Redémarrage à l'ouverture de la session

Redémarrage à l'ouverture de la session - Win NT/2K/XP - Windows & Software

Marsh Posté le 19-11-2008 à 18:17:51    

Bonjour à tous,
 
Depuis ce matin, mon ordinateur redémarre systématiquement à chaque fois que je le lance.
A peine arrivé sur l'écran du bureau qu'une fenêtre grise apparaît m'indiquant une erreur (services. exe arrêté) et un compte à rebours de 60 secondes avant l'arrêt du PC.
Avant cela, je reçois deux messages de Kaspersky indiquant que Winupd.exe et pwlgsfi.exe sont attaqués.
Aucun souci en mode sans échec.
 
Je travaille sous windows XP, pack SP3. Dernière mouture de Kaspersky et bases mises à jour ce matin avant l'arrivée du problème.
 
A noter que ce matin, Kaspersky a détecté un trojan, buzus.adao,mais qu'il l'a supprimé (d'après lui).
 
Tentatives de résolution :  
- analyse de tous les secteurs par Kaspersky
- analyse des fichiers winupd.exe et pwlgsfi.exe
- utilisation de la commande shutdown -a à l'apparition du message
- tentative de restauration à point antérieur (impossible, windows m'indiquant à la fin de la restauration qu'il n'y a pas de changements et de choisir un autre point de restauration, seulement le plus vieux à ma disposition date de 9 jours et tous les autres points donnent le même résultat)
 
Bref, échec sur toute la ligne, et j'aimerais éviter un formatage :D
Help, si j'ose dire!


Message édité par woodyfico le 19-11-2008 à 19:41:14
Reply

Marsh Posté le 19-11-2008 à 18:17:51   

Reply

Marsh Posté le 19-11-2008 à 18:20:22    

donc, tu as accès au mode sans échec ?

Reply

Marsh Posté le 19-11-2008 à 18:30:00    

Oui, aucun souci.


Message édité par woodyfico le 19-11-2008 à 19:16:11
Reply

Marsh Posté le 19-11-2008 à 21:15:42    

Salut :D
 
Essaye de mettre ton disque dur dans un autre ordinateur, et de lancer une analyse antivirus appronfondie.
 
En le mettant dans un autre PC, tes fichiers infectés ne sont pas lancés au demarrage, et tu pourras donc deja desinfecter une premiere fois ton PC sans crainte qu'un fichier ne soit "caché".
Passe ensuite un coup d'anti spyware/malware (toujours du 2e pc bien sur) et ensuite un nettoyage du registre.

Reply

Marsh Posté le 20-11-2008 à 16:11:45    

j'ai deja eux se souci dans ma boite.
si je me rappel bien c'est un virus via MSN je crois.
essatye de chercher msn cleaner ou un truc dans le genre

Reply

Marsh Posté le 20-11-2008 à 18:36:28    

Je vais tester msn cleaner (mais je n'ai reçu aucun lien via la messagerie).
J'ai utilisé Avg qui repère bien 11 occurences d'un Trojan. Mais il n'arrive pas à s'en débarrasser. Que je lui demande de supprimer, de mettre en quarantaine, si je relance l'analyse, les fichiers sont toujours présents. Il les identifie lors de l'analyse de la mémoire.
Ca va être compliqué de tester mon disque dur sur un autre ordi. Par contre, j'ai partitionné mon disque dur. Peut-être puis-je installer XP sur ma 2e partition, lancer l'ordi via cet OS et analyser la partition actuelle qui serait alors inactive. Je sais pas si je suis bien clair, mais ça pourrait faire l'affaire, non ?

Reply

Marsh Posté le 21-11-2008 à 09:46:08    

je crois que le nom du logiciel s'appel MSNfix

Reply

Marsh Posté le 21-11-2008 à 19:12:30    

msnfix remplace msn cleaner qui a bel et bien existé il me semble ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed