W7 Freeze.. Virus?
RésoluFish66 Messages postés 18337 Statut Contributeur sécurité -
j'ai fait l'acquisition en octobre dernier d'un portable Acer aspire 5742ZG mais depuis quelques semaines, j'ai des soucies de type "Freeze" (l'écran ce fige et je ne peut plus faire aucune action pendant 30sec a 1mn).
Je ne suis pas un spécialiste en info, et je pense bien entretenir mon PC (voir configuration plus bas..) et mes pilotes sont a jours.
J'ai lu sur des forums que cela pourrais venir de certaines MAJ type "KBxxxx"?
Cela pourrait-il venir d'un virus?
Merci de me venir en aide.
configuration: W7 home premium 64bits, firefox 12, Avira antivir, Ccleaner, Tuneup 2012..
- W7 Freeze.. Virus?
- Deep freeze - Télécharger - Sécurité
- Pc freeze - Guide
- Virus mcafee - Accueil - Piratage
- Time freeze - Télécharger - Divers Utilitaires
- Comment détruire un virus informatique - Guide
66 réponses
- 1
- 2
- 3
- 4
Un ordinateur portable Acer Aspire 5742ZG souffre de freezes intermittents (écran se fige 30 secondes à une minute), malgré des pilotes à jour et une configuration Windows 7 64 bits. La conversation aborde des causes potentielles liées à des mises à jour KB spécifiques ou à une infection, et propose des outils et méthodes pour diagnostiquer et supprimer des éléments malveillants. Parmi les solutions évoquées figurent l’utilisation d’un outil anti-malware pour scans (RogueKiller, Dr.Web CureIt), l’examen et la suppression de logiciels indésirables, et l’analyse des démarrages. En cas d’échec, la démarche préconise des vérifications en mode sans échec et la sauvegarde de rapports d’analyse pour un diagnostic ultérieur et pour communiquer clairement les résultats à un spécialiste.
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
@+
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionPetit soucie, lors de l'instal de combofix, il ne m'as pas proposer d'installé la console de récupération et est passé directement au scan. (j'espère que ça ne posera pas de problème..)
Voici le raport:
https://www.cjoint.com/?3FgpVPymaAD
j'ai le message d'erreur suivant:
C:\Program Files (x86)\Holdem Manager 2\HoldemManager.exe
Un périphérique attaché au système ne fonctionne pas correctement.
C'est un programme de tracking pour le poker! (voir le lien)
il est lié a "postgres SQL"
Je l'ai acheter donc j'espère pouvoir m'en re servir ensuite ;)
https://www.holdemmanager.com/hm3/
J'ai suivi a la lettre tes instructions, mais au redémarrage de Windows, ce message apparait:
[URL=http://imageshack.com/f/g4debogueurp][IMG]http://img580.imageshack.us/img580/1980/debogueur.png[/IMG][/URL]
dans le doute, j'ai cliqué "annuler"
Je te poste tous de même le rapport:
https://www.cjoint.com/?BFhaOPe3zzL
PS: toujours pas possible de démarrer Holdem Manager.
fais ce CFScript arkane69 :
DeQuarantine:: C:\Qoobox\c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml Quit::
voici le rapport Juju666:
https://www.cjoint.com/?BFhlyFWYFNq
toujours le même message d'erreur concernant HM (Holdem Manager)
------------------------ Autres processus actifs ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
Antivir toujours pas désactivé ....
Fais mon CFScript depuis le mode sans échec STP
c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
Sur le chemin que tu me donne, je ne trouve pas le 2eme dossier "Roaming"..(c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml )
sinon, sur ce chemin là... c:\users\BrainWashr\AppData\Roaming\HoldemManager\config\FTPRushTables.xml
.. je ne trouve rien.
http://imageshack.com/f/niroamingp
[URL=http://imageshack.com/f/g4debogueurp][IMG]http://img580.imageshack.us/img580/1980/debogueur.png/IMG/URL
J'ai "annuler"
et le rapport:
https://www.cjoint.com/?BFhobCnja11
clic droit -> exécuter en tant qu'administrateur sur " Invite de commande "
dans la fenetre noire tu copie-colles (avec la souris) :
dir /A/B/S %Homedrive%\Qoobox >> %Homedrive%\Qoobox.txt
puis entrée
ensuite tu fermes cette fenêtre et tu colles le contenu de Qoobox.txt que tu trouveras dans C:\
C:\Qoobox\Add-Remove Programs.txt
C:\Qoobox\BackEnv
C:\Qoobox\CFScript_used_2012-06-06_23.44.30.txt
C:\Qoobox\CFScript_used_2012-06-07_00.09.46.txt
C:\Qoobox\CFScript_used_2012-06-07_11.10.48.txt
C:\Qoobox\CFScript_used_2012-06-07_11.52.42.txt
C:\Qoobox\CFScript_used_2012-06-07_13.48.50.txt
C:\Qoobox\ComboFix-quarantined-files.txt
C:\Qoobox\ComboFix2.txt
C:\Qoobox\Quarantine
C:\Qoobox\SnapShot@2012-06-06_13.37.09.dat
C:\Qoobox\Quarantine\C
C:\Qoobox\Quarantine\catchme.log
C:\Qoobox\Quarantine\catchme.txt
C:\Qoobox\Quarantine\Registry_backups
C:\Qoobox\Quarantine\C\ProgramData
C:\Qoobox\Quarantine\C\Users
C:\Qoobox\Quarantine\C\ProgramData\FullRemove.exe.vir
C:\Qoobox\Quarantine\C\Users\BrainWashr
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml.vir
C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-ETDWare.reg.dat
C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
C:\Qoobox\Quarantine\Registry_backups\Toolbar-10.reg.dat
C:\Qoobox\Quarantine\Registry_backups\Toolbar-Locked.reg.dat
C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-Toolbar-10.reg.dat
C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-Toolbar-Locked.reg.dat
ça fonctionnera un poil mieux ça :
DeQuarantine:: C:\Qoobox\Quarantine\C\Users\BrainWashr C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml.vir Quit::
contenu de DeQuarantine.txt:
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml.vir -> C:\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml -> C:\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
1 fichier(s) copi'(s)
- 1
- 2
- 3
- 4