W7 Freeze.. Virus?

Résolu
arkane69 Messages postés 358 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
j'ai fait l'acquisition en octobre dernier d'un portable Acer aspire 5742ZG mais depuis quelques semaines, j'ai des soucies de type "Freeze" (l'écran ce fige et je ne peut plus faire aucune action pendant 30sec a 1mn).
Je ne suis pas un spécialiste en info, et je pense bien entretenir mon PC (voir configuration plus bas..) et mes pilotes sont a jours.
J'ai lu sur des forums que cela pourrais venir de certaines MAJ type "KBxxxx"?
Cela pourrait-il venir d'un virus?
Merci de me venir en aide.

configuration: W7 home premium 64bits, firefox 12, Avira antivir, Ccleaner, Tuneup 2012..

66 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Un ordinateur portable Acer Aspire 5742ZG souffre de freezes intermittents (écran se fige 30 secondes à une minute), malgré des pilotes à jour et une configuration Windows 7 64 bits. La conversation aborde des causes potentielles liées à des mises à jour KB spécifiques ou à une infection, et propose des outils et méthodes pour diagnostiquer et supprimer des éléments malveillants. Parmi les solutions évoquées figurent l’utilisation d’un outil anti-malware pour scans (RogueKiller, Dr.Web CureIt), l’examen et la suppression de logiciels indésirables, et l’analyse des démarrages. En cas d’échec, la démarche préconise des vérifications en mode sans échec et la sauvegarde de rapports d’analyse pour un diagnostic ultérieur et pour communiquer clairement les résultats à un spécialiste.

Bobot (l'IA à votre service)
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html
    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe
    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
    * Laisse le prescan se terminer, clique sur Scan
    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
    1
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
    (de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>

    @+
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Avant d'utiliser ComboFix :

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

    * Télécharge Defogger (de jpshortstuff) sur ton Bureau
    * Lance le

    * Une fenêtre apparait : clique sur "Disable"

    * Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    ===================================================

    Attention, avant de commencer, lis attentivement la procédure

    ********************************************************

    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

    * Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
    Voici Aide combofix

    * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


    *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (si il te propose de l'installer remets internet)

    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    *Note : Le rapport se trouve également là : C:\ComboFix.txt

    @+
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. arkane69 Messages postés 358 Statut Membre 22
     
    Salut et désolé de ne pas t'avoir répondu plus tôt.

    Petit soucie, lors de l'instal de combofix, il ne m'as pas proposer d'installé la console de récupération et est passé directement au scan. (j'espère que ça ne posera pas de problème..)
    Voici le raport:
    https://www.cjoint.com/?3FgpVPymaAD
    0
    1. arkane69 Messages postés 358 Statut Membre 22
       
      ps: après le scan de combofix, je ne peu plus utilisé "Holdem manager 2".
      j'ai le message d'erreur suivant:

      C:\Program Files (x86)\Holdem Manager 2\HoldemManager.exe
      Un périphérique attaché au système ne fonctionne pas correctement.

      C'est un programme de tracking pour le poker! (voir le lien)
      il est lié a "postgres SQL"
      Je l'ai acheter donc j'espère pouvoir m'en re servir ensuite ;)
      https://www.holdemmanager.com/hm3/
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Après un moment on va lancer un CF_Script pour le récupérer!
      0
    3. arkane69 Messages postés 358 Statut Membre 22
       
      ok merci :)
      0
  6. arkane69 Messages postés 358 Statut Membre 22
     
    Bonjour,
    J'ai suivi a la lettre tes instructions, mais au redémarrage de Windows, ce message apparait:
    [URL=http://imageshack.com/f/g4debogueurp][IMG]http://img580.imageshack.us/img580/1980/debogueur.png[/IMG][/URL]

    dans le doute, j'ai cliqué "annuler"

    Je te poste tous de même le rapport:
    https://www.cjoint.com/?BFhaOPe3zzL

    PS: toujours pas possible de démarrer Holdem Manager.
    0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Je vais voir s'il existe d'autres avis...

    @+
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut pour avancer

    fais ce CFScript arkane69 :

    DeQuarantine::
    C:\Qoobox\c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml 
    Quit::
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    .
    ------------------------ Autres processus actifs ------------------------
    .
    c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe


    Antivir toujours pas désactivé ....

    Fais mon CFScript depuis le mode sans échec STP
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    va voir si c'est bien remis en place ?

    c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
    0
  11. arkane69 Messages postés 358 Statut Membre 22
     
    hmmm..
    Sur le chemin que tu me donne, je ne trouve pas le 2eme dossier "Roaming"..(c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml )

    sinon, sur ce chemin là... c:\users\BrainWashr\AppData\Roaming\HoldemManager\config\FTPRushTables.xml
    .. je ne trouve rien.
    http://imageshack.com/f/niroamingp
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Okok ....

    fais ce CFScript alors :

    DeQuarantine::
    
    C:\Qoobox\c:\users\BrainWashr\AppData\Roaming\Roaming
    C:\Qoobox\c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
    
    Quit::


    0
    1. arkane69 Messages postés 358 Statut Membre 22
       
      en mode "sans echec" ?
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      ouais ça évitera qu'un antivirus tourne
      0
  13. arkane69 Messages postés 358 Statut Membre 22
     
    de nouveau, au redemarage du PC, j'ai ce message.

    [URL=http://imageshack.com/f/g4debogueurp][IMG]http://img580.imageshack.us/img580/1980/debogueur.png/IMG/URL

    J'ai "annuler"

    et le rapport:
    https://www.cjoint.com/?BFhobCnja11
    0
  14. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    démarrer / tous les programmes / accessoires

    clic droit -> exécuter en tant qu'administrateur sur " Invite de commande "

    dans la fenetre noire tu copie-colles (avec la souris) :

    dir /A/B/S %Homedrive%\Qoobox >> %Homedrive%\Qoobox.txt


    puis entrée

    ensuite tu fermes cette fenêtre et tu colles le contenu de Qoobox.txt que tu trouveras dans C:\
    0
  15. arkane69 Messages postés 358 Statut Membre 22
     
    contenu de Qoobox.txt:

    C:\Qoobox\Add-Remove Programs.txt
    C:\Qoobox\BackEnv
    C:\Qoobox\CFScript_used_2012-06-06_23.44.30.txt
    C:\Qoobox\CFScript_used_2012-06-07_00.09.46.txt
    C:\Qoobox\CFScript_used_2012-06-07_11.10.48.txt
    C:\Qoobox\CFScript_used_2012-06-07_11.52.42.txt
    C:\Qoobox\CFScript_used_2012-06-07_13.48.50.txt
    C:\Qoobox\ComboFix-quarantined-files.txt
    C:\Qoobox\ComboFix2.txt
    C:\Qoobox\Quarantine
    C:\Qoobox\SnapShot@2012-06-06_13.37.09.dat
    C:\Qoobox\Quarantine\C
    C:\Qoobox\Quarantine\catchme.log
    C:\Qoobox\Quarantine\catchme.txt
    C:\Qoobox\Quarantine\Registry_backups
    C:\Qoobox\Quarantine\C\ProgramData
    C:\Qoobox\Quarantine\C\Users
    C:\Qoobox\Quarantine\C\ProgramData\FullRemove.exe.vir
    C:\Qoobox\Quarantine\C\Users\BrainWashr
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml.vir
    C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-ETDWare.reg.dat
    C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
    C:\Qoobox\Quarantine\Registry_backups\Toolbar-10.reg.dat
    C:\Qoobox\Quarantine\Registry_backups\Toolbar-Locked.reg.dat
    C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-Toolbar-10.reg.dat
    C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-Toolbar-Locked.reg.dat
    0
  16. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    lolilol *se tire une balle*

    ça fonctionnera un poil mieux ça :

    DeQuarantine::
    
    C:\Qoobox\Quarantine\C\Users\BrainWashr
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml.vir
    
    Quit:: 
    0
  17. arkane69 Messages postés 358 Statut Membre 22
     
    lol a ce point???! reste avec moi j'ai besoin de toi moi!!! mdr ;)

    contenu de DeQuarantine.txt:

    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml.vir -> C:\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
    C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml -> C:\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
    1 fichier(s) copi'(s)
    0
    1. arkane69 Messages postés 358 Statut Membre 22
       
      alléluia HM démarre :D
      0
  18. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    la suite avec Fish66 ^^
    0
  • 1
  • 2
  • 3
  • 4