Ordinateur qui se coupe d'un coup

Bonjour à tous!

voila depuis quelque temps mon ordinateur se coupe à tout moment, que ce soit juste après le démarrage ou pendant l'exécution d'un programme.

il peut rester allumer plusieurs heure sans problème puis dès que j'ouvre un programme il se coupe net. Une fois que je le rallume et essaie d exécuter ce programme soit ça marche nickel soit ça coupe encore c'est très aléatoire.
est ce que ça peut provenir d'un virus?ou est ce que c'est un problème de carte mère?

38 réponses

Résumé de la discussion

Problème : un PC sous Windows Vista s'éteint de façon aléatoire dès l'ouverture d'un programme, ce qui soulève des questions sur une infection virale ou un éventuel défaut matériel comme une carte mère. Des éléments de réponse prioritaires incluent l'analyse et le nettoyage du système avec des outils anti-malware comme AdwCleaner, la suppression de barres d'outils indésirables et la réinitialisation des options Internet. D'autres indices évoqués dans les échanges concernent des soucis réseau, notamment une adresse IP 169.254.x.x indiquant une défaillance DHCP, avec des conseils tels que redémarrer et vérifier la connexion wifi.

Bobot (l’IA à votre service)
  1. salut non ce n'est pas un portable
    et c'est un HP qui tourne sous amd athlon dual core processor 4450e et carte graphique NVIDIA Geforce 6150SE nforce 430
    0
    1. J'ai le même problème, avec apparemment les mêmes composants.
      PC Tour Compaq (HP) avec Linux
      Carte mère Nettle3
      CPU AMD Athlon(tm) Dual Core Processor 4450e
      Et j'ai remplacé la puce graphique 6150SE nforce 430 par une vraie carte graphique (GT630)

      J'ai donc l'impression que le problème vient de la carte mère qui fatigue.
      Est ce que ton ordinateur tient toujours ?
      0
  2. ok je la connais cette tour

    ==

    doit avoir 3/4 ans si je ne m'abuse.....un peu plus peut etre...

    =

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    ▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe.

    ▶ Cliquez sur Suppression.
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    ▶ Tutoriel vidéo

    0
    1. merci alors voici le rapport

      ############################## | UsbFix V 7.097 | [Suppression]

      Utilisateur: auroreetgaetan (Administrateur) # PC-DE-AURORE
      Mis à jour le 02/09/2012 par El Desaparecido
      Lancé à 10:14:21 | 13/09/2012

      Site Web: https://www.sosvirus.net/
      Forum: http://forum.eldesaparecido.com
      Fichier suspect ? : http://eldesaparecido.com/upload.php
      Contact: contact@eldesaparecido.com

      PC: HP-Pavilion (FR662AA-ABF a6617fr) (X86-based PC
      CPU: AMD Athlon(tm) Dual Core Processor 4450e (2300)
      RAM -> [Total : 2942 | Free : 2087]
      BIOS: Phoenix - AwardBIOS v6.00PG
      BOOT: Normal boot

      OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
      WB: Windows Internet Explorer 9.0.8112.16421

      SC: Security Center Service [Enabled]
      WU: Windows Update Service [Enabled]
      AS: Windows Defender [(!) Disabled | Updated]
      FW: Windows FireWall Service [Enabled]

      C:\ (%systemdrive%) -> Disque fixe # 323 Go (105 Go libre(s) - 33%) [HP] # NTFS
      D:\ -> Disque fixe # 12 Go (1 Go libre(s) - 11%) [FACTORY_IMAGE] # NTFS
      E:\ -> CD-ROM
      K:\ -> CD-ROM

      ################## | Processus Actif |

      C:\Windows\system32\csrss.exe (560)
      C:\Windows\system32\wininit.exe (604)
      C:\Windows\system32\csrss.exe (624)
      C:\Windows\system32\services.exe (660)
      C:\Windows\system32\lsass.exe (676)
      C:\Windows\system32\lsm.exe (688)
      C:\Windows\system32\winlogon.exe (808)
      C:\Windows\system32\svchost.exe (860)
      C:\Windows\system32\nvvsvc.exe (920)
      C:\Windows\system32\svchost.exe (948)
      C:\Windows\System32\svchost.exe (1104)
      C:\Windows\System32\svchost.exe (1144)
      C:\Windows\system32\svchost.exe (1180)
      C:\Windows\system32\svchost.exe (1288)
      C:\Windows\system32\SLsvc.exe (1304)
      C:\Windows\system32\rundll32.exe (1356)
      C:\Windows\system32\svchost.exe (1396)
      C:\Windows\system32\svchost.exe (1496)
      C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1624)
      C:\Windows\System32\spoolsv.exe (1896)
      C:\Windows\system32\svchost.exe (2004)
      C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1044)
      C:\Program Files\Bonjour\mDNSResponder.exe (1248)
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe (1492)
      C:\Program Files\Common Files\Portrait Displays\Drivers\pdisrvc.exe (1580)
      C:\Windows\system32\svchost.exe (2120)
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2144)
      C:\Windows\system32\svchost.exe (2216)
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2260)
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2412)
      C:\Windows\system32\WUDFHost.exe (2540)
      C:\Windows\system32\taskeng.exe (2716)
      C:\Windows\system32\taskeng.exe (2996)
      C:\Windows\system32\Dwm.exe (3032)
      C:\Windows\system32\taskeng.exe (3100)
      C:\Windows\Explorer.EXE (3108)
      C:\hp\support\hpsysdrv.exe (3636)
      C:\hp\KBD\KbdStub.exe (3644)
      C:\Windows\System32\rundll32.exe (3660)
      C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe (3668)
      C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe (3680)
      C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe (3688)
      C:\Program Files\Ask.com\Updater\Updater.exe (3696)
      C:\Program Files\HP\HP Software Update\hpwuschd2.exe (3704)
      C:\Program Files\AVAST Software\Avast\AvastUI.exe (3712)
      C:\Windows\ehome\ehtray.exe (3728)
      C:\Program Files\Windows Media Player\wmpnscfg.exe (3736)
      C:\Program Files\Windows Media Player\wmpnetwk.exe (3780)
      C:\Windows\ehome\ehmsas.exe (3840)
      C:\Windows\system32\wbem\unsecapp.exe (4052)
      C:\Windows\system32\wbem\wmiprvse.exe (2248)
      C:\UsbFix\Go.exe (732)
      C:\Windows\system32\wbem\wmiprvse.exe (3616)

      ################## | Processus Stoppés |

      Stoppé! C:\Windows\system32\nvvsvc.exe (920)
      Stoppé! C:\Windows\system32\SLsvc.exe (1304)
      Stoppé! C:\Windows\system32\rundll32.exe (1356)
      Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1624)
      Stoppé! C:\Windows\System32\spoolsv.exe (1896)
      Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1044)
      Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1248)
      Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (1492)
      Stoppé! C:\Program Files\Common Files\Portrait Displays\Drivers\pdisrvc.exe (1580)
      Stoppé! C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2144)
      Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2260)
      Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2412)
      Stoppé! C:\Windows\system32\WUDFHost.exe (2540)
      Stoppé! C:\Windows\system32\taskeng.exe (2716)
      Stoppé! C:\Windows\system32\taskeng.exe (2996)
      Stoppé! C:\Windows\system32\taskeng.exe (3100)
      Stoppé! C:\hp\support\hpsysdrv.exe (3636)
      Stoppé! C:\hp\KBD\KbdStub.exe (3644)
      Stoppé! C:\Windows\System32\rundll32.exe (3660)
      Stoppé! C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe (3668)
      Stoppé! C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe (3680)
      Stoppé! C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe (3688)
      Stoppé! C:\Program Files\Ask.com\Updater\Updater.exe (3696)
      Stoppé! C:\Program Files\HP\HP Software Update\hpwuschd2.exe (3704)
      Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3712)
      Stoppé! C:\Windows\ehome\ehtray.exe (3728)
      Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (3736)
      Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3780)
      Stoppé! C:\Windows\ehome\ehmsas.exe (3840)

      ################## | Éléments infectieux |

      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-379578684-575248035-2863804450-1000
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4137064984-2506964671-233744486-500
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-896669441-1229808657-3949834239-1000
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-896669441-1229808657-3949834239-500
      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-379578684-575248035-2863804450-1000
      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-896669441-1229808657-3949834239-1000
      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-896669441-1229808657-3949834239-500

      (!) Fichiers temporaires supprimés.

