PC plante, besoin d'une désinfection?

Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   -  
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Mon PC plante systématiquement après quelques minutes d'utilisation. Je vous écris via le mode sans échec, seule possibilité pour moi de me servir de mon ordi plus de 5 minutes. Il y a peu de temps coniii m'a donné un serieux coup de main pour désinfecter mon système.
Cela a arrangé les choses quelques jours, mais très vite tout est redevenu comme avant, c'est à dire plantage à chaque fois.
Peut-être n'avons nous pas suffisamment nettoyé le système...
voici les opérations que nous avons faites la dernière fois :
https://forums.commentcamarche.net/forum/affich-25884556-mon-pc-plante-des-le-demarrage#p25894317
J'ai très peu utilisé mon ordi depuis la dernière fois, donc assez peu de chance de l'avoir "ré-infecté". Il y a une saleté qui doit encore sommeiller quelque part...

Quelqu'un peut-il jeter un coup d'oeil à ce qui ne va pas? SVP

Merci

Cordialement
Florian
A voir également:

39 réponses

Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
En revanche j'ai refait un scan tdsskiller en cochant toutes les cases dans la config de tdsskller saud loaded modules, et j'obtiens plusieurs résultats. Cependant je n'ai pas l'impression que ce soit des choses bien méchant, je n'ai donc rien fait de plus (pas de supression/traitement). Qu'en penses-tu ?
https://www.cjoint.com/?BIktBxvOVHf
0
dany311 Messages postés 13185 Date d'inscription   Statut Contributeur Dernière intervention   2 080
 
tu refais un ADWCleaner en mode suppression
tu postes le rapport
et derrière un MBAM et tu postes le rapport
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
# AdwCleaner v2.001 - Rapport créé le 10/09/2012 à 19:35:10
# Mis à jour le 09/09/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Florian - PC-P
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Florian\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.89

Fichier : C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1885 octets] - [10/09/2012 12:27:18]
AdwCleaner[S2].txt - [872 octets] - [10/09/2012 19:35:10]

########## EOF - C:\AdwCleaner[S2].txt - [931 octets] ##########
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.09.10.06

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Florian :: PC-P [administrateur]

10/09/2012 19:40:06
mbam-log-2012-09-10 (19-40-06).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 198880
Temps écoulé: 5 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dany311 Messages postés 13185 Date d'inscription   Statut Contributeur Dernière intervention   2 080
 
pour moi et mes compétences c'est fini
télécharge cet outil

(regarde le tuto )
pour supprimer les outils de désinfection
relance ton pc et dis moi comment va-t-il ????
mbam tu le gardes et 1 fois par semaine ( faire mise à jour avant )
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
J'ai redémarré Windows normalement. J'étais en train de t'écrire que tout allait bien, quand tout à coup, un nouveau plantage survint, suivi d'un écran bleu. J'ai relancé en mode sans échec, re écran bleu, et à ma deuxième tentative me revoilà en mode sans échec.
Grrrr il y à quelquechose de coriace dans ma machine...
0
dany311 Messages postés 13185 Date d'inscription   Statut Contributeur Dernière intervention   2 080
 
au niveau désinfection , mes limites s'arrêtent là
le dernier ZHPDiag montre qu'il y a encore des problèmes , mais il faudrait utiliser d'autres logiciels ; que j'utilise à titre personnel en cas de besoin ; qui pourraient faire prendre des risques à ta machine et dans ce cas je m'abstiens.
je préfère laisser la place à des personnes plus aguerries.

mais les symptômes que tu décris , me font penser à un éventuel problème avec tes barrettes de ram ( écran bleu )
il te faudrait tester tes barrettes 1 par 1 sur les différents slots de ram
soit une barrette défaillante , soit un slot de ram défaillant

si tu as la possibilité , passer autant de fois que nécessaire CCleaner , pour nettoyer le registre.

mon intervention , et j'en suis désolé , s'arrête là ; en espérant que quelqu'un de plus aguerri prendra la suite.

bonne soirée
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour , pour moi cela me semble bon côté infection !! perso tes plantage resemble à un problème matériel comme le DD ou la ram , ou un conflit matériel ou logiciel , aurrais tu installer quelque chose qui serait à l'origine des plantages , te souviens tu depuis quand il plante comme cela !!

pourrrais tu me faire un pré scan je demanderais à gen hacman se qu'il en pense !!

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
Bonsoir,
Oui cela fait quelques semaines qui mon ordi est inutilisable. Et justement si j'avais fait quelque chose de particulier j'aurais commencé par là, mais je n'ai rien téléchargé ni installé depuis pas mal de temps...
L'outil winlogon est à priori en maintenance, et donc inutilisable pour l'instant. Je lance le scan dès que possible.
Merci
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
c'est bizarre car la moi je vien de cliquer sur le lien http://forums-fec.be/gen-hackman/Pre_Scan.exe et il me le télécharge !!

tiens essais de le prendre ici je viens de te le mettre à disposition http://sd-4.archive-host.com/membres/up/89820622056365782/winlogon.exe
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
Ce n'est pas le téléchargement le problème, mais le scan qui est en maintenance. Je trouve ça bizarre aussi... L'outil peut-il fonctionner hors ligne?
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
http://imageshack.com/f/jnprescanmaintenancej
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
est-ce que l'outil fonctionne chez toi?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
as tu bien déactiver toutes tes protections ??

L'outil peut-il fonctionner hors ligne? oui !!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon moi aussi j'ai cela https://www.cjoint.com/?BIluCbv7dgW

donc j'attends gen hackman pour savoir pourquoi !!
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
as tu bien déactiver toutes tes protections ??
Je suis en mode sans échec, donc rien n'est activé si?
J'ai désactivé le par feu windows, mais ça ne change rien.

Si l'outil fonctionne hors ligne, je ne comprend pas en quoi une maintenance nous empêcherait de l'utiliser... C'est bizarre ça!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon la je comprend pas et j'ai pas de nouvelles de gen , je vais te proposer un outil c'est un outil des plus puissant dans le dommaine , tu suis bien la procédure !! car combofix est pas tendre avec le n'importe quoi !!


Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
- Redémarres ton pc afin que la modification soit prise en comptes


Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!


à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
ComboFix s'est très bien déroulé. J'ai démarré mon PC normalement pour le lancer, car en mode sans échèc je ne parvenais pas à désactiver correctement mon antivirus. Le PC n'a pas planté durant l'analyse.
Voici le rapport
https://www.cjoint.com/?BIlwrn8Pie1
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok en espérant que se que combofix a supprimer est résolu ton problème reste plus que à attendre pour voire , tu va passer delfix pour désinstaller les outils utilisés

- DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
Bonsoir,
Non, pas de chance, hier soir j'ai encore éteint mon PC par un appui long sur le bouton d'alim... Et je galère toujours autant à l'allumer...
Je ne sais plus quoi faire. j'ai testé winlogon, mais toujours en maintenance...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
oui gen a eu un problème sur son pc et à planter sa sauvegarde il recode son outil donc plus dispo !! mais perso je suis presque sur que c'est pas un virus mais plus un problème soit avec les barrettes mémoire ou le dd , sinon une solution serait de sauvegarder toutes tes donnés et réinstaller windows !! et si aprés réinstallation toujours pareil la tu aurra la sertitude que c'est matériel !!
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
Effectivement question virus on a bien fait le ménage quand même.

J'ai déjà fait une sauvegarde de tout ce que je voulais garder il y a quelques jours au cas où et là je suis déjà en train de chercher sur le net pour m'acheter un autre PC alors... pourquoi pas tenter le tout pour le tout, parce que sinon je vais me résigner à investir dans une nouvelle machine...

Une réinstallation de windows ok mais comment fait-on? Je n'ai pas de CD de windows, tout était installé à l'achat...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, sur certain pc de marque il faut lancer la réinstallation usine soit au démarrage avec une combinaison de touche , elles sont différente celon les marques ton pc est un fixe ou portable et as tu la marque afin de savoir !! sinon regarde si cela peut aider https://www.commentcamarche.net/informatique/windows/123-restaurer-un-pc-a-l-etat-d-usine/
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
Bonsoir,
j'ai un pc portable acer 5920G
Je regarde la procédure que tu m'a fait passer. Une petite vérif si il ne me reste rien d'important et je test...
Je te tiens au courant...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
sur acer tu dois depuis tous les programmes trouver acer recovery et en le lancant il devrait te donner la possibilité de réinstaller usine sans cd !!! si tu réinstalles usine tu pourras créer des cd de sauvegarde , il faudra le faire car si tu change ton disque dur tu n'aura plus la réinstallion usine sans cd !! j'ai eu se problème !!
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
J'ai fait "Restaurer le système aux paramètres d'usine par défaut", tout c'est bien déroulé, et quand l'ordi a voulu redémarrer, j'ai eu un message "patientez pendant que windows poursuit la configuration de votre ordinateur" qui dure depuis un bon bout de temps.
J'ai l'impression qu'il a encore planté, car le voyant lumineux ne clignote pas (celui qui clignote à fond quand l'ordi "réfléchit")...
Je ne sais pas quoi faire, j'ai peur des conséquences si je coupe l'alim à un moment aussi critique...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
pas bon du tous ton problème soit le dd est HS ou la ram qui pose problème !!

tu réessaies avec F10 au démarrage !! des fois que !!
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
L'ordi arrive à chaque fois sur l'écran avec "patientez pendant que windows poursuit la configuration de votre ordinateur" et reboot.
Que ça soit démarrage normal, sans échèc, F10 c'est le même résultat.
Windows ne semble pas être capable de rétablir cette satanée config...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
alors la j'ai plus d'idée , car avec F 10 dés le démarrage tu devrais réinstaller usine et j'espérait que en le refaisant cela fonctionnerais !!
0
Florian6388 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
Bon j'abandonne pour ce soir,je réessayerais demain, mais je crois que c'est le début de la fin là.
Merci,a demain
0