Hp wind 7 demarre plus mm en mode sans echec

lily -  
 lilly -
Bonjour,

Mon pc portable ne démarre plus meme en mode sans echec.... je me retrouve avec un écran noir avec ma souris qui fonctionne..

S'il vous plait, vouvez vous m'aider ?

Merci d'acance

A voir également:

32 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit concerne un ordinateur portable qui ne démarre plus et affiche un écran noir avec la souris active, même en mode sans échec, sous Windows 7. Plusieurs interventions évoquent une infection par un programme-type virus affichant des messages policiers, et proposent des outils de nettoyage et des liens pour récupérer le système et nettoyer les clés de registre. En pratique, des solutions mentionnées incluent l’usage d’outils comme OTL/OTLPE pour supprimer les éléments malveillants, déplacer et nettoyer des fichiers, ainsi que la suppression de valeurs Run douteuses. Des éléments de suivi, notamment des rapports OTL montrant des fichiers et clés supprimés ou déplacés, apportent une nuance utile sur l’évolution du nettoyage et les risques de réinfection.

Généré automatiquement par IA
sur la base des meilleures réponses
lily
 
j'ai oublié de réciser que c'etait suite au virus sacem police national.
Au vu des diverses conversations à ce sujet.
j'ai fait ceci :
http://gen-hackman.forum-pro.fr/f31-otlpe-sous-environnement-windows-7
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
 
bonjour, tu veux dire que tu as graver l'image disque de otlpe et que tu as booter dessus en le mettant dans le lecteur de cd et en faisant redémarrer le pc sur se lecteur en premier boot ??

cela est la marche à suivre et puis normalement une fois démarrer sur otlpe tu avais internet et la possibilité de venir pour te faire aider !! !!
0
lily
 
C'est tout à fait ça. Le scan est en cours...
0
g3n-h@ckm@n
 
salut tu as les rapports ?
0
lily
 
le scan vient juste de finir voici les rapports :

http://pjjoint.malekal.com/files.php?id=20120507_e13h12o7i7s6

http://pjjoint.malekal.com/files.php?id=20120507_n158g9u9t12
0
g3n-h@ckm@n
 
t'as mis deux fois le extra ^^
0
lily
 
j'arrive pas à le rajouter :(
il me met Le fichier choisi est invalide !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n
 
sans ce rapport on peut rien faire....
0
lily
 
voici le lien du fichier manquant sous deposit files
0
lily
 
j'arrive pas non plus à le mettre c'est pas possible !!!!!
0
g3n-h@ckm@n
 
0
lily
 
merci !
voici le lien http://cjoint.com/?BEia4WX0iwg
0
g3n-h@ckm@n
 
je comprends pas ce que tu as fait
0
lily
 
mon rapport otl.exe je l'ai uploader sous deposit files que j'ai mis sous ton lien cijoint.com car le fichier était apparemment trop lourd...
Il s'agit du rapport reprit d'après ton tutorial OTLPE.exe.

c'est peut être cette partie que j'ai mal interprétée :

choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

j'ai prit le fichier Windows dans mon "d" ne sachant pas lequel posait problème...
0
lily
 
j'ai également un c:\windows... peut etre j'aurais selectionner celui là
0
g3n-h@ckm@n
 
j'ai pas accès à ton fichier

je t'ai pas demandé de mettre le lien depositfile sur cjoint.com mais d'heberger le fichier texte
0
lily
 
voici le message que j'ai quand je veux mettre le fichier texte :

Votre document est trop volumineux( > 2048 Ko ).
Changez son format et/ou son taux de compression.
0
g3n-h@ckm@n
 
ok clic droit dessus , envoyer vers => dossiers compressés , puis heberge l archive
0
lily
 
ok voici :

http://cjoint.com/?BEibCy4NJAV
0
g3n-h@ckm@n
 
relance otlpe , colle tout ce texte en gras dans la case du bas et clique sur RunFix

:OTL
O4 - HKLM..\Run: [79bjm5me7g] D:\ProgramData\79bjm5me7g.exe ()
O4 - HKU\.DEFAULT..\Run: [EBna3b8YWnMKP0e] D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe ()
O4 - HKU\.DEFAULT..\Run: [FvgGhyfp] D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe (BreakPoint Software, Inc.)
O4 - HKU\Skyly_ON_D..\Run: [79bjm5me7g] D:\Users\Skyly\79bjm5me7g.exe ()
O4 - HKU\Skyly_ON_D..\Run: [FvgGhyfp] D:\Users\Skyly\AppData\Local\bbqrdlyl\fvgghyfp.exe (BreakPoint Software, Inc.)
O20 - HKLM Winlogon: UserInit - (c:\windows\syswow64\config\systemprofile\appdata\local\bbqrdlyl\fvgghyfp.exe) - D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe (BreakPoint Software, Inc.)
O20 - HKU\.DEFAULT Winlogon: UserInit - (C:\Windows\system32\config\systemprofile\AppData\Roaming\syncservicex86.exe) - D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe ()
D:\Windows\SysWow64\pingmgr.exe
0
lily
 
c'est ok :

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\79bjm5me7g deleted successfully.
D:\ProgramData\79bjm5me7g.exe moved successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe moved successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe moved successfully.
Registry key HKEY_USERS\Skyly_ON_D\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Users\Skyly\79bjm5me7g.exe moved successfully.
Registry key HKEY_USERS\Skyly_ON_D\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Users\Skyly\AppData\Local\bbqrdlyl\fvgghyfp.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:c:\windows\syswow64\config\systemprofile\appdata\local\bbqrdlyl\fvgghyfp.exe deleted successfully.
File D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Windows\system32\config\systemprofile\AppData\Roaming\syncservicex86.exe deleted successfully.
File D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe not found.

OTLPE by OldTimer - Version 3.1.48.0 log created on 01282009_081345
0
g3n-h@ckm@n
 
redemarre ton pc sans le cd
0
lily
 
ok
0
lily
 
non ca marche pas. il se lance et avant même d'arriver sur l'ouverture de session j'ai un fond noir avec ma souris au milieu.
j'essaie en mode sans echec maintenant
0
lily
 
ça ne fonctionne pas non plus..
0
g3n-h@ckm@n
 
ok colle ca dans :OTL et clique sur RunFix

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\windows nt\currentversion\winlogon]
"shell"="explorer.exe"
"userinit"="C:\windows\system32\userinit.exe"
[HKEY_CURRENT_USER\Software\Microsoft\windows nt\currentversion\winlogon]
"shell"=-
"userinit"=-

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
lily
 
ok je relance otl
0
lily
 
voici :

========== REGISTRY ==========
HKEY_LOCAL_MACHINE\Software\Microsoft\windows nt\currentversion\winlogon\\"shell"|"explorer.exe" /E : value set successfully!
HKEY_LOCAL_MACHINE\Software\Microsoft\windows nt\currentversion\winlogon\\"userinit"|"C:\windows\system32\userinit.exe" /E : value set successfully!
Registry value HKEY_CURRENT_USER\Software\Microsoft\windows nt\currentversion\winlogon\\shell not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\windows nt\currentversion\winlogon\\userinit not found.

OTLPE by OldTimer - Version 3.1.48.0 log created on 01282009_074749
0
g3n-h@ckm@n
 
retente un redemarrage normal
0
  • 1
  • 2