Pourquoi est-ce que mon ordi gèle...

xme36000 Messages postés 14 Statut Membre -  
alhuno1 Messages postés 2079 Statut Contributeur -
Bonjour,

Cela fait plusieurs semaines que mon ordi bug -> Elle gèle à n'importe quel moment, je peux être sur l'ordinateur depuis 1 heure ou 2 minutes et ce bug surgit... à un moment l'ordinateur n'était plus utilisable... on a fait venir un informaticien pour 100$... et ce bug est revenu après 2-3 jours... ce que je ne comprend pas, c'est que Tout mes logiciels sont à jours, je fais une véfication complète au 2-3 Jours avec AVG 9.0 / malwarebytes Anti-Malware et Spybot - Search & Destroy, tout mes paramètres de sécurité sont bien activé...
Je navigue avec Google Chrome... et ce bug apparait toujours...

Le bug : Parfois mon ordi est simplement paralysé... aucune action possible, touche ou souris... / parfois l'ordinateur s'arrête subitement fermant mon écran et sinon c'est l'écran bleu...

Alors je fais appel à vous pour que vous m'aidiez ou simplement m'éclairié sur mon problème, puisque je ne sais plus quoi faire... je n'ai pas envie de redépenser un 100$ pour me faire redire que mon ordi va très bien.

Merci à l'avance

17 réponses

  1. xme36000 Messages postés 14 Statut Membre
     
    Si vous voulez + d'information... hésité pas
    0
  2. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    Ça sent le rootkit....

    Télécharge et installe ZHPDiag
    >ici<

    Installe-le avec les paramêtres par défaut.

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
    (Clique droit -> Executer en tant qu'administrateur pour Vista et 7 )

    Au menu principal, cliquer sur la loupe dans le panneau en haut.

    Une fois le scan terminé, clique sur l'icône en forme de disquette.
    Enregistre-le sur ton Bureau.

    Rend toi sur Cjoint

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPDiag.txt qui se trouve sur ton Bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    Télécharge et installe EVEREST Home Edition

    Après l'installation, ouvre le logiciel.

    Clique sur Générer un rapport.

    Un rapport concernant ta configuration matérielle va se créer, patienter quelques minutes.

    Un rapport va s'ouvrir dans Internet Explorer
    ''Report.html'' , ''Report.txt'' ou ''Report.pdf''

    Rend toi sur Cjoint

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport Report.

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    0
  3. xme36000 Messages postés 14 Statut Membre
     
    Voilà :

    http://cjoint.com/data/gCbmevtWqL.htm

    http://cjoint.com/data/gCbnflRQGT.htm

    et maintenant?
    0
    1. alhuno1 Messages postés 2079 Statut Contributeur 226
       
      On continue demain.
      Un gros ménage s'impose.
      0
    2. xme36000 Messages postés 14 Statut Membre
       
      Aucun problème, s'il y a possibilité de bien nettoyer.
      0
  4. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    Lance ZHPFix depuis le racourci sur ton Bureau.

    Au menu principal, clique sur le H bleu.

    Dans l'encadré, entre:

    O23 - Service: PnkBstrA (PnkBstrA) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\PnkBstrA.exe
    O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM]
    [HKCU\Software\ALWIL Software]
    [HKCU\Software\Antivirus_Pro]
    [HKCU\Software\Ask.com]
    [HKCU\Software\AskToolbar]
    [HKLM\Software\54c]
    [HKLM\Software\58f]
    [HKLM\Software\66f]
    [HKLM\Software\ALWIL Software]
    [HKLM\Software\Conduit]
    [HKLM\Software\Symantec]
    O69 - SBI: C:\Users\Germain Lajoie\AppData\Roaming\Mozilla\Firefox\Profiles\\v68hffha.default\searchplugins\askcom.xml
    O69 - SBI: C:\Users\Germain Lajoie\AppData\Roaming\Mozilla\Firefox\Profiles\\v68hffha.default\searchplugins\conduit.xml
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("CT2535290.CT2595397.SearchEngine", "Recherche||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999AD3F597BC4F&form=CONORG&conlogo=CT3210127
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("CT2535290.SearchEngine", "Search||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999A3BEBA7640D&form=CONORG&conlogo=CT3210127
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("CT2535290.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2535290&q=");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2535290&SearchSource=3&q={searchTerms}");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.cbid", "OG");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.clear-searches-on-exit", true);
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.default-channel-url-mask", "http://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}&alwb=y");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.dtid", "VIN004YYCA");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.fresh-install", false);
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.l", "dis");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.last-config-req", "1277604257032");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.locale", "fr_US");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.o", "16054");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.options-lang", "fr");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.options-locale", "US");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.qsrc", "2871");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.r", "3");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.asktb.to", "16106");
    O69 - SBI: prefs.js [Germain Lajoie - v68hffha.default] user_pref("extensions.enabledItems", "toolbar@ask.com:3.6.8.107,{3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.825,{CAFEEFAC-0016-0000-0007-
    R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask.com - Ask.com Toolbar.) (5.6.8.107) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
    O43 - CFD:Common File Directory ----D- C:\Program Files\Ask.com
    O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
    C:\Windows\system32\PnkBstrA.exe [66872]

    Clique mantenant sur Tous puis sur Nettoyer.

    Après le scan, un rapport sera généré.
    Il se trouve ici: %programFiles%\ZHPDiag\ZHPFixReport.txt

    Poste-le ici.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    Bon, ZHPFix a viré des cochonneries.

    On continue.

    Télécharge Ad-Remover
    >ici<

    Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.

    Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

    Au menu principal choisi l'option "L" et tape sur [entrée] .

    Laisse travailler l'outil et ne touche à rien ...

    Poste le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  7. xme36000 Messages postés 14 Statut Membre
     
    Voici le résultat du scan, j'espère que c'est bien cela que tu demandais, puisque je n'ai pas trouvé «option «L».

    - https://www.cjoint.com/?gEqwXzIWJV

    Enfin bref, la suite..?
    0
    1. alhuno1 Messages postés 2079 Statut Contributeur 226
       
      C'était la première option. Le fameux L c'était pour l'ancienne version en invites de commandes.
      0
  8. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    Bon, il a trouvé exactement ce que je voulais virer., fais l'option Nettoyer maintenant.
    Ne l'oubliez pas: Google est votre ami. Morale de l'histoire: Réfléchissez avant de poster.
    Et mettez résolu quand ça l'est.
    0
  9. xme36000 Messages postés 14 Statut Membre
     
    Voilà,
    0
    1. alhuno1 Messages postés 2079 Statut Contributeur 226
       
      Où est le scan?
      0
  10. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    Tu as fait trois recherches.

    Il me faudrait ce fichier:

    C:\Ad-Report-CLEAN[1].txt
    0
  11. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    À voir le rapport AD-R, on dirait que ZHPFix a pas fait sa job.....

    Lance ZHPFix depuis le racourci sur ton Bureau.

    Au menu principal, clique sur le H bleu.

    Dans l'encadré, entre:

    [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified

    Clique mantenant sur Tous puis sur Nettoyer.

    Après le scan, un rapport sera généré.
    Il se trouve ici: %programFiles%\ZHPDiag\ZHPFixReport.txt

    Poste-le ici.

    Fais un autre ZHPDiag maintenant.
    0
  12. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    E:\autorun.exe......

    T'as déja vu ce fichier quelque part sur tes disques amovibles?

    Lance ZHPFix depuis le racourci sur ton Bureau.

    Au menu principal, clique sur le H bleu.

    Branche tes sources de données extenes à ton PC (clés USB, disque dur externes, cartes, iPod, etc.

    Dans l'encadré, entre:

    O51 - MPSK:{7c0fafa2-b9ea-11dc-9f26-806e6f6e6963}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\autorun.exe (.not file.)
    O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.)

    Clique mantenant sur Tous puis sur Nettoyer.

    Après le scan, un rapport sera généré.
    Il se trouve ici: %programFiles%\ZHPDiag\ZHPFixReport.txt

    Poste-le ici.

    Télécharge CCleaner Slim.

    Installe-le avec les paramêtres par défaut.

    Lance-le ''Clic droit -> Éxécuter en tant qu'administrateur.''

    Choisis le dernier onglet.

    Dans la colone de droite, décocher ''Ne supprimer que le fichiers TEMP datant de plus de 48 heures''

    Choisis l'onglet Nettoyeur.
    Laisse tout comme ça sauf décoche Vider la Corbeille.
    Clic sur Analyse, puis sur Nettoyer.

    Choisis l'onglet Registre
    Coche tout et clique sur Chercher les erreurs.
    Après, clique sur Reparer les erreurs selectionnées.
    Sauvegarde une copie du registre comme demandé.
    Recommence jusqu'a ce qu'il ne trouve pas d'erreurs.

    Comment va le PC?
    0
  13. xme36000 Messages postés 14 Statut Membre
     
    - http://cjoint.com/data/hfwEr3YkDw.htm

    Le fichier Autorun.exe... est introuvable, le problème, c'est que je n'utilise aucun autre accessoire à l'exception d'un Ipod qui était branché, je n'utilise rien d'autre... alors je ne sais pas trop d'où vient ce fichier.

    -Les écrans bleu apparaissent encore, mais plus les freezes
    0
  14. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    Refais un autre ZHPDiag.
    0