Ordinateur qui plante trop

med26 -  
 med26 -
Bonjour,

Mon ordinateur plante lorsque l'on regarde une video sur youtube ou lors d'un scan.
J'ais essayer de scanné avec differents logiciel et ça plante chaque fois .
Merci de vouloir m'aider .

13 réponses

Résumé de la discussion

Le souci principal concerne des plantages répétés de l’ordinateur lors de la lecture de vidéos YouTube et lors de scans, sous Windows XP et Firefox 23.0, malgré plusieurs tentatives de détection. Plusieurs réponses suggèrent de désinstaller des logiciels obsolètes comme Adobe Reader et Java 6 Update 4, puis d’éliminer BrowserDefender et IB Updater 2.0.0.550, avant d’installer les dernières versions disponibles. D'autre part, la procédure préconise un démarrage en mode sans échec avec prise en charge réseau et une nouvelle analyse avec MBAM (Malwarebytes) à jour, puis la remise des rapports correspondants. En cas de restes adware, il faut suivre les opérations de nettoyage supplémentaires et tester le système après chaque étape pour évaluer l’évolution.

Bobot (l'IA à votre service)
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Une fois le téléchargement achevé,

    * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »

    * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"

    * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

    * Clique sur OUI à la question "Voulez-vous un rapport full options"

    * Laisse l'outil travailler, il peut être assez long.

    * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse

    @+
    0
  2. med26
     
    Bonjour Fish66, merci de ton aide .

    Mon pc est sous xp , j'ais oublier de préciser lors de mon 1er post .

    voici le lien:
    https://forums-fec.be/upload/index.php?action=u&step=4
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Le lien ci-dessus ne contient pas le rapport voulu! :-)
      Est ce que tu peux refaire la procédure?
      0
    2. med26
       
      Voilà :-)
      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130904_h7f14k8i10s5
      ou là
      https://forums-fec.be/upload/www/?a=d&i=3579910819
      0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    D'accord!
    Evite de télécharger depuis 01Net et Softonic, ce sont des sources d'adwares!
    -------------------------
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
    ==============================
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

    0
    1. med26
       
      voilà :
      http://pjjoint.malekal.com/files.php?id=20130904_m12y8i14z12p8
      ou là
      https://forums-fec.be/upload/www/?a=d&i=4871656940
      0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    1/
    Désinstalle ta version d'adobe reader et aussi : Java 6 Update 4
    On va installer les dernières versions
    --------------------
    Aussi désinstalle s'il est possible :
    - Logiciel: BrowserDefender
    - Logiciel: IB Updater 2.0.0.550

    2/
    Démarrage en Mode sans échec avec prise en charge réseau :
    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)
    ----------------------------
    Dans ce mode relance mbam, fais la mise à jour, supprime ce qu'il trouve puis poste le rapport stp

    @+
    0
    1. med26
       
      voici le rapport
      http://pjjoint.malekal.com/files.php?id=20130904_h13m13t15p14w7

      Adobe reader et java 6 Update 4 sont désinstaller . Par contre je n'ais pas trouver BrowserDefender et IB Updater 2.0.0.550 .
      @+
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Je veux le rapport de Malwarebytes et non ADWCleaner ! :-)
      0
    3. med26
       
      Bonjour,
      Oups désolé!!! :-)
      Voilà:
      http://pjjoint.malekal.com/files.php?id=20130905_v5l15p14v15m6
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Tu as lancé mbam pour un scan rapide, on va le relancer pour une analyse complète! :-)
    -----------------------------
    Redémarre ton PC en mode normal puis fais ceci :
    Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

    @+
    0
    1. med26
       
      Bonsoir ,
      Je viens de passé trois heures à essayer de scanné avec mbam et ça bloque chaque fois à 56 min sur le dossier:
      C:\WINDOWS\system32\dllcache\wmpband.dll
      le tout en mode sans échec
      0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    D'accord, on va lancer un autre outil :
    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe

    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

    * Laisse le prescan se terminer, clique sur Scan

    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

    ------------------------------------
    Si ton PC se bloque relance RogueKiller en mode sans échec avec prise en charge du réseau
    0
    1. med26
       
      RogueKiller V8.6.9 [Sep 3 2013] by Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Feedback : http://www.adlice.com/forum/
      Website : http://www.adlice.com/softwares/roguekiller/
      Blog : http://tigzyrk.blogspot.com/

      besturingssysteem : Windows XP (5.1.2600 Service Pack 3) 32 bits version
      Gestart vanuit : Normale modus
      Gebruiker : Mehdy [Administrator rechten]
      Modus : Scan -- Datum : 09/05/2013 22:20:30
      | ARK || FAK || MBR |

      ¤¤¤ Kwaadaardige processen : 0 ¤¤¤

      ¤¤¤ Register verwijzingen : 1 ¤¤¤
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> gevonden

