W7 Freeze.. Virus?

Résolu/Fermé
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 - 5 juin 2012 à 15:40
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 15 juil. 2012 à 10:59
Bonjour,
j'ai fait l'acquisition en octobre dernier d'un portable Acer aspire 5742ZG mais depuis quelques semaines, j'ai des soucies de type "Freeze" (l'écran ce fige et je ne peut plus faire aucune action pendant 30sec a 1mn).
Je ne suis pas un spécialiste en info, et je pense bien entretenir mon PC (voir configuration plus bas..) et mes pilotes sont a jours.
J'ai lu sur des forums que cela pourrais venir de certaines MAJ type "KBxxxx"?
Cela pourrait-il venir d'un virus?
Merci de me venir en aide.

configuration: W7 home premium 64bits, firefox 12, Avira antivir, Ccleaner, Tuneup 2012..


A voir également:

66 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 juin 2012 à 12:15
Salut,
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 juin 2012 à 15:47
Salut,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
5 juin 2012 à 16:12
Salut Fish66,
merci pour ta réponse rapide ;)
Voici le lien:
https://www.cjoint.com/?3FfqkX8J83t
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 juin 2012 à 19:42
Re,

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
6 juin 2012 à 15:48
Salut et désolé de ne pas t'avoir répondu plus tôt.

Petit soucie, lors de l'instal de combofix, il ne m'as pas proposer d'installé la console de récupération et est passé directement au scan. (j'espère que ça ne posera pas de problème..)
Voici le raport:
https://www.cjoint.com/?3FgpVPymaAD
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
Modifié par arkane69 le 6/06/2012 à 17:38
ps: après le scan de combofix, je ne peu plus utilisé "Holdem manager 2".
j'ai le message d'erreur suivant:

C:\Program Files (x86)\Holdem Manager 2\HoldemManager.exe
Un périphérique attaché au système ne fonctionne pas correctement.

C'est un programme de tracking pour le poker! (voir le lien)
il est lié a "postgres SQL"
Je l'ai acheter donc j'espère pouvoir m'en re servir ensuite ;)
https://www.holdemmanager.com/hm3/
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 17:54
Après un moment on va lancer un CF_Script pour le récupérer!
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
6 juin 2012 à 18:01
ok merci :)
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
7 juin 2012 à 00:42
Bonjour,
J'ai suivi a la lettre tes instructions, mais au redémarrage de Windows, ce message apparait:
[URL=http://imageshack.com/f/g4debogueurp][IMG]http://img580.imageshack.us/img580/1980/debogueur.png[/IMG][/URL]

dans le doute, j'ai cliqué "annuler"

Je te poste tous de même le rapport:
https://www.cjoint.com/?BFhaOPe3zzL

PS: toujours pas possible de démarrer Holdem Manager.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2012 à 09:11
Bonjour,

Je vais voir s'il existe d'autres avis...

@+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 juin 2012 à 10:04
Salut pour avancer

fais ce CFScript arkane69 :

DeQuarantine::
C:\Qoobox\c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml 
Quit::
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
7 juin 2012 à 11:25
Bonjour,
voici le rapport Juju666:
https://www.cjoint.com/?BFhlyFWYFNq

toujours le même message d'erreur concernant HM (Holdem Manager)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 juin 2012 à 11:42
.
------------------------ Autres processus actifs ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe


Antivir toujours pas désactivé ....

Fais mon CFScript depuis le mode sans échec STP
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
7 juin 2012 à 13:14
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 juin 2012 à 13:17
va voir si c'est bien remis en place ?

c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
7 juin 2012 à 13:34
hmmm..
Sur le chemin que tu me donne, je ne trouve pas le 2eme dossier "Roaming"..(c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml )

sinon, sur ce chemin là... c:\users\BrainWashr\AppData\Roaming\HoldemManager\config\FTPRushTables.xml
.. je ne trouve rien.
http://imageshack.com/f/niroamingp
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 juin 2012 à 13:37
Okok ....

fais ce CFScript alors :

DeQuarantine::

C:\Qoobox\c:\users\BrainWashr\AppData\Roaming\Roaming
C:\Qoobox\c:\users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml

Quit::


0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
7 juin 2012 à 13:41
en mode "sans echec" ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 juin 2012 à 13:42
ouais ça évitera qu'un antivirus tourne
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
7 juin 2012 à 14:04
de nouveau, au redemarage du PC, j'ai ce message.

[URL=http://imageshack.com/f/g4debogueurp][IMG]http://img580.imageshack.us/img580/1980/debogueur.png/IMG/URL

J'ai "annuler"

et le rapport:
https://www.cjoint.com/?BFhobCnja11
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 juin 2012 à 14:07
démarrer / tous les programmes / accessoires

clic droit -> exécuter en tant qu'administrateur sur " Invite de commande "

dans la fenetre noire tu copie-colles (avec la souris) :

dir /A/B/S %Homedrive%\Qoobox >> %Homedrive%\Qoobox.txt


puis entrée

ensuite tu fermes cette fenêtre et tu colles le contenu de Qoobox.txt que tu trouveras dans C:\
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
7 juin 2012 à 14:12
contenu de Qoobox.txt:

C:\Qoobox\Add-Remove Programs.txt
C:\Qoobox\BackEnv
C:\Qoobox\CFScript_used_2012-06-06_23.44.30.txt
C:\Qoobox\CFScript_used_2012-06-07_00.09.46.txt
C:\Qoobox\CFScript_used_2012-06-07_11.10.48.txt
C:\Qoobox\CFScript_used_2012-06-07_11.52.42.txt
C:\Qoobox\CFScript_used_2012-06-07_13.48.50.txt
C:\Qoobox\ComboFix-quarantined-files.txt
C:\Qoobox\ComboFix2.txt
C:\Qoobox\Quarantine
C:\Qoobox\SnapShot@2012-06-06_13.37.09.dat
C:\Qoobox\Quarantine\C
C:\Qoobox\Quarantine\catchme.log
C:\Qoobox\Quarantine\catchme.txt
C:\Qoobox\Quarantine\Registry_backups
C:\Qoobox\Quarantine\C\ProgramData
C:\Qoobox\Quarantine\C\Users
C:\Qoobox\Quarantine\C\ProgramData\FullRemove.exe.vir
C:\Qoobox\Quarantine\C\Users\BrainWashr
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml.vir
C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-ETDWare.reg.dat
C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
C:\Qoobox\Quarantine\Registry_backups\Toolbar-10.reg.dat
C:\Qoobox\Quarantine\Registry_backups\Toolbar-Locked.reg.dat
C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-Toolbar-10.reg.dat
C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-Toolbar-Locked.reg.dat
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 juin 2012 à 14:15
lolilol *se tire une balle*

ça fonctionnera un poil mieux ça :

DeQuarantine::

C:\Qoobox\Quarantine\C\Users\BrainWashr
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml.vir

Quit:: 
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
7 juin 2012 à 14:26
lol a ce point???! reste avec moi j'ai besoin de toi moi!!! mdr ;)

contenu de DeQuarantine.txt:

C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml.vir -> C:\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
C:\Qoobox\Quarantine\C\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml -> C:\Users\BrainWashr\AppData\Roaming\Roaming\HoldemManager\config\FTPRushTables.xml
1 fichier(s) copi'(s)
0
arkane69 Messages postés 336 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 23 avril 2018 10
7 juin 2012 à 14:32
alléluia HM démarre :D
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 juin 2012 à 14:41
la suite avec Fish66 ^^
0