Probleme de PC qui plante virus ?

jojo -  
 lilidurhone -
Bonjours à tous depuis avant hier quand je lance certaines musique, que je copie des fichiers volumineux, que je lance un scanner avec mon antivirus ça fait planter mon PC complètement: L'écran se fige, plus de son, plus rien ne bouge, et les touches du clavier sont totalement inertes, la seule solution est de le couper au bouton.
Mon PC est un Aspire 8530G
Mon disque dur est loin d'être plein.
Mon dernier rapport de scanner a eu le temps de trouver un virus et de le supprimer mais rien y fait.

Quelqu'un a il déjà vu le problème ?
A voir également:

41 réponses

Utilisateur anonyme
 
bonjour,

Essayez le mode sans échec, la restauration !

Vous pouvez accéder au mode sans échec, en tappant plusieurs fois la touche "F8? les première secondes de démarrage, avant le chargement de Windows.

Si le Windows démarre sans afficher une liste, redémarrez et réessayez.

Une page avec un menu blanc, arrière plan noir va s'afficher, vous avez 3 possibilités...

Soit vous utilisez le mode sans échec normal, sans connexion Internet choisissez l'option : Mode Sans Échec

Si vous désirez utiliser la connexion Internet, il suffit de choisir l'option : Mode Sans Échec avec prise en charge réseau

Et il y a un option nommé : Open Directory g .

Utilisez les touches, haut et bas pour sélectionner l'option permettant d'accéder au mode sans échec, tapez ENTRER.

https://www.commentcamarche.net/informatique/windows/1245-pc-bloque-freeze-resoudre-probleme/

Ce lien devrais t'aider

Sur ceux bonne jouenee
0
jojo
 
Salut, j'ai essayer le mode sans échec, même souci, de plus la restauration ne fonctionne pas, il me dit que le fichier est introuvable ou a été supprimé pendant la restauration (j'ai essayer avec plusieurs points à des dates différentes). Du coup je pense que je vais sauver ce que je peut histoire de sauver les meubles.
Même en passant par un réseau local avec un autre ordinateur pour récupérer des donnés ça le fait planter. Par contre je peut jouer à des jeux sans problème.
Apparemment il bute toujours sur les même fichiers principalement musiques, et fichiers de tablatures pour un logiciel spécial.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut,

As tu le rapport du scan de ton antivirus ?

@+
0
jojo
 
Oui mais il ne donne pas le type de virus. j'ai que ça:
C'est LPI:Win32:PUP-gen [PUP] dans C:Programfilesx86/bbox/esinstall.dll
J'utilise Avast, a jour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
ok,

--> Télécharge ZHPDiag (de Nicolas Coolman) :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Clique droit sur le raccourci de ZHPDiag et choisis Exécuter en tant qu'administrateur.

--> Clique sur le bouton "UAC".

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.

@+
0
jojo
 
Tient, voila le lien:
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20121006_5h5z5q9m12

Merci de ton aide en tout cas !
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
-TéléchargeAdwCleaner : http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur"
-Clique sur suppression
- Le scan se lance une fois fini un rapport doit apparaitre.
- poste le rapport dans la prochaine réponse stp

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

@+
0
jojo
 
Voici le rapport:

http://pjjoint.malekal.com/files.php?read=20121006_q5x7o814z9

Peut tu m'expliquer comment tu met le liens direct vers les site afin que la prochaine fois il y ai qu'a cliquer dessus comme tu fait toi ? Plus simple que le copier coller
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Je copie-colle le lien et il est directement clicable, peut être est-ce parce que tu postes en anonyme ?! ...

*Télécharge Gmer (de Przemyslaw Gmerek) :
=> http://www2.gmer.net/gmer.zip
* Dézippe-le dans un dossier dédié ou sur ton Bureau.
* Déconnecte toi d'Internet puis ferme tous les programmes.
* Double-clique sur Gmer.exe.
Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
* Clique sur l'onglet Rootkit.
* A droite, coche seulement Files, Services & Registry.
* Clique maintenant sur Scan.
* Lorsque le scan est terminé, clique sur Copy.
* Ouvre le Bloc-notes puis clique sur le Menu Edition puis Coller.
* Le rapport doit alors apparaître.
* Enregistre le fichier sur ton Bureau et poste le contenu ici stp.

