Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour Tonton57,

 

Merci de continuer à participer à la résolution de ce problème. :super:

 

Pour ne rien te cacher, tu aurais pu dire "Bonsoir à vous trois !", car tomtom95 est là, travaillant "dans l'ombre". :D

Nous sommes en train d'analyser ligne par ligne tout ce qui peut nous apporter des pistes dans les différents rapports générés dans les 2 sujets, principalement ceux de ZHDDiag et celui de OTL, en les recoupant éventuellement avec ceux des autres outils utilisés.

 

Nous avons déjà identifié certains éléments importants, la suite à venir...

 

Je te remercie pour ton lien, cela montre que tu cherches également des pistes :super: , seulement, dans le cas présent je me garderais de télécharger le moindre "Fix" venu d'une source non clairement identifiée et authentifiée, le site que tu indiques n'étant pas fiable du tout après analyse sur URLVoid.com, sans parler de l'alerte WOT, tu peux faire le test :

 

Tu as du passer à côté, non ?

A ta place je désactiverais le lien indiqué, qu'en penses-tu ?

 

@ evinrude_e,

Nous sommes en train de travailler sur ton problème (pas simple) et revenons vers toi très vite. :wink:

 

@+

:)

  • Modérateurs
Posté(e) (modifié)

Pour ne rien te cacher, tu aurais pu dire "Bonsoir à vous trois !", car tomtom95 est là, travaillant "dans l'ombre". :D

Bonsoir tomtom95 ;) !

 

A ta place je désactiverais le lien indiqué, qu'en penses-tu ?

Merci, Tibonhomme, pour le retour d'info.

Lien supprimé.

Modifié par Tonton57
Posté(e)

Bonsoir à vous icon_Wavey2.gif

 

Petite questions evinrude_e

Tu as fait une restauration du pc à quelle date ? ce ne serai pas le 17 /03

On voit que tu as eu un sérieux crash du système le 17/03

Maintenant pour savoir ce qui a fait le plantage ?? Tu tant souviens?

 

A tu toujours la partition de sauvegarde (recovery PACKARD BELL)

Vérifie stp Clique droit sur l’icone >> ordinateur puis sur gérer

Gestion des disques >> tu dois avoir une petite partition de quelques Go.

 

A+

Posté(e)

Bonjour :)

 

J'ai tenter de faire une restauration juste avant de poster ce sujet le 19 mars, mais je ne peux pas certifier que c'était précisément le 17 mars, ça pouvait être le 16 ou le 18...

Je n'ai jamais fait les fameux disques de sauvegarde, donc j'ai tenté de restaurer au moment de la dernière mise à jour windows update comme me le proposait le centre de sauvegarde, la mise à jour remontait à 3 ou 4 jours et donc à avant l'apparition du problème d'activation donc j'ai foncé (comme d'habitude)...

La restauration à débuté mais s'est arrêtée avant la fin apparamment, mon ordi a redémarré et un message d'erreur s'est ouvert, je ne sais plus ce qu'il disait exactement...

Désolée de ne pas pouvoir vous donner plus de détails. En tout cas à part cette restauration avortée je ne me souviens pas d'autres crashs importants...Mais le problème de réactivation datait d'avant ma tentative de restauration.

 

Pour la partition de sauvegarde tomtom euh je ne trouve pas "recovery Packard Bell" voici ce que j'ai dans ordinateur -> gérer -> gestion des disques :

 

partitionsdesauvegarde.jpg

 

Excuse-moi de ne pas avoir répondu tout de suite à ton message, j'espère ne pas vous avoir trop freiné dans vos recherches, je vais tâcher d'être plus disponible,

 

Bonne journée ;)

A+

Posté(e) (modifié)

Bonjour evinrude_e,

 

La partition de restauration complète du système en configuration usine est bien présente :

Partition EISA (Extended Industry Standard Architecture) de 12 Go.

Vu sa taille, elle contient non seulement les outils de restauration mais également une image complète du système tel que livré à l'origine.

 

Cette partition ne se gère pas par l'utilitaire Windows (heureusement, c'est une protection ;) ).

