PC qui se fige après le démarrage
emiliemo
Messages postés
28
Statut
Membre
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
Je viens demander de l'aide sur ce forum car je ne sais plus quoi faire pour "sauver" mon ordi.
Lorsque je l'allume, il se fige après le démarrage, sur l'écran du bureau. A la place de la souris, il y a un rond, comme si il réfléchissait, mais mon ordi reste bloqué. J'ai attendu, attendu, mais ça n'a rien changé.
Il se bloque aussi en mode sans échec, mais il arrive à démarrer en mode sans échec avec prise en charge réseau.
J'ai essayé de faire une restauration système mais ça ne fonctionne pas.
Bref, je ne sais plus quoi faire.
Merci d'avance aux lecteurs qui auront une solution à me proposer.
Je viens demander de l'aide sur ce forum car je ne sais plus quoi faire pour "sauver" mon ordi.
Lorsque je l'allume, il se fige après le démarrage, sur l'écran du bureau. A la place de la souris, il y a un rond, comme si il réfléchissait, mais mon ordi reste bloqué. J'ai attendu, attendu, mais ça n'a rien changé.
Il se bloque aussi en mode sans échec, mais il arrive à démarrer en mode sans échec avec prise en charge réseau.
J'ai essayé de faire une restauration système mais ça ne fonctionne pas.
Bref, je ne sais plus quoi faire.
Merci d'avance aux lecteurs qui auront une solution à me proposer.
A voir également:
- PC qui se fige après le démarrage
- Forcer demarrage pc - Guide
- Pc lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
- Test performance pc - Guide
39 réponses
y'a un truc qui se relance....
relance l outil , clique sur Diag , heberge le rapport pre_diag et donne le lien
relance l outil , clique sur Diag , heberge le rapport pre_diag et donne le lien
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\24-FR.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\24-FR.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
clic droit/modifier sur ce fichier et colle son contenu ici :
C:\Windows\24-FR.ini
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
C:\Windows\24-FR.ini
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
bien
tu peux supprimer adobe reader 9 de ton bureau on en est au 11
====
séléctionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[DisableS3S4]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Wireless Console 3]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]|[]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FCFE5AB3-E1C9-420E-9DA4-03D62A7CD72E}]
[HKU\S-1-5-21-2145975335-3775177354-4108754610-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\Applications\7-zip_7-zip_9.20_francais_11161.exe]
[HKCR\Applications\vlc-1.0.5-win32.exe]
File|Fold::
C:\Users\Emilie&Christophe\CD95F661A5C444F5A6AAECDD91C240C1.TMP
C:\Windows\system32\config\systemprofile\AppData\Roaming\McAfee
C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.tmp
C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.htm
C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.emf
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
C:\Windows\System32\Tasks\4793
Driver::
NAVENG
NAVEX15
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
tu peux supprimer adobe reader 9 de ton bureau on en est au 11
====
séléctionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[DisableS3S4]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Wireless Console 3]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]|[]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FCFE5AB3-E1C9-420E-9DA4-03D62A7CD72E}]
[HKU\S-1-5-21-2145975335-3775177354-4108754610-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\Applications\7-zip_7-zip_9.20_francais_11161.exe]
[HKCR\Applications\vlc-1.0.5-win32.exe]
File|Fold::
C:\Users\Emilie&Christophe\CD95F661A5C444F5A6AAECDD91C240C1.TMP
C:\Windows\system32\config\systemprofile\AppData\Roaming\McAfee
C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.tmp
C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.htm
C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.emf
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
C:\Windows\System32\Tasks\4793
Driver::
NAVENG
NAVEX15
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
ok. par contre, impossible de desinstaller adobe reader : "Impossible d'acceder au service Windows Installer. Ceci peut se produire si le programme d'installation de Windows n'est pas bien installé. Contactez votre support technique pour assistance."
voilà le rapport pré script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0220 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Emilie&Christophe : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 21:41:15
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(1504) -- explorer.exe
(1264) -- chrome.exe
(1584) -- chrome.exe
(1024) -- conime.exe
(1260) -- conime.exe
(1788) -- conime.exe
(1928) -- conime.exe
(1988) -- conime.exe
(648) -- conime.exe
(1008) -- conime.exe
(372) -- conime.exe
(720) -- conime.exe
(1672) -- conime.exe
(1372) -- conime.exe
(1056) -- conime.exe
(1116) -- conime.exe
(1388) -- conime.exe
(1800) -- chrome.exe
(1528) -- chrome.exe
(1992) -- chrome.exe
(976) -- chrome.exe
(2028) -- AcroRd32.exe
(1936) -- AcroRd32.exe
(432) -- AdobeARM.exe
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : NAVENG Not actif
Service : NAVEX15 Not actif
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:DisableS3S4
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Wireless Console 3
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FCFE5AB3-E1C9-420E-9DA4-03D62A7CD72E}
Key Deleted : HKU\S-1-5-21-2145975335-3775177354-4108754610-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\Applications\7-zip_7-zip_9.20_francais_11161.exe
Key Deleted : HKCR\Applications\vlc-1.0.5-win32.exe
¤
Folder Moved to quarantine successfully : |D| - C:\Users\Emilie&Christophe\CD95F661A5C444F5A6AAECDD91C240C1.TMP
Folder Moved to quarantine successfully : |D| - C:\Windows\system32\config\systemprofile\AppData\Roaming\McAfee
File Moved to quarantine successfully : |A| - C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.tmp
File Moved to quarantine successfully : |A| - C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.htm
File Moved to quarantine successfully : |A| - C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.emf
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\4793
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K70IO
Logical Drives Mask: 0x0000001c
Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: ST925031 rev.0002 -> Harddisk0\DR0 -> \Device\0000006b
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor32.sys
C:\Windows\system32\DRIVERS\nvstor32.sys NVIDIA Corporation NVIDIA nForce(TM) SATA Driver
1 ntkrnlpa!IofCallDriver[0x82490936] -> \Device\Harddisk0\DR0[0x86201030]
3 CLASSPNP[0x8BDBE8B3] -> ntkrnlpa!IofCallDriver[0x82490936] -> [0x852FF638]
5 acpi[0x8069A6BC] -> ntkrnlpa!IofCallDriver[0x82490936] -> \Device\0000006b[0x852FF970]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; MOV ES, AX; MOV DS, AX; MOV SI, 0x7c00; MOV DI, 0x600; MOV CX, 0x200; CLD ; REP MOVSB ; PUSH AX; PUSH 0x61c; RETF ; STI ; MOV CX, 0x4; MOV BP, 0x7be; CMP BYTE [BP+0x0], 0x0; }
user & kernel MBR OK
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
explorer.exe -> Process re-started
End : 21:44:05
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0220 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Emilie&Christophe : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 21:41:15
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(1504) -- explorer.exe
(1264) -- chrome.exe
(1584) -- chrome.exe
(1024) -- conime.exe
(1260) -- conime.exe
(1788) -- conime.exe
(1928) -- conime.exe
(1988) -- conime.exe
(648) -- conime.exe
(1008) -- conime.exe
(372) -- conime.exe
(720) -- conime.exe
(1672) -- conime.exe
(1372) -- conime.exe
(1056) -- conime.exe
(1116) -- conime.exe
(1388) -- conime.exe
(1800) -- chrome.exe
(1528) -- chrome.exe
(1992) -- chrome.exe
(976) -- chrome.exe
(2028) -- AcroRd32.exe
(1936) -- AcroRd32.exe
(432) -- AdobeARM.exe
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : NAVENG Not actif
Service : NAVEX15 Not actif
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:DisableS3S4
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Wireless Console 3
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FCFE5AB3-E1C9-420E-9DA4-03D62A7CD72E}
Key Deleted : HKU\S-1-5-21-2145975335-3775177354-4108754610-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\Applications\7-zip_7-zip_9.20_francais_11161.exe
Key Deleted : HKCR\Applications\vlc-1.0.5-win32.exe
¤
Folder Moved to quarantine successfully : |D| - C:\Users\Emilie&Christophe\CD95F661A5C444F5A6AAECDD91C240C1.TMP
Folder Moved to quarantine successfully : |D| - C:\Windows\system32\config\systemprofile\AppData\Roaming\McAfee
File Moved to quarantine successfully : |A| - C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.tmp
File Moved to quarantine successfully : |A| - C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.htm
File Moved to quarantine successfully : |A| - C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.emf
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\4793
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K70IO
Logical Drives Mask: 0x0000001c
Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: ST925031 rev.0002 -> Harddisk0\DR0 -> \Device\0000006b
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor32.sys
C:\Windows\system32\DRIVERS\nvstor32.sys NVIDIA Corporation NVIDIA nForce(TM) SATA Driver
1 ntkrnlpa!IofCallDriver[0x82490936] -> \Device\Harddisk0\DR0[0x86201030]
3 CLASSPNP[0x8BDBE8B3] -> ntkrnlpa!IofCallDriver[0x82490936] -> [0x852FF638]
5 acpi[0x8069A6BC] -> ntkrnlpa!IofCallDriver[0x82490936] -> \Device\0000006b[0x852FF970]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; MOV ES, AX; MOV DS, AX; MOV SI, 0x7c00; MOV DI, 0x600; MOV CX, 0x200; CLD ; REP MOVSB ; PUSH AX; PUSH 0x61c; RETF ; STI ; MOV CX, 0x4; MOV BP, 0x7be; CMP BYTE [BP+0x0], 0x0; }
user & kernel MBR OK
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
explorer.exe -> Process re-started
End : 21:44:05
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
non. mon pc demarre, et une fois arrivé sur le bureau, dès que je clic quelque part, mon ordi se bloque. je peux juste bouger la souris.
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Pre_Scan\MBR.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Pre_Scan\MBR.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
tu peux donner des precisions sur ca ? : J'ai essayé de faire une restauration système mais ça ne fonctionne pas.
( n'en refais pas une , explique juste le probleme )
ensuite : quel age a la machine ?
( n'en refais pas une , explique juste le probleme )
ensuite : quel age a la machine ?