Bêbêtes recalcitrantes ...

Résolu/Fermé
4D3L - 26 sept. 2010 à 15:00
 Utilisateur anonyme - 16 oct. 2010 à 12:26
Bonjour,

mon probleme est tels que:

savant un peu lire les log, j'ai pus constater des adware Popcap,
Ask et infection divers ...

j'ai utilisé Ad remover il ma suprimer plusieurs truc et ya plus d'un mois : clef de registre ... mais le probleme c'est que je suprime tous et sa revien ou bien je suprime une parti et sa prolifaire .
et aujourdhui mon pc s'est redemarer tous seul 2 ou 3 fois .

La premiere: plus de programes ne repondaient jai fait la manip pour le gestonnaire de tache, apres ecrant tous noir avec la fleche du pc figé en plun milleu puis un ecrant bleu a renplacé le noir avec un message derreur du genre: has probleme detected ...

ensuite il a trouver une erreure DWM.EXE puis il a redemaré .

et encore une autre fois il a redemaré sans prevenir ...


mais avant tous ses bug ecrant bleu noir ...

jai dus eteindre le pc par le bouton du pc car rien ne repondai et pas moyen davoire le gestionnaire de tache .

merci de votre aide que vous pourez m'apporter .


le log est là :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijGWW0sDI.txt

++


50 réponses

Utilisateur anonyme
26 sept. 2010 à 15:05
bonjour

* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Utilisateur anonyme
26 sept. 2010 à 17:38
Salut nanard4700,

MalwareBytes na rien trouver ...

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4698

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

26/09/2010 17:20:48
mbam-log-2010-09-26 (17-20-48).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 270760
Temps écoulé: 2 heure(s), 7 minute(s), 0 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


pourtant la bebete est sur le log ZHPDiag: " O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games " j'ai vu une autre ligne avec PopCap ... mais jlai pas trouver :/ :$ .
. je fais encore un coup d'AD-R en mode diagnostique ?
0
je fais encore un coup d'AD-R en mode diagnostique ?

Non cela ne servira a rien.On va supprimer popCap et s'intéresser a ton probléme DWM



1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games
O43 - CFD:Common File Directory ----D- C:\ProgramData\PopCap Games




----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

=======================================================
On va a présent désactiver DWM qui est certainement fautif des ecrans bleu.
Il gére aero qui est un gros mangeur de memoire.


Commences par aller dans le panneau de configuration et double clique sur "Personnalisation"
Puis cliques sur "Couleur et apparence des fenêtres"
Puis sur "Ouvrir les propriétés d'apparence classique pour des options de couleurs supplémentaires"
Puis dans cette fenêtre choisir un modèle de couleurs différent de "Windows Aero" et faire "OK", cela va s'appliquer et tu auras ainsi gagner en mémoire : Tu peux choisir Windows basic.

Si cela ne fonctionne pas il serait intéressant que tu me donne le code complet de l'erreur.ca doit commencer par 0x.......
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
Utilisateur anonyme
26 sept. 2010 à 18:14
par contre se que j'ai oublier de te dire c'est que les mise a jour davira se fon difficilement, j'ai a chaque demarrage du pc un message disant que ya un probleme de raiseau "erreur xxx"
et depuis les bug de cet apres midi jai Online Armor qui a viré au demarage du pc apres que lecrant est devenu noir ...
jai la fenetre d'aceuille de online comme si je venai de le telecharger et qu'il faut que je l'installe :
BIENVENUE
Bienvenue dans l'assistant ....

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 sept. 2010 à 18:21
Désinstalles les deux programmes et redémarres ton pc.
Télécharges antivir et online et réinstalles les.
* Télécharge CCleaner slim
* Installe le puis lance le.
* Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

N'oublies pas de faire ceci.
https://forums.commentcamarche.net/forum/affich-19301800-bebetes-recalcitrantes#3
0
Utilisateur anonyme
26 sept. 2010 à 18:25
pour ce qui est du rapport de supression le voici et je continue la suite
0
Utilisateur anonyme
26 sept. 2010 à 18:32
voila j'ai tous fait jai choisis vista basic .
concernant le code d'erreur je l'ai pas relevé si ca se reproduit je te le releve .

merci pour ton aide ^^
0
Utilisateur anonyme
26 sept. 2010 à 18:39
desole jai oublier de poster le ropport .


