Bureau noir après le démarrage

Résolu/Fermé
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016 - 13 mars 2016 à 14:44
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016 - 15 mars 2016 à 18:49
Bonjour à tous,

J'ai vu de nombreux forums traitant du sujet sur internet, et après voir essayé pas mal de solutions, rien ne marche. Je n'ai pas de cd d'installation vista, mon oridnateur a plus de 7 ans. C'est un hp Pavilion a6652F Core 2. Je ne m'y connais pas très bien en informatique.

Mon problème: après un démarrage normal, le bureau ne s'affiche pas, le pointeur de la souris fonctionne. CTRL + ALT + SUPPR fonctionne mais je n'ai aucune application ouverte dans le gestionnaire des taches.

J'ai essayé:
- F8 et restaurer le système mais l'ordinateur m'affiche un message d'erreur ne me permettant pas d'y accéder.
- 1. Démarrer Windows normalement
2. fait Crtl + Alt + Supr puis Ouvrir le Gestionnaire de tâches
3. Une fois dans le GDT, onglet "Applications" et "Nouvelle tâche..."
4. Ensuite, "regedit" sans les guillemets
5. Dans l'Editeur du Registre, HKEY_LOCAL_MACHINE\ puis SOFTWARE\ puis Microsoft\ puis Windows NT\ puis CurrentVersion\ puis Winlogon
7. Trouver la valeur "SHELL" et tu l'effaces si de suite.
8. Dans une partie vide clic droit -> Nouveau -> Valeur Chaîne
9. La nommer "Shell", toujours sans les guillemets.
10. clic droit encore mais cette fois sur la valeur Shell qu'on vient de faire et "Modifier"
11. Dans le cadre "Données de la valeur", taper "Explorer.exe" toujours sans les guillemets
12. OK et tu fermer l’Éditeur du Registre.
13. Redémarrer ordinateur.

J'ai lu quelque part: "la RAM est morte, il faut changer les barrettes mémoire, ce qui ne coûte pas très cher". Serait-ce la solution?

Merci pour vos réponses.
A voir également:

5 réponses

monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022 292
13 mars 2016 à 15:07
Bonjour,

Télécharger ce fichier .Reg. Il contient des paramètres par défaut de la clé Winlogon.
https://drive.google.com/open?id=0Byq5lDye7Te8UFowMGljTG53Z0E

Puis, mettez ce fichier sur une clé USB.
Ouvrir le gestionnaire de tâches et dans la rubrique Fichier \ Exécuter une nouvelle tâche, écrire Explorer.exe.

Rechercher la clé USB et le fichier Winlogon.reg, et cliquer sur ce fichier. Accepter les modifications.

Redémarrer le PC.
0
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016
13 mars 2016 à 15:42
Bonjour, merci pour votre réponse.

Comme Explorer.exe ne marche pas quand je vais dans le gestionnaire de tâches, j'ai démarré l'ordinateur en mode sans échec, j'ai cherché le fichier sur la clé USB et j'ai fait les modifications. Le bureau est toujours noir.
0
monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022 292
Modifié par monk521 le 13/03/2016 à 16:27
Pourriez-vous me transmettre le rapport de ZHPDiag selon le tuto suivant:

Utiliser le programme en mode sans échec.



==> ZHPDiag - programme de diagnostic

> Télécharger et installer ZHPDiag (de Nicolas Coolman). https://nicolascoolman.eu

> A partir du bureau, Faire un clic droit de la souris sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur".

> Accepte la lettre d'information.

> Cliquer sur Scanner

Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

> Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.

> Héberger le rapport sur https://www.cjoint.com/ puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.



>>> Comment créer et poster le lien d'un rapport sur le forum ?

> Se rendre sur le site https://www.cjoint.com/
> Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
> Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
> Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htp://cjoin.co/Exemple et sélectionner l'option Copier l'adresse du lien.
> Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.

Ou tutoriel CCM: https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016
13 mars 2016 à 16:47
Voici le lien:
http://www.cjoint.com/c/FCnpUjbVotl
0
monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022 292
Modifié par monk521 le 13/03/2016 à 17:05
Le PC est infecté, il faut commencer par le nettoyer.

