Écrans bleus trop fréquents

Résolu/Fermé
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 - 26 févr. 2011 à 08:04
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 - 11 mars 2011 à 07:29
Bonjour,

Je partage mon ordinateur avec beaucoup d'amis et de ce fait, des centaines de clés usb passent dessus. Clés usb pas toujours clean mais mon frérot m'a dit de ne pas m'inquiéter pour les virus, il suffit de balancer Avira et d'installer Microsoft security Essential. Bon, personnellement, je ne suis pas satisfait du programme car j'ai de plus en plus d'écran bleus qui apparaissent parfois même au simple démarrage de la session. J'ai également noté que pas mal de choses ne s'enregistraient pas lorsque je reboot mon pc normalement.

J'ai donc eu l'idée de faire un test hijackthis et d'enlever les programmes qui pourraient "alourdir" ce démarrage.

1. J'ai droit à un (file missing) derrière chaque fichier systeme.
2. La moitié des programmes supprimés réapparaissent au prochain démarrage.

En cherchant avec mon ami Google, j'ai trouvé que ce serait un bon début de restaurer mon registre. J'ai utilisé " Argente - Registry Cleaner " sans résultats.

Voici mon log hamachi:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:54:44, on 26/02/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe
C:\Program Files (x86)\uTorrent\uTorrent.exe
C:\Users\Corentin\Downloads\HiJackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\x64\maconfservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_TouchService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

15 réponses

sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
26 févr. 2011 à 08:15
1 l'analyse du rapport montre une possible infection Vundo.
2 cette analyse est insuffisante surtout sur W7
3 Microsoft security Essential et avira sont tout deux des antivirus
jamais 2 antivirus sur le même systeme d'exploitation
4 les virus qui se propagent par clé usb ont peu de chance d'être vue a temps par ton antivirus


* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.

si les outils de désinfections que je te recommande ne fonctionnent pas
sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci du programme d'analyse ou de desinfection et choisir démarrer en tant qu'administrateur
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
26 févr. 2011 à 11:09
Merci pour ta réponse,

J'avais désinstallé Avira avant de mettre Security Essentials. Il semble que j'aie un problème avec tous les sites d'upload donc pas moyen d'envoyer le fichier de cette façon :/
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
26 févr. 2011 à 11:54
télécharge Malwarebyte's ici
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
ou ici
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
Modifié par Infested le 26/02/2011 à 15:08
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5883

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

26/02/2011 15:08:32
mbam-log-2011-02-26 (15-08-32).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 178335
Temps écoulé: 6 minute(s), 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\sp (TrojanProxy.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvc (TrojanProxy.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
26 févr. 2011 à 16:14
peux tu essayer a nouveau
le trojanproxy etant viré
tu dois pouvoir faire l analyse que je te demande
au passage AVIRA n'est pas moins efficace
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
Modifié par Infested le 26/02/2011 à 16:39
Mais je n'ai aucun probleme avec l'analyse, c'est juste que je n'arrive pas à l'envoyer le rapport.

EDIT: Il semble que le problème vienne de mon ordinateur, en tous cas voici le lien uploadé par un autre pc (mais toujours le meme rapport bien sur :D )

http://www.cijoint.fr/cjlink.php?file=cj201102/cijCZ9w40i.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
26 févr. 2011 à 16:46
j'avais compris
mais comme tu avait un trojan proxy
je pensais que cela pouvais provenir de lui
n'etant pas sur mon pc ,je ne pourrai pas te donner plus d'instructions cet apres midi
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
26 févr. 2011 à 17:25
O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(...) - LEGACY_AVGNTFLT => Avira AntiVir PersonalEdition
avira mal desinstalle
utilise le desinstallateur http://row.avira.com/fr/support/support_telechargements.html

pour le reste , si te amis mettent souvent des cle usb
tu peux utiliser usbfix pour vacciner ton pc et tout les cles que tu y mettra
http://www.teamxscript.org/usbfixTelechargement.html
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
Modifié par Infested le 26/02/2011 à 21:44
Oui Avira était sans aucun doute mal désinstallé, merci.

Si vous avez d'autres solutions, je les appliquerais mais sinon je vais laisser le post en attente jusqu'a mon prochain écran bleu.

EDIT: Ça n'aura pas duré longtemps... Dès que je fais quelque chose qui bouffe un peu trop de cpu... boum!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
27 févr. 2011 à 07:47
je ne vois aucune infection
mais tu n'a que 2go de ram
avec w7 64b
et beaucoup de Prg

reste a savoir ce qui tournent au démarrage

tape msconfig directement dans la barre de recherche du menu démarrer puis validez avec la touche [Entrée].

Dans la fenêtre Utilitaire de configuration système, clique sur l'onglet Démarrage.
Dans la liste, décoche les cases des programmes que tu ne souhaite plus exécuter au démarrage de Windows.
Clique enfin sur le bouton [OK] pour enregistrer les modifications.

normalement , a part l'antivirus, tu peu decocher ce que tu veux
et si tu constate qu'il te manque une option au demarrage du pc qui t'es indispensable
tu recoche , il n'y a pas de probleme , ou de risque particulier
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
Modifié par Infested le 27/02/2011 à 13:06
Je vais faire ça néanmoins tu noteras que c'est exactement ce que j'ai fait avec hijackthis et que beaucoup de programmes sont tenaces.

Je pense sincèrement que c'est un problème matériel et donc qu'il n'y a pas grand chose à faire. Chaque fois que j'éteint mon ordi comme un bourrin, je peux être sur que je vais avoir droit à un écran bleu quand je me logue.

Mais quand même, je me demande si il n'y aurait pas quelques options du bios à modifier.
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
28 févr. 2011 à 06:43
c'est possible , koique , un ecran bleu

si tu n'a pas peur d'intervenir dedans
je te conseil de diminuer a son minimum
la memoire video partagée
cela engendre parfois des plantages "problème de vitesse de rafraichissement"
et cette memoire ne sert a rien

par contre un bon nettoyage

Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite onglet registre recherche et réparation de la base de registre.
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
6 mars 2011 à 17:39
Oui, j'ai fait tout ça.

Bon voilà en gros ce qui arrive après avoir éteint mon ordi comme un bourrin:

https://www.youtube.com/watch?v=nXBfXuiA6F4

Et c'est le meme écran bleu lorsque j'ouvre un peu trop de programmes.

Ces derniers temps, j'ai une utilisation constante de 50% de ma RAM quand je ne fait rien, c'est pas un peu beaucoup?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
6 mars 2011 à 18:23
il me faut le rapport ZHPDiag
sinon je ne peu rien faire
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
Modifié par Infested le 7/03/2011 à 07:47
Bon apparemment pas moyen d'héberger sur le net le soir car à midi, j'en ai envoyé blindé des fichiers sur cijoint. Donc ce sera pour demain

EDIT: Voilà:

http://www.cijoint.fr/cjlink.php?file=cj201103/cijrA9x7P0.txt

Au fait, j'ai retiré une crasse via tdsskiller après le scan zhp.
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
Modifié par Infested le 7/03/2011 à 09:19
Quelques bonnes nouvelles, après avoir viré cette crasse, ma consommation basique de ram est passée de 50% à 20%, pas d'écran bleu jusque là mais je n'ai encore rien fait pour en provoquer un non plus.
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
7 mars 2011 à 10:11
je te répète
Microsoft security Essential et avira sont tout deux des antivirus
jamais 2 antivirus sur le même systeme d'exploitation
ca engendre
1 plantage "ecran bleu", partage du systeme,
2 ralentissement de la machine
3 ralentissement du surf
4 interdiction de suprimer un virus "contradiction des antivirs"
5 probleme des detections heuristic
6 pas vraiment + de virus de detecté pour autant

sinon , tu a sur ton bureau

ZHPFix tu va t'en servir

* Copie le tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O87 - FAEL: "TCP Query User{5CB83E4B-2B1A-4AA7-AB2E-DDF4F0B63AAD}C:\users\samuel\desktop\ds\vgmds2.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\samuel\desktop\ds\vgmds2.exe (.not file.) => Fichier absent
O87 - FAEL: "UDP Query User{E47881AF-E4BE-442E-8076-03E9915C5B0E}C:\users\samuel\desktop\ds\vgmds2.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\samuel\desktop\ds\vgmds2.exe (.not file.) => Fichier absent





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
7 mars 2011 à 14:20
Euh j'ai désinstallé Avira depuis longtemps et l'outil que tu m'as passé avant n'a rien retiré du tout 0_0

Sinon, j'ai fait le nettoyage en question (c'était quoi?)


Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre :
Run by Corentin at 07/03/2011 14:08:02
Windows 7 Ultimate Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
TCP Query User{5CB83E4B-2B1A-4AA7-AB2E-DDF4F0B63AAD}C:\users\samuel\desktop\ds\vgmds2.exe => Valeur supprimée avec succès
UDP Query User{E47881AF-E4BE-442E-8076-03E9915C5B0E}C:\users\samuel\desktop\ds\vgmds2.exe => Valeur supprimée avec succès


========== Récapitulatif ==========
2 : Valeur(s) du Registre


End of the scan
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
7 mars 2011 à 18:38
des Fichiers absent mais qui devaient ouvrir des acces a ton pc

tu a supprimer avira ?

et bien on va essayer autrement
meme manip ;)

* Copie le tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(...) - LEGACY_AVGNTFLT => Avira AntiVir PersonalEdition

Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

clique sur le bouton [ OK ] .



* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .






0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
9 mars 2011 à 11:34
Bon voilà:


Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre :
Run by Corentin at 09/03/2011 11:33:35
Windows 7 Ultimate Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(...) - LEGACY_AVGNTFLT => Clé supprimée avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre


End of the scan


Je dois dire que le pc s'améliore un peu de jour en jour mais c'est pas encore ça.
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
9 mars 2011 à 13:14
Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite onglet registre recherche et réparation de la base de registre.
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
9 mars 2011 à 13:27
bonjour juste de passage

lors du passage de malwarebyte la mise a jour n a pas ete effectué et ancienne version de malwarebyte maintenant c est la 1,5. donc scan sans grande valeur.
c est tout.
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 9/03/2011 à 13:37
bien vu ;)

donc Infested !!

fait une mise a jour de MBAM

et refait une analyse

une complète cette fois , on ne sait jamais

attention ca va etre très long , entre 1h00 et 2h30 de scan
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
Modifié par Infested le 10/03/2011 à 16:32
Voilà, 123 erreur de registre corrigées... Malware byte ce soir
0
Infested Messages postés 62 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 2 février 2013 3
11 mars 2011 à 07:29
Bon eh bien de très bonnes nouvelles puisque après avoir lancé 12 grosse applications en même temps, mon pc à un peu ralé mais pas d'écran bleu et pareil après l'avoir éteint comme un bourrin. L'analyse Malwarebyte n'a rien détecté de plus mais je pense pouvoir dire que mon problème est résolu.

Merci beaucoup et surtout à toi Sherred pour avoir pris le temps de m'aider
0