Mon pc plante au démarrage et redmarre bien en mode sans echec

yannos44 Messages postés 45 Statut Membre -  
yannos44 Messages postés 45 Statut Membre -
Bonjour,

Depuis plusieurs démarrages j'ai le même problème qui revient a chaque fois. Une fois arrivé sur le bureau (je pense pas par contre que tous les programmes soient lancés) le pc s'éteint avec un bip et redémarre de suite en mode sans échec. A partir de ce moment là, je n'ai plus aucun problème.
Je tiens a préciser que je rencontre le même probleme lorsque je mets l'unité centrale en veille.
Mon pc a 6 ans
Je suis sous windows 7

Je me demande si cela ne vient pas de la carte mère qui commence a fatiguer, mais avant de changer de pc je voulais avoir l'avis de personnes qui si connaissent en informatique car c'est pas trop mon fort.

Dernière question, est ce que du fait que le pc redemarre a chaque fois en mode sans echec risque d'endommager mon disque dur ??

Merci

35 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit consiste en un arrêt brutal du PC dès l'arrivée sur le bureau, un bip et un redémarrage immédiat en mode sans échec, qui surviennent aussi lors de la mise en veille. Plusieurs interlocuteurs évoquent une infection et recommandent des nettoyages système, notamment AdwCleaner, puis des rapports à partager, tandis que d'autres suggèrent des tests avec Malwarebytes et des vérifications matérielles. Des pistes matérielles émergent, touchant soit la carte graphique ou le port PCI de la carte mère, soit la poussière et la surchauffe, tandis que des vérifications Windows et des points de restauration sont mentionnés.

Bobot (l'IA à votre service)
  1. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Comme je le pressentais, ton pc est pas mal infecté, ce que j'appelais des indésirables dans un post précédent.

    Je pense que avant toute chose, il est bon de faire le ménage.
    Pour commencer :

    * Télécharge AdwCleaner (de Xplode) sur ton Bureau.

    *Lance le, clique sur Suppression puis patiente le temps du scan.

    *Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Pour t'aider

    1
  2. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Bonjour,

    Redémarrer systématiquement en mode sans échec ne peut pas endommager le disque dur.

    Je te suggère de procéder à un diagnostic de ton Pc en utilisant un outil spécifique.

    * Télécharge la dernière version de ZHPDiag (de Nicolas Coolman)
    * Une fois le téléchargement achevé, double clique sur ZHPDiag.exe (clic droit,"exécuter en tant qu'administrateur" pour Vista/ Seven).
    * Une fois installé le programme s'ouvre automatiquement.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur ce site ou celui-ci, ou puis copie/colle le lien fourni dans ta prochaine réponse.
    Tuto : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    0
  3. tribun Messages postés 64900 Date d'inscription   Statut Membre Dernière intervention   12 687
     
    Bonjour
    Le mode sans échec ne prend que dans Windows ce qui est nécessaire pour le démarrage.
    Donc bien des applications et pilotes ne sont pas chargés.
    Est ce que ton système est a jour ainsi que tes pilotes ?
    Si tu as le DVD de ton Win 7 tu peut essayer la réinstallation sans perte de données, tu met le DVD dans ton lecteur (PC en marche) et tu suis les instructions.
    0
  4. henri59 Messages postés 3248 Statut Membre 1 256
     
    Salut

    Il y a au démarrage normal un logiciel ou un pilote (Drivers) qui se charge automatiquement et qui le fait redémarrer

    En mode sans échec Fait apparaitre la barre éxécuter : (si c'est pas déjà fait)

    Bouton droit sur la barre des tâches, tu clique sur propriété et ensuite onglet menu démarrer bouton personnaliser et tu coche commande executer. Clique sur OK et sort de là!

    Puis clique sur sur le bouton windows et dans executer inscrit ceci :

    msconfig et presse la touche "enter"

    Clique sur l'onglet démarrage et regarde ce qui se lance au démarrage et fait moi le savoir.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tribun Messages postés 64900 Date d'inscription   Statut Membre Dernière intervention   12 687
     
    Salut henri 59
    Le problème ici n'est pas les programmes qui se lancent au démarrage, mais un problème de démarrage intempestif, sauf dans le mode sans échec
    0
    1. henri59 Messages postés 3248 Statut Membre 1 256
       
      Salut Tribun!

      Oui d'accord avec toi mais par contre en mode sans échec cela ne plante pas! Cela veut dire selon moi qu'il a un service ou "quelque" chose qui se lance en démarrage normal et non en mode sans échec.

      Problème de drivers? ou matériel (Carte graphique/audio....etc)

      Peut être une restauration du système pourrais régler le problème
      0
  7. tribun Messages postés 64900 Date d'inscription   Statut Membre Dernière intervention   12 687
     
    Dans la plupart des cas c'est un problème de Windows, de fichiers corrompus ou manquants.
    Si c'était un ou des pilotes système, il aurait un message d'erreur ou un écran bleu.
    Mais il peut décocher tout ce qui est dans msconfig et > (Démarrage) sans problèmes et redémarrer le pc.

    Qui aime l'instruction ! trouve la connaissance qui vient de la réflexion !
    PS. Créez souvent un point de restauration ! cela résout pas mal de problèmes.
    0
    1. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Salut Tribun et Henri59,

      Ça peut aussi être dû à une mise à jour ou un logiciel "indésirable" installé ;)
      0
  8. tribun Messages postés 64900 Date d'inscription   Statut Membre Dernière intervention   12 687
     
    Si c'est une mise a jour ou un logiciel incompatible, le processus monte a 100% et le pc plante ( bloque)
    Mais c'est a yannos44 d'apporter de précisions s'il le problème est survenu par un téléchargement ou logiciel.
    S'il a des points de restauration d'avant sont problème. etc
    Mais un virus peut aussi lui donner ces ennuis.
    0
    1. henri59 Messages postés 3248 Statut Membre 1 256
       
      Salut Tribun

      Oui tu as raison il devrais détailler un peut plus parce comme il dit il n'est pas fort en informatique.

      Cela peut être "tout et rien"
      0
  9. yannos44 Messages postés 45 Statut Membre
     
    voila les programmes qui se lancent au demarrage :

    - Realtek hd audio sound effect manager
    - Realtek hd sound manager
    - Realtek AC97 audio - event monitor
    - Adobe reader and acrobat manager
    - ANIWZCS2 Service Launcher (9x)
    - D-Link WLAN Application
    - Apple Push
    - Quick Time
    - Avast
    - Java (tm)Platform SE Auto Updater 2 0
    - Google Update
    0
  10. yannos44 Messages postés 45 Statut Membre
     
    J'avais oublié de préciser que ce problème se produisait juste quand je mettais le pc en veille plus d'une heure environ, mais depuis 3/4 jours il me le fait en plus au demarrage.
    0
  11. yannos44 Messages postés 45 Statut Membre
     
    le rapport adwcleaner :
    # AdwCleaner v2.113 - Rapport créé le 25/02/2013 à 16:12:47
    # Mis à jour le 23/02/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Yann - YANN-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Yann\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\Yann\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\Yann\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdmaehkiiampolokajdcelladmnopgp
    Dossier Supprimé : C:\Users\Yann\AppData\Local\OpenCandy
    Dossier Supprimé : C:\Users\Yann\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Yann\AppData\Roaming\eType
    Dossier Supprimé : C:\Users\Yann\AppData\Roaming\Mozilla\Firefox\Profiles\83drlneb.default\CT3128284
    Dossier Supprimé : C:\Users\Yann\AppData\Roaming\Mozilla\Firefox\Profiles\83drlneb.default\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}
    Dossier Supprimé : C:\Users\Yann\AppData\Roaming\Mozilla\Firefox\Profiles\83drlneb.default\Smartbar
    Dossier Supprimé : C:\Users\Yann\AppData\Roaming\Mozilla\Firefox\Profiles\83drlneb.default\SweetPacksToolbarData
    Dossier Supprimé : C:\Users\Yann\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Users\Yann\AppData\Roaming\pdfforge
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\fcmdSrch.xml
    Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
    Supprimé au redémarrage : C:\Users\Yann\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdmaehkiiampolokajdcelladmnopgp

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\ProtectMe
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
    Clé Supprimée : HKLM\Software\ProtectMe
    Clé Supprimée : HKLM\Software\Tarma Installer
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16464

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com

    -\\ Mozilla Firefox v19.0 (fr)

    Fichier : C:\Users\Yann\AppData\Roaming\Mozilla\Firefox\Profiles\83drlneb.default\prefs.js

    C:\Users\Yann\AppData\Roaming\Mozilla\Firefox\Profiles\83drlneb.default\user.js ... Supprimé !

