Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Salut Thanos,

 

Voici un petit compte rendu:

J'ai installé Malawarebytes (et scanné)

J'ai installé et roulé RSIT.exe

J'ai installé Antivir (et scanné)

J'ai fait le fix.reg

J'ai supprimé le service XDva281

 

Je ne semble plus avoir de redirection dans IE. Toutefois, j'en ai encore dans Google Chrome. Je n'ai pas essayé Firefox.

 

Toutefois, j'ai essayé de me débarasser de mon "Generic Host Process" qui m'envoye des message (beaucoup de message). J'ai essayé de corriger le boot.ini (désactivation du DEP via la commande AlwaysOff) comme indiqué ici http://www.materiel-informatique.be/dep.php. Mais lorsque je le fais, mon ordinateur ne redémarre plus, même en mode sécurisé. J'ai réussi à revenir à la normal en démarrant avec mes CD de Windows XP. J'ai renommé boot.ini à l'aide de l'invite de commande DOS.

 

***Voici mon boot.ini***

[boot loader]

timeout=30

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn

****

Le fixe qui n'a pas marché me donnais cette ligne (c'est bon?):

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /NoExecute=AlwaysOff

 

Donc, il me reste des redirections dans Google Chrome et des boîtes de dialogue "Generic Hos Process for Win32 Services" à profusion et un peu de "AXWIN Frame Window:svchost.exe"

 

Encore une fois, merci beaucoup pour ton aide. J'apprends beaucoup!

Posté(e)

Oups, lorsque j'ai fais mon scan la dernière fois, je crois que mon disque dur externe n'était pas ouvert (c'est je J). Voici le log de mon scan avec ce dernier:

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : 9 février, 2010 17:49

 

La recherche porte sur 1738241 souches de virus.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows XP

Version de Windows : (Service Pack 3) [5.1.2600]

Mode Boot : Démarré normalement

Identifiant : Marlène et Martin

Nom de l'ordinateur : FRODON

 

Informations de version :

