Ecran noir apres bienvenue, windows 7

Résolu/Fermé
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014 - 3 déc. 2014 à 19:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 déc. 2014 à 21:35
Bonjour,

j'ai un souci avec mon pc, hier je l'allume il se lance normal, internet s'ouvre fb etc et d'un coup il s'éteint. Quand je redémarre apres un long chargement sur la page bienvenue, je n'ai droit qu'à un écran noir, je peux bouger la souris, acceder au gestionnaire de taches mais ca m'amene pas loin.
J'essaie de faire une restauration systeme mais je n'ai pas de sauvegarde (me rappelle pas en avoir faite en mm tps).

Quelqu'un a une idée trop cool ?

Ca m'embete un peu du coup
A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 déc. 2014 à 19:20
Salut,

et en mode sans échec ?
0
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
3 déc. 2014 à 19:25
ca marche, c'est justement en mode sans echec avec les fonctions réseau que je suis en ce moment.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 déc. 2014 à 19:27
quand tu es sur l'écran noir, si tu fais CTRL+ALT+Suppr, ça ne réagit pas ?

Tu as quoi comme antivirus ?
0
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
3 déc. 2014 à 19:34
si ca réagit comme si j'étais sur ma session normale avec les différents choix, de session utilisateurs et gestionnaire des taches (c'est via ctrl alt supr que je parviens au gdt d'ailleurs). J'avais F-secure, installé par un ami il y a longtemps. J'avoue n'avoir pas vraiment fait attention tant que ca marchait :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 déc. 2014 à 19:37
sur le gestionnaire de tâches, tu peux faire menu fichier / nouvelle tâche
et tape explorer.exe et ok
si ça fait rien, recommence et tape userinit.exe et OK.

ca charge le bureau ?
0
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
3 déc. 2014 à 19:39
j'avais essayé explorer.exe en remarquant qu'il était absent mais j'ai pas tapé la deuxieme commande. J'essaie et je reviens te dire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 déc. 2014 à 19:42
ok tente de faire ça en mode sans échec :


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
3 déc. 2014 à 19:51
Le scan est en cours, je m'inscris sur pjjoint et je te poste le résultat. sinon comme pour explorer, userinit n'a pas eu d'effet.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 déc. 2014 à 19:57
il n'y a pas besoin de s'inscrire.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
3 déc. 2014 à 19:58
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 déc. 2014 à 20:03
c'est un peu le boxon.

Tu as deux antivirus : c'est mal..
Désinstalle F-Secure.
Désinstalle McAfee Security Scan - programme marketting.

y a des infections



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-720283508-3146277745-122484488-1000\...\Run: [Tok-Cirrhatus] => (the data entry has 824 more characters).
HKU\S-1-5-21-720283508-3146277745-122484488-1000\...\Run: [Itbpsoft] => C:\Users\Antoine\AppData\Local\Itbpsoft\tmp249F.exe [144808 2014-12-02] ()
HKU\S-1-5-21-720283508-3146277745-122484488-1000\...\Run: [Ogpics] => regsvr32.exe C:\Users\Antoine\AppData\Local\Ogpics\a3dLibs8.dll <===== ATTENTION
AppInit_DLLs: C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll => C:\Program Files (x86)\Searchqu Toolbar\Datamngr\x64\datamngr.dll [1778584 2012-03-12] (Bandoo Media, inc)
AppInit_DLLs: C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll => C:\Program Files (x86)\Searchqu Toolbar\Datamngr\x64\IEBHO.dll [1791384 2012-03-12] (Bandoo Media, inc)
AppInit_DLLs-x32: C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll => C:\Program Files (x86)\Searchqu Toolbar\Datamngr\datamngr.dll [1236368 2012-03-12] (Bandoo Media, inc)
AppInit_DLLs-x32: C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll => C:\Program Files (x86)\Searchqu Toolbar\Datamngr\IEBHO.dll [1233816 2012-03-12] (Bandoo Media, inc)
IFEO\DatamngrCoordinator.exe: [Debugger] tasklist.exe
ShellIconOverlayIdentifiers: [1SecureIconsProvider] -> {FC9D8189-520A-4417-AED7-9EAC810C6FBA} => C:\ProgramData\Microsoft\Secure\Icons\SecureIconsProvider.dll ()

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


~~

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
3 déc. 2014 à 20:16
voici déja le fixlog

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-12-2014
Ran by Antoine at 2014-12-03 20:15:11 Run:1
Running from C:\Users\Antoine\Desktop
Loaded Profile: Antoine (Available profiles: Antoine)
Boot Mode: Safe Mode (with Networking)
==============================================

Content of fixlist:
*****************
HKU\S-1-5-21-720283508-3146277745-122484488-1000\...\Run: [Tok-Cirrhatus] => (the data entry has 824 more characters).
HKU\S-1-5-21-720283508-3146277745-122484488-1000\...\Run: [Itbpsoft] => C:\Users\Antoine\AppData\Local\Itbpsoft\tmp249F.exe [144808 2014-12-02] ()
HKU\S-1-5-21-720283508-3146277745-122484488-1000\...\Run: [Ogpics] => regsvr32.exe C:\Users\Antoine\AppData\Local\Ogpics\a3dLibs8.dll <===== ATTENTION
AppInit_DLLs: C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll => C:\Program Files (x86)\Searchqu Toolbar\Datamngr\x64\datamngr.dll [1778584 2012-03-12] (Bandoo Media, inc)
AppInit_DLLs: C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll => C:\Program Files (x86)\Searchqu Toolbar\Datamngr\x64\IEBHO.dll [1791384 2012-03-12] (Bandoo Media, inc)
AppInit_DLLs-x32: C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll => C:\Program Files (x86)\Searchqu Toolbar\Datamngr\datamngr.dll [1236368 2012-03-12] (Bandoo Media, inc)
AppInit_DLLs-x32: C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll => C:\Program Files (x86)\Searchqu Toolbar\Datamngr\IEBHO.dll [1233816 2012-03-12] (Bandoo Media, inc)
IFEO\DatamngrCoordinator.exe: [Debugger] tasklist.exe
ShellIconOverlayIdentifiers: [1SecureIconsProvider] -> {FC9D8189-520A-4417-AED7-9EAC810C6FBA} => C:\ProgramData\Microsoft\Secure\Icons\SecureIconsProvider.dll ()
*****************

HKU\S-1-5-21-720283508-3146277745-122484488-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Tok-Cirrhatus => value deleted successfully.
HKU\S-1-5-21-720283508-3146277745-122484488-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Itbpsoft => value deleted successfully.
HKU\S-1-5-21-720283508-3146277745-122484488-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Ogpics => value deleted successfully.
"C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll" => Value Data removed successfully.
"C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll" => Value Data removed successfully.
"C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll" => Value Data removed successfully.
"C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll" => Value Data removed successfully.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\DatamngrCoordinator.exe" => Key deleted successfully.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\1SecureIconsProvider" => Key deleted successfully.
"HKCR\CLSID\{FC9D8189-520A-4417-AED7-9EAC810C6FBA}" => Key deleted successfully.

==== End of Fixlog ====

la suite arrive
0
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
3 déc. 2014 à 20:27
Il m'a demandé de redémarrer et la surprise retour bureau normal au relancement. Je te poste le rapport de adw cleaner :
https://pjjoint.malekal.com/files.php?id=20141203_b8i11l11o15t5

Qu'est ce que ca fait du bien de retrouver sa session normale.

Merci beaucoup. Super sympa de ta part de prendre du temps pour mon probleme =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 déc. 2014 à 20:28
ok histoire de :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge OTL sur ton bureau
* http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
* ou : https://www.commentcamarche.net/telecharger/utilitaires/16705-otl/
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
Modifié par Tchupsi le 3/12/2014 à 20:36
Le scan est lancé,
J'ai quelques ralentissements (d'ordre général) tu penses qu'on en saura plus avec le scan ?
edit : je veux dire des ralentissements que je n'avais pas avant l'écran noir ni pdt le sans echec
0
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
3 déc. 2014 à 20:55
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 3/12/2014 à 21:35
tu n'as pas désinstalle McAfee Security Scan

par contre, on dirait que tu as désinstallé les deux antivirus ?
faudrait en remettre un quand meme :)

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Tchupsi Messages postés 14 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
3 déc. 2014 à 21:34
ah oui j'me suis gouré j'ai inversé les deux ^^'.

J'en remet un et vire mcafe.

Merci pour tout ! bonne soirée l'ami
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 3/12/2014 à 21:35
ok :)

sinon je pense que c'est bon :)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0