Ecran noir après installation antivirus

Résolu/Fermé
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 - 11 mai 2013 à 18:03
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 - 11 mai 2013 à 22:18
Bonjour,
Ce matin j'ai voulu installé un antivirus (par CD) et après l'installation je fait une analyse complète de mon ordinateur puis l'antivirus détecte des fichier infecté donc je l'ai supprime Et après redémarrage Windows ne fonctionnait plus correctement donc je l'ai redémarrer plusieurs fois et maintenant j'ai un écran noir qui s'affiche. Du coup j'ai supprimé mon antivirus installé précédemment (en mode sans échec). Mais je sais plus du tout quoi faire.
Et maintenant le service de sécurité windows n'est plus activé.
Merci d'avance pour vos réponses.
A voir également:

11 réponses

Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 21:22
Je pensais pas que ces sites connus usaient de logiciel publicitaire. Je ferais moins confiances à ces sites du coup.
Et merci pour ton aide.
Je fais tout ce que tu m'as dit et je post tout ça.
1
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 21:43
voila le rapport
# AdwCleaner v2.300 - Rapport créé le 11/05/2013 à 21:33:36
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : angie - ANGIE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\angie\Downloads\AdwCleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\angie\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.36] : icon_url = "hxxp://www.babylon.com/favicon.ico",
Supprimée [l.39] : keyword = "babylon.com",
Supprimée [l.43] : search_url = "hxxp://search.babylon.com/?q={searchTerms}&babsrc=SP_crm",

*************************

AdwCleaner[R2].txt - [33212 octets] - [28/12/2012 15:25:22]
AdwCleaner[R3].txt - [33273 octets] - [28/12/2012 15:34:05]
AdwCleaner[R4].txt - [30426 octets] - [29/12/2012 22:17:49]
AdwCleaner[R5].txt - [13790 octets] - [11/05/2013 17:13:36]
AdwCleaner[S1].txt - [2740 octets] - [28/12/2012 17:38:08]
AdwCleaner[S2].txt - [30112 octets] - [29/12/2012 22:18:10]
AdwCleaner[S4].txt - [364 octets] - [11/05/2013 21:32:52]
AdwCleaner[S5].txt - [1344 octets] - [11/05/2013 21:33:36]

########## EOF - C:\AdwCleaner[S5].txt - [1404 octets] ##########
0
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 21:45
Merci pour les conseils donner :).
0
Utilisateur anonyme
11 mai 2013 à 21:46
Dans l'attente du rapport de MBAM
0
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 21:50
oui j'attend que l'analyse se termine.
0
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 21:56
le voici
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.11.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
angie :: ANGIE-HP [administrateur]

11/05/2013 21:49:18
mbam-log-2013-05-11 (21-49-18).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 227666
Temps écoulé: 6 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
11 mai 2013 à 18:06
Bonsoir

Procède donc à une restauration avant l'utilisation de cet antivirus

@+
0
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 18:08
ok je vais tester ça. Merci :)
0
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 18:34
J'ai restauré et réinstaller l'antivirus mais il ne veut pas s'activer :/
0
Utilisateur anonyme
11 mai 2013 à 18:38
Re

[*] Télécharger sur le bureau RogueKiller (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+

0
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
Modifié par Niania77 le 11/05/2013 à 18:42
re :)
voici le rapport
Killer V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : angie [Droits d'admin]
Mode : Recherche -- Date : 11/05/2013 18:40:27
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 9 ¤¤¤
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\RunOnce : BorraP2006tmp (cmd /C RD /s/q "C:\Users\angie\AppData\Local\Temp\P2006tmp") [x] -> TROUVÉ
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] 605842bd07c3c240b4e10095d86a1db5
[BSP] 9821255b0ac0c9c079e6c9084492f2f3 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 688909 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1411295232 | Size: 22232 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1456826368 | Size: 4062 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[4]_S_11052013_184027.txt >>
RKreport[1]_S_11052013_171950.txt ; RKreport[2]_D_11052013_172033.txt ; RKreport[3]_D_11052013_
0
Utilisateur anonyme
11 mai 2013 à 20:17
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Clique sur la loupe avec le signe + pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 21:05
0
Utilisateur anonyme
11 mai 2013 à 21:11
Re

1)
Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
- A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=


2)Tu disposes de Malwaresbytes,met le à jour et lance une analyse rapide et poste moi ce rapport après suppression

Merci

@+
0
Utilisateur anonyme
11 mai 2013 à 21:58
Re

As tu noté une amélioration?

@+
0
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 22:04
oui j'ai plus de problème de bureau qui ne s'affiche plus :).
Merci beaucoup
0
Re

Tu n'as plus du tout de problème?


On finalise alors

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 22:12
voici le rapport
# DelFix v10.2 - Rapport créé le 11/05/2013 à 22:08:34
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : angie - ANGIE-HP

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Pre_Scan
Supprimé : C:\Users\angie\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[R5].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Pre_Scan_28_12_2012_17_20_58.txt
Supprimé : C:\Users\angie\Desktop\RKreport[3]_D_11052013_172122.txt
Supprimé : C:\Users\angie\Desktop\RKreport[4]_S_11052013_184027.txt
Supprimé : C:\Users\angie\Desktop\RKreport[5]_D_11052013_190144.txt
Supprimé : C:\Users\angie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\angie\Downloads\AdwCleaner (1).exe
Supprimé : C:\Users\angie\Downloads\AdwCleaner (2).exe
Supprimé : C:\Users\angie\Downloads\AdwCleaner.exe
Supprimé : C:\Users\angie\Downloads\RogueKiller.exe
Supprimé : C:\Users\angie\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\angie\Downloads\ZHPDiag2 (2).exe
Supprimé : C:\Users\angie\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #175 [Programme d'installation pour les modules Windows | 04/10/2013 11:08:50]
Supprimé : RP #176 [Windows Update | 04/12/2013 09:50:37]
Supprimé : RP #177 [Windows Update | 04/17/2013 06:09:47]
Supprimé : RP #178 [Windows Update | 04/23/2013 11:28:47]
Supprimé : RP #179 [Windows Update | 04/23/2013 17:26:52]
Supprimé : RP #180 [Windows Update | 04/25/2013 15:51:19]
Supprimé : RP #181 [Windows Update | 04/30/2013 08:21:21]
Supprimé : RP #182 [Windows Update | 05/03/2013 13:27:56]
Supprimé : RP #183 [Windows Update | 05/07/2013 09:53:41]
Supprimé : RP #184 [Windows Update | 05/11/2013 09:28:36]
Supprimé : RP #185 [Windows Update | 05/11/2013 19:33:58]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
11 mai 2013 à 22:14
Re

Ton problème est bien résolu?

Met donc ce sujet en résolu;merci

@+
0
Niania77 Messages postés 13 Date d'inscription samedi 11 mai 2013 Statut Membre Dernière intervention 11 mai 2013 1
11 mai 2013 à 22:18
oui Merci beaucoup !
0