écran noir
Résolu
clawemg
Messages postés
94
Date d'inscription
Statut
Membre
Dernière intervention
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
Quand j'allume mon PC il s'affiche un écran noir après le "bienvenu" de Windows 7 je vois que là sourie au milieux mais après c'est un écran tout noir.
Impossible de faire CTRL+ALT+SUPP pour ouvrir le gestionnaire des tâches ni rien. pourtant hier j'ai enlever 73 virus et après ça l'écran noir c'est affiché.
Comment je pourrez faire pour avoir mon bureau s'il vous plait ? merci
Quand j'allume mon PC il s'affiche un écran noir après le "bienvenu" de Windows 7 je vois que là sourie au milieux mais après c'est un écran tout noir.
Impossible de faire CTRL+ALT+SUPP pour ouvrir le gestionnaire des tâches ni rien. pourtant hier j'ai enlever 73 virus et après ça l'écran noir c'est affiché.
Comment je pourrez faire pour avoir mon bureau s'il vous plait ? merci
A voir également:
- écran noir
- Double ecran - Guide
- Ecran noir pc - Guide
- Capture d'écran whatsapp - Accueil - Messagerie instantanée
- Retourner ecran pc - Guide
- Capture d'écran samsung - Guide
15 réponses
c'est quoi comme antivirus et comment tu as procédé ?
clawemg
Messages postés
94
Date d'inscription
Statut
Membre
Dernière intervention
c'est Malwarebytes il as supprimé plein de virus.
Crymieze57
Messages postés
335
Date d'inscription
Statut
Membre
Dernière intervention
39
OUE tu as mis en quarantiane
Je te conseille ça :
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
Cdlt
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
Cdlt
Redémarre le PC en Mode Sans Echec avec prise en charge Réseau 1ère Methode (comme expliqué en bas du lien fourni ci-dessus)
Essaye de télécharger ZhpDiag =>
▶Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Poste le lien en Réponse
Essaye de télécharger ZhpDiag =>
▶Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Poste le lien en Réponse
Bonjour,
Menu Démarrer > Tous les programmes > Accessoires > Outils système > Restauration du système.
Utilise un point de restauration datant d'avant le problème.
Menu Démarrer > Tous les programmes > Accessoires > Outils système > Restauration du système.
Utilise un point de restauration datant d'avant le problème.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Relance Malwarebytes' Anti-Malware, va dans Rapports/Logs et copie-colle le rapport parlant des "73 virus" ici s'il te plaît.
mais je n'arrive même plus à n'arrive plus à redemarer en normal sa redemare directe en mode sans echec ...
Tu as deux antivirus, Microsoft Security Essentials et Avast, il faut en désinstaller un.
Il y a pas mal d'adwares, fais ceci :
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Il y a pas mal d'adwares, fais ceci :
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
R3 - URLSearchHook: SFT_France Toolbar [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.4.1) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll
R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
R3 - URLSearchHook: SFT_France Toolbar [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.4.1) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll
O2 - BHO: SFT_France [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll
O2 - BHO: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
OPT:O4 - HKCU\..\Run: [Soft32 Updater.exe] . (.I.T.N.T. - Soft32 Updater.) -- C:\Users\Famille monrose\AppData\Local\Soft32\Soft32 Updater\Soft32 Updater.exe
OPT:O4 - HKUS\S-1-5-21-3297891033-3008972598-2076587147-1000\..\Run: [Soft32 Updater.exe] . (.I.T.N.T. - Soft32 Updater.) -- C:\Users\Famille monrose\AppData\Local\Soft32\Soft32 Updater\Soft32 Updater.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files (x86)\QuickTime\qttask.exe
OPT:O4 - HKCU\..\RunOnce: [Report] . (...) -- C:\AdwCleaner[S1].txt
OPT:O4 - HKLM\..\Wow6432Node\RunOnce: [Malwarebytes Anti-Malware (cleanup)] . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll
OPT:O4 - HKUS\S-1-5-21-3297891033-3008972598-2076587147-1000\..\RunOnce: [Report] . (...) -- C:\AdwCleaner[S1].txt
O4 - Global Startup: C:\Users\Famille monrose\Desktop\Video Downloader.lnk . (...) -- C:\Program Files (x86)\v-Grabber\youtubeDL.exe (.not file.)
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {1EF93620-4B15-4DB4-B0EA-889E2F187081}
O42 - Logiciel: SFT_France Toolbar - (.SFT_France.) [HKLM] -- SFT_France Toolbar
O42 - Logiciel: SweetIM for Messenger 3.6 - (.SweetIM Technologies Ltd..) [HKLM] -- {B85C4CB2-B352-4BD8-818C-BCE353599107}
O42 - Logiciel: SweetPacks Toolbar for Internet Explorer 4.4 - (.SweetIM Technologies Ltd..) [HKLM] -- {2F603A45-D956-496B-81B5-50D782424976}
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- iLivid
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
[HKCU\Software\AppDataLow\Software\SFT_France]
[HKCU\Software\AppDataLow\Software\Softonic_France]
[HKLM\Software\FreeCompressor]
[HKLM\Software\SFT_France]
[HKLM\Software\Softonic_France]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Softonic_France]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\ilivid]
[HKLM\Software\toolbar]
O43 - CFD: 26/01/2012 - 12:09:42 - [4,631] ----D C:\Program Files (x86)\SFT_France
O43 - CFD: 08/08/2010 - 15:24:57 - [2,817] ----D C:\Program Files (x86)\Softonic_France
O43 - CFD: 25/01/2012 - 17:53:45 - [2,214] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 25/01/2012 - 17:53:45 - [0,177] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 23/08/2011 - 22:49:14 - [1,555] ----D C:\ProgramData\Trymedia
O43 - CFD: 23/01/2012 - 14:15:21 - [0,543] ----D C:\Users\Famille monrose\AppData\Local\freecompressor Air
O43 - CFD: 07/03/2011 - 22:51:39 - [0,001] ----D C:\Users\Famille monrose\AppData\Local\Moovida
O69 - SBI: SearchScopes [HKCU] {E5D70993-F56B-4425-9D47-01957DDDDA32} - (Search the web (Softonic)) - https://en.softonic.com
[MD5.A62D2C9BE94C4687A947CD3BD02E9C97] [SPRF][23/01/2012] (...) -- C:\Users\Famille monrose\AppData\Roaming\9pe2b84frkqj182y.dat [8]
O87 - FAEL: "{FFCA1792-6C7D-4170-8F53-C937A98AAEBF}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Famille monrose\Documents\Fichier Emilie\SweetImSetup.exe (.not file.)
O87 - FAEL: "{B67E2648-BFAF-4E39-A63A-464854345B13}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Famille monrose\Documents\Fichier Emilie\SweetImSetup.exe (.not file.)
[HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}]
[HKLM\Software\WOW6432Node\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}]
[HKLM\Software\WOW6432Node\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}]
[HKLM\Software\WOW6432Node\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}]
[HKLM\Software\WOW6432Node\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}]
[HKLM\Software\WOW6432Node\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}]
[HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}]
[HKLM\Software\WOW6432Node\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}]
[HKLM\Software\WOW6432Node\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}]
[HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}]
[HKCU\Software\freeCompressor]
[HKLM\Software\WOW6432Node\freeCompressor]
[HKLM\Software\WOW6432Node\ilivid]
[HKCU\Software\AppDataLow\Software\Softonic_France]
[HKLM\Software\WOW6432Node\Softonic_France]
[HKCU\Software\Toolbar]
[HKLM\Software\WOW6432Node\Toolbar]
[HKLM\Software\WOW6432Node\Trymedia Systems]
C:\Program Files (x86)\Softonic_France
C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
C:\ProgramData\Trymedia
C:\Users\Famille monrose\AppData\Local\Moovida
C:\Users\Famille monrose\AppData\LocalLow\Softonic_France
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
SysRestore
R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
R3 - URLSearchHook: SFT_France Toolbar [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.4.1) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll
R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
R3 - URLSearchHook: SFT_France Toolbar [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.4.1) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll
O2 - BHO: SFT_France [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll
O2 - BHO: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
OPT:O4 - HKCU\..\Run: [Soft32 Updater.exe] . (.I.T.N.T. - Soft32 Updater.) -- C:\Users\Famille monrose\AppData\Local\Soft32\Soft32 Updater\Soft32 Updater.exe
OPT:O4 - HKUS\S-1-5-21-3297891033-3008972598-2076587147-1000\..\Run: [Soft32 Updater.exe] . (.I.T.N.T. - Soft32 Updater.) -- C:\Users\Famille monrose\AppData\Local\Soft32\Soft32 Updater\Soft32 Updater.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files (x86)\QuickTime\qttask.exe
OPT:O4 - HKCU\..\RunOnce: [Report] . (...) -- C:\AdwCleaner[S1].txt
OPT:O4 - HKLM\..\Wow6432Node\RunOnce: [Malwarebytes Anti-Malware (cleanup)] . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll
OPT:O4 - HKUS\S-1-5-21-3297891033-3008972598-2076587147-1000\..\RunOnce: [Report] . (...) -- C:\AdwCleaner[S1].txt
O4 - Global Startup: C:\Users\Famille monrose\Desktop\Video Downloader.lnk . (...) -- C:\Program Files (x86)\v-Grabber\youtubeDL.exe (.not file.)
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {1EF93620-4B15-4DB4-B0EA-889E2F187081}
O42 - Logiciel: SFT_France Toolbar - (.SFT_France.) [HKLM] -- SFT_France Toolbar
O42 - Logiciel: SweetIM for Messenger 3.6 - (.SweetIM Technologies Ltd..) [HKLM] -- {B85C4CB2-B352-4BD8-818C-BCE353599107}
O42 - Logiciel: SweetPacks Toolbar for Internet Explorer 4.4 - (.SweetIM Technologies Ltd..) [HKLM] -- {2F603A45-D956-496B-81B5-50D782424976}
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- iLivid
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
[HKCU\Software\AppDataLow\Software\SFT_France]
[HKCU\Software\AppDataLow\Software\Softonic_France]
[HKLM\Software\FreeCompressor]
[HKLM\Software\SFT_France]
[HKLM\Software\Softonic_France]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Softonic_France]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\ilivid]
[HKLM\Software\toolbar]
O43 - CFD: 26/01/2012 - 12:09:42 - [4,631] ----D C:\Program Files (x86)\SFT_France
O43 - CFD: 08/08/2010 - 15:24:57 - [2,817] ----D C:\Program Files (x86)\Softonic_France
O43 - CFD: 25/01/2012 - 17:53:45 - [2,214] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 25/01/2012 - 17:53:45 - [0,177] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 23/08/2011 - 22:49:14 - [1,555] ----D C:\ProgramData\Trymedia
O43 - CFD: 23/01/2012 - 14:15:21 - [0,543] ----D C:\Users\Famille monrose\AppData\Local\freecompressor Air
O43 - CFD: 07/03/2011 - 22:51:39 - [0,001] ----D C:\Users\Famille monrose\AppData\Local\Moovida
O69 - SBI: SearchScopes [HKCU] {E5D70993-F56B-4425-9D47-01957DDDDA32} - (Search the web (Softonic)) - https://en.softonic.com
[MD5.A62D2C9BE94C4687A947CD3BD02E9C97] [SPRF][23/01/2012] (...) -- C:\Users\Famille monrose\AppData\Roaming\9pe2b84frkqj182y.dat [8]
O87 - FAEL: "{FFCA1792-6C7D-4170-8F53-C937A98AAEBF}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Famille monrose\Documents\Fichier Emilie\SweetImSetup.exe (.not file.)
O87 - FAEL: "{B67E2648-BFAF-4E39-A63A-464854345B13}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Famille monrose\Documents\Fichier Emilie\SweetImSetup.exe (.not file.)
[HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}]
[HKLM\Software\WOW6432Node\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}]
[HKLM\Software\WOW6432Node\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}]
[HKLM\Software\WOW6432Node\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}]
[HKLM\Software\WOW6432Node\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}]
[HKLM\Software\WOW6432Node\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}]
[HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}]
[HKLM\Software\WOW6432Node\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}]
[HKLM\Software\WOW6432Node\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}]
[HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}]
[HKCU\Software\freeCompressor]
[HKLM\Software\WOW6432Node\freeCompressor]
[HKLM\Software\WOW6432Node\ilivid]
[HKCU\Software\AppDataLow\Software\Softonic_France]
[HKLM\Software\WOW6432Node\Softonic_France]
[HKCU\Software\Toolbar]
[HKLM\Software\WOW6432Node\Toolbar]
[HKLM\Software\WOW6432Node\Trymedia Systems]
C:\Program Files (x86)\Softonic_France
C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
C:\ProgramData\Trymedia
C:\Users\Famille monrose\AppData\Local\Moovida
C:\Users\Famille monrose\AppData\LocalLow\Softonic_France
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
Oui.
Zalman OtShot, ça te dit quelque chose ?
Je ne vois pas Microsoft Security Essentials dans la liste des programmes installés alors qu'il apparaît dans la liste des programmes qui se lancent au démarrage. Tu le vois en bas à droite à côté de l'horloge ?
Zalman OtShot, ça te dit quelque chose ?
Je ne vois pas Microsoft Security Essentials dans la liste des programmes installés alors qu'il apparaît dans la liste des programmes qui se lancent au démarrage. Tu le vois en bas à droite à côté de l'horloge ?
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
R3 - URLSearchHook: SFT_France Toolbar [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (...) (No version) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll
O2 - BHO: SFT_France [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (...) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll (.not file.)
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe
c:\Program Files\Microsoft Security Client
O4 - HKLM\..\Wow6432Node\Run: [Otshot] c:\program files\otshot\otshot.exe (.not file.)
O23 - Service: otshot (otshot) . (...) - C:\program files\otshot\ZalmanUpdateService.exe
[MD5.00000000000000000000000000000000] [APT] [CapSchedInst] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Kernel\TV\CapSchedInst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [CapSvcInst] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Kernel\TV\CapSvcInst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [CapUninst] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Kernel\TV\CapUninst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [CLMLSvc] (...) -- c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [DVDAgent] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Users\Famille monrose\AppData\Local\BrightBreezeSA\bin\3.0.5.0\BrightBreezeSA.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [TVAgent] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\TVAgent.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{58C46FD7-C58A-4F33-B721-09ABBDDBDC18}] (...) -- C:\Users\Famille monrose\AppData\Local\Temp\Softonic_France.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B705A4AD-6518-4BDE-821C-3508B4378D5E}] (...) -- C:\Users\Famille monrose\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\83NP2V0K\western_commandos_la_revanche_de_cooper_demo_francais[1]
[MD5.00000000000000000000000000000000] [APT] [{C101C78B-5D6E-4780-A6A1-FCA4E4A415A1}] (...) -- C:\Users\Famille monrose\Desktop\FantasyTennis_Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [HP Support Assistant Quick Start] (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPSFMessenger\HPSFMsgr.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [PC Health Analysis] (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [PC Tuneup] (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe (.not file.)
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {1EF93620-4B15-4DB4-B0EA-889E2F187081}
O42 - Logiciel: SFT_France Toolbar - (.SFT_France.) [HKLM] -- SFT_France Toolbar
O42 - Logiciel: SweetIM for Messenger 3.6 - (.SweetIM Technologies Ltd..) [HKLM] -- {B85C4CB2-B352-4BD8-818C-BCE353599107}
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- iLivid
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
[HKLM\Software\SFT_France]
[HKLM\Software\ZalmanInstaller_otshot]
O43 - CFD: 29/06/2012 - 03:15:22 - [8,513] ----D C:\Program Files (x86)\otshot
O43 - CFD: 29/04/2012 - 18:31:24 - [1,126] ----D C:\Program Files (x86)\Microsoft Security Client
O43 - CFD: 12/07/2012 - 23:07:30 - [2,954] ----D C:\Users\Famille monrose\AppData\Roaming\ZalmanInstaller_otshot
SS - | Auto 231576 | (otshot) . (...) - C:\program files\otshot\ZalmanUpdateService.exe
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
SysRestore
R3 - URLSearchHook: SFT_France Toolbar [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (...) (No version) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll
O2 - BHO: SFT_France [64Bits] - {4d51f677-2a0b-43e2-b444-a2b384d24b91} . (...) -- C:\Program Files (x86)\SFT_France\prxtbSFT_.dll (.not file.)
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe
c:\Program Files\Microsoft Security Client
O4 - HKLM\..\Wow6432Node\Run: [Otshot] c:\program files\otshot\otshot.exe (.not file.)
O23 - Service: otshot (otshot) . (...) - C:\program files\otshot\ZalmanUpdateService.exe
[MD5.00000000000000000000000000000000] [APT] [CapSchedInst] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Kernel\TV\CapSchedInst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [CapSvcInst] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Kernel\TV\CapSvcInst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [CapUninst] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Kernel\TV\CapUninst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [CLMLSvc] (...) -- c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [DVDAgent] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Users\Famille monrose\AppData\Local\BrightBreezeSA\bin\3.0.5.0\BrightBreezeSA.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [TVAgent] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\TVAgent.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{58C46FD7-C58A-4F33-B721-09ABBDDBDC18}] (...) -- C:\Users\Famille monrose\AppData\Local\Temp\Softonic_France.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B705A4AD-6518-4BDE-821C-3508B4378D5E}] (...) -- C:\Users\Famille monrose\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\83NP2V0K\western_commandos_la_revanche_de_cooper_demo_francais[1]
[MD5.00000000000000000000000000000000] [APT] [{C101C78B-5D6E-4780-A6A1-FCA4E4A415A1}] (...) -- C:\Users\Famille monrose\Desktop\FantasyTennis_Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [HP Support Assistant Quick Start] (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPSFMessenger\HPSFMsgr.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [PC Health Analysis] (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [PC Tuneup] (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe (.not file.)
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {1EF93620-4B15-4DB4-B0EA-889E2F187081}
O42 - Logiciel: SFT_France Toolbar - (.SFT_France.) [HKLM] -- SFT_France Toolbar
O42 - Logiciel: SweetIM for Messenger 3.6 - (.SweetIM Technologies Ltd..) [HKLM] -- {B85C4CB2-B352-4BD8-818C-BCE353599107}
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- iLivid
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
[HKLM\Software\SFT_France]
[HKLM\Software\ZalmanInstaller_otshot]
O43 - CFD: 29/06/2012 - 03:15:22 - [8,513] ----D C:\Program Files (x86)\otshot
O43 - CFD: 29/04/2012 - 18:31:24 - [1,126] ----D C:\Program Files (x86)\Microsoft Security Client
O43 - CFD: 12/07/2012 - 23:07:30 - [2,954] ----D C:\Users\Famille monrose\AppData\Roaming\ZalmanInstaller_otshot
SS - | Auto 231576 | (otshot) . (...) - C:\program files\otshot\ZalmanUpdateService.exe
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-07-2012-18-42-25.txt
Run by Famille monrose at 13/07/2012 18:42:25
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Software Key: {D0198889-7766-424B-AB81-F16F8EDDFEF4}
ABSENT Software Key: {1EF93620-4B15-4DB4-B0EA-889E2F187081}
ABSENT Software Key: SFT_France Toolbar
ABSENT Software Key: {B85C4CB2-B352-4BD8-818C-BCE353599107}
ABSENT Software Key: iLivid
ABSENT Software Key: {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {4d51f677-2a0b-43e2-b444-a2b384d24b91}
SUPPRIME Key*: Service: otshot
ABSENT Key: HKLM\Software\SFT_France
ABSENT Key: HKLM\Software\ZalmanInstaller_otshot
ABSENT Key: Service: otshot
========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {4d51f677-2a0b-43e2-b444-a2b384d24b91}
SUPPRIME RunValue: MSC
SUPPRIME RunValue: Otshot
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Famille monrose\AppData\Local\{BBA0A8CA-B633-476E-95EC-C67FDD6E81AF}
SUPPRIME Folder: C:\Users\Famille monrose\AppData\Local\{D0E7F8D7-8496-478A-9090-471AC24AF0F6}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\sft_france\prxtbsft_.dll
SUPPRIME Reboot c:\program files\microsoft security client\msseces.exe
ABSENT File: c:\program files\otshot\otshot.exe
SUPPRIME File: c:\program files\otshot\zalmanupdateservice.exe
ABSENT Folder/File: c:\users\famille monrose\appdata\local\microsoft\windows\temporary internet files\content.ie5\83np2v0k\western_commandos_la_revanche_de_cooper_demo_francais
ABSENT File: c:\program files\otshot\zalmanupdateservice.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: CapSchedInst
SUPPRIME Task: CapSvcInst
SUPPRIME Task: CapUninst
SUPPRIME Task: CLMLSvc
SUPPRIME Task: DVDAgent
SUPPRIME Task: RunAsStdUser Task
SUPPRIME Task: TVAgent
SUPPRIME Task: {58C46FD7-C58A-4F33-B721-09ABBDDBDC18}
SUPPRIME Task: {B705A4AD-6518-4BDE-821C-3508B4378D5E}
SUPPRIME Task: {C101C78B-5D6E-4780-A6A1-FCA4E4A415A1}
SUPPRIME Task: HP Support Assistant Quick Start
SUPPRIME Task: PC Health Analysis
SUPPRIME Task: PC Tuneup
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
4 : Dossier(s)
8 : Fichier(s)
6 : Logiciel(s)
13 : Tache planifiée
1 : Restauration Système
End of clean in 01mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/07/2012 16:01:33 [135681]
C:\ZHP\ZHPFix[R2].txt - 13/07/2012 16:08:11 [5316]
C:\ZHP\ZHPFix[R3].txt - 13/07/2012 18:42:25 [2938]
voilà
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-07-2012-18-42-25.txt
Run by Famille monrose at 13/07/2012 18:42:25
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Software Key: {D0198889-7766-424B-AB81-F16F8EDDFEF4}
ABSENT Software Key: {1EF93620-4B15-4DB4-B0EA-889E2F187081}
ABSENT Software Key: SFT_France Toolbar
ABSENT Software Key: {B85C4CB2-B352-4BD8-818C-BCE353599107}
ABSENT Software Key: iLivid
ABSENT Software Key: {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {4d51f677-2a0b-43e2-b444-a2b384d24b91}
SUPPRIME Key*: Service: otshot
ABSENT Key: HKLM\Software\SFT_France
ABSENT Key: HKLM\Software\ZalmanInstaller_otshot
ABSENT Key: Service: otshot
========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {4d51f677-2a0b-43e2-b444-a2b384d24b91}
SUPPRIME RunValue: MSC
SUPPRIME RunValue: Otshot
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Famille monrose\AppData\Local\{BBA0A8CA-B633-476E-95EC-C67FDD6E81AF}
SUPPRIME Folder: C:\Users\Famille monrose\AppData\Local\{D0E7F8D7-8496-478A-9090-471AC24AF0F6}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\sft_france\prxtbsft_.dll
SUPPRIME Reboot c:\program files\microsoft security client\msseces.exe
ABSENT File: c:\program files\otshot\otshot.exe
SUPPRIME File: c:\program files\otshot\zalmanupdateservice.exe
ABSENT Folder/File: c:\users\famille monrose\appdata\local\microsoft\windows\temporary internet files\content.ie5\83np2v0k\western_commandos_la_revanche_de_cooper_demo_francais
ABSENT File: c:\program files\otshot\zalmanupdateservice.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: CapSchedInst
SUPPRIME Task: CapSvcInst
SUPPRIME Task: CapUninst
SUPPRIME Task: CLMLSvc
SUPPRIME Task: DVDAgent
SUPPRIME Task: RunAsStdUser Task
SUPPRIME Task: TVAgent
SUPPRIME Task: {58C46FD7-C58A-4F33-B721-09ABBDDBDC18}
SUPPRIME Task: {B705A4AD-6518-4BDE-821C-3508B4378D5E}
SUPPRIME Task: {C101C78B-5D6E-4780-A6A1-FCA4E4A415A1}
SUPPRIME Task: HP Support Assistant Quick Start
SUPPRIME Task: PC Health Analysis
SUPPRIME Task: PC Tuneup
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
4 : Dossier(s)
8 : Fichier(s)
6 : Logiciel(s)
13 : Tache planifiée
1 : Restauration Système
End of clean in 01mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/07/2012 16:01:33 [135681]
C:\ZHP\ZHPFix[R2].txt - 13/07/2012 16:08:11 [5316]
C:\ZHP\ZHPFix[R3].txt - 13/07/2012 18:42:25 [2938]
voilà
Pour finir (enfin :D) :
1/
---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.
2/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.
==Prévention==
Désinstalle Java(TM) 6 Update 21.
Mets à jour Java :
https://www.java.com/fr/download/
Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien
Sois plus vigilant sur Internet ;)
1/
---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.
2/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.
==Prévention==
Désinstalle Java(TM) 6 Update 21.
Mets à jour Java :
https://www.java.com/fr/download/
Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien
Sois plus vigilant sur Internet ;)