Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2043 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Ordi impossible à démarrer

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Ordi impossible à démarrer

n°2943766
Madmoisell​e
Posté le 04-05-2010 à 22:40:43  profilanswer
 

Bonsoir,
je suis sous windows xp sp3.
Avira a détecté des virus, j'ai donc fait une analyse complète. Suite à ça, Avira a détecté 7 objets dont les trojans Crypt.ZPACK.Gen et Rootkit.Gen ainsi que HTML.FakeAlert.AUD.
J'ai fait ce qui était préconisé par Avira, avec entre autre la suppression après redémarrage de winlogon32.exe.
Sauf que quand il a redémarré, j'ai eu l'écran noir qui me disait que windows ne s'était par arrêté correctement. J'ai essayé démarrage normal et redémarrage sans échec mais il revenait sur l'écran noir. J'ai donc fait dernière bonne configuration connue. Là il a redémarré mais j'arrive sur la page où l'on peut choisir les différentes sessions. Je précise que j'ai qu'une seule session.
Quand je clique sur ma session, il se connecte, je vois brièvement mon fond d'écran puis la session se ferme et je reviens sur la page des sessions. Je ne peux rien faire d'autre.
Quelqu'un a-t-il une idée?
Merci

mood
Publicité
Posté le 04-05-2010 à 22:40:43  profilanswer
 

n°2943767
glops31
Posté le 04-05-2010 à 22:47:57  profilanswer
 

bonsoir
 
as tu le CD de XP?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943768
Madmoisell​e
Posté le 04-05-2010 à 22:49:34  profilanswer
 

oui, mais c'est sp1

n°2943770
glops31
Posté le 04-05-2010 à 23:08:36  profilanswer
 

Madmoiselle a écrit :

oui, mais c'est sp1


 
tu vas lancer la console de récupération et copier le fichier winlogon.exe à partir du CD
 
insère ton Cd dans le lecteur
modifie le bios (par la touche F1 ou F2) pour booter sur le lecteur CD
choisis R lorsque c'est demandé
tuto=>http://www.micro-astuce.com/depannage/console-recuperation-XP.php
 
Ensuite une fois dans la console, taper  del C:\WINDOWS\system32\winlogon.exe  et appuyer sur Entrée, normalement il n'y est déjà plus puisque Antivir l'a viré avec ton accord
 
 puis taper  expand C:\WINDOWS\ServicePackFiles\i386\winlogon.exe C:\WINDOWS\system32\winlogon.exe  et appuyer sur Entrée
 
( depuis le CD, il faut utiliser la command "expand" au lieu de copy, car les fichiers sont compressés)


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944081
Madmoisell​e
Posté le 06-05-2010 à 17:22:30  profilanswer
 

Bonjour,
j'ai essayé de faire comme tu m'as dit mais il me dit que le fichier n'a pas pu être décompressé

n°2944086
glops31
Posté le 06-05-2010 à 17:59:28  profilanswer
 

Madmoiselle a écrit :

Bonjour,
j'ai essayé de faire comme tu m'as dit mais il me dit que le fichier n'a pas pu être décompressé


 
excuse moi je viens de voir que j'ai fait une erreur  :(  
 
si ton lecteur CD est en D tu tapes D (ou la lettre qui lui correspond)
 
expand D:\WINDOWS\ServicePackFiles\i386\winlogon.exe C:\WINDOWS\system32\winlogon.exe


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944106
Madmoisell​e
Posté le 06-05-2010 à 20:16:27  profilanswer
 

Jai réessayé avec e: (D est ma partition du DD pour mes données) mais il me dit que le système n'a pas pu trouver le fichier ou le répertoire spécifié

n°2944117
glops31
Posté le 06-05-2010 à 21:11:38  profilanswer
 

Madmoiselle a écrit :

Jai réessayé avec e: (D est ma partition du DD pour mes données) mais il me dit que le système n'a pas pu trouver le fichier ou le répertoire spécifié


 
est ce que tu respectes bien les espaces lorsque tu saisis le texte?
après expand et entre winlogon.exe et C:\WINDOWS\
 
expand[espace]D:\WINDOWS\ServicePackFiles\i386\winlogon.exe[espace]C:\WINDOWS\system32\winlogon.exe
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944118
Madmoisell​e
Posté le 06-05-2010 à 21:15:46  profilanswer
 

Oui j'ai bien mis les espaces où il faut

n°2944121
glops31
Posté le 06-05-2010 à 21:34:12  profilanswer
 

Madmoiselle a écrit :

Oui j'ai bien mis les espaces où il faut


 
ok alors l'erreur vient de moi
 
recommence avec cette commande
 
expand E:\i386\WINLOGON.EX_ C:\windows\system32


---------------
Stop aux Malwares Une désinfection inachevée est inutile
mood
Publicité
Posté le 06-05-2010 à 21:34:12  profilanswer
 

n°2944123
Madmoisell​e
Posté le 06-05-2010 à 21:46:06  profilanswer
 

ça m'a écrit  
winlogon.exe
            1 fichier décompressé

n°2944126
glops31
Posté le 06-05-2010 à 22:13:16  profilanswer
 

ok, est ce que ton ordinateur redemarre?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944127
Madmoisell​e
Posté le 06-05-2010 à 22:17:11  profilanswer
 

non, il se lance jusqu'à l'écran windows xp avec la petite barre qui défile et ensuite il redémarre

n°2944133
glops31
Posté le 06-05-2010 à 22:47:19  profilanswer
 

Madmoiselle a écrit :

non, il se lance jusqu'à l'écran windows xp avec la petite barre qui défile et ensuite il redémarre


 
recommence avec cette commande
 
 
expand E:\i386\WINLOGON.EX_ C:\windows\system32\winlogon.exe  
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944134
Madmoisell​e
Posté le 06-05-2010 à 22:55:27  profilanswer
 

Il m'a dit :"impossible de créer le fichier winlogon.exe

n°2944136
glops31
Posté le 06-05-2010 à 23:26:00  profilanswer
 

Madmoiselle a écrit :

Il m'a dit :"impossible de créer le fichier winlogon.exe


 
recommence et essaie ceci:
 
E:\i386 copy WINLOGON.EX_ C:windows\system32
C:\windows\system32 rename winlogon.ex_ winlogon.exe


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944179
Madmoisell​e
Posté le 07-05-2010 à 11:07:13  profilanswer
 

Il me dit que la commande n'est pas reconnue

n°2944183
glops31
Posté le 07-05-2010 à 11:19:43  profilanswer
 

erreur de ma part
 
tente ceci
copy E:\i386\WINLOGON.EX_ C:windows\system32
entrée
rename C:\windows\system32  winlogon.ex_ winlogon.exe
entrée


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944235
Madmoisell​e
Posté le 07-05-2010 à 14:58:45  profilanswer
 

le fichier a bien été copié puis renommé mais mon ordi ne démarre toujours pas. J'ai toujours la petite barre windows xp qui défile ensuite il me met que windows est en cours de démarrage et ensuite il redémarre

n°2944240
glops31
Posté le 07-05-2010 à 15:48:35  profilanswer
 

est ce que tu arrives à démarrer en "mode sans échec" ou mieux en "mode sans échec avec prise en charge réseau"?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944249
Madmoisell​e
Posté le 07-05-2010 à 16:16:55  profilanswer
 

Non, il fait toujours pareil, il va jusqu'à "windows est en cours de démarrage" et il redémarre

n°2944271
glops31
Posté le 07-05-2010 à 18:51:38  profilanswer
 

en lisant trop vite j'ai raté le winlogon32.exe qui est installé par un malware lui et je suis parti sur winlogon.exe légitime et indispensable
le problème est que le malware a certainenent modifié une ou plusieurs clés de registre pour lancement de la session
je fais quelques recherches et je te tiens au courant ,as tu des données importantes à sauver sur ce PC ?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944289
Madmoisell​e
Posté le 07-05-2010 à 20:15:23  profilanswer
 

J'ai bien des données mais normalement elles sont sur une partition séparée. Donc je crois que je vais le formater et ça devrait résoudre le problème non?

n°2944296
glops31
Posté le 07-05-2010 à 20:38:17  profilanswer
 

avant de formater tu peux tenter une réparation de XP avec le CD
 
il faut booter sur le CD puis refuser la première offre de réparation,ne pas choisir R  
appuyer sur F8 (pour accepter le "CLUF" )  ton install de Windows  est détectée.
il t'est demandé si tu veux réparer ton Win ou le ré-installer. Là il
faut accepter la réparation en appuyant sur R
 
Ensuite il faudra refaire les mises à jour sur WinUpdate et réinstaller le
SP2 puis le SP3
 
Cette procédure demande aussi de ré-activer ton Win et il faudra aussi finir de virer le malware
 
mais attends un peu si possible, il y aura peut être une autre solution,t'es tu déjà servi de live CD ?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944299
Madmoisell​e
Posté le 07-05-2010 à 21:15:24  profilanswer
 

Non, je sais pas ce que c'est que live CD. Mais je peux pas attendre trop longtemps non plus parce que j'ai besoin des données de mon ordi.
Je vais essayer la réparation

n°2944307
glops31
Posté le 07-05-2010 à 21:56:19  profilanswer
 

j'ai eu confirmation (merci Anthony5151) le malware était associé à une clé de registre liée au lancement de la session qu'Antivir n'a pas pu rétablir
 
donc,tente la réparation et si cela ne fonctionne pas pour x raison tu pourras:
soit réparer le registre à l'aide d'un live CD qu'il faudra graver  sur un autre PC
soit formater ta partition sytème et reinstaller XP
 
Bonne chance!


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944826
Madmoisell​e
Posté le 11-05-2010 à 18:50:08  profilanswer
 

Bonjour,
j'ai enfin réussi à redémarrer mon pc grace à la réparation comme tu m'as indiqué. J'ai fait toutes les mises à jour.
Par contre, j'ai encore au moins un problème, lors de l'installation d'internet explorer 8, antivir m'a indiqué qu'il y avait un cheval de Troie rootkit.gen
J'ai un autre souci aussi, c'est un ordi portable et la touche "clic gauche" du touchpad ne marche plus

n°2944828
glops31
Posté le 11-05-2010 à 19:06:08  profilanswer
 

peux tu me montrer le rapport d'antivir stp?
 
et faire ceci :
 

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette  
  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944832
Madmoisell​e
Posté le 11-05-2010 à 19:37:57  profilanswer
 

J'ai pas osé refaire un scan avec antivir. Lol
Je te joins le rapport d'évenement d'après la réparation : Dans le fichier 'C:\WINDOWS\system32\drivers\vepxqp.sys'
un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès
 
 


Message édité par Madmoiselle le 11-05-2010 à 20:59:22
n°2944845
glops31
Posté le 11-05-2010 à 20:53:52  profilanswer
 

edite tes deux derniers messages et efface les rapports si tu ne veux pas que le topic soit fermé
 
tu ne dois pas mettre de rapports sur le forum    


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944849
Madmoisell​e
Posté le 11-05-2010 à 21:14:11  profilanswer
 

Désolée, je savais pas.
Le lien pour ZHPDiag :http://www.cijoint.fr/cjlink.php?file=cj201005/cijq4YCAs7.txt  
Le lien pour le rapport Antivir : http://www.cijoint.fr/cjlink.php?f [...] DjbnXs.txt

n°2944854
glops31
Posté le 11-05-2010 à 21:31:27  profilanswer
 

pas d'infection visible sur ce rapport,nous avons donc affaire soit à un "faux positif" de Avira soit à un rootkit qui se cache
 
puisque tu as le chemin du fichier en cause tu vas le tester sur virus total comme ceci:
 

  • rends toi sur http://www.virustotal.com/fr/
  • clique sur parcourir saisis le chemin vers le fichier infecté soit: C:\WINDOWS\system32\drivers\vepxqp.sys


 

  • clique sur "envoyer le fichier"


Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). tu peux demander à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier" fais le
 

  • héberge ensuite le rapport fourni sur cijoint.fr et poste moi le lien


Message édité par glops31 le 11-05-2010 à 21:32:13

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944862
Madmoisell​e
Posté le 11-05-2010 à 21:56:24  profilanswer
 

