Probleme: Ecran noir !!

Résolu
Bonjour,

Depuis ce matin a apres avoir effectuer un "redemarage forcer", lorsque j'allume mon pc, une fentre s'ouvre (celle du bureau) mais derriere il y a un ecran tout noir (le bureau en lui meme est inexistant.. J'ai bien essayer d'aller dans "gestionnaire de taches" -- "arreter le processus "explorer.exe"" puis "nouvelle tache: explorer.exe" mais la premiere fois sa a marcher le bureau es reapparu.. mais lorsque j'ai redemarrer mon pc.. le meme probleme surgi et cette fois si je nai pas de gestionnaire !! Quelqu'un peut m'aider svp.

Byggiy

13 réponses

  1. Contributeur sécurité
    Oui mais tu gagnes peut être 2jour de manips, mais tu en perds 2 autres à tout réinstaller...
    1
    1. Contributeur sécurité
      Salut,

      T'as un autre ordi ?

      Sur une machine saine:
      Télécharge OTLPEnet :: http://oldtimer.geekstogo.com/OTLPENet.exe sur ton Bureau

      * Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d'avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
      * Patiente le temps de la décompression et de la gravure du CD.

      Tu met ton CD dans la machine infectée et tu fais redémarrer

      * demarrer sur le cdrom crée de Reatogo , voir exemple: https://forum.malekal.com/viewtopic.php?t=9447&start=
      * Ton système doit montrer un bureau REATOGO-X-PE
      * En fonction de votre type de connexion Internet, tu dois être en mesure d'accèder au Net, si bien que tu peux accéder à ce sujet plus facilement.
      * Double-click sur l'icone OTLPE
      » à ceci valider par ok: http://imagesup.org/image
      » à ceci selectionner sa session: http://imagesup.org/image
      * verifier que "Automatically Load All Remaining Users" est sélectionné et press OK

      » OTLPE se lançe alors
      sous Custom Scan box Image copie_colle le contenu du cadre ci dessous:
      netsvcs  
      msconfig  
      safebootminimal  
      safebootnetwork  
      activex  
      drivers32  
      %ALLUSERSPROFILE%\Application Data\*.  
      %ALLUSERSPROFILE%\Application Data\*.exe /s  
      %APPDATA%\*.  
      %APPDATA%\*.exe /s  
      %SYSTEMDRIVE%\*.exe  
      /md5start  
      explorer.exe  
      wininit.exe  
      eventlog.dll  
      scecli.dll  
      netlogon.dll  
      cngaudit.dll  
      sceclt.dll  
      ntelogon.dll  
      logevent.dll  
      iaStor.sys  
      nvstor.sys  
      atapi.sys  
      i8042prt.sys  
      cdrom.sys  
      disk.sys  
      ndis.sys  
      tcpip.sys  
      mountmgr.sys  
      aec.sys  
      rasacd.sys  
      redbook.sys  
      ipsec.sys  
      mrxsmb10.sys  
      mrxsmb20.sys  
      termdd.sys  
      mrxsmb.sys  
      win32k.sys  
      storport.sys  
      IdeChnDr.sys  
      viasraid.sys  
      AGP440.sys  
      vaxscsi.sys  
      nvatabus.sys  
      viamraid.sys  
      nvata.sys  
      nvgts.sys  
      iastorv.sys  
      ViPrt.sys  
      eNetHook.dll  
      ahcix86.sys  
      KR10N.sys  
      nvstor32.sys  
      ahcix86s.sys  
      nvrd32.sys  
      /md5stop  
      %systemroot%\*. /mp /s  
      %systemroot%\system32\*.dll /lockedfiles  
      %systemroot%\Tasks\*.job /lockedfiles  
      %systemroot%\system32\drivers\*.sys /lockedfiles  
      %systemroot%\System32\config\*.sav  
      CREATERESTOREPOINT

      * clic Run Scan pour demarrer le scan.
      * une fois terminé , le fichier se trouve là C:\OTL.txt
      héberge le sur cjoint.com

      @+
      0
      1. Re,

        Merci pour ton aide..

        Je veut seulement te preciser que j'arrive a acceder au net a partir du pc defaillant, comme je l'ai dit il y a un fenetre qui s'ouvre lors du demarrage, qui me permet de naviguer sur mon pc (dossier, image, music, bureau) donc jarrive a acceder a mes application donc a google chrome.

        Dois-je dans ce cas seulement telecharger OTLPE et vous coller le fichier ?
        0
        1. Contributeur sécurité
          Non on va juste faire OTL alors ;)

          ▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          ▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

          ▶ Lance OTL
          ▶ Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
          netsvcs  
          msconfig  
          safebootminimal  
          safebootnetwork  
          activex  
          drivers32  
          %ALLUSERSPROFILE%\Application Data\*.  
          %ALLUSERSPROFILE%\Application Data\*.exe /s  
          %APPDATA%\*.  
          %APPDATA%\*.exe /s  
          %SYSTEMDRIVE%\*.exe  
          /md5start  
          explorer.exe  
          wininit.exe  
          eventlog.dll  
          scecli.dll  
          netlogon.dll  
          cngaudit.dll  
          sceclt.dll  
          ntelogon.dll  
          logevent.dll  
          iaStor.sys  
          nvstor.sys  
          atapi.sys  
          i8042prt.sys  
          cdrom.sys  
          disk.sys  
          ndis.sys  
          tcpip.sys  
          mountmgr.sys  
          aec.sys  
          rasacd.sys  
          redbook.sys  
          ipsec.sys  
          mrxsmb10.sys  
          mrxsmb20.sys  
          termdd.sys  
          mrxsmb.sys  
          win32k.sys  
          storport.sys  
          IdeChnDr.sys  
          viasraid.sys  
          AGP440.sys  
          vaxscsi.sys  
          nvatabus.sys  
          viamraid.sys  
          nvata.sys  
          nvgts.sys  
          iastorv.sys  
          ViPrt.sys  
          eNetHook.dll  
          ahcix86.sys  
          KR10N.sys  
          nvstor32.sys  
          ahcix86s.sys  
          nvrd32.sys  
          /md5stop  
          %systemroot%\*. /mp /s  
          %systemroot%\system32\*.dll /lockedfiles  
          %systemroot%\Tasks\*.job /lockedfiles  
          %systemroot%\system32\drivers\*.sys /lockedfiles  
          %systemroot%\System32\config\*.sav  
          CREATERESTOREPOINT
          nslookup www.google.fr /c 

          ▶ Clique sur le bouton Analyse.
          ▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
          Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

          ++
          0
          1. Bonjour,

            Je m'excuse pour le retard mais j'ai eu un peu de mal avec le pc ...

            Voici les rapport:

            - OTL : https://pjjoint.malekal.com/files.php?id=2a446f07cd61211

            - Extras : https://pjjoint.malekal.com/files.php?id=3d3718eb44111012
            0
            1. Modérateur
              Salut,

              Fais ça stp.

              Télécharge ça : https://www.sfr.fr/fermeture-des-pages-perso.html
              Lance le.

              Dans la fenêtre copie/colle ces chemins :

              C:\Windows\System32\olethk329.dll

              Clic sur envoyer les fichiers tout en bas à gauche.
              0
            2. Il y a ceci qui s'affiche lorske je fait cela :

              C:\Windows\System32\olethk329.dll - Fichier non accessible ou introuvable !
              C:\Windows\System32\olethk329.dll - Envoi réussi à : Malekal
              0
          2. Contributeur sécurité
            Yo ici =]

            Tiens Mak' sur un de mes sujets ça fait plaisir ;-))) t'as eu le fichier ?

            Tu es sévèrement infecté. Des adwares (publiciels) > pense à décocher les options quand tu installe des logiciels gratuits.
            Et des trojans downloader (qui téléchargent des "collègues" ^^)

            Dans l'ordre stp :

            ▶ Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

            http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
            OU
            https://www.androidworld.fr/ ( Miroir )

            /!\ Ferme toutes applications en cours /!\

            ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
            ▶ Sur la page, clique sur le bouton « Nettoyer »
            ▶ Confirme lancement du scan
            ▶ Laisse travailler l'outil.
            ▶ Poste le rapport qui apparaît à la fin.

            (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

            2//

            ▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

            ▶ ▶ Miroir 1 si inaccessible
            ▶ ▶ Miroir 2 si inaccessible

            ▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

            ▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
            ▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
            ▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
            ▶ Une fois la mise à jour terminée
            ▶ rends-toi dans l'onglet Recherche
            ▶ Sélectionne Exécuter un examen complet
            ▶ Clique sur Rechercher
            ▶ ▶ Le scan démarre.
            ▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            ▶ Clique sur Ok pour poursuivre.
            ▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
            ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            ▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

            ▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
            ▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
            ▶ Tu clique dessus pour l'afficher, une fois affiché
            ▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

            Si tu as besoin d'aide regarde ce tutoriel :
            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            3//

            DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

            ▶ Télécharge ici :List_Kill'em

            et enregistre le sur ton bureau

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


            sur le raccourci sur ton bureau pour lancer l'installation

            Laisse coché :

            ♦ Exécuter List_Kill'em

            une fois terminée , clic sur "terminer"

            lance-le via le raccourci apparu sur ton bureau comme précité au début

            choisis l'option Search

            ▶ laisse travailler l'outil

            à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

            ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

            est ajouté dans la page.

            ▶ Copie ce lien dans ta réponse.

            ▶ Fais de même avec more.txt qui se trouve sur ton bureau

            4// Nouveau OTL stp.

            @+ bon travail.
            0
            1. voici tout dabord le fichier C:\Ad-report(Scan/clean).Txt : http://www.cijoint.fr/cjlink.php?file=cj201103/cijHgZn7Kp.txt
              0
            2. Pour Malwarebytes' Anti-Malware, au moment ou la mise a jour ateint preske 23% un message d'erreur apparrait:

              Une erreur s'est produite. Veuillez transmettre ce code à notre equipe de support.

              PROGRAM_ERROR_UPDATING (12002,0, WinHttpQueryDataAvailable)

              je vais reessayer et jvous informe de se qui en suit
              0
            3. On me la encore fait mais sa c quand meme ouvert
              0
            4. Voila pour Malwarebytes :

              Malwarebytes' Anti-Malware 1.50.1.1100
              www.malwarebytes.org

              Version de la base de données: 5363

              Windows 6.1.7600
              Internet Explorer 8.0.7600.16385

              14/03/2011 23:20:45
              mbam-log-2011-03-14 (23-20-45).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Elément(s) analysé(s): 39776
              Temps écoulé: 5 minute(s), 54 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
          3. Contributeur sécurité
            Ouaip MBAM est pas à jour. Passe à List_Kill'em stp, on reviendra à mbam plus tard ;)
            0
            1. Je sais pas si c'est normal mais voila ce qui se passe lorsque je clic sur le lien de List_Kill'em et je n'arrive a le télécharger sur aucun autre site

              http://imagik.fr/view-rl/385109
              0
              1. Contributeur sécurité
                Hello :]

                Arf, passe un coup de roguekiller :

                ▶ Télécharge sur le bureau RogueKiller (par tigzy)

                ▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

                ▶ Quitte tous tes programmes en cours
                ▶ Lance RogueKiller.exe.
                ▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
                ▶ ▶ 1. Scan (écrit en vert)
                ▶ ▶ 2. Delete (écrit en rouge)
                ▶ ▶ 3. Hosts RAZ (écrit en rouge)
                ▶ ▶ 4. Proxy RAZ (écrit en rouge)
                ▶ ▶ 5. DNS RAZ (écrit en rouge)
                ▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
                ▶ A ce moment tape 2 et valide
                Note: s'il te demande de supprimer le proxy, tape 4
                ▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
                ▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

                Ensuite retente une mise à jour de MBAM, si tu n'arrive pas à le mettre à jour voici le fichier de mise à jour manuelle: http://data.mbamupdates.com/tools/mbam-rules.exe

                @+
                0
                1. Je sais que ce n'etait pas la chose a faire.. Mais mon frere a choisi la solution la plus facile.. Un ami a lui informaticien s'est charger du probleme (Formatage complet).. Je vous pris de m'excuser du derangement.. Si jamais j'ai besoin d'aide je vous contacterai en premier.. Merci encore et Desolé !!!
                  0
                  1. Contributeur sécurité
                    Salut

                    ça fait peur de voir des gens qui se disent "informaticien" se contenter de formater...
                    Vive les pros.
                    0
                2. Contributeur sécurité
                  salut

                  lol ouais je suis d'accord avec toi Tigzy mais bon... 45 minutes et le soucis est réglé, 75€ à donner...

                  Nous ça prends peut être 2 jours mais au moins, c'est gratos, et on peut conseiller d'autres choses... Faire de la prévention :]

                  Enfin ^^ merci d'être venu nous donner des nouvelles ;)
                  0
                  1. Contributeur sécurité
                    j avoue mdr
                    0
                    1. Non 100 dhs soit 8.5 euros je suis au maroc donc c rien vous inkieter pas !!! et c un amis il na pas etait payer
                      0
                      1. et il na formater ke C: .... jai remarker ke tout les dossier etait present dans D: apres le formatage.. a installer deux anti -virus (anti malware) tres bon jai tester avec une clé USB infecté ki mtn est seine !!

                        Bref je ne sait koi faire a part m'excuser pour la Nieme fois !! (d'avoir pris de votre PRECIEUX tps)
                        0
                      2. Contributeur sécurité
                        2 antivirus, c'est la chose à ne pas faire!
                        Il a mis quoi?
                        0
                      3. Contributeur sécurité
                        lol et c est informaticien =]
                        alors je suis informaticien, puisque je sais formater et même désinfecter °)
                        0
                      4. Usb disk security et avast pro !! pas tout a fait informaticien 5 eme année a l'EMSI ecole marocaine des science de l'ingenieur..
                        0
                      5. Contributeur sécurité
                        Avast pro, c'est payant. S'il t'as mis une version crackée, tu vas être reparti pour un tour niveau virus... USB disk secu machin, ça sert à rien qu'il tourne en permanence.
                        Tu lances une vaccination avec USBfix ou FlashDesinfector et ça ira...
                        C'est à force d'ajouter des petits logiciels comme ça que les PC mettent des plombes à démarrer.
                        0