Plantage windows et crash disque dur ?

BEN23 -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Sur mon PC fixe qui tourne en XP, j'avais depuis quelques temps un plantage systematique de windows, ce qui faisait que j'avais un écran noir mais la tour continuait à tourner.

j'ai fait un scan minutieux avec avast, un avec malwarebit's anti malware et un coup de C cleaneur. aucun virus trouver.

l'ordi a planter sever quelques temps apres puisque j'était coincé dans le bios.

j'ai de nouveau eu accès a mon PC, puis 1 OU 2 jours après, plus possible d'ouvrir les fichiers EXE, perte de mon fond d'écran, de tout les fichiers et dossiers de mon bureau, plus d'accès au données sauvegarder sur mon disque dur et impossible de faire une réstauration. et comme mon PC m'a été vendu sans le cd windows, je ne peut meme pas essayer de faire une réparation.

ça fait une semaine que je cherche et la je sais plus quoi faire, je suis perdu.
A voir également:

11 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, arrive tu à utiliser ton pc même avec des défaillance si oui passes pré scan , et puis concernant que le pc est été vendu sans cd possible que tu puisse le remettre usine avec une combinaison de touche au démarrage , mais pour pouvoir le savoir il nous faudrait la marque et le modéle exacte du pc afin d'aller voir chez le fabriquant !!!

telecharge et enregistre Pre_Scan sur ton bureau :

http://dl.dropbox.com/u/21363431/Pre_scan.exe

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://dl.dropbox.com/u/21363431/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://dl.dropbox.com/u/21363431/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
BEN23
 
oui je peut encore utiliser le PC mais plus aucun programme ne fonctionne et je n'ai plus accès à internet.
je vais telecharger le logiciel que tu m'a donner et le transferer par clé usb sur mon PC fixe.
juste pour me rassurer, je ne risque pas de perdre tout mes dossiers, photos et autre avec ton logiciel ?

merci beaucoup d'avoir répondu car je suis larguer...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
non pré sacn est un outils qui désinfecte et aide à retrouver les choses que l'infection à fais disparraitre comme ton bureau et autre !!!

après on verra pour avoir un diagnostique avec un zhpdiag
0
BEN23
 
http://pjjoint.malekal.com/files.php?id=20120317_s5b14h14g13g12

voici le rapport que tu a demander
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok et il est comment le pc car pré scan à réatribuer pas mal de fichiers Total : 778 Eléments Réattribués

peux tu faire un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
BEN23
 
aucun changement au niveau du pc. j'ai lancer ZHPDiag, par contre ce programme a t il besoin d'une connexion internet car il m'a dit "probleme de connexion internet" et la barre d'avancement reste sur 43%. j'ai debrancher mon cable ethernet pour le connecter à mon portable...
0
BEN23
 
non ça y est c'est reparti
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BEN23
 
http://cjoint.com/?3CrwMi3QDBT

voila, c'est bien ça ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon des infection sur le pc , mais surtout norton mal désinstaller et puis un espace disque de 2 GB (1%) de libre c'est pas suffisant il faut un minimum de 10 % pour que windows fonctionne normalement car sinon plantage !!!

bon tu fais se qui suit , merci

1) passes l'outil spécifique de chez norton

Etazpe 2 de ce lien http://www-secure.symantec.com/...



2) passes adw-cleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



3) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




4) postes un nouveau zhpdiag

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
BEN23
 
http://cjoint.com/?3Crxlu91xks

voici le rapport d'adwcleaner. malwarebytes est en cour...
0
BEN23
 
http://cjoint.com/?3CsjNBOkXRk

et voici le rapport malwarebytes.

il n'y a toujours pas d'amélioration.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour Aucune action effectuée. en bout de ligne sur malwarebytes tu n'as pas fait la suppression ??

tu dis
il n'y a toujours pas d'amélioration.
as tu fais de la place sur ton disque dure car comme je te disais 1% est pas suffisant il faut un minimum de 10% d'espace libre donc pour toi de 14 à 15 go et la tu as que 2 go donc ???

postes un nouveau zhpdiag mais après mise à jour !!

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

FAIS LA MISE A JOUR en cliquand sur la fléche verte "update" installes la et relance zhpdiag pour faire le rapport

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
BEN23
 
bonjour et merci de suivre mon "dossier" lol

pour ce qui est de liberer de l'espace disque, ça fait plusieurs mois que je tourne comme ça et je n'avais jamais eu de souci au paravent. cependant il m'est impossible de liberer de l'espace puisque je n'ai plus aucun acces a mes document ni programmes enfin a rien quoi.

