Pc qui s'eteint et redemarre tout seul - Page 2
Résolu
Précédent
- 1
- 2
il ne m'a pas demander d'installer la console de récupération il est passer directement au test.
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201108/cijRw0llaG.txt
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201108/cijRw0llaG.txt
/!\ ATTENTION /!\
Le script qui suit a été écrit spécialement pour llindsay89 , il n'est pas transposable sur un autre ordinateur !
* Télécharge ce dossier:
====> lindsay89.zip <====
* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
* Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau et pas ailleurs.
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
comme ceci :http://img155.imageshack.us/img155/4837/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
Le script qui suit a été écrit spécialement pour llindsay89 , il n'est pas transposable sur un autre ordinateur !
* Télécharge ce dossier:
====> lindsay89.zip <====
* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
* Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau et pas ailleurs.
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
comme ceci :http://img155.imageshack.us/img155/4837/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
voici le rapport du scan :
https://pjjoint.malekal.com/files.php?id=g15y13t10y5f12y12i11l15s10e13v14f10r12v10k7f12d13o14g5f8
https://pjjoint.malekal.com/files.php?id=g15y13t10y5f12y12i11l15s10e13v14f10r12v10k7f12d13o14g5f8
Le script précedent n'a pas fonctionné .Un probleme avec l'hébergeur.Tu peux recommencer stp.
/!\ ATTENTION /!\
Le script qui suit a été écrit spécialement pour lindsay89 , il n'est pas transposable sur un autre ordinateur !
* Télécharge ce dossier:
====> lindsay89.zip <====
* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
* Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau et pas ailleurs.
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
comme ceci :http://img155.imageshack.us/img155/4837/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
/!\ ATTENTION /!\
Le script qui suit a été écrit spécialement pour lindsay89 , il n'est pas transposable sur un autre ordinateur !
* Télécharge ce dossier:
====> lindsay89.zip <====
* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
* Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau et pas ailleurs.
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
comme ceci :http://img155.imageshack.us/img155/4837/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour voici le le rapport j'espère cette fois ça a marcher
https://pjjoint.malekal.com/files.php?id=q7b9f11c10o14t8c14w5u15j15s12m9j11q12t8v15l66m14e5
https://pjjoint.malekal.com/files.php?id=q7b9f11c10o14t8c14w5u15j15s12m9j11q12t8v15l66m14e5
Petit soucis .combo ne parvient pas a supprimer le prefs
Pour supprimer combofix.
*Cliquez sur Démarrer >> Exécuter ...
*Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
*Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)
=========================================================
* Télécharge OTL sur ton bureau.
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Pour supprimer combofix.
*Cliquez sur Démarrer >> Exécuter ...
*Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
*Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)
=========================================================
* Télécharge OTL sur ton bureau.
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
j'ai désinstallé ComboFix
et OTL m'a donné 2 rapport différents :
https://pjjoint.malekal.com/files.php?id=c139h11r15t8u14t14k8c10d9t6w9i69j15g13l9l9h7d15
https://pjjoint.malekal.com/files.php?id=g13d9v6k14p14r10c15o7b813r14d6o13v13n8f13d11j11h10v10
et OTL m'a donné 2 rapport différents :
https://pjjoint.malekal.com/files.php?id=c139h11r15t8u14t14k8c10d9t6w9i69j15g13l9l9h7d15
https://pjjoint.malekal.com/files.php?id=g13d9v6k14p14r10c15o7b813r14d6o13v13n8f13d11j11h10v10
relançe OTL , clic droit executer en tant qu'administrateur , Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
PRC - C:\Users\darty\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (Microsoft Corporation) => Infection Diverse (Possible)
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&mntrId=2adda5fc000000000000001e655b6464&tlver=1.4.19.19&instlRef=sst&affID=17159&q="
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
:OTL
PRC - C:\Users\darty\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (Microsoft Corporation) => Infection Diverse (Possible)
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&mntrId=2adda5fc000000000000001e655b6464&tlver=1.4.19.19&instlRef=sst&affID=17159&q="
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
All processes killed
========== OTL ==========
No active process named lsnfier.exe was found!
Prefs.js: "http://search.babylon.com/?babsrc=SP_ss&mntrId=2adda5fc000000000000001e655b6464&tlver=1.4.19.19&instlRef=sst&affID=17159&q=" removed from keyword.URL
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: darty
->Temp folder emptied: 1265236 bytes
->Temporary Internet Files folder emptied: 1694932 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 45733503 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 61850 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 56468 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 162260 bytes
RecycleBin emptied: 537 bytes
Total Files Cleaned = 47,00 mb
[EMPTYFLASH]
User: All Users
User: darty
->Flash cache emptied: 0 bytes
User: Default
->Flash cache emptied: 0 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.26.1 log created on 08022011_185318
Files\Folders moved on Reboot...
C:\Users\darty\AppData\Local\Temp\ehmsas.txt moved successfully.
Registry entries deleted on Reboot...
========== OTL ==========
No active process named lsnfier.exe was found!
Prefs.js: "http://search.babylon.com/?babsrc=SP_ss&mntrId=2adda5fc000000000000001e655b6464&tlver=1.4.19.19&instlRef=sst&affID=17159&q=" removed from keyword.URL
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: darty
->Temp folder emptied: 1265236 bytes
->Temporary Internet Files folder emptied: 1694932 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 45733503 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 61850 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 56468 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 162260 bytes
RecycleBin emptied: 537 bytes
Total Files Cleaned = 47,00 mb
[EMPTYFLASH]
User: All Users
User: darty
->Flash cache emptied: 0 bytes
User: Default
->Flash cache emptied: 0 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.26.1 log created on 08022011_185318
Files\Folders moved on Reboot...
C:\Users\darty\AppData\Local\Temp\ehmsas.txt moved successfully.
Registry entries deleted on Reboot...
Peut être une défaillance des barrettes mémoires.
pour tester les barrettes.
https://www.commentcamarche.net/informatique/composants/1437-tester-la-memoire-vive-ram-d-un-ordinateur-avec-memtest86/
pour tester les barrettes.
https://www.commentcamarche.net/informatique/composants/1437-tester-la-memoire-vive-ram-d-un-ordinateur-avec-memtest86/
Rends toi ici https://forums.commentcamarche.net/forum/materiel-informatique-2 en expliquant ton problème et surtout n'oublie pas de mentionner que tu es exent de virus.
Précédent
- 1
- 2