Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Écran bleu au démarrage du PC


Messages recommandés

bonjour

 

j'avais mis un post dans la section 'windows 7' car j'ai des problèmes d'écran bleu au démarrage de mon pc.

 

voici le lien de ce post : http://forum.zebulon.fr/ecran-bleu-au-demarrage-du-pc-t215792.html

 

Je remercie déjà tous ceux qui m'ont aidé dans cette section 'windows 7'.

 

A la demande de ab-web, j'ouvre un post relatif à ce pb ici.

 

voici donc mon pb :

 

quand j'allume le pc une première fois, il démarre et une fois arrivé sur le bureau de windows, dès que je touche la souris ou veut faire quelque chose, il plante avec un écran bleu .... il redémarre ensuite et me demande soit mode sans échec ou autre mode .... je le relance donc en mode sans échec. Une fois le bureau de windows 7 à l'écran en mode sans echec, je l'arrête et le redémarre normalement .... et là il marche bien. plus aucun pb.

quand je démarre en mode sans echec la première fois, je vais jusqu'à l'écran où windows me demande le mot de pass pour rentrer dans windows. et là pas la peine de saisir le mot de pass. Il suffit juste que j'appuie sur le bouton 'redémarrer' et ça redemarre en mode normal et plus de pb !!!

 

mais c'est "chiant" ce truc ....

A chaque fois que je veux allumer le pc, c'est la même histoire !
voici une capture d'écran de cet écran bleu :
ctvj.jpg
voici une capture de ce qu'il me met :
x3l0.jpg
plw4.jpg
voici un rapport du programme bluescreenview : http://www.cjoint.com/c/FDdlBplRYcE
visiblement c'est un pb de fichiers : ntoskrnl.sys ou le rusb3xhe.sys
je fais régulièrement une analyse avec mon kaspersky et malwarebytes mais rien trouvé !
dans mon post précédemment mis dans la section 'windows 7' j'ai fait les tests et mis les rapports demandés mais visiblement rien !
Ensuite ad-web m'a demandé de faire une analyse avec le prg 'zhpdiag'. Et là encore un pb visiblement.zhpdiag me fait un truc bizarre ...

Il se lance et progresse jusqu'à 13 % et se bloque .... c'est à dire qu'il reste 1 heure dans cet état ....

 

ensuite il va jusqu'à 100 % ou du moins je le suppose car je ne suis plus devant mon pc .... bloqué un très grand moment à 13 %

 

aucun rapport sur le bureau du pc comme annoncé ... quand je vais le chercher dans son dossier, le rapport trouvé est minime :

 

~ ZHPDiag v2016.4.1.81 Par Nicolas Coolman (2016/04/01)
~ Démarré par anatolunq (Administrator) (2016/04/02 17:03:37)
~ Site: http://www.nicolascoolman.com
~ Facebook: https://www.facebook.com/nicolascoolman1
~ Etat de la version: Version OK
~ Mode: Scanner
~ Rapport: C:\Users\anatolunq\Desktop\ZHPDiag.txt
~ Rapport: C:\Users\anatolunq\AppData\Roaming\ZHP\ZHPDiag.txt
~ UAC: Activate
~ Démarrage du système: Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)

 

c'est tout !!!

 

 

par contre j'ai une petite fenêtre affichée sur l'écran du bureau :

 

aypd.jpg

 

voilà où j'en suis :(

 

merci encore pour toute aide possible. cordialement

 

(ma carte mère est une asrock z77 extreme 4 et j'ai deja fait des maj de pilotes (écran, c graphique, usb ... par le site 'driverscloud.com)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 


Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan"
Dans ce cas:
Autorisez l'outil dans les exceptions de votre antivirus ou antimalware.
ou
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux.
Il faut donc décocher le blocage provisoirement
Sous Firefox ,
Options->Sécurité
Décocher : "Bloquer les sites signalés comme site d'attaque" .

Sous Chrome
Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout"

Sous IE
Désactiver le filtre Smart Screen



TéléchargerCTR.exe de Pierre 13

Clic droit sur le fichier-> Exécuter en tant qu'administrateur.
Après l'analyse un rapport va s'ouvrir.sur le bureau
Redémarrer pour que les réparations soient prises en compte

Fermez toutes les applications en cours (notamment votre navigateur)
Téléchargez sur le bureau ZhpCleaner
867077ZhpCleaner.png
Double cliquer sur Scanner pour lancer l'application
clic droit > Exécuter en tant qu'administrateur
Accepter "les conditions d'utilisation"

Cliquer sur Nettoyer
En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.:
Avez-vous installé ce proxy ?
Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation.
651412Capture.png



Télécharger Junkware Removal Tool de thisisu
Utilisable sur systèmes 32-bits et 64-bits

Clilquez sur Jrt.exe avec droits administrateur.
Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus
Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan.

L'outil va prendre quelques minutes pour fouiller votre machine.
Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu.

ResetBrowser a pour objectif de réinitialiser les navigateurs internet Chrome, Firefox ou Internet Explorer.
Toutes vos données sont conservées comme vos mots de passes et vos favoris.
Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux
Télécharger ResetBrowser
Ici
ou là

resetbrowser-v-0-6.png

Comment poster les rapports
Aller sur le site Cijoint
Appuyer sur Parcourir et chercher les rapports sur le disque,
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.

Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox.
Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien »

Modifié par pear
Lien vers le commentaire
Partager sur d’autres sites

au sujet de ZHPDIAG qui coince à 13 % durant un temps certain .... j'ai désactivé mon kis pour voir mais ... toujours pareil ... ça coince à 13 .

 

- pour désactiver les protections résidentes, je n'y suis aps arrivé car votre lien n'est visiblement plus bon ... je tombe sur le forum general de pcastuces.

 

pour firefox (mon navigateur par défaut), j'ai fait comme vous me l'avez demandé : Options->Sécurité et Décocher : "Bloquer les sites signalés comme site d'attaque" .

 

mais ZHPDIAG qui coince à 13%

 

 

voici les rapports que vous m'avez demandé :

 

- rapport CTR :

 

Rapport de Contrôle restrictions Pierre13 (CTR version 2.1.0.0 ) du 03\04\2016 à 19:04:19
PC de anatolunq
Windows 7 Ultimate Service Pack 1 (64 bits)

Réparation erreur 2203 effectuée.

Contrôle présence restrictions

[WORM_CRILOCK.A] supprimée.
[TROJ_POWELIKS.B] clé feature_browser_emulation supprimée.
[bKDR_BLACKEN.A] clé Check_Associations supprimée.
[bKDR_BLACKEN.A] clé PhishingFilter corrigée.
Autorisation installation sponsor Java(x86) supprimée.
Autorisation installation sponsor Java(x64) supprimée.
Restriction Affichage Documents récents supprimée.
Restriction Affichage Documents supprimée.
Restriction synchronisation en arrière-plan des flux d’informations et des Web Slices supprimée.
Restriction découverte des flux RSS et des Web Slices supprimée.
Restriction LowerFilters Bluetooth supprimée.
Clé registre de restrictions générale supprimée.
Pavé numérique activé.
Restriction utilisateur pour Windows Installer supprimée.
Configuration Windows Update déjà en mode demande.
Recherche Windows Update rétablie.
Configuration Windows Update rétablie.
Service Pare feu Windows activé.
Paramètres Pare feu Windows rétablis par défaut et activé.

232 restrictions contrôlées.

16 restriction(s) réparée(s).
Re démarrer le PC pour prendre en compte la ou les réparations.


Le rapport est sur le bureau (C:\Users\anatolunq\Desktop\CTR.txt)

 

- rapport ZHPCLEANER :

 

~ ZHPCleaner v2016.4.2.49 by Nicolas Coolman (2016/04/02)
~ Run by anatolunq (Administrator) (03/04/2016 19:17:16)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\anatolunq\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\anatolunq\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (1)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 101483
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 00h05mn36s
===================
ZHPCleaner-[R]-11032016-09_00_52.txt
ZHPCleaner--03042016-19_22_52.txt
ZHPCleaner--11032016-08_27_43.txt
ZHPCleaner--11032016-08_58_38.txt

 

là, il n'y a pas eu besoin de réparation :

 

gv2a.jpg

 

- rapport JRT :

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 7 Ultimate x64
Ran by anatolunq (Administrator) on 03/04/2016 at 19:29:09,63
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 14

Successfully deleted: C:\ProgramData\esellerate (Folder)
Successfully deleted: C:\ProgramData\iobit\driver booster (Folder)
Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\Users\anatolunq\AppData\Roaming\iobit\driver booster (Folder)
Successfully deleted: C:\Users\anatolunq\AppData\Roaming\productdata (Folder)
Successfully deleted: C:\Windows\system32\Tasks\Driver Booster Scheduler (Task)
Successfully deleted: C:\Windows\system32\Tasks\Driver Booster SkipUAC (anatolunq) (Task)
Successfully deleted: C:\Windows\system32\Tasks\Uninstaller_SkipUac_anatolunq (Task)
Successfully deleted: C:\Users\anatolunq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1USOA6C2 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\anatolunq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\84OEUJVB (Temporary Internet Files Folder)
Successfully deleted: C:\Users\anatolunq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFI6548J (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1USOA6C2 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\84OEUJVB (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFI6548J (Temporary Internet Files Folder)



Registry: 2

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Main\\Start Page (Registry Value)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page (Registry Value)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03/04/2016 at 19:34:05,52
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

 

Le résultat de tout ceci est ...... :) ..... que mon windows s'ouvre correctement et ne plante plus sur un écran bleu à l'ouverture :)

 

par contre j'ai encore une petite bricole ...

 

à l'ouverture du bureau de win7, j'ai cette fenêtre qui s'ouvre :

 

ilz8.jpg

 

il s'agit surement d'un pilote usb que j'ai téléchargé quand j'ai fait une recherche de maj de mes drivers sur le site Driversclouds.com

 

mais si je réponds oui à 'voulez vous executer ce fichier', il l'installe bien mais à chaque fois que je mets en route le PC, j'ai le même message qui revient ....

 

comme s'il n'était pas installé à chaque fois :(

 

si j'avais pas ce message ce serait enfin tout bon à 100 %

 

déjà un grand merci pour toute l'aide et le temps consacré à mon pb :)

 

 

 

 

 

 

 

 

Lien vers le commentaire
Partager sur d’autres sites

désolé mais je n'ai rien compris icon_frown.gif

 

je sais même passi j'en ai besoin de ce fichier et à quoi il sert ....

 

et mon pc, il avait quoi ? les rapports fournis donnent quoi ?

 

après maintres recherches sur ce fichier, j'ai trouvé ceci :

 

http://securiservotrepc.blogspot.fr/2015/09/retirer-iusb3monexeguide-de-suppression.html

 

http://supprimer.removemalwarevirus.com/comment-puis-je-desinstaller-iusb3mon-exe-du-pc

 

visiblement c'est un virus ... icon_frown.gif je fais quoi ? vous confirmez ?

Modifié par tolunq
Lien vers le commentaire
Partager sur d’autres sites

Faites un point de restauration.

vous pouvez désinstaller Intel USB eXtensible Host Controller Driver depuis votre ordinateur en utilisant Ajout / Suppression de fonction du programme dans le Panneau de configuration de la fenêtre.

  1. Sur le Démarrer menu (pour Windows 8, cliquez en bas à droite-gauche coin de l'écran), cliquez sur Panneau de configuration , puis, sous Programmes , effectuez l' une des opérations suivantes:
    • Windows Vista / 7/8: Cliquez sur Désinstaller un programme .
    • Windows XP: Cliquez sur Ajouter ou supprimer des programmes .

  2. Lorsque vous trouvez le programme Intel ® USB 3.0 Host Controller eXtensible Pilote , cliquez dessus, puis effectuez une des opérations suivantes:
    • Windows Vista / 7/8: Cliquez sur Désinstaller .
    • Windows XP: Cliquez sur le Supprimer ou Modifier / Supprimer onglet (à droite du programme).

Modifié par pear
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...