Probleme: Ecran noir !!

Résolu/Fermé
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 - 13 mars 2011 à 20:35
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 16 mars 2011 à 15:16
Bonjour,

Depuis ce matin a apres avoir effectuer un "redemarage forcer", lorsque j'allume mon pc, une fentre s'ouvre (celle du bureau) mais derriere il y a un ecran tout noir (le bureau en lui meme est inexistant.. J'ai bien essayer d'aller dans "gestionnaire de taches" -- "arreter le processus "explorer.exe"" puis "nouvelle tache: explorer.exe" mais la premiere fois sa a marcher le bureau es reapparu.. mais lorsque j'ai redemarrer mon pc.. le meme probleme surgi et cette fois si je nai pas de gestionnaire !! Quelqu'un peut m'aider svp.

Byggiy

13 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 mars 2011 à 11:17
Oui mais tu gagnes peut être 2jour de manips, mais tu en perds 2 autres à tout réinstaller...
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 mars 2011 à 20:35
Salut,

T'as un autre ordi ?

Sur une machine saine:
Télécharge OTLPEnet :: http://oldtimer.geekstogo.com/OTLPENet.exe sur ton Bureau

* Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d'avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
* Patiente le temps de la décompression et de la gravure du CD.

Tu met ton CD dans la machine infectée et tu fais redémarrer

* demarrer sur le cdrom crée de Reatogo , voir exemple: https://forum.malekal.com/viewtopic.php?t=9447&start=
* Ton système doit montrer un bureau REATOGO-X-PE
* En fonction de votre type de connexion Internet, tu dois être en mesure d'accèder au Net, si bien que tu peux accéder à ce sujet plus facilement.
* Double-click sur l'icone OTLPE
» à ceci valider par ok: http://imagesup.org/image
» à ceci selectionner sa session: http://imagesup.org/image
* verifier que "Automatically Load All Remaining Users" est sélectionné et press OK

» OTLPE se lançe alors
sous Custom Scan box Image copie_colle le contenu du cadre ci dessous:
netsvcs  
msconfig  
safebootminimal  
safebootnetwork  
activex  
drivers32  
%ALLUSERSPROFILE%\Application Data\*.  
%ALLUSERSPROFILE%\Application Data\*.exe /s  
%APPDATA%\*.  
%APPDATA%\*.exe /s  
%SYSTEMDRIVE%\*.exe  
/md5start  
explorer.exe  
wininit.exe  
eventlog.dll  
scecli.dll  
netlogon.dll  
cngaudit.dll  
sceclt.dll  
ntelogon.dll  
logevent.dll  
iaStor.sys  
nvstor.sys  
atapi.sys  
i8042prt.sys  
cdrom.sys  
disk.sys  
ndis.sys  
tcpip.sys  
mountmgr.sys  
aec.sys  
rasacd.sys  
redbook.sys  
ipsec.sys  
mrxsmb10.sys  
mrxsmb20.sys  
termdd.sys  
mrxsmb.sys  
win32k.sys  
storport.sys  
IdeChnDr.sys  
viasraid.sys  
AGP440.sys  
vaxscsi.sys  
nvatabus.sys  
viamraid.sys  
nvata.sys  
nvgts.sys  
iastorv.sys  
ViPrt.sys  
eNetHook.dll  
ahcix86.sys  
KR10N.sys  
nvstor32.sys  
ahcix86s.sys  
nvrd32.sys  
/md5stop  
%systemroot%\*. /mp /s  
%systemroot%\system32\*.dll /lockedfiles  
%systemroot%\Tasks\*.job /lockedfiles  
%systemroot%\system32\drivers\*.sys /lockedfiles  
%systemroot%\System32\config\*.sav  
CREATERESTOREPOINT

* clic Run Scan pour demarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
héberge le sur cjoint.com

@+
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
13 mars 2011 à 20:56
Re,

Merci pour ton aide..

