Echec - Options de sécurité - Vista plante!!!

Fermé
matundergnd - 10 oct. 2009 à 13:30
 matundergnd - 4 nov. 2009 à 19:55
Bonjour,

J'ai reçu il y a quelques temps déjà une imprimante que j'avais branchée sur mon pc (os XP). Outre le fait que c'est une NRG P6220 (produit Nashuatec), elle était reconnue comme une Lexmark T520 par mon pc, mais ça fonctionnait très bien comme ça!

J'ai du me séparer de ma tour pour des raisons de place et j'ai branché l'imprimante sur mon pc (os Vista). Mon pc l'a reconnue comme une NRG P6220 mais n'a pas trouvé le pilote de l'imprimante, malgré le cd d'installation (un peu vieux sans doute pour vista) et je l'ai donc configuré manuellement en Lexmark T520. L'imprimante fonctionnait correctement sous cette configuration, mais chaque fois que je la connectais, Le pc la reconnaissait comme un nouveau périphérique et non pas comme une Lexmark T520...

C'est le genre de chose qui m'irrite vraiment!!! J'ai donc recherché un pilote sur internet, mais beaucoup de site me redirigeaient vers le logiciel driverdetective. Comme mes recherches s'avéraient inefficaces, j'ai téléchargé le programme, mais pas moyen de l'installer (message d'erreur du style "impossible d'installer blabla..."). J'ai donc continuer à chercher mon pilote et je suis retombé sur ce fameux driverdetective mais il était téléchargeable avec un keygen et je n'ai vraiment pas fait attention à ça!

Lorsque j'ai lancé l'installation, c'était le double-clic de trop... La fenêtre du keygen c'est ouverte et mon antivirus (Avast édition familiale) à commencé à s'affoler, il a détecté une dizaine de virus, que je supprimais au fur et à mesure et puis le pc à planté... plus moyen de bouger la souris, ctrl alt delete inefficace... Puis écran noir! Seule solution, après avoir patienté quelques minutes : le bouton power!

J'ai redémarré le pc, qui s'est montré terriblement lent, puis l'écran est resté noir et un pop up s'est ouvert "L'explorateur n'a pas pu ouvrir la session, windows tente de trouver une solution au problème". Après la fermeture du pop up, l'écran est resté noir, seul le pointeur de la souris était apparent. J'ai effectué un ctrl alt delete et là un autre pop up s'est ouvert "echec options de sécurité" avec le texte suivant : "Le processus d'ouverture de session n'a pas pu créer la boite de dialogue des options..." de nouveau, seul le bouton power me permettait d'éteindre mon pc.

Après plusieurs tentatives de redémarrage infructueuses, j'ai restauré une session antérieure au problème. Vista à pu démarrer correctement, mais au bout de quelques secondes à parfois quelques dizaines de minutes, les programmes utilisés plantent systématiquement! La souris continue de fonctionner mais le sablier apparait devant les programmes. Un ctrl alt delete provoque le même message "echec options de sécurités".

Seul le mode sans échec me permet de faire des manipulations sans être bloqué.

J'ai fais un scan complet avec Avast, qui m'a trouvé 4 droppers. Mais après avoir lu sur le forum que cet anti virus était une véritable passoire, j'ai installé Avira, qui m'a trouvé une trentaine de virus, du droppers au cheval de Troie... J'ai ensuite refais le scan complet en mode normal, il n'a trouvé aucun virus.

Maintenant, en mode normal, les programmes plantent toujours au bout d'un certain temps, le ctrl alt delete est devenu inefficace...

Pouvez-vous m'aider?

Merci beaucoup!
A voir également:

134 réponses

matundergnd
13 oct. 2009 à 21:10
RSIT m'a directement ouvert une fichier log.txt... Je suppose que c'est ça?!?


Logfile of random's system information tool 1.06 (written by random/random)
Run by Mathias at 2009-10-13 21:07:55
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 51 GB (43%) free of 120 GB
Total RAM: 3070 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:08:05, on 13/10/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\SmoothView\SmoothView.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32Info.exe
C:\Users\Mathias\Downloads\Antivirus\RSIT.exe
C:\Program Files\trend micro\Mathias.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
13 oct. 2009 à 21:14
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-


[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

[x] Installe le.

[x] Met le à jour.

[x] Lance un scan complet !

[x] Coche bien tout les éléments trouvés et supprime les !

[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

[x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
0
matundergnd
14 oct. 2009 à 20:45
J'ai lancé le scan complet hier soir avant d'aller me coucher et ce matin, le pc était planté... La souris bougeait toujours, mais impossible de cliquer sur quelque chose ou de fermer le programme, ctrl alt delete inefficace...
Malwarebyte était bloqué sur le fichier C:\Windows\assembly\GAC_MSIL\SystemWebRegularExpression\2.0.0.0_bo3f5f7f11d5oa3a\SystemWebRegularExpression.....
J'ai donc rebooté et relancé un scan ce matin avant d'aller travailler et quand je suis rentré, le pc était de nouveau planté, exactement les mêmes symptômes, bloqué sur exactement le même fichier!!!
J'ai rebooté le pc en mode sans échec et relancé Mawarebyte. J'ai laisser le pc faire son scan... Mais quand j'ai voulu voir où ça en était, deux bonnes heures après avoir démarré le scan, le pc avait redémarré tout seul (en mode normal) ?!?
Aucune trace de rapport :-(
Que dois-je faire???
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
14 oct. 2009 à 20:48
Ouvre malwarebyte's et va dans la partie " rapports/logs " normalement tu dois avoir le rapport dedans
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
matundergnd
14 oct. 2009 à 20:49
J'ai regardé sous l'onglet rapports/Logs, mais rien.....
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
14 oct. 2009 à 20:51
Ok, on va s'en passer pas grave, fais ceci maintenant :

-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur l'icône en forme de tournevis en haut à droite, puis dans la liste à gauche, clique sur " Tous ".

[x] Décoche seulement les lignes 061 et 045, toutes les autres doivent être cochées.

[x] Clique maintenant sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
14 oct. 2009 à 21:01
C'est pas le rapport que tu as hébergé là..
0
matundergnd
14 oct. 2009 à 21:02
Vraiment désolé, j'ai pas cliqué sur le bon... Excuse-moi!

https://www.cjoint.com/?kovbXiEUOn
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
14 oct. 2009 à 21:12
Ca m'a l'air ok, juste un petit nettoyage :

C:\Program Files\Panda Security <--- A supprimer, je pense que le dossier est vide.

ESET Online scanner à désinstaller via ajout/suppression de programmes.

Mises à jour à faire, importantes pour la sécurité du PC :

Adobe Reader : http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1/fra/AdbeRdr910_fr_FR.
Java : https://java.com/fr/


----> Démarrer -> Executer -> taper msconfig puis cliquer sur " Ok " , à l'onglet " Démarrage " , décocher tout les programmes inutiles pour accelèrer le démarrage.


-+-+-+-> Tools Cleaner <-+-+-+-


[o] Afin de supprimer tout les logiciels qui ont été utilisés pour ta désinfection,

[o] Télécharge ToolsCleaner sur ton bureau à cette adresse : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

[o] Double-clique sur « Toolscleaner.exe »

[o] Clique sur "restauration" pour créer un point de restauration.

[o] Puis clique sur « recherche »

[o] Quand la recherche sera terminée, clique sur "suppression".

[o] A la fin (il y aura des indications dans le cadre en-dessous), clique sur "quitter" et poste le rapport qui se trouve dans C:\Tcleaner.txt
0
matundergnd
14 oct. 2009 à 21:50
J'ai le message "Impossible de créer le fichier "C:\TCleaner.txt". Accès refusé" quand je clique sur quitter!
Pas de rapport sous C:
J'ai relancé TCleaner, refais une recherche puis cliqué sur supprimer
Toujours impossible de créer le ficher en cliquant sur quitter
Le programme à marqué dans l'encadré (j'ai pas pensé à copier la première fois...) :


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\ZHPdiag.exe: ERREUR DE SUPPRESSION !!
C:\UsbFix.txt: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag: ERREUR DE SUPPRESSION !!

Y'a rien qui se déroule correctement j'ai la poisse ou je suis encore "contaminé"????
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
14 oct. 2009 à 22:07
Relance toolscleaner en cliquant droit dessus puis " executer en tant qu'administrateur "
0
matundergnd
14 oct. 2009 à 22:16
OK c'est bon.... voilà le rapport
Je vais me coucher... je viendrai voir demain!
Bonne fin de soirée et Merci beaucoup pour ton aide précieuse!

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
14 oct. 2009 à 22:17
Bonne soirée à toi aussi, ton PC va comment ?
0
matundergnd
15 oct. 2009 à 20:11
A première vue, mon pc va bien... très bien même!

Au démarrage, j'ai gagné un temps fou avec la suppression des programmes "inutiles"...
Idem pour le démarrage des programmes, il est nettement plus rapide.
Je n'ai eu aucun soucis jusque maintenant, pas de plantage,...

Après réflexion, je me demande si je n'étais pas infesté de virus et autres saletés avant même d'avoir eu ce problème! Le pc se trainait assez ces derniers temps... et je faisais un peu trop confiance à Avast! me semble-t-il.

Penses-tu qu'Antivir et Windows Defender soit suffisant pour protéger mon pc? Pour Antivir, il est mis à jour quotidiennement... Dois-je faire un scan online de temps en temps ou utiliser le genre d'outils dont on s'est servis pour désinfecter mon pc?

Encore une bête question que je me posais et qui jusqu'à présent est restée sans réponse... Si j'avais été amené à formater mon pc, comment aurais-je pu ré-installer Vista car il était pré-installé sur le pc et je ne dispose d'aucun support (pas de cd ou dvd)...

Je vais attendre encore quelques jours avant de noter ce problème comme résolu, même si je suis confiant!
Un tout grand merci à toi Xplode!!!
0
matundergnd
20 oct. 2009 à 17:51
Bonjour,

Tout à fonctionné à merveille jusqu'à aujourd'hui....... :-(

En démarrant mon pc tout à l'heure, j'ai eu une alerte banale de Windows Defender dans la barre des tâches, me signalant qu'il n'avait pas scanné le pc depuis plusieurs jours. J'ai donc lancé le scan puis j'ai regardé quelques photos via la galerie photo de Windows. J'ai ouvert plusieurs fenêtres de la galerie photo et lorsque j'ai voulu les refermer, j'ai cliqué sur leur bouton dans la barre des tâches et rien ne s'est passé. idem pour Windows Defender. J'ai patienté quelques minutes, mais toujours rien! J'ai tenté un Ctrl Alt Del... L'écran est devenu noir, puis la même boite de dialogue qu'au début de mes problèmes : "échec options de sécurité, l'explorateur n'a pas pu ouvrir la boite de dialogue des options de sécurité..." J'ai alors cliqué sur ok, mais l'écran est resté noir... J'ai retenté un ctrl alt del et ai encore une fois obtenu le même message... J'ai redémarré le pc manuellement.

Au démarrage, le pc m'a proposé de démarrer via la restauration du démarrage ou de démarrer normalement. J'ai choisi la restauration du démarrage. Le pc à alors fait sa restauration puis à redémarré normalement.

J'ai démarré msn et puis firefox pour vérifier mes messages et aller sur internet. Je me suis absenté une bonne dizaine de minutes directement après avoir démarré les 2 programmes et quand je suis revenu, la souris est restée immobile... alt-F4, ctrl alt del,... rien a faire... planté.

Est-ce possible que ce soit Win Defender qui ait provoqué le blocage? Que dois-je faire?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 oct. 2009 à 18:16
Salut,

refais un ZHPDiag on va voir ça
0
matundergnd
21 oct. 2009 à 18:22
salut,

voici le lien du rapport : https://www.cjoint.com/?kvsvNdH7Ok
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 20:20
Ca m'a l'air clean.. toujours des soucis ?
0
matundergnd
21 oct. 2009 à 20:56
Jusqu'à maintenant, je n'ai pas eu de plantage proprement dit!
En revanche, le pc à l'air de très vite saturer lorsque je le sollicite un peu (démarrage de 2 programmes simultanément, écoute de musique + lancement de programme, copier/coller et changements rapides de fenêtres,...), chose qui ne se produisait pas avant, ni même juste après le nettoyage du pc il y a quelques jours.
Je garde le sujet ouvert encore quelques jours... Ca m'inquiète quand même!!!
0