manip).

Suite à l'aboutissement de combofix (cf mon précédent message), je suis malgré tout toujours obligé d'effectuer la manip que tu m'as conseillé (pm : Ctrl-Alt-Supp/Nouvelle tâche (Exécuter...)/explorer) pour retrouver mon bureau sur le PC.

Qu'est il possible de faire ?


Salut tof06 ;


Je passais par là. Bien joué :P


J'aurais dû te poster la manip pour explorer dans mon post initial, alors désolé pour le contre-temps.


Ton rapport de ComboFix nous montre qu'il y a possiblement un problème au niveau de la base de registre et il faut en discuter avec un collègue avant de poursuivre. On te donne la suite dès que possible.


À bientôt

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...