BOOT.INI invalide

losigyn -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   - 21 févr. 2011 à 08:10
Bonjour,

Je attrapé apparement un virus mais mon AVG ne la pas trouvé, du reste ma session personnel et bloquée j'ai xp prof et il m'a remis les anciennes pages de 98 apparement.

j'ai fait un Rooter, je ne peux rien installer, je n'ai plus de connexion internet et il est tres tres lent 25 min pour ouvrir un programme.

Quelqu'un peu m'aider svp....

Rooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows XP . (5.1.2600) Service Pack 3
[32_bits] - x86 Family 6 Model 13 Stepping 8, GenuineIntel
.
[wscsvc] (Security Center) RUNNING (state:4)
[SharedAccess] STOPPED (state:1) : Windows Firewall -> Disabled !
.
Internet Explorer 8.0.6001.18702
Mozilla Firefox 3.6.13 (fr)
.
C:\ [Fixed-NTFS] .. ( Total:37 Go - Free:24 Go )
D:\ [CD_Rom]
F:\ [Removable]
.
Scan : 23:27.09
Path : F:\Rooter.exe
: ( -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
______ System (4)
______ \SystemRoot\System32\smss.exe (812)
______ \??\C:\windows\system32\csrss.exe (860)
______ \??\C:\windows\system32\winlogon.exe (892)
______ C:\windows\system32\services.exe (944)
______ C:\windows\system32\lsass.exe (956)
______ C:\windows\system32\ibmpmsvc.exe (1120)
______ C:\windows\system32\Ati2evxx.exe (1160)
______ C:\windows\system32\svchost.exe (1196)
______ C:\windows\system32\svchost.exe (1288)
______ C:\windows\System32\svchost.exe (1336)
______ C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe (1368)
______ C:\windows\system32\svchost.exe (1404)
______ C:\windows\system32\svchost.exe (1560)
______ C:\windows\system32\Ati2evxx.exe (1796)
______ C:\windows\system32\svchost.exe (1840)
______ C:\windows\system32\spoolsv.exe (108)
______ C:\windows\system32\svchost.exe (1420)
______ C:\WINDOWS\system32\acs.exe (1660)
______ C:\PROGRA~1\Bandoo\Bandoo.exe (596)
______ C:\Program Files\Java\jre6\bin\jqs.exe (784)
______ C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe (1512)
______ C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1608)
______ C:\windows\system32\svchost.exe (1652)
______ C:\WINDOWS\system32\TpKmpSVC.exe (1736)
______ C:\WINDOWS\system32\wbem\wmiapsrv.exe (724)
______ C:\windows\Explorer.EXE (272)
______ C:\windows\system32\wscntfy.exe (2772)
______ C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe (304)
______ C:\Program Files\Analog Devices\SoundMAX\Smax4.exe (616)
______ C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe (2132)
______ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2300)
______ C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe (2364)
______ C:\PROGRA~1\AVG\AVG8\avgtray.exe (1324)
______ C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe (2484)
______ C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe (2724)
______ C:\PROGRA~1\WI9130~1\DataMngr\DataMngrUI.exe (2068)
______ C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3032)
______ C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (3124)
______ C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (3172)
______ C:\Program Files\Lenovo\Zoom\TpScrex.exe (3196)
______ C:\WINDOWS\system32\CTFMON.EXE (3288)
______ C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe (3408)
______ C:\Program Files\Digital Line Detect\DLG.exe (1936)
______ F:\Rooter.exe (1480)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:32256 | Length:40007729664)
.
----------------------\\ Scheduled Tasks
.
C:\windows\Tasks\desktop.ini
C:\windows\Tasks\SA.DAT
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 23:27.10
.
C:\Rooter$\Rooter_2.txt - (16/02/2011 | 23:27.10)

3 réponses

losigyn
 
Voici encore un autre rapport : http://www.cit.fr/cjlink.php?f [...] lRVctx.txt
Merci
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
slt

le deuxieme lien e pas


sinon
regarde ceci : http://.microsoft.com/kb/330184/fr



sinon tu ne peux démarrer ni en mode normal , ni en mode sans echec ? alors comment e tu tes rapports?


si c'est le cas e un cd live de dr web comme ceci:
https://forum.malekal.com/viewtopic.php?t=21820&start=
0
losigyn
 
Salut merci pour les infos alors si jamais avec l'ordi je n'aucune connexion internet ma session ne veux pas s'ouvrir et je suis sous une session temporaire très limitée et je me connect avec un autre ordi etle rapport sont envoyé par usb
0
losigyn
 
Si tu copie pas le liens complet il ne fonctionne pas il faut pas cliker dessus mais le copier...

merci
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
clique sur le lien et tu verras qu'il ne fonctionne pas !



Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu' ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Ct : http://www.cit.fr/

Clique sur "Parcourir " dans la partie " dre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0