Gros Plantage !!!!!!
RésoluJe suis sous vista, et mon ordi c'est un TravelMate 7720 de chez Acer.
Voilà, j'ai un super problème. Pour faire simple, mon ordi plante dès que j'essaie d'ouvrir outlook. Et lorsque je dis plante, ça veut dire que rien ne répond, vraiment rien !!!!!
Cela a commencé hier matin, j'ai fait une restauration du système, et toujours pareil !!!!!
Et cela empire à grande vitesse, car depuis hier soir, même ma connexion internet fait planter mon ordi.......(j'arrive encore a avoir accès a mes mails en mode sans échec).
Je ne sais plus quoi faire......j'ai lancé mon anti virus, mais l'analyse a aussi bloqué l'ordi!!!
Et comme je suis vraiment nulle en informatique, là, je panique !!!!!!
30 réponses
Problème central : sur Windows Vista, l’ouverture d’Outlook provoque un blocage total de l’ordinateur et, depuis hier, la connexion Internet se dégrade, malgré une restauration système. Des éléments techniques évoqués incluent l’exécution d’un rapport DelFix et la suppression de clés et fichiers susceptibles d’affecter le système, impliquant potentiellement une infection ou un conflit logiciel. D'autres réponses proposent des actions concrètes telles que la mise à jour Java vers la dernière version et l'évaluation de Malwarebytes, tout en suggérant de privilégier des outils de sécurité complémentaires. En cas de persistance du problème, d’autres remarques évoquent des options alternatives, notamment le recours à une réinstallation ou à des solutions logicielles différentes que Vista, afin d’éviter de nouveaux blocages.
-
Tu gagneras du temps en réinstallant autre chose que cette merde de Vista
-
Contributeur sécuritém'en occupe du résolu :)
pour le pare-feu perd pas tes cheveux à nouveau, laisse celui de windaube ;)
-
Contributeur sécuritéHello,
Java ne sert pas à grand chose
Lire ce qu'en dit Pierre13 ici https://forum-windows7-windows8.fr/viewtopic.php?f=20&t=2339#p25071
Lire la suite aussi.
J'ai toutefois téléchargé et installé la version "1.6.0_35-b10" avec mise à jour automatique ;)
https://www.oracle.com/java/technologies/javase-downloads.html
Choisir https://www.luanagames.com/index.fr.html
Al.
Patience-Vigilance-Amour. -
10 Jours plus tard ^^
11*
Mdr -
c'est possible que tes images soient visibles ?
-
quelques adwares dans les navigateurs oui :)
http://translate.google.fr/translate?sl=en&tl=fr&js=n&prev=_t&hl=fr&ie=UTF-8&layout=2&eotf=1&u=http%3A%2F%2Fen.wikipedia.org%2Fwiki%2FAdware-
-
-
-
-
Encore moi........
Voilà le rapport de Delfix
# DelFix v8.9 - Rapport créé le 17/09/2012 à 12:32:09
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : dufil - PC-DE-DUFIL (Administrateur)
# Exécuté depuis : C:\Users\ISABELLE\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : \pre_scan
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [548 octets] - [17/09/2012 12:32:09]
########## EOF - \DelFix[S1].txt - [671 octets] ##########
-
-
-
-
Ce qu'il y a de bien avec toi quand je te pose une question, c'est que tu y réponds en me demandant de lancer un truc. Je ne sais toujours pas ce que je fais, ni pourquoi je le fais...........mais je le fais.
Par contre, j'aimerai bien savoir si j'ai chopé un virus, ou bien si c'est du aux mauvais traitements que j'inflige a mon ordi???
Ce qui serait bien également, c'est qu'entre personnes qui disent s'y connaitrent en informatique, vous ayez le même discours..............car la personne qui a formaté mon ordi il y a un an, m'a conseillé de défragmenter et de faire CHKDSK chaque semaine (ce que je fais.....au pire tout les 15 jours)....
Comment voulez-vous que quelqu'un de mon niveau si retrouve si les conseilles changent d'une personne à l'autre ????
Sur ce, vais commencer à faire le ménage de mon ordi..............
Bon week end........et encore MERCIIIIIIIIIIIIIIIIIIIII
-
-
fais
-
Ok.....alors, je vais m'y coller ce soir. Par contre, vais peut-être opter pour thunderbird au lieu d'outlook (pas encore sûre), car franchement, depuis une semaine, outlook me sort un peu par les yeux..............
Ensuite, je lance OTL de la même façon que ta description dans ton com précédent (même avec mon changement de messagerie)???? -
Alors, j'ai réinstallé office (avec outlook......car impossible de paramétrer thunderbird)), et rien n'a changé, ça plante toujours.....
J'ai fait le scan que tu m'as demandé......à un moment, le programme s'est bloqué (OTL ne répond plus)........puis il est reparti.
