Redémarrages intempestifs du PC

guillaume33320 Messages postés 58 Statut Membre -  
 guillaume33320 -
Bonjour,

J'ai de gros problèmes avec mon PC depuis quelques jours

Ca a commencé par des blocages souris et clavier sur Google Earth Streetview, avec obligation de redémarrer manuellement

Et maintenant, il s'éteint et redémarre régulièrement (avec apparition de l'écran bleu habituel quand il y a ce genre de problème), à n'importe quel moment, ça peut être au bout de quelques heures ou plus régulièrement (j'ai pourtant désinstallé Google Earth, donc le problème ne vient pas de là)

Quelqu'un peut-il m'aider sur les manipulations à faire pour découvrir l'origine du problème ?

Merci

115 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
Résumé de la discussion

Le problème décrit est un PC présentant des blocages souris et clavier lors de l'utilisation de Google Earth Street View, puis des arrêts et redémarrages aléatoires accompagnés d'un écran bleu. Des solutions essentielles portent sur la mise à jour des pilotes, notamment la carte graphique, et sur un diagnostic système via des outils dédiés, puis la vérification du disque et une restauration. En pratique, la priorité est donnée à la mise à jour des pilotes et à l'exécution de diagnostics, avec retours dépendant de la détection de pilotes obsolètes ou de périphériques non reconnus. En cas de persistance, vérifier les températures et l'alimentation, puis envisager une vérification complète du matériel via un diagnostic matériel et un test de mémoire RAM.

Bobot (l'IA à votre service)
  1. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    pour en savoir plus sur ton problème, fait ceci et poste le rapport

    télécharge zhpdiag sur ton bureau (outil de diagnostic)

    le lien https://nicolascoolman.eu

    le tuto http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur "complet" >>aide en image >> clique ici

    le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

    poste le rapport via ce lien https://www.cjoint.com/

    merci

    @+

    1
  2. mohshadow Messages postés 3013 Statut Membre 1 691
     
    Salut,
    Je commencerai par noter le code erreur de l'écran bleu en bas de page. Généralement de type [0x000000...]
    Ensuite tu peux peut-t'être t'aider de ce sujet:
    https://www.commentcamarche.net/informatique/windows/25143-ecran-bleu-windows-bsod-explications-solutions/
    0
    1. guillaume33320 Messages postés 58 Statut Membre
       
      J'essaierai ça au prochain plantage, mais il faut avoir le temps de noter, l'écran bleu ne dure pas très longtemps avant le redémarrage
      0
  3. guillaume33320 Messages postés 58 Statut Membre
     
    @billmaxime

    J'ai essayé le rapport complet de zhpdiag, l'analyse se bloque à 61%
    0
  4. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    J'ai essayé le rapport complet de zhpdiag, l'analyse se bloque à 61%

    le logiciel est resté bloqué combien de temps?

    fait le en mode sans échec si ça ne fonctionne pas en mode normal

    https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-7-vista-et-xp

    @+
    0
    1. guillaume33320 Messages postés 58 Statut Membre
       
      Bonjour
      Même en mode sans échec, l'analyse se bloque à 61%
      Sinon, je suis allé voir dans l'observateur d'évènements, à chaque blocage ou redémarrage j'ai le message suivant concernant l'erreur

      La création du contexte d'activation a échoué pour « C:\Program Files (x86)\Nero\Nero8\Nero Toolkit\DiscSpeed.exe ». Erreur dans le fichier de manifeste ou de stratégie « » à la ligne . Une version de composant nécessaire à l'application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_1509f852f40ee5cd.manifest. Composant 2 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3.manifest.

      Qu'est-ce que cela peut signifier ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    si ton problème n'est pas trop ancien (maximum 2 semaines) tu peux tenter 1

    restauration système a 1 date d'avant ton problème

    pour xp
    pour vista
    pour w7
    pour w8
    ===================================================
    si ça ne fonctionne pas, fait ceci et poste le rapport

    Télécharge roguekiller sur ton bureau

    prends celui correspondant a ton pc (le 32 ou 64)

    si tu ne sais pas si ton pc est en 32 ou 64 bits, regarde ici

    https://www.commentcamarche.net/informatique/windows/169-32-bits-ou-64-bits-comment-savoir/

    Le lien https://www.luanagames.com/index.fr.html

    Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

    Quitte tous tes programmes en cours

    Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

    Laisse faire le prescan

    Clique sur scan

    Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

    Poste le rapport via 1 copier/coller

    en attente de ta réponse

    @+
    0
  7. guillaume33320 Messages postés 58 Statut Membre
     
    Voici le rapport

    RogueKiller V9.2.10.0 (x64) [Jul 11 2014] par Adlice Software
    Mail : https://www.adlice.com/contact/
    Remontées : https://forum.adlice.com/
    Site Web : https://www.surlatoile.org/RogueKiller/
    Blog : https://www.adlice.com/

    Système d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 64 bits version
    Démarrage : Mode normal
    Utilisateur : Guillaume [Droits d'admin]
    Mode : Recherche -- Date : 09/18/2014 08:18:10

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [Suspicious.Path] (SVC) IDSVia64 -- \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20091111.001\IDSvia64.sys[7] -> STOPPÉ

    ¤¤¤ Entrées de registre : 8 ¤¤¤
    [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IDSVia64 (\??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20091111.001\IDSvia64.sys) -> TROUVÉ
    [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\IDSVia64 (\??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20091111.001\IDSvia64.sys) -> TROUVÉ
    [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
    [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ
    [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
    [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ
    [PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-3398291942-3088011309-892675740-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.orange.fr/portail?utm_source=oi&utm_medium=na&utm_campaign=sp -> TROUVÉ
    [PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-3398291942-3088011309-892675740-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.orange.fr/portail?utm_source=oi&utm_medium=na&utm_campaign=sp -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Fichiers : 0 ¤¤¤

    ¤¤¤ Fichier HOSTS : 2 ¤¤¤
    [C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost
    [C:\Windows\System32\drivers\etc\hosts] ::1 localhost

    ¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

    ¤¤¤ Navigateurs web : 2 ¤¤¤
    [PUM.HomePage][FIREFX:Config] 7ziug170.default : user_pref("browser.startup.homepage", "https://www.orange.fr/portail?utm_source=oi&utm_medium=na&utm_campaign=sp"); -> TROUVÉ
    [PUP][CHROME:Addon] Default : Offerbox [bjeikeheijdjdfjbmknpefojickbkmom] -> TROUVÉ

    ¤¤¤ MBR Verif : ¤¤¤
    +++++ PhysicalDrive0: WDC WD10 EAVS-00D7B1 SCSI Disk Device +++++
    --- User ---
    [MBR] e5341bb6145d4b6175f9b86946232924
    [BSP] 1a5cda6d26a5154b8ffb01653ba757a4 : HP MBR Code
    Partition table:
    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15000 MB
    1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 30722048 | Size: 469458 MB
    2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 992172032 | Size: 469409 MB
    User = LL1 ... OK
    Error reading LL2 MBR! ([1] Fonction incorrecte. )

    +++++ PhysicalDrive1: Generic- SD/MMC USB Device +++++
    Error reading User MBR! ([15] Le périphérique n'est pas prêt. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )

    +++++ PhysicalDrive2: Generic- Compact Flash USB Device +++++
    Error reading User MBR! ([15] Le périphérique n'est pas prêt. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )

    +++++ PhysicalDrive3: Generic- SM/xD Picture USB Device +++++
    Error reading User MBR! ([15] Le périphérique n'est pas prêt. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )

    +++++ PhysicalDrive4: Generic- MS/MS-Pro USB Device +++++
    Error reading User MBR! ([15] Le périphérique n'est pas prêt. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )
    0
  8. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    norton est-il a jour?