Ne surtout pas y toucher. Si nous ne parvenons pas à remettre l'OS en ordre, il restera au moins la solution de restaurer à l'état initial (après sauvegarde de toutes les données personnelles évidemment).

 

Pour te donner quelques informations supplémentaires :

l'OS a bien signalé une modification de fichiers le 18/03, mais juste après le démarrage. Ce qui a provoqué cette modification est donc antérieur, et à l'examen des derniers fichiers créés ou modifiés et du Prefetch, il ressort que le 17/03 (ou peut-être le 16/03 mais nous manquons de données sur ce jour) un incident sérieux s'est produit sur le système, comme l'a indiqué tomtom95.

 

Te souviens-tu exactement de ce que tu as téléchargé ou simplement lu à partir d'un support amovible lors de cette période. Cela peut être un patch de jeux, un contenu média (MP3, film, vidéo...).

As-tu effectué une tentative de restauration uniquement à cause du message de réactivation, ou d'autres soucis t'ont-ils poussée à essayer diverses manipulations pour réparer ?

 

Je reviens ce soir avec une procédure pour obtenir un complément d'informations et d'analyse sur certains fichiers que je trouve douteux, pas le temps maintenant, à moins que tomtom95 te fasse signe avant. ;)

 

Edit : quant au 2nd rapport MGADiag, c'est comme si rien n'avait été modifié et que les commandes soient restées sans effet ! Je me demande si le Service de Licence du Logiciel (SLSVC - Software Licensing Service) est encore fonctionnel.

 

@+

:)

Modifié par Tibonhomme
Posté(e)

Re

 

J'ai téléchargé un film entre le 16 et le 19, je ne connais pas la date exacte puisque je l'ai transféré sur mon disque dur externe quelques jours après l'avoir téléchargé sur mon ordi, mais je pense que je l'ai téléchargé après l'apparition du problème, sinon il me semble que j'aurai tout de suite fait le lien...

Sinon pas de musique, et je n'ai pas branché un autre support amovible que mon disque dur externe et ma clé USB...

Je ne me souviens plus quand est-ce que j'ai téléchargé les cracks de jeu qui posaient problème et que tomtom m'a aidé à neutraliser, je dirais plutôt pendant la semaine du 7 au 13 mais je ne suis sûre de rien non plus pff j'ai pas l'impression de vous aider là. Je ne m'en suis absolument pas méfiée parce que les cracks fonctionnaient dans le jeu.

 

J'ai tenter la restauration seulement à cause du problème d'activation oui, je n'avais pas d'autre soucis particuliers, il me semblait même que les arrêts d'explorer etc ne s'étaient pas manifestés cette semaine là.

 

A part ça je ne me souviens pas d'avoir voulu modifier quelque chose, installer ou désinstaller (à part peut être les cracks du coup mais il me semble plutôt que je les ai téléchargés la semaine avant) il n'y a pas eu de bug particulier du coup le message d'activation m'a vraiment surprise...

Que d'incertitudes !

Posté(e)

Bonsoir,

 

En allumant mon PC ce soir j'ai eu un message me disant que "Bonjour service" avait cessé de fonctionner, puis une fenêtre "rapports et solutions au problème", me proposant une aide en anglais, voici la fenêtre :

 

bonjouracessdefonctionn.jpg

 

Je préfère vous prévenir au cas où...

 

En attendant de vos nouvelles,

bonne soirée ;)

Posté(e)

Bonsoir evinrude_e,

 

Je reviens sur quelques points :

 

mais je pense que je l'ai téléchargé après l'apparition du problème, sinon il me semble que j'aurai tout de suite fait le lien...

Pas forcément. Le fait que tu le télécharges après ne signifie pas pour autant que le fichier est sain. Je dirais même qu'il y a de grandes chances pour que ce fichier soit plus que douteux (c'est un euphémisme), les films proposés en téléchargement étant pour la grande majorité des version illégales via des liens Torrent. :roll:

 

et je n'ai pas branché un autre support amovible que mon disque dur externe et ma clé USB...

Les supports amovibles sont un redoutable vecteur d'infection, surtout s'ils passent d'un ordinateur à un autre !

 

Je ne m'en suis absolument pas méfiée parce que les cracks fonctionnaient dans le jeu.

