Probleme au démarrage

Fermé
jejucodurand Messages postés 19 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 3 août 2011 - 29 juil. 2011 à 21:51
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 4 août 2011 à 17:56
Bonjour,
quand j'allume mon PC l'image du bureau s'affiche mais je n'ai plus aucun icône sur mon bureau, de plus le clavier ne fonctionne plus, la souris non plus sauf la flèche qui veut bien se balader sur l'écran ! que faire ??
est-ce ça peut être un virus ?

9 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 juil. 2011 à 00:01
bonjour, possible que tu es un virus mais pour le savoir postes un zhpdiag
et si tu appuis en même temps sur Ctrl + Alt + suppr une fois le gestionnaire des taches ouvert tu vas en haut sur fichier et puis sur nouvelle taches et la dans la fenêtre exécuter tu mets explorer.exe normalement tu devrais récupérer ton bureau du moins j'espère, sinon tu redémarres en mode sansechec avec prise en charge réseau

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
jejucodurand Messages postés 19 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 3 août 2011
31 juil. 2011 à 23:23
j'ai fait les démarches jusqu'au moment ou il faut déposer le dossier mais après ça reste un peu flou pour savoir ce que je doit faire car plus rien ne se passe !! est-ce que je doit attendre une réponse ??
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 juil. 2011 à 23:29
bonjour, as tu fais zhpdiag , as tu le rapport , si oui poste le sur cijoint aide toi de se tuto j'y ai mis des captures d'écran étape par étape cela sera peut être plus simple pour comprendre

envoie-le sur : http://www.cijoint.fr/index.php

Cliques sur choisissez un fichier comme sur la capture d'écran : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_image_1.jpg

recherche le rapport : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_image_2.jpg

sélectionne le rapport soit en cliquand dessus et ouvrir ou en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier " :http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_image_3.jpg

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


comme sur l'image:

http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_image_4.jpg

et c'est ce lien qu'il te faut copier coller sur la discution , merci
0
jejucodurand Messages postés 19 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 3 août 2011
1 août 2011 à 09:52
ok
http://www.cijoint.fr/cjlink.php?file=cj201108/cijvDgGdzs.txt

voila j'espère que c'est bon !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 août 2011 à 18:23
bonjour, ok de belle infections , tu utilises quoi comme anti-virus car la il y avast et avg il faudrait désinstaller celui que tu ne veux plus !! car deux anti-virus sur le pc est source à problèmes et de plantage !!

bon sinon pour traiter les infections tu fais ce qui suit dans l'ordre , merci

1) passes pré-scan

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau : Pre_Scan

si problème lien mirroir

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil est bloqué par l'infection utilise cette version :Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.




2) passes ad-remover mode NETTOYER

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html

ou:

https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )




3) redémarres en mode normal et normalement le pc devrait déjà allé mieux et puis fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




4) postes un nouveau zhpdiag pour contrôle et donnes des nouvelles du pc

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
jejucodurand Messages postés 19 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 3 août 2011
1 août 2011 à 23:18
voila le lien
http://www.cijoint.fr/cjlink.php?file=cj201108/cijyqBYXcm.txt
mais ad-remover ne fonctionne pas et lie 2e lien ne fonctionne pas non plus donc a partir de la je suis coincée !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 août 2011 à 23:37
ok pré-scan à bien nettoyer , bizarre pour ad-remover je viens de tester le premier lien et télécharger ad-remover je te le remet sur un autre hébergeur tu le télécharge sur ton bureau
http://sd-1.archive-host.com/membres/up/89820622056365782/AD-R.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jejucodurand Messages postés 19 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 3 août 2011
1 août 2011 à 23:44
hé bien écoute, toujours rien !! il y a une barre de contrôle qui défile pour que l'on puisse voir l'évolution ?
0
jejucodurand Messages postés 19 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 3 août 2011
2 août 2011 à 12:16
salut, j'ai téléchargé ad-remove sur un portable et il fonctionne très bien ! donc cela vient bien de l'ordinateur infecté !! y a t-il une solution ??
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 août 2011 à 18:51
ok laisse tombé pour l'instant ad-remover passe à malwarebytes en mode normal si possible sinon dans le mode sans echec avec prise en charge réseau , et puis tu posteras un nouveau zhpdiag comme demandé et on verras ce qu'il reste !!
0
jejucodurand Messages postés 19 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 3 août 2011
3 août 2011 à 00:06
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7035

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

02/08/2011 17:06:09
mbam-log-2011-08-02 (17-06-09).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
Elément(s) analysé(s): 317016
Temps écoulé: 43 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 30

