Ecran noir dû à Binkiland

Fermé
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015 - 10 févr. 2015 à 12:26
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015 - 10 févr. 2015 à 17:51
Bonjour,

J'ai un souci avec mon ordi depuis hier apres midi, j'ai réussi à me mettre en mode sans échec avec prise en charge réseau, et je me suis rendu compte que Binkiland était installé.
J'ai réussi il semblerait, à supprimer le programme Binkiland.
Depuis l'écran est noir avec juste le curseur qu'il est possible de bouger.
J'ai tenté de faire une restauration du système, mais je n'ai pas l'onglet "protection du système" dans le cadre "propriété du système".
J'ai téléchargé FRST, il semble qu'il n'y a pas de soucis jusqu'à ce niveau.
J'ai reçu 2 rapports bloc note (FRST, ADDITION). Mais du coup je ne peux pas aller plus loin dans la manipulation pour résoudre ce problème.

Comment m'y prendre?
Merci pour votre aide.

A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 févr. 2015 à 12:31
Salut

Donne les rapports via http://pjjoint.malekal.com
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 12:59
Je crois que c'est envoyé, merci
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 14:03
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 févr. 2015 à 15:58
fais une restauration du système à une date antérieure à tous les problèmes : https://www.malekal.com/restauration-systeme-windows/
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 16:04
Je ne peux pas faire de restauration du système.
Comme expliqué ci-dessus, je n'ai pas accès à tous les onglets.
J'ai cherché comment faire mais je ne trouve pas comment régler ce problème.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 févr. 2015 à 16:10
ok =)


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\RunOnce: [Binkiland] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\JEAN-C~1\AppData\Roaming\Binkiland\UpdateProc\bkup.dat"
HKU\S-1-5-21-2019848500-3776307726-1014404676-1001\...\Run: [GoogleChromeAutoLaunch_CEC3796C3B747956E30942697559E42F] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [852808 2014-08-30] (Google Inc.)
HKU\S-1-5-21-2019848500-3776307726-1014404676-1001\...\RunOnce: [Binkiland] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\JEAN-C~1\AppData\Roaming\Binkiland\UpdateProc\bkup.dat"
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2019848500-3776307726-1014404676-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51255;https=127.0.0.1:51255
S2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [487056 2015-02-09] (SysTool PasSame LIMITED)
S2 Update AdvanceElite; "C:\Program Files (x86)\AdvanceElite\updateAdvanceElite.exe" [X]
2015-02-09 13:50 - 2015-02-09 13:50 - 00000000 ____D () C:\Users\Jean-Claude\Documents\PC Speed Maximizer
2015-02-09 13:45 - 2015-02-09 15:07 - 00000000 ____D () C:\Users\Jean-Claude\AppData\Local\Binkiland
2015-02-09 13:43 - 2015-02-09 18:10 - 00000310 _____ () C:\Windows\Tasks\Binkiland.job
2015-02-09 13:43 - 2015-02-09 15:31 - 00003474 _____ () C:\Windows\System32\Tasks\CleanerPro_Popup
2015-02-09 13:43 - 2015-02-09 15:31 - 00000000 ____D () C:\Users\Jean-Claude\Documents\CleanerPro
2015-02-09 13:43 - 2015-02-09 13:43 - 00003274 _____ () C:\Windows\System32\Tasks\Binkiland
2015-02-09 13:43 - 2015-02-09 13:43 - 00000000 ____D () C:\Users\Jean-Claude\AppData\Local\CleanerPro
2015-02-09 13:43 - 2015-02-09 13:43 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-02-09 13:42 - 2015-02-09 13:42 - 00000000 ____D () C:\Users\Jean-Claude\AppData\Roaming\Binkiland


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



Désinstalle Reimage et SpyHunter, servent à rien.
Refais une analyse FRST et donne les rapports via pjjoint.
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 16:29
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-02-2015
Ran by Jean-Claude at 2015-02-10 16:28:26 Run:1
Running from C:\Users\Jean-Claude\Desktop
Loaded Profiles: Jean-Claude (Available profiles: Jean-Claude)
Boot Mode: Safe Mode (with Networking)
==============================================

Content of fixlist:
*****************
HKLM-x32\...\RunOnce: [Binkiland] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\JEAN-C~1\AppData\Roaming\Binkiland\UpdateProc\bkup.dat"
HKU\S-1-5-21-2019848500-3776307726-1014404676-1001\...\Run: [GoogleChromeAutoLaunch_CEC3796C3B747956E30942697559E42F] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [852808 2014-08-30] (Google Inc.)
HKU\S-1-5-21-2019848500-3776307726-1014404676-1001\...\RunOnce: [Binkiland] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\JEAN-C~1\AppData\Roaming\Binkiland\UpdateProc\bkup.dat"
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2019848500-3776307726-1014404676-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51255;https=127.0.0.1:51255
S2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [487056 2015-02-09] (SysTool PasSame LIMITED)
S2 Update AdvanceElite; "C:\Program Files (x86)\AdvanceElite\updateAdvanceElite.exe" [X]
2015-02-09 13:50 - 2015-02-09 13:50 - 00000000 ____D () C:\Users\Jean-Claude\Documents\PC Speed Maximizer
2015-02-09 13:45 - 2015-02-09 15:07 - 00000000 ____D () C:\Users\Jean-Claude\AppData\Local\Binkiland
2015-02-09 13:43 - 2015-02-09 18:10 - 00000310 _____ () C:\Windows\Tasks\Binkiland.job
2015-02-09 13:43 - 2015-02-09 15:31 - 00003474 _____ () C:\Windows\System32\Tasks\CleanerPro_Popup
2015-02-09 13:43 - 2015-02-09 15:31 - 00000000 ____D () C:\Users\Jean-Claude\Documents\CleanerPro
2015-02-09 13:43 - 2015-02-09 13:43 - 00003274 _____ () C:\Windows\System32\Tasks\Binkiland
2015-02-09 13:43 - 2015-02-09 13:43 - 00000000 ____D () C:\Users\Jean-Claude\AppData\Local\CleanerPro
2015-02-09 13:43 - 2015-02-09 13:43 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-02-09 13:42 - 2015-02-09 13:42 - 00000000 ____D () C:\Users\Jean-Claude\AppData\Roaming\Binkiland
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Binkiland => value deleted successfully.
HKU\S-1-5-21-2019848500-3776307726-1014404676-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_CEC3796C3B747956E30942697559E42F => value deleted successfully.
HKU\S-1-5-21-2019848500-3776307726-1014404676-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Binkiland => value deleted successfully.
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
"HKU\S-1-5-21-2019848500-3776307726-1014404676-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
WindowsMangerProtect => Service deleted successfully.
Update AdvanceElite => Service deleted successfully.
C:\Users\Jean-Claude\Documents\PC Speed Maximizer => Moved successfully.
C:\Users\Jean-Claude\AppData\Local\Binkiland => Moved successfully.
C:\Windows\Tasks\Binkiland.job => Moved successfully.
C:\Windows\System32\Tasks\CleanerPro_Popup => Moved successfully.
C:\Users\Jean-Claude\Documents\CleanerPro => Moved successfully.
C:\Windows\System32\Tasks\Binkiland => Moved successfully.
C:\Users\Jean-Claude\AppData\Local\CleanerPro => Moved successfully.
C:\ProgramData\WindowsMangerProtect => Moved successfully.
C:\Users\Jean-Claude\AppData\Roaming\Binkiland => Moved successfully.

==== End of Fixlog 16:28:29 ====
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 16:37
J'ai réussi à supprimer Reimage, mais lorsque je clique sur "desinstaller" pour SpyHunter, ça me lance l'installation.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 févr. 2015 à 16:43
c'est normal continue.
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 16:46
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 févr. 2015 à 16:52
Deux antivirus, fais du ménage :

AV: Microsoft Security Essentials (Disabled - Up to date) {4F35CFC4-45A3-FC37-EF17-759A02E39AB1}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Microsoft Security Essentials (Disabled - Up to date) {F4542E20-6399-F3B9-D5A7-4EE87964D00C}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}



SpyHunter est tjrs présent sur le rapport FRST, tu as pu aller au bout de la désinstallation ?
Tu es toujours en mode sans échec, tu as toujours l'écran noir en mode normal ?
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 17:08
J'ai réussi à desinstaller le programme, je suis toujours en mode sans echec avec prise en charge reseau.
L'ecran reste noir en mode normal.

Comment m'y prendre pour faire le ménage avec ces deux virus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 févr. 2015 à 17:11
Désinstalle Avast! et Microsoft Security Essential et tente d'aller en mode normal.
Si pas mieux, créé une nouvelle session en mode sans échec et tente d'y aller en mode normal.
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 17:29
Pas réussi à désinstaller Microsoft Security Essential, parcontre je t'écris depuis le mode normal.
Tout à l'air de refonctionner.

Tu me parlais de 2 virus, que dois-je faire?
Pour m'assurer qu'il n'y ait plus de probleme, qu'est-ce que je dois faire sur l'ordi?

En tous cas merci beaucoup d'y avoir passer du temps pour résoudre mon problème
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 févr. 2015 à 17:34
il n'y en a plus, par contre, c'est un peu embettant que tu ne puisses pas désinstaller Microsoft Security Essentials.

Essaye ça : https://support.microsoft.com/en-us/help/2435760/
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 17:47
Super c'est désinstallé.
En revanche comme j'ai dû désinstaller Avast il faudrait que je télécharge un nouvel antivirus.
Avast est le mieux ou tu penses qu'il y a mieux?.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 févr. 2015 à 17:49
réinstalle Avast! et vois ce que cela donne =)
0
Galakounette Messages postés 13 Date d'inscription mardi 10 février 2015 Statut Membre Dernière intervention 10 février 2015
10 févr. 2015 à 17:51
Merci beaucoup, vraiment tes conseils m'ont été d'une grande aide.
J'espère etre à nouveau tranquille.
0