Probleme de PC qui plante virus ?
lilidurhone -
Mon PC est un Aspire 8530G
Mon disque dur est loin d'être plein.
Mon dernier rapport de scanner a eu le temps de trouver un virus et de le supprimer mais rien y fait.
Quelqu'un a il déjà vu le problème ?
- Probleme de PC qui plante virus ?
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Reinitialiser pc - Guide
- Pc qui rame - Guide
- Forcer demarrage pc - Guide
- Temperature pc - Guide
41 réponses
- 1
- 2
- 3
Le problème décrit est un blocage total du PC Acer Aspire 8530G lors de l’exécution de musiques, de copies volumineuses ou d’un scan antivirus, malgré un virus détecté et supprimé et un disque non plein. Plusieurs réponses proposent des solutions, notamment relancer un scan avec Avast et tester Malwarebytes, en soulignant l’intérêt de vérifier la présence d’éléments suspects comme le fichier esinstall.dll. En cas de doute, les messages suggèrent d’effectuer un scan complet en mode sans échec avec prise en charge réseau et de consulter des rapports d’analyse afin de partager les résultats. D’autres échanges apportent des éléments concrets, comme un rapport joint et la constatation d’un virus détecté au démarrage par Avast, sans qu’une solution immédiate ne soit décrite.
Essayez le mode sans échec, la restauration !
Vous pouvez accéder au mode sans échec, en tappant plusieurs fois la touche "F8? les première secondes de démarrage, avant le chargement de Windows.
Si le Windows démarre sans afficher une liste, redémarrez et réessayez.
Une page avec un menu blanc, arrière plan noir va s'afficher, vous avez 3 possibilités...
Soit vous utilisez le mode sans échec normal, sans connexion Internet choisissez l'option : Mode Sans Échec
Si vous désirez utiliser la connexion Internet, il suffit de choisir l'option : Mode Sans Échec avec prise en charge réseau
Et il y a un option nommé : Open Directory g .
Utilisez les touches, haut et bas pour sélectionner l'option permettant d'accéder au mode sans échec, tapez ENTRER.
https://www.commentcamarche.net/informatique/windows/1245-pc-bloque-freeze-resoudre-probleme/
Ce lien devrais t'aider
Sur ceux bonne jouenee
Même en passant par un réseau local avec un autre ordinateur pour récupérer des donnés ça le fait planter. Par contre je peut jouer à des jeux sans problème.
Apparemment il bute toujours sur les même fichiers principalement musiques, et fichiers de tablatures pour un logiciel spécial.
C'est LPI:Win32:PUP-gen [PUP] dans C:Programfilesx86/bbox/esinstall.dll
J'utilise Avast, a jour
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question--> Télécharge ZHPDiag (de Nicolas Coolman) :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Clique droit sur le raccourci de ZHPDiag et choisis Exécuter en tant qu'administrateur.
--> Clique sur le bouton "UAC".
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
@+
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20121006_5h5z5q9m12
Merci de ton aide en tout cas !
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur"
-Clique sur suppression
- Le scan se lance une fois fini un rapport doit apparaitre.
- poste le rapport dans la prochaine réponse stp
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt
@+
http://pjjoint.malekal.com/files.php?read=20121006_q5x7o814z9
Peut tu m'expliquer comment tu met le liens direct vers les site afin que la prochaine fois il y ai qu'a cliquer dessus comme tu fait toi ? Plus simple que le copier coller
*Télécharge Gmer (de Przemyslaw Gmerek) :
=> http://www2.gmer.net/gmer.zip
* Dézippe-le dans un dossier dédié ou sur ton Bureau.
* Déconnecte toi d'Internet puis ferme tous les programmes.
* Double-clique sur Gmer.exe.
Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
* Clique sur l'onglet Rootkit.
* A droite, coche seulement Files, Services & Registry.
* Clique maintenant sur Scan.
* Lorsque le scan est terminé, clique sur Copy.
* Ouvre le Bloc-notes puis clique sur le Menu Edition puis Coller.
* Le rapport doit alors apparaître.
* Enregistre le fichier sur ton Bureau et poste le contenu ici stp.
@+
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-10-06 17:21:57
Windows 6.1.7601 Service Pack 1
Running: gmer.exe
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x1F 0x5E 0x5A 0x4F ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x56 0x56 0x66 0x41 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xA1 0x7F 0x72 0x0B ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x1F 0x5E 0x5A 0x4F ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x56 0x56 0x66 0x41 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xA1 0x7F 0x72 0x0B ...
---- EOF - GMER 1.0.15 ----
C'est partie pour être un faux positif mais vérifions quand même :
Analyse ce fichier ci-dessous en gras sur virustotal : lien https://www.virustotal.com/gui/
C:Programfilesx86/bbox/esinstall.dll
Une petite aide en image pour l'utilisation de virustotal :
https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses
ensuite poste le résultat ici stp,
@+
N'a il pas été virer avant ?
Euhm, j'ai pas l'impression ?! J'ai plus trop le temps de regarder dans le détail là, mais je regarderai plus tard, où ça en est niveau alerte chez avast ?
++
C'est quoi Malwarebytes ?
https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html
A la fin de l'installation laisse bien cocher "vérifier les mises a jour"
Ouvre le et lance un scan complet et s'il trouve des virus clique sur
"Afficher les résultats" , sélectionne tout et clique sur "supprimer la selection"
et post le rapport ici une fois qu'il a fini
Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php
Ps: je laisserais continuer green day quand il reviendra c'est pour l'avancer un peu ...
Oui, bonne idée pour MBAM :)
Je pense que l'on a déjà fait une grosse partie du travail, courage c'est bientôt fini :)$
Où en es tu ?
@+
PS : Oula, je ne sais pas si je suis la meilleure personne à suivre, je viens à peine de m'y remettre après une certaine période d'hibernation :))
Merci beaucoup, à bientôt
Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org
Version de la base de données: v2012.10.07.03
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.7601.17514
Joris :: PONPON [administrateur]
Protection: Désactivé
09/10/2012 16:14:18
mbam-log-2012-10-09 (16-14-18).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199086
Temps écoulé: 4 minute(s), 10 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: ("regedit.exe" "%1") Bon: (regedit.exe "%1") -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Program Files\Internet Explorer\2.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
- 1
- 2
- 3