Problème au démarrage

Résolu
Resistor74 -  
billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Voici mon problème, si vous pouvez m'aider ça serait génial de votre part ! Merci d'avance.

Mon ordi ne démarre plus. Quand je l'allume, j'ai le logo MSI, puis l'écran bleu windows + son d'ouverture windows (jusque là tout va bien), puis ensuite au lieu qu'il me demande mon mot de passe, ça clignote entre cet écran bleu et un écran noir.
Ca peut clignoter comme ça pendant bien 20min, ensuite l'ordi se met en veille...
A noter que la souris est présente sur l'écran bleu (avec le sablier) et sur l'écran noir.
J'ai essayé de rebooter, et de passer en veille et de revenir, rien ne marche.

En mode sans échec tout va bien cependant.

Je ne sais pas quoi faire, je n'ai pas trouvé de sujet similaire sur le forum, merci pour votre aide !!

Msi gp60 2pe leopard
Windows 7 édition intégrale
carte graphique : Nvidia 840M

14 réponses

  1. fermiparadoxx Messages postés 11454 Date d'inscription   Statut Membre Dernière intervention   6 108
     
    Bonjour,

    En mode sans echec, restaurez Windows à une date antérieure au problème.
    0
    1. Resistor74
       
      Merci pour votre réponse.
      C'est fait... Mais pas de changement, le problème reste identique.
      0
  2. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    salut

    regarde si tu peux démarrer en mode sans échec avec prise en charge de reseau

    si ça fonctionne, fait ceci et poste les rapports

    télécharge FRST de (Fabar) sur ton bureau

    https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

    PS: prend celui correspondant à ton pc (32 ou 64 bits)

    https://www.commentcamarche.net/informatique/windows/169-32-bits-ou-64-bits-comment-savoir/

    exécute le en tant qu'administrateur (clic droit)

    à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG

    poste les rapports via cjoint

    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    @+
    0
    1. Resistor74
       
      salut billmaxime,

      voici l'un : https://www.cjoint.com/c/HKdkbiIoOXM

      et l'autre : https://www.cjoint.com/c/HKdkcyPcRCM

      merci pour ton aide !
      0
  3. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    tu peux prendre l'apéro tranquille, le temps que je lise les rapports :)

    @+
    0
  4. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    désinstalle déjà ceci via programmes et fonctionnalités du panneau de configuration >> McAfeeTrueKeyPasswordFilter

    Java

    @+

    0
    1. Resistor74
       
      Impossible à désinstaller : "Oops une erreur est survenue. Réessayez."
      Dois-je supprimer le dossier à la main ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    désinstalle les 2 en mode sans echec:

    McAfeeTrueKeyPasswordFilter
    Java

    tu peux aussi désinstaller ceci >> Zemana AntiMalware

    @+
    0
    1. Resistor74
       
      Super ! Ca remarche !
      Je pense que c'était ce McAfeeTrucmuche qui empêchait le démarrage ! A noter qu'il s'était tapé l'incrust', j'ai jamais installé ça moi...
      Merci beaucoup x1000 Billmaxime !
      0
  7. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    quand tu auras réalisé ceci >> https://forums.commentcamarche.net/forum/affich-35674252-probleme-au-demarrage#8

    fait ceci:

    /!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\

    fait ceci:

    ouvre le bloc-note

    copie/colle le texte ci-dessous:

    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Run: [AdobeBridge] => [X]
    Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" "C:\Program Files\McAfee\TrueKey\McAfeeTrueKeyPasswordFilter"
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
    BHO-x32: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
    Toolbar: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000 -> Pas de nom - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} -  Pas de fichier
    BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\ssv.dll [2016-05-31] (Oracle Corporation)
    BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-31] (Oracle Corporation)
    FF Extension: (Pas de nom) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [non trouvé(e)]
    FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
    FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-31] (Oracle Corporation)
    FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-31] (Oracle Corporation)
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
    FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
    FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouvé(e)>
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouvé(e)>
    S2 TrueKey; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.Service.exe [355280 2018-10-10] (McAfee, LLC.)
    S2 TrueKeyScheduler; C:\Program Files\McAfee\TrueKey\McTkSchedulerService.exe [355280 2018-10-10] (McAfee, LLC.)
    S2 TrueKeyServiceHelper; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.ServiceHelper.exe [193656 2018-10-10] (McAfee, LLC.)
    S2 0012321541157765mcinstcleanup; C:\Windows\TEMP\001232~1.EXE -cleanup -nolog [X]
    S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [X]
    S3 Antelope-Manager-Service; "C:\Users\Public\.AntelopeAudio\managerserver\servers\1.2.9\antelope_service.exe" [X]
    S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
    S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
    S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe -originalversion 4.4.127.0 [X]
    S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
    S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
    2018-11-02 12:22 - 2018-11-02 12:22 - 000000000 ____D C:\Program Files\McAfee
    2018-10-04 08:51 - 2018-10-04 08:53 - 016796856 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547(1).exe
    2018-10-04 08:48 - 2018-10-04 08:49 - 008814592 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547.exe.part
    2018-10-04 08:48 - 2018-10-04 08:48 - 000000000 _____ C:\Users\marjorie\Downloads\ccsetup547.exe
    2018-11-03 10:23 - 2016-11-16 15:03 - 000000000 ____D C:\Program Files (x86)\McAfee
    2018-11-03 10:23 - 2016-11-16 14:55 - 000000000 ____D C:\Program Files\TrueKey
    2018-11-02 12:22 - 2017-08-30 08:23 - 000000000 ____D C:\ProgramData\McAfee
    2018-10-04 14:15 - 2018-04-12 07:29 - 000000000 ____D C:\Program Files (x86)\Zemana AntiMalware
    Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation)
    McAfee True Key (HKLM\...\TrueKey) (Version: 5.1.230.7 - McAfee, LLC)
    Nero 7.10.1.0 (HKLM-x32\...\Nero7_is1) (Version: 7.10.1.0 - Nero AG)
    Nero Express 7 7.10 Packages (HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Nero Express 7 7.10 Packages) (Version:  - ) <==== ATTENTION
    PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge)
    ContextMenuHandlers1: [MD5_CTX] -> {A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => C:\PROGRA~1\NOVIRU~1\MD5CHE~1\MD5_SH~1.DLL -> Pas de fichier
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Pas de fichier
    Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Ехрlorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
    Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Add-ons).lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
    Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоogle Сhromе.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
    Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internet Еxрlоrеr Вrowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
    Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Оrion Studiо Lаunchеr.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
    Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Explorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
    Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozilla Firеfоx.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gоoglе Chrоmе.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Аvast SаfeZоnе Вrowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzilla Firefох.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
    IE trusted site: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\webcompanion.com -> hxxp://webcompanion.com
    Hosts:
    EmptyTemp:
    Reboot:


    quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche

    en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"

    exécute FRST et clique sur "corriger/fix"

    quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse

    @+
    0
    1. Resistor74
       
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.10.2018
      Exécuté par marjorie (03-11-2018 12:01:34) Run:1
      Exécuté depuis C:\Users\marjorie\Desktop
      Profils chargés: marjorie (Profils disponibles: marjorie)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
      HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Run: [AdobeBridge] => [X]
      Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" "C:\Program Files\McAfee\TrueKey\McAfeeTrueKeyPasswordFilter"
      GroupPolicy: Restriction ? <==== ATTENTION
      GroupPolicy\User: Restriction ? <==== ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
      BHO-x32: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
      Toolbar: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000 -> Pas de nom - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - Pas de fichier
      BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\ssv.dll [2016-05-31] (Oracle Corporation)
      BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-31] (Oracle Corporation)
      FF Extension: (Pas de nom) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\***@*** [non trouv�(e)]
      FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
      FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-31] (Oracle Corporation)
      FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-31] (Oracle Corporation)
      FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
      FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
      FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [Pas de fichier]
      CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouv�(e)>
      CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouv�(e)>
      S2 TrueKey; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.Service.exe [355280 2018-10-10] (McAfee, LLC.)
      S2 TrueKeyScheduler; C:\Program Files\McAfee\TrueKey\McTkSchedulerService.exe [355280 2018-10-10] (McAfee, LLC.)
      S2 TrueKeyServiceHelper; C:\Program Files\McAfee\TrueKey\McAfee.TrueKey.ServiceHelper.exe [193656 2018-10-10] (McAfee, LLC.)
      S2 0012321541157765mcinstcleanup; C:\Windows\TEMP\001232~1.EXE -cleanup -nolog [X]
      S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [X]
      S3 Antelope-Manager-Service; "C:\Users\Public\.AntelopeAudio\managerserver\servers\1.2.9\antelope_service.exe" [X]
      S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
      S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
      S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe -originalversion 4.4.127.0 [X]
      S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
      S3 VGPU; System32\drivers\rdvgkmd.sys [X]
      S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
      S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
      2018-11-02 12:22 - 2018-11-02 12:22 - 000000000 ____D C:\Program Files\McAfee
      2018-10-04 08:51 - 2018-10-04 08:53 - 016796856 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547(1).exe
      2018-10-04 08:48 - 2018-10-04 08:49 - 008814592 _____ (Piriform Ltd) C:\Users\marjorie\Downloads\ccsetup547.exe.part
      2018-10-04 08:48 - 2018-10-04 08:48 - 000000000 _____ C:\Users\marjorie\Downloads\ccsetup547.exe
      2018-11-03 10:23 - 2016-11-16 15:03 - 000000000 ____D C:\Program Files (x86)\McAfee
      2018-11-03 10:23 - 2016-11-16 14:55 - 000000000 ____D C:\Program Files\TrueKey
      2018-11-02 12:22 - 2017-08-30 08:23 - 000000000 ____D C:\ProgramData\McAfee
      2018-10-04 14:15 - 2018-04-12 07:29 - 000000000 ____D C:\Program Files (x86)\Zemana AntiMalware
      Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation)
      McAfee True Key (HKLM\...\TrueKey) (Version: 5.1.230.7 - McAfee, LLC)
      Nero 7.10.1.0 (HKLM-x32\...\Nero7_is1) (Version: 7.10.1.0 - Nero AG)
      Nero Express 7 7.10 Packages (HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Nero Express 7 7.10 Packages) (Version: - ) <==== ATTENTION
      PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge)
      ContextMenuHandlers1: [MD5_CTX] -> {A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => C:\PROGRA~1\NOVIRU~1\MD5CHE~1\MD5_SH~1.DLL -> Pas de fichier
      ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Int?rnet ???lorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Int?rn?t ??pl?r?r (N? Add-ons).lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogle ?hrom?.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?un?h Internet ?x?l?r?r ?rowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?rion Studi? L?unch?r.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Int?rn?t Explorer.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\?ozilla Fir?f?x.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogl? Chr?m?.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast S?feZ?n? ?rowser.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.rehcnual.bat (Pas de fichier) <==== Cyrillic
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\??zilla Firef??.lnk -> C:\Users\marjorie\AppData\Roaming\Browsers\exe.xoferif.bat (Pas de fichier) <==== Cyrillic
      IE trusted site: HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\webcompanion.com -> hxxp://webcompanion.com
      Hosts:
      EmptyTemp:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
      "HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Control\Lsa\\Notification Packages => valeur restauré(es) avec succès
      C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
      C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
      C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
      C:\Windows\system32\GroupPolicy\User => déplacé(es) avec succès
      HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => supprimé(es) avec succès
      HKLM\Software\Classes\CLSID\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => invalid subkey removed.
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => supprimé(es) avec succès
      HKLM\Software\Wow6432Node\Classes\CLSID\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => non trouvé(e)
      "HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8}" => supprimé(es) avec succès
      HKLM\Software\Classes\CLSID\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => non trouvé(e)
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => non trouvé(e)
      HKLM\Software\Wow6432Node\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => supprimé(es) avec succès
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => non trouvé(e)
      HKLM\Software\Wow6432Node\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} => supprimé(es) avec succès
      C:\Program Files (x86)\TomTom HOME 2\xul\extensions\***@*** => chemin supprimé(es) avec succès
      HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => supprimé(es) avec succès
      HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.91.2 => non trouvé(e)
      "C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll" => non trouvé(e)
      HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.91.2 => non trouvé(e)
      "C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll" => non trouvé(e)
      HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE => supprimé(es) avec succès
      HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3 => supprimé(es) avec succès
      HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9 => supprimé(es) avec succès
      HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => supprimé(es) avec succès
      HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => supprimé(es) avec succès
      TrueKey => service non trouvé(e).
      TrueKeyScheduler => service non trouvé(e).
      TrueKeyServiceHelper => service non trouvé(e).
      0012321541157765mcinstcleanup => service non trouvé(e).
      HKLM\System\CurrentControlSet\Services\ACDaemon => supprimé(es) avec succès
      ACDaemon => service supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\Antelope-Manager-Service => supprimé(es) avec succès
      Antelope-Manager-Service => service supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\gupdate => supprimé(es) avec succès
      gupdate => service supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\gupdatem => supprimé(es) avec succès
      gupdatem => service supprimé(es) avec succès
      InstallerService => service non trouvé(e).
      HKLM\System\CurrentControlSet\Services\Update service => supprimé(es) avec succès
      Update service => service supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\VGPU => supprimé(es) avec succès
      VGPU => service supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\ZAM => supprimé(es) avec succès
      ZAM => service supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\ZAM_Guard => supprimé(es) avec succès
      ZAM_Guard => service supprimé(es) avec succès
      "C:\Program Files\McAfee" => non trouvé(e)
      C:\Users\marjorie\Downloads\ccsetup547(1).exe => déplacé(es) avec succès
      C:\Users\marjorie\Downloads\ccsetup547.exe.part => déplacé(es) avec succès
      C:\Users\marjorie\Downloads\ccsetup547.exe => déplacé(es) avec succès
      "C:\Program Files (x86)\McAfee" => non trouvé(e)
      "C:\Program Files\TrueKey" => non trouvé(e)
      C:\ProgramData\McAfee => déplacé(es) avec succès
      "C:\Program Files (x86)\Zemana AntiMalware" => non trouvé(e)
      Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation) => Erreur: Pas de correction automatique trouvée pour cet élément.
      McAfee True Key (HKLM\...\TrueKey) (Version: 5.1.230.7 - McAfee, LLC) => Erreur: Pas de correction automatique trouvée pour cet élément.
      Nero 7.10.1.0 (HKLM-x32\...\Nero7_is1) (Version: 7.10.1.0 - Nero AG) => Erreur: Pas de correction automatique trouvée pour cet élément.
      Nero Express 7 7.10 Packages (HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\...\Nero Express 7 7.10 Packages) (Version: - ) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément.
      PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge) => Erreur: Pas de correction automatique trouvée pour cet élément.
      HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MD5_CTX => supprimé(es) avec succès
      HKLM\Software\Classes\CLSID\{A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => supprimé(es) avec succès
      HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => supprimé(es) avec succès
      HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => non trouvé(e)
      "C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Int?rnet ???lorer.lnk" => Impossible de déplacer.
      "C:\Users\marjorie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Int?rn?t ??pl?r?r (N? Add-ons).lnk" => Impossible de déplacer.
      "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\G?ogle ?hrom?.lnk" => Impossible de déplacer.
      "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?un?h Internet ?x?l?r?r ?rowser.lnk" => Impossible de déplacer.
      "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?rion Studi? L?unch?r.lnk" => Impossible de déplacer.
      "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Int?rn?t Explorer.lnk" => Impossible de déplacer.
      "C:\Users\marjorie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\?ozilla Fir?f?x.lnk" => Impossible de déplacer.
      "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\G?ogl? Chr?m?.lnk" => Impossible de déplacer.
      "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\?vast S?feZ?n? ?rowser.lnk" => Impossible de déplacer.
      "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\??zilla Firef??.lnk" => Impossible de déplacer.
      HKU\S-1-5-21-3468277831-3343618285-4286897102-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => supprimé(es) avec succès
      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      =========== EmptyTemp: ==========

      BITS transfer queue => 8388608 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 57528082 B
      Java, Flash, Steam htmlcache => 1109 B
      Windows/system/drivers => 12832258 B
      Edge => 0 B
      Chrome => 235013 B
      Firefox => 854188665 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Users => 0 B
      Default => 0 B
      Public => 0 B
      ProgramData => 0 B
      systemprofile => 16802 B
      systemprofile32 => 66356 B
      LocalService => 3272226 B
      NetworkService => 0 B
      marjorie => 27181862 B

      RecycleBin => 470060306 B
      EmptyTemp: => 1.3 GB données temporaires supprimées.

      ================================


      Le système a dû redémarrer.

      Fin de Fixlog 12:01:58

      0
  8. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    fait 1 scan avec MBAM et poste le rapport après suppression des éléménts néfastes

    PS: désactive Avast le temps du scan

    il faudra aussi paramétrer Avast

    @+
    0
    1. Resistor74
       
      Malwarebytes
      www.malwarebytes.com

      -Détails du journal-
      Date de l'analyse: 03/11/2018
      Heure de l'analyse: 12:25
      Fichier journal: 1d7cfcf8-df5b-11e8-8f94-000000000000.json

      -Informations du logiciel-
      Version: 3.6.1.2711
      Version de composants: 1.0.463
      Version de pack de mise à jour: 1.0.7671
      Licence: Essai

      -Informations système-
      Système d'exploitation: Windows 7 Service Pack 1
      Processeur: x64
      Système de fichiers: NTFS
      Utilisateur: marjorie-PC\marjorie

      -Résumé de l'analyse-
      Type d'analyse: Analyse des menaces
      Analyse lancée par: Manuel
      Résultat: Terminé
      Objets analysés: 259970
      Menaces détectées: 0
      Menaces mises en quarantaine: 0
      Temps écoulé: 9 min, 46 s

      -Options d'analyse-
      Mémoire: Activé
      Démarrage: Activé
      Système de fichiers: Activé
      Archives: Activé
      Rootkits: Désactivé
      Heuristique: Activé
      PUP: Détection
      PUM: Détection

      -Détails de l'analyse-
      Processus: 0
      (Aucun élément malveillant détecté)

      Module: 0
      (Aucun élément malveillant détecté)

      Clé du registre: 0
      (Aucun élément malveillant détecté)

      Valeur du registre: 0
      (Aucun élément malveillant détecté)

      Données du registre: 0
      (Aucun élément malveillant détecté)

      Flux de données: 0
      (Aucun élément malveillant détecté)

      Dossier: 0
      (Aucun élément malveillant détecté)

      Fichier: 0
      (Aucun élément malveillant détecté)

      Secteur physique: 0
      (Aucun élément malveillant détecté)

      WMI: 0
      (Aucun élément malveillant détecté)


      (end)
      0
  9. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    ok, va dans la panneau de configuration >> programmes et fonctionnalités

    clique sur Avast pour le mettre en "surbrillance"

    dans la barre de menu, clique sur "modifier"

    dans la page d'Avast qui s'ouvre, coche/décoche les cases comme sur la capture d'écran et clique sur "changer"

    PS: il faudra redémarrer le pc pour que les changements soient pris en compte



    dit moi quand c'est fait

    @+
    0
    1. Resistor74
       
      c'est fait !
      0
  10. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    ok, tu as encore des extentions d'Avast dans tes navigateurs, supprime les

    si tu as des questions pour réaliser la manipulation...

    @+
    0
    1. Resistor74
       
      ok c'est bon !
      0
  11. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    ok, quitte tous tes programmes en cours

    télécharge Delfix (d'XPLODE) sur ton bureau clique ici

    exécute le en tant qu'administrateur (clic droit)

    dans Delfix, coche toutes les cases et clique sur "exécuter"

    laisse le bosser, et poste le rapport via 1 copier/coller dans ta réponse

    le rapport s'affichera sur ton bureau et dans C:\Delfix.txt

    @+
    0
    1. Resistor74
       
      # DelFix v1.013 - Rapport créé le 03/11/2018 à 15:28:38
      # Mis à jour le 17/04/2016 par Xplode
      # Nom d'utilisateur : marjorie - MARJORIE-PC
      # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...


      ~ Sauvegarde de la base de registre ... OK

      ~ Purge de la restauration système ...

      Supprimé : RP #397 [Fin de désinfection | 11/03/2018 14:25:23]

      Nouveau point de restauration créé !

      ~ Réinitialisation des paramètres système ... OK

      ########## - EOF - ##########
      0
  12. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    ~ Suppression des outils de désinfection ...

    je ne vois pas les outils qui ont été supprimés?

    vérfie que le nouveau point de restauartion à bien été créé

    dit moi comment fonctionne le pc

    @+
    0
    1. Resistor74
       
      suppression des outils de désinfection : si on voit pas ça doit être parce que j'ai fait la manip 2 fois de suite, j'étais pas sûr d'avoir fait bien la 1ère fois... désolé
      le point de restauration a bien été créé.
      le pc marche très bien !
      merci beaucoup ! bravo !
      0
  13. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    pas de souci pour l'aide :)

    n'oublie pas de mettre le topic en résolu

    merci

    @+
    0