BUILD.DAT : 9.0.0.75 21698 Bytes 2010-01-22 23:14:00

AVSCAN.EXE : 9.0.3.10 466689 Bytes 2009-10-13 16:25:46

AVSCAN.DLL : 9.0.3.0 49409 Bytes 2009-03-03 15:21:02

LUKE.DLL : 9.0.3.2 209665 Bytes 2009-02-20 16:35:11

LUKERES.DLL : 9.0.2.0 13569 Bytes 2009-03-03 15:21:31

VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 12:35:52

VBASE001.VDF : 7.10.1.0 1372672 Bytes 2009-11-19 15:51:01

VBASE002.VDF : 7.10.3.1 3143680 Bytes 2010-01-20 15:52:36

VBASE003.VDF : 7.10.3.75 996864 Bytes 2010-01-26 15:53:05

VBASE004.VDF : 7.10.3.76 2048 Bytes 2010-01-26 15:53:05

VBASE005.VDF : 7.10.3.77 2048 Bytes 2010-01-26 15:53:05

VBASE006.VDF : 7.10.3.78 2048 Bytes 2010-01-26 15:53:05

VBASE007.VDF : 7.10.3.79 2048 Bytes 2010-01-26 15:53:05

VBASE008.VDF : 7.10.3.80 2048 Bytes 2010-01-26 15:53:05

VBASE009.VDF : 7.10.3.81 2048 Bytes 2010-01-26 15:53:06

VBASE010.VDF : 7.10.3.82 2048 Bytes 2010-01-26 15:53:06

VBASE011.VDF : 7.10.3.83 2048 Bytes 2010-01-26 15:53:06

VBASE012.VDF : 7.10.3.84 2048 Bytes 2010-01-26 15:53:07

VBASE013.VDF : 7.10.3.85 2048 Bytes 2010-01-26 15:53:07

VBASE014.VDF : 7.10.3.122 172544 Bytes 2010-01-29 15:53:14

VBASE015.VDF : 7.10.3.149 79872 Bytes 2010-02-01 15:53:16

VBASE016.VDF : 7.10.3.174 68608 Bytes 2010-02-03 15:53:18

VBASE017.VDF : 7.10.3.199 76800 Bytes 2010-02-04 15:53:21

VBASE018.VDF : 7.10.3.222 64512 Bytes 2010-02-05 22:50:02

VBASE019.VDF : 7.10.3.243 75776 Bytes 2010-02-08 09:46:26

VBASE020.VDF : 7.10.3.244 2048 Bytes 2010-02-08 09:46:26

VBASE021.VDF : 7.10.3.245 2048 Bytes 2010-02-08 09:46:27

VBASE022.VDF : 7.10.3.246 2048 Bytes 2010-02-08 09:46:27

VBASE023.VDF : 7.10.3.247 2048 Bytes 2010-02-08 09:46:27

VBASE024.VDF : 7.10.3.248 2048 Bytes 2010-02-08 09:46:27

VBASE025.VDF : 7.10.3.249 2048 Bytes 2010-02-08 09:46:27

VBASE026.VDF : 7.10.3.250 2048 Bytes 2010-02-08 09:46:27

VBASE027.VDF : 7.10.3.251 2048 Bytes 2010-02-08 09:46:27

VBASE028.VDF : 7.10.3.252 2048 Bytes 2010-02-08 09:46:27

VBASE029.VDF : 7.10.3.253 2048 Bytes 2010-02-08 09:46:28

VBASE030.VDF : 7.10.3.254 2048 Bytes 2010-02-08 09:46:28

VBASE031.VDF : 7.10.3.255 29184 Bytes 2010-02-09 09:46:28

Version du moteur : 8.2.1.160

AEVDF.DLL : 8.1.1.3 106868 Bytes 2010-02-06 15:54:26

AESCRIPT.DLL : 8.1.3.13 823674 Bytes 2010-02-06 15:54:24

AESCN.DLL : 8.1.4.0 127348 Bytes 2010-02-06 15:54:19

AESBX.DLL : 8.1.1.1 246132 Bytes 2009-11-08 12:38:44

AERDL.DLL : 8.1.3.4 479605 Bytes 2010-02-06 15:54:18

AEPACK.DLL : 8.2.0.5 422262 Bytes 2010-02-06 15:54:09

AEOFFICE.DLL : 8.1.0.38 196987 Bytes 2009-11-08 12:38:38

AEHEUR.DLL : 8.1.1.5 2326901 Bytes 2010-02-06 15:54:01

AEHELP.DLL : 8.1.10.0 237942 Bytes 2010-02-06 15:53:33

AEGEN.DLL : 8.1.1.86 369012 Bytes 2010-02-06 15:53:29

AEEMU.DLL : 8.1.1.0 393587 Bytes 2009-11-08 12:38:26

AECORE.DLL : 8.1.11.1 184694 Bytes 2010-02-06 15:53:27

AEBB.DLL : 8.1.0.3 53618 Bytes 2009-11-08 12:38:20

AVWINLL.DLL : 9.0.0.3 18177 Bytes 2008-12-12 13:47:30

AVPREF.DLL : 9.0.3.0 44289 Bytes 2009-08-26 20:13:31

AVREP.DLL : 8.0.0.3 155905 Bytes 2009-01-20 19:34:28

AVREG.DLL : 9.0.0.0 36609 Bytes 2008-11-07 20:24:42

AVARKT.DLL : 9.0.0.3 292609 Bytes 2009-03-24 20:05:22

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 2009-01-30 15:36:37

SQLITE3.DLL : 3.6.1.0 326401 Bytes 2009-01-28 20:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2009-02-02 13:20:57

NETNT.DLL : 9.0.0.0 11521 Bytes 2008-11-07 20:40:59

RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 2009-06-17 18:44:26

RCTEXT.DLL : 9.0.73.0 88321 Bytes 2009-11-02 21:58:32

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Sélection manuelle

Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp

Documentation.................................: bas

Action principale.............................: réparer

Action secondaire.............................: ignorer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: J:,

Recherche dans les programmes actifs..........: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: arrêt

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Types d'archives divergents...................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

Catégories de dangers divergentes.............: +GAME,+JOKE,+PCK,+PFS,+SPR,

 

Début de la recherche : 9 février, 2010 17:49

 

La recherche d'objets cachés commence.

'95398' objets ont été contrôlés, '0' objets cachés ont été trouvés.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés

Processus de recherche 'dwwin.exe' - '1' module(s) sont contrôlés

Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés

Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés

Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés

Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés

Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés

Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'dwwin.exe' - '1' module(s) sont contrôlés

Processus de recherche 'dwwin.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés

Processus de recherche 'dwwin.exe' - '1' module(s) sont contrôlés

Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés

Processus de recherche 'GoogleCrashHandler.exe' - '1' module(s) sont contrôlés

Processus de recherche 'Gestionnaire Antidote.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés

Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés

Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés

Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés

Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés

Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés

Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'48' processus ont été contrôlés avec '48' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD2

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD3

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD4

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD5

[iNFO] Aucun virus trouvé !

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'J:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '58' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'J:\' <BasLoup>

J:\Mes documents\Martin\Travail\QRCS\QRCSMain\DOC\SDD DOCUMENTATION\9 Y2k\y2k.pst

[0] Type d'archive: MS Outlook Mailbox

--> Mailbox_[Folder:Year 2000 Compliance][subject:Year 2000 and Record Keeping Requirements][From:maranda@a.statcan.ca]49.y2krec.doc

[RESULTAT] Contient le code du macrovirus Word W97M/Ethan.CD

[AVERTISSEMENT] Ce fichier est une boîte à lettres. Pour ne pas gêner votre fonction d'emails, ce fichier n'est pas réparé ou supprimé.

J:\Mes documents\Téléchargements\PQ_Setup-dm.exe

[RESULTAT] Contient le modèle de détection du programme de jeu GAME/Dldr.TryMedia.Gen

[REMARQUE] Une copie de sécurité a été créée sous le nom 4bd0eaef.qua ( QUARANTAINE )

[AVERTISSEMENT] Fichier ignoré.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EAD15.exe

[0] Type d'archive: NSIS

--> unknown35

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EAD16.exe

[0] Type d'archive: NSIS

--> unknown35

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EAD17.exe

[0] Type d'archive: NSIS

--> unknown35

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EAD18.exe

[0] Type d'archive: NSIS

--> unknown13

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EAD3.exe

[0] Type d'archive: NSIS

--> unknown35

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EAD5.exe

[0] Type d'archive: NSIS

--> 0

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EAD8.exe

[0] Type d'archive: NSIS

--> 8タ

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EADA.exe

[0] Type d'archive: NSIS

--> unknown10

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EADE.exe

[0] Type d'archive: NSIS

--> 8タ

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Charles bon\Local Settings\Temp\EADF.exe

[0] Type d'archive: NSIS

--> unknown13

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

J:\Restauration de février 2009\Marlène et Martin bon\Bureau\USBTEMP\Privatezone\MN\Utilitaires\2pdf\Sources\frmSnap2Pdf.frm

[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Rce.Gen

[REMARQUE] Une copie de sécurité a été créée sous le nom 4bdef766.qua ( QUARANTAINE )

[AVERTISSEMENT] Fichier ignoré.

J:\Restauration de février 2009\Program Files\MN\Système\Utilitaires\2pdf\Sources\frmSnap2Pdf.frm

[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Rce.Gen

[REMARQUE] Une copie de sécurité a été créée sous le nom 4bdef9fd.qua ( QUARANTAINE )

[AVERTISSEMENT] Fichier ignoré.

 

 

Fin de la recherche : 9 février, 2010 19:30

Temps nécessaire: 1:40:36 Heure(s)

 

La recherche a été effectuée intégralement

 

15418 Les répertoires ont été contrôlés

553946 Des fichiers ont été contrôlés

4 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

3 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

0 Impossible de contrôler des fichiers

553942 Fichiers non infectés

48928 Les archives ont été contrôlées

24 Avertissements

3 Consignes

95398 Des objets ont été contrôlés lors du Rootkitscan

0 Des objets cachés ont été trouvés

Posté(e)

salut :P

J'ai essayé de corriger le boot.ini (désactivation du DEP via la commande AlwaysOff) comme indiqué ici http://www.materiel-informatique.be/dep.php. Mais lorsque je le fais, mon ordinateur ne redémarre plus, même en mode sécurisé. J'ai réussi à revenir à la normal en démarrant avec mes CD de Windows XP. J'ai renommé boot.ini à l'aide de l'invite de commande DOS.

C'est bien la première fois que je vois un pc planter après désactivation de la DEP! désolé pour le désagrément Siromar :P Puisque ca semble poser problème, tu peux ne désactiver la DEP que pour un élément donné. C'est indiqué dans la partie Autoriser une exception du tutoriel >> http://www.materiel-informatique.be/dep.php

Ceci dit, ne fais rien avant de lancer le scan ci-dessous: si le problème persiste, tu pourras ajouter une exception à la DEP.

Toutefois, j'ai essayé de me débarasser de mon "Generic Host Process" qui m'envoye des message (beaucoup de message).

D'où émanent ces alertes ? Quel est le message exact stp ?

 

Ceci à noter sur ton rapport Antivir >>

J:\Mes documents\Martin\Travail\QRCS\QRCSMain\DOC\SDD DOCUMENTATION\9 Y2k\y2k.pst

[0] Type d'archive: MS Outlook Mailbox

--> Mailbox_[Folder:Year 2000 Compliance][subject:Year 2000 and Record Keeping Requirements][From:maranda@a.statcan.ca]49.y2krec.doc

[RESULTAT] Contient le code du macrovirus Word W97M/Ethan.CD

[AVERTISSEMENT] Ce fichier est une boîte à lettres. Pour ne pas gêner votre fonction d'emails, ce fichier n'est pas réparé ou supprimé.

Supprime le fichier/le mail manuellement.

 

On va continuer comme ceci Siromar >>

 

information.pngAttention!! Le programme que je vais te demander de télécharger peut entrer en conflit avec Antivir: pour pouvoir l'utiliser, il faut que tu désactives le bouclier d'Antivir avant de lancer le scan. Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et décoche Activer Antivir Guard information.png

  • Fais un clic sur le bouton droit de ta souris ICI
  • Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >>
  • Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> Siromar.exe
  • Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer.
  • Assure toi que tous les programmes soient fermés avant de lancer le fix!
  • Fait un double clique sur Siromar.exe.
  • Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
  • Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage.
  • Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

 

**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

RcAuto1.gif

 

Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant:

whatnext.png

  • Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles.
  • Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
  • Si le rapport est trop long, poste le en deux fois.
  • Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt

Posté(e)

Salut Thanos,

 

Ça va mal! Je t'écris de mon vieil ordi. L'autre ne démarre plus. J'ai le même problème que lorsque mon boot.ini était corrompu. Toutefois, j'ai essayé la même solution et ça ne fonctionne pas. Je réussi à avoir l'invite dos mais je ne sais pas quoi faire à part réinstaller Windows... Est-ce que le commande FIXBOOT pourrait m'aider?

 

J'avais hâte d'essayer tes recommandations du dernier message...

 

Quel aventure!!

Posté(e)

salut :P

 

Misère...est ce que tu reçois un message d'erreur disant qu'un fichier est manquant au démarrage de Windows ?

Dis moi: est ce que le pc a planté après utilisation de ComboFix où tu n 'as pas eu le temps de l'utiliser ?

 

Tente une réparation de Windows sans perte de données comme indiqué ici >> http://forums.cnetfrance.fr/index.php?show...entry7533

 

Dis moi ce qu'il en est :P

Posté(e)
est ce que tu reçois un message d'erreur disant qu'un fichier est manquant au démarrage de Windows ?

Non, juste l'écran Windows qui me propose démarrer en mode sans échec. Peu importe l'option que je choisi, le même écran revient... encore et encore.

 

Dis moi: est ce que le pc a planté après utilisation de ComboFix où tu n 'as pas eu le temps de l'utiliser ?

:P Ici, je pense que j'ai gaffé un peu... j'ai démarré le Combofix mais mon fils aîné est venu me voir en panique au même moment car il avait besoin de l'ordi pour ses devoirs. J'ai donc cliqué sur annuler (ou non) dès le premier message qui me disait quelque chose du genre "voulez-vous vraiment installer ce truc". Je pense que c'est au redémarrage suivant que tout a flanché...

 

J'ai le message du "Generic Host Process", on y reviendra lorsque je pourrai démarré...

 

Maintenant, je vais essayer la réparation de Windows sans perte de données que tu suggères.

 

Merci beaucoup de ta patience...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...