Blocage d'ordinateur

Bonjour,

J'appelle à l'aide car mon pc, un Packard Bell que j'ai maintenant depuis 3 ans bloque depuis quelques mois et avec la reprise des études c'est un vrai problème.
Il a commencé par bloquer d'un coup, je n'avais qu'à faire ctrl+alt+suppr pour pouvoir continuer à l'utiliser, mais ensuite plus le temps passe et plus ça s'agrave. Mon ativirus me dit qu'il n'y a pas de problème, quant à spybot il me détecte des fichiers inffectés qu'il ne m'autorise pas à supprimer alors que je suis l'administrateur.
Maintenant si j'ai le malheur de partir 10 minutes quand je reviens même la souris et le clavier ne répondent plus. J'ai essayé de faire une restauration mais rien n'y fait, et je n'arrive pas à utiliser les cd créés à l'achat.

Que puis-je faire ? J'ai nettoyé le ventilo et pas de changement. Help !

6 réponses

  1. Contributeur
    Bonjour sra_lily,
    Spybot est dépassé...
    Téléchargez et installez adwcleaner en mode administrateur (clic droit). Lancez le en validant "Suppression" et laissez travailler.
    L'ordinateur sera redémarré générant un rapport de désinfection que vous pouvez copier/coller ici.
    Ensuite faites un scan avec MBAM et supprimez tout ce qu'il trouve.
    0
    1. D'accord, merci beaucoup, j'essaie tout de suite et je reviens !
      0
      1. Donc j'ai utilisé Adwcleaner et voilà ce qu'il me donne :

        # AdwCleaner v2.001 - Rapport créé le 13/09/2012 à 13:52:34
        # Mis à jour le 09/09/2012 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
        # Nom d'utilisateur : Lily - PC-DE-LILY
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Lily\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1NFTJCVS\2-adwcleaner[1].exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files\I Want This
        Dossier Supprimé : C:\Program Files\Red Kawa\Video Converter App\OpenCandy
        Dossier Supprimé : C:\ProgramData\Ask
        Dossier Supprimé : C:\Users\Lily\AppData\Local\Temp\AskSearch
        Dossier Supprimé : C:\Users\Lily\AppData\Local\Temp\OpenCandy
        Dossier Supprimé : C:\Users\Lily\AppData\LocalLow\boost_interprocess
        Dossier Supprimé : C:\Users\Lily\AppData\LocalLow\PriceGong
        Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\fcmdSrch.xml
        Fichier Supprimé : C:\Users\Lily\AppData\Roaming\Mozilla\Firefox\Profiles\yjo8yxbp.default\extensions\addon@defaulttab.com.xpi
        Fichier Supprimé : C:\Users\Lily\AppData\Roaming\Mozilla\Firefox\Profiles\yjo8yxbp.default\searchplugins\search-here.xml

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
        Clé Supprimée : HKCU\Software\Default Tab
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\I Want This
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
        Clé Supprimée : HKLM\Software\Default Tab
        Clé Supprimée : HKLM\Software\Messenger Plus!\OpenCandy
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65BCD620-07DD-012F-819F-073CF1B8F7C6}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}
        Clé Supprimée : HKLM\Software\OpenCandy
        Clé Supprimée : HKLM\Software\OpenCandy NSIS SDK
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v7.0.6002.18005

        Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
        Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
        Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
        Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
        Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
        Restauré : [HKU\S-1-5-21-3054405468-4100744685-2813867072-1000\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.cherche.us --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.cherche.us --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.cherche.us --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.cherche.us/keyword/%s --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = cherche.us --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 --> hxxp://www.google.com
        Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com

        -\\ Mozilla Firefox v [Impossible d'obtenir la version]

        Nom du profil : default
        Fichier : C:\Users\Lily\AppData\Roaming\Mozilla\Firefox\Profiles\yjo8yxbp.default\prefs.js

        Supprimée : user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?v=19&q[...]
        Supprimée : user_pref("browser.search.order.1", "Fast Browser Search");
        Supprimée : user_pref("extensions.defaulttab.config", "{\"status\": \"ok\", \"config\": {\"dns_error_handling\":[...]
        Supprimée : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=5");
        Supprimée : user_pref("extensions.facemoods.aflt", "_#ddrnw");
        Supprimée : user_pref("extensions.facemoods.dfltSrch", true);
        Supprimée : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
        Supprimée : user_pref("extensions.facemoods.dnsErr", true);
        Supprimée : user_pref("extensions.facemoods.fcmdVrsn", "1.2.7.5.4");
        Supprimée : user_pref("extensions.facemoods.firstRun", false);
        Supprimée : user_pref("extensions.facemoods.first_time", false);
        Supprimée : user_pref("extensions.facemoods.hmpg", true);
        Supprimée : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=ddrnw");
        Supprimée : user_pref("extensions.facemoods.id", "_#e45bf349000000000000001e9043d2cb");
        Supprimée : user_pref("extensions.facemoods.instlDay", "_#15502");
        Supprimée : user_pref("extensions.facemoods.mntz", "");
        Supprimée : user_pref("extensions.facemoods.newTab", true);
        Supprimée : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=2");
        Supprimée : user_pref("extensions.facemoods.prtnrId", "_#facemoods.com");
        Supprimée : user_pref("extensions.facemoods.searchProviderAdded", true);
        Supprimée : user_pref("extensions.facemoods.sid", "_#911676ede159417a9822a2d28debbb28");
        Supprimée : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=3");
        Supprimée : user_pref("extensions.facemoods.update", "_#v1.4.0");
        Supprimée : user_pref("extensions.facemoods.vrsn", "_#1.4.17.11");

        *************************

        AdwCleaner[S1].txt - [6862 octets] - [13/09/2012 13:52:34]

        ########## EOF - C:\AdwCleaner[S1].txt - [6922 octets] ##########
        0
        1. Contributeur
          C'est déjà ça... Relancez-le en validant l'option "Désinstaller"
          0
        2. J'ai utilisé MBAM qui m'a trouvé deux problèmes, il les a supprimés mais je relance Adwcleaner.
          0
        3. Le pc se bloque une fois de plus alors que adwcleaner ne trouve rien...
          0
        4. Contributeur
          Adwcleaner à fait son boulot, vous pouvez le désinstaller...
          0
        5. C'est fait mais toujours de gros blocages... Que faire d'autre ?
          0
      2. Contributeur sécurité
        slt

        tu peux décrire mieux tes blocages?

        tu pourrais faire passer le rapport de malwarebyte dans ton prochain message

        et ceci aussi pour completer:

        Télécharge ZHPDiag ( de Nicolas coolman ).
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        (outil de diagnostic)

        Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

        Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

        Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

        Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

        Rend toi sur Cjoint : http://www.cijoint.com/

        Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

        Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

        Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

        ou sinon pour transmettre ton rapport:
        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
        Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
        0
        1. oula, je vais essayer de faire tout ça. En fait, là j'ai allumé le pc et je ne pouvais plus cliquer sur rien, Avant c'était pas tout de suite, mais maintenant c'est carément au démarrage du pc, et je commence à me dire que d'éteindre manuellement à chaque blocage à sérieusement empiré les choses... soit ma souris bouge mais je ne peux rien faire, soit la souris et le clavier ne répondent pas.
          0
        2. Malwarebytes Anti-Malware (Essai) 1.65.0.1400
          www.malwarebytes.org

          Version de la base de données: v2012.09.13.05

          Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
          Internet Explorer 7.0.6002.18005
          Lily :: PC-DE-LILY [administrateur]

          Protection: Désactivé

          14/09/2012 14:29:49
          mbam-log-2012-09-14 (14-29-49).txt

          Type d'examen: Examen rapide
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 202934
          Temps écoulé: 6 minute(s), 59 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0
      3. contacte le service technique du fabricant ou porte-le en réparation....
        -1
        1. C'était mon dernier recours si personne n'arrive à me dire quel est le problème...mais je préférerais éviter les frais =(
          0