PC qui se fige après le démarrage

Fermé
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016 - 19 févr. 2013 à 13:38
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 20 févr. 2013 à 23:22
Bonjour,

Je viens demander de l'aide sur ce forum car je ne sais plus quoi faire pour "sauver" mon ordi.
Lorsque je l'allume, il se fige après le démarrage, sur l'écran du bureau. A la place de la souris, il y a un rond, comme si il réfléchissait, mais mon ordi reste bloqué. J'ai attendu, attendu, mais ça n'a rien changé.

Il se bloque aussi en mode sans échec, mais il arrive à démarrer en mode sans échec avec prise en charge réseau.

J'ai essayé de faire une restauration système mais ça ne fonctionne pas.

Bref, je ne sais plus quoi faire.

Merci d'avance aux lecteurs qui auront une solution à me proposer.

A voir également:

39 réponses

emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 19:37
voilà le nouveau rapport de pre scan

https://www.cjoint.com/?0ButKuqslaq
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 19:54
y'a un truc qui se relance....

relance l outil , clique sur Diag , heberge le rapport pre_diag et donne le lien
0
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 20:25
voilà le rapport pré diag

https://www.cjoint.com/?0BuuyEvCYEb
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 20:32
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\24-FR.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 20:39
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 20/02/2013 à 20:51
clic droit/modifier sur ce fichier et colle son contenu ici :

C:\Windows\24-FR.ini

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 20:56
le contenu est vide
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 20:58
meme chose le contenu de ce fichier ?

c:\DisableS3S4.cmd
0
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 21:01
je ne le trouve pas
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 21:30
bien


tu peux supprimer adobe reader 9 de ton bureau on en est au 11

====

séléctionne ce texte , puis CTRL + C :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[DisableS3S4]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Wireless Console 3]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]|[]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FCFE5AB3-E1C9-420E-9DA4-03D62A7CD72E}]
[HKU\S-1-5-21-2145975335-3775177354-4108754610-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\Applications\7-zip_7-zip_9.20_francais_11161.exe]
[HKCR\Applications\vlc-1.0.5-win32.exe]

File|Fold::
C:\Users\Emilie&Christophe\CD95F661A5C444F5A6AAECDD91C240C1.TMP
C:\Windows\system32\config\systemprofile\AppData\Roaming\McAfee
C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.tmp
C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.htm
C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.emf
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
C:\Windows\System32\Tasks\4793

Driver::
NAVENG
NAVEX15

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 21:39
ok. par contre, impossible de desinstaller adobe reader : "Impossible d'acceder au service Windows Installer. Ceci peut se produire si le programme d'installation de Windows n'est pas bien installé. Contactez votre support technique pour assistance."
0
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 21:53
voilà le rapport pré script

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0220 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Emilie&Christophe : Windows Vista (TM) Home Premium (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 21:41:15

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

(1504) -- explorer.exe
(1264) -- chrome.exe
(1584) -- chrome.exe
(1024) -- conime.exe
(1260) -- conime.exe
(1788) -- conime.exe
(1928) -- conime.exe
(1988) -- conime.exe
(648) -- conime.exe
(1008) -- conime.exe
(372) -- conime.exe
(720) -- conime.exe
(1672) -- conime.exe
(1372) -- conime.exe
(1056) -- conime.exe
(1116) -- conime.exe
(1388) -- conime.exe
(1800) -- chrome.exe
(1528) -- chrome.exe
(1992) -- chrome.exe
(976) -- chrome.exe
(2028) -- AcroRd32.exe
(1936) -- AcroRd32.exe
(432) -- AdobeARM.exe

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : NAVENG Not actif
Service : NAVEX15 Not actif



¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions


Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:DisableS3S4
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Wireless Console 3
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FCFE5AB3-E1C9-420E-9DA4-03D62A7CD72E}
Key Deleted : HKU\S-1-5-21-2145975335-3775177354-4108754610-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\Applications\7-zip_7-zip_9.20_francais_11161.exe
Key Deleted : HKCR\Applications\vlc-1.0.5-win32.exe

¤

Folder Moved to quarantine successfully : |D| - C:\Users\Emilie&Christophe\CD95F661A5C444F5A6AAECDD91C240C1.TMP
Folder Moved to quarantine successfully : |D| - C:\Windows\system32\config\systemprofile\AppData\Roaming\McAfee
File Moved to quarantine successfully : |A| - C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.tmp
File Moved to quarantine successfully : |A| - C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.htm
File Moved to quarantine successfully : |A| - C:\Users\EMILIE~1\AppData\Local\Temp\Low\*.emf
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\4793

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K70IO
Logical Drives Mask: 0x0000001c

Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code


Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: ST925031 rev.0002 -> Harddisk0\DR0 -> \Device\0000006b

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor32.sys
C:\Windows\system32\DRIVERS\nvstor32.sys NVIDIA Corporation NVIDIA nForce(TM) SATA Driver
1 ntkrnlpa!IofCallDriver[0x82490936] -> \Device\Harddisk0\DR0[0x86201030]
3 CLASSPNP[0x8BDBE8B3] -> ntkrnlpa!IofCallDriver[0x82490936] -> [0x852FF638]
5 acpi[0x8069A6BC] -> ntkrnlpa!IofCallDriver[0x82490936] -> \Device\0000006b[0x852FF970]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; MOV ES, AX; MOV DS, AX; MOV SI, 0x7c00; MOV DI, 0x600; MOV CX, 0x200; CLD ; REP MOVSB ; PUSH AX; PUSH 0x61c; RETF ; STI ; MOV CX, 0x4; MOV BP, 0x7be; CMP BYTE [BP+0x0], 0x0; }
user & kernel MBR OK

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


explorer.exe -> Process re-started

End : 21:44:05

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 22:23
arrives-tu à tourner en mode normal convenablement ?
0
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 22:30
non. mon pc demarre, et une fois arrivé sur le bureau, dès que je clic quelque part, mon ordi se bloque. je peux juste bouger la souris.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 22:40
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Pre_Scan\MBR.bin

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 22:51
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 22:54
tu peux donner des precisions sur ca ? : J'ai essayé de faire une restauration système mais ça ne fonctionne pas.

( n'en refais pas une , explique juste le probleme )

ensuite : quel age a la machine ?
0
emiliemo Messages postés 27 Date d'inscription mardi 19 février 2013 Statut Membre Dernière intervention 4 juin 2016
20 févr. 2013 à 23:03
j'ai pensé que le problème pouvait être dû à une mise à jour, alors j'ai tenté de faire une restauration sur un point antérieur. Mais cela n'a pas résolu mon problème.

j'ai acheté mon pc en 2008. donc il a 5 ans.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 23:22
fais ce grand menage tu me diras quoi ensuite
0