Mon PC ne fonctionne plus ! Comme "bloqué"
Résolu/Fermé
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
-
20 déc. 2012 à 10:57
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 6 janv. 2013 à 19:09
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 6 janv. 2013 à 19:09
A voir également:
- Mon PC ne fonctionne plus ! Comme "bloqué"
- Test performance pc - Guide
- Mon pc est trop lent et se bloque - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Reinitialiser pc - Guide
68 réponses
tanteelise
Messages postés
28274
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
19 décembre 2024
4 564
20 déc. 2012 à 12:31
20 déc. 2012 à 12:31
Bonjour,
essaye de démarrer en mode sans échec : tapoter sur la touche F8 au démarrage du pc et vois si dans ce mode le phénomène se produit aussi.
Si tu n'as pas le problème, fais une restauration à une date antérieure, cela n'affectera en rien tes dossiers et fichiers personnels :
http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7-8-10/
cordialement
essaye de démarrer en mode sans échec : tapoter sur la touche F8 au démarrage du pc et vois si dans ce mode le phénomène se produit aussi.
Si tu n'as pas le problème, fais une restauration à une date antérieure, cela n'affectera en rien tes dossiers et fichiers personnels :
http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7-8-10/
cordialement
antipolis a
Messages postés
15609
Date d'inscription
mercredi 5 novembre 2008
Statut
Membre
Dernière intervention
12 novembre 2014
2 859
30 déc. 2012 à 06:35
30 déc. 2012 à 06:35
Bonjour.
A mon avis, ce PC n'est pas encore bien clair.
Tuer un virus, ce n'est pas bien difficile.
Mais réparer les dégâts qu'il a fait, ça, c'est une autre histoire.
Deux solutions :
La Radicale : https://www.commentcamarche.net/informatique/windows/123-restaurer-un-pc-a-l-etat-d-usine/
Et vous repartez avec un PC tout beau, tout propre, comme neuf.
ATTENTION, vos données, ainsi que tous les programmes que vous avez installés seront effacés.
La Médicale : demander de l'aide dans le forum "Virus-Sécurité".
Pour ce faire :
- cliquez sur le lien "Signaler" (à droite du titre de votre sujet) ;
- cliquez sur le bouton "Mauvais forum" ;
- complétez le message dans la zone de saisie ;
Sans oublier un petit mot sympa qui sera apprécié par le bénévole de la "conciergerie" qui réalisera le transfert de votre sujet.
A vous de choisir.
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
Quelques conseils et recommandations.
- utiliser un compte "Standard" (droits limités) et non un compte "Administrateur" (presque tous les droits) ;
- protéger l'ouverture des sessions par un mot de passe ;
- 1 seul Antivirus ;
- 1 seul Pare feu ;
- 1 bon Antispyware (Malwarebytes' Anti-Malware par exemple) ;
- faire les mises à jour de Windows et des logiciels de protection ;
- activer le contrôle des comptes des utilisateurs (UAC) ;
- masquer les fichiers et dossiers cachés ;
- masquer les fichiers protégés du système d'exploitation ;
- utiliser Firefox ou autres (plutôt qu'Internet Explorer qui présente des failles de sécurité qui mettent longtemps avant d'être corrigées, mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger) ;
- installer WOT (extention pour pour sécuriser le surf sur FireFox et Internet Explorer) ;
- Une fois par semaine :
- réaliser un scan profond avec MalwareByte's Anti-Malware ;
- réaliser un scan au démarrage avec l'antivirus ;
- faire une défragmentation rapide des disques durs (conserver environ 20 % d'espace libre) ;
- ne pas accepter l'installation de toolbars, adwares, moteurs de recherches lorsqu'on installe un logiciel gratuit (ils corrompent les navigateurs et dirigent les recherches sur des sites publicitaires, malveillants, . . . , et affichent des pubs intempestives) ;
- ne pas télécharger de logiciel à partir des pubs sur les pages web ;
- ne pas cliquer sur les liens genre "boostez votre pc" ou "avant de télécharger le logiciel, faites un balayage rapide . . . blablabla . . ." ;
- ne pas visiter les sites de vidéos/séries en streaming (les vidéos sont parfois piégées par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo).
