Ordi qui se bloque....virus ?

Résolu/Fermé
Lyne - 28 juin 2010 à 23:20
 Lyne - 29 juin 2010 à 16:29
Bonjour,

J'ai déjà demandé de l'aide dans une autre section du forum mais vu le probleme on m'envoie ici, j'aurais peut etre plus de chances^^

Donc pour résumé en gros mon probleme, mon ordi depuis des semaines bloque dès que je vais dans le dossier "mes images", tout se fige, impossible de faire quoique ce soit et donc obligée de redémarrer le pc de la manière forte.

C'est plutot génant car j'ai quand même besoin d'accéder a mes photos et images, et j'ai peur de ne plus pouvoir les récupérer avec ce probleme...donc j'aimerais savoir d'ou vient ce problème et comment y remédier ?

Avast n'a rien remarqué et le rapport du logiciel malwarebytes est niquel (aucun fichier infectés)... que faire ?

A voir également:

10 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 juin 2010 à 23:22
Salut,

On va vérifier ça :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Profil bloqué
29 juin 2010 à 01:24
Que sa a foutre de suprimer mes message je pren du temp a répondre et tu fait sa !! Occun respect redéssent sur terre pren pas la grosse tete Xplode :@
0
Profil bloqué
28 juin 2010 à 23:32
A ton service =)
ou sinan essaye de fair une recherche dans ton pc en tape .jpg en essayen plusieur format d'image diferent ! et tu tombera sur plusieur de tes image !
Ou esaye de fair copier (mes image et colè sur le bureau)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 juin 2010 à 23:40
Re,

Tu as plusieurs infections, on va les traiter.

-+-+-+-+-> Lop S&D <-+-+-+-+-


Note : Ton PC est victime de l'infection Lop/Swizzor , tu trouveras plus d'informations sur cette infection ici.

/!\ Utilisateurs de Vista/Seven, désactivez l'UAC. /!\

[x] Télécharge Lop S&D sur ton bureau.

[x] Lance le puis choisis l'option F ( Français ). Choisis ensuite l'option 2.

[x] Patiente pendant le scan puis copie/colle le contenu du rapport qui s'ouvrira dans ta pochaine réponse.

[x] Note : Le rapport est également sauvegardé sous C:\LopR.txt.


-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
0
Profil bloqué
28 juin 2010 à 23:41
GRRRRR xDDD Chte laice avec Xplode il sora mieu te répondre
0
J'ai mis les 2 rapports en lien car ça passait pas à l'envoi ici

https://www.cjoint.com/?gDaq1isWAk

https://www.cjoint.com/?gDar20jreg
0
En tout cas, Xplode, avant d'eteindre cette nuit j'ai retenté d'aller sur mes images, en vain puisque ça a rebloqué...... Mieux mon écran a refait le coup du "je detecte pu rien" donc pu d'images... (je crois que c'est une histoire de carte graphique, sans être sûre, ça fait la 2e fois, il a fallut qu'on déplace une prise et ça a remarché...ZEN...)
0
Profil bloqué
29 juin 2010 à 10:52
Tu a quoi comme carte graphique ?
0
Bonne question.....détail trop technique pour moi lol. On peut voir ça comment ?

(Xplode n'oublies pas de revenir ! )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Profil bloqué
29 juin 2010 à 11:15
Tu vas dans paneau de configuration / Performance et mintenent / System
Une fenêtre s'ouvre / Materièle / Cart graphique

Et c'est marquer Ex . NVIDIA GFORCE FX 5200
0
J'ai NVIDIA GeForce 6100
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
Modifié par Xplode le 29/06/2010 à 11:47
Hello, on a pas terminé , refais un rapport ZHPDiag

Xplode - Contributeur sécurité.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 11:57
-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


[HKCU\Software\Multi_Media]
[HKLM\Software\Multi_Media]
O58 - SDL:[MD5.EBC1319DDBF18E522B636F3BE55EC9DF] - 08/04/2009 - 21:55:59 RSH-- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\575C01A4A5.sys
O62 - ADS:Alternate Data Stream File - C:\WINDOWS\System32\dll.zip:Zone.Identifier
O62 - ADS:Alternate Data Stream File - C:\WINDOWS\System32\Plugin.dll:Zone.Identifier
[HKCU\Software\torrent_search]
O43 - CFD:Common File Directory ----D- C:\Program Files\torrent_search


[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
ZHPFix v1.12.3110 by Nicolas Coolman - Rapport de suppression du 29/06/2010 12:02:16
Fichier d'export Registre : C:\ZHPExportRegistry-29-06-2010-12-02-16.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Clé du Registre :
HKCU\Software\Multi_Media => Clé absente
HKLM\Software\Multi_Media => Clé absente
HKCU\Software\torrent_search => Clé absente

Dossier :
C:\Program Files\torrent_search => Supprimé et mis en quarantaine

Fichier :
c:\windows\system32\575c01a4a5.sys => Fichier absent
c:\windows\system32\dll.zip:zone.identifier => Fichier absent
c:\windows\system32\plugin.dll => Fichier absent


Récapitulatif :
Clé du Registre : 3
Dossier : 1
Fichier : 3


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 12:05
-+-+-+-+-> OtMoveIt <-+-+-+-+-


[x] Télécharge OtMoveIt sur ton bureau.

[x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".

:reg

[-HKCU\Software\Multi_Media]    
[-HKLM\Software\Multi_Media]

:commands

[emptytemp]



[x] Clique maintenant sur " MoveIt! "

[x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.

--------------------------

Des améliorations?
0
J'ai pas eu le temps de récupérer le rapport, il m'a fait redémarrer , je peux le trouver ou ?

Sinon pas d'amélioration, ça bloque, j'ai quand même réussi a sauver la mise en fermant la fenetre bloquée en faisant ctrl+atl+suppr...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 12:40
C:\_OTM\MovedFiles\

Essaie de faire ceci
0
All processes killed
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Multi_Media\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Multi_Media\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 10217901 bytes
->Flash cache emptied: 405 bytes

User: All Users

User: celine
->Temp folder emptied: 94210768 bytes
->Temporary Internet Files folder emptied: 505822727 bytes
->Java cache emptied: 23020279 bytes
->FireFox cache emptied: 62368731 bytes
->Flash cache emptied: 25038 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 71280 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19672 bytes
%systemroot%\System32 .tmp files removed: 5553152 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3119831 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 51697456 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 675 bytes

Total Files Cleaned = 721,00 mb


OTM by OldTimer - Version 3.1.12.2 log created on 06292010_120653


Je vais tenter le mode sans echec pendant que tu prends connaissance du rapport
0
Bon ben pas trop de différences, j'ai fait l'analyse et rien de changé.
Le point positif c'est que je ne suis plus obligée de redémarrer méchamment, j'utilise le clavier pour fermer la fenetre...Mais bon, probleme toujours là. J'ai regardé mon dossier j'ai 18giga, c'est peut-être trop ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 13:10
Non je pense pas que le problème vienne de là.

Sauvegarde quand même tes photos au cas ou..
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 15:25
Ok :)

On termine alors :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


1ère étape : Java

[o] Télécharge JavaRa puis décompresse le sur ton bureau.
[o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
[o] Clique sur "Search For Updates".
[o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
[o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
[o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
[o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
[o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

2ème étape : Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé "</gras et décoche <gras>" Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur <gras>[Nettoyer].
[o] Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

3ème étape : Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

[x] Clique sur [Démarrer] puis [Exécuter].
[x] Tape msconfig et valide par [ok].
[x] A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
[x] Clique sur [Appliquer] puis [ok] et redémarre ton PC.

-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7

-+-+-+-+-> Liens utiles <-+-+-+-+-

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
0
Mon ordi a redémarré viiite ça fait plaisir! Je pensais pas qu'il y avait autant de logiciel qui le faisait ramer au démarrage...

CCleaner je l'avais deja et l'utilise de temps en temps

Rapport java> https://www.cjoint.com/?gDp6JadXah

Rapport toolscleaner> https://www.cjoint.com/?gDqbc1nAbt

Vais garder précieusement tes liens, ça peut m'être utile à l'avenir
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 16:27
C'est ok, je met ton post en résolu.

Bonne fin de journée, @+
0
Merci beaucoup pour ton aide en tout cas !

Bonne fin de journée ++!
0
Profil bloqué
28 juin 2010 à 23:23
Ne tkt pas tu ne peut pas les perdre a mouin de donner un coup de marteau sur ton disc dure =)
Si tu a un otre pc connecter sur ton réseau essaye de récupéré t'es image par le réseau
-1
Nan pas d'autre PC de connecté, j'attends d'avoir un disque dur externe pour avoir une sauvegarde, mais en attendant j'aimerais régler le problème... vais suivre ce que demande Xplode, on verra bien (en tout cas vous etes bien rapides a répondre ça fait plaisir!)
0
Pour Xplode > https://www.cjoint.com/?gCxEA0mGxA

Youts> Ouai copier le dossier sera la solution en dernier recours, si vraiment y'a pas de solution a mon probleme...(si ça veut bien marcher le copiage, plus rien ne m'etonne)
0
Profil bloqué
28 juin 2010 à 23:38
Il doit surment y avoir une solution mais je ne suis pas assez califier !
Je suis juste la pour les solution B dèrnier recoure xDD
0