Problème mon ordi se bloque .

Résolu/Fermé
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010 - 13 nov. 2010 à 17:00
 Utilisateur anonyme - 24 nov. 2010 à 18:51
Bonjour,

Voilà j'ai un problème sur mon ordinateur et je ne sais pas comment le résoudre .
En mode normal mon ordinateur s'allume jusqu'au "fond d'écran" , il charge un peu puis 5/10min après (voir des fois carrément dès le début) se plante complètement , je dois l'éteindre "sauvagement" .

En mode sans échec , mon ordinateur n'a aucun souci , il fonctionne correctement .

J'ai fais des recherches , avec msconfig j'ai regarder si c'était pas des services de microsoft corporation ou autres qui faisait déconner l'ordi. Il s'avère que lorsque le service interface magasin réseau (NSI proxy) est désactivé l'ordi en mode normal ne bug pas (mais je n'ai pas internet) et lorsqu'il est activé l'ordi plante .
Malheureusement je n'ai pas trouvé de réponse pour ca .

J'ai fais des analyses , aucun virus n'a été trouvé , le vérificateur des fichiers système ne trouve aucun problème , j'ai fais chkdsk rie non plus . J'ai fais un restauration à date antérieure mais rien n'a changé . Et j'aimerai éviter la restauration bas niveau (sauf si c'est complètement nécessaire ) .

Je m'en remets à vous pour m'aider à trouver une solution .




A voir également:

51 réponses

Utilisateur anonyme
13 nov. 2010 à 17:02
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
14 nov. 2010 à 19:07
Que faut il que je fasse maintenant ?
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
14 nov. 2010 à 03:54
http://www.cijoint.fr/cjlink.php?file=cj201011/cijZ6LYIaX.zip
0
Utilisateur anonyme
14 nov. 2010 à 03:56
tu as essayé d'utiliser list_kill'em tout seul ou tu n'as pas fini une desinfection ?
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
14 nov. 2010 à 04:02
Je ne l'ai pas fini , j'avais suivi ce qui avais été posté dans un post dont la personne avait un problème similaire .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 nov. 2010 à 04:05
il te reste les rapports de list_kill'em ?

si oui , fais-moi les parvenir via cijoint.fr stp
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
14 nov. 2010 à 10:33
Non , je les ai plus ...
0
Utilisateur anonyme
14 nov. 2010 à 23:17
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
15 nov. 2010 à 14:35
http://www.cijoint.fr/cjlink.php?file=cj201011/cijLs6I2Do.txt

et

http://www.cijoint.fr/cjlink.php?file=cj201011/cijz9Ym4Qp.txt
0
Utilisateur anonyme
15 nov. 2010 à 14:41
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

C:\Windows\DIIUnin.dat
C:\Windows\DIIUnin.pif



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
15 nov. 2010 à 22:08
http://www.virustotal.com/file-scan/report.html?id=8d3c75a2f5b8e80bc009e3eca563e1b1e126267ea77701c2cac732d3bca2743e-1289855046


et

http://www.virustotal.com/file-scan/report.html?id=8d3c75a2f5b8e80bc009e3eca563e1b1e126267ea77701c2cac732d3bca2743e-1289855217
0
Utilisateur anonyme
16 nov. 2010 à 12:13
hello

tu peux les supprimer ?
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
16 nov. 2010 à 12:58
Les DIIUnin ?
0
Utilisateur anonyme
16 nov. 2010 à 13:03
oui
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
16 nov. 2010 à 13:38
J'ai pu les supprimer .
0
Utilisateur anonyme
16 nov. 2010 à 13:40
re


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
16 nov. 2010 à 15:36
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5127

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18975

16/11/2010 15:31:05
mbam-log-2010-11-16 (15-31-05).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 334520
Temps écoulé: 48 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
16 nov. 2010 à 15:43
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
NDISKIO

:OTL
IE - HKLM\..\URLSearchHook: {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1562503377-184627393-33891232-1003\..\Toolbar\WebBrowser: (Messenger Plus Live France Toolbar) - {59994074-C06D-4A75-9768-49E5A8C21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"iTunesHelper"=-
"QuickTime Task"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145

:Files
C:\Program Files\Rappelz_FR_Resurrection.exe


:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
16 nov. 2010 à 19:09
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service NDISKIO stopped successfully!
Service NDISKIO deleted successfully!
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{59994074-c06d-4a75-9768-49e5a8c21264} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59994074-c06d-4a75-9768-49e5a8c21264}\ deleted successfully.
C:\Program Files\Messenger_Plus_Live_France\tbMess.dll moved successfully.
Registry value HKEY_USERS\S-1-5-21-1562503377-184627393-33891232-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{59994074-C06D-4A75-9768-49E5A8C21264} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59994074-C06D-4A75-9768-49E5A8C21264}\ not found.
File C:\Program Files\Messenger_Plus_Live_France\tbMess.dll not found.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
C:\Windows\Downloaded Program Files\gp.inf not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\"NoDriveTypeAutoRun"|145 /E : value set successfully!
========== FILES ==========
C:\Program Files\Rappelz_FR_Resurrection.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Laura
->Temp folder emptied: 283116031 bytes
->Temporary Internet Files folder emptied: 135900197 bytes
->Java cache emptied: 43415 bytes
->Opera cache emptied: 16439013 bytes
->Flash cache emptied: 39259 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 245598148 bytes
RecycleBin emptied: 16623 bytes

Total Files Cleaned = 650,00 mb


OTL by OldTimer - Version 3.2.17.3 log created on 11162010_190028
0
Utilisateur anonyme
16 nov. 2010 à 23:04
quels soucis persistent ?
0
Ultran Messages postés 33 Date d'inscription jeudi 11 novembre 2010 Statut Membre Dernière intervention 24 novembre 2010
17 nov. 2010 à 09:27
Et bien , malheureusement toujours le même quoi que maintenant j'arrive à ce que mon ordi ne plante pas dès le démarrage . Il plante lorsque le NSI proxy , service interface magasin réseau, est coché et que j'ouvre une page internet ...
0