Ordinateur qui rame au démarrage - HiJackThis
Fermé
Sorendil
Messages postés
9
Date d'inscription
samedi 12 juin 2010
Statut
Membre
Dernière intervention
22 juin 2010
-
12 juin 2010 à 10:42
Utilisateur anonyme - 23 juin 2010 à 02:31
Utilisateur anonyme - 23 juin 2010 à 02:31
A voir également:
- Ordinateur qui rame au démarrage - HiJackThis
- Ordinateur qui rame - Guide
- Écran noir au démarrage - Guide
- Application au démarrage mac - Guide
- Démarrage sans échec - Guide
- 5 bips au démarrage hp ✓ - Forum Matériel informatique
15 réponses
Salut.
RAS dans ce rapport. On va tenter un diagnostic plus poussé si tu veux bien :
Utilise ce logiciel de diagnostic :
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
++
RAS dans ce rapport. On va tenter un diagnostic plus poussé si tu veux bien :
Utilise ce logiciel de diagnostic :
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
++
Sorendil
Messages postés
9
Date d'inscription
samedi 12 juin 2010
Statut
Membre
Dernière intervention
22 juin 2010
14 juin 2010 à 11:35
14 juin 2010 à 11:35
Et bien merci de ta réponse, j'ai fait ce nouveau diagnostic, que voici : http://www.cijoint.fr/cjlink.php?file=cj201006/cijmLKVm0o.txt
Désolé de ma réponse tardive, je n'étais pas chez moi pendant 2 jours.
Merci, bye =)
Désolé de ma réponse tardive, je n'étais pas chez moi pendant 2 jours.
Merci, bye =)
Salut.
Fais ce qui suit :
/!\ A l'attention de ceux qui passent sur ce sujet : L'outil qui suit ne doit pas être utilisé sans avis /!\
/!\ Désactive tes protections résidentes (Antivirus, Antispywares, etc...) /!\
Télécharge ComboFix (de sUBs) sur ton Bureau, ici renommé en sorendil :
http://ww38.toofiles.com/fr/oip/documents/exe/sorendil.html
* Double-clique sur sorendil.exe (le .exe n'est pas forcément visible) afin de le lancer.
* Il va te demander d'installer la console de récupération : ACCEPTE !.
* Ne touche pas au pc durant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un Tutoriel sur l'utilisation de ComboFix (à lire avant de le lancer)
-->> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Fais ce qui suit :
/!\ A l'attention de ceux qui passent sur ce sujet : L'outil qui suit ne doit pas être utilisé sans avis /!\
/!\ Désactive tes protections résidentes (Antivirus, Antispywares, etc...) /!\
Télécharge ComboFix (de sUBs) sur ton Bureau, ici renommé en sorendil :
http://ww38.toofiles.com/fr/oip/documents/exe/sorendil.html
* Double-clique sur sorendil.exe (le .exe n'est pas forcément visible) afin de le lancer.
* Il va te demander d'installer la console de récupération : ACCEPTE !.
* Ne touche pas au pc durant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un Tutoriel sur l'utilisation de ComboFix (à lire avant de le lancer)
-->> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Sorendil
Messages postés
9
Date d'inscription
samedi 12 juin 2010
Statut
Membre
Dernière intervention
22 juin 2010
14 juin 2010 à 22:27
14 juin 2010 à 22:27
Salut,
au moment où je fais exécuter, il me dit que y'a un émulateur CD ou je sais pas quoi exactement et qu'il fallait qu'il le désactive, et que je mette oui pour continuer, ce que je fais et bam, le PC se redémarre, alors j'ose pas le faire une deuxième fois.. si ?
au moment où je fais exécuter, il me dit que y'a un émulateur CD ou je sais pas quoi exactement et qu'il fallait qu'il le désactive, et que je mette oui pour continuer, ce que je fais et bam, le PC se redémarre, alors j'ose pas le faire une deuxième fois.. si ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut.
Excuse-moi ! ;)
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
++
Excuse-moi ! ;)
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
++
Sorendil
Messages postés
9
Date d'inscription
samedi 12 juin 2010
Statut
Membre
Dernière intervention
22 juin 2010
15 juin 2010 à 20:11
15 juin 2010 à 20:11
Salut,
et bien voilà j'ai fait ce qui a été demandé (dsl pour le retard, mais avec le bac et tout ça..), et voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201006/cijJwODDLn.txt
Bye =)
et bien voilà j'ai fait ce qui a été demandé (dsl pour le retard, mais avec le bac et tout ça..), et voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201006/cijJwODDLn.txt
Bye =)
Bonsoir.
Pas de soucis, on a tous une vie ! :D Et m**** pour la suite alors ! :D
▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
▶ Poste le rapport généré.
++
Pas de soucis, on a tous une vie ! :D Et m**** pour la suite alors ! :D
▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
▶ Poste le rapport généré.
++
Sorendil
Messages postés
9
Date d'inscription
samedi 12 juin 2010
Statut
Membre
Dernière intervention
22 juin 2010
16 juin 2010 à 11:29
16 juin 2010 à 11:29
Et bien merci, (et le bac ça commence avec le plus chi$%nt pour finir avec le meilleur... j'crois que je vais dormir en philo xD)
Sinon, j'avais passé un examen complet de Malwarebytes A-M avant de venir sur le forum, donc je trouve rien :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
16/06/2010 11:08:58
mbam-log-2010-06-16 (11-08-58).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 124942
Temps écoulé: 7 minute(s), 44 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Merci et bye.
Sinon, j'avais passé un examen complet de Malwarebytes A-M avant de venir sur le forum, donc je trouve rien :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
16/06/2010 11:08:58
mbam-log-2010-06-16 (11-08-58).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 124942
Temps écoulé: 7 minute(s), 44 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Merci et bye.
Salut.
Ok. Une vérif' :
Télécharge MBR par (GMER) sur ton Bureau :
http://www2.gmer.net/mbr/mbr.exe
- Désactive tous les programmes de protection (antivirus, antispyware etc.)
https://forum.pcastuces.com/default.asp
- Double-clique sur mbr.exe >> une fenêtre noire va s'ouvrir et se refermer.
- Poste le rapport mbr.log qui apparaît.
++
Ok. Une vérif' :
Télécharge MBR par (GMER) sur ton Bureau :
http://www2.gmer.net/mbr/mbr.exe
- Désactive tous les programmes de protection (antivirus, antispyware etc.)
https://forum.pcastuces.com/default.asp
- Double-clique sur mbr.exe >> une fenêtre noire va s'ouvrir et se refermer.
- Poste le rapport mbr.log qui apparaît.
++
Sorendil
Messages postés
9
Date d'inscription
samedi 12 juin 2010
Statut
Membre
Dernière intervention
22 juin 2010
Modifié par Sorendil le 20/06/2010 à 11:22
Modifié par Sorendil le 20/06/2010 à 11:22
Salut,
j'ai essayé deux fois de le faire après avoir désactivé TeaTimer et Avast, et la console s'ouvre, se ferme, puis ça s'arrête là.
Peut-être que le fichier log se trouve quelque part sur le disque dur et que je ne l'ai pas vu ? En tout cas j'n'ai pas vu de fichier log s'ouvrir..
Merci =)
EDIT : Voilà que je retourne sur le bureau et je vois ça :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Ca me parait bien court.. donc est-ce que c'est bien ça ?
j'ai essayé deux fois de le faire après avoir désactivé TeaTimer et Avast, et la console s'ouvre, se ferme, puis ça s'arrête là.
Peut-être que le fichier log se trouve quelque part sur le disque dur et que je ne l'ai pas vu ? En tout cas j'n'ai pas vu de fichier log s'ouvrir..
Merci =)
EDIT : Voilà que je retourne sur le bureau et je vois ça :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Ca me parait bien court.. donc est-ce que c'est bien ça ?
Salut.
C'est ça et c'est parfait.
Tu peux relancer ZHP Diag et me fournir le lien du rapport stp, comme plus haut ?
Alors ce bac ? ;)
++
C'est ça et c'est parfait.
Tu peux relancer ZHP Diag et me fournir le lien du rapport stp, comme plus haut ?
Alors ce bac ? ;)
++
Sorendil
Messages postés
9
Date d'inscription
samedi 12 juin 2010
Statut
Membre
Dernière intervention
22 juin 2010
20 juin 2010 à 17:43
20 juin 2010 à 17:43
Re,
Alors voilà pour le rapport :
http://www.cijoint.fr/cj201006/cijl6tL30n.txt
Sinon là ça l'a refait, j'écris le mot de passe à la page des utilisateurs, et j'attend bien 30 secondes (La souris marche encore, on peut la bouger et tout mais ça bloque) avec le disque dur qui fait un bruit bizarre puis ça démarre après..
Et pour le bac eh j'pense avoir 5 en Philo et 3 en Histoire, mais j'me rattraperai avec les maths et la SI... faut juste savoir si je rattraperai tous les points nécessaires ou pas.. ^^
Merci, ++
Alors voilà pour le rapport :
http://www.cijoint.fr/cj201006/cijl6tL30n.txt
Sinon là ça l'a refait, j'écris le mot de passe à la page des utilisateurs, et j'attend bien 30 secondes (La souris marche encore, on peut la bouger et tout mais ça bloque) avec le disque dur qui fait un bruit bizarre puis ça démarre après..
Et pour le bac eh j'pense avoir 5 en Philo et 3 en Histoire, mais j'me rattraperai avec les maths et la SI... faut juste savoir si je rattraperai tous les points nécessaires ou pas.. ^^
Merci, ++
Bonsoir.
Ah ! Un matheux ! :D
Je ne vois plus rien de néfaste dans ton rapport....
Fais ce scan en ligne et poste le rapport : https://www.eset.com/
++
Ah ! Un matheux ! :D
Je ne vois plus rien de néfaste dans ton rapport....
Fais ce scan en ligne et poste le rapport : https://www.eset.com/
++
Sorendil
Messages postés
9
Date d'inscription
samedi 12 juin 2010
Statut
Membre
Dernière intervention
22 juin 2010
22 juin 2010 à 21:26
22 juin 2010 à 21:26
Bonjour =)
J'ai lancé un test via ce site, et voilà ce qu'il m'a fait.. ^^
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DNSFlushcws1.zip Win32/Bagle.gen.zip ver nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Propriétaire\Bureau\Setups\aTube_Catcher_Installer.exe une variante de Win32/Adware.ADON application supprimé - mis en quarantaine
Il m'a supprimé un fichier d'installation et un zip de SpyBot.. ^^
Et oui sinon théoriquement je devrais me prendre une bonne note en Math, faut pas que je rate Physique et S.I. demain quoi ^^.
Et bien merci hein ^^, ++
J'ai lancé un test via ce site, et voilà ce qu'il m'a fait.. ^^
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DNSFlushcws1.zip Win32/Bagle.gen.zip ver nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Propriétaire\Bureau\Setups\aTube_Catcher_Installer.exe une variante de Win32/Adware.ADON application supprimé - mis en quarantaine
Il m'a supprimé un fichier d'installation et un zip de SpyBot.. ^^
Et oui sinon théoriquement je devrais me prendre une bonne note en Math, faut pas que je rate Physique et S.I. demain quoi ^^.
Et bien merci hein ^^, ++
Salut.
Le fichier supprimé Spybot, c'est juste dans la sauvegarde de ce dernier et pas un élément de l'outil ! ;)
L'autre tu le connais ? Il semblerait que ce programme ne soit pas des plus sains ! ;)
===============
Une dernière vérif' :
Si tu as réactivé tes logiciels d'émulation, relance Deffoger ! ;)
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau au format .txt
* Héberge le rapport sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
++
Le fichier supprimé Spybot, c'est juste dans la sauvegarde de ce dernier et pas un élément de l'outil ! ;)
L'autre tu le connais ? Il semblerait que ce programme ne soit pas des plus sains ! ;)
===============
Une dernière vérif' :
Si tu as réactivé tes logiciels d'émulation, relance Deffoger ! ;)
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau au format .txt
* Héberge le rapport sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
++