A voir également:
- Ordinateur se bloque
- Ordinateur qui rame - Guide
- Ordinateur bloqué - Guide
- Réinitialiser ordinateur - Guide
- Code puk bloqué - Guide
- Pad ordinateur bloqué - Guide
9 réponses
Utilisateur anonyme
27 mars 2012 à 14:23
27 mars 2012 à 14:23
Bonjour
Démarrer Windows en « mode sans échec »
Avec la touche F8
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec avec prise en charge réseau» grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
===============================================
On va faire une analyse de ton systéme.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Démarrer Windows en « mode sans échec »
Avec la touche F8
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec avec prise en charge réseau» grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
===============================================
On va faire une analyse de ton systéme.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Utilisateur anonyme
27 mars 2012 à 14:58
27 mars 2012 à 14:58
Eh bin ta du monde dans le pc!!
A faire dans l'ordre.
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)
*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
===================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=================================================
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
A faire dans l'ordre.
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)
*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
===================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=================================================
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Bon, j'espère que ce n'est pas trop grave !
Sinon, j'ai fait tout ce que tu m'as indiqué.
Voici, dans l'ordre, les différents rapports que tu m'as demandés :
1) AdwCleaner : http://pjjoint.malekal.com/files.php?id=20120327_p11b14u10g6s9
2) Malwarebytes : http://pjjoint.malekal.com/files.php?id=20120327_l14z6w6d15j5
3) ZHPDiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120327_g9c13y13h5x15
Sinon, j'ai fait tout ce que tu m'as indiqué.
Voici, dans l'ordre, les différents rapports que tu m'as demandés :
1) AdwCleaner : http://pjjoint.malekal.com/files.php?id=20120327_p11b14u10g6s9
2) Malwarebytes : http://pjjoint.malekal.com/files.php?id=20120327_l14z6w6d15j5
3) ZHPDiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120327_g9c13y13h5x15
Utilisateur anonyme
27 mars 2012 à 17:03
27 mars 2012 à 17:03
Télécharges ce fichier:
====> Vero.zip <====
* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
*Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Fais un glisser/déposer du fichier téléchargé ou copie/colle les lignes dans la partie blanche de Zhpfix
*Clique sur le bouton « GO » pour lancer le nettoyage,
*Copie/colle la totalité du rapport dans ta prochaine réponse
====> Vero.zip <====
* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
*Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Fais un glisser/déposer du fichier téléchargé ou copie/colle les lignes dans la partie blanche de Zhpfix
*Clique sur le bouton « GO » pour lancer le nettoyage,
*Copie/colle la totalité du rapport dans ta prochaine réponse
Utilisateur anonyme
27 mars 2012 à 17:25
27 mars 2012 à 17:25
Trés bien
Redémarres ton pc et test le.
Actuellement le rapport ne montre plus d'infection donc il ne doit pas se bloquer.
A te lire.
Redémarres ton pc et test le.
Actuellement le rapport ne montre plus d'infection donc il ne doit pas se bloquer.
A te lire.
J'ai redémarré l'ordinateur et malheureusement il est toujours extrêmement lent. Par exemple, j'ai retenté d'installer les 3 mises à jours Windows update qui refusaient de s'installer, il travaille, puis reste bloqué sur 99%. Ensuite si on clique sur le menu Démarrer, il faut bien 5 mns avant qu'il ne s'ouvre. Et c'est comme cela pour tout ce sur quoi on clique. Il y a énormément d'inertie. Je ne comprends pas ce qu'il passe, j'espère que ce ne sont pas les infections qui ont abimés l'ordinateur (!).
Aurais-tu une suggestion ?
Aurais-tu une suggestion ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 mars 2012 à 18:41
27 mars 2012 à 18:41
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Rends toi a cette adresse : http://www.gmer.net/ et cliques sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer:
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le fichier téléchargé " exécuter en tant qu'Administrateur /!\
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Héberge le rapport Gmer sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
* Rends toi a cette adresse : http://www.gmer.net/ et cliques sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer:
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le fichier téléchargé " exécuter en tant qu'Administrateur /!\
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Héberge le rapport Gmer sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Comme je m'y attendais, Gmer s'est bloqué à la fin de son analyse, il m'a donc été impossible de sauvegarder. J'ai cliqué sur "Save...", mais là le petit cercle bleu (l'équivalent du sablier) s'est affiché pour tourner indéfiniment...
Pendant son analyse il avait affiché 2 lignes dans la partie centrale.
J'ai fait un nouvel essai, mais en mode sans échec cette fois, et pendant son analyse il a affiché les 2 mêmes lignes. La sauvegarde du rapport a fonctionné dans le mode sans échec, la voici :
http://pjjoint.malekal.com/files.php?id=20120327_p12u12h7m5z15
Pendant son analyse il avait affiché 2 lignes dans la partie centrale.
J'ai fait un nouvel essai, mais en mode sans échec cette fois, et pendant son analyse il a affiché les 2 mêmes lignes. La sauvegarde du rapport a fonctionné dans le mode sans échec, la voici :
http://pjjoint.malekal.com/files.php?id=20120327_p12u12h7m5z15
Utilisateur anonyme
27 mars 2012 à 20:32
27 mars 2012 à 20:32
Le rapport Gmer ne montre aucun rootkit.
telecharge et enregistre Pre_Scan sur ton bureau :
http://pcloud.crdf.net/gen-hackman_toolspublic/Pre_Scan.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://pcloud.crdf.net/gen-hackman_toolspublic/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://www.box.com/s/530ae3ccc9402294d814
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com
pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan
relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier
ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.
telecharge et enregistre Pre_Scan sur ton bureau :
http://pcloud.crdf.net/gen-hackman_toolspublic/Pre_Scan.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://pcloud.crdf.net/gen-hackman_toolspublic/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://www.box.com/s/530ae3ccc9402294d814
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com
pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan
relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier
ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.
Utilisateur anonyme
27 mars 2012 à 22:44
27 mars 2012 à 22:44
relance pre_scan , choisis l'option script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[-HKLM\Software\Moovida]
file::
C:\Users\hp\AppData\Local\eojet\unins000.exe
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[-HKLM\Software\Moovida]
file::
C:\Users\hp\AppData\Local\eojet\unins000.exe
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Bonjour,
J'ai fait ce que tu m'as demandé. Mais il m'a fallu m'y reprendre à 2 fois, car à la première
tentative, pre_scan s'est bloqué en cours de travail. La deuxième fois, en revanche, je me suis dépêchée de vite lancer pre_scan, et cette fois il a pu aller au bout de son travail.
Voici le rapport : http://pjjoint.malekal.com/files.php?id=20120328_q12m9l11w12h8
J'ai fait ce que tu m'as demandé. Mais il m'a fallu m'y reprendre à 2 fois, car à la première
tentative, pre_scan s'est bloqué en cours de travail. La deuxième fois, en revanche, je me suis dépêchée de vite lancer pre_scan, et cette fois il a pu aller au bout de son travail.
Voici le rapport : http://pjjoint.malekal.com/files.php?id=20120328_q12m9l11w12h8
Utilisateur anonyme
28 mars 2012 à 14:18
28 mars 2012 à 14:18
Bonjour Véro
Actuellement ton pc n'est plus vérolé.
Si au bout de 10 mn il se bloque tu dois chercher une autre cause.
Voici quelques pistes.
C'est souvent un problème de surchauffe due à un ventilateur de microprocesseur encrassé ou défectueux.Ouvre ton pc et retires la poussière a l'intérieur et en particulier sur le ventilateur.
Vérifie aussi sous ton pc (et sur les cotés) si les aérations ne sont pas obstrué par la poussière.
Retire les barrettes de mémoire et les replacer correctement.
a+
Actuellement ton pc n'est plus vérolé.
Si au bout de 10 mn il se bloque tu dois chercher une autre cause.
Voici quelques pistes.
C'est souvent un problème de surchauffe due à un ventilateur de microprocesseur encrassé ou défectueux.Ouvre ton pc et retires la poussière a l'intérieur et en particulier sur le ventilateur.
Vérifie aussi sous ton pc (et sur les cotés) si les aérations ne sont pas obstrué par la poussière.
Retire les barrettes de mémoire et les replacer correctement.
a+
27 mars 2012 à 14:52
J'ai fait l'analyse avec ZHPDiag en mode sans échec comme tu m'as demandé.
Voici le lien pour accéder au rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120327_j6i6c5o7y13