Probleme au démarrage

Bonjour,
quand j'allume mon PC l'image du bureau s'affiche mais je n'ai plus aucun icône sur mon bureau, de plus le clavier ne fonctionne plus, la souris non plus sauf la flèche qui veut bien se balader sur l'écran ! que faire ??
est-ce ça peut être un virus ?

9 réponses

  1. Contributeur sécurité
    bonjour, possible que tu es un virus mais pour le savoir postes un zhpdiag
    et si tu appuis en même temps sur Ctrl + Alt + suppr une fois le gestionnaire des taches ouvert tu vas en haut sur fichier et puis sur nouvelle taches et la dans la fenêtre exécuter tu mets explorer.exe normalement tu devrais récupérer ton bureau du moins j'espère, sinon tu redémarres en mode sansechec avec prise en charge réseau

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : https://www.cjoint.com/
    1. j'ai fait les démarches jusqu'au moment ou il faut déposer le dossier mais après ça reste un peu flou pour savoir ce que je doit faire car plus rien ne se passe !! est-ce que je doit attendre une réponse ??
      1. Contributeur sécurité
        bonjour, as tu fais zhpdiag , as tu le rapport , si oui poste le sur cijoint aide toi de se tuto j'y ai mis des captures d'écran étape par étape cela sera peut être plus simple pour comprendre

        envoie-le sur : http://www.cijoint.fr/index.php

        Cliques sur choisissez un fichier comme sur la capture d'écran : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_image_1.jpg

        recherche le rapport : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_image_2.jpg

        sélectionne le rapport soit en cliquand dessus et ouvrir ou en double cliquand dessus

        et puis sur " cliquer ici pour déposer le fichier " :http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_image_3.jpg

        un lien bleu de cette forme va apparaitre :

        Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
        C'est ce même lien que vous devrez transmettre à vos correspondants
        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 
        


        comme sur l'image:

        http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_image_4.jpg

        et c'est ce lien qu'il te faut copier coller sur la discution , merci
    2. ok
      http://www.cijoint.fr/cjlink.php?file=cj201108/cijvDgGdzs.txt

      voila j'espère que c'est bon !
      1. Contributeur sécurité
        bonjour, ok de belle infections , tu utilises quoi comme anti-virus car la il y avast et avg il faudrait désinstaller celui que tu ne veux plus !! car deux anti-virus sur le pc est source à problèmes et de plantage !!

        bon sinon pour traiter les infections tu fais ce qui suit dans l'ordre , merci

        1) passes pré-scan

        desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau : Pre_Scan

        si problème lien mirroir

        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

        Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si l'outil est bloqué par l'infection utilise cette version :Version .pif

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

        Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.

        2) passes ad-remover mode NETTOYER

        Déactives ton anti-virus et anti-spyware le temps du scan

        Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

        http://www.teamxscript.org/adremoverTelechargement.html

        ou:

        https://www.androidworld.fr/

        /!\ Ferme toutes tes applications ouvertes. /!\

        Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
        Laisse travailler l'outil.
        Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

        ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

        3) redémarres en mode normal et normalement le pc devrait déjà allé mieux et puis fais un examen complet de ton pc avec malwarebytes

        !! ATTENTION !!! près de 2 heures de scan !!!

        Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

        . enregistres le sur le bureau
        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . Une fois la mise à jour terminée
        . rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen complet
        . Sélectionnes tous les disques si proposés
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, cliques sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . redemarre le pc si il le fait pas lui même
        . une fois redémarré double-cliques sur malwarebytes
        . rends toi dans l'onglet rapport/log
        . tu cliques dessus pour l'afficher une fois affiché
        . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
        . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu cliques droit dans le cadre de la reponse et coller

        Si tu as besoin d'aide regarde ce tutoriel :
        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        4) postes un nouveau zhpdiag pour contrôle et donnes des nouvelles du pc

        Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

        Cliques sur la loupe pour lancer l'analyse.

        si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

        Laisses l'outil travailler, il peut être assez long

        A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

        Fermes ZHPDiag en fin d'analyse.

        Pour me le transmettre clique sur ce lien :

        http://www.cijoint.fr/index.php

        Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

        ou directement en choisissant bureau et ZHPDiag.txt clique dessus

        Clique sur Ouvrir.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        et si problème passe par celui ci : https://www.cjoint.com/
    3. voila le lien
      http://www.cijoint.fr/cjlink.php?file=cj201108/cijyqBYXcm.txt
      mais ad-remover ne fonctionne pas et lie 2e lien ne fonctionne pas non plus donc a partir de la je suis coincée !
      1. Contributeur sécurité
        ok pré-scan à bien nettoyer , bizarre pour ad-remover je viens de tester le premier lien et télécharger ad-remover je te le remet sur un autre hébergeur tu le télécharge sur ton bureau
        http://sd-1.archive-host.com/membres/up/89820622056365782/AD-R.exe
    4. hé bien écoute, toujours rien !! il y a une barre de contrôle qui défile pour que l'on puisse voir l'évolution ?
      1. salut, j'ai téléchargé ad-remove sur un portable et il fonctionne très bien ! donc cela vient bien de l'ordinateur infecté !! y a t-il une solution ??
        1. Contributeur sécurité
          ok laisse tombé pour l'instant ad-remover passe à malwarebytes en mode normal si possible sinon dans le mode sans echec avec prise en charge réseau , et puis tu posteras un nouveau zhpdiag comme demandé et on verras ce qu'il reste !!
      2. Malwarebytes' Anti-Malware 1.51.1.1800
        www.malwarebytes.org

        Version de la base de données: 7035

        Windows 5.1.2600 Service Pack 3 (Safe Mode)
        Internet Explorer 8.0.6001.18702

        02/08/2011 17:06:09
        mbam-log-2011-08-02 (17-06-09).txt

        Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
        Elément(s) analysé(s): 317016
        Temps écoulé: 43 minute(s), 50 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 2
        Valeur(s) du Registre infectée(s): 1
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 4
        Fichier(s) infecté(s): 30

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\I.P services (Adware.InstallPedia) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\MessengerSkinner (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IP Network (Adware.InstallPedia) -> Value: IP Network -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        c:\program files\installpedia (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\download (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources (Adware.EGDAccess) -> Quarantined and deleted successfully.

        Fichier(s) infecté(s):
        c:\program files\installpedia\lnetworker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\program files\installpedia\service.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\documents and settings\fanfan\local settings\application data\assembly\dl3\4NT6MV97.46L\WZNOBE9G.20V\9824d9a2\000ede97_fb53cb01\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\documents and settings\fanfan\local settings\application data\assembly\dl3\4NT6MV97.46L\WZNOBE9G.20V\eba56d85\003b0f99_fb53cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\program files\installpedia\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\program files\installpedia\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\system volume information\_restore{b10513c4-3843-42f6-a661-e16bf059b895}\RP77\A0070027.EXE (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\WINDOWS\system32\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\program files\installpedia\pref_updater.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\documents and settings\fanfan\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
        c:\documents and settings\localservice\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
        c:\WINDOWS\system32\config\systemprofile\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
        c:\program files\installpedia\ionic.zip.reduced.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\download\defaultpack.cab (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\appconfig.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btn.rgn (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnBnr.rgn (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnIn.rgn (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btninnormal.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btninover.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnnormal.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnnormal.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnnormalbnr.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnnormalbnr.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnOver.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnOver.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnoverbnr.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\btnoverbnr.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\languages_v2.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
        c:\program files\messengerskinner\resources\Thumbs.db (Adware.EGDAccess) -> Quarantined and deleted successfully.

        http://www.cijoint.fr/cjlink.php?file=cj201108/cijsSov45W.txt
        1. Contributeur sécurité
          bonjour, tu pourras ouvrir mlawarebytes et vider la quarantaine, et puis tu fais zhpfix comme expliqué et tu nous dira comment va ton pc !!!

          télécharge ce fichier sur ton bureau en cliquand droit sur le lien et enregister la cible sous et la tu le mets bien sur le bureau sans changer le nom :

          jejucodurand script.txt

          Ouvre ZHPFix, et clique sur le H (coller les lignes helpeur)
          Fait un glissé/déposé de jejucodurand script.txt dans ZHPFix
          les lignes contenu dans jejucodurand script.txt apparraissent dans le cadre
          Clique sur le bouton GO
          laisse zhpfix travaillé et une fois fini postes le rapport ZHPFixReport par cijoint

          envoie-le sur : http://www.cijoint.fr/index.php ,

          fais parcourir recherche le rapport

          puis sélectionne le rapport en double cliquand dessus

          et puis sur " cliquer ici pour déposer le fichier "

          un lien bleu de cette forme va apparaitre :

          Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.  
          C'est ce même lien que vous devrez transmettre à vos correspondants 
          http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt  
          


          renvoie le lien tout frais dans ta prochaine reponse .

          et si problème passe par celui ci : https://www.cjoint.com/
      3. salut, bon j'ai fait tout ce que tu m'a dit jusqu'au moment ou j'ai fait l'analyse et cliquer sur GO ! la tout a planté et je ne peu plus rien ouvrir ni en mode normal ni en mode sans échec et j'ai un écran noir avec l'info : Windows ne peu pas s'ouvrir ! en gros c'est le message !! tant pis on va s'arrêter la de toutes façons il valait mieux tout formater vu les infections !! merci quand même de tout tes efforts!!
        1. Contributeur sécurité
          je te disais pas de faire une analyse et cliquer sur go je te disais de télécharge le fichier en cliquand sur le lien jejucodurand script.txt celui qui porte ton nom en bleu de le mettre sur ton bureau et de faire un glisser déposé de se fichier sur zhpfix
          tu as fais quoi toi exactement carla je comprend pas trop , avant de formater si tu as des choses sur ton pc que tu veux récuppérer grave un cd live et démarres dessus cela te permetterais de récuppérer tes photos et autre avec une clé usb ou dd externe !!

          sinon quand tu fais F8 déle démarrage as tu dans les chois invite de commande en mode sans echec si oui on pourrait voir pour faire une restauration système
          https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/198225-restaurer-windows-10-8-7-vista-xp-avec-rstrui-et-l-invite-de-commande
      4. mais t'inquiète j'avais déjà récupéré mes dossiers les plus importants dont les photos et c'est après que les ennuis on commencé !! et depuis le début je te contacte a partir d'un autre ordi ! mais celui qui est infecté je ne peu plus du tout l'ouvrir !! et peu être que le plus facil maintenant c'est de formater et de tout recommencer !
        1. Contributeur sécurité
          ok tu nous tiens au courant et puis une fois réinstaller passes Reload_TDSSKiller afin d'être sur que tu est pas un rootkits qui aurait résister à la réinstallation j'ai vu le cas il y a pas longtemps !!