Ecran noir après installation antivirus

Résolu
Bonjour,
Ce matin j'ai voulu installé un antivirus (par CD) et après l'installation je fait une analyse complète de mon ordinateur puis l'antivirus détecte des fichier infecté donc je l'ai supprime Et après redémarrage Windows ne fonctionnait plus correctement donc je l'ai redémarrer plusieurs fois et maintenant j'ai un écran noir qui s'affiche. Du coup j'ai supprimé mon antivirus installé précédemment (en mode sans échec). Mais je sais plus du tout quoi faire.
Et maintenant le service de sécurité windows n'est plus activé.
Merci d'avance pour vos réponses.

11 réponses

  1. Je pensais pas que ces sites connus usaient de logiciel publicitaire. Je ferais moins confiances à ces sites du coup.
    Et merci pour ton aide.
    Je fais tout ce que tu m'as dit et je post tout ça.
    1
    1. voila le rapport
      # AdwCleaner v2.300 - Rapport créé le 11/05/2013 à 21:33:36
      # Mis à jour le 28/04/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : angie - ANGIE-HP
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\angie\Downloads\AdwCleaner (1).exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16476

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v26.0.1410.64

      Fichier : C:\Users\angie\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.36] : icon_url = "hxxp://www.babylon.com/favicon.ico",
      Supprimée [l.39] : keyword = "babylon.com",
      Supprimée [l.43] : search_url = "hxxp://search.babylon.com/?q={searchTerms}&babsrc=SP_crm",

      *************************

      AdwCleaner[R2].txt - [33212 octets] - [28/12/2012 15:25:22]
      AdwCleaner[R3].txt - [33273 octets] - [28/12/2012 15:34:05]
      AdwCleaner[R4].txt - [30426 octets] - [29/12/2012 22:17:49]
      AdwCleaner[R5].txt - [13790 octets] - [11/05/2013 17:13:36]
      AdwCleaner[S1].txt - [2740 octets] - [28/12/2012 17:38:08]
      AdwCleaner[S2].txt - [30112 octets] - [29/12/2012 22:18:10]
      AdwCleaner[S4].txt - [364 octets] - [11/05/2013 21:32:52]
      AdwCleaner[S5].txt - [1344 octets] - [11/05/2013 21:33:36]

      ########## EOF - C:\AdwCleaner[S5].txt - [1404 octets] ##########
      0
    2. Merci pour les conseils donner :).
      0
    3. Dans l'attente du rapport de MBAM
      0
    4. oui j'attend que l'analyse se termine.
      0
    5. le voici
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.05.11.06

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      angie :: ANGIE-HP [administrateur]

      11/05/2013 21:49:18
      mbam-log-2013-05-11 (21-49-18).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 227666
      Temps écoulé: 6 minute(s), 11 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  2. Bonsoir

    Procède donc à une restauration avant l'utilisation de cet antivirus

    @+
    0
    1. ok je vais tester ça. Merci :)
      0
    2. J'ai restauré et réinstaller l'antivirus mais il ne veut pas s'activer :/
      0
  3. Re

    [*] Télécharger sur le bureau RogueKiller (by tigzy)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+

    0
    1. re :)
      voici le rapport
      Killer V8.5.4 [Mar 18 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : https://www.luanagames.com/index.fr.html
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode sans echec avec prise en charge reseau
      Utilisateur : angie [Droits d'admin]
      Mode : Recherche -- Date : 11/05/2013 18:40:27
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 9 ¤¤¤
      [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\RunOnce : BorraP2006tmp (cmd /C RD /s/q "C:\Users\angie\AppData\Local\Temp\P2006tmp") [x] -> TROUVÉ
      [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
      [HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
      [HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
      [HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
      [HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
      [HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
      [HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
      [HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [NON CHARGE] ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> C:\Windows\system32\drivers\etc\hosts

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
      --- User ---
      [MBR] 605842bd07c3c240b4e10095d86a1db5
      [BSP] 9821255b0ac0c9c079e6c9084492f2f3 : Windows 7/8 MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
      1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 688909 Mo
      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1411295232 | Size: 22232 Mo
      3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1456826368 | Size: 4062 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[4]_S_11052013_184027.txt >>
      RKreport[1]_S_11052013_171950.txt ; RKreport[2]_D_11052013_172033.txt ; RKreport[3]_D_11052013_
      0
  4. Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Clique sur la loupe avec le signe + pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
    1. Re

      1)
      Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
      - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
      - A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

      - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan.
      Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
      - L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
      - AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
      - Clique dessus, puis patiente pendant la suppression.
      - Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
      - Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      A lire :
      Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
      Les programmes potentiellement indésirables :
      https://forum.malekal.com/viewtopic.php?t=33776&start=

      2)Tu disposes de Malwaresbytes,met le à jour et lance une analyse rapide et poste moi ce rapport après suppression

      Merci

      @+
      0
      1. Re

        As tu noté une amélioration?

        @+
        0
        1. oui j'ai plus de problème de bureau qui ne s'affiche plus :).
          Merci beaucoup
          0
          1. Re

            Tu n'as plus du tout de problème?

            On finalise alors

            Télécharge DelFix de Xplode

            Lance le.
            Tu as 5 choix :

            Réactiver l'UAC
            Supprimer les outils de désinfection (cocher par défaut)

            Effectuer une sauvegarde du registre
            Purger la restauration de système
            Réinitialisation des paramètres usine

            Tu coches ceux qui sont en gras
            et tu exécutes
            Le rapport se trouve ici généralement
            C:\DelFix.txt

            Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

            @+
            --------Contributeur Sécurité---------
            On a tous été un jour débutant dans quelque chose.
            Mais le savoir est la récompense de l'assiduité.
            0
            1. voici le rapport
              # DelFix v10.2 - Rapport créé le 11/05/2013 à 22:08:34
              # Mis à jour le 02/04/2013 par Xplode
              # Nom d'utilisateur : angie - ANGIE-HP

              ~ Activation de l'UAC ... OK

              ~ Suppression des outils de désinfection ...

              Supprimé : C:\pre_scan
              Supprimé : C:\ZHP
              Supprimé : C:\Pre_Scan
              Supprimé : C:\Users\angie\Desktop\RK_Quarantine
              Supprimé : C:\Program Files (x86)\ZHPDiag
              Supprimé : C:\AdwCleaner[R2].txt
              Supprimé : C:\AdwCleaner[R3].txt
              Supprimé : C:\AdwCleaner[R4].txt
              Supprimé : C:\AdwCleaner[R5].txt
              Supprimé : C:\AdwCleaner[S1].txt
              Supprimé : C:\AdwCleaner[S2].txt
              Supprimé : C:\AdwCleaner[S4].txt
              Supprimé : C:\AdwCleaner[S5].txt
              Supprimé : C:\PhysicalDisk0_MBR.bin
              Supprimé : C:\Pre_Scan_28_12_2012_17_20_58.txt
              Supprimé : C:\Users\angie\Desktop\RKreport[3]_D_11052013_172122.txt
              Supprimé : C:\Users\angie\Desktop\RKreport[4]_S_11052013_184027.txt
              Supprimé : C:\Users\angie\Desktop\RKreport[5]_D_11052013_190144.txt
              Supprimé : C:\Users\angie\Desktop\ZHPDiag.txt
              Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
              Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
              Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
              Supprimé : C:\Users\angie\Downloads\AdwCleaner (1).exe
              Supprimé : C:\Users\angie\Downloads\AdwCleaner (2).exe
              Supprimé : C:\Users\angie\Downloads\AdwCleaner.exe
              Supprimé : C:\Users\angie\Downloads\RogueKiller.exe
              Supprimé : C:\Users\angie\Downloads\ZHPDiag2 (1).exe
              Supprimé : C:\Users\angie\Downloads\ZHPDiag2 (2).exe
              Supprimé : C:\Users\angie\Downloads\ZHPDiag2.exe
              Supprimée : HKCU\Software\g3n-h@ckm@n
              Supprimée : HKLM\SOFTWARE\AdwCleaner
              Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

              ~ Purge de la restauration système ...

              Supprimé : RP #175 [Programme d'installation pour les modules Windows | 04/10/2013 11:08:50]
              Supprimé : RP #176 [Windows Update | 04/12/2013 09:50:37]
              Supprimé : RP #177 [Windows Update | 04/17/2013 06:09:47]
              Supprimé : RP #178 [Windows Update | 04/23/2013 11:28:47]
              Supprimé : RP #179 [Windows Update | 04/23/2013 17:26:52]
              Supprimé : RP #180 [Windows Update | 04/25/2013 15:51:19]
              Supprimé : RP #181 [Windows Update | 04/30/2013 08:21:21]
              Supprimé : RP #182 [Windows Update | 05/03/2013 13:27:56]
              Supprimé : RP #183 [Windows Update | 05/07/2013 09:53:41]
              Supprimé : RP #184 [Windows Update | 05/11/2013 09:28:36]
              Supprimé : RP #185 [Windows Update | 05/11/2013 19:33:58]

              Nouveau point de restauration créé !

              ########## - EOF - ##########
              0
          2. Re

            Ton problème est bien résolu?

            Met donc ce sujet en résolu;merci

            @+
            0