Plantages réguliers, mises à jour impossible, messages d'erreur

jackfifi73 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

Depuis quelques temps, mon ordinateur portable plante régulièrement (blocage par exemple lors de mise à jour windows update, lors du scan de l'antivirus, lorsque je n'utilise pas l'ordinateur pendant un long moment), des messages d'erreur apparaissent indiquant que des fichiers .dll sont manquants ou lorsque j'essaie de mettre à jour java (java could not find the main classe...).

J'ai essayé un scan de l'antivirus en mode sans échec (sans résultat), utilisé CCleaner et Malwarebyte, adwcleaner (pour supprimer les toolbars) mais les problèmes persistent.

Par avance merci si quelqu'un peut m'apporter son aide.

10 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut poste le rapport d'adwcleaner et malwarebytes
    0
  2. jackfifi73 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour, voici les rapports:

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.07.27.02

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Jacques :: PC-DE-JACQUES [administrateur]

    27/07/2013 08:11:54
    mbam-log-2013-07-27 (08-11-54).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 359654
    Temps écoulé: 1 heure(s), 15 minute(s), 39 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)

    # AdwCleaner v2.305 - Rapport créé le 13/07/2013 à 18:43:52
    # Mis à jour le 11/07/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Jacques - PC-DE-JACQUES
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Jacques\Desktop\adwcleaner(1).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\Jacques\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\Jacques\AppData\Roaming\Babylon

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\Ask.com.tmp
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\icmijdhkcgeclpfjmibnginbbkfcbpep
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\Software\Tarma Installer

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16496

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v22.0 (fr)

    Fichier : C:\Users\Jacques\AppData\Roaming\Mozilla\Firefox\Profiles\9872pywa.default\prefs.js

    C:\Users\Jacques\AppData\Roaming\Mozilla\Firefox\Profiles\9872pywa.default\user.js ... Supprimé !

    Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Supprimée : user_pref("extensions.BabylonToolbar.id", "e006ec4e00000000000000225f47ad0a");
    Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15623");
    Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
    Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.0.7");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.0.7");
    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.0.716:28:28");

    *************************

    AdwCleaner[R1].txt - [2340 octets] - [15/08/2012 12:40:41]
    AdwCleaner[R2].txt - [2400 octets] - [15/08/2012 12:41:50]
    AdwCleaner[R3].txt - [4653 octets] - [13/07/2013 18:43:33]
    AdwCleaner[S1].txt - [2568 octets] - [15/08/2012 12:42:06]
    AdwCleaner[S2].txt - [4575 octets] - [13/07/2013 18:43:52]

    ########## EOF - C:\AdwCleaner[S2].txt - [4635 octets] ##########
    0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    relance adwcleaner et clique sur desinstaller , ta version n'est pas à jour

    ==

    Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

    attends que la fenetre de confirmation de telechargement arrive

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  4. jackfifi73 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    # AdwCleaner v2.306 - Rapport créé le 27/07/2013 à 12:20:45
    # Mis à jour le 19/07/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Jacques - PC-DE-JACQUES
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Jacques\Desktop\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Jacques\AppData\Roaming\Mozilla\Firefox\Profiles\9872pywa.default\jetpack
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\Conduit

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16496

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v22.0 (fr)

    Fichier : C:\Users\Jacques\AppData\Roaming\Mozilla\Firefox\Profiles\9872pywa.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [1054 octets] - [27/07/2013 12:20:45]

    ########## EOF - C:\AdwCleaner[S1].txt - [1114 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    HKCU\Software
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Command Processor /s
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir C:\ /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
  7. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    desinstalle adobe reader 9
    desinstalle tout java

    ton rapport est propre

    fais ce menage et dis quoi

    https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
    0
  8. jackfifi73 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    Alors plusieurs problèmes aujourd'hui sur l'ordinateur:
    - au moment de la mise à jour d'adobe flash player, plantage de l'ordinateur (écran bleu)
    - j'ai désinstaller adobe 9 (il a fallu plus de 15 min, l'ordinateur est devenu très lent depuis quelques temps). Mais cela m'a également désinstallé la dernière version.
    - impossible de désinstaller java car non présent dans la liste des programmes, pourtant lorsque que je clique sur le lien pour vérifier la version de java disponible il est dit qu'une version est présente mais non à jour
    - j'ai donc désinstallé également le flash player pour le résinstaller avec adobe reader. Impossible. Je télécharge, clic sur les fichiers exe qui me demande de confirmer, mais ensuite rien ne se passe. J'ai donc essayé les installations en mode sans échec mais à chaque fois un message d'erreur apparait du type: "l'instruction à 0x00da44b1 emploie l'adresse mémoire 0x00000000. La mémoire ne peut pas être en état 'read'. Cliquez sur ok pour terminer le programme".
    - du coup comme je n'ai plus flash player, je ne peux plus vérifier la version de java
    - il y a dans la racine de C:, de nombreux fichiers récents (le plus ancien date du 26 juin) de type 4ffd31ea987d68b1363fd533ec5119a1
    - depuis hier, l'icône dans la barre des taches en bas à droite "périphérique branché" apparait quelques instants accompagné d'un bruit de vieux téléphone et disparait
    0