Windows ne demarre pas...

Bonsoir à tous,
Je viens vous retrouver sur ce forum depuis mon mode sans echec.
En effet mon ordi se lance et lorsque windows me souhaite la bienvenue en chargeant avant d'arriver sur le bureau, l'ordi cherche et cherche sans fin sans pouvoir m'y diriger. Je reste donc bloqué sur cet ecran sans acces a mon bureau.
Si l'un d'entre vous peut me filer un coup de main ce serait vraiment sympa! Voire fort utile!
Merci d'avance!

31 réponses

Résumé de la discussion

Le PC est bloqué au chargement de Windows, restant sur l'écran de bienvenue sans accès au bureau après un démarrage; l’utilisateur cherche une aide pour sortir de ce blocage. Plusieurs orientations techniques sont évoquées, notamment un diagnostic de démarrage, des scripts de suppression de menaces et l'utilisation d'un outil de pré-analyse pouvant modifier le registre et les processus actifs. Des avertissements apparaissent sur les risques de l’outil, y compris la désactivation des protections, l’envoi de rapports et le redémarrage du système, ainsi que des conseils pour la sécurité et l’antivirus. Certains retours évoquent des difficultés liées à des outils externes et recommandent l’installation d’un antivirus fiable, une restauration système, et une prudence sur les sources de téléchargement pour sécuriser l’appareil.

Bobot (l’IA à votre service)
  1. salut

    mode sans echec ou mode sans echec avec prise en charge reseau ?
    1. Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
      Attention !!! : cet outil peut etre détecté à tort comme virus
      Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

      tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

      Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

      telecharge et enregistre Pre_Scan sur ton bureau :

      http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

      ou

      http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

      si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

      si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

      http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
      http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
      http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      Il se peut que des fenêtres noires clignotent , laisse-le travailler.

      l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

      Laisse l'outil redemarrer ton pc.

      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

      NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

      Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

      1. je crois que le scan ne s'est pas terminé.
        Il a tourné un moment avec une fenetre:
        autoit error
        enable to open the scriptfile

        puis il a ouvert une autre fenetre autoit error avec ecrit:
        line15195(file c:\users\julia\desktop\winlogon.exe
        Error: subscript used with non- Array variable
        1. t'as essayé de lancer internet explorer pendant le scan ^^
          faut pas toucher au pc pendant l'utilisation des outils

          relance-le , clique sur diag , heberge le rapport c:\pre_diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien
          1. mon ordi s'etait relance apres le scan en mode normal sans soucis..
            1. Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

              attends que la fenetre de confirmation de telechargement arrive

              Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

              clique sur suppression et poste C:\Adwcleaner[Sx].txt

              =========

              fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

              ▶ Télécharge ici :

              Malwarebytes

              ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

              relance malwarebytes en suivant scrupuleusement ces consignes :

              ! Déconnecte toi et ferme toutes applications en cours !

              ▶ Lance Malwarebyte's .

              Fais un examen dit "Complet" .

              ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              ▶ à la fin tu cliques sur "résultat" .
              ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

              ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

              1. BOnjour! Je me suis lachement endormi je crois...
                Cela dit le rapport s'est terminé sans rien trouvé:

                Malwarebytes Anti-Malware 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2013.07.25.06

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 9.0.8112.16421
                julia :: JULIA-PC [administrateur]

                26/07/2013 01:48:02
                mbam-log-2013-07-26 (01-48-02).txt

                Type d'examen: Examen complet (C:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 367548
                Temps écoulé: 57 minute(s), 12 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
                1. Ca a l'air de redemarrez sans probleme donc a priori plus de soucis.
                  1. refais un diag stp je voudrais être sur qu'il ne reste rien avant de te faire faire le ménage final
                    1. désinstalle Google Toolbar for Internet Explorer

                      ==

                      sélectionne ca texte , puis CTRL + C :

                      Kill::

                      Key::
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
                      [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
                      [HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{46B7193C-011C-4F57-BA58-A1499542093E}]
                      [HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0972B098-DEE9-4279-AC7E-4BAAA029102D}]
                      [HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{49C9FECC-02EE-49D9-8171-F548577E7ACD}]
                      [HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0972B098-DEE9-4279-AC7E-4BAAA029102D}]
                      [HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{49C9FECC-02EE-49D9-8171-F548577E7ACD}]
                      [HKU\S-1-5-21-2881734339-2456129866-1708820037-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AC42E1C6-2D4C-49c7-947C-1BA3D7E309FC}]
                      [HKLM\Software\NoRemove'Microsoft']
                      [HKLM\Software\Wow6432Node\NoRemove'Microsoft']
                      [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{AF670227-AD2A-400F-87AC-0B2DA48A4CD8}C:\users\julia\appdata\roaming\cacaoweb\cacaoweb.exe]
                      [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[UDP Query User{FD321DC7-ED02-4F9F-8D08-6ED9B194E0D0}C:\users\julia\appdata\roaming\cacaoweb\cacaoweb.exe]

                      File|Fold::
                      C:\Users\julia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
                      C:\965220b42de6065eb03b1d62c6429b
                      C:\8864e2d16db4b5ffb4
                      C:\Users\Public\Desktop\Choix de navigateur .lnk
                      C:\Users\julia\Downloads\~$c1 (1).docx
                      C:\Users\julia\AppData\Roaming\AltShell.ini
                      C:\ProgramData\1pb78m8n6he1l1565b3k36w7o7of8ksb88y53s63tpqg0vl
                      C:\Users\julia\AppData\Local\1pb78m8n6he1l1565b3k36w7o7of8ksb88y53s63tpqg0vl
                      C:\Windows\System32\Tasks\CreateChoiceProcessTask
                      C:\Windows\System32\Tasks\{A842CA6A-6B50-4B9C-A7B8-0584F8E9A7D1}
                      C:\Windows\System32\Tasks\{5FBEB426-5688-414F-A2D9-A614DDF089C8}
                      C:\Windows\System32\Tasks\{4621167F-625D-4C03-96A5-743CA0691C8F}
                      C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

                      Driver::
                      ESGIGUARD
                      ASWFSBLK
                      ASWMONFLT
                      ASWRDR
                      ASWRVRT
                      ASWSNX
                      ASWSP
                      ASWVMM
                      MFEAPFK
                      MFEAVFK
                      MFEAVFK01
                      MFEAVFK02
                      MFEFIREK
                      MFEFIREK01
                      MFEHIDK
                      MFEHIDK01
                      MFERKDET
                      MFEWFPK

                      MBR::

                      Clean::

                      Reboot::


                      Relance Pre_scan puis choisis l'option "Script"

                      une page va s'ouvrir

                      logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

                      sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

                      puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                      des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                      poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                      • 1
                      • 2