[Résolu 27/04/18] ecran noir avec curseur souris apparent apres demarrage windows

Image Aide et dépannage (installation, fonctionnement, problèmes rencontrés avec le système

[Résolu 27/04/18] ecran noir avec curseur souris apparent apres demarrage windows

Messagede lucmel » 18 Avr 2018 17:03

bonjour a tous
j aimerais avoir de l aide s il voud plait concernant un pc sous windows 7 edition familiale premium sp1
pentium dual core ram 4 go et 64 bits .
j ai kaspersky et j arrive en tapotant f2 a ateindre le mode sans echec .
j ai fait plusieurs restaurations qui n ont rien donne .
j ai verifie si le pilote graphique est a jour .
actuellement je crains que ca soit le disc dur qui va lacher donc sous mode sans echec j essaie de sauvegarder ce que je peux .
voila ce que je peux vous donner comme renseignements , desolee pour le manque de precisions je suis nulle en informatique .
merci pour votre aide et le temps que vous consacrez
lucmel
Nouveau membre
Nouveau membre
 
Messages: 20
Inscription: 18 Avr 2018 16:39
Sexe: Femme
Google Chrome Mobile 64.0.328 Google Chrome Mobile 64.0.328
Android Android
Résolution d’écran: 360 x 640 360 x 640

ecran noir avec curseur souris apparent apres demarrage windows

Messagede lucmel » 19 Avr 2018 13:41

bonjour a tous
hier j ai fais une analyse complete avec kaspzrsky sous mode sans echec puis eliminer les virus et autres quil ma signale et redemarrer. cette fois windows a demarrer normalement avec le bureau mais long a charger les logiciels et avec un message d erreur au debut concernant une sortie usb . je vous joins les captures

est ce un probleme d infections ou de disc dur ?
merci pour votre aide
lucmel
Nouveau membre
Nouveau membre
 
Messages: 20
Inscription: 18 Avr 2018 16:39
Sexe: Femme
Google Chrome Mobile 64.0.328 Google Chrome Mobile 64.0.328
Android Android
Résolution d’écran: 360 x 640 360 x 640

ecran noir avec curseur souris apparent apres demarrage windows

Messagede 21Jonathan » 23 Avr 2018 05:32

Bonjour lucmel, :coucou:

:welcome:





Je vais te prendre en charge, n'effectue que les procédures demandées et ne télécharge rien d'autre pouvant fausser mon analyse. Tous les logiciels demandés sur cette désinfection seront à télécharger sur ton bureau et pas ailleurs.




On va essayer de voir si le disque dur n'est pas l'origine des problèmes: teste à effectuer avec le logiciel ci-dessous afin de voir si le SMART du disque indique des dysfonctionnements.


  • Télécharge CrystalDiskInfo.zip sur ton bureau et pas ailleurs.
  • Fait un clic droit su le fichier CrystalDiskInfo.zip puis sélectionne Extraire tout ...
  • Ouvre le nouveau dossier CrystalDiskInfo puis fait un clic droit sur le fichier DiskInfox6+4.exe et sélectionne exécuter en tant qu'administrateur.
  • Ouvre le bloc-notes (Win+R -> notepad)
  • Dans la fenêtre de CrystalDiskInfo fais Edition -> Copie (Ctrl+C)
  • Dans le bloc-notes fais Edition -> Coller (Ctrl+V)
  • Fais Fichier -> Enregistrer sous... (Ctrl+S) -> sélectionne le bureau, et donne un nom au fichier
  • Héberge le rapport obtenu

Si tu as des problème pour héberger le rapport, le logiciel CrystalDiskInfo peut indiquer trois états différents concernant le HDD :
  • Correct
  • Prudence
  • Mauvais

S'il indique ne serait-ce que Prudence, ton problème peut peut-être venir de là. Sauvegarde tes documents.





Ensuite, nous allons effectuer un diagnostic permettant de voir ce qui ne va pas sur ton ordinateur. Soit rassuré, aucunes informations confidentielles ne peuvent être lues par cette analyse.




/!\Attention, Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
Important, Enregistre directement le logiciel de diagnostic FRST sur ton Bureau et pas ailleurs.




Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même


  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 , 8.1 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse.
  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse.
  • Les rapports sont enregistrés au même emplacement que l'outil, c'est à dire ton bureau et éventuellement C:\FRST\Logs


Sont attendus les rapports:
FRST.txt
Additions.txt


Si tu ne sais pas comment procéder pour l'hébergement du fichier, clique le bouton "afficher" ci dessous et suis la procédure décrite.

  • Clique sur ce lien : Cjoint.com

      Image
    1. Clique sur le bouton "Parcourir"
    2. Va à l'emplacement où se trouve le fichier (généralement le bureau)
    3. Clique sur ton fichier à héberger
    4. Puis "Ouvrir"
  • plus bas clique sur
      Image
  • L'hébergement se fait automatiquement
  • Un message te dis que le lien a été créé
      Image
  • Fais un clic droit sur le lien puis "copier l'adresse du lien"
  • C'est ce lien que tu dois coller dans ton prochain message


Bonne journée
Avatar de l’utilisateur
21Jonathan
Sécurité
Sécurité
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 817
Inscription: 18 Avr 2013 21:15
Sexe: Homme
Mozilla Mozilla
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1280 x 720 1280 x 720

ecran noir avec curseur souris apparent apres demarrage windows

Messagede lucmel » 23 Avr 2018 22:25

bonsoir et merci pour votre aide

voici les fichiers
frst

https://cjoint.com/c/HDxvqNfpnGf

addition

https://cjoint.com/c/HDxvt6hIOUf

pour le premier crystaldisk il ma dit correct 24degres
lucmel
Nouveau membre
Nouveau membre
 
Messages: 20
Inscription: 18 Avr 2018 16:39
Sexe: Femme
Google Chrome Mobile 64.0.328 Google Chrome Mobile 64.0.328
Android Android
Résolution d’écran: 360 x 640 360 x 640

ecran noir avec curseur souris apparent apres demarrage windows

Messagede 21Jonathan » 24 Avr 2018 05:08

Bonjour Lucmel,

J'analyse les rapports ce soir après 17 h.

Une question avant de proposer un script de désinfection, les DNS ci-dessous sont voulus ou tu ignores l'origine ?

Code: Tout sélectionner
62.251.231.241 212.217.1.1
62.251.230.241 212.217.1.1



Les rapports ont été modifiés et certains éléments ne pourront pas être inclus dans le script de correction car le nom d'user a été supprimé. Eventuellement pour conserver la confidentialité de ton nom, tu peux me poster les rapports via ma messagerie. Sinon, je passerais un autre outil pour réinitialiser certains paramètres.

Bonne journée
Avatar de l’utilisateur
21Jonathan
Sécurité
Sécurité
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 817
Inscription: 18 Avr 2013 21:15
Sexe: Homme
Mozilla Mozilla
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1280 x 720 1280 x 720

ecran noir avec curseur souris apparent apres demarrage windows

Messagede 21Jonathan » 24 Avr 2018 05:26

Re,

:fleche3: On effectue d'abord un scan avec USBFix

  • Rends-toi sur cette page de téléchargement (Ctrl + clic)
  • Clique sur [DOWNLOAD USBFIX FREE] (patiente 5 secondes)

    Image

    Image
  • Enregistre le fichier sur le bureau
  • Lance l'installation par clic-droit -> "Exécuter en tant qu'administrateur", un raccourci sera créé sur le bureau.

  • ::!: Désactive provisoirement ton antivirus,

  • Connecte tous tes périphériques de mémoire USB,

    Image

  • Sur le raccourci fais un clic-droit -> "Exécuter en tant qu'administrateur"

    Image

    Image
  • Clique sur [Lancer une analyse] puis sur [Analyse complète]
  • Un fichier USBFix_Report.txt sera créé sur le bureau

    Image
  • Héberge-le sur cjoint
  • Copie/Colle le lien généré dans ta réponse.

