Se connecter / S'enregistrer
Votre question

Erreur irreparable windows!

Tags :
  • Écran noir
  • Sécurité
Dernière réponse : dans Sécurité et virus
29 Janvier 2010 16:21:19

Erreur irréparable Windows ! Bonjour, j'ai besoin de votre aide, Lorsque je démarre mon pc, j'ai accès au bureau 1 seconde et un écran noir s'affiche avec message suivant: Erreur irreparable windows! Expediez cmc avec le texte, gold is5451284 sur numero court 83868 pour qu'ils te donne le clé. J'ai envoyé le message et j'ai reçu une adress web http:/$$$$$$$$$$$.ru/ qui demande question avec soin (pas de SMS) et détaillez votre problème. Je ne peux rien faire et je ne trouve pas aucun réponse en internet!! Pouvez vous m'aider? Merci


Message édité par Sham-Rock
Merci de ne pas poster des liens infectieux sur le forum.

Autres pages sur : erreur irreparable windows

a b 8 Sécurité
29 Janvier 2010 16:34:37

Bonjour. Pas mal ton virus, non ?!

> Démarre en mode sans échec (pour cela, au tout début du démarrage, appuie plusieurs fois sur la touche F8 puis sélectionne le mode sans échec).

> A la fin du démarrage (espérons que ton PC démarre d'ailleurs...), lance un scan complet avec ton anti-virus. Si possible, poste le rapport de l'analyse sur ce forum, sinon dis-moi ce qu'il a détecté et entrepris.

Bon courage !
29 Janvier 2010 17:54:27

Ok, je vais le faire. Je vous tiens au courant du resultat. Merci!
Contenus similaires
29 Janvier 2010 18:37:04

bonjour,
idem pour moi à 17h40 ! génial c'est l'ordi d'un ami ! et pas moyen de redémarrer en mode sans échec !
Please de l'aide !!!! Et dire que je ne touche pas les ordis des autres en principe, ça me servira de leçon .....
J'attends vos messages, merci
a b 8 Sécurité
29 Janvier 2010 18:39:39

Salut,

Tu n'as pas le mode sans échec et en plus c'est l'ordi d'un ami... Personnellement, j'ai rarement été plus dans la *** que toi !!!

Pas de panique : appuie plusieurs fois sur F8 et choisis "démarrer avec la dernière configuration valide connue".

Dis-moi si tu peux démarrer le PC en faisant ça.
29 Janvier 2010 22:37:38

Salut!
J'ai essaié demarrer avec F8, démarrer avec la dernière configuration valide connue, mode sans échec et ça n'a pas marché. Je suis en train de essaier nouvelles solutions....
a b 8 Sécurité
29 Janvier 2010 22:52:54

Il te reste donc plus que la restauration du système...
29 Janvier 2010 23:03:14

Bonjour,

Je bataille avec ce virus depuis hier ! Il ressemble fort à un Bagle, mais encore plus coriace.
La source semble être une fausse mise à jour de MSN Messenger particulièrement bien immitée.

Pour l'instant rien y fait :
Mode sans Echec impossible.
Démontage du disque avec scan sur un autre ordi (antivir et avast) KO.
J'ai renommé SPDT.Sys qui semble être un fake installé par le virus KO aussi. Mode sans echec tjs innaccessible.


J'en suis là pour l'instant ...

On va l'avoir sans formater, j'en suisconvaincu, ne baissons pas les bras !
30 Janvier 2010 10:10:08

j'ai abandonné, je ne suis pas un pro, j'ai commencé à réinstaller windows heureusement j'ai des sauvegardes des fichiers importants !
a b 8 Sécurité
30 Janvier 2010 10:52:50

Sivers a dit :
Bonjour,

Je bataille avec ce virus depuis hier ! Il ressemble fort à un Bagle, mais encore plus coriace.
La source semble être une fausse mise à jour de MSN Messenger particulièrement bien immitée.

Pour l'instant rien y fait :
Mode sans Echec impossible.
Démontage du disque avec scan sur un autre ordi (antivir et avast) KO.
J'ai renommé SPDT.Sys qui semble être un fake installé par le virus KO aussi. Mode sans echec tjs innaccessible.


J'en suis là pour l'instant ...

On va l'avoir sans formater, j'en suisconvaincu, ne baissons pas les bras !


Possible, oui. Est-ce que l'invite de commande marche ??
a b 8 Sécurité
30 Janvier 2010 10:53:54

jeanphi313 a dit :
j'ai abandonné, je ne suis pas un pro, j'ai commencé à réinstaller windows heureusement j'ai des sauvegardes des fichiers importants !


D'accord. Si tu as un problème pour la réinstallation de Windows, pas de souci, on est là pour t'aider.
a b 8 Sécurité
30 Janvier 2010 10:55:38

/!\ aux fausses mises à jour de MSN : n'installez jamais une version à partir d'un lien ou d'un site douteux, ne le téléchargez uniquement que sur le site de Microsoft ou d'autres sites de confiance, ça évitera ce genre de problèmes !
Anonyme
30 Janvier 2010 14:39:02

j'ai un gros probleme sa fais deux jours que mon ordi a se fameux virus et meme en remétant l'ordi a 0 sa me la pas enlevée je vien de démarer mon ordi avec le mode sans erreur pour pouvoir sauvegarder mes photos et autres mais je c'est vraiment plus quoi faire, ps: je n'ai pas pu reinstaller d'anti virus! que me faut il faire?
a b 8 Sécurité
30 Janvier 2010 14:57:18

Citation :
j'ai un gros probleme sa fais deux jours que mon ordi a se fameux virus et meme en remétant l'ordi a 0 sa me la pas enlevée je vien de démarer mon ordi avec le mode sans erreur pour pouvoir sauvegarder mes photos et autres mais je c'est vraiment plus quoi faire, ps: je n'ai pas pu reinstaller d'anti virus! que me faut il faire?


Essaye l'invite de commandes. Sinon il te reste la restauration, et si rien ne marche tu n'as plus qu'à formater, malheureusement...
Anonyme
30 Janvier 2010 15:05:40

formater c'est remétre l'ordi a 0 avec le cd ? je l'ai fais toujours pareil !! autre solution?
a b 8 Sécurité
30 Janvier 2010 15:08:28

D'ailleurs comment vous l'avez chopé ce virus vous tous ??? Parce que ça a l'air d'être un virus particulièrement coriace...
Anonyme
30 Janvier 2010 15:22:54

aucune idée peu etre une mise a jour de msn mais au départ sa a commencer par une sorte de pare-feux anti-virus anglais je ne sais pas du tous comment sa c'est installé sur mon ordi impossible de le désactivé et sa m'ouvrait une recherche des virus sur l'ordi vraiment bizar et hier je comptais remetre mon ordi a 0 et donc tous reformaté et j'ai eu une page noir qui c'est ouverte avec marqué erreur irréparable windows contacté le fournisseur .. avec plusieur indication comme quoi pour réinitialisé windows il fallait envoyer un sms pour qu'il nous donne une nouvelle clée windows enfin j'ai dessuite senti l'arnaque enfin le virus et avant de faire quoi que se soit je suis venu voir sur le forum et c'est bien un virus !!! mais chaud pour s'en débarasser je crois que je vais devoir l'ammener a réparé car je n'ai pas le temp d'installer l'anti virus que la page noir s'affiche et la on peut plus rien toucher..
a b 8 Sécurité
30 Janvier 2010 15:24:10

Citation :
aucune idée peu etre une mise a jour de msn mais au départ sa a commencer par une sorte de pare-feux anti-virus anglais je ne sais pas du tous comment sa c'est installé sur mon ordi impossible de le désactivé et sa m'ouvrait une recherche des virus sur l'ordi vraiment bizar et hier je comptais remetre mon ordi a 0 et donc tous reformaté et j'ai eu une page noir qui c'est ouverte avec marqué erreur irréparable windows contacté le fournisseur .. avec plusieur indication comme quoi pour réinitialisé windows il fallait envoyer un sms pour qu'il nous donne une nouvelle clée windows enfin j'ai dessuite senti l'arnaque enfin le virus et avant de faire quoi que se soit je suis venu voir sur le forum et c'est bien un virus !!! mais chaud pour s'en débarasser je crois que je vais devoir l'ammener a réparé car je n'ai pas le temp d'installer l'anti virus que la page noir s'affiche et la on peut plus rien toucher..