Je veut seulement te preciser que j'arrive a acceder au net a partir du pc defaillant, comme je l'ai dit il y a un fenetre qui s'ouvre lors du demarrage, qui me permet de naviguer sur mon pc (dossier, image, music, bureau) donc jarrive a acceder a mes application donc a google chrome.

Dois-je dans ce cas seulement telecharger OTLPE et vous coller le fichier ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 mars 2011 à 21:00
Non on va juste faire OTL alors ;)

▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

▶ Lance OTL
▶ Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs  
msconfig  
safebootminimal  
safebootnetwork  
activex  
drivers32  
%ALLUSERSPROFILE%\Application Data\*.  
%ALLUSERSPROFILE%\Application Data\*.exe /s  
%APPDATA%\*.  
%APPDATA%\*.exe /s  
%SYSTEMDRIVE%\*.exe  
/md5start  
explorer.exe  
wininit.exe  
eventlog.dll  
scecli.dll  
netlogon.dll  
cngaudit.dll  
sceclt.dll  
ntelogon.dll  
logevent.dll  
iaStor.sys  
nvstor.sys  
atapi.sys  
i8042prt.sys  
cdrom.sys  
disk.sys  
ndis.sys  
tcpip.sys  
mountmgr.sys  
aec.sys  
rasacd.sys  
redbook.sys  
ipsec.sys  
mrxsmb10.sys  
mrxsmb20.sys  
termdd.sys  
mrxsmb.sys  
win32k.sys  
storport.sys  
IdeChnDr.sys  
viasraid.sys  
AGP440.sys  
vaxscsi.sys  
nvatabus.sys  
viamraid.sys  
nvata.sys  
nvgts.sys  
iastorv.sys  
ViPrt.sys  
eNetHook.dll  
ahcix86.sys  
KR10N.sys  
nvstor32.sys  
ahcix86s.sys  
nvrd32.sys  
/md5stop  
%systemroot%\*. /mp /s  
%systemroot%\system32\*.dll /lockedfiles  
%systemroot%\Tasks\*.job /lockedfiles  
%systemroot%\system32\drivers\*.sys /lockedfiles  
%systemroot%\System32\config\*.sav  
CREATERESTOREPOINT
nslookup www.google.fr /c 

▶ Clique sur le bouton Analyse.
▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
14 mars 2011 à 08:13
Bonjour,

Je m'excuse pour le retard mais j'ai eu un peu de mal avec le pc ...

Voici les rapport:

- OTL : https://pjjoint.malekal.com/files.php?id=2a446f07cd61211

- Extras : https://pjjoint.malekal.com/files.php?id=3d3718eb44111012
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
14 mars 2011 à 09:18
Salut,

Fais ça stp.


Télécharge ça : https://www.sfr.fr/fermeture-des-pages-perso.html
Lance le.

Dans la fenêtre copie/colle ces chemins :


C:\Windows\System32\olethk329.dll


Clic sur envoyer les fichiers tout en bas à gauche.
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
14 mars 2011 à 10:49
Il y a ceci qui s'affiche lorske je fait cela :


C:\Windows\System32\olethk329.dll - Fichier non accessible ou introuvable !
C:\Windows\System32\olethk329.dll - Envoi réussi à : Malekal
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 mars 2011 à 18:15
Yo ici =]

Tiens Mak' sur un de mes sujets ça fait plaisir ;-))) t'as eu le fichier ?

Tu es sévèrement infecté. Des adwares (publiciels) > pense à décocher les options quand tu installe des logiciels gratuits.
Et des trojans downloader (qui téléchargent des "collègues" ^^)

Dans l'ordre stp :


Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


2//

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


3//

DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Exécuter List_Kill'em

une fois terminée , clic sur "terminer"

lance-le via le raccourci apparu sur ton bureau comme précité au début

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau

4// Nouveau OTL stp.

@+ bon travail.
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
14 mars 2011 à 22:51
voici tout dabord le fichier C:\Ad-report(Scan/clean).Txt : http://www.cijoint.fr/cjlink.php?file=cj201103/cijHgZn7Kp.txt
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
14 mars 2011 à 23:56
Pour Malwarebytes' Anti-Malware, au moment ou la mise a jour ateint preske 23% un message d'erreur apparrait:

Une erreur s'est produite. Veuillez transmettre ce code à notre equipe de support.

PROGRAM_ERROR_UPDATING (12002,0, WinHttpQueryDataAvailable)


je vais reessayer et jvous informe de se qui en suit
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
15 mars 2011 à 00:05
On me la encore fait mais sa c quand meme ouvert
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
15 mars 2011 à 00:23
Voila pour Malwarebytes :


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5363

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

14/03/2011 23:20:45
mbam-log-2011-03-14 (23-20-45).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 39776
Temps écoulé: 5 minute(s), 54 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 mars 2011 à 00:27
Ouaip MBAM est pas à jour. Passe à List_Kill'em stp, on reviendra à mbam plus tard ;)
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
15 mars 2011 à 01:03
Je sais pas si c'est normal mais voila ce qui se passe lorsque je clic sur le lien de List_Kill'em et je n'arrive a le télécharger sur aucun autre site

http://imagik.fr/view-rl/385109
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 mars 2011 à 17:03
Hello :]

Arf, passe un coup de roguekiller :

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

Ensuite retente une mise à jour de MBAM, si tu n'arrive pas à le mettre à jour voici le fichier de mise à jour manuelle: http://data.mbamupdates.com/tools/mbam-rules.exe

@+
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
15 mars 2011 à 23:36
Je sais que ce n'etait pas la chose a faire.. Mais mon frere a choisi la solution la plus facile.. Un ami a lui informaticien s'est charger du probleme (Formatage complet).. Je vous pris de m'excuser du derangement.. Si jamais j'ai besoin d'aide je vous contacterai en premier.. Merci encore et Desolé !!!
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 mars 2011 à 09:41
Salut

ça fait peur de voir des gens qui se disent "informaticien" se contenter de formater...
Vive les pros.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 mars 2011 à 10:32
salut

lol ouais je suis d'accord avec toi Tigzy mais bon... 45 minutes et le soucis est réglé, 75€ à donner...

Nous ça prends peut être 2 jours mais au moins, c'est gratos, et on peut conseiller d'autres choses... Faire de la prévention :]

Enfin ^^ merci d'être venu nous donner des nouvelles ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 mars 2011 à 12:01
j avoue mdr
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
16 mars 2011 à 13:58
Non 100 dhs soit 8.5 euros je suis au maroc donc c rien vous inkieter pas !!! et c un amis il na pas etait payer
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
Modifié par Byggiy le 16/03/2011 à 14:05
et il na formater ke C: .... jai remarker ke tout les dossier etait present dans D: apres le formatage.. a installer deux anti -virus (anti malware) tres bon jai tester avec une clé USB infecté ki mtn est seine !!

Bref je ne sait koi faire a part m'excuser pour la Nieme fois !! (d'avoir pris de votre PRECIEUX tps)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 mars 2011 à 14:32
2 antivirus, c'est la chose à ne pas faire!
Il a mis quoi?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 mars 2011 à 14:50
lol et c est informaticien =]
alors je suis informaticien, puisque je sais formater et même désinfecter °)
0
Byggiy Messages postés 276 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 6 mai 2013 90
16 mars 2011 à 15:00
Usb disk security et avast pro !! pas tout a fait informaticien 5 eme année a l'EMSI ecole marocaine des science de l'ingenieur..
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 mars 2011 à 15:16
Avast pro, c'est payant. S'il t'as mis une version crackée, tu vas être reparti pour un tour niveau virus... USB disk secu machin, ça sert à rien qu'il tourne en permanence.
Tu lances une vaccination avec USBfix ou FlashDesinfector et ça ira...
C'est à force d'ajouter des petits logiciels comme ça que les PC mettent des plombes à démarrer.
0