Fenêtre d'erreur fond noir au démarrage

Résolu
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Je m'excuse de déranger, j'ai vu un post similaire à mon problème,
(Une fenêtre à fond noir qui s'affiche dès le démarrage et le titre de cette fenêtre est AMD Accelerated Video ... [Je n'ai pas pu noter la suite, elle se retire trop rapidement])
J'ai donc suivi les conseils que vous donniez dans un autre post en faisant un adwcleaner (J'ai gardé le scan et celui qui est fait après la suppression des "mauvais fichiers") et j'ai aussi lancé un MalwareBytes mais qui étant très long n'a pas pu se terminé avant que j'éteigne mon ordi (au bout d'1h50 il n'avait toujours rien trouvé)

J'espère que vous avez une solution, je ne suis absolument pas experte dans le domaine, c'est pourquoi je m'explique avec des mots simple... Excusez-moi !

Merci d'avance !

A voir également:

43 réponses

Utilisateur anonyme
 
c'est un logiciel d'info commerciale de Toshiba et certaines mises à jour, mais il faut être inscrit chez Toshiba :

si tu le veux, il se trouve ici :

http://www.mytoshiba.com.au/file/download/resource/file/18662/tc00398200a%20service%20station%20v2.2.9.exe


autrement, tu peux le désactiver depuis Msconfig, démarrage !


0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Super, je vais faire ça, je vais aller enlever tout ce qui s'ouvre tout seul ( et dont je ne me sert pas style skype ..)

Je te remercie énormément pour ton aide, mon pc tourne à nouveau mieux ! Mais je n'aurais plus besoin de spybot?
0
Utilisateur anonyme
 
vire d'abord cette fenêtre qui s'affiche,

ne désactive pas tout, certains sont indispensables pour el fonctionnement du pc !



le nettoyage n'est pas terminé !


0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
ça y est, j'ai enlevé skype, Origins et Toshiba tempro, celui qui s'affichait au démarrage (ainsi que Itunes et un autre d'Apple)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
est ce que le pc fonctionne correctement avant de lancer la suite et fin ?


0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Et bien, je viens de l'allumer et une fenête a fond noir apparaît qui se nomme approximativement "AMD transcoding Video Initializating Device" et qiu m'écrit "ERROR" (elle se ferme très vite alors je n'ai pas eu le temps de voir tout ce qui était écrit...)
0
Utilisateur anonyme
 
ok,

ça ne sent pas très bon tout ceci !

aide toi de ceci pour lancer une réparation de Windows :

https://forum.security-x.fr/tutoriels-317/reparer-widnows-avec-windows-repair-(all-in-one)/

regarde en même temps si le pilote d'Amd est à jour (je pense que c'est la carte graphique ! )



0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai mis la carte graphique à jour il y a à peine une semaine avec ma-config ...
Je vais faire ce que tu m'as envoyé, je te dis ensuite ce que ça a donné
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello Appolynia

Voilà l'erreur tu as mis un mauvais pilote j'avais exactement le même mesage après avoir mis à jour sur maconfig.com

Je l'ai résolu mais à voir si elec sera du même avis que moi
0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Quel pilote dois-je installer alors?
Dois-je faire un windows repair quand même ?

J'attends la réponse d'Elec ;)
Merci beaucoup !
0
Utilisateur anonyme
 
il y a une question qu'il faut se poser :

depuis quand tu as ce soucis ?

si ça coïncide avec la mise à jour de ta carte graphique, oui, il faut désinstaller ce pilote et installer le bon !

sinon, ça n'a rien à voir !


0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai eu le problème depuis que j'ai fait les mises à jour depuis le site ma-config
0
Utilisateur anonyme
 
ok, tu sais ce qu'il te reste à faire !

désinstalle le pilote graphique que tu as sur le pc ou restaure le pc à une date avant ces problèmes !



on verra après l'état du pc :D


0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Alors je préfère quand même vous demander, il me met
"Cela désinstalle TOUS les pilotes AMD, et composants d'applications, notamment AMD catalyst, Install manager. Cela peut comprendre les pilotes graphiques, pilotes de jeux de puces, pilotes USB , pilotes audio, et composants logiciels tels que Control Center et HYDRAVISION"

Dois-je cliquer sur ok ?
0
Utilisateur anonyme
 
restaure le pc, au redémarrage eet en absence du pilote graphique, tu as juste ton fond d'écran un peu bizarre !


0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Donc j'enlève tout AMD, et je fais un widows repair en entier ?

(D'ailleurs, si je fais wondows repair, dans la dernière étape je coche tout ?)
0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà, j'ai tout retiré de AMD, mon pc fonctionne bien, plus de fenêtre noire qui s'affiche, le pc tourne bien... Je pense que ce n'était que cela !)
0
Utilisateur anonyme
 
ok,

il y a des éléments de Toshiba que tu avais désactivés depuis msconfig !


remets moi un Zhpdiag pour voir l'état du pc après toutes ces manipulations !



0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà c'est fait ! :
https://www.cjoint.com/?3Fjs0FJZmFd
0
Utilisateur anonyme
 
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.00000000000000000000000000000000] [APT] [{A1430AE6-7041-4FAC-9A94-73A06F783715}] (...) -- E:\setup.exe (.not file.) [0]
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.3 (Désactivé)
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("CT2269050.SearchEngine", "Search||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999A892CD84FE5&form=CONORG&conlogo=CT3210127[...]
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("CT2269050.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("CT2269050.TrusteLinkUrl", "http://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("CT2269050.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&oct[...]
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310[...]
[HKCU\Software\DataMngr_Toolbar]
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.admin", false);
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.dfltLng", "en");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.excTlbr", false);
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.id", "98dfe744000000000000701a044d8fa5");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.instlDay", "15628");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.tlbrId", "base");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=98dfe744000000000000701a044d8f[...]
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8"); => Infection BT (Toolbar.Babylon)?
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
O69 - SBI: prefs.js [UTILISATEUR - d6ugd1uo.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.816:41:18");
[HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
[HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:version="2.6.1249.132"
[HKCU\Software\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
[HKLM\Software\Wow6432Node\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
Hostfix
Emptytemp
EmptyClsid


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-06-2013-21-56-12.txt
Run by UTILISATEUR at 09/06/2013 21:56:11
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
ERREUR Key****: HKCU\Software\DataMngr_Toolbar

========== Valeur(s) du Registre ==========
ABSENT [HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
ABSENT [HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:version="2.6.1249.132"
ABSENT [HKCU\Software\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
ABSENT [HKLM\Software\Wow6432Node\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"

========== Préférences navigateur ==========
ABSENT Folder Chrome: C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
SUPPRIME Mozilla Pref: user_pref("CT2269050.SearchEngine", "Search||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999A892CD84FE5&form=CONORG&conlogo=CT3210127[...]
SUPPRIME Mozilla Pref: user_pref("CT2269050.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
SUPPRIME Mozilla Pref: user_pref("CT2269050.TrusteLinkUrl", "http://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
SUPPRIME Mozilla Pref: user_pref("CT2269050.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&oct[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310[...]
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.excTlbr", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "98dfe744000000000000701a044d8fa5");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15628");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=98dfe744000000000000701a044d8f[...]
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.816:41:18");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME Temporaires Windows

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

========== Tache planifiée ==========
SUPPRIME Task: {A1430AE6-7041-4FAC-9A94-73A06F783715}


========== Récapitulatif ==========
1 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
23 : Préférences navigateur
1 : Fichier HOSTS
1 : Tache planifiée


End of clean in 00mn 13s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/06/2013 20:43:38 [49324]
C:\ZHP\ZHPFix[R2].txt - 09/06/2013 21:56:12 [4053]
0
Utilisateur anonyme
 
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.


désactive ton antivirus,

relance Zhpfix,

clique sur Hostfix !

poste son rapport



0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
Fichier d'export Registre :
Run by UTILISATEUR at 09/06/2013 22:13:06
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Fichier(s) ==========
ABSENT Folder/File: c:\zhp\zhpfix [49324]

========== Autre ==========
NON TRAITE Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
NON TRAITE Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-06-2013-21-56-12.txt
NON TRAITE High Elevated Privileges : OK
NON TRAITE Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
NON TRAITE Corbeille vidée
NON TRAITE ========== Clé(s) du Registre
NON TRAITE ERREUR Key****: HKCU\Software\DataMngr_Toolbar
NON TRAITE ========== Valeur(s) du Registre
NON TRAITE ABSENT [HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
NON TRAITE ABSENT [HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:version="2.6.1249.132"
NON TRAITE ABSENT [HKCU\Software\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
NON TRAITE ABSENT [HKLM\Software\Wow6432Node\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
NON TRAITE ========== Préférences navigateur
NON TRAITE ABSENT Folder Chrome: C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
NON TRAITE SUPPRIME Mozilla Pref: user_pref("CT2269050.SearchEngine", "Search||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999A892CD84FE5&form=CONORG&conlogo=CT3210127[...]
NON TRAITE SUPPRIME Mozilla Pref: user_pref("CT2269050.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("CT2269050.TrusteLinkUrl", "http://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("CT2269050.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&oct[...]
NON TRAITE SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310[...]
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.excTlbr", false);
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "98dfe744000000000000701a044d8fa5");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15628");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=98dfe744000000000000701a044d8f[...]
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
NON TRAITE SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.816:41:18");
NON TRAITE ========== Dossier(s)
NON TRAITE Aucun dossiers CLSID Local utilisateur vide
NON TRAITE ========== Fichier(s)
NON TRAITE SUPPRIME Temporaires Windows
NON TRAITE ========== Fichier HOSTS
NON TRAITE Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.
NON TRAITE ========== Tache planifiée
NON TRAITE SUPPRIME Task: {A1430AE6-7041-4FAC-9A94-73A06F783715}
NON TRAITE ========== Récapitulatif
NON TRAITE 1 : Clé(s) du Registre
NON TRAITE 4 : Valeur(s) du Registre
NON TRAITE 1 : Dossier(s)
NON TRAITE 1 : Fichier(s)
NON TRAITE 23 : Préférences navigateur
NON TRAITE 1 : Fichier HOSTS
NON TRAITE 1 : Tache planifiée
NON TRAITE End of clean in 00mn 13s
NON TRAITE ========== Chemin de fichier rapport


========== Récapitulatif ==========
1 : Fichier(s)
54 : Autre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/06/2013 20:43:38 [49324]
C:\ZHP\ZHPFix[R2].txt - 09/06/2013 20:56:12 [4105]
C:\ZHP\ZHPFix[R3].txt - 09/06/2013 21:12:44 [672]
C:\ZHP\ZHPFix[R4].txt - 09/06/2013 21:12:44 [875]
C:\ZHP\ZHPFix[R5].txt - 09/06/2013 22:13:06 [5204]
0
Utilisateur anonyme
 
tu as collé l'ancien rapport de zhpfix dans la fenêtre de zhpfix !

refais cette manip :

https://forums.commentcamarche.net/forum/affich-27958666-fenetre-d-erreur-fond-noir-au-demarrage?page=2#42
0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai refait en retirant Microsoft Utility essentials, mais il me dit encore que le fichier HOST n'est pas réparé à cause de l'antivirus, alors qu'il est désactivé !

Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-06-2013-10-46-15.txt
Run by UTILISATEUR at 10/06/2013 10:46:15
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
ERREUR Key****: HKCU\Software\DataMngr_Toolbar

========== Valeur(s) du Registre ==========
ABSENT [HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
ABSENT [HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:version="2.6.1249.132"
ABSENT [HKCU\Software\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
ABSENT [HKLM\Software\Wow6432Node\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"

========== Préférences navigateur ==========
ABSENT Folder Chrome: C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
ABSENT Mozilla Pref: user_pref("CT2269050.SearchEngine", "Search||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999A892CD84FE5&form=CONORG&conlogo=CT3210127[...]
SUPPRIME Mozilla Pref: user_pref("CT2269050.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
SUPPRIME Mozilla Pref: user_pref("CT2269050.TrusteLinkUrl", "http://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
SUPPRIME Mozilla Pref: user_pref("CT2269050.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&oct[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310[...]
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.excTlbr", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "98dfe744000000000000701a044d8fa5");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15628");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=98dfe744000000000000701a044d8f[...]
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.816:41:18");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME Temporaires Windows

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

========== Tache planifiée ==========
ABSENT Task: {A1430AE6-7041-4FAC-9A94-73A06F783715}


========== Récapitulatif ==========
1 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
23 : Préférences navigateur
1 : Fichier HOSTS
1 : Tache planifiée


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/06/2013 20:43:38 [49324]
C:\ZHP\ZHPFix[R2].txt - 09/06/2013 20:56:12 [4105]
C:\ZHP\ZHPFix[R3].txt - 09/06/2013 21:12:44 [672]
C:\ZHP\ZHPFix[R4].txt - 09/06/2013 21:12:44 [875]
C:\ZHP\ZHPFix[R5].txt - 09/06/2013 21:13:06 [5256]
C:\ZHP\ZHPFix[R6].txt - 10/06/2013 09:42:20 [4309]
C:\ZHP\ZHPFix[R7].txt - 10/06/2013 10:46:15 [4307]
0
Utilisateur anonyme
 
ok,

aide toi de ceci pour Restaurer les fichiers host :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/10-rsthosts

Clique bien sur Restaurer !



0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà c'est fait, "le fichier Host a été restauré avec succès"
0
Utilisateur anonyme
 
super,

tu as déjà MBAM sur ton pc , Malwarebytes' Anti-Malware
lance le

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »


. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Le voilà !

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.04.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
UTILISATEUR :: UTILISATEUR-PC [administrateur]

04/06/2013 21:05:03
mbam-log-2013-06-04 (21-05-03).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 178962
Temps écoulé: 1 heure(s), 48 minute(s), 46 seconde(s) [abandonné]

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
super,

redémarre le pc et donne moi des nouvelles de son fonctionnement,

remets moi un nouveau Zhpdiag s'il te plait !

je suis absent toute la journée,

@ +


0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
[HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:version="2.6.1249.132"
[HKCU\Software\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
[HKLM\Software\Wow6432Node\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
O43 - CFD: 08/06/2013 - 15:12:30 - [1,100] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 08/06/2013 - 15:12:29 - [0,128] ----D C:\ProgramData\Spybot - Search & Destroy
O45 - LFCP:[MD5.583A2D7BC5FED515BA9C45B1C7B7E176] - 08/06/2013 - 14:12:39 ---A- - C:\Windows\Prefetch\SDWINSEC.EXE-644A4D2D.pf
Emptytemp
Firewallraz


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-06-2013-19-36-39.txt
Run by UTILISATEUR at 11/06/2013 19:36:39
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
ERREUR Key****: HKCU\Software\DataMngr_Toolbar

========== Valeur(s) du Registre ==========
ABSENT [HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
ABSENT [HKCU\Software\52e8a8fe13be845\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:version="2.6.1249.132"
ABSENT [HKCU\Software\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
ABSENT [HKLM\Software\Wow6432Node\52e8a8fe13be845]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Private) : {17E29207-8681-48F3-9A19-6E923A6834FE}
SUPPRIME FirewallRaz (Private) : {C67C3910-51C3-49F6-B936-9C0D28361FD5}
SUPPRIME FirewallRaz (Private) : TCP Query User{EA47DA77-4CE1-4DB3-B744-3FFB36C9C165}C:\users\utilisateur\documents\limewire\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{ACF8CC03-FFF7-49DF-9130-FB6203365B9A}C:\users\utilisateur\documents\limewire\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : {DE3EB30A-F7B1-4302-9CD5-A08235AFD52C}
SUPPRIME FirewallRaz (Private) : {4F7871BD-DDFE-4747-B0A5-A58C513A99F9}
SUPPRIME FirewallRaz (Public) : TCP Query User{59488C60-F155-4CB1-B9F4-DF5A1E589836}C:\users\utilisateur\documents\limewire\limewire.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{A733296F-CD47-4FC7-B4D5-F6AAD66903E0}C:\users\utilisateur\documents\limewire\limewire.exe
SUPPRIME FirewallRaz (None) : {0E883C26-EEAC-4F9F-9B70-CCE88A70AD3B}
SUPPRIME FirewallRaz (Public) : {2DB8ECEA-B568-43AD-8FD8-157DDEC712D7}
SUPPRIME FirewallRaz (Public) : {E0C30F54-54ED-4862-A71B-D19FF1C2E490}
SUPPRIME FirewallRaz (Public) : {E2F13247-7C90-4DEA-9043-AEAFF36CD6D0}
SUPPRIME FirewallRaz (Public) : {027FC848-947C-4EB9-ABB5-08C1082FF893}
SUPPRIME FirewallRaz (None) : {C764671D-9E37-4BE8-A0A8-79985976E8FA}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: c:\windows\prefetch\sdwinsec.exe-644a4d2d.pf
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
1 : Clé(s) du Registre
26 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/06/2013 20:43:38 [49324]
C:\ZHP\ZHPFix[R2].txt - 09/06/2013 20:56:12 [4105]
C:\ZHP\ZHPFix[R3].txt - 09/06/2013 21:12:44 [672]
C:\ZHP\ZHPFix[R4].txt - 09/06/2013 21:12:44 [875]
C:\ZHP\ZHPFix[R5].txt - 09/06/2013 21:13:06 [5256]
C:\ZHP\ZHPFix[R6].txt - 10/06/2013 09:42:20 [4309]
C:\ZHP\ZHPFix[R7].txt - 10/06/2013 09:46:15 [4359]
C:\ZHP\ZHPFix[R8].txt - 11/06/2013 18:36:09 [799]
C:\ZHP\ZHPFix[R9].txt - 11/06/2013 19:36:39 [3490]
0
Utilisateur anonyme
 
ok,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de tout terminer



0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Alors il fonctionne plutôt bien, je ne vois pas encore d'erreurs !
0
Utilisateur anonyme
 
* pour désinstaller les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

0
Appolinaryia Messages postés 32 Date d'inscription   Statut Membre Dernière intervention  
 
Mon pc est tout de même lent au démarrage, il a mis du temps afin d'établir la connexion internet (plus que d'habitude)

# DelFix v10.3 - Rapport créé le 12/06/2013 à 10:39:23
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : UTILISATEUR - UTILISATEUR-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.7.1.0_14.01.2012_18.59.43_log.txt
Supprimé : C:\Users\UTILISATEUR\Desktop\ZHPDiag.txt
Supprimé : C:\Users\UTILISATEUR\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\UTILISATEUR\Downloads\rsthosts.exe
Supprimé : C:\Users\UTILISATEUR\Downloads\ZHPDiag2.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0