Ecran noir après mot de passe et invite de commande [Résolu]

Signaler
Messages postés
1
Date d'inscription
mardi 10 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020
-
Messages postés
179691
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 août 2020
-
Bonjour la communauté,

Je n'ai pas eu l'occasion d'allumer mon pc HP Omen depuis le 3 mars et quelle fut ma surprise quand j'ai été gracié d'un superbe écran noir avec une jolie invite de commande "C:\Windows\system32" après avoir entré mon mot de passe sur ma session Windows 10.

J'ai lu plusieurs réponses sur les forums et j'ai fait une recherche de statut avec FRST. Voici les rapports obtenus avec le tuto de Malekal :

https://pjjoint.malekal.com/files.php?id=20200310_w8x6f12y10m10
https://pjjoint.malekal.com/files.php?id=FRST_20200310_n711g7l15m10
https://pjjoint.malekal.com/files.php?id=20200310_v7v9o12g5w7

S'il y a bien une chose que j'ai retenu en informatique, c'est de ne jamais reproduire la méthode trouvée sur un forum ou il faut supprimer des fichiers sans être certain de ne pas faire cramer son registre.

Du coup j'aurais aimé l'avis de la communauté sur la marche à suivre, afin de régler ce soucis d'écran noir et réparer mon pc tout neuf.

Au passage, j'ai réussi à lancer chrome pour pouvoir faire les analyses et envoyer cette bouteille à la mer...

En vous remerciant d'avance !

5 réponses

Messages postés
179691
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 août 2020
21 765
Salut

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast - laisse Windows Defender plus léger.
Web Companion


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver la télémétrie. Elles remontent des informations aux serveurs Avast!




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3450044015-799955823-2344641437-1001\...\Winlogon: [Shell] %comspec% <==== ATTENTION
HKU\S-1-5-21-3450044015-799955823-2344641437-1001\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq SoundModule.exe" 2>NUL | find /I /N "SoundModule.exe">NUL && exit & if exist ( start /MIN "" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== ATTENTION
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

~~

Ton Windows 10 n'est pas à jour.

Installe la mise à jour Windows 1909 manuellement avec l'assistant de mise à jour ou Media Creation tool.
Suis ces tutos pas à pas :


Merci Malekal,

Par contre tu parles de CCleaner mais à ma connaissance je ne l'ai pas d'installé sur mon pc !

Noté pour la télémétrie, j'ai trouvé un logiciel appelé WPD pour un blocage complet, est-ce suffisant ?

Je viens également d'effectuer la MAJ Windows 1909.

Au redémarrage, l'écran d'accueil windows était bien présent de nouveau, merci !

Voici le rapport de FRST :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 08-03-2020
Exécuté par Twist (10-03-2020 15:44:43) Run:1
Exécuté depuis C:\Users\lukak\Desktop
Profils chargés: Twist (Profils disponibles: Twist)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
                                  • Start:CloseProcesses:CreateRestorePoint:HKU\S-1-5-21-3450044015-799955823-2344641437-1001\...\Winlogon: [Shell] %comspec% <==== ATTENTIONHKU\S-1-5-21-3450044015-799955823-2344641437-1001\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq SoundModule.exe" 2>NUL | find /I /N "SoundModule.exe">NUL && exit & if exist ( start /MIN "" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== ATTENTIONEmptyTemp:RemoveProxy:Hosts:Reboot:End:*****************Processus fermé avec succès.Le Point de restauration a été créé avec succès."HKU\S-1-5-21-3450044015-799955823-2344641437-1001\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => supprimé(es) avec succès"HKU\S-1-5-21-3450044015-799955823-2344641437-1001\Software\Microsoft\Command Processor\\AutoRun" => supprimé(es) avec succès========= RemoveProxy: ========="HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès"HKU\S-1-5-21-3450044015-799955823-2344641437-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\S-1-5-21-3450044015-799955823-2344641437-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès========= Fin de RemoveProxy: =========C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succèsHosts restauré(es) avec succès.=========== EmptyTemp: ==========BITS transfer queue => 7626752 BDOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18005428 BJava, Flash, Steam htmlcache => 166328090 BWindows/system/drivers => 2424485 BEdge => 1330570 BChrome => 447718545 BFirefox => 0 BOpera => 0 BTemp, IE cache, history, cookies, recent:Default => 0 BUsers => 0 BProgramData => 0 BPublic => 0 Bsystemprofile => 0 Bsystemprofile32 => 0 BLocalService => 12684 BNetworkService => 18268 Blukak => 51952941 BRecycleBin => 0 BEmptyTemp: => 663.2 MB données temporaires supprimées.================================Le système a dû redémarrer.==== Fin de Fixlog 15:44:59 ====
Messages postés
179691
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 août 2020
21 765
oui pour WPD : https://www.malekal.com/wpd-supprimer-telemetrie-pistage-windows-10/
Mais attention, ça désactive pas mal de chose.
Faire un point de restauration ou image système avant :


Ton problème d'ouverture est résolu ?
Parfait, je vais lire le tuto de ce pas alors.

Oui ça semble résolu pour le moment.
Je vais devoir le rallumer une seconde fois après l'installation complète de la maj windows et une autre pour la désinstallation avast, donc ça confirmera si le problème est bien résolu ou non je suppose.


Update :

Tout re fonctionne, encore merci !
Messages postés
179691
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 août 2020
21 765
Parfait, bonne fin de journée à toi =)