Problème retours windows

Résolu
Bonjour à vous !

Je suis ici pour demander de l'aide, voilà depuis que j'ai mon nouveau ordinateur, j'ai des retours windows, je vais tous vous expliquez en détails :

Tout d'abord voilà tous mes composants :

PC :

Carte Graphique : MSI Radeon R9 290 GAMING, 4 Go
Carte mère : MSI Z87-GD65 GAMING
Mémoire vive CM : Kit Dual Channel DDR3 G.Skill Ripjaws X, 2 x 4 Go, PC3-12800, CAS 8
Processeur : Intel Core i5-4670K (3.4 GHz)
Watercooling : Corsair H55 Hydro Series
Boîtier : Zalman Z9 Plus
Souris : Razer Deathadder 2013
Clavier : Sharkoon Darkglider Gaming Mat
Alimentation : Corsair CX750M, 750W
Disque dur principal ( SSD ) : SSD Kingston Now V300 7 mm, 240 Go, SATA III
Disque dur secondaire (HDD) : Western Digital Caviar Blue, 1 To

Voilà, je possède windows 7 en version Anglaise.

Donc j'installe windows 7, j'installe des jeux comme CS GO, puis je joue tranquilement, une fois par journée je tombe sur des retours windows, je ne sais pas ce que je fais mais je règle tous le temps les soucis ! Je fais un scan bitdefender, un scan malvare puis je redémarre et c'est fini, mais ça revient en boucle tous les jours, mais depuis auujourd'hui je fais tout rien ne marche ! Je demande votre aide alors s'il vous plait, voici les températures de mes CM : 50°

Merci de m'aider !

12 réponses

Résumé de la discussion

Le récit décrit des retours Windows après l’installation de Windows 7 et des jeux sur une configuration incluant Radeon R9 290, un i5-4670K et 8 Go de RAM. Plusieurs réponses proposent démarches de nettoyage et de détection de malwares, avec des scans Bitdefender et AdwCleaner, puis des outils comme ZHPFix et CCleaner pour nettoyer des traces. D’autres interventions évoquent l’obtention de rapports et de liens d’assistance, ainsi que l’utilisation d’outils tels que IObit, Spybot et des scripts de réparation pour tenter d’éliminer les infections. En cas de persistance, des références vers des rapports et des outils de dépannage apparaissent, illustrant une démarche communautaire de diagnostic où chaque étape peut être discutée et partagée pour comprendre les origines des soucis.

Bobot (l’IA à votre service)
  1. Contributeur
    salut Valsoon

    .
     une fois par journée je tombe sur des retours windows 
    .

    quels genres de 'retours' ???

    à+
    1. Quand je suis en jeux, je me retrouve à des séries de retour windows toutes les minutes, le jeu back en arriere plan
      1. Contributeur
        tu veux dire que ton jeu devient transparent , et que tu vois le Bureau Windows
      2. Je ne vois pas forcément le bureau windows, je retourne sur la derniere fenêtre ( donc pour moi mozilla ), comme si mon jeu s'éteignait sauf qu'il est toujours allumé et je peut toujours y retourner
    2. Contributeur
      .
       et je peut toujours y retourner 
      .
      les jeux se retrouvent réduit dans la barre des tâches , comme si tu cliquais sur le '-' de la fenêtre

      pour Mozilla , il ne se lancerait pas au démarrage de Windows , en page d'accueil ???
      1. Non c'est moi qui le lance, et oui il se retrouve bien en réduit.

        ( ton nom me fait peur )=
    3. Contributeur
      fait une vérification système
      menu Démarrer Windows ) => Rechercher
      tu tapes cmd et tu cliques "droit" sur cmd.exe
      => Exécuter en tant qu' administrateur

      dans la fenêtre qui apparait , tu tapes chkdsk c: /f /r , et tu valides
      => redémarrer le PC comme demandé
      tu auras un écran bleu de vérification
      _______________________________________________________

      ensuite , pour compléter les scans déjà réalisés
      Télécharges sur le Bureau AdwCleaner (merci à Xplode)
      https://toolslib.net
      Fermes tous tes programmes
      Exécutes AdwCleaner
      Cliques sur le bouton Scanner
      Patiente...
      une fois le scanne fini, tu cliques sur Nettoyer
      redémarres le PC comme demandé
      Postes le rapport qui apparait en fin de suppression.
      (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[S0].Txt)

      >>> si le rapport est long , pour faire parvenir ce rapport, rends toi sur ce site : http://pjjoint.malekal.com/

      * Clique sur "parcourir" et va jusqu'au rapport AdwCleaner[S0].Txt qui est sauvegardé sur le bureau .
      * Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
      * Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp ....
      pas de lien sur page web en anglais , je vole déjà assez tout seul
      1. Ok je testerais là j'ai pas de RW mais je testerais quand même ! Je te tiendrais au courant merci
    4. Contributeur
      regarde si Firefox a besoin d'être réinitialisé
      https://www.google.fr/?gws_rd=ssl#q=r%C3%A9initialiser+firefox
      tu avais de l'indésirable

      pour aller plus en profondeur
      Télécharges ZHPDiag (de Nicolas Coolman) sur ton bureau :

      -> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      -> https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      !! déconnecte toi et ferme toutes tes applications en cours !!

      * Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icône sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).
      * Double-clique sur "ZHPDiag" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour le lancer
      * Sans connexion internet , clique sur "OK"
      * Puis clique sur COMPLET , pour lancer le scan
      > Laisses travailler l'outil ...
      ( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

      * Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

      Ferme le programme ...

      > Pour faire parvenir ce rapport, rends toi sur ce site :
      http://pjjoint.malekal.com/

      * Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
      * Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
      * Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp ....
      1. Contributeur
        tu as exécuté ADWCleaner en administrateur , ou bien en utilisateur ??????
        _______________________________________________________________

        tu utilises iObit ( Advanced SystemCare 7 ) ???
        pour nettoyer le registre , tu as CCleaner
        pour réparer Windows , tu as les lignes de commande
        _______________________________________________________________

        tu utilises Command Center dans quel jeu ???
        _______________________________________________________________

        tu as utilisé Glary Utilities 5 ???
        on le classe dans les fracasses systèmes
        _______________________________________________________________

        Spybot - Search & Destroy => à désinstaller , obsolète
        Malwarebytes le remplace aventageusement , et il va en supprimer
        et que tu as SUPERAntiSpyware
        _____________________

        télécharges Malwarebytes' Anti-Malware ( à garder et passer une fois par semaine )
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        pour l'installer , et aussi pour s'en servir
        clic "droit" sur le fichier , Ouvrir ( ou Exécuter en tant qu'administrateur )
        cliquer sur Paramètres , et le mettre en français

        faire une mise à jour et lancer un scanne approfondi , toutes sources externes sous USB branchées

        tout sélectionner et supprimer la sélection
        et vider la Quarantaine

        tuto : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ ; à copier dans C:\WINDOWS\system32 )

        poste le rapport qui apparaitra
        si il est long , poster sur http://pjjoint.malekal.com/
      2. Je l'ai lance en administrateur. J'utilise iobit pour le nettoyage mais je vais le supprimer si tu veut puisque j'utilise cc leaner déjà. Je n'utilise pas command centre à pars pour oc spybot est déjà de installé j'ai déjà mal va ré . je posterais ton rapport bientôt
      3. Malwarebytes Anti-Malware
        www.malwarebytes.org

        Date de l'examen: 25/08/2014
        Heure de l'examen: 00:51:14
        Fichier journal:
        Administrateur: Oui

        Version: 2.00.2.1012
        Base de données Malveillants: v2014.08.24.07
        Base de données Rootkits: v2014.08.21.01
        Licence: Essai
        Protection contre les malveillants: Activé(e)
        Protection contre les sites Web malveillants: Activé(e)
        Self-protection: Désactivé(e)

        Système d'exploitation: Windows 7 Service Pack 1
        Processeur: x64
        Système de fichiers: NTFS
        Utilisateur: Mohsen

        Type d'examen: Examen "Menaces"
        Résultat: Terminé
        Objets analysés: 353224
        Temps écoulé: 4 min, 33 sec