      ################## | Registre |

      Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch

      ################## | Mountpoints2 |

      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{14856c7f-8040-11de-bc42-000a78a0f7ef}
      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4ae0d60a-d3d6-11e1-90f1-000a78a0f7ef}
      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f3b08691-6f6d-11de-a293-000a78a0f7ef}

      ################## | Listing |

      [13/09/2012 - 10:18:06 | SHD ] C:\$Recycle.Bin
      [15/02/2012 - 23:15:58 | N | 3072] C:\ads_err.adi
      [15/02/2012 - 23:15:58 | N | 4559] C:\ads_err.adm
      [15/02/2012 - 23:36:05 | N | 24261] C:\ads_err.adt
      [15/02/2012 - 23:15:39 | N | 6499] C:\ads_err.dbf
      [10/08/2008 - 11:36:35 | N | 74] C:\autoexec.bat
      [13/02/2011 - 16:52:35 | SHD ] C:\Boot
      [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
      [10/08/2008 - 20:56:53 | N | 8192] C:\BOOTSECT.BAK
      [11/07/2009 - 22:41:54 | N | 74] C:\CMLoader.log
      [18/09/2006 - 23:43:37 | N | 10] C:\config.sys
      [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
      [19/07/2009 - 18:38:15 | D ] C:\downloads
      [17/04/2010 - 20:40:49 | N | 250] C:\FINIS_IT.TXT
      [13/08/2011 - 16:02:42 | D ] C:\FM Genie Scout 11
      [11/03/2009 - 16:55:19 | D ] C:\Games
      [13/09/2012 - 10:13:10 | ASH | 3085361152] C:\hiberfil.sys
      [31/10/2010 - 11:17:54 | D ] C:\hp
      [10/11/2009 - 12:13:45 | N | 0] C:\IO.SYS
      [10/11/2009 - 12:13:45 | N | 0] C:\MSDOS.SYS
      [06/05/2012 - 16:27:34 | N | 742] C:\os745025.bin
      [13/09/2012 - 10:13:08 | ASH | 3399233536] C:\pagefile.sys
      [14/12/2008 - 11:40:18 | N | 173] C:\pdisdk.log
      [12/11/2008 - 19:47:43 | D ] C:\PerfLogs
      [14/12/2008 - 11:41:07 | N | 184] C:\pivot.log
      [09/09/2012 - 13:08:43 | D ] C:\Program Files
      [01/09/2012 - 21:02:40 | D ] C:\ProgramData
      [03/07/2009 - 18:01:59 | N | 268] C:\sqmdata00.sqm
      [01/08/2009 - 18:19:57 | N | 268] C:\sqmdata01.sqm
      [20/09/2009 - 11:08:28 | N | 232] C:\sqmdata02.sqm
      [05/10/2009 - 22:14:57 | N | 268] C:\sqmdata03.sqm
      [20/10/2009 - 21:40:11 | N | 268] C:\sqmdata04.sqm
      [03/07/2009 - 18:01:59 | N | 244] C:\sqmnoopt00.sqm
      [01/08/2009 - 18:19:57 | N | 244] C:\sqmnoopt01.sqm
      [20/09/2009 - 11:08:28 | N | 244] C:\sqmnoopt02.sqm
      [05/10/2009 - 22:14:57 | N | 244] C:\sqmnoopt03.sqm
      [20/10/2009 - 21:40:11 | N | 244] C:\sqmnoopt04.sqm
      [14/12/2008 - 11:37:49 | D ] C:\Swsetup
      [12/09/2012 - 21:07:48 | SHD ] C:\System Volume Information
      [13/09/2012 - 10:18:06 | D ] C:\UsbFix
      [13/09/2012 - 10:14:34 | A | 8606] C:\UsbFix.txt
      [08/06/2012 - 18:32:17 | D ] C:\Users
      [13/09/2012 - 09:30:13 | D ] C:\Windows
      [13/09/2012 - 10:18:06 | SHD ] D:\$RECYCLE.BIN
      [22/06/2007 - 18:44:20 | SH | 438328] D:\boo.mgr
      [10/08/2008 - 22:54:06 | RSHD ] D:\boot
      [19/01/2008 - 00:45:46 | SH | 333203] D:\bootmgr
      [28/03/2008 - 20:54:00 | SH | 1242] D:\Desktop.ini
      [10/08/2008 - 22:54:12 | D ] D:\hp
      [23/10/2008 - 18:56:37 | ASH | 22] D:\HPCD.sys
      [06/07/2012 - 22:23:01 | N | 271] D:\MASTER.LOG
      [31/07/2012 - 11:15:21 | D ] D:\PC-Doctor for Win PE
      [03/06/2008 - 15:19:54 | ASH | 422] D:\pcdr.ini
      [23/10/2008 - 18:56:37 | RSHD ] D:\PRELOAD
      [19/06/2007 - 17:22:02 | SH | 182323] D:\protect.arabic
      [19/06/2007 - 17:22:06 | SH | 181572] D:\protect.catalan
      [19/06/2007 - 17:22:18 | SH | 181898] D:\protect.chinese hong kong
      [19/06/2007 - 17:22:18 | SH | 181916] D:\protect.chinese simplified
      [19/06/2007 - 17:22:18 | SH | 181898] D:\protect.chinese traditional
      [04/07/2007 - 13:31:50 | SH | 181735] D:\protect.czech
      [19/06/2007 - 17:22:04 | SH | 181680] D:\protect.danish
      [19/06/2007 - 17:22:12 | SH | 181605] D:\protect.dutch
      [19/06/2007 - 17:22:06 | SH | 181648] D:\protect.english
      [19/06/2007 - 17:22:06 | SH | 181648] D:\protect.finnish
      [19/06/2007 - 17:22:06 | SH | 181616] D:\protect.french
      [19/06/2007 - 17:22:04 | SH | 181650] D:\protect.german
      [04/07/2007 - 13:33:08 | SH | 182717] D:\protect.greek
      [04/07/2007 - 13:36:12 | SH | 182626] D:\protect.hebrew
      [19/06/2007 - 17:22:08 | SH | 181535] D:\protect.italian
      [19/06/2007 - 17:22:10 | SH | 182351] D:\protect.japanese
      [19/06/2007 - 17:22:10 | SH | 182043] D:\protect.korean
      [04/07/2007 - 13:39:14 | SH | 181562] D:\protect.norwegian
      [04/07/2007 - 13:39:52 | SH | 181741] D:\protect.polish
      [04/07/2007 - 13:40:52 | SH | 181617] D:\protect.portuguese
      [04/07/2007 - 13:40:30 | SH | 181866] D:\protect.portuguese brazilian
      [19/06/2007 - 17:22:14 | SH | 211936] D:\protect.russian
      [05/07/2007 - 12:32:24 | SH | 181959] D:\protect.serbian latin
      [04/07/2007 - 13:46:44 | SH | 181954] D:\protect.slovak
      [19/06/2007 - 17:22:06 | SH | 181572] D:\protect.spanish
      [04/07/2007 - 13:43:46 | SH | 181605] D:\protect.swedish
      [04/07/2007 - 13:44:58 | SH | 181829] D:\protect.turkish
      [23/10/2008 - 17:25:53 | RSH | 26] D:\RCBoot.sys
      [10/08/2008 - 22:54:06 | RD ] D:\RECOVERY
      [10/08/2008 - 22:54:04 | SH | 44] D:\RESTORE.INI
      [10/08/2008 - 22:54:06 | RSHD ] D:\SOURCES
      [12/09/2012 - 21:07:54 | SHD ] D:\System Volume Information
      [10/08/2008 - 22:54:06 | D ] D:\Windows