Demande à un helper.
Anonyme
30 Janvier 2010 15:25:58

désoler je n'y connais pas grand chose c'est quoi un helper?
30 Janvier 2010 16:48:29

Bonjour à tous,
Je l'ai eu ! Origine Russe ...
Le meilleur antivirus c'est vous, il faut pister tracker et comprendre ce que ces gars malveillant recherchent (celui-ci du pognon).
Ni Avast, ni Antivir n'est pour l'instant efficace.
Voici le procédé :
1. Débranchez le disque et connectez le sur un autre ordinateur.
-> Ne jamais executer d'exe inconnu à partir du disque externe sur l'ordinateur host, vous risqueriez d'infecter ce dernier.
2. Parcourir le répertoire c:\windows\ et les sous répertoires à la recherche de ‘conime.exe’, il y en a trois normalement. Supprimer ces fichiers. (Il s’agit de l’exe qui a servi à installer le/les drivers .sys en mode kernel). il peut porter un autre nom ; je l’ai trouvé selon le même procédé que pour les drivers ‘fake’ (étape 4).
3. Ensuite, Parcourir c:\windows\system32\drivers, ajouter la colonne « Nom de Produit » à l’exploteur et trier pour classer et faire apparaitre les fichiers qui n’ont pas ce champs renseigné.
-> Les hackers rechignent en général à usurper le nom du grande société (sanction encore plus lourde) au cas il se ferait prendre.
4. Repérez tous les fichiers .sys qui n’ont pas de nom de produit ou qui n’ont pas un nom connu et recherchez le nom du fichier sur internet. En général, on trouve de l’info sur les fichiers *.sys (driver) quand ils ne correspondent à rien ou qu’ils sont répertoriés comme virulant cela se voit rapidement.
5. Renommer les fichiers suspects, chez moi : acernbm.sys, frmupgr.sys, oreans32 .sys, staropen.sys
-> Attention ces fichiers peuvent porter d’autres noms, certains virus les génèrent au hasard
-> en mode ‘Safemode’, ces drivers ‘fake’ « crashent » dans leur procédure d’initialisation (windows parcours les drivers en essayant de tous (ou presque) les initialiser), c’est une astuce connue pour éviter de déboguer en mode safe.
6. Reconnecter le disque, rebooter en mode normal.
7. Vérifier que cette fenêtre noire n’apparait plus, sinon recommancez l’opération c’est qu’un driver fake (.sys) vous a échappé.
8. Pour terminer, mettez en quarantaine les fichiers dangereux ou supprimer les !
9. Pour éviter toute réinféction, pourcourez les répertoires : racine, programmes et windows et recherchez les fichier suspects (pas de nom de produit, icone bizare, nom bizare) et activez la proctection résidente d’un antivirus qui même si il ne reconnait pas le virus détectera l’intrusion d’un nouveau driver ‘fake’.
Conclusion : il vaut mieut passer du temps à rechercher et éradiquer un virus, plutôt que de reformater restaurer quand cela vous est possible. En plus votre sauvegarde contiendra peut-être encore le virus lui-même (.exe comme conime.exe par exemple)
Pour ce qui n’ont pas de deuxième ordinateur, vous pouvez fabriquer une clé USB boutable et faire à peut près les mêmes opérations (cela prend plus de temps).
-> Rechercher clé boutable / DOS ou Ubuntu sur internet.
Voila bon Weekend à tous et j’espère que cela a pu vous aider...
Sivers (L’homme qui tombe à pic ;-) )

31 Janvier 2010 19:42:39

Bonjour à tous,

J'ai eu le même message d'erreur, je ne savais pas que c'était un virus, je pensais à un message d'erreur type du manufacturer avec une traduction automatique, perso j'ai été atteint 3 fois par ce "virus" et à chaque fois j'ai du réinstaller le system.
Chez moi j'ai aussi eu le droit à des écran bleu, les restaurations ne fonctionnaient plus, écran bleu aussi dans le mode sans echec.
J'ai installé msn et msn plus, mais je ne me souviens pas avoir fait de mise à jour...
Par contre à chaque fois j'avais effectué des mieses à jour automatique de windows 7 ainsi que des drivers par thinkvantage.
Mon PC est un thinkpad T500.

Voici le message en question :

L'erreur irreparable Windows!

Citation :
On etablissait automatiquement la restitution necessaire, et on corrige les erreurs.
Les moyens accessibles a l'intensification :
1. l'intensification par telephone :
Expediez cmc avec le texte, gold is5451284 sur numero court 83868. Dans la reponse vous recevez la cle. Qui il faut introduire dans le guichet plus bas.
2. L'activation dans Internet est inaccessible dans la consequence de l'apparition de l'erreur.
31 Janvier 2010 22:10:13

Attention ne téléchargez pas ce fichier : téléchargement malveillant !... pour info selon free download manager
31 Janvier 2010 22:26:22

Merci Sivers pour ton aide!
J'ai tout fait et au moins j'ai arrivé a demarrer windows (chose que mon ordi ne faissait pas avant!). Maintenant je vais essaier de garder mes données et reinstaller windows.
Merci!!!
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS