x

Win xp bloque au demmarrage a cause de trojan (bagle)

 
27/11/2007 23:40 #1
bonjour je solicite votre aide
mon windows a ete infecté par bagle (visiblement)
j'ai tenté de reparer avec un autre antivirus mais cette bestiole empeche carrement l'install d'antivirus en bloquant les attributs d'ecriture.

bref apres avoir installé A-squared il me detruit des fichiers apriori infectés
au reboot ,plus de windows!

jai reinstallé un autre winxp sur autre HD,inbstallé un antivirus et scanné et nettoyé ...j'ai tenté le rebbot encore mais XP (l'ancien ) bloque au logo avec la barre animée

impossible de savoir ce qui bloque
je ne sais pas ou est le journal donc la cause de ce hblocage

j'ai tente chkdsk /F /R
mais rien n'y fait

le mode sans echec me fait un bel ecran bleu

rien n'y fait la aussi....

j'avais un systeme stable et avec beaucoup d'install etc je ne veux pas tout refaire

comment reparer ?

peut on importer le registre dans le nouveau windows et le nettoyer de la?
peut on remplacer une base de registre d'un autre windows?
i386/winnt32 /unnatend marcherait il dans ce cas?

merci ,c'est pas facile comme cas

Visiteur
VI
anonyme
Groupe :
Visiteur
Annonces
Publicité
anonyme
28/11/2007 06:34 #2

j'ai tente chkdsk /F /R
mais rien n'y fait

C'est pour analyser le disque. Tu penses que ton disques peut être la cause du probème. Dans ce cas fais un "fixboot c:"


le mode sans echec me fait un bel ecran bleu

Quel est le messagez d'erreur car si il y a ecran bleu il y a la cause du problème. dans les options avec F8 il y a une qui propose de ne pas redémarrer en cas de plantage. Choisir celle-ci.


j'avais un systeme stable et avec beaucoup d'install etc je ne veux pas tout refaire

Si ton PC a été trop atteint, il est possible que pas mal de fichiers systèmes ont subit des modifications. En plus si ton virus a été éradiqué mais est toujours présent dans un RUN du registre...
Parfois repartire de 0 est la meilleure des soluces.


peut on importer le registre dans le nouveau windows et le nettoyer de la?
peut on remplacer une base de registre d'un autre windows?
i386/winnt32 /unnatend marcherait il dans ce cas?

Pour le registre je pense que sous linux cela doit être possible. Par contre jamais testé, la plupart du temps j'arrive à faire repartir la bête smiley .

Pour i386/winnt32 /unnatend oui cela peut remettre d'applomb ton XP, mais il faut encore pouvoir lancer la commande.

Un lien dans un cas similaire:
https://www.thesiteoueb.net/forum/suje ... galere.htmlforumpost18141

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
15927
28/11/2007 06:37 #3
Ah, normalement si je me rappelle bien, l'outil de suppression de logiciels malveillant de Microsoft le vire et nettoie la base de registre.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
15927
28/11/2007 19:37 #4
"C'est pour analyser le disque. Tu penses que ton disques peut être la cause du probème. Dans ce cas fais un "fixboot c:""

le disque boot bien ,windows demarre mais bloque en plein millieu...
(le logo et la barre qui defile)
fixboot est il utile dans ce cas?


"le mode sans echec me fait un bel ecran bleu

Quel est le messagez d'erreur car si il y a ecran bleu il y a la cause du problème. dans les options avec F8 il y a une qui propose de ne pas redémarrer en cas de plantage. Choisir celle-ci."

et bien windows me dit que il y a peut etre un virus ,qu'il faut faire chkdsk
et message d'erreur: 0x0000007b
le meme dans n'importe quel mode sans echec ou vga etc...



"Si ton PC a été trop atteint, il est possible que pas mal de fichiers systèmes ont subit des modifications. En plus si ton virus a été éradiqué mais est toujours présent dans un RUN du registre...
Parfois repartire de 0 est la meilleure des soluces."

en fait windows etait infecté mais bootait bien,le virus m'empechait d'installer
des anti-virus connus...je me suis rabattu sur a-squared qui a bien voulu s'installer mais apres la desinfection de celui ci plus be windows...
je veux le recuperer car il y a nombre de logiciels installés et optimisés...


"Pour i386/winnt32 /unnatend oui cela peut remettre d'applomb ton XP, mais il faut encore pouvoir lancer la commande."

oui avec la console de recuperation?le probleme mon windows ne l'affiche pas apres F8...

je ne sais plus tellement quoi faire ....ceci dit je te remercie de ton aide c'est super!

Visiteur
VI
anonyme
Groupe :
Visiteur
29/11/2007 07:34 #5
Pour ton erreur:
http://support.microsoft.com/kb/324103/fr

fixboot c: permet dans la plupart des cas de permettre de nouveau le démarrage normal du système.

Perso pour plus de sécurité, je fais une copie de mes fichiers importants après les avoir scanné avec un bon antivirus et ensuite je refais un formatage propre et une bonne reinstalle.
J'ai eu le cas la semaine dernière avec un PC d'un client qui vraiment avait un collector de virus dessus. formatage et reinstallation.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
15927
Vous souhaitez contribuer à ce sujet ?
Vous avez une réponse à apporter, vous avez une solution ?
Venez répondre !
C'est gratuit et aucun compte à créer pour répondre dans le forum.
Vous souhaitez poser une question ?
Vous avez une autre question, pour un nouveau sujet ?
Venez demander !
C'est gratuit et aucun compte à créer pour poser votre question dans le forum.
 
Vous avez trouvé cette réponse utile ? Partagez-la !