Mon PC plante sans arrêt à tout moment

mimilafourmiz Messages postés 46 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour, je me décide à m'inscrire sur votre site et demander votre aide car malgré toutes mes tentatives, je crois que mon PC vient à bout de mes capacités.
En bref, mon cher PC plante depuis quelques semaines, à n'importe quel moment. Parfois dès le démarrage, parfois lorsque le bureau s'installe, d'autre fois encore en pleine navigation. Il se gèle, et plus rien ne fonctionne.
Il faut le redémarrer un nombre incalculable de fois pour espérer le voir fonctionner.
J'ai fait x restaurations et redémarrage système, lancer avast, avg et autres scans mais cela n'y fait rien.
Chaque mise à jour java ou adobe le fait également planter.
J'ai sauvegardé tous mes fichiers perso au cas où il me faudrait réinstaller tout le pc mais avant d'en arriver là, je fais une dernière tentative auprès de vous (HELP !!!!!!!!!!!!!!)
J'ai donc suivi votre tuto et instalé malwayre dont je vous joins le rapport ci dessous.
J'attends désespérement une aide pour diagnostiquer le mal-être de mon pc (et le mien aussi, ça va de pair !).
Merci d'avance !

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.04.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
GERMAN :: PC-DE-SALA [administrateur]

04/09/2013 20:12:08
mbam-log-2013-09-04 (20-12-08).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 268997
Temps écoulé: 11 minute(s), 41 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files\Wajam\Updater\WajamUpdater.exe (PUP.Optional.Wajam.A) -> 3012 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 11
HKLM\SYSTEM\CurrentControlSet\Services\WajamUpdater (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\wajam.WajamBHO.1 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\wajam.WajamBHO (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 12
C:\ProgramData\DealPlyLive (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DealPlyLive\Update\Log (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\GERMAN\AppData\Roaming\Dealply (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\GERMAN\AppData\Roaming\Dealply\UpdateProc (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\DealPlyLive (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Wajam (PUP.Optional.Wajam.A) -> Suppression au redémarrage.
C:\Program Files\Wajam\IE (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Wajam\Updater (PUP.Optional.Wajam.A) -> Suppression au redémarrage.
C:\Users\GERMAN\AppData\Local\DealPlyLive (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\GERMAN\AppData\Local\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 11
C:\Program Files\Wajam\Updater\WajamUpdater.exe (PUP.Optional.Wajam.A) -> Suppression au redémarrage.
C:\Program Files\Wajam\IE\priam_bho.dll (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\enfants\AppData\Local\Temp\is1668783924\DeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\enfants\Local Settings\Temporary Internet Files\Content.IE5\ZV0AQY38\Minecraft.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DealPlyLive\Update\Log\DealPlyLive.log (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\GERMAN\AppData\Roaming\Dealply\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\GERMAN\AppData\Roaming\Dealply\UpdateProc\TTL.DAT (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Wajam\uninstall.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Wajam\IE\favicon.ico (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Wajam\IE\wajamLogo.bmp (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Wajam\Updater\update.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
A voir également:

71 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
tu lance pre_scan (winlogon) et tu clique sur DIAG

0
mimilafourmiz Messages postés 46 Statut Membre
 
voilà le rapport pre-diag :

https://www.cjoint.com/?CIAivki7RLY
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
coucou :)

▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

▶ Télécharge OTM (OldTimer) sur ton Bureau :

▶ Double-clique sur OTM.exe afin de le lancer.

▶ Copie (Ctrl+C) le texte suivant ci-dessous :

:reg
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{7768EBD5-BC1B-4C65-BA36-53FC9AA616C2}]
[-HKU\S-1-5-21-1725733904-754436370-591754487-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{53707962-6F74-2D53-2644-206D7942484F}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
[-HKU\S-1-5-21-1725733904-754436370-591754487-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
[-HKCR\CLSID\{53707962-6F74-2D53-2644-206D7942484F}]

:files
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\Java(0)
C:\Program Files\Java(9)
C:\Windows\system32\{userappdata}
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy

:services
SBSDWSCService

:commands
[emptytemp]

▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

0
mimilafourmiz Messages postés 46 Statut Membre
 
Bonjour, ça n'a pas été simple du tout... voici le résultat :

https://www.cjoint.com/?CIBhI3eeMaP

Dans l'attente, merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Coucou :)

Qu'est-ce qui ne fut pas simple ?

