Windows vista restore - écran noir

Résolu/Fermé
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 - 15 juin 2011 à 12:49
 Utilisateur anonyme - 19 juin 2011 à 13:32
Bonjour,
ce matin sur un de mes portables, le portable en s'allumant m'a mis un gros message d'erreur et à lancé "windows vista restore". Ce logiciel a lancé une analyse, je l'ais bloqué. j'ai éteint l'ordi, puis en le rallumant, tout est noir, seul ce logiciel se relance et...msn. Que faire, il n'y a plus rien sur l'ordi et je ne peux surtout plus rien faire. J'ai aussi un message d'erreur critique ainsi qu'un message défaillance du disque dur.
Quelqu'un a t-il une solution. Je n'ais rien essayé pour le moment, j'attend des conseils.

Merci


A voir également:

55 réponses

julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
16 juin 2011 à 12:29
c'est bon j'ai tout récupéré hier soir en cherchant dans d'autres forum. L'ordi est tout débloqué et semble fonctionner normalement. De plus j'ai fait un scan par malware et il n'a rien trouvé. Y a t-il d'autres manip à faire?
0
Utilisateur anonyme
16 juin 2011 à 13:15
salut ne fais pas les choses tout seul si tu n'as pas les connaissances des outils tu risque de planter ta machine

chaque pc , infection , configuration est different faut pas suivre ce qu'on fait sur les autress topics , c'est juste pour avoir une idée

poste ton rapport de malwarebytes
0
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
16 juin 2011 à 19:08
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6863

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19048

15/06/2011 23:33:48
mbam-log-2011-06-15 (23-33-48).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Elément(s) analysé(s): 274057
Temps écoulé: 48 minute(s), 29 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
16 juin 2011 à 19:39
tes documents sont reapparus aussi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
16 juin 2011 à 19:43
oui j'ai tout récupéré et tout marche normalement
0
Utilisateur anonyme
16 juin 2011 à 19:55
avec quoi tu as tout recupéré ?

malwarebytes ne rend pas les documents
0
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
16 juin 2011 à 20:00
j'ai utilisé RogueKiller, option 2 puis 6
0
Utilisateur anonyme
16 juin 2011 à 20:02
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
16 juin 2011 à 21:00
Le logiciel se lance mais à chaque fois il bloque, j'ai déjà recommencé 2 fois mais à chaque fois même problème... C'est normal?
0
tu le lances bien avec le clic droit "executer en tant qu'administrateur" ?.
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
17 juin 2011 à 07:43
oui mais à chaque fois ça plante, il commence à se lancer mais au bout de 2/3 min il bloque complètement, comme il fesait pour le premier logiciel que tu m'as fais essayer.
0
Utilisateur anonyme
17 juin 2011 à 09:24
bonjour qu'à cela ne tiennne

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
17 juin 2011 à 18:58
http://www.cijoint.fr/cjlink.php?file=cj201106/cij9wn1YmH.txt
0
Utilisateur anonyme
17 juin 2011 à 19:21
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
17 juin 2011 à 19:52
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:45:03 le 17/06/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 1 (X86)
jean@PC-DE-MARIE (Acer Extensa 5230)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\jean\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Users\jean\AppData\LocalLow\Soft-Search
Dossier supprimé: C:\Program Files\Soft-Search

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2442941
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}


============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.6001.19048] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{09e55ba0-f9c6-4b81-82df-46853f6f7b3f} (x)
HKLM_URLSearchHooks|{09e55ba0-f9c6-4b81-82df-46853f6f7b3f} (x)
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=z7NoUNcVjWDHd_J5YsaEtT5147s?q={searchTerms})
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_ElevationPolicy\5c6638f5-9a43-432d-910f-4506b1da819e - C:\Program Files\Soft-Search\Soft-SearchToolbarHelper.exe (x)
HKLM_ElevationPolicy\fae78c06-27da-4507-84f4-5f015a4f24db - C:\Program Files\Soft-Search\Soft-SearchToolbarHelper.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 130 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/06/2011 19:45:10 (3818 Octet(s))
C:\Ad-Report-SCAN[1].txt - 27/09/2010 15:35:44 (1820 Octet(s))

Fin à: 19:46:03, 17/06/2011

============== E.O.F ==============
0
Utilisateur anonyme
17 juin 2011 à 19:59
ok refais zhpdiag que je voie où en est :)
0
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
17 juin 2011 à 20:01
Au fait, je me demande comment j'ai pu avoir ce fichu virus, y a t-il des facteurs spécifique pour ce virus?
0
Utilisateur anonyme
17 juin 2011 à 20:03
une navigation mal protégée on dira....
0
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
17 juin 2011 à 20:06
Rien de plus? Mon anti virus n'est pas bon?
0
julien0016 Messages postés 277 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 16 juillet 2016 9
17 juin 2011 à 20:07
http://www.cijoint.fr/cjlink.php?file=cj201106/cijTdmlwQ1.txt
0