Hp wind 7 demarre plus mm en mode sans echec
lilly -
Mon pc portable ne démarre plus meme en mode sans echec.... je me retrouve avec un écran noir avec ma souris qui fonctionne..
S'il vous plait, vouvez vous m'aider ?
Merci d'acance
32 réponses
- 1
- 2
Le problème décrit concerne un ordinateur portable qui ne démarre plus et affiche un écran noir avec la souris active, même en mode sans échec, sous Windows 7. Plusieurs interventions évoquent une infection par un programme-type virus affichant des messages policiers, et proposent des outils de nettoyage et des liens pour récupérer le système et nettoyer les clés de registre. En pratique, des solutions mentionnées incluent l’usage d’outils comme OTL/OTLPE pour supprimer les éléments malveillants, déplacer et nettoyer des fichiers, ainsi que la suppression de valeurs Run douteuses. Des éléments de suivi, notamment des rapports OTL montrant des fichiers et clés supprimés ou déplacés, apportent une nuance utile sur l’évolution du nettoyage et les risques de réinfection.
-
j'ai oublié de réciser que c'etait suite au virus sacem police national.
Au vu des diverses conversations à ce sujet.
j'ai fait ceci :
http://gen-hackman.forum-pro.fr/f31-otlpe-sous-environnement-windows-7-
bonjour, tu veux dire que tu as graver l'image disque de otlpe et que tu as booter dessus en le mettant dans le lecteur de cd et en faisant redémarrer le pc sur se lecteur en premier boot ??
cela est la marche à suivre et puis normalement une fois démarrer sur otlpe tu avais internet et la possibilité de venir pour te faire aider !! !! -
-
-
-
le scan vient juste de finir voici les rapports :
http://pjjoint.malekal.com/files.php?id=20120507_e13h12o7i7s6
http://pjjoint.malekal.com/files.php?id=20120507_n158g9u9t12 -
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
-
-
-
-
mon rapport otl.exe je l'ai uploader sous deposit files que j'ai mis sous ton lien cijoint.com car le fichier était apparemment trop lourd...
Il s'agit du rapport reprit d'après ton tutorial OTLPE.exe.
c'est peut être cette partie que j'ai mal interprétée :
choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok
j'ai prit le fichier Windows dans mon "d" ne sachant pas lequel posait problème... -
j'ai pas accès à ton fichier
je t'ai pas demandé de mettre le lien depositfile sur cjoint.com mais d'heberger le fichier texte -
-
-
relance otlpe , colle tout ce texte en gras dans la case du bas et clique sur RunFix
:OTL
O4 - HKLM..\Run: [79bjm5me7g] D:\ProgramData\79bjm5me7g.exe ()
O4 - HKU\.DEFAULT..\Run: [EBna3b8YWnMKP0e] D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe ()
O4 - HKU\.DEFAULT..\Run: [FvgGhyfp] D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe (BreakPoint Software, Inc.)
O4 - HKU\Skyly_ON_D..\Run: [79bjm5me7g] D:\Users\Skyly\79bjm5me7g.exe ()
O4 - HKU\Skyly_ON_D..\Run: [FvgGhyfp] D:\Users\Skyly\AppData\Local\bbqrdlyl\fvgghyfp.exe (BreakPoint Software, Inc.)
O20 - HKLM Winlogon: UserInit - (c:\windows\syswow64\config\systemprofile\appdata\local\bbqrdlyl\fvgghyfp.exe) - D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe (BreakPoint Software, Inc.)
O20 - HKU\.DEFAULT Winlogon: UserInit - (C:\Windows\system32\config\systemprofile\AppData\Roaming\syncservicex86.exe) - D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe ()
D:\Windows\SysWow64\pingmgr.exe -
c'est ok :
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\79bjm5me7g deleted successfully.
D:\ProgramData\79bjm5me7g.exe moved successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe moved successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe moved successfully.
Registry key HKEY_USERS\Skyly_ON_D\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Users\Skyly\79bjm5me7g.exe moved successfully.
Registry key HKEY_USERS\Skyly_ON_D\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Users\Skyly\AppData\Local\bbqrdlyl\fvgghyfp.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:c:\windows\syswow64\config\systemprofile\appdata\local\bbqrdlyl\fvgghyfp.exe deleted successfully.
File D:\Windows\SysWOW64\config\systemprofile\AppData\Local\bbqrdlyl\fvgghyfp.exe not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Windows\system32\config\systemprofile\AppData\Roaming\syncservicex86.exe deleted successfully.
File D:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\syncservicex86.exe not found.
OTLPE by OldTimer - Version 3.1.48.0 log created on 01282009_081345 -
-
-
ok colle ca dans :OTL et clique sur RunFix
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\windows nt\currentversion\winlogon]
"shell"="explorer.exe"
"userinit"="C:\windows\system32\userinit.exe"
[HKEY_CURRENT_USER\Software\Microsoft\windows nt\currentversion\winlogon]
"shell"=-
"userinit"=-
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
voici :
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\Software\Microsoft\windows nt\currentversion\winlogon\\"shell"|"explorer.exe" /E : value set successfully!
HKEY_LOCAL_MACHINE\Software\Microsoft\windows nt\currentversion\winlogon\\"userinit"|"C:\windows\system32\userinit.exe" /E : value set successfully!
Registry value HKEY_CURRENT_USER\Software\Microsoft\windows nt\currentversion\winlogon\\shell not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\windows nt\currentversion\winlogon\\userinit not found.
OTLPE by OldTimer - Version 3.1.48.0 log created on 01282009_074749 -
- 1
- 2