Applications qui ne se lancent plus et lags -> Virus ?

Résolu/Fermé
City Wok - Modifié par City Wok le 3/11/2014 à 00:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 nov. 2014 à 19:18
Bonjour,

Je vous écris car depuis hier, mon PC rame par rapport à d'habitude et je n'arrive plus à démarrer certaines applications.
Par exemple, lorsque je lance Avira (mon anti-virus) et que je clique sur Scan, j'ai un message d'erreur qui me dit "L'exception Instruction non autorisée, Tentative d'exécution d'une instruction interdite". Et le logiciel se ferme. VLC ne marchait plus non plus jusqu'à ce que je le mette à jour.
Mediamonkey ne se lance plus non plus, lorsque j'essaie de modifier ma résolution d'écran, l'explorateur se redémarre et Chrome crash régulièrement.

A côté de ça, certaines appli marchent très bien mais je sens qu'il y a quelque chose qui cloche.
Avira n'a rien trouvé comme virus, Malwarebytes non plus mis à part une infection sur "system32/svchost.exe". Microsoft Malicious Software Remove Tool ne m'a rien trouvé non plus.

Quelqu'un aurait une solution ou une idée ?

Merci beaucoup par avance !



14 réponses

Up ! J'ai vraiment besoin d'aide là dessus, merci d'avance !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2014 à 09:37
Salut,

Pour vérifier ton ordinateur :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Bonjour,


Merci pour ta réponse, je fais ces manips dès que possible et je vous tiens au courant !
0
J'ai fait le scan et j'ai eu les deux rapports mais lorsque j'essaie de l'uploader sur le site que vous m'avez donné, chrome crash... Firefox idem, IE et Opéra aussi...

Y-a-t-il une alternative ?
Pourriez vous m'expliquer comment interpréter le rapport ? J'ai pas mal de notions en informatique donc je pourrai les comprendre !

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2014 à 15:27
essaye par copier/coller du rapport dans la seconde partie de fenetre de pjjoint.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voilà j'y suis arrivé !
http://pjjoint.malekal.com/files.php?id=OTL_20141103_h14k12i8v10h15
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20141103_i5j14b15f1015
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2014 à 17:22
Pas de programmes parasites.
Ce n'est pas un problème de virus.

Désinstalle Malwarebytes et Antivir, voir si ça va mieux.

Sinon peut-être envisager un prob matériel, style mémoire ou disque.
=> https://forum.malekal.com/viewtopic.php?t=44006&start=
0
Je viens de désinstaller ces deux softs et l'ordi s'est rallumé nettement plus vite (coïncidence ?)
Aucun pb matériel à priori, de toute façon l'ordi bouge très peu, je suis très soigneux et ras ces derniers jours...

Par contre je n'arrive pas à installer Spybot (par exemple), il me cite une erreur avec la librairie gdi32dll. Idem pour Ccleaner que j'ai réussi à installer mais pas à lancer

C'est tout de même bizarre tout ça, sans oublier les navigateurs qui crashent pour un rien...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2014 à 17:53
Tu peux donner le message exact gdi32.dll ?
0
Il me dit : "Access Violation at address 7575FB57 in module 'gdi32.dll'. Read of address 7574AC8C"
QUand je fais OK il me met un deuxième message : 'System Error. Code 1400. Invalid window handle.'
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2014 à 18:13
0
Il m'a trouvé des fichiers corrompus mais qu'il n'a pas pu les réparer. J'ai un fichier .log pour les détails mais je n'arrive pas à l'ouvrir... Je reboot l'ordi ?
0
Je viens de reboot ! Et il y a du mieux ! Je peux de nouveau changer ma résolution d'écran ! Et l'ordi est plus fluide.
Par contre certaines app ne marchent toujours pas mais je me demande si c'est pas Malewarebytes qui aurait supprimé des fichiers qu'il voyait comme indésirables.

En tout cas je peux installer spybot et utiliser ccleaner donc il y a clairement qq chose qui a été corrigé. Je vais voir ce que ça donne en détails mais en tout cas je ne te remercierai jamais assez pour le temps que tu m'as consacré !

Je m'attendais à galérer pendant un moment à vrai dire ! Encore merci !!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2014 à 18:48
Spybot ne l'installe pas...

mets avast! comme antivirus.
0
Je ne l'ai pas installé mais j'ai juste vu que je pouvais !

Avast est vraiment mieux que Avira ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2014 à 18:58
y a la protection WEB avec Avast!.
0
Ok merci je vais l'installer alors !
Et encore 1000 mercis pour ton aide qui m'a été vraiment précieuse ! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2014 à 19:18
Pas de soucis :)
0