Forum Clubic

Probleme ouverture session XP

Bonjour à tous,

J’ai actuellement un petit problème : lorsque j’essaie d’ouvrir une session (quelque soit l’utilisateurs) : il ne se passe rien. Le bureau apparait sans icone, sans barre des taches. Impossible de faire apparaitre le gestionnaire des taches.
J’ai essayé en mode sans echec : ca fonctionne.
A priori pas de virus détecté (résultat d’analyse on-line).

Quelqu’un aurait-il une piste ??

Merci d’avance.

Salut,

Peux-tu vérifier quelque chose dans le Registre:
-> Démarrer - Executer , taper: regedit.exe
-> descendre jusqu’à cette clé:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\

Dans le panneau de droite, il doit y avoir une valeur nommée: shell
Sa donnée doit être: explorer.exe
Si ce n’est pas cette donnée: clic droit - modifier - entrer: explorer.exe

je viens de vérifier : la valeur est bonne.

Salut,

En mode sans échec, passe un scan HijackThis et poste ton log ici.

voici le résultat :

Logfile of HijackThis v1.99.1
Scan saved at 23:20:04, on 07/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\regedit.exe
C:\WINDOWS\system32\mmc.exe
C:\Documents and Settings\xxxx\Mes documents\telechargement\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\…\Run: [nwiz] nwiz.exe /install
O4 - HKLM\…\Run: [NVMixerTray] “C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe”
O4 - HKLM\…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\…\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKCU\…\Run: [Steam] D:\Program Files\Valve\Steam\\Steam.exe -silent
O4 - HKCU\…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
O4 - HKCU\…\Run: [H/PC Connection Agent] “C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE”
O4 - HKCU\…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Créer un Favori de l’appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra ‘Tools’ menuitem: Créer un Favori de l’appareil mobile… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.freedom.net/viruscenter/onlinev…cabs/cssweb.cab
O17 - HKLM\System\CCS\Services\Tcpip\…\{AA77F4B1-5E33-484A-A0BC-296361066C30}: NameServer = xx.xx.xx.xx
O17 - HKLM\System\CCS\Services\Tcpip\…\{E6C4186B-9F58-4FED-875B-BE3DA1C6F6B0}: NameServer = xx.xx.xx.xx
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

le fichier .log de HJ a l’air bon , mais ça peut être dû au fait qu’il a été fait en mode Sans échec ( je vois qu’il n’y a vraiment pas beaucoup de process actifs )

Une remarque toutefois : il est recommandé d’installer Hijackthis dans un dossier propre à lui, par exemple dans Hijackthis

Est-ce que tu peux refaire un autre scan avec HJ, mais sous session normale cette fois
( on pourra comparer )

@Mike : :hello:
Je pense qu’il ne peut pas le lancer en mode normal (impossible de lancer le gestionnaire de tâches).

@loukoom :
En mode sans échec, décoche toutes les lignes dans msconfig puis reboot pour voir.
Ensuite, réessaie cette fois-ci en décochant en plus les services non-Microsoft dans l’onglet Services de msconfig.

A tout hasard, si tu as des périphériques usb ou autres , pourrais tu essayer de démarrer en les débranchant tous ??

Et applique ce script :
http://www.dougknox.com/xp/utils/xp_taskmgrenab.htm

pour tenter de réactiver le gestionnaire de tâches.

Effectivement, il m’est impossible de lancer Hj en mode “normal”.

J’ai essayé :

  • de décocher toutes les lignes et désactiver tout les services non microsoft dans msconfig : même probleme.

  • de réactiver le gestionnaire des tâches : sans succès.

:hello:

As-tu passer un anti-spyware (ou deux, voir trois) ??

Quel AV en ligne as-tu utiliser ?
Car là aussi, il vaut mieux en passer plusieurs ( http://www.pandasoftware.com/activescan[/url] et [url=http://www.bitdefender.fr]http://www.bitdefender.fr Les deux font bien la paire).

Good luck

Après avoir passé plusieurs fois des anti-spyware, anti-virus et companie, le problème a été réglé par une ré-install de windows (les remédes les plus simples sont souvent les meilleurs !!).

Merci quand même à ceux qui ont tenté de m’aider.