Microsoft Windows a cessé de fonctionner
RésoluJe suis sous Windows Vista avec Acer 7730G
Depuis 2 jours, au démarrage de Wndows, le bureau met 1 ou 2 minutes à s'afficher (ce qui est bien plus long qu'à l'habitude) ou ne s'affiche pas : dans ce cas, j'arrête explorer.exe et le relance.
Après, je n'ai pas de prise en charge réseau ni wifi ni filière (c'est à dire que l'icône réseau est barré d'une croix rouge).
Plus embêtant, quoique je fasse ensuite, l'application que j'utilise freeze puis une fenêtre s'affiche indiquant le premier jour que windows explorer a cessé de fonctionner, aujourd'hui elle m'indique que microsoft windows a cessé de fonctionner. Parfois les applications ne se lancent pas du tout.
Je ne peux pas accéder au panneaux de configuration car la fenêtre freeze et "windows explorer / microsoft windows cesse de fonctionner".
Je peux par contre accéder sans problème au mode sans échec avec prise en charge réseau à partir duquel je vous écris.
Ce problème m'est déjà arrivé il y a 15 jours, j'ai fais un scan avast et antimalwarebytes qui m'ont trouvé 1 ou 2 saloperies. Le problème a ensuite disparu comme par magie.
Là, je viens de refaire des scans complets avec ces deux logiciels et rien, le problème revient.
Je pense que ce problème provient d'une clé USB infectée car à chaque fois il me semble avoir utilisée cette clé avant l'infection.
29 réponses
Problème rencontré sur Windows Vista sur un Acer 7730G, avec un démarrage du bureau très lent et l'absence de prise en charge réseau, suivis par des plantages répétés de Windows Explorer. L'utilisateur peut accéder au mode sans échec avec prise en charge réseau, a tenté des scans antivirus avec Avast et Malwarebytes, et suspecte une clé USB infectée comme origine du problème. Plusieurs membres proposent des outils de sécurité et de détection, tels que RogueKiller, AdwCleaner, ZHPDiag ou ComboFix, et partagent des rapports pour clarifier l'origine et l'étendue d'une éventuelle infection. En parallèle, les échanges évoquent des ralentissements et des blocages récurrents, l'importance de rapports complets et la nécessité d'analyser les résultats systématiquement avant toute intervention majeure.
-
Contributeur sécuritéRe,
De rien..
Merci, content de t'avoir aidé :-)
-
Merci beaucoup pour toute l'aide que tu as apporté !
Ce que tu fais est super !
Bonne continuation ! -
Contributeur sécurité
-
# DelFix v8.9 - Rapport créé le 23/08/2012 à 10:16:30
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Karim - PC-DE-KARIM (Administrateur)
# Exécuté depuis : C:\Users\Karim\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\FyK
Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Karim\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Karim\Desktop\Ju.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\rkill.log
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-KARIM.zip
Supprimé : C:\Users\Karim\Desktop\adwcleaner.exe
Supprimé : C:\Users\Karim\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\Karim\Desktop\Defogger.exe
Supprimé : C:\Users\Karim\Desktop\defogger_disable.log
Supprimé : C:\Users\Karim\Desktop\OTM.exe
Supprimé : C:\Users\Karim\Desktop\RKreport[1].txt
Supprimé : C:\Users\Karim\Desktop\RKreport[2].txt
Supprimé : C:\Users\Karim\Desktop\RKreport[3].txt
Supprimé : C:\Users\Karim\Desktop\RogueKiller.exe
Supprimé : C:\Users\Karim\Desktop\UsbFix.exe
Supprimé : C:\Users\Karim\Desktop\UsbFix.txt
Supprimé : C:\Users\Karim\Desktop\UsbFix2.txt
Supprimé : C:\Users\Karim\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Karim\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Karim\Desktop\ZHPDiag2.Txt
Supprimé : C:\Users\Karim\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\console_combofixbackup
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [2964 octets] - [23/08/2012 10:16:30]
########## EOF - C:\DelFix[S1].txt - [3088 octets] ########## -
Contributeur sécuritéBonjour,
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**NettoyageSuppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
-
Ca doit être psychosomatique mais le temps de démarrage windows est raccourcit et je n'ai absolument plus aucun problème de lancement du bureau (peut être même plus rapide qu'avant aussi).