- Une fois par an :
- séance dépoussiérage : http://poloastucien.free.fr/nettoyer_depoussierer_son_pc_h.html
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
A mon avis, ce PC n'est pas encore bien clair.
Tuer un virus, ce n'est pas bien difficile.
Mais réparer les dégâts qu'il a fait, ça, c'est une autre histoire.
Deux solutions :
La Radicale : https://www.commentcamarche.net/informatique/windows/123-restaurer-un-pc-a-l-etat-d-usine/
Et vous repartez avec un PC tout beau, tout propre, comme neuf.
ATTENTION, vos données, ainsi que tous les programmes que vous avez installés seront effacés.
La Médicale : demander de l'aide dans le forum "Virus-Sécurité".
Pour ce faire :
- cliquez sur le lien "Signaler" (à droite du titre de votre sujet) ;
- cliquez sur le bouton "Mauvais forum" ;
- complétez le message dans la zone de saisie ;
Sans oublier un petit mot sympa qui sera apprécié par le bénévole de la "conciergerie" qui réalisera le transfert de votre sujet.
A vous de choisir.
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
Quelques conseils et recommandations.
- utiliser un compte "Standard" (droits limités) et non un compte "Administrateur" (presque tous les droits) ;
- protéger l'ouverture des sessions par un mot de passe ;
- 1 seul Antivirus ;
- 1 seul Pare feu ;
- 1 bon Antispyware (Malwarebytes' Anti-Malware par exemple) ;
- faire les mises à jour de Windows et des logiciels de protection ;
- activer le contrôle des comptes des utilisateurs (UAC) ;
- masquer les fichiers et dossiers cachés ;
- masquer les fichiers protégés du système d'exploitation ;
- utiliser Firefox ou autres (plutôt qu'Internet Explorer qui présente des failles de sécurité qui mettent longtemps avant d'être corrigées, mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger) ;
- installer WOT (extention pour pour sécuriser le surf sur FireFox et Internet Explorer) ;
- Une fois par semaine :
- réaliser un scan profond avec MalwareByte's Anti-Malware ;
- réaliser un scan au démarrage avec l'antivirus ;
- faire une défragmentation rapide des disques durs (conserver environ 20 % d'espace libre) ;
- ne pas accepter l'installation de toolbars, adwares, moteurs de recherches lorsqu'on installe un logiciel gratuit (ils corrompent les navigateurs et dirigent les recherches sur des sites publicitaires, malveillants, . . . , et affichent des pubs intempestives) ;
- ne pas télécharger de logiciel à partir des pubs sur les pages web ;
- ne pas cliquer sur les liens genre "boostez votre pc" ou "avant de télécharger le logiciel, faites un balayage rapide . . . blablabla . . ." ;
- ne pas visiter les sites de vidéos/séries en streaming (les vidéos sont parfois piégées par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo).
- Une fois par an :
- séance dépoussiérage : http://poloastucien.free.fr/nettoyer_depoussierer_son_pc_h.html
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
30 déc. 2012 à 14:09
30 déc. 2012 à 14:09
Hello
Je suis d'accord mais si on peut résoudre autrement le problème
Je suis d'accord mais si on peut résoudre autrement le problème
antipolis a
Messages postés
15609
Date d'inscription
mercredi 5 novembre 2008
Statut
Membre
Dernière intervention
12 novembre 2014
2 859
30 déc. 2012 à 18:44
30 déc. 2012 à 18:44
Bonjour "lilidurhone".
Et vous proposez quoi ?
Cette machine est complètement "déglinguée".
Maintenant, il faut faire appel aux spécialistes du dévirussage, ou bien réinitialiser ce PC à l'état d'usine.
