Pc plante apres "Bienvenue"

Eric-25 Messages postés 99 Statut Membre -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,

comme je l'indique, écran noir après le message de bienvenue aprés démarrage. J'ai redémarré en mode sans échec pour analyse minutieuse, j'ai lancé plusieurs anti spyware etc... et tjs rien !
Merci pour votre aide.

A voir également:

14 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Puisque tu peux accéder en MSE peux tu me faire ceci :

==> Télécharge ZHPDiag (de Nicolas Coolman)

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
Eric-25 Messages postés 99 Statut Membre 3
 
Ok voilà et merci pour la suite...

http://www.cijoint.fr/cjlink.php?file=cj201007/cijbyzagJz.txt
0
Power Computer Messages postés 293 Statut Membre 42
 
Cela m'a fait la même chose,j'ai fait une restauration et tout est redevenu nickel,mais pour accédez a tes fichiers et que le bureau redevienne normal il faut procéder comme suit :
-Ouvrir le Gestionnaire des Taches
-Onglet Application,faire "Nouvelle Tâche...."
-taper C:\ (par défaut c'est la lettre C pour ton disque dur)
-Taper OK
et normalement tout revient ..
0
Eric-25 Messages postés 99 Statut Membre 3
 
Très bien, mais je fais quoi une fois l'explorateur ouvert ?
0
Power Computer Messages postés 293 Statut Membre 42
 
... ben,suit la procédure de "pimprenelle27" car ma soluce était que tu récupère toutes tes données de ton PC pour le mettre dans un DD Externe par exemple pour restaurer ton PC ... mais fait d'abord ce que pimprenelle27 te demande,il est possible que ce soit un virus ou une cochonnerie comme ça qui te donne cette écran noir à chaque démarrage ...
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
1ère choses tu fais du P2P pas bien car sources de virus, ensuite yu as comme infections :

Infection BT
Infection MagicControl
Infection Diverse
Infection USB

ça m'étonne pas qu'avec tout ça, ça bloque :

1ère chose à faire :

▶ Télécharge FindyKill et enregistre-le sur ton bureau

▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Patiente un peu, l'analyse peut durer quelques minutes

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
Eric-25 Messages postés 99 Statut Membre 3
 
Merci, à toi de jouer !

############################## | FindyKill V5.045 |

# User : Eric (Administrateurs) # PC-DE-ERIC
# Update on 23/06/2010 by El Desaparecido
# Start at: 22:29:05 | 26/07/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18928
# Windows Firewall Status : Disabled
# AV : Windows Live OneCare 1.0.0 [ Enabled | Updated ]
# AV : Norton Internet Security 2007 [ Enabled | Updated ]
# FW : Norton Internet Security[ Enabled ]2007
# FW : Pare-feu Windows Live OneCare[ Enabled ]1.0.0

# C:\ # Disque fixe local # 292,8 Go (43,98 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 5,29 Go (903,41 Mo free) [Recovery] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque CD-ROM
# K:\ # Disque CD-ROM
# L:\ # Disque CD-ROM
# M:\ # Disque CD-ROM
# N:\ # Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
# P:\ # Disque amovible # 14,92 Go (2,66 Go free) # FAT32

################## | Eléments infectieux |

N:\autorun.inf

################## | Registre |

[HKCR\ed2k]
[HKCU\Software\Classes\ed2k]

################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Uac : OK
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 2 (Suppression)

/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

▶ ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

A lire :

le danger des cracks

bagle/beagle
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

En mode sans échec cela ne marche pas?
0
Eric-25 Messages postés 99 Statut Membre 3
 
En fait, lorsque le pc redémarre, il se met automatiquement en mode "Normal"... et lorsque je le relance en MSE, Findykill n'est plus actif puisque je suis intervenu !!!!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Pourquoi findykill n'est plus actif en MSE j'ai du mal à comprendre?
0
Eric-25 Messages postés 99 Statut Membre 3
 
En fait, lorsque je tape "2" pour "suppression" sous Findykill, le pc redémarre... mais en mode normal, puis arrive le moment de mettre mon mot de passe, ok puis ensuite arrive le message de Bienvenue comme habituellement et ensuite... écran noir... plus rien d'ou ma demande d'aide initiale !
J'appuis donc longuement sur le bouton d'arret de la centrale pour un redemarrage avec l'apparition du menu MSE. Je le sélectionne et redemarre donc en MSE et voilà... le bureau apparaît et c'est tout !!! Plus de Findykill qui devrait opérer !!!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Regarde si pas hazarre tu n'a pas un rapport?
0
Eric-25 Messages postés 99 Statut Membre 3
 
Non rien !!! Pas moyen de forcer pour un MSE par Findykill ???
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

Bon on va faire le reste et voir après Findykill

▶ Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

▶ tutoriel recherche

▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

▶ Clique sur "Recherche"

▶ Laisse travailler l'outil

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque.

0
Eric-25 Messages postés 99 Statut Membre 3
 
############################## | UsbFix V6.059 |

User : Eric (Administrateurs) # PC-DE-ERIC
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 08:06:57 | 04/08/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18928
Windows Firewall Status : Enabled
AV : Windows Live OneCare 1.0.0 [ Enabled | Updated ]
AV : Norton Internet Security 2007 [ Enabled | Updated ]
FW : Norton Internet Security[ Enabled ]2007
FW : Pare-feu Windows Live OneCare[ Enabled ]1.0.0

C:\ -> Disque fixe local # 292,8 Go (42,71 Go free) [HP] # NTFS
D:\ -> Disque fixe local # 5,29 Go (903,41 Mo free) [Recovery] # NTFS
E:\ -> Disque CD-ROM # 599,35 Mo (0 Mo free) [ATICD13-017] # CDFS
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
L:\ -> Disque CD-ROM
M:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe 392
C:\Windows\system32\csrss.exe 516
C:\Windows\system32\wininit.exe 552
C:\Windows\system32\csrss.exe 564
C:\Windows\system32\services.exe 596
C:\Windows\system32\winlogon.exe 620
C:\Windows\system32\lsass.exe 652
C:\Windows\system32\lsm.exe 664
C:\Windows\system32\svchost.exe 804
C:\Windows\system32\svchost.exe 860
C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe 940
C:\Windows\System32\svchost.exe 1044
C:\Windows\system32\svchost.exe 1068
C:\Windows\System32\svchost.exe 1108
C:\Windows\system32\svchost.exe 1152
C:\Windows\system32\svchost.exe 1168
C:\Windows\system32\svchost.exe 1268
C:\Windows\Explorer.EXE 1532
C:\Program Files\Windows Media Player\wmpnscfg.exe 240
C:\Windows\system32\wbem\unsecapp.exe 972
C:\Windows\system32\wbem\wmiprvse.exe 708
C:\Program Files\Internet Explorer\iexplore.exe 1496
C:\Program Files\Internet Explorer\iexplore.exe 1448
C:\Users\Eric\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EHUHQDO7\SoftonicDownloader85590[1].exe 1828
C:\Windows\system32\wbem\wmiprvse.exe 432

################## | Fichiers # Dossiers infectieux |

D:\resycled
E:\autorun.inf

################## | Spyware.OnlineGames |

################## | Registre # Clés infectieuses |

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\E
shell\AutoRun\command =E:\Launch.exe

HKCU\..\..\Explorer\MountPoints2\N
shell\AutoRun\command =N:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{03648a12-04db-11dd-9bd1-001a920fdaa1}
shell\AutoRun\command =J:\Autorun.exe

HKCU\..\..\Explorer\MountPoints2\{2f2e5084-fdd5-11dd-b1c9-001a920fdaa1}
shell\AutoRun\command =N:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{5948df07-16e5-11dd-9a4e-001a920fdaa1}
shell\AutoRun\command =L:\APLauncher.exe
shell\install\command =L:\setup.exe

################## | Cracks / Keygens / Serials |

"C:\_OTMoveIt\MovedFiles\Users\Eric\Downloads\eMule\Incoming\Crack - Codes\FarCry2.exe"
22/10/2008 16:45 |Size 35270 |Crc32 30b7778d |Md5 e9dba2342e6e52dc203d7c3fda20c47d

"C:\_OTMoveIt\MovedFiles\Users\Eric\Jeux Eric\DUPLICATOR\Keygen\keygen.exe"
05/08/2006 01:03 |Size 55296 |Crc32 fe4eecdf |Md5 749f01566bc8518f44485394c5a78743

"C:\_OTMoveIt\MovedFiles\Users\Eric\Jeux Eric\Sim's Pet\ViTALiTY\keygen.exe"
20/06/2007 20:03 |Size 188416 |Crc32 befeb4dc |Md5 911536808e0003b41af485b336a2ddde

"C:\_OTMoveIt\MovedFiles\Users\Eric\Jeux Eric\Vista Manager\Vista.Manager.v.1.1.2.x64.x86.JiNo22.Incl.keygen.ARN\keygen\VistaManagerKeygen.exe"
22/04/2007 14:00 |Size 32768 |Crc32 8bff1a7f |Md5 5898d78191440c9afc216f4b57e65871

"C:\_OTMoveIt\MovedFiles\Users\Eric\Jeux Eric\Vista Manager\Vista.Manager.v.1.1.2.x64.x86.JiNo22.Incl.keygen.ARN\Vista Manager Version 32 bits\vistamanager.exe"
22/04/2007 14:02 |Size 5064441 |Crc32 634d9d0b |Md5 fc6600cfcc55ffd7c577c66b904291d9

"C:\_OTMoveIt\MovedFiles\Users\Eric\Jeux Eric\Vista Manager\Vista.Manager.v.1.1.2.x64.x86.JiNo22.Incl.keygen.ARN\Vista Manager Version 64 bits\vistamanager_x64.exe"
22/04/2007 14:02 |Size 5061577 |Crc32 780b77d5 |Md5 1ec0ab822a0c444b849aca483f427c9d

"C:\_OTMoveIt\MovedFiles\Users\Eric\Downloads\eMule\Incoming\Crack - Codes\Ghost Recon Advanced Warfighter 2 Crack NoCD - Activation Multilanguage - certified -.zip"
-> Contain : Ghost Recon Advanced Warfighter 2\Crack\crack.exe

"C:\_OTMoveIt\MovedFiles\Users\Eric\Downloads\eMule\Incoming\Crack - Codes\Ghost Recon Advanced Warfighter 2 Crack NoCD - Activation Multilanguage - certified -.zip"
-> Contain : Ghost Recon Advanced Warfighter 2\Read, Lire, lesen, leggere, lira\N°1\1ère astuce tricher eurobarre\surfrobot110.exe

"C:\_OTMoveIt\MovedFiles\Users\Eric\Downloads\eMule\Incoming\Crack - Codes\Blacksite (Pc Game - Crack) Area 51 - No Cd Crack.rar"
-> contain : A51.exe

"C:\_OTMoveIt\MovedFiles\Users\Eric\Downloads\eMule\Incoming\Crack - Codes\BlackSite.Area.51.Crackfix-RELOADED.rar"
-> contain : BlackSite.exe

################## | ! Fin du rapport # UsbFix V6.059 ! |
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

qui t'a fait utiliser OTMoveIt?
0