Problème au démarrage

Résolu/Fermé
Resistor74 - Modifié le 3 nov. 2018 à 10:05
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 - 3 nov. 2018 à 15:53
Bonjour,

Voici mon problème, si vous pouvez m'aider ça serait génial de votre part ! Merci d'avance.

Mon ordi ne démarre plus. Quand je l'allume, j'ai le logo MSI, puis l'écran bleu windows + son d'ouverture windows (jusque là tout va bien), puis ensuite au lieu qu'il me demande mon mot de passe, ça clignote entre cet écran bleu et un écran noir.
Ca peut clignoter comme ça pendant bien 20min, ensuite l'ordi se met en veille...
A noter que la souris est présente sur l'écran bleu (avec le sablier) et sur l'écran noir.
J'ai essayé de rebooter, et de passer en veille et de revenir, rien ne marche.

En mode sans échec tout va bien cependant.

Je ne sais pas quoi faire, je n'ai pas trouvé de sujet similaire sur le forum, merci pour votre aide !!


Msi gp60 2pe leopard
Windows 7 édition intégrale
carte graphique : Nvidia 840M

14 réponses

fermiparadoxx Messages postés 11645 Date d'inscription samedi 19 août 2017 Statut Membre Dernière intervention 8 juin 2022 5 959
3 nov. 2018 à 10:10
Bonjour,

En mode sans echec, restaurez Windows à une date antérieure au problème.
0
Merci pour votre réponse.
C'est fait... Mais pas de changement, le problème reste identique.
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 10:51
salut

regarde si tu peux démarrer en mode sans échec avec prise en charge de reseau

si ça fonctionne, fait ceci et poste les rapports

télécharge FRST de (Fabar) sur ton bureau

https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

PS: prend celui correspondant à ton pc (32 ou 64 bits)

https://www.commentcamarche.net/informatique/windows/169-32-bits-ou-64-bits-comment-savoir/

exécute le en tant qu'administrateur (clic droit)

à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG

poste les rapports via cjoint

https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


@+
0
salut billmaxime,

voici l'un : https://www.cjoint.com/c/HKdkbiIoOXM

et l'autre : https://www.cjoint.com/c/HKdkcyPcRCM

merci pour ton aide !
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 11:08
re

tu peux prendre l'apéro tranquille, le temps que je lise les rapports :)

@+
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
Modifié le 3 nov. 2018 à 11:17
re

désinstalle déjà ceci via programmes et fonctionnalités du panneau de configuration >> McAfeeTrueKeyPasswordFilter

Java

@+

0
Impossible à désinstaller : "Oops une erreur est survenue. Réessayez."
Dois-je supprimer le dossier à la main ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 11:38
re

désinstalle les 2 en mode sans echec:

McAfeeTrueKeyPasswordFilter
Java

tu peux aussi désinstaller ceci >> Zemana AntiMalware

@+
0
Super ! Ca remarche !
Je pense que c'était ce McAfeeTrucmuche qui empêchait le démarrage ! A noter qu'il s'était tapé l'incrust', j'ai jamais installé ça moi...
Merci beaucoup x1000 Billmaxime !
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 11:58
re

quand tu auras réalisé ceci >> https://forums.commentcamarche.net/forum/affich-35674252-probleme-au-demarrage#8

fait ceci:

/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\

fait ceci:

ouvre le bloc-note

copie/colle le texte ci-dessous:

CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Run: [AdobeBridge] => [X]
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" "C:\Program Files\McAfee\TrueKey\McAfeeTrueKeyPasswordFilter"
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
BHO-x32: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
Toolbar: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000 -> Pas de nom - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} -  Pas de fichier
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\ssv.dll [2016-05-31] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-31] (Oracle Corporation)
FF Extension: (Pas de nom) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [non trouvé(e)]
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-31] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-31] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouvé(e)>
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouvé(e)>
S2 TrueKey; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.Service.exe [355280 2018-10-10] (McAfee, LLC.)
S2 TrueKeyScheduler; C:\Program Files\McAfee\TrueKey\McTkSchedulerService.exe [355280 2018-10-10] (McAfee, LLC.)
S2 TrueKeyServiceHelper; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.ServiceHelper.exe [193656 2018-10-10] (McAfee, LLC.)
S2 0012321541157765mcinstcleanup; C:\Windows\TEMP\001232~1.EXE -cleanup -nolog [X]
S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [X]
S3 Antelope-Manager-Service; "C:\Users\Public\.AntelopeAudio\managerserver\servers\1.2.9\antelope_service.exe" [X]
S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe -originalversion 4.4.127.0 [X]
S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
2018-11-02 12:22 - 2018-11-02 12:22 - 000000000 ____D C:\Program Files\McAfee
2018-10-04 08:51 - 2018-10-04 08:53 - 016796856 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547(1).exe
2018-10-04 08:48 - 2018-10-04 08:49 - 008814592 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547.exe.part
2018-10-04 08:48 - 2018-10-04 08:48 - 000000000 _____ C:\Users\marjorie\Downloads\ccsetup547.exe
2018-11-03 10:23 - 2016-11-16 15:03 - 000000000 ____D C:\Program Files (x86)\McAfee
2018-11-03 10:23 - 2016-11-16 14:55 - 000000000 ____D C:\Program Files\TrueKey
2018-11-02 12:22 - 2017-08-30 08:23 - 000000000 ____D C:\ProgramData\McAfee
2018-10-04 14:15 - 2018-04-12 07:29 - 000000000 ____D C:\Program Files (x86)\Zemana AntiMalware
Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation)
McAfee True Key (HKLM\...\TrueKey) (Version: 5.1.230.7 - McAfee, LLC)
Nero 7.10.1.0 (HKLM-x32\...\Nero7_is1) (Version: 7.10.1.0 - Nero AG)
Nero Express 7 7.10 Packages (HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Nero Express 7 7.10 Packages) (Version:  - ) <==== ATTENTION
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge)
ContextMenuHandlers1: [MD5_CTX] -> {A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => C:\PROGRA~1\NOVIRU~1\MD5CHE~1\MD5_SH~1.DLL -> Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Pas de fichier
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Ехрlorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Add-ons).lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоogle Сhromе.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internet Еxрlоrеr Вrowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Оrion Studiо Lаunchеr.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Explorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozilla Firеfоx.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gоoglе Chrоmе.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Аvast SаfeZоnе Вrowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzilla Firefох.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
IE trusted site: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\webcompanion.com -> hxxp://webcompanion.com
Hosts:
EmptyTemp:
Reboot:


quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche

en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"

exécute FRST et clique sur "corriger/fix"

quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse

@+
0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.10.2018
Exécuté par marjorie (03-11-2018 12:01:34) Run:1
Exécuté depuis C:\Users\marjorie\Desktop
Profils chargés: marjorie (Profils disponibles: marjorie)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Run: [AdobeBridge] => [X]
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" "C:\Program Files\McAfee\TrueKey\McAfeeTrueKeyPasswordFilter"
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
BHO-x32: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
Toolbar: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000 -> Pas de nom - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - Pas de fichier
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\ssv.dll [2016-05-31] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-31] (Oracle Corporation)
FF Extension: (Pas de nom) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\***@*** [non trouv�(e)]
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-31] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-31] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouv�(e)>
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouv�(e)>
S2 TrueKey; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.Service.exe [355280 2018-10-10] (McAfee, LLC.)
S2 TrueKeyScheduler; C:\Program Files\McAfee\TrueKey\McTkSchedulerService.exe [355280 2018-10-10] (McAfee, LLC.)
S2 TrueKeyServiceHelper; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.ServiceHelper.exe [193656 2018-10-10] (McAfee, LLC.)
S2 0012321541157765mcinstcleanup; C:\Windows\TEMP\001232~1.EXE -cleanup -nolog [X]
S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [X]
S3 Antelope-Manager-Service; "C:\Users\Public\.AntelopeAudio\managerserver\servers\1.2.9\antelope_service.exe" [X]
S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe -originalversion 4.4.127.0 [X]
S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
2018-11-02 12:22 - 2018-11-02 12:22 - 000000000 ____D C:\Program Files\McAfee
2018-10-04 08:51 - 2018-10-04 08:53 - 016796856 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547(1).exe
2018-10-04 08:48 - 2018-10-04 08:49 - 008814592 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547.exe.part
2018-10-04 08:48 - 2018-10-04 08:48 - 000000000 _____ C:\Users\marjorie\Downloads\ccsetup547.exe
2018-11-03 10:23 - 2016-11-16 15:03 - 000000000 ____D C:\Program Files (x86)\McAfee
2018-11-03 10:23 - 2016-11-16 14:55 - 000000000 ____D C:\Program Files\TrueKey
2018-11-02 12:22 - 2017-08-30 08:23 - 000000000 ____D C:\ProgramData\McAfee
2018-10-04 14:15 - 2018-04-12 07:29 - 000000000 ____D C:\Program Files (x86)\Zemana AntiMalware
Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation)
McAfee True Key (HKLM\...\TrueKey) (Version: 5.1.230.7 - McAfee, LLC)
Nero 7.10.1.0 (HKLM-x32\...\Nero7_is1) (Version: 7.10.1.0 - Nero AG)
Nero Express 7 7.10 Packages (HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Nero Express 7 7.10 Packages) (Version: - ) <==== ATTENTION
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge)
ContextMenuHandlers1: [MD5_CTX] -> {A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => C:\PROGRA~1\NOVIRU~1\MD5CHE~1\MD5_SH~1.DLL -> Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Int?rnet ???lorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Int?rn?t ??pl?r?r (N? Add-ons).lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogle ?hrom?.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?un?h Internet ?x?l?r?r ?rowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?rion Studi? L?unch?r.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Int?rn?t Explorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\?ozilla Fir?f?x.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogl? Chr?m?.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast S?feZ?n? ?rowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\??zilla Firef??.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
IE trusted site: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\webcompanion.com -> hxxp://webcompanion.com
Hosts:
EmptyTemp:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
"HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Control\Lsa\\Notification Packages => valeur restauré(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\User => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => invalid subkey removed.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => non trouvé(e)
"HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8}" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => non trouvé(e)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => non trouvé(e)
HKLM\Software\Wow6432Node\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => non trouvé(e)
HKLM\Software\Wow6432Node\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} => supprimé(es) avec succès
C:\Program Files (x86)\TomTom HOME 2\xul\extensions\***@*** => chemin supprimé(es) avec succès
HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.91.2 => non trouvé(e)
"C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll" => non trouvé(e)
HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.91.2 => non trouvé(e)
"C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll" => non trouvé(e)
HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3 => supprimé(es) avec succès
HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9 => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès
TrueKey => service non trouvé(e).
TrueKeyScheduler => service non trouvé(e).
TrueKeyServiceHelper => service non trouvé(e).
0012321541157765mcinstcleanup => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\ACDaemon => supprimé(es) avec succès
ACDaemon => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Antelope-Manager-Service => supprimé(es) avec succès
Antelope-Manager-Service => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\gupdate => supprimé(es) avec succès
gupdate => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\gupdatem => supprimé(es) avec succès
gupdatem => service supprimé(es) avec succès
InstallerService => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\Update service => supprimé(es) avec succès
Update service => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\VGPU => supprimé(es) avec succès
VGPU => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\ZAM => supprimé(es) avec succès
ZAM => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\ZAM_Guard => supprimé(es) avec succès
ZAM_Guard => service supprimé(es) avec succès
"C:\Program Files\McAfee" => non trouvé(e)
C:\Users\marjorie\Downloads\ccsetup547(1).exe => déplacé(es) avec succès
C:\Users\marjorie\Downloads\ccsetup547.exe.part => déplacé(es) avec succès
C:\Users\marjorie\Downloads\ccsetup547.exe => déplacé(es) avec succès
"C:\Program Files (x86)\McAfee" => non trouvé(e)
"C:\Program Files\TrueKey" => non trouvé(e)
C:\ProgramData\McAfee => déplacé(es) avec succès
"C:\Program Files (x86)\Zemana AntiMalware" => non trouvé(e)
Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation) => Erreur: Pas de correction automatique trouvée pour cet élément.
McAfee True Key (HKLM\...\TrueKey) (Version: 5.1.230.7 - McAfee, LLC) => Erreur: Pas de correction automatique trouvée pour cet élément.
Nero 7.10.1.0 (HKLM-x32\...\Nero7_is1) (Version: 7.10.1.0 - Nero AG) => Erreur: Pas de correction automatique trouvée pour cet élément.
Nero Express 7 7.10 Packages (HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Nero Express 7 7.10 Packages) (Version: - ) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge) => Erreur: Pas de correction automatique trouvée pour cet élément.
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MD5_CTX => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => supprimé(es) avec succès
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e)
"C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Int?rnet ???lorer.lnk" => Impossible de déplacer.
"C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Int?rn?t ??pl?r?r (N? Add-ons).lnk" => Impossible de déplacer.
"C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogle ?hrom?.lnk" => Impossible de déplacer.
"C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?un?h Internet ?x?l?r?r ?rowser.lnk" => Impossible de déplacer.
"C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?rion Studi? L?unch?r.lnk" => Impossible de déplacer.
"C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Int?rn?t Explorer.lnk" => Impossible de déplacer.
"C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\?ozilla Fir?f?x.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogl? Chr?m?.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast S?feZ?n? ?rowser.lnk" => Impossible de déplacer.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\??zilla Firef??.lnk" => Impossible de déplacer.
HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 57528082 B
Java, Flash, Steam htmlcache => 1109 B
Windows/system/drivers => 12832258 B
Edge => 0 B
Chrome => 235013 B
Firefox => 854188665 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 16802 B
systemprofile32 => 66356 B
LocalService => 3272226 B
NetworkService => 0 B
marjorie => 27181862 B

RecycleBin => 470060306 B
EmptyTemp: => 1.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 12:01:58

0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 11:59
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 12:13
re

fait 1 scan avec MBAM et poste le rapport après suppression des éléménts néfastes

PS: désactive Avast le temps du scan

il faudra aussi paramétrer Avast

@+
0
Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 03/11/2018
Heure de l'analyse: 12:25
Fichier journal: 1d7cfcf8-df5b-11e8-8f94-000000000000.json

-Informations du logiciel-
Version: 3.6.1.2711
Version de composants: 1.0.463
Version de pack de mise à jour: 1.0.7671
Licence: Essai

-Informations système-
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: marjorie-PC\marjorie

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 259970
Menaces détectées: 0
Menaces mises en quarantaine: 0
Temps écoulé: 9 min, 46 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 0
(Aucun élément malveillant détecté)

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 13:02
re

ok, va dans la panneau de configuration >> programmes et fonctionnalités

clique sur Avast pour le mettre en "surbrillance"

dans la barre de menu, clique sur "modifier"

dans la page d'Avast qui s'ouvre, coche/décoche les cases comme sur la capture d'écran et clique sur "changer"

PS: il faudra redémarrer le pc pour que les changements soient pris en compte



dit moi quand c'est fait

@+
0
c'est fait !
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 15:05
re

ok, tu as encore des extentions d'Avast dans tes navigateurs, supprime les

si tu as des questions pour réaliser la manipulation...

@+
0
ok c'est bon !
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 15:23
re

ok, quitte tous tes programmes en cours

télécharge Delfix (d'XPLODE) sur ton bureau clique ici

exécute le en tant qu'administrateur (clic droit)

dans Delfix, coche toutes les cases et clique sur "exécuter"

laisse le bosser, et poste le rapport via 1 copier/coller dans ta réponse

le rapport s'affichera sur ton bureau et dans C:\Delfix.txt

@+
0
# DelFix v1.013 - Rapport créé le 03/11/2018 à 15:28:38
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : marjorie - MARJORIE-PC
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...


~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #397 [Fin de désinfection | 11/03/2018 14:25:23]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 15:33
re

~ Suppression des outils de désinfection ...

je ne vois pas les outils qui ont été supprimés?

vérfie que le nouveau point de restauartion à bien été créé

dit moi comment fonctionne le pc

@+
0
suppression des outils de désinfection : si on voit pas ça doit être parce que j'ai fait la manip 2 fois de suite, j'étais pas sûr d'avoir fait bien la 1ère fois... désolé
le point de restauration a bien été créé.
le pc marche très bien !
merci beaucoup ! bravo !
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 15:43
re

ok, tu peux supprimer les fichiers .TXT de Delfix dans C:\Delfix.txt

si tout est ok pour toi, tu peux mettre ton topic en résolu >> https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

merci

@+
0
super merci encore !
0
billmaxime Messages postés 50435 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 décembre 2024 6 010
3 nov. 2018 à 15:53
re

pas de souci pour l'aide :)

n'oublie pas de mettre le topic en résolu

merci

@+
0