    (le rapport est aussi sous C:\Program Files (x86)\USBFix\Logs\USBFix[Scan1]%nom_du_pc%.txt )

A te relire
Avatar de l’utilisateur
21Jonathan
Sécurité
Sécurité
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 817
Inscription: 18 Avr 2013 21:15
Sexe: Homme
Mozilla Mozilla
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1280 x 720 1280 x 720

ecran noir avec curseur souris apparent apres demarrage windows

Messagede lucmel » 24 Avr 2018 19:33

bonsoir et merci pour votre reponse

effectivement , désole , je vais vous envoyer ces rapports non modifies par mp , j'ai garde les originaux par precaution ne sachant pas si cela poserait probleme.

pour le DNS je ne sais pas ce que sais, je ne peux malheureusement pas vous repondre .
lucmel
Nouveau membre
Nouveau membre
 
Messages: 20
Inscription: 18 Avr 2018 16:39
Sexe: Femme
Firefox 28.0 Firefox 28.0
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1440 x 900 1440 x 900

ecran noir avec curseur souris apparent apres demarrage windows

Messagede 21Jonathan » 24 Avr 2018 19:49

Bonsoir Lucmel,


lucmel a écrit:bonsoir et merci pour votre réponse

effectivement , désole , je vais vous envoyer ces rapports non modifies par mp , j'ai garde les originaux par précaution ne sachant pas si cela poserait problème.

pour le DNS je ne sais pas ce que sais, je ne peux malheureusement pas vous repondre .


Rien de confidentiel sur les rapports: d'ailleurs sur les rapports modifiés, le nom de l'user apparait ;) . Cela ne pause aucun problème de les mettre ici.
Pour les DNS, celles-ci redirige vers le Maroc. On préfère demander avant de supprimer.

Dans l'attente de l'analyse des rapports, tu peux effectuer la procédure USBFIX, stp.

A+
Avatar de l’utilisateur
21Jonathan
Sécurité
Sécurité
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 817
Inscription: 18 Avr 2013 21:15
Sexe: Homme
Mozilla Mozilla
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1280 x 720 1280 x 720

ecran noir avec curseur souris apparent apres demarrage windows

Messagede 21Jonathan » 24 Avr 2018 21:01

Bonsoir Lucmel, :coucou:

Le script de désinfection est prêt, j'attends juste le rapport USB me permettant de confirmer ou non la présence d'une infection USB.


Bonne soirée
Avatar de l’utilisateur
21Jonathan
Sécurité
Sécurité
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 817
Inscription: 18 Avr 2013 21:15
Sexe: Homme
Mozilla Mozilla
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1280 x 720 1280 x 720

ecran noir avec curseur souris apparent apres demarrage windows

Messagede lucmel » 24 Avr 2018 21:09

bonsoir Jonathan et merci pour vos explications

oui nous sommes au maroc, y a t-il quelque chose d'anormal ans le DNS ?

oui ok pour les rapports par contre je n'ai pas eu le rapport usbfix car il m'affiche une liste d'éléments a reparer
voici la capture d écran
https://www.cjoint.com/c/HDyudt3i8cf

dois-je cliquer sur réparer les éléments ?
lucmel
Nouveau membre
Nouveau membre
 
Messages: 20
Inscription: 18 Avr 2018 16:39
Sexe: Femme
Firefox 28.0 Firefox 28.0
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1440 x 900 1440 x 900

ecran noir avec curseur souris apparent apres demarrage windows

Messagede lucmel » 24 Avr 2018 23:26

J ai quand meme cliquer sur reparer , car je ne pouvais pas sinon avoir le rapport , le voici :fleche3:

https://www.cjoint.com/c/HDywqLOVi5f

merci pour votre aide et bonne journée
lucmel
Nouveau membre
Nouveau membre
 
Messages: 20
Inscription: 18 Avr 2018 16:39
Sexe: Femme
Firefox 28.0 Firefox 28.0
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1440 x 900 1440 x 900

ecran noir avec curseur souris apparent apres demarrage windows

Messagede 21Jonathan » 25 Avr 2018 05:23

Bonjour Lucmel, :coucou:

Lucmel a écrit:oui nous sommes au maroc, y a t-il quelque chose d'anormal ans le DNS ?


En fonction de ton affirmation, il n' a rien d'anormal. J'avais simplement un doute car il pouvait y avoir un détournement de tes accès internent. C'est pour cela que l'on demande avant de supprimer.


Lucmel a écrit:J ai quand même cliquer sur réparer , car je ne pouvais pas sinon avoir le rapport , le voici :fleche3:


Tu as bien fait de me le préciser: je rajouterais ta remarque dans mes nouvelles prises en charge. :cool1:
Concernant le rapport USBFIX, cela confirme bien qu'il y avait une infection des supports amovibles. D'autre part; ton PC est infecté par des adwares/hijackers détournant l'accès à ta navigation.


Une question, le contrôle des utilisateur connu sous l'abréviation UAC est désactivé: une raison particulière ou si ce n'est pas toi qui l'a fait ?




On poursuit la désinfection.


Installe la dernière version de JAVA Version 8 Update 171 https://www.java.com/fr/download/

1) Logiciel à supprimer

  • Clique sur le bouton Démarrer puis clique sur panneau de configuration
  • Clique sur programmes et fonctionnalités puis désinstalle les programmes ci-dessous: (si un programme ne se désinstalle pas ou ne sont plus présent, passe au suivant et indique moi le, stp )
Nota: Entre parenthèse, l'explication du pourquoi ces logiciels sont néfastes.


Java 7 Update 55 (obsolète car mise à jour plus récente)
Java(TM) 6 Update 22 (obsolète car mise à jour plus récente)
QuickTime 7 (logiciel obsolète, vulnérable, non maintenu à jour par Apple)
YoutubeAdBlock ( pirate de navigateur modifiant les paramètres du navigateur (page d’accueil , page de recherche, ....)



2) Effectue cette procédure à la lettre:

/!\ Attention, ce script a été établi uniquement pour le problème de cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows. Nous déclinons notre responsabilité en cas d'utilisation abusive malgré nos recommandations. /!\


/!\ Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés. /!\




  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe/FRST64.exe
  • Dans le cartouche ci-dessous, clique sur tout sélectionner . Dans la partie mise en bleu, fait un clic droit puis sélectionne copier.

    Code: Tout sélectionner
    start::
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    Winsock: Catalog9 01 C:\Windows\SysWOW64\ValueApps.dll [345376 2013-08-14] (Conduit)
    Winsock: Catalog9 02 C:\Windows\SysWOW64\ValueApps.dll [345376 2013-08-14] (Conduit)
    Winsock: Catalog9 03 C:\Windows\SysWOW64\ValueApps.dll [345376 2013-08-14] (Conduit)
    Winsock: Catalog9 04 C:\Windows\SysWOW64\ValueApps.dll [345376 2013-08-14] (Conduit)
    Winsock: Catalog9 15 C:\Windows\SysWOW64\ValueApps.dll [345376 2013-08-14] (Conduit)
    Winsock: Catalog9-x64 01 C:\Windows\system32\ValueApps64.dll [445728 2013-08-14] (Conduit)
    Winsock: Catalog9-x64 02 C:\Windows\system32\ValueApps64.dll [445728 2013-08-14] (Conduit)
    Winsock: Catalog9-x64 03 C:\Windows\system32\ValueApps64.dll [445728 2013-08-14] (Conduit)
    Winsock: Catalog9-x64 04 C:\Windows\system32\ValueApps64.dll [445728 2013-08-14] (Conduit)
    Winsock: Catalog9-x64 15 C:\Windows\system32\ValueApps64.dll [445728 2013-08-14] (Conduit)
    SearchScopes: HKLM -> DefaultScope {EEE6C360-6118-11DC-9C72-001320C79847} URL =
    SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
    SearchScopes: HKLM-x32 -> DefaultScope la valeur est absente
    SearchScopes: HKU\S-1-5-21-3731869044-1479918677-1814930523-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://mysearch.sweetpacks.com?src=6&q={searchTerms}&barid=34932476814048493981285602253872010046&crg=3.5000006.10069&ppd=&did=10743&st=23
    SearchScopes: HKU\S-1-5-21-3731869044-1479918677-1814930523-1006 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://mysearch.sweetpacks.com?src=6&q={searchTerms}&barid=34932476814048493981285602253872010046&crg=3.5000006.10069&ppd=&did=10743&st=23
    BHO: YoutubeAdBlock -> {C0D38E5A-7CF8-4105-8FE8-31B81443A114} -> Pas de fichier
    BHO-x32: Pas de nom -> {C0D38E5A-7CF8-4105-8FE8-31B81443A114} -> Pas de fichier
    Toolbar: HKU\S-1-5-21-3731869044-1479918677-1814930523-1000 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Pas de fichier
    Toolbar: HKU\S-1-5-21-3731869044-1479918677-1814930523-1006 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Pas de fichier
    FF user.js: detected! => C:\Users\MERLIAND\AppData\Roaming\Mozilla\Firefox\Profiles\puety4e4.default-1470768733499\user.js [2016-08-10]
    FF Extension: (Adblocker for Youtube™) - C:\Program Files (x86)\Mozilla Firefox\browser\features\{A5FD4672-4D73-4F90-A1C0-2ABD39DB2565} [2018-01-11] [Legacy] [non signé]
    FF Plugin HKU\S-1-5-21-3731869044-1479918677-1814930523-1000: box.com/BoxEdit -> C:\Users\MERLIAND\AppData\Local\Box\Box Edit\npBoxEdit.dll [Pas de fichier]
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg [2014-01-17] <==== ATTENTION
    CHR HKU\S-1-5-21-3731869044-1479918677-1814930523-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\MERLIAND\AppData\Local\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx [2014-04-10]
    StartMenuInternet: Google Chrome.5T3OGEH5ZN3WZMQQT34BXQX7MA - C:\Users\MERLIAND\AppData\Local\Google\Chrome\Application\chrome.exe hxxp://start.qone8.com/?type=sc&ts=1382542120&from=tugs&uid=ST500DM002-1BC142_Z2ANQYXJXXXXZ2ANQYXJ
    U2 Windows; C:\Windows\Temp\svchost.exe [177152 2018-01-11] () [Fichier non signé]
    Task: {3B06B49B-A28D-4E8F-A23B-28964FFECDE7} - \pnIxobGIUDXdNt -> Pas de fichier <==== ATTENTION
    Task: {57981578-980A-492B-8576-0BB4DFD87A8B} - \DealPly -> Pas de fichier <==== ATTENTION
    Task: {7A7160F8-1DCE-489C-A433-403375DDB999} - \saKXaLnxQURzlMgex2 -> Pas de fichier <==== ATTENTION
    Task: {850922E8-4BE0-4590-AB35-695293906D4B} - \plaAVjRQXWCDePSecyr -> Pas de fichier <==== ATTENTION
    Task: {9079498D-34C0-47F5-9290-2784FC11C8DF} - \SaveSenseLiveUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION
    Task: {9CCB515B-5572-4C5A-9293-6B53343101F2} - \BcyoMZkjXMgFaPP -> Pas de fichier <==== ATTENTION
    Task: {A9D578CB-24DA-4599-8821-06142EB9056D} - \saKXaLnxQURzlMgex -> Pas de fichier <==== ATTENTION
    Task: {C15DE6DD-234E-4C95-B75E-A0A3EA34DFF8} - \SaveSense -> Pas de fichier <==== ATTENTION
    Task: {D2EDCABA-54A0-4E8A-888C-25B87F6BFB5A} - \MySearchDial -> Pas de fichier <==== ATTENTION
    Task: {DCBBCDDD-D693-4288-A46F-9A62C0751CAB} - \BcyoMZkjXMgFaPP2 -> Pas de fichier <==== ATTENTION
    Task: {E6BE18EC-474F-4FD3-AFCE-004A170DCD8D} - \Web Tiff GUI -> Pas de fichier <==== ATTENTION
    Task: {EDCB6B0C-FEA1-4EC2-9265-9704604DBCD0} - \SaveSenseLiveUpdateTaskMachineCore -> Pas de fichier <==== ATTENTION
    Task: {F2AADD48-9339-4D10-B839-D00253C97BB4} - \plaAVjRQXWCDePSecyr2 -> Pas de fichier <==== ATTENTION
    Task: C:\Windows\Tasks\BcyoMZkjXMgFaPP.job => C:\Program Files (x86)\umkISPBbU\VCmBLd.dll
    Task: C:\Windows\Tasks\plaAVjRQXWCDePSecyr.job => C:\Program Files (x86)\aohGTEheqdnWC\zucoXng.dll
    Task: C:\Windows\Tasks\saKXaLnxQURzlMgex.job => C:\Program Files (x86)\RrHYXuUpocPTIXdsppR\rhMdbrv.dll
    2018-01-11 19:43 - 2018-01-11 19:43 - 000177152 _____ () C:\Windows\Temp\svchost.exe
    AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
    C:\Program Files (x86)\umkISPBbU
    C:\Program Files (x86)\aohGTEheqdnWC
    C:\Program Files (x86)\RrHYXuUpocPTIXdsppR
    2018-04-18 23:18 - 2018-01-11 19:41 - 000000000 ____D C:\Program Files (x86)\OneSystemCare
    2016-05-09 10:53 - 2016-05-09 10:53 - 000415744 _____ () C:\Users\MERLIAND\AppData\Local\Temp\autorun.dll
    2018-01-11 19:40 - 2018-01-11 19:40 - 000000606 _____ () C:\Users\MERLIAND\AppData\Local\Temp\icq.exe
    2014-05-22 17:48 - 2008-02-20 13:16 - 000007168 ____R () C:\Users\MERLIAND\AppData\Local\Temp\ResetDevice.exe
    2018-01-11 19:41 - 2018-01-11 19:41 - 005885952 _____ () C:\Users\MERLIAND\AppData\Local\Temp\setup (2).exe
    2012-02-08 04:24 - 2012-02-08 04:24 - 000455952 ____R (Macrovision Corporation) C:\Users\MERLIAND\AppData\Local\Temp\_is37F2.exe
    2010-01-01 09:39 - 2010-01-01 09:39 - 000460248 ____R (Macrovision Corporation) C:\Users\MERLIAND\AppData\Local\Temp\_is44DC.exe
    2006-05-24 17:10 - 2006-05-24 17:10 - 000455600 ____R (Macrovision Corporation) C:\Users\MERLIAND\AppData\Local\Temp\_is60A5.exe
    2017-10-17 21:08 - 2010-01-01 09:39 - 000460248 _____ (Macrovision Corporation) C:\Users\MERLIAND\AppData\Local\Temp\_isBDC7.exe
    CMD: netsh winsock reset
    EmptyTemp:
    End::

  • Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction.
  • Le pc redémarrera à la suite de la suppression.
  • L'outil va créer un rapport de correction Fixlog.txt sur ton bureau, poste ce rapport


Sous Internet Explorer, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même


3) Ensuite effectue cette procédure:

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge AdwCleaner de Malwarebytes sur ton bureau et pas ailleurs, clique sur Télécharger à droite de la fenêtre
  • Patiente jusqu'à la proposition d'enregistrement (sans cliquer nul part ailleurs) et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • /!\ Sous Vista, Windows 7 , 8.1 et 10, fait un clic droit sur le fichier AdwCleaner.exe puis sélectionne Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur scan (Attention de ne clique pas tout de suite sur Nettoyer, je te le signalerais explicitement car le rapport doit être analysé)
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(Sx).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(Sx).txt

Sous IE, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions puis sur Exécuter quand même


Rappel: si tu ne sais pas comment procéder pour l'hébergement du fichier, clique le bouton "afficher" ci dessous et suis la procédure décrite.

  • Clique sur ce lien : Cjoint.com

      Image
    1. Clique sur le bouton "Parcourir"
    2. Va à l'emplacement où se trouve le fichier (généralement le bureau)
    3. Clique sur ton fichier à héberger
    4. Puis "Ouvrir"
  • plus bas clique sur
      Image
  • L'hébergement se fait automatiquement
  • Un message te dis que le lien a été créé
      Image
  • Fais un clic droit sur le lien puis "copier l'adresse du lien"
  • C'est ce lien que tu dois coller dans ton prochain message




Sont attendus les rapports:

fixlog.txt
Adwcleaner(S0).txt



Bonne journée
Avatar de l’utilisateur
21Jonathan
Sécurité
Sécurité
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 817
Inscription: 18 Avr 2013 21:15
Sexe: Homme
Mozilla Mozilla
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1280 x 720 1280 x 720

ecran noir avec curseur souris apparent apres demarrage windows

Messagede lucmel » 25 Avr 2018 14:07

bonjour Jonathan , et merci pour votre réponse
Une question, le contrôle des utilisateur connu sous l'abréviation UAC est désactivé: une raison particulière ou si ce n'est pas toi qui l'a fait ?


Est ce ca dont vous parlez, le controle des utilisateurs ? :fleche3:
https://www.cjoint.com/c/HDzndUWfCkj

je ne pense pas mais je ne m'en rappelle plus , comment faut-il paramétrer pour un bon fonctionnement ?
lucmel
Nouveau membre
Nouveau membre
 
Messages: 20
Inscription: 18 Avr 2018 16:39
Sexe: Femme
Firefox 28.0 Firefox 28.0
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1440 x 900 1440 x 900

Suivante

Retourner vers Système

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités