Rien au demarrage

Bonjour,
Ben j'ai une amie dont le pc fait un truc bizarre occasionnellement (1 fois sur trois) : ben au moment de l'ouverture du bureau, on voit le papier peint s'afficher... puis plus rien.
Est ce que quelqu'un saurait ce que c'est et si il y a une solution svp ?
Merci d'avance !
Configuration: Windows Vista
Firefox 3.0

27 réponses

Résumé de la discussion

Le problème central décrit est l'affichage du papier peint lors de l'ouverture de session sur Windows, suivi d'un blocage apparent où l'écran reste vide et la barre des tâches inopérante. Des éléments de réponse indiquent que des programmes démarrent au lancement et que l'un d'eux interférerait avec le processus explorer.exe, rendant le bureau inopérant. La solution préconisée consiste à décocher ces éléments, ce qui allège le démarrage et peut résoudre le problème si l'accrochage était lié à l'un d'eux. D'autres éléments, comme des extensions ou des services listés dans des rapports système, peuvent aussi influencer le comportement du bureau et nécessiter une vérification plus approfondie.

Bobot (l’IA à votre service)
  1. d'accord, merci ! Parce que je n'ai pas envie de garder unr rootkit très longtemps ! (^o^)
    1. Contributeur sécurité
      2 jours, car vu la masse de postes, il va vite descendre.
      1. euh dites, excusez moi de vous re déranger mais j'aurai une question svp...
        Si personne ne répond à une de mes questions, à partir de combien de temps croyez vous que je puisse relancer le sujet à travers un nouveau post svp ?
        1. Contributeur sécurité
          Oui tu peux vérifier sur le tient aussi ;-)
          1. oh ! Eh bien merci pour vos explications !!! Cela pourra aussi me servir, car j'ai aussi l'impression d'avoir plein de programmes superflus au démarrage !!!
            Merci encore !
            1. Contributeur sécurité
              Re,

              En fait, les cases cochées sont des logiciels qui démarraient au démarrage du PC.
              Le simple fait de les avoir cocher ont permis de les enlever du démarrage, donc cela l'allège. Si, le problème ne se présente plus, c'est que l'un de ces logiciels interféraient avec le processus explorer.exe...
              Les lignes 06 étaient des restrictions, l'Accès aux options IE est restreint par l'Administrateur.

              D'autres questions? Des éclaircissements?

              A+
              1. c'est fait !!! pour l'instant ça marche nickel, merci !!!! Euh, juste par curiosité et si ça vous dérange pas bien sur, ca vous embêterai de m'expliquer en quoi les cases cochées étaient des problèmes svp ?
                1. Contributeur sécurité
                  Salut

                  Relance Hijackthis, clique sur do a scan et coche ces cases:
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                  O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

                  Puis sur fix checked, redémarre plusieurs fois ton PC pour voir si le problème subsiste...

                  A+
                  1. voila :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:04:20, on 21/11/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\WINDOWS\system32\igfxtray.exe
                    C:\WINDOWS\system32\hkcmd.exe
                    C:\WINDOWS\system32\igfxpers.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Program Files\COMODO\Firewall\cfp.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\a-squared Free\a2service.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\COMODO\Firewall\cmdagent.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
                    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
                    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                    O20 - AppInit_DLLs: prio.dll C:\WINDOWS\system32\guard32.dll
                    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    1. Contributeur sécurité
                      ok, peut elle faire ceci?

                      Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

                      http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

                      * Enregistre HJTInstall.exe sur ton bureau.

                      * Double-clique sur HJTInstall.exe pour lancer le programme

                      Tuto : https://www.malekal.com/tutoriel-hijackthis/

                      * Accepte la license en cliquant sur le bouton "I Accept"
                      * Choisis l'option "Do a system scan and save a log file"
                      * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                      * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                      * Colle le rapport que tu viens de copier sur ce forum
                      1. Elle esst sous XP, mais pour le reste, désolée, elle en sait rien...
                        1. Contributeur sécurité
                          Ok!
                          Dans ce cas, faudrait peut être essayer de remplacer son explorer.exe
                          Elle est sous Vista ou XP? Quel Service Pack?

                          A+
                          1. Eh bien, oui, merci beaucoup. Des fois elle doit le faire plusieurs fois, mais elle n'a pas besoin de redémarrer comme elle le faisait avant.
                            1. Contributeur sécurité
                              Salut,

                              Non, je pense plus à un plantage du processus explorer.exe
                              Par contre, vu que cela fonctionne, il serait bien de me dire si le problème persiste ou non !?
                              Ou si suite à la manip, cela fonctionne normalement désormais.

                              A+
                              1. Ben merci beaucoup, mon amie n'avait rien compris, le truc de ctrl+alt+del marchait très bien !!! du coup ben vous croyez que c'est du à un virus svp ?
                                • 1
                                • 2