Pic de mémoire physique sans raison apparente

Sujki -  
 Sujki -
Bonjour,

Je me permet de vous solliciter (via le mode sans échec avec prise en charge réseau de mon ordianteur ^^) car depuis quelques mois j'ai un problème récurent qui disparait et réapparait de manière totalement aléatoire. Mon ordinateur se bloque (redémarrage manuel obligatoire) suite à un pic brut et sans raison apparente de la mémoire physique (dans le gestionnaire des taches) qui frise les 100%. Cela arrive le plus souvent alors que seul mon navigateur (j'ai testé tous les navigateurs) est ouvert, plus rarement, sans aucun logiciel d'ouvert. Le problème ne survient jamais en mode sans échec.

A chaque fois, grâce aux forums, en suivant quelques conseils fait à d'autres utilisateurs, j'ai réussi à résoudre le problème (sans jamais vraiment savoir s'il s'était résolu seul ou grâce à la désinstallation de quelques logiciels et à la chasse de quelques malware ou autres virus ou à la défragmentation et nettoyage sous Ccleaner).

Je suis sur un portable (Acer aspire 5740G sous win7).

Je viens de passer 3 jours à faire le tour des forums et à essayer un grand nombre d'opérations (anti-malware, anti-virus etc ...), j'ai nettoyé avec Ccleaner, défragmenté, désinstallé quelques logiciels inutiles mais rien n'y fait.

J'ai dans Ccleaner un softonic_france_toolbar qui refuse de se désinstaller même avec un logiciel de désinstallation de toolbar. Je ne sais pas si le problème peut venir de là cette fois-ci ?

Je me permets donc de me tourner vers vous, car je ne sais vraiment plus quoi faire.

J'espère que vous pourrez m'aider et vous remercie d'avance pour l'appui que vous pourrez m'apporter. Mes connaissances dans le domaine sont très très limitées.

Bien à vous,

6 réponses

  1. Master@Altaîr Messages postés 360 Statut Membre 56
     
    salut

    on va commencer par un diagnostique

    ● Télécharges ZHPDiag ( de Nicolas coolman ).

    ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

    ● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

    ● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    ● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

    ● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

    ● Rends toi sur too-files

    ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

    ● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    1
  2. Master@Altaîr Messages postés 360 Statut Membre 56
     
    Bien

    Encore des traces d'infections et des mises à jours à faire.

    1)

    Utilisation de ZHPfix

    *fais un copié des lignes en gras suivantes

    ----------------------------------------------------------
    R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://seeearch.com
    O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\SEARCH~1\x64\datamngr.dll (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{605377CF-0689-4935-9151-DF178E05B479}] (...) -- C:\Users\Damien\Downloads\setup.exe (.not file.)
    [HKLM\Software\ilivid]
    O43 - CFD: 30/11/2011 - 19:02:00 - [3,205] --H-D- C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}
    O44 - LFC:[MD5.1CBB869CDDD223967B021502863C029F] - 22/01/2012 - 13:06:47 ---A- . (...) -- C:\user.js [237]
    O53 - SMSR:HKLM\...\startupreg\msnmsgr [Key] . (...) -- C:\Users\Damien\AppData\Roaming\Leftover.exe (.not file.)
    O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
    O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
    [HKLM\Software\WOW6432Node\ilivid]
    O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
    O4 - HKUS\S-1-5-21-4259020450-4147652246-2355172618-1001\..\Run: [AdobeBridge] Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [{235936EE-C403-46AE-8FB0-E9BA23947FB3}] (...) -- c:\program files (x86)\google\chrome\application\chrome.exechrome:notoffered;disabled (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{5B42B358-E423-4FE3-926E-1CCB9576ADAC}] (...) -- C:\Users\Damien\Documents\Vuze Downloads\Photoshop CS4 Extended FRENCH\ADBEPHSPCS4_LS4\Adobe CS4\payloads\AdobeAIR1.0\AdobeAIRInstaller.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{7133BB11-E9A1-4580-AC17-BEF7E1D69BE3}] (...) -- C:\Program Files\TECHSM~1\CAMTAS~1\SETUP_~1.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{C6C86181-117B-4119-BE21-44FFB4C00847}] (...) -- C:\Users\Damien\AppData\Local\Temp\Rar$EX79.221\Adobe CS4\payloads\AdobeAIR1.0\AdobeAIRInstaller.exe (.not file.)
    O51 - MPSK:{60d2d60b-169d-11e1-896c-00262d78320d}\AutoRun\command. (...) -- E:\Startme.exe (.not file.)
    R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)
    R3 - URLSearchHook: (no name) [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) (No version) -- (.not file.)
    R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)
    O2 - BHO: Softonic_France [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline
    [HKCU\Software\AppDataLow\Software\Softonic_France]
    [HKLM\Software\Softonic_France]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [HKLM\Software\WOW6432Node\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKCU\Software\AppDataLow\Software\Softonic_France]
    [HKLM\Software\WOW6432Node\Softonic_France]
    emptytemp
    emptyflash
    firewallraz

    ----------------------------------------------------------
    /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
    - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    ==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)

    * Copie/colle la totalité du rapport dans ta prochaine réponse

    2)

    Désinstalles :

    Adobe Reader 9.5.0
    Java 6 Update 29

    et installes ces versions :

    adobé reader : https://get2.adobe.com/fr/reader/otherversions/ ==> en décochant MacAfee
    java : https://www.java.com/fr/download/

    3)

    Relances ccleaner

    ▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
    ▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
    Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
    1
  3. Sujki
     
    Désolé pour le double post mais je ne peux pas éditer.

    J'ai supprimé manuellement tous les fichiers/dossiers relatifs à softonic_france_toolbar puis nettoyer avec Ccleaner.

    Tout est revenu à la normale.
    Je ne pense pas que cette méthode soit très orthodoxe mais elle semble avoir réglé le problème.

    Je ne place pas le post en "résolu" pour l'instant au cas où quelqu'un aurait des suggestions sur ces questions. S'il n'y a pas de réponse dans quelques jours je le placerai en résolu.

    Merci à vous.
    0
  4. Sujki
     
    Bonjour et merci beaucoup pour cette réponse rapide ...

    Voici le rapport : http://www.toofiles.com/fr/oip/documents/txt/4462_zhpdiag.html
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Sujki
     
    Merci infiniment pour ton attention !

    Je passe du mode sans échec au mode normal en boucle (le mode normal se bloque au bout de 15 minutes environ) et je ne parvenais pas à supprimer adobe reader et java en mode sans echec.

    Désinstallation/installation d'adobe reader et java : ok !
    Ccleaner : ok !

    Voici le rapport de ZHPfix :

    Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-02-2012-14-14-46.txt
    Run by Damien at 11/02/2012 14:14:46
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    ABSENT Key: HKLM\Software\ilivid
    SUPPRIME Key**: StartupReg: msnmsgr
    SUPPRIME Key*: SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}
    ABSENT SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}
    SUPPRIME Key: HKLM\Software\WOW6432Node\ilivid
    SUPPRIME CLSID MPSK: {60d2d60b-169d-11e1-896c-00262d78320d}
    ABSENT Key: CLSID BHO: {4daac69c-cba7-45e2-9bc8-1044483d3352}
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Softonic_France
    ABSENT Key: HKLM\Software\Softonic_France
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Softonic_France

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: AdobeBridge
    ABSENT RunValue: AdobeBridge
    SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
    SUPPRIME URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIME AppInit: \Program Files\SEARCH~1\SEARCH~1\x64\datamngr.dll

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}
    SUPPRIME Temporaires Windows: : 71
    SUPPRIME Flash Cookies: 3

    ========== Fichier(s) ==========
    ABSENT File: \program files\search~1\search~1\x64\datamngr.dll
    SUPPRIME File: c:\user.js
    ABSENT File: c:\users\damien\appdata\roaming\leftover.exe
    SUPPRIME Temporaires Windows: : 33
    SUPPRIME Flash Cookies: 2

    ========== Tache planifiée ==========
    ABSENT Task: {605377CF-0689-4935-9151-DF178E05B479}
    ABSENT Task: {235936EE-C403-46AE-8FB0-E9BA23947FB3}
    ABSENT Task: {5B42B358-E423-4FE3-926E-1CCB9576ADAC}
    ABSENT Task: {7133BB11-E9A1-4580-AC17-BEF7E1D69BE3}
    ABSENT Task: {C6C86181-117B-4119-BE21-44FFB4C00847}

    ========== Récapitulatif ==========
    14 : Clé(s) du Registre
    6 : Valeur(s) du Registre
    2 : Elément(s) de donnée du Registre
    3 : Dossier(s)
    5 : Fichier(s)
    5 : Tache planifiée

    End of clean in 00mn 02s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 11/02/2012 14:14:46 [2910]
    0
  7. Sujki
     
    Bonjour,

    Pour information : le problème n'est pas résolu pour l'instant.
    Y aurait-il autre chose que je puisse faire ?

    Merci par avance !
    0