Windows ne demarre pas...

Fermé
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013 - 25 juil. 2013 à 22:32
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 28 juil. 2013 à 00:31
Bonsoir à tous,
Je viens vous retrouver sur ce forum depuis mon mode sans echec.
En effet mon ordi se lance et lorsque windows me souhaite la bienvenue en chargeant avant d'arriver sur le bureau, l'ordi cherche et cherche sans fin sans pouvoir m'y diriger. Je reste donc bloqué sur cet ecran sans acces a mon bureau.
Si l'un d'entre vous peut me filer un coup de main ce serait vraiment sympa! Voire fort utile!
Merci d'avance!
A voir également:

31 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
25 juil. 2013 à 22:35
salut

mode sans echec ou mode sans echec avec prise en charge reseau ?
0
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013
25 juil. 2013 à 22:36
Bonsoir ! En mode sans echec avec prise en charge reseau.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
25 juil. 2013 à 22:44
sur quel systeme tournes-tu ?
0
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013
25 juil. 2013 à 22:48
windows7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
25 juil. 2013 à 22:51
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

0
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013
25 juil. 2013 à 23:44
je crois que le scan ne s'est pas terminé.
Il a tourné un moment avec une fenetre:
autoit error
enable to open the scriptfile

puis il a ouvert une autre fenetre autoit error avec ecrit:
line15195(file c:\users\julia\desktop\winlogon.exe
Error: subscript used with non- Array variable
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
26 juil. 2013 à 00:05
ah les serveurs n'ont pas mis à jour ....

prends cette version

http://www.archive-host.com
0
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013
26 juil. 2013 à 00:49
voilà! si je ne me suis pas trompé!

https://www.cjoint.com/c/CGAaT5aM9hq
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
26 juil. 2013 à 00:52
t'as essayé de lancer internet explorer pendant le scan ^^
faut pas toucher au pc pendant l'utilisation des outils

relance-le , clique sur diag , heberge le rapport c:\pre_diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien
0
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013
26 juil. 2013 à 01:05
oups!je savais pas! j'ai tenté ma chance en attendant! desolé! j'ai fait mieux cette fois ci je crois...

https://www.cjoint.com/c/CGAbekeX0J9
0
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013
26 juil. 2013 à 01:06
mon ordi s'etait relance apres le scan en mode normal sans soucis..
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
26 juil. 2013 à 01:27
Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

attends que la fenetre de confirmation de telechargement arrive

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

=========

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
http://cjoint.com/?CGAbIyP6Ojw


et je lance la suite..
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
26 juil. 2013 à 08:18
^^
0
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013
26 juil. 2013 à 08:31
BOnjour! Je me suis lachement endormi je crois...
Cela dit le rapport s'est terminé sans rien trouvé:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.25.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
julia :: JULIA-PC [administrateur]

26/07/2013 01:48:02
mbam-log-2013-07-26 (01-48-02).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 367548
Temps écoulé: 57 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
26 juil. 2013 à 08:33
que reste-t-il comme soucis ?
0
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013
26 juil. 2013 à 08:52
Ca a l'air de redemarrez sans probleme donc a priori plus de soucis.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
26 juil. 2013 à 09:03
refais un diag stp je voudrais être sur qu'il ne reste rien avant de te faire faire le ménage final
0
arkelin Messages postés 16 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013
26 juil. 2013 à 09:21
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
26 juil. 2013 à 09:54
désinstalle Google Toolbar for Internet Explorer

==

sélectionne ca texte , puis CTRL + C :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{46B7193C-011C-4F57-BA58-A1499542093E}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0972B098-DEE9-4279-AC7E-4BAAA029102D}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{49C9FECC-02EE-49D9-8171-F548577E7ACD}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0972B098-DEE9-4279-AC7E-4BAAA029102D}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{49C9FECC-02EE-49D9-8171-F548577E7ACD}]
[HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AC42E1C6-2D4C-49c7-947C-1BA3D7E309FC}]
[HKLM\Software\NoRemove'Microsoft']
[HKLM\Software\Wow6432Node\NoRemove'Microsoft']
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{AF670227-AD2A-400F-87AC-0B2DA48A4CD8}C:\users\julia\appdata\roaming\cacaoweb\cacaoweb.exe]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[UDP Query User{FD321DC7-ED02-4F9F-8D08-6ED9B194E0D0}C:\users\julia\appdata\roaming\cacaoweb\cacaoweb.exe]

File|Fold::
C:\Users\julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
C:\965220b42de6065eb03b1d62c6429b
C:\8864e2d16db4b5ffb4
C:\Users\Public\Desktop\Choix de navigateur .lnk
C:\Users\julia\Downloads\~$c1 (1).docx
C:\Users\julia\AppData\Roaming\AltShell.ini
C:\ProgramData\1pb78m8n6he1l1565b3k36w7o7of8ksb88y53s63tpqg0vl
C:\Users\julia\AppData\Local\1pb78m8n6he1l1565b3k36w7o7of8ksb88y53s63tpqg0vl
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\{A842CA6A-6B50-4B9C-A7B8-0584F8E9A7D1}
C:\Windows\System32\Tasks\{5FBEB426-5688-414F-A2D9-A614DDF089C8}
C:\Windows\System32\Tasks\{4621167F-625D-4C03-96A5-743CA0691C8F}
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

Driver::
ESGIGUARD
ASWFSBLK
ASWMONFLT
ASWRDR
ASWRVRT
ASWSNX
ASWSP
ASWVMM
MFEAPFK
MFEAVFK
MFEAVFK01
MFEAVFK02
MFEFIREK
MFEFIREK01
MFEHIDK
MFEHIDK01
MFERKDET
MFEWFPK

MBR::

Clean::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0