Page 7 sur 13
Re: arret de windows !!!
Posté : mar. 15 janv. 2013 11:51
par palerider
Salut,
J'en profite que les petits font du coloriage (ils sont légèrement grippés)
Vérifier les services
• Programme d'installation pour les modules Windows (chez moi sur manuel, mais démarré lors du contrôle)
• Appel de procédure distante (RPC) (Sur Automatique démarré)
• Lanceur de processus serveur DCOM (Automatique démarré)
• Mappeur de point de terminaison RPC (Automatique démarré)

Re: arret de windows !!!
Posté : mar. 15 janv. 2013 21:13
par chrisnad
• Programme d'installation pour les modules Windows (chez moi sur manuel, mais démarré lors du contrôle)il etait sur manuel aussi met l etait arret donc j ai mis dèmarrer
• Appel de procédure distante (RPC) (Sur Automatique démarré) tout et ok
• Lanceur de processus serveur DCOM (Automatique démarré) tout et ok
• Mappeur de point de terminaison RPC (Automatique démarré)tout et ok
j ai re essayer le filtrage met toujours pas en démarrer lol
Re: arret de windows !!!
Posté : mar. 15 janv. 2013 22:50
par palerider
Je cherche...
une question à 10 balles tu a le dvd de seven avec une licence ? Parce qu'éventuellement il existe une procédure mais il faut un numéro de licence pour l'iso on peut la télécharger.
Avant je vais voir si je trouve une autre solution

Re: arret de windows !!!
Posté : mar. 15 janv. 2013 23:40
par roroXP
oui mais chris veut pas formater .... ^^
Re: arret de windows !!!
Posté : mer. 16 janv. 2013 08:33
par palerider
Justement il y a une solution de récupération sans perte de données
http://www.chantal11.com/2009/04/instal ... els-seven/" onclick="window.open(this.href);return false;
Récupération des iso ici :
http://www.mydigitallife.info/official- ... tal-river/" onclick="window.open(this.href);return false;
Normalement ça doit le faire

Re: arret de windows !!!
Posté : mer. 16 janv. 2013 09:39
par palerider
Il faut vérifier les points suivants
Vérifie si tu as :
C :/ WINDOWS / System64 (pas le SysWOW64)
et ce fichier :
C :/ WINDOWS/SYSTEM32/CONSRV.DLL

Re: arret de windows !!!
Posté : mer. 16 janv. 2013 11:20
par palerider
On va faire un scan anti-rootkit
TDSSKiller :
-
Télécharge TDSSKiller (de Kaspersky)et enregistre-le sur ton Bureau Renomme le fichier en iexplore.exe
- Double-clique sur iexplore.exe
/!\ Sous Vista et Windows 7,clic-droit sur l'icône et Exécuter en tant qu'administrateur
-

Clique sur Change parameters et coche Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system. Valide par OK
- Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
- En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, vérifie que :
- Si TDSS.tdl2 est détecté, l'option delete soit cochée par défaut
- Si TDSS.tdl3 est détecté, l'option Cure soit bien cochée
- Si TDSS.tdl4 (mbr) est détecté, l'option Cure soit bien cochée
- Si Suspicious file est indiqué, l'option Skip soit cochée
- Si un fichier de ce type C:\windows\123456789:987654321.exe (c:\windows\chiffres aléatoires:chiffres
aléatoires.exe), l'option doit être sur Delete
- Si un fichier " TDSS File System" est détecté, l'option doit être sur Delete

- Clique ensuite sur Continue, puis clique sur Reboot computer
- Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta prochaine réponse
- Le rapport étant trop long pour être posté sur le forum, il faut l' héberger.
- Rend toi sur ce site : Up2Share
- Fais glisser ton fichier à héberger ou cliquer pour aller le chercher sur ton disque

- L'hébergement se fait automatiquement
- Cliquer sur le nom du fichier héberger pour l'ouvrir et récupérer le lien dans la barre d'adresse :


NB : Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt

Re: arret de windows !!!
Posté : mer. 16 janv. 2013 20:51
par chrisnad
palerider a écrit :Je cherche...
une question à 10 balles tu a le dvd de seven avec une licence ? Parce qu'éventuellement il existe une procédure mais il faut un numéro de licence pour l'iso on peut la télécharger.
Avant je vais voir si je trouve une autre solution

j ai pas de dvd met peut etre bien la licence lol met bon ou ce trouve t elle hihiii
es-que c est produc key ma licence !! car oui il y a 25 numéro plus des chiffres ^^
si non j ai un étiquette avec
*model HPE -010fr
*serail 10 numéro et chiffres
*product 10 numéro et chiffres
Re: arret de windows !!!
Posté : mer. 16 janv. 2013 21:31
par chrisnad
palerider a écrit :On va faire un scan anti-rootkit
TDSSKiller :
-
Télécharge TDSSKiller (de Kaspersky)et enregistre-le sur ton Bureau Renomme le fichier en iexplore.exe
- Double-clique sur iexplore.exe
/!\ Sous Vista et Windows 7,clic-droit sur l'icône et Exécuter en tant qu'administrateur
-

Clique sur Change parameters et coche Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system. Valide par OK
- Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
- En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, vérifie que :
- Si TDSS.tdl2 est détecté, l'option delete soit cochée par défaut
- Si TDSS.tdl3 est détecté, l'option Cure soit bien cochée
- Si TDSS.tdl4 (mbr) est détecté, l'option Cure soit bien cochée
- Si Suspicious file est indiqué, l'option Skip soit cochée
- Si un fichier de ce type C:\windows\123456789:987654321.exe (c:\windows\chiffres aléatoires:chiffres
aléatoires.exe), l'option doit être sur Delete
- Si un fichier " TDSS File System" est détecté, l'option doit être sur Delete

- Clique ensuite sur Continue, puis clique sur Reboot computer
- Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta prochaine réponse
- Le rapport étant trop long pour être posté sur le forum, il faut l' héberger.
- Rend toi sur ce site : Up2Share
- Fais glisser ton fichier à héberger ou cliquer pour aller le chercher sur ton disque

- L'hébergement se fait automatiquement
- Cliquer sur le nom du fichier héberger pour l'ouvrir et récupérer le lien dans la barre d'adresse :


NB : Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt

j ai telecharger ce truc et fait comme ta dit renomer apres je voies pas les fichier malicieux que tu me dit met voila tes fait un screen

apres je continue met me dit pas rebboot lol
Re: arret de windows !!!
Posté : mer. 16 janv. 2013 22:44
par palerider
Ben ça veut dire qu'il n'y à pas de rootkit ( enfin celui qu'on a recherché) donc pas besoin de rebooter !
Bon et bien je regarde pour la suite
