Crash du Pc

Résolu/Fermé
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 - 30 oct. 2011 à 13:49
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 20 nov. 2011 à 01:56
Bonjour Mesdames messieurs !

Je viens vers vous car oui comme l'indique le titre " je crash! "

Je vous explique mon problème : je suis sous Xp pro service pack 3 , Avec Avast

Depuis mon retour de vacances, j'allume mon ordi et , une fois sous windows, il se met à crasher n'importe quand ( au bout de 20 min ... 20 s) . Mais uniquement sous windows

l'écran s'eteind, " votre cable est débranché ", je vois mon Hub s'éteindre, j'entend toujours du bruit avec le disque dur .

J'ai donc testé d'abord l'ecran, il fonctionne, j'ai aussi laissé tourné un cd de musique: il crash au même moment .

J'ai donc été voir plusieurs topic CCM , j'ai réussi à telecharger Anti Malware ( en plusieurs fois vu les crash) et je l'ai fait fonctionné en mode sans echec ( là ça ne crash plus)

Certes j'ai supprimé 4 virus mais.... de retour en mode normal, toujours pareil, le crash .

Je me demande si il s'agit d'un virus ou si un de mes disques durs me lache ( peut etre? )

Je vous remercie d'avande mesdames messieurs pour votre précieuse aide

Damien



PS: je vous envoie ce message de mon ordinateur portable qui n'a aucun problème lui lol
A voir également:

117 réponses

damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
2 nov. 2011 à 21:36
G3N ? je vois que ton profli a été bloqué ... tu ne peux peut etre même plus lire ce message....

Y-a t'il quelqu'un dans la salle?
0
Utilisateur anonyme
2 nov. 2011 à 22:15
bon re

le fichier n'a pas l'air infectieux

=========


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
0
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 19:24
et voici monsieur :


" Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8077

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

03/11/2011 19:12:38
mbam-log-2011-11-03 (19-12-38).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|H:\|)
Elément(s) analysé(s): 394617
Temps écoulé: 1 heure(s), 6 minute(s), 2 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{0f869c7f-1584-4418-908c-c0eafb6fb748}\RP951\A0198467.exe (Adware.Agent.Gen) -> Quarantined and deleted successfully.
d:\new\ewqlsog\dlm-ewqlsoge1\ewqlso_keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
e:\incoming\Incoming\ubisoft keygen\fff-ea184.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. "

Note: en redemarrant, le pc sous fond noir m'a demandé en anglais de reboot ou d'inserer quelquechose... je n'ai pas pu le noter... j'ai redemarrer et ça n'était plus là ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 19:26
salut gen a été tout simplement banni ... on continue

Nous allons effectuer un diagnostic de ton PC:

Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

▶ Copie le lien dans ta prochaine réponse.

A bientôt.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 21:03
Je n'arrive pas à terminer le ZHPDiag.... l'ordi affiche un fond bleu vers la fin du scan .... j'ai du redemarrer deux fois lol
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 21:26
c'était à quel % ?
0
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 22:18
au dessus de 80 % ... mais je ne pourrai plus dire le pourcentage exact ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 22:21
désactive le module 080 au tournevis vert
0
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 22:22
ok je lance le scan
0
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 22:41
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 22:53
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1]    => Infection BT
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player]    => Infection MagicControl
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]    => Infection BT (Adware.Hotbar)
[HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom]    => Infection PUP (PUP.OfferBox)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\clickpotato]    => Infection BT (Adware.ClickPotato)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\live-player]    => Infection MagicControl (Adware.Navipromo)
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.conduit.com    => Toolbar.Conduit
O43 - CFD: 17/07/2011 - 10:15:38 - [38492] ----D- C:\Documents and Settings\Damien Chauvin\Local Settings\Application Data\Conduit    => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]    => Toolbar.Conduit
[HKLM\Software\Classes\Conduit.Engine]    => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]    => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Toolbar.Ask
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}    => Toolbar.Ask
C:\Documents and Settings\Damien Chauvin\Local Settings\Application Data\Conduit    => Toolbar.Conduit
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
0
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 23:00
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre :
Run by Damien Chauvin at 03/11/2011 22:58:39
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\clickpotato
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\live-player
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
SUPPRIME Key: HKLM\Software\Classes\Conduit.Engine
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Valeur(s) du Registre ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Préférences navigateur ==========
ABSENT Chrome File:

========== Dossier(s) ==========
SUPPRIME Folder: C:\Documents and Settings\Damien Chauvin\Local Settings\Application Data\Conduit
SUPPRIME Temporaires Windows: : 73
SUPPRIME Flash Cookies: 1353

========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\damien chauvin\local settings\application data\conduit
SUPPRIME Temporaires Windows: : 111
SUPPRIME Flash Cookies: 610


========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Préférences navigateur


End of clean in 00mn 18s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/11/2011 22:58:39 [2267]
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 23:05
plus de soucis on peut finaliser?
0
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 23:10
je vais redemarrer en mode normal windows pour voir et je te dis ^^

merci en tout cas !
0
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 23:20
mauvaise nouvelle :

comme tout à l'heure , à l'allumage, avant de passer sous windows est affiché sous fond noir :

" reboot and select proper boot device or insert boot media in selected boot device and press a key "

j'ai redemarrer, ce message n'est pas réapparu ( comme la derniere fois)

arrivé sous windows, au bout de 5 minutes paf ! ecran noir ....
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 23:23
lance ça : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/10-logonfix
0
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 23:37
j'ai fait restaurer...

Malgré ça toujours message de reboot au premier demarrage

et au deuxième demarrage, l'ecran noir qui apparait au bout de 5 minutes sous windows....
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 23:43
démarre en mode sans échec :

Démarrer Windows en « mode sans échec »

- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.

Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.

fais ça :

Réparons les fichiers système :

▶ Ouvre ton menu démarrer

-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

▶ Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.
0
damsbzh Messages postés 214 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 29 novembre 2013 3
3 nov. 2011 à 23:51
lorsque je tape sfc /scannow ça m'affiche

" la protection des fichiers Windows n'a pas pu dùlarrer une analyse des fichiers sytème protùgùs .

Le code d'erreur spùcifique est 0x000006ba [ le serveur RPC n'est pas disponible.]
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 nov. 2011 à 00:03
0