@+
0
jojo
 
Re, oui je poste en anonyme. Ci joint le rapport gmer:

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-10-06 17:21:57
Windows 6.1.7601 Service Pack 1
Running: gmer.exe

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x1F 0x5E 0x5A 0x4F ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x56 0x56 0x66 0x41 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xA1 0x7F 0x72 0x0B ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x1F 0x5E 0x5A 0x4F ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x56 0x56 0x66 0x41 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xA1 0x7F 0x72 0x0B ...

---- EOF - GMER 1.0.15 ----
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Ok, il n'y a rien.

C'est partie pour être un faux positif mais vérifions quand même :

Analyse ce fichier ci-dessous en gras sur virustotal : lien https://www.virustotal.com/gui/

C:Programfilesx86/bbox/esinstall.dll

Une petite aide en image pour l'utilisation de virustotal :

https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses

ensuite poste le résultat ici stp,

@+
0
jojo
 
Re, j'ai bien regarder, ce fichier esinstall.dll n'est pas présent sur mon PC.
N'a il pas été virer avant ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re,

Euhm, j'ai pas l'impression ?! J'ai plus trop le temps de regarder dans le détail là, mais je regarderai plus tard, où ça en est niveau alerte chez avast ?

++
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Salut, je suis le post :)

Tu as passé Malwarebytes?
0
jojo
 
Je relance un scan avec Avast, je verrai ce que ça donne, je vous tiens au courant.
C'est quoi Malwarebytes ?
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Télécharge et installe Malwarebyte

https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html

A la fin de l'installation laisse bien cocher "vérifier les mises a jour"

Ouvre le et lance un scan complet et s'il trouve des virus clique sur
"Afficher les résultats" , sélectionne tout et clique sur "supprimer la selection"

et post le rapport ici une fois qu'il a fini

Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php

Ps: je laisserais continuer green day quand il reviendra c'est pour l'avancer un peu ...
0
jojo
 
Bloquage du PC à 37% du scan rapide...
J'en ai plein le dos, j'ai passé la journée sur cette connerie à relancer le PC toutes les 10min je reprendrai plus tard si je décide pas de formater avant.
Merci de votre aide tout de même.
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
oui je te comprend un peu ... mais si ça bloque c'est bon signe !

Démarre en mode sans echec avec prise en charge réseau et lance le mode minutieux
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Bonjour :)

Oui, bonne idée pour MBAM :)

Je pense que l'on a déjà fait une grosse partie du travail, courage c'est bientôt fini :)$

Où en es tu ?

@+

PS : Oula, je ne sais pas si je suis la meilleure personne à suivre, je viens à peine de m'y remettre après une certaine période d'hibernation :))
0
jojo
 
Salut les gars, je télécharge Malwarbytes la, je vais faire tout ce que vous m'avez dit d'ici demain et je reprendrai le taureau par les cornes avec vous si possible demain après-midi.
Merci beaucoup, à bientôt
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
/!\ en mode sans echec avec prise ne charge réseau stp

Si tu veux mais je laisse faire Green Day

@ Green Day: si tu as besoin de moi sache que je suis le topic
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Entendu ! Merci ;-)

@+
0
jojo
 
Bonjours Messieurs, j'ai donc passé un coup de mbam dont en voici le rapport plutôt positif je dirai par contre je n'ai pas pu faire un mode complet car il faisai planter l'ordinateur, je vois retenter d'en faire maintenant un pour voir

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.10.07.03

Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.7601.17514
Joris :: PONPON [administrateur]

Protection: Désactivé

09/10/2012 16:14:18
mbam-log-2012-10-09 (16-14-18).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199086
Temps écoulé: 4 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: ("regedit.exe" "%1") Bon: (regedit.exe "%1") -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files\Internet Explorer\2.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
jojo
 
up please
0