Windows plante à l'allumage et est très lent + PUP

Natatouille Messages postés 26 Statut Membre -  
Natatouille Messages postés 26 Statut Membre -
Bonjour,




Windows plante 1 fois sur 2 à l'allumage depuis quelques jours, le PC est sinon très lent à s'allumer alors que ça n'a jamais été le cas. Ensuite quand il fonctionne enfin je dois réparer car le service sans fil windows n'est pas disponible.
J'ai constaté la présence de malwares avec malwarebytes, des PUP "Game play Lab".
J'ai constaté aussi qu'un programme que je n'ai jamais téléchargé s'est installé dans mes pprogrammes. Je l'ai supprimé immédiatement. C''etait un truc qui contenanait le mod vid, je ne sais plus trop, mais il était bien connu comme porte ouverte aux malwares sur le net.
Ci-dessous le rapport initial de Malwarebyte, j'ai ensuite excécuté Adwcleaner pour être sure que tout était enlevé, rapport encore plus bas. Antivir ne trouve rien d'anormal, malwarebyte plus rien non plus...

Quelqu'un sait-il quel est le souci?? merci :(

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.15.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Nathalie :: NATHALIE-PC [administrateur]

15/11/2012 22:16:51
mbam-log-2012-11-15 (22-16-51).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 205930
Temps écoulé: 17 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 11
HKCR\CLSID\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{44444444-4444-4444-4444-440044344491} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{55555555-5555-5555-5555-550055345591} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0003491.BHO.1 (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0003491.BHO (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\Software\InstalledBrowserExtensions\215 Apps|3491 (PUP.CrossFire.SA) -> Données: Vid-Saver -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Program Files (x86)\Vid-Saver\Vid-Saver.dll (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Nathalie\AppData\Local\Temp\VidSaver11_20120508.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.

(fin)



# AdwCleaner v2.007 - Rapport créé le 16/11/2012 à 00:10:34
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nathalie - NATHALIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HUS6JXJA\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.FBApi
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.FBApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0003491.Sandbox.1
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\bvc6z8mv.default\prefs.js

Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");

*************************

AdwCleaner[R1].txt - [1689 octets] - [16/11/2012 00:03:34]
AdwCleaner[R2].txt - [1745 octets] - [16/11/2012 00:10:09]
AdwCleaner[S1].txt - [1689 octets] - [16/11/2012 00:10:34]

########## EOF - C:\AdwCleaner[S1].txt - [1749 octets] ##########
A voir également:

93 réponses

Natatouille
 
oh que si... tu penses que? je supprime!
0
Utilisateur anonyme
 
lol et tu perds la protection du web d'antivir , il s'est acouplé avec ce truc de mer$e ^^si la toolbar saute , il fonctionne plus mdr !!!
0
Natatouille
 
Cette Toolbar ne s'est installée que depuis 3 jours, par Avira (l'éditeur de Antivir), donc arrivée après que mon problème soit survenu. Je l'ai désactivée mais pas désinstallée. Ici voilà qui est fait, désinstallé. J'espère qu'Antivir ne va pas me la réinstaller encore d'office à l'occasion d'une mise à jour.
Antivir semble être efficace mais qu'est ce qu'il me gonfle avec ses pubs intempestives, ses lenteurs pour cause de lancement et mise à jour à chaque démarrage... parfois je regrette Avast
0
Utilisateur anonyme
 
sincèrement ? vire antivir et remets avast 100 fois !

(ne telecharge uniquement que sur le site de l'editeur , softonic et 01net et telecharger.com repackent les installeurs avec des adwares)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Natatouille
 
ok c'est en train de se faire! je viens de redémarrer mon pc suite à la désinstallation de antivir et là... plus aucun souci ne semble se présenter. Tu penses que tout ça: plantage à l'allumage, lenteurs, service sans fil de windows indisponibe, etc serait dû à antivir?
De même j'utilise toujours Syware blaster et Malwarebytes. Suis-je toujours à la page ou y'a t-til mieux?
merci merci merci
0
Utilisateur anonyme
 
Spywareblaster , bof....

attends avant d'installer avast si ce n'esst fait
0
Natatouille
 
trop tard... pourquoi?
0
Utilisateur anonyme
 
pas grave on va faire avec desactive la sandbox puis

refais une suppression avec ADWCleaner qu'il te fasse sauter les restes de la ask toolbar

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
natatounette
 
# AdwCleaner v2.008 - Rapport créé le 22/11/2012 à 17:48:48
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nathalie - NATHALIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZW2XXWGU\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Nathalie\AppData\Local\APN
Dossier Présent : C:\Users\Nathalie\AppData\Local\Temp\AskSearch
Fichier Présent : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\bvc6z8mv.default\searchplugins\Askcom.xml

***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKU\S-1-5-21-4043185586-1345029815-884872004-1000\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\bvc6z8mv.default\prefs.js

Présente : user_pref("browser.search.order.1", "Ask.com");
Présente : user_pref("browser.search.selectedEngine", "Ask.com");
Présente : user_pref("browser.startup.homepage", "hxxp://search.avira.com/?l=dis&o=APN10399&gct=hp&dc=EU&locale[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.8] : homepage = "hxxp://search.avira.com/?l=dis&o=APN10399&gct=hp&dc=EU&locale=fr_BE",
Présente [l.194] : homepage = "hxxp://search.avira.com/?l=dis&o=APN10399&gct=hp&dc=EU&locale=fr_BE",

*************************

AdwCleaner[R3].txt - [2160 octets] - [22/11/2012 17:48:48]

########## EOF - C:\AdwCleaner[R3].txt - [2220 octets] ##########
0
natatounette
 
rapport de suppression:

# AdwCleaner v2.008 - Rapport créé le 22/11/2012 à 17:50:25
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nathalie - NATHALIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZW2XXWGU\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Nathalie\AppData\Local\APN
Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Temp\AskSearch
Fichier Supprimé : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\bvc6z8mv.default\searchplugins\Askcom.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\bvc6z8mv.default\prefs.js

Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.avira.com/?l=dis&o=APN10399&gct=hp&dc=EU&locale[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.8] : homepage = "hxxp://search.avira.com/?l=dis&o=APN10399&gct=hp&dc=EU&locale=fr_BE",
Supprimée [l.194] : homepage = "hxxp://search.avira.com/?l=dis&o=APN10399&gct=hp&dc=EU&locale=fr_BE",

*************************

AdwCleaner[R3].txt - [2285 octets] - [22/11/2012 17:48:48]
AdwCleaner[S2].txt - [2078 octets] - [22/11/2012 17:50:25]

########## EOF - C:\AdwCleaner[S2].txt - [2138 octets] ##########
0
Utilisateur anonyme
 
mets malwarebytes à jour et fais un scan complet
0
natatounette
 
Bon, retour du boulot. J'avais mis mon pc en veille, rentrée chez moi, enlevé la veille et là pafffff! de nouveau blocage, ne répond plus, jusqu'au retour de la fameuse fenêtre "kernel_data_error". Mon pc s'est fermé pour éviter d'endommager les registres, bla bla bla
Il se rallume, 1/2 h de plantage avant de pouvoir lancer malwarebyte (c'est en cours).
Je me disais, d'un point de vue logique (mais je n'y connais rien).
Le prob plantage etc semble se produire lorsqu'il recherche le réseau internet.
Soit à l'allumage, soit lors d'un changement de réseau (comme ce soir).
Le tout 1er des symptomes était le fait que le service sans fil windows n'etait pas dispo et que je doive réparer pour qu'il repère le wifi et se connecte... ensuite le reste s'est enchaîné. Est-ce que les saloperies que je me suis chopées n'ont pas endommagé des registres ou des fichiers? Dans ce cas est ce que je ferai pas mieux de remettre le cd windows pour procéder aux réparations?

Enfin ce n'est que supposition, je suis ptêtre tout à fait à côté de la plaque :(
0
Utilisateur anonyme
 
refais OTL comme precedemment stp
0
natatouille
 
extra
http://cjoint.com/?3KxiYeBvnKU

otl
http://cjoint.com/?3KxiZzeH8X0
0
Utilisateur anonyme
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-4043185586-1345029815-884872004-1000\..\SearchScopes\{AC15548D-D15D-4CD8-AFBA-FF49BE2D7BD6}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10399&src=kw&q={searchTerms}&locale=fr_BE&apn_ptnrs=^ABX&apn_dtid=^YYYYYY^YY^B
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}:6.0.33
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found
O4 - Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found
O4 - Startup: C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk = File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33)
O16 - DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
@Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:5C321E34

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
"QuickTime Task"=-
"TkBellExe"=-

:Files
C:\Users\Nathalie\AppData\Local\{*

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
Natatouille
 
j'utilise la même config d'OTL que précédemment?
0
Utilisateur anonyme
 
non sinon je te l'aurais signalé ^^
0
Natatouille
 
merde ca a planté en pleines corrections. Un 1er rapport s'est affiché, mais j'ai recommencé l'opération
0
natatouille
 
voici
http://cjoint.com/?3Kxk4ym16mQ
0
Utilisateur anonyme
 
ok
0