OVH Cloud OVH Cloud

Comment réparer xp ?

38 réponses
Avatar
Lionel.L
bonjour

j'utilise windows xp + sp3
aujourd'hui après son scan hebdomadaire, spybot me signale un trojan
dont j'ai déjà oublié le nom mais qui a visiblement fait beaucoup de dégats.
Je ne m'affole pas et je demande à spybot de corriger les problèmes,
suite a quoi mon ordinateur m'indique qu'il va redémarrer.

au redémarrage le choses se gâtent:
car des fichiers nécéssaires au boot de windows sont désormais manquants
(ntoskrnl.exe en tête).

Je ne m'affole toujours pas et j'introduis mon cd d'install et reboot a
nouveau sur le cd cette foi.
Je choisi l'option de réparation, jusque la rien d'anormal.
Mais a un moment donné, le programme d'install me demande le mot de
passe administrateur que j'indique (dans mon cas rien du tout) j'appuie
sur entrée puis je me retrouve avec l'invité de commande:
c:\windows et puis plus rien !

que faire a partir de maintenant ?
car les fichiers manquants ne sont pas directement accessibles sur le
cdrom de windows (ce serait trop simple)

Merci

10 réponses

1 2 3 4
Avatar
Lionel.L
Re bonjour

Cette foi ci, alors que tout semblait aller pour le mieux c'est après
avoir installé le SP3 que d'autres problèmes sont survenus.
le SP3 s'est installé normalement judsqu'au redémarrage final.
Je ne peu a nouveau plus démarrer mon PC.
J'obtient l'écran d'averissement que windows a mal démarrer avec les
choix du mode sans echec, dernière bonne config, démarrage normal.

Quel que soit mon choix, la procédure de démarrage ne va pas bien loin
et reboot automatiquement le PC puis me propose l'écran de mauvais
démarrage.
Avatar
JF
*Bonjour Lionel.L* !


Re bonjour
Cette foi ci, alors que tout semblait aller pour le mieux c'est après avoir
installé le SP3 que d'autres problèmes sont survenus.
le SP3 s'est installé normalement judsqu'au redémarrage final.
Je ne peu a nouveau plus démarrer mon PC.
J'obtient l'écran d'averissement que windows a mal démarrer avec les choix du
mode sans echec, dernière bonne config, démarrage normal.
Quel que soit mon choix, la procédure de démarrage ne va pas bien loin et
reboot automatiquement le PC puis me propose l'écran de mauvais démarrage.



Quelques idées :
Je ferais un CHKDSK /R depuis la console de récupération (long). Si ça
n'évolue pas, essayer de revenir à un point de restauration avec MSDART
http://fspsa.free.fr/ubcd4win.htm#erd-commander
(vers la fin)

Voir aussi si ça ne viendrait pas de la RAM
http://pagesperso-orange.fr/doc.jm/MemTest.htm

Piste d'un service/driver :
http://fspsa.free.fr/eventid.htm#desactiver-un-service
Le problème est de savoir le service à désactiver.

On sait que les HP n'aiment pas intelppm avec le SP3
http://fspsa.free.fr/eventid.htm#disable-intelppm
Contournement à la louche : renommer
C:WindowsSystem32Driversintelppm.sys

Si rien ne marche il restera la réparation globale,
déjà évoquée plus haut
http://www.bellamyjc.org/fr/windows2000.html#repair

--
Salutations, Jean-François
http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/Virus-Malwares-Comment-on-se-fait-infecter.htm
Avatar
JF
*Bonjour Lionel.L* !
<#

Ok, c'était la seconde piste, merci beaucoup d'avoir confirmé !
Tu as utilisé la copie située dans c:windowssystem32dllcache ?
En utilisant ubcd4win ?


Non je l'ai décompressé a partir du CD windows



Merci de l'info. J'ai ajouté cette méthode à la section
http://fspsa.free.fr/ubcd4win.htm#impossibilite-entrer-session-resolu

--
Salutations, Jean-François
http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/Virus-Malwares-Comment-on-se-fait-infecter.htm
Avatar
Lionel.l
> Si tu veux, je peux vérifier ton log HiJackThis
Il peut y avoir des traces encore
Pour le faire voir mon post ci-dessus.
Envoie le log sur CiJoint

Herser



réparation re re faite
ok, voici la log.
Notez que je n'ai pas encore remis le SP3 parce qu'il a lui aussi causé
un gros plantage lors de la 1ere tentative de reinstallation

http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/hijackthis.log
Avatar
Herser
Lionel.l wrote:
Si tu veux, je peux vérifier ton log HiJackThis
Il peut y avoir des traces encore
Pour le faire voir mon post ci-dessus.
Envoie le log sur CiJoint

