Problème au démarrage

Résolu
Bonjour,

mon ordinateur peine à démarrer. Il plante très souvent et reste bloqué soit au démarrage, soit à l'arrêt... Il est certainement infecté ! Que dois-je faire ? Merci d'avance pour votre aide !

Windows 7

16 réponses

Résumé de la discussion

Un PC sous Windows 7 peine à démarrer et semble infecté par un virus, avec des messages de plantage fréquents au démarrage ou à l'arrêt. Plusieurs réponses évoquent des actions et des outils de diagnostic, notamment OTL pour générer des rapports et UsbFix pour détecter des traces de malware, avec des liens de partage d’analyse. D'autres échanges discutent de l'utilité réelle des antivirus dans une infection déjà active, certains suggérant qu'un antivirus peut être insuffisant et qu'il faut combiner outils et nettoyage manuel. En cas de situation similaire, la variété des outils partagés et les liens d’analyse montrent une approche empirique où diagnostic, nettoyage et vérification restent essentiels sans garantie de réussite.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut Murielle

    Bien de rien, cela a été un plaisir.

    @++ :)
    0
    1. Contributeur sécurité
      Salut Murielle

      Je te donne quelques consignes de sécurité :

      - Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
      - pare-feu bien paramétré, je te conseil ZoneAlarm :
      https://www.malekal.com/tutoriel-zonealarm-firewall/
      - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
      - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
      - pas de téléchargement illégal, qui est le principal facteur d'infection (µTorrent, BitTorrent, eMule, Limewire, etc..) https://forum.malekal.com/viewtopic.php?t=893&start=
      - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
      - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
      - scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      - un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
      https://www.java.com/en/download/uninstalltool.jsp
      - faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
      https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

      De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
      http://www.malekal.com/menu_windows_general.php
      http://www.malekal.com/menu_windows_securite.php

      Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
      https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

      Bonne journée/soirée et bon surf

      @++ :)
      0
      1. Hello dédétraqué,

        merci pour tes consignes de sécurité. Concernant les mises à jour, c'est tout bon. Merci beaucoup pour tout !!! Je mets le message en "résolu".
        0
    2. Contributeur sécurité
      Salut Murielle

      On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

      http://pc-system.fr/

      - Faire un clic droit sur ToolsCleaner2.exe sur le bureau et choisi "Exécuter en tant qu'administrateur".
      - Clique sur Recherche et laisse le scan agir.
      - Clique sur Suppression pour finaliser.
      - Tu peux, si tu le souhaites, te servir des Options facultatives.
      - Clique sur Quitter pour obtenir le rapport.
      - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
      - Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

      -----

      Important de mettre à jour Windows et tes logiciels :
      Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx

      Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
      https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

      Faire un ménage des fichiers inutiles et de la base de registre :
      https://www.malekal.com/tutoriel-ccleaner/

      Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.

      @++ :)
      0
      1. Hello,

        voilà le rapport demandé :

        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\UsbFix: trouvé !
        C:\System.sav\util\mbr.log: trouvé !
        C:\Users\Murielle\Desktop\UsbFix.txt: trouvé !

        ---------------------------------
        --> Suppression:

        C:\System.sav\util\mbr.log: supprimé !
        C:\Users\Murielle\Desktop\UsbFix.txt: supprimé !
        C:\UsbFix: supprimé !

        Tout est réglé pour le reste, je n'ai pas eu de soucis particuliers !
        0
    3. Contributeur sécurité
      Salut Murielle

      OK essai ceci :
      http://www.vista-xp.fr/forum/topic4807.html#p59881

      @++ :)
      0
      1. Salut,

        ok je vais essayer et je te redonne des news ! Merci encore pour ton aide !!!
        0
      2. Hello dédétraqué !

        Alors, j'ai fait les opérations suivantes : réparation du démarrage, restaurer le système et diagnostic de mémoire Windows. Et apparemment, tout fonctionne à nouveau normalement !

        Merci beaucoup !!! Je peux effacer tous les fichiers que j'ai téléchargés (OTL, Malaware, ...) ou est-ce qu'ils sont encore utiles ?
        0
    4. Contributeur sécurité
      Salut Murielle

      As-tu lancer l'outil de redémarrage système (recommandé)?

      peut vous aider à identifier et à corriger le problème

      @++ :)
      0
      1. Hello,

        oui, à chaque fois... Ça prend du temps mais les problèmes persistent ! Que faire ? Y a-t-il encore des possibilités d'agir ?

        Merci pour ton aide...
        0
    5. Contributeur sécurité
      Salut Murielle

      et il lance un programme pour tenter de rétablir la situation
      De quel programme s'agit-il?

      @++ :)
      0
      1. Salut dédétraqué,

        je n'avais jamais vu ça auparavant... C'est peut-être une nouveauté de Windows 7 !

        Alors, je lance l'ordinateur, Windows démarre normalement puis une fenêtre s'ouvre "récupération d'erreurs Windows" et je dois choisir entre "lancer l'outil de redémarrage système (recommandé)" ou "démarrer Windows normalement"...

        Il y a également un mot concernant la "description : Résoudre les problèmes empêchant le démarrage de Windows".

        Il y a aussi un commentaire : "Windows n'a pas pu démarrer. Une modification récente du matériel ou du logiciel pourrait être la cause de l'incident. Si des fichiers Windows ont été endommagés ou configurés de manière incorrecte, l'outil de redémarrage système peut vous aider à identifier et à corriger le problème. En cas de défaillance d'alimentation pendant le démarrage, choisissez Démarrer Windows normalement."

        Voilà, ça vient peut-être du fait que l'ordinateur ne s'éteint plus tout seul...
        0
    6. Contributeur sécurité
      Salut Murielle

      OK cela est bon, as-tu encore ton souci?

      @++ :)
      0
      1. Oui, rien n'a changé depuis le début malheureusement.... L'ordinateur ne s'éteint plus normalement (je dois appuyer le bouton de démarrage pour qu'il s'éteigne) et maintenant, il ne démarre correctement !!! Il me dit que Windows ne peut plus démarrer comme d'habitude et il lance un programme pour tenter de rétablir la situation ! A chaque fois, c'est la même chose... HELP!
        0
    7. Contributeur sécurité
      Salut Murielle

      On va vérifier si rien de caché :
      Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

      https://www.eset.com/int/home/online-scanner/

      (coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
      A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

      @++ :)
      0
      1. Hello,

        alors voici le rapport :

        ESETSmartInstaller@High as CAB hook log:
        OnlineScanner64.ocx - registred OK
        OnlineScanner.ocx - registred OK

        Et si jamais, j'ai relevé le nom du fichier qu'il a détecté :
        Win32/Adware.Toolbar.Dealio application
        0
    8. Contributeur sécurité
      Salut Murielle

      Quitte les applications en cours afin de ne pas interrompre le scan.
      - Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".
      - Une fenêtre apparaît. Sous Custom Scans (en bas), copie/colle ceci :

      netsvcs
      %SYSTEMDRIVE%\*.*
      %SYSTEMDRIVE%\*.exe
      %PROGRAMFILES%\*.*
      %PROGRAMFILES%\*.
      /md5start
      eventlog.dll
      scecli.dll
      netlogon.dll
      cngaudit.dll
      sceclt.dll
      ntelogon.dll
      logevent.dll
      iaStor.sys
      nvstor.sys
      atapi.sys
      IdeChnDr.sys
      viasraid.sys
      AGP440.sys
      vaxscsi.sys
      nvatabus.sys
      viamraid.sys
      nvata.sys
      nvgts.sys
      iastorv.sys
      ViPrt.sys
      eNetHook.dll
      explorer.exe
      svchost.exe
      userinit.exe
      qmgr.dll
      ws2_32.dll
      proquota.exe
      imm32.dll
      kernel32.dll
      ndis.sys
      autochk.exe
      spoolsv.exe
      xmlprov.dll
      ntmssvc.dll
      mswsock.dll
      Beep.SYS
      ntfs.sys
      termsrv.dll
      sfcfiles.dll
      st3shark.sys
      /md5stop
      %systemroot%\*. /mp /s
      c:\$recycle.bin\*.* /s


      - Clique sur le bouton Run Scan.
      - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

      - Copie/colle ici le contenu des deux fichiers. Utilise un message par rapport.

      @++ :)
      0
    9. Contributeur sécurité
      Salut Murielle

      Télécharge combofix.exe (de sUBs) sur le bureau :

      http://download.bleepingcomputer.com/sUBs/ComboFix.exe
      http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

      Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
      https://forum.pcastuces.com/default.asp
      https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/

      ==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

      Double clique sur combofix.exe, clique sur OUI et valide par Entrée

      Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

      NOTE : Le rapport se trouve également ici : C:\Combofix.txt

      Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

      @++ :)
      0
      1. Hello,

        merci pour ta réponse ! Je n'arrive pas à lancer le scan de Combofix car il me dit qu'il n'est compatible qu'avec Windows 2000 et XP. Et moi, j'ai Windows 7...
        0
    10. Contributeur sécurité
      Salut Murielle

      Tant mieux si rien trouvé, as-tu encore ton souci?

      @++ :)
      0
      1. Hello,

        oui, toujours ce même problème... L'ordinateur ne s'éteint pas correctement ! Il reste allumé avec un écran noir. Je dois donc toujours l'arrêter en appuyant quelques secondes sur la touche de démarrage !
        0
    11. Télécharge Microsoft Security Essentials gratuit et puissant
      -2
      1. Contributeur sécurité
        Ce n'est pas ce logiciel qui va l'aider...
        0
      2. bah il détecte TOUTES les menaces donc...
        0
      3. SALUT

        toute les menace ? alors la je rigole trés fort
        0
      4. presque toutes le menaces évidemmmetn mais il est très puissant et gratuit essaye tu verras
        0
      5. et il semet a jours tout seul tout les jour grace aux serveur de microsoft (Mais qui mieu que microsoft peut savoir quelles menaces s'attaques a Windows et qui mieu que microsoft peut savoir quel sont les nouveaux virus et autres menaces)
        0
    12. Contributeur sécurité
      Salut Murielle

      Le rapport n'est pas complet, avait-il détecté quelque chose?

      @++ :)
      0
      1. Hello,

        pourtant il n'y a rien d'autre dans ce rapport --> EsetOnlineScanner\log.txt

        Oui, il avait détecté qqch que j'ai supprimé en cochant une case. Comme je n'étais pas certaine d'avoir fait juste, j'ai relancé une deuxième fois le scan. Et là, il n'y avait plus rien !
        0
    13. Contributeur sécurité
      Salut Murielle

      On va vérifier si rien de caché :
      Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

      https://www.eset.com/int/home/online-scanner/

      (coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
      A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

      @++ :)
      0
      1. Hello,

        voilà le rapport :

        ESETSmartInstaller@High as CAB hook log:
        OnlineScanner64.ocx - registred OK
        OnlineScanner.ocx - registred OK
        esets_scanner_update returned -1 esets_gle=53251
        0
    14. Contributeur sécurité
      Salut Murielle

      Mettre MalwareByte's Anti-Malware à jour

      ---

      - Redémarre en mode sans échec :

      Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec et choisis ta session habituelle.

      ---

      - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
      - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
      - clique sur Rechercher

      - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

      - Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

      - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

      - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

      Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

      Tutoriel pour MalwareByte's ici :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      @++ :)
      0
    15. Contributeur sécurité
      Salut Murielle

      Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.
      http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

      - Quitte les applications en cours afin de ne pas interrompre le scan.
      - Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
      - Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport minimal". Fais de même avec "Tous les utilisateurs".
      - Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

      Ne modifie pas les autres paramètres!

      - Clique sur le bouton Analyse.
      - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

      Utilise cjoint.com pour poster en lien tes rapports :
      https://www.cjoint.com/

      - Clique sur Parcourir pour aller chercher le rapport
      - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

      - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

      @++ :)
      0