Freeze provoqués par des virus ou malwares ??

malabare2008 Messages postés 151 Statut Membre -  
malabare2008 Messages postés 151 Statut Membre -
Bonjour, actuellement j'ai avira anti vir + kerio + spybot + anti -malware bytes
Voila mon PC depuis 1 ou 2semaine se met à freezer selon le fait de certaines activités sur le PC des fois une page en trop ou un log en trop qui tourne et c'est le freeze .
J'avais fais un scan bit defender en ligne à l'époque qui m'avait trouvé 2/3 virus . Et l'ordi n'avait plus freezé depuis 2 mois jusqu'à maintenant !! donc j'ai retenté le scan en ligne de bit defender mais il ne se lance pas que ce soit avec I.E ou firefox !!

Merci d'avance de votre aide j'en ai marre de ces foutus freeze !!
A voir également:

11 réponses

aloes Messages postés 6338 Statut Membre 778
 
Bonjour,

Je te conseilles de déinstaller Sypbot, dépassé actuellement et son Tea Timer pose plus de problème qu'il en résout.

Pour la désinstallation, suis ce lien :
https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6

Ensuite fais un scan avec Malwarbytes puisque tu l'a déjà sur ton PC en le mettant à jour avant.

Tu peux aussi alléger ton PC en désactivant les programmes inutilement activés au démarrage comme ceci :

o Cliquer sur Démarrer puis Exécuter
o Puis écrire dans la petite case msconfig et faire OK
o puis choisir l'onglet Démarrage
et décocher tous les programmes qui ne sont pas indispensables au démarrage, par exemple :
Internet Explorer, Firefox, Java, Flash Player, Adobe Reader, Scanner/ imprimante, ou tout ce qui est lié aux jeux, à la messagerie, à la photo, à la vidéo ou à l'audio.
Il doit rester juste 2-3 lignes activées comprenant la protection du PC (antivirus et pare-feu).

Fait déjà ça pour voir ce que ça donne.

aloes
0
malabare2008 Messages postés 151 Statut Membre 1
 
ok ej vais tester
0
malabare2008 Messages postés 151 Statut Membre 1
 
Slt je savais deja faire ca mais ca change rien cccleaner etc... je pense bien que c'est un beau malware ou autres... ?
0
aloes Messages postés 6338 Statut Membre 778
 
Malwarebytes supprimes les malwares. Il t'a trouvé quoi, aucun malware ?
Et les programmes au démarrage, c'est ok ?
aloes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
malabare2008 Messages postés 151 Statut Membre 1
 
Slt aloes nan il n'a rien trouvé ... mais j'ai fais un scan rapide aussi ??
Sinon j'ai fais un rapport hijacktis :
Voici le rapport je n'ai constaté rien de problématique ... ?:
"Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 01:07:28, on 13/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Fichiers communs\Acronis\CDP\afcdpsrv.exe
C:\Program Files\Cepstral\bin\CepstralLicSrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 119.70.40.102:8080
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Service Scheduler2 Acronis] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche avec cherche.us - C:\Documents and Settings\mehdi\scriptjava.html
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{33794A78-E50E-42D9-B349-77E182530533}: NameServer = 212.27.53.252,212.27.54.252
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Service Scheduler2 Acronis (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Fichiers communs\Acronis\CDP\afcdpsrv.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Cepstral License Server - Cepstral, LLC - C:\Program Files\Cepstral\bin\CepstralLicSrv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TVersityMediaServer - Unknown owner - C:\Program Files\TVersity\Media Server\MediaServer.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
aloes Messages postés 6338 Statut Membre 778
 
Effectivement, il n'y a pas grand chose. Je pense que tu dois avoir surtout des conflits.

Relances HijackThis
• cliques sur "Do A System Scan Only"
• coches ces lignes ci-dessous
• fermes toutes les fenêtres y compris celle du navigateur
• cliques en bas sur FIX CHECKED puis OK.

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Service Scheduler2 Acronis] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

Je te conseille des désinstaller les programmes suivants :
Alcohol 52 (peut créer des conflits)
Punkbuster c'est un service vérolé, à ta place je le désinstallerais, je n'y ai pas touché, à toi de voir
Pour la désinstallation, il faut d'abord arrêter les services.
Spybot ne sers pas à grand chose et son TeaTimer peut créer des conflits. Tu as Sunbelt Kero, Antivir et Malwarebytes, amplement suffiisant. Faut pas en installer trop.

Mets ton PC à jour, tu es encore sur Internet Explorer 7 ainsi que Java et Flash Player. Désinstalles bien les anciennes version Java et Flash.
Il y a un outil très pratique qui t'aidera à gérer toutes les mises à jour :
https://www.commentcamarche.net/telecharger/securite/19879-secunia-personal-software-inspector/

Après cela, je pense que ça devrait mieux tourner.

aloes
0
malabare2008 Messages postés 151 Statut Membre 1
 
ok merci de ta reponse je fais ca et je te tiens au JUS.
0
aloes Messages postés 6338 Statut Membre 778
 
J'ai oublié de te dire, pour une désinstallation complète, fais ceci (si des fichiers résistent, se mettre en mode sans échec) :
1) dans Ajout/Suppression programmes (s'il y est)
2) recherche automatique Windows sur tout le disque C
3) dans la base de registre, voir sous ces 2 clés :
..." HKEY_LOCAL_MACHINE / SOFTWARE "...
..." HKEY_CURRENT_USERS /Software "
et supprimer le nom du programme à désinstaller

Pour terminer l'opération, faire un nettoyage de la base de registre avec CCleaner, puis éteindre l'ordi avant de le redémarrer

aloes
0
malabare2008 Messages postés 151 Statut Membre 1
 
re aloes bah j'ai fais ce que tu m'as dit mais bon ca continue .
J'ai fais un rapport RSIT si tu connais ? :
http://ww38.toofiles.com/fr/oip/documents/txt/zzzzzscandernierrsitjanvier2010.html

Merci
0
malabare2008 Messages postés 151 Statut Membre 1
 
up plz ??
0
malabare2008 Messages postés 151 Statut Membre 1
 
up svp ???
0