Ecran tout noir - Page 2

  1. super,

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
    1. Malwarebytes' Anti-Malware 1.51.2.1300
      www.malwarebytes.org

      Version de la base de données: 8218

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      22/11/2011 20:41:35
      mbam-log-2011-11-22 (20-41-35).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 174010
      Temps écoulé: 9 minute(s), 11 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 1
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://startsear.ch/?aff=1 Good: (http://www.google.com) -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\a.txt (Worm.Traces) -> Quarantined and deleted successfully.
      0
      1. super,

        redemarre ton pc,

        relance zhpdiag,
        clique sur la flèche verte pour lancer une mise à jour,

        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
        https://www.cjoint.com/

        ou :
        http://dl.free.fr
        ou :
        http://ww38.toofiles.com/fr/documents-upload.html
        ou :
        https://www.terafiles.net/

        tuto zhpdiag :
        http://www.premiumorange.com/zeb-help-process/zhpdiag.html

        0
        1. ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

          http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

          Lance le,
          clique sur rechercher et poste son rapport.

          0
          1. # AdwCleaner v1.319 - Rapport créé le 23/11/2011 à 09:12:28
            # Mis à jour le 20/11/11 à 11h par Xplode
            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
            # Nom d'utilisateur : User - HP-9D72331F1E96 (Administrateur)
            # Exécuté depuis : C:\Documents and Settings\User\Bureau\adwcleaner.exe
            # Option [Recherche]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            Dossier Présent : C:\Documents and Settings\User\Application Data\OpenCandy
            Dossier Présent : C:\Documents and Settings\User\Local Settings\Application Data\OpenCandy
            Dossier Présent : C:\Program Files\Ask.com

            ***** [Registre] *****

            Clé Présente : HKCU\Software\Conduit
            Clé Présente : HKCU\Software\SweetIm
            Clé Présente : HKLM\SOFTWARE\Conduit
            Clé Présente : HKLM\SOFTWARE\SweetIM
            Clé Présente : HKLM\SOFTWARE\Adobe\OpenCandy
            Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
            Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}

            ***** [Navigateurs] *****

            -\\ Internet Explorer v8.0.6001.18702

            [OK] Le registre ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [1664 octets] - [23/11/2011 09:12:28]

            ########## EOF - C:\AdwCleaner[R1].txt - [1792 octets] ##########
            0
            1. Je laisse tjrs active malwarebyts ou je le desactive !!!!!!!!!
              0
              1. tu peux arrêter MBAM :D

                relance ADWC, clique sur supprimer, poste son rapport :D

                0
                1. AdwCleaner v1.319 - Rapport créé le 23/11/2011 à 18:39:04
                  # Mis à jour le 20/11/11 à 11h par Xplode
                  # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                  # Nom d'utilisateur : User - HP-9D72331F1E96 (Administrateur)
                  # Exécuté depuis : C:\Documents and Settings\User\Bureau\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Documents and Settings\User\Application Data\OpenCandy
                  Dossier Supprimé : C:\Documents and Settings\User\Local Settings\Application Data\OpenCandy
                  Dossier Supprimé : C:\Program Files\Ask.com

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\Conduit
                  Clé Supprimée : HKCU\Software\SweetIm
                  Clé Supprimée : HKLM\SOFTWARE\Conduit
                  Clé Supprimée : HKLM\SOFTWARE\SweetIM
                  Clé Supprimée : HKLM\SOFTWARE\Adobe\OpenCandy
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                  Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v8.0.6001.18702

                  [OK] Le registre ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [1793 octets] - [23/11/2011 09:12:28]
                  AdwCleaner[S1].txt - [1740 octets] - [23/11/2011 18:39:04]

                  *************************

                  Dossier Temporaire : 3 dossier(s)et 11 fichier(s) supprimés

                  ########## EOF - C:\AdwCleaner[S1].txt - [1960 octets] ##########
                  0
                  1. * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

                    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                    Copie et colle les lignes suivantes en gras dans Zhpfix :

                    ----------------------------------------------------------

                    O43 - CFD: 26/09/2011 - 19:37:58 - [0] ----D- C:\Program Files\Fluendo
                    O43 - CFD: 07/09/2011 - 14:12:34 - [1157309] ----D- C:\Documents and Settings\User\Application Data\moovida-1
                    O43 - CFD: 01/10/2009 - 20:26:54 - [1272] ----D- C:\Documents and Settings\User\Local Settings\Application Data\Kiwee Toolbar
                    O69 - SBI: SearchScopes [HKCU] {B23D9D6A-6E92-4EAA-9FC8-A37AAA239499} - (Web Search) - http://startsear.ch
                    O81 - IFC: Internet Feature Controls [HKLM] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                    [MD5.46E2D72A986DCEF5B2827311E3B5C2EC] [SPRF][15/01/2009] (.Kiwee - Installer Control.) -- C:\WINDOWS\Downloaded Program Files\InstallerControl.dll [204800]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}] =>Toolbar.Kiwee
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}] =>Toolbar.Kiwee
                    [HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}] =>Toolbar.Kiwee
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}] =>Toolbar.Kiwee
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}] =>Toolbar.Kiwee
                    C:\Documents and Settings\User\Local Settings\Application Data\Kiwee Toolbar =>Toolbar.Kiwee =>
                    Emptytemp


                    ----------------------------------------------------------

                    - Clique sur le bouton « GO » pour lancer le nettoyage,
                    - Copie/colle la totalité du rapport dans ta prochaine réponse
                    Tuto :

                    http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    0
                    1. Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                      Fichier d'export Registre :
                      Run by User at 23/11/2011 19:45:17
                      Windows XP Home Edition Service Pack 3 (Build 2600)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Autre ==========
                      NON TRAITE https://www.cjoint.com/?AKxtuxKavCQ

                      ========== Récapitulatif ==========
                      1 : Autre

                      End of clean in 00mn 00s

                      ========== Chemin de fichier rapport ==========
                      C:\ZHP\ZHPFix[R1].txt - 23/11/2011 19:45:17 [467]
                      0
                      1. bjr,

                        Je n arrive pas a faire la derniere manip.
                        Quand je lance zhp fix et que j'appuis sur le H j'essaye de coller les lignes en gras impossible.
                        Et si j'appuie sur GO cela me marque veuiller selectionner lignes a nettoyer
                        Je pense faire une fausse manip mais ou!!!!
                        merci
                        0
                        Précédent
                        • 1
                        • 2