Mon pc demarre qu'en mode sans echec après suppression babylon

Fermé
madddy - 28 oct. 2012 à 23:18
 Utilisateur anonyme - 1 nov. 2012 à 14:37
Bonjour,


après suppression de babylon, mon pc ne démarre qu'en mode sans echec.
au démarrage normal, il bloc et les icones restent vides sur le bureau, et je ne peux rien faire ni même éteindre mon pc.
merci de me donner une réponse
à bientot
Mady
A voir également:

29 réponses

Utilisateur anonyme
29 oct. 2012 à 00:00
salut

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt
0
bonjour
merci pour la réponse.

Aujourd'hui mon pc c'est allumé et a démarré en mode "normal" les icones sont visibles, mais c'est pas dit que dans la journée quand je le rallumerai tout sera normal, car il n'est pas stable.

mon pc : - un toshiba pro satellit
- windows 7

j'ai utilisé AdwCleaner et voilà le rapport :

# AdwCleaner v2.005 - Rapport créé le 29/10/2012 à 09:48:28
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mad - MAD-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mad\Downloads\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Mad\AppData\Roaming\Mozilla\Firefox\Profiles\8y4410v9.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S2].txt - [1171 octets] - [25/10/2012 13:31:54]
AdwCleaner[S3].txt - [855 octets] - [29/10/2012 09:48:28]

########## EOF - C:\AdwCleaner[S3].txt - [914 octets] ##########


pourriez vous m'expliquer pourquoi mon pc est capricieux ?

à bientôt
merci encore
Mady
0
Utilisateur anonyme
29 oct. 2012 à 10:11
c'est pas le bon rapport , bref vu le poids de l'autre je vois qu il a supprimé des adwares déja.....

====

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0
J'ai utilisé le pré-scan, tout c'est bien déroulé, mais j'ais voulu réactiver le pare-feu, Windows ne l'a pas trouvé et mon écran est tout noir maintenant... Je fais quoi ?
Merci de m'aider
À bientôt
Mady
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 oct. 2012 à 13:38
pourquoi tu prends des initiatives sans demander ?

redemarre le pc et si toujours pareil , redemarre-le en derniere bonne configuration connue
0
voici le lien du rapport pre scan

https://forums-fec.be/upload/www/?a=d&i=1211615685

merci encore

Mady
0
je fais quoi avec le lien de suppression maintenant ?

à bientot
Mady
0
Utilisateur anonyme
29 oct. 2012 à 15:52
ce que tu veux ^^

==

relance pre_scan , clique sur DiaG puis heberge le rapport et donne le lien
0
je fais ce que je veux... ça veut dire quoi ? je ne sais pas si je dois cliquer sur le lien ou pas ? je ne sais pas ce qu'il faut faire ?

je relance une fois de plus et je poste le lien, ok

à bientot
merci
Mady
0
Utilisateur anonyme
29 oct. 2012 à 16:32
non ca veut dire laisse tomber le lien de suppression :)
0
d'accord, merci

voilà le lien du deuxième rapport :

Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=1571636227


merci pour ta patience !

Mady
0
Utilisateur anonyme
29 oct. 2012 à 17:47
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJDrVg5kjEC

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Pre_scan ne répond pas ( 158809667 ne répond pas) J'ai désactivé anti virus et pare-feu, j'ai essayé 3 fois en forçant l'arrêt, j'aime pas trop ça, et ça ne répond toujours pas
0
Utilisateur anonyme
29 oct. 2012 à 20:45
=> mode sans echec
0
bonjour,
je vais démarrer mon pc en mode sans echec et lancer pre_scan, j'espère qu'il va répondre cette fois...

je poste dès que c'est fini

merci pour ta patience, je ne suis pas très douée en informatique.
0
Utilisateur anonyme
30 oct. 2012 à 10:28
ok :)
0
voilà le dernier rapport

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1029 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Mad : Windows 7 Home Premium (64 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

New restorepoint created


Script : 18:49:51

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1029 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Mad : Windows 7 Home Premium (64 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

New restorepoint created


Script : 19:03:31

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1029 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Mad : Windows 7 Home Premium (64 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

New restorepoint created


Script : 19:10:04

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1029 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Mad : Windows 7 Home Premium (64 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

New restorepoint created


Script : 11:45:18

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKU\S-1-5-21-2853837300-762174546-3832088544-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Facebook Update
Value Deleted : [HKU64\S-1-5-21-2853837300-762174546-3832088544-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Facebook Update
Key Deleted : HKU\S-1-5-21-2853837300-762174546-3832088544-1000\Software\f2d9dae739ba48
Key Deleted : HKU64\S-1-5-21-2853837300-762174546-3832088544-1000\Software\f2d9dae739ba48
Key Deleted : HKLM\Software\f2d9dae739ba48

¤

File Quarantined and Deleted Successfully : |A| - C:\Windows\System32\Tasks\DealPlyUpdate
File Quarantined and Deleted Successfully : |A| - C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite Pro P200
Logical Drives Mask: 0x0000000c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


Fin : 11:46:36

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

merci =)
0
Utilisateur anonyme
30 oct. 2012 à 14:55
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
bonjour,

ce matin encore mon pc n'a pu demarrer qu'en mode sans echec !

voilà le rapport de ce matin, j'ai vu qu'il y avait 1 élément trouvé :

Vendeur - Heuristics.Res...
catégorie - File /
Elément - C:\User\Mad\Downloads\winlogon.exe




le rapport :

2012/10/31 10:08:25 +0100 MAD-PC Mad MESSAGE Starting protection
2012/10/31 10:08:25 +0100 MAD-PC Mad MESSAGE Protection started successfully
2012/10/31 10:08:25 +0100 MAD-PC Mad MESSAGE Starting IP protection
2012/10/31 10:08:29 +0100 MAD-PC Mad MESSAGE IP Protection started successfully

merci pour tout, mais je ne comprends toujours pas pourquoi mon pc ne demarre pas tout le temps en mode normal ?

à bientot
Mady
0
Utilisateur anonyme
31 oct. 2012 à 12:50
c'est pas le bon rapport
0
bonsoir,

mince j'avais pris la dernière ligne. J'espère que c'est celui-là :

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.10.31.03

Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Mad :: MAD-PC [administrateur]

Protection: Désactivé

31/10/2012 09:26:59
mbam-log-2012-10-31 (09-26-59).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 290538
Temps écoulé: 25 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Mad\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)

merci encore
bonne nuit
Mady
0