Windows bloque

xSanha Messages postés 41 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous,

Je viens aujourd'hui demandé de l'aide car, depuis hier, quand je jouais tranquillement mon ordi c'est mis à freeze, ne pouvant rien faire, j'ai été forcé de le rallumer par le bouton, je dispose d'un compaq Presario CQ56 Après avoir rallumé mon ordi, je lance windows manuellement, arrivant à mon identification, jusque là, pas de problème, c'est la que sa ce corse, je met mon mot de passe, puis " Bienvenue " s'affiche durant 5 min ... 10 min ... Puis 30 min, j'en conclus donc que rien ne va ce passer, donc je rallume mon ordinateur par le bouton, et rebellote, sauf que, après avoir mis mon mot de passe, je vois mon bureau s'afficher, mes applications s'allumes, je vais sur l'une d'elle ( skype ) pour prévenir les amis avec lesquelles je jouais. Je commence à écrire à l'un d'eux quand tout à coup .... Skype crash, l'application ne répond pas, donc je ferme le processus, je me dirige vers le menu démarrer pour le relancer, je clic sur l'icone ... Je re-clic en voyant que rien ne ce passe, donc je reclic en constatant que l'explorateur window avais lui aussi crash, le bureau, TOUT ! rien ne ce passait, je ne pouvais rien faire mise à part éteindre encore avec le bouton, je relance, et le problème du bienvenue reviens, plusieurs fois je fais cette manip' sans succès, parfois mon bureau s'affichais mais ce bloquais 2 minutes après, donc cette fois si, je relance en mode sans echecs avec prise en charge réseau, et là, sa marche impeccable, c'est d'ailleurs grâce à ce mode que je viens vous demandé votre aide, j'éspere que vous pourrez m'aider, je suis désolé je suis vraiment en " stress " car je ne peut pas vraiment me payer de réparateur, ou autre chose, donc vous êtes mon seul espoir ! Je suis disposé à répondre à vos questions car mon texte est limite incompréhensif.
Merci enormement !!!!
A voir également:

43 réponses

tanteelise Messages postés 32025 Date d'inscription   Statut Contributeur Dernière intervention   4 729
 
Bonjour

étant donné que le mode sans échec fontionne, tentez une restauration du système à une date antérieure à votre problème :

Cela n'affectera en rien vos fichiers et dossiers personnels.

http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7-8-10/

Cordialement
0
xSanha Messages postés 41 Statut Membre
 
tanteelise, je viens d'essayer votre idée qui a malheureusement échouée, je m'explique, j'ai effectué une restauration de mon système sur toutes les dates possibles, aucune n'a marcher, c'est même pire car lorsque j'ai essayé d'ouvrir ma session sans le mode sans échec, le bureau resté complètement noir, pas d'explorateur windows, ni icônes sur le bureau, juste ma souris ... Donc je redemarre en mode sans échec avec le bouton, ma session ouverte le message qui m'indique que la restauration a échouée apparaît,( comme indiqué plus haut, j'ai essayé toutes les dates antérieures possibles ). Auriez vous une autre idée ... ?
Merci
0
tanteelise Messages postés 32025 Date d'inscription   Statut Contributeur Dernière intervention   4 729
 
re-

désolée de ce qui se passe...le but n'est pas d'empirer mais d'essayer de résoudre , et c'est pire que mieux :((
si vous le voulez bien, je regarderai demain, car je n'ai plus la possibilité de répondre aujourd'hui.
Merci de votre compréhension
0
xSanha Messages postés 41 Statut Membre
 
D'accord, merci de prendre du temps pour mon problème, je ne toucherai à rien et me contenterai de " surfer " en attendant demain, bonne soirée :-).

PS : Je serais disponible à partir de 17h pour essayer toutes vos idées et solutions qui, j'espère fortement, marcheront !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tanteelise Messages postés 32025 Date d'inscription   Statut Contributeur Dernière intervention   4 729
 
Bonjour,

Faites un clic droit sur le disque C - propriétés - outils - vérifier le volume - vous cochez les deux cases. Il va vous demander de la planifier au prochain démarrage, vous acceptez et vous redémarrer l'ordinateur.
La vérification peut être longue et se fait en 5 étapes. N'éteignez pas et attendez que cela se termine.
Voyez si il y a du changement.

Ensuite, téléchargez et installez malwarbytes. (si vous ne l'avez pas déjà)
Vous le mettez à jour
Vous faites une vérification complète du disque.
Vous supprimez tout ce qu'il pourrait vous trouver, et si il vous demande de rédémarrer, vous le faites.

