Adware Binkiland

Résolu
Bonjour, voici mon problème j ai un HP pavillong6 et depuis le dernier démarrage le bureau ne s'affiche pas (écran noir) avec juste la souris qui apparaît CTRL alt suppr fonctionne savez vous quoi faire c est assez urgent merci

33 réponses

Résumé de la discussion

Écran noir au démarrage sur un PC HP pavillong6, seul le curseur apparaît et la combinaison Ctrl+Alt+Suppr fonctionne, ce qui génère une urgence et un besoin de trouver une solution. Plusieurs conseils préconisent de rester en mode sans échec avec réseau et d'exécuter en tant qu'administrateur pour diagnostiquer, puis d'héberger l'état du système et de partager le rapport. D'autres messages évoquent des manipulations comme déplacer un fichier suspect, partager des liens via un hébergeur et vérifier la présence d'un adware tel que Binkiland, avec des liens fournis. En complément, plusieurs messages suggèrent de consulter une ressource spécifique pour adware et de documenter l'état du système afin de guider la suite des actions techniques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Plus de souci passe en résolu :)
    1
    1. comment ca passe en résolu? je comprend pas
      0
    2. aaaah c'est bon merci encore lili =)
      0
    3. Contributeur sécurité
      @mims34En haut
      Marquer comme résolu
      0
  2. Contributeur sécurité
    Bonjour

    Quel système d'exploitation(je viens de voir :) )

    Qu'as tu fait dernièrement ? Télécharger quelque chose?où et quoi?

    As tu accès au mode sans échec avec réseau ?

    Si oui télécharge zhpdiag

    Si problème il y a il existe toujours une solution
    ~~~~~~ Cs ~~~~~~
    0
    1. Je n ai rien fais de spécial , j'ai arrêter un processus qui prenait de la place dans le gestionnaire de tache
      0
    2. Et j ai télécharger Ccleaner pour que mon PC rame moins
      0
    3. Je ne sais pas comment faire démarrage sans échec
      0
  3. Contributeur sécurité
    Où surtout, ?

    Essaie d'accéder au mode sans échec avec réseau

    N'efface rien entretemps
    On essaie de récupérer le virus qui rend ton écran noir
    0
    1. Comment je dois m'y prendre explique moi stp
      0
  4. Contributeur sécurité
    F8 au démarrage et choisis mode sans échec avec réseau

    De là télécharge et installe zhpdiag

    Ensuite établis un diagnostic complet

    Patientes sagement
    0
    1. Quand J'allume le PC et que je fais f 8 au démarrage le PC ce met a sonner
      0
    2. Ça ne fonctionne pas ... Ce qui est bisard c est que des fenêtres s ouvre quand même sur mon bureau tout noir..
      0
    3. J ai réussi a lancer en mode sans échec mon bureau c est afficher en plus gros je vais essayer d installer ton logiciel et je reviens vers toi apres merci
      0
  5. Contributeur sécurité
    Dans gestionnaire des tâches

    Nouvelle tâche tapes explorer. exe et valide

    Dis moi si ton bureau apparaît
    0
    1. Je viens de finir le chargement complet sur ZHPDiag je viens d avoir le rapport que dois je faire maintenant?
      0
    2. Je dois rallumer en mode normal?
      0
    3. Contributeur sécurité
      @mims34Non reste en mode sans échec avec réseau clic droit executer en tant qu'admin clic sur complet et héberge le rapport
      0
  6. Contributeur sécurité
    Tu l'héberge sur cjoint
    0
    1. J ai rien compris a ce que je dois faire --'
      0
  7. Contributeur sécurité
    • Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)
    • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    • Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
    • A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet
    • Cliques sur "complet"
    • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    • Pour héberger le rapport, rends toi sur cjoint.com
    • Clique sur choisissez un fichier va chercher le rapport dans ton PC.
    • Le rapport est hébergé:

    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

    0
    1. c 'est bon ?
      0
    2. Contributeur sécurité
      @mims34Parfait :)

      Pour l'instant ne touches à rien car tu as quelque chose qui peut intéresser quelqu'un

      Ne supprimes rien pour l'instant
      0
  8. Contributeur sécurité
    Impeccable et j'avais raison

    Pour l'instant ne touche à rien

    Ne supprimes rien dans tes téléchargements ni toucher à ccleaner

    @Elec

    Dès que tu seras en ligne tu pourras récupérer le dropper :D

    Si problème il y a il existe toujours une solution
    ~~~~~~ Cs ~~~~~~
    0
    1. dac
      0
    2. je comprend rien a ce que tu raconte
      0
    3. Contributeur sécurité
      @mims34Pour l'instant ne fais rien

      Tu pourrais mettre en ligne sur cjoint ceci

      C:\Users\Karine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\setup.exe [1037824] =>PUP.Binkiland

      Merci :)
      0
    4. @lilidurhonesalut lili,
      je ne vois pas d'installateur pour le moment !
      0
    5. je ne vois pas de quoi tu parle explique toi mieux stp
      0
  9. ok,

    trouve ce fichier à cet emplacement :

    C:\Users\Karine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\setup.exe

    compresse et déplace le sur ton bureau

    héberge le sur Cjoint (sui petite taille) ou un autre site !

    copie et colle le lien du fichier hébergé sur ton prochain message

    0
    1. Contributeur sécurité
      :)
      0
    2. je ne trouve rien sur mon pc qui correspond a C:\Users\Karine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\setup.exe
      0
    3. Contributeur sécurité
      @mims34Il faut que tu affiche les dossiers et fichiers cachés :)

      Sans ça on ne peut pas le voir
      0
    4. tu me fais délirer tu me parle comme si je m'y connaissais je ne comprend rien a ce que vous me demander de faire soyez claire Je ne comprend rien mdr
      0
  10. il faut peut être afficher les fichiers cachés !

    0
    1. laisse tomber lili, passe en mode nettoyage, on en trouvera d'autres vu que ce truc est à la mode !

      bonne chasse :-)

      0
      1. Contributeur sécurité
        Mims

        Rien de compliquer pourtant :)

        Cliques sur Ordinateur

        Organiser options des dossiers et recherche

        Affichage
        Fichiers et dossiers cachés
        Et tu coches afficher les fichiers et dossiers cachés et tu valides par ok
        Ensuite tu vas sur le chemin indiqué par elec dans son message et tu le mets sur cjoint

        Ah non elec je ne lâche pas :)
        0
        1. de quoi que tu ne lache pas l'affaire ? pourquoi bonne chasse
          0
        2. Contributeur sécurité
          @mims34Pour avoir le fichier que demande Elec

          Ensuite une fois que tu l'auras hébergé sur cjoint on s'occupe du nettoyage
          0
        3. J ai essayé je n est toujours rien trouver
          0
        4. Tu ne sais pas comment m aidez pas vrai?
          0
      2. Contributeur sécurité
        Laisse tomber on va passer au nettoyage je regarde ton rapport et je te fais un premier script
        0
        1. mais comment sa nettoyage comment tu peux nettoyer depuis chez toi ?! dit moi juste comment remettre le bureau
          0
      3. Contributeur sécurité
        Sois patiente :)

        C'est toi qui fera les manipulations

        Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
        • Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin )


        Script ZHPFix
        M3 - MFPP: Plugins - [Karine] -- C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\49icfbp1.default\searchplugins\Binkiland.xml =>PUP.Binkiland
        O4 - GS\QuickLaunch [Karine]: Binkiland.lnk . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
        O4 - GS\TaskBar [Karine]: Binkiland.lnk . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
        O4 - GS\Desktop [Karine]: Binkiland.lnk . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
        O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_7A985647A5D1AB66BAAF0198C57D3CFA] . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
        O4 - HKCU\..\RunOnce: [Binkiland] . (...) -- C:\Users\Karine\AppData\Roaming\Binkiland\UpdateProc\bkup.dat =>PUP.Binkiland
        O4 - HKLM\..\Wow6432Node\RunOnce: [Binkiland] . (...) -- C:\Users\Karine\AppData\Roaming\Binkiland\UpdateProc\bkup.dat =>PUP.Binkiland
        O4 - HKUS\S-1-5-21-2916931466-2540871618-3284604047-1000\..\Run: [GoogleChromeAutoLaunch_7A985647A5D1AB66BAAF0198C57D3CFA] . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
        O4 - HKUS\S-1-5-21-2916931466-2540871618-3284604047-1000\..\RunOnce: [Binkiland] . (...) -- C:\Users\Karine\AppData\Roaming\Binkiland\UpdateProc\bkup.dat =>PUP.Binkiland
        O39 - APT: - (..) -- C:\Windows\Tasks\Binkiland.job [296] =>PUP.Binkiland
        O39 - APT: - (..) -- C:\Windows\System32\Tasks\Binkiland [296] =>PUP.Binkiland
        O42 - Logiciel: WSE_Binkiland - (.WSE_Binkiland.) [HKLM][64Bits] -- WSE_Binkiland =>PUP.Binkiland
        O61 - LFC: 12/02/2015 - 16:32:40 ---A- . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\setup.exe [1037824] =>PUP.Binkiland
        O61 - LFC: 12/02/2015 - 16:32:41 ---A- . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\uninstall.exe [286208] =>PUP.Binkiland
        O61 - LFC: 12/02/2015 - 16:33:08 ---A- . (...) -- C:\Users\Karine\AppData\Roaming\Binkiland\UpdateProc\UpdateTask.exe [481280] =>PUP.Binkiland
        O68 - StartMenuInternet: <Binkiland.RJGG4B4LMN3KBQX4YFZDRSRTP4> <Binkiland>[HKLM\..\Shell\open\Command] (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
        O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} - (Binkiland) - http://binkiland.com =>PUP.Binkiland

        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F385B6-C60B-4033-AE59-AF059B5859CF}] =>PUP.SaveOn^
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F6D23555-8478-48E6-A7FF-03A2762BFEE4}] =>PUP.FollowRules^
        [HKLM\SYSTEM\CurrentControlSet\Services\5936b827] =>PUP.OptimizerPro^
        [HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc] =>PUP.SearchProtect^
        [HKLM\SYSTEM\CurrentControlSet\Services\Update Follow Rules] =>PUP.FollowRules^
        [HKLM\SYSTEM\CurrentControlSet\Services\Util Follow Rules] =>PUP.FollowRules^
        [HKLM\SYSTEM\CurrentControlSet\Services\WindowsMangerProtect] =>PUP.Fuyu^
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Binkiland] =>PUP.Binkiland^
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Follow Rules] =>PUP.FollowRules^
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1] =>PUP.OptimizerPro^
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect] =>PUP.SearchProtect^
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Binkiland] =>PUP.Binkiland^
        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Binkiland =>PUP.Binkiland^
        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Binkiland =>PUP.Binkiland^
        C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\49icfbp1.default\extensions\fftoolbar2014@etech.com =>Adware.FFToolBar^
        C:\Program Files (x86)\Follow Rules =>PUP.FollowRules^
        C:\Program Files (x86)\LuckYeShoppeeR =>PUP.LuckyShopper^
        C:\Program Files (x86)\Optimizer Pro 3.20 =>PUP.OptimizerPro^
        C:\Program Files (x86)\SaaverAdedoun =>PUP.SaveOn^
        C:\Program Files (x86)\savErabox =>PUP.SaverBox^
        C:\Program Files (x86)\SaverAddOn =>PUP.SaveOn^
        C:\Program Files (x86)\SearchProtect =>PUP.SearchProtect^
        C:\Program Files (x86)\suirfkeEpit =>PUP.SurfKeepIt^
        C:\Program Files (x86)\WSE_Binkiland =>PUP.Binkiland^
        C:\Users\Karine\AppData\Local\Binkiland =>PUP.Binkiland^
        C:\Users\Karine\AppData\Local\SearchProtect =>PUP.SearchProtect^
        C:\Users\Karine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Binkiland =>PUP.Binkiland^
        C:\Windows\Tasks\Binkiland.job =>PUP.Binkiland^
        C:\Windows\System32\Tasks\Binkiland =>PUP.Binkiland^
        [HKCU\Software\Binkiland Browser] =>PUP.Binkiland^

        [HKCU\Software\Follow Rules] =>PUP.FollowRules^
        [HKCU\Software\Optimizer Pro] =>PUP.OptimizerPro^
        [HKCU\Software\wse_binkiland] =>PUP.Binkiland^
        [HKLM\Software\Wow6432Node\0ce372a3-ee65-a74f-29e3-3897b785cc3a] =>PUP.CrossRider^
        [HKLM\Software\Wow6432Node\Follow Rules] =>PUP.FollowRules^
        [HKLM\Software\Wow6432Node\SPPDCOM] =>Rogue.PCSpeedUp^
        [HKLM\Software\Wow6432Node\supWindowsMangerProtect] =>PUP.Fuyu^
        [HKLM\Software\Wow6432Node\sweet-pageSoftware] =>PUP.SweetPage^
        • Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
        • Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
        • Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
        • Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
        • Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
        • Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
        • Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


        Si problème il y a il existe toujours une solution
        ~~~~~~ Cs ~~~~~~
        0
        1. ok ça marche =)
          0
      4. Contributeur sécurité
        Redémarre en mode normal

        ça ne sera pas fini pour autant mais au moins tu auras accès au bureau
        0
        1. le bureau est revenu que dois je faire ?
          0
          1. Contributeur sécurité
            Super :)

            Tu as dû installer des logiciels potentiellement indésirables

            Pour éviter ce genre de problème :

            - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

            - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

            Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
            • Télécharge cet outil simple d'utilisation


            https://toolslib.net/downloads/viewdownload/1-adwcleaner/

            0
            1. je viens de lancer le scan je t'envoie le rapport dés que c'est terminer
              0
              1. ils me demandent de décocher ce que je ne veux pas supprimer que dois je faire
                0
            2. Contributeur sécurité
              Pas de souci comme ça je vais pouvoir manger !
              0
            3. Contributeur sécurité
              fais nettoyer
              0
              1. je décoche rien ? ca va rien me supprimer dans mes documents persos?
                0
            • 1
            • 2