Gros soucis sur mