Impossible de démarrer écran noir, virus ?

Fermé
Micka - 14 avril 2011 à 16:17
 Micka - 6 mai 2011 à 21:10
Bonjour,

ça fais un bon moment, environ 4 mois que je n'arrive plus a démarrer mon pc normalement, seulement en mode sans échec avec prise en charge réseau, pourriez vous m'aider, je pense avoir un virus


A voir également:

104 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
15 avril 2011 à 13:49
Bonjour,

OK, on attends la fin du scan d'Antivir.

Les keygens .....
1
azzuro Messages postés 1051 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 15 juillet 2011 160
14 avril 2011 à 16:24
bonjour

pour 4 mois d'attente j'espere que tu a pris la peine de sauvegarder( tes docs -photos etc......... )
ensuite vu que tu ne demandais pas d'aide tu aurais pus faire une nouvelle installation soit avec
soit tes dvd de restaurations si tu en a .. ?
soit le cd de ton systeme d'exploitation .. ?
sa c'est la premiere chose au moins que tu aurais pus penser vu que tu n'ai pas venu !
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 avril 2011 à 16:25
Bonjour,

on va faire un diagnostic (en mode sans échec avec prise en charge réseau).

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Bonsoir et merci, voilà le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201104/ciji9DRwcR.txt
0
merci de regarder et de me donner une solution svp, je doit m'absenter 2 ou 3h, je suis pas pressé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 avril 2011 à 17:24
Re,

pas grand chose de visible (en tout cas qui expliquerait l'impossibilité de démarrer en mode normal).

Décris moi ce qui se passe quand tu essayes de démarrer en mode normal.

===

Est ce que tu as essayé une maneuvre de ce type :

https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/

(ne la fais pas, répond seulement à la question)

===

Désinstalle Spybot S&D, sa protection est illusoire désormais.

===

Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

[HKCR\nctaudiofile2.audiofile2]
[HKCR\nctaudiofile2.audiofile2.2]
[HKCR\nctaudiofile2.audiofile2lameenc]
[HKCR\nctaudiofile2.audiofile2lameenc.1]

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes ' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
http://www.cijoint.fr/cjlink.php?file=cj201104/cijH7vgxCP.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 avril 2011 à 20:17
Re,

et mes questions ?
0
Super, j'ai pu redémarrer correctement, sinon, oui, j'avais déjà fait ce genre de choses


http://www.commentcamarche.net/faq/16211-reparer-le-demarrage-de-vista

et il y avait le rapport :


http://www.cijoint.fr/cjlink.php?file=cj201104/cijl2UkBTW.txt

du coup j'ai avira qui ce met à jour, nickel
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 avril 2011 à 20:53
Re,

OK

En mode normal, tu relances ZHPDiag et tu postes le rapport dans un lien Cijoint.
0
http://www.cijoint.fr/cjlink.php?file=cj201104/cijsx0fl47.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 avril 2011 à 21:23
Re,

désinstalle proprement Norton :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

===

Passe MBAM (en mode normal) mais en scan complet.

Poste le rapport.

===

Tu feras aussi un scan complet avec Antivir (puisqu'il est à jour).
0
Salut et encore merci pour ton aide MBAM à trouvé 2 infections, par contre, je retrouve pas le rapport, j'ai du redémarrer à la fin du scan et après la suppression des malwares. Par contre, quand MBAM trouvais un virus, avira de demandais de les supprimer, donc j'ai les noms, c'est Dropper.gen qui était dans C:/Users/Mig21/Downloads/Adobe Photoshop CS5 Extended/ESD/Adobe_PS_CS5_keygen.exe
et l'autre : Agent.598016 dans C:/Qoobox/Quarantine/C/Windows/System32/server.exe.vir

Quand je vais dans C:/Mig21/AppData/Roaming/Malwarebytes/Malwarebytes' Anti-Malware/Logs, il y a rien, le dossier est vide. Sinon je fais un scan avec avira en ce moment, j'en suis à 44% en 20 min.
0
oui, je sais, les keygens c pas bon, voilà le rapport avira :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijIrzmj08.txt
0
En même temps, ça fait 4 mois j'y touchais pas trop, parce qu'il marchait mal
0
Merci pour ton aide
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 avril 2011 à 08:19
Bonjour,

comment va l'ordi maintenant ?

Tu refais un scan rapide avec MBAM et tu postes le rapport.

Tu fais redémarrer l'ordi, tu refais un scan avec ZHPDiag et tu postes le rapport dans un lien Cijoint.
0
Bonjour,

ça va bien, ça marche correctement

voici le rapport mbam :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijAnhQRmX.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 avril 2011 à 12:52
Re,

no souci avec le rapport MBAM.

Le rapport ZHPDiag ?
0
voilà, j'était entrain de le faire :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijw9GKVwa.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 avril 2011 à 14:02
Re,

parfait,

on va nettoyer les outils :


Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.
0
voilà, c'est fait, il y a encore d'autres choses à faire ? Parce que je trouve que le PC met du temps à démarrer.
0
j'ai aussi mon navigateur qui bug des fois, ça le faisais pas avant, c'est google chrome. Ah oui, est ce qu'il faut activer le contrôle de compte utilisateur ?
0
apparemment, windows me dis que j'était en démarrage diagnostique, il me demande de redémarrer pour passer en mode normal. Je redémarre on verra bien.
0