PS j'ai bien supprimer les fichiers donnés par malwarebyte mais j'avais enregistrer le dossier avant je pense.
0
BEN23
 
PS: est ce que je refait quand meme un zhpdiag ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
oui pour voir si on y voit encore des chose , tu lui fais la mise à jour et puis avant de cliquer sur la loupe pour faire le rapport tu clique sur le tournevis et puis sur tous et après tu clique sur la loupe !!

si pas accés au document c'est bizarre tu les vois ou pas ou c'est parxe que tu n'arrive pas à ouvrir !!!
0
BEN23
 
http://cjoint.com/?BCsmJCdhsrk

je ne peut faire de mise a jour windows car plus d'acces internet. pour ce qui est des dossiers, je ne peut pas les ouvrir car je ne les voient plus.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok , tu fais ce qui suit !! Merci !!

1) fais zhpfix

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________


SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
OPT:O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-728569201-3072455511-1839458375-1006\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
M3 - MFPP: Plugins - [nonocox88] -- C:\Documents and Settings\nonocox88\Application Data\Mozilla\Firefox\Profiles\7i3z2cpx.default\searchplugins\fissa.xml
[HKLM\Software\PopCap]
O43 - CFD: 05/09/2010 - 14:52:12 - [0] ----D- C:\Program Files\Fluendo
O43 - CFD: 12/11/2006 - 18:26:06 - [0,825] ----D- C:\Program Files\PopCap Games
O69 - SBI: prefs.js [nonocox88 - 7i3z2cpx.default] user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sun, 05 Sep 2010 13:57:03 GMT");
O69 - SBI: prefs.js [nonocox88 - 7i3z2cpx.default] user_pref("extensions.Fissa.lastRunTime", "Sun, 05 Sep 2010 13:51:49 GMT");
[HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
[HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88]
C:\Program Files\PopCap Games
C:\Documents and Settings\nonocox88\Application Data\Mozilla\Firefox\Profiles\7i3z2cpx.default\SearchPlugins\fissa.xml
___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport





2) relance zhpfix et fais HiddenFix

tu relances zhpfix sur droite tu cliques sur HiddenFix
et tu postes le rapport !! merci !!



3) as tu essayer de voire en affichant les fichiers cacher si tu voyais tes documents ??

pour essayer de gagner de la place on pourrait purger la retauration système !! car comme je te dis depuis le départ si pas suffisament d'espace disque de libre tu as des dysfonctionnement !! donc déjà dans un premier temps désinstalles les programmes que tu utilise pas ou plus
0
BEN23
 
http://cjoint.com/?3CssvGnl1Z5

http://cjoint.com/?BCsswzvHSiK

meme dans les fichiers cacher, il me demande de choisir un programme pour ouvrir le fichier
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon tu vas faire usbfix et combofix et tu nous diras se qui en est près !!!

1) fais usbfix comme expliqué




# Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur UsbFix.exe.

# Cliquez sur Suppression.
# Laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

# Tutoriel en images
# Tutoriel vidéo




2) fais combofix c'est se qu'il y a de plus puissant dans la désinfection


Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge Defogger (de jpshortstuff)sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"





Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et

note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe

Mets le en langue française F

Tape sur la touche 1 (Yes) pour démarrer le scan.

tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
ben23
 
http://cjoint.com/?3CtaeWIIAzc

http://cjoint.com/?3CtafB45Qxb

toujours pas d'amelioration par contre j'ai réussi a me reconnecter a internet et j'ai pu faire une mise a jour windows.

je désespère
0
ben23
 
ça y est y'a du mieux,

je peux accéder a mes document depuis les fichiers cacher mais pas par la voie classique car ils n'existent plus. est ce qu'on peut aller plus loin ou je m'en tire deja bien ?

que me conseil tu de faire maintenant, sauver mes fichiers et formater peut etre ? c'est deja un grand soulagement en tout cas.

merci beaucoup sans toi je n'y serai jamais arriver tout seul.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, ok c'est bizarre que pré scan est pas remis les fichier en aparrant ou même la commande de zhpfix HiddenFix la solution est f'afficher les fichier cacher et quand tu vois ton fichier tu fais clique droit dessus et propriété et tu décoche cacher et normalement il devrait être visible après avoir remis les fichier en cacher

tu fais cela avec roguekiler lui aussi il remet les fichier


[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

après tu relances roguekiller et tu fais Racc. RAZ.

[*] Cliquer sur Racc. RAZ. Cliquer sur Rapport et copier coller le contenu du notepad
0