Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
plantage = plus de "démarrer" Aller à la page Précédente  1, 2, 3  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 26 Juil 2006 9:31    Sujet du message: Répondre en citant

Hello Loreleï,

Voila voila, j'ai donc lancé taskmanager.reg et l'ai associé au reg.

relancé Win en mode normal : rien de changé
il ne me propose pas de compte Administrateur, ni même le choix de compte utilisateur.
j'ai tenté toutes les touches avec Alt+Ctrl, puis avec Alt, puis avec Win :
Flèche Alt+Ctrl+Del, il me répète "le Gestionnaire de tâches a été désactivité par votre administrateur"
Flèche Win+U = la loupe (sans intérêt)
Flèche Win+L = le choix des utilisateurs MAIS il ne propose QUE "YO" et dit qu'il est déjà en cours ... (= le papier-peint vierge) Exclamation l'option Administrateur n'apparaît pas !
Flèche seul en "mode sans échec" me permet d'ouvrir le compte Administrateur et donc me donne accès au Gestionnaire de tâches.
Flèche j'ouvre maintenent chaque fois en "mode sans échec avec prise en charge du réseau" ce qui me permet de communiquer avec toi sur mon PC XP (le coup de la carte SD était donc stupide)
Flèche dans ce mode, je peux aussi avoir accès aux périphériques USB et aux autres Unités
Flèche la seule chose, il ne reconnaît pas mon imprimante (je dois aller imprimer chez le voisin)

Pu capable!

Accord
À la prochaine
miki Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3599
Localisation: Belgique

MessagePosté le: 26 Juil 2006 18:46    Sujet du message: Répondre en citant

Bonsoir,

J'ai cru comprendre que tu pouvais avoir cmd (page DOS) en mode sans échec

Si oui, utilise donc le compte administrateur et, dans cette page DOS tapes

net user YO --> il donne tout le profil utilisateur de YO (remplace le nom YO si c'est un autre) (tu verras dans quel groupe d'utilisateurs tu te trouves.

Pour voir tout les groupes, tapes

net localgroup

-> tu devrais voir des noms de groupes comme:

Administrateurs - Duplicateurs - Invités - opérateurs de sauvegarde - utilisateurs - utilisateurs avec pouvoir (ces noms de groupe peuvent être différent chez toi)

Pour le moment, ajoutes un utilisateur par exemple miiikiii

-> net user miiikiii /add

mets le dans le groupe des administrateurs

-> net localgroup administrateurs miiikiii /add

verifie que miiikiii fait partie des administrateurs

-> net localgroup administrateurs

tu devrais avoir dans le groupe des administrateurs:

administrateur et
miiikiii

Si c'est bon, essaye le nouveau compte par le démarrage normal

fait savoir si on avance ,ou pas du tout !

Rem : le groupe administrateurs à un S
l'utilisateur administrateur n'en pas -> ne mélange pas S.T.P.

À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 27 Juil 2006 15:22    Sujet du message: Répondre en citant

Bonjour jjcojax,

Merci pour tes conseils,
je suis arrivé jusqu'à "net localgroup administrateurs miiikiii /add " où il me dit que le syntaxe n'est pas bonne.
J'ai essayé des tas d'autres : *Aministrateurs - [Administrateurs], .. et d'autres en minuscules ou majuscule, il me dit toujours que la syntaxe est ...

Cela dit, "miki" est ajouté et dans le groupe Administrateurs, mais de toute façon, à l'ouverture de Win en mode normal, il ne me propose pas le choix d'utilisateurs (avec les petites icones) comme en mode sans échec.
Et bien que "yo" était déjà administrateur (on pouvait vérifier via le panneau de configuration - utilisateurs) mais je viens de me rendre compte que je n'ai plus d'icone "Panneau de configuration" sur mon bureau !!!
Mes bestioles seraient-elles en traion de grignoter mon système ??? Pleure ou Très triste


à toi

À la prochaine
miki Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 28 Juil 2006 8:04    Sujet du message: Répondre en citant

