Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Peuh! J'ai un dictionnaire médical. (de 1914 lol j'exagère)

Ma femme était infirmière...

 

Blague à part, les sigcheck sont des endroits où la console peut retrouver des fichiers sains pour remplacer ceux qui sont infectés (comme spoolsv.exe et explorer.exe dans le dernier rapport).

 

Mais lorsqu'ils sont précédés d'un [-], ils sont inutilisables.

 

Je vais essayer une astuce qui a parfois marché mais c'est pas sûr que cela fonctionne à chaque fois...

 

Tu vas télécharger un dossier compressé où j'ai mis deux fichiers sains de mon ordi et un fichier repar.bat

Cijoint.fr - Service gratuit de dépôt de fichiers

 

Enregistre-le sur le bureau puis décompresse-le.

 

Dans le dossier décompressé, il y a 2 fichiers système à réparer et un fichier repar.bat. (roue dentée)

Double clique sur le fichier repar.bat : il doit t'afficher deux copies de fichiers, et ensuite demander d'appuyer sur une touche. Ca doit marquer deux fois "2 fichier(s) copié(s)"

 

Si Windows discute, genre "insérez le cd Windows" etc. --> ignore sans redémarrer et passe à la suite.

 

Après cette opération, on refera une passe avec ComboFix pour vérifier si les fichiers infectés ont été remplacés.

 

@++

Posté(e)

Mouais, j'ai dû faire une floche dans le batch ou bien les fichiers ne se laissent pas écraser...

 

Le wi-fi ne fonctionne toujours pas j'imagine?

 

Embêtant car il y a bien un outil pour remplacer les fichiers mais il faut une connexion internet...

 

Je cherche une autre solution.

 

@tte

Posté(e)

On va tenter quelque-chose avec un script.

 

Ouvre le dossier repar qui est sur ton bureau.

 

copie/colle les fichiers explorer.exe et spoolsv.exe directement sur le c:\

 

Quand ce sera fait:

 

Ce script a été rédigé spécialement pour cet utilisateur; ne pas l'utiliser sur une autre machine: dangereux!

 

1. Ferme tous les navigateurs ouverts.

2. Désactive provisoirement l'antivirus.

 

--> connecte les supports amovibles!

 

2. Ferme/désactive tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

 

3. Ouvre le Bloc-notes et fais un copier/coller du texte situé dans la boîte Code ci-dessous dans le Bloc-notes: (sans le mot code)!

 

Fcopy::

c:\spoolsv.exe | c:\windows\system32\spoolsv.exe 
c:\explorer.exe | c:\windows\explorer.exe 

 

Enregistre le fichier sous le nom CFScript.txt, au même endroit que ComboFix.exe

 

CFScript.gif

 

Comme sur l'image ci-dessus, fais glisser CFScript puis dépose-le sur ComboFix.exe

 

Lorsque l'outil aura terminé, il t'affichera un rapport nommé C:\ComboFix.txt que tu devras m'envoyer dans ton prochain message.

 

Tu as compris comment placer les deux fichiers sur le c? Sinon, n'hésite pas à demander ;)

 

@++

Posté(e)

ok avant ca j'ai recuperer le net sur le pc ca y est !

 

seulement j'ai peut etre fait une betise :-? :

 

pour moi connexion a internet = antivirus donc je l'ai installé (j'avais virer la merde qu'il y avait dessus) j'ai calé Antivir

et là c'est le drame, il a detecté je sais plus combien de truc dont un dans explorer.exe(plus de 30) il a biper X fois et maintenant j'ai plus la barre des taches (enfin j'ai les icones a coté de l'horloge mais plus rien dans la barre (y compris disparition de "demarer"

 

je fais quoi du coup ?

Posté(e) (modifié)
seulement j'ai peut etre fait une betise

 

Ah ça oui alors! Il ne fallait surtout pas lancer un antivirus comme Antivir avant que les fichiers ne soient réparés.

 

Bon comme tu as une connexion, on va faire autre-chose mais reste à espérer que cela va fonctionner!

Pourquoi cette initiative?

 

Télécharge http://fradesch.perso.cegetel.net/transf/WinFileReplace.exe et enregistre-le sur le bureau.

 

Lors de l'installation accepte l'accord de licence!

 

Ferme tous les programmes et double-clique sur l'icône Winfile Replace

Dans le menu qui apparaît , choisis la langue du programme. soit F puis Entrée pour mettre le programme en Français.

 

Le programme se lance et vérifie ta version de Windows.

Le bloc-note s'ouvre et tu dois indiquer le ou les fichiers à restaurer,sous forme de liste.. >>

 

c:\windows\system32\spoolsv.exe

c:\windows\explorer.exe

 

Ferme le bloc-note et enregistre les changements.

 

Le service pack correspondant à ton système va être alors téléchargé.

Ceci peut prendre plusieurs minutes selon la vitesse de connexion (le % d'avancement du téléchargement apparaît en haut de la fenêtre).

 

Tu dois ensuite accepter le contrat d'utilisateur de Microsoft

 

Confirme la restauration du fichier en appuyant sur la touche o et Entrée

 

Une fois le remplacement effectué, tu devras Redémarrer l'ordinateur en appuyant sur la touche o puis Entrée.

Au redémarrage, un rapport s'ouvre qui vérifie et t'indique si la restauration a réussi.

Copier/coller ce rapport.

 

Croisons les doigts.

 

@++

Modifié par Apollo
Posté(e)

Bon, essaie ce qui est expliqué au post #84

Posté(e)

alalalala j'ai vraiment fait une grosse grosse bourde là ! :cry:

 

ca a bugger après le redemarage du pc

 

dans la fenetre de combofix ca a marqué plusieurs fois acces refusé pendant que le pc bipait et qu'antivir affichait son alerte puis la fenetre c'est fermée sans rapport sans rien !

 

je suis certaine d'avoir desactivé antivir mais il a du se reactivé au redemarrage :cry:

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...