Sinon plus de problème de connexion au réseau, de navigation windows (freezes intempestifs, message d'erreur windows explorer, . . .) -
Contributeur sécuritéComment se comporte ton PC maintenant ?
-
-
Rapport ZHPDiag :
https://www.cjoint.com/?0HwkoKRWQoG -
Contributeur sécuritéBonjour,
Redémarre ton PC.
Lance ZHPDiag depuis le bureau, clique sur : l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
-
Désolé pour le temps que j'ai mis à répondre mais je n'ai pas réussis à chopper de connexions ces temps ci.
Alors le problème avec le scan combifix c'est que à chaque fois que je le laisse tourner, ça prend beaucoup de temps (au delà de 45 minutes). Les deux premiers scan, je me suis absenté et lorsque je suis revenu, l'ordinateur avais redémarrer sans me laisser de rapport (ou un rapport incomplet). Je suis ensuite resté devant l'ordinateur et il s'avère qu'un écran bleu apparait en plein milieu du scan ("vérification de la mémoire de l'ordinateur", "si c'est la première fois que cette écran apparait, blablabla") et que l'ordinateur redémarre.
Sinon mes problèmes initiaux n'ont pas semblé réapparaitre pour le moment. -
Contributeur sécuritéRe,
le rapport envoyé est incomplet!
================
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
-----------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________
KillAll::
File::
C:\Windows\system32\temp.006
__________________________________________________
* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt -
J'ai lancé une recherche pour "ComboFix" sur tout le lecteur C, le seul rapport que j'ai réussi à trouver est celui que j'ai posté.
-
Contributeur sécuritéRe,
Le rapport combofix est incomplet, héberge le de nouveau stp
Il se trouve ici : C:\ComboFix.txt
-
-
Contributeur sécuritéRe,
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
-
-
Contributeur sécuritéBonjour,
Tu as posté le rapport ZHPDiag, mais je t'ai demandé d'effectuer la procédure de ZHPFix comme expliqué : ici : ci-dessus en 2/
En attendant le rapport ZHPFix, ..
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Désolé mais j'étais AFK depuis vendredi, j'ai oublié de prévenir.
voilà le rapport OTM
https://www.cjoint.com/?BGFjJF1WTk0
et le zhpdiag:
https://www.cjoint.com/?BGFjLrnffQB -
Contributeur sécuritéRe,
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Loaris
C:\Program Files\Enigma Software Group\SpyHunter
C:\ProgramData\PopCap Games
C:\ProgramData\Trymedia
C:\Users\Karim\AppData\Roaming\iWin
C:\ProgramData\Spybot - Search & Destroy
:Reg
[-HKCU\Software\Loaris]
[-HKCU\Software\PopCap]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )[MD5.00000000000000000000000000000000] [APT] [{6F4FF675-18D8-4E3A-8D46-D173D0CA08A8}] (...) -- E:\WINDOWS\INSTALL.exe (.not file.) => Infection MSN O43 - CFD: 25/12/2010 - 22:16:33 - [5,879] ----D C:\Program Files\Loaris => Infection Rogue (Rogue.Loaris) O43 - CFD: 17/05/2009 - 15:01:58 - [31,317] ----D C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap) O43 - CFD: 09/11/2008 - 23:21:54 - [0] ----D C:\ProgramData\Trymedia => Infection BT (Adware.Trymedia) O43 - CFD: 18/08/2008 - 10:11:27 - [0] ----D C:\Users\Karim\AppData\Roaming\iWin => Infection BT (Adware.BHO) [MD5.00000000000000000000000000000000] [APT] [{11AC7397-53DF-455A-8D70-91F69DDCCD06}] (...) -- C:\Users\Karim\Desktop\robert\WINDOWS\INSTALL.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{35DD0383-0B05-45EA-9F8F-1B64E79D997E}] (...) -- D:\Jeux\Activision\Modern Warfare 2\Modern Warfare 2\unins000.