Probleme: Ecran noir !!

Résolu
Bonjour,

Depuis ce matin a apres avoir effectuer un "redemarage forcer", lorsque j'allume mon pc, une fentre s'ouvre (celle du bureau) mais derriere il y a un ecran tout noir (le bureau en lui meme est inexistant.. J'ai bien essayer d'aller dans "gestionnaire de taches" -- "arreter le processus "explorer.exe"" puis "nouvelle tache: explorer.exe" mais la premiere fois sa a marcher le bureau es reapparu.. mais lorsque j'ai redemarrer mon pc.. le meme probleme surgi et cette fois si je nai pas de gestionnaire !! Quelqu'un peut m'aider svp.

Byggiy

13 réponses

  1. Non 100 dhs soit 8.5 euros je suis au maroc donc c rien vous inkieter pas !!! et c un amis il na pas etait payer
    0
    1. et il na formater ke C: .... jai remarker ke tout les dossier etait present dans D: apres le formatage.. a installer deux anti -virus (anti malware) tres bon jai tester avec une clé USB infecté ki mtn est seine !!

      Bref je ne sait koi faire a part m'excuser pour la Nieme fois !! (d'avoir pris de votre PRECIEUX tps)
      0
    2. Contributeur sécurité
      2 antivirus, c'est la chose à ne pas faire!
      Il a mis quoi?
      0
    3. Contributeur sécurité
      lol et c est informaticien =]
      alors je suis informaticien, puisque je sais formater et même désinfecter °)
      0
    4. Usb disk security et avast pro !! pas tout a fait informaticien 5 eme année a l'EMSI ecole marocaine des science de l'ingenieur..
      0
    5. Contributeur sécurité
      Avast pro, c'est payant. S'il t'as mis une version crackée, tu vas être reparti pour un tour niveau virus... USB disk secu machin, ça sert à rien qu'il tourne en permanence.
      Tu lances une vaccination avec USBfix ou FlashDesinfector et ça ira...
      C'est à force d'ajouter des petits logiciels comme ça que les PC mettent des plombes à démarrer.
      0
  2. Contributeur sécurité
    j avoue mdr
    0
    1. Contributeur sécurité
      Oui mais tu gagnes peut être 2jour de manips, mais tu en perds 2 autres à tout réinstaller...
      1
      1. Contributeur sécurité
        salut

        lol ouais je suis d'accord avec toi Tigzy mais bon... 45 minutes et le soucis est réglé, 75€ à donner...

        Nous ça prends peut être 2 jours mais au moins, c'est gratos, et on peut conseiller d'autres choses... Faire de la prévention :]

        Enfin ^^ merci d'être venu nous donner des nouvelles ;)
        0
        1. Je sais que ce n'etait pas la chose a faire.. Mais mon frere a choisi la solution la plus facile.. Un ami a lui informaticien s'est charger du probleme (Formatage complet).. Je vous pris de m'excuser du derangement.. Si jamais j'ai besoin d'aide je vous contacterai en premier.. Merci encore et Desolé !!!
          0
          1. Contributeur sécurité
            Salut

            ça fait peur de voir des gens qui se disent "informaticien" se contenter de formater...
            Vive les pros.
            0
        2. Contributeur sécurité
          Hello :]

          Arf, passe un coup de roguekiller :

          ▶ Télécharge sur le bureau RogueKiller (par tigzy)

          ▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

          ▶ Quitte tous tes programmes en cours
          ▶ Lance RogueKiller.exe.
          ▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
          ▶ ▶ 1. Scan (écrit en vert)
          ▶ ▶ 2. Delete (écrit en rouge)
          ▶ ▶ 3. Hosts RAZ (écrit en rouge)
          ▶ ▶ 4. Proxy RAZ (écrit en rouge)
          ▶ ▶ 5. DNS RAZ (écrit en rouge)
          ▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
          ▶ A ce moment tape 2 et valide
          Note: s'il te demande de supprimer le proxy, tape 4
          ▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
          ▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

          Ensuite retente une mise à jour de MBAM, si tu n'arrive pas à le mettre à jour voici le fichier de mise à jour manuelle: http://data.mbamupdates.com/tools/mbam-rules.exe

          @+
          0
          1. Je sais pas si c'est normal mais voila ce qui se passe lorsque je clic sur le lien de List_Kill'em et je n'arrive a le télécharger sur aucun autre site

            http://imagik.fr/view-rl/385109
            0
            1. Contributeur sécurité
              Ouaip MBAM est pas à jour. Passe à List_Kill'em stp, on reviendra à mbam plus tard ;)
              0
              1. Contributeur sécurité
                Yo ici =]

                Tiens Mak' sur un de mes sujets ça fait plaisir ;-))) t'as eu le fichier ?

                Tu es sévèrement infecté. Des adwares (publiciels) > pense à décocher les options quand tu installe des logiciels gratuits.
                Et des trojans downloader (qui téléchargent des "collègues" ^^)

                Dans l'ordre stp :

                ▶ Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

                http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
                OU
                https://www.androidworld.fr/ ( Miroir )

                /!\ Ferme toutes applications en cours /!\

                ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
                ▶ Sur la page, clique sur le bouton « Nettoyer »
                ▶ Confirme lancement du scan
                ▶ Laisse travailler l'outil.
                ▶ Poste le rapport qui apparaît à la fin.

                (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                2//

                ▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

                ▶ ▶ Miroir 1 si inaccessible
                ▶ ▶ Miroir 2 si inaccessible

                ▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                ▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
                ▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
                ▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
                ▶ Une fois la mise à jour terminée
                ▶ rends-toi dans l'onglet Recherche
                ▶ Sélectionne Exécuter un examen complet
                ▶ Clique sur Rechercher
                ▶ ▶ Le scan démarre.
                ▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                ▶ Clique sur Ok pour poursuivre.
                ▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
                ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                ▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

                ▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
                ▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
                ▶ Tu clique dessus pour l'afficher, une fois affiché
                ▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

                Si tu as besoin d'aide regarde ce tutoriel :
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                3//

                DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

                ▶ Télécharge ici :List_Kill'em

                et enregistre le sur ton bureau

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


                sur le raccourci sur ton bureau pour lancer l'installation

                Laisse coché :

                ♦ Exécuter List_Kill'em

                une fois terminée , clic sur "terminer"

                lance-le via le raccourci apparu sur ton bureau comme précité au début

                choisis l'option Search

                ▶ laisse travailler l'outil

                à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

                ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

                ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

                ▶ Clique sur Ouvrir.

                ▶ Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                est ajouté dans la page.

                ▶ Copie ce lien dans ta réponse.

                ▶ Fais de même avec more.txt qui se trouve sur ton bureau

                4// Nouveau OTL stp.

                @+ bon travail.
                0
                1. voici tout dabord le fichier C:\Ad-report(Scan/clean).Txt : http://www.cijoint.fr/cjlink.php?file=cj201103/cijHgZn7Kp.txt
                  0
                2. Pour Malwarebytes' Anti-Malware, au moment ou la mise a jour ateint preske 23% un message d'erreur apparrait:

                  Une erreur s'est produite. Veuillez transmettre ce code à notre equipe de support.

                  PROGRAM_ERROR_UPDATING (12002,0, WinHttpQueryDataAvailable)

                  je vais reessayer et jvous informe de se qui en suit
                  0
                3. On me la encore fait mais sa c quand meme ouvert
                  0
                4. Voila pour Malwarebytes :

                  Malwarebytes' Anti-Malware 1.50.1.1100
                  www.malwarebytes.org

                  Version de la base de données: 5363

                  Windows 6.1.7600
                  Internet Explorer 8.0.7600.16385

                  14/03/2011 23:20:45
                  mbam-log-2011-03-14 (23-20-45).txt

                  Type d'examen: Examen complet (C:\|D:\|)
                  Elément(s) analysé(s): 39776
                  Temps écoulé: 5 minute(s), 54 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
              2. Bonjour,

                Je m'excuse pour le retard mais j'ai eu un peu de mal avec le pc ...

                Voici les rapport:

                - OTL : https://pjjoint.malekal.com/files.php?id=2a446f07cd61211

                - Extras : https://pjjoint.malekal.com/files.php?id=3d3718eb44111012
                0
                1. Modérateur
                  Salut,

                  Fais ça stp.

                  Télécharge ça : https://www.sfr.fr/fermeture-des-pages-perso.html
                  Lance le.

                  Dans la fenêtre copie/colle ces chemins :

                  C:\Windows\System32\olethk329.dll

                  Clic sur envoyer les fichiers tout en bas à gauche.
                  0
                2. Il y a ceci qui s'affiche lorske je fait cela :

                  C:\Windows\System32\olethk329.dll - Fichier non accessible ou introuvable !
                  C:\Windows\System32\olethk329.dll - Envoi réussi à : Malekal
                  0
              3. Contributeur sécurité
                Non on va juste faire OTL alors ;)

                ▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                ▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                ▶ Lance OTL
                ▶ Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
                netsvcs  
                msconfig  
                safebootminimal  
                safebootnetwork  
                activex  
                drivers32  
                %ALLUSERSPROFILE%\Application Data\*.  
                %ALLUSERSPROFILE%\Application Data\*.exe /s  
                %APPDATA%\*.  
                %APPDATA%\*.exe /s  
                %SYSTEMDRIVE%\*.exe  
                /md5start  
                explorer.exe  
                wininit.exe  
                eventlog.dll  
                scecli.dll  
                netlogon.dll  
                cngaudit.dll  
                sceclt.dll  
                ntelogon.dll  
                logevent.dll  
                iaStor.sys  
                nvstor.sys  
                atapi.sys  
                i8042prt.sys  
                cdrom.sys  
                disk.sys  
                ndis.sys  
                tcpip.sys  
                mountmgr.sys  
                aec.sys  
                rasacd.sys  
                redbook.sys  
                ipsec.sys  
                mrxsmb10.sys  
                mrxsmb20.sys  
                termdd.sys  
                mrxsmb.sys  
                win32k.sys  
                storport.sys  
                IdeChnDr.sys  
                viasraid.sys  
                AGP440.sys  
                vaxscsi.sys  
                nvatabus.sys  
                viamraid.sys  
                nvata.sys  
                nvgts.sys  
                iastorv.sys  
                ViPrt.sys  
                eNetHook.dll  
                ahcix86.sys  
                KR10N.sys  
                nvstor32.sys  
                ahcix86s.sys  
                nvrd32.sys  
                /md5stop  
                %systemroot%\*. /mp /s  
                %systemroot%\system32\*.dll /lockedfiles  
                %systemroot%\Tasks\*.job /lockedfiles  
                %systemroot%\system32\drivers\*.sys /lockedfiles  
                %systemroot%\System32\config\*.sav  
                CREATERESTOREPOINT
                nslookup www.google.fr /c 

                ▶ Clique sur le bouton Analyse.
                ▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
                Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

                ++
                0
                1. Re,

                  Merci pour ton aide..

                  Je veut seulement te preciser que j'arrive a acceder au net a partir du pc defaillant, comme je l'ai dit il y a un fenetre qui s'ouvre lors du demarrage, qui me permet de naviguer sur mon pc (dossier, image, music, bureau) donc jarrive a acceder a mes application donc a google chrome.

                  Dois-je dans ce cas seulement telecharger OTLPE et vous coller le fichier ?
                  0
                  1. Contributeur sécurité
                    Salut,

                    T'as un autre ordi ?

                    Sur une machine saine:
                    Télécharge OTLPEnet :: http://oldtimer.geekstogo.com/OTLPENet.exe sur ton Bureau

                    * Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d'avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
                    * Patiente le temps de la décompression et de la gravure du CD.

                    Tu met ton CD dans la machine infectée et tu fais redémarrer

                    * demarrer sur le cdrom crée de Reatogo , voir exemple: https://forum.malekal.com/viewtopic.php?t=9447&start=
                    * Ton système doit montrer un bureau REATOGO-X-PE
                    * En fonction de votre type de connexion Internet, tu dois être en mesure d'accèder au Net, si bien que tu peux accéder à ce sujet plus facilement.
                    * Double-click sur l'icone OTLPE
                    » à ceci valider par ok: http://imagesup.org/image
                    » à ceci selectionner sa session: http://imagesup.org/image
                    * verifier que "Automatically Load All Remaining Users" est sélectionné et press OK

                    » OTLPE se lançe alors
                    sous Custom Scan box Image copie_colle le contenu du cadre ci dessous:
                    netsvcs  
                    msconfig  
                    safebootminimal  
                    safebootnetwork  
                    activex  
                    drivers32  
                    %ALLUSERSPROFILE%\Application Data\*.  
                    %ALLUSERSPROFILE%\Application Data\*.exe /s  
                    %APPDATA%\*.  
                    %APPDATA%\*.exe /s  
                    %SYSTEMDRIVE%\*.exe  
                    /md5start  
                    explorer.exe  
                    wininit.exe  
                    eventlog.dll  
                    scecli.dll  
                    netlogon.dll  
                    cngaudit.dll  
                    sceclt.dll  
                    ntelogon.dll  
                    logevent.dll  
                    iaStor.sys  
                    nvstor.sys  
                    atapi.sys  
                    i8042prt.sys  
                    cdrom.sys  
                    disk.sys  
                    ndis.sys  
                    tcpip.sys  
                    mountmgr.sys  
                    aec.sys  
                    rasacd.sys  
                    redbook.sys  
                    ipsec.sys  
                    mrxsmb10.sys  
                    mrxsmb20.sys  
                    termdd.sys  
                    mrxsmb.sys  
                    win32k.sys  
                    storport.sys  
                    IdeChnDr.sys  
                    viasraid.sys  
                    AGP440.sys  
                    vaxscsi.sys  
                    nvatabus.sys  
                    viamraid.sys  
                    nvata.sys  
                    nvgts.sys  
                    iastorv.sys  
                    ViPrt.sys  
                    eNetHook.dll  
                    ahcix86.sys  
                    KR10N.sys  
                    nvstor32.sys  
                    ahcix86s.sys  
                    nvrd32.sys  
                    /md5stop  
                    %systemroot%\*. /mp /s  
                    %systemroot%\system32\*.dll /lockedfiles  
                    %systemroot%\Tasks\*.job /lockedfiles  
                    %systemroot%\system32\drivers\*.sys /lockedfiles  
                    %systemroot%\System32\config\*.sav  
                    CREATERESTOREPOINT

                    * clic Run Scan pour demarrer le scan.
                    * une fois terminé , le fichier se trouve là C:\OTL.txt
                    héberge le sur cjoint.com

                    @+
                    0