Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Resolu] Windows XP ne boote plus - infection rootkit possible


Messages recommandés

Bonsoir Nick

 

Juste avant la manip avec la commande SCF

Applique cette citation stp.

 

Relance le CD

Double-clique sur l'îcone OTLPE présent sur ton bureau

Sous Custom Scan box copie_colle le contenu du cadre ci dessous:

et clique RUNFIX

 

:OTL

 

:services

 

:files

C:\WINDOWS\system32\i386\sp3.cab:aec.sys|C:\WINDOWS\system32\i386\sp2.cab:aec.sys /replace

C:\WINDOWS\system32\i386\sp3.cab:AGP440.sys|C:\WINDOWS\system32\i386\sp2.cab:AGP440.sys /replace

C:\WINDOWS\system32\i386\sp3.cab:cdrom.sy|C:\WINDOWS\system32\i386\sp2.cab:cdrom.sys /replace

C:\WINDOWS\system32\i386\sp3.cab:disk.sys|C:\WINDOWS\system32\i386\sp2.cab:disk.sys /replace

C:\WINDOWS\system32\i386\sp3.cab:i8042prt.sys|C:\WINDOWS\system32\i386\sp2.cab:i8042prt.sys /replace

C:\WINDOWS\system32\i386\sp3.cab:imapi.sys|C:\WINDOWS\system32\i386\sp2.cab:imapi.sys /replace

C:\WINDOWS\system32\i386\sp3.cab:intelide.sys|C:\WINDOWS\system32\i386\sp2.cab:intelide.sys /replace

C:\WINDOWS\system32\i386\sp3.cab:mrxsmb.sys|C:\WINDOWS\system32\i386\sp2.cab:mrxsmb.sys /replace

C:\WINDOWS\system32\i386\sp3.cab:redbook.sys|C:\WINDOWS\system32\i386\sp2.cab:redbook.sys /replace

C:\WINDOWS\system32\i386\sp3.cab:termdd.sys|C:\WINDOWS\system32\i386\sp2.cab:termdd.sys /replace

 

 

:reg

 

:commands

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir TomTom...

 

Voila le resultat du RUNFIX... il ne semble pas avoir trouve grand chose...

 

========== OTL ==========

========== SERVICES/DRIVERS ==========

========== FILES ==========

File C:\WINDOWS\system32\i386\sp2.cab:aec.sys not found.

File C:\WINDOWS\system32\i386\sp2.cab:AGP440.sys not found.

File C:\WINDOWS\system32\i386\sp2.cab:cdrom.sys not found.

File C:\WINDOWS\system32\i386\sp2.cab:disk.sys not found.

File C:\WINDOWS\system32\i386\sp2.cab:i8042prt.sys not found.

File C:\WINDOWS\system32\i386\sp2.cab:imapi.sys not found.

File C:\WINDOWS\system32\i386\sp2.cab:intelide.sys not found.

File C:\WINDOWS\system32\i386\sp2.cab:mrxsmb.sys not found.

File C:\WINDOWS\system32\i386\sp2.cab:redbook.sys not found.

File C:\WINDOWS\system32\i386\sp2.cab:termdd.sys not found.

========== REGISTRY ==========

========== COMMANDS ==========

 

OTLPE by OldTimer - Version 3.1.46.0 log created on 05112011_205309

 

 

 

Pour la commande sfc, c'est comme au precedent essai:

* En passant par le cd de recup, la commande n'est pas reconnue (et elle n'apparait pas dans la liste quand je tape "help")....

* En tapant F8, j'ai aussi l'ecran bleu avec le meme message d'erreur meme si je choisi "invite de commande en mode sans echec"...

 

 

A+

Nick

Modifié par NickCouk
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Nick

 

Bien comme évoquer en MP voici la citation.

Double-clique sur l'icone OTLPE pour le lancer

Lorsque tu vois Runscanner clique sur YES

Dans select user profile

Selectionne sa session: (rat)

Verifier que "Automatically Load All Remaining Users" est sélectionné et press OK.

OTLPE se lançe alors sous Custom Scan/fixes copie/colle le contenu du cadre ci dessous:

 

netsvcs

msconfig

%ALLUSERSPROFILE%\Application Data\*.

%ALLUSERSPROFILE%\Application Data\*.exe /s

%APPDATA%\*.

%APPDATA%\*.exe /s

%SYSTEMDRIVE%\*.exe

%SYSTEMDRIVE%\spdt.* /s

/md5start

services.exe

explorer.exe

userinit.exe

winlogon.exe

svchost.exe

Isass.exe

Iexplorer.exe

taskmgr.exe

csrss.exe

smss.exe

dmio.sys

dmboot.sys

fastfat.sys

cdfs.sys

.sys

udfs.sys

cbidf2k.sys

parvdm.sys

dmload.sys

Rtlnicxp.sys

meiudf.sys

nvrd32.sys

drivers32 /all

set /c

ir41_32.ax

iac25_32.ax

RASACD.SYS

ahcix86.sys

mountmgr.sys

rasacd.sys

rdpcdd.sys

redbook.sys

mrxsmb10.sys

mrxsmb20.sys

termdd.sys

mrxsmb.sys

netstat -r /c

dir c:\temp1\*.* /s/c

win32k.sys

storport.sys

IdeChnDr.sys

viasraid.sys

AGP440.sys

vaxscsi.sys

nvatabus.sys

viamraid.sys

nvata.sys

nvgts.sys

iastorv.sys

ViPrt.sys

eNetHook.dll

i8042prt.sys

ahcix86.sys

KR10N.sys

nvstor32.sys

ahcix86s.sys

nvrd32.sys

/md5stop

%systemroot%\*. /mp /s

%systemroot%\system32\drivers\*.sys /90

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\system32\drivers\*.sys /lockedfiles

%systemroot%\System32\config\*.sav

hklm\software\clients\startmenuinternet|command /rs

 

otlpemain.png

 

  • Clique Run Scan pour demarrer le scan.
  • une fois terminé
    le fichier se trouve là C:\OTL.txt
  • copie/colle le contenu dans ta prochaine reponse

 

A+ tomtom :D

Modifié par tomtom95
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir...

 

Selectionne sa session: (rat)

rat ? tu veux dire le nom de ma session surement.... :)

...

voila le fichier Etras: Cijoint.fr - Service gratuit de dépôt de fichiers

et le fichier OTL: Cijoint.fr - Service gratuit de dépôt de fichiers

 

a+

N.

Lien vers le commentaire
Partager sur d’autres sites

Relance le CD

Double-clique sur l'îcone OTLPE présent sur ton bureau

Sous Custom Scan box copie_colle le contenu du cadre ci dessous:

et clique RUNFIX

 

OTL

O4 - HKLM..\Run: [LtMoh] C:\Program Files\ltmoh\ltmoh.exe (Agere Systems)

O4 - HKLM..\Run: [LifeCam] C:\Program Files\Microsoft LifeCam\LifeExp.exe (Microsoft Corporation)

O4 - HKLM..\Run: [NDSTray.exe] File not found

O4 - HKLM..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe (TOSHIBA)

O4 - HKLM..\Run: [smoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe (TOSHIBA Corporation)

O4 - HKLM..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe (TOSHIBA Corporation)

O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)

O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)

O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)

O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)

O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Fichiers communs\Skype\Skype4COM.dll (Skype Technologies)

O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)

[2011/04/21 07:45:53 | 000,000,000 | ---D | C] -- C:\.Trash-999

[2011/05/04 09:35:48 | 000,000,000 | ---D | C] -- C:\temp3Nico

[2011/04/20 08:08:41 | 000,002,265 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Skype.lnk

[2011/05/01 17:48:14 | 000,000,512 | ---- | M] () -- C:\Physical0MBR.bin

[2011/04/14 19:22:37 | 000,513,736 | ---- | M] () -- C:\WINDOWS\System32\perfh00C.dat

[2011/04/14 19:22:37 | 000,444,362 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat

[2011/04/14 19:22:37 | 000,085,842 | ---- | M] () -- C:\WINDOWS\System32\perfc00C.dat

[2011/04/14 19:22:37 | 000,072,238 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat

[2009/12/13 12:51:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Nicolas\Application Data\Greyfirst

[2011/01/10 22:07:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Nicolas\Application Data\PrimoPDF

[2011/03/03 09:52:12 | 001,867,008 | ---- | M] (Microsoft Corporation) MD5=E832E04ADDD745DC462ED800E8416B9C -- C:\_OTL\MovedFiles\05082011_143747\C__OTL\MovedFiles\05012011_225600\C_WINDOWS\SoftwareDistribution\Download\45fa26c815a59b9da6bd422e449ae5ac\sp

[2011/03/03 09:52:12 | 001,867,008 | ---- | M] (Microsoft Corporation) MD5=E832E04ADDD745DC462ED800E8416B9C -- C:\_OTL\MovedFiles\05092011_134638\C__OTL\MovedFiles\05082011_143747\C_WINDOWS\$hf_mig$\KB2506223\SP3QFE\win32k.sys

 

 

:reg

[-HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\CELTX.EXE]

[-HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\]

"{26A24AE4-039D-4CA4-87B4-2F83216024FF}"=-

"{3248F0A8-6813-11D6-A77B-00B0D0150000}"=-

"{4A03706F-666A-4037-7777-5F2748764D10}"=-

"{AC76BA86-7AD7-1036-7646-A70000000000}"=-

"{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}"=-

"{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}"=-

"{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}"=-

"ChangeWallpaper_is1"=-

"Sheherazade"=-

"Tennis Elbow 2009"=-

"Tennis Elbow 2011"=-

[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

"Shell"="explorer.exe"

[HKEY_CURRENT_USER\Control Panel\Desktop]

"MenuShowDelay"="100"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]

"AlwaysUnloadDll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]

"link"=hex:00,00,00,00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"EnableBalloonTips"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole]

"SetCommand"=dword:00000001

"SecurityLevel"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]

"Common Startup"="C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]

"Common Startup"="%ALLUSERSPROFILE%\Menu Démarrer\Programmes\Démarrage"

 

:commands

CREATERESTOREPOINT

 

A+ :D

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Voila le resultat (j ai ajoute deux point devant OTL, j espere avoir bien fait...)

 

a+

Nick

 

========== OTL ==========

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\LtMoh deleted successfully.

C:\Program Files\ltmoh\ltmoh.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\LifeCam deleted successfully.

C:\Program Files\Microsoft LifeCam\LifeExp.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NDSTray.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\PadTouch deleted successfully.

C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SmoothView deleted successfully.

C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Tvs deleted successfully.

C:\Program Files\TOSHIBA\Tvs\TvsTray.exe moved successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk moved successfully.

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe moved successfully.

Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Add to Google Photos Screensa&ver\ deleted successfully.

C:\WINDOWS\system32\GPhotos.scr moved successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\ deleted successfully.

C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll moved successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\ not found.

File C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll not found.

C:\Program Files\Fichiers communs\Skype\Skype4COM.dll moved successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\skype4com\ deleted successfully.

Invalid CLSID key: C:\Program Files\Fichiers communs\Skype\Skype4COM.dll

File C:\Program Files\Fichiers communs\Skype\Skype4COM.dll not found.

File C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\skype-ie-addon-data\ deleted successfully.

File C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll not found.

C:\.Trash-999\info folder moved successfully.

C:\.Trash-999\files folder moved successfully.

C:\.Trash-999 folder moved successfully.

C:\temp3Nico\2011-05-08 folder moved successfully.

C:\temp3Nico\2011-05-07 folder moved successfully.

C:\temp3Nico folder moved successfully.

C:\Documents and Settings\All Users\Bureau\Skype.lnk moved successfully.

C:\Physical0MBR.bin moved successfully.

C:\WINDOWS\system32\perfh00C.dat moved successfully.

C:\WINDOWS\system32\perfh009.dat moved successfully.

C:\WINDOWS\system32\perfc00C.dat moved successfully.

C:\WINDOWS\system32\perfc009.dat moved successfully.

C:\Documents and Settings\Nicolas\Application Data\Greyfirst\Celtx\Profiles\i5agdrp3.default\extensions folder moved successfully.

C:\Documents and Settings\Nicolas\Application Data\Greyfirst\Celtx\Profiles\i5agdrp3.default\CeltxTemplates folder moved successfully.

C:\Documents and Settings\Nicolas\Application Data\Greyfirst\Celtx\Profiles\i5agdrp3.default\CeltxSamples folder moved successfully.

C:\Documents and Settings\Nicolas\Application Data\Greyfirst\Celtx\Profiles\i5agdrp3.default folder moved successfully.

C:\Documents and Settings\Nicolas\Application Data\Greyfirst\Celtx\Profiles folder moved successfully.

C:\Documents and Settings\Nicolas\Application Data\Greyfirst\Celtx folder moved successfully.

C:\Documents and Settings\Nicolas\Application Data\Greyfirst folder moved successfully.

C:\Documents and Settings\Nicolas\Application Data\PrimoPDF folder moved successfully.

File C:\_OTL\MovedFiles\05082011_143747\C__OTL\MovedFiles\05012011_225600\C_WINDOWS\SoftwareDistribution\Download\45fa26c815a59b9da6bd422e449ae5ac\sp not found.

C:\_OTL\MovedFiles\05092011_134638\C__OTL\MovedFiles\05082011_143747\C_WINDOWS\$hf_mig$\KB2506223\SP3QFE\win32k.sys moved successfully.

========== REGISTRY ==========

Registry key HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\CELTX.EXE\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\ deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"{3248F0A8-6813-11D6-A77B-00B0D0150000}" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"{4A03706F-666A-4037-7777-5F2748764D10}" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"{AC76BA86-7AD7-1036-7646-A70000000000}" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"ChangeWallpaper_is1" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"Sheherazade" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"Tennis Elbow 2009" not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\\"Tennis Elbow 2011" not found.

HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon\\"Userinit"|"C:\\WINDOWS\\system32\\userinit.exe," /E : value set successfully!

HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon\\"Shell"|"explorer.exe" /E : value set successfully!

HKEY_CURRENT_USER\Control Panel\Desktop\\"MenuShowDelay"|"100" /E : value set successfully!

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\\"AlwaysUnloadDll"|dword:00000001 /E : value set successfully!

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\"NoDriveTypeAutoRun"|dword:000000ff /E : value set successfully!

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"NoDriveTypeAutoRun"|dword:000000ff /E : value set successfully!

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\\"link"|hex:00,00,00,00 /E : value set successfully!

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\\"EnableBalloonTips"|dword:00000000 /E : value set successfully!

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole\\"SetCommand"|dword:00000001 /E : value set successfully!

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole\\"SecurityLevel"|dword:00000001 /E : value set successfully!

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\\"Common Startup"|"C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage" /E : value set successfully!

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\\"Common Startup"|"%ALLUSERSPROFILE%\Menu Démarrer\Programmes\Démarrage" /E : value set successfully!

========== COMMANDS ==========

Error: Unable to interpret <CREATERESTOREPOINT> in the current context!

 

OTLPE by OldTimer - Version 3.1.46.0 log created on 05122011_215021

Lien vers le commentaire
Partager sur d’autres sites

Bonjour nick

 

Il faut être précis ,tu as bien fait pour le ( : ) une grossiére erreur de ma part.

Applique la commande Bootcfg .avec la console de récupération stp

tape: bootcfg /default.

 

Ensuite effectue la commande: chkdsk C: /R .dans un deuxiéme temps.

 

Regarde si tu peux faire un démarrage du pc en mode normal,exécute plusieurs fois cette étape.(au moins 3 fois)

éteind complétement le pc.

Ensuite ,Démarrage du pc sans rien de brancher sur le pc (Clé USB,DD externe ,câble imprimant etc...)

Si problème ,éteindre complétement le pc puis démarrage de nouveau.

Cette manip permet de solicité le démarrage,ou redémarrage des services,dans le système exploitation.

 

 

A te lire

Cordialement tomtom :D

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

OK, je vais essayer... juste une question: quand tu ecris "exécute plusieurs fois cette étape", de quelle etape parles-tu ?

bootcfg + chkdsk + redemarrage,

ou juste redemarrage ?

 

Merci pour les nouvelles instructions...

 

a+

N.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir NickCouk,

 

Je me permet d'intervenir comme tomtom95 m'y a autorisé (ce qui est nécessaire dans cette section). ;)

 

Tomtom95 parlait de la seule étape de redémarrage.

 

Pour le chkdsk, peut-être un souci matériel disque dur...

Passe outre, de toute façon tu ne peux rien faire de plus à cette étape.

 

On est en train de regarder pour la suite.

 

@+

:)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...