        Mémoire: Activé(e)
        Démarrage: Activé(e)
        Système de fichiers: Activé(e)
        Archives: Activé(e)
        Rootkits: Désactivé(e)
        Heuristics: Activé(e)
        PUP: Activé(e)
        PUM: Activé(e)

        Processus: 0
        (No malicious items detected)

        Modules: 0
        (No malicious items detected)

        Clés du Registre: 0
        (No malicious items detected)

        Valeurs du Registre: 0
        (No malicious items detected)

        Données du Registre: 0
        (No malicious items detected)

        Dossiers: 0
        (No malicious items detected)

        Fichiers: 0
        (No malicious items detected)

        Secteurs physiques: 0
        (No malicious items detected)

        (end)
    5. Contributeur
      avec l' Explorateur Windows , aller à
      C:\Users\Mohsen\AppData\Roaming\Mozilla\Firefox\Profiles\

      si avec j105kqiq.default , tu n'aurais pas un autre répertoire du genre 5ovcn9lh.default ( une autre désignation )

      si oui , tu supprimes j105kqiq.default
      si tu n'as que se répertoire , il faudrait réinstaller Mozilla Firefox
      en prenant soin de relever tous ses mots de passe
      pour cela , cliquer sur Outils => Options => Sécurité => Mots de passes enregistrés...... => Afficher les mots de passe

      par la même occasion , installer WOT sur ses navigateurs pour indiquer la dangerosité des sites visités
      https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      sélectionner son navigateur , télécharger , et exécuter
      1. Contributeur
        après désinstallation , vérifier que tu n'as plus de répertoire
        C:\Users\Mohsen\AppData\Roaming\Mozilla\Firefox\
      2. Dans le dossier, je n'ai que zdnj5t5d.default-1408897528652 et rien d'autre
      3. J'ai supprimé Mozilla et les dossier, j'ai reinstallé mozilla firefox et installe wot, que dois je faire après ? Je dois tester les RW ?
      4. J'ai toujours des retours windows
    6. Je ne pourrais pas faire cette manipulation avant quelque semaine donc je te préviens car je suis loin de mon pc. Donc je te répondrais dans 2 semaine ou une. Merci à toi pour toutes tes reponses.
      1. Contributeur
        ok
    7. Contributeur
      tu peux supprimer ZHPDiag.txt qui est sur le bureau

      et tu peux refaire un ZHPDiag
      1. Bizzarement je n'ai pas de RW maintenant 10 min après la derniere RW ! mais je fairais zhpdiag quand même
      2. Contributeur
        si je t'ai demandé de refaire un ZHPDiad , c'est pour contrôler le nombre de ligne traitée
        - le précédent , plus de 6000 lignes
        - celui-ci normal = dans les 1800 lignes
        après réinstallation de Mozilla Firefox

        je l'épluche
    8. Contributeur
      voila le fix
      https://pjjoint.malekal.com/files.php?id=20140828_p14h10s5x9e5

      Copie tout le texte présent dans la page ( tu le sélectionnes avec ta souris ou fait "Ctrl + A" / Clique droit dessus et choisis "copier" ou fait "Ctrl + C" )

      Puis Lance ZHPFix depuis le raccourci du bureau .

      * Une fois l'outil ZHPFix ouvert , clique sur <gras>Importer<gras> .

      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      Clique sur le bouton GO , en bas à gauche

      Copie/Colle le rapport à l'écran dans ton prochain message.
      si il est long , dépose le fichier de suppression sur http://pjjoint.malekal.com/
      1. Contributeur
        tu as lancé deux fois le ZHPFix
        C:\Users\Mohsen\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/08/2014 23:00:54 [3101]
        C:\Users\Mohsen\AppData\Roaming\ZHP\ZHPFix[R2].txt - 29/08/2014 00:04:39 [1293]

        et c'est le deuxième rapport ZHPFix[R2].txt que tu as posté

        tu as eu une fenêtre qui te demandait de désinstaller un programme lors du premier ZHPFix , et qui a fait redémarrer le PC
      2. Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
        Fichier d'export Registre :
        Run by Mohsen at 29/08/2014 00:00:50
        High Elevated Privileges : OK
        Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)

        Corbeille vidée (00mn 04s)
        Réparation des raccourcis navigateur

        ========== Logiciels ==========
        ABSENT Uninstall Process: d:\programs files\64 bits\iobit uninstaller\uninstalldisplay.exe

        ========== Clés du Registre ==========
        SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IObitUninstall]
        SUPPRIMÉ: Service: Bonjour Service
        SUPPRIMÉ: HKCU\Software\Glarysoft
        SUPPRIMÉ: HKLM\Software\Wow6432Node\IObit
        SUPPRIMÉ CLSID MPSK: {a7ebc7b2-00a0-11e4-aacb-806e6f6e6963}
        SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup-r484-n-bf_RASAPI32
        SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup-r484-n-bf_RASMANCS

        ========== Valeurs du Registre ==========
        Aucune Valeur Standard Profile: FirewallRaz :
        Aucune Valeur Domain Profile: FirewallRaz :
        SUPPRIMÉ: FirewallRaz (Private) : {64858327-2CDC-4C5C-B417-6065434CF3EE}
        SUPPRIMÉ: FirewallRaz (Private) : {659C88E6-A1B4-43B2-91E9-3883FD59DD1A}
        SUPPRIMÉ: FirewallRaz (Private) : {2EB41BB1-7912-4C63-AE43-0781B7B30543}
        SUPPRIMÉ: FirewallRaz (Private) : {540D952B-B280-4E29-BB76-4709EE540738}
        ProxyFix : Configuration proxy supprimée avec succès
        SUPPRIMÉ ProxyServer Value
        SUPPRIMÉ ProxyEnable Value
        SUPPRIMÉ EnableHttp1_1 Value
        SUPPRIMÉ ProxyHttp1.1 Value
        SUPPRIMÉ ProxyOverride Value

        ========== Dossiers ==========
        Aucun dossiers CLSID Local utilisateur vide
        SUPPRIMÉS Temporaires Windows (35)
        SUPPRIMÉS Flash Cookies (0)

        ========== Fichiers ==========
        SUPPRIMÉ Redémarrage: c:\program files\bonjour\mdnsresponder.exe
        SUPPRIMÉ: c:\users\mohsen\appdata\local\temp\lgs-8.55.137\lgs-8.55.137.exe
        SUPPRIMÉ: c:\users\mohsen\appdata\local\temp\lgs-8.55.137\lgshlpr.dll
        SUPPRIMÉ: c:\users\mohsen\appdata\local\temp\lgs-8.55.137\vcredist.exe
        SUPPRIMÉ: c:\users\mohsen\appdata\local\temp\is-32st5.tmp\_isetup\_shfoldr.dll
        SUPPRIMÉ: c:\users\mohsen\appdata\local\temp\lgs-8.55.137\lgs_hlpr2.dll
        SUPPRIMÉ: c:\users\mohsen\appdata\local\temp\vpn_ccd6\0fc343c0.dll
        SUPPRIMÉ: c:\users\mohsen\appdata\local\temp\~nsu.tmp\au_.exe
        SUPPRIMÉ: c:\users\mohsen\appdata\local\temp\~nsu.tmp\bu_.exe
        SUPPRIMÉ Redémarrage: c:\users\mohsen\appdata\local\temp\vpn_009b\b7091c83.dll
        SUPPRIMÉ Redémarrage: c:\users\mohsen\appdata\local\temp\vpn_ccd6\b7091c83.dll
        SUPPRIMÉ: c:\program files\bonjour\mdnsresponder.exe
        SUPPRIMÉS Temporaires Windows (98) (96 139 484 octets)
        SUPPRIMÉS Flash Cookies (0) (0 octets)

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        7 : Clés du Registre
        12 : Valeurs du Registre
        3 : Dossiers
        14 : Fichiers
        1 : Logiciels
        1 : Restauration Système

        End of clean in 00mn 18s

        ========== Chemin de fichier rapport ==========
        C:\Users\Mohsen\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/08/2014 00:00:54 [3020]
    9. Contributeur
      si tu as des supports sous USB

      * /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
      https://www.pcastuces.com/pratique/windows/vista/astuces/desactiver_uac.htm

      Télécharge UsbFix ( de El Desaparecido , C_XX , Chimay8 & Chiquitine29 ) sur ton bureau :
      http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix
      tutoriel = https://www.malekal.com/tutoriels-logiciels/

      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, Xbox , etc...) susceptible d'avoir été infectées sans les ouvrir

      tu fermes toutes tes applications en cours

      * Double clic sur le raccourci UsbFix présent sur ton bureau .
      * Choisis l'option [Supprimer]
      * Laisse travailler l'outil.
      * Ensuite poste le rapport UsbFix.txt qui apparaîtra.

      /*\ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      /*_ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      => désactiver son antivirus pour le temps de son emploi
      ________________________________________________________

      pour supprimer les fichier d'installation inutiles = logiciel ou Windows
      télécharge PureRa
      https://www.commentcamarche.net/telecharger/utilitaires/18611-purera/
      Configuration
      http://nsa33.casimages.com/img/2014/08/29/140829064348847768.png
      et cliquer sur [Clean]
      ________________________________________________________

      pour désactiver les processus inutiles
      télécharges sur ton "Bureau" Slowin' Killer

      ( désactiver l' antivirus le temps de l' utilisation )

      https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/

      - Clique sur "Optimisation auto..." (le logiciel coupera les processus inutiles)
      - A la fin du scanne , un rapport sera disponible dans l'interface et sur le bureau.
      Le PC redémarrera.
      ________________________________________________________

      Nettoyer les logiciels ayant servi à la désinfection , télécharge "DelFix" sur ton Bureau
      http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

      * Déconnecte toi et ferme bien toutes tes applications en cours.
      * Clique "droit" sur DelFix et choisis "éxécuter en tant que Administrateur"
      * Clique sur le bouton "Suppression"
      * Patiente pendant le scan jusqu'à l'ouverture du rapport.
      * Copie/Colle le contenu du rapport dans ta prochaine réponse.
      Note : Le rapport se trouve également sous C:\DelFixSearch.
      * Puis enfin supprime DelFix en le relançant et cliquer sur le bouton "Désinstallation"
      ______________________________________________________

      Nettoyage et Défragmentation de tes Disques
      -* Nettoyage
      Clique droit sur "ordinateur" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
      Clique sur le bouton "nettoyage de disque", OK
      tu le fais pour chacun de tes disques durs ...

      -* Vérifications des erreurs
      Clique droit sur "ordinateur" ==>"ouvrir" ==>clique droit sur le disque "C:\" ==>Propriétés ==>onglet "Outil" .
      clique sur "Vérifier maintenant", une boîte s'ouvre, cocher les deux cases :
      -"réparer automatiquement les erreurs..."
      -"rechercher et tenter une récupération..."
      Démarrer, ok
      s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal .
      Tu le fais pour chacun de tes disques ...

      il y aura un écran bleu de scanne pendant 10 à 30 mn suivant le volume
      ( jusqu'à 2 heures et plus pour un volume de 1 To et plus )

      Ensuite toujours dans le même onglet tu choisis :
      -* Défragmentation
      "défragmenter maintenant", OK
      une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK
      tu le fais pour chacun de tes disques ...

      Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
      un petit logiciel très simple et efficace = MyDefrag (Ex JkDefrag) 4.3.1
      https://www.commentcamarche.net/telecharger/utilitaires/15887-mydefrag/

      Attention : les mémoires flash n'apprécient pas les défragmentations
      1. Contributeur
        pour Delfix , c'est le rapport AdwCleaner[S0].txt
    10. Contributeur
      configurer Adobe Reader
      lancer Adobe Reader => cliquer sur Edition => Préférences=> Java script => décocher "Activer Acrobat JavaScript" => valider

      configurer Java
      aller dans le "Panneau de configuration" , clic "droit" sur l'icône , "Ouvrir" , onglet "Mise à jour"
      et cocher "Automatiser la détection des mises à jour"

      après les dernières manipulations , dire comment se comporte ton PC
      1. Je n'ai plus de retour windows pour l'instant, merci :)
      2. J'ai télécharger tous ce qu'il y avait à télécharger sur firefox, pour l'antivirus j'ai déjà bit defender security :)

        Merci pour tout alors.
      3. Contributeur
        les pages sont généralistes

        pas de quoi
        à+
      4. a+ :)