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\I.P services (Adware.InstallPedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MessengerSkinner (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IP Network (Adware.InstallPedia) -> Value: IP Network -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files\installpedia (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\messengerskinner (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\download (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources (Adware.EGDAccess) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\program files\installpedia\lnetworker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\service.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\documents and settings\fanfan\local settings\application data\assembly\dl3\4NT6MV97.46L\WZNOBE9G.20V\9824d9a2\000ede97_fb53cb01\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\documents and settings\fanfan\local settings\application data\assembly\dl3\4NT6MV97.46L\WZNOBE9G.20V\eba56d85\003b0f99_fb53cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\system volume information\_restore{b10513c4-3843-42f6-a661-e16bf059b895}\RP77\A0070027.EXE (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\pref_updater.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\documents and settings\fanfan\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\localservice\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\config\systemprofile\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
c:\program files\installpedia\ionic.zip.reduced.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\download\defaultpack.cab (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\appconfig.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btn.rgn (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnBnr.rgn (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnIn.rgn (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btninnormal.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btninover.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnnormal.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnnormal.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnnormalbnr.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnnormalbnr.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnOver.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnOver.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnoverbnr.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\btnoverbnr.gif (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\languages_v2.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
c:\program files\messengerskinner\resources\Thumbs.db (Adware.EGDAccess) -> Quarantined and deleted successfully.

http://www.cijoint.fr/cjlink.php?file=cj201108/cijsSov45W.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 3/08/2011 à 17:57
bonjour, tu pourras ouvrir mlawarebytes et vider la quarantaine, et puis tu fais zhpfix comme expliqué et tu nous dira comment va ton pc !!!


télécharge ce fichier sur ton bureau en cliquand droit sur le lien et enregister la cible sous et la tu le mets bien sur le bureau sans changer le nom :

jejucodurand script.txt

Ouvre ZHPFix, et clique sur le H (coller les lignes helpeur)
Fait un glissé/déposé de jejucodurand script.txt dans ZHPFix
les lignes contenu dans jejucodurand script.txt apparraissent dans le cadre
Clique sur le bouton GO
laisse zhpfix travaillé et une fois fini postes le rapport ZHPFixReport par cijoint

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.  
C'est ce même lien que vous devrez transmettre à vos correspondants 
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt  


renvoie le lien tout frais dans ta prochaine reponse .



et si problème passe par celui ci : https://www.cjoint.com/
0
jejucodurand Messages postés 19 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 3 août 2011
3 août 2011 à 22:59
salut, bon j'ai fait tout ce que tu m'a dit jusqu'au moment ou j'ai fait l'analyse et cliquer sur GO ! la tout a planté et je ne peu plus rien ouvrir ni en mode normal ni en mode sans échec et j'ai un écran noir avec l'info : Windows ne peu pas s'ouvrir ! en gros c'est le message !! tant pis on va s'arrêter la de toutes façons il valait mieux tout formater vu les infections !! merci quand même de tout tes efforts!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 août 2011 à 23:20
je te disais pas de faire une analyse et cliquer sur go je te disais de télécharge le fichier en cliquand sur le lien jejucodurand script.txt celui qui porte ton nom en bleu de le mettre sur ton bureau et de faire un glisser déposé de se fichier sur zhpfix
tu as fais quoi toi exactement carla je comprend pas trop , avant de formater si tu as des choses sur ton pc que tu veux récuppérer grave un cd live et démarres dessus cela te permetterais de récuppérer tes photos et autre avec une clé usb ou dd externe !!

sinon quand tu fais F8 déle démarrage as tu dans les chois invite de commande en mode sans echec si oui on pourrait voir pour faire une restauration système
https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/198225-restaurer-windows-10-8-7-vista-xp-avec-rstrui-et-l-invite-de-commande
0
jejucodurand Messages postés 19 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 3 août 2011
3 août 2011 à 23:31
mais t'inquiète j'avais déjà récupéré mes dossiers les plus importants dont les photos et c'est après que les ennuis on commencé !! et depuis le début je te contacte a partir d'un autre ordi ! mais celui qui est infecté je ne peu plus du tout l'ouvrir !! et peu être que le plus facil maintenant c'est de formater et de tout recommencer !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 août 2011 à 17:56
ok tu nous tiens au courant et puis une fois réinstaller passes Reload_TDSSKiller afin d'être sur que tu est pas un rootkits qui aurait résister à la réinstallation j'ai vu le cas il y a pas longtemps !!
0