Programme ne répond pas

Résolu/Fermé
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 - 29 juil. 2013 à 14:59
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 3 août 2013 à 23:06
Bonjour,
depuis 2 jours mon PC (Acer sous windows 7, anti virus avast) a un comportement bizarre:
il demarre normalement à la mise en route mais lorsque j'utilise un logiciel (qui marchait bien jusqu'à présent) (ex mozilla ou VLC media player...)il fonctionne bien pendant 2 à 3 min puis il se bloque et me dit que le programme ne répond pas.
J'ai tenté une restauration du système à une date antérieure mais rien à changer...
Pouvez vous m'aider SVP?

54 réponses

stargharry Messages postés 4 Date d'inscription lundi 29 juillet 2013 Statut Membre Dernière intervention 29 juillet 2013
29 juil. 2013 à 23:43
Bonsoir,

Est ce seulement quelques logiciels où tous ?
0
Bonjour
Ca le faisait avec tout les programmes mais en parcourant les forums hier soir j'ai vu plusieurs fois que l'on pouvait installer un logiciel (antimalware bytes) et le faire tourner, ce que j'ai fait et il m'a trouver 10 logiciels malveillants qui ont été supprimés.
Je revois ce soir comment tourne mon PC...
Ce qui est étonnant c'est que avast a laissé ces malwares s'installer...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 10:28
salut possible de lire le rapport de malwarebytes ? ( onglet rapports/logs du logiciel , celui relatant les 10 infections trouvées )
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
30 juil. 2013 à 12:22
J essaie ce soir de trouver et envoyer le rapport si j'ai le temps
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
30 juil. 2013 à 12:25
J' essaie de trouver et envoyer ça ce soir si j'ai le temps.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 14:05
pas de soucis
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 14:05
merci de me laisser faire
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
30 juil. 2013 à 16:25
Voici les rapports (j'aifait 2 scan: le premier à trouver 6 malwares et le second 4):

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2013.07.29.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
Ingid et Nicolas :: INGIDETNICOLAS [administrator]

29/07/2013 22:13:30
mbam-log-2013-07-29 (22-13-30).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 32298
Time elapsed: 4 minute(s), 30 second(s) [aborted]

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 4
HKCR\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7} (PUP.Optional.SearchQu) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7} (PUP.Optional.SearchQu) -> Quarantined and deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7} (PUP.Optional.SearchQu) -> Quarantined and deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} (PUP.Optional.SearchQu) -> Quarantined and deleted successfully.

Registry Values Detected: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{99079A25-328F-4BD4-BE04-00955ACAA0A7} (PUP.Optional.SearchQu) -> Data: Searchqu Toolbar -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{99079a25-328f-4bd4-be04-00955acaa0a7} (PUP.Optional.SearchQu) -> Data: -> Quarantined and deleted successfully.

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

le deuxième:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2013.07.29.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
Ingid et Nicolas :: INGIDETNICOLAS [administrator]

29/07/2013 22:19:02
mbam-log-2013-07-29 (22-19-02).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 215725
Time elapsed: 2 minute(s), 27 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 2
C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Quarantined and deleted successfully.
C:\Users\Ingid et Nicolas\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Quarantined and deleted successfully.

Files Detected: 2
C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Quarantined and deleted successfully.
C:\Users\Ingid et Nicolas\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Quarantined and deleted successfully.

(end)

PS j'ai recemment installer i-tunes peut-être que ça vient de là...?
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
30 juil. 2013 à 16:26
Finalement le problème est toujours présent...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 16:45
c'est normal

==

Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

attends que la fenetre de confirmation de telechargement arrive

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
30 juil. 2013 à 18:26
je ne comprends pas ce que tu veux dire par : poste C:\Adwcleaner[Sx].txt
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
30 juil. 2013 à 18:40
Voila le rapport de suppression de ADW Cleaner:

# AdwCleaner v2.306 - Rapport créé le 30/07/2013 à 18:37:26
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Ingid et Nicolas - INGIDETNICOLAS
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Ingid et Nicolas\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\Ingid et Nicolas\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\Ingid et Nicolas\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\Ingid et Nicolas\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Ingid et Nicolas\AppData\Roaming\PerformerSoft
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Users\Ingid et Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\dpexa03m.default\searchplugins\holasearch.xml
Fichier Supprimé : C:\Users\Ingid et Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\dpexa03m.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Users\INGIDE~1\AppData\Local\Temp\Searchqu.ini
Fichier Supprimé : C:\Users\INGIDE~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\INGIDE~1\AppData\Local\Temp\SetupDataMngr_Searchqu.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5b57ded8b26eef42
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.holasearch.com/?affID=121962&tt=180413_new&babsrc=HP_ss&mntrId=0A01206A8A1BBC58 --> hxxp://www.google.com

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\Ingid et Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\dpexa03m.default\prefs.js

C:\Users\Ingid et Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\dpexa03m.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.holasearch.admin", false);
Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
Supprimée : user_pref("extensions.holasearch.excTlbr", false);
Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
Supprimée : user_pref("extensions.holasearch.id", "0a016b33000000000000206a8a1bbc58");
Supprimée : user_pref("extensions.holasearch.instlDay", "15814");
Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
Supprimée : user_pref("extensions.holasearch.newTab", false);
Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
Supprimée : user_pref("extensions.holasearch.rvrt", "false");
Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.169:27:50");
Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");

-\\ Google Chrome v28.0.1500.72

Fichier : C:\Users\Ingid et Nicolas\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.24] : icon_url = "hxxp://www.holasearch.com/favicon.ico",
Supprimée [l.27] : keyword = "holasearch.com",
Supprimée [l.31] : search_url = "hxxp://www.holasearch.com/?q={searchTerms}&affID=121962&tt=180413_new&babsrc=SP[...]
Supprimée [l.2349] : urls_to_restore_on_startup = [ "hxxp://www.holasearch.com/?affID=121962&tt=180413_new&babsrc=[...]

*************************

AdwCleaner[R1].txt - [6205 octets] - [30/07/2013 18:35:53]
AdwCleaner[S1].txt - [5998 octets] - [30/07/2013 18:37:26]

########## EOF - C:\AdwCleaner[S1].txt - [6058 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 18:57
fais ceci on va remettre des choses en place

http://security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
30 juil. 2013 à 20:27
Ca me fait un peu peur, c'est quoi au juste ce que vous me demander de faire?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 30/07/2013 à 21:06
t'inquietes pas ca va remettre plein de trucs en place

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
30 juil. 2013 à 21:43
Oui mais depuis que j'ai fait ADW cleaner tout à l'air d'être rentré dans l'ordre (d'ailleurs je vous remercie) et faire des manip que je ne comprends pas sans protection anti-virale sur le net me fait peur...
Si mon problème se repose demain je verrai...
En tout cas merci pour l'aide
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 21:52
si tu ne veux pas finir la desinfection il etait inutile de venir demander de l'aide , c'est pas parce que TU ne vois plus de soucis que tu es à l'abri...

bref dans ce cas je te dis à très bientôt

bon courage
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
31 juil. 2013 à 09:19
Je reviens vers vous pour savoir à quoi va servir ce que vous me demandez de faire?
Que va t il se passer si j'en reste là?
Quelle garantie ai je que ça ne va pas m'installer desvirus ou autre indésirables?
Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 09:57
tape mon pseudo sur google
tape le nom de l'outil (Pre_Scan) sur google
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
31 juil. 2013 à 10:35
OK je vais voir pour essayer ça ce soir.
Juste pour ma culture perso les virus que j'ai supprimé avec malewarebytes et avec ADWcleaner sont encore sur mon PC?
Comment sot ils arrivés sur mon PC?
Le téléchargement d'itunes est il en cause?
(je l'ai désinstallé d'ailleurs)
Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 31/07/2013 à 12:49
itunes en est pas la cause sauf si tu l'as telechargé sur un site foireux

pour le reste je ne connais pas ta navigation je peux etre precis

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0