Problème démarrage windows XP

Fermé
scorpionto Messages postés 4 Date d'inscription dimanche 3 octobre 2010 Statut Membre Dernière intervention 3 octobre 2010 - 3 oct. 2010 à 10:43
 scorpionto - 21 oct. 2010 à 15:37
Bonjour,

Je possède un DELL XPS M1730 avec windows XP. Dernièrement, mon PC ne s'est plus lancé... la page DELL et la barre de progression apparaît et ça passe, puis vient celle de windows XP ça charge, puis elle disparaît et là écran devient noir/gris (c'est la couleur de font quand il y a l'écran windows xp en chargement) et 1 min plus tard un écran noir noir apparait et disparaît de suite et on revient au font noir/gris et rien ne se passe...

Ensuite, je suis contraints de faire un démarrage en mode sans échec et j'ai essayé de faire plusieurs restauration à différents moments. La première fois que j'ai fait une restauration cela à marcher, mais le jour d'après c'était la même histoire et depuis là impossible de refaire fonctionner le PC.

J'ai également fait un scan avec spybot, adaware, ccleaner la fois où cela avait fonctionné (la première fois).

J'ai un déplacement important dans un mois et j'ai besoin de ce PC portable... Que puis-je faire? Pourriez-vous m'aider SVP? Suis-je contraint de formater?

A voir également:

28 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
3 oct. 2010 à 11:06
salut

Démarre en mode sans échec :

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter.

Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec avec prise en charge réseau puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5).

télécharge

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le rapport générer


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
scorpionto Messages postés 4 Date d'inscription dimanche 3 octobre 2010 Statut Membre Dernière intervention 3 octobre 2010
3 oct. 2010 à 16:42
Salut,

Merci de ta réponse si rapide, mais ça n'a rien donné, il a rien trouvé.

Je fais quoi maintenant?

Merci.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
3 oct. 2010 à 19:31
tu peut poster le rapport stp

Télécharge Rsit:outil de diagnostique

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit


Tutoriel pour t'aider

https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm


si le rapport ne passe pas sur le forum à cause de sa longueur envoie-le sur : cijoint

http://www.cijoint.fr/

fais parcourir ,

puis envoie le fichier.


renvoie le lien dans ta prochaine réponse .
0
scorpionto Messages postés 4 Date d'inscription dimanche 3 octobre 2010 Statut Membre Dernière intervention 3 octobre 2010
3 oct. 2010 à 21:39
Salut,

voici les 3 fichiers demandés:

http://www.cijoint.fr/cjlink.php?file=cj201010/cijhtgh9cd.txt

http://www.cijoint.fr/cjlink.php?file=cj201010/cijtJSoXqC.txt

http://www.cijoint.fr/cjlink.php?file=cj201010/cijEvyIUDv.txt

Voilà
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
Modifié par benurrr le 3/10/2010 à 21:52
Télécharge combofix :
Faire un clic droit sur le lien
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Choisir : "Enregistrer la cible du lien sous..."
* Choisir le Bureau comme destination.
* Dans le champ "Nom du fichier", renommer ComboFix.exe en CCM.exe par exemple, puis enregistrer.
* Attention ! L'étape de renommage est obligatoire sous peine de voir afficher le message "ComboFix.exe n'est pas une application win32 valide" et de le rendre ainsi totalement inefficace.


-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix detecte quelque chose et de demande a redémarrer tu accepte
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
scorpionto Messages postés 4 Date d'inscription dimanche 3 octobre 2010 Statut Membre Dernière intervention 3 octobre 2010
3 oct. 2010 à 22:12
Salut,

http://www.cijoint.fr/cjlink.php?file=cj201010/cijR9LtNKj.txt

Alors docteur?

Merci en tout cas de ton aide.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
3 oct. 2010 à 22:46
non rien sur tes rapport qui indique une infection

DÉSACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRÉSENTS !!!!!(car il est détecte a tort comme infection)

Télécharge ici :List_Kill'em de gen-hackman

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

? Exécuter List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par télécharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier C:\List'em.txt

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau
0
Salut,

Comment désactivé l'antivirus etc en mode sans échec, car je vois pas les icones sur la barre de tache en bas?

sinon voici les fichiers:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijX30dLXz.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cij37A1Pkr.txt

Sinon en rentrant ce soir, j'ai lancé le PC, il a démarré, difficilement mais démarré, j'ai fait des maj windows recommandées, etc et après redémarré... ça a marché encore, puis croyant que c'était bon je suis allé faire des trucs et en revenant écran noir de veille je pensait mais non, ça avait planté et après redémarrage bah on était revenu au même problème, ça ne démarrait plus sur windows...

Lorsque cela avait marcher en rentrant et que j'étais sur windows, c'était très ralenti niveau mouvement souris, barre de défilement etc, pour info.

Voilà
0
Pas de nouvelles? benurrrrrrrrrrrrrrrr help!!!!!

Est-ce qu'un démarage avec le CD windows XP d'origine et réparé pourrait marcher?

Je désespère...

Merci d'avance.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 oct. 2010 à 20:46
hello en deplacement depuis 11h

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option CLEAN

laisse travailler l'outil.

en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau
0
Salut,

J'arrive parfois, rarement, à démarrer normalement mais par exemple si l'écran de veille s'enclenche et que je laisse un peu bah ça replante...

Enfin bref, voici les résultats de ce que tu m'as demandé:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijcORN1fY.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijWaoOL2R.txt

Merci encore de ton aide!
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
8 oct. 2010 à 18:40
c'est bizarre

1/ télécharger :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe


2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
0
Re,

voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201010/cijtms1eQD.txt

Tu aurais besoin de plus de précisions peut être? genre que je suis en réseau à la maison avec 2 PC sur un switch de marque TRENDnet TE100-S55E plus raccordé à ma box orange, etc?

Merci.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
8 oct. 2010 à 21:49
Redémarrer l'ordinateur en mode sans échec pour cela (tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter)

Double cliquer sur smitfraudfix.cmd

Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

Redémarrer en mode normal et poster le rapport

sa va te faire disparaitre le fond d'écran de bureau

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
Re,

http://www.cijoint.fr/cjlink.php?file=cj201010/cijL8aQaJq.txt

Il ne m'a pas dit que le fichier wininet.dll était infecté.

Ça a redémarré normalement après ça.

J'attends de voir si c'est réellement réglé.

Dois-je faire autre chose?

Merci.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
8 oct. 2010 à 23:06
un scan en ligne mais avant en vire nos fixe sinon résultat fausser

Télécharge DelFix sur ton bureau.

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

3.1 - Option Recherche

Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt
0
Re,

Voici le contenu du rapport:

Rapport DelFix v5.7 - 09/10/2010 à 10:12,26
Mis à jour le 08/10/10 à 18h40 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.5.10 (fr) [Navigateur par défaut]
Processeur : Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
Mémoire vive totale : 2.99 Go
Nom d'utilisateur : Esteban Seoane - SCORPION (Administrateur)
Exécuté depuis : C:\Documents and Settings\Esteban Seoane\Bureau\DelFix.exe


~~~~~~ Dossiers ~~~~~~

Présent: C:\Program Files\List_Kill'em

~~~~~~ Fichiers ~~~~~~

Présent: C:\ComboFix.txt
Présent: C:\List'em.txt
Présent: C:\rapport.txt
Présent: C:\WINDOWS\grep.exe
Présent: C:\WINDOWS\PEV.exe
Présent: C:\WINDOWS\NIRCMD.exe
Présent: C:\WINDOWS\MBR.exe
Présent: C:\WINDOWS\sed.exe
Présent: C:\WINDOWS\SWREG.exe
Présent: C:\WINDOWS\SWSC.exe
Présent: C:\WINDOWS\SWXCACLS.exe
Présent: C:\WINDOWS\zip.exe
Présent: C:\WINDOWS\System32\tmp.reg
Présent: C:\WINDOWS\System32\tmp.txt
Présent: C:\Documents and Settings\Esteban Seoane\Bureau\SmitfraudFix.exe

~~~~~~ Registre ~~~~~~

Clé Présente: HKLM\Software\swearware
Clé Présente: HKLM\Software\TrendMicro
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
Clé Présente: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\List_Kill'em


########## EOF - "C:\DelFixSearch.txt" - [1527 octets] ##########
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
9 oct. 2010 à 10:19
Option Suppression

Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
0
Rapport DelFix v5.7 - 09/10/2010 à 10:20,17
Mis à jour le 08/10/10 à 18h40 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.5.10 (fr) [Navigateur par défaut]
Processeur : Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
Mémoire vive totale : 2.99 Go
Nom d'utilisateur : Esteban Seoane - SCORPION (Administrateur)
Exécuté depuis : C:\Documents and Settings\Esteban Seoane\Bureau\DelFix.exe


~~~~~~ Dossiers ~~~~~~

Supprimé : C:\Program Files\List_Kill'em

~~~~~~ Fichiers ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\List'em.txt
Supprimé : C:\rapport.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\WINDOWS\System32\tmp.reg
Supprimé : C:\WINDOWS\System32\tmp.txt
Supprimé : C:\Documents and Settings\Esteban Seoane\Bureau\SmitfraudFix.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\List_Kill'em

########## EOF - "C:\DelFixSuppr.txt" - [1525 octets] ##########
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
9 oct. 2010 à 10:28
fait les scan içi

https://www.eset.com/

içi un tuto

https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32


et içi

https://www.trendmicro.com/en_us/forHome/products/housecall.html

içi un tuto

https://www.commentcamarche.net/faq/8873-scanner-en-ligne-avec-trendmicro-housecall
0
Salut,

Désolé de ma réponse si tardive...

J'ai fait tout ça et ça ne marche toujours pas...

Le désespoir est ma seule alternative?

Merci encore!
0