Impossible de démarrer écran noir, virus ?

Micka -  
 Micka -
Bonjour,

ça fais un bon moment, environ 4 mois que je n'arrive plus a démarrer mon pc normalement, seulement en mode sans échec avec prise en charge réseau, pourriez vous m'aider, je pense avoir un virus


A voir également:

104 réponses

Micka
 
En fait, a la fin du scan je vais tenter plutot ça :

http://www.malekal.com/2010/11/12/tutorial-vistape/#BackWinBuilder

Parce que c'est bientôt fini, et le logiciel n'a trouvé aucune menace pour le moment. Je vous tiens au courant de toute façon.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

c'est moi qui n'a pas eu trop de temps ces jours ci.

Poste le rapport du logiciel Microsoft.

Je n'arrive pas à lire ton lien.

Comme tu n'es pas inscrit, il est tronqué et je ne peux pas le trouver.

Donne le moi sans le début (http:)
0
Micka
 
www.malekal.com/2010/11/12/tutorial-vistape/#BackWinBuilder
0
Micka
 
Mais je croix que je vais abandonner cette idée, parce que c'est trop compliqué pour moi et ça ne fonctionne pas en plus, ou je dois pas faire les choses correctement.

Je voulais faire passer un antivirus, mais lequel déjà, avec un live CD ou en dos ou sur une clé usb, pour faire une recherche avant que windows ne se lance.

Sinon, le rapport de windows, je l'ai pas encore, le scan n'est pas terminé, ça devrais pas tarder, dans une petite heure à mon avis.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je reviens en fin d'AM.

Je pense qu'il y a mieux que WinBuilder pour ton cas.

Par contre, dans tous les cas, il faut que tu puisses télécharger et graver à partir d'un ordi sain (pour être sûr qu'un malware ne modifie pas les données à graver).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Micka
 
Un ordi sain avec un graveur, j'en ai pas, je sais pas trop, faudrait que je demande à des potes, sinon, peut être que tu aurais d'autres solutions, sur mon pc ?

On verra ça en fin d'AM comme tu dit, merci.
0
Micka
 
ça n'as rien trouvé, il me met une liste de malware, et après il y a marqué derrière chacun d'eux " non infecté ". Il n'as pas l'air puissant comme antimalware.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

relance ZHPDiag.

Clique sur la flèche verte.

Accepte la mise à jour.

Accepte l'installation de la dernière version.

Relance ZHPDiag.

Avant de cliquer sur la loupe, clique sur le tournevis.

Coche tous.

Clique sur la loupe pour lancer l'analyse.

Poste le rapport dans un lien Cijoint.
0
Micka
 
Salut, je n'ai pas fait ce que tu m'as demandé, mais au dernière nouvelles, donc hier midi, j'ai réussi à faire fonctionner mon PC en mode normal, mais pas avec l'utilisateur que j'utilise d'habitude. J'ai dut partir chez mes parents ce WE pour pâque avec ma fille, donc j'ai pas trop essayé. Je tenterai ça Lundi soir. Merci.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

si une session fonctionne en mode normal, lance ZHPDiag depuis cette session avec les instructions que j'ai donné (mises à jour et modification de la liste des modules de scan).
0
Micka
 
Bonjour,

ben en fait, j'ai essayé Samedi midi, vite fait et ça fonctionnais sur une autre session que celle que j'utilise d'habitude, j'étais content....

J'ai éteins le PC, et en revenant de chez mes parents ce soir, je relance l'ordi, la session s'est lancée, j'ai ouvert une page internet, et au bout de 2 minutes, mon écran s'est éteint, pas écran noir allumé, comme si j'avais le moniteur en veille.

J'ai donc redémarré, et là, ça refait comme avant, écran noir mais avant le choix d'utilisateur, juste après la barre verte qui cherche. Donc, retour au point de départ, fausse joie, là je suis en mode sans échec avec réseau.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

alors fais ce qui est dit au post 55
0
Micka
 
Y a eu un truc bizarre, une fenêtre c'est ouverte pendant le scan avec écrit :

SigCheck License Agreement

SYSINTERNALS SOFTWARE LICENSE TERM

plus tous un tas de trucs, j'ai mis " accept", est ce normal ?

sinon voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijw8XjAGL.txt
0
Micka
 
Sinon, comme je t'expliquais, ce ne serai pas possible de faire un scan avant que windows ne démarre avec un live cd ou sous dos ou quelque chose dans le style ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

l'accord de licence pour Sigcheck est une question normale. Il faut y répondre OUI comme tu as fait.

La dernière version de ZHPDiag montre des choses nouvelles.

Fais ceci :

Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
[HKCR\genericasktoolbar.toolbarwnd] =>Adware.AskTBar
[HKCR\genericasktoolbar.toolbarwnd.1] =>Adware.AskTBar
[HKCR\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] =>Adware.AskTBar
[HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] =>Adware.AskTBar
[HKCR\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] =>Adware.AskSBar
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] =>Adware.AskSBar
[HKCR\Interface\{2a42d13c-d427-4787-821b-cf6973855778}] =>Adware.Agent
[HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}] =>Adware.Agent
[HKCR\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}] =>Adware.Agent
[HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}] =>Adware.Agent
[HKCR\Interface\{6C434537-053E-486D-B62A-160059D9D456}] =>Toolbar.Ask
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] =>Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Adware.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Adware.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Adware.AskSBar
[HKCR\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] =>Toolbar.Ask
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] =>Toolbar.Ask
[HKCR\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] =>Adware.AskSBar
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] =>Adware.AskSBar
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Adware.AskSBar
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Adware.AskSBar
[HKCR\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] =>Toolbar.Ask
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] =>Toolbar.Ask
[HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Adware.AskSBar
[HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Adware.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Adware.AskSBar
[HKCR\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] =>Adware.Agent
[HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] =>Adware.Agent
C:\Program Files\Ask.com =>Adware.AskBar



Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===

Mets à jour MBAM et fais un scan complet.

Poste le rapport dans ta réponse.

===

Essaye de redémarrer en mode normal.
0
Micka
 
Re,

MBAM a bien détecté 2 erreurs, je les ai supprimées, mais le problème persiste, je n'arrive toujours pas à aller jusqu'au choix d'utilisateur.

Par ailleurs, ZHPFix n'a pas put tout effacer, est ce normal ?

Voilà les rapports : http://www.cijoint.fr/cjlink.php?file=cj201104/cijSfbIfYN.txt
et http://www.cijoint.fr/cjlink.php?file=cj201104/cijdjxHAp8.txt

Je vais essayer de refaire la même manip une nouvelle fois.
0
Micka
 
Voici le nouveau rapport zhpfix, ça ne veux pas effacer certaine clé

http://www.cijoint.fr/cjlink.php?file=cj201104/cij22w55zO.txt

Je vais retenter un scan avec dr web, l'autre fois ça c'était bloqué.

On m'a parlé de combofix aussi, tu connais ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

oui, je connais combofix.

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.

0
Micka
 
Bonjour,

alors, j'ai essayé de lancer combofix, il m'a dit que antivir desktop est activé, donc du coup je l'ai désinstallé ( avira ), j'ai redémarré, et relancé combofix, j'ai toujours le même message.

A part ça, il me met : " access denied. Administrator permissions are needed, etc, etc... ", pourtant j'ai bien fait clic droit " Exécuter en temps qu'admin "

J'ai essayé de lancé une session avec l'utilisateur " Administrateur ", je n'avais pas de mot de passe jusqu'à maintenant, et là, il m'en demande un......

Alors, j'ai essayé tous les mots de passe que j'utilise habituellement, aucun ne fonctionnent.

J'ai essayé de réinitialisé le mot de passe, ça me dit qu'il faut une clé usb ou un truc du genre.

Que faire ? Je suis perdu là !!!
0
Micka
 
J'ai trouvé comment créer la clé usb de réinitialisation du mot de passe
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

pour le mot de passe, normalement, si tu n'en as pas mis, taper sur Entrée devrait te donner l'accès (mot de passe vide).
0
Micka
 
C'est bon, j'ai réussi à supprimer le mot de passe, à aller sur la session " Administrateur ", et j'ai lancé combofix, voilà le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijalJi4KQ.txt

J'ai essayé de redémarrer en mode normal, ça n'a pas résolu le problème. Est-ce que je réinstalle Avira, ou je laisse comme ça pour le moment ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu réinstalles Antivir (on ne peut pas rester sans antivirus).

Je regarde le rapport Combofix.
0
Micka
 
ok, je le réinstalle tout de suite
0
Micka
 
Je dois sortir, je reviendrai ce soir, j'espère qu'il y aura une solution, encore merci pour votre aide.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu peux me dire dans quelles conditions tu as utilisé combofix antérieurement ?

Poste moi ces rapports :

ComboFix2.txt 2010-12-13 11:41
ComboFix3.txt 2010-12-03 21:48
ComboFix4.txt 2010-12-03 16:47
ComboFix5.txt 2011-04-26 09:26

Ils sont dans C:\Qoobox
0
Micka
 
bonjour, j'ai utilisé combofix en suivant ce lien :

www.malekal.com/2010/11/12/tutorial-et-guide-procedure-standard-de-desinfection-de-virus/

http://www.cijoint.fr/cjlink.php?file=cj201104/cijsOwPAFv.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijxULlOqp.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cij9LWQvHZ.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijWuhnx6G.txt
0