Hola les amis,

Bonne nouvelle, j'ai enfin récupéré mon "Démarrer" et aussi le panneau de configuration sur le Poste de travail !!!!! Drink

Bon, avec ça on peut passer, avec votre aide indispensable, si vous le voulez bien, aux armes de destruction massive pour une épuration ethnique et un massacre général de mes bestioles infectantes Pas content Pas content

Je travaille maintenant en mode normal et tout semble bien se passer, à part Ewido qui me remet sans cesse un message "Malware found" : Proxy.Agent.df = C:/Windows/system32/ktju.dll - j'ai beau cliquer "clean and move to quarantine", ça revient chaque fois.

Je remets à tout hasard un nouveau log HJT, si des fois, des choses auraient changé :

http://cjoint.com/?hCkddo2lf0

Merci à vous tous
À la prochaine
miki Très content Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 28 Juil 2006 11:41    Sujet du message: Répondre en citant

et tant qu'à faire, voici encore quelques rapports :

Panda : http://cjoint.com/?hCnKaCBYRY
a-squared : http://cjoint.com/?hCnKORZmUe
AdAware 1,2 et 3 (il y a ptêt un autre moyen) : http://cjoint.com/?hCnLPsrqMi - http://cjoint.com/?hCnMNs5iIk - http://cjoint.com/?hCnNCHjZML

ils sont tous d'accord que ça grouille de saloperies ... Pas content

Accord
À la prochaine
miki Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 28 Juil 2006 14:34    Sujet du message: Répondre en citant

Hélàs, hélàs, j'ai parlé trop tôt Pas content Pas content

Après avoir fait le "réparer" à partir du CD de Windows, tout allait très bien apparemment, jusqu'à ce que je le rallume.
Là, après un très long "Windows est en démarrage (?), il va jusqu'au papier-peint, AVEC la barre de tâches et Démarrer, puis se bloque et apparaît un écran bleu avec un long message "Windows a découvert un problème et a fermé pour éviter d'endommager votre ordinateur ..." "... Informations techniques :
***STOP : 0X0000008E (0X0000005, 0X81D825DO, 0XF8009CBO, 0X00000000)
et la deuxième fois :
0X0000008E (0XC0000005, 0X81D845DO, 0XF8009CBO, 0X00000000)

J'ai constaté aussi que je m'étais retrouvé avec le Service Pack 1

Je désespère Pleure ou Très triste Pleure ou Très triste

Si vous pouvez me sortir de là ... svp

Flèche A présent, je travaille en mode sans échec, où je retrouve le bureau (sur fond noir) AVEC la barre des tâches et le Démarrer (en Administrateur)


À la prochaine
miki Triste
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 28 Juil 2006 19:04    Sujet du message: Répondre en citant

J'ai bien voulu installer SP2 mais il me disent qu'avant, il faut vérifier que le PC n'est pas infecté par des logiciels espions.
Comme je suppose qu'il y en a encore, je ne sais si je peux installer SP2.
Pourrais-tu me confirmer stp

merci
à+
À la prochaine
miki Roulement des yeux
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3599
Localisation: Belgique

MessagePosté le: 28 Juil 2006 21:40    Sujet du message: Répondre en citant

Bonsoir,

Désolé, mais je viens sur ce forum après le boulot,

Pour ajouter un utilisateur dans le groupe des Administrateurs, c'est comme ici (essais fait avec Winnt 4, Win2000, et XP home)

Y a t'il bien un groupe administrateurs ? (taper net localgroup)

et qui est dans le groupe Administrateurs (taper net localgroup Administrateurs)

Pour info,
en DOS, Majuscule /minuscule, c'est la même chose sauf pour les mots de passe
en DOS, il vaut mieux mettre des "guillemets" pour un nom avec des espaces

Pour le reste, le rapport Panda indique ou sont les fichiers à sortir, ce qui ne sort pas en mode normal devrait sortir en mode sans échec, puis vider la corbeille (vide carrément toutes les cookies dans les options internet et les fichiers temporaires)

