Problème au démarrage

Résolu
Bonjour,

Voici mon problème, si vous pouvez m'aider ça serait génial de votre part ! Merci d'avance.

Mon ordi ne démarre plus. Quand je l'allume, j'ai le logo MSI, puis l'écran bleu windows + son d'ouverture windows (jusque là tout va bien), puis ensuite au lieu qu'il me demande mon mot de passe, ça clignote entre cet écran bleu et un écran noir.
Ca peut clignoter comme ça pendant bien 20min, ensuite l'ordi se met en veille...
A noter que la souris est présente sur l'écran bleu (avec le sablier) et sur l'écran noir.
J'ai essayé de rebooter, et de passer en veille et de revenir, rien ne marche.

En mode sans échec tout va bien cependant.

Je ne sais pas quoi faire, je n'ai pas trouvé de sujet similaire sur le forum, merci pour votre aide !!

Msi gp60 2pe leopard
Windows 7 édition intégrale
carte graphique : Nvidia 840M

14 réponses

  1. Bonjour,

    En mode sans echec, restaurez Windows à une date antérieure au problème.
    0
    1. Merci pour votre réponse.
      C'est fait... Mais pas de changement, le problème reste identique.
      0
  2. salut

    regarde si tu peux démarrer en mode sans échec avec prise en charge de reseau

    si ça fonctionne, fait ceci et poste les rapports

    télécharge FRST de (Fabar) sur ton bureau

    https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

    PS: prend celui correspondant à ton pc (32 ou 64 bits)

    https://www.commentcamarche.net/informatique/windows/169-32-bits-ou-64-bits-comment-savoir/

    exécute le en tant qu'administrateur (clic droit)

    à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG

    poste les rapports via cjoint

    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    @+
    0
    1. salut billmaxime,

      voici l'un : https://www.cjoint.com/c/HKdkbiIoOXM

      et l'autre : https://www.cjoint.com/c/HKdkcyPcRCM

      merci pour ton aide !
      0
  3. re

    tu peux prendre l'apéro tranquille, le temps que je lise les rapports :)

    @+
    0
    1. re

      désinstalle déjà ceci via programmes et fonctionnalités du panneau de configuration >> McAfeeTrueKeyPasswordFilter

      Java

      @+

      0
      1. Impossible à désinstaller : "Oops une erreur est survenue. Réessayez."
        Dois-je supprimer le dossier à la main ?
        0
    2. re

      désinstalle les 2 en mode sans echec:

      McAfeeTrueKeyPasswordFilter
      Java

      tu peux aussi désinstaller ceci >> Zemana AntiMalware

      @+
      0
      1. Super ! Ca remarche !
        Je pense que c'était ce McAfeeTrucmuche qui empêchait le démarrage ! A noter qu'il s'était tapé l'incrust', j'ai jamais installé ça moi...
        Merci beaucoup x1000 Billmaxime !
        0
    3. re

      quand tu auras réalisé ceci >> https://forums.commentcamarche.net/forum/affich-35674252-probleme-au-demarrage#8

      fait ceci:

      /!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\

      fait ceci:

      ouvre le bloc-note

      copie/colle le texte ci-dessous:

      CreateRestorePoint:
      CloseProcesses:
      HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
      HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Run: [AdobeBridge] => [X]
      Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" "C:\Program Files\McAfee\TrueKey\McAfeeTrueKeyPasswordFilter"
      GroupPolicy: Restriction ? <==== ATTENTION
      GroupPolicy\User: Restriction ? <==== ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
      BHO-x32: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
      Toolbar: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000 -> Pas de nom - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} -  Pas de fichier
      BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\ssv.dll [2016-05-31] (Oracle Corporation)
      BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-31] (Oracle Corporation)
      FF Extension: (Pas de nom) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [non trouvé(e)]
      FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
      FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-31] (Oracle Corporation)
      FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-31] (Oracle Corporation)
      FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
      FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
      FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
      CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouvé(e)>
      CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouvé(e)>
      S2 TrueKey; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.Service.exe [355280 2018-10-10] (McAfee, LLC.)
      S2 TrueKeyScheduler; C:\Program Files\McAfee\TrueKey\McTkSchedulerService.exe [355280 2018-10-10] (McAfee, LLC.)
      S2 TrueKeyServiceHelper; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.ServiceHelper.exe [193656 2018-10-10] (McAfee, LLC.)
      S2 0012321541157765mcinstcleanup; C:\Windows\TEMP\001232~1.EXE -cleanup -nolog [X]
      S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [X]
      S3 Antelope-Manager-Service; "C:\Users\Public\.AntelopeAudio\managerserver\servers\1.2.9\antelope_service.exe" [X]
      S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
      S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
      S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe -originalversion 4.4.127.0 [X]
      S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
      S3 VGPU; System32\drivers\rdvgkmd.sys [X]
      S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
      S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
      2018-11-02 12:22 - 2018-11-02 12:22 - 000000000 ____D C:\Program Files\McAfee
      2018-10-04 08:51 - 2018-10-04 08:53 - 016796856 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547(1).exe
      2018-10-04 08:48 - 2018-10-04 08:49 - 008814592 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547.exe.part
      2018-10-04 08:48 - 2018-10-04 08:48 - 000000000 _____ C:\Users\marjorie\Downloads\ccsetup547.exe
      2018-11-03 10:23 - 2016-11-16 15:03 - 000000000 ____D C:\Program Files (x86)\McAfee
      2018-11-03 10:23 - 2016-11-16 14:55 - 000000000 ____D C:\Program Files\TrueKey
      2018-11-02 12:22 - 2017-08-30 08:23 - 000000000 ____D C:\ProgramData\McAfee
      2018-10-04 14:15 - 2018-04-12 07:29 - 000000000 ____D C:\Program Files (x86)\Zemana AntiMalware
      Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation)
      McAfee True Key (HKLM\...\TrueKey) (Version: 5.1.230.7 - McAfee, LLC)
      Nero 7.10.1.0 (HKLM-x32\...\Nero7_is1) (Version: 7.10.1.0 - Nero AG)
      Nero Express 7 7.10 Packages (HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Nero Express 7 7.10 Packages) (Version:  - ) <==== ATTENTION
      PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge)
      ContextMenuHandlers1: [MD5_CTX] -> {A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => C:\PROGRA~1\NOVIRU~1\MD5CHE~1\MD5_SH~1.DLL -> Pas de fichier
      ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Pas de fichier
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Ехрlorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Add-ons).lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоogle Сhromе.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internet Еxрlоrеr Вrowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Оrion Studiо Lаunchеr.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Explorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozilla Firеfоx.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gоoglе Chrоmе.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Аvast SаfeZоnе Вrowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzilla Firefох.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
      IE trusted site: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\webcompanion.com -> hxxp://webcompanion.com
      Hosts:
      EmptyTemp:
      Reboot:


      quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche

      en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"

      exécute FRST et clique sur "corriger/fix"

      quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse

      @+
      0
      1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.10.2018
        Exécuté par marjorie (03-11-2018 12:01:34) Run:1
        Exécuté depuis C:\Users\marjorie\Desktop
        Profils chargés: marjorie (Profils disponibles: marjorie)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        CreateRestorePoint:
        CloseProcesses:
        HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
        HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Run: [AdobeBridge] => [X]
        Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" "C:\Program Files\McAfee\TrueKey\McAfeeTrueKeyPasswordFilter"
        GroupPolicy: Restriction ? <==== ATTENTION
        GroupPolicy\User: Restriction ? <==== ATTENTION
        CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
        BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
        BHO-x32: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
        Toolbar: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000 -> Pas de nom - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - Pas de fichier
        BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\ssv.dll [2016-05-31] (Oracle Corporation)
        BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-31] (Oracle Corporation)
        FF Extension: (Pas de nom) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\***@*** [non trouv�(e)]
        FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
        FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-31] (Oracle Corporation)
        FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-31] (Oracle Corporation)
        FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
        FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
        FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
        CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouv�(e)>
        CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouv�(e)>
        S2 TrueKey; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.Service.exe [355280 2018-10-10] (McAfee, LLC.)
        S2 TrueKeyScheduler; C:\Program Files\McAfee\TrueKey\McTkSchedulerService.exe [355280 2018-10-10] (McAfee, LLC.)
        S2 TrueKeyServiceHelper; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.ServiceHelper.exe [193656 2018-10-10] (McAfee, LLC.)
        S2 0012321541157765mcinstcleanup; C:\Windows\TEMP\001232~1.EXE -cleanup -nolog [X]
        S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [X]
        S3 Antelope-Manager-Service; "C:\Users\Public\.AntelopeAudio\managerserver\servers\1.2.9\antelope_service.exe" [X]
        S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
        S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
        S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe -originalversion 4.4.127.0 [X]
        S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
        S3 VGPU; System32\drivers\rdvgkmd.sys [X]
        S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
        S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
        2018-11-02 12:22 - 2018-11-02 12:22 - 000000000 ____D C:\Program Files\McAfee
        2018-10-04 08:51 - 2018-10-04 08:53 - 016796856 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547(1).exe
        2018-10-04 08:48 - 2018-10-04 08:49 - 008814592 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547.exe.part
        2018-10-04 08:48 - 2018-10-04 08:48 - 000000000 _____ C:\Users\marjorie\Downloads\ccsetup547.exe
        2018-11-03 10:23 - 2016-11-16 15:03 - 000000000 ____D C:\Program Files (x86)\McAfee
        2018-11-03 10:23 - 2016-11-16 14:55 - 000000000 ____D C:\Program Files\TrueKey
        2018-11-02 12:22 - 2017-08-30 08:23 - 000000000 ____D C:\ProgramData\McAfee
        2018-10-04 14:15 - 2018-04-12 07:29 - 000000000 ____D C:\Program Files (x86)\Zemana AntiMalware
        Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation)
        McAfee True Key (HKLM\...\TrueKey) (Version: 5.1.230.7 - McAfee, LLC)
        Nero 7.10.1.0 (HKLM-x32\...\Nero7_is1) (Version: 7.10.1.0 - Nero AG)
        Nero Express 7 7.10 Packages (HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Nero Express 7 7.10 Packages) (Version: - ) <==== ATTENTION
        PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge)
        ContextMenuHandlers1: [MD5_CTX] -> {A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => C:\PROGRA~1\NOVIRU~1\MD5CHE~1\MD5_SH~1.DLL -> Pas de fichier
        ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
        Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Int?rnet ???lorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
        Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Int?rn?t ??pl?r?r (N? Add-ons).lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
        Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogle ?hrom?.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
        Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?un?h Internet ?x?l?r?r ?rowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
        Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?rion Studi? L?unch?r.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
        Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Int?rn?t Explorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
        Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\?ozilla Fir?f?x.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
        Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogl? Chr?m?.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
        Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast S?feZ?n? ?rowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
        Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\??zilla Firef??.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
        IE trusted site: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\webcompanion.com -> hxxp://webcompanion.com
        Hosts:
        EmptyTemp:
        Reboot:

        Le Point de restauration a été créé avec succès.
        Processus fermé avec succès.
        HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
        "HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Control\Lsa\\Notification Packages => valeur restauré(es) avec succès
        C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
        C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
        C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
        C:\Windows\system32\GroupPolicy\User => déplacé(es) avec succès
        HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => supprimé(es) avec succès
        HKLM\Software\Classes\CLSID\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => invalid subkey removed.
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => supprimé(es) avec succès
        HKLM\Software\Wow6432Node\Classes\CLSID\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => non trouvé(e)
        "HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8}" => supprimé(es) avec succès
        HKLM\Software\Classes\CLSID\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => non trouvé(e)
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => non trouvé(e)
        HKLM\Software\Wow6432Node\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => supprimé(es) avec succès
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => non trouvé(e)
        HKLM\Software\Wow6432Node\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} => supprimé(es) avec succès
        C:\Program Files (x86)\TomTom HOME 2\xul\extensions\***@*** => chemin supprimé(es) avec succès
        HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => supprimé(es) avec succès
        HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.91.2 => non trouvé(e)
        "C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll" => non trouvé(e)
        HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.91.2 => non trouvé(e)
        "C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll" => non trouvé(e)
        HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE => supprimé(es) avec succès
        HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3 => supprimé(es) avec succès
        HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9 => supprimé(es) avec succès
        HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => supprimé(es) avec succès
        HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès
        TrueKey => service non trouvé(e).
        TrueKeyScheduler => service non trouvé(e).
        TrueKeyServiceHelper => service non trouvé(e).
        0012321541157765mcinstcleanup => service non trouvé(e).
        HKLM\System\CurrentControlSet\Services\ACDaemon => supprimé(es) avec succès
        ACDaemon => service supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Services\Antelope-Manager-Service => supprimé(es) avec succès
        Antelope-Manager-Service => service supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Services\gupdate => supprimé(es) avec succès
        gupdate => service supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Services\gupdatem => supprimé(es) avec succès
        gupdatem => service supprimé(es) avec succès
        InstallerService => service non trouvé(e).
        HKLM\System\CurrentControlSet\Services\Update service => supprimé(es) avec succès
        Update service => service supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Services\VGPU => supprimé(es) avec succès
        VGPU => service supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Services\ZAM => supprimé(es) avec succès
        ZAM => service supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Services\ZAM_Guard => supprimé(es) avec succès
        ZAM_Guard => service supprimé(es) avec succès
        "C:\Program Files\McAfee" => non trouvé(e)
        C:\Users\marjorie\Downloads\ccsetup547(1).exe => déplacé(es) avec succès
        C:\Users\marjorie\Downloads\ccsetup547.exe.part => déplacé(es) avec succès
        C:\Users\marjorie\Downloads\ccsetup547.exe => déplacé(es) avec succès
        "C:\Program Files (x86)\McAfee" => non trouvé(e)
        "C:\Program Files\TrueKey" => non trouvé(e)
        C:\ProgramData\McAfee => déplacé(es) avec succès
        "C:\Program Files (x86)\Zemana AntiMalware" => non trouvé(e)
        Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation) => Erreur: Pas de correction automatique trouvée pour cet élément.
        McAfee True Key (HKLM\...\TrueKey) (Version: 5.1.230.7 - McAfee, LLC) => Erreur: Pas de correction automatique trouvée pour cet élément.
        Nero 7.10.1.0 (HKLM-x32\...\Nero7_is1) (Version: 7.10.1.0 - Nero AG) => Erreur: Pas de correction automatique trouvée pour cet élément.
        Nero Express 7 7.10 Packages (HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Nero Express 7 7.10 Packages) (Version: - ) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
        PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge) => Erreur: Pas de correction automatique trouvée pour cet élément.
        HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MD5_CTX => supprimé(es) avec succès
        HKLM\Software\Classes\CLSID\{A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => supprimé(es) avec succès
        HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès
        HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e)
        "C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Int?rnet ???lorer.lnk" => Impossible de déplacer.
        "C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Int?rn?t ??pl?r?r (N? Add-ons).lnk" => Impossible de déplacer.
        "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogle ?hrom?.lnk" => Impossible de déplacer.
        "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?un?h Internet ?x?l?r?r ?rowser.lnk" => Impossible de déplacer.
        "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?rion Studi? L?unch?r.lnk" => Impossible de déplacer.
        "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Int?rn?t Explorer.lnk" => Impossible de déplacer.
        "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\?ozilla Fir?f?x.lnk" => Impossible de déplacer.
        "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogl? Chr?m?.lnk" => Impossible de déplacer.
        "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast S?feZ?n? ?rowser.lnk" => Impossible de déplacer.
        "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\??zilla Firef??.lnk" => Impossible de déplacer.
        HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
        C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
        Hosts restauré(es) avec succès.

        =========== EmptyTemp: ==========

        BITS transfer queue => 8388608 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 57528082 B
        Java, Flash, Steam htmlcache => 1109 B
        Windows/system/drivers => 12832258 B
        Edge => 0 B
        Chrome => 235013 B
        Firefox => 854188665 B
        Opera => 0 B

        Temp, IE cache, history, cookies, recent:
        Users => 0 B
        Default => 0 B
        Public => 0 B
        ProgramData => 0 B
        systemprofile => 16802 B
        systemprofile32 => 66356 B
        LocalService => 3272226 B
        NetworkService => 0 B
        marjorie => 27181862 B

        RecycleBin => 470060306 B
        EmptyTemp: => 1.3 GB données temporaires supprimées.

        ================================

        Le système a dû redémarrer.

        Fin de Fixlog 12:01:58

        0
    4. re

      fait 1 scan avec MBAM et poste le rapport après suppression des éléménts néfastes

      PS: désactive Avast le temps du scan

      il faudra aussi paramétrer Avast

      @+
      0
      1. Malwarebytes
        www.malwarebytes.com

        -Détails du journal-
        Date de l'analyse: 03/11/2018
        Heure de l'analyse: 12:25
        Fichier journal: 1d7cfcf8-df5b-11e8-8f94-000000000000.json

        -Informations du logiciel-
        Version: 3.6.1.2711
        Version de composants: 1.0.463
        Version de pack de mise à jour: 1.0.7671
        Licence: Essai

        -Informations système-
        Système d'exploitation: Windows 7 Service Pack 1
        Processeur: x64
        Système de fichiers: NTFS
        Utilisateur: marjorie-PC\marjorie

        -Résumé de l'analyse-
        Type d'analyse: Analyse des menaces
        Analyse lancée par: Manuel
        Résultat: Terminé
        Objets analysés: 259970
        Menaces détectées: 0
        Menaces mises en quarantaine: 0
        Temps écoulé: 9 min, 46 s

        -Options d'analyse-
        Mémoire: Activé
        Démarrage: Activé
        Système de fichiers: Activé
        Archives: Activé
        Rootkits: Désactivé
        Heuristique: Activé
        PUP: Détection
        PUM: Détection

        -Détails de l'analyse-
        Processus: 0
        (Aucun élément malveillant détecté)

        Module: 0
        (Aucun élément malveillant détecté)

        Clé du registre: 0
        (Aucun élément malveillant détecté)

        Valeur du registre: 0
        (Aucun élément malveillant détecté)

        Données du registre: 0
        (Aucun élément malveillant détecté)

        Flux de données: 0
        (Aucun élément malveillant détecté)

        Dossier: 0
        (Aucun élément malveillant détecté)

        Fichier: 0
        (Aucun élément malveillant détecté)

        Secteur physique: 0
        (Aucun élément malveillant détecté)

        WMI: 0
        (Aucun élément malveillant détecté)

        (end)
        0
    5. re

      ok, va dans la panneau de configuration >> programmes et fonctionnalités

      clique sur Avast pour le mettre en "surbrillance"

      dans la barre de menu, clique sur "modifier"

      dans la page d'Avast qui s'ouvre, coche/décoche les cases comme sur la capture d'écran et clique sur "changer"

      PS: il faudra redémarrer le pc pour que les changements soient pris en compte



      dit moi quand c'est fait

      @+
      0
      1. c'est fait !
        0
    6. re

      ok, tu as encore des extentions d'Avast dans tes navigateurs, supprime les

      si tu as des questions pour réaliser la manipulation...

      @+
      0
      1. ok c'est bon !
        0
    7. re

      ok, quitte tous tes programmes en cours

      télécharge Delfix (d'XPLODE) sur ton bureau clique ici

      exécute le en tant qu'administrateur (clic droit)

      dans Delfix, coche toutes les cases et clique sur "exécuter"

      laisse le bosser, et poste le rapport via 1 copier/coller dans ta réponse

      le rapport s'affichera sur ton bureau et dans C:\Delfix.txt

      @+
      0
      1. # DelFix v1.013 - Rapport créé le 03/11/2018 à 15:28:38
        # Mis à jour le 17/04/2016 par Xplode
        # Nom d'utilisateur : marjorie - MARJORIE-PC
        # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

        ~ Activation de l'UAC ... OK

        ~ Suppression des outils de désinfection ...

        ~ Sauvegarde de la base de registre ... OK

        ~ Purge de la restauration système ...

        Supprimé : RP #397 [Fin de désinfection | 11/03/2018 14:25:23]

        Nouveau point de restauration créé !

        ~ Réinitialisation des paramètres système ... OK

        ########## - EOF - ##########
        0
    8. re

      ~ Suppression des outils de désinfection ...

      je ne vois pas les outils qui ont été supprimés?

      vérfie que le nouveau point de restauartion à bien été créé

      dit moi comment fonctionne le pc

      @+
      0
      1. suppression des outils de désinfection : si on voit pas ça doit être parce que j'ai fait la manip 2 fois de suite, j'étais pas sûr d'avoir fait bien la 1ère fois... désolé
        le point de restauration a bien été créé.
        le pc marche très bien !
        merci beaucoup ! bravo !
        0
    9. re

      pas de souci pour l'aide :)

      n'oublie pas de mettre le topic en résolu

      merci

      @+
      0