PC qui plante au demarrage et quand on l'etteind
Fermé
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
-
10 mai 2015 à 23:41
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 - 12 mai 2015 à 19:19
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 - 12 mai 2015 à 19:19
A voir également:
- PC qui plante au demarrage et quand on l'etteind
- Pc lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Forcer demarrage pc - Guide
- Test performance pc - Guide
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
6 réponses
artaban7
Messages postés
2204
Date d'inscription
samedi 12 juillet 2014
Statut
Membre
Dernière intervention
19 août 2015
90
Modifié par artaban7 le 11/05/2015 à 00:04
Modifié par artaban7 le 11/05/2015 à 00:04
bonjour,
pas sûr que ton problème principale soit une infection, celà dit, il faut nettoyer :)
peux-tu passer ces deux logiciels :
1)ZHP cleaner sur ce lien : https://nicolascoolman.eu
Faits un scan et un nettoyage ....
2) ADWcleaner , ici : https://nicolascoolman.eu
Là aussi scan et nettoyage et bien sur redémarrage.
il me faudra ensuite un autre rapport ZHPdiag , mais il doit être fait après redémarrage ....
Indiques-moi quels changement tu constates dans les réactions de ta machine....
pas sûr que ton problème principale soit une infection, celà dit, il faut nettoyer :)
peux-tu passer ces deux logiciels :
1)ZHP cleaner sur ce lien : https://nicolascoolman.eu
Faits un scan et un nettoyage ....
2) ADWcleaner , ici : https://nicolascoolman.eu
Là aussi scan et nettoyage et bien sur redémarrage.
il me faudra ensuite un autre rapport ZHPdiag , mais il doit être fait après redémarrage ....
Indiques-moi quels changement tu constates dans les réactions de ta machine....
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 00:17
11 mai 2015 à 00:17
j'utilise malwarebyte en temps normal mais il trouve rien , la je suis en mode sans echec , je vais essaye ceux la en tout cas ;)
artaban7
Messages postés
2204
Date d'inscription
samedi 12 juillet 2014
Statut
Membre
Dernière intervention
19 août 2015
90
Modifié par artaban7 le 11/05/2015 à 00:20
Modifié par artaban7 le 11/05/2015 à 00:20
oui,j'ai trouvé une quarantaine de malwares et une trentaine de toolbars :)
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 00:45
11 mai 2015 à 00:45
je viens de faire tout ca , effectivement il y avais pas mal de "merde" , l'ecran d'acceuil arrive vite mais le pc reste toujours bloque
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 00:56
11 mai 2015 à 00:56
la ca fais 15minutes , je peux toujours rien faire ouvrir aucune icone du bureau , il me l'a fais pendant 1h a 1h30 puis ca se debloque depuis 2-3 jours
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 01:00
11 mai 2015 à 01:00
il vient de se debloquer au bout de 20minutes , est ce que ca pourrais etre mon antivirus qui bloque des ports?
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 01:21
11 mai 2015 à 01:21
c'est un certain mep.exe et windows host control ( pas sur du nom) qui empeche l'ordinateur de s'etteindre .
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 02:00
11 mai 2015 à 02:00
oui juste windows defender , je te fais ca demain matin , j'imagine que scripter veut dire par la faire un scan complet avec ZHPcleaner pour aller plus dans le detail , merci en tout cas a demain pour la suite
artaban7
Messages postés
2204
Date d'inscription
samedi 12 juillet 2014
Statut
Membre
Dernière intervention
19 août 2015
90
11 mai 2015 à 02:15
11 mai 2015 à 02:15
oui , je sélectionne les malwares non détectés pour les enlever "à la main" ... bonne nuit :)
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 10:08
11 mai 2015 à 10:08
ayant fais le scan hier deja sans lui , la il a rien trouve , je vais faire directement un scan complet
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 10:25
11 mai 2015 à 10:25
voila le ZHP diag complet :
https://www.cjoint.com/?3ElkM1ThK3O
https://www.cjoint.com/?3ElkM1ThK3O
artaban7
Messages postés
2204
Date d'inscription
samedi 12 juillet 2014
Statut
Membre
Dernière intervention
19 août 2015
90
11 mai 2015 à 13:35
11 mai 2015 à 13:35
ok, encore un peu de boulot :)
je t'invites à télécharger ZHP fix : https://nicolascoolman.eu
tu le lances et dans la fenêtre vide du soft tu fais un copier-coller du script tel quel et en entier :
Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s1eaadvd.dev-edition-default\prefs.js (.not file.)
O39 - APT: - (..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3255543968-2149089946-2490016743-1002Core.job [930]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3255543968-2149089946-2490016743-1002Core [930]
O39 - APT: - (..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3255543968-2149089946-2490016743-1002UA.job [952]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3255543968-2149089946-2490016743-1002UA [952]
O44 - LFC:[MD5.F4676C45A97D115B8DD71A2A18DAB3BD] - 10/05/2015 - 20:05:29 ----- . (...) -- C:\bootsqm.dat [3288]
Ensuite tu cliques sur "go", et à la fin de l'opération, tu relances l'ordinateur...
il me faut un nouveau rapport ZHPdiag , après redémarrage
comment fonctionne ton ordi après ça?
je t'invites à télécharger ZHP fix : https://nicolascoolman.eu
tu le lances et dans la fenêtre vide du soft tu fais un copier-coller du script tel quel et en entier :
Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s1eaadvd.dev-edition-default\prefs.js (.not file.)
O39 - APT: - (..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3255543968-2149089946-2490016743-1002Core.job [930]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3255543968-2149089946-2490016743-1002Core [930]
O39 - APT: - (..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3255543968-2149089946-2490016743-1002UA.job [952]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3255543968-2149089946-2490016743-1002UA [952]
O44 - LFC:[MD5.F4676C45A97D115B8DD71A2A18DAB3BD] - 10/05/2015 - 20:05:29 ----- . (...) -- C:\bootsqm.dat [3288]
Ensuite tu cliques sur "go", et à la fin de l'opération, tu relances l'ordinateur...
il me faut un nouveau rapport ZHPdiag , après redémarrage
comment fonctionne ton ordi après ça?
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 18:27
11 mai 2015 à 18:27
voila j'ai fais la manip le pc rame toujours autant a se lancer , voici le nouveau zhpdiag (en complet d'ailleur)
https://www.cjoint.com/?3ElsMzBcKXr
https://www.cjoint.com/?3ElsMzBcKXr
artaban7
Messages postés
2204
Date d'inscription
samedi 12 juillet 2014
Statut
Membre
Dernière intervention
19 août 2015
90
11 mai 2015 à 22:14
11 mai 2015 à 22:14
un nouveau script :
Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
SystemRestore
ShortcutFix
O43 - CFD: 15/12/2012 - 23:40:13 - [] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O43 - CFD: 18/01/2015 - 17:07:00 - [0] ----D C:\Users\utilisateur\AppData\Local\CRE
après ceci, peux tu passer roguekiller ?
https://nicolascoolman.eu
après le préscan automatique, tu refais un scan ...
ensuite dans les petits onglets, tu sélectionne tous les trucs en PUP dans l'onglet registre , ainsi que tout les trucs oranges ou rouges dans les autres onglets, et tu fais suppression...
là encore, il serait intéressant d'avoir :
1. le rapport de roguekiller
2. un nouveau ZHPdiag :)
Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
SystemRestore
ShortcutFix
O43 - CFD: 15/12/2012 - 23:40:13 - [] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O43 - CFD: 18/01/2015 - 17:07:00 - [0] ----D C:\Users\utilisateur\AppData\Local\CRE
après ceci, peux tu passer roguekiller ?
https://nicolascoolman.eu
après le préscan automatique, tu refais un scan ...
ensuite dans les petits onglets, tu sélectionne tous les trucs en PUP dans l'onglet registre , ainsi que tout les trucs oranges ou rouges dans les autres onglets, et tu fais suppression...
là encore, il serait intéressant d'avoir :
1. le rapport de roguekiller
2. un nouveau ZHPdiag :)
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 22:23
11 mai 2015 à 22:23
ok je fais ca desuite le temps d installer roguekiller (je suis obliger de le faire en mode sans echec avant prise en charge reseau)
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 22:39
11 mai 2015 à 22:39
j ai reussis a supprimer ceux en orange dans les onglets sauf les registre ou je trouve pas ou coche , merci d'avance
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 22:47
11 mai 2015 à 22:47
roguekiller rapport : https://www.cjoint.com/?3Elw7xtzoNR
artaban7
Messages postés
2204
Date d'inscription
samedi 12 juillet 2014
Statut
Membre
Dernière intervention
19 août 2015
90
11 mai 2015 à 22:51
11 mai 2015 à 22:51
ils reviennent? tu veux dire qu'ils ne s'effacent pas et sont toujours là quand tu refais un scan?
Dans ce cas redémarre et re-vérifie...
Dans ce cas redémarre et re-vérifie...
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 22:52
11 mai 2015 à 22:52
apres rescan les registre en orange sont partie mais il reste que les antirootkit en orane qui veule pas etre selectionner / supprimer
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 22:55
11 mai 2015 à 22:55
ok je vais redemarrer scaner a nouveau et voir ce qu'il reste il m'a l'air plus lent a demarrer en mode sans ehec que les autres fois en tout cas ^..
artaban7
Messages postés
2204
Date d'inscription
samedi 12 juillet 2014
Statut
Membre
Dernière intervention
19 août 2015
90
Modifié par artaban7 le 11/05/2015 à 23:02
Modifié par artaban7 le 11/05/2015 à 23:02
c'est vraiment un soucis de devoir rester en mode sans échec ...
tu pourra faire cette commande :
Invite de commande (CMD) en mode administrateur (clic droit > exécuter en tant qu'administrateur)
Puis saisir :
CHKDSK C: /F /R
Remplacer C: par la lettre du volume à analyser si ce n'est pas C: ( par exemple : CHKDSK D: /F /R ou CHKDSK E: /F /R etc. ... ).
essayes ensuite de revenir en mode normal....
tu pourra faire cette commande :
Invite de commande (CMD) en mode administrateur (clic droit > exécuter en tant qu'administrateur)
Puis saisir :
CHKDSK C: /F /R
Remplacer C: par la lettre du volume à analyser si ce n'est pas C: ( par exemple : CHKDSK D: /F /R ou CHKDSK E: /F /R etc. ... ).
essayes ensuite de revenir en mode normal....
mtkdu56
Messages postés
30
Date d'inscription
dimanche 10 mai 2015
Statut
Membre
Dernière intervention
12 mai 2015
11 mai 2015 à 23:05
11 mai 2015 à 23:05
apres redemarrage (sans echec) il y a plus rien dans les onglets en oranges!
edit : si je lance firefox il trouve les rootkit en orange
edit : si je lance firefox il trouve les rootkit en orange