OVH Cloud OVH Cloud

Comment réparer xp ?

38 réponses
Avatar
Lionel.L
bonjour

j'utilise windows xp + sp3
aujourd'hui après son scan hebdomadaire, spybot me signale un trojan
dont j'ai déjà oublié le nom mais qui a visiblement fait beaucoup de dégats.
Je ne m'affole pas et je demande à spybot de corriger les problèmes,
suite a quoi mon ordinateur m'indique qu'il va redémarrer.

au redémarrage le choses se gâtent:
car des fichiers nécéssaires au boot de windows sont désormais manquants
(ntoskrnl.exe en tête).

Je ne m'affole toujours pas et j'introduis mon cd d'install et reboot a
nouveau sur le cd cette foi.
Je choisi l'option de réparation, jusque la rien d'anormal.
Mais a un moment donné, le programme d'install me demande le mot de
passe administrateur que j'indique (dans mon cas rien du tout) j'appuie
sur entrée puis je me retrouve avec l'invité de commande:
c:\windows et puis plus rien !

que faire a partir de maintenant ?
car les fichiers manquants ne sont pas directement accessibles sur le
cdrom de windows (ce serait trop simple)

Merci

8 réponses

1 2 3 4
Avatar
Herser
Lionel.l wrote:
Herser a écrit :
Vu, ToolBar S&D en trouve encore
Refaire le scan mais avec l'option 2 : Suppression
Si le bureau ne réapparaît pas (cela arrive très rarement) :
Ctrl+Alt+Suppr qui ouvre le gestionnaire des tâches
Onglet "Processus" / Fichier /"Nouvelle tâche" et taper :
explorer

Refaire un HJT pour vérification

Herser



Suppression effectuée:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/TB.txt

Scan HJT:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/hijackthis.log



Re
Pour AGI Toolbar, tu dois pouvoir le supprimer à la main :
Cherche le dossier C:Program FilesAGI
Supprime le et vide le de la corbeille.

Il y a toujours un AskBar
Refais un ToolBar S&D , en attendant que je me renseigne plus.

Herser
Avatar
Herser
Lionel.l wrote:
Herser a écrit :
Vu, ToolBar S&D en trouve encore
Refaire le scan mais avec l'option 2 : Suppression
Si le bureau ne réapparaît pas (cela arrive très rarement) :
Ctrl+Alt+Suppr qui ouvre le gestionnaire des tâches
Onglet "Processus" / Fichier /"Nouvelle tâche" et taper :
explorer

Refaire un HJT pour vérification

Herser



Suppression effectuée:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/TB.txt



Dis : ce log précise qu'il résulte de l'option 1 (recherche)
C'est le même 14h39 que le 1°
Tu n'aurais pas fait erreur en envoyant le lien
Fallait faire Option 2 : suppression

Refais et reposte les 2 logs
Merci

Scan HJT:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/hijackthis.log



Idem, c'est le 1° log

Herser
Avatar
Lionel.l
oops, désolé.
donc voici mes nouvelles logs:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/Logs/TB.txt
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/Logs/hijackthis.log
Avatar
Herser
Lionel.l wrote:
oops, désolé.
donc voici mes nouvelles logs:
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/Logs/TB.txt
http://www.fileden.com/getfile.php?file_path=http://www.fileden.com/files/2009/2/7/2310387/Logs/hijackthis.log



Bon, ça me plaît mieux.
AskBar a disparu
Reste AGI, voir réponse ci dessus : suppression manuelle.

Ceci n'est toutefois pas très méchant et n'est pas la cause de tes big
problèmes.
VirtuMonde/Vundo était + gênant.

Il y a enfin de l'optimisation / prévention à faire :

Ta version Java Sun n'est pas à jour (faille de sécurité) :
Panneau de configuration / Java
Onglet mise à jour / "Mettre à jour maintenant".

Comme tu le sais, tu es en XP SP2
Tu as réessayé la mise à jour SP3 ?
Coince toujours ?
Les pistes de JF (PC HP avec processeur AMD, CHKDSK ...) ne donnent rien ?

Tu as aussi plein de processus lancés au départ de ton PC et qui
ralentissent son démarrage.
Fais "démarrer" / "Exécuter" / et tape msconfig
Va à l'onglet "Démarrage" et décoches ce qui n'est pas utile au démarrage :
- nwiz
- PDVDServ
- NeroCheck
- qttask
- Reader_sl
- realshed
- GoogleToolbarNotifier
Si tu n'en a pas besoin au démarrage, il y a aussi :
MsnMsgr
4 processus liés à MS Input Message Editor (IME) (traduction de langue ?)
CTFMON

Certains risquent de revenir au démarrage suivant, Google donne les
solutions

Herser
Avatar
Lionel.l
Herser a écrit :

Il y a enfin de l'optimisation / prévention à faire :

Ta version Java Sun n'est pas à jour (faille de sécurité) :
Panneau de configuration / Java
Onglet mise à jour / "Mettre à jour maintenant".

