Ecran blanc après ouverture de session
cythao
Messages postés
18
Statut
Membre
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour à tous,
Suite à un virus signé Hadopi m'empêchant tout accès à mon bureau et toute utilisation de mon ordinateur, j'ai tenté une récupération du système.
Mais maintenant, après avoir pu entrer sur mon unique session, un écran noir s'affiche, puis un écran blanc qui ne disparait plus.
Je ne peux rien faire. Après de nombreuses lectures de forum, j'ai tenté une réparation du système qui fut un échec et la connexion en mode sans échec avec prise en charge réseau m'est impossible. L'ordinateur redémarre à chaque fois sans que j'ai pu faire quoi que ce soit.
Je ne m'y connait pas beaucoup en informatique pour ce genre de problème et je n'ai pas trouvé de post pouvant m'aider, un connexion internet est souvent demandée pour les solutions proposées. J'utilise l'édition familiale premium de Windows 7 sur un Eee PC Asus.
Je sollicite alors votre aide. Merci beaucoup par avance et bonne journée !
Cynthia.
Suite à un virus signé Hadopi m'empêchant tout accès à mon bureau et toute utilisation de mon ordinateur, j'ai tenté une récupération du système.
Mais maintenant, après avoir pu entrer sur mon unique session, un écran noir s'affiche, puis un écran blanc qui ne disparait plus.
Je ne peux rien faire. Après de nombreuses lectures de forum, j'ai tenté une réparation du système qui fut un échec et la connexion en mode sans échec avec prise en charge réseau m'est impossible. L'ordinateur redémarre à chaque fois sans que j'ai pu faire quoi que ce soit.
Je ne m'y connait pas beaucoup en informatique pour ce genre de problème et je n'ai pas trouvé de post pouvant m'aider, un connexion internet est souvent demandée pour les solutions proposées. J'utilise l'édition familiale premium de Windows 7 sur un Eee PC Asus.
Je sollicite alors votre aide. Merci beaucoup par avance et bonne journée !
Cynthia.
A voir également:
- Ecran blanc après ouverture de session
- Double ecran - Guide
- Capture d'écran whatsapp - Accueil - Messagerie instantanée
- Retourner ecran pc - Guide
- Écran de veille - Guide
- Yahoomail.fr ouverture de session - Guide
35 réponses
Oui certaine, il n'y a rien de ce nm dans de disque C ni dans le D. J'ai fais une recherche sur l'ensemble des dossiers et je n'ai rien à ce nom...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
J'ai deux rapports "OTL" et "Extras", j'ai hébergé les deux :
Lien OTL : http://cjoint.com/?CCtxoIRHRJ2
Lien Extras : https://www.cjoint.com/c/CCtxp0qY8ce
Lien OTL : http://cjoint.com/?CCtxoIRHRJ2
Lien Extras : https://www.cjoint.com/c/CCtxp0qY8ce
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.19.10
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Cynthia :: CYNTHIA-PC [administrateur]
Protection: Activé
20/03/2013 00:04:25
mbam-log-2013-03-20 (00-04-25).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 335067
Temps écoulé: 1 heure(s), 11 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_Local_Temp_8zotb1bsischnac0x55vo8.exe.P_S (Malware.Packer.SGX4) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_Roaming_Gyyzpa_ynopp.exe.P_S (Trojan.FakeMS.PRGen) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_Roaming_skype.dat.P_S (Malware.Packer.SGX4) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_LocalLow_Sun_Java_Deployment_cache_6.0.P_S\10\723dfd0a-3d1da53f (Trojan.Agent.TRGen) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Roaming\syncservicex86.exe (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.03.19.10
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Cynthia :: CYNTHIA-PC [administrateur]
Protection: Activé
20/03/2013 00:04:25
mbam-log-2013-03-20 (00-04-25).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 335067
Temps écoulé: 1 heure(s), 11 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_Local_Temp_8zotb1bsischnac0x55vo8.exe.P_S (Malware.Packer.SGX4) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_Roaming_Gyyzpa_ynopp.exe.P_S (Trojan.FakeMS.PRGen) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_Roaming_skype.dat.P_S (Malware.Packer.SGX4) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_LocalLow_Sun_Java_Deployment_cache_6.0.P_S\10\723dfd0a-3d1da53f (Trojan.Agent.TRGen) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Roaming\syncservicex86.exe (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
(fin)
C'est normal que quand je travaille sur Word (Version 2010), lors de l'insertion d'une référence ou d'une zone de texte par exemple, un message d'erreur s'affiche :
"Impossible d'ouvrir ce modèle de document.
(C:\Users\...\14\~$ilding Blocks.dotx)"
Pas mal de mes documents ont été copiés avec ce même format, comme nom de fichier "~$ument" par exemple.
"Impossible d'ouvrir ce modèle de document.
(C:\Users\...\14\~$ilding Blocks.dotx)"
Pas mal de mes documents ont été copiés avec ce même format, comme nom de fichier "~$ument" par exemple.