PC ralenti / ne tourne plus

Résolu
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Depuis quelques jours, mon PC s'est mis à ralentir considérablement.
Depuis hier, il peut être démarré normalement, mais se plante après quelques minutes.
J'ai eu quelques bluescreens en essayant de grailler.
Depuis un peu plus longtemps, l'explorateur windowsse plante assez souvent (ne répond pas); si je navigue un peu trop vite dans mes dossiers (flèches + ENTER/DELETE), l'écran finit par se voiler.
Ca a peut-être pas de rapport, mais la visionneuse windows se plante presque à chaque fois que je l'utilise.

J'ai besoin que quelqu'un m'aide à faire un diagnostic et à réparer les dégâts s'il y en a.

Merci d'avance.

<config>Windows 7 / Safari 535.11</config>
A voir également:

44 réponses

Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
"You must be an Administrator to use Defogger"

J'utilise la seule session existante de mon ordinateur (session administrateur, donc) et j'ai "exécuté en tant qu'administrateur"

...je fais quoi?
(Berdel de morde! ^^)
0
Utilisateur anonyme
 
passe à Combofix
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Juste une remarque:
J'ai désactivé tout ce que je pouvais sur Avast, Combofix m'a quand même dit que c'était "à mes risques et périls".
Je l'ai totalement désinstallé (Avast), et il m'a fait la même remarque.

Néanmoins, ça a fonctionné (en tous cas, ça a pas l'air d'avoir détruit mon OS...)

Tiens, le rapport trouvé sur C:\

https://pjjoint.malekal.com/files.php?id=20120324_s6j712w11k7
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Je ne touche plus à rien sur internet, j'ai déjà prévu le script d'installation d'Avast dans mon fichier Download. J'attends tes instructions. =D
0
Utilisateur anonyme
 
Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Je rentre chez moi à minuit, j'aurai à nouveau plus de connexion pour continuer.
Laisse-moi les instructions que tu peux et je prendrai la suite demain. Je t'attendrai pour qu'on termine, merci!
0
Utilisateur anonyme
 
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Je suis là. Je m'y colle!
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.25.02

Windows 7 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.7600.16385
baraccom :: SI-EIN-BARACCOM [administrateur]

25.03.2012 15:24:27
mbam-log-2012-03-25 (15-24-27).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 448393
Temps écoulé: 40 minute(s), 37 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\baraccom\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Je repasse ce soir, aux alentours de 21h.
Je pense être là jusqu'à 23h.
0
Utilisateur anonyme
 
encore des soucis ?
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Oui
0
Utilisateur anonyme
 
fais ce grand menage voir

https://gen-hackman.kanak.fr/
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Juste une petite question: l'analyse des plugins par WIGI, c'est censé être très long?
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
La barre de chargement avance jusqu'à environ 1/4, et après elle fait plus rien...
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Bon, je suis passé à Delfix et en voici le rapport:


# DelFix v8.8 - Rapport créé le 25/03/2012 à 22:27:21
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : baraccom - SI-EIN-BARACCOM (Administrateur)
# Exécuté depuis : C:\Users\baraccom\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\TDSSKiller
Supprimé : C:\Combofix
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\baraccom\Desktop\michael.exe.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\Users\baraccom\Desktop\adwcleaner.exe
Supprimé : C:\Users\baraccom\Desktop\ComboFix.txt
Supprimé : C:\Users\baraccom\Desktop\Defogger.exe
Supprimé : C:\Users\baraccom\Desktop\Pre_Scan.com
Supprimé : C:\Users\baraccom\Desktop\Pre_Scan.txt
Supprimé : C:\Users\baraccom\Downloads\avgremover.log
Supprimé : C:\Users\baraccom\Downloads\avg_remover_stf_x86_2012_1796.exe
Supprimé : C:\Users\baraccom\Downloads\Pre_Scan.pif
Supprimé : C:\Users\baraccom\Downloads\WhyIGotInfected (1).exe
Supprimé : C:\Users\baraccom\Downloads\WhyIGotInfected.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2019 octets] - [25/03/2012 22:27:21]

########## EOF - C:\DelFix[S1].txt - [2143 octets] ##########
0
Utilisateur anonyme
 
ok :)
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
CCleaner c'est fait
0
Utilisateur anonyme
 
magnifique ^^
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Pour la défragmentation, je peux le faire sans internet? (Si je copie et enregistre les instructions de "nettoyage après désinfection".)
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Mah, j'suis con c'est plein d'URLs ^^

Je ferai ça demain entre deux cours à l'école si c'est possible, et je repasserai ici aussi souvent que possible pour te retrouver.
Bonne nuit!
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Je suis là, au cas où... =D
0
Utilisateur anonyme
 
re

y'a ecrit quoi sur le blue screen ?
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
Aucune idée. Je peux récupérer le message?
0
Utilisateur anonyme
 
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
"Exécuter en tant qu'administrateur" ouvre une fenêtre avec deux champs en blanc, mais y'a rien à sélectionner avec "Select all"...
0
Utilisateur anonyme
 
ben alors on saura pas....
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
https://pjjoint.malekal.com/files.php?id=20120327_q13o7i15q6m6

Quand j'exécute en tant qu'administrateur, c'est ça qui s'ouvre directement, et ça a pas l'air de bouger... Qu'est-ce qu'on peut faire d'autre?
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
J'y pense (mais peut.être que je suis à côté, c'est possible aussi): le rapport a peut-être été effacé à cause de tous les nettoyages automatiques qu'on a programmés (CCleaner au démarrage, par exemple)
Et je suis en mode sans échec. On a accès à ce genre de rapports en mode sans échec?
0
Utilisateur anonyme
 
faut qsue tu lises ce qu il y a ecrit quand ce fait l'ecran bleu alors
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
J'ai dans les... 8 secondes pour tout lire ^^
Comment je fais pour déclencher un BS? Des fois ça venait pas. Le PC se bloquait simplement et je coupais l'alimentation pour passer en mode sans échec.
(J'essayais en mode normal pour me connecter à Internet via le VPN de l'école; système de merde ^^)
0
Utilisateur anonyme
 
touche windows + R

tape cmd

dans la fenetre noire tape :

CHKDSK /f /r

confirme pour l analyse au redemarrage et redemarre
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Armulis
 
Bien essayé, mais il en faut plus pour m'éliminer! xD
J'utilise mon iPhone pour te répondre, c'est juste pour dire que chez moi, la nuit est tombée depuis un petit moment et je vais quand même devoir aller me coucher. Après le truc CHKDSK, j'aurai un rapport à t'envoyer? Si oui j'attends pour le faire...
0
Utilisateur anonyme
 
non...
0
Armulis
 
Bon... Alors soit ce truc va résoudre mes problèmes, soit on a encore du boulot...
Si tu as une idée, donne-moi les instructions pour que je puisse continuer demain. Merci encore!
0
Utilisateur anonyme
 
ben fais deja ca :)
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
En allumant mon PC qui s'était complètement bloqué (mais sans bluescreen), j'ai reçu une fnêtre "windows a redémarré après un arrêt non planifié".
En-dessous, il y avait tout ça:


Signature du problème :
Nom d'événement de problème: BlueScreen
Version du système: 6.1.7600.2.0.0.256.1
Identificateur de paramètres régionaux: 4108

Informations supplémentaires sur le problème :
BCCode: 24
BCP1: 001904FB
BCP2: 96BC39E4
BCP3: 96BC35C0
BCP4: 89133A22
OS Version: 6_1_7600
Service Pack: 0_0
Product: 256_1

Fichiers aidant à décrire le problème :
C:\Windows\Minidump\032712-16270-01.dmp
C:\Users\baraccom\AppData\Local\temp\WER-181694-0.sysdata.xml

Lire notre déclaration de confidentialité en ligne :
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x040c

Si la déclaration de confidentialité en ligne n'est pas disponible, lisez la version hors connexion :
C:\Windows\system32\fr-FR\erofflps.txt
0
Armulis Messages postés 1236 Date d'inscription   Statut Membre Dernière intervention   411
 
...Ah, et j'ai trouvé un nouveau fichier sur mon bureau, ça s'appelle BlueScreenView.cfg
J'ai pas dû faire tout ce que tu m'avais dit pour le créer, mais apparemment il est là. Mais je ne sais pas si c'est le bon, on verra...


[General]
ShowGridLines=0
SaveFilterIndex=0
ShowInfoTip=1
ShowTimeInGMT=0
VerSplitLoc=16383
LowerPaneMode=1
MarkDriversInStack=1
AddExportHeaderLine=0
ComputersFile=
LoadFrom=1
DumpChkCommand=""%programfiles%\Debugging Tools for Windows\DumpChk.exe" "%1""
MarkOddEvenRows=0
SingleDumpFile=
WinPos=2C 00 00 00 00 00 00 00 01 00 00 00 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 00 00 00 00 00 00 00 00 80 02 00 00 E0 01 00 00
Columns=B4 00 00 00 78 00 01 00 96 00 02 00 6E 00 03 00 6E 00 04 00 6E 00 05 00 6E 00 06 00 6E 00 07 00 96 00 08 00 78 00 09 00 8C 00 0A 00 82 00 0B 00 78 00 0C 00 78 00 0D 00 50 00 0E 00 78 00 0F 00 78 00 10 00 78 00 11 00 78 00 12 00 50 00 13 00 50 00 14 00 5A 00 15 00 5A 00 16 00 5A 00 17 00 5A 00 18 00
Sort=0
ModulesColumns=B4 00 00 00 78 00 01 00 78 00 02 00 78 00 03 00 78 00 04 00 78 00 05 00 78 00 06 00 78 00 07 00 78 00 08 00 78 00 09 00 78 00 0A 00 78 00 0B 00
ModulesSort=1
0