Ecran Noir suite Power off Win7

Pix -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

Suite au super virus de la "Gendarmerie" j'ai testé quelques trucs trouvé à droite à gauche sans vraiment de succès :-s

En bref, Power Off en plein redémarrage fenêtre Windows :D Problème résolu !! (pour l'instant lol)

Mais là écran Noir du bureau !! Pas de souris, pas d'icones, pas de page de Virus Gendarmerie, rien qui passe sauf ctrl alt sup...

Pouvez vous m'aider là dessus ?? (pour que je puisse essayer de finir ce virus jusqu'au bout mais proprement cette fois ci s'il est encore là)

Ps: ctrl alt supp, gestionnaire de taches, exploration c: et paf me vla sur le dur avec l'accès à tout et au net...

Merci d'avance

3 réponses

  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    Télécharge LogonFix (de Xplode) à cette adresse : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/10-logonfix

    ● Lance-le et clic sur Restaurer
    ● Patiente pendant le travail de l'outil
    ● Redémarre

    Poste le rapport

    A +
    0
    1. Pix
       
      Trop fort MERCI !!!!

      En plus j'ai bien l'impression que le fameux virus police/gendarmerie a disparu suite à mes multiples essais :)

      ci dessous le rapport :

      # LogonFix v1.1 - Rapport créé le 08/03/2012 à 23:36
      # Mis à jour le 06/07/11 à 19h par Xplode
      # Système d'exploitation : Windows 7 Professional (64 bits) [version 6.1.7600]
      # Nom d'utilisateur : PIX - PIX-PC (Administrateur)
      # Exécuté depuis : C:\Users\PIX\Downloads\logonfix.exe
      # Mode de démarrage : Mode normal

      ~~~~~ ¤ ACLs ¤ ~~~~~

      [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] -> OK [7]
      [HKLM\SYSTEM\CurrentControlSet\Services\RpcSs] -> OK [1 5 8 17]

      ~~~~~ ¤ Registre - Winlogon ¤ ~~~~~

      [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] - Shell
      Ancienne valeur = expl?rer.exe
      Nouvelle valeur = explorer.exe

      [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] - UserInit
      Ancienne valeur = C:\Windows\system32\userinit.exe,
      Nouvelle valeur = C:\WINDOWS\system32\userinit.exe,

      [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] - System
      Ancienne valeur =
      Nouvelle valeur =

      ~~~~~ ¤ Registre - RpcSs ¤ ~~~~~

      [HKLM\SYSTEM\CurrentControlSet\services\RpcSs] - ObjectName
      Ancienne valeur = NT AUTHORITY\NetworkService
      Nouvelle valeur = NT AUTHORITY\NetworkService

      ~~~~~ ¤ RegSvr32 ¤ ~~~~~

      60 Opérations effectuées :

      -> DllInstall : 5
      -> DllRegister : 55

      ########## EOF - "C:\LogonFix.txt" - [1358 octets] ##########
      0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    Très important, pour éviter ce genre de mésaventures
    Vérifie que tes logiciels sont à jour avec SX Check&Update

    A +
    0
    1. Pix
       
      ok je note !!

      Vraiment MERCI
      0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Regardons les soucis restants avec un logiciel de diagnostic :

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    ● Lance OTL.exe
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● L'interface principale s'ouvre :
    ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
    ● Coche la case également Tous les utilisateurs
    Laisse tous les autres paramètres par défaut
    ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    msconfig 
    safebootminimal 
    safebootnetwork 
    /md5start
    volsnap.*
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    /md5stop
    %temp%\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s 
    %APPDATA%\*.
    %SYSTEMDRIVE%\*.exe 
    %systemroot%\Tasks\*.* /s
    CREATERESTOREPOINT 

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● 2 rapports vont s'ouvrir au format bloc-note :
    OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    Ne les poste pas sur le forum, ils seraient trop long
    ● Héberge les sur un des sites suivants :
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    http://threat-rc.com/
    https://textup.fr/
    ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

    A +
    0