Auteur Sujet: "CoreCom initialis is incorrect Error not waiting en mode sans échec [Résolu]  (Lu 20743 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne sergio100fr

  • Membres
  • Members
  • Messages: 602
Bonjour, c’est encore moi pour un problème qui reste sur le mode sans échec.
Tout d’abord je résume les problèmes que j’avais eus il y a un an. J’avais été infecté par le virus « Gendarmerie Nationale » J’avais fait appel au forum et Chantal m’avais pris en charge. Tous mes fichiers avaient été délockés.et une vérification du virus enlevé par orange avait été faite Et mon ordinateur fonctionne en mode normal. Le seul problème et que le mode sans échec n’accrochait pas et le PC boottait sur le mode normal. De temps en temps j’ai essayé mais cela n’a pas fonctionné. Cela ne me dérange pas pour le moment.
Le 14 avril au matin j’ai décoché é dans MS Config dés programmes dans le démarrage comme :
-Update Ash,
 -Malwarebyte,
Dans les services j’ai aussi décoché :
-ALOT Update service
-Canal plus VOD
-France télécom Routing Table Service
-Game console service
Le 17  j’ai une mise à jour de Windows qui s’est faite. Définition Update for Windows défender
J’ai essayé le mode sans échec. Celui-ci fonctionne.
Par contre dans le mode sans échec avec prise en charge réseau quand je veux me connecter à internet le système me sort l’erreur « CoreCom initialisation is incorrect Error not waiting »
Pouvez vous me dépanner sinon je reste comme çà vu que j’ai tout de sauvegardé et que je reformaterai que lorsque j’y serai obligé.
Je suis sur vista SP2.
Ma connexion internet est une connexion 1mBit (pas de live box)
« Modifié: avril 22, 2013, 20:28:43 par sergio100fr »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Bonjour,

Nous allons regarder cela ensemble ;)

Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7/8 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Coche "Avec liste blanche" sous "Registre: approfondi"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

    netsvcs
    msconfig
    drivers32
    activex
    safebootminimal
    safebootnetwork
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    kernel32.dll
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau
« Modifié: avril 21, 2013, 10:06:15 par hyunkel30 »

Hors ligne sergio100fr

  • Membres
  • Members
  • Messages: 602

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re,

Comment te connectes-tu à Internet ?
Wi-Fi ? Modem ADSL usb ? Cable Ethernet ?


L'erreur vient d'un module de connexion d'Orange/France télécom

Y'a aussi quelques traces d'adwares, logiciels publicitaires, qu'on va nettoyer :

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Ask Toolbar (barre d'outil, sauf réel intérêt)
- AOL Toolbar 5.0 (idem)

- Barre d'applications alOt (adware)
- Incredibar Toolbar  on IE (idem)
- IB Updater Service (idem)


2)Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)
  • Dans la fenêtre principal, choisis l'option Suppression.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

 :AAN

Hors ligne sergio100fr

  • Membres
  • Members
  • Messages: 602
Je suis connecté par un modem ADSL SAGEM 1MB.
J'ai effectué ce que tu m'a demandé, ci-dessous le rapport de Adwcleaner.
# AdwCleaner v2.200 - Rapport créé le 21/04/2013 à 17:27:50
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : serge - PC-DE-BUREAU
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\serge\Desktop\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Nosibay
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\Users\serge\AppData\Roaming\Mozilla\Firefox\Profiles\gtzcg5gs.default\extensions\ffxtlbr@incredibar.com
Dossier Supprimé : C:\Users\serge\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Windows\system32\WNLT
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\serge\AppData\Roaming\Mozilla\Firefox\Profiles\gtzcg5gs.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\serge\AppData\Roaming\Mozilla\Firefox\Profiles\gtzcg5gs.default\searchplugins\MyStart Search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb213?a=6PQX3JKBBV&i=26 --> hxxp://www.google.com

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\serge\AppData\Roaming\Mozilla\Firefox\Profiles\gtzcg5gs.default\prefs.js

