Fake ms et impossibilité de démarrer windows
Résolu/Fermé
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
-
11 juil. 2013 à 15:57
julienn da Messages postés 34 Date d'inscription samedi 26 mars 2011 Statut Membre Dernière intervention 16 juillet 2013 - 16 juil. 2013 à 16:47
julienn da Messages postés 34 Date d'inscription samedi 26 mars 2011 Statut Membre Dernière intervention 16 juillet 2013 - 16 juil. 2013 à 16:47
A voir également:
- Fake ms et impossibilité de démarrer windows
- Windows ne démarre pas - Guide
- Windows 11 menu démarrer classique - Guide
- Démarrer en mode sans echec - Guide
- Clé windows 10 gratuit - Guide
- Réinitialiser menu démarrer windows 10 - Guide
28 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 15:59
11 juil. 2013 à 15:59
Slaut,
Ca fait quoi quand tu veux démarrer en mode normal ?
Ca fait quoi quand tu veux démarrer en mode normal ?
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 16:05
11 juil. 2013 à 16:05
Au lancement quand Windows démarre l'ordi redémarre et m'indique que je ne peux pas faire une ouverture normale et m'offre quelques choix de démarrage en mode sans échec.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 16:08
11 juil. 2013 à 16:08
Ca : https://www.malekal.com/fichiers/Seven_Vista_Sauvegarde/Windows_Seven_demarrage_avancee.png ?
Tu as démarrer normalement en dernier choix.
Tu as démarrer normalement en dernier choix.
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 16:27
11 juil. 2013 à 16:27
Les choix que j'ai sont les suivants
Mode sans échec
Mode sans échec avec prise en charge réseau
Invite de commande en mode sans échec
Dernière bonne configuration connue
Démarrer window normalement
Dans ces choix j'ai essayé Démarrer normalement, Dernière configuration connue, et Mode sans échec.
Démarrer windows normalement a provoquer un redémarrage et retour aux choix indiqués ici.
Mode sans échec
Mode sans échec avec prise en charge réseau
Invite de commande en mode sans échec
Dernière bonne configuration connue
Démarrer window normalement
Dans ces choix j'ai essayé Démarrer normalement, Dernière configuration connue, et Mode sans échec.
Démarrer windows normalement a provoquer un redémarrage et retour aux choix indiqués ici.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 16:40
11 juil. 2013 à 16:40
Démarrer windows normalement a provoquer un redémarrage et retour aux choix indiqués ici.
A quel moment ça redémarre ?
Toute suite après le choix ?
pendant le logo Windows ?
A l'ouverture du bureau ?
A quel moment ça redémarre ?
Toute suite après le choix ?
pendant le logo Windows ?
A l'ouverture du bureau ?
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 16:46
11 juil. 2013 à 16:46
Au démarrage, après la fenêtre du fabriquant de la carte maitresse, apparait une fenêtre avec le logo de windows et quelques secondes plus tard l'ordi redémarre et je me retrouve avec les choix indiqués plus haut.
C'est vraiment au lancement de windows que le problème se trouve.
C'est vraiment au lancement de windows que le problème se trouve.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 16:54
11 juil. 2013 à 16:54
OK.
En mode sans échec avec prise en charge du réseau :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Poste le rapport ici.
puis :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
En mode sans échec avec prise en charge du réseau :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Poste le rapport ici.
puis :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 17:15
11 juil. 2013 à 17:15
Ok, et merci pour ces instructions.
Au démarrage avec la prise chargew réseaux l'ordie a redémarré et je me retrouve avec Windows qui semble fonctionnel mais en démarrant le lien internet l'indicateur de l'activité de ce lien dans la barre d,outil donne une recherche de lien alors qu'en fait ce lien semble être fait puisque que j'ai pu me connecté a Google, mais là explorer semble pas fonctionner normalement du tout et il y a d'autres fenêtres qui sont apparus et disparus rapidement. J'ai débrancher le fils du réseau internet, qui est le seul de réseau sur l'ordi.
Question, démarrer avec prise en charge réseau est'il obligatoire ou je peux faire les téléchargements comme tu m'indique a partir de l'ordinateur avec lequel j,écris ici et faire un transfert par clée usb?
Au démarrage avec la prise chargew réseaux l'ordie a redémarré et je me retrouve avec Windows qui semble fonctionnel mais en démarrant le lien internet l'indicateur de l'activité de ce lien dans la barre d,outil donne une recherche de lien alors qu'en fait ce lien semble être fait puisque que j'ai pu me connecté a Google, mais là explorer semble pas fonctionner normalement du tout et il y a d'autres fenêtres qui sont apparus et disparus rapidement. J'ai débrancher le fils du réseau internet, qui est le seul de réseau sur l'ordi.
Question, démarrer avec prise en charge réseau est'il obligatoire ou je peux faire les téléchargements comme tu m'indique a partir de l'ordinateur avec lequel j,écris ici et faire un transfert par clée usb?
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 17:57
11 juil. 2013 à 17:57
Je viens de faire un scan avec TDSSKiller qui a trouvé ceci:
Virus.Win32zAccess.aml
Service: NetBT
Avec écrit en rouge 'Malware object, high risk'
Pour le rapport il m'est impossible de faire un copier/coller sur les résultat qui sont assez long, il n'y a simplement aucune réaction du clic droit de la sourie.
Virus.Win32zAccess.aml
Service: NetBT
Avec écrit en rouge 'Malware object, high risk'
Pour le rapport il m'est impossible de faire un copier/coller sur les résultat qui sont assez long, il n'y a simplement aucune réaction du clic droit de la sourie.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 17:59
11 juil. 2013 à 17:59
ok dans le réseau, c'est pas cool
[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 18:06
11 juil. 2013 à 18:06
Ok, et remerci!
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 19:20
11 juil. 2013 à 19:20
Voila le rapport pour Roguekiller.
J,ai aussi relancer TDSS et rebbooter avec gele sur 'fermeture de windows' mais l'ordi a pu ovrir windows correctement après boot forcé.
Parcontre au rapport de TDSS il n'y a toujours pas moyen de copier/coller.
J,ai aussi relancer TDSS et rebbooter avec gele sur 'fermeture de windows' mais l'ordi a pu ovrir windows correctement après boot forcé.
Parcontre au rapport de TDSS il n'y a toujours pas moyen de copier/coller.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 19:41
11 juil. 2013 à 19:41
C'est le boxon ce PC :)
Tu peux tenter un OTL (voir plus haut).
Tu peux tenter un OTL (voir plus haut).
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 19:52
11 juil. 2013 à 19:52
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 20:45
11 juil. 2013 à 20:45
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2012.11.06 13:49:49 | 000,000,001 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\g2bmo2V5.exe_.b
[2012.11.06 13:49:49 | 000,000,001 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\g2bmo2V5.exe.b
[2011.03.22 22:56:08 | 000,000,344 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\22142772
* redemarre le pc sous windows et poste le rapport ici
~~~
Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Sur le Dossier _OTL : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2012.11.06 13:49:49 | 000,000,001 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\g2bmo2V5.exe_.b
[2012.11.06 13:49:49 | 000,000,001 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\g2bmo2V5.exe.b
[2011.03.22 22:56:08 | 000,000,344 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\22142772
* redemarre le pc sous windows et poste le rapport ici
~~~
Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Sur le Dossier _OTL : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 21:18
11 juil. 2013 à 21:18
Voila pour le rapport,
https://pjjoint.malekal.com/files.php?read=20130711_o15r8z5p14t12
J'ai redemarrer et tout a bien fonctionner, pas de gel sur fermeture de windows.
Je procède pour le fichier otl zip
https://pjjoint.malekal.com/files.php?read=20130711_o15r8z5p14t12
J'ai redemarrer et tout a bien fonctionner, pas de gel sur fermeture de windows.
Je procède pour le fichier otl zip
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 21:24
11 juil. 2013 à 21:24
C'est fait pour l'envoi.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 21:35
11 juil. 2013 à 21:35
tu as zippé OTL.exe et pas le dossier C:\_OTLzip
faut ouvrir mon ordinateur et le disque C.
faut ouvrir mon ordinateur et le disque C.
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 21:58
11 juil. 2013 à 21:58
Il n'y a pas de 'mon oridinateur' sur XP ici.
Si je passe par ->poste de travail -> disque C: -> programm files il n'y a pas de fichier OTL.
Là je ne vois pas comment je peut
m'y rendre a ce fichier.
Si je passe par ->poste de travail -> disque C: -> programm files il n'y a pas de fichier OTL.
Là je ne vois pas comment je peut
m'y rendre a ce fichier.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 22:03
11 juil. 2013 à 22:03
ha ouais c'est parce que tu as refait un scan et non une correction.
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 22:09
11 juil. 2013 à 22:09
Pourtant pourtant me semble avoir appuyer sur le bon bouton et l'avoir vu mouliner des corrections. Il me semble même qu'il en avait faite que trois corrections sur la liste.
Je recommence un scan/correction avec le dernier fichier 'personnalisé' ?
Je recommence un scan/correction avec le dernier fichier 'personnalisé' ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
11 juil. 2013 à 22:11
11 juil. 2013 à 22:11
ici c'est un rapport de scan en tout cas : https://forums.commentcamarche.net/forum/affich-28228953-fake-ms-et-impossibilite-de-demarrer-windows#16
recommence oui pour être sûr.
recommence oui pour être sûr.
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 22:46
11 juil. 2013 à 22:46
Ah, bien voila, oui je m'étais gourer entre scan et correction...
le rapport autrement plus petit ici,
========== OTL ==========
File C:\Documents and Settings\All Users\Application Data\g2bmo2V5.exe_.b not found.
File C:\Documents and Settings\All Users\Application Data\g2bmo2V5.exe.b not found.
File C:\Documents and Settings\All Users\Application Data\22142772 not found.
OTL by OldTimer - Version 3.2.69.0 log created on 07112013_163925
le rapport autrement plus petit ici,
========== OTL ==========
File C:\Documents and Settings\All Users\Application Data\g2bmo2V5.exe_.b not found.
File C:\Documents and Settings\All Users\Application Data\g2bmo2V5.exe.b not found.
File C:\Documents and Settings\All Users\Application Data\22142772 not found.
OTL by OldTimer - Version 3.2.69.0 log created on 07112013_163925
julienn da
Messages postés
34
Date d'inscription
samedi 26 mars 2011
Statut
Membre
Dernière intervention
16 juillet 2013
11 juil. 2013 à 23:00
11 juil. 2013 à 23:00
Voila j'ai envoyer le tout petit fichier c:\_OTL