Probleme: Ecran noir !!

Résolu
Bonjour,

Depuis ce matin a apres avoir effectuer un "redemarage forcer", lorsque j'allume mon pc, une fentre s'ouvre (celle du bureau) mais derriere il y a un ecran tout noir (le bureau en lui meme est inexistant.. J'ai bien essayer d'aller dans "gestionnaire de taches" -- "arreter le processus "explorer.exe"" puis "nouvelle tache: explorer.exe" mais la premiere fois sa a marcher le bureau es reapparu.. mais lorsque j'ai redemarrer mon pc.. le meme probleme surgi et cette fois si je nai pas de gestionnaire !! Quelqu'un peut m'aider svp.

Byggiy

13 réponses

  1. Contributeur sécurité
    Salut,

    T'as un autre ordi ?

    Sur une machine saine:
    Télécharge OTLPEnet :: http://oldtimer.geekstogo.com/OTLPENet.exe sur ton Bureau

    * Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d'avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
    * Patiente le temps de la décompression et de la gravure du CD.

    Tu met ton CD dans la machine infectée et tu fais redémarrer

    * demarrer sur le cdrom crée de Reatogo , voir exemple: https://forum.malekal.com/viewtopic.php?t=9447&start=
    * Ton système doit montrer un bureau REATOGO-X-PE
    * En fonction de votre type de connexion Internet, tu dois être en mesure d'accèder au Net, si bien que tu peux accéder à ce sujet plus facilement.
    * Double-click sur l'icone OTLPE
    » à ceci valider par ok: http://imagesup.org/image
    » à ceci selectionner sa session: http://imagesup.org/image
    * verifier que "Automatically Load All Remaining Users" est sélectionné et press OK

    » OTLPE se lançe alors
    sous Custom Scan box Image copie_colle le contenu du cadre ci dessous:
    netsvcs  
    msconfig  
    safebootminimal  
    safebootnetwork  
    activex  
    drivers32  
    %ALLUSERSPROFILE%\Application Data\*.  
    %ALLUSERSPROFILE%\Application Data\*.exe /s  
    %APPDATA%\*.  
    %APPDATA%\*.exe /s  
    %SYSTEMDRIVE%\*.exe  
    /md5start  
    explorer.exe  
    wininit.exe  
    eventlog.dll  
    scecli.dll  
    netlogon.dll  
    cngaudit.dll  
    sceclt.dll  
    ntelogon.dll  
    logevent.dll  
    iaStor.sys  
    nvstor.sys  
    atapi.sys  
    i8042prt.sys  
    cdrom.sys  
    disk.sys  
    ndis.sys  
    tcpip.sys  
    mountmgr.sys  
    aec.sys  
    rasacd.sys  
    redbook.sys  
    ipsec.sys  
    mrxsmb10.sys  
    mrxsmb20.sys  
    termdd.sys  
    mrxsmb.sys  
    win32k.sys  
    storport.sys  
    IdeChnDr.sys  
    viasraid.sys  
    AGP440.sys  
    vaxscsi.sys  
    nvatabus.sys  
    viamraid.sys  
    nvata.sys  
    nvgts.sys  
    iastorv.sys  
    ViPrt.sys  
    eNetHook.dll  
    ahcix86.sys  
    KR10N.sys  
    nvstor32.sys  
    ahcix86s.sys  
    nvrd32.sys  
    /md5stop  
    %systemroot%\*. /mp /s  
    %systemroot%\system32\*.dll /lockedfiles  
    %systemroot%\Tasks\*.job /lockedfiles  
    %systemroot%\system32\drivers\*.sys /lockedfiles  
    %systemroot%\System32\config\*.sav  
    CREATERESTOREPOINT

    * clic Run Scan pour demarrer le scan.
    * une fois terminé , le fichier se trouve là C:\OTL.txt
    héberge le sur cjoint.com

    @+
    0
    1. Re,

      Merci pour ton aide..

      Je veut seulement te preciser que j'arrive a acceder au net a partir du pc defaillant, comme je l'ai dit il y a un fenetre qui s'ouvre lors du demarrage, qui me permet de naviguer sur mon pc (dossier, image, music, bureau) donc jarrive a acceder a mes application donc a google chrome.

      Dois-je dans ce cas seulement telecharger OTLPE et vous coller le fichier ?
      0
      1. Contributeur sécurité
        Non on va juste faire OTL alors ;)

        ▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        ▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        ▶ Lance OTL
        ▶ Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
        netsvcs  
        msconfig  
        safebootminimal  
        safebootnetwork  
        activex  
        drivers32  
        %ALLUSERSPROFILE%\Application Data\*.  
        %ALLUSERSPROFILE%\Application Data\*.exe /s  
        %APPDATA%\*.  
        %APPDATA%\*.exe /s  
        %SYSTEMDRIVE%\*.exe  
        /md5start  
        explorer.exe  
        wininit.exe  
        eventlog.dll  
        scecli.dll  
        netlogon.dll  
        cngaudit.dll  
        sceclt.dll  
        ntelogon.dll  
        logevent.dll  
        iaStor.sys  
        nvstor.sys  
        atapi.sys  
        i8042prt.sys  
        cdrom.sys  
        disk.sys  
        ndis.sys  
        tcpip.sys  
        mountmgr.sys  
        aec.sys  
        rasacd.sys  
        redbook.sys  
        ipsec.sys  
        mrxsmb10.sys  
        mrxsmb20.sys  
        termdd.sys  
        mrxsmb.sys  
        win32k.sys  
        storport.sys  
        IdeChnDr.sys  
        viasraid.sys  
        AGP440.sys  
        vaxscsi.sys  
        nvatabus.sys  
        viamraid.sys  
        nvata.sys  
        nvgts.sys  
        iastorv.sys  
        ViPrt.sys  
        eNetHook.dll  
        ahcix86.sys  
        KR10N.sys  
        nvstor32.sys  
        ahcix86s.sys  
        nvrd32.sys  
        /md5stop  
        %systemroot%\*. /mp /s  
        %systemroot%\system32\*.dll /lockedfiles  
        %systemroot%\Tasks\*.job /lockedfiles  
        %systemroot%\system32\drivers\*.sys /lockedfiles  
        %systemroot%\System32\config\*.sav  
        CREATERESTOREPOINT
        nslookup www.google.fr /c 

        ▶ Clique sur le bouton Analyse.
        ▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
        Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

        ++
        0
        1. Bonjour,

          Je m'excuse pour le retard mais j'ai eu un peu de mal avec le pc ...

          Voici les rapport:

          - OTL : https://pjjoint.malekal.com/files.php?id=2a446f07cd61211

          - Extras : https://pjjoint.malekal.com/files.php?id=3d3718eb44111012
          0
          1. Modérateur
            Salut,

            Fais ça stp.

            Télécharge ça : https://www.sfr.fr/fermeture-des-pages-perso.html
            Lance le.

            Dans la fenêtre copie/colle ces chemins :

            C:\Windows\System32\olethk329.dll

            Clic sur envoyer les fichiers tout en bas à gauche.
            0
          2. Il y a ceci qui s'affiche lorske je fait cela :

            C:\Windows\System32\olethk329.dll - Fichier non accessible ou introuvable !
            C:\Windows\System32\olethk329.dll - Envoi réussi à : Malekal
            0
        2. Contributeur sécurité
          Yo ici =]

          Tiens Mak' sur un de mes sujets ça fait plaisir ;-))) t'as eu le fichier ?

          Tu es sévèrement infecté. Des adwares (publiciels) > pense à décocher les options quand tu installe des logiciels gratuits.
          Et des trojans downloader (qui téléchargent des "collègues" ^^)

          Dans l'ordre stp :

          ▶ Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

          http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
          OU
          https://www.androidworld.fr/ ( Miroir )

          /!\ Ferme toutes applications en cours /!\

          ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
          ▶ Sur la page, clique sur le bouton « Nettoyer »
          ▶ Confirme lancement du scan
          ▶ Laisse travailler l'outil.
          ▶ Poste le rapport qui apparaît à la fin.

          (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

          2//

          ▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

          ▶ ▶ Miroir 1 si inaccessible
          ▶ ▶ Miroir 2 si inaccessible

          ▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

          ▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
          ▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
          ▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
          ▶ Une fois la mise à jour terminée
          ▶ rends-toi dans l'onglet Recherche
          ▶ Sélectionne Exécuter un examen complet
          ▶ Clique sur Rechercher
          ▶ ▶ Le scan démarre.
          ▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
          ▶ Clique sur Ok pour poursuivre.
          ▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
          ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          ▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

          ▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
          ▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
          ▶ Tu clique dessus pour l'afficher, une fois affiché
          ▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

          Si tu as besoin d'aide regarde ce tutoriel :
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          3//

          DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

          ▶ Télécharge ici :List_Kill'em

          et enregistre le sur ton bureau

          si tu as XP => double clique
          si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


          sur le raccourci sur ton bureau pour lancer l'installation

          Laisse coché :

          ♦ Exécuter List_Kill'em

          une fois terminée , clic sur "terminer"

          lance-le via le raccourci apparu sur ton bureau comme précité au début

          choisis l'option Search

          ▶ laisse travailler l'outil

          à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

          ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

          ▶▶▶ NE LE POSTE PAS SUR LE FORUM

          Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

          ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

          ▶ Clique sur Ouvrir.

          ▶ Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

          est ajouté dans la page.

          ▶ Copie ce lien dans ta réponse.

          ▶ Fais de même avec more.txt qui se trouve sur ton bureau

          4// Nouveau OTL stp.

          @+ bon travail.
          0
          1. voici tout dabord le fichier C:\Ad-report(Scan/clean).Txt : http://www.cijoint.fr/cjlink.php?file=cj201103/cijHgZn7Kp.txt
            0
          2. Pour Malwarebytes' Anti-Malware, au moment ou la mise a jour ateint preske 23% un message d'erreur apparrait:

            Une erreur s'est produite. Veuillez transmettre ce code à notre equipe de support.

            PROGRAM_ERROR_UPDATING (12002,0, WinHttpQueryDataAvailable)

            je vais reessayer et jvous informe de se qui en suit
            0
          3. On me la encore fait mais sa c quand meme ouvert
            0
          4. Voila pour Malwarebytes :

            Malwarebytes' Anti-Malware 1.50.1.1100
            www.malwarebytes.org

            Version de la base de données: 5363

            Windows 6.1.7600
            Internet Explorer 8.0.7600.16385

            14/03/2011 23:20:45
            mbam-log-2011-03-14 (23-20-45).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 39776
            Temps écoulé: 5 minute(s), 54 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
        3. Contributeur sécurité
          Ouaip MBAM est pas à jour. Passe à List_Kill'em stp, on reviendra à mbam plus tard ;)
          0
          1. Je sais pas si c'est normal mais voila ce qui se passe lorsque je clic sur le lien de List_Kill'em et je n'arrive a le télécharger sur aucun autre site

            http://imagik.fr/view-rl/385109
            0
            1. Contributeur sécurité
              Hello :]

              Arf, passe un coup de roguekiller :

              ▶ Télécharge sur le bureau RogueKiller (par tigzy)

              ▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

              ▶ Quitte tous tes programmes en cours
              ▶ Lance RogueKiller.exe.
              ▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
              ▶ ▶ 1. Scan (écrit en vert)
              ▶ ▶ 2. Delete (écrit en rouge)
              ▶ ▶ 3. Hosts RAZ (écrit en rouge)
              ▶ ▶ 4. Proxy RAZ (écrit en rouge)
              ▶ ▶ 5. DNS RAZ (écrit en rouge)
              ▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
              ▶ A ce moment tape 2 et valide
              Note: s'il te demande de supprimer le proxy, tape 4
              ▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
              ▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

              Ensuite retente une mise à jour de MBAM, si tu n'arrive pas à le mettre à jour voici le fichier de mise à jour manuelle: http://data.mbamupdates.com/tools/mbam-rules.exe

              @+
              0
              1. Je sais que ce n'etait pas la chose a faire.. Mais mon frere a choisi la solution la plus facile.. Un ami a lui informaticien s'est charger du probleme (Formatage complet).. Je vous pris de m'excuser du derangement.. Si jamais j'ai besoin d'aide je vous contacterai en premier.. Merci encore et Desolé !!!
                0
                1. Contributeur sécurité
                  Salut

                  ça fait peur de voir des gens qui se disent "informaticien" se contenter de formater...
                  Vive les pros.
                  0
              2. Contributeur sécurité
                salut

                lol ouais je suis d'accord avec toi Tigzy mais bon... 45 minutes et le soucis est réglé, 75€ à donner...

                Nous ça prends peut être 2 jours mais au moins, c'est gratos, et on peut conseiller d'autres choses... Faire de la prévention :]

                Enfin ^^ merci d'être venu nous donner des nouvelles ;)
                0
                1. Contributeur sécurité
                  Oui mais tu gagnes peut être 2jour de manips, mais tu en perds 2 autres à tout réinstaller...
                  1
                  1. Contributeur sécurité
                    j avoue mdr
                    0
                    1. Non 100 dhs soit 8.5 euros je suis au maroc donc c rien vous inkieter pas !!! et c un amis il na pas etait payer
                      0
                      1. et il na formater ke C: .... jai remarker ke tout les dossier etait present dans D: apres le formatage.. a installer deux anti -virus (anti malware) tres bon jai tester avec une clé USB infecté ki mtn est seine !!

                        Bref je ne sait koi faire a part m'excuser pour la Nieme fois !! (d'avoir pris de votre PRECIEUX tps)
                        0
                      2. Contributeur sécurité
                        2 antivirus, c'est la chose à ne pas faire!
                        Il a mis quoi?
                        0
                      3. Contributeur sécurité
                        lol et c est informaticien =]
                        alors je suis informaticien, puisque je sais formater et même désinfecter °)
                        0
                      4. Usb disk security et avast pro !! pas tout a fait informaticien 5 eme année a l'EMSI ecole marocaine des science de l'ingenieur..
                        0
                      5. Contributeur sécurité
                        Avast pro, c'est payant. S'il t'as mis une version crackée, tu vas être reparti pour un tour niveau virus... USB disk secu machin, ça sert à rien qu'il tourne en permanence.
                        Tu lances une vaccination avec USBfix ou FlashDesinfector et ça ira...
                        C'est à force d'ajouter des petits logiciels comme ça que les PC mettent des plombes à démarrer.
                        0