Et vous proposez quoi ?
Cette machine est complètement "déglinguée".
Maintenant, il faut faire appel aux spécialistes du dévirussage, ou bien réinitialiser ce PC à l'état d'usine.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
30 déc. 2012 à 18:48
30 déc. 2012 à 18:48
Si on peut le dévirusser oui mais sans que ça flingue windows
Si pas d'autres solutions réinstallation d'usine
J'ai suivi ton conseil et j'ai une image disque sur mon seven
Continuons en mp au lieu de polluer le sujet :)
Si pas d'autres solutions réinstallation d'usine
J'ai suivi ton conseil et j'ai une image disque sur mon seven
Continuons en mp au lieu de polluer le sujet :)
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
31 déc. 2012 à 13:30
31 déc. 2012 à 13:30
Que dois-je faire s'il-vous-plait ?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
31 déc. 2012 à 13:40
31 déc. 2012 à 13:40
seendyx
suivre tanteelise
suivre tanteelise
tanteelise
Messages postés
28274
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
19 décembre 2024
4 564
31 déc. 2012 à 13:53
31 déc. 2012 à 13:53
Bonjour à toutes et à tous et bonne année !
Oui, je suis assez d'accord et je te conseille un "dévirussage" complet.
Je tranfèse le post dans la section virus/sécurité où quelqu'un te prendra en charge.
Cordialement
Oui, je suis assez d'accord et je te conseille un "dévirussage" complet.
Je tranfèse le post dans la section virus/sécurité où quelqu'un te prendra en charge.
Cordialement
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 3/01/2013 à 13:20
Modifié par juju666 le 3/01/2013 à 13:20
Re,
Ton rapport OTL indique encore la présence du module de protection des navigateurs d'Ad-Aware :
Rends-toi à C:\ProgramData\Ad-Aware Browsing Protection et si tu trouve un uninstall.exe lance-le ;-)
=====================================
L'autre rapport du programme OTL (extras.txt) me rapporte les événements du journal d'erreurs Windows.
J'y trouve ceci par exemple :
Ce sont des traces de F-Secure AntiVirus !
Télécharge ici : F-Secure Uninstallation Tool
Dézippe-le (clic droit => extraire tout)
Lance UninstallationTool.exe
Coche "I accept blablabla" et clique sur "Next".
Patiente, l'outil travaille de manière transparente. Ensuite il redémarrera automatiquement l'ordinateur.
=====================================
Il existe également des restes de McAFee SiteAdvisor ...
Télécharge ici MCPR et lance-le, laisse toi guider le temps du nettoyage.
=====================================
Je note aussi dans ce rapport que les framework sont endommagés.
Télécharge ici : dotnetfx_cleanup_tool
Dézippe-le (clic droit => extraire tout)
Lance cleanup_tool.exe
Répond "Oui" puis "Yes"
Dans "Product to cleanup" choisi : .Net Framework - All Versions
Clique enfin sur "Cleanup Now" et laisse l'outil bosser.
Un redémarrage est également requis.
Post redémarrage de la machine,
Télécharge ici dotNetFx45_Full_setup
Lance dotNetFx45_Full_setup.exe , accepte les termes de la licence et laisse l'application s'installer.
====================================
Une fois tout ceci fait, redémarre encore :P et dis moi si ça va mieux (normalement, oui !)
A+
.::. Contributeur Sécurité .::.
Ton rapport OTL indique encore la présence du module de protection des navigateurs d'Ad-Aware :
PRC - [2012/12/12 00:20:50 | 000,542,104 | ---- | M] (Lavasoft) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
Rends-toi à C:\ProgramData\Ad-Aware Browsing Protection et si tu trouve un uninstall.exe lance-le ;-)
=====================================
L'autre rapport du programme OTL (extras.txt) me rapporte les événements du journal d'erreurs Windows.