Comme tu le sais, tu es en XP SP2
Tu as réessayé la mise à jour SP3 ?
Coince toujours ?
Les pistes de JF (PC HP avec processeur AMD, CHKDSK ...) ne donnent rien ?
Herser



Bonjour
J'ai fait la mise a jour de Java (qui m'a dit qu'il était à jour), et le
test de mémoire n'a détecté aucune erreur.
Mon PC n'est pas un HP et mon processeur n'est pas AMD donc je ne pense
pas que le correctif m'apporte grand chose.
Chekdisk est ok.

Mon antivirus que je viens de mettre à jour (Norton) ne réagis pas à
propos d'AGI pas plus que spybot ou mbam ne l'ont fait.
D'ailleur la suppression manuelle n'est pas possible car un éxécutable
est en service (pythonservice.exe); je pourrais le désactiver mais je
crains que ça ne cause d'autres problèmes, je cherche des infos là dessus.

Je vais tenter d'installer le SP3 via windows update, peut être que ma
source précédente était douteuse.
Avatar
Herser
Lionel.l wrote:
Herser a écrit :

Il y a enfin de l'optimisation / prévention à faire :

Ta version Java Sun n'est pas à jour (faille de sécurité) :
Panneau de configuration / Java
Onglet mise à jour / "Mettre à jour maintenant".

Comme tu le sais, tu es en XP SP2
Tu as réessayé la mise à jour SP3 ?
Coince toujours ?
Les pistes de JF (PC HP avec processeur AMD, CHKDSK ...) ne donnent
rien ? Herser



Bonjour
J'ai fait la mise a jour de Java (qui m'a dit qu'il était à jour), et
le test de mémoire n'a détecté aucune erreur.
Mon PC n'est pas un HP et mon processeur n'est pas AMD donc je ne
pense pas que le correctif m'apporte grand chose.
Chekdisk est ok.

Mon antivirus que je viens de mettre à jour (Norton) ne réagis pas à
propos d'AGI pas plus que spybot ou mbam ne l'ont fait.
D'ailleur la suppression manuelle n'est pas possible car un éxécutable
est en service (pythonservice.exe); je pourrais le désactiver mais je
crains que ça ne cause d'autres problèmes, je cherche des infos là
dessus.



Oui, j'ai eu confirmation pour AGI, c'est lié à Python
Faux positif, ne fais rien

Je vais tenter d'installer le SP3 via windows update, peut être que ma
source précédente était douteuse.



Pour le SP3 de XP, télécharger ici :
http://www.microsoft.com/downloads/details.aspx?FamilyID[33b5a8-5e76-401f-be08-1e1555d4f3d4&DisplayLang=fr

Exécuter en désactivant l'antivirus (réseau déconnecté)

Herser
Avatar
Lionel.l
Herser a écrit :
Pour le SP3 de XP, télécharger ici :
http://www.microsoft.com/downloads/details.aspx?FamilyID[33b5a8-5e76-401f-be08-1e1555d4f3d4&DisplayLang=fr


Exécuter en désactivant l'antivirus (réseau déconnecté)

Herser



Je l'ai installé a partir de l'iso suivant:
http://www.microsoft.com/downloads/details.aspx?FamilyID/CDE6CE-B5FB-4488-8C50-FE22559D164E&displaylang=fr

installation donc terminée, bien que la procédure fut longue, mon PC a
cette foi redémarré sans problèmes, tout a l'air en ordre.
Merci beaucoup Herser et JF pour les aides, conseils et leur patience.
Avatar
JF
*Bonjour Lionel.l* ! Salut Herser !
<OAVQd#

Herser a écrit :
Pour le SP3 de XP, télécharger ici :
http://www.microsoft.com/downloads/details.aspx?FamilyID[33b5a8-5e76-401f-be08-1e1555d4f3d4&DisplayLang=fr

Exécuter en désactivant l'antivirus (réseau déconnecté)

Herser



Je l'ai installé a partir de l'iso suivant:
http://www.microsoft.com/downloads/details.aspx?FamilyID/CDE6CE-B5FB-4488-8C50-FE22559D164E&displaylang=fr

installation donc terminée, bien que la procédure fut longue, mon PC a cette
foi redémarré sans problèmes, tout a l'air en ordre.
Merci beaucoup Herser et JF pour les aides, conseils et leur patience.



C'est avec plaisir, mais merci surtout à Herser !
Bonne continuation !

--
Salutations, Jean-François
http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/contamination-lecteurs-amovibles.htm
1 2 3 4