Pc freeze apres ouverture session windows

Fermé
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013 - 24 août 2013 à 16:08
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 15 oct. 2013 à 07:40
Bonjour,
Depuis 2 jours mon PC freeze durant une session windows. J'ai fait 2 restaurations systemes. Apres chacune d'elles le PC a fonctionne normalement. Apres l'avoir éteint puis rallume, il freeze a nouveau. En mode sans echec il fonctionne. Mais lorsque je le redemarre normalement, il freeze apres que j'ai saisi mon mot de passe pour l'ouverture de session. Pour etre plus precis il a l'air de demarrer correctement les 30 premieres secondes avant de se bloquer.

J'ai effectue les tests preconises et vous trouverez les rapports ci-dessous:

rapport ZHP: https://www.cjoint.com/?0Hyp7iKFKPv
rapport mbam: https://www.cjoint.com/?0HyqaSkLFMi
rapport OTL: https://www.cjoint.com/?0Hyqb6HMBv0

Je vous remercie pour l'aide que vous pourrez m'apporter.

Bien a vous
Michael

A voir également:

65 réponses

micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
24 août 2013 à 19:44
pour info: lorsque j'ai fait le dernier ZHPfix j'ai eu le message "impossible de positionner le debut du point de restauration".
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 21:15
Re,

Ah ok.
Peux-tu passer RogueKiller en option Scan ? Point 1/ du tutoriel : http://www.forum-entraide-informatique.com/support/roguekiller-tigzy-tutoriel-t15.html

Gabriel.
0
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
24 août 2013 à 21:24
Re,
voici le rapport RogueKiller:

RogueKiller V8.6.6 [Aug 19 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.adlice.com/forum/
Website : https://www.adlice.com/roguekiller/
Blog : http://tigzyrk.blogspot.com/

Operating System : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Started in : Safe mode with network support
User : urocha [Admin rights]
Mode : Scan -- Date : 08/24/2013 21:23:02
| ARK || FAK || MBR |

¤¤¤ Bad processes : 0 ¤¤¤

¤¤¤ Registry Entries : 8 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Google Update ("C:\Users\urocha\AppData\Local\Google\Update\GoogleUpdate.exe" /c [7]) -> FOUND
[RUN][SUSP PATH] HKUS\S-1-5-21-2187474104-2476906254-3309086671-1000\[...]\Run : Google Update ("C:\Users\urocha\AppData\Local\Google\Update\GoogleUpdate.exe" /c [7]) -> FOUND
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> FOUND
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> FOUND
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Scheduled tasks : 2 ¤¤¤
[V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2187474104-2476906254-3309086671-1000UA.job : C:\Users\urocha\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> FOUND
[V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2187474104-2476906254-3309086671-1000Core.job : C:\Users\urocha\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> FOUND

¤¤¤ Startup Entries : 0 ¤¤¤

¤¤¤ Web browsers : 0 ¤¤¤

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver : [NOT LOADED 0xc000035f] ¤¤¤

¤¤¤ External Hives: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: WDC WD6400BPVT-24HXZT1 ATA Device +++++
--- User ---
[MBR] 93903965387c3ba5a8747e8263621993
[BSP] 15fc16227e8fccae680f59a76c9e4889 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 100900 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206850048 | Size: 509478 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Finished : << RKreport[0]_S_08242013_212302.txt >>
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 21:25
Re,

Passe-le en suppression (point 2/ du tutoriel) et poste moi le rapport.

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
24 août 2013 à 21:28
Re,
voici le rapport:

RogueKiller V8.6.6 [Aug 19 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.adlice.com/forum/
Website : https://www.adlice.com/roguekiller/
Blog : http://tigzyrk.blogspot.com/

Operating System : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Started in : Safe mode with network support
User : urocha [Admin rights]
Mode : Remove -- Date : 08/24/2013 21:26:38
| ARK || FAK || MBR |

¤¤¤ Bad processes : 0 ¤¤¤

¤¤¤ Registry Entries : 8 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Google Update ("C:\Users\urocha\AppData\Local\Google\Update\GoogleUpdate.exe" /c [7]) -> DELETED
[RUN][SUSP PATH] HKUS\S-1-5-21-2187474104-2476906254-3309086671-1000\[...]\Run : Google Update ("C:\Users\urocha\AppData\Local\Google\Update\GoogleUpdate.exe" /c [7]) -> [0x2] The system cannot find the file specified.
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> DELETED
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> DELETED
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Scheduled tasks : 2 ¤¤¤
[V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2187474104-2476906254-3309086671-1000UA.job : C:\Users\urocha\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> DELETED
[V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2187474104-2476906254-3309086671-1000Core.job : C:\Users\urocha\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> DELETED

¤¤¤ Startup Entries : 0 ¤¤¤

¤¤¤ Web browsers : 0 ¤¤¤

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver : [NOT LOADED 0xc000035f] ¤¤¤

¤¤¤ External Hives: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: WDC WD6400BPVT-24HXZT1 ATA Device +++++
--- User ---
[MBR] 93903965387c3ba5a8747e8263621993
[BSP] 15fc16227e8fccae680f59a76c9e4889 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 100900 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206850048 | Size: 509478 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Finished : << RKreport[0]_D_08242013_212638.txt >>
RKreport[0]_S_08242013_212302.txt
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 21:44
Re,

Redémarre ton PC en mode normal et dis moi si tu vois des améliorations.