J'y trouve ceci par exemple :
Error - 19/12/2012 22:34:09 | Computer Name = Seendy-VAIO | Source = FSecure-FSecure-F-Secure Anti-Virus | ID = 103 Description = Error - 19/12/2012 22:48:19 | Computer Name = Seendy-VAIO | Source = FSecure-FSecure-F-Secure Anti-Virus | ID = 103 Description =
Ce sont des traces de F-Secure AntiVirus !
Télécharge ici : F-Secure Uninstallation Tool
Dézippe-le (clic droit => extraire tout)
Lance UninstallationTool.exe
Coche "I accept blablabla" et clique sur "Next".
Patiente, l'outil travaille de manière transparente. Ensuite il redémarrera automatiquement l'ordinateur.
=====================================
Il existe également des restes de McAFee SiteAdvisor ...
Télécharge ici MCPR et lance-le, laisse toi guider le temps du nettoyage.
=====================================
Je note aussi dans ce rapport que les framework sont endommagés.
Télécharge ici : dotnetfx_cleanup_tool
Dézippe-le (clic droit => extraire tout)
Lance cleanup_tool.exe
Répond "Oui" puis "Yes"
Dans "Product to cleanup" choisi : .Net Framework - All Versions
Clique enfin sur "Cleanup Now" et laisse l'outil bosser.
Un redémarrage est également requis.
Post redémarrage de la machine,
Télécharge ici dotNetFx45_Full_setup
Lance dotNetFx45_Full_setup.exe , accepte les termes de la licence et laisse l'application s'installer.
====================================
Une fois tout ceci fait, redémarre encore :P et dis moi si ça va mieux (normalement, oui !)
A+
.::. Contributeur Sécurité .::.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
20 déc. 2012 à 12:00
20 déc. 2012 à 12:00
Je craignais cette réponse... Et je fais comment ? Car je viens de l'avoir mon PC (il y a 2mois) et je n'ai même pas encore créer les disque de réinstallations...
Et faudrait que j'essaye de tout sauvegarder mes fichiers avant.
Il n'y a vraiment aucune autre alternative ?
Et faudrait que j'essaye de tout sauvegarder mes fichiers avant.
Il n'y a vraiment aucune autre alternative ?
jerem04000
Messages postés
55
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
13 mai 2016
7
20 déc. 2012 à 12:41
20 déc. 2012 à 12:41
A oui d'accord
Ouais, essaye le mode sans echec.
Tiens nous au courant ;)
Ouais, essaye le mode sans echec.
Tiens nous au courant ;)
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
20 déc. 2012 à 17:39
20 déc. 2012 à 17:39
J'ai déjà fait une restauration à une date antérieur et ça ne change strictement rien.
Mais sinon le PC fonctionne a merveille avec le mode sans échec, le problème disparait avec
Mais sinon le PC fonctionne a merveille avec le mode sans échec, le problème disparait avec
tanteelise
Messages postés
28274
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
19 décembre 2024
4 564
20 déc. 2012 à 17:51
20 déc. 2012 à 17:51
Re,
télécharge et installe malwarbytes :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
tu le mets à jour
tu fais une vérification complète de ton disque
tu supprimes tout ce qu'il pourrait te trouver
tu fais un copier/coller du rapport après suppression dans ta réponse.
cdlt
télécharge et installe malwarbytes :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
tu le mets à jour
tu fais une vérification complète de ton disque
tu supprimes tout ce qu'il pourrait te trouver
tu fais un copier/coller du rapport après suppression dans ta réponse.
cdlt
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
20 déc. 2012 à 20:12
20 déc. 2012 à 20:12
Ok, je suis entrain de faire l'analyse là. Je recopie le rapport dès que ça aura terminé.
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
20 déc. 2012 à 20:52
20 déc. 2012 à 20:52
ESt-ce que c'est bien ce rapport là que vous voulez ? :
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.12.20.10
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Seendy :: SEENDY-VAIO [administrateur]
Protection: Désactivé
20/12/2012 20:10:46
mbam-log-2012-12-20 (20-10-46).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 348591
Temps écoulé: 38 minute(s), 9 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCR\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Données: îÍïßÏÈO^~rfr -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 3
C:\Users\Seendy\AppData\Roaming\loadtbs (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 17
C:\Users\Seendy\AppData\Roaming\loadtbs\toolbar.dll (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\ytdl.exe (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\keyHash.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\config.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\domHash.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\evHash.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\license.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\updateHash.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\download.js (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\fire.js (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\manifest.json (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html\dimensions.ini (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html\install.html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html\uninstall.html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html\uninstallComplete.html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.12.20.10
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Seendy :: SEENDY-VAIO [administrateur]
Protection: Désactivé
20/12/2012 20:10:46
mbam-log-2012-12-20 (20-10-46).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 348591
Temps écoulé: 38 minute(s), 9 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCR\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Données: îÍïßÏÈO^~rfr -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 3
C:\Users\Seendy\AppData\Roaming\loadtbs (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 17
C:\Users\Seendy\AppData\Roaming\loadtbs\toolbar.dll (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\ytdl.exe (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\keyHash.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\config.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\domHash.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\evHash.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\license.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\updateHash.txt (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\download.js (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\fire.js (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\chrome@loadtubes.com\manifest.json (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html\dimensions.ini (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html\install.html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html\uninstall.html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Seendy\AppData\Roaming\loadtbs\html\uninstallComplete.html (PUP.LoadTubes) -> Mis en quarantaine et supprimé avec succès.
(fin)
tanteelise
Messages postés
28274
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
19 décembre 2024
4 564
21 déc. 2012 à 11:00
21 déc. 2012 à 11:00
Bonjour,
Et ? il y a-til un changement ?
fais encore ceci :
télécharge et exécute roguekiller :
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
et fait également un copier/coller du rapport. Merci
cdlt
Et ? il y a-til un changement ?
fais encore ceci :
télécharge et exécute roguekiller :
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
et fait également un copier/coller du rapport. Merci
cdlt
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
24 déc. 2012 à 10:20
24 déc. 2012 à 10:20
Bonjour, désolée du temps que je met à répondre, je n'ai pas pu avoir accès à internet quelques temps.
Donc avec Malwarbytes je n'ai eu aucun changement, je fais donc ce que vous me dites, et vous postes le rapport dès que fini.
Donc avec Malwarbytes je n'ai eu aucun changement, je fais donc ce que vous me dites, et vous postes le rapport dès que fini.
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
Modifié par Seendyx le 24/12/2012 à 10:23
Modifié par Seendyx le 24/12/2012 à 10:23
Voici le rapport:
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Seendy [Droits d'admin]
Mode : Recherche -- Date : 24/12/2012 10:21:14
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MQ01ABD050 +++++
--- User ---
[MBR] 258dc40c35d37f764dece0791a885daa
[BSP] ff780e7fe600f7b9834a3cea2f42a330 : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0xee) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_24122012_102114.txt >>
RKreport[1]_S_24122012_102114.txt
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Seendy [Droits d'admin]
Mode : Recherche -- Date : 24/12/2012 10:21:14
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MQ01ABD050 +++++
--- User ---
[MBR] 258dc40c35d37f764dece0791a885daa
[BSP] ff780e7fe600f7b9834a3cea2f42a330 : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0xee) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_24122012_102114.txt >>
RKreport[1]_S_24122012_102114.txt
tanteelise
Messages postés
28274
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
19 décembre 2024
4 564
24 déc. 2012 à 11:08
24 déc. 2012 à 11:08
Bonjour,
vous n'avez rien supprimé ?
cdlt
vous n'avez rien supprimé ?
cdlt
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
28 déc. 2012 à 21:46
28 déc. 2012 à 21:46
Si si j'ai supprimé tout ce qu'il m'a dit bien sûr.
