Problème de démarage
il y a environ 3 semaines, j'ai remarqué que mon icone de google chrome avait disparu... alors cette semaine, j'ai fait un scanne avec Avast. Il n'a rien trouver. Alors j'ai fait un scanne avec Malwarebytes et il a seulement trouver le .exe de flash (je l'avais télécharger il y a longtemps pour le mettre à jour.)
Étrangement, le lendemain, lors du démarrage j'ai eu un "blue screen of death"... il a redémarré et il a gelé au fameux bienvenue... Quand j'ai repensé a mon affaire, j'ai redémarré en allant en mode sans échec sauvegarder mes choses sur ma clef usb. J'ai réussis. Alors, j'ai attendu le lendemain pour le repartir. Lors du demarrage normal, il a gelé et l'écran est devenue noir...
Alors, au tout début du démarrage, j'ai fait f12 sur mon ordi pour voir si une composante était briser. Donc, rien n'est brisé. Par la suite, j'ai été en mode sans échec pour faire un nouveau scanneet maintenant, il y a un bug au chargement de "aswrvrt.sys" ...
je ne sais plus quoi faire....
Mon système d'exploitation est windows7
Mon ordi est un Dell studio
Merci à l'avance!!!
25 réponses
Un utilisateur sous Windows 7 sur un Dell Studio signale la disparition de l’icône Chrome, des plantages répétitifs et un écran bleu au démarrage, suivi d’un chargement bloqué par aswrvrt.sys. Plusieurs essais de diagnostic et de récupération ont été tentés, dont des scans Avast et Malwarebytes, l’usage du mode sans échec, et une sauvegarde sur clé USB avant redémarrage. Des conseils de dépannage évoquent des outils comme ZHPDiag et les liens Malekal, la remise à plat via des rapports et des analyses de fichiers suspects, ainsi que des essais de restauration. D’autres échanges mentionnent des outils complémentaires comme ADWCleaner, RogueKiller et des possibilités de formatage ou de restauration avancée, sans parvenir à une solution unique ni à une validation rapide.
-
ContributeurBonjour Karl,
Je t'ai répondu cette nuit, car tu étais ennuyé et qu'il n'y avait pas grand monde mais j'ai pas mal de personnes en charge avant toi et ce matin, je travaillais. HijackThis est dépassé. Fais plutôt cet examen rapide et facile et je te réponds dès que possible.
1) Télécharge le logiciel de diagnostic ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Comme emplacement d'installation, choisis : Bureau (et pas "Téléchargements").
--> Attention : Tous les outils de diagnostic et de désinfection doivent se trouver impérativement directement sur le bureau.
- Laisse-toi guider lors de l'installation et coche "Ajouter une icône sur le bureau".
Tu verras alors 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
Seul ZHPDiag nous intéresse pour l'instant.
2) Pour lancer ZHPDiag :
- Sous Windows 7, faîs un clic droit sur l'icône ZHPDiag en forme de parchemin et choisis "Exécuter en tant qu'administrateur".
- Quand la photo du créateur apparaît : Clique sur Ok.
- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.
- Lance le diagnostic en cliquant sur le 1èr bouton à gauche représentant une loupe.
- Laisse l'examen se dérouler sans toucher à rien. Il ne dure que quelques minutes.
Le logiciel peut s'arrêter un moment sur une ligne puis repartir, c'est normal.
- En fin de scan, un message en bas de la page prévient que c'est terminé.
3) Pour le rapport :
- Clique sur l'appareil photo, en haut à gauche, pour le copier dans le presse-papier.
- Puis clique sur le bouton avec la flèche bleue à droite.
- Tu arrives directement sur http://pjjoint.malekal.com
[En cas de problème avec le bouton direct, tu peux te rendre sur le site en tapant toi-même l'url : http://pjjoint.malekal.com]
- Une fois sur le site, faîs un clic droit dans le cadre vide de dépôt et choisis "Coller", puis clique sur "Envoyer".
- Un message de confirmation apparaît : "Voici le lien à fournir ..".
- Copie et colle ce lien dans ta réponse.
Si quelque chose te pose problème, n'hésite-pas à demander :)
Cordialement Bridget. -
Salut Bridget,
Alors, quand j'ai vu ton message, il était trop tard. J'avais enclenché le formatage...
Maintenant que tous mes programmes sont installée je peux plus facilement te répondre!
Merci d'avoir pris de ton temps pour m'aidé, même s'il était tard pour toi parfois.
Karl356 -
ContributeurSalut Karl,
Il y a un moment où le système atteint un point de déséquilibre tel qu'il vaut mieux, en effet, remettre tout à plat et repartir sur de nouvelles bases. L'essentiel est que tu ais pu accéder à tes données personnelles et les sauvegarder.
Je te conseille avant de se quitter de faire un dernier zhpdiag pour voir si tout est ok.
De plus ma proposition tient toujours. Je t'envoie lien et instructions en mp, ce soir :)
Cordialement Bridget. -
Salut,
Finalement, j'ai du reformaté, car je n'étais pas capable de réparer ...
merci pour ton soutient et tes nombreux truc!
Karl -
ContributeurBonsoir karl,
As-tu ton cd d'installation, on pourrait réparer avant de formater -
bonjour
Donc, hier j'ai essayé de formater mon ordi. Je me suis rendu compte que je ne pouvais pas formater en mode sans échec... Alors, que dois-je faire? -
Bon matin/soir
Alors, j'ai fait le scan pour le fichier et il n'est pas contaminé..
Maintenant, que dois-je faire? formater?
SHA256: 1a0a9abd3a893bab3d5b7040f6e95f268caab0ce7fbedc483e23e1603ebe18f3
SHA1: 8a765faacc67facec90a088352457de54c604a38
MD5: 74a150d91cfeb69178548282196d5613
Taille du fichier : 3.9 KB ( 3996 bytes )
Nom du fichier : UnKIS.vbs
Type du fichier : Text
Ratio de détection : 0 / 47
Date d'analyse : 2013-07-09 00:12:37 UTC (il y a 0 minute) -
Bonjour Adrien,
je suis aussi déçu par la performance de avast... je pensais qu'il était le mieux des gratuits...
Alors, j'ai essayé d'installer Microsoft security essential, mais comme je peux juste démarrer en mode sans échec, je ne peux faire l'installation...
bien à toi! -
Merci Bridget !
Post très complet !!!
Niveau antivirus, Micorsoft Security Essential tourne pas trop mal sous Windows, (mieux que Avast je trouve, dont la version gratuit est "partielle"...), Si éventuellement ça peut vous aider...
Bien à vous -
Bonjour.
il se peut que tu trouve que j'essaie un peu de chose, mais je pense que j'ai trouvé quelque chose!
J'ai pensé de faire un tour avec ccleaner. J'ai passé le nettoyeur, le nettoyeur de registre et j'ai été voir les locigiels qui démarre au démarrage de mon ordi. J'ai trouvé quelque chose que je n'ai jamais vu avant... le programme unkis.vbs ...
je te met le fichier des fichiers démarrage en cjoint http://cjoint.com/13ju/CGiphVw8fRp.htm-
ContributeurBonjour Karl,
Hier, j'ai été pas mal occupée et comme on est, en plus, en décalage horaire, ce n'est pas très facile.
Peux-tu héberger ce fichier sur http://pjjoint.malekal.com. Ca améliorera sa lisibilité.
Je te recontacte un peu plus tard car là, je suis encore au travail. Cordialement Bridget. -
C'est pas grave, c'est normal d'être occuper un dimanche. Alors le voici https://pjjoint.malekal.com/files.php?read=20130708_v9l5x5t14r13
bonne fin de journée! -
Contributeur"C'est normal d'être occupé un dimanche" -->
C'est le seul jour où je peux faire tout ce que je n'ai pas le temps durant la semaine avec mon boulot :)
En ce qui concerne le programme en question : peux-tu répondre à ces questions :
- Avant Avast , avais-tu Kaspersky ?
- As-tu effectué ces jours-ci kaspersky scan ?
- Depuis quand as-tu ce fichier ? C'est un fichier temporaire, il doit être récent.
Fais-le analyser sur Virustotal.
--> Comment faire ?
Rends-toi sur https://www.virustotal.com/gui/
Clique sur "Choisir un fichier", puis Analyser
S'il t'est répondu que ce fichier a déjà été analysé, demande ta propre analyse.
Une fois celle-ci effectuée, copie le lien du rapport et colle-le dans ta réponse que je puisse le consulter.
Bonne fin de matinée :) -
@Bridget.Bonjour de nouveau,
J'ai esseyer d'installer kaspersky et gdata dimanche pour faire des scan avec des licences demo. -
-
-
Bonjour de nouveau,
Alors, durant la journée de dimanche, j'ai même fait un autre test avec avast et il a détecter aucun problème... https://www.cjoint.com/c/CGieLelsjHO
J'ai aussi refait un scan avec Malwarebytes et il a juste trouvé le flash.exe qui est seulement une mise à jour... https://www.cjoint.com/c/CGieMQdoMnO
merci de prendre de ton temps pour me répondre !!!
Karl -
Salut,
des problèmes sont arrivé...
je l'ai redémarrer (une première fois depuis que j'ai reculé mon ordi.) Je ne voulais pas le faire, mais j'ai pris trop de confiance en me disant que c'était terminer.
J'ai testé.
Alors, j'ai eu droit au même bleu screen of death...
J'ai tout de suite partie en mode sans échec (comme quand c'est arrivé la première fois...)
Le mode sans échec a ouvert! Yeah!
Lors de l'ouverture, une fênetre windows a ouvert et il a repéré qu'il avait eu un bleu screen. https://www.cjoint.com/c/CGhaYMbOFfn
Il me demande si je veut qu'il envoie a Microsoft lors de sa prochaine connexion internet s'il on une solution.
Par la suite, j'ai transféré ADWCleaner sur l'ordi malade à l'aide de clef usb,
j'ai fait la démarche et voici le rapport https://www.cjoint.com/c/CGha0SGbNPg
Sauf que après l'étape de Suppression, il m,a demander de redémarrer mon ordi. J'ai pas encore voulu redémarrer, vu que je ne sais pas s'il va redematrer...
Apres j'ai relancé des scans avec les 2 logiciels précédemment. voici les rapports
(ZHPDiag) https://www.cjoint.com/c/CGha37UKhkI
(RogueKiller) https://www.cjoint.com/c/CGha4YhprX4
J'attend des nouvelle avant de répondre pour que Windows m'aide et j'attend avec de redémarrer.
Je me demande si je devrais pas formater mon ordi....
Merci de soutenir dans ce problème casse tête.... -
ContributeurC'est un mystère, ce rapport mais l'essentiel est que ce soit clean de ce côté.
Tu as bien fait d'en refaire un pour vérification, j'allais te le demander.
Maintenant il y a une autre catégorie de petites saletés à nettoyer . Pas grand chose.
--> Télécharge ADWCleaner (voir ci-dessous)
--> Attention : Au cas où tu aurais déjà ADWCleaner : ouvre-le et clique sur "désinstaller", puis télécharge la dernière version indiquée ci-dessous.
/i\ Attention pour télécharger :
- Clique sur la grosse flèche verte (surtout pas sur "Mirror" qui contient un adware)
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
- Comme emplacement d'installation, choisis : Bureau (et pas "Téléchargements")
[Il est impératif de mettre les outils de désinfection directement sur le bureau ]
Ferme tout exceptée cette page web.
--> Pour le lancer : double clique sur l'icône d'ADWCleaner.
- Le fichier apparait : clique sur "Exécuter"
- L'utilitaire s'ouvre : clique sur "Suppression" et patiente sans le relancer, ni toucher à rien.
- Une fois l'opération terminée (c'est très rapide), redémarre si cela t'est demandé.
--> Pour le rapport : Il est à la racine du disque dur.
- Tu peux le trouver en faisant : Démarrer / poste de travail / disque dur C
- Pour l'héberger, rends-toi sur https://www.cjoint.com/
- Comme lieu de téléchargement du fichier, tu devras choisir : "Disque local C"
(voir capture d'écran ici : https://www.cjoint.com/c/CFrsSIfhL77 )
- Cherche ton rapport et clique sur "Créer le lien cjoint".
- Un lien sera créé. Copie-le et colle-le dans ta prochaine réponse.
@+ -
Bonjours de nouveau,
j'ai fait la suppression avec roguekiller, il ne m'a jamais demandé de redémarrer mon ordi... dois-je le faire ?
sinon, voici le lien pour voir le rapport!
https://www.cjoint.com/c/CGgueedpwMR-
-
Salut,
Alors, oui, je suis au Québec, alors c'est pour ca qu'il y a 7 heures de décalage.
Alors, j'ai repasser roguekiller et il n'y a rien trouver maintenant.
https://www.cjoint.com/c/CGgvLfT4dvN
merci!
-
-
ContributeurLis ceci puis ferme tout, navigateur compris.
--> Attention : Désactive toutes tes protections
- Relance Roguekiller par clic droit et choisis "exécuter en tant qu'administrateur".
- Attends la fin du Prescan ...
- Une fois le pré scan terminé, clique sur "Scan".
- A la fin du scan, clique cette fois sur "Suppression".
- Laisse travailler l'outil sans toucher à rien.
- Quand il te sera demandé de redémarrer le pc, laisse faire.
La suppression se poursuivra au redémarrage.
--> Attention : Une fois la suppression terminée, réactive toutes tes protections.
Pour le rapport :
- Tu trouveras le rapport sur ton bureau.
- Héberge-le sur https://www.cjoint.com/
- Copie et colle le lien dans ta réponse. -
-
ContributeurOn va effectuer une autre vérification par mesure de sureté après ton aventure.
Télécharge Roguekiller ci dessous :
--> Attention : Le téléchargement est peu visible. Ce sont les deux petits boutons striés bleu et noir situés vers le milieu de la page web. Comme tu es en 64 bits, choisis bien celui de droite.
Voir copie d'écran ci-jointe : https://www.cjoint.com/c/CGgssJom6jY
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
---> Comme emplacement de téléchargement, choisis : Bureau
- Exceptée cette page web, ferme tout.
- Lance RogueKiller.exe par clic-droit et choisis "Exécuter en tant qu'administrateur"
- Attends la fin du Prescan ...
- Ton antivirus peut faire une alerte, passe outre.
- Une fois le pré scan terminé, clique sur "Scan".
Durant le scan, l'outil peut s'attarder longuement sur une ligne puis repartir, c'est normal. Ne le relance pas.
- A la fin du scan, clique sur "Rapport".
---> Attention : L'outil va te demander de supprimer ce qui a été trouvé, ne supprime surtout pas. Le contenu doit être vérifié. Ferme le logiciel par le X
- Héberge ton rapport que tu trouveras sur le bureau sur https://www.cjoint.com/
- Copie et colle le lien dans ta réponse -
Alors, voici le lien pour le résultat!
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130706_y11r11m7q10f5
Merci! -
Je suis désolé de t'avoir peu être froissé... se n'était pas mon but. En fait, je pensais juste remettre mon sujet en haut de la liste... désolé et j'apprécie énormément ton aide. Alors j'essaie ça et je te reviens!
Merci!!! -
Qu'est je doit enlever? Il a plein de chose Unknown et de file missing...
- 1
- 2