PC Freeze

Avedisk -  
Avedisk Messages postés 39 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je me permets de poster ce message car après avoir lu la page suivante: https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
il était recommandé de poster le SCAN ZHPdiag.

Mon Pc freeze au bout de quelques minutes. je m'étais aperçu qu'en forçant l'extinction par le bouton d'allumage et qu'en débranchant alim et batterie, au redémarrage le PC marchait, mais aujourd'hui cette technique ne fonctionne plus et mon Pc freeze dans tous les cas, je suis obligé de l'allumer en mode sans échec pour vous écrire.

Voici le lien de mon Test :
http://www.cijoint.fr/cjlink.php?file=cj201110/cijxsU9dmw.txt

Puis le lien de mon test Malbyte :
http://www.cijoint.fr/cjlink.php?file=cj201110/cijoPk7gHG.txt



Merci d'avance


A voir également:

60 réponses

Avedisk
 
Alors je viens de m'apercevoir qu'il était possible en appuyant sur F5 ou F8 d'accéder à la page demandant d'ouvrir Windows en mode normal, en mode sans échecs etc... Est il nécessaire que je relance Findy Kill avec l'option 2 et lorsque le PC redémarre je force le démarrage en mode sans échecs ?

De même en appuyant sur F11 au démarrage, un écran Bleu apparaît, me proposant de vérifier le disque, de le réparer, de réinstaller Windows etc...

je n'ai rien entrepris pour le moment, mais j'ai trouvé important de le préciser ici, ça pourrait vous servir....

je suis suspendu à vos lèvres par mon écran... j'attends vos conseils pour continuer....
Merci
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,

1/
Désinstalle proprement avast en effectuant ces étapes :
* Téléchargez aswclear.exe sur ton bureau ici :http://files.avast.com/files/eng/aswclear.exe
* Exécute aswclear.exe
* Clique sur "Uninstall"
* Redémarres ton ordinateur

2/
? Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

-------------------------------------------------------------------------------------
KillAll::

Folder::
C:\c42aec6259c8ea86b0255b320d
C:\4305dad8bea74754498df415
C:\6331aceb6c2f972cffac6036
C:\d325b68156ae1ca8e643ed3d
C:\e2885c93df93af5c972f3f
C:\3a27968ddbe8798e574056
C:\b28ba1e13ee653eebc432c
C:\eece1ad856cd3657c589ddc74e91c4
C:\04e83d523a3195a2b9bd6fd425
C:\171631bf39ea89327a0ddf9583768178
C:\644d2e2d69cfc879d5c3975dfc
C:\e43f89818a4c69c88f3f905b78
C:\50b5700b47b02de7d4
C:\369a848bef26235adbc19b7187d8b6
C:\cca56f9079f8605ee3e325aae7
C:\bac98aece5aa00b7ae7add
C:\3a983dcce5c2f9a46d8945
C:\94a1c504e0e264003374146f87
C:\a5314b01565d13a72acced08f87b
C:\12ab11b89a64aafb9e66ca
C:\398d0884fb03e017ee1d
C:\a0601f3b7067c0457d
C:\f4ad8074a81213676d3b9bd5c9
C:\c4ce16311e6a2b163068ea5204
C:\2dcde1205baebfae75fbd015746d
C:\958105278610bbf56df4cef5e046
C:\a18b907f1062b87f434b
C:\db654f9eb3146a46ab1c008e
C:\c35f5f809af7a75b43aab2c0
C:\ade87fdb416550f78e278d75a243
C:\6e610cfa0f06b3a700693b27e29456
C:\70f4537800273761f7

Rootkit::
c:\users\Pascal\AppData\Local\Temp\CrucialSMBusScan_V32.sys [
c:\windows\System32\drivers\eqyyo.sys


Driver::
CrucialSMBusScan
gftjml

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"APSDaemon"=-
"iTunesHelper"=-

Reboot::

----------------------------------------------------------------------------------------
? Enregistre ce fichier sous le nom CFScript

? Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

? Combofix se lance, laisse toi guider..

? Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
? Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

? Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

@+

0
Avedisk Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Alors Avast a bien été désinstallé !
j'ai copie dans le bloc note les lignes, glissé le fichier vers ComboFix, celui ci m'a demandé ensuite de mettre le logiciel à jour(Chose faite).
Lorsqu'il fut prêt a démarrer, Combo Fix m'a averti qu'il restait Antivir Actif, je me suis donc empressé de chercher dans les processus (Ctrl+Alt+suppr) pour vérifier mais il n'apparaissait nul part, je suis donc allé dans le panneau de config et l'ai désinstallé avant de cliquer sur "OK" de la fenêtre ComboFix.
Après ceci Combo fix affiche quez Antivir est toujours actif, que son travail va commencer mais à mes risques et périls....

ComboFix travail, puis redémarre le PC, mais en mode Normal, pour finir son travail.
Je ne sais pas pas quel miracle il a réussit à finir son test mais quelques secondes après m'avoir afficher le rapport, l'ordi s'est gelé !! Coup de chance....

je redémarre donc en mode sans échec pour te joindre le rapport que voici :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijElB1b6r.txt

merci encore.
0
Avedisk
 
Re,
voici le rapport de RogueKiller :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijL3LP4Sj.txt

(Je n'ai rencontré aucuns problèmes et le test s'est effectué en moins de 10 sec)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

1/
Relance RogueKiller puis tape 2 et poste le rapport stp

2/
Télécharge Reload_TDSSKiller

* Lance le

* choisis : lancer le nettoyage

* l'outil va automatiquement télécharger la derniere version puis

* TDSSKiller va s'ouvrir , clique sur "Start Scan"

Clique ici pour l'aide en image
- Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
- Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
- Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
- Si Suspicious file est indiqué, laisse l''option cochée sur Skip
- une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

* Copie/Colle son contenu dans ta prochaine réponse
0
Avedisk
 
re,
Voici le rapport RK avec l'option 2

http://www.cijoint.fr/cjlink.php?file=cj201110/cijEol5qxJ.txt

Je t'envoie le rapport TDSS killer dès qu'il est pret
0
Avedisk
 
Et voici le rapport TDSSKiller :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijMalnloM.txt

Merci
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/ Désinstalle ce logiciel stp : Babylon

2/

* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Avedisk Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Re,
Je viens de lancer mbam... Le scan me prend generalement une heure, je te poste ca ensuite. Esperons que tu sois encore la !
Merci de ta patience
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
D'accord et de rien :-)
0
Avedisk
 
Voici le Rapport MBAM :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijuMzUxRx.txt

en ce qui concerne Babylon, je n'ai trouvé qu'un dossier contenant un fichier text.
Je l'ai mis à la corbeille
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu


Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)

A demain

Bonne nuit
0
Avedisk
 
Re,

voici le rapport Pre_Scan :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijmVhRgri.txt

Bonne nuit à toi, à demain !



Pascal
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
1/
Utilise le logiciel ci-dessous pour désinstaller :
Adobe reader

========================
Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******


2/
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Kill::
Registry::
[-HKLM\Software\BrowserChoice]

file::
C:\Users\Pascal\AppData\Local\Temp\nspFA4D.tmp
C:\Users\Pascal\AppData\Local\Temp\~nsu.tmp


folder::
C:\ProgramData\Babylon
C:\Program Files\Spybot - Search & Destroy
C:\175d4b97bcfb63bfc53b4cc6de9b3bdd
C:\1dd43b15aa3df07b2521d9eec9ac
C:\20a065d71cdcec3085
C:\29246ec3fd56e76034a2
C:\2cdfdaa5e9eadc71ea6d03d077
C:\2eacfbb58bad5bdad598086c31b11d
C:\31241d93ded84fb5b79e
C:\36eba64ed75d3947dffa6e9345d727
C:\55c0b7b642424090d386d281e6c1
C:\5d802651fcb6cf7a68b47a2fff50
C:\7415c564e9599fe869b3522fcf
C:\7433510104e61965d9be4194e3
C:\820ff33399ad060c69e9f2
C:\8785cfd7fbb723f4ac101576b4ad8f99
C:\a1325464cd4e163fc350
C:\a63e018a5bf837b6da2092593f13b4
C:\a88eef0d490224de20
C:\e51dce9e6b4ca115d31f5bf54f84
C:\f3e21ade03f29c16e0a99c09

attrib::
_________________
__________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Avedisk
 
Salut Fish66 !

1/ Adobe Reader est désinstallé !

2/J'ai suivis la procédure mais vu que Revo-uninstaller avait besoin d'être en mode normal pour fonctionner ( et qu'il est allé jusqu'au bout), je me suis dit que Pre_Script aurait peut être aussi le temps. Malheureusement l'ordi a buggé avant (je n'étais pas là pour le voir, mais c'est comme si l'écran de veille noir s'était mis en route pour ne jamais se débloquer). J'ai donc reboot la machine et lancé Pre_Script en mode sans échecs voici le rapport du 2ème passage :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijzWtBOsd.txt

@+
0
Avedisk Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Fish66
Apres avoir parler un peu de mon cas a certains amis plus ou moins connaisseurs, la plupart m'ont conseille le formatage.. En effet mon ordinateur a deja 5 ans et je ne l'ai jamais formate.
Je ne voudrais pas casser ton travail mais penses tu qu'il serait plus judicieux d'y penser ?
Si tu crois que l'on est sur la bonne route, continuons. Je te fais pleinement confiance et m'en remet a ton jugement...
Merci d'etre aussi patient en tout cas !
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Est ce qu'il n'y'a pas une amélioration de l'état de ton PC ?

0
Avedisk Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
Re,
En fait c'est tellement aleatoire que je ne peux pas te dire si ca va mieux. Le pc Freeze au bout de 20 min et d'autre fois au bout de 1 ou 2 min apres le demarrage ! Ca doit faire 3 ou 4 jours qu'il n'a pas pu rester toute une soiree allume sans planter...
Je crois qu'il demarre plus vite oui ! Mais les freeze sont toujours presents !
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Redémarre ton PC, Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
0
Avedisk Messages postés 39 Date d'inscription   Statut Membre Dernière intervention  
 
En mode sans echecs ?
0
Avedisk
 
Voila le rapport ZHDiag avec le logiciel à jour, du mode sans echecs :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijso9vBKT.txt
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

1/
Télécharge Dr Web CureIt sur ton Bureau :

? redemarre en mode sans échec


?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

2/

Tu n'as pas un antivirus!

Télécharge Ce fichier sur le bureau de ton PC, exécute le mais à ne pas cocher la case Askbar s'il est demandé!

Fais une analyse et poste le rapport stp

@+
0