Une clé de registre lance C:\Windows\xpupdate.exe -> ne l'éxécute pas, mais cliques à droite sur ce fichier pour voir les propriétés (fabricant)
-> Avec démarrer, exécuter -> msconfig , tu peux désélectionner son démarrage automatique (réversible)

L' avant dernier message (écran bleu m'inquiète)
Ton disque fait il plus de 137 Gb (128 GB pour Windows)

Si tu es en dessous, dans une fenêtre DOS, tapes CHKDSK C: /r (répond oui à exécuter au prochain démarrage)

c'est pour réparrer les erreurs disque et vérifier que le disque est lisible sur toute la surface (parfois 1 à 2h)

Le SP2 que tu as est t'il le fichier complet (de la même langue)
Sur cette page , c'est l'install réseau qui a ma préférence
Il est complet, et permet de faire une réinstall avec le SP2 intégré

A suivre, et si Loreleï passe, elle aura surement des choses à ajouter

jjcojax Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 29 Juil 2006 7:18    Sujet du message: Répondre en citant

Salut Jjcojax,


Merci de ta réponse. Désolé si je travaille en dehors de vos conseils, quitte à faire des bêtises, mais de mon côté, je dois avancer. Le retard de boulot s'accumule et il faut que ça fonctionne, même si je dois aller jusqu'à l'euthanasie. Et cette histoire me stresse.

Je sais que vous êtes bénévoles, je constate sur le forum que vous êtes TRES sollicité(e)s et que vous voulez répondre à tout pour satisfaire tout le monde ... on ne peut que vous remercier d'être là ... et vous avez bien droit à des absences et vacances ...

Je résume la situation actuelle :
- quand je lance en mode normal, il y a un TRES long "Windows est en cours de chargement", puis le papier-peint AVEC la barre des tâches, un instant, puis il se bloque et apparaît l'écran bleu ...
- j'attends les 100% de vidage de la mémoire physique et il se relance
- je le mets en mode sans échec avec réseau et là, tout va : le démarrer est là, panneau de config, tout fonctionne sauf l'imprimante, la gravure de DVD, et la caputure video.
Je peux même changer d'utilisateur passer de l'administrateur en Yo etc.
Donc cette question d'administrateur est règlée.
Merci en tout cas pour ton support.

Je ne trouve pas de C:\Windows\xpupdate.exe
Mon disque C: fait 93,1 Go - libre 76,8 Go

Hier, j'ai lancé Spybot (en mse) a trouvé 3 trucs dont Alexa, Central24 et CoolWWWSearch.Service (photo disponible pour emplacements) = détruits
Puis Panda (en mse) et a trouvé encore des tas de trucs (rapport ici: http://cjoint.com/?hDjmLdQ4lq (photo disponible pour emplacements)
Ce matin, je relance Spybot, qui ne trouve plus rien. Mais, pour info, il a encore en mémoire tous les trucs qu'il a détruits auparavant.

Je vais donc relancer Panda ce matin et dirai quoi sur post suivant
À la prochaine
miki Drink
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 29 Juil 2006 7:59    Sujet du message: Répondre en citant

voilà le rapport Panda, qui trouve encore des malchins (français pour malware) Bravo
http://cjoint.com/?hDj6BvbQNi
Accord
À la prochaine
miki Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3599
Localisation: Belgique

MessagePosté le: 29 Juil 2006 8:13    Sujet du message: Répondre en citant

Bonjour,

J'ai une option (même si personne n'en veut)

Ton cd d'install te permet de
- réparrer, (chez toi, ne fonctionne pas)
- d'installer dans le dossier \Windows (tu perds tes programmes ajoutés)

- ou d'installer une seconde fois (install parallele) (qui te permet de sauver tes documents, puis de faire les scan antivirus /spyware, et parfois de réparrer ta 1ère install)
Le fichier boot.ini contiendra alors le choix du chemin vers l'une ou l'autre version

Il suffit donc d'installer, et lorsque le programme t'indique qu'il installe dans c:\windows, tu peux changer (probablement avec la touche escape), et tu lui indiques un autre nom de dossier (ou autre partition /disque)

Si tu fais comme si dessus, en 1 bonne heure, tu as l'autre Windows, tes doc sont toujours là, et tu peux encore faire des réparations

il vaut mieux mettre un nom d'utilisateur différent que YO et Miki si ta seconde install est sur la même partition

Mon explication est valable pour une install avec un CD normal d'install de XP et pas un "system restore" qu'utilise certain constructeur pour remettre ton disque comme en sortie d'usine

et ... Le test du disque n'a pas trouver d'anomalie ?

bonne chance

jjcojax Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 29 Juil 2006 19:14    Sujet du message: Répondre en citant

salut jjcojax,

oui, oui, réparer a bien fonctionné
à part que je suis à nouveau planté (écran bleu) et ne peux plus travailler qu'en mse (plus de carte son, .etc..) c'est ch..nt - pas agréable.

j'ai bien tapé chkdsk comme tu as dit mais au démarrage, je n'ai rien vu venir ... c'est normal (en mse) ?

je n'ai pas le CD de WinXP, je n'ai que le Recover de mon PC

s'il n'y a pas d'autre solution, j'envisage sérieusement de réinstaller tout comme c'était à la sortie d'usine, mes docs sont sauvés et advienne que pourra ... ou pourra pas ...

À la prochaine
miki Pleure ou Très triste
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3599
Localisation: Belgique

MessagePosté le: 29 Juil 2006 21:27    Sujet du message: Répondre en citant

Bonsoir

Le pauvre Miiikiii a écrit:
j'ai bien tapé chkdsk comme tu as dit mais au démarrage, je n'ai rien vu venir ... c'est normal (en mse) ?


CHKDSK C: /r doit fonctionner au départ normal de Windows, et juste après le 1er logo de Windows avec les petits carrés verts ou bleus qui se balade

Si tu resélectionnes le démarrage sans échec tu ne vois pas l'analyse du disque, (page noire avec un curseur) mais cette page reste noire pendant plusieurs minutes, (fait le chkdsk) puis continue le démarrage en mode sans échec

Pour que le Chkdsk fonctionne au démarrage, il faut que autochk.exe, chkdsk.exe, et chkntfs.exe soit présent dans \windows\system32
-> Si ces fichiers sont détruits, ceux provenant d'un autre XP peuvent convenir, (même d'une autre langue)

jjcojax Roulement des yeux
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 30 Juil 2006 10:10    Sujet du message: Répondre en citant

jjcojax, j'ai deux mots à te dire :
bra-vo Bravo
j'avais pas pensé au chkdsk, il m'a supprimé deux entrées et Win a démarré en mode normal, jusqu'à présent sans problème ...
merci
je croise les doigts pour que ça reste ainsi et qu'autres m..... ne viennent plus saboter mon système.
A-squared ne trouve que des broutilles (tracking cookies et les .exe de SmitFraudfix ????)
Par contre, Panda trouve toujours des machins - rapport : http://cjoint.com/?hEmgjeAUg0

Je vais quand même attendre le retour de Loreleî, et ses savantes analyses, avant de dynamiter mon Windows Clin d'oeil

Encore merci d'avoir pris le relais de Loreleï et gagner du temps.

À la prochaine
miki Très content Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
miiikiii
Fidèle
Fidèle


Inscrit le: 06 Avr 2005
Messages: 109

MessagePosté le: 30 Juil 2006 12:31    Sujet du message: Répondre en citant

Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste
Pas content Pas content Pas content Pas content

Hélàààààààààààsss Découragé
j'un fois de plus parlé trop vite
rebelotte à nouveau l'écran bleu - il me dit que c'est un problème de bios
cette fois chkdsk ne fait plus rien
je vais à nouveau tenter un "réparer" et puis ... Pu capable!

à moins qu'il exsite d'autres moyens
mais ça devient sérieusement lourd.

À la prochaine
miki Triste
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3  Suivante
Page 2 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©