Je ai enregistré la page au format texte, je savais pas comment faire autrement.http://www.cijoint.fr/cjlink.php?file=cj201005/cijrNy8Olu.txt

n°2944868
glops31
Posté le 11-05-2010 à 22:32:48  profilanswer
 


C'est clair et net => un rootkit est bien encore présent dans ton ordinateur
le formatage de la partition système aurait résolu le problème mais hélas la réparation n'a pas suffit
 
il va falloir utiliser comboFix:
 
 
  /!\Le logiciel qui suit peut faire des dégâts s'il est mal utilisé ! Ne pas l'utiliser sans contrôle /!\
 

  • Télécharge ComboFix (de sUBs) sur ton Bureau.


IMPORTANT:deconnecte toi du net, Désactive tous tes logiciels de protection et ferme toutes les applications en cours
 

  • Double-clique sur ComboFix.exe afin de le lancer.
  • Il va te demander d'installer la console de récupération : accepte.


  • /!\ Ne touche à rien pendant le scan. /!\


  • s'il t'est demandé de redémarrer: accepte
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse ou mieux héberge le sur cijoint.fr et poste moi le lien fourni.


Tutoriel officiel de Combofix :


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944872
Madmoisell​e
Posté le 11-05-2010 à 23:03:00  profilanswer
 

Il m'a pas demandé de redémarrer.
Le rapport Combofix : http://www.cijoint.fr/cjlink.php?f [...] 1Sar6B.txt

n°2944877
glops31
Posté le 11-05-2010 à 23:12:47  profilanswer
 

ok surveille ton ordi et dis moi si tu as toujours des alertes
 
Bonne nuit!


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944956
Madmoisell​e
Posté le 12-05-2010 à 16:56:56  profilanswer
 

Bonjour,
apparement ce satané virus est toujours là, avira vient de me lancer une alerte :
Dans le fichier 'C:\System Volume Information\_restore{8A13AED8-4420-4F04-9FD0-9953767DD236}\RP10\A0007985.sys'
un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès

n°2944958
glops31
Posté le 12-05-2010 à 17:05:22  profilanswer
 

bonsoir
 
ce n'est pas grave,il est signalé dans un des points de restauration,ce qui est normal puisque windows l'a créé avant que comboFix ne travaille  
nous les supprimerons à l'issue de cette désinfection
 
sinon est ce que tout à l'air correct?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2945033
Madmoisell​e
Posté le 12-05-2010 à 23:12:29  profilanswer
 

C'est pas trop mal, sauf qu'il plante assez souvent avec l'écran bleu : Worker_Thread_Returned_at_bad_irql. Quand il redémarre, il me dit que windows a récupéré une erreur sérieuse et si j'envoie le rapport, la réponse est que je dois télécharger sp1 pour vista. Mais j'ai xp.  
A part ça, j'ai récupéré le bouton gauche de mon touchpad et mon fond d'écran.

n°2945034
glops31
Posté le 12-05-2010 à 23:28:53  profilanswer
 

ok,mais ça je ne pense pas que ce soit du à une infection mais soit à un driver de périphérique ou à une mise à jour
voir ici => http://www.depannetonpc.net/outils/bsod-lire_209.html
ça risque d'être un peu hard à trouver
http://translate.google.fr/transla [...] r:official
 
je commencerais par faire une détection automatique pour voir si tous les drivers sont à jours: http://www.touslesdrivers.com/index.php?v_page=29
 
 
 
 


Message édité par glops31 le 12-05-2010 à 23:57:25

---------------
Stop aux Malwares Une désinfection inachevée est inutile
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Ordi impossible à démarrer

 

Sujets relatifs
logiciel pour synchroniser sony w995 avec agenda ordiaccès partage réseau impossible
comment afficher le menu jeu avec le menu démarrer classique ?Mpg en avi impossible !
Impossible d'envoyer des messages avec logiciel messagerieordi avec virus [résolu]
Impossible de démarrer l'ordiwindows impossible à démarrer - ordi planté
Impossible de démarrer l'ordi 
Plus de sujets relatifs à : Ordi impossible à démarrer


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR