Ecran noir windows 8 que faire ?

Bonsoir ,

j'ai un soucis avec mon pc depuis une heure... il semblerait qu il soit infecté par un virus nommé "taplika"
j'ai un ecran noir au démarrage avec uniquement le curseur de la souris.

Comme par hasard la fenêtre de "Mccafé" le soit disant anti virus s'affiche et me propose d'acheter la licence complète!

j'ai fais sang blanc de faire comme si je voulais l'acheter pour accéder au navigateur pour demander de l'aide a une ame charitable sur ce forum...

J espere que quelqu'un pourra me filer un coup de main! merci d'avance ;)

15 réponses

  1. Contributeur sécurité
    Hello

    Il faudrait d'abord que tu récupère l'accès à ton bureau

    Presse les touches Ctrl + Alt + Supp
    Clique sur "Gestionnaire des tâches"
    Clique sur "Plus de détails" en bas à gauche de la fenêtre
    Clique sur "Fichier"
    Clique sur "Exécuter une nouvelle tâche"
    Dans la fenêtre qui s'ouvre, tape ceci en bleu
    explorer.exe
    valide par "Entrée", patiente le temps que le bureau revienne ( 5 min parfois, cela dépend du degré d'infection au démarrage)

    Dis moi si tu as accès à ton bureau
    0
    1. bonsoir lili, merci pour ta réponse

      j'ai de nouveau accès au bureau, que dois je faire maintenant??

      Merci d'avance
      0
      1. bonsoir lili , voici : http://cjoint.com/?3BjbHtXZDTX

        il semblerait que les virus me font sauter la wifi, c est possible?
        0
        1. Contributeur sécurité
          Passe à frst
          0
          1. Contributeur sécurité
            Le wifi non mais il empêche l'apparition de ton bureau

            Tu as aussi Strong signal qui te bombarde de pubs

            0
            1. frst http://cjoint.com/?3Bjnb1dPqjq
              additionnel : : http://cjoint.com/?3Bjnehky9hB
              0
              1. Contributeur sécurité
                OK merci je m'occupe de toi
                0
                1. Contributeur sécurité
                  /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

                  ▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
                  ▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


                  start
                  HKU\S-1-5-21-1576971429-434127466-2901834503-1002\...\Run: [GoogleChromeAutoLaunch_BD672598B8DF44EBB0194381C34AB298] => "C:\Users\MaàShou\AppData\Local\Taplika\Application\taplika.exe" --auto-launch-at-startup --profile-directory="Default"
                  GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
                  CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
                  SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://taplika.com/results.php?f=4&q={searchTerms}&a=tlk_ir_15_06&cd=2XzuyEtN2Y1L1Qzu0EtDtA0FyEzytAyD0FtByBtC0AyEyEzytN0D0Tzu0StCtCtBzztN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0AtAyE0B0EtA0EtG0CyCtAzztGyC0B0EyEtGyB0BtByCtGyCyEzzyD0B0DyDyEtDyD0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0C0EyBtDtCzy0EtG0A0D0F0CtGyE0CyC0FtG0AtB0DtBtG0ByCzytCyDtB0D0F0BtBzytD2Q&cr=1845414100&ir=
                  SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://taplika.com/results.php?f=4&q={searchTerms}&a=tlk_ir_15_06&cd=2XzuyEtN2Y1L1Qzu0EtDtA0FyEzytAyD0FtByBtC0AyEyEzytN0D0Tzu0StCtCtBzztN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0AtAyE0B0EtA0EtG0CyCtAzztGyC0B0EyEtGyB0BtByCtGyCyEzzyD0B0DyDyEtDyD0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0C0EyBtDtCzy0EtG0A0D0F0CtGyE0CyC0FtG0AtB0DtBtG0ByCzytCyDtB0D0F0BtBzytD2Q&cr=1845414100&ir=
                  SearchScopes: HKU\S-1-5-21-1576971429-434127466-2901834503-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://taplika.com/results.php?f=4&q={searchTerms}&a=tlk_ir_15_06&cd=2XzuyEtN2Y1L1Qzu0EtDtA0FyEzytAyD0FtByBtC0AyEyEzytN0D0Tzu0StCtCtBzztN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0AtAyE0B0EtA0EtG0CyCtAzztGyC0B0EyEtGyB0BtByCtGyCyEzzyD0B0DyDyEtDyD0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0C0EyBtDtCzy0EtG0A0D0F0CtGyE0CyC0FtG0AtB0DtBtG0ByCzytCyDtB0D0F0BtBzytD2Q&cr=1845414100&ir=
                  SearchScopes: HKU\S-1-5-21-1576971429-434127466-2901834503-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://taplika.com/results.php?f=4&q={searchTerms}&a=tlk_ir_15_06&cd=2XzuyEtN2Y1L1Qzu0EtDtA0FyEzytAyD0FtByBtC0AyEyEzytN0D0Tzu0StCtCtBzztN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0AtAyE0B0EtA0EtG0CyCtAzztGyC0B0EyEtGyB0BtByCtGyCyEzzyD0B0DyDyEtDyD0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0C0EyBtDtCzy0EtG0A0D0F0CtGyE0CyC0FtG0AtB0DtBtG0ByCzytCyDtB0D0F0BtBzytD2Q&cr=1845414100&ir=
                  CHR HomePage: Default -> hxxp://taplika.com/?f=1&a=tlk_ir_15_06&cd=2XzuyEtN2Y1L1Qzu0EtDtA0FyEzytAyD0FtByBtC0AyEyEzytN0D0Tzu0StCtCtBzztN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0AtAyE0B0EtA0EtG0CyCtAzztGyC0B0EyEtGyB0BtByCtGyCyEzzyD0B0DyDyEtDyD0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0C0EyBtDtCzy0EtG0A0D0F0CtGyE0CyC0FtG0AtB0DtBtG0ByCzytCyDtB0D0F0BtBzytD2Q&cr=1845414100&ir=
                  CHR StartupUrls: Default -> "hxxp://taplika.com/?f=7&a=tlk_ir_15_06&cd=2XzuyEtN2Y1L1Qzu0EtDtA0FyEzytAyD0FtByBtC0AyEyEzytN0D0Tzu0StCtCtBzztN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0AtAyE0B0EtA0EtG0CyCtAzztGyC0B0EyEtGyB0BtByCtGyCyEzzyD0B0DyDyEtDyD0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0C0EyBtDtCzy0EtG0A0D0F0CtGyE0CyC0FtG0AtB0DtBtG0ByCzytCyDtB0D0F0BtBzytD2Q&cr=1845414100&ir="
                  CHR DefaultSearchKeyword: Default -> taplika.com
                  CHR DefaultSearchURL: Default -> http://taplika.com/results.php?f=4&q={searchTerms}&a=tlk_ir_15_06&cd=2XzuyEtN2Y1L1Qzu0EtDtA0FyEzytAyD0FtByBtC0AyEyEzytN0D0Tzu0StCtCtBzztN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0AtAyE0B0EtA0EtG0CyCtAzztGyC0B0EyEtGyB0BtByCtGyCyEzzyD0B0DyDyEtDyD0DtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0C0EyBtDtCzy0EtG0A0D0F0CtGyE0CyC0FtG0AtB0DtBtG0ByCzytCyDtB0D0F0BtBzytD2Q&cr=1845414100&ir=
                  2015-02-03 00:09 - 2015-02-09 05:19 - 00000000 ____D () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
                  2015-01-15 17:55 - 2015-01-15 17:55 - 00000000 ____D () C:\Users\MaàShou\Documents\PC Speed Maximizer
                  2015-02-02 16:59 - 2015-02-08 19:32 - 00384760 _____ () C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce\updater.exe
                  2015-02-02 16:59 - 2015-02-08 19:32 - 00577272 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugincontainer.exe
                  2015-02-08 17:33 - 2015-02-08 17:33 - 01135352 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugins\2\plugin.exe
                  2015-02-08 17:32 - 2015-02-08 17:32 - 00400120 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugins\4\plugin.exe
                  2015-02-08 13:33 - 2015-02-08 13:33 - 00701176 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugins\3\plugin.exe
                  2015-02-08 17:32 - 2015-02-08 17:32 - 00518904 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugins\5\plugin.exe
                  2015-02-08 23:22 - 2015-02-09 05:20 - 00246008 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugins\3\fe206f3c-f4d0-4b46-9b92-8c32fda27974.dll
                  end


                  ▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
                  ▶ Ferme toutes les applications, y compris ton navigateur
                  ▶ Double-clique sur FRST.exe
                  /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
                  ▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
                  ▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

                  /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
                  0
                  1. bonsoir lili, merci beaucoup je pense que tout est reglé !

                    http://cjoint.com/?3BluMr5BRec

                    au niveau de la sécurité maintenant que me conseilles tu ?
                    0
                    1. Contributeur sécurité
                      As tu redémarré

                      Refais FRST
                      0
                      1. oui le pc a redémarré tout seul, je refais frst avec le meme fichier .txt?
                        0
                        1. ok j'ai refais voici :
                          http://cjoint.com/?3BlvwFFUfHy
                          0
                          1. Contributeur sécurité
                            Mdr ce n'est pas frst.txt

                            Supprimes tous les rapports et refais en un
                            0