PC qui plante à la suite d'un scan de Avast

Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonsoir,

Bonjour,
on m'a conseillé d'utiliser certains logiciels tels que zhpdiag et zhpfix pour supprimer les pubs intempestives que j'avais sur mon Pc.
Puis j'ai installé le malwarebytes anti-malware. A chaque fois que je faisais un scan complet le pc buguait au bout de 40 min. J'ai finalement fait un scan rapide.
J'ai supprimé les outils de désinfection grâce à Delfix. J'ai supprimé les points de restauration, utilisé C cleaner. J'ai mis à jour Avast, il m'a demandé de redémarrer le PC et il a bugué.
J'ai du redémarrer le PC en mode sans échec et désinstaller Avast car sans ça le Pc buguait. J'ai re installé Avast et à chaque fois que je lance un scan complet le PC bugue au bout d'1 heure et il n'y a rien à faire à part forcer l'arrêt du PC en appuyant sur le bouton d'alimentation. Que faire? Je n'ai pas envie de changer d'antivirus et je pense que le problème vient de mon PC. J'ai fait un scan complet avec un antivirus en ligne kaspersky, il n'a pas détecté de programmes malveillants mais juste quelques vulnérabiltés.
Merci d'avance.
A voir également:

50 réponses

Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
Désolée de vous embêter à nouveau, j'aurai quelques questions à vous poser :

Vous m'avez demandé d'utiliser C Cleaner, je l'ai utilisé cette semaine et malheureusement j'ai perdu mon historique (sites webs) dans Google chrome. Sauriez-vous comment faire pour retrouver l'historique?

Comment dois-je procéder pour créer un point de restauration?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
* Oui tu réactives maintenant les logiciels d"émulation en cliquant
sur " "Re-enable"
* Pour créer un point de restauration : tu cliques sur : "Créer" au lieu de "configurer" comme le montre : cette image


0
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'ai pas retrouvé "Defogger" juste un 'fichier defogger-reenable' de o octet...
Je crois "Delfix" l'a effacé avant que je n'ai eu le temps de réactiver les logiciels d'émulation.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Supprimé : C:\Users\Sand\Downloads\Defogger.exe 

Oui, effectivement il a été supprimé par Delfix!
Ce n'est pas un problème..
Tu continues alors le reste des procédures..
0
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
Ok! Merci.
0
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir, j'ai cliqué sur le lien que vous m'avez donné pour télécharger C Cleaner version slim mais le téléchargement ne démarre pas. Du coup je vais utiliser le
CCleaner 3.24.1850 que j'ai trouvé sur le site Comment ça marche.

Aujourd'hui le scan de Avira s'est lancé car dans le tuto on m'a dit de le programmer une fois par semaine. Le problème c'est qu'au bout de 2 voir 3% il y a eu une erreur et le PC a redémarré.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
Tu peux téléchager et configurer Ccleaner comme indiqué dans : ce tutoriel
================
Essais une autre fois de lancer avira pour vérifier s'il se bloque de nouveau!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai lancé Avira et il s'est bloqué à 93% et de nouveau il y a eu un message d'erreur et le PC a redémarré.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
1/
Télécharge Dr Web CureIt sur ton Bureau :
? redemarre en mode sans échec
?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite héberge le rapport sur : http://pjjoint.malekal.com/
?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Tu trouves ici: un tutoriel explicatif

2/

* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c



? Clique sur le bouton Analyse.
? Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
0
Coconut10
 
Bonjour,
j'ai lancé le scan avec Dr Web Cureit, il n'a trouvé aucun virus et n'a donc émis aucun rapport.
Dois-je continuer en utilisant OTL?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,

Oui, j'attend le rapport OTL..

@+

0
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:OTL
[2012/07/16 12:23:56 | 000,975,800 | ---- | M] (Samsung) -- C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Backup\Kies.exe
[2012/06/26 15:04:30 | 000,320,000 | ---- | M] (Samsung) -- C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Backup\KiesLogger.exe
[2012/07/16 12:23:56 | 003,524,536 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Backup\KiesTrayAgent.exe
[2012/07/16 12:24:02 | 000,067,512 | ---- | M] (Samsung) -- C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Backup\External\DeviceModules\Kies_Tutorial.exe
[2012/08/07 06:25:02 | 000,960,440 | ---- | M] (Samsung) -- C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\Kies.exe
[2012/07/30 06:17:50 | 000,320,512 | ---- | M] (Samsung) -- C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\KiesLogger.exe
[2012/08/07 06:25:02 | 003,524,536 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\KiesTrayAgent.exe
[2012/08/07 06:25:06 | 000,067,512 | ---- | M] (Samsung) -- C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\Kies_Tutorial.exe

:Commands
[purity]
[emptytemp]
[EMPTYFLASH]
[CREATERESTOREPOINT]
[Reboot]





* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
Ci dessous le rapport :


All processes killed
========== OTL ==========
C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Backup\Kies.exe moved successfully.
C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Backup\KiesLogger.exe moved successfully.
C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Backup\KiesTrayAgent.exe moved successfully.
C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Backup\External\DeviceModules\Kies_Tutorial.exe moved successfully.
C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\Kies.exe moved successfully.
C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\KiesLogger.exe moved successfully.
C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\KiesTrayAgent.exe moved successfully.
C:\Users\Sand\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\Kies_Tutorial.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

User: Sand
->Temp folder emptied: 141012157 bytes
->Temporary Internet Files folder emptied: 47741128 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 1589893 bytes
->Google Chrome cache emptied: 69051110 bytes
->Flash cache emptied: 7479 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 541422 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50674 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 248,00 mb


[EMPTYFLASH]

User: Administrator

User: All Users

User: Default

User: Default User

User: Public

User: Sand
->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb

Restore point Set: OTL Restore Point

OTL by OldTimer - Version 3.2.69.0 log created on 10292012_135611

Files\Folders moved on Reboot...
C:\Users\Sand\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,

Redémarre ton PC puis tiens moi au courant s'il y'a des changements
0
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
J'ai démarré le PC. Pour l'instant je ne vois pas de changements.
Dois-je continuer ce que vous m'aviez demandé, à savoir utiliser C Cleaner puis purger les points de restauration?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
Pour l'instant je ne vois pas de changements. 

Est ce que le PC plante encore au moment de l'analyse d'Avira et mbam ?
0
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai lancé le scan d'Avira et le PC a planté à 93.2% de l'analyse. L'objet qui était entrain d'être contrôlé c'était: C:\windows\system32\drvstore.dll

Il n'y avait aucun résultat positif, fichier suspect. Par contre il y avait 12 avertissements et 1 objet caché.

Pendant l'analyse, j'ai eu un message me disant que la corbeille était... (je ne me rappelle plus du mot) et si je voulais la vider. J'ai cliqué sur 'oui' pour la vider et j'ai eu une fenêtre qui s'est ouverte me disant accès au dossier refusé, que je dois disposer d'une autorisation pour effectuer cette action, j'ai donc annulé et l'analyse a repris pour se bloquer plus tard à 93.2%
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total

* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :

C:\windows\system32\drvstore.dll


* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse
0
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

le rang de détection est de 0/44

https://www.virustotal.com/gui/
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
S'il est possible de me communiquer l'adresse du lien de Virus Total, merci
0
Coconut10 Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
Désolée, j'ai copié le lien dans la barre d'adresse mais il fallait que j'appuie sur re analyser. Je pense que ce lien doit être le bon :

https://www.virustotal.com/gui/file/5f0d16bbdd2d0252b6fae782c0254ec48a1a2ea7955b565fe7c605212c9e5ecf
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Coche tout au tournevis (aide ici)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0