Windows ne demarre pas...

arkelin Messages postés 16 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonsoir à tous,
Je viens vous retrouver sur ce forum depuis mon mode sans echec.
En effet mon ordi se lance et lorsque windows me souhaite la bienvenue en chargeant avant d'arriver sur le bureau, l'ordi cherche et cherche sans fin sans pouvoir m'y diriger. Je reste donc bloqué sur cet ecran sans acces a mon bureau.
Si l'un d'entre vous peut me filer un coup de main ce serait vraiment sympa! Voire fort utile!
Merci d'avance!
A voir également:

31 réponses

g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
salut

mode sans echec ou mode sans echec avec prise en charge reseau ?
0
arkelin Messages postés 16 Statut Membre
 
Bonsoir ! En mode sans echec avec prise en charge reseau.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
sur quel systeme tournes-tu ?
0
arkelin Messages postés 16 Statut Membre
 
windows7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

0
arkelin Messages postés 16 Statut Membre
 
je crois que le scan ne s'est pas terminé.
Il a tourné un moment avec une fenetre:
autoit error
enable to open the scriptfile

puis il a ouvert une autre fenetre autoit error avec ecrit:
line15195(file c:\users\julia\desktop\winlogon.exe
Error: subscript used with non- Array variable
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ah les serveurs n'ont pas mis à jour ....

prends cette version

http://www.archive-host.com
0
arkelin Messages postés 16 Statut Membre
 
voilà! si je ne me suis pas trompé!

https://www.cjoint.com/c/CGAaT5aM9hq
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
t'as essayé de lancer internet explorer pendant le scan ^^
faut pas toucher au pc pendant l'utilisation des outils

relance-le , clique sur diag , heberge le rapport c:\pre_diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien
0
arkelin Messages postés 16 Statut Membre
 
oups!je savais pas! j'ai tenté ma chance en attendant! desolé! j'ai fait mieux cette fois ci je crois...

https://www.cjoint.com/c/CGAbekeX0J9
0
arkelin Messages postés 16 Statut Membre
 
mon ordi s'etait relance apres le scan en mode normal sans soucis..
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

attends que la fenetre de confirmation de telechargement arrive

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

=========

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
arkelin
 
http://cjoint.com/?CGAbIyP6Ojw


et je lance la suite..
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
^^
0
arkelin Messages postés 16 Statut Membre
 
BOnjour! Je me suis lachement endormi je crois...
Cela dit le rapport s'est terminé sans rien trouvé:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.25.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
julia :: JULIA-PC [administrateur]

26/07/2013 01:48:02
mbam-log-2013-07-26 (01-48-02).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 367548
Temps écoulé: 57 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
que reste-t-il comme soucis ?
0
arkelin Messages postés 16 Statut Membre
 
Ca a l'air de redemarrez sans probleme donc a priori plus de soucis.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
refais un diag stp je voudrais être sur qu'il ne reste rien avant de te faire faire le ménage final
0
arkelin Messages postés 16 Statut Membre
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
désinstalle Google Toolbar for Internet Explorer

==

sélectionne ca texte , puis CTRL + C :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{46B7193C-011C-4F57-BA58-A1499542093E}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0972B098-DEE9-4279-AC7E-4BAAA029102D}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{49C9FECC-02EE-49D9-8171-F548577E7ACD}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0972B098-DEE9-4279-AC7E-4BAAA029102D}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{49C9FECC-02EE-49D9-8171-F548577E7ACD}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AC42E1C6-2D4C-49c7-947C-1BA3D7E309FC}]
[HKLM\Software\NoRemove'Microsoft']
[HKLM\Software\Wow6432Node\NoRemove'Microsoft']
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{AF670227-AD2A-400F-87AC-0B2DA48A4CD8}C:\users\julia\appdata\roaming\cacaoweb\cacaoweb.exe]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[UDP Query User{FD321DC7-ED02-4F9F-8D08-6ED9B194E0D0}C:\users\julia\appdata\roaming\cacaoweb\cacaoweb.exe]

File|Fold::
C:\Users\julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
C:\965220b42de6065eb03b1d62c6429b
C:\8864e2d16db4b5ffb4
C:\Users\Public\Desktop\Choix de navigateur .lnk
C:\Users\julia\Downloads\~$c1 (1).docx
C:\Users\julia\AppData\Roaming\AltShell.ini
C:\ProgramData\1pb78m8n6he1l1565b3k36w7o7of8ksb88y53s63tpqg0vl
C:\Users\julia\AppData\Local\1pb78m8n6he1l1565b3k36w7o7of8ksb88y53s63tpqg0vl
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\{A842CA6A-6B50-4B9C-A7B8-0584F8E9A7D1}
C:\Windows\System32\Tasks\{5FBEB426-5688-414F-A2D9-A614DDF089C8}
C:\Windows\System32\Tasks\{4621167F-625D-4C03-96A5-743CA0691C8F}
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

Driver::
ESGIGUARD
ASWFSBLK
ASWMONFLT
ASWRDR
ASWRVRT
ASWSNX
ASWSP
ASWVMM
MFEAPFK
MFEAVFK
MFEAVFK01
MFEAVFK02
MFEFIREK
MFEFIREK01
MFEHIDK
MFEHIDK01
MFERKDET
MFEWFPK

MBR::

Clean::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0