      ¤¤¤ geplande taken : 0 ¤¤¤

      ¤¤¤ Startup Entries : 0 ¤¤¤

      ¤¤¤ webbrowsers : 0 ¤¤¤

      ¤¤¤ Speciale Files / Folders: ¤¤¤

      ¤¤¤ Driver : [Geladen] ¤¤¤

      ¤¤¤ Externe Hives: ¤¤¤

      ¤¤¤ Infectie : ¤¤¤

      ¤¤¤ HOSTS Bestand: ¤¤¤
      --> %SystemRoot%\System32\drivers\etc\hosts


      127.0.0.1 localhost


      ¤¤¤ MBR Controle: ¤¤¤

      +++++ PhysicalDrive0: Maxtor 6L300S0 L60XBMZG BACE1G20 +++++
      --- User ---
      [MBR] 8819c41abb7c344dfe7f694406347ae4
      [BSP] 56d241fd07b0e72013b2fb4e71e2f1b9 : Windows XP MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
      1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 186175 Mo
      User = LL1 ... OK!
      Error reading LL2 MBR!

      Gereed : << RKreport[0]_S_09052013_222030.txt >>
      0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Il existe une infection cachée.., on va lancer un autre outil
    -------------------
    Avant d'utiliser ComboFix :

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

    * Télécharge Defogger (de jpshortstuff) sur ton Bureau
    * Lance le

    * Une fenêtre apparait : clique sur "Disable"

    * Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    ===================================================

    Attention, avant de commencer, lis attentivement la procédure

    ********************************************************

    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

    * Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
    Voici Aide combofix

    * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


    *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (si il te propose de l'installer remets internet)

    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    *Note : Le rapport se trouve également là : C:\ComboFix.txt

    0
    1. med26
       
      Il y a eu un problème pendant le scan et une demande d'envoyer un rapport m'a était faite .
      Voici le rapport du scan :
      http://pjjoint.malekal.com/files.php?id=20130906_b8p12i5m14r13
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Je n'ai pas pu accèder au rapport combofix, est ce que tu peux l'héberger de nouveau?
      0
    3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Il existe un problème au serveur de malekal, est ce que tu peux héberger le rapport ici : https://forums-fec.be/upload/ ?
      0
    4. med26
       
      voilà :
      https://forums-fec.be/upload/www/?a=d&i=4981881146
      0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    On va vérifier si ton PC se plante encore!:
    Relance Malwarebytes pour une analyse complète puis poste le rapport stp
    -------------------
    En cas de problème, refais l'analyse en mode sans échec avec prise en charge du réseau

    @+
    0
    1. med26
       
      En mode normale à la 6ème minute il y eu plantage . En mode sans échec avec prise en charge du réseau ,c'était une faute et demande d'envois de rapport après +/-1h de scan et le scan c'est stopper net .
      0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    D'accord!
    Nod32 en ligne :

    Télécharger Eset Nod32 :
    http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
    * Lancer le fichier
    * Accepter les conditions
    * Autoriser le programme à accéder à Internet
    * Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
    * Téléchargement des signatures

    Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

    * Le scan débute dés la fin du téléchargement
    * Générer le rapport
    * Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
    Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
    Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

    Pour vous aider voici un tuto rédigé par dorgane :
    https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

    A demain

    Bonne nuit
    0
    1. med26
       
      Bonjour Fish66,
      ça a planter ...
      Dois je scanner en mode sans échec ?
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Oui, fais le scan en mode sans échec.. :-)
      0
    3. med26
       
      Bonsoir,
      Impossible de lancer en mode sans échec (car pas de reseau) et en mode sans échec avec prise en charge du réseau ,ça plante .
      0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    C'est bizarre!
    -------------------------
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    O2 - BHO: visualbee Helper Object - {66F57190-01EB-45A6-8260-7895267209F7} . (...) -- C:\Program Files\visualbee\visualbee\1.8.9.1\bh\visualbee.dll (.not file.) =>Adware.VisualBeeToolbar
    O3 - Toolbar: visualbee Toolbar - [HKLM]{610AF794-9293-4129-9FAF-A81BBDFBFA14} . (...) -- C:\Program Files\visualbee\visualbee\1.8.9.1\visualbeeTlbr.dll =>Adware.VisualBeeToolbar
    OPT:O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] Orphan key
    OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] Orphan key
    OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [Polar Sync] Orphan key
    OPT:O4 - HKCU\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe => Messaging.Incredimail
    OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe => Messaging.Incredimail
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66F57190-01EB-45A6-8260-7895267209F7}] =>Adware.VisualBeeToolbar^
    [HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}] =>Toolbar.Agent
    [HKLM\Software\VBMZ] =>Toolbar.Conduit
    [HKLM\Software\Classes\CLSID\{66F57190-01EB-45A6-8260-7895267209F7}] =>Adware.VisualBeeToolbar
    [HKLM\Software\Classes\CLSID\{610AF794-9293-4129-9FAF-A81BBDFBFA14}] =>Adware.VisualBeeToolbar
    [HKLM\Software\Classes\IncrediSpooler.DeltaSync] =>toolbar.DeltaSearch
    [HKLM\Software\Classes\IncrediSpooler.DeltaSync.1] =>toolbar.DeltaSearch
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{610AF794-9293-4129-9FAF-A81BBDFBFA14} =>Adware.VisualBeeToolbar^
    C:\Program Files\visualbee\visualbee\1.8.9.1\visualbeeTlbr.dll

    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.

