dépanner Win XP ?

Le
docanski
Bonjour la foule

A priori, avec un tel sujet je devrais me faire éjecter mais attendez la
suite, svp :

Le problème : un voisin qui a la malencontreuse impression que Windo$e
c'est bon pour lui (surtout pour ses enfants, je crois) me demande de le
dépanner. Son SE est très vraisemblablement infesté par un virus et les
symptômes sont les suivants : démarrage de la bête, du SE, puis arrêt
(reboot, comme disent certains) total avec redémarrage pendant la
séquence d'intialisation des applications (vous savez : cette série
d'icônes qu'on voit s'accumuler dans la barre d'état au fur et à mesure
où ces applications se chargent) et sans aucun message d'alerte.
Je n'ai pas encore eu l'occasion de manipuler la bête, je n'ai pu
qu'observer ces séquences et je m'attèle demain au dépannage. Soit je
réinstalle son SE après formatage, soit je tente de le désinfecter. Dans
ce dernier cas, j'envisage d'utiliser un "LiveCD" Ubuntu car je ne sais
pas si je pourrai agir en "mode sans échec" avec le SE déjà installé.
LiveCD monté et chargé en mémoire, de quels outils pourrais-je disposer
pour tenter d'éradiquer ce virus ?
PS : je n'ai pas cette machine sous la main et je cherche donc à obtenir
un maximum d'infos avant de m'attaquer au problème.

Merci d'avance pour vos nombreuses contributions !

Cordialement,
--
docanski

Portail et annuaire du nord-Bretagne : http://armorance.free.fr/
Guide des champignons d'Europe : http://mycorance.free.fr/
La vallée de la Rance maritime : http://valderance.free.fr/
Les côtes du nord de la Bretagne : http://docarmor.free.fr/
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 7
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
oLaFKeWL
Le #18222961
docanski a écrit :
Bonjour la foule

A priori, avec un tel sujet je devrais me faire éjecter mais attendez la
suite, svp :

Le problème : un voisin qui a la malencontreuse impression que Windo$e
c'est bon pour lui (surtout pour ses enfants, je crois) me demande de le
dépanner. Son SE est très vraisemblablement infesté par un virus et les
symptômes sont les suivants : démarrage de la bête, du SE, puis arrêt
(reboot, comme disent certains) total avec redémarrage pendant la
séquence d'intialisation des applications (vous savez : cette série
d'icônes qu'on voit s'accumuler dans la barre d'état au fur et à mesure
où ces applications se chargent) ... et sans aucun message d'alerte.
Je n'ai pas encore eu l'occasion de manipuler la bête, je n'ai pu
qu'observer ces séquences et je m'attèle demain au dépannage. Soit je
réinstalle son SE après formatage, soit je tente de le désinfecter. Dans
ce dernier cas, j'envisage d'utiliser un "LiveCD" Ubuntu car je ne sais
pas si je pourrai agir en "mode sans échec" avec le SE déjà installé.
LiveCD monté et chargé en mémoire, de quels outils pourrais-je disposer
pour tenter d'éradiquer ce virus ?
PS : je n'ai pas cette machine sous la main et je cherche donc à obtenir
un maximum d'infos avant de m'attaquer au problème.

Merci d'avance pour vos nombreuses contributions !

Cordialement,



Meme si c'est totalement hors sujet, voici ce que je peux te conseiller :
Boote sur un livecd linux quelconque. Branche un disque / clé usb pour
recueillir les données à sauvegarder.
Monte le/les partitions déjà présentes sur le/les disques de la machine.
Sauvegarde ce que tu peux et réinstalle un OS propre.
Sergio
Le #18223081
docanski avait énoncé :

A priori, avec un tel sujet je devrais me faire éjecter mais attendez la
suite, svp :

Le problème : un voisin qui a la malencontreuse impression que Windo$e c'est
bon pour lui (surtout pour ses enfants, je crois) me demande de le dépanner.
Son SE est très vraisemblablement infesté par un virus et les symptômes sont
les suivants : démarrage de la bête, du SE, puis arrêt (reboot, comme disent
certains) total avec redémarrage pendant la séquence d'intialisation des
applications (vous savez : cette série d'icônes qu'on voit s'accumuler dans
la barre d'état au fur et à mesure où ces applications se chargent) ... et
sans aucun message d'alerte.
Je n'ai pas encore eu l'occasion de manipuler la bête, je n'ai pu qu'observer
ces séquences et je m'attèle demain au dépannage. Soit je réinstalle son SE
après formatage, soit je tente de le désinfecter. Dans ce dernier cas,
j'envisage d'utiliser un "LiveCD" Ubuntu car je ne sais pas si je pourrai
agir en "mode sans échec" avec le SE déjà installé. LiveCD monté et chargé en
mémoire, de quels outils pourrais-je disposer pour tenter d'éradiquer ce
virus ?



PS : je n'ai pas cette machine sous la main et je cherche donc à obtenir un
maximum d'infos avant de m'attaquer au problème.

Merci d'avance pour vos nombreuses contributions !



FU2: fco.ms-windows

1) en mode sans échec, ça donne quoi ?
2) solution de linuxien :
Booter sur un Live CD-Linux, faire bosser le Linux un certain temps
(avec accès disque dur si possible). Si ça plante -> problème matériel.
Même méthode résolution qu'avec Mac OS/X, FreeBSD, Linux...

3) Néanmoins ton truc ça ressemble à un vieux virus du XP-SP1 (et
version précédentes...) qui n'arrive que si :
- T'as pas mis à jour XP depuis des lustres
- T'as une connexion directe (sans routeur, ni box en mode routeur...)

Sinon, des pistes :
- Démarrer en mode sans échec, demander la restauration système à une
date précédente à l'apparition du problème (En passant, c'est un des
rares trucs magiques qui manque à Linux...).
- Booter sur un CD Windows XP, demander "Installation Windows" puis
"Réparer un installation existante", qui réinstallera Windows sans trop
rien casser.

--
Serge http://leserged.online.fr/
Mon blog: http://cahierdesergio.free.fr/
Soutenez le libre: http://www.framasoft.org
denewton
Le #18223061
docanski a écrit :
Bonjour la foule

A priori, avec un tel sujet je devrais me faire éjecter mais attendez la
suite, svp :

Le problème : un voisin qui a la malencontreuse impression que Windo$e
c'est bon pour lui (surtout pour ses enfants, je crois) me demande de le
dépanner. Son SE est très vraisemblablement infesté par un virus et les
symptômes sont les suivants : démarrage de la bête, du SE, puis arrêt
(reboot, comme disent certains) total avec redémarrage pendant la
séquence d'intialisation des applications (vous savez : cette série
d'icônes qu'on voit s'accumuler dans la barre d'état au fur et à mesure
où ces applications se chargent) ... et sans aucun message d'alerte.
Je n'ai pas encore eu l'occasion de manipuler la bête, je n'ai pu
qu'observer ces séquences et je m'attèle demain au dépannage. Soit je
réinstalle son SE après formatage, soit je tente de le désinfecter. Dans
ce dernier cas, j'envisage d'utiliser un "LiveCD" Ubuntu car je ne sais
pas si je pourrai agir en "mode sans échec" avec le SE déjà installé.
LiveCD monté et chargé en mémoire, de quels outils pourrais-je disposer
pour tenter d'éradiquer ce virus ?
PS : je n'ai pas cette machine sous la main et je cherche donc à obtenir
un maximum d'infos avant de m'attaquer au problème.

Merci d'avance pour vos nombreuses contributions !

Cordialement,


Comme c'est un Win 98SE semble-t-il (XP n'a pas de suffixe SE, il
suffirait de le réinstaller dessus, c'est à dire de lancer le CD Win98
et de cliquer sur installer. S'il de mande où installer Windows, prendre
c:windows et pas un autre répertoire pour ne pas perdre les logiciels
déjà installer.
Cordialement
Bertrand
moi-meme
Le #18223361
oLaFKeWL wrote:

Meme si c'est totalement hors sujet, voici ce que je peux te conseiller :
Boote sur un livecd linux quelconque. Branche un disque / clé usb pour
recueillir les données à sauvegarder.
Monte le/les partitions déjà présentes sur le/les disques de la machine.
Sauvegarde ce que tu peux et réinstalle un OS propre.



j'ai monté une Puppy Linux en live, vidé les répertoires de données dans un
CD externe
ensuite ce n'est plus mes oignons. Je suis gentil je t'ai sauvé tes données.
Remets l'OS que tu veux mais je ne veux pas voir ni être accusé d'avoir
perdu quelque chose, cassé un soft (piraté), etc.

Pour moi réinstaller Win$ c'est pactiser avec l'ennemi.
Fabien LE LEZ
Le #18223541
On Fri, 26 Dec 2008 13:42:42 +0100, docanski

Soit je
réinstalle son SE après formatage, soit je tente de le désinfecter.



Ne perds pas ton temps, reformate tout puis réinstalle. Un système
compromis, quoi qu'on fasse dessus, il est compromis.

Toutefois, avant, tu peux tout de même vérifier le matériel :
- La RAM avec memtest86. Je conseille de commencer par ça parce
que c'est le plus facile.
- Le PC dans sa globalité, en jouant un peu avec un liveCD
quelconque (avec X).

Tu peux aussi te servir du liveCD pour sauvegarder les éventuelles
données.
Fabien LE LEZ
Le #18223521
>Ne perds pas ton temps, reformate tout puis réinstalle.



Note : pour éviter que l'installateur de Windows ne détecte une
ancienne partition et tente d'en lire le contenu (histoire de se
re-infecter), je conseille de mettre des zéros dessus :

- soit carrément un
dd if=/dev/zero of=/dev/sda
suivi d'un fdisk pour recréer une ou plusieurs partitions

- soit
dd if=/dev/zero of=/dev/sdaN

Attention : si tu veux créer plusieurs partitions, utilise bien le
fdisk de Linux, et crée des partitions principales uniquement. Sinon,
on se retrouve parfois avec Windows installé à cheval sur deux
partitions (une partie des fichiers sur l'une, et l'autre partie sur
l'autre partition).
docanski
Le #18224871
Alors que les eleveurs et agriculteurs polluent toujours la Bretagne,
Sergio ecrit ce qui suit en ce 26.12.2008 14:07 :

FU2: fco.ms-windows



J'aurais préféré rester ici, en famille ... :-)

1) en mode sans échec, ça donne quoi ?



J'avais pourtant écrit que je n'avais pas encore tâté de la bête et que
je ne l'avais pas sous la main ...

2) solution de linuxien : Booter sur un Live CD-Linux, faire bosser
le Linux un certain temps (avec accès disque dur si possible). Si ça
plante -> problème matériel.



C'était bien le but et je le signale dans ma question :
" Dans ce dernier cas, j'envisage d'utiliser un "LiveCD" Ubuntu car je
ne sais pas si je pourrai agir en "mode sans échec" avec le SE déjà
installé. "

3) Néanmoins ton truc ça ressemble à un vieux virus du XP-SP1 (et
version précédentes...) qui n'arrive que si : - T'as pas mis à jour
XP depuis des lustres - T'as une connexion directe (sans routeur, ni
box en mode routeur...)



Ça, je le découvrirai seulement demain.

Sinon, des pistes : - Démarrer en mode sans échec, demander la
restauration système à une date précédente à l'apparition du problème



Donc, c'est possible avec XP ? Car perso, je n'ai jamais dépassé le
stade de Win2k ... et n'ai jamais eu le problème de devoir faire une
restauration. C'est donc que le périphérique situé entre chaise et
clavier est de bonne qualité :-) .
Il faudra donc que j'apprenne comment appeler cette "restauration
système". C'est intuitif dans ce machin nommé XP ?

(En passant, c'est un des rares trucs magiques qui manque à
Linux...).



Pour autant, évidemment, que ce genre de mésaventure puisse arriver sous
Linux ...

- Booter sur un CD Windows XP, demander "Installation
Windows" puis "Réparer un installation existante", qui réinstallera
Windows sans trop rien casser.



Aïe ! Car ça au moins je le sais : il n'a pas ce CD :-(.

PS : je me tâte, je fais un FU ou pas ...
--
docanski

Portail et annuaire du nord-Bretagne : http://armorance.free.fr/
Guide des champignons d'Europe : http://mycorance.free.fr/
La vallée de la Rance maritime : http://valderance.free.fr/
Les côtes du nord de la Bretagne : http://docarmor.free.fr/
docanski
Le #18224861
Alors que les eleveurs et agriculteurs polluent toujours la Bretagne,
denewton ecrit ce qui suit en ce 26.12.2008 14:11 :

Comme c'est un Win 98SE semble-t-il (XP n'a pas de suffixe SE,



En v'là un qui ne cause qu'angliche en matière d'informatique ! :-)
SE = Système d'Exploitation.
OS = os à sucer ... mais il paraît que ça veut dire la même chose ;-)

il
suffirait de le réinstaller dessus, c'est à dire de lancer le CD Win98
et de cliquer sur installer. S'il de mande où installer Windows, prendre
c:windows et pas un autre répertoire pour ne pas perdre les logiciels
déjà installer.



Je ne suis pas certain que faire une réinstallation du SE sur celle
existante ne bousille la totalité des applications tierces installées.
Mébon, c'est une piste ... à condition d'avoir un CD d'installation.

Cordialement



Tout autant
--
docanski

Portail et annuaire du nord-Bretagne : http://armorance.free.fr/
Guide des champignons d'Europe : http://mycorance.free.fr/
La vallée de la Rance maritime : http://valderance.free.fr/
Les côtes du nord de la Bretagne : http://docarmor.free.fr/
docanski
Le #18224851
Alors que les eleveurs et agriculteurs polluent toujours la Bretagne,
Fabien LE LEZ ecrit ce qui suit en ce 26.12.2008 15:50 :

Ne perds pas ton temps, reformate tout puis réinstalle. Un système
compromis, quoi qu'on fasse dessus, il est compromis.



Mais d'autre part, c'est vrai que je me rends compte que le gars n'a
pas/plus de CD d'installation. :-( On est mal barré s'il n'y a que cette
solution.
(peut-être une occasion pour lui imposer Linux ? :-) )

Toutefois, avant, tu peux tout de même vérifier le matériel :
- La RAM avec memtest86. Je conseille de commencer par ça parce
que c'est le plus facile.



Le CD Live d'Ubuntu le permet ... mais ça risque de prendre du temps :
c'est toujours long un contrôle valable des barrettes de mémoire.

- Le PC dans sa globalité, en jouant un peu avec un liveCD
quelconque (avec X).



Mieux encore, avec KDE : au moins, s'il y a un problème de carte
graphique, ça peut servir aussi.

Tu peux aussi te servir du liveCD pour sauvegarder les éventuelles
données.



C'est le dernier recours si je ne peux sauver sa bête du naufrage ...
--
docanski

Portail et annuaire du nord-Bretagne : http://armorance.free.fr/
Guide des champignons d'Europe : http://mycorance.free.fr/
La vallée de la Rance maritime : http://valderance.free.fr/
Les côtes du nord de la Bretagne : http://docarmor.free.fr/
Fabien LE LEZ
Le #18226221
On Fri, 26 Dec 2008 20:40:02 +0100, docanski

Mais d'autre part, c'est vrai que je me rends compte que le gars n'a
pas/plus de CD d'installation. :-(



Un CD d'installation de Windows, c'est franchement pas dur à trouver.
Et c'est légal si le gars a bien une licence.

Le plus délicat reste la recherche des drivers, surtout pour des PC
montés en usine. Les PC d'assembleurs posent moins de problèmes, mais
peuvent paradoxalement demander plus de boulot car il faut aller sur
plusieurs sites de constructeurs (un par composant).

(peut-être une occasion pour lui imposer Linux ? :-) )



Pourquoi pas... au moins on est sûr que ça fonctionnera mieux que son
système actuel ;-)

- La RAM avec memtest86.


Le CD Live d'Ubuntu le permet ... mais ça risque de prendre du temps :
c'est toujours long un contrôle valable des barrettes de mémoire.



Disons qu'avec une passe (30 à 60 minutes), on a déjà une bonne idée
de l'état de la RAM.

En plus, tu n'es pas obligé de rester regarder.
Publicité
Poster une réponse
Anonyme