La fonction "Redémarrer" semble détériorée.

Résolu
Tessel75 -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'espère être sur le bon forum!!!
Je reviens vers vous avec un problème que je n'ai jamais connu auparavant.
Au début du mois, je m'étais adressé à vous pour une question de pages qui s'ouvraient de manière intempestive et indésirable. (http://www.commentcamarche.net/forum/affich-28154726-ouvertures-non-demandees-de-certaines-pages-indesirables)


A mon retour de vacances, je constate que le disque dur peut avoir du mal à se lancer, et presque toujours la fonction "Redémarrer" ne marche pas; l'ordinateur s'arrête, commence à repartir mais se bloque sur l'écran du fabriquant, et le voyant du disque dur reste désespérément éteint; bien évidemment aucun signe de lancement de Windows.
Qqu'un peut-il me renseigner sur ce qui se passe, et comment y remédier?
Est-ce grave Dr? Est-ce un problème (physique)de DD proprement dit? Ou bien un morceau de Windows (ou autre) qui serait caviardé?
Merci pour toutes vos réponses
A voir également:

58 réponses

Tessel75
 
Dernier rapport après dernier ménage AdwCleaner =
http://cjoint.com/?3GDaQ2GhKj6
suivi d'un coup de CCleaner. Machine OK!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
0
Tessel75
 
Bonsoir,
PreScan = http://cjoint.com/?3GDvYSIaHNt

PreDiag = http://cjoint.com/?3GDvZGmdI4C
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
je comprends pas pourquoi tu lances les deux scans alors que je te demande juste de refaire un diag ....bref....

==

va sur windows update dans ton menu demarrer et prends toutes les mises à jour t'es sacrément en retard !!!

==

desinstalle mcafee security scan si ce n'est fait ca sert à rien

==

sélectionne ce texte , puis CTRL + C :

Kill::

RegRead::
[HKLM\Software\Microsoft\Windows\CurrentVersion\ShellCompatibility\Applications\winlogon.exe]

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[TkBellExe]
[HKU\S-1-5-21-537410649-1314054545-3379912031-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{10BF1F67-9E14-4218-81E9-1223E00EA2AF}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D01AB99-FBCD-429E-820C-71E134F610B8}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60971D2D-0C4C-4F4B-95CA-0EE5AD1B76D0}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CAF2CB73-AD0A-4C49-B10E-59B982739187}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{10BF1F67-9E14-4218-81E9-1223E00EA2AF}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D01AB99-FBCD-429E-820C-71E134F610B8}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60971D2D-0C4C-4F4B-95CA-0EE5AD1B76D0}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CAF2CB73-AD0A-4C49-B10E-59B982739187}]
[HKU\S-1-5-21-537410649-1314054545-3379912031-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}] => Adware.Savevid
[HKU\S-1-5-21-537410649-1314054545-3379912031-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}]
[HKLM\Software\MozillaPlugins\@mcafee.com/McAfeeMssPlugin]
[HKLM\Software\wow6432Node\MozillaPlugins\@mcafee.com/McAfeeMssPlugin]
[HKCR\Applications\eSobi.exe]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{5EC23C92-1329-4423-AC7D-ABA9E7F591BC}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{395691FB-EF97-49FD-B6CB-B036EE14B232}]
[HKCU\Software\Microsoft\windows\CurrentVersion\Uninstall\fTalk]
[HKCR\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}]

File|Fold::
C:\7cc8b400186e65462f23ae7d34
C:\Windows\u
C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
C:\Users\Thierry Aledora\Downloads\*.tmp
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
C:\ProgramData\McAfee Security Scan
C:\Users\Thierry Aledora\AppData\Local\Software
C:\Program Files (x86)\McAfee Security Scan
C:\Program Files (x86)\NortonInstaller
C:\Program Files (x86)\Norton Security Scan
C:\Program Files (x86)\Common Files\AVG Secure Search
C:\Windows\System32\Tasks\Desk 365 RunAsStdUser

MBR::

Clean::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tessel75
 
Bonsoir,
Désolé, mais ton script s'est planté.
J'ai évidemment scrupuleusement suivi les manoeuvres indiquées, puis lancé l'action. Après avoir "tourné" toute la journée, en rentrant du boulot ce soir, il en était toujours au même point.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
bonsoir

fais en mode sans echec tu dois pas tout desactiver , au moins ca sera pas actif

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Tessel75
 
"fais en mode sans echec" : Comment dois-je faire? Je ne connais que les boutons "normaux", moi. Désolé d'être ignorant.
"tu dois pas tout desactiver " : Je n'avais pas tout désactiver, seulement lancer WinLogOn et coller le scrpt dans la fenêtre. Il s'était bloqué sur "...\...\...\winlogon" précisément.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
Comment aller en Mode sans échec :

Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la 2è option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
▶ Choisis ton compte habituel,
0
Tessel75
 
Enfin!....
Rapport du WinLogOn = http://cjoint.com/?3GEwX2Gwgd4

Pendant la manoeuvre j'ai récupéré un Adware du nom de "Adware.SaveVid"; c'est quoi ce machin ? A virer au plus vite ???? C'est bien la peine de se donner tant de mal pour se ramasser des objets de passage! LOL
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ok plus de soucis ?
0
Tessel75
 
A priori non. Depuis 4 jours que je nettoie et re-nettoie, ça devrait aller. Déjà je lui trouvais une nouvelle jeunesse depuis avant hier. Je te remercie pour tous tes efforts.
Si tu peux me dire en 2 mots en quoi consistait la dernière manoeuvre?
Et puis ce Adware.Savevid, est ce que je dois passer un coup de Anti-Malware dessus?
Après quoi je te laisserai tranquille, ... enfin t'occuper des autres.
Et encore merci.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
je peux savoir d'ou tu sors ca ?

Pendant la manoeuvre j'ai récupéré un Adware du nom de "Adware.SaveVid"
0
Tessel75
 
Je veux dire qu'à la fin de l'examen par Pre_Scan + Scipt, j'ai eu la surprise de voir cette chose sur mon bureau à côté du Pre_Scan.txt édité. Vu le soin mis à débusquer toutes les cochonneries qui trainent, je ne comprenais pas bien, C'est pour ça que je pose la question.
Si c'est bon pour toi de savoir que certains profitent des manips que tu nous proposes et se glisser dans nos machines, tant mieux! C'est aussi pour ça que je t'alerte.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
tu peux me faire une capture de ce truc ?
0
Tessel75
 
Aussi stupide que cela paraisse, je n'ai jamais su faire une capture d'écran.
Cela dit, il est sur mon bureau sous forme d'une icône anonyme façon Windows, et apparemment pas ailleurs; et quand on ouvre l'icône la fenêtre habituelle de Windows demandant le programme à choisir ou à chercher sur IE pour ouvrir le programme apparait,
Si tu veux, je peux essayer d'ouvrir avec le bloc-note et t'envoyer le script par cjoint.com
Pour le moment bien sûr je ne fais rien évidemment.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
clic droit / supprimer , c'est un raccourci dont la cible a été supprimée par ...adwcleaner certainement

==

tu peux faire le menage

http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0
Tessel75
 
Merci, je vais pouvoir dormir!
Salut!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
:)
0