Mais mon problème est résolu, j'ai donné mon PC a quelqu'un de ma famille qui s'y connait, et en fait c'était à cause d'un logiciel, le logiciel antivirus de Darty (à 90 balles T_T ) en fait il prenait trop de "place" sur la mémoire vive si j'ai bien compris. En gros, à cause de ça, quand j'allumais le pC ben direct il était en saturation, il utilisait 3.7Go de mémoire vive sur les 4, du coup, à peine j'allumais le PC que bah tout plantait.
Et le PC fonctionnait bien en mode sans echec car justement les processus sont réduit au strict minimum
Voilà, à ce que j'ai retenu.
Bon, le PC rame toujours un peu, il met peut être 15 bonnes secondes à charger, mais au moins, il est fonctionnel maintenant.
Je peux donc mettre mon sujet comme résolu ? Même s'il rame toujours un peu ?
Mais mon problème est résolu, j'ai donné mon PC a quelqu'un de ma famille qui s'y connait, et en fait c'était à cause d'un logiciel, le logiciel antivirus de Darty (à 90 balles T_T ) en fait il prenait trop de "place" sur la mémoire vive si j'ai bien compris. En gros, à cause de ça, quand j'allumais le pC ben direct il était en saturation, il utilisait 3.7Go de mémoire vive sur les 4, du coup, à peine j'allumais le PC que bah tout plantait.
Et le PC fonctionnait bien en mode sans echec car justement les processus sont réduit au strict minimum
Voilà, à ce que j'ai retenu.
Bon, le PC rame toujours un peu, il met peut être 15 bonnes secondes à charger, mais au moins, il est fonctionnel maintenant.
Je peux donc mettre mon sujet comme résolu ? Même s'il rame toujours un peu ?
tanteelise
Messages postés
28274
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
19 décembre 2024
4 564
Modifié par tanteelise le 29/12/2012 à 11:45
Modifié par tanteelise le 29/12/2012 à 11:45
Bonjour,
merci d'avoir donné des nouvelles. Enfin, il aura quand même été nettoyé au niveau "crasses" :)
fais encore adwclaener :
http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
(flêche verte à droite)
et copier/coller du rapport.
tu peux faire une nettoyage avec cclaener :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
nettoyeur ET regristre.
Pour le registre tu recommencesla manipulation plisieurs fois jusqu'à ce qu'il ne te trouve plus rien.
faire une defragmentation de ton disque.
Cordialement
PS : au fait, quel était l'antivirus ?
"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
merci d'avoir donné des nouvelles. Enfin, il aura quand même été nettoyé au niveau "crasses" :)
fais encore adwclaener :
http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
(flêche verte à droite)
et copier/coller du rapport.
tu peux faire une nettoyage avec cclaener :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
nettoyeur ET regristre.
Pour le registre tu recommencesla manipulation plisieurs fois jusqu'à ce qu'il ne te trouve plus rien.
faire une defragmentation de ton disque.
Cordialement
PS : au fait, quel était l'antivirus ?
"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
29 déc. 2012 à 23:02
29 déc. 2012 à 23:02
Voici le rapport avec adwcleaner:
# AdwCleaner v2.104 - Rapport créé le 29/12/2012 à 23:01:41
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Seendy - SEENDY-VAIO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Seendy\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\adawaretb
Dossier Présent : C:\Program Files (x86)\SweetIM
Dossier Présent : C:\ProgramData\blekko toolbars
Dossier Présent : C:\ProgramData\SweetIM
Dossier Présent : C:\Users\Seendy\AppData\LocalLow\adawaretb
Dossier Présent : C:\Users\Seendy\AppData\Roaming\loadtbs
Dossier Présent : C:\Users\Seendy\AppData\Roaming\Mozilla\Firefox\Profiles\yjqz0bwk.default\adawaretb
Dossier Présent : C:\Users\Seendy\AppData\Roaming\Mozilla\Firefox\Profiles\yjqz0bwk.default\extensions\software@loadtubes.com
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\SweetIM
Clé Présente : HKLM\Software\SweetIM
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v17.0.1 (fr)
Fichier : C:\Users\Seendy\AppData\Roaming\Mozilla\Firefox\Profiles\yjqz0bwk.default\prefs.js
Présente : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000.10013&q=");
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Seendy\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [2551 octets] - [29/12/2012 23:01:41]
########## EOF - C:\AdwCleaner[R1].txt - [2611 octets] ##########
# AdwCleaner v2.104 - Rapport créé le 29/12/2012 à 23:01:41
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Seendy - SEENDY-VAIO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Seendy\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\adawaretb
Dossier Présent : C:\Program Files (x86)\SweetIM
Dossier Présent : C:\ProgramData\blekko toolbars
Dossier Présent : C:\ProgramData\SweetIM
Dossier Présent : C:\Users\Seendy\AppData\LocalLow\adawaretb
Dossier Présent : C:\Users\Seendy\AppData\Roaming\loadtbs
Dossier Présent : C:\Users\Seendy\AppData\Roaming\Mozilla\Firefox\Profiles\yjqz0bwk.default\adawaretb
Dossier Présent : C:\Users\Seendy\AppData\Roaming\Mozilla\Firefox\Profiles\yjqz0bwk.default\extensions\software@loadtubes.com
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\SweetIM
Clé Présente : HKLM\Software\SweetIM
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v17.0.1 (fr)
Fichier : C:\Users\Seendy\AppData\Roaming\Mozilla\Firefox\Profiles\yjqz0bwk.default\prefs.js
Présente : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000.10013&q=");
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Seendy\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [2551 octets] - [29/12/2012 23:01:41]
########## EOF - C:\AdwCleaner[R1].txt - [2611 octets] ##########
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
29 déc. 2012 à 23:05
29 déc. 2012 à 23:05
J'espère que les "crasses" vont cesser car depuis, j'ai pas mal de fenêtre qui s'ouvre, des fenêtres avec "a cessé de fonctionner" (VCSystemeTray, un truc qui ressemble à wemgmr ... ce sont les même à chaque fois et après ça me dit que la mémoire ne peut pas être written) Sinon à part ça tout remarche c'est le principal !
Donc la je vais exécuter Ccleaner.
Sinon, l'antivirus, c'est le pack Sérénité de Darty, à 90euros. *pleure*
Donc je suis bien dégoutée que ce soit ça qui ai causé ce problème.
Donc la je vais exécuter Ccleaner.
Sinon, l'antivirus, c'est le pack Sérénité de Darty, à 90euros. *pleure*
Donc je suis bien dégoutée que ce soit ça qui ai causé ce problème.
tanteelise
Messages postés
28274
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
19 décembre 2024
4 564
30 déc. 2012 à 14:22
30 déc. 2012 à 14:22
bonjour,
pour adwclaener, as-tu fait supprimer ? je n'ai pas l'impression.
pour adwclaener, as-tu fait supprimer ? je n'ai pas l'impression.
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
31 déc. 2012 à 13:30
31 déc. 2012 à 13:30
Si, j'ai fait supprimé, mais qu'après avoir posté le rapport
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
31 déc. 2012 à 15:58
31 déc. 2012 à 15:58
Bonjour je viens à la rescousse ^^
Résumé :
-> programmes antivirus en conflit => saturation de mémoire vive : ça c'est OK
-> divers PUP/Adwares => ça en rajoute aussi sur la mémoire vive tout ça ... c'est OK avec MBAM + AdwCleaner. En complément pour comprendre et ne plus que ça se reproduise merci de lire ceci : https://www.malekal.com/adwares-pup-protection/
-> Pour les messages "a cessé de fonctionner" ce sont des traces à mon avis. On va réaliser un diagnostic complet avec OTL, il te créera 2 rapports que tu me transmettra afin que j'analyse et que je te donne ensuite un script de suppression personnalisé.
Bien lire les consignes.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur CJOINT et donne les liens obtenus en échange
Bon réveillon ce soir :)
Résumé :
-> programmes antivirus en conflit => saturation de mémoire vive : ça c'est OK
-> divers PUP/Adwares => ça en rajoute aussi sur la mémoire vive tout ça ... c'est OK avec MBAM + AdwCleaner. En complément pour comprendre et ne plus que ça se reproduise merci de lire ceci : https://www.malekal.com/adwares-pup-protection/
-> Pour les messages "a cessé de fonctionner" ce sont des traces à mon avis. On va réaliser un diagnostic complet avec OTL, il te créera 2 rapports que tu me transmettra afin que j'analyse et que je te donne ensuite un script de suppression personnalisé.
Bien lire les consignes.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur CJOINT et donne les liens obtenus en échange
Bon réveillon ce soir :)
Seendyx
Messages postés
47
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
1 mai 2013
19
Modifié par Seendyx le 2/01/2013 à 22:50
Modifié par Seendyx le 2/01/2013 à 22:50
Bonsoir,
Pardonnez-moi pour le temps de réponse, avec les fêtes, j'ai complètement oublié mon PC...
Juju666, voici les deux liens:
OTL.txt => http://cjoint.com/data/0AcwTOfHVar.htm
Extras.txt => http://cjoint.com/data/0AcwUkGHnhN.htm
Merci de votre aide précieuse.
Ah, j'allais oublier... Bonne année !! =D
Pardonnez-moi pour le temps de réponse, avec les fêtes, j'ai complètement oublié mon PC...
Juju666, voici les deux liens:
OTL.txt => http://cjoint.com/data/0AcwTOfHVar.htm
Extras.txt => http://cjoint.com/data/0AcwUkGHnhN.htm
Merci de votre aide précieuse.
Ah, j'allais oublier... Bonne année !! =D
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 janv. 2013 à 00:28
3 janv. 2013 à 00:28
Bonsoir,
Tout à fait légitime :)
Meilleurs voeux à toi aussi ! :D
=============================
Waw en fait non, y'a encore du monde sur ton ordi !!
Dans l'ordre :
1) Désinstaller AD-Aware (Bouton Windows=> Panneau de configuration => Programmes et fonctionnalités => Désinstaller un programme).
AD-AWARE est tout à fait inutile, obsolète, à l'heure actuelle. De plus, il gène nos outils de désinfection. Vois aussi ceci : http://assiste.free.fr/Assiste/Ad-Aware.html
2) Tant que tu es dans les désinstallations, désinstalle également :
- Update Manager for SweetPacks 1.1
- Bing Bar (inutile)
- Java 7 upate 1 (version obsolète)
3) Redémarrer la machine après ces opérations.
4) On repasse un coup d'AdwCleaner :
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
et comme dirait la voix "c'est tout pour le moment" :-)
Bonne nuit !
Tout à fait légitime :)
Meilleurs voeux à toi aussi ! :D
=============================
Waw en fait non, y'a encore du monde sur ton ordi !!
Dans l'ordre :
1) Désinstaller AD-Aware (Bouton Windows=> Panneau de configuration => Programmes et fonctionnalités => Désinstaller un programme).
AD-AWARE est tout à fait inutile, obsolète, à l'heure actuelle. De plus, il gène nos outils de désinfection. Vois aussi ceci : http://assiste.free.fr/Assiste/Ad-Aware.html
2) Tant que tu es dans les désinstallations, désinstalle également :
- Update Manager for SweetPacks 1.1
- Bing Bar (inutile)
- Java 7 upate 1 (version obsolète)
3) Redémarrer la machine après ces opérations.
4) On repasse un coup d'AdwCleaner :
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
et comme dirait la voix "c'est tout pour le moment" :-)
Bonne nuit !
20 déc. 2012 à 17:40