Il y a actuellement 77 visiteurs
Dimanche 29 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] écran blanc au démarrage • page 3

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: écran blanc au démarrage

Message le 14 Mai 2014 22:53

2ème lien
c:\windows\system32\spoolsv.exe
fichier introuvable
arlette
Sous Expert(e)
Sous Expert(e)
 
Messages: 45
Inscription: 13 Juil 2012 09:58
 


Re: écran blanc au démarrage

Message le 14 Mai 2014 22:57

Ok ! ;)

On a des choses à fixer :


Image ComboFix – Script :


Image Ce logiciel doit être exécuté uniquement sous l'assistance d'un Helper Image
Image Désactive impérativement toute protection antivirale (aide en images) Image


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que ComboFix) :
CFScript.txt

  • Ferme toutes les applications en cours, y compris Internet.
  • Fais un glisser/déposer du fichier CFScript.txt sur le fichier ComboFix.exe, comme ceci :

Image


  • Le logiciel commence son analyse. Le bureau est susceptible de disparaître.
  • Ne touche surtout pas au PC pendant le scan :

Image


  • Lorsque la correction sera terminée, un rapport apparaîtra.
  • Celui-ci est disponible ici : C:\Combofix.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------------

Est attendu le rapport de ComboFix.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: écran blanc au démarrage

Message le 14 Mai 2014 23:35

voilà le rapport comme attendu
Vraiment merci pour votre aide
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
arlette
Sous Expert(e)
Sous Expert(e)
 
Messages: 45
Inscription: 13 Juil 2012 09:58
 

Re: écran blanc au démarrage

Message le 14 Mai 2014 23:44

L'opération ne s'est pas déroulée comme prévu : il faut impérativement que tu désactives ton antivirus (Norton) comme je l'ai indiqué.

Désactive donc ton antivirus, et refais la procédure avec ComboFix comme indiqué dans mon message précédent.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: écran blanc au démarrage

Message le 14 Mai 2014 23:46

Et n'utilise pas un raccourci de la pièce jointe :

CFScript.txt - Raccourci.lnk


Mais directement le fichier CFScript.txt lors du glisser/déposer. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: écran blanc au démarrage

Message le 15 Mai 2014 18:57

Bonsoir
Voilà enfin le rapport attendu
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
arlette
Sous Expert(e)
Sous Expert(e)
 
Messages: 45
Inscription: 13 Juil 2012 09:58
 

Re: écran blanc au démarrage

Message le 15 Mai 2014 19:39

Salut ! ;)

Bien ! Est-ce que le PC démarre normalement désormais ?
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: écran blanc au démarrage

Message le 15 Mai 2014 20:38

oui
arlette
Sous Expert(e)
Sous Expert(e)
 
Messages: 45
Inscription: 13 Juil 2012 09:58
 

Re: écran blanc au démarrage

Message le 15 Mai 2014 20:50

Ah ! ;) Très bonne nouvelle ! ;)

Mais ce n'est pas encore fini, il reste du boulot : on va recontrôler le PC, notamment afin de voir s'il n'y a pas d'autres fichiers système qui ont été patchés (à priori non, mais sait-on jamais...) :


Tu feras désormais toutes les manipulations en mode normal (plus en mode sans échec) :


Image OTL – Analyse :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image

  • Coche les cases Tous les utilisateurs, Recherche Lop et Recherche Purity.
  • Si ton Windows est en 64 bit, la case Avec analyses 64 bit doit être cochée par défaut :

Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
sppsvc.exe
SearchIndexer.exe
wbengine.exe
snmptrap.exe
msiexec.exe
msdtc.exe
fxssvc.exe
dllhost.exe
alg.exe
cmd.exe
rundll32.exe
searchindexer.exe
wmiapsrv.exe
vssvc.exe
vds.exe
ui0detect.exe
spoolsv.exe
atiesrxx.exe
wStLibG64.sys
afd.sys
atapi.sys
cdfs.sys
cdrom.sys
dfsc.sys
hdaudbus.sys
i8042prt.sys
ipnat.sys
ipsec.sys
mrxsmb.sys
netbt.sys
ntfs.sys
parport.sys
rasl2tp.sys
rdpdr.sys
smb.sys
tcpip.sys
tdx.sys
volsnap.sys
explorer.exe
services.exe
svchost.exe
userinit.exe
wininit.exe
winlogon.exe
kernel32.dll
rpcss.dll
user32.dll
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.*
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%SystemDrive%\$RECYCLE.BIN\* /s
%SystemDrive%\RECYCLER\* /s
%SystemRoot%\assembly\GAC\*.*
%SystemRoot%\assembly\GAC_32\*.*
%SystemRoot%\assembly\GAC_64\*.*
%LOCALAPPDATA%\*.
%LOCALAPPDATA%\*.*
%LOCALAPPDATA%\Google\Desktop\* /s
%ProgramFiles%\Google\Desktop\* /s
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software
hkcu\software
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Puis colle-le sous la catégorie Personnalisation d’OTL.
  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, un rapport s'ouvrira : OTL.txt. Celui-ci est présent sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.
------------------------------------------------------

Est donc attendu le rapport de OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: écran blanc au démarrage

Message le 15 Mai 2014 23:34

RE
Fichier OTL.text et EXTRA.text attendus
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
arlette
Sous Expert(e)
Sous Expert(e)
 
Messages: 45
Inscription: 13 Juil 2012 09:58
 

Re: écran blanc au démarrage

Message le 16 Mai 2014 00:29

Re! ;)

Cela a bien avancé ! ;) Maintenant, tu vas avoir un peu de boulot : encore des analyses VirusTotal, car certains fichiers système ont des MD5 inconnus.


