Disparition progressive du bureau + bug

Fermé
Yann - 25 nov. 2010 à 14:21
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 - 6 janv. 2011 à 18:17
Bonjour, Je vais détailler mon problème de la façon la plus précise possible pour que vous puissiez trouver une solution adéquate.

Dernièrement, en laissant tourner mon pc là nuit ou après 12h d'utilisation:

- 1: je suis déconnecté d'internet.

- 2: je ne peux plus fermer les fenêtres actives ex: msn, mon curseur souris est remplacé par une flèche double sens quand je passe sur la fenêtre.

- 3: Tentative de ctrl + alt + sup provoque une erreur système dont je ne me rappelle plus le nom, bref je n'ai pas accès à mon gestionnaire des tâche.

- 4: progressivement l'affichage du bureau disparait.

- 5: une fenêtre d'ouverture de session apparait me demandant de taper un login et un mot de passe.

-6: écran vierge avec fond d'écran et impossible de faire quoi que ce soit.

J'ai scanner mon pc via avira antivir + spybot + antimalware ( rien à signaler ) et je suis entrain de scanné avec stinger




10 réponses

Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
25 nov. 2010 à 14:25
Essaie une restauration système en mode sans échec.

Tu démarre en mode sans échec ( Appuiyer sur F8 avant le chargement Windows ( Le logo avec la barre bleue ) et dans le menu choisir démarrer en mode sans échec. ) Ensuite il va charger les fichier, ne toucher a rien jusqu'au démarrage.

Au choix des sessions choisir Administrateur si c'est proposé. Une fois entré dans la session il va y avoir un message disant que l'utilisateur est en mode sans échec et il va te proposer de restaurer. Fait le, et choisis une date d'avant l'apparition du problème voir un peu avant encore.

Il va restaurer et si tout se passe bien, il va redémarrer et Windows fonctionnera normalement.

Si le message n'apparait pas : Démarrer => Programmes => Accessoires => Outils système => Restauration Système.

Et choisis une date antérieur à tout bug.

Une fois la restauration faite je te donnerai la marche à suivre pour éviter que ça ne recommence.


0
Concernant spybot il me trouve 2 erreurs recurente, une qui est normale => Microsoft.WindowsSecurityCenter.AntivirusOverride apparemment c'est une mauvaise détection de spybot qui prend la clé du registre comme virus

Et Right Media, qui est un cookies traceur I.E, mais je ne pense pas que cela soit la cause du problème je n'utilise presque jamais I.E sauf pour hotmail par défaut.

Je vais tenter la procédure que tu m'a proposé. Mais as tu une explication sur la source de mon problème?
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
25 nov. 2010 à 14:54
Virus et Malware. Spybot ne détecte quasiment rien. Ce qui faut utiliser :

MalwareBytes : https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
0
Malwarebyte n'a rien détecté non plus. Il se trouve que j'ai le virus Artemis qui étais caché dans un logiciel et stinger l'a trouvé. J'ai donc supprimer le logiciel, scanner de nouveau avec stinger et là résultat négatif. Le problème persiste encore, il me l'a fait tout à l'heure.
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
25 nov. 2010 à 18:18
Et pour la restauration ?
0
Pour le moment le pc à passé la nuit sans bugger, j'attends encore un peu avant de faire une restauration ^^
0
bon ça a pas tenu jusqu'à ce soir donc je vais devoir faire une restauration d'ici peu :/
0
Dernièrement il m'a considèrais explorer.exe contre processus malveillant du système est l'arrête. explorer redémarre tout seul -_-'
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
3 déc. 2010 à 17:18
Fais analyser Explorer.exe ( C:\Windows ) par virus total il est surement infecté :

https://www.virustotal.com/gui/
0
J'ai scanner en mode sans echec admin rien a signaler que ce soit par avira ou malwarebyte.
0
aucun résultat sur explorer avec ton lien :/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
5 déc. 2010 à 22:08
" il m'a considèrais explorer.exe contre processus malveillant"

C'est qui il ?
0
Le système lui même XD en clair une fenêtre s'affichée pour me dire que explorer aller être arrêté. Ce problème à disparu. Mais j'ai des précisions concernant le problème majeur et la disparition du bureau, ça commence à partir de 12h environ d'utilisation du pc.
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
13 déc. 2010 à 19:20
Tu peux essayer :

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:35:11 le 13/12/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Pc@PYRO ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
Clé supprimée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
Clé supprimée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
Clé supprimée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
Clé supprimée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé supprimée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
Clé supprimée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
Clé supprimée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
Clé supprimée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKLM\Software\Winsudate
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Everest Poker
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Documents and Settings\Pc\Application Data\Mozilla\FireFox\Profiles\qh67br9a.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\Pc\\Bureau
browser.download.lastDir, C:\\Documents and Settings\\Pc\\Bureau
browser.search.defaultenginename, Web Search
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://www.yougoo.fr/meteo?search&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 13/12/2010 (478 Octet(s))

Fin à: 21:36:05, 13/12/2010

============== E.O.F ==============
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
13 déc. 2010 à 21:57
Refais un coup de MBAM et rescan le fichier explorer.exe avec https://www.virustotal.com/gui/
0
ok je te remercie du temps que tu m'accordes :)
0
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 227120
Temps écoulé: 44 minute(s), 54 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
rien avec virus total.
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
14 déc. 2010 à 17:03
Aucune amélioration ?
0
ça fait 12h30 que je suis connecté, je te dis si rien ne bouge d'ici 6h :p :)
0
Le problème persiste, bug à 13h15 de connexion
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
15 déc. 2010 à 11:57
Et au niveau du système ? Des bugs ? Des fichiers corrompus ?

Parceque Internet, ca peut venir de beauuucoup de choses.

Ma clée Wi-fi Plante seuelement quand je suis sur Skype, que je lance un jeu bien précis, en ligne et toujours au même moment donc tu vois ;)
0
oula oula, j'en ai absolument aucune idée ^^, mais si ça viens du fait que je soit connecté pendant un temps donné, ça peut être un trojan qui fasse ça ou un malware, mais malheureusement on en trouve pas :/ alors je me demande bien d'où ça peux venir. Niveau matériel c'est du neuf de 2 ans je vois mal le problème venir de là, ya aucun périphérique amovible de branché à par scan, imprim et cam qui ne servent pas en ce moment. Les fichier corrompus je connais pas le terme approprié ^^, j'ai fait un chkdsk c: et /F il a trouvé des erreurs et les a corrigées. Donc maintenant il va irrémédiablement finir chez le dépanneur :p
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
16 déc. 2010 à 14:00
Essaie de réinstaller les pilotes de la carte, sait-on jamais ;)
0
Je suis passé à un nouveau problème, apparemment l'ancien aurais disparu mais je n'ai pas encore de preuve tangible. Concernant le nouveau, j'ai pu le constater sur le PC de mon ex copine, et j'espère ne pas avoir eu de transmission virale par voies USB. Mon pc freeze par moment pendant une courte période, allant de 20s à 1 minutes. :/ ??
0
Kingzak34 Messages postés 2943 Date d'inscription dimanche 4 juillet 2010 Statut Membre Dernière intervention 24 octobre 2013 544
5 janv. 2011 à 11:41
Si tu as peur d'une infection ouvre un topic coté Virus Sécurité pour faire analyser le PC.

Tu peux me donner le lien en MP dès que c'est fait je te dirais un ou deux trucs pour que des gens non qualifiés ne viennent pas à esayer de t'aider et faire n'importe quoi.
0
Apparemment le problème posé initialement dans le topic est résolu, 20h d'utilisation et aucun signe de bug apparent :), donc je te remercie déjà pour ça ;)
0