Rien au demarrage

Bonjour,
Ben j'ai une amie dont le pc fait un truc bizarre occasionnellement (1 fois sur trois) : ben au moment de l'ouverture du bureau, on voit le papier peint s'afficher... puis plus rien.
Est ce que quelqu'un saurait ce que c'est et si il y a une solution svp ?
Merci d'avance !
Configuration: Windows Vista
Firefox 3.0

27 réponses

Résumé de la discussion

Le problème central décrit est l'affichage du papier peint lors de l'ouverture de session sur Windows, suivi d'un blocage apparent où l'écran reste vide et la barre des tâches inopérante. Des éléments de réponse indiquent que des programmes démarrent au lancement et que l'un d'eux interférerait avec le processus explorer.exe, rendant le bureau inopérant. La solution préconisée consiste à décocher ces éléments, ce qui allège le démarrage et peut résoudre le problème si l'accrochage était lié à l'un d'eux. D'autres éléments, comme des extensions ou des services listés dans des rapports système, peuvent aussi influencer le comportement du bureau et nécessiter une vérification plus approfondie.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    L'écran reste sur son fond d'écran?
    Si cela se reproduit, ouvrir le gestionnaire de taches (CTLR + ALT +SUPPR)
    Onglet processus et tu termines explorer.exe
    Puis dans fichier < Executer, tu tapes explorer.exe
    Puis Valide.

    A+
    1. Mais euh, au fait comme il n'y a que l'image qui s'affiche et rien d'autre, comment je fais pour faire exécuter svp ?
      1. Contributeur sécurité
        Re,

        Normalement, tu peux faire CTLR+ALT+SUPPR pour ouvrir les gestionnaire et à partir de la, tu cliques sur Fichier < Exécuter.

        A+
        1. Ben il ne se passe rien, tout simplement. Son PC ne lance aucune tache ni processus au demarrage, le bureau est vide hormis l'image de fond d'écran.
          1. Ben merci beaucoup, mon amie n'avait rien compris, le truc de ctrl+alt+del marchait très bien !!! du coup ben vous croyez que c'est du à un virus svp ?
            1. Contributeur sécurité
              Salut,

              Non, je pense plus à un plantage du processus explorer.exe
              Par contre, vu que cela fonctionne, il serait bien de me dire si le problème persiste ou non !?
              Ou si suite à la manip, cela fonctionne normalement désormais.

              A+
              1. Eh bien, oui, merci beaucoup. Des fois elle doit le faire plusieurs fois, mais elle n'a pas besoin de redémarrer comme elle le faisait avant.
                1. Contributeur sécurité
                  Ok!
                  Dans ce cas, faudrait peut être essayer de remplacer son explorer.exe
                  Elle est sous Vista ou XP? Quel Service Pack?

                  A+
                  1. Elle esst sous XP, mais pour le reste, désolée, elle en sait rien...
                    1. Contributeur sécurité
                      ok, peut elle faire ceci?

                      Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

                      http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

                      * Enregistre HJTInstall.exe sur ton bureau.

                      * Double-clique sur HJTInstall.exe pour lancer le programme

                      Tuto : https://www.malekal.com/tutoriel-hijackthis/

                      * Accepte la license en cliquant sur le bouton "I Accept"
                      * Choisis l'option "Do a system scan and save a log file"
                      * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                      * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                      * Colle le rapport que tu viens de copier sur ce forum
                      1. voila :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 19:04:20, on 21/11/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\WINDOWS\system32\igfxtray.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\WINDOWS\system32\igfxpers.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\COMODO\Firewall\cfp.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\a-squared Free\a2service.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\COMODO\Firewall\cmdagent.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
                        O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                        O20 - AppInit_DLLs: prio.dll C:\WINDOWS\system32\guard32.dll
                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        1. Contributeur sécurité
                          Salut

                          Relance Hijackthis, clique sur do a scan et coche ces cases:
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                          O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

                          Puis sur fix checked, redémarre plusieurs fois ton PC pour voir si le problème subsiste...

                          A+
                          1. c'est fait !!! pour l'instant ça marche nickel, merci !!!! Euh, juste par curiosité et si ça vous dérange pas bien sur, ca vous embêterai de m'expliquer en quoi les cases cochées étaient des problèmes svp ?
                            1. Contributeur sécurité
                              Re,

                              En fait, les cases cochées sont des logiciels qui démarraient au démarrage du PC.
                              Le simple fait de les avoir cocher ont permis de les enlever du démarrage, donc cela l'allège. Si, le problème ne se présente plus, c'est que l'un de ces logiciels interféraient avec le processus explorer.exe...
                              Les lignes 06 étaient des restrictions, l'Accès aux options IE est restreint par l'Administrateur.

                              D'autres questions? Des éclaircissements?

                              A+
                              1. oh ! Eh bien merci pour vos explications !!! Cela pourra aussi me servir, car j'ai aussi l'impression d'avoir plein de programmes superflus au démarrage !!!
                                Merci encore !
                                • 1
                                • 2