Une tache noire claire se deplace sur mon ecran de pc.

Fermé
JackSnow Messages postés 8 Date d'inscription lundi 18 août 2014 Statut Membre Dernière intervention 3 octobre 2014 - 18 août 2014 à 15:05
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 août 2014 à 09:09
Bonjour voila mon problème, j'ai une tache noire plutot floue d' environ 1cm qui se deplace sur mon écran que se soit sur mon bureau ou sur une page internet ou autre...

je pense que ca a commencé après le telechargement d'un jeux gratuit et d'ailleurs ma page d 'accueil google a ete modifiee et des pubs polue mon internet malgré adblock

a noter que j ai resolu le probleme de la page d'accueil mais pas celui de cette fameuse tache qui se deplace, quelqu un peut m aider ?
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 août 2014 à 15:06
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


2
JackSnow Messages postés 8 Date d'inscription lundi 18 août 2014 Statut Membre Dernière intervention 3 octobre 2014
18 août 2014 à 15:50
Salut Malekal_Morte et merci pour ta réponse, voici le rapport :

# AdwCleaner v3.307 - Rapport créé le 18/08/2014 à 15:44:11
# Mis à jour le 17/08/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Jack Snow - LEPREDATOR
# Exécuté depuis : C:\Users\pierre\Downloads\adwcleaner_3.307.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginServices

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\Tencent
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\FindRight
Dossier Supprimé : C:\Program Files (x86)\Mobogenie
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\Common Files\Tencent
Dossier Supprimé : C:\WINDOWS\SysWOW64\SearchProtect
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Users\pierre\AppData\Local\Conduit
Dossier Supprimé : C:\Users\pierre\AppData\Local\genienext
Dossier Supprimé : C:\Users\pierre\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\pierre\AppData\Local\Genesis_08181147
Dossier Supprimé : C:\Users\pierre\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\pierre\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\pierre\AppData\Roaming\Tencent
Dossier Supprimé : C:\Users\pierre\AppData\Roaming\ValueApps
Dossier Supprimé : C:\Users\pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
Dossier Supprimé : C:\Users\pierre\Documents\Mobogenie
Dossier Supprimé : C:\Users\pierre\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Users\pierre\AppData\Local\Software
Fichier Supprimé : C:\END
Fichier Supprimé : C:\WINDOWS\SysWOW64\installd.exe
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\pierre\daemonprocess.txt
Fichier Supprimé : C:\Users\pierre\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mobogenie.lnk

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{93DBF2BB-A2B3-4683-A92E-57E60751F346}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\genesis
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\TENCENT
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\TENCENT
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v36.0.1985.143

[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb

[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [13388 octets] - [18/08/2014 15:41:51]
AdwCleaner[S0].txt - [8148 octets] - [18/08/2014 15:44:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8208 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 août 2014 à 16:02
ok, voici la suite :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
JackSnow Messages postés 8 Date d'inscription lundi 18 août 2014 Statut Membre Dernière intervention 3 octobre 2014
18 août 2014 à 16:18
voila, par contre l'analyse n'a durée "que" 5 min env. j'espere que ce n'ai rien j'ai pourtant tout bien suivi.

et voici le lien pjjont :

https://pjjoint.malekal.com/files.php?id=OTL_20140818_r6v137x9x14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 août 2014 à 17:21
c'est quoi ces deux dossiers ?

[2014-08-16 17:23:26 | 000,000,000 | ---D | C] -- C:\Users\pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ÌÚѶÓÎÏ·
[2014-08-16 17:12:23 | 000,000,000 | ---D | C] -- C:\Program Files\ÌÚѶÓÎÏ·


C'est peut-être lui qui est à l'origine du point noir :
PRC - [2014-08-06 08:19:23 | 000,439,296 | ---- | M] (Microsoft) -- C:\Program Files\WindowsApps\Microsoft.Taptiles_2.2.1407.1702_x86__8wekyb3d8bbwe\Taptiles.exe

La tâche noire, elle y est dès l'allumage de l'ordinateur ou c'est quand le bureau Windows a chargé ?
0
JackSnow Messages postés 8 Date d'inscription lundi 18 août 2014 Statut Membre Dernière intervention 3 octobre 2014
18 août 2014 à 17:44
désolé mais je ne voit vraiment pas ce que sont ces 2 fichiers,

et non ( sauf erreur) la tache noire n'apparais pas au moment d'entrer le code de début mais dés que le bureau est chargé.

merci.
0
JackSnow Messages postés 8 Date d'inscription lundi 18 août 2014 Statut Membre Dernière intervention 3 octobre 2014
18 août 2014 à 19:09
une idee pour supprimer ce fichier ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 août 2014 à 09:09
Il faudrait renommer les fichiers mentionnés voir si cela s'arrete.
0