Windows répond seulement dans le mode sans échec

Neoo12 Messages postés 4 Date d'inscription samedi 9 décembre 2023 Statut Membre Dernière intervention 11 décembre 2023 - 9 déc. 2023 à 19:52
bazfile Messages postés 54123 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 12 mai 2024 - 11 déc. 2023 à 21:39

Bonjour à tous.

Comme indiqué dans le titre, je rencontre un problème avec mon ordinateur. Dès que je l'allume et saisis mon mot de passe, je peux uniquement déplacer ma souris. Cependant, lorsque j'essaie de cliquer sur un programme  une application ou autres rien ne répond c'est comme si il y avait un blocage, le clavier ne répond pas non plus. J'ai tenté de démarrer en mode sans échec, et tout semble fonctionner correctement dans cette configuration. je me demande si mon ordinateur est infecter par un virus 

Quelqu'un aurait-il une idée pour résoudre ce problème, s'il vous plaît ? Merci d'avance

A voir également:

6 réponses

bazfile Messages postés 54123 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 12 mai 2024 18 620
Modifié le 10 déc. 2023 à 09:58

Bonjour @Neoo12 StatutMembre .

Cela ne veut pas obligatoirement dire que ton pc est infecté, en mode sans échec le processus bloquant ne tourne pas l'analyse FRST ne le verra donc pas, pour voir les programmes qui tournent en mode sans échec, fait ce qui suit :

Teste ton disque dur/SSD avec CrystalDiskInfo sert-toi des codes couleur qui suivent pour interpréter les résultats :

Si le disque est OK, fait ce qui suit :

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0
Neoo12 Messages postés 4 Date d'inscription samedi 9 décembre 2023 Statut Membre Dernière intervention 11 décembre 2023
Modifié le 10 déc. 2023 à 12:26

Bonjour @bazfile StatutModérateur, Contributeur sécurité , 

Concernant CrystalDiskİnfo je n ai pas eu de code de couleur mais un pourcentage de 75% Bon .

Pour les deux   liens: 

https://www.cjoint.com/c/MLkkjoDlOcP 

https://www.cjoint.com/c/MLkkkfysw4P 

Merci pour ton aide .

0
bazfile Messages postés 54123 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 12 mai 2024 18 620
10 déc. 2023 à 12:41

@Neoo12 StatutMembre 

Très bien, je vois que tu as pu faire l'analyse en mode normal.

Pas étonnant que tu ais des problèmes, il ne faut jamais avoir plusieurs antivirus sur un pc, en premier lieu cela ne sert à rien et ça provoque des bugs pouvant aller jusqu'au blocage total du pc.

En conséquence :

- Désinstalle Avast avec l'outil de désinstallation d'Avast qui s'appelle AvastClear.

- Désinstalle Avira et 360 Total Security  avec Revo Uninstaller en mode scan avancé voir le tutoriel ci-dessous.

Ne t'inquiète pas l'antivirus de Windows prendra automatiquement le relais.

Une fois ces trois antivirus désinstallés dis-moi si c'est mieux ou pas.

Termine en faisant une nouvelle analyse avec FRST et donne les liens des deux rapports.

Tutoriel Revo Uninstaller à lire attentivement.

Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.

Cocher "Scan avancé" puis cliquer sur "Scan".

Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.


0
Neoo12 Messages postés 4 Date d'inscription samedi 9 décembre 2023 Statut Membre Dernière intervention 11 décembre 2023
10 déc. 2023 à 16:53

Non je suis sur que ça n'a aucun lien avec les antivirus car je les ai justement  téléchargé et installé suite a ma situation .

Pour résumer, il y a 2 jours, après l'écran de bienvenue de Windows, mon PC a cessé de répondre. Aucune interaction n'était possible, je ne pouvais pas ouvrir de programmes, et même éteindre le PC était impossible sans couper l'alimentation directement depuis la tour. L'unique programme sur lequel je pouvais cliquer était mon antivirus Avira. Après avoir lancé une analyse complète, Avira a détecté une menace nommée "tr/crypt.xpack.gen4" et l'a supprimée. Tout semblait être revenu à la normale jusqu'à ce que Windows cesse à nouveau de répondre. 

Pour remédier à cela, j'ai suivi un tutoriel sur YouTube et installé Tron, car il semblait que même si l'antivirus avait supprimé la menace, elle aurait pu revenir. Pendant quelques heures, tout semblait être revenu à la normale, mais le problème a réapparu : Windows ne répondait plus, et j'ai dû à nouveau couper l'alimentation du PC.

Après cette coupure d'alimentation, ma carte graphique a émis des clignotements rouges et a produit du bruit. Après avoir attendu une journée et débranché le câble de la tour, tout semblait fonctionner normalement depuis un jour. Cependant, je craignais que le problème ne se reproduise, et surtout, j'aurais aimé comprendre s'il s'agissait d'un virus ou d'un autre problème.

0
bazfile Messages postés 54123 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 12 mai 2024 18 620
Modifié le 11 déc. 2023 à 08:50

@Neoo12 StatutMembre 

Comme je te l'ai dit dans mon premier message rien ne dit que ton pc soit infecté.

Commence par faire ce que je t'ai demandé dans mon précédent message et après on verra, car avoir trois antivirus sur un pc c'est délirant.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Neoo12 Messages postés 4 Date d'inscription samedi 9 décembre 2023 Statut Membre Dernière intervention 11 décembre 2023
Modifié le 11 déc. 2023 à 21:05
0
bazfile Messages postés 54123 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 12 mai 2024 18 620
Modifié le 11 déc. 2023 à 21:42

@Neoo12 StatutMembre

Apparemment pas d'infection sur ton pc, mais les antivirus ne sont pas totalement désinstallés, certains sont cachés et n'apparaissent pas dans les programmes installés, le script qui suit va les faire apparaître, il va aussi supprimer des processus orphelins et les processus actifs de 360 Total Security.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction 
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction 
Task: {8545D4A0-0200-452F-846B-92E11F9C6C61} - System32\Tasks\Avira\System Speedup\Delayed Startup\METİN AYAS\4 => C:\Users\METİN AYAS\AppData\Local\Discord\Update.exe [1525016 2023-03-22] (Discord Inc. -> GitHub) -> --processStart Discord.exe --process-start-args --start-minimized 
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction 
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-2591752007-528138199-2689751265-1001\...\Run: [] => [X]
Task: {31CF7483-99DD-4879-B941-BEA8D36AACCC} - System32\Tasks\Avira\System Speedup\SecurityTestScheduler => "C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe"  SchedulerTest (Pas de fichier)
Task: {111BD9DB-EAD4-4B66-8325-FDCEFC50A23E} - System32\Tasks\Avira_Security_Service_SCM_Watchdog => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe  HandleServiceControlManagerEvent 7000 (Pas de fichier)
Task: {AF1D1C13-C85C-429F-B1AD-66A7A9374451} - System32\Tasks\Avira_Security_Systray => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Systray.Application.exe  (Pas de fichier)
FF Plugin-x32: @videolan.org/vlc,version=3.0.17 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=3.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Pas de fichier
ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Pas de fichier
ContextMenuHandlers3: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Pas de fichier
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Pas de fichier
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Pas de fichier
Toolbar: HKU\S-1-5-21-2591752007-528138199-2689751265-1001 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Pas de fichier
FirewallRules: [TCP Query User{748D77E0-552C-416F-8DBE-9CE44F561FDF}C:\users\metİn ayas\appdata\local\programs\nordpass\nordpass.exe] => (Allow) C:\users\metİn ayas\appdata\local\programs\nordpass\nordpass.exe => Pas de fichier
FirewallRules: [UDP Query User{DC8F5F7B-2746-4830-8A1C-1E089B25C78E}C:\users\metİn ayas\appdata\local\programs\nordpass\nordpass.exe] => (Allow) C:\users\metİn ayas\appdata\local\programs\nordpass\nordpass.exe => Pas de fichier
FirewallRules: [TCP Query User{AAEFC89C-3066-49EA-8EA3-C4EA1834BB53}C:\users\metİn ayas\appdata\local\discord\app-1.0.9003\discord.exe] => (Allow) C:\users\metİn ayas\appdata\local\discord\app-1.0.9003\discord.exe => Pas de fichier
FirewallRules: [UDP Query User{9665AB44-2570-4AC4-AC5D-165D583657CE}C:\users\metİn ayas\appdata\local\discord\app-1.0.9003\discord.exe] => (Allow) C:\users\metİn ayas\appdata\local\discord\app-1.0.9003\discord.exe => Pas de fichier
FirewallRules: [TCP Query User{3D100BD7-CC3D-4A4F-99E1-551AA3C8F917}C:\users\metİn ayas\appdata\local\discord\app-1.0.9004\discord.exe] => (Block) C:\users\metİn ayas\appdata\local\discord\app-1.0.9004\discord.exe => Pas de fichier
FirewallRules: [UDP Query User{F362A208-ADAE-4969-925F-EA8E7970896B}C:\users\metİn ayas\appdata\local\discord\app-1.0.9004\discord.exe] => (Block) C:\users\metİn ayas\appdata\local\discord\app-1.0.9004\discord.exe => Pas de fichier
FirewallRules: [TCP Query User{EDB01DBF-8C13-47A9-8CFB-F7130D5DDEA0}C:\users\metİn ayas\appdata\local\avira\browser\application\avirabrowser.exe] => (Block) C:\users\metİn ayas\appdata\local\avira\browser\application\avirabrowser.exe => Pas de fichier
FirewallRules: [UDP Query User{D584C1A3-2ADB-46CD-B336-85D04B5516D3}C:\users\metİn ayas\appdata\local\avira\browser\application\avirabrowser.exe] => (Block) C:\users\metİn ayas\appdata\local\avira\browser\application\avirabrowser.exe => Pas de fichier
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1653.5 - AVAST Software) Hidden
Avira Fallback Updater (HKLM-x32\...\Avira Fallback Updater) (Version:  - ) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.43.1.16819 - Avira Operations GmbH & Co. KG) Hidden
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.26.0.18 - Avira Operations GmbH) Hidden
Endpoint Protection SDK (HKLM\...\{68E1CCB4-4965-4713-BDEB-77F6D6C9BF9D}_is1) (Version: 1.0.2209.3324 - Avira Operations GmbH & Co. KG) Hidden
HKLM-x32\...\Run: [QHSafeTray] => C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe [413000 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> Qihoo 360 Technology Co. Ltd.)
S1 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker64.sys [199896 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
R3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [110800 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
R3 360AvFlt; C:\Windows\SysWOW64\DRIVERS\360AvFlt.sys [110800 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
R1 360Box64; C:\Windows\System32\DRIVERS\360Box64.sys [360664 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
S3 360Camera; C:\Windows\System32\Drivers\360Camera64.sys [58200 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
S0 360elam64; C:\Windows\System32\DRIVERS\360elam64.sys [17000 2023-03-15] (Microsoft Windows Early Launch Anti-malware Publisher -> 360.cn)
R1 360FsFlt; C:\Windows\System32\DRIVERS\360FsFlt.sys [540416 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
S4 360Hvm; C:\Windows\System32\Drivers\360Hvm64.sys [348384 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360安全中心)
S3 360netmon; C:\Windows\System32\DRIVERS\360netmon.sys [96424 2023-03-15] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV64.sys [238304 2023-03-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- Maintenant qu'ils apparaissent fini de désinstaller les logiciels Avira et Avast dont tu ne te sert pas, fait-le comme précédemment avec RevoUninstaller

Avast Secure Browser

Avast Update Helper

Avira Fallback Updater

Avira Phantom VPN

Avira System Speedup

Endpoint Protection SDK

6- Une fois que tu as fait la désinstallation de ces logiciels, fait un scan avec KVRT, pour t'aider voici un tutoriel  tout est expliqué dans le paragraphe Kaspersky Virus Removal Tool (KVRT).

0