Windows répond seulement dans le mode sans échec
Fermébazfile Messages postés 56744 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 décembre 2024 - 11 déc. 2023 à 21:39
- Windows répond seulement dans le mode sans échec
- Mode sans echec - Guide
- Ps4 mode sans echec - Guide
- Mode sécurisé samsung - Guide
- Windows god mode - Guide
- Mode d'emploi - Guide
6 réponses
Modifié le 10 déc. 2023 à 09:58
Bonjour @Neoo12 StatutMembre .
Cela ne veut pas obligatoirement dire que ton pc est infecté, en mode sans échec le processus bloquant ne tourne pas l'analyse FRST ne le verra donc pas, pour voir les programmes qui tournent en mode sans échec, fait ce qui suit :
Teste ton disque dur/SSD avec CrystalDiskInfo sert-toi des codes couleur qui suivent pour interpréter les résultats :
Si le disque est OK, fait ce qui suit :
Télécharge FRST .
Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :
Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser
Attention, attendre que les messages disant que l'analyse est terminée s'affichent.
À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.
Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse.
Modifié le 10 déc. 2023 à 12:26
Bonjour @bazfile StatutModérateur, Contributeur sécurité ,
Concernant CrystalDiskİnfo je n ai pas eu de code de couleur mais un pourcentage de 75% Bon .
Pour les deux liens:
https://www.cjoint.com/c/MLkkjoDlOcP
https://www.cjoint.com/c/MLkkkfysw4P
Merci pour ton aide .
10 déc. 2023 à 12:41
@Neoo12 StatutMembre
Très bien, je vois que tu as pu faire l'analyse en mode normal.
Pas étonnant que tu ais des problèmes, il ne faut jamais avoir plusieurs antivirus sur un pc, en premier lieu cela ne sert à rien et ça provoque des bugs pouvant aller jusqu'au blocage total du pc.
En conséquence :
- Désinstalle Avast avec l'outil de désinstallation d'Avast qui s'appelle AvastClear.
- Désinstalle Avira et 360 Total Security avec Revo Uninstaller en mode scan avancé voir le tutoriel ci-dessous.
Ne t'inquiète pas l'antivirus de Windows prendra automatiquement le relais.
Une fois ces trois antivirus désinstallés dis-moi si c'est mieux ou pas.
Termine en faisant une nouvelle analyse avec FRST et donne les liens des deux rapports.
Tutoriel Revo Uninstaller à lire attentivement.
Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.
Cocher "Scan avancé" puis cliquer sur "Scan".
Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.
10 déc. 2023 à 16:53
Non je suis sur que ça n'a aucun lien avec les antivirus car je les ai justement téléchargé et installé suite a ma situation .
Pour résumer, il y a 2 jours, après l'écran de bienvenue de Windows, mon PC a cessé de répondre. Aucune interaction n'était possible, je ne pouvais pas ouvrir de programmes, et même éteindre le PC était impossible sans couper l'alimentation directement depuis la tour. L'unique programme sur lequel je pouvais cliquer était mon antivirus Avira. Après avoir lancé une analyse complète, Avira a détecté une menace nommée "tr/crypt.xpack.gen4" et l'a supprimée. Tout semblait être revenu à la normale jusqu'à ce que Windows cesse à nouveau de répondre.
Pour remédier à cela, j'ai suivi un tutoriel sur YouTube et installé Tron, car il semblait que même si l'antivirus avait supprimé la menace, elle aurait pu revenir. Pendant quelques heures, tout semblait être revenu à la normale, mais le problème a réapparu : Windows ne répondait plus, et j'ai dû à nouveau couper l'alimentation du PC.
Après cette coupure d'alimentation, ma carte graphique a émis des clignotements rouges et a produit du bruit. Après avoir attendu une journée et débranché le câble de la tour, tout semblait fonctionner normalement depuis un jour. Cependant, je craignais que le problème ne se reproduise, et surtout, j'aurais aimé comprendre s'il s'agissait d'un virus ou d'un autre problème.
Modifié le 11 déc. 2023 à 08:50
@Neoo12 StatutMembre
Comme je te l'ai dit dans mon premier message rien ne dit que ton pc soit infecté.
