Arret sur image consécutifs

Résolu/Fermé
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 - Modifié par nyum le 13/08/2010 à 20:01
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 - 10 oct. 2010 à 11:09
Bonjour,

je doit fair bref
arrêt sur image toute les 10 sec envion pendant environ 30 sec plus ou moin ...
il m'est difficile d'écrire un long message
je suis dsl pour toute les faute que j'ai pu faire mais il m'est difficile de rédiger ce problème correctement dans ces condition
voila je ne sais pas ce qu'il m'arrive et pourquoi tout ces lag
si quelqu'un trouve le moyen de m'aide merci d'avance
ce que je peut vous dire c'est que l'arrêt sur image ce fait sur plusieurs application par exemple mozilla ou autre application même faisant partie de windows et même après redémarrage du systeme
Edit: problème atténuer avec restauration du système
mais il reste toujours très lent pour tout faire

A voir également:

30 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 22:10
Salut,

on va voir si c'est d'origine virale:

* Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@+
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 août 2010 à 10:11
Bonjour,

Tu as des traces de AVast, Norton et Avira.

Garde avira.

Ad-Aware ==> obsolète. A virer.

Infection par : [HKLM\Software\GamesBarSetup]

Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.


Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)

[*] Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*] Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
[*] Au menu principal, choisis l'option Nettoyer.
[*] En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur, Accepte
[*] Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)


P.S : "Process.exe", une composante de l'outil, est détecté à tort par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
1
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
16 août 2010 à 14:53
ok alors si juju666 le demande
Télécharge UsbFix (de Chiquitine29) sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe


Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

--> Double clic sur UsbFix

clic sur le bouton Recherche


et ne touche plus a rien pendant le scan

Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
http://pagesperso-orange.fr/NosTools/usb-1-fr.html
1
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
16 août 2010 à 16:28
http://pagesperso-orange.fr/NosTools/usb-1-fr.html
ce lien ne marche pas...
mais le premier oui
je lance Usbfix
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
16 août 2010 à 16:34
ha oui , c'est une erreur , merci ;)
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
16 août 2010 à 16:46
ok

1
relance usbfix
et cette fois fait l'option suppression

--> Le pc va redémarer

-->Après redémarrage poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!

2
ensuite refait un ZHP
1
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
16 août 2010 à 17:09
ouep bien pensée pour explorer.exe
j'ai déjà du m'en servir une foi mais je n'y aurez pas pensé ^^ si ca m'étais arriver
c'est d'ailleurs pour cela que vous êtes la =)
et c'est donc ZHP diag après
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
14 août 2010 à 08:29
http://www.cijoint.fr/cjlink.php?file=cj201008/cijENVvRAL.txt

Il y a 2-3 semaine je me suis aperçu que mon online Armor n'était plus actif
il m'était impossible de le réinstaller et au contraire la réinstallation m'empecher de tout faire ...
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
Modifié par nyum le 16/08/2010 à 01:38
Bonsoir ou plutôt bonjour

les trace d'Avast c'est normal, c'est lui qui a réussi a ce faire submerger par bagle/beagle(Je ne sais jamais comment l'écrire).
les trace d'antivir aussi car c'est celui que j'utilise actuellement un des meilleur antivirus gratuits.

mais en ce qui concerne Norton ce n'est pas l'antivirus (du moin je n'ai jamais installez ou même utiliser ce frein a machine ^^sur mon ordinateur) , c'est un programme qui me permet de formater mon windows.

Je sais que la meilleur solution de ce débarraser des virus et de l'ingénieuse idée qu'est windows qui permet de ralentir notre pauvre processeur ^^

mais je ne peut ou plutôt ne préfère pas le formater en présence d'infection

Je voudrez savoir si >-> AD-Remover <-< pourrez posez un problème a "Norton Ghost" =)
Sinon je suis près a l'utiliser dès que j'aurais eu une réponse.
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
16 août 2010 à 07:33
salut , en attendant que juju666 te reponde

non AD-remover ne pose aucun probleme

et Norton Security Scan ? c'est pas norton ghost
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
16 août 2010 à 14:15
Je ne voie pas Norton Security Scan dans l'ajout et suppression de programme

mais oui si possible je souhaiterai bien m'en débarrasser

je lance AD-remover
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 août 2010 à 14:19
@nyum : sherred continuera avec toi.
Au revoir
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
16 août 2010 à 14:29
Ok merci juju666
Bonne continuation

http://www.cijoint.fr/cjlink.php?file=cj201008/cijas9WwJr.txt
et voici le rapport de AD-remove
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
16 août 2010 à 16:35
et voila le rapport
############################## | UsbFix 7.020 | [Recherche]

Utilisateur: Julien (Administrateur) # SAYDOR [ ]
Mis à jour le 12/08/10 par El Desaparecido / C_XX
Lancé à 16:28:50 | 16/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.26 [(!) Disabled | (!) Outdated]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 59 Go (4 Go libre(s) - 7%) [] # NTFS
D:\ -> Disque fixe # 94 Go (23 Go libre(s) - 24%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 488 Mo (488 Mo libre(s) - 100%) [] # FAT
H:\ -> Disque fixe # 316 Go (139 Go libre(s) - 44%) [Jeux et doc EXTERNE] # NTFS
I:\ -> Disque fixe # 316 Go (193 Go libre(s) - 61%) [Images&Vidéo EXTERNE] # NTFS
J:\ -> Disque fixe # 300 Go (284 Go libre(s) - 95%) [Musique EXTERNE] # NTFS

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{4318c5af-8c95-11de-a676-0011d8196b66}
Shell\Auto\Command = AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
Modifié par nyum le 16/08/2010 à 17:20
voila le rapport de ZHP
http://www.cijoint.fr/cjlink.php?file=cj201008/cijW4vGu6y.txt

et celui de USBfix
j'ai fait USBfix aven ZHP
mais par contre le PC n'a pas redémarer donc je sais pas si le rapport de ZHP et bon

http://www.cijoint.fr/cjlink.php?file=cj201008/cijxsanDPw.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
16 août 2010 à 18:29
plus le temp ce soir , demain matin de tres bonheur , je te dit si ca va
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
16 août 2010 à 18:44
pas de problème je ne suis pas presser ^^
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 17/08/2010 à 06:47
on va essayer de neutraliser la bebete , et on desinfecte

commence par
Télécharger combofix.exe sur ton bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe


double clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt

Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.

arrête provisoirement les anti virus et autres protections pendant l'analyse
durant la durée de l'analyse ne te sert pas de ton pc


une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares

Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
17 août 2010 à 18:59
je n'ai pas eu besoin de clique sur une touche
combo fix c'est lancer et a démarre seul
il m'a demandé de faire un point de restauration
et de télécharger un programme de restauration (une page noir au démarrage) si on ne touche a rien windows démarre normalement

voila le rapport sur cijoin:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijMyGYXQ3.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
18 août 2010 à 06:33
oui , ce sont des outils qui evoluent rapidement

télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
Modifié par nyum le 18/08/2010 à 10:58
ton lien ne marche pas
mais sur le même site j'ai trouver ca:
https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html

Spybot Search and Destroy c'est efficace ?
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
Modifié par nyum le 18/08/2010 à 11:01
en ce qui et de Infection par : [HKLM\Software\GamesBarSetup]
Il était dangereux c'était quoi réellement ?

et savez vous pourquoi mon OnlineArmor c'est soudainement arrêter de fonctionner ? et impossibilité de le réinstallez, j'ai du directement l'enlever!

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4444

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18/08/2010 10:56:45
mbam-log-2010-08-18 (10-56-45).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 143475
Temps écoulé: 6 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
18 août 2010 à 11:15
refait un ZHP

il y a surtout le resultat de l'infection , precedente qui a modifier des fichier
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
18 août 2010 à 11:36
le voila
http://www.cijoint.fr/cjlink.php?file=cj201008/cijMqW56iq.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
18 août 2010 à 12:19
il y a vraiment un truc qui me parrait bizarre
je peu me tromper , mais ...

Télécharge VundoFix sur ton bureau.http://www.atribune.org/ccount/click.php?id=4
Double-clique sur VundoFix.exe afin de le lancer, puis clique sur le bouton "Scan for Vundo".
Lorsque le scan est terminé, clique sur le bouton "Remove Vundo".
Une invite te demandera si tu veux supprimer les fichiers, dit oui
le Bureau devrait disparaîte lors de la suppression des fichiers
tu verra ensuite une invite qui t'annoncera que ton PC va s'éteindre (shutdown en anglais) : clique sur OK.
0
nyum Messages postés 98 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 24 septembre 2014 4
18 août 2010 à 13:33
Vundo m'a mit no infected
je fait la suppression quand même ?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
18 août 2010 à 15:03
non
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 18/08/2010 à 15:04
a tu toujours des arrets sur image
Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 août 2010 à 19:28
Salut, je m'incruste juste pour suivre et pour info: la DLL suspectée serait juste un codec: https://www.broadcom.com/

Pas d'infos cependant sur process library.

Perso, par sécurité, je ferais analyser sur VT voire si infestée ou non car tu le croyais.

Bonne fin de chasse sharred :-))
0