Hp wind 7 demarre plus mm en mode sans echec

lily -  
 lilly -
Bonjour,

Mon pc portable ne démarre plus meme en mode sans echec.... je me retrouve avec un écran noir avec ma souris qui fonctionne..

S'il vous plait, vouvez vous m'aider ?

Merci d'acance

32 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit concerne un ordinateur portable qui ne démarre plus et affiche un écran noir avec la souris active, même en mode sans échec, sous Windows 7. Plusieurs interventions évoquent une infection par un programme-type virus affichant des messages policiers, et proposent des outils de nettoyage et des liens pour récupérer le système et nettoyer les clés de registre. En pratique, des solutions mentionnées incluent l’usage d’outils comme OTL/OTLPE pour supprimer les éléments malveillants, déplacer et nettoyer des fichiers, ainsi que la suppression de valeurs Run douteuses. Des éléments de suivi, notamment des rapports OTL montrant des fichiers et clés supprimés ou déplacés, apportent une nuance utile sur l’évolution du nettoyage et les risques de réinfection.

Bobot (l'IA à votre service)
  1. lily
     
    j'ai oublié de réciser que c'etait suite au virus sacem police national.
    Au vu des diverses conversations à ce sujet.
    j'ai fait ceci :
    http://gen-hackman.forum-pro.fr/f31-otlpe-sous-environnement-windows-7
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, tu veux dire que tu as graver l'image disque de otlpe et que tu as booter dessus en le mettant dans le lecteur de cd et en faisant redémarrer le pc sur se lecteur en premier boot ??

      cela est la marche à suivre et puis normalement une fois démarrer sur otlpe tu avais internet et la possibilité de venir pour te faire aider !! !!
      0
    2. lily
       
      C'est tout à fait ça. Le scan est en cours...
      0
  2. lily
     
    le scan vient juste de finir voici les rapports :

    http://pjjoint.malekal.com/files.php?id=20120507_e13h12o7i7s6

    http://pjjoint.malekal.com/files.php?id=20120507_n158g9u9t12
    0
  3. g3n-h@ckm@n
     
    t'as mis deux fois le extra ^^
    0
    1. lily
       
      j'arrive pas à le rajouter :(
      il me met Le fichier choisi est invalide !
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    sans ce rapport on peut rien faire....
    0
  6. lily
     
    voici le lien du fichier manquant sous deposit files
    0
    1. lily
       
      j'arrive pas non plus à le mettre c'est pas possible !!!!!
      0
  7. lily
     
    merci !
    voici le lien http://cjoint.com/?BEia4WX0iwg
    0
  8. g3n-h@ckm@n
     
    je comprends pas ce que tu as fait
    0
  9. lily
     
    mon rapport otl.exe je l'ai uploader sous deposit files que j'ai mis sous ton lien cijoint.com car le fichier était apparemment trop lourd...
    Il s'agit du rapport reprit d'après ton tutorial OTLPE.exe.

    c'est peut être cette partie que j'ai mal interprétée :

    choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

    j'ai prit le fichier Windows dans mon "d" ne sachant pas lequel posait problème...
    0
    1. lily
       
      j'ai également un c:\windows... peut etre j'aurais selectionner celui là
      0
  10. g3n-h@ckm@n
     
    j'ai pas accès à ton fichier

    je t'ai pas demandé de mettre le lien depositfile sur cjoint.com mais d'heberger le fichier texte
    0
    1. lily
       
      voici le message que j'ai quand je veux mettre le fichier texte :

      Votre document est trop volumineux( > 2048 Ko ).
      Changez son format et/ou son taux de compression.
      0
  11. g3n-h@ckm@n
     
    ok clic droit dessus , envoyer vers => dossiers compressés , puis heberge l archive
    0
  12. g3n-h@ckm@n
     
    relance otlpe , colle tout ce texte en gras dans la case du bas et clique sur RunFix

    :OTL
    O4 - HKLM..\Run: [79bjm5me7g] D:\ProgramData\79bjm5me7g.exe ()
    O4 - HKU\.DEFAULT..\Run: [EBna3b8YWnMKP0e] D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe ()
    O4 - HKU\.DEFAULT..\Run: [FvgGhyfp] D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe (BreakPoint Software, Inc.)
    O4 - HKU\Skyly_ON_D..\Run: [79bjm5me7g] D:\Users\Skyly\79bjm5me7g.exe ()
    O4 - HKU\Skyly_ON_D..\Run: [FvgGhyfp] D:\Users\Skyly\AppData\Local\bbqrdlyl\fvgghyfp.exe (BreakPoint Software, Inc.)
    O20 - HKLM Winlogon: UserInit - (c:\windows\syswow64\config\systemprofile\appdata\local\bbqrdlyl\fvgghyfp.exe) - D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe (BreakPoint Software, Inc.)
    O20 - HKU\.DEFAULT Winlogon: UserInit - (C:\Windows\system32\config\systemprofile\AppData\Roaming\syncservicex86.exe) - D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe ()
    D:\Windows\SysWow64\pingmgr.exe
    0
  13. lily
     
    c'est ok :

    ========== OTL ==========
    Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\79bjm5me7g deleted successfully.
    D:\ProgramData\79bjm5me7g.exe moved successfully.
    Registry key HKEY_USERS\.DEFAULT\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
    D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe moved successfully.
    Registry key HKEY_USERS\.DEFAULT\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
    D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe moved successfully.
    Registry key HKEY_USERS\Skyly_ON_D\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
    D:\Users\Skyly\79bjm5me7g.exe moved successfully.
    Registry key HKEY_USERS\Skyly_ON_D\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
    D:\Users\Skyly\AppData\Local\bbqrdlyl\fvgghyfp.exe moved successfully.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:c:\windows\syswow64\config\systemprofile\appdata\local\bbqrdlyl\fvgghyfp.exe deleted successfully.
    File D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe not found.
    Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Windows\system32\config\systemprofile\AppData\Roaming\syncservicex86.exe deleted successfully.
    File D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe not found.

    OTLPE by OldTimer - Version 3.1.48.0 log created on 01282009_081345
    0
  14. g3n-h@ckm@n
     
    ok colle ca dans :OTL et clique sur RunFix

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\windows nt\currentversion\winlogon]
    "shell"="explorer.exe"
    "userinit"="C:\windows\system32\userinit.exe"
    [HKEY_CURRENT_USER\Software\Microsoft\windows nt\currentversion\winlogon]
    "shell"=-
    "userinit"=-

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. lily
       
      ok je relance otl
      0
  15. lily
     
    voici :

    ========== REGISTRY ==========
    HKEY_LOCAL_MACHINE\Software\Microsoft\windows nt\currentversion\winlogon\\"shell"|"explorer.exe" /E : value set successfully!
    HKEY_LOCAL_MACHINE\Software\Microsoft\windows nt\currentversion\winlogon\\"userinit"|"C:\windows\system32\userinit.exe" /E : value set successfully!
    Registry value HKEY_CURRENT_USER\Software\Microsoft\windows nt\currentversion\winlogon\\shell not found.
    Registry value HKEY_CURRENT_USER\Software\Microsoft\windows nt\currentversion\winlogon\\userinit not found.

    OTLPE by OldTimer - Version 3.1.48.0 log created on 01282009_074749
    0
  • 1
  • 2