Ordinateur qui plante trop

med26 -  
 med26 -
Bonjour,

Mon ordinateur plante lorsque l'on regarde une video sur youtube ou lors d'un scan.
J'ais essayer de scanné avec differents logiciel et ça plante chaque fois .
Merci de vouloir m'aider .

A voir également:

13 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Une fois le téléchargement achevé,

* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »

* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"

* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

* Clique sur OUI à la question "Voulez-vous un rapport full options"

* Laisse l'outil travailler, il peut être assez long.

* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

@+
0
med26
 
Bonjour Fish66, merci de ton aide .

Mon pc est sous xp , j'ais oublier de préciser lors de mon 1er post .

voici le lien:
https://forums-fec.be/upload/index.php?action=u&step=4
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Le lien ci-dessus ne contient pas le rapport voulu! :-)
Est ce que tu peux refaire la procédure?
0
med26
 
Voilà :-)
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130904_h7f14k8i10s5
ou là
https://forums-fec.be/upload/www/?a=d&i=3579910819
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
D'accord!
Evite de télécharger depuis 01Net et Softonic, ce sont des sources d'adwares!
-------------------------
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
==============================
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

0
med26
 
voilà :
http://pjjoint.malekal.com/files.php?id=20130904_m12y8i14z12p8
ou là
https://forums-fec.be/upload/www/?a=d&i=4871656940
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
1/
Désinstalle ta version d'adobe reader et aussi : Java 6 Update 4
On va installer les dernières versions
--------------------
Aussi désinstalle s'il est possible :
- Logiciel: BrowserDefender
- Logiciel: IB Updater 2.0.0.550


2/
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------
Dans ce mode relance mbam, fais la mise à jour, supprime ce qu'il trouve puis poste le rapport stp

@+
0
med26
 
voici le rapport
http://pjjoint.malekal.com/files.php?id=20130904_h13m13t15p14w7

Adobe reader et java 6 Update 4 sont désinstaller . Par contre je n'ais pas trouver BrowserDefender et IB Updater 2.0.0.550 .
@+
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Je veux le rapport de Malwarebytes et non ADWCleaner ! :-)
0
med26
 
Bonjour,
Oups désolé!!! :-)
Voilà:
http://pjjoint.malekal.com/files.php?id=20130905_v5l15p14v15m6
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Tu as lancé mbam pour un scan rapide, on va le relancer pour une analyse complète! :-)
-----------------------------
Redémarre ton PC en mode normal puis fais ceci :
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+
0
med26
 
Bonsoir ,
Je viens de passé trois heures à essayer de scanné avec mbam et ça bloque chaque fois à 56 min sur le dossier:
C:\WINDOWS\system32\dllcache\wmpband.dll
le tout en mode sans échec
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
D'accord, on va lancer un autre outil :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe

Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

* Laisse le prescan se terminer, clique sur Scan

* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

------------------------------------
Si ton PC se bloque relance RogueKiller en mode sans échec avec prise en charge du réseau
0
med26
 
RogueKiller V8.6.9 [Sep 3 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.adlice.com/forum/
Website : http://www.adlice.com/softwares/roguekiller/
Blog : http://tigzyrk.blogspot.com/

besturingssysteem : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Gestart vanuit : Normale modus
Gebruiker : Mehdy [Administrator rechten]
Modus : Scan -- Datum : 09/05/2013 22:20:30
| ARK || FAK || MBR |

¤¤¤ Kwaadaardige processen : 0 ¤¤¤

¤¤¤ Register verwijzingen : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> gevonden

¤¤¤ geplande taken : 0 ¤¤¤

¤¤¤ Startup Entries : 0 ¤¤¤

¤¤¤ webbrowsers : 0 ¤¤¤

¤¤¤ Speciale Files / Folders: ¤¤¤

¤¤¤ Driver : [Geladen] ¤¤¤

¤¤¤ Externe Hives: ¤¤¤

¤¤¤ Infectie : ¤¤¤

¤¤¤ HOSTS Bestand: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Controle: ¤¤¤

+++++ PhysicalDrive0: Maxtor 6L300S0 L60XBMZG BACE1G20 +++++
--- User ---
[MBR] 8819c41abb7c344dfe7f694406347ae4
[BSP] 56d241fd07b0e72013b2fb4e71e2f1b9 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 186175 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Gereed : << RKreport[0]_S_09052013_222030.txt >>
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Il me faut un nouveau rapport ZHPDiag comme demandé ici : https://forums.commentcamarche.net/forum/affich-28649734-ordinateur-qui-plante-trop#11

@+
0
med26
 
c'est fait ;-)
http://pjjoint.malekal.com/files.php?id=20130906_b5x10p10k15z12
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Il existe une infection cachée.., on va lancer un autre outil
-------------------
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

0
med26
 
Il y a eu un problème pendant le scan et une demande d'envoyer un rapport m'a était faite .
Voici le rapport du scan :
http://pjjoint.malekal.com/files.php?id=20130906_b8p12i5m14r13
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Je n'ai pas pu accèder au rapport combofix, est ce que tu peux l'héberger de nouveau?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Il existe un problème au serveur de malekal, est ce que tu peux héberger le rapport ici : https://forums-fec.be/upload/ ?
0
med26
 
voilà :
https://forums-fec.be/upload/www/?a=d&i=4981881146
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
On va vérifier si ton PC se plante encore!:
Relance Malwarebytes pour une analyse complète puis poste le rapport stp
-------------------
En cas de problème, refais l'analyse en mode sans échec avec prise en charge du réseau

@+
0
med26
 
En mode normale à la 6ème minute il y eu plantage . En mode sans échec avec prise en charge du réseau ,c'était une faute et demande d'envois de rapport après +/-1h de scan et le scan c'est stopper net .
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
D'accord!
Nod32 en ligne :

Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures

Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

A demain

Bonne nuit
0
med26
 
Bonjour Fish66,
ça a planter ...
Dois je scanner en mode sans échec ?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Oui, fais le scan en mode sans échec.. :-)
0
med26
 
Bonsoir,
Impossible de lancer en mode sans échec (car pas de reseau) et en mode sans échec avec prise en charge du réseau ,ça plante .
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
C'est bizarre!
-------------------------
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



O2 - BHO: visualbee Helper Object - {66F57190-01EB-45A6-8260-7895267209F7} . (...) -- C:\Program Files\visualbee\visualbee\1.8.9.1\bh\visualbee.dll (.not file.) =>Adware.VisualBeeToolbar
O3 - Toolbar: visualbee Toolbar - [HKLM]{610AF794-9293-4129-9FAF-A81BBDFBFA14} . (...) -- C:\Program Files\visualbee\visualbee\1.8.9.1\visualbeeTlbr.dll =>Adware.VisualBeeToolbar
OPT:O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] Orphan key
OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] Orphan key
OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [Polar Sync] Orphan key
OPT:O4 - HKCU\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe => Messaging.Incredimail
OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe => Messaging.Incredimail
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66F57190-01EB-45A6-8260-7895267209F7}] =>Adware.VisualBeeToolbar^
[HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}] =>Toolbar.Agent
[HKLM\Software\VBMZ] =>Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{66F57190-01EB-45A6-8260-7895267209F7}] =>Adware.VisualBeeToolbar
[HKLM\Software\Classes\CLSID\{610AF794-9293-4129-9FAF-A81BBDFBFA14}] =>Adware.VisualBeeToolbar
[HKLM\Software\Classes\IncrediSpooler.DeltaSync] =>toolbar.DeltaSearch
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1] =>toolbar.DeltaSearch
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{610AF794-9293-4129-9FAF-A81BBDFBFA14} =>Adware.VisualBeeToolbar^
C:\Program Files\visualbee\visualbee\1.8.9.1\visualbeeTlbr.dll

EmptyCLSID
EmptyFlash
EmptyTemp


--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.

===================================
Aide : <<< ZHPFix ICI >>>
--------------------------
En cas de problèmes en mode normal, refais la procédure de ZHPFix en mode sans échec avec prise en charge du réseau
0
med26
 
Voilà :
Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-7-09-2013-22-59-15.txt
Run by Mehdy at 7/09/2013 22:59:14
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Recycle Files Deleted

========== Registry Key ==========
NOT FOUND Key: CLSID BHO: {66F57190-01EB-45A6-8260-7895267209F7}
NOT FOUND Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66F57190-01EB-45A6-8260-7895267209F7}
DELETED Key: HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}
DELETED Key: HKLM\Software\VBMZ
NOT FOUND Key: HKLM\Software\Classes\CLSID\{66F57190-01EB-45A6-8260-7895267209F7}
NOT FOUND Key: HKLM\Software\Classes\CLSID\{610AF794-9293-4129-9FAF-A81BBDFBFA14}
DELETED Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync
DELETED Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync.1

========== Registry Value ==========
NOT FOUND Toolbar: {610AF794-9293-4129-9FAF-A81BBDFBFA14}
DELETED RunValue: ShowDeskFix
NOT FOUND RunValue: ShowDeskFix
DELETED RunValue: CTFMON.EXE
NOT FOUND RunValue: Polar Sync
DELETED RunValue: IncrediMail
NOT FOUND RunValue: IncrediMail
NOT FOUND [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{610AF794-9293-4129-9FAF-A81BBDFBFA14}

========== Repertory ==========
No Empty CLSID Directories
DELETED Flash Cookies
DELETED Window Temporary

========== File ==========
NOT FOUND File: c:\program files\visualbee\visualbee\1.8.9.1\bh\visualbee.dll
NOT FOUND File: c:\program files\visualbee\visualbee\1.8.9.1\visualbeetlbr.dll
NOT FOUND Folder/File: c:\program files\visualbee\visualbee\1.8.9.1\visualbeetlbr.dll
DELETED Flash Cookies
DELETED Window Temporary


========== Summary ==========
8 : Registry Key
8 : Registry Value
3 : Repertory
5 : File


End of clean in 00mn 17s

========== Report File ==========
C:\ZHP\ZHPFix[R1].txt - 7/09/2013 22:59:15 [1883]
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
1/
Clique sur Démarrer, puis sur exécuter, tape msconfig ensuite clique sur l'onglet démarrage et décoche les processus inutiles : OpenOffice, TeamViewer Remote Control , ...
Tu laisses seulement les processus vitaux (antivirus, parefeu )
Aide : https://www.commentcamarche.net/informatique/windows/43-gerer-les-logiciels-qui-se-lancent-au-demarrage-de-windows-10/

2/ Ensuite, il me faut un nouveau rapport ZHPDiag (à héberger)

@+
0
med26
 
Bonjour,
voilà:
https://forums-fec.be/upload/www/?a=d&i=3029398116
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Essais de relancer mbam (scan complet), supprime ce qu'il trouve puis poste le rapport stp
0
med26
 
ça plante encore , voici le rapport de plantage .
https://forums-fec.be/upload/www/?a=d&i=2287929657
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Le problème n'ai pas du à une infection! :-)
On va essayer de réparer ton windows
1/
fais une réparation windows :

 

Réparons les fichiers système :

* Ouvre ton menu démarrer

-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

2/
Si le problème existe encore, le lien ci-dessous te propose d'autres méthode pour faire la réparation :
https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/
0
med26
 
Bonjour,
Le problème persiste , pour ne pas arranger les chose xp est instalé en néérlandais donc je n'y comprend pas grand chose aux fenêtres de faute qui apparaissent .
Un amis va me réinstaler xp ,il a reformater mon pc il y a deux ans .
Merci beaucoup de ton aide Fish66.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Demande à lui d'essayer de réparer ton PC avant de le formater ! :-)
Bonne chance..
0
med26
 
Ok, Merci
0