    ===================================
    Aide : <<< ZHPFix ICI >>>
    --------------------------
    En cas de problèmes en mode normal, refais la procédure de ZHPFix en mode sans échec avec prise en charge du réseau
    0
    1. med26
       
      Voilà :
      Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-7-09-2013-22-59-15.txt
      Run by Mehdy at 7/09/2013 22:59:14
      High Elevated Privileges : OK
      Windows XP Professional Service Pack 3 (Build 2600)

      Recycle Files Deleted

      ========== Registry Key ==========
      NOT FOUND Key: CLSID BHO: {66F57190-01EB-45A6-8260-7895267209F7}
      NOT FOUND Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66F57190-01EB-45A6-8260-7895267209F7}
      DELETED Key: HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}
      DELETED Key: HKLM\Software\VBMZ
      NOT FOUND Key: HKLM\Software\Classes\CLSID\{66F57190-01EB-45A6-8260-7895267209F7}
      NOT FOUND Key: HKLM\Software\Classes\CLSID\{610AF794-9293-4129-9FAF-A81BBDFBFA14}
      DELETED Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync
      DELETED Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync.1

      ========== Registry Value ==========
      NOT FOUND Toolbar: {610AF794-9293-4129-9FAF-A81BBDFBFA14}
      DELETED RunValue: ShowDeskFix
      NOT FOUND RunValue: ShowDeskFix
      DELETED RunValue: CTFMON.EXE
      NOT FOUND RunValue: Polar Sync
      DELETED RunValue: IncrediMail
      NOT FOUND RunValue: IncrediMail
      NOT FOUND [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{610AF794-9293-4129-9FAF-A81BBDFBFA14}

      ========== Repertory ==========
      No Empty CLSID Directories
      DELETED Flash Cookies
      DELETED Window Temporary

      ========== File ==========
      NOT FOUND File: c:\program files\visualbee\visualbee\1.8.9.1\bh\visualbee.dll
      NOT FOUND File: c:\program files\visualbee\visualbee\1.8.9.1\visualbeetlbr.dll
      NOT FOUND Folder/File: c:\program files\visualbee\visualbee\1.8.9.1\visualbeetlbr.dll
      DELETED Flash Cookies
      DELETED Window Temporary


      ========== Summary ==========
      8 : Registry Key
      8 : Registry Value
      3 : Repertory
      5 : File


      End of clean in 00mn 17s

      ========== Report File ==========
      C:\ZHP\ZHPFix[R1].txt - 7/09/2013 22:59:15 [1883]
      0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Clique sur Démarrer, puis sur exécuter, tape msconfig ensuite clique sur l'onglet démarrage et décoche les processus inutiles : OpenOffice, TeamViewer Remote Control , ...
    Tu laisses seulement les processus vitaux (antivirus, parefeu )
    Aide : https://www.commentcamarche.net/informatique/windows/43-gerer-les-logiciels-qui-se-lancent-au-demarrage-de-windows-10/

    2/ Ensuite, il me faut un nouveau rapport ZHPDiag (à héberger)

    @+
    0
    1. med26
       
      Bonjour,
      voilà:
      https://forums-fec.be/upload/www/?a=d&i=3029398116
      0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Essais de relancer mbam (scan complet), supprime ce qu'il trouve puis poste le rapport stp
    0
    1. med26
       
      ça plante encore , voici le rapport de plantage .
      https://forums-fec.be/upload/www/?a=d&i=2287929657
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonsoir,
      Le problème n'ai pas du à une infection! :-)
      On va essayer de réparer ton windows
      1/
      fais une réparation windows :
      
       
      
      Réparons les fichiers système :

      * Ouvre ton menu démarrer

      -> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

      -> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

      * Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

      2/
      Si le problème existe encore, le lien ci-dessous te propose d'autres méthode pour faire la réparation :
      https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/
      0
    3. med26
       
      Bonjour,
      Le problème persiste , pour ne pas arranger les chose xp est instalé en néérlandais donc je n'y comprend pas grand chose aux fenêtres de faute qui apparaissent .
      Un amis va me réinstaler xp ,il a reformater mon pc il y a deux ans .
      Merci beaucoup de ton aide Fish66.
      0
    4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonsoir,
      Demande à lui d'essayer de réparer ton PC avant de le formater ! :-)
      Bonne chance..
      0
    5. med26
       
      Ok, Merci
      0