Herser



réparation re re faite
ok, voici la log.
Notez que je n'ai pas encore remis le SP3 parce qu'il a lui aussi
causé un gros plantage lors de la 1ere tentative de reinstallation

http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/hijackthis.log



Re
Tu as encore des infections :
- AGI Toolbar
- AskBar

En principe MBAM les corrige
Tu disais : "il ne me reste plus qu'a lancer mbam"
Je me demande si c'est fait.
(Re)Fais le, après avoir mis à jour MBAM
Et poste le log de MBAM, comme tu as fait pour HJT.
Si MBAM ne suffit pas, on verra un autre outil spécialisé ToolBar

Herser
Avatar
Lionel.l
Herser a écrit :
Lionel.l wrote:
Si tu veux, je peux vérifier ton log HiJackThis
Il peut y avoir des traces encore
Pour le faire voir mon post ci-dessus.
Envoie le log sur CiJoint

Herser



réparation re re faite
ok, voici la log.
Notez que je n'ai pas encore remis le SP3 parce qu'il a lui aussi
causé un gros plantage lors de la 1ere tentative de reinstallation

http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/hijackthis.log




Re
Tu as encore des infections :
- AGI Toolbar
- AskBar

En principe MBAM les corrige
Tu disais : "il ne me reste plus qu'a lancer mbam"
Je me demande si c'est fait.
(Re)Fais le, après avoir mis à jour MBAM
Et poste le log de MBAM, comme tu as fait pour HJT.
Si MBAM ne suffit pas, on verra un autre outil spécialisé ToolBar

Herser



le scan de Mbam est négatif, voici tout de même la log:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/mbam-log-2009-05-29%20%2813-33-07%29.txt
Avatar
Herser
Lionel.l wrote:
Herser a écrit :
Lionel.l wrote:
Si tu veux, je peux vérifier ton log HiJackThis
Il peut y avoir des traces encore
Pour le faire voir mon post ci-dessus.
Envoie le log sur CiJoint

Herser



réparation re re faite
ok, voici la log.
Notez que je n'ai pas encore remis le SP3 parce qu'il a lui aussi
causé un gros plantage lors de la 1ere tentative de reinstallation

http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/hijackthis.log




Re
Tu as encore des infections :
- AGI Toolbar
- AskBar

En principe MBAM les corrige
Tu disais : "il ne me reste plus qu'a lancer mbam"
Je me demande si c'est fait.
(Re)Fais le, après avoir mis à jour MBAM
Et poste le log de MBAM, comme tu as fait pour HJT.
Si MBAM ne suffit pas, on verra un autre outil spécialisé ToolBar

Herser



le scan de Mbam est négatif, voici tout de même la log:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/mbam-log-2009-05-29%20%2813-33-07%29.txt



Vu
Pourtant le log HJT signale des Toolbars qu'il faut éradiquer
Télécharge ToolBar S&D sur le Bureau (et non ailleurs) :
http://eric.71.mespages.googlepages.com/ToolBarSD.exe
Lance l'installation, puis double clic sur l'icône.
Choisir la langue, puis l'option 1 = recherche
Poster le log de la recherche, comme pour les autres.

Herser
Avatar
Lionel.l
> Vu
Pourtant le log HJT signale des Toolbars qu'il faut éradiquer
Télécharge ToolBar S&D sur le Bureau (et non ailleurs) :
http://eric.71.mespages.googlepages.com/ToolBarSD.exe
Lance l'installation, puis double clic sur l'icône.
Choisir la langue, puis l'option 1 = recherche
Poster le log de la recherche, comme pour les autres.

Herser



Voilà:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/TB.txt
Avatar
Herser
Lionel.l wrote:
Vu
Pourtant le log HJT signale des Toolbars qu'il faut éradiquer
Télécharge ToolBar S&D sur le Bureau (et non ailleurs) :
http://eric.71.mespages.googlepages.com/ToolBarSD.exe
Lance l'installation, puis double clic sur l'icône.
Choisir la langue, puis l'option 1 = recherche
Poster le log de la recherche, comme pour les autres.

Herser



Voilà:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/TB.txt



Vu, ToolBar S&D en trouve encore
Refaire le scan mais avec l'option 2 : Suppression
Si le bureau ne réapparaît pas (cela arrive très rarement) :
Ctrl+Alt+Suppr qui ouvre le gestionnaire des tâches
Onglet "Processus" / Fichier /"Nouvelle tâche" et taper :
explorer

Refaire un HJT pour vérification

Herser
Avatar
Lionel.l
Herser a écrit :
Vu, ToolBar S&D en trouve encore
Refaire le scan mais avec l'option 2 : Suppression
Si le bureau ne réapparaît pas (cela arrive très rarement) :
Ctrl+Alt+Suppr qui ouvre le gestionnaire des tâches
Onglet "Processus" / Fichier /"Nouvelle tâche" et taper :
explorer

Refaire un HJT pour vérification

Herser



Suppression effectuée:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/TB.txt

Scan HJT:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/hijackthis.log
1 2 3 4