Gabriel.
0
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
24 août 2013 à 22:09
Re,
j'ai redemarre. il y avait du mieux meme si le pc mouline toujours autant. J'ai pu ouvrir word, skype, gestionnaire de programme. En revanche impossible d'ouvrir les navigateurs Chrome, Mozilla, EI.
Ensuite j'ai fait demarrer, eteindre mais le pc ne s'est pas eteint. J'ai ete oblige de faire reset et de ralumer en mode sans echec.

J'en suis la.

Pour info je n'avais pas pu ouvris Word ni aucun autre programme lors de mes tentatives precedentes cet apres midi.

Un pop up avast m'a signale des mises a jours critiques disponibles pour Chrome notamment mais lorsque j'ai clique sur maj, le processus s'est termine par une erreur.

Merci
Michael
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 22:33
0
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
24 août 2013 à 23:36
Salut Gabriel,
Apres ce traitement de choc tout a l'air de bien fonctionner a nouveau. Pour preuve je suis sur Chrome sans passer par le mode sans echec. Les programmes que j'ai essaye fonctionne normalement et j'ai redemarrer le PC 2 fois sans aucun accroc.

Je crois les doigts pour que ca tienne.

Y-a-t-il autre chose a faire a ce stade?

Si je rencontre a nouveau un probleme je te tiendrai au courant.

Merci infiniment pour ton aide precieuse tout au long de cet apres midi et de cette soire ;-)

Bien a toi
Michael
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 23:39
Salut,

Super. ;)

Tu as le rapport Pre_Scan stp ?
Tu l'hébergeras avant de le poster.

Gabriel.
0
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
24 août 2013 à 23:45
Salut,
voici le rapport pre-scan: https://www.cjoint.com/?0HyxTblKePa

tu vois quelque chose de suspect?

Merci
Michael
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 23:52
Re,

Ok bien. :)

Refais MBAM en examen complet. Tu supprimeras les éléments détectés et me posteras le rapport.
Tutoriel si besoin : http://www.forum-entraide-informatique.com/support/malwarebytes-anti-malware-mbam-tutoriel-t6.html

Gabriel.
0
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
25 août 2013 à 01:33
Salut,
voici le rapport du dernier MBAM: https://www.cjoint.com/?0HzbHk24QrH

Merci
Michael
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 août 2013 à 01:39
Re,

Ok fais moi un dernier ZHPDiag pour voir si tout est ok.

Après il nous restera encore à finaliser.

Gabriel.
0
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
25 août 2013 à 02:18
Re,
voici: https://www.cjoint.com/?0Hzcq2Gi4rm

Par contre j'ai du faire 2 fois Reset juste apres avoir reinstalle Avast! Tout etait a nouveau bloque.

Merci
Michael
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 août 2013 à 02:40
Re,

Ok, alors passe ComboFix comme ceci : http://www.forum-entraide-informatique.com/t8-combofix-tutoriel

Bonne soirée,

Gabriel.
0
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
25 août 2013 à 11:10
Salut,
Voici le rapport combo fix: https://www.cjoint.com/?0HzlkzEFn7X

Merci
Michael
0
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
Modifié par micmacmac le 25/08/2013 à 11:46
Re,
j'ai redemarrer le pc apres ca mais il reste bloque en permanence sur la page Bienvenue'.
je n'ai pas vue la proposition de d'installer la consoles de recuperation et ne me suis donc pas deconnecte d'internet avant que le programme ne se lance.

je ne peux utiliser le pc qu'en mode sans echec.

Merci
Michael
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 août 2013 à 12:18
Salut,

Peux-tu vérifier les fichiers systèmes comme ceci stp ? http://www.forum-entraide-informatique.com/support/verifier-les-fichiers-systeme-avec-sfc-scannow-t8004.html

Gabriel.
0
micmacmac Messages postés 47 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 15 octobre 2013
Modifié par micmacmac le 25/08/2013 à 12:25
Salut,
j'ai lance le sfc scannow mais avant de lire qu'il faudrait peut etre le cd windows...or je ne l'ai pas!

pour l'instant je n'ai pas eu d'invitation a inserer le cd.

merci
Michael
0