Voilà le lien pour le rapport.....
https://pjjoint.malekal.com/files.php?id=20120914_v14f11f11z55 -
-
-
-
-
bon
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
-
as-tu idée de quelle date/heure a ete faite la restauration ?
cela bloque-t-il aussi en mode sans echec avec prise en charge reseau ?
-
Toujours aucune idée du moment où a été faite la restauration...........ça bloque un peu moins en mode sans échec, mais il devient de + en + lent !!!!!!!
Sans compter qu'en mode sans échec, mon anti virus est HS !!!!!!
Ah oui, c'est aussi un des trucs qu'il fait sans moi. Mon anti virus se désactive régulièrement (et j'ai énormément de mal à le reconnecter) -
-
-
-
@ Mis Zaza /
Tu n'as pas reçu mon message privé ?-
-
Lut g3n-h@ckman,
L'histoire ne t'intéresseras pas ^ ^
Non je sais pas que c'est interdit !
De plus, si tu lis bien, je lui demandais si elle avait reçu mon message. C'est un "message privé". et non une aide technique. Je vois pas l'utilité de l'aider par MP, Alors que je peux le faire ici, tu comprends?
Bon, il me semble avoir répondu à tes 3 questions ^ ^ -
-
-
-
non non , si si , excuse mais je travaille enormement mon outil de desinfection , donc je ne suis pas present à certains moments de la journée :)
as-tu idée de quelle date/heure a ete faite la restauration ?
-
OK, excuse moi, mais je suis vraiment à cran en ce moment. Même si je ne perds aucune donnée (car tout est sur disques externes), ça m'énerve de ne plus avoir d'ordi en état de marche (et encore + de ne pas savoir me débrouiller toute seule)!!!!
Pour répondre a ta question, je n'ai aucune idée du moment où a été faite la restauration. Par contre, ça ne ressemblait vraiment pas aux fenêtres qui s'ouvrent quand tu fais une restauration en passant par le panneau de configuration.........................
En plus, ce qui m'inquiète vraiment, c'est que mon ordi fait des trucs tout seul..................des programmes s'ouvrent sans que je ne clique sur rien, si je veux faire un jeu (par ex, un solitaire), je ne peux pas le finir, "il" joue tout seul............c'est très flippant !!!! -
-
Je n'ai qu'une souris..........................mais même avec le touch pad, rien de rien. Par moment, il est pris de folie!!!!
Je sais que la question va te paraître "bête"........mais si je formate mon disque C:........ça réglerait le problème ou pas ?????
(j'ai comme l'impression, que si j'ai attrapé une "cochonnerie", elle resterait quand même là).......
-
-
J'ai refais la même chose avec mon compte administrateur,
je ne me vois pas ecrire ca....
-
Ben je t'assure que cette fenêtre est apparue sur mon ordi. En plus, vu mon niveau de compétence, je suis bien incapable de la faire apparaitre comme ça au démarrage.
Moi, quand je veux faire une restauration du système, je passe par le panneau de configuration (et franchement, ça ne ressemblait pas du tout à ce qu'il y a dans le panneau de configuration).
J'ai parfois l'impression que mon ordi vit sa vie...........il y a des trucs qui s'ouvrent sans que je ne clique sur rien.
Si tu veux un exemple, a chaque fois que je vais sur mon compte administrateur, c'est ma e-carte bleue qui s'ouvre (alors que depuis qq temps, sur mon compte utilisateur, elle ne veut plus fonctionner).
Je suis désolée si tu as l'impression de perdre ton temps avec moi, mais je fais vraiment de mon mieux pour faire ce que tu me demande.........et avant de faire, s'il y a un truc que je ne comprend pas, je te redemande confirmation..................mais cette fichue fenêtre est bien apparue sur mon ordi....... -
-
-
ah ben si tu fais n'importe quoi...le pc a fait une restauration systeme alors....il a restauré aussi les infections , donc je sais pas à quand remonte sa restauration...
-
Attend, je ne fais pas n'importe quoi, j'essaie de suivre à la lettre ce que tu me dis de faire. Et pour être sure de ne pas faire d'erreur, j'imprime tes réponses à chaque fois. (et Dieu sait que j'ai du mal, car il plante au moins 4 à 5 fois avant que je réussisse à imprimer)
Pour "The Avanger", j'ai fait ce que tu m'as dit, sauf que tu ne m'avais pas prévenu que ce genre de fenêtre pouvait apparaître.
Je te cite : "Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL. "
C'est ce que j'ai eu............une fenêtre noire, avec plein de trucs écrit en anglais. Et le temps de déchiffrer ce qui était inscrit, il a démarré.......
Par contre, ce matin, j'arrive à ouvrir mes mails..........
-
-
c'est ca
-
Méga gros soucis de mon coté.............j'ai fais ce que tu m'as dit, sur mon compte utilisateur, mais impossible, il y avait une multitude d'erreurs. J'ai refais la même chose avec mon compte administrateur, et là, il m'a semblé que ça fonctionnait......
Sauf que, au redémarrage de mon ordi, la fenêtre "Startup Repair is checking your system for problems" est apparue..........
Mon ordi a redémarré une 2ème fois, et là, SURPRISE..............Advanced Systeme Care, que tu m'avais demandé de supprimer (ce que j'ai fait), est de retour sur mon bureau!!!!!!
Sans compter que le fichier log de The Avenger est introuvable..........nul part sur mon disque C:...ni sur le D: non plus!!!!!!!
Il faut que je recommence ????? -
-
-
Télécharge The Avenger par Swandog46 sur le Bureau
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau
2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Begin copying here:
Drivers to delete:
KWLCQPOB
IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.
Ferme toutes les applications et ton navigateur
3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.
Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.
Clique sur Execute
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.
5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
-
Je suppose que le texte en gras, c'est cette partie :
Begin copying here:
Drivers to delete:
KWLCQPOB
Je sais copier, mais "mettre en surbrillance", ça veut dire quoi ????
Par déduction, je dirais qu'il faut le laisser "en bleu" ?????
(je t'avais prévenu, moi et le langage informatique, ça fait 2........même le simple)
-
-
recommence en mode sans echec avec juste ca dedans :
Kill::
Key::
[HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\Safer Networking Limited]
[HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\¥»¾÷ AppWizard ©Ò²£¥ÍªºÀ³¥Îµ{¦¡]
Driver::
KWLCQPOB
Reboot::
-
-
-
-
Je crois que je dois avoir un autre problème. Il m'a été impossible d'ouvrir pre_scan dans mon compte utilisateur (même en le retéléchargeant 3 fois de suite).
Je l'ai donc fait sur mon compte administrateur.......
Par contre, j'ai un dossier de fichier du nom de Pre_scan qui est apparu sur mon disque C: ...........c'est normal ????
Voilà le rapport
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.0909 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
dufil : Windows Vista (TM) Business (32 bits)
Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs
Script : 00:31:22
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : KWLCQPOB Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_KWLCQPOB]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_KWLCQPOB]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_KWLCQPOB]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key not found : HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\Safer Networking Limited
Key not found : HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\¥»¾÷ AppWizard ©Ò²£¥ÍªºÀ³¥Îµ{¦¡
¤
explorer.exe -> Process re-started
Fin : 00:31:24
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
-
-
re
desinstalle ca : Advanced SystemCare 5 ca sert à rien
===
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BIknPVpEjRT
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail-
-
-
-
Avec un peu de système D, j'y suis arrivée !!!!!
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.0909 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
dufil : Windows Vista (TM) Business (32 bits)
Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs
Script : 17:03:18
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : KWLCQPOB Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_KWLCQPOB]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_KWLCQPOB]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_KWLCQPOB]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:PLFSetI
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:hpqSRMon
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iTunesHelper
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\RemoteControl
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QuickTime Task
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Key Deleted : HKU\S-1-5-21-3360937148-209854144-2644965178-1003\Software\¥»¾÷ AppWizard ©Ò²£¥ÍªºÀ³¥Îµ{¦¡
Key not found : HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\Safer Networking Limited
Key not found : HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\¥»¾÷ AppWizard ©Ò²£¥ÍªºÀ³¥Îµ{¦¡
Key Deleted : HKLM\Software\BrowserChoice
Key Deleted : HKLM\Software\Amazon
¤
Folder Deleted : |D| - C:\Windows\Installer\{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}
Folder Deleted : |D| - C:\ProgramData\Spybot - Search & Destroy
Folder Deleted : |D| - C:\Program Files\Realtek(544)
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Business Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: TravelMate 7720
Logical Drives Mask: 0x0000001d
Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 17:04:52
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Je ne comprends pas trop ce que je fais, mais j'ai vu passer des trucs que j'avais supprimé depuis longtemps.........comme quoi, on efface vraiment jamais complètement les programmes !!!!!!
-
-
mmmm...supprime pre_scan , retelecharge-le , relance-le puis choisis l'option Diag , le rapport se mettra sur le bureau à la fin , heberge-le.
(Pre_Diag_la_date_et_l'heure.txt)
-
-
-
-
J'ai fait le scan, et récupéré le rapport......par contre, ça fait au moins 15 fois que j'essaie de me connecter à internet, et mon ordi se bloque. Là, je suis en mode sans échec, et impossible d'héberger le rapport sur le site !!!!!
Je crois que je fais finir par être chauve ......................il va pas finir la nuit cet ordi de malheur s'il continue comme ça !!!!! -
-
-
lol perso j'ai pas d antivirus
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
- 1
- 2