Se connecter / S'enregistrer
Votre question

Impossible de demarrer en mode sans echec !

Tags :
  • Matériel
Dernière réponse : dans Matériel informatique
30 Juin 2007 14:17:53

bonjour, suite a de nombreux problème sur mon pc, adware, spyware, trojan, downloader, hijacker et j'en passe, je ne peux plus demarrer en mode sans echec. Mes problèmes de virus ont été réglé avec Angeldark (historique de la conversation => http://www.infos-du-net.com/forum/269543-11-impossible-...) mai toujours ce problème de demarrage en mode sans echec, page bleue avec message d'erreur apparait :

Un problème a été détecté et windows à été arrêter afin de prevenir tout dommage sur votre ordinateur.
Cherchez tout virus sur votre ordinateur. Suprimez tout disque dur et controleur de disque durnouvellement installé. Vérifiez votre disuqe dur. Exécuter CHKDS/F pour vérifier la présence d'un dommage sur votre disque dur puis redemarrer l'ordinateur.
Formations techniques :
STOP : 0x0000007B (0xF894C640,x0000034,0x00000000,0x00000000)

J'ai donc effectué la vérification du disque dur, et je viens de faire anti-spy (yahoo!anti-spy) et il a trouver 4 trojan du nom de "TIBS C" et quand je fais détails, car il ne veut pas les supprimer, le lieu dans lesquels ils se trouvent sont les clé de registre, les voici :

Type : KEY
Chemin de l'objet : hkey_localmachine\system\currentcontrolset\enum\root\legacy_runtime\0000 value:class
hkey_localmachine\system\currentcontrolset\enum\root\legacy_runtime\0000 value:classguid
hkey_localmachine\system\currentcontrolset\enum\root\legacy_runtime\0000 valueevicedesc
hkey_localmachine\system\currentcontrolset\enum\root\legacy_runtime\0000 value:service

et donc je sais pas si je dois les supprimer en passant par executer, ensuite regedit... mais là je bloque !

Rapport hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 14:17:10, on 30/06/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\FreeRAM\Freeram.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\Documents and Settings\Garrot\Mes documents\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
O2 - BHO: (no name) - {040FA520-78C6-41ce-81D0-9E733ABC1A29} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [FreeRAM] C:\Program Files\FreeRAM\Freeram.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B7147BF-D385-4B9B-AA18-8DD4DECA6DB7}: NameServer = 194.187.192.249
O17 - HKLM\System\CCS\Services\Tcpip\..\{3ABBCA9F-E79B-4EF2-85E4-58A6497996AF}: NameServer = 194.187.192.249
O17 - HKLM\System\CCS\Services\Tcpip\..\{85772072-35E0-40AB-BEDF-F580192ECA06}: NameServer = 194.187.192.249
O17 - HKLM\System\CCS\Services\Tcpip\..\{8FBEF61D-4374-43E1-BF55-BEA07DC51411}: NameServer = 194.187.192.249
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFE7ABEA-0ED2-46AE-B42D-3392688B5068}: NameServer = 194.187.192.249
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B7147BF-D385-4B9B-AA18-8DD4DECA6DB7}: NameServer = 194.187.192.249
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{0B7147BF-D385-4B9B-AA18-8DD4DECA6DB7}: NameServer = 194.187.192.249
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: botreg - C:\Documents and Settings\All Users\Documents\Settings\bot.dll
O21 - SSODL: ncoRfiehGQmA - {888ADF2E-2220-7584-FA9D-6FBC8DDB7269} - (no file)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ICF - Unknown owner - C:\WINDOWS\System32\svchost.exe:exe.exe
O23 - Service: Windows Installer MSIServerProtectedStorage (MSIServerProtectedStorage) - Unknown owner - C:\WINDOWS\System32\ACDWRITEf.exe (file missing)

donc voilà, à l'aide !

Autres pages sur : impossible demarrer mode echec

30 Juin 2007 14:45:58

j'avais un problème pour le mode sans échec et c'est AngelDark qui m'a conseiller un logiciel et sa refonctionner après.

lui devrait savoir comment régler ton problème.
Contenus similaires
30 Juin 2007 15:18:45

salut
pour voir AngelDark il faut poster dans la section Securiter et Virus
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS