Impossible de démarrer écran noir, virus ?

Fermé
Micka - 14 avril 2011 à 16:17
 Micka - 6 mai 2011 à 21:10
Bonjour,

ça fais un bon moment, environ 4 mois que je n'arrive plus a démarrer mon pc normalement, seulement en mode sans échec avec prise en charge réseau, pourriez vous m'aider, je pense avoir un virus


A voir également:

104 réponses

En fait, a la fin du scan je vais tenter plutot ça :

http://www.malekal.com/2010/11/12/tutorial-vistape/#BackWinBuilder

Parce que c'est bientôt fini, et le logiciel n'a trouvé aucune menace pour le moment. Je vous tiens au courant de toute façon.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 avril 2011 à 11:16
Bonjour,

c'est moi qui n'a pas eu trop de temps ces jours ci.

Poste le rapport du logiciel Microsoft.

Je n'arrive pas à lire ton lien.

Comme tu n'es pas inscrit, il est tronqué et je ne peux pas le trouver.

Donne le moi sans le début (http:)
0
www.malekal.com/2010/11/12/tutorial-vistape/#BackWinBuilder
0
Mais je croix que je vais abandonner cette idée, parce que c'est trop compliqué pour moi et ça ne fonctionne pas en plus, ou je dois pas faire les choses correctement.

Je voulais faire passer un antivirus, mais lequel déjà, avec un live CD ou en dos ou sur une clé usb, pour faire une recherche avant que windows ne se lance.

Sinon, le rapport de windows, je l'ai pas encore, le scan n'est pas terminé, ça devrais pas tarder, dans une petite heure à mon avis.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 avril 2011 à 12:55
Re,

je reviens en fin d'AM.

Je pense qu'il y a mieux que WinBuilder pour ton cas.

Par contre, dans tous les cas, il faut que tu puisses télécharger et graver à partir d'un ordi sain (pour être sûr qu'un malware ne modifie pas les données à graver).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Un ordi sain avec un graveur, j'en ai pas, je sais pas trop, faudrait que je demande à des potes, sinon, peut être que tu aurais d'autres solutions, sur mon pc ?

On verra ça en fin d'AM comme tu dit, merci.
0
ça n'as rien trouvé, il me met une liste de malware, et après il y a marqué derrière chacun d'eux " non infecté ". Il n'as pas l'air puissant comme antimalware.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 avril 2011 à 22:57
Bonsoir,

relance ZHPDiag.

Clique sur la flèche verte.

Accepte la mise à jour.

Accepte l'installation de la dernière version.

Relance ZHPDiag.

Avant de cliquer sur la loupe, clique sur le tournevis.

Coche tous.

Clique sur la loupe pour lancer l'analyse.

Poste le rapport dans un lien Cijoint.
0
Salut, je n'ai pas fait ce que tu m'as demandé, mais au dernière nouvelles, donc hier midi, j'ai réussi à faire fonctionner mon PC en mode normal, mais pas avec l'utilisateur que j'utilise d'habitude. J'ai dut partir chez mes parents ce WE pour pâque avec ma fille, donc j'ai pas trop essayé. Je tenterai ça Lundi soir. Merci.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
25 avril 2011 à 21:39
Bonsoir,

si une session fonctionne en mode normal, lance ZHPDiag depuis cette session avec les instructions que j'ai donné (mises à jour et modification de la liste des modules de scan).
0
Bonjour,

ben en fait, j'ai essayé Samedi midi, vite fait et ça fonctionnais sur une autre session que celle que j'utilise d'habitude, j'étais content....

J'ai éteins le PC, et en revenant de chez mes parents ce soir, je relance l'ordi, la session s'est lancée, j'ai ouvert une page internet, et au bout de 2 minutes, mon écran s'est éteint, pas écran noir allumé, comme si j'avais le moniteur en veille.

J'ai donc redémarré, et là, ça refait comme avant, écran noir mais avant le choix d'utilisateur, juste après la barre verte qui cherche. Donc, retour au point de départ, fausse joie, là je suis en mode sans échec avec réseau.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
25 avril 2011 à 23:49
Re,

alors fais ce qui est dit au post 55
0
Y a eu un truc bizarre, une fenêtre c'est ouverte pendant le scan avec écrit :

SigCheck License Agreement

SYSINTERNALS SOFTWARE LICENSE TERM

plus tous un tas de trucs, j'ai mis " accept", est ce normal ?

sinon voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijw8XjAGL.txt
0
Sinon, comme je t'expliquais, ce ne serai pas possible de faire un scan avant que windows ne démarre avec un live cd ou sous dos ou quelque chose dans le style ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 avril 2011 à 00:30
Bonsoir,

l'accord de licence pour Sigcheck est une question normale. Il faut y répondre OUI comme tu as fait.

La dernière version de ZHPDiag montre des choses nouvelles.

Fais ceci :

Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
[HKCR\genericasktoolbar.toolbarwnd] =>Adware.AskTBar
[HKCR\genericasktoolbar.toolbarwnd.1] =>Adware.AskTBar
[HKCR\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] =>Adware.AskTBar
[HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] =>Adware.AskTBar
[HKCR\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] =>Adware.AskSBar
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] =>Adware.AskSBar
[HKCR\Interface\{2a42d13c-d427-4787-821b-cf6973855778}] =>Adware.Agent
[HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}] =>Adware.Agent
[HKCR\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}] =>Adware.Agent
[HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}] =>Adware.Agent
[HKCR\Interface\{6C434537-053E-486D-B62A-160059D9D456}] =>Toolbar.Ask
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] =>Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Adware.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Adware.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Adware.AskSBar
[HKCR\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] =>Toolbar.Ask
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] =>Toolbar.Ask
[HKCR\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] =>Adware.AskSBar
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] =>Adware.AskSBar
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Adware.AskSBar
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Adware.AskSBar
[HKCR\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] =>Toolbar.Ask
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] =>Toolbar.Ask
[HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Adware.AskSBar
[HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Adware.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Adware.AskSBar
[HKCR\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] =>Adware.Agent
[HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] =>Adware.Agent
C:\Program Files\Ask.com =>Adware.AskBar



Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===

Mets à jour MBAM et fais un scan complet.

Poste le rapport dans ta réponse.

===

Essaye de redémarrer en mode normal.
0
Re,

MBAM a bien détecté 2 erreurs, je les ai supprimées, mais le problème persiste, je n'arrive toujours pas à aller jusqu'au choix d'utilisateur.

Par ailleurs, ZHPFix n'a pas put tout effacer, est ce normal ?

Voilà les rapports : http://www.cijoint.fr/cjlink.php?file=cj201104/cijSfbIfYN.txt
et http://www.cijoint.fr/cjlink.php?file=cj201104/cijdjxHAp8.txt

Je vais essayer de refaire la même manip une nouvelle fois.
0
Voici le nouveau rapport zhpfix, ça ne veux pas effacer certaine clé

http://www.cijoint.fr/cjlink.php?file=cj201104/cij22w55zO.txt

Je vais retenter un scan avec dr web, l'autre fois ça c'était bloqué.

On m'a parlé de combofix aussi, tu connais ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 avril 2011 à 09:06
Bonjour,

oui, je connais combofix.

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.

0
Bonjour,

alors, j'ai essayé de lancer combofix, il m'a dit que antivir desktop est activé, donc du coup je l'ai désinstallé ( avira ), j'ai redémarré, et relancé combofix, j'ai toujours le même message.

A part ça, il me met : " access denied. Administrator permissions are needed, etc, etc... ", pourtant j'ai bien fait clic droit " Exécuter en temps qu'admin "

J'ai essayé de lancé une session avec l'utilisateur " Administrateur ", je n'avais pas de mot de passe jusqu'à maintenant, et là, il m'en demande un......

Alors, j'ai essayé tous les mots de passe que j'utilise habituellement, aucun ne fonctionnent.

J'ai essayé de réinitialisé le mot de passe, ça me dit qu'il faut une clé usb ou un truc du genre.

Que faire ? Je suis perdu là !!!
0
J'ai trouvé comment créer la clé usb de réinitialisation du mot de passe
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 avril 2011 à 12:27
Re,

pour le mot de passe, normalement, si tu n'en as pas mis, taper sur Entrée devrait te donner l'accès (mot de passe vide).
0
C'est bon, j'ai réussi à supprimer le mot de passe, à aller sur la session " Administrateur ", et j'ai lancé combofix, voilà le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijalJi4KQ.txt

J'ai essayé de redémarrer en mode normal, ça n'a pas résolu le problème. Est-ce que je réinstalle Avira, ou je laisse comme ça pour le moment ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 avril 2011 à 12:52
Re,

tu réinstalles Antivir (on ne peut pas rester sans antivirus).

Je regarde le rapport Combofix.
0
ok, je le réinstalle tout de suite
0
Je dois sortir, je reviendrai ce soir, j'espère qu'il y aura une solution, encore merci pour votre aide.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 avril 2011 à 13:07
Re,

tu peux me dire dans quelles conditions tu as utilisé combofix antérieurement ?

Poste moi ces rapports :

ComboFix2.txt 2010-12-13 11:41
ComboFix3.txt 2010-12-03 21:48
ComboFix4.txt 2010-12-03 16:47
ComboFix5.txt 2011-04-26 09:26

Ils sont dans C:\Qoobox
0
bonjour, j'ai utilisé combofix en suivant ce lien :

www.malekal.com/2010/11/12/tutorial-et-guide-procedure-standard-de-desinfection-de-virus/

http://www.cijoint.fr/cjlink.php?file=cj201104/cijsOwPAFv.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijxULlOqp.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cij9LWQvHZ.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijWuhnx6G.txt
0