PC plante au redémarrage quand désinfection (AdwCleaner/Mbam)
Résolu/Fermé
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
-
5 mars 2013 à 10:04
Martin-18 Messages postés 44 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 18 octobre 2014 - 6 mars 2013 à 22:15
Martin-18 Messages postés 44 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 18 octobre 2014 - 6 mars 2013 à 22:15
A voir également:
- PC plante au redémarrage quand désinfection (AdwCleaner/Mbam)
- Telecharger adwcleaner - Télécharger - Antivirus & Antimalwares
- Test performance pc - Guide
- Pc lent au démarrage - Guide
- Reinitialiser pc - Guide
- Forcer redemarrage windows - Guide
37 réponses
Utilisateur anonyme
5 mars 2013 à 18:25
5 mars 2013 à 18:25
Re
Relance Roguekiller option suppression et poste moi son rapport
Merci
@+
Relance Roguekiller option suppression et poste moi son rapport
Merci
@+
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
5 mars 2013 à 18:43
5 mars 2013 à 18:43
RogueKiller V8.5.2 [Feb 23 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : V [Droits d'admin]
Mode : Suppression -- Date : 05/03/2013 18:38:16
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS543232L9A SCSI Disk Device +++++
--- User ---
[MBR] 07fb284920b9b54d07005a10965e23a5
[BSP] 2261aa9994c701029dfbd29ecc33844f : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10240 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 20973568 | Size: 147501 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 323055616 | Size: 147502 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2]_D_05032013_183816.txt >>
RKreport[1]_S_05032013_180018.txt ; RKreport[2]_D_05032013_183816.txt
Voilà, merci encore pour ton aide.
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : V [Droits d'admin]
Mode : Suppression -- Date : 05/03/2013 18:38:16
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REMPLACÉ (1)
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS543232L9A SCSI Disk Device +++++
--- User ---
[MBR] 07fb284920b9b54d07005a10965e23a5
[BSP] 2261aa9994c701029dfbd29ecc33844f : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10240 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 20973568 | Size: 147501 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 323055616 | Size: 147502 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2]_D_05032013_183816.txt >>
RKreport[1]_S_05032013_180018.txt ; RKreport[2]_D_05032013_183816.txt
Voilà, merci encore pour ton aide.
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
5 mars 2013 à 19:04
5 mars 2013 à 19:04
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
5 mars 2013 à 19:32
5 mars 2013 à 19:32
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ilivid]
P2 - FPN: [HKLM] [@pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.)
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
O4 - GS\Desktop: 1-Identité sub - Raccourci.lnk . (...) -- G:\Straight Edge\1-Identité sub.doc (.not file.)
O4 - GS\Desktop: Straight Edge - Raccourci.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
O41 - Driver: (SBRE) . (. - .) - C:\Windows\system32\drivers\SBREdrv.sys (.not file.)
O43 - CFD: 05/03/2013 - 17:50:58 - [0,296] ----D C:\ProgramData\Ad-Aware Browsing Protection
O43 - CFD: 02/03/2013 - 19:35:54 - [0] ----D C:\Users\Vincent BEDU\AppData\Local\TempDIR(45)
O43 - CFD: 24/09/2009 - 23:13:15 - [0,036] ----D C:\Users\Vincent BEDU\AppData\Roaming\teamspeak2
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
[HKLM\Software\Classes\TypeLib\{C31103D1-E584-4880-B1D3-6B1DF6FBDE22}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ilivid]
P2 - FPN: [HKLM] [@pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.)
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
O4 - GS\Desktop: 1-Identité sub - Raccourci.lnk . (...) -- G:\Straight Edge\1-Identité sub.doc (.not file.)
O4 - GS\Desktop: Straight Edge - Raccourci.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
O41 - Driver: (SBRE) . (. - .) - C:\Windows\system32\drivers\SBREdrv.sys (.not file.)
O43 - CFD: 05/03/2013 - 17:50:58 - [0,296] ----D C:\ProgramData\Ad-Aware Browsing Protection
O43 - CFD: 02/03/2013 - 19:35:54 - [0] ----D C:\Users\Vincent BEDU\AppData\Local\TempDIR(45)
O43 - CFD: 24/09/2009 - 23:13:15 - [0,036] ----D C:\Users\Vincent BEDU\AppData\Roaming\teamspeak2
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
[HKLM\Software\Classes\TypeLib\{C31103D1-E584-4880-B1D3-6B1DF6FBDE22}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
@+
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
5 mars 2013 à 19:49
5 mars 2013 à 19:49
Re,
Voici le résultat: https://www.cjoint.com/?3CftWYwdpY5
Merci
@+
Voici le résultat: https://www.cjoint.com/?3CftWYwdpY5
Merci
@+
Utilisateur anonyme
5 mars 2013 à 20:24
5 mars 2013 à 20:24
Re
Arrête ton PC
Patiente un peu
Démarre le à nouveau
Il existe la version 8 d'Avast
@+
Arrête ton PC
Patiente un peu
Démarre le à nouveau
Il existe la version 8 d'Avast
@+
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
5 mars 2013 à 21:01
5 mars 2013 à 21:01
Ca marche je fais ça.
A tout à l'heure.
J'espère qu'on touche au but. Merci encore pour ton temps passé à m'aider.
A tout à l'heure.
J'espère qu'on touche au but. Merci encore pour ton temps passé à m'aider.
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
5 mars 2013 à 21:31
5 mars 2013 à 21:31
Je mets Avast à jour.
Quelle est la prochaine étape stp ?
@+
Quelle est la prochaine étape stp ?
@+
Utilisateur anonyme
6 mars 2013 à 07:27
6 mars 2013 à 07:27
Bonjour
Si tu as bien installé Avast 8 ;met le à jour et lance une analyse complète de ton PC et poste moi ensuite son rapport
Merci
@+
Si tu as bien installé Avast 8 ;met le à jour et lance une analyse complète de ton PC et poste moi ensuite son rapport
Merci
@+
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
6 mars 2013 à 07:56
6 mars 2013 à 07:56
Bonjour,
C'est en route ! à plus tard.
C'est en route ! à plus tard.
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
6 mars 2013 à 11:36
6 mars 2013 à 11:36
Salut,
Le scan log est vierge.
@+
Le scan log est vierge.
@+
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
6 mars 2013 à 15:40
6 mars 2013 à 15:40
Re,
Pour le moment il a l'air normal mais je n'ai pas encore réessayé de passer Malewarebyte qui me faisait planter sur le bureau au redémarrage.
Est-ce que je dois retenter un scan MalewareByte pour être fixé ?
Merci encore.
@+
PS: Windows update vient de trouver tout un tas de mises à jour de sécurité à faire et leur téléchargement est en route.
Pour le moment il a l'air normal mais je n'ai pas encore réessayé de passer Malewarebyte qui me faisait planter sur le bureau au redémarrage.
Est-ce que je dois retenter un scan MalewareByte pour être fixé ?
Merci encore.
@+
PS: Windows update vient de trouver tout un tas de mises à jour de sécurité à faire et leur téléchargement est en route.
Utilisateur anonyme
6 mars 2013 à 15:45
6 mars 2013 à 15:45
Re
procède à ces mises à jour.
Si tu veux être rassuré
Met à jour Malwaresbytes et lance une analyse rapide
poste moi son rapport.
@+
procède à ces mises à jour.
Si tu veux être rassuré
Met à jour Malwaresbytes et lance une analyse rapide
poste moi son rapport.
@+
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
6 mars 2013 à 15:48
6 mars 2013 à 15:48
Très bien des que les maj sont effectuées je relance la maj Malwaresbytes + scan rapide.
A tout de suite.
A tout de suite.
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
6 mars 2013 à 19:27
6 mars 2013 à 19:27
Le log MBAM est vierge aussi, plus aucun nuisible détecté !
Ça a l'air d'être bon à présent.
Merci beaucoup pour ton aide et ton temps c'est vraiment sympa :)
Ça a l'air d'être bon à présent.
Merci beaucoup pour ton aide et ton temps c'est vraiment sympa :)
Utilisateur anonyme
6 mars 2013 à 20:05
6 mars 2013 à 20:05
Re
1) Vide la quarantaine de Malwaresbytes
2) Télécharge DelFix de Xplode
Lance le.
* A l'invite par défaut, [Supprimer les outils de désinfection]
Le rapport se trouve ici généralement
C:\DelFix.txt
3)Tu disposes de Ccleaner;met le à jour et lance avec ces réglages
.double-cliques ou clic droit sous Vista ;Seven et Windows 8 sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.
3)Purge la restauration sur Vista.
Comment faire :
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
1) Vide la quarantaine de Malwaresbytes
2) Télécharge DelFix de Xplode
Lance le.
* A l'invite par défaut, [Supprimer les outils de désinfection]
Le rapport se trouve ici généralement
C:\DelFix.txt
3)Tu disposes de Ccleaner;met le à jour et lance avec ces réglages
.double-cliques ou clic droit sous Vista ;Seven et Windows 8 sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.
3)Purge la restauration sur Vista.
Comment faire :
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
6 mars 2013 à 20:37
6 mars 2013 à 20:37
Manip effectuée !
Merci encore.
Merci encore.
Utilisateur anonyme
6 mars 2013 à 20:40
6 mars 2013 à 20:40
Re
Je te propose donc de mettre ce sujet en résolu
@+
Je te propose donc de mettre ce sujet en résolu
@+
Martin-18
Messages postés
44
Date d'inscription
vendredi 11 janvier 2013
Statut
Membre
Dernière intervention
18 octobre 2014
1
6 mars 2013 à 22:15
6 mars 2013 à 22:15
Ça marche, à bientôt !