Problème écran noir

Résolu/Fermé
Miune Messages postés 10 Date d'inscription mercredi 28 octobre 2015 Statut Membre Dernière intervention 24 mars 2017 - 25 mars 2016 à 19:11
Miune Messages postés 10 Date d'inscription mercredi 28 octobre 2015 Statut Membre Dernière intervention 24 mars 2017 - 29 mars 2016 à 11:47
Bonjour,
J'étais dernièrement envahis de malware qui m’empêchais d'utiliser internet normalement, par exemple des spams signer "albireo" envahissait les sites internet rendant inutilisable quoi que ce soit sur internet. Bref j'ai donc voulu faire un grand nettoyage, tout d'abord en passant par CCleaner, puis AdwCleaner, malgré que pas mal de ces malware furent supprimer ce "albireo" persistait à venir gâcher ma navigation internet. J'ai donc utiliser un autre anti malware "Malwarebytes Anti-Malware", après analyse et mise en quarantaine j'ai supprimer tout les éléments suspect.. pour finir la procédure de suppression j'ai redémarrer l'ordi, et là un nouveau problème..
Après avoir rentrer mon mot de passe de session un écran noir s'affiche, je peux tout de même utiliser la souris.. j'ouvre donc malgré ça le gestionnaire des tâches (avec une commande clavier), puis entre la commande "explorer.exe" là le bureau s'affiche enfin, malgré ça pour chaque redémarrage je dois procéder à cette manipulation, il me semble que j'ai du supprimer un fichier dans le registre.. c'est pourquoi j'ai besoin de votre aide,
Je vous remercie d'avance.

P.S: je suis sous Windows 10




A voir également:

1 réponse

pistouri Messages postés 18331 Date d'inscription dimanche 14 juin 2015 Statut Contributeur Dernière intervention 24 avril 2024 8 353
26 mars 2016 à 13:40
bonjour ,

il aurait etait bon de ne pas supprimer la quarantaine et de faire un essai

le forum virus/ sécuriser vous aurez aidé

1/essayer de réparer les erreur du disque
clic sur icone ce pc....puis clic droit sur windows (c) onglet outil..réparer
2/ ou avec la commande sfc :
cliquez sur Démarrer, entrez Invite de commandes ou cmd dans la zone Rechercher, cliquez avec le bouton droit sur Invite de commandes, puis cliquez sur Exécuter en tant qu'administrateur
3/restauration du systeme et aide du forum virus/sécurité
4/ réinitialiser le pc en dernier recours

0
Miune Messages postés 10 Date d'inscription mercredi 28 octobre 2015 Statut Membre Dernière intervention 24 mars 2017
27 mars 2016 à 22:58
Merci pour votre réponse, je n'ai pas l'ordi sous la main pour le moment, je regarderais ça dès que possible.

En effet je n'aurais pas dû supprimer la quarantaine..
0
Miune Messages postés 10 Date d'inscription mercredi 28 octobre 2015 Statut Membre Dernière intervention 24 mars 2017
29 mars 2016 à 11:47
J'ai essayer de réparer, mais toujours le même problème, par contre j'ai réussis à retrouver les éléments que j'avais supprimé :

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 16
PUP.Optional.Komodia, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\zdwfp, En quarantaine, [985f414a5c3d1b1b298b00fada278d73],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{0292ec78-0678-4ae2-bfea-138097d7b70d}, En quarantaine, [6e896e1d43562511ee33951010f2b64a],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{0292EC78-0678-4AE2-BFEA-138097D7B70D}, En quarantaine, [6e896e1d43562511ee33951010f2b64a],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{0292EC78-0678-4AE2-BFEA-138097D7B70D}, En quarantaine, [6e896e1d43562511ee33951010f2b64a],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{0cf3be96-d023-4f0e-bcab-0bf8ac78f706}, En quarantaine, [0ceb167552477cba65bd9a0b946e669a],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{0CF3BE96-D023-4F0E-BCAB-0BF8AC78F706}, En quarantaine, [0ceb167552477cba65bd9a0b946e669a],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{0CF3BE96-D023-4F0E-BCAB-0BF8AC78F706}, En quarantaine, [0ceb167552477cba65bd9a0b946e669a],
PUP.Optional.Komodia, HKLM\SOFTWARE\CLASSES\APPID\{25B1494D-230A-42CF-BBF6-EC73868D13DC}, En quarantaine, [a5524546b3e6171fde083b9f0ff34db3],
PUP.Optional.Komodia, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{25B1494D-230A-42CF-BBF6-EC73868D13DC}, En quarantaine, [b74086054356fb3b7b6b22b862a0e020],
PUP.Optional.Komodia, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{25B1494D-230A-42CF-BBF6-EC73868D13DC}, En quarantaine, [1cdb7c0f4f4aca6c3da96d6d768ca759],
PUP.Optional.DeskBar, HKLM\SOFTWARE\MICROSOFT\TRACING\DeskBar_RASAPI32, En quarantaine, [23d43b5054456ccad930ea607f85cb35],
PUP.Optional.DeskBar, HKLM\SOFTWARE\MICROSOFT\TRACING\DeskBar_RASMANCS, En quarantaine, [01f6ec9f2a6fbc7a41c857f3b84cf010],
PUP.Optional.HoistSearch, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\otk3022, Supprimer au redémarrage, [fdfae5a6bfda63d3c5d8e9ac8a7a1ce4],
PUP.Optional.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WdMan, En quarantaine, [08efe4a7683192a412854f459a6a7090],
PUP.Optional.Komodia, HKU\S-1-5-21-2413574535-3337867665-4165985686-1001\SOFTWARE\INSTALLPATH\STATUS, En quarantaine, [a84fd1baacedc076e5dd058010f47b85],
PUP.Optional.SystemHealer, HKU\S-1-5-21-2413574535-3337867665-4165985686-500\SOFTWARE\SYSTEM HEALER, En quarantaine, [8473711a49506dc9af2df98034d038c8],

Valeurs du Registre: 7
PUP.Optional.DeskTopPlay, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|dply_en_015020274, En quarantaine, [32c5197281188aac36b68fb439cbfa06],
Adware.EoRezo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|sun21, En quarantaine, [ab4c68234a4f65d13eaa1b7915ef2bd5],
PUP.Optional.Recover, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|rec_fr_231, En quarantaine, [0ceba6e57d1c092daa223ef08c78c838],
PUP.Optional.Komodia, HKU\S-1-5-21-2413574535-3337867665-4165985686-1001\SOFTWARE\INSTALLPATH\STATUS|FlowsurfCB, Y, En quarantaine, [a84fd1baacedc076e5dd058010f47b85]
PUP.Optional.DeskBar, HKU\S-1-5-21-2413574535-3337867665-4165985686-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|DeskBar.exe, 8888, En quarantaine, [6c8b39527e1b1f1735f81e6504003ec2]
PUP.Optional.SystemHealer, HKU\S-1-5-21-2413574535-3337867665-4165985686-500\SOFTWARE\SYSTEM HEALER|HomePage, http://systemhealer.com/, En quarantaine, [8473711a49506dc9af2df98034d038c8]
PUP.Optional.SystemHealer, HKU\S-1-5-21-2413574535-3337867665-4165985686-500\SOFTWARE\SYSTEM HEALER|SupportPage, http://systemhealer.com/support/#contact, En quarantaine, [ce29503b8514a29458842c4d27dd55ab]

Données du Registre: 5
Hijack.UserInit, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Userinit, wscript C:\WINDOWS\run.vbs,, Bon : (userinit.exe), Mauvais : (wscript C:\WINDOWS\run.vbs,),Remplacé,[b1468704c8d1e4529d8dec3207fe9769]
Hijack.UserInit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|userinit, wscript C:\WINDOWS\run.vbs,, Bon : (userinit.exe), Mauvais : (wscript C:\WINDOWS\run.vbs,),Remplacé,[7b7c612aeaafe74ff8321a040ef728d8]
PUP.Optional.YourSites123.ShrtCln, HKU\S-1-5-21-2413574535-3337867665-4165985686-1001_Classes\LOCAL SETTINGS\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APPCONTAINER\STORAGE\MICROSOFT.MICROSOFTEDGE_8WEKYB3D8BBWE\MICROSOFTEDGE\MAIN|HomeButtonPage, http://www.isearch123.com/?type=hp&ts=1458829442&z=cf02afe7d22ad2abb83c379g9z7w2bab4o4tbz2c0b&from=wpm0314&uid=TOSHIBAXMQ01ABD075_44S4S239SXX44S4S239S&k=y Bon : (http://www.google.com), Mauvais : (http://www.yoursites123.com/?type=hp&ts=1458829442&z=cf02afe7d22ad2abb83c379g9z7w2bab4o4tbz2c0b&from=wpm0314&uid=TOSHIBAXMQ01ABD075_44S4S239SXX44S4S239S),Remplacé,[9d5a404b1188b87eb5f6b7727194be42]
PUP.Optional.CleanBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Userinit, wscript C:\WINDOWS\run.vbs,, Bon : (), Mauvais : (C:\WINDOWS\run.vbs),Remplacé,[86711e6db1e823138c61ba9aaa5b41bf]
PUP.Optional.CleanBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Userinit, wscript C:\WINDOWS\run.vbs,, Bon : (), Mauvais : (C:\WINDOWS\run.vbs),Remplacé,[86711e6db1e823138c61ba9aaa5b41bf]

Dossiers: 1
PUP.Optional.OptimizerPro, C:\Users\Héloïse\Documents\Optimizer Pro, En quarantaine, [5b9c7c0f82178da988fc11186e96ba46],

Fichiers: 20
PUP.Optional.Komodia, C:\Windows\System32\drivers\zdwfp64.sys, Supprimer au redémarrage, [985f414a5c3d1b1b298b00fada278d73],
PUP.Optional.BundleInstaller, C:\Users\Héloïse\AppData\Local\Temp\39CB.tmp.exe, En quarantaine, [6295315a00995ed89b27b2adc63af808],
PUP.Optional.BundleInstaller, C:\Users\Héloïse\AppData\Local\Temp\3EB5.tmp.exe, En quarantaine, [f700becdc3d641f5388a29362dd30ef2],
PUP.Optional.Yontoo, C:\Users\Héloïse\Downloads\FLVPlayer-Chrome.exe, En quarantaine, [8671404b7e1b37ff5cecc11212ef7d83],
PUP.Optional.OptimizerPro, C:\Users\Héloïse\Documents\Optimizer Pro\CookiesException.txt, En quarantaine, [5b9c7c0f82178da988fc11186e96ba46],
PUP.Optional.FakeIELaunch, C:\Users\Héloïse\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk, En quarantaine, [05f2ff8c3a5f6fc7b3f83119fc08c33d],
PUP.Optional.HoistSearch, C:\Windows\System32\Tasks\otk3022, En quarantaine, [a25595f6c2d7d85e62391184966e54ac],
PUP.Optional.CleanBrowser, C:\Windows\run.vbs, En quarantaine, [86711e6db1e823138c61ba9aaa5b41bf],
PUP.Optional.HijackHosts.Gen, C:\Windows\System32\ukic\roip\vef.dat, En quarantaine, [9c5bb5d6a2f778beb4dd034cec19a060],
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (107.178.247.130 connect.facebook.net), Remplacé,[2acdfe8d2d6c53e30d2042130ff633cd]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (.facebook.net
107.178.255.88 www.go), Remplacé,[f700fa919cfd6fc70d20391c788d0bf5]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (107.178.248.130 static.doubleclick.net), Remplacé,[2acdbbd0b9e0d95dff2f124360a52dd3]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (.facebook.net
107.178.255.88 www.goog), Remplacé,[a94edeada8f149ed2905490cee177d83]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (107.178.255.88 www.google-analytics.com), Remplacé,[8c6bbbd00c8db87e85aa4b0a72937888]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (nalytics.com
107.178.255.88 www.s), Remplacé,[d423e8a3cccd65d153dcdc790df85ea2]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (gle-analytics.com
107.178.255), Remplacé,[cb2cd5b6ecadb97d4de2c29363a2867a]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (.google-analytics.com
107.178.255.88 w), Remplacé,[5f986625554455e162cde76efd085ba5]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (nalytics.com
107.178.255.88 www.statcounte), Remplacé,[53a4e1aa6930da5c141b7ed706ff8878]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (tics.com
107.178.255.88 www.statco), Remplacé,[5e99b2d9c9d00f2731fe4a0b41c4d030]
Hijack.Host, C:\Windows\System32\drivers\etc\hosts, Bon : (), Mauvais : (er.com
107.178.255.88 ssl.google-analy), Remplacé,[ad4a7d0e940557df4de233225ca939c7]

Secteurs physiques: 0
(Aucun élément malveillant détecté)
0