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{38B7D58C-6964-4A60-86E0-95012A82FA75}] (...) -- C:\Downloads\Defense_Grid_-_The_Awakening_-_THETA\Defense Grid - The Awakening.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{4ADAEFA7-EBA1-4CAB-AF45-0F7A54CA4301}] (...) -- G:\data\DataSetup.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{59A4942B-04B2-4F50-8C07-EAEE99961F93}] (...) -- E:\CZERO~10.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{701BD088-BDA7-4C38-84D8-E89E50505BBA}] (...) -- C:\Users\Karim\Desktop\zxdsl\setup.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{79BE180E-FE39-40C2-84F7-BE3B11C1989F}] (...) -- C:\Program Files\Trendy Entertainment\Dungeon Defenders\Binaries\Redist\UE3Redist.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{87C1F19B-EAD2-4DBF-987F-E73B38F9E746}] (...) -- E:\CD_ROBERT\WINDOWS\INSTALL.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{9FEF8456-2263-4B7A-8D00-E2259650002A}] (...) -- E:\AoEInst.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{BFAED12E-3682-4F26-BC4F-B604B7055305}] (...) -- C:\Users\Karim\Downloads\Alien.Breed.2.Assault.v1.0.114.3.multi6.pr'cracker\Alien Breed 2 - Assault.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware [MD5.00000000000000000000000000000000] [APT] [{CA8879F3-ED5A-4BDF-90DF-5A0D6D2953BC}] (...) -- C:\Users\Karim\Desktop\daemon-tools_daemon_tools_4.30.1_francais_10729.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{DC9E1F22-FE0E-4C7B-9E41-DCA37FED7F5F}] (...) -- C:\Users\Karim\Desktop\modem\setup.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{EF932FC6-CA79-478B-8010-25CC7668FD92}] (...) -- C:\Downloads\ovo_ovo_francais_219930.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{F0096940-EDD7-47D4-B59B-6019F592EA72}] (...) -- C:\Users\Karim\Documents\My Downloads\ppboy\PPJoy & PPJoyjoy\PPJoySetup\Setup.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{F08611AD-E1B1-4D1D-99C0-5F32831E0387}] (...) -- C:\Downloads\Guitar Pro 5.2 (with complete RSE packs)\setup.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{F688AB00-53ED-42DB-9958-5B4BD7237618}] (...) -- C:\Users\Karim\Documents\My Downloads\eMule0.48a-Installer2.exe (.not file.) O43 - CFD: 04/03/2011 - 01:33:45 - [0] ----D C:\Program Files\thriXXX => thriXXX Game O43 - CFD: 24/07/2012 - 15:12:51 - [0,007] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 04/03/2011 - 01:33:38 - [79,426] ----D C:\Users\Karim\AppData\Roaming\thriXXX => thriXXX Game O43 - CFD: 17/08/2008 - 10:27:40 - [0] ----D C:\Users\Karim\AppData\Local\Acer Arcade Deluxe O43 - CFD: 20/02/2011 - 12:30:08 - [0] ----D C:\Users\Karim\AppData\Local\FalloutNV O43 - CFD: 31/07/2011 - 22:56:59 - [0] ----D C:\Users\Karim\AppData\Local\The Witcher 2 O43 - CFD: 27/01/2011 - 15:49:58 - [0] ----D C:\Users\Karim\AppData\Local\{0590D664-DFAD-4348-A2E3-9F9F6C86DD50} O43 - CFD: 02/02/2011 - 11:53:31 - [0] ----D C:\Users\Karim\AppData\Local\{1FAC36DD-EA97-4A1E-B50B-A0426FC56045} O43 - CFD: 30/01/2011 - 14:00:38 - [0] ----D C:\Users\Karim\AppData\Local\{21F90A5F-D8C5-4FD4-9B83-B76EC4C487C9} O43 - CFD: 07/02/2011 - 19:16:35 - [0] ----D C:\Users\Karim\AppData\Local\{3101B538-297A-4B7F-8DB5-9608204C2E7C} O43 - CFD: 31/01/2011 - 11:42:59 - [0] ----D C:\Users\Karim\AppData\Local\{829FE3A2-E478-4175-818F-6B3479C0D0D1} O43 - CFD: 30/01/2011 - 14:01:00 - [0] ----D C:\Users\Karim\AppData\Local\{83320DB1-FB23-4D55-AD09-339FF19AC973} O43 - CFD: 07/02/2011 - 18:14:26 - [0] ----D C:\Users\Karim\AppData\Local\{D362C65D-A933-48F8-A6AC-09345099D909} FirewallRAZ EmptyTemp EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
- 1
- 2