Windows 7 démarre toujours en mode sans échec

Résolu/Fermé
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 - 11 déc. 2017 à 09:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 déc. 2017 à 13:42
Bonjour,

Comme dit dans le titre, Windows 7 (Édition Familiale) démarre sans cesse en mode sans échec et ce malgré une réparation système, une restauration à une date antérieure et un scan MalwareByte qui m'a viré pas loin de 1500 cochoncetés ;-(

Je suis au taf avec un PC qu'on m'a amené pour y jeter un œil. Je ne peux le mettre sur le réseau.

Ce souci fait suite à une alerte Easy Support apparue la semaine dernière à son proprio et je n'en sais pas plus.

J'ai bien trouvé une procédure chez Microsoft qui consistait à modifier un fichier nommé Msdos.sys, mais je n'ai trouvé aucune trace dudit fichier sur le disque ;-(
Je suppose que la procédure devait s'appliquer à une version antérieure de Windows ;-\

C'est grave docteur ?

Merci d'avance aux courageux helpeurs pour leur précieux coup de main.

A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 déc. 2017 à 09:39
Salut,

Easy Support peut avoir saboté ton ordinateur, si tu as refusé de payer.

Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour, au final, te faire acheter des logiciels à des prix élevés ou t'abonner à des supports d'aide à distance, le tout pour des prix supérieure à 150 euros.
Ces faux messages de virus cherchent à bloquer le navigateur WEB et indiqeant que le PC est infecté, ces derniers proviennent :
- de publicités sur des sites de streaming/torrent illégaux
- les publicités sur Facebook en diffusent aussi.

Par le passé, des campagnes téléphoniques, où tu recevais un appel par un technicien se faisant passer pour Microsoft ont aussi été utilisée.
Ton ordinateur n'est pas infecté.

Ces fausses alertes de virus sont monnaie courantes et pas que dans ce contexte, par exemple, ces fausses alertes peuvent aussi servir pour refiler des logiciels de nettoyage peu fiables (Reimage, PCKepeer, MacKeeper, etc). Lire ces dossiers pour bien comprendre et avoir des exemples.
- les arnaques de support téléphonique
- Arnaque : les fausses alertes de virus

Sur le première page se trouve les explications pour débloquer le navigateur internet.

et pour voir ce qui tourne :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 157
Modifié le 11 déc. 2017 à 10:53
Salut et merci d'avoir pris en charge ma demande.

Voici les 3 fichiers demandés :

FRST

Shortcut

Addition

Merci.

PS. Désolé, mais le site ne veut pas me prendre la syntaxe pour les liens en compte pour les 2 derniers ? Bug nouvelle interface ?

Édit : J'ai corrigé les liens récalcitrants (en enlevant le .txt en fin de nom). Merci Noc
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 déc. 2017 à 10:55
Désinstalle CyberLink
McAfee a été acheté ?


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: C:\Windows\Tasks\Mise à jour de PC Health Advisor.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe <==== ATTENTION
2017-08-22 18:55 - 2017-08-22 20:16 - 000004669 _____ () C:\Users\Olivier\AppData\Local\Snip.txt
2017-08-22 20:16 - 2017-08-22 20:16 - 000000342 _____ () C:\Users\Olivier\AppData\Local\SnipUsages.txt
2016-12-17 16:15 - 2016-12-17 16:15 - 000000000 _____ () C:\Users\Olivier\AppData\Local\{0077F2BC-5FB5-4C22-A564-63EF97B2EA82}
2017-02-18 18:26 - 2017-02-18 18:26 - 000000000 _____ () C:\Users\Olivier\AppData\Local\{691C0A2C-5097-4311-9563-E122432D60B3}
2016-12-17 16:13 - 2016-12-17 16:13 - 000000000 _____ () C:\Users\Olivier\AppData\Local\{F316ECEF-FDCA-42A0-9345-9819B4423907}
C:\Program Files (x86)\ParetoLogic
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

~~

Voir cette page pour le mode sans échec qui boucle et notamment les réglages sur msconfig : Windows démarre systématiquement en mode sans échec.
Tu as quoi dans msconfig ?
0
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 157
11 déc. 2017 à 11:22
Voilà le fichier fixlog

McAfee a été acheté ?
Oui. Par contre une partie (que j'ai désinstallée entre temps) avait été installé dernièrement en même temps que flash player ;-(
De toute façon, je lui ai dit d'installer une version de Trend (fournie par le Rectorat à qui possède une adresse académique), donc, je peux virer ce qu'il reste de McAfee).

Désinstalle CyberLink
C'est obligatoire ? Parce qu'il faudrait que j'en demande la permission avant, non ? Pour rappel ce n'est pas mon PC.

Le PC a redémarré, mais je suis toujours en mode sans échec ;-(

Je viens d'aller faire un tour dans MSCONFIG et dans l'onglet Démarrer j'avais Démarrage Sécurisé (Minimal) de cocher, je l'ai décoché et c'est bon, Windows a démarré normalement ;-)

Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020
11 déc. 2017 à 12:05
Pour Cyberlink, à voir, pour ce que ça sert =)
Du coup le problème est résolu ?
0
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 157 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
11 déc. 2017 à 12:10
Pour Cyberlink, à voir, pour ce que ça sert =)
A pas grand chose. Je le laisse ou je le vire du coup ?
Du coup le problème est résolu ?
Oui. Un grand merci à toi.

Concernant McAfee, je n'ai trouvé plus aucune trace dans le gestionnaire de programmes.
Il reste encore des trucs à virer ?

Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020
11 déc. 2017 à 13:05
Non ça doit être bon :)
0
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 157 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
11 déc. 2017 à 13:41
Encore merci. Bonne journée à toi.
0