Arret sur image consécutifs

Résolu
Bonjour,

je doit fair bref
arrêt sur image toute les 10 sec envion pendant environ 30 sec plus ou moin ...
il m'est difficile d'écrire un long message
je suis dsl pour toute les faute que j'ai pu faire mais il m'est difficile de rédiger ce problème correctement dans ces condition
voila je ne sais pas ce qu'il m'arrive et pourquoi tout ces lag
si quelqu'un trouve le moyen de m'aide merci d'avance
ce que je peut vous dire c'est que l'arrêt sur image ce fait sur plusieurs application par exemple mozilla ou autre application même faisant partie de windows et même après redémarrage du systeme
Edit: problème atténuer avec restauration du système
mais il reste toujours très lent pour tout faire

30 réponses

Résumé de la discussion

Un phénomène de lag et d'arrêt sur image se produit toutes les 10 secondes environ pendant une trentaine de secondes sur plusieurs applications, dont Firefox, sous Windows XP. Plusieurs solutions proposées visent à diagnostiquer une infection potentielle via des outils comme UsbFix, ZHPDiag et AD-Remover, et à déconnecter les données externes lors de l'analyse. Des guides recommandent aussi de relancer des scans, de générer des rapports et de suivre les instructions pour nettoyer les éléments suspects, avec l'éventuelle remise en service du système après redémarrage. En cas de persistance, il est conseillé d'examiner les éléments de démarrage et les extensions actives, et de tester une restauration du système comme mesure transitoire.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    on va voir si c'est d'origine virale:

    * Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    @+
    1
    1. Contributeur sécurité
      Bonjour,

      Tu as des traces de AVast, Norton et Avira.

      Garde avira.

      Ad-Aware ==> obsolète. A virer.

      Infection par : [HKLM\Software\GamesBarSetup]

      Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.

      Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)

      [*] Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
      [*] Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
      [*] Au menu principal, choisis l'option Nettoyer.
      [*] En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur, Accepte
      [*] Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.

      (Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)

      P.S : "Process.exe", une composante de l'outil, est détecté à tort par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
      1
      1. ok alors si juju666 le demande
        Télécharge UsbFix (de Chiquitine29) sur ton bureau
        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

        --> Double clic sur UsbFix

        clic sur le bouton Recherche

        et ne touche plus a rien pendant le scan

        Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
        copier/coller ce rapport dans ta prochaine réponse
        Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
        http://pagesperso-orange.fr/NosTools/usb-1-fr.html
        1
        1. http://pagesperso-orange.fr/NosTools/usb-1-fr.html
          ce lien ne marche pas...
          mais le premier oui
          je lance Usbfix
          0
        2. ha oui , c'est une erreur , merci ;)
          0
      2. ok

        1
        relance usbfix
        et cette fois fait l'option suppression

        --> Le pc va redémarer

        -->Après redémarrage poste le rapport UsbFix.txt

        Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
        Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!

        2
        ensuite refait un ZHP
        1
        1. ouep bien pensée pour explorer.exe
          j'ai déjà du m'en servir une foi mais je n'y aurez pas pensé ^^ si ca m'étais arriver
          c'est d'ailleurs pour cela que vous êtes la =)
          et c'est donc ZHP diag après
          0
      3. http://www.cijoint.fr/cjlink.php?file=cj201008/cijENVvRAL.txt

        Il y a 2-3 semaine je me suis aperçu que mon online Armor n'était plus actif
        il m'était impossible de le réinstaller et au contraire la réinstallation m'empecher de tout faire ...
        0
        1. Bonsoir ou plutôt bonjour

          les trace d'Avast c'est normal, c'est lui qui a réussi a ce faire submerger par bagle/beagle(Je ne sais jamais comment l'écrire).
          les trace d'antivir aussi car c'est celui que j'utilise actuellement un des meilleur antivirus gratuits.

          mais en ce qui concerne Norton ce n'est pas l'antivirus (du moin je n'ai jamais installez ou même utiliser ce frein a machine ^^sur mon ordinateur) , c'est un programme qui me permet de formater mon windows.

          Je sais que la meilleur solution de ce débarraser des virus et de l'ingénieuse idée qu'est windows qui permet de ralentir notre pauvre processeur ^^

          mais je ne peut ou plutôt ne préfère pas le formater en présence d'infection

          Je voudrez savoir si >-> AD-Remover <-< pourrez posez un problème a "Norton Ghost" =)
          Sinon je suis près a l'utiliser dès que j'aurais eu une réponse.
          0
          1. salut , en attendant que juju666 te reponde

            non AD-remover ne pose aucun probleme

            et Norton Security Scan ? c'est pas norton ghost
            0
        2. Je ne voie pas Norton Security Scan dans l'ajout et suppression de programme

          mais oui si possible je souhaiterai bien m'en débarrasser

          je lance AD-remover
          0
          1. Contributeur sécurité
            @nyum : sherred continuera avec toi.
            Au revoir
            0
            1. Ok merci juju666
              Bonne continuation

              http://www.cijoint.fr/cjlink.php?file=cj201008/cijas9WwJr.txt
              et voici le rapport de AD-remove
              0
              1. et voila le rapport
                ############################## | UsbFix 7.020 | [Recherche]

                Utilisateur: Julien (Administrateur) # SAYDOR [ ]
                Mis à jour le 12/08/10 par El Desaparecido / C_XX
                Lancé à 16:28:50 | 16/08/2010
                Site Web: http://pagesperso-orange.fr/NosTools/index.html
                Contact: FindyKill.Contact@gmail.com

                CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
                CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
                Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                Internet Explorer 8.0.6001.18702

                Pare-feu Windows: Activé
                Antivirus: AntiVir Desktop 9.0.1.26 [(!) Disabled | (!) Outdated]
                RAM -> 2047 Mo
                C:\ (%systemdrive%) -> Disque fixe # 59 Go (4 Go libre(s) - 7%) [] # NTFS
                D:\ -> Disque fixe # 94 Go (23 Go libre(s) - 24%) [] # NTFS
                E:\ -> CD-ROM
                F:\ -> CD-ROM
                G:\ -> Disque amovible # 488 Mo (488 Mo libre(s) - 100%) [] # FAT
                H:\ -> Disque fixe # 316 Go (139 Go libre(s) - 44%) [Jeux et doc EXTERNE] # NTFS
                I:\ -> Disque fixe # 316 Go (193 Go libre(s) - 61%) [Images&Vidéo EXTERNE] # NTFS
                J:\ -> Disque fixe # 300 Go (284 Go libre(s) - 95%) [Musique EXTERNE] # NTFS

                ################## | Éléments infectieux |

                ################## | Registre |

                ################## | Mountpoints2 |

                HKCU\.\.\.\.\Explorer\MountPoints2\{4318c5af-8c95-11de-a676-0011d8196b66}
                Shell\Auto\Command = AdobeR.exe e
                Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

                ################## | Vaccin |

                (!) Cet ordinateur n'est pas vacciné!

                ################## | E.O.F |
                0
                1. voila le rapport de ZHP
                  http://www.cijoint.fr/cjlink.php?file=cj201008/cijW4vGu6y.txt

                  et celui de USBfix
                  j'ai fait USBfix aven ZHP
                  mais par contre le PC n'a pas redémarer donc je sais pas si le rapport de ZHP et bon

                  http://www.cijoint.fr/cjlink.php?file=cj201008/cijxsanDPw.txt
                  0
                  1. plus le temp ce soir , demain matin de tres bonheur , je te dit si ca va
                    0
                  2. pas de problème je ne suis pas presser ^^
                    0
                2. on va essayer de neutraliser la bebete , et on desinfecte

                  commence par
                  Télécharger combofix.exe sur ton bureau
                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  double clique combofix.exe.
                  touche 1 (Yes) pour démarrer le scan.
                  une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                  Le rapport se trouve également ici : C:\Combofix.txt

                  Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.

                  arrête provisoirement les anti virus et autres protections pendant l'analyse
                  durant la durée de l'analyse ne te sert pas de ton pc

                  une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares

                  Quand les bornes sont franchies, il n'y a plus de limite
                  Ce que j'ai écrit, je l'ai écrit
                  0
                  1. je n'ai pas eu besoin de clique sur une touche
                    combo fix c'est lancer et a démarre seul
                    il m'a demandé de faire un point de restauration
                    et de télécharger un programme de restauration (une page noir au démarrage) si on ne touche a rien windows démarre normalement

                    voila le rapport sur cijoin:
                    http://www.cijoint.fr/cjlink.php?file=cj201008/cijMyGYXQ3.txt
                    0
                    1. oui , ce sont des outils qui evoluent rapidement

                      télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                      le programme va se mettre automatiquement a jour.

                      Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

                      Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

                      Puis click sur "rechercher".

                      Laisse le scanner le pc...

                      Si des éléments on été trouvés > click sur supprimer la sélection.

                      si il t'es demandé de redémarrer > click sur "yes".

                      A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

                      Copie et colle le rapport stp.

                      PS : les rapport sont aussi rangé dans l onglet rapport/log
                      0
                    2. en ce qui et de Infection par : [HKLM\Software\GamesBarSetup]
                      Il était dangereux c'était quoi réellement ?

                      et savez vous pourquoi mon OnlineArmor c'est soudainement arrêter de fonctionner ? et impossibilité de le réinstallez, j'ai du directement l'enlever!

                      Malwarebytes' Anti-Malware 1.46
                      www.malwarebytes.org

                      Version de la base de données: 4444

                      Windows 5.1.2600 Service Pack 3
                      Internet Explorer 8.0.6001.18702

                      18/08/2010 10:56:45
                      mbam-log-2010-08-18 (10-56-45).txt

                      Type d'examen: Examen rapide
                      Elément(s) analysé(s): 143475
                      Temps écoulé: 6 minute(s), 15 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. refait un ZHP

                        il y a surtout le resultat de l'infection , precedente qui a modifier des fichier
                        0
                        1. le voila
                          http://www.cijoint.fr/cjlink.php?file=cj201008/cijMqW56iq.txt
                          0
                          1. il y a vraiment un truc qui me parrait bizarre
                            je peu me tromper , mais ...

                            Télécharge VundoFix sur ton bureau.http://www.atribune.org/ccount/click.php?id=4
                            Double-clique sur VundoFix.exe afin de le lancer, puis clique sur le bouton "Scan for Vundo".
                            Lorsque le scan est terminé, clique sur le bouton "Remove Vundo".
                            Une invite te demandera si tu veux supprimer les fichiers, dit oui
                            le Bureau devrait disparaîte lors de la suppression des fichiers
                            tu verra ensuite une invite qui t'annoncera que ton PC va s'éteindre (shutdown en anglais) : clique sur OK.
                            0
                            1. Vundo m'a mit no infected
                              je fait la suppression quand même ?
                              0
                            2. non
                              0
                          2. a tu toujours des arrets sur image
                            Quand les bornes sont franchies, il n'y a plus de limite
                            Ce que j'ai écrit, je l'ai écrit
                            0
                            1. Contributeur sécurité
                              Salut, je m'incruste juste pour suivre et pour info: la DLL suspectée serait juste un codec: https://www.broadcom.com/

                              Pas d'infos cependant sur process library.

                              Perso, par sécurité, je ferais analyser sur VT voire si infestée ou non car tu le croyais.

                              Bonne fin de chasse sharred :-))
                              0
                              • 1
                              • 2