Commence par faire ce que je t'ai demandé dans mon précédent message et après on verra, car avoir trois antivirus sur un pc c'est délirant.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionModifié le 11 déc. 2023 à 21:05
Modifié le 11 déc. 2023 à 21:42
@Neoo12 StatutMembre
Apparemment pas d'infection sur ton pc, mais les antivirus ne sont pas totalement désinstallés, certains sont cachés et n'apparaissent pas dans les programmes installés, le script qui suit va les faire apparaître, il va aussi supprimer des processus orphelins et les processus actifs de 360 Total Security.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction
Task: {8545D4A0-0200-452F-846B-92E11F9C6C61} - System32\Tasks\Avira\System Speedup\Delayed Startup\METİN AYAS\4 => C:\Users\METİN AYAS\AppData\Local\Discord\Update.exe [1525016 2023-03-22] (Discord Inc. -> GitHub) -> --processStart Discord.exe --process-start-args --start-minimized
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-2591752007-528138199-2689751265-1001\...\Run: [] => [X]
Task: {31CF7483-99DD-4879-B941-BEA8D36AACCC} - System32\Tasks\Avira\System Speedup\SecurityTestScheduler => "C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe" SchedulerTest (Pas de fichier)
Task: {111BD9DB-EAD4-4B66-8325-FDCEFC50A23E} - System32\Tasks\Avira_Security_Service_SCM_Watchdog => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe HandleServiceControlManagerEvent 7000 (Pas de fichier)
Task: {AF1D1C13-C85C-429F-B1AD-66A7A9374451} - System32\Tasks\Avira_Security_Systray => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Systray.Application.exe (Pas de fichier)
FF Plugin-x32: @videolan.org/vlc,version=3.0.17 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=3.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Pas de fichier
ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Pas de fichier
ContextMenuHandlers3: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Pas de fichier
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Pas de fichier
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Pas de fichier
Toolbar: HKU\S-1-5-21-2591752007-528138199-2689751265-1001 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Pas de fichier
FirewallRules: [TCP Query User{748D77E0-552C-416F-8DBE-9CE44F561FDF}C:\users\metİn ayas\appdata\local\programs\nordpass\nordpass.exe] => (Allow) C:\users\metİn ayas\appdata\local\programs\nordpass\nordpass.exe => Pas de fichier
FirewallRules: [UDP Query User{DC8F5F7B-2746-4830-8A1C-1E089B25C78E}C:\users\metİn ayas\appdata\local\programs\nordpass\nordpass.exe] => (Allow) C:\users\metİn ayas\appdata\local\programs\nordpass\nordpass.exe => Pas de fichier
FirewallRules: [TCP Query User{AAEFC89C-3066-49EA-8EA3-C4EA1834BB53}C:\users\metİn ayas\appdata\local\discord\app-1.0.9003\discord.exe] => (Allow) C:\users\metİn ayas\appdata\local\discord\app-1.0.9003\discord.exe => Pas de fichier
FirewallRules: [UDP Query User{9665AB44-2570-4AC4-AC5D-165D583657CE}C:\users\metİn ayas\appdata\local\discord\app-1.0.9003\discord.exe] => (Allow) C:\users\metİn ayas\appdata\local\discord\app-1.0.9003\discord.exe => Pas de fichier
FirewallRules: [TCP Query User{3D100BD7-CC3D-4A4F-99E1-551AA3C8F917}C:\users\metİn ayas\appdata\local\discord\app-1.0.9004\discord.exe] => (Block) C:\users\metİn ayas\appdata\local\discord\app-1.0.9004\discord.exe => Pas de fichier
FirewallRules: [UDP Query User{F362A208-ADAE-4969-925F-EA8E7970896B}C:\users\metİn ayas\appdata\local\discord\app-1.0.9004\discord.exe] => (Block) C:\users\metİn ayas\appdata\local\discord\app-1.0.9004\discord.exe => Pas de fichier
FirewallRules: [TCP Query User{EDB01DBF-8C13-47A9-8CFB-F7130D5DDEA0}C:\users\metİn ayas\appdata\local\avira\browser\application\avirabrowser.exe] => (Block) C:\users\metİn ayas\appdata\local\avira\browser\application\avirabrowser.exe => Pas de fichier
FirewallRules: [UDP Query User{D584C1A3-2ADB-46CD-B336-85D04B5516D3}C:\users\metİn ayas\appdata\local\avira\browser\application\avirabrowser.exe] => (Block) C:\users\metİn ayas\appdata\local\avira\browser\application\avirabrowser.exe => Pas de fichier
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1653.5 - AVAST Software) Hidden
Avira Fallback Updater (HKLM-x32\...\Avira Fallback Updater) (Version: - ) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.43.1.16819 - Avira Operations GmbH & Co. KG) Hidden
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.26.0.18 - Avira Operations GmbH) Hidden
Endpoint Protection SDK (HKLM\...\{68E1CCB4-4965-4713-BDEB-77F6D6C9BF9D}_is1) (Version: 1.0.2209.3324 - Avira Operations GmbH & Co. KG) Hidden
HKLM-x32\...\Run: [QHSafeTray] => C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe [413000 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> Qihoo 360 Technology Co. Ltd.)
S1 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker64.sys [199896 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
R3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [110800 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
R3 360AvFlt; C:\Windows\SysWOW64\DRIVERS\360AvFlt.sys [110800 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
R1 360Box64; C:\Windows\System32\DRIVERS\360Box64.sys [360664 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
S3 360Camera; C:\Windows\System32\Drivers\360Camera64.sys [58200 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
S0 360elam64; C:\Windows\System32\DRIVERS\360elam64.sys [17000 2023-03-15] (Microsoft Windows Early Launch Anti-malware Publisher -> 360.cn)
R1 360FsFlt; C:\Windows\System32\DRIVERS\360FsFlt.sys [540416 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
S4 360Hvm; C:\Windows\System32\Drivers\360Hvm64.sys [348384 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360安全中心)
S3 360netmon; C:\Windows\System32\DRIVERS\360netmon.sys [96424 2023-03-15] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV64.sys [238304 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.
5- Maintenant qu'ils apparaissent fini de désinstaller les logiciels Avira et Avast dont tu ne te sert pas, fait-le comme précédemment avec RevoUninstaller:
Avast Secure Browser
Avast Update Helper
Avira Fallback Updater
Avira Phantom VPN
Avira System Speedup
Endpoint Protection SDK
6- Une fois que tu as fait la désinstallation de ces logiciels, fait un scan avec KVRT, pour t'aider voici un tutoriel tout est expliqué dans le paragraphe Kaspersky Virus Removal Tool (KVRT).