Bien sûr qu'ils fonctionnent ! A partir du moment où tu télécharges et tu installes (ou tu lis) un fichier piégé, le mal est fait sans qu'il n'y ait parfois la moindre trace de l'activité d'un malware (d'autant plus si ton antivirus ou tes outils de sécurité ne réagissent pas). Tu serais parfois incapable de déceler l'activité d'un "invité indésirable", ce qui ne l'empêche pas d'oeuvrer tranquillement.

 

Passons à quelques analyses supplémentaires.

 

Afin de visualiser les dossiers et fichiers cachés de Vista, suis ce tutoriel de Marie :

 

SEAF - Recherche

 

Télécharge SEAF de C_XX :

  • Enregistre-le sur le Bureau
  • SEAF ne nécessite pas d'installation. L'outil est compatible Windows 2000 / XP / Vista / Windows 7 - versions 32 et 64 bits.
  • Double clique sur SEAF.exe pour le lancer (sous Vista -Windows 7, lancer SEAF.exe par clic droit / Exécuter en tant qu'administrateur)
     
    1299932163-seaf1.gif
     
  • 1[/size] - Dans la fenêtre de recherche, tape (copie-colle) : 7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0;7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
  • 2[/size] - Dans [ Options des fichiers ] Sélectionne MD5 pour Calculer le ckecksum et coche Informations supplémentaires
  • 3[/size] - Dans [ Options du registre ] coche Chercher également dans le registre
     
  • 4[/size] -Puis clique sur 1299933042-seaf2.gif
     
  • Patiente jusqu'à l'affichage du rapport, cela peut prendre un certain temps en fonction du nombre de partitions et de fichiers.
  • Lorsque la recherche est terminée, une fenêtre apparaît.
  • Clique sur Non
  • Le rapport est enregistré ici C:\SeafLog.txt.
  • Copie-colle la totalité du rapport affiché dans ton prochain message.
    N.B. : pour sélectionner tout le texte, place le curseur dans le rapport texte, appuie sur les touches [Ctrl] + [A] pour mettre tout le texte en surbrillance, puis [Ctrl] + [C] pour copier dans le presse-papier. une fois dans ton nouveau message sur le forum, [Ctrl] + [V] pour coller à l'endroit où tu veux insérer le rapport.

 

Vino's Event Viewer

 

Télécharge Vino's Event Viewer (VEW) de Vino Rosso : s.malwareremoval.com/vino/VEW.exe

  • Enregistre-le sur le Bureau
  • Double clique sur VEW.exe pour le lancer (sous Vista -Windows 7, lancer VEW.exe par clic droit / Exécuter en tant qu'administrateur)
     
    1301507374-vew.1.gif
     
  • 1[/size] - Coche les cases devant Application et System
  • 2[/size] - Coche les cases devant Critical (not XP) et Error
  • 3[/size] - Coche la case devant Date of events et tape ce qui est en gras dans les cases indiquées :
    From : dd 16 / mm 03 / yyyy 2011
    To : dd 18 / mm 03 / yyyy 2011
  • 4[/size] - Clique sur Run
  • Un rapport va s'ouvrir
  • Ferme ce rapport et clique sur Exit pour quitter l'outil
  • Ce rapport est enregistré ici : %SystemDrive%\VEW.txt (C:\VEW.txt si l'OS est installé sur C:\)
  • Copie-colle ce rapport dans ta prochaine réponse.

 

J'aimerais également que tu copie-colle le contenu de ce fichier : C:\Windows\ntbtlog.txt

Si ce rapport est très long, héberge-le sur Ci-joint :

 

A te lire

:)

Posté(e)

Bonsoir Tibonhomme et evinrude_e

 

Un petit complément aux manips de Tibonhomme ;)

 

Tu va regarder si le service Licence du logiciel est bien démarré ?

Clique sur Démarrer, saisis dans exécuter >> services.msc puis appuie sur [Entrée]

Dans la fenêtre qui s'ouvre recherche le service qui s'appelle Licence du logiciel. Double-clique dessus pour l'ouvrir.

Regarde si tout est bien comme sur ma capture:

 

001image-866.jpg

 

A+

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...