Virus qui bloque mon demarrage

js.nulle -  
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, depuis peu mon ordi mets du temps avant de s'allumer 10 min pour voir demarrage, 10 min pour pouvoir entrer le mot de passe de ma session et quand je pense avoir assez attendu 10 min pour voir un ecran bleu clair et encore 10 autre pour voir le bureau
Mon antivirus cest eset smart security 4.0 mets il me met "unable to clean" du coup je ne sais plus quoi faire. Jai vu plusieurs forums mais je n'ai toujours pas la reponse et 1h juste pour allumer le pc devient enervant
Merci pour toute reponse (que j'espere simole etant novice......)

21 réponses

dante7774 Messages postés 424 Date d'inscription   Statut Membre Dernière intervention   98
 
Pour commences démarre en Mode sans échec si tu ne sait pas je t'invite a regarder ici: https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

En suite si ton anti virus ne fait pas correctement son travaille désinstalle le et mes en un autre comme avast ou autre si tu en veux un gratuits.

--
0
Utilisateur anonyme
 
Bonsoir dante7774

Tu as la main !!!
0
dante7774 Messages postés 424 Date d'inscription   Statut Membre Dernière intervention   98
 
lol
0
Utilisateur anonyme
 
Je ne rigole pas !!!
0
js.nulle
 
J'ai réussi a installer ZHPDiag mais au bout de 43% de recherche, le logiciel "ne répond pas " et reste en l'état
Petite précision que j'ai oublié de dire: quand mon bureau s'affiche enfin, le message suivant apparait:
Problème de démarrage
C:\Users\Johanna\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll
Le module spécifié est introuvable
Si quelqu'un peut m'aider à comprendre ce charabia et faire que ZHPDiag fonctionne correctement, qu'il se manifeste parce que là je vois pas si c'est mon ordi ou le logiciel qui plante
0
dante7774 Messages postés 424 Date d'inscription   Statut Membre Dernière intervention   98
 
Tes sur Windows 7? A tu démarres en mode sans échec? exécute cette commande MSCONFIG vas dans Démarrage et décoche se qui doit être décocher tu a peut être un logiciel qui te fou le berdelle au démarrage aussi
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Faut passer adwcleaner :)
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
@Dante

Je prends le sujet !

@j.nulle

* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

0
js.nulle
 
RogueKiller V8.8.10 [Feb 28 2014] par Adlice Software
mail : http://www.adlice.com/contact/
Remontees : http://forum.adlice.com
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Johanna [Droits d'admin]
Mode : Recherche -- Date : 03/02/2014 15:47:49
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\RunOnce : Del26103023 (cmd.exe /Q /D /c del "C:\Users\Johanna\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2141868235-4250999798-1229460502-1001\[...]\RunOnce : Del26103023 (cmd.exe /Q /D /c del "C:\Users\Johanna\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : Del26103023 (cmd.exe /Q /D /c del "C:\Users\Johanna\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:8555;hxxps=127.0.0.1:8555 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 4 ¤¤¤
[V1][SUSP PATH] Digital Sites.job : C:\Users\Johanna\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ
[V2][SUSP PATH] BackgroundContainer Startup Task : "C:\Windows\SysWOW64\Rundll32.exe" - "C:\Users\Johanna\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun [7][x][x] -> TROUVÉ
[V2][SUSP PATH] Digital Sites : C:\Users\Johanna\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ
[V2][SUSP PATH] iolo System Checkup : C:\ProgramData\iolo\scustask.lnk - /toaster [-] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD3200BPVT-22ZEST0 +++++
--- User ---
[MBR] 68e01c1ae29bf071582f449118a9456f
[BSP] b0eb9948ad6fb3c76fd1d435b860bbe2 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 27265024 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 27469824 | Size: 291831 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_03022014_154749.txt >>

Voila !!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.
0
js.nulle
 
Je tai copié collé le rapport dans le commentaire juste au dessus
Dis moi si tu vois quelque chose d'anormal parce que moi je vois pas
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Oui

Je t'ai demandé Suppression
0
js.nulle
 
Pourquoi est-ce que la situation se dégrade ???
Maintenant quand j'allume mon ordi chkdsk se met en route et se bloque a 6% meme au bout de 6h d'attente !!!
Jattends la reponsecavec impatience mais j'ai deux autres questions:
- Est-ce que tout probleme est reparable en informatique ?
- Est-ce que réinitialiser l'ordinateur pourrait changer quelque chose dans mon cas ?
0
js.nulle
 
J'ai lancé la "réparation du démarrage" je vais le laisser en marche pour la journée, on verra bien ce soir
Autre question : Est-ce que tout ca peut etre du a autre chose qu'un virus ????
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Il faut que tu fasses suppression avec Roguekiller
0
js.nulle
 
Je sais mais la je n'arrive pas a allumer l'ordinateur que ce soit en mode sans echec ou normalement !!!
0
js.nulle
 
Qu'est-ce que je peux faire pour réussir a l'allumer ?????
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Problème de disque dur
0
js.nulle
 
Et je fais quoi ????
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Marque et modèle du pc?
0
js.nulle
 
Acer et le modele cest aspire 5742 je crois (cest ce qu'il y a ecrit sur l'une des etiquettes en dessous de l'ordi)
0
js.nulle
 
Acer aspire 5742
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Tu as des choses importantes à récupérer?
0
js.nulle
 
Non jai quelques photos mais si je les perds cest pas grave
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Ok

Essaie ALT +F10 et dis moi si tu as le erecovery management qui s'ouvre
0
js.nulle
 
Oui et apres je fait quoi ?
0