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

      ################## | Upload |

      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-AURORE.zip
      http://eldesaparecido.com/upload.php
      Merci de votre contribution.

      ################## | E.O.F |
      0
      1. Attention !!! : cet outil peut etre détecté à tort comme virus
        Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

        tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

        Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

        telecharge et enregistre Pre_Scan sur ton bureau :

        http://forums-fec.be/gen-hackman/Pre_Scan.exe

        mirroirs :

        http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
        http://www.archive-host.com

        Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

        si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

        si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

        http://forums-fec.be/gen-hackman/Pre_Scan.pif

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

        Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

        NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

        Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
        0
        1. Bonjour,

          Ça ressemble simplement à un pb de surchauffe, ouvrez la tour, allumez là et vérifier que tous les ventilos tournent ( carte vidéo et chipset si présent).

          Si l'un d'eux tourne pas ou peu, dés que la machine est trop sollicitée elle coupe.

          Typique.
          0
          1. oui ca ressemble aussi au ver brontok , c'est pour ce la que j'ai demandé usbfix en premier lieu , ca ressemble aussi à un rootkit , ca ressemble aussi à ....enfin bon bref....
            0
          2. Le Bref mécanique est le plus facile et le plus rapide a diagnostiqué.

            Bref à mes yeux du moins.
            0
          3. :)
            0
        2. ok relance-le , clique sur diag et heberge le rapport qui apparaitra sur ton bureau sur pjjoint.malekal.com
          0
          1. Télécharge et enregistre ADWcleaner sur ton bureau :

            ADWCleaner (Merci à Xplode)

            Lance le,

            (Pour vista et seven => clic droit "executer en tant qu'administrateur")

            clique sur suppression et poste son rapport.

            0
            1. voici le rapport :

              # AdwCleaner v2.001 - Rapport créé le 13/09/2012 à 12:49:29
              # Mis à jour le 09/09/2012 par Xplode
              # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
              # Nom d'utilisateur : auroreetgaetan - PC-DE-AURORE
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\auroreetgaetan\Desktop\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Program Files\Ask.com
              Dossier Supprimé : C:\Program Files\CrazyLoader
              Dossier Supprimé : C:\Program Files\OfferBox
              Dossier Supprimé : C:\ProgramData\Ask
              Dossier Supprimé : C:\Users\auroreetgaetan\AppData\LocalLow\AskToolbar
              Dossier Supprimé : C:\Users\auroreetgaetan\AppData\Roaming\CrazyLoader
              Dossier Supprimé : C:\Users\auroreetgaetan\AppData\Roaming\OfferBox
              Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\APN
              Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
              Clé Supprimée : HKCU\Software\Ask.com
              Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
              Clé Supprimée : HKCU\Software\Spointer
              Clé Supprimée : HKLM\Software\APN
              Clé Supprimée : HKLM\Software\AskToolbar
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
              Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
              Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
              Clé Supprimée : HKLM\Software\CrazyLoader
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              Clé Supprimée : HKLM\Software\Offerbox
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

              -\\ Mozilla Firefox v15.0 (fr)

              Nom du profil : default
              Fichier : C:\Users\auroreetgaetan\AppData\Roaming\Mozilla\Firefox\Profiles\f8uz71qu.default\prefs.js

              [OK] Le fichier ne contient aucune entrée illégitime.

              -\\ Google Chrome v [Impossible d'obtenir la version]

              Fichier : C:\Users\auroreetgaetan\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[S1].txt - [4716 octets] - [13/09/2012 12:49:29]

              ########## EOF - C:\AdwCleaner[S1].txt - [4776 octets] ##########
              0
              1. <
                fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                ▶ Télécharge ici :

                Malwarebytes

                ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                relance malwarebytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                ▶ Lance Malwarebyte's .

                Fais un examen dit "Complet" .

                ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                ▶ à la fin tu cliques sur "résultat" .
                ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                0
                1. voici le rapport de malware :

                  Malwarebytes Anti-Malware 1.65.0.1400
                  www.malwarebytes.org

                  Version de la base de données: v2012.09.13.07

                  Windows Vista Service Pack 2 x86 NTFS
                  Internet Explorer 9.0.8112.16421
                  auroreetgaetan :: PC-DE-AURORE [administrateur]

                  13/09/2012 15:51:42
                  mbam-log-2012-09-13 (15-51-42).txt

                  Type d'examen: Examen complet (C:\|D:\|)
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 415967
                  Temps écoulé: 1 heure(s), 18 minute(s), 49 seconde(s)

                  Processus mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Dossier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Fichier(s) détecté(s): 1
                  C:\Users\auroreetgaetan\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

                  (fin)
                  0
                  1. desinstalle tout java sauf Java 7 Update 7
                    desinstalle Ask.com
                    desinstalle glary utilities c'est un fracasse systeme ce truc...
                    0
                    1. ben ils y sont encore tous les java !!!

                      0
                      1. oups effectivement je fatigue.j ai supprimer maintenant mais toujours et encore le meme probleme
                        0
                        • 1
                        • 2