> Tous les forums > Forum Sécurité
 le PC ne démarre qu'en mode sans échecSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
raphaelB
  Posté le 31/05/2007 @ 11:09 
Aller en bas de la page 
Petit astucien

Bonjour à tous,

décidément pas de chance ces derniers temps. Mon ordinateur refuse de démarrer en mode normal depuis ce matin. Le mode sans échec fonctionne heureusement et me permet de venir ici.

J'ai fait la procédure de pré-nettoyage, voici le log hijackthis :

Merci pour votre aide à venir:/

EDIT : Au bout de quelques tentatives, le PC a démarré en mode normal. Par contre j'ai un message d'erreur récurrent "logonui.exe a rencontré un problème et doit être fermé". Bizarre bizarre...

Logfile of HijackThis v1.99.1
Scan saved at 11:03:15, on 31/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Unknown owner - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" -win32service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



Modifié par raphaelB le 31/05/2007 12:07
Publicité
patogas
 Posté le 31/05/2007 à 18:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir raphaelB,

Avant de jeter un oeil dans ton rapport, je te mets un liens un suite recherche google car celà ne provient pas d'un virus.

Je n'ai pas tout lu, regardes si il y a la solution et donnes des nouvelles.

http://www.google.fr/search?q=le+PC+ne+d%C3%A9marre+qu'en+mode+sans+%C3%A9chec&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a

Je dois m'absenter dans l'immédiat, je reviens sur PCA vers 21 heures.

@+



Modifié par patogas le 31/05/2007 19:05
lineve26
 Posté le 31/05/2007 à 18:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Bonsoir raphaelB,

Voici un lien qui peut peut-être réparer ton "logonui.exe":

http://www.liutilities.com/products/wintaskspro/processlibrary/logonui/

Courage!

patogas
 Posté le 31/05/2007 à 18:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Re raphaelB,

Je vais être à la bourre mais pas grave.

La première chose qui m'interpelle est que je ne vois aucun antivirus et pare feu d'actif.

Dès que tu peux, vas dans ma signature et cliques dans "sécuriser son PC".

Je suis parti

A tout à l'heure.

@+

patogas
 Posté le 31/05/2007 à 21:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

raphaelB,

Il n'y a rien d'infectueux dans ton rapport.

J'ai trouvé une explication pour ton erreur, a essayer.

Le fichier déterminant l'apparence et le fonctionnement de votre logon est le fichier logonui.exe présent dans le répertoire c:\windows\system32. Vous en trouverez une copie dans les répertoires c:\windows\system32\dllcache et/ou c:\windows\servicepackfiles\i386, copie utilisée lorsque vous restaurer votre système à une date antérieure.

On va profiter du post pour faire quelques petites vérifications.

Dans un premier temps------passes les scans qui suit en mode sans Echec---------------------

Lance AVG Anti-Spyware 7.5
Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet Paramètres.
Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Ensuite.

Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware.

Lance CCleaner sur PC Astuces">CCleaner

Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut.

Puis dans le menu Nettoyeur
Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
cliquer sur le bouton Lancer le nettoyage.
Fais cela plusieurs fois d affilé .puis ferme CCleaner

Dans un deuxième temps------passes le scan qui suit en mode normal ---------------------

fais un scan antivirus en ligne Panda et copie colle le résultat ici

tuto en image

à la lettre T --Lien dans ma signature au cas ou dans "comment faire pour de C4TEUR.

N'oublies pas de poster les "rapports"

Pends ton temps, n'hésites pas

@+

raphaelB
 Posté le 01/06/2007 à 11:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

salut patogas,

merci pour ton aide. J'ai utilisé registrybooster de chez uniblue. Il m'a remis tout ça en ordre. J'ai sécurisé mon pc selon ta méthode light, zonealarm et avast sont opérationnels.

Ca devrait fonctionner mieux maintenant:)

patogas
 Posté le 01/06/2007 à 11:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

RaphaelB,

Le principal, c'est que celà rentre dans l'ordre.

Pour la méthode de sécurisé son PC versions confondues, Merçi à Philae et toute l'équipe PCA .

N'hésites pas.

A bientôt.

Bon week end.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Batterie externe OUKITEL BP2000 2048 Wh (extensible jusqu'à 16 Kw), 2200W, LifePOE4 à 899 €
899 € 1500 € -40%
@Geekbuying
Portable 15,6 pouces HP (FHD, Ryzen 5 7520U, 16 Go DDR5, SSD 512 Go, Windows 11) à 459,99 €
459,99 € 559,99 € -18%
@Cdiscount
Multiprise JSVER 5 prises AC avec interrupteurs + 2 USB A + 2 USB C à 18,69 €
18,69 € 22 € -15%
@Amazon
Ecouteurs sans fil Bluetooth Xiaomi Redmi Buds 6 Play à 10,96 €
10,96 € 20 € -45%
@Amazon
Lot de 36 piles Amazon Basics AA (alcaline, 1,5V, durée de vie de 10 ans) à 10,70 €
10,70 € 15,05 € -29%
@Amazon
Tapis de marche/course Freepi inclinable et pliable à 179,99 €
179,99 € 249,99 € -28%
@Amazon

Sujets relatifs
Vista ne démarre qu'en mode sans échec
mon pc demarre quand mode sans echec
Ordi qui ne démarre qu'en mode sans échec ???
mon pc ne démarre qu'en mode sans echec
windows xp familial demarre quand mode sans echec
Demarrage windows en mode sans échec seulement
Suspicion de virus, mode sans echec avec reseau
Virus oilice nationale, pas possible de rentrer en mode sans echec
Mon pc ne fonctionne qu'en mode sans échec
Internet que en mode sans echec
Plus de sujets relatifs à le PC ne démarre qu''en mode sans échec
 > Tous les forums > Forum Sécurité