virus bloc mode sans echec

virus bloc mode sans echec - Virus/Spywares - Windows & Software

Marsh Posté le 31-08-2011 à 23:29:56    

bonjour à tous,
 
j'ai un problème avec mon ordinateur portable Acer aspire5102WLMi tournant sous XPsp2 il "lag" pas mal donc un ami ma conseiller de le démarrer en mode sans échec pour faire des analyse antivirus avec malwarebytes mais la surprise (et pas celle qu'on apprécie..^^) j’arrive sur le bureau du mode sans échec (j'ai essayer avec prise en charge réseau ou non c'est pareil) et la il s’éteint tout de suite, alors qu'en mode normal malgré qu'il soit lent il fonctionne sans problème. j'ai fait une analyse avec bootfix et ca na rien changé, nettoyage ccleaner, spybot, housecall et avast ils ne trouvent rien.
 
SVP auriez vous une idée pour m'aider
 
Merci

Reply

Marsh Posté le 31-08-2011 à 23:29:56   

Reply

Marsh Posté le 01-09-2011 à 03:35:06    

Aller en MP pour un téléchargement de logiciel de diagnostique.
o Si nécessaire, ajuster au nb de [15]jrs, à +- 5jours avant le problème.
• Appuyer sur [Scan]  
.. un rapport va s'ouvrir.
► Poster le lien http//.. du rapport C:\InfoSys\InfoSys1.txt depuis le site Cjoint {en images}

Reply

Marsh Posté le 01-09-2011 à 10:15:50    

Bonjour j'ai fait trois rapport voici les liens:
 
1er rapport de ZHP
http://www.cijoint.fr/cjlink.php?f [...] dPnDdK.txt  
 
2em rapport de AD
http://www.cijoint.fr/cj201109/cij1ClWqG1.txt  
 
3em rapport de Malwarebyte
http://www.cijoint.fr/cj201109/cijtb4yM2M.txt
 
 
 
a noter que sur les conseils d'une aide j'ai utiliser safeboot mais après c’était pire il ne voulait même pas redémarrer en mode normal, obliger d'attendre 5mn et 4-5 essai pour qu'il se relance.
 
Merci de votre aide

Reply

Marsh Posté le 01-09-2011 à 10:16:45    

Edit: pas redémarrer mais simplement demarrer

Reply

Marsh Posté le 01-09-2011 à 13:11:56    

Désactivez la protection résidente de SpybotSD qui peut interférer avec les suppressions.
• Lancez Spybot → Mode avancé → Outils → Résident
• Décochez la case résident "tea timer" et refermez Spybot
 
>> Vous pouvez le laisser Désactivé .. <<.
Protection trop peu performante et très énergivore en ressources.  
________________________________________________________
 
Double cliquez sur l'icône ZHPFix.exe du Bureau.
• "Sélectionner tout" & "Copier" le contenu de cette → page Web  
• Cliquez sur le bouton [H] (..pour Coller tout ça dans la fenêtre)
• Cliquez sur [GO] (..lance la tâche de nettoyage)
 
► S'il vous est proposé de redémarrer le PC, faites le
 
► Poster le rapport ZHPFixReport.txt.
créé sur le bureau.
 
 
 
/|\ Désactiver les protections. /|\
 
• Double-cliquer sur MBRCheck.exe
 
..Rendu à la ligne ; Enter "Y" and hit ENTER for more options, or "N" to exit ;
• Sélectionner "N" et appuyer sur [Entrée] à 2 reprises.
 
..Un rapport sera sauvegardé sur le Bureau.
Poster ce rapport ( MBRCheck_07.21.10_18.08.06.txt).
 
/|\ Réactiver les protections. /|\
 
 
Vous avez présentement 6Go de libre sur le C:\... Ramenez ça à 8Go et considérer que c'est le minimum d'espace libre requis, pour que Windows fonctionne sans problème.
 
 
facultatif.
Aller en "MP", ça correspond à la "messagerie personnel".
Aller télécharger ce qu'il y a la et suivez la procédure du message précédent.
http://cjoint.com/11sp/AIbnkzfMukp_Sans_titre_1.png

Reply

Marsh Posté le 02-09-2011 à 01:04:55    

Bonsoir merci de votre aide,
 
le rapports ZHP
 
http://cjoint.com/11sp/AIcbd6xGkzz.htm
 
j'ai liberre de la place il y a maintenant 16Go de libre.
 

Reply

Marsh Posté le 02-09-2011 à 02:23:11    


Aller scanner ces fichiers chez  Virus Total.
..\System32\Drivers\abox9jgk.SYS
..\System32\Drivers\aqiiim49.SYS
 
Si un ou les fichier(s) a déjà été scanné, alors choisissez de [Ré-analyser].
Ne postez que l'adresse http//......de la page résultat.

Reply

Marsh Posté le 02-09-2011 à 11:09:20    

Je ne trouve pas ces fichiers, même en faisant une recherche il ne les trouves pas.

Reply

Marsh Posté le 02-09-2011 à 11:28:18    

en parallèle avec votre discutions une autre personne m'aide voici ce qu'il ma demander.
 
le rapport de zhpdiag
 
http://www.cijoint.fr/cjlink.php?f [...] y57pbE.txt
 
le rapport de findykill
 
http://www.cijoint.fr/cjlink.php?f [...] DZuNx7.txt
 
Es ce que c'est le virus bagle?

Reply

Marsh Posté le 02-09-2011 à 12:10:09    

Non c'est probablement parce que puisque l'infection bagle désactive plusieurs des fonctions de Windows.
findykill à donc aussi entre autre chose pour tâche, de vérifier et fixer les fonction de windows qui pourraient être désactivées depuis le registre.  
 
Par contre dans le cas de SafeBoot(Mode sans échec).  
Y a pas de valeur comme telle pour ça, genre : Disabledsafeboot.
Doit donc d'abord vérifier dans le Boot.ini  et/ou msconfig
 
Y a aussi à ces endroits dans le registre :  
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Minimal
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network
Ou, si un caractère genre - est ajouté à : Minimal- ou Network-
ça peut faire planter le démarrage dans ces Mode...
 
Si y avait  de quoi la safeboot_sp2 la fixé.
 
...........Continuer avec l'autre intervenant.

Reply

Marsh Posté le 02-09-2011 à 12:10:09   

Reply

Marsh Posté le 02-09-2011 à 13:08:55    

Bonjour,
 
Première chose mon "msconfig" avait disparu, je l'ai remis maintenant je voit qu'il est en démarrage sélectif (es ce normal?) pour le fichier "disabledsafeboot" je ne l'ai vu nul part.
 
Pour le registre aucun caractère ne c'est rajouté.
 
Merci de continuer a m'aider svp
 
P.s: j'ai réessayer ce matin le mode sans échec ne tient toujours pas.
 

Reply

Marsh Posté le 03-09-2011 à 15:30:47    

HELP  
 
SVP

Reply

Marsh Posté le 04-09-2011 à 08:12:40    

edit


Message édité par chermositto le 04-09-2011 à 08:13:09
Reply

Marsh Posté le 04-09-2011 à 19:58:36    

si quelqu'un a une idée sa ne fonctionne toujours pas et mon pc est toujours lent.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed