Pc qui se plante en mode normal.
Fermé
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
-
4 août 2012 à 12:19
Max_3 Messages postés 57 Date d'inscription lundi 15 octobre 2007 Statut Membre Dernière intervention 16 août 2012 - 16 août 2012 à 17:36
Max_3 Messages postés 57 Date d'inscription lundi 15 octobre 2007 Statut Membre Dernière intervention 16 août 2012 - 16 août 2012 à 17:36
A voir également:
- Pc qui se plante en mode normal.
- Benchmark pc - Guide
- Mode sécurisé - Guide
- Pc qui rame - Guide
- Ecran noir pc - Guide
- Reinitialiser pc - Guide
57 réponses
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
5 août 2012 à 14:28
5 août 2012 à 14:28
voilà le rapport :
========== PROCESSES ==========
No active process named firofox.exe was found!
========== OTL ==========
========== COMMANDS ==========
OTL by OldTimer - Version 3.2.56.0 log created on 08052012_162657
========== PROCESSES ==========
No active process named firofox.exe was found!
========== OTL ==========
========== COMMANDS ==========
OTL by OldTimer - Version 3.2.56.0 log created on 08052012_162657
refais un script avec pre_scan en mode sans echec mais avec juste ceci de selectionné avant lancement
Kill::
FF::
user_pref("network.proxy.http", "193.147.162.166");
user_pref("network.proxy.http_port", 3124);
Reboot::
Kill::
FF::
user_pref("network.proxy.http", "193.147.162.166");
user_pref("network.proxy.http_port", 3124);
Reboot::
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
5 août 2012 à 15:11
5 août 2012 à 15:11
C'est fait.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
5 août 2012 à 15:28
5 août 2012 à 15:28
tiens le voilà :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.804 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
David : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 17:05:58
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Firefox
msv8rnj4.default : line Not Deleted : user_pref("network.proxy.http", "193.147.162.166");
msv8rnj4.default : line Not Deleted : user_pref("network.proxy.http_port", 3124);
¤
Fin : 17:05:59
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.804 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
David : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 17:05:58
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Firefox
msv8rnj4.default : line Not Deleted : user_pref("network.proxy.http", "193.147.162.166");
msv8rnj4.default : line Not Deleted : user_pref("network.proxy.http_port", 3124);
¤
Fin : 17:05:59
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
5 août 2012 à 15:55
5 août 2012 à 15:55
j'ai désinstallé firefox il y a une semaine parce que je pensais que c'était la cause de mes problèmes.
Je fais quoi? Je réinstalle?
Je fais quoi? Je réinstalle?
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
5 août 2012 à 18:03
5 août 2012 à 18:03
C'est fait!
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
10 août 2012 à 20:50
10 août 2012 à 20:50
Salut Gen-Hackman,
J'étais pas là toute la semaine.
J'ai toujours la même problème avec mon ordi.
J'étais pas là toute la semaine.
J'ai toujours la même problème avec mon ordi.
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
10 août 2012 à 23:15
10 août 2012 à 23:15
Voilà le rapport :
https://pjjoint.malekal.com/files.php?read=20120810_p5t12q14k15m9
https://pjjoint.malekal.com/files.php?read=20120810_p5t12q14k15m9
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
11 août 2012 à 07:14
11 août 2012 à 07:14
Je ne comprend pas non plus, mon ordinateur se plantait au démarrage d'antivir avira. Je viens de supprimer antivir je le réinstallerai plus tard. Maintenant il se plante au démarrage de windows live 2011, et j'arrive pas à désinstaller ce logiciel.
Bonjour,
Le pare-feu Zone Alarm ne serait pas le responsable ?, tu à essayé en le désactivant ou même supprimant ?, c'est de la me*** ce truc.
Désolé de l'incruste :), bon week-end tout les deux.
Le pare-feu Zone Alarm ne serait pas le responsable ?, tu à essayé en le désactivant ou même supprimant ?, c'est de la me*** ce truc.
Désolé de l'incruste :), bon week-end tout les deux.
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
11 août 2012 à 08:29
11 août 2012 à 08:29
Salut Moly,
Ben en fait, j'ai déjà supprimé zone alarm et cela fait longtemps que je ne l'utilise plus.
Ben en fait, j'ai déjà supprimé zone alarm et cela fait longtemps que je ne l'utilise plus.
re
à desinstaller dans le futur :
BS.Player ControlBar
Language pack for Ad-Aware SE
========
si possible au redemarrage du script laisse le pc redemarrer en mode normal :
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BHll3SzUtPe
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
à desinstaller dans le futur :
BS.Player ControlBar
Language pack for Ad-Aware SE
========
si possible au redemarrage du script laisse le pc redemarrer en mode normal :
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BHll3SzUtPe
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Max_3
Messages postés
57
Date d'inscription
lundi 15 octobre 2007
Statut
Membre
Dernière intervention
16 août 2012
11 août 2012 à 18:45
11 août 2012 à 18:45
Salut,
Impossible de redémarrer en mode normal, l'ordi se bloque pendant la connexion automatique de messenger et quelques minutes plus tard le bureau se déforme et l'image est striée.
Voilà le Pre_script :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.811 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
David : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 20:12:57
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : ASWRDR Not actif
Service : ASWTDI Not actif
Service : CMDGUARD Not actif
Service : CMDHLP Not actif
Service : INSPECT Not actif
Service : MFEAVFK Not actif
Service : MFEBOPK Not actif
Service : MFEHIDK Not actif
Service : MFEHIDK01 Not actif
Service : MFESMFK Not actif
Service : Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWRDR]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWRDR]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWRDR]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWTDI]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWTDI]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWTDI]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_CMDGUARD]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_CMDGUARD]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_CMDGUARD]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_CMDHLP]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_CMDHLP]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_CMDHLP]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_INSPECT]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_INSPECT]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_INSPECT]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFESMFK]
Quarantined and deleted Successfully : C:\Windows\System32\Drivers\INSPECT.sys
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^Users^David^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Orion.lnk
Key Deleted : HKCR\Applications\eSobi.exe
Key Deleted : HKU\S-1-5-21-330030812-2406396691-3982390112-1000\Software\
¤
File Deleted : |A| - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Orion.lnk
File Deleted : |A| - C:\Windows\System32\Tasks\{E66FB3C5-D028-4B11-9A61-61FC3C606AE3}
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Acer
System Manufacturer: Acer
System Product Name: Aspire 6920
Logical Drives Mask: 0x0000002c
Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 20:15:37
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Impossible de redémarrer en mode normal, l'ordi se bloque pendant la connexion automatique de messenger et quelques minutes plus tard le bureau se déforme et l'image est striée.
Voilà le Pre_script :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.811 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
David : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 20:12:57
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : ASWRDR Not actif
Service : ASWTDI Not actif
Service : CMDGUARD Not actif
Service : CMDHLP Not actif
Service : INSPECT Not actif
Service : MFEAVFK Not actif
Service : MFEBOPK Not actif
Service : MFEHIDK Not actif
Service : MFEHIDK01 Not actif
Service : MFESMFK Not actif
Service : Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWRDR]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWRDR]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWRDR]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWTDI]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWTDI]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWTDI]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_CMDGUARD]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_CMDGUARD]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_CMDGUARD]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_CMDHLP]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_CMDHLP]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_CMDHLP]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_INSPECT]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_INSPECT]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_INSPECT]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_MFESMFK]
Quarantined and deleted Successfully : C:\Windows\System32\Drivers\INSPECT.sys
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^Users^David^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Orion.lnk
Key Deleted : HKCR\Applications\eSobi.exe
Key Deleted : HKU\S-1-5-21-330030812-2406396691-3982390112-1000\Software\
¤
File Deleted : |A| - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Orion.lnk
File Deleted : |A| - C:\Windows\System32\Tasks\{E66FB3C5-D028-4B11-9A61-61FC3C606AE3}
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Acer
System Manufacturer: Acer
System Product Name: Aspire 6920
Logical Drives Mask: 0x0000002c
Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 20:15:37
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Pre_Scan\MBR.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Pre_Scan\MBR.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.