Rapport de ZHPFix v1.12.3147 par Nicolas Coolman, Update du 07/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-09-2010-18-22-22.txt
Run by adélaïde at 26/09/2010 18:22:22
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\PopCap Games => Supprimé et mis en quarantaine
C:\ProgramData\PopCap Games => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
2 : Dossier(s)


End of the scan

voila
0
Utilisateur anonyme
26 sept. 2010 à 18:45
>>> Désactiver tous les programmes de protection (antivirus, antispyware...) et utiliser Internet Explorer pour faire un scan en ligne: ICI

* Cliquer sur le bouton vert ESET Online Scanner button, cocher la case YES, I accept the Terms of Use et cliquer sur Start.
* Accepter l'installation de l'ActiveX.
* Cocher Scan archives et cliquer Start
* Eset téléchargera la base de données et commencera le scan. Le laisser finir son scan.
* Sauvegarder les résultats ("Fichier" => "Enregistrer sous...") sur le Bureau en le nommant "scan-results" pour les copier/coller ici
* Cocher Uninstall application on close pour supprimer ESET Online Scanner de la machine et cliquer sur Finish.

Postes le rapport qui est stocké a cet emplacement :
C:\Program Files\EsetOnlineScanner\log.txt
0
Utilisateur anonyme
26 sept. 2010 à 20:49
voila tous desinstaller, jao configuré avira jai telecharger Online mais voila, j'ai eu un message de quoi qu'il yavais un probleme de compatibiliter, jai cliquer sur : reinstaler avec les parametre de compatibilité ( ou un truc du genre ) et jai un message suivant :

_________________________________________________________
16 bit MS-DOS Subsystem
_________________________________________________________

C:\Users\ADLADE~1\Desktop\ONLINE~2.EXE
The NTVDM CPU has encountered an illegal instruction .
CS:11f2 IP:048d OP:2e 63 6f 6d 2f Choose 'Close' to terminate the application .
________________________________________________________
_______ _______
| Fermer | |Ignorer|
_______ _______
0
Utilisateur anonyme
26 sept. 2010 à 23:21
Pour déterminer l'erreur désinstalles antivir et online .
Passes ccleaner et redémarres ton pc.réinstalles antivir mais pas online qui est je pense la source de ton probleme.
Test ton pc quelques heures et dis moi comment se comporte ton pc.

En principe ce type d'erreur est signe que le registre est abimé suite a différentes désinstallations et a une application non compatible.
0
Utilisateur anonyme
27 sept. 2010 à 00:02
jai eu se probleme quand jai tenter de reinstaler online car jai desinstaler mes protection et reinstaler

++ bonne nuit
0
Utilisateur anonyme
28 sept. 2010 à 00:12
Bonsoir,

Rebelotte pour l'ecrant bleu ...

j'etais en scan en ligne comme tu le disais plus haut,
MSN a buguer puis l'écrant bleu " Has problem detacted " ( un truc du genre )
et le pc a redemarer .
(Je sais pas si c'est un caprice du pc ou lier a une saloprie mais ca commence a me tapper sur le system .)

++ bonne nuit
0
Utilisateur anonyme
28 sept. 2010 à 07:07
Bonjur Adele

Cliquer ici pour télécharger, sur le Bureau, la version free home edition de WhoCrashed et installer le programme en cliquant sur le nouveau fichier "whocrashedSetup.exe".
A la fin lancer le programme (s'il ne s'ouvre pas automatiquement) en cliquant son icone ou depuis "Démarrer" => "Tous les programmes" => "WhoCrashed". Cliquer sur le bouton "Analyze" et laisser faire.
Un message s'affiche vous indiquant de scroller la fenêtre d'Information (fenêtre principale) pour voir les résultats, cliquer sur OK.

Héberge le rapport sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum


Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
Utilisateur anonyme
28 sept. 2010 à 20:27
Bonsoir,

re probleme,

a midi j'ai ouvert le pc tranquil en vitesse ( pasque pas trop de temps )
pour regader ce topik et voir si mon exo était corriger .
le pc ma refait un ecran bleu avec ecri la meme chose .

ce soir je rentre je suis ta procedure a la fin du telechargement, BUG !
pas d'écran bleu mais je pouvais rien faire, pas moyen d'avoir le gestionnaire de tache, jai du apuyer le bouton ( encore un coup dans lpc )
je redemarre mais pas de trace du logiciel crash ...
pourtant j'ai bien fait attantion de pas enregistrer dans telechargement mais sur mon bureau .

j'ai penser a un rootkit ( comme ya peut être un ou deux mois j'ai eu le meme probleme, ecrant bleu et blocage ) pis il me restai sur mon bureau un dossier zip de Gmer .

je fais bien attantion de desactivé par feu et antivirus .

apene Gmer de ouvert j'ai le message suivant qui s'est afficher:

.Gmer has foond system modificated wich might have been caused by Rootkit activity .

. Dou you want to fully scan your system ?

jai regarder dans le tableau du logiciel car yavai un processus en rouge :

Type | Nom
________|_______
- process| - control.exe ( ***Hiden***)



Rootkit ou pas ?

se que jai compris dans le message c'est que ya eu une modification dans le system par un rootkit ( ou je sais pas trop je comprends pas l'anglais ... :$)

++
0
Utilisateur anonyme
28 sept. 2010 à 20:53
Il arrive qu'avec la présence d'un rootkit le pc soit instable et crassch de temps en temps.Le rapport Zhpdiag ne montrant aucune infection fais ce qui suis.



/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix

0
je vais dormir bonne nuit a toi je fait tous ca a 10H30 apres les cours et je nommerais combofix en un autre nom .
La plus par du temps quand j'ai eu des rootkits, le pc voulais rien savoir Bug .

Par contre quand tu dis instable ca prends en compte que il ya toujour des minis bug genre : internet exploreur a sesser de fonctionner ... parceque ca fait un petit moment que a chaque fois que je suis sur le net au moin 3 4 fois par demis heure que j'ai un ptit message comme ca

Good Night

++

" A chaque fois que tu me manques, une etoile tombe, si tu sens que la nuit est trop noire, c'est de ta faute, ca t'apprendras a me manquer autant!"


Bé quoi ? la vie ne vaut pas la péne d'être vecu sans amour ...
0
Utilisateur anonyme
29 sept. 2010 à 07:10
parceque ca fait un petit moment que a chaque fois que je suis sur le net au moin 3 4 fois par demis heure que j'ai un ptit message comme ca

Cela peut aussi provenir d'un problème matériel.Ce qui me semble être la cause la plus probable pour ton cas.
0
Utilisateur anonyme
29 sept. 2010 à 11:42
Bonjour,

pour combofix, je lai renommer et tous c'est bien passé ^^ .

voila le lien :

correspondants
http://www.cijoint.fr/cjlink.php?file=cj201009/cijRQElrqF.txt

++
0
Utilisateur anonyme
29 sept. 2010 à 12:00
j'ai oublier de te dire,
quand combofix c'est lancer au bout de je sais plus quel etape,
j'ai eu un message avec un paneau poin dexclamation dans la bare en bas ou il ya afficher letat du parefeu ...

ca disais:
___________________________________________

PEV.CFXXE fichier endomager
Le fichier ou le repertoire C:\$Mft est endommangé et illisible
executez l'utilitaire CHKDSK .
_______________________________________________

j'ai rien cliquer car combo était en plun taff .

++
0
Utilisateur anonyme
29 sept. 2010 à 13:11
Bonjour Adele.

Le rapport de combo ne montre rien d'infectieux.
Trouves ca et supprimes le.
C:\101756e726d518f176

L'erreur qui revient régulierement est celle de online armor.
Tu dois le virer totalement de ton pc et faire une réparation de vista.
Voici un tuto pour t'aider.
http://www.vista-xp.fr/forum/topic346.html
0
Utilisateur anonyme
29 sept. 2010 à 19:51
Bonsoir,

Argg .... je sais pas ce qui ce passe mais je suis dans une m**** noir
la kata ...
j'ai les nerf aprés mon pc .

J'ai pas de truc de sauvegarde rien ... si je veux formater .

mon GROS PROBLEME !!! :

mon PC veux plus rien savoir .
je peux plus acceder a mon bureau .

Bon je vais commencer depuis le debut d'aprem:

Apres combofix c'etait super en plus tu na rien vue je me suis dit: c'est super .
je touchais du bois car je navais encore pas eu d'ecrant bleu pas de bug ni ramage j'était penard .
je me detands tkl je vais ecouter de la musique, aller discuter sur HF en attandant ton prochun poste .

ensuite je vois ton poste et tu ma dit de supprimer un truc, je lai fait .
pas de probleme de se coter la j'ai surffé continuer a ecouter ma musique a donf sur youtube .
pas de ramage rien .

je vais pour aller a ton lien, mais ma tante est venu j'ai du arreter .
je fait se que jai afaire avec elle je rentre a 6H je vais voir si mon exo si il a ete corriger . Je fais ma piplette sur le chaton ;) .
Puis BUG plus de souris aucun bouton du pc marche echap ctrl alt et supp rien marche comme dab dans cette cituation la jappuis me, bouton .
c'est depuis le bug que mes em****** commence .
je le ralume car falais que je finisse le travail pour mon pc avec ton Lien .

bon normal quand on appuis le bouton pour eteindre le pc ya un ptit message de quoi que le pc a ete etind brusquement .

ensuite ya la marque du pc qui se met ca aussi normal, j'accede a la page ou il faut que je mette mon code de session, je le tape le sablier tourne ... le sablier tourne ... le sablier tourne ... Paff ecrant bleu rien marque dedant puisquil est rester meme pas une seconde .
il redemarre avec le message de quoi quil a ete eteinds brusquement .
je retappe mon mot de passe le sablier tourne ... ... ...
rebelotte ecran bleu cette foi il a afficher quelques chose :

< ERREUR FATAL SYSTEM >

il me le refait 3 fois de suite .
je descide de le réétindre par le bouton .
je retente je le ralume . ARG ... pareil .

il me le reffait plusieur fois de suite .
jme suis enervé je lai pas rallumer et je squatte le pc de papa maman .

je vais p'tetre essayer en MSE ... quesque t'en dit ?

mais si il faut formater, j'ai rien quand jai acheter le pc jai pas eu de disque de sauvegarde je sais juste que j'avais une sacoche en KDO . ( lol )

Je peux pas me racheter un pc pour le moment, je vais essayer de trouver un djob d'ete pour men acheter un et donner un peu de sous a ma mère .

puis si j'achete un espece de coffret vista avec un cd et une licence .
mais combien ca coute ?

ca me casse vraiment la tete si il faut que je formate . j'ai des brouillons dexo pour HF mes favoris de recherche pour mes exo . mes photos de vacances chez ma soeur, du zoo et des anniv's ...

++ merci de maider pour mon second probleme, si tu peux même si c'est pas vviral si jpuis dire .

je vais tanter de le rallumer j'attands pour le MSE ce que tu me conseil .
je te retien au courant si il a fini son caprice qui veuille bien s'allumer ...
0
Utilisateur anonyme
29 sept. 2010 à 20:17
La je n'ai plus de solution a part le formatage.Lors de l'achat du pc tu aurais du prendre le temps de créer les disques de restaurations.
Si tu arrives a démarrer le pc en mode sans échec tentes une réparation système comme je te les indiqué plus haut.

aujourd'hui tu peux trouver windows 7 familiales a 125 €
0
Utilisateur anonyme
29 sept. 2010 à 20:59
Mafois toute façon falais bien qui claque un jour les pc c'est comme nous ...
c'est pas eternel . Mais il est pas si vieux que ca il va aller sur ses trois ans .

je te donne des news au passage j'ai tenter de redemarer la au demarage il ma proposer un outils de restauration du system .

il a chercher les problemes, puis il ma dit:

graver un cd de retauration pour graver une sauvgarde ( sortie d'usine )
ou bien d'instaler le pc sans graver .

jai choisis loption graver mais auparavant javais des probleme je pouvai pu graver ni lire les cd dailleur depuis un temps je lai ai toujour j'ai di je vais tanter quand même foutu pour foutu .
la ca fait plus de 20 min que jattand il a pas laire de graver on entands juste lordi tourner mais pas le cd ...

la toute facon je peu pas plus agraver mon cas je vais attandre encore un quart dheure si il se passe toujour rien je vais leteindre tiitiller la touche F8 avec grande esperance essayer de recuperer mes photos puis je redemarerai une en mode normal et je choisis loption instaler directement pis si ca va pas jvais attandre un peu avant d'acheter un licence ou autre .

puis tu pense que c'est materiel
ou virus " indecelable "
Ca m'ennuis un peu de savoir que je c'est pas pourquoi que mon ordi a clamsé sans que je sache pourquoi .

a lala j'ai les boules comme on dit ...
j'ai tous sur mon " ex " pc .

++ si tu veux je te retien au courant pour la suite .
0
Utilisateur anonyme
29 sept. 2010 à 22:15
Si certains de tes fichiers sont corrompus suite a divers installations et désinstallation il est normal que ton pc soit capricieux.
Si tu arrives a démarrer vista tentes une une réparation de vista.
Clic sur le lien pour t'aider.
http://www.vista-xp.fr/forum/topic346.html
0
Utilisateur anonyme
29 sept. 2010 à 22:31
oui c'est fait, aucune violation na ete trouver :

Le programme de protection des ressources Windows n'a trouvé aucune violation d'integrité .
0