C:\Users\serge\AppData\Roaming\Mozilla\Firefox\Profiles\gtzcg5gs.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("browser.search.selectedEngine", "MyStart Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://mystart.incredibar.com/mb203?a=6PQX3JKBBV&i=26");
Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Supprimée : user_pref("extensions.incredibar_i.did", "10665");
Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Supprimée : user_pref("extensions.incredibar_i.id", "c8efe3b5000000000000000000000000");
Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar_i.instlDay", "15732");
Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Supprimée : user_pref("extensions.incredibar_i.ppd", "t213");
Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQX3JKBBV&loc=IB[...]
Supprimée : user_pref("extensions.incredibar_i.upn2", "6PQX3JKBBV");
Supprimée : user_pref("extensions.incredibar_i.upn2n", "92544343260274563");
Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1410:10:57");
Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\serge\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [6652 octets] - [21/04/2013 17:27:50]

########## EOF - C:\AdwCleaner[S1].txt - [6712 octets] ##########

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re,

Ok, c'est ce que je pensais en voyant le drivers du modem sagem.

Tu ne peux pas te connecter en mode sans échec avec prise en charge réseau avec un modem USB, tout simplement car le pilote et les services liés à ce dernier ne peuvent être chargé sous ce mode.

La seule manière de la faire serait de trafiquer pour inclure les service du modem dans ce mode, ce qui est dangereux et finalement peu utile.

Si un jour tu as un autre type de connexion : Wi-Fi ou cable Ethernet, tu pourras désinstaller les logiciels et pilote du modem et normalement le mode sans échec avec prise en charge réseau devrait fonctionner.

As-tu des questions sur ce point ?

(si c'est bon, on supprimera les logiciels utilisé puis on conclura ;) )

 :AAN


Hors ligne sergio100fr

  • Membres
  • Members
  • Messages: 602
Non je n’ai pas de question sur ce point. On verra quand je changerai de matériel.
En se qui concerne le fonctionnement du PC celui-ci est plus rapide lors du démarrage et de l'ouverture des applications et navigateur internet. Comment puis je effectuer un nettoyage tout seul? On est 3 à utiliser ce PC et je ne peux surveiller toutes les connexions . Exemple hier j'ai effacé tous les fichiers temporaires et ce matin après l'utilisation de l'ordinateur par une autre personne un virus à été détruit par F-sécure. Il semblerai que Youtube ramène des choses pas très saines. Qu'en penses tu ?

C’est OK on peut finaliser.
En ayant nettoyé les programmes je pense que je dois faire un point de restauration.
« Modifié: avril 21, 2013, 19:42:59 par sergio100fr »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re,

Tu pourrais me trouver le rapport de détection de F-Secure pour voir ?
Il doit conserver cela dans un historique, il me faut le nom et surtout l'emplacement du fichier détecté ;)

Je te donnerais des conseils en fin de désinfection qu'il te faudra essayer d'appliquer au mieux et de transmettre aux autres utilisateurs, pense aussi qu'il existe des contrôle parentaux et/ou des session limitées pour éviter certains ennuies ;)

 :AAN

Hors ligne sergio100fr

  • Membres
  • Members
  • Messages: 602
Virus supprimé par F SECURE à 12h30
Gen :Variant.Kazy.37036
Emplacement:
C:\Users\serge\AppData\Local\Microsoft\Windows\Tempory Internet Files\Content.IE5\JHN4D4M0\SXCU[1].exe
« Modifié: avril 21, 2013, 22:11:45 par sergio100fr »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
 :hi:

Tiens, c'est notre outil de mise à jour sur lequel il couine ...
Donc non, aucun souci, c'est un faux positif.

Je ferais la remontée à F-secure.



Pour conclure :

1) Désinstalle AdwCleaner :

  • Relance-le le programme adwcleaner.exe situé sur ton Bureau.
(Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
    [li$i]Dans la fenêtre principal, choisis l'option Désinstaller, et valide avec "Oui"[/li][/list]

    • Supprime ensuite le fichier adwcleaner.exe sur ton bureau.
    2) Relance  OTL.exe
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    • Clique sur "Purge d'outils"
    • Valide l'avertissement par "ok" et laisse le pc redémarrer.



    Java devrait se mettre à jour prochainement, sinon lance sa mise à jour via l'icone "Java" dans ton panneau de configuration : Onglet "mise à jour", puis bouton "Mettre à jour maintenant"

    Note : /!\ de bien décocher l'installation de la barre d'outil Ask lors de la mise à jour.



    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

    • Attention lors de l'installation de logiciel :
      Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
      A lire !

    • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )


    • Maintenir ses logiciels et son système à jour :
      De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
      Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

      Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
      A lire !
      Ici aussi !



      Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
      -> Ajoute ensuite "résolu" à coté de ton titre et valide.

      A bientôt sur Security-X
       :AAN

    Hors ligne sergio100fr

    • Membres
    • Members
    • Messages: 602
    J'ai désinstallé les outils adwcleaner OTL.
    Par contre je n'arrive pas à faire une mise a jour manuelle de JAVA. J'ai un message" echec du téléchargement des fichiers d'installation requis"

    Hors ligne hyunkel30

    • Ancien du Staff
    • Mega Power Members
    • ****
    • Messages: 21887
    • Le monde est devenu fou ...
    Re,

    Pas de souci, alors désinstalle la version dans ta liste des programmes :
    Java 7 Update 17

    Puis télécharge ici la dernière version :
    http://www.java.com/fr/download/windows_xpi.jsp?locale=fr

     :AAN

    Hors ligne sergio100fr

    • Membres
    • Members
    • Messages: 602
    J'ai désinstallé java 17. Le lien m'amène sur une page ou quant je clique sur télécharger j'ai un erreur.
    Sur firefox j'ai "la connexion c'est réinitialisé
    « Modifié: avril 22, 2013, 19:46:10 par sergio100fr »

    Hors ligne hyunkel30

    • Ancien du Staff
    • Mega Power Members
    • ****
    • Messages: 21887
    • Le monde est devenu fou ...
    Re,

    Essaye via un autre navigateur, Internet Explorer par exemple.

    Sinon je te donnerais un autre lien ;)

    Hors ligne sergio100fr

    • Membres
    • Members
    • Messages: 602
    J'ai essayé sur 3 navigateurs Firefox, Internet explorer et l'ancien navigateur d'orange. Je n'y arrive pas.
    « Modifié: avril 22, 2013, 19:51:22 par sergio100fr »

    Hors ligne hyunkel30

    • Ancien du Staff
    • Mega Power Members
    • ****
    • Messages: 21887
    • Le monde est devenu fou ...
    Re,

    Ok, le site semble un peu lent, possible qu'il y ait un p'tit souci actuellement.

    Essaye ce lien :
    http://javadl.sun.com/webapps/download/AutoDL?BundleId=76860

    Hors ligne sergio100fr

    • Membres
    • Members
    • Messages: 602
    Ca y est j'ai réussi à télécharger et installer l'update 21 de la version 7 avec le premier lien  :)

    Hors ligne sergio100fr

    • Membres
    • Members
    • Messages: 602
    Je tiens à te remercier pour ton aide. Votre forum est vraiment formidable avec des gens très comptants. Au passage je fais un petit coucou à chantal11 qui l’an dernier m’a sorti d’une salle situation. Je viendrai plus souvent dans votre forum pour lire les différentes rubriques qui sont très intéressantes.
    Merci encore

    Hors ligne hyunkel30

    • Ancien du Staff
    • Mega Power Members
    • ****
    • Messages: 21887
    • Le monde est devenu fou ...
    Ce fut avec plaisir ;)

    N'oublie d'appliquer au mieux les conseils donnés, surtout sur la vigilance lors de l'installation de logiciels et leurs sponsors, et de faire passer ces conseils autour de toi ;)

    Bonne soirée.
     :AAN

    Tags: