Aller au contenu
Zebulon
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Pété de virus


Messages recommandés

Alors voila…

Je post depuis mon portable du fait que l’ordi familial ne fonctionne qu’en

Mode sans échec.

 

Il m’est impossible d’accéder à Internet et si jamais j’y arrive les virus débarquent (272 de dernier coup en pas longtemps)

C’est McAfee qui est censé protéger l’histoire mais cet antivirus ne peut être activé car il manquerait Ordinal 1112 dans le fichier Wsock32.dll.

D’autre part, l’ordi n’accepte pas ma clé usb…

 

Je me sens comme impuissant là et comme j’ai dû chopper une grippe j’ai le cerveau pas rapide…

 

Mais vous auriez bien quelques idées, n’est-ce pas ?

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Sans internet ni clé usb, ça n'est pas simple.

 

Avant tout, il vous faut une autre machine en état de marche disposant d'un graveur où vous insérez un disque vierge(cd ou dvd)

Sur la machine malade,vérifier l'ordre du boot dans le BIOS et mettre le lecteur cd(dvd) en premier(First boot)

 

Télécharger OTLPEStd.exe

 

Ou à partir de ce lien

sur le Bureau

Le fichier fait plus de 97MB, soyez donc patient pour le téléchargement.

Lancez le fichier OTLPEStd.exe ;

Un fichier .iso inclus dans le téléchargement sera gravé sur le disque vierge qui permettra d'avoir accès aux fichiers de la machine malade.

Insèrez le disque gravé sur la machine infectée et démarrez à partir de ce disque.

Vous devez voir bureau REATOGO-X-PE

1274538354-reatogo.jpg

 

Double-click sur l'icone OTLPE1274093075-icootl.jpg

A "Do you wish to load the remote registry"->choisir Yes

et "Do you wish to load remote user profile(s) for scanning"->choisir Yes

si vous avez un message :

RunScanner Error - Target is not windows 2000 or later

, il faut descendre jusqu'au dossier c:\windows dans l'arborescence de local disk (c:)

 

1287928545-otlpe05.gif

 

Vérifier que Automatically Load All Remaining Users est coché et valider par OK

 

» OTLPE se lançe alors

 

L' écran d'OTLPE s'affiche:

OTLPE-main.png

Vérifier que les paramètres sont identiques à ceux de l'image ci-dessus.

Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous:

 

Si ZeroAccess sous Win7, ajouter winsrv.dll sous /md5start

 

SAVEMBR:0

NetSvcs

msconfig

safebootminimal

safebootnetwork

activex

drivers32

%systemroot%\system32\*.ini

%systemroot%\Tasks\*.*

%systemroot%\system32\Tasks\*.*

%SYSTEMDRIVE%\*.exe

%systemroot%\*. /mp /s

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\system32\drivers\*.sys /lockedfiles

HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

/md5start

AGP440.sys

ahcix86s.sys

alg.exe

atapi.sys

cdrom.sys

cngaudit.dll

csrss.exe

eNetHook.dll

eventlog.dll

explorer.exe

fxssvc.exe

iastorv.sys

IdeChnDr.sys

iesetup.dll

inseng.dll

KR10N.sys

logevent.dll

lsass.exe

locator.exe

msdtc.exe

mshtml.dll

ndis.sys

netlogon.dll

nvatabus.sys

nvata.sys

nvgts.sys

nvstor.sys

nvstor32.sys

pngfilt.dll

rdpclip.exe

SafeBoot.sys

scecli.dll

sceclt.dll

spoolsv.exe

snmptrap.exe

sppsvc.exe

taskhost.exe

taskeng.exe

tcpip.sys

UI0Detect.exe

usbscan.sys

usbprint.sys

userinit.exe

vaxscsi.sys

vds.exe

viamraid.sys

ViPrt.sys

volsnap.sys

vssvc.exe

WatAdminSvc.exe

wbengine.exe

webcheck.dll

wininit.exe

winlogon.exe

WmiApSrv.exe

wmpnetwk.exe

wscntfy.exe

/md5stop

CREATERESTOREPOINT

 

Clic sur Analyse (Run Scan)

le scan terminé , le fichier se trouve là C:\OTL.txt

Comment poster les rapports

Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

ou Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Ensuite appuyez sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir, et encore merci de m'avoir pris en charge !

J'ai bien suivi le mode opératoire, en revanche j'ai dû me taper la saisie de la lsite car ma fichue machine ne supporte rien ces derniers temps...

Comme je ne savais pas comment faire pour récupérer le rapport, j'ai quand même essayé internet dans le mode "sans échec avec réseau". Ca à l'air d'avoir fonctionné; néanmoins j'ai essayé le net et je me suis retrouvé avec quelques pages d'accueil pas censées être dans les manuels alors que je cherchais jsute mon Zebulon.

Ah oui, l'adresse ...

 

Lien CJoint.com BCAcDQr44pA

Lien vers le commentaire
Partager sur d’autres sites

Nettoyage

 

Double-clic sur l'icône OTLPE sur le Bureau.

 

A la demande Do you wish to load the remote registry cliquezYes

et de même Do you wish to load remote user profile(s) for scanning cliquez Yes

Vérifiez que Automatically Load All Remaining Users est bien coché et validez

 

copier/coller tout le texte suivant (en vert) dans la fenêtre de Personnalisation Custom Scan/Fixes

:OTL

DRV - File not found [Kernel | On_Demand] -- -- (WDICA)

DRV - File not found [Kernel | On_Demand] -- -- (UsbserFilt)

DRV - File not found [Kernel | On_Demand] -- -- (upperdev)

DRV - File not found [Kernel | Boot] -- -- (ragng)

DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME)

DRV - File not found [Kernel | On_Demand] -- -- (PDRELI)

DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME)

DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP)

DRV - File not found [Kernel | System] -- -- (PCIDump)

DRV - File not found [Kernel | On_Demand] -- -- (nmwcdc)

DRV - File not found [Kernel | On_Demand] -- -- (nmwcd)

DRV - File not found [Kernel | System] -- -- (lbrtfdc)

DRV - File not found [Kernel | Boot] -- -- (jplc)

DRV - File not found [Kernel | System] -- -- (i2omgmt)

DRV - File not found [Kernel | On_Demand] -- -- (FsUsbExDisk)

DRV - File not found [Kernel | Boot] -- -- (dayojtpo)

DRV - File not found [Kernel | System] -- -- (Changer)

DRV - File not found [Kernel | On_Demand] -- -- (ADIDTSFiltService)

IE - HKU\Administrateur_ON_C\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found

FF - prefs.js..extensions.enabledItems: offerboxffx@offerbox.com:2.1.3600.135

FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found

FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found

O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)

O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

O4 - HKLM..\Run: [KernelFaultCheck] File not found

O4 - HKU\Administrateur_ON_C..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)

O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)

O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000023 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - File not found

O10 - Protocol_Catalog9\Catalog_Entries\000000000025 - File not found

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)

O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)

O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found

NetSvcs: 6to4 - File not found

NetSvcs: Ias - File not found

NetSvcs: Iprip - File not found

NetSvcs: Irmon - File not found

NetSvcs: NWCWorkstation - File not found

NetSvcs: Nwsapagent - File not found

NetSvcs: elockservice - File not found

NetSvcs: USRpdA - File not found

NetSvcs: oracleorahome90agent - File not found

NetSvcs: EAWDMFD - File not found

NetSvcs: pivotmou - File not found

NetSvcs: eelogsvc - File not found

NetSvcs: SunkFilt39 - File not found

NetSvcs: monfilt - File not found

NetSvcs: arkbcfltr - File not found

NetSvcs: emitray - File not found

NetSvcs: tmcomm - File not found

NetSvcs: mcp - File not found

NetSvcs: igfx - File not found

NetSvcs: captureservice - File not found

NetSvcs: WD_FireWire_HID - File not found

NetSvcs: U81xobex - File not found

NetSvcs: rslinx - File not found

NetSvcs: nsvclog - File not found

NetSvcs: F700ius - File not found

NetSvcs: W700mdfl - File not found

NetSvcs: REVOSENS - File not found

NetSvcs: botcbs - File not found

NetSvcs: EIO_XP - File not found

NetSvcs: SbieDrv - File not found

NetSvcs: sfcure01 - File not found

NetSvcs: elnkupdateservice - File not found

NetSvcs: rtl8187Se - File not found

NetSvcs: SRTSPL - File not found

NetSvcs: mxserver - File not found

NetSvcs: symmpi - File not found

NetSvcs: cypresslink - File not found

NetSvcs: fsaua - File not found

NetSvcs: vrmonsvc - File not found

NetSvcs: BUFADPT - File not found

NetSvcs: SiSRaid - File not found

NetSvcs: wandrv - File not found

NetSvcs: SrvcEPECioctl - File not found

NetSvcs: sit_bus - File not found

NetSvcs: cacheserver - File not found

NetSvcs: wencrservice - File not found

NetSvcs: RAPIProtocol - File not found

NetSvcs: {95808DC4-FA4A-4c74-92FE-5B863F82066B} - File not found

NetSvcs: vclone - File not found

NetSvcs: {d31a0762-0ceb-444e-acff-b049a1f6fe91} - File not found

NetSvcs: ozoneinstallerservice - File not found

NetSvcs: slapd-config52 - File not found

NetSvcs: snac - File not found

NetSvcs: DKbFltr - File not found

NetSvcs: SrvcEPIOMngr - File not found

NetSvcs: ipsecmon - File not found

NetSvcs: fsks - File not found

NetSvcs: odserv - File not found

NetSvcs: mfesmfk - File not found

NetSvcs: StkScan - File not found

NetSvcs: stac97 - File not found

NetSvcs: vncdrv - File not found

NetSvcs: pvservice - File not found

NetSvcs: e1express - File not found

NetSvcs: profos - File not found

NetSvcs: raysat3_4_6_18server - File not found

NetSvcs: cqmghost - File not found

NetSvcs: dmisrv - File not found

NetSvcs: NSSvcMgr - File not found

NetSvcs: hdaudaddservice - File not found

NetSvcs: sthda - File not found

NetSvcs: slapd-data52 - File not found

NetSvcs: ghaio - File not found

NetSvcs: F700imd - File not found

NetSvcs: qcmerced - File not found

NetSvcs: ATSWPDRV - File not found

NetSvcs: L8042mou - File not found

NetSvcs: superproserver - File not found

NetSvcs: SE2Cmdfl - File not found

NetSvcs: MSTAPE - File not found

NetSvcs: vmusb - File not found

NetSvcs: SaiNtHid - File not found

NetSvcs: taphss - File not found

NetSvcs: k750mdm - File not found

NetSvcs: knobserv - File not found

NetSvcs: sentinel - File not found

NetSvcs: vmount2 - File not found

NetSvcs: FETNDISB - File not found

NetSvcs: RVIEG01 - File not found

NetSvcs: sp_clamsrv - File not found

NetSvcs: MXOPSWD - File not found

NetSvcs: useraccess7 - File not found

NetSvcs: mpfirewl - File not found

NetSvcs: getPlusHelper - File not found

NetSvcs: oracleorahomedatagatherer - File not found

NetSvcs: nvidesm - File not found

NetSvcs: snareiis - File not found

NetSvcs: SMCB000 - File not found

NetSvcs: WmaCDriverV32 - File not found

NetSvcs: paamsrv - File not found

NetSvcs: cfosspeeds - File not found

NetSvcs: avgascln - File not found

NetSvcs: sdcoreservice - File not found

NetSvcs: co_mon - File not found

NetSvcs: klblmain - File not found

NetSvcs: sbcssvc - File not found

NetSvcs: licensemanagersocket - File not found

NetSvcs: NMSCFG - File not found

NetSvcs: https-admserv61 - File not found

NetSvcs: sbp2port - File not found

NetSvcs: SE27mgmt - File not found

NetSvcs: qcdonner - File not found

NetSvcs: z525mgmt - File not found

NetSvcs: WmdmPmSp - File not found

O33 - MountPoints2\{874736eb-c8f5-11dc-9f27-806d6172696f}\Shell - "" = AutoRun

O33 - MountPoints2\{b0edadf9-e3b9-11dc-a538-0015af0b7073}\Shell - "" = AutoRun

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

O34 - HKLM BootExecute: (OODBS) - File not found

ActiveX: {0291E591-EA41-4c82-8106-3DC6CE7F7664} - Reg Error: Value error.

ActiveX: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - Reg Error: Value error.

ActiveX: {347B0667-C7ED-429B-BDE3-CC8D3BACAA31} - Reg Error: Value error.

@Alternate Data Stream - 1294 bytes -> C:\WINDOWS\system32\temp\VZRoP6qS5xw1H:rbeOi0tFQo8abyrypjCTR

@Alternate Data Stream - 1232 bytes -> C:\WINDOWS\System32\temp:pNb54HExky1jz5Zks8k2

@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:919E1F63

@Alternate Data Stream - 107 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:F35A93AD

 

 

 

:reg

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]

""=""%1" %*"

 

:commands

[PURITY]

[EMPTYTEMP]

[REBOOT]

Dans la fenêtre de l'outil OTLPE, cliquez sur [bRun Fix][/b] ;

Patientez juqu'à l'apparition du rapport

Faites un "Shutdown" de l'environnement OTLPE (via le bouton "Start" au bas à gauche) et redémarrez normalement la machine infectée après avoir retiré le CD OTLPE.

collez le rapport de OTLPE dans votre réponse

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

j'ai bien suivi la procédure mais j'attends toujours un rapport qui n'est jamais venu.

Pas de rapport non plus sur C: je suis allé jeter un coup d’œil...

Pour le redémarrage classique, Windows a l'air de se mettre en place jusqu'à un très brève apparition d'écran bleu, puis mode sans échec.

M'a l'air mal en point mon vieux truc!

Lien vers le commentaire
Partager sur d’autres sites

1)Regarde si des icomes jaunez apparaissent dans le gestionnaire de périphérique

 

2) voir si l'observateur d'évènements n'en dit rien

 

3)prendre patience et longueur de temps:

Un « démarrage minimal » s'apparente au Mode sans échec, dans le sens où vous démarrez votre ordinateur avec un nombre minime de programmes de démarrage et de services exécutés.

Par exemple, si vous ne recevez pas de message d'erreur lorsque vous démarrez votre programme en Mode sans échec, il est probable qu'un service ou un programme de démarrage soit à l'origine du problème.

En proposant de résoudre le problème par un « démarrage minimal », vous essayez de démarrer votre ordinateur avec tous vos services et programmes de démarrage désactivés, puis vous activez ou désactivez systématiquement les éléments de démarrage jusqu'à ce que vous puissiez déterminer avec précision celui qui est à l'origine de l'erreur.

 

 

 

Étape 1 : Effectuer un démarrage minimal

si l'ordinateur est connecté à un réseau, les paramètres de stratégie du réseau peuvent vous empêcher d'exécuter ces étapes.

Il est très vivement recommande de ne pas utiliser l'utilitaire de configuration système pour modifier les options de démarrage avancées de l'ordinateur si vous n'y êtes pas invité par le support technique.

Cela pourrait rendre l'ordinateur inutilisable.

 

Ouvrez une session en utilisant un compte disposant de droits d'administrateur.

 

Démarrer->Exécuter ->Msconfig

Valider

 

Sous l'onglet Général, cliquez sur Démarrage sélectif, Décocher Charger les éléments de démarrage . (La case Utiliser le fichier Boot.ini d'origine n'est pas accessible.)

 

Sous l'onglet Services, cliquez sur la case Masquer tous les services Microsoft pour l'activer, puis cliquez sur Désactiver tout.

Cela permet à tous les services Microsoft de continuer à fonctionner.

Ce sont, entre autres, la Gestion de réseau, le Plug and Play, l'Enregistrement des événements, le Rapport d'erreurs et ..

Si vous désactivez ces services, il est possible que vous supprimiez définitivement tous les points de restauration.

Ne le faites pas si vous voulez utiliser l'Utilitaire de restauration du système avec les points de restauration existants.

 

Cliquez sur OK, puis surRedémarrer.

 

 

Étape 2 : Réactiver la moitié des services

Démarrer->Exécuter ->Msconfig

Valider

 

Cliquez sur l'onglet Services, puis sur la case Masquer tous les services Microsoft pour l'activer.

 

Cliquez pour sélectionner la moitié des cases dans la liste de Services.

 

Cliquez sur OK, puis sur Redémarrer.

 

 

Étape 3 : Vérifier si le problème persiste

Si oui, répétez les étapes 1 et 2.

À l'étape 2, désactivez la moitié des cases à cocher que vous avez initialement activées dans la liste Service.

 

Si le problème ne se reproduit pas, répétez les étapes 1 et 2.

À l'étape 2, activez seulement la moitié des cases à cocher restantes qui sont désactivées dans la liste Service.

Répétez ces étapes jusqu'à ce que vous ayez sélectionné la totalité des cases.

 

Si un service seulement est sélectionné dans la liste de Services et si vous rencontrez toujours le problème, le service sélectionné est à l'origine du problème.

Allez à l'étape 6.

Si aucun service n'est à l'origine du problème, allez à l'étape 4.

 

 

Étape 4 : Activer la moitié des éléments de démarrage

 

Effectuez un démarrage minimal en répétant l'étape 1.

Cliquez sur l'onglet Démarrage, puis cliquez sur la moitié des cases dans la liste d'Éléments de démarragepour les activer.

Cliquez surOK puis sur Redémarrer.

 

 

Étape 5 : Vérifier si le problème persiste

 

Si le problème se reproduit, répétez les étapes 1 et 4.

À l'étape 4, désactivez la moitié des cases à cocher que vous avez initialement activées dans la liste Élément de démarrage

 

Si le problème ne se reproduit pas, répétez les étapes 1 et 4.

À l'étape 4, activez seulement la moitié des cases à cocher qui sont désactivées dans la liste Élément de démarrage

 

Répétez ces étapes jusqu'à ce que vous ayez sélectionné la totalité des cases.

 

Si un élément de démarrage seulement est sélectionné dans la liste dÉléments de démarrage et que vous avez toujours le problème, l'élément de démarrage sélectionné dans la liste est le service à l'origine du problème.

Passez à l'étape 6.

 

Si aucun élément de démarrage n'est à l'origine de ce problème, il est fort probable qu'un service Microsoft soit la cause du problème.

Pour déterminer lequel , répétez les étapes 1 et 2Sans activer la case à cocher Masquer tous les services Microsoft à aucune étape.

 

 

Étape 6 : : Résoudre le problème

 

Après avoir déterminé l'élément de démarrage ou le service à l'origine du problème, contactez le fabricant du programme pour déterminer si le problème peut être résolu.

Vous pouvez également exécuter l'Utilitaire de Configuration système, puis cliquer sur la case correspondant à l'élément à l'origine du problème pour la désactiver.

 

 

Étape 7 : Régler l'ordinateur pour qu'il démarre normalement

 

Démarrer->Exécuter ->Msconfig

Valider

 

Sous l'onglet Général, cliquez sur l'option Démarrage normal

cliquez sur OK.

Redémarrer.

 

 

"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""

Procédure de démarrage du service Windows Installer lorsque les services système ne sont pas chargés

 

Si vous exécutez un programme d'installation sans démarrer le service Windows Installer, il se peut que vous receviez le message d'erreur suivant :

 

Impossible d'accéder au service programme d'installation Windows. Vérifiez auprès du service de support technique si le service Windows Installer a été correctement enregistré.