Des soucis persistent ?
0
mimilafourmiz Messages postés 46 Statut Membre
 
Bonjour,
Oui, les problèmes persistent, plantages sans arrêt : l'écran se gèle. Aucune mise à jour ne passe, je suis à chaque fois obligée de faire une restauration pour repasser à l'état antérieur.
Hier, j'ai dû démarrer mon PC près de 30 fois avant qu'il accepte de ne plus planter.
J'en ai marre, c'est usant.
Et chaque manip que je fais (OTM ou autre) le fait planter encore plus.
Voila voilà...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
hello je vois que tu as AVG aussi , il faudrait le virer

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur
0
mimilafourmiz
 
ok, donc faut que je le supprime alors... via le panneau de config ou par le biais d'un remover ?? Histoire de pas faire de bêtise supplémentaire :/
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ceci :

http://download.avg.com/filedir/util/avgrem/avg_remover_stf_x86_2013_3341.exe
0
mimilafourmiz Messages postés 46 Statut Membre
 
voilà AVG est désinstallé. Mais le PC plante toujours au démarrage (4 essais ce matin)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
hello refais un diag please
0
mimilafourmiz Messages postés 46 Statut Membre
 
Bonjour, désolée pour le ratrd, pas moyen de me servir de mon pc hier.
Voici le rapport :

https://www.cjoint.com/?CIEiJpjYjwe

;)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
re

pas moyen de me servir de mon pc hier.

c'est à dire ?
0
mimilafourmiz Messages postés 46 Statut Membre
 
éternellement la même chose : écran gelé, démarrage impossible (écran noir), message de fichier corrompu sur fond noir, écran bleu aussi, ça dépend... parfois, le pc démarre jusqu'au bureau puis s'éteint. Et je passe l'outil de redémarrage et la restauration inévitable.
Donc au bout d'un certain temps, je laisse tout tomber afin d'éviter la crise de nerfs.

Voilà tout mon souci depuis presque 2 mois maintenant.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
demarrer/ordinateur/programmes/accessoires , puis clique droit "executer en tant qu'administrateur" sur "invité de commandes"

dans la fenetre noire tape :

CHKDSK /F /R "%Homedrive%"

il va te dire qu il peut pas faire l operation car le volume est occupé et te demander si tu veux faire l analyse au prochain redemarrage , tu réponds oui et tu redemarres la machine et tu laisses faire
0
mimilafourmiz Messages postés 46 Statut Membre
 
ok, j'essaye ce soir en rentrant du boulot... je te tiens au courant !
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok
0
mimilafourmiz Messages postés 46 Statut Membre
 
bonjour,
je ne comprends pas ce que tu me demandes de faire : je clique sur démarrer, puis sur ordinateur mais ça ouvre seulement l'explorateur.

Si je vais dans accessoires, le clic droit ne me propose pas d'éxécuter quoi que ce soit en tant qu'administrateur...

Je ne comprends pas... faut m'expliquer, ou alors je n'ai pas la même version de pc que toi (j'ai un vista... caca)
0
mimilafourmiz Messages postés 46 Statut Membre
 
ah !! j'ai trouvé, c'était présenté différemment !! bon j'essaye !
0
mimilafourmiz Messages postés 46 Statut Membre
 
bon voilà, ça a été rapide pour une fois.
J'ai redémarré le pc mais apparemment il n'y a pas de rapport créé si ce n'est 2 fichiers sys dans la racine de c:
C'est normal ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
hello

? quels noms ont-ils ?

oui effectivement je me suis gourré ^^

au lieu de demarrer/ordinateur/programmes/accessoires ,
c'etait demarrer/programmes/accessoires ,

^^ petite erreur de ma part ^^


¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur
0