Dans un premier temps, toujours en mode sans échec, désinstaller Avast ou Microsoft Security Essential, 1 seul antivirus suffit sinon il peut y avoir des conflits.

Puis, appliquer les programmes ci-dessous.


==> AdwCleaner d'Xplode.

> Télécharger Adwcleaner (de Xplode)
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

> Lancer AdwCleaner.

> Cliquer sur Scanner, patienter le temps du scan.

> Une fois le scan fini, cliquer sur Nettoyer

> Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK

> Le PC redémarre et un rapport va apparaître. Enregistrer ce rapport sur le bureau (Fichier => Enregistrer sous => Bureau).
note : il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt

> Héberger le rapport sur https://www.cjoint.com/ puis copier/coller le lien fourni dans ta prochaine réponse sur le forum



==> Malwarebytes Anti-Malwares


> Télécharger Malwarebytes Anti-Malware.
https://www.malwarebytes.com/mwb-download/

> Lancer le fichier mbam-setup pour installer le logiciel.

> Lors de l'installation, décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.

> Cliquer sur le bouton Terminer. Le logiciel démarre (il peut être long à s'afficher).

> Dans la rubrique Paramètres et l'onglet Détection et protection, cocher Recherche de rootkit.

> Puis cliquer sur le bouton Examiner maintenant.

> Le logiciel commence l'analyse. Cela peut prendre un certain temps.

> Si des menaces sont détectées, vérifier ou cocher toutes les cases, et cliquer sur Supprimer.

> Dans la plupart des cas, un redémarrage du PC est redemandé. Cliquer sur YES.

> Au redémarrage, relancer Malwarebytes.

> Puis cliquer sur Historique, puis dans Journaux d'application, sélectionner le journal d'examen le plus récent et cliquer sur Afficher

> Le journal d'examen s'affiche.

> Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt)

> Nommer le fichier mbam et enregistrer le rapport sur le bureau.

> Héberger le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.



==> ZHPDiag - programme de diagnostic


> A partir du bureau, Faire un clic droit de la souris sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur".

> Cliquer sur Scanner

Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

> Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.

> Héberger le rapport sur https://www.cjoint.com/ puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


** Note: vous avez donc 3 rapports à me fournir **
0
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016
13 mars 2016 à 18:28
AdwCleaner S1: https://www.cjoint.com/c/FCnrz0Qln0l
AdwCleaner C1: https://www.cjoint.com/c/FCnrAREkVVl
Je m'occupe maintenant de Malwarebytes
0
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016
13 mars 2016 à 20:11
Malwarebytes:
https://www.cjoint.com/c/FCntec8Tp2l
ZHPDiag:
http://www.cjoint.com/c/FCntk3h1yjl
0
monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022 292 > C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016
13 mars 2016 à 20:51
Je vous indiquerai la suite demain.

Bonne soirée.
0
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016 > monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022
13 mars 2016 à 22:00
Merci beaucoup, bonne soirée également.
0
monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022 292
14 mars 2016 à 09:46
Bonjour,

Il reste quelques traces infectieuses à nettoyer.



==> Script ZHPFix


Dans un premier temps, télécharger et installer ZHPFix:
https://nicolascoolman.eu

Puis, appliquer le script qui suit:

Attention, ce script a été écrit spécifiquement pour l'ordinateur de C.Sicard , il n'est pas transposable sur un autre ordinateur.

Le temps de téléchargement du script a été volontairement limité à 4 jours

> Cliquer sur ce lien http://www.cjoint.com/data3/FCoiP6mtgyS_script.txt

> Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner

> Puis, refaire un clic droit et choisir Copier

-> Double clic sur l'icône de ZHPFix qui est sur le bureau.

> Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER

> Dans la plupart des cas, le script se colle automatiquement dans la zone de script. Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller.

> Cliquer sur Go

> A la demande, confirmer le nettoyage des données en cliquant sur OUI.

> ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.

> Un rapport nommé ZHPFixReport.txt va être créé sur le bureau.

> Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt

> Fermer ZHPFix et redémarrer l'ordinateur.

> Héberger le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Bonne journeé.

Ps: dites-moi si vous pouvez démarrer normalement.
0
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016
14 mars 2016 à 19:56
Veuillez m'excuser pour la réponse tardive, je ne puis le faire en journée.
https://www.cjoint.com/c/FCos3jPN2Sl
Je ne peux toujours pas démarrer normalement, en revanche, quand je fais CTRL + ALT + SUPPR, la police de caractère des lettres est redevenue "normale" sur le menu.
Merci, bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022 292
Modifié par monk521 le 14/03/2016 à 20:00
Pas de soucis pour la réponse...

On va utiliser un autre outil car je dois vérifier des clés de registre. Désolé pour les manip...


=> Farbar Recovery Scanner Tool (FRST):

> Télécharger le programme Farbar Recovery Scanner Tool.
Choisir la version 64 bits selon son système d'exploitation.
https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

Note : le programme est enregistré par défaut dans la rubrique Téléchargements de la bibliothèque de fichiers.

> Copier le fichier FRST64 et le coller sur le bureau et pas ailleurs.

> A partir du bureau, lancer FRST64 en faisant un clic droit de la souris sur son icône et en choisissant "Exécuter en tant qu'administrateur".

> Sous Analyse facultative, cocher les cases suivantes :

- Addition.txt
- Drivers MD5

> Cliquer sur Analyser.

> Lorsque que l'analyse est terminée, 2 rapports sont créés sur le bureau soit les rapports FRST.txt et Addition.txt.

> Héberger ces 2 rapports sur https://www.cjoint.com/ puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.
0
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016
14 mars 2016 à 21:12
Pas de problème, merci à vous de prendre tout ce temps pour m'aider.
FRST.txt:
https://www.cjoint.com/c/FCoukJUITol
Addition.txt:
https://www.cjoint.com/c/FCoulGUvtfl
A demain soir, bonne soirée.
0
monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022 292 > C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016
Modifié par monk521 le 15/03/2016 à 10:56
Bonjour,

Je vais vous faire travailler en espérant pourvoir récupérer Windows.

Je vous invite à effectuer les tâches qui suivent.


==> FRST Correction.

> Appuyer sur les touches du clavier Windows puis r
> Une fenêtre va s'ouvrir. Écrire notepad
> Cliquer sur OK
> Le bloc-notes s'ouvre.

> Copier toutes les lignes en gras ci-dessous :

Note: pour copier les lignes en gras, griser toutes les lignes en restant appuyer sur le clic gauche de la souris de haut en bas. Puis faire un clic droit et choisir Copier.


Hosts:
Emptytemp:
HKLM-x32\...\Run: [EoEngine] => [X]
HKLM-x32\...\Run: [NPSStartup] => [X]
HKU\S-1-5-21-2390612601-3922846777-3004621279-1000\...\Run: [swg] => C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-03-26] (Google Inc.)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
Toolbar: HKU\S-1-5-21-2390612601-3922846777-3004621279-1000
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
Task: {1114C8F6-2F33-454A-B34D-3DC4B6E061D3} - System32\Tasks\Norton Security Scan for cyrielle => C:\PROGRA~2\NORTON~2\Engine\301~1.8\Nss.exe
Task: {14FA6F13-CCBE-47DA-8BB6-93A816D48288} - System32\Tasks\{EC3323AF-EA19-42F0-B621-12B0A7DB4CE3} => pcalua.exe -a C:\Users\cyrielle\Downloads\FSS_PhotoPlusSE.exe -d "C:\Program Files (x86)\Mozilla Firefox"
Task: {208E6138-D3D8-4990-AE9E-7069F089D322} - \NCH Software\PixillionSevenDays -> Pas de fichier <==== ATTENTION
Task: {34683005-5D42-40E0-AB6F-4AF61D47F9EE} - \Advanced System Protector -> Pas de fichier <==== ATTENTION
Task: {37F41D8C-79EA-40F6-A3F2-FCFE40F8A5A2} - System32\Tasks\Google Software Updater => C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2012-08-21] (Google) <==== ATTENTION
Task: {3AC6ADA6-DFDB-47D6-B84E-3A2D845802C1} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
C:\Program Files\AVAST Software
Task: {58929610-F1D0-4169-B99C-E98C83A99AAC} - \NCH Software\SwitchDowngrade
Task: {63761A51-E883-439F-95AC-681CAD1E5D47} - \NCH Software\SwitchReminder -> Pas de fichier <==== ATTENTION
Task: {6E0EFB05-7A35-43FF-96FA-A4DC7DD762F9} - \NCH Software\SwitchSevenDays -
Task: {8109883D-E5D8-471C-A4A1-DEEC40C75E30} - \Browser Manager
Task: {A4650534-9800-48DD-9FC7-FFF151917AEC} - \Scheduled Update for Ask Toolbar -> Pas de fichier <==== ATTENTION
Task: {A97A61FB-2508-4739-9BCF-5E84FA558D47} - \NCH Software\SwitchReminder -> Pas de fichier <==== ATTENTION
Task: {AD3E07F6-85F1-44EC-842D-0B22246EB1C3} - \SoftwareUpdateTaskMachineUA -> Pas de fichier <====
Task: {B5D3F8DA-D575-4F35-B20F-1418B8FDF480} - \SoftwareUpdateTaskMachineCore
Task: {C6F4C030-5D31-49C8-B1EF-F10500F7737B} - \NCH Software\PixillionLikeSurvey -> Pas de fichier <==== ATTENTION
Task: {CCAC1890-9A83-4010-9DAB-43E33590AB66} - \DriverScanner -> Pas de fichier
Task: {DAD5507B-E0B2-48FD-9BAF-DAC42E5FA40E} - \YourFile DownloaderUpdate
Task: {F9341774-3E6D-4256-9608-CF27ABF50B91} - \OptimizerPro1UpdaterTask{F2927B5C-FE3C-46CC-8C7F-B0D2BC4FD836}
Task: C:\Windows\Tasks\Google Software Updater.job => C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe


> Dans le bloc-notes qui est ouvert, faire un clic droit de la souris dessus et choisir Coller.

> Puis, cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ..., nommer le rapport fixlist et enregistre le sur le bureau.

> A partir du bureau, faire un clic droit de la souris sur l'icône de FRST et choisir "Exécuter en tant qu'administrateur".

> Cliquer sur Corriger.

Note: patienter le temps de la suppression. Le PC va redémarer.

> Une fois le PC redémarré, un rapport Fixlog.txt se trouve sur le bureau.


> Héberger ce rapport sur https://www.cjoint.com/ puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.



Vérification et réparation des erreurs du disque dur.

> Cliquer sur le bouton démarrer.

> Dans la zone de recherche, écrire cmd.

> Faire un clique droit de la souris sur cmd et choisir "Exécuter en tant qu'administrateur".

> Dans la fenêtre noire qui apparaît, entrer chkdsk c: /f/r (respecter les espaces)

> A la question "Voulez vous que ce volume soit vérifié au prochain démarrage du système ? (o/n)" sélectionner o.

> Redémarrer le PC et laisser la vérification se faire (cela peut-être long selon la capacité du disque dur), attendre la fin (100% terminé).



Autres réparations:

Télécharger et installer Windows Repair de Tweaking.com.
https://www.majorgeeks.com/mg/getmirror/tweaking_com_windows_repair,2.html

1- Dans l'onglet Step 4, cliquer sur Do It.

2- Dans l'onglet Repair, cliquer sur Open repairs.

> Cocher les cases 4, 26, 27 et 29.
> Cocher Restart shutdown et Restart system
> Cliquer sur Start repairs.
> Attendre le redémarrage du PC.



Et me tenir informer. Bonne journée.
0
monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022 292 > monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022
15 mars 2016 à 15:09
Re,

Ne faites pas pour l'instant l'étape sur la Vérification et la réparation des erreurs du disque dur.
0
C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016 > monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022
15 mars 2016 à 17:50
Bonjour, voici le Fixlog.txt
https://www.cjoint.com/c/FCpqV3XLrul
Dans Open Repairs, je dois cocher seulement les cases 4, 26, 27 et 29 et décocher les autres? Ou laisser toutes celles qui sont déjà cochées et rajouter celles-ci?
Je n'ai pas fait l'étape sur la vérification et la réparation.
Merci.
0
monk521 Messages postés 1495 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 30 juillet 2022 292 > C.Sicard Messages postés 10 Date d'inscription dimanche 13 mars 2016 Statut Membre Dernière intervention 15 mars 2016
15 mars 2016 à 17:54
Cocher que les cases 4, 26, 27 et 29, ne cocher pas tout.
0