Votre question

Windows ecran noir virus

Tags :
  • Virus
  • Écran noir
  • Sécurité
Dernière réponse : dans Sécurité et virus
2 Novembre 2011 08:47:48

bonjour quand je lance windows sa me fais Un ecran noir je vois pas mon bureau rien du tout juste ma sourie J'ai fais un scan j'ai suprimer le virus mais sa me fais Toujour un ecran noir Comment fair

Autres pages sur : windows ecran noir virus

a c 612 8 Sécurité
2 Novembre 2011 21:57:23

Bonsoir,

Quel Windows ?

Qu'est-ce qui était détecté et où ? Si tu as le rapport de détection, c'est encore mieux.
Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
2 Novembre 2011 22:37:02

C:\Document And Setting - C:\Utilisateurs
C:\Document And Setting\Application Data - C:\Utillisateurs\Application Data
C:\Program Files
C:\Windows
C:\Windows\system32 - C:\Windows\SysWow64
C:\Windows\system32\drivers
Contenus similaires
a c 612 8 Sécurité
3 Novembre 2011 11:01:03

Re,

Bon, déjà il aurait été pratique que tu m'indiques que tu avais déjà un long sujet ouvert :
http://www.infos-du-net.com/forum/id-2015778/vien-fair-...

Ce qui aurait été le cas si tu n'avais pas ouvert ce second sujet après le premier ici :
http://www.infos-du-net.com/forum/id-2042087/petit-prob...

De plus :
- Tu m'indiques des dossiers, pas les fichiers détectés
- Tu ne répond pas à ma question : "Quel Windows" ...

Après je peux pas gérer si tu es déjà en train de faire des manipulation sur l'autre sujet, donc faut choisir, soit on se met entièrement à travailler ici, soit tu restes sur l'autre sujet ...

:jap: 
3 Novembre 2011 16:29:40

salut dsl petit probléme IRL alore ses Windows 7
a c 612 8 Sécurité
3 Novembre 2011 17:03:47

Re,

Est-ce qu'en tapotant F8 dès le démarrage du pc tu arrives au choix de démarrage sélectif ?
(mode sans échec, dernière configuration, etc ...)

Si oui, peux-tu choisir le mode sans échec, et de là, as-tu la main sur le pc (peux-tu ouvrir des dossiers, etc, vois-tu ton bureau)

Si pas mieux en mode sans échec, choisi "réparer l'ordinateur"
Tu vas arriver à ce menu :
http://www.vista-xp.fr/forum/topic4807.html#p59880
-> point 3)
Choisi "réparation du démarrage"

Laisse travailler puis redémarre.

Si pas mieux, refais la manipulation, mais cette fois-ci choisi :
"Invite de commandes"
Dans la fenêtre noire, tape exactement ceci :
sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windows

Valide avec la touche "entrée", puis tape "exit", valide avec entrée et redémarre le pc.

Regarde si cela arrange quelque chose.

Si rien de mieux, on passera par d'autres outils.
Si tu accèdes de nouveau à ton bureau, signale-le moi, nous continuerons avec des outils de nettoyage pour voir l'infection.

3 Novembre 2011 17:53:35

re Je vien De Faire "Invite de commandes" Mais Moi ses pas "Invite de commandes" mais Invite de commandes en mode sans échec
Je ses pas Si Ses la meme Chose =S
3 Novembre 2011 18:06:30

re Je vien de Faire nvite de commandes en mode sans échec ensuite > sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windows > "entrée" > exit > redémarre le pc . sa me fais Toujour le meme Truc Un Bon petit Ecran Noir
a c 612 8 Sécurité
4 Novembre 2011 10:25:40

Re,

Est-ce que avant l'invite de commande tu as bien testé les autres choix ?

- mode sans échec ?

- "réparer l'ordinateur" ?
es-tu ici arrivé à l'écran de choix comme dans l'image du tuto ?
a c 612 8 Sécurité
4 Novembre 2011 14:20:15

Re,

Est-ce que tu souhaites maintenant qu'on vérifie l'absence de reste d'infection ou non ?
4 Novembre 2011 14:34:06

Oui je veux bien et aussi Fair Une Petite Sauvegarde (On ses jammer )
a c 612 8 Sécurité
4 Novembre 2011 14:39:15

Re,

Qu'est-ce que tu appels sauvegarde, de quoi réinstaller Windows ou la sauvegarde de tes données personnelles ?
- De quel(s) moyen de stockage disposes-tu ? clé usb de plus de 8Go, Disque dur externe, dvd ?

Pour vérifier si restes d'infection :

1) Télécharge TDSSKiller de Kaspersky sur ton bureau.

  • Décompresse-le en faisant clic-droit dessus -> extraire tout... (clique sur "suivant", "suivant" et "Terminer".)
  • Double clique sur "TDSSKiller.exe" pour lancer l'outil.
    (Utilisateur de Vista/Windows 7 : effectue un clic droit sur TDSSKiller.exe et sélectionne "Exécuter en tant qu'administrateur".)

  • Clique alors sur le bouton "Start Scan".
  • Laisse le scan s'effectuer.

  • Dans la fenêtre de résultat :
  • Si TDSS.tdl2 est détecté l'option Delete sera cochée par défaut.
  • Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
  • Pour la partie "Suspicious object" laisse sur "Skip"
  • /!\ si dans la partie "Suspicious object" le fichier est de type : c:\windows\123456789:987654321.exe (suite aléatoire), met l'option sur Delete
  • Si TDSS.tdl4 (mbr) est détecté assure toi que Cure est bien coché.
  • Clique enfin sur "Continue"

  • Il te sera surement demandé de redémarrer ton pc, fait-le en cliquant sur "Reboot now"

  • Au redémarrage va chercher le rapport de suppression, il se trouve ici :
    C:\ TDSSKiller.x.x.x.x_date_heure_log.txt

    Poste son contenu dans ta prochaine réponse.


    2) Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    SAVEMBR:0
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.
  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.

    Note : Les rapports sont aussi enregistrés sur le bureau
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS