Machine qui se bloque

Résolu
moi-jicé Messages postés 67 Statut Membre -  
moi-jicé Messages postés 67 Statut Membre -
Bonjour,

depuis une semaine, que je sois en navigation ou pas, mon ordinateur se bloque. Impossible de bouger la souris et l'écran est figé.
J'ai fait les test nécessaires avec Malware, un coup de Tune up, rien trouvé et toujours pareil.
Je suis obligé de débrancher ma machine électriquement pour la relancer et là, fonctionnement normal.
Mémoire vive? ou autre chose?

Merci
Jicé

7 réponses

  1. Utilisateur anonyme
     
    Quel configuration avez-vous ?
    0
  2. Cpassimple Messages postés 3987 Statut Membre 923
     
    Salut, Malwarebyte n'est pas magique et TuneUp utility ne te sert à rien (sauf éventuellement à ajouter des pubs indésirables et des bandeaux de navigation.
    Donc en premier tu devrais télécharger ADWCleaner sur ton bureau, le lancer en mode administrateur, faire un premier scan (si tu l'as déjà utilisé, avant tu supprimes son dossier qui se trouve à l'emplacement: C:\AdwCleaner ce qui aura pour fait de supprimer les anciens rapports texte.
    Donc: [list][li]1 tu scannes/li [li]Tu Nettoies/li/list
    Tu peux aussi en 3è poster ton rapport final.
    Ensuite tu désinstalles avec Revo Uninstaller en utilisant le mode Expert, ta version de Malwarebyte pour télécharger et installer la dernière version de ce logiciel.
    Tu peux maintenant lancer une Analyse des menace en cochant la Mise à jour de Malarebyte
    Si après ça tu constatais encore des dysfonctionnement tu postes ton rapport final Malwarebyte
    0
    1. Cpassimple Messages postés 3987 Statut Membre 923
       
      Si nous sommes plusieurs à te venir en aide, merci de faire savoir qui tu suis, afins que les autres ne vienne pas polluer la désinfection et le post (toujours ne suivre qu'une personne)
      0
  3. moi-jicé Messages postés 67 Statut Membre 2
     
    merci Cpassimple, je fais la manip et je te tiens au courant
    0
    1. Cpassimple Messages postés 3987 Statut Membre 923
       
      ok
      0
  4. moi-jicé Messages postés 67 Statut Membre 2
     
    Cpassimple, merci pour ton aide!

    après ADWcleaner, certains éléments sont apparus. Le nettoyage a été fait. Malware, dernière version installée et exécutée. RAS.
    Voilà le rapport d'ADWcleaner:

    # AdwCleaner v5.000 - Rapport créé le 17/08/2015 à 17:25:28
    # Mis à jour le 14/08/2015 par Xplode
    # Base de données : 2015-08-16.2 [Serveur]
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
    # Nom d'utilisateur : jicé - DAMAIG
    # Exécuté depuis : C:\Users\jicé\Downloads\AdwCleaner-5.000.exe
    # Option : Nettoyer
            • [ Services ] *****


    [-] Service Supprimé : BrowserDefendert
            • [ Dossiers ] *****


    [-] Dossier Supprimé : C:\Convesoft
    [-] Dossier Supprimé : C:\Program Files\Vittalia
    [-] Dossier Supprimé : C:\ProgramData\apn
    [-] Dossier Supprimé : C:\ProgramData\Babylon
    [-] Dossier Supprimé : C:\ProgramData\BrowserDefender
    [-] Dossier Supprimé : C:\ProgramData\Trymedia
    [-] Dossier Supprimé : C:\Users\jicé\AppData\Local\Linkury
    [-] Dossier Supprimé : C:\Users\jicé\AppData\Local\tuto4pc_fr_56
    [-] Dossier Supprimé : C:\Users\jicé\AppData\LocalLow\Conduit
    [-] Dossier Supprimé : C:\Users\jicé\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
    [-] Dossier Supprimé : C:\Users\jicé\AppData\Roaming\pdfforge
    [-] Dossier Supprimé : C:\Users\jicé\AppData\Roaming\Check Point Software Technologies LTD
    [-] Dossier Supprimé : C:\Users\jicé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
    [-] Dossier Supprimé : C:\Users\jicé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
            • [ Fichiers ] *****
            • [ Raccourcis ] *****
            • [ Tâches planifiées ] *****
            • [ Registre ] *****


    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    [-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
    [-] Clé Supprimée : HKCU\Software\5855888cb639bd44
    [-] Clé Supprimée : HKLM\SOFTWARE\5855888cb639bd44
    [-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}]
    [!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    [!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
    [-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{41564952-412D-5637-00A7-7A786E7484D7}]
    [-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
    [-] Clé Supprimée : HKCU\Software\AskSearchAsst
    [-] Clé Supprimée : HKCU\Software\Blabbers
    [-] Clé Supprimée : HKCU\Software\BlabbersToolbar
    [-] Clé Supprimée : HKCU\Software\BrowserCompanion
    [-] Clé Supprimée : HKCU\Software\Conduit
    [-] Clé Supprimée : HKCU\Software\Tuto4PC
    [-] Clé Supprimée : HKCU\Software\Tutorials
    [-] Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    [-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    [-] Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
    [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm Toolbar
    [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
    [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
    [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask.com Search Assistant
    [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowserCompanion
    [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
    [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdater
    [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Tuto_4pc_is1
    [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vittalia
    [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EE171732-BEB4-4576-887D-CB62727F01CA}
    [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    [-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    [-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    [-] Donnée Restaurée : HKU\S-1-5-21-3493138939-1363383681-2619673389-1000\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    [-] Donnée Restaurée : HKU\S-1-5-21-3493138939-1363383681-2619673389-1000\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2}
    [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3881A411-3CBB-4F3D-AA0B-4E6B035AAB87}
    [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}
            • [ Navigateurs ] *****


    :: Proxy settings cleared
    :: Winsock settings cleared

    C:\AdwCleaner[C1].txt - [6265 octets] - [17/08/2015 17:25:28]
    C:\AdwCleaner[S1].txt - [6181 octets] - [17/08/2015 17:22:52]

    ########## EOF - C:\AdwCleaner[C1].txt - [6391 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Cpassimple Messages postés 3987 Statut Membre 923
     
    Très bien c'est un bon début, continues la procédure en désinstallant Malwarebyte en utilisant la méthode que je t'ai indiqué, puis télécharges la version du site (dans ma première réponse). Fais un Scan Malwarebyte Analyse des menace en acceptant la mise à jour.
    Quand tu auras terminé, postes le rapport (je consulte ton premier scan, je sais désinfecter un PC mais je ne suis pas (encore) un pro, même si je vois ton problème.
    La désinfection n'est pas terminé, j'attends ton prochain rapport pour t'en dire plus
    0
  7. moi-jicé Messages postés 67 Statut Membre 2
     
    Cpassimple, me revoilà...... Malware a été enlevé avec succès. REVO est efficace et merci pour ce tuyau, je le garde et partagerai l'info..
    J'ai réinstallé la version Malware du site et effectué l'analyse. Rien de particulier.
    Je te la poste.

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'analyse: 17/08/2015
    Heure de l'analyse: 18:36:14
    Fichier journal: MB.txt
    Administrateur: Oui

    Version: 2.1.8.1057
    Base de données de programmes malveillants: v2015.08.17.07
    Base de données de rootkits: v2015.08.16.01
    Licence: Gratuit
    Protection contre les programmes malveillants: Désactivé
    Protection contre les sites Web malveillants: Désactivé
    Autoprotection: Désactivé

    Système d'exploitation: Windows Vista Service Pack 2
    Processeur: x86
    Système de fichiers: NTFS
    Utilisateur: jicé

    Type d'analyse: Analyse des menaces
    Résultat: Terminé
    Objets analysés: 325496
    Temps écoulé: 18 min, 4 s

    Mémoire: Activé
    Démarrage: Activé
    Système de fichiers: Activé
    Archives: Activé
    Rootkits: Désactivé
    Heuristique: Activé
    PUP: Activé
    PUM: Activé

    Processus: 0
    (Aucun élément malveillant détecté)

    Modules: 0
    (Aucun élément malveillant détecté)

    Clés du registre: 0
    (Aucun élément malveillant détecté)

    Valeurs du registre: 0
    (Aucun élément malveillant détecté)

    Données du registre: 0
    (Aucun élément malveillant détecté)

    Dossiers: 0
    (Aucun élément malveillant détecté)

    Fichiers: 0
    (Aucun élément malveillant détecté)

    Secteurs physiques: 0
    (Aucun élément malveillant détecté)

    (end)
    0
    1. Cpassimple Messages postés 3987 Statut Membre 923
       
      Ok Adwcleaner à (encore une fois) bien travaillé
      Tu avais une infection sérieuse avec BrowserDefendert Babylone et Vittalia en acteurs principaux.
      Il ne faut pas utiliser Internet Explorer quand tu vas sur la toile et préférer Firefox ou Chrome (que je recommande pour sa rapidité)
      Donc pour ne plus que cela t'arrive tu dois installer Chrome puis ajouter avec lui tu ajoutes Adblock (bloquer de publicité) et Blockulicious (bloque les sites malveillants)
      Tu fais le même dans Firefox Adblock Plus et Blockulicious.
      Après ça tu vas depuis ton PC dans le Panneau de configuration, Gestion internet dans l'onglet de la page de démarrage, tu copies/colles: https: //www.google.fr (tu peux faire le même dans les 2 navigateurs en passant par leur menu Propriétés (les 3 barres horizontales qui se trouvent en haut à droite des navigateurs internet).
      J'espère que ça t'as aidé
      Bon surf, nous avons terminé (enfin, je crois)
      0
  8. moi-jicé Messages postés 67 Statut Membre 2
     
    Ok, merci à toi Cpassimple. Aide efficace et rapidement effectuée grâce à ton aide.
    Je fais les dernières manips conseillées.

    Encore merci et bonne soirée.
    Je ferme le post.
    Jicé
    0