    fait ceci et poste le rapport

    télécharge adwcleaner sur ton bureau

    le lien https://toolslib.net/downloads/viewdownload/1-adwcleaner/

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur Scanner puis patiente le temps du scan

    une fois le scan terminé clique sur le bouton Nettoyer

    clique sur rapport pour qu'il s'affiche sur ton bureau

    le rapport est aussi sauvegarder dans C:\AdwCleaner\Adwcleaner [S0].txt

    poste le rapport via 1 copier/coller

    merci

    @+

    0
  9. guillaume33320 Messages postés 58 Statut Membre
     
    En antivirus j'utilise Avast
    Je n'y connais pas grand chose en informatique, mais je ne pense pas que Norton me serve à quelque chose sur mon PC

    En ce qui concerne adwcleaner, voici le rapport

    # AdwCleaner v3.310 - Rapport créé le 18/09/2014 à 11:12:21
    # Mis à jour le 12/09/2014 par Xplode
    # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
    # Nom d'utilisateur : Guillaume - PC-DE-GUILLAUME
    # Exécuté depuis : C:\Users\Guillaume\Tracing\Downloads\adwcleaner_3.310.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : F06DEFF2-5B9C-490D-910F-35D3A9119622

    ***** [ Fichiers / Dossiers ] *****

    [!] Dossier Supprimé : C:\ProgramData\BitGuard
    [!] Dossier Supprimé : C:\ProgramData\Browser Manager
    [!] Dossier Supprimé : C:\ProgramData\BrowserProtect
    [!] Dossier Supprimé : C:\ProgramData\systemk
    [!] Dossier Supprimé : C:\ProgramData\Tarma Installer
    [!] Dossier Supprimé : C:\ProgramData\wincert
    [!] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
    [!] Dossier Supprimé : C:\Program Files (x86)\Conduit
    [!] Dossier Supprimé : C:\Program Files (x86)\CrazyLoader
    [!] Dossier Supprimé : C:\Program Files (x86)\Linkey
    [!] Dossier Supprimé : C:\Program Files (x86)\OfferBox
    [!] Dossier Supprimé : C:\Program Files (x86)\Radio_Bar_1
    [!] Dossier Supprimé : C:\Program Files (x86)\Settings Manager
    [!] Dossier Supprimé : C:\Program Files (x86)\Uniblue
    [!] Dossier Supprimé : C:\Program Files (x86)\Radio_Bar_1
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\Local\Crazyloader Air
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\LocalLow\Conduit
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\LocalLow\DataMngr
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\LocalLow\Radio_Bar_1
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\LocalLow\Radio_Bar_1
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\Roaming\CrazyLoader
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\Roaming\OfferBox
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\Roaming\Solvusoft
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\Roaming\Uniblue
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\7ziug170.default\Extensions\extension@linkeyproject.com
    [!] Dossier Supprimé : C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Fichier Supprimé : C:\Users\Guillaume\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk
    Fichier Supprimé : C:\Users\Guillaume\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Linkey.lnk
    Fichier Supprimé : C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\7ziug170.default\searchplugins\default-search.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\default-search.xml
    Fichier Supprimé : C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\7ziug170.default\user.js

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKLM\SOFTWARE\Classes\Linkey.Linkey
    Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
    Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsermngr.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bundlesweetimsetup.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta babylon.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta tb.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta2.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltainstaller.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltasetup.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb_2501-c733154b.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iminentsetup.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sweetimsetup.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tbdelta.exetoolbar783881609.exe
    Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
    Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2405725
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6A7CD9EC-D8BD-4340-BCD0-77C09A282921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{01B0AA7D-8D94-46AD-8040-3421A250CC21}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{726E90BE-DC22-4965-B215-E0784DC26F47}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FC85F5D-6207-4515-A490-45A549D285C0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FC85F5D-6207-4515-A490-45A549D285C0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{01B0AA7D-8D94-46AD-8040-3421A250CC21}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{0FC85F5D-6207-4515-A490-45A549D285C0}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{0FC85F5D-6207-4515-A490-45A549D285C0}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{0FC85F5D-6207-4515-A490-45A549D285C0}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
    Clé Supprimée : HKCU\Software\Linkey
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\Spointer
    Clé Supprimée : HKCU\Software\SystemK
    Clé Supprimée : HKCU\Software\Uniblue
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Radio_Bar_1
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Linkey
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\SystemK
    Clé Supprimée : HKLM\SOFTWARE\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Radio_Bar_1
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Settings Manager
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Radio_Bar_1 Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CrazyLoader
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Linkey
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Offerbox
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Settings Manager
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Radio_Bar_1 Toolbar
    Clé Supprimée : [x64] HKLM\SOFTWARE\CrazyLoader
    Clé Supprimée : [x64] HKLM\SOFTWARE\Linkey
    Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rjatydimofu.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16575

    -\\ Mozilla Firefox v4.0.1 (fr)

    [ Fichier : C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\7ziug170.default\prefs.js ]

    -\\ Google Chrome v37.0.2062.120

    [ Fichier : C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [15994 octets] - [18/09/2014 11:10:43]
    AdwCleaner[S0].txt - [13376 octets] - [18/09/2014 11:12:21]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13437 octets] ##########

    Merci pour ton aide
    Par contre, c'est curieux, mon PC n'a plus planté depuis plus de 24 heures, alors que les jours précédents c'était plusieurs fois par jour
    0
  10. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    Merci pour ton aide
    Par contre, c'est curieux, mon PC n'a plus planté depuis plus de 24 heures, alors que les jours précédents c'était plusieurs fois par jour


    c'est normal, et quand on aura viré tout ce qui est néfaste pour ton pc, il fonctionnera encore mieux

    désinstalle norton avec son outil de désinstallation clique ici

    télécharge le sur ton bureau et exécute le en tant qu'administrateur (clic droit)
    ====================================================

    ensuite, télécharge et exécute MBAM

    le lien http://sosvirus.net/viewtopic.php?f=281&t=594

    le tutoriel si besoin http://www.sosvirus.net/malwarebytes-anti-malware-version-t82322.html

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    a la fin de l'installation, décoche la case "activer l'essai gratuit de MBAM premium"

    regarde l'image >> clique ici

    regarde ceci pour le mettre a jour et en français >> clique ici

    dans l'onglet "examens" sélectionne "examen menaces" puis clique sur "examiner maintenant"

    a la fin du scan, clique sur "tout mettre en quarantaine " puis sur "appliquer les actions"

    si MBAM demande de redémarrer le pc, fait le

    le rapport s'affichera sur ton bureau, mais sera aussi disponible dans "historique" et "journaux de l'application"

    sélectionne le rapport et demande l'affichage (choisit bien le dernier en date)

    en bas a gauche, clique sur "exporter" et choisit "format texte"

    enregistre le sur ton bureau (pour le retrouver facilement)

    poste le rapport via 1 copier/coller dans ta prochaine réponse

    merci

    @+

    le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
    0
  11. guillaume33320 Messages postés 58 Statut Membre
     
    Voici le rapport MBAM

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 18/09/2014
    Heure de l'examen: 17:11:39
    Fichier journal: Rapport.txt
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.09.18.04
    Base de données Rootkits: v2014.09.18.01
    Licence: Gratuite
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Self-protection: Désactivé(e)

    Système d'exploitation: Windows Vista Service Pack 2
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: Guillaume

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 357413
    Temps écoulé: 11 min, 51 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 0
    (No malicious items detected)

    Valeurs du Registre: 0
    (No malicious items detected)

    Données du Registre: 0
    (No malicious items detected)

    Dossiers: 0
    (No malicious items detected)

    Fichiers: 4
    PUP.Optional.Linkey.A, C:\Windows\Temp\4f4c5def\SettingsManagerSetup.exe, Mis en quarantaine, [a27a618e6813b97d45d07a1d18e9fa06],
    PUP.Optional.Linkey.A, C:\Windows\Temp\63694e5d\SettingsManagerSetup.exe, Mis en quarantaine, [14088e6183f840f6bb5a841308f9dd23],
    PUP.Optional.Linkey.A, C:\Windows\Temp\ac024bc5\SettingsManagerSetup.exe, Mis en quarantaine, [f7257c730b70b3831cf9d9be18e9d828],
    PUP.Optional.Softonic.A, C:\Users\Guillaume\Downloads\SoftonicDownloader_pour_photofiltre.exe, Mis en quarantaine, [77a5c728601b0f27e781da569a670af6],

    Secteurs physiques: 0
    (No malicious items detected)

    (end)
    0
  12. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    tu as bien désinstaller Norton?

    si oui, fait 1 zhpdiag "complet" et poste le rapport via ce lien https://www.cjoint.com/

    merci

    @+
    0
  13. guillaume33320 Messages postés 58 Statut Membre
     
    Bonjour
    Désolé mais le zhpdiag ne marche pas, il bloque toujours à 61%
    0
  14. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    télécharge Farbar Recovery Scan Tool sur ton bureau clique ici

    patiente 1 peu et le logiciel va se télécharger tout seul

    ensuite, regarde ceci pour l'exécuter

    http://www.sosvirus.net/farbar-recovery-scan-tool-canned-speech-frst-t995.html

    poste les rapports via ce lien https://www.cjoint.com/

    merci

    @+

    le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
    0
  15. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    oui, c'est bon pour les rapports^^

    je les regarderai plus tard et te donnerai les manip a réalisées

    @+
    0
  16. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    voici les manipulations que tu dois réalisées:

    désinstalle tout ceci via programmes et fonctionnalités du panneau de configuration

    barre d'outils Orange
    Glary Utilities 5.7
    Google Toolbar for Internet Explorer
    Java(TM) 6 Update 16
    Java(TM) 6 Update 20
    Uniblue RegistryBooster

    Mozilla Firefox 4.0.1 si tu ne l'utilises pas,sinon met le a jour

    https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version
    ====================================================
    ensuite,télécharge et installe les dernières versions des logiciels/programmes

    que tu as besoin depuis ces liens

    JAVA
    ADOBE READER
    ADOBE AIR
    ADOBE FLASHPLAYER
    ====================================================

    dit moi si tu utilises nero8

    merci

    @+
    0
  17. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    ATTENTION: a l'installation des logiciels d'adobe et de java, décoche les

    programmes addittionnels (ASK et MCAFEE)

    merci

    @+
    0
  18. guillaume33320 Messages postés 58 Statut Membre
     
    Salut

    J'ai désinstallé les programmes que tu m'as demandé

    En ce qui concerne Nero 8, non je ne l'utilise pas, mais il me semblait avoir lu sur Internet que c'était un programme auquel il ne fallait pas toucher au risque d'empêcher le bon fonctionnement de l'ordinateur
    0
    1. Miura564 Messages postés 14829 Date d'inscription   Statut Membre Dernière intervention   1 560
       
      Bonjour,

      NERO 8 est un logiciel de gravure de CD/DVD, ça n'empêcheras pas Windows de fonctionner. Si tu ne grave jamais de CD ou DVD tu peux éventuellement le desinstaller, au besoin le logiciel gratuit CDBurnerXP peut le remplacer
      0
  19. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    J'ai désinstallé les programmes que tu m'as demandé

    ok, et tu as installé les dernière versions?

    si tu n'utilises pas NERO,désinstalle avec revouninstaller

    le lien https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/

    le tuto http://www.6ma.fr/tuto/revo-uninstaller-pour-desinstaller-des-programmes/

    dit moi quand c'est fait

    merci

    @+
    0
  20. guillaume33320 Messages postés 58 Statut Membre
     
    Bonjour

    J'ai désinstallé Nero

    En ce qui concerne les autres programmes que tu m'as demandé de désinstaller

    barre d'outils Orange
    Glary Utilities 5.7
    Google Toolbar for Internet Explorer
    Java(TM) 6 Update 16
    Java(TM) 6 Update 20
    Uniblue RegistryBooster

    Il n'y aurait que Java à réinstaller, mais je ne pense pas que ça me soit utile

    Pour les mises à jour Adobe, je dois désinstaller d'abord les versions de mon ordi ? Ou les mises à jour se feront automatiquement en téléchargeant les nouvelles versions avec les liens que tu m'as donné ?

    Dernière question : Adobe Air, ça sert à quoi, c'est vraiment utile ?

    Merci de ta réponse et de ton aide
    0
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6