Votre question

Fenetre noir sistématique

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
17 Août 2013 00:20:31

Bonjour, Cela fait plus de 2 ou 3 semaine qu'une " fenêtre noir " s'affiche sur mon ordinateur elle apparait a une heure précise ( 00H00 / 00H10 ) c'est une petite fenêtre a fond noir avec du texte qui s'affiche petit a petit ... Au début quand sa venait de m'arriver le PC se redémarrer et m'afficher tous en gros : La barre windows prenait la moitié de l’écran mon bureaux étais énorme etc ... Pour que tous redevienne "normale" je fessait un retours en arrière de Windows sauf que sa commence a devenirs bien embêtant de devoir faire cet étape qui dure au moins 30 minute et en-plus devoir le faire tous les jour ... Alors s'il vous plait pourriez vous me donner un solution pour stopper sa !

cordialement

A bientôt

Autres pages sur : fenetre noir sistematique

a c 614 8 Sécurité
17 Août 2013 16:01:55

Bonjour,

C'est probablement une tâche lancé à heure fixe, il écris quoi le texte dedans ?

Pour voir aussi :

Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec votre système : 32 ou 64bits.

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
  • Clique sur le bouton Scan.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    Contenus similaires
    a c 614 8 Sécurité
    17 Août 2013 19:21:15

    Re,

    Il me faut le rapport Addition.txt s'il te plait aussi ...
    m
    0
    l
    a c 614 8 Sécurité
    17 Août 2013 19:58:56

    Re,

    Tu as quelques adwares (logiciels publicitaires), on va nettoyer et voir si cela venait d'eux :

    Une chose avant de débuter le nettoyage.

    Ouvre le rapport FRST.txt, puis vas ici :

    Citation :
    SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.holasearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=9AAE14DAE9E91D88&affID=121962&tsp=4947
    SearchScopes: HKCU - Û?ÆîZ§?2¹Þpv¨IÍá*X(?2s(ÛÎÀJºÔÓµ± vË°!×?(ä¼48иpatm6êo^Mp`Ëõ÷_i£w?¾!?Áû?x¢8?ÙjÀÿþ ´Ñ;áa´[¦?8 º~RÙx?òÜ8'£-)x­ä­ URL =
    BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
    BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)


    sous "==================== Internet (Whitelisted) ==================== "

    Copie-moi ici la ligne en gras sur le rapport, est-elle aussi écrite de cette manière dans ton rapport ?

    m
    0
    l
    17 Août 2013 20:08:36

    Oui elle est écrite exactement pareille : ÛŸÆîZ§’2¹Þpv¨IÍá*X(Ž2s(ÛÎÀJºÔÓµ± vË°!×—(ä¼48иpatm6êo^Mp`Ëõ÷_i£w˜¾!„Áû†x¢8€ÙjÀÿþ ´Ñ;áa´[¦†8 º~RÙxœòÜ8'£-)x­ä­ URL =
    m
    0
    l
    a c 614 8 Sécurité
    17 Août 2013 22:52:49

    Re,

    Ok, bizarre ...

    Je vais te demander un export pour voir cette clé et la remonter au développeur de l'outil en cas d'erreur lié :

    Télécharge MiniRegTool64.zip (de Farbar) sur ton bureau

    • Fais un clic-droit dessus -> extraire tout... puis le bouton "Extraire"
    • Lance l'outil MiniRegTool64.exe contenu dans le dossier extrait en double-cliquant dessus.
    • Valide l'avertissement.

    • Copie et colle le contenu ci-dessous dans la boite d'édition

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes


    • Coche le bouton Export Keys


    • Clique sur le bouton Go
    • Valide l'avertissement avec "Ok"
    • Poste le contenu dans ta prochaine réponse.
    m
    0
    l
    17 Août 2013 23:01:22

    Je pense avoir bien fait les étape finalement sa m'affiche : "Windows Registry Editor Version 5.00" C'étais senser m'afficher sa ?

    m
    0
    l
    a c 614 8 Sécurité
    17 Août 2013 23:07:36

    Re,

    Sans rien d'autre en dessous ?

    Tu devrais avoir du texte en dessous normalement.
    m
    3
    l
    18 Août 2013 00:28:48

    Nan je n'ai pas de texte :/  ... J'ai le message qui vien de se réafficher a 00H00 justement ... Et il na pas redemarer l'ordi ou quoi que se soit il a juste apparue 2/3 seconde et a disparut ... J'ai l'impression que sa c'est regler tous seul ... Finalement je vait laisser comme sa en tous cas merci bien de m'avoir aider !
    m
    0
    l
    a c 614 8 Sécurité
    18 Août 2013 10:35:44

    Re,

    Holà, holà, on a rien fait encore, tu as plusieurs adwares qu'il faut traiter dans tous les cas, ne part pas comme ça !

    Tu veux bien rester pour qu'on nettoie cela ?
    Si tu es presser, tant pis, je ferais pas l'export pour remonter le problème, mais je vais au moins traiter les adwares :

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - BrowserDefender (lié à un adware)
    - Iminent (adware)

    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

    ~~~~~~~~~~~~~~~~~~~~~~~~

    ~

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      Task: {9401F9A2-1CBE-4CA6-A2C4-845C7A5EDFA7} - System32\Tasks\BrowserDefendert => C:\Windows\system32\sc.exe [2009-07-14] (Microsoft Corporation)
      Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => ?
      Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => ?
      C:\ProgramData\BrowserDefender
      (Iminent) C:\Program Files (x86)\Iminent\Iminent.exe
      (Iminent) C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
      (Iminent) C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe
      C:\Program Files (x86)\Common Files\Umbrella
      C:\Program Files (x86)\Iminent
      HKLM-x32\...\Run: [IminentMessenger] - C:\Program Files (x86)\Iminent\Iminent.Messengers.exe [884784 2013-07-02] (Iminent)
      HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.holasearch.com/?babsrc=HP_ss&mntrId=9AAE14DAE9E91D88&affID=121962&tsp=4947
      SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.holasearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=9AAE14DAE9E91D88&affID=121962&tsp=4947
      SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.holasearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=9AAE14DAE9E91D88&affID=121962&tsp=4947
      BHO-x32: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files (x86)\Iminent\Iminent.WebBooster.InternetExplorer.dll (Iminent)
      BHO-x32: SeeSimilar - {F225A2E3-8EE1-4204-B7A0-F4C551578A87} - C:\Program Files (x86)\SeeSimilar\ScriptHost.dll (SeeSimilar.com)
      C:\Program Files (x86)\SeeSimilar
      FF Extension: SeeSimilar - C:\Users\govinda\AppData\Roaming\Mozilla\Extensions\SeeSimilar@SeeSimilar.com
      FF HKLM-x32\...\Firefox\Extensions: [SeeSimilar@SeeSimilar.com] C:\Users\govinda\AppData\Roaming\Mozilla\Extensions\SeeSimilar@SeeSimilar.com
      FF Extension: SeeSimilar - C:\Users\govinda\AppData\Roaming\Mozilla\Extensions\SeeSimilar@SeeSimilar.com
      FF HKCU\...\Firefox\Extensions: [SeeSimilar@SeeSimilar.com] C:\Users\govinda\AppData\Roaming\Mozilla\Extensions\SeeSimilar@SeeSimilar.com
      FF Extension: SeeSimilar - C:\Users\govinda\AppData\Roaming\Mozilla\Extensions\SeeSimilar@SeeSimilar.com
      CHR Extension: (SeeSimilar) - C:\Users\govinda\AppData\Local\Google\Chrome\User Data\Default\Extensions\pggagllhehfjjfgnfnfkjedjlmbchamf\1.0.0.5_0
      S2 BrowserDefendert; C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2827728 2013-05-23] ()
      R2 SProtection; C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe [2864448 2013-08-12] (Iminent)
      2013-08-13 00:11 - 2013-08-13 00:11 - 00003438 _____ C:\Windows\System32\Tasks\BrowserDefendert
      2013-08-01 17:57 - 2013-08-01 17:57 - 00000000 ____D C:\Users\govinda\Downloads\BrowserDefender
      2013-07-28 15:28 - 2013-07-28 15:28 - 00000000 ____D C:\Users\govinda\AppData\Roaming\Iminent
      2013-07-28 15:28 - 2013-07-28 15:28 - 00000000 ____D C:\ProgramData\Iminent
      2013-07-18 20:43 - 2013-07-29 17:46 - 00000000 ____D C:\Program Files (x86)\SeeSimilar
      2013-07-18 20:43 - 2013-07-18 20:43 - 00000000 ____D C:\Users\govinda\AppData\Roaming\SeeSimilar
      2013-07-18 20:43 - 2013-07-18 20:43 - 00000000 ____D C:\Users\govinda\AppData\Roaming\Babylon
      2013-07-18 20:43 - 2013-07-18 20:43 - 00000000 ____D C:\ProgramData\IBUpdaterService
      2013-07-18 20:43 - 2013-07-18 20:43 - 00000000 ____D C:\ProgramData\Babylon
      2013-07-18 20:42 - 2013-08-13 10:23 - 00000000 ____D C:\Program Files (x86)\Iminent
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS