Blocage d'ordinateur

sra_lily Messages postés 10 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

J'appelle à l'aide car mon pc, un Packard Bell que j'ai maintenant depuis 3 ans bloque depuis quelques mois et avec la reprise des études c'est un vrai problème.
Il a commencé par bloquer d'un coup, je n'avais qu'à faire ctrl+alt+suppr pour pouvoir continuer à l'utiliser, mais ensuite plus le temps passe et plus ça s'agrave. Mon ativirus me dit qu'il n'y a pas de problème, quant à spybot il me détecte des fichiers inffectés qu'il ne m'autorise pas à supprimer alors que je suis l'administrateur.
Maintenant si j'ai le malheur de partir 10 minutes quand je reviens même la souris et le clavier ne répondent plus. J'ai essayé de faire une restauration mais rien n'y fait, et je n'arrive pas à utiliser les cd créés à l'achat.

Que puis-je faire ? J'ai nettoyé le ventilo et pas de changement. Help !

6 réponses

  1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    Bonjour sra_lily,
    Spybot est dépassé...
    Téléchargez et installez adwcleaner en mode administrateur (clic droit). Lancez le en validant "Suppression" et laissez travailler.
    L'ordinateur sera redémarré générant un rapport de désinfection que vous pouvez copier/coller ici.
    Ensuite faites un scan avec MBAM et supprimez tout ce qu'il trouve.
    0
  2. sra_lily Messages postés 10 Statut Membre
     
    D'accord, merci beaucoup, j'essaie tout de suite et je reviens !
    0
  3. sra_lily Messages postés 10 Statut Membre
     
    Donc j'ai utilisé Adwcleaner et voilà ce qu'il me donne :

    # AdwCleaner v2.001 - Rapport créé le 13/09/2012 à 13:52:34
    # Mis à jour le 09/09/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Lily - PC-DE-LILY
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Lily\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1NFTJCVS\2-adwcleaner[1].exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\I Want This
    Dossier Supprimé : C:\Program Files\Red Kawa\Video Converter App\OpenCandy
    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\Users\Lily\AppData\Local\Temp\AskSearch
    Dossier Supprimé : C:\Users\Lily\AppData\Local\Temp\OpenCandy
    Dossier Supprimé : C:\Users\Lily\AppData\LocalLow\boost_interprocess
    Dossier Supprimé : C:\Users\Lily\AppData\LocalLow\PriceGong
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\fcmdSrch.xml
    Fichier Supprimé : C:\Users\Lily\AppData\Roaming\Mozilla\Firefox\Profiles\yjo8yxbp.default\extensions\addon@defaulttab.com.xpi
    Fichier Supprimé : C:\Users\Lily\AppData\Roaming\Mozilla\Firefox\Profiles\yjo8yxbp.default\searchplugins\search-here.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\Default Tab
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\I Want This
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
    Clé Supprimée : HKLM\Software\Default Tab
    Clé Supprimée : HKLM\Software\Messenger Plus!\OpenCandy
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65BCD620-07DD-012F-819F-073CF1B8F7C6}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}
    Clé Supprimée : HKLM\Software\OpenCandy
    Clé Supprimée : HKLM\Software\OpenCandy NSIS SDK
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6002.18005

    Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-21-3054405468-4100744685-2813867072-1000\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.cherche.us/keyword/%s --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = cherche.us --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Nom du profil : default
    Fichier : C:\Users\Lily\AppData\Roaming\Mozilla\Firefox\Profiles\yjo8yxbp.default\prefs.js

    Supprimée : user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?v=19&q[...]
    Supprimée : user_pref("browser.search.order.1", "Fast Browser Search");
    Supprimée : user_pref("extensions.defaulttab.config", "{\"status\": \"ok\", \"config\": {\"dns_error_handling\":[...]
    Supprimée : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=5");
    Supprimée : user_pref("extensions.facemoods.aflt", "_#ddrnw");
    Supprimée : user_pref("extensions.facemoods.dfltSrch", true);
    Supprimée : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
    Supprimée : user_pref("extensions.facemoods.dnsErr", true);
    Supprimée : user_pref("extensions.facemoods.fcmdVrsn", "1.2.7.5.4");
    Supprimée : user_pref("extensions.facemoods.firstRun", false);
    Supprimée : user_pref("extensions.facemoods.first_time", false);
    Supprimée : user_pref("extensions.facemoods.hmpg", true);
    Supprimée : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=ddrnw");
    Supprimée : user_pref("extensions.facemoods.id", "_#e45bf349000000000000001e9043d2cb");
    Supprimée : user_pref("extensions.facemoods.instlDay", "_#15502");
    Supprimée : user_pref("extensions.facemoods.mntz", "");
    Supprimée : user_pref("extensions.facemoods.newTab", true);
    Supprimée : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=2");
    Supprimée : user_pref("extensions.facemoods.prtnrId", "_#facemoods.com");
    Supprimée : user_pref("extensions.facemoods.searchProviderAdded", true);
    Supprimée : user_pref("extensions.facemoods.sid", "_#911676ede159417a9822a2d28debbb28");
    Supprimée : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=3");
    Supprimée : user_pref("extensions.facemoods.update", "_#v1.4.0");
    Supprimée : user_pref("extensions.facemoods.vrsn", "_#1.4.17.11");

    *************************

    AdwCleaner[S1].txt - [6862 octets] - [13/09/2012 13:52:34]

    ########## EOF - C:\AdwCleaner[S1].txt - [6922 octets] ##########
    0
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      C'est déjà ça... Relancez-le en validant l'option "Désinstaller"
      0
    2. sra_lily Messages postés 10 Statut Membre
       
      J'ai utilisé MBAM qui m'a trouvé deux problèmes, il les a supprimés mais je relance Adwcleaner.
      0
    3. sra_lily Messages postés 10 Statut Membre
       
      Le pc se bloque une fois de plus alors que adwcleaner ne trouve rien...
      0
    4. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Adwcleaner à fait son boulot, vous pouvez le désinstaller...
      0
    5. sra_lily Messages postés 10 Statut Membre
       
      C'est fait mais toujours de gros blocages... Que faire d'autre ?
      0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    tu peux décrire mieux tes blocages?

    tu pourrais faire passer le rapport de malwarebyte dans ton prochain message

    et ceci aussi pour completer:

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.com/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    ou sinon pour transmettre ton rapport:
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
    0
    1. sra_lily Messages postés 10 Statut Membre
       
      oula, je vais essayer de faire tout ça. En fait, là j'ai allumé le pc et je ne pouvais plus cliquer sur rien, Avant c'était pas tout de suite, mais maintenant c'est carément au démarrage du pc, et je commence à me dire que d'éteindre manuellement à chaque blocage à sérieusement empiré les choses... soit ma souris bouge mais je ne peux rien faire, soit la souris et le clavier ne répondent pas.
      0
    2. sra_lily Messages postés 10 Statut Membre
       
      Malwarebytes Anti-Malware (Essai) 1.65.0.1400
      www.malwarebytes.org

      Version de la base de données: v2012.09.13.05

      Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
      Internet Explorer 7.0.6002.18005
      Lily :: PC-DE-LILY [administrateur]

      Protection: Désactivé

      14/09/2012 14:29:49
      mbam-log-2012-09-14 (14-29-49).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 202934
      Temps écoulé: 6 minute(s), 59 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. algernon02 Messages postés 35 Statut Membre 1
     
    contacte le service technique du fabricant ou porte-le en réparation....
    -1
    1. sra_lily Messages postés 10 Statut Membre
       
      C'était mon dernier recours si personne n'arrive à me dire quel est le problème...mais je préférerais éviter les frais =(
      0