 

Le service Windows Installer ne démarre pas si la case à cocher Charger les services système est désactivée.

Pour utiliser le service Windows Installer lorsque les services système ne sont pas chargés, vous devez le redémarrer manuellement.

Pour ce faire, procédez comme suit :

 

1. Cliquez sur le bouton Démarrer, cliquez sur le bouton droit sur Poste de travail, puis sur Administrer.

2. Dans l'arborescence de la console, cliquez sur Services et applications, puis sur Services.

3. Dans le volet détails, cliquez sur le bouton droit sur Windows Installer, puis cliquez sur Démarrer.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Ben ça va être facile mais je m'accroche.

Je ne peux pas démarrer la machine autrement qu'en mode sans échec...

C'est moi qui suis obligé de demander ce mode, j'ai le choix entre démarrer normalement, mode sans échec sans échec avec réseau...etc Dans démarrer normalement le système se mord la queue...

Donc, en mode sans échec, c'est bien marqué que c'est une session Administrateur mais après le msconfig... démarrage sélectif...Services... un message apparaît "erreur de refus d'accès...ouvrir session compte administrateur..."

 

Quant au rapport OTL, nulle trace, l'observateur d’événements me colle dix pages sur les fichiers virussés, d’erreurs et d'informations mais c'est bien tout! Pas de jaune dans le gestionnaire de périphériques, c'est bien le seul truc qui semble pas trop daubé...

Lien vers le commentaire
Partager sur d’autres sites

l'observateur d'événements me colle dix pages sur les fichiers virussés,

 

Vous pourriez me dire desquels il s'agit ?

Pour l'instant c'est votre seule chance.

 

brève apparition d'écran bleu,

 

Peut-être une piste, là.

 

Ecran bleu et reboot

Prérequis:

Poste de travail->Propriétés->Avancé->Paramères->Démarrage et Récupération

Vérifier qu' Image partielle est sélectionnée sinon il n'y aura pas de minidump

Et que Redémarrer automatiquement soit décoché, ce qui vous permetra de lire l'écran bleu

 

Retenez le numéro d'erreur Stop 0x00000000 et si possible le drivers en cause.

 

WhoCrashed est un petit outil qui va éclairer votre lanterne en analysant le dernier plantage de votre machine, afin de vous en donner les causes.

Pour cela, il suffit de l'exécuter et de lancer l'analyse.

 

Proposé gratuitement, compatible avec le système d'exploitation Windows ( 2000, XP, 2003, Vista et 2008 ) et en anglais uniquement, le logiciel ne garantit pas des résultats fiables à 100 % mais vous donnera au moins un début de réponse.

Présentation et commentaires

 

Télécharger Whocrashed

 

Installez le

Lancez le.

Une analyse apparait au bas de la fenêtre qui s'ouvre

Modifié par pear
Lien vers le commentaire
Partager sur d’autres sites

Impossible de terminer l'opération... Interface inconnue

Voila ce qu'il me raconte désormais mon observateur d'événements

 

Le gestionnaire de périphérique, lui, il veut plus en jouer! Nada, que dalle, walou...

 

C'est gonflant( Sainte Honorine) maintenant, bon je passe en mode écran bleu et reboot et je raconte tout...

 

Merci encore, Pear!

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Pear,

pas de bonnes nouvelles ce matin...

Whocrashed ne veut pas s'installer sur la machine malade car je n'ai pas d’accès Internet et la deuxième partie de sont installation demande une connexion. Je n'ai pas non plus réussit à télécharger ce programme sur mon portable, cette sacrée deuxième partie s'est installée je ne sais où...

 

L'écran bleu s'est arrêté, ouf, il en a fallu des essais Windows voulait pas accepter les modifs...

J'ai pu noter çà :

0X0000000A (0X00616806, 0X000000FF, 0X00000000, 0X80530F82

 

Il y a aussi IQRL_NOT_LESS_OU_ EQUAL

 

Voili Voilou...

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...