On verra après ça si le problème persiste.

Cordialement

"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
0
xSanha Messages postés 41 Statut Membre
 
Hey,je préfère demandé, mais lorsque je clic droit, propriété, je n'ai pas l'onglet " option " ( je préfère demandé au lieu de faire des bêtises >< ) ou alors je suis vraiment malvoyant pour ne pas le voir ;S
0
tanteelise Messages postés 32025 Date d'inscription   Statut Contributeur Dernière intervention   4 729
 
bonjour !

propriétés - outils et non option

0
tanteelise Messages postés 32025 Date d'inscription   Statut Contributeur Dernière intervention   4 729
 
vous avez trouvé ?
car là, je vais devoir vous laisser, nous sommes déclés au niveau des horaires :)
0
xSanha Messages postés 41 Statut Membre
 
Oui, aucun changement, je lance l'analyse avec malwarebyte, j'avais d'ailleurs utilisé plusieurs fois l'analyse complète mais je ne pouvais rien supprimé car aucun des fichiers n'étais trouvable ( presque aucun )
Je lance l'analyse et j'essayerai de tout supprimé
0
xSanha Messages postés 41 Statut Membre
 
En cette fin de soirée, j'ai fais tout ce que vous m'avez dis de faire, rien n'y change, mise à part le " bienvenue " permanent qui a l'air d'être passé, mais l'écran noir avec seulement ma souris est toujours la, je l'ai laissé 1h, et il ne s'enlève pas ...
0
tanteelise
 
Bonjour,

Malwarbytes vous a trouvé quelque chose ?

Merci
0
xSanha Messages postés 41 Statut Membre
 
Bonjour,
Oui, Malwarebytes m'as trouvé onze erreur ( sa fais beaucoup ) donc des trojans, et des malware ( énormement ) j'ai tout séléctionné et j'ai tout supprimé comme vous me l'avez indiqué, puis j'ai redémarré ( le logiciel m'a demandé de redémarré, ce que j'ai fais )
Aucun changement après ça
0
tanteelise Messages postés 32025 Date d'inscription   Statut Contributeur Dernière intervention   4 729
 
Bonjour,
Désolée pour le retard...
Je vous conseillerais vivement de faire une demande dans la section virus/securité, car je pense que le problème est là et je pense qu'une bonne "désinfection" s'impose.
Je fais le nécessaire

Cordialement

0
xSanha Messages postés 41 Statut Membre
 
D'accord, merci :)
0
Utilisateur anonyme
 
bonjour serait-il possible de lire le rapport de malwarebytes relatant les infections?
0
xSanha Messages postés 41 Statut Membre
 
Le voici :


Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Données: C:\Users\Skillet\AppData\Local\a8ad8479\X -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
C:\Users\Skillet\AppData\Local\a8ad8479\U\80000000.@ (Rootkit.0Access) -> Aucune action effectuée.
C:\Users\Skillet\Favorites\Downloads\SoftonicDownloader_pour_s4-league.exe (PUP.BundleOffer.Downloader.S) -> Aucune action effectuée.
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Aucune action effectuée.
C:\Windows\assembly\tmp\U\000000c0.@ (Trojan.Agent) -> Aucune action effectuée.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Aucune action effectuée.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Aucune action effectuée.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Aucune action effectuée.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Aucune action effectuée.
C:\Users\Skillet\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Aucune action effectuée.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Aucune action effectuée.

(fin)

( Je précise que j'ai enregistré le rapport AVANT d'avoir choisi l'option " tout supprimé )
0
Utilisateur anonyme
 
telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
xSanha Messages postés 41 Statut Membre
 
Hé. :)

Un suivi serait possible, svp ? Merci :P
0
xSanha Messages postés 41 Statut Membre
 
0
Utilisateur anonyme
 
le suivi y est :)

je bosse un autre outil de desinfection en meme temps ^^

je regarde ca :)
_g3n-h@ckm@n_Developpement__Pre_Scan_
0
Utilisateur anonyme
 
ton ordinateur est une poubelle numérique

==========

internet explorer pas à jour => à faire
mozilla pas à jour=> à faire
desinstalle SearchSettings
desinstalle Ask.com/AskToolbar
desinstalle Adobe reader 9
desinstalle IoBitToolbar
desinstalle XfireXO Toolbar
desinstalle Java update 29
desinstalle ad-aware il sert à rien
desinstalle PC Tools Registry Mechanic

=======

relance pre_scan et choisis script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"SearchSettings"=-
"ApnUpdater"=-
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
""=-
"SearchSettings"=-
"ApnUpdater"=-
[HKU\S-1-5-21-729667513-2830464751-43165120-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
"PlayNC Launcher"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F37A8FE-00B3-430F-85AA-F97F12E8B651}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKLM\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}]
[-HKLM\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F37A8FE-00B3-430F-85AA-F97F12E8B651}]
[-HKLM\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKLM\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKLM\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\wow6432node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D6A879C3-6EB0-41B1-8CB8-C003E8FE0084}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0082756D-183C-44F0-A8EF-2F105326C540}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6F47B36-84A8-40AB-992E-44562E2256F4}]
[-HKLM\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0082756D-183C-44F0-A8EF-2F105326C540}]
[-HKLM\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKLM\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6F47B36-84A8-40AB-992E-44562E2256F4}]
[-HKCU\Software\a8ad8479]
[-HKCU\Software\APN]
[-HKCU\Software\Ask.com]
[-HKLM\Software\APN]
[-HKLM\Software\Application Updater]
[-HKLM\Software\AskToolbar]
[-HKLM\Software\Freeze.com]
[-HKLM\Software\Search Settings]

file::
C:\Program Files (x86)\XfireXO\prxtbXfi0.dll
C:\Program Files (x86)\Dofus 1.29\mybarnsk7466.tmp\tbcore3.dll
C:\Windows\'úÒ
C:\Windows\Tasks\Ad-Aware Update (Weekly).job

folder::
C:\Program Files (x86)\Common Files\Spigot
C:\Program Files (x86)\Ask.com
C:\Users\Skillet\Desktop\Dungeon.Defenders.Repack.Cracked-ali213
C:\Program Files (x86)\Force Download Toolbar
C:\$Recycle.bin\S-1-5-18\$R1UZBAW
C:\Windows\assembly\tmp\U
C:\28cde0345a356a9710
C:\88d8b01ca9150a1b97
C:\Users\Skillet\AppData\Local\Conduit
C:\Program Files (x86)\Application Updater
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\IObit Toolbar
C:\Program Files (x86)\PC Tools Registry Mechanic

Driver::
Application Updater

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

===============

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
xSanha Messages postés 41 Statut Membre
 
J'ai un soucis au début de ton poste : 95% des ' choses ' que tu m'as demandé de supprimer ne sont supprimable
Je m'explique : Je vais dans ' désinstallé programme ' lorsque je sélectionne un programme,, un message apparaît : " Impossible d'accéder au service Windows installer. Ceci peut se produire si le programe d'installation de Windows n'est pas bien installé .... " Je pense que c'est parce que je suis en mode sans échec ? Ou je me trompe....
Bref, est-ce que je peut passé aux étapes suivantes où c'est impératif ?
0
xSanha Messages postés 41 Statut Membre
 
0
Utilisateur anonyme
 
re

" Impossible d'accéder au service Windows installer.

normal en mode sans echec

refais un script avec seulement ca dedans :

list::
C:\Windows\assembly\tmp\U

_g3n-h@ckm@n_Developpement__Pre_Scan_
0
Utilisateur anonyme
 
refais un script avec seulement ca dedans :

list::
C:\Windows\assembly\tmp\U
0
xSanha Messages postés 41 Statut Membre
 
Fais, je poste le petit rapport même si je pense que tu sais ce qu'il y a dedans ^^"
https://pjjoint.malekal.com/files.php?read=20120225_j89d14r15g7
0
Utilisateur anonyme
 
redemarre en mode sans echec et fais avec ceci :

Folder::
C:\Windows\assembly\tmp\U
0
xSanha Messages postés 41 Statut Membre
 
Je précise que je ne répond que en mode sans echec ( avec prise en charge reseau ) car justement je ne peut pas me connecter sur ma session ( sinon un crash m'oblige à redemarrer l'ordi avec le bouton 2 min après )
A moins que le mode sans echec avec prise en charge reseau ne soit pas pareil ... ^^ je fais ça et je poste le rapport
0
Utilisateur anonyme
 
sans prise en charge reseau
0
xSanha Messages postés 41 Statut Membre
 
Impossible *stress* gros ecran bleu qui m'informe que winows c'est eteint pour proteger mes fichiers,5 redemarrage, 5 blue screen, normal ? :x
0
Utilisateur anonyme
 
ok le pc reboote ou pas ?
0
xSanha Messages postés 41 Statut Membre
 
Oui, tout seul
0
Utilisateur anonyme
 
lol je voulais dire

il reste allumé ou pas ?
0
xSanha Messages postés 41 Statut Membre
 
le message reste peu de temps puis l'ordi redemarre !
0