Delta / PUP.Optional.Iminent.A / PUP.Optional.MixiDJToolbar.A

yadd Messages postés 14 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis peu mon ordinateur se fige (plus de clavier, ni de souris) à des moments variés, de quelques secondes à quelques minutes après le démarrage.
Je suis obligé de forcer son extinction et le redémarrage est toujours difficile.
Je dois recommencer plusieurs fois car il se bloque aussitôt, avant même l'apparition de quoi que ce soit à l'écran, si bien que je ne peux même pas le lancer en mode sans échec, ou plus tard avant de lancer Windows, ou avant d'ouvrir une session.
Il s'est aussi bloqué quand j''étais en mode sans échec avec accès réseau.
Une fois je n'ai pu le relancer qu'à partir d'un DVD Linux (Ubuntu) mais une autre fois il s'est bloqué aussi avant de finir de lancer Linux.
Là, je suis en mode sans échec et il n'a pas bloqué depuis 2 h.
J'ai essayé de regarder les journaux d'erreur de Windows mais je n'y comprend pas grand chose, et en tout cas je n'ai rien vu qui se reproduise à chaque fois qu'il plante.
Je penche pour un virus.

J'ai lancé Mbam et Roguekiller dont voici les rapports :

https://pjjoint.malekal.com/files.php?id=20130831_x5d6y10p12m9

https://pjjoint.malekal.com/files.php?id=20130831_f9g12x10u13i15

Merci de votre aide.

11 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Y a des chances que ton problème ait des origines matériels.

Par contre, tu as beaucoup de programmes parasites qui ont été détectés par Malwarebytes.

Aucune action effectuée.

As-tu bien supprimé tous les éléments détectés ?
Ils ne sont pas cochés par défaut, faut faire un clic droit / cocher tout.
puis cliquez sur supprimer selection.
0
Giboudu17 Messages postés 75 Statut Membre 3
 
Télécharge adwcleaner BY Xplode et fais recherche puis suppression et puis colle le rapport ^^
0
Mid_night Messages postés 85 Statut Membre 5
 
Bonjour,

Je n'ai pas regardé les rapports, peut être que quelqu'un de plus compétent pourra t'aider, mais... depuis combien de temps n'as-tu pas changé ton disque dur ? Il se pourrait qu'il lâche d'ici peu, pense à sauvegarder tes données au cas où ....
0
yadd Messages postés 14 Statut Membre
 
J'ai supprimé tout ce qui était détecté par Mbam mais comme je n'ai pas trouvé comment tout sélectionner, il a fallu que je coche les presque 300 lignes une à une!
Ensuite j'ai redémarré en mode normal sans problème, et relancé Mbam qui m'a encore détecté 8 infections.
Il y avait un cheval de Troie P2P qui n'avait pas été vu la première fois, ce qui ne m'étonne pas car au début du 1zer rapport il était écrit "Options d'examen désactivées: P2P".
Peut-être parce que j'étais en mode sans échec? Maintenant, j'ai tout supprimé.
Voici le dernier rapport :
alwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.31.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
yadd :: YADD-PC [administrateur]

31/08/2013 19:32:07
mbam-log-2013-08-31 (19-32-07).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 277126
Temps écoulé: 16 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WINDOWS INTERNET NAME SERVICE (Trojan.P2P) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\Windows Internet Name Service|ImagePath (Trojan.P2P) -> Données: C:\Windows\system32\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 6
C:\Users\yadd\Local Settings\Temporary Internet Files\Content.IE5\7OUATGB3\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\yadd\Local Settings\Temporary Internet Files\Content.IE5\B34OAWR4\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\yadd\Local Settings\Temporary Internet Files\Content.IE5\B34OAWR4\iminent[1].msi (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\yadd\Local Settings\Temporary Internet Files\Content.IE5\B9JETIFA\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\yadd\Local Settings\Temporary Internet Files\Content.IE5\LOZ8RU92\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe (Trojan.P2P) -> Suppression au redémarrage.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ha t'as un trojan.

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
yadd Messages postés 14 Statut Membre
 
Oui, j'avais un trojan P2P, et entre-temps Avast (version gratuite) m'a averti qu'il avait bloqué un trojan lié à Flash Player Update Service dénommé Win32: Agent ARRQ.
Avast m'a demandé de faire un scan au redémarrage. Je l'ai fait et j'ai pu mettre en quarantaine ce fichier mais je ne sais pas ce qui s'est passé ensuite car j'ai retrouvé à nouveau mon ordi bloqué, sur un écran noir.

Voici les liens pour le scan OTL :
https://pjjoint.malekal.com/files.php?id=20130901_w5k12d8l7o6
https://pjjoint.malekal.com/files.php?id=20130901_g11e13k15m5h6

Crois-tu que ces infections peuvent expliquer les blocages de mon ordi?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Ca a l'air bon.
Change tes mots de passe.

~~

Pour les blocages, c'est peut-être matériel => https://forum.malekal.com/viewtopic.php?t=44006&start=

nettoye les ventilos.

~~

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
yadd Messages postés 14 Statut Membre
 
Comme le suggère Mid_Night, il faudrait que je sauvegarde mon disque dur. Pour l'instant je n'ai sauvegardé que mes photos.
Ce qui m'embêterait le plus si le disque plante, c'est Windows car il était installé sur l'ordi à l'achat, et je n'ai donc aucun disque pour le réinstaller.
J'envisage de faire une image complète du DD mais je n'ai qu'un disque externe de 250 Go.
Ca pourrait suffire si 'image ne prend pas plus de place que ce qu'il y a sur mon DD (j'ai environ 210 Go sur mon DD).
Mais je ne suis pas sûr que je saurais tout restaurer à partir d'une image.
Y-a-t-il moyen de ne sauvegarder que le système d'exploitation pour pouvoir le réinstaller au cas où?
J'ai 2 partitions sur mon DD mais j'ai malheureusement mis presque tous mes programmes et données sur la même partition.

Merci de votre aide.

P.S. : si je dois faire un autre topic pour cette question, pouvez-vous me dire où?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Pour pouvoir réinstaller le système d'exploitation faut soit le DVD de Windows, soit tu peux remettre d'usine avec les DVD que tu es censé avoir créé à l'achat du PC.
0
yadd Messages postés 14 Statut Membre
 
Merci beaucoup pour ton aide.

Si c'est bon côté virus, alors le problème est sûrement matériel car ça a replanté après le passage d'OTL!

Malheureusement, je n'ai créé qu'un CD pour les drivers lorsque j'ai utilisé le PC la 1ère fois, car je n'avais pas de DVD sous la main, et après j'ai oublié.
C'est trop c... !

Y'a pas moyen de le faire maintenant?
0
yadd Messages postés 14 Statut Membre
 
J'ai nettoyé les ventilos comme tu le suggérais.
Ils n'avaient pas l'air très sales mais pourtant ce matin pas de blocage depuis près de 3h!
J'ai pu sauvegarder tous mes fichiers sur un DD externe.
Pour Windows, si ça replante définitivement, je ferais comme décrit dans un tuto décrit sur ce site, avec une image ISO à télécharger et les clés qui sont collées sur mon ordi pour valider la copie.

Encore une fois merci pour ton aide.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
si tu es sur un portable, meme un petit peu de poussière, ça fait monter la température.
0
yadd Messages postés 14 Statut Membre
 
Bonjour,

Je n'ai pas mis la question comme résolue car depuis j'ai toujours des plantages de temps en temps.
Je sors l'aspirateur et j'aspire au niveau des ventilateurs, et ça repart pour un tour.
Je n'avais pas eu le temps de voir plus loin jusqu'ici mais aujourd'hui j'ai téléchargé et lancé HardWare Monitor et voici ce qu'il affiche concernant les températures et les ventilos :

Hardware monitor ITE IT8721
Voltage 0 4.07 Volts [0x4F] (+12V)
Voltage 1 1.97 Volts [0x5C] (+5V)
Voltage 2 2.03 Volts [0xA9] (CPU VCORE)
Voltage 3 1.68 Volts [0x8C] (VIN3)
Voltage 4 1.99 Volts [0xA6] (VIN4)
Voltage 5 3.66 Volts [0xF4] (+3.3V)
Voltage 6 2.04 Volts [0xAA] (VIN6)
Voltage 7 1.63 Volts [0x88] (VIN7)
Voltage 8 1.52 Volts [0x7F] (VIN8)
Temperature 0 45°C (113°F) [0x2D] (CPU)
Temperature 1 128°C (262°F) [0x80] (Mainboard)
Temperature 2 14°C (57°F) [0xE] (TMPIN2)
Fan 0 1214 RPM [0x22C] (CPU)
Fan PWM 0 0 pc [0x0] (FANPWM0)
Fan PWM 1 0 pc [0x0] (FANPWM1)
Fan PWM 2 0 pc [0x0] (FANPWM2)

Hardware monitor ACPI
Temperature 0 13°C (55°F) [0xB2E] (THRM)
Temperature 1 54°C (129°F) [0xCC8] (THRS)

Hardware monitor AMD ADL
Voltage 0 0.90 Volts [0x384] (VIN0)
Temperature 0 45°C (113°F) [0x2D] (TMPIN0)

J'ai mis en gras et souligné les choses qui m'interpellent.
Qu'en pensez-vous?
Est-ce que ça veut dire que les ventilateurs dénommés FAPWM0, 1 et 2 ne marchent pas et si oui où sont ces ventilos.

Merci d'avance.

P.S. : dites moi si je dois plutôt poser cette question dans le forum ressources divers
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
que c'est carremment trop.
Comme dit plus haut, faut nettoyer l'intérieur.
0