Ecran noir
J'ai un problème avec mon pc SONY Vaio (Intel pentium 4) avec 1go de ram et carte graphique NVIDIA GeForce FX 5200. Vous remarquerez donc que ce n'est pas un pc tout jeune que j'utilise depuis 11 ans et je n'ai eu aucun problèmes hormis celui-ci.
A son allumage (allumage de la multiprise puis appuyiez sur power de la tour) le pc affiche :
SONY puis Intel inside pentium 4 et plus rien..
Quand je choisi d'allumer le pc via l'édition familiale windows xp en mode sans échec donc après l'affichage de SONY et Intel inside pentium 4 puis rien quand je clique sur l'édition familiale windows xp.
On peut constater un ecran tout en noir après le chargement du logo Intel inside pentium 4 et deux petit traits en bas a droite de l'écran.
Je demande donc toute votre attention pour m'aider à régler mon problème sachant que je passes des examina dans 4 semaines et que je n'ai que mon iPhone 4 pour comuniquer via internet.
Merci.
53 réponses
Problème matériel et logiciel sur un Sony Vaio ancien : au démarrage, l’ordinateur affiche Sony puis Intel Inside et reste noir, même en mode sans échec sous Windows XP. Plusieurs réponses suggèrent d’effectuer un diagnostic antivirus et anti-rootkit avec TDSS Killer et d’interpréter les rapports de dump (hal.dll, ntkrnlpa.exe) pour identifier une éventuelle infection ou conflit logiciel. D'autres conseils évoquent des problèmes de pilotes, notamment de carte graphique ou de réseau, et proposent des mises à jour via le site officiel ou des outils de diagnostic comme ZHPDiag. En complément, certains échanges évoquent des incompatibilités potentielles liées à des pilotes obsolètes et préconisent un diagnostic matériel ou le remplacement de composants pour rétablir le démarrage.
-
Telecharge ici : PureRa (par l'editeur de JavaRa)
Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)
=> Configuration
clique sur "Clean"
L'outil va faire son scan puis son nettoyage
à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: 8140878 bytes
transmets juste cette ligne , le reste importe peu -
Le pc viens encore de redémarrer comme toutaleur !
-
Okok étape 50
-
Jfais la même manip du cfscript de toutaleur ? Et Jle glisse sur le Combofix ?
-
Ok je suis toujours en mode sans échec avec prise en charge du réseau car en mode normal j'ai toujours un crash + ecran bleu de rapport je fais tout en mode sans échec là et je fais ta manip.
-
Contributeur sécuritétu es en mode normal maintenant ou toujours en mode sans échec?
à mon avis il a pas aimé qu'on le shoot \o_
refais avec ce script :
KillAll:: Rootkit:: c:\windows\system32\drivers\SETFB63.tmp c:\windows\system32\drivers\SET34D8.tmp File:: c:\users\Diviya\AppData\Local\Nlsroxon.dll RenV:: c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe c:\program files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu .exe c:\program files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu .exe c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu .exe c:\program files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu .exe c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler .exe c:\program files\Hewlett-Packard\HP MediaSmart\SmartMenu .exe c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain .exe c:\program files\Hewlett-Packard\Media\DVD\DVDAgent .exe c:\program files\Hewlett-Packard\Media\TV\TVAgent .exe c:\program files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu .exe c:\program files\Hewlett-Packard\TouchSmart\Media\TSMAgent .exe c:\program files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc .exe c:\program files\HP\HP Software Update\HPWuSchd2 .exe c:\program files\IDT\WDM\sttray .exe c:\program files\Java\jre6\bin\jusched .exe c:\program files\Malwarebytes' Anti-Malware\mbam .exe c:\program files\Synaptics\SynTP\SynTPEnh .exe Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Xgerizuxaw"=- NetSvc:: vfaomsrt ezSharedSvc Driver:: ECACHE RegLock:: [HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] -
Non pas de log.txt ou Combofix.txt ! Que faire ?
-
Jetais en plein scan et le pc a subitement redémarrer que faire ?
-
Désole si je fais des double posts mais je suis sur mon iPhone et le pc est en scan Combofix. Voici le lien du premier scan https://pjjoint.malekal.com/files.php?id=5ad7cc531814146
-
Oui Jte passe le lien gen.
-
Contributeur sécuritéReçu ton rapport combofix par mp.
on va s'marrer :P
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE
▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
KillAll:: Rootkit:: c:\windows\system32\drivers\SETFB63.tmp c:\windows\system32\drivers\SET34D8.tmp File:: c:\users\Diviya\AppData\Local\Nlsroxon.dll RenV:: c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe c:\program files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu .exe c:\program files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu .exe c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu .exe c:\program files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu .exe c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler .exe c:\program files\Hewlett-Packard\HP MediaSmart\SmartMenu .exe c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain .exe c:\program files\Hewlett-Packard\Media\DVD\DVDAgent .exe c:\program files\Hewlett-Packard\Media\TV\TVAgent .exe c:\program files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu .exe c:\program files\Hewlett-Packard\TouchSmart\Media\TSMAgent .exe c:\program files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc .exe c:\program files\HP\HP Software Update\HPWuSchd2 .exe c:\program files\IDT\WDM\sttray .exe c:\program files\Java\jre6\bin\jusched .exe c:\program files\Malwarebytes' Anti-Malware\mbam .exe c:\program files\Synaptics\SynTP\SynTPEnh .exe Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Xgerizuxaw"=- NetSvc:: vfaomsrt ezSharedSvc Driver:: ECACHE KLMD25 RegLock:: [HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
.::. Contributeur Sécurité .::.
-
Contributeur sécuritéPersonne d autre ne répondre sauf à ma demande expresse.
Je n'ai toujours rien reçu... -
As tu reçu le scan ? Si vous avez d'autres idées les gens, répondez svp mes problèmes sur les deux pc ne sont toujours pas régler !
MERCI -
Contributeur sécuritécela dépend selon la machine et la gravité de l'infection.
Compte 15 min, combofix te le dira lui même ^^ -
Le scan dure combien de temps à peu près ?
-
Si je dll combo fix, je le renome en par exemple Sunde.exe ?
-
Contributeur sécuritéPas de soucis pour les questions je suis là pour ça !
Problème viral.
Gravité : médium.
Compliqué : cela dépend de la variante. D'habitude sa saute avec TDSS Killer sans soucis. Ici il a l'air plus malin :P
AVG = un antivirus qui pose problème avec combofix.
Si tu n'as pas AVG, tu zappe ce morceau.
Risques: le pc ne démarre plus sous windows quand l'outil n'est pas prescrit par quelqu'un de formé à l'outil. Et en cas de pépin, je suis là aussi ! -
Avant de commencer ça, j'ai une batterie de question à te poser : est-ce un problème du système ou d'un virus ? est-ce grave ? c'est compliqué à réparer ? c'est quoi avg et qu'elles sont ces risques ?
-
Contributeur sécuritéMouais, c'est ce que je pensais, y'a du TDL là dessous. M'étonne que TDSS Killer n'a rien trouvé.
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
▶ Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
tutoriel combofix
▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
▶ Mets-le en langue française F
▶ Tape sur la touche 1 (Yes) pour démarrer le scan.
▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
▶ Note : Le rapport se trouve également là : C:\ComboFix.txt -
J'ai aussi installé le pilote
- 1
- 2
- 3