    Supprimée : user_pref("CT3128284.1000082.isDisplayHidden", "true");
    Supprimée : user_pref("CT3128284.1000082.state", "{\"state\":\"stopped\",\"text\":\"RMC\",\"description\":\"RMC\[...]
    Supprimée : user_pref("CT3128284.1000234.TWC_TMP_city", "PARIS");
    Supprimée : user_pref("CT3128284.1000234.TWC_TMP_country", "FR");
    Supprimée : user_pref("CT3128284.1000234.TWC_country", "FRANCE");
    Supprimée : user_pref("CT3128284.1000234.TWC_locId", "FRXX0076");
    Supprimée : user_pref("CT3128284.1000234.TWC_location", "Paris, France");
    Supprimée : user_pref("CT3128284.1000234.TWC_region", "FR");
    Supprimée : user_pref("CT3128284.1000234.TWC_temp_dis", "c");
    Supprimée : user_pref("CT3128284.1000234.TWC_wind_dis", "kmh");
    Supprimée : user_pref("CT3128284.1000234.weatherData", "{\"icon\":\"27.png\",\"temperature\":\"5°C\",\"temperatu[...]
    Supprimée : user_pref("CT3128284.3128284a129638404769606799000000paramsGK0.enc", "eyJ1cGRhdGVSZXFUaW1lIjoxMzU3Nz[...]
    Supprimée : user_pref("CT3128284.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3128284.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
    Supprimée : user_pref("CT3128284.FirstTime", "true");
    Supprimée : user_pref("CT3128284.FirstTimeFF3", "true");
    Supprimée : user_pref("CT3128284.LoginRevertSettingsEnabled", true);
    Supprimée : user_pref("CT3128284.RSS_Pub_Config.enc", "eyJzZXR0aW5ncyI6eyJpY29uIjoiaHR0cDovL3N0b3JhZ2UuY29uZHVpd[...]
    Supprimée : user_pref("CT3128284.RSSapp3128284a129638404769606799000000embeddedVersion.enc", "Mi40LjA=");
    Supprimée : user_pref("CT3128284.RSSapp3128284a129638404769606799000000lastReportTime.enc", "MTM1Nzc1Mjk4ODMwNiA[...]
    Supprimée : user_pref("CT3128284.RSSapp3128284a129638404769606799000000newFeeds.enc", "bmV3RmVlZHM=");
    Supprimée : user_pref("CT3128284.RevertSettingsEnabled", true);
    Supprimée : user_pref("CT3128284.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT312[...]
    Supprimée : user_pref("CT3128284.UserID", "UN92710071844326863");
    Supprimée : user_pref("CT3128284.addressBarTakeOverEnabledInHidden", "true");
    Supprimée : user_pref("CT3128284.autoDisableScopes", -1);
    Supprimée : user_pref("CT3128284.browser.search.defaultthis.engineName", true);
    Supprimée : user_pref("CT3128284.defaultSearch", "true");
    Supprimée : user_pref("CT3128284.enableAlerts", "always");
    Supprimée : user_pref("CT3128284.enableFix404ByUser", "TRUE");
    Supprimée : user_pref("CT3128284.enableSearchFromAddressBar", "true");
    Supprimée : user_pref("CT3128284.firstTimeDialogOpened", "true");
    Supprimée : user_pref("CT3128284.fixPageNotFoundError", "true");
    Supprimée : user_pref("CT3128284.fixPageNotFoundErrorByUser", "true");
    Supprimée : user_pref("CT3128284.fixPageNotFoundErrorInHidden", "true");
    Supprimée : user_pref("CT3128284.fixUrls", true);
    Supprimée : user_pref("CT3128284.installId", "dm");
    Supprimée : user_pref("CT3128284.installType", "conduitnsisintegration");
    Supprimée : user_pref("CT3128284.isCheckedStartAsHidden", true);
    Supprimée : user_pref("CT3128284.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3128284.isFirstTimeToolbarLoading", "false");
    Supprimée : user_pref("CT3128284.isPerformedSmartBarTransition", "true");
    Supprimée : user_pref("CT3128284.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Supprimée : user_pref("CT3128284.keyword", true);
    Supprimée : user_pref("CT3128284.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit[...]
    Supprimée : user_pref("CT3128284.lastVersion", "10.14.65.43");
    Supprimée : user_pref("CT3128284.migrateAppsAndComponents", true);
    Supprimée : user_pref("CT3128284.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
    Supprimée : user_pref("CT3128284.openThankYouPage", "false");
    Supprimée : user_pref("CT3128284.openUninstallPage", "true");
    Supprimée : user_pref("CT3128284.revertSettingsEnabled", "false");
    Supprimée : user_pref("CT3128284.search.searchAppId", "129638404645388048");
    Supprimée : user_pref("CT3128284.search.searchCount", "0");
    Supprimée : user_pref("CT3128284.searchInNewTabEnabledByUser", "true");
    Supprimée : user_pref("CT3128284.searchInNewTabEnabledInHidden", "true");
    Supprimée : user_pref("CT3128284.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3128284.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
    Supprimée : user_pref("CT3128284.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
    Supprimée : user_pref("CT3128284.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
    Supprimée : user_pref("CT3128284.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
    Supprimée : user_pref("CT3128284.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
    Supprimée : user_pref("CT3128284.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
    Supprimée : user_pref("CT3128284.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1357736500361");
    Supprimée : user_pref("CT3128284.serviceLayer_services_appsMetadata_lastUpdate", "1357736500322");
    Supprimée : user_pref("CT3128284.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1357736502707");
    Supprimée : user_pref("CT3128284.serviceLayer_services_login_10.13.511.2_lastUpdate", "1359392134190");
    Supprimée : user_pref("CT3128284.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360771293987");
    Supprimée : user_pref("CT3128284.serviceLayer_services_login_10.14.65.43_lastUpdate", "1361783512953");
    Supprimée : user_pref("CT3128284.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1357736504041");
    Supprimée : user_pref("CT3128284.serviceLayer_services_searchAPI_lastUpdate", "1357736496865");
    Supprimée : user_pref("CT3128284.serviceLayer_services_serviceMap_lastUpdate", "1361785994141");
    Supprimée : user_pref("CT3128284.serviceLayer_services_toolbarContextMenu_lastUpdate", "1357736503949");
    Supprimée : user_pref("CT3128284.serviceLayer_services_toolbarSettings_lastUpdate", "1361791050815");
    Supprimée : user_pref("CT3128284.serviceLayer_services_translation_lastUpdate", "1361785994548");
    Supprimée : user_pref("CT3128284.settingsINI", true);
    Supprimée : user_pref("CT3128284.shouldFirstTimeDialog", "false");
    Supprimée : user_pref("CT3128284.smartbar.CTID", "CT3128284");
    Supprimée : user_pref("CT3128284.smartbar.Uninstall", "0");
    Supprimée : user_pref("CT3128284.smartbar.homepage", true);
    Supprimée : user_pref("CT3128284.smartbar.isHidden", true);
    Supprimée : user_pref("CT3128284.smartbar.toolbarName", "01NET.com ");
    Supprimée : user_pref("CT3128284.startPage", "userChanged");
    Supprimée : user_pref("CT3128284.toolbarBornServerTime", "9-1-2013");
    Supprimée : user_pref("CT3128284.toolbarCurrentServerTime", "25-2-2013");
    Supprimée : user_pref("CT3128284.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
    Supprimée : user_pref("CT3128284_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
    Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3128284&octid=CT312828[...]
    Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "");
    Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "");
    Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3128284");
    Supprimée : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=5");
    Supprimée : user_pref("extensions.facemoods.aflt", "_#ddrnw");
    Supprimée : user_pref("extensions.facemoods.dfltSrch", true);
    Supprimée : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
    Supprimée : user_pref("extensions.facemoods.dnsErr", true);
    Supprimée : user_pref("extensions.facemoods.fcmdVrsn", "1.2.7.5.4");
    Supprimée : user_pref("extensions.facemoods.firstRun", false);
    Supprimée : user_pref("extensions.facemoods.first_time", false);
    Supprimée : user_pref("extensions.facemoods.hmpg", true);
    Supprimée : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=ddrnw");
    Supprimée : user_pref("extensions.facemoods.id", "_#385500aa0000000000000016e620b726");
    Supprimée : user_pref("extensions.facemoods.instlDay", "_#15256");
    Supprimée : user_pref("extensions.facemoods.mntz", "");
    Supprimée : user_pref("extensions.facemoods.newTab", true);
    Supprimée : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=2");
    Supprimée : user_pref("extensions.facemoods.prtnrId", "_#facemoods.com");
    Supprimée : user_pref("extensions.facemoods.searchProviderAdded", true);
    Supprimée : user_pref("extensions.facemoods.sid", "_#61895963c5874505a890128fa27c5ef7");
    Supprimée : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=3");
    Supprimée : user_pref("extensions.facemoods.update", "_#v1.4.0");
    Supprimée : user_pref("extensions.facemoods.vrsn", "_#1.4.17.11");
    Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3128284&SearchSource=2&CU[...]
    Supprimée : user_pref("smartBar.searchInNewTabOwner", "CT3128284");
    Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3128284&octid=CT3128284[...]
    Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...]
    Supprimée : user_pref("smartbar.machineId", "YXCWTWCFCXHBFDZSJ3ER84F/WOSYMIETNWF6DRLO+CHOWJZJGSSGDTT5A3ZR6TSFSDM[...]
    Supprimée : user_pref("smartbar.originalHomepage", "www.google.fr");
    Supprimée : user_pref("smartbar.originalSearchAddressUrl", "");
    Supprimée : user_pref("smartbar.originalSearchEngine", "Google");

    -\\ Google Chrome v24.0.1312.57

    Fichier : C:\Users\Yann\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [15100 octets] - [25/02/2013 16:12:47]

    ########## EOF - C:\AdwCleaner[S1].txt - [15161 octets] ##########
    0
  12. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    *Malwarebytes (MBAM) est installé sur ton pc.

    * Lance MBAM clique sur l'onglet "Mises à jour" puis sur "Mettre à jour"

    * /!\ Déconnecte-toi et ferme toutes tes applications pendant la durée du scan (assez long)

    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * A la fin de l'analyse, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Poste dans ta prochaine réponse le rapport apparaissant après la suppression (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    EDIT : un article intéressant concernant les barres d'outils : https://forum.malekal.com/viewtopic.php?t=6173&start=

    Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
    (Proverbe chinois)
    0
  13. yannos44 Messages postés 45 Statut Membre
     
    Voila le rapport malwarebryte

    Malwarebytes Anti-Malware 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.02.25.06

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Yann :: YANN-PC [administrateur]

    25/02/2013 16:27:31
    mbam-log-2013-02-25 (16-27-31).txt

    Type d'examen: Examen complet (C:\|D:\|J:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 378361
    Temps écoulé: 1 heure(s), 6 minute(s), 20 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  14. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Relance ZHPDiag afin de voir ce qu'il nous reste à éliminer.

    Poste-moi ensuite le lien vers ce nouveau rapport de contrôle comme tu as fait tout à l'heure.

    J'examinerais ce rapport et je te communiquerais la suite probablement demain matin.

    @+
    0
  15. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Bonjour,

    Voici la suite :

    * Copie les lignes en gras suivantes :

    ----------------------------------------------------------
    [HKCU\Software\Grand Virtual]
    [HKCU\Software\SweetIM]
    [HKLM\Software\SweetIM]
    [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]
    [HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
    [HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
    [HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
    [HKCU\Software\Grand Virtual]
    [HKCU\Software\SweetIM]
    [HKLM\Software\SweetIM]
    [HKLM\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32]
    [HKLM\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS]
    O69 - SBI: SearchScopes [HKCU] {92A97FFC-79A9-4489-9E11-11037C92C461} - (01NET.com Customized Web Search) - http://search.conduit.com
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]

    FirewallRaz
    EmptyFlash
    Emptytemp

    _____________________________________________

    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    * Les lignes copiées doivent apparaître dans l'encadré principal
    Si ce n'est pas le cas : Tu fais un collé ou ctrl + v dans cet emplacement.

    * Clique sur le bouton [ GO ] .

    * Laisse travailler l'outil et ne touche à rien !

    * Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais-le !

    * Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

    (ce rapport est en outre sauvegardé dans ce dossier) =>C:\ZHP\ZHPFixReport.txt

    Lors de ta prochaine réponse, dis moi comment se comporte le pc.
    0
  16. yannos44 Messages postés 45 Statut Membre
     
    Bonjour,

    voici le rapport :

    Rapport de ZHPFix 1.3.20 par Nicolas Coolman, Update du 25/02/2013
    Fichier d'export Registre :
    Run by Yann at 26/02/2013 12:00:35
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Grand Virtual
    SUPPRIME Key: HKCU\Software\SweetIM
    SUPPRIME Key: HKLM\Software\SweetIM
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}
    SUPPRIME Key: HKLM\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
    SUPPRIME Key: HKLM\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
    ABSENT SearchScopes :{92A97FFC-79A9-4489-9E11-11037C92C461}
    SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

    ========== Valeur(s) du Registre ==========
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (None) : {F113874A-E12B-4479-8EEE-0CA55556D790}

    ========== Dossier(s) ==========
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Fichier(s) ==========
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Récapitulatif ==========
    12 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    2 : Dossier(s)
    2 : Fichier(s)

    End of clean in 00mn 06s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 26/02/2013 12:00:37 [1793]
    0
    1. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Où en sont les problèmes ?
      0
    2. yannos44 Messages postés 45 Statut Membre
       
      Par contre en discutant avec un amis, je ne redémarre pas le pc en mode sans échec, mais je valide démarrer windows normalement quand je suis sur l'écran noir...

      Sinon en plus de ce problème, ce midi, une fois le pc démarré, celui ci ne reconnaissait plus ma connexion par câble Ethernet. J'ai rebooté la free, redémarré le pc et rien a y faire.

      J'ai enfin trouvé une solution qui me semble bizarre, mais en débranchant le cordant secteur pendant quelques secondes, le pc a redémarré du 1er coup et a bien reconnu la connexion par câble Ethernet.

      Tout cela semble lié.

      Et pour finir, après avoir fait la manip que tu m'as demandé de faire, j'ai éteint le pc et rallumé. Il a bien redémarré du 1er coup. Mais je me demande quand même si le fait d'avoir débranché l'alimentation secteur n'y est pas pour quelque chose.

      Je referai un essai, après avoir laissé le pc éteint et branché quelques heures...
      0
    3. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Ok,

      J'avais remarqué que tu étais en mode normal car ça apparaît dans les rapports ;)

      J'attendrai donc de tes nouvelles et ensuite il nous restera le nettoyage après désinfection.
      Pour l'instant fais uniquement ce qui concerne Adobe et Java, le reste ce sera pour plus tard : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

      @+
      0
  17. yannos44 Messages postés 45 Statut Membre
     
    j'espère avoir été assez clair ??
    0
  18. yannos44 Messages postés 45 Statut Membre
     
    Voila j'ai fais les mises a jour d'adobe et java, par contre j'ai 2 adobe flash player 11, est ce normal ??

    Adobe flash player 11 active x
    Adobe flash palyer 11 plugin (celui que je viens de mette a jour)
    0
    1. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Oui, c'est normal.
      Il s'agit d'un active x et d'un plugin pour ton navigateur Internet.

      Par contre ta version de Adobe Reader X (10.1.6) est obsolète car on est à la version : XI (11.0.02)
      0
    2. yannos44 Messages postés 45 Statut Membre
       
      oui ca c'est bon j'ai fais la mise a jour
      0
    3. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Parfait,
      Il ne reste plus qu'à attendre avant de finaliser :)
      0
  19. yannos44 Messages postés 45 Statut Membre
     
    essai non concluant, il redémarre automatiquement après un 1er démarrage qui plante...
    0
  • 1
  • 2