Image Tout d'abord, désinstalle Malwarebytes (si présent) via DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités.

On utilisera, après ces manips, une version plus récente de MBAM.


Image 1- OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
fix.txt

  • Ouvre le fichier fix.txt puis copie toutes les lignes qui sont dedans, de :Services à [emptytemp].

  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- VirusTotal :


  • Rends-toi sur le site suivant : VirusTotal.
  • Clique sur Choisir un fichier :
Image

  • Une fenêtre s'ouvre : dans la partie basse de la fenêtre, dans le cadre Nom du fichier, colle la ligne suivante :

Code: Tout sélectionner
C:\Windows\SysNative\alg.exe


  • Puis clique sur le bouton Ouvrir :
Image

  • Clique ensuite sur le bouton Analyser!.
  • Si une fenêtre Fichier déjà analysé apparaît, clique sur le bouton Réanalyser.
  • Patiente le temps de l'analyse, jusqu'à ce que les 49 antivirus aient analysé le fichier.
  • Copie le lien de la page puis colle-le dans ta prochaine réponse :
Image


Image Fais la même procédure pour les fichiers suivants (désolé pour le nombre ^^) :


  • C:\Windows\SysNative\atiesrxx.exe
  • C:\Windows\SysWOW64\cmd.exe
  • C:\Windows\SysWOW64\dllhost.exe
  • C:\Windows\SysNative\dllhost.exe
  • C:\Windows\SysNative\fxssvc.exe
  • C:\Windows\SysNative\msdtc.exe
  • C:\Windows\SysNative\msiexec.exe
  • C:\Windows\SysWOW64\msiexec.exe
  • C:\Windows\SysNative\searchindexer.exe
  • C:\Windows\SysWOW64\SearchIndexer.exe
  • C:\Windows\SysNative\snmptrap.exe
  • C:\Windows\SysNative\spoolsv.exe
  • C:\Windows\SysNative\ui0detect.exe
  • C:\Windows\SysNative\vds.exe
  • C:\Windows\SysNative\vssvc.exe
  • C:\Windows\SysNative\wbengine.exe
  • C:\Windows\SysNative\wbem\wmiapsrv.exe

---------------------------------------------------------------------------------

Sont donc attendus : le rapport OTL et les liens VirusTotal.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 


Re: écran blanc au démarrage

Message le 16 Mai 2014 10:16

Hello ! ;)

Merci pour les liens (et pour ta persévérance !). ;)
Maintenant que Windows démarre normalement, on va faire deux analyses de contrôle mais à priori, on a réussi à avoir le Virus Expiro ! ;)


Image 1- AVG Remover Expiro :


Image Sous Windows Vista/Seven/8, clique droit sur l'application puis Exécuter en tant qu'administrateur Image

  • Patiente pendant le temps de l'analyse, jusqu'à ce que l'outil affiche Work complete.
  • Une fois celle-ci terminée, clique sur File, en haut à gauche, puis sur Save log.
  • Enregistre alors le fichier VirusRemover.log sur ton bureau.
  • Héberge ce rapport en utilisant le site 1fichier.com pour poster le lien dans ta prochaine réponse.

Image 2- Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
  • Lors de l'installation, décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.
  • Clique sur le bouton Terminer. Le logiciel démarre.
  • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :

Image


  • Dans l'onglet Examen, coche la case Examen « Menaces » :

Image


  • Clique alors sur Examiner maintenant :

Image


  • Mets alors le logiciel à jour en cliquant sur Mettre à jour maintenant :

Image


  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :

Image


  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :

Image


  • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.
  • Si l'outil t'a demandé de redémarrer le PC, fais-le de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------------------------------------

Sont attendus les rapports de Remover-Expiro et MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: écran blanc au démarrage

Message le 16 Mai 2014 15:12

Bonjour
Voilà le lien pour virusRemover.log
http://987gn4032f.1fichier.com/

quant à 2 problème d'installation
Au moment de l'installer ce message apparaît
Erreur interne :Expression error ' Runtime Error(at 57:177):External exception EO6D7363' .
arlette
Sous Expert(e)
Sous Expert(e)
 
Messages: 45
Inscription: 13 Juil 2012 09:58
 

Re: écran blanc au démarrage

Message le 16 Mai 2014 15:27

arlette a écrit:Voilà le lien pour virusRemover.log


Merci ! J'analyse le rapport. ;)

Au moment de l'installer ce message apparaît
Erreur interne :Expression error ' Runtime Error(at 57:177):External exception EO6D7363' .


Dans ce cas, vas dans le panneau de configuration et désinstalle Malwarebytes, puis réinstalle-le, ça devrait marcher.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Votre avis sur les disques durs "INN®" (ou Innovtec)
Bonjour à tousFaisant des recherches sur le net en vue d'acheter un disque dur externe de 6 ou 8 To, je suis tombé sur des annonces - sur le site Cdiscount de la marque Innovtec et, vu les tarifs affichés, je m'interroge sur la qualité du produit.Par exemple, celui-ci : https://www.cdiscount.com/inf ...
Réponses: 8

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 10

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 34

Message [Réglé] Clé usb qui s'affiche pas
Bonjour a tous ,Tout d'abord désolé si je me suis trompé de section.Voila j'ai un collègue qui m'a passé une clé usb avec une vidéo dessus pour que je change le formas et que la clé puisse lire la vidéo sur sa télé. Jusqu'à la tout va bien mais une fois que je met la clé dans mon ordi ( Windows 11 ) ...
Réponses: 13

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron