Difficultés démarrage windows

Résolu
celeste23 -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,



J'ai de la difficulté ces derniers temps avec mon pc et windows. Lorsqu'il tombe en veille par moment, je dois fermer le pc au complet afin de retrouver l'accès à l'ordinateur (pcq il est gelé). Je dois parfois le démarrer en mode sans échec. Lorsque j'ai ré-ouvert le pc aujourd'hui, il a dû vérifier l'intégralité des disques... je suis inquiète et je voudrais que qqun m'aide afin de voir ce qui cloche et si je n'aurais pas un virus. Merci
A voir également:

36 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
encore 1.4Go de mer$es virés par Slowin'Killer

bon courage pour la fin du menage :)
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
celeste23
 
Merci, j'ai fais 2 scan car je ne trouvais le rapport. Voici finalement les 2 résultats;
http://cjoint.com/?CBAoCJz83kk 1er test
http://cjoint.com/?CBAoDs1RsPd 2eme

chaque fois ca m'a dit que la corbeille était endommagée...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
relance l'outil clique sur diag et heberge le rapport pre_diag et donne le lien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
celeste23
 
J'ai fais le rapport mais je ne trouve pas ou il est sur le pc. a quel endroit devrait-il etre? meme si je cherche "pre_diag" rien dans recherche rien n'apparait.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
dans C:\
0
celeste23
 
Je suis désolée je ne trouve pas le rapport ni dans le C ni nul part. Je n'ai d'ailleurs aucun doc en date d'hier a l'heure ou j'ai fais le Diag. Peut on uitliser un autre outil? est--il possible qu'il est ait un quelconque bug et que le rapport n'apparaisse pas?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
je parle d'un document texte hein ?

====

de plus je vois que tu ne desactives pas antivir comme demandé pour l utilisation des outils ;donc on peut tourner en rond un moment
0
celeste23
 
http://cjoint.com/?CBBnPFVklJ8

est ça?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
nan

reessaie de faire le diag en mode sans echec
0
celeste23
 
et le mode sans échec je fais comment?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
Comment aller en Mode sans échec :

Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la 2è option : Sans Échec avec prise en charge réseau, et valide avec "Entrée"
▶ Choisis ton compte habituel
0
celeste23
 
Bon, y'a rien a faire emme en mode sans échec aucun rapport de disponible. La seule chose qui se rend visible a l'heure ou je fais le scan c'est le doc que j'ai mis précédement cad le document "debog" dans pre_scan....
Pourrait-on utiliser ZHPdiag? normalement ca fonctionne bien...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
zhpdiag ne m'interesse pas

=====

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
celeste23
 
http://cjoint.com/?CBCcTt5eYqy
http://cjoint.com/?CBCcT4evDzi

voilà!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
la suite demain je vais dormir je suis fatigué ce soir
0
celeste23
 
aucun probleme bonne nuit
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
celeste23
 
# AdwCleaner v2.113 - Rapport créé le 28/02/2013 à 15:46:22
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Marie-Pierre - MARIE-PIERRE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Marie-Pierre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SC3QIYBH\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [791 octets] - [31/10/2012 09:05:11]
AdwCleaner[R2].txt - [959 octets] - [02/11/2012 14:49:53]
AdwCleaner[R3].txt - [3630 octets] - [11/12/2012 11:38:04]
AdwCleaner[R4].txt - [3690 octets] - [11/12/2012 11:38:15]
AdwCleaner[R5].txt - [1641 octets] - [28/02/2013 15:46:06]
AdwCleaner[S1].txt - [853 octets] - [31/10/2012 09:05:24]
AdwCleaner[S2].txt - [912 octets] - [31/10/2012 11:20:56]
AdwCleaner[S3].txt - [1021 octets] - [02/11/2012 14:50:07]
AdwCleaner[S4].txt - [3781 octets] - [11/12/2012 11:38:27]
AdwCleaner[S5].txt - [1577 octets] - [28/02/2013 15:46:22]

########## EOF - C:\AdwCleaner[S5].txt - [1637 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
celeste23
 
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.01.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Marie-Pierre :: MARIE-PIERRE-PC [administrateur]

2013-03-01 06:37:05
mbam-log-2013-03-01 (06-37-05).txt

Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 386985
Temps écoulé: 1 heure(s), 2 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Rien a supprimer......
0
celeste23
 
et maintenant on fait quoi?
0