Démarrage toujours en mode sans echec

Résolu/Fermé
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 - 2 nov. 2012 à 05:09
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 - 20 nov. 2012 à 12:14
Bonjour,
c'est un PC portable ou les paramètres d'usine ont été remit en Août.
Depuis deux jours celui-ci ne démarre que en mode sans échec avec une restauration du système. Que nous devons faire des fois à plusieurs reprise car le PC ne réponds plus, Malware bytes n'a rien trouvé...
J'ai fais des suppréssion avec AdwCleaner, j'ai une barre babylon....
d'avance merci de votre aide
(si je me suis trompé de rubrique merci de me diriger au bonne endroit)



A voir également:

44 réponses

Utilisateur anonyme
2 nov. 2012 à 08:46
salut

tu peuxpreciserca ?

ne démarre que en mode sans échec avec une restauration du système.
0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
2 nov. 2012 à 09:47
A chaque ouverture du PC ou quand celui-ci a décider de ne plus répondre donc suite a un arrêt forcé.
Il est très long a s'allumer, les raccourcis bureau reste en blanc et le curseur travail (tourne)sans cesse mes juste dans la barre du bas.....il reste ainsi
Donc on le redémarre en mode sans échec et nous faisons une restauration système

J'espère avoir était un peu plus clair
merci
0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
2 nov. 2012 à 09:55
la je viens de voir que tous les raccourcis bureau on changer de place (il ni a pas eu de MAJ) et le wlam était éteint !! et personne a touché au PC !
0
Utilisateur anonyme
2 nov. 2012 à 14:12
ok on va deja voir ca :

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
2 nov. 2012 à 16:01
J'ai téléchargé et enregistré sur le bureau !
j'ai lancé l'outil ! Il a scanné un petit moment puis le PC a redémarré .
Il ni a aucun rapport sur le bureau !!
l'outil a disparu du bureau et des raccourci ( ordinateur, panneau de configuration, réseau et un dossier ou il y a musique, vidéos,...) sont apparu sur le bureau
au redémarrage celui-ci s'est allumé correctement mais il est devenu tous pale et le curseur tourné sans cesse j'ai forcé la fermeture et il a redémarré correctement...
0
Utilisateur anonyme
2 nov. 2012 à 16:46
ok tu dois avoir le rapport dans c:\ s'il est pas sur le bureau
0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
3 nov. 2012 à 07:52
Bonjour, désolé pour hier ! j'avais pourtant chercher après mais je confirme que j'ai pas bien cherché !!! bref
Ce matin a 6 reprise j'ai tenter d'allumé ce PC grrr

Ci joint le lien demandé
D'avance merci bon samedi

https://forums-fec.be/upload/www/?a=d&i=7229807797
0
Utilisateur anonyme
3 nov. 2012 à 08:58
t'as pas desactivé la sandbox d'avast recommence , relance l'outil option kill
0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
3 nov. 2012 à 11:35
si je l'avais désactivé pourtant !! (j'ai même chercher sur le net comment faire)
J'ai téléchargé via ton lien 2
contrairement à hier il a été très rapide et hier tous les raccourci bureau avait disparu pendant le scan mais ce jour non !!
Sinon il est dater d'hier mais en vérifiant dans C:/ il est noter au 3 Novembre !!
Je sais pas pourquoi la date du PC est bonne mais pas l'heure (il est encore à l'heure d'été malgré qu'il avait fais le changement le week end dernier)
Ci-joint le lien

https://forums-fec.be/upload/www/?a=d&i=3071721221

sinon celui-ci je l'ai bien trouvé sur le bureau du PC et aussi il ne m'a demandé aucune option avant de le lancé

merci
0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
3 nov. 2012 à 11:38
fais comme ci j'avais rien écris ;) j'ai trouvé le kill

Je recommence..... dsl
0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
3 nov. 2012 à 12:26
voila ;) merci en espérant que je ne me suis pas planté encore lolll


https://forums-fec.be/upload/www/?a=d&i=6030689760
0
Utilisateur anonyme
3 nov. 2012 à 12:43
lol

relance l'outil clique sur DiaG et heberge le rapport
0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
4 nov. 2012 à 09:04
Bonjour,

ci-joint le rapport
merci bon dimanche

https://forums-fec.be/upload/www/?a=d&i=9051666403
0
Utilisateur anonyme
4 nov. 2012 à 09:30
re

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt
0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
4 nov. 2012 à 10:48
J'ai fais la manip il y a eu suppression mais j'ai un soucis puisque Adw fait un redémarrer !!!Le PC ne réponds pas ! j'ai tenter de mettre sur une clefs USB il ne la détecte pas et des que je cliques quelque part celui-ci se mets un recherche (curseur tourne)
Pour avoir les fonction du PC je dois faire une restauration donc le rapport sera supprimé !!!!!
0
Utilisateur anonyme
4 nov. 2012 à 10:52
redemarre
0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
4 nov. 2012 à 11:11
pfftt en mode sans échec j'ai retrouvé le rapport ;) mis sur la clef le voici

# AdwCleaner v2.006 - Rapport créé le 04/11/2012 à 10:19:10
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : thierry - THIERRY-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\thierry\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\pc performer manager
Dossier Supprimé : C:\Users\thierry\AppData\Local\Conduit
Dossier Supprimé : C:\Users\thierry\AppData\Local\Temp\Conduit
Dossier Supprimé : C:\Users\thierry\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\thierry\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\thierry\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.29] : icon_url = "hxxp://search.conduit.com/fav.ico",
Supprimée [l.32] : keyword = "search.conduit.com",
Supprimée [l.35] : search_url = "hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&ctid=CT3242339",

*************************

AdwCleaner[S3].txt - [1481 octets] - [04/11/2012 10:19:10]

########## EOF - C:\AdwCleaner[S3].txt - [1541 octets] ##########
0
Utilisateur anonyme
4 nov. 2012 à 12:19
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
sylve99 Messages postés 670 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 2 avril 2024 9
4 nov. 2012 à 15:00
ça fais 7 fois que je redémarre le PC !! mode échec et restauration du système ne fonctionne plus !!!!
ça fonctionne un petit moment juste le temps de commencer à mettre a jour Malware bytes !!!
là c'est encore bloqué :( je désespère loll
0
Utilisateur anonyme
4 nov. 2012 à 15:18
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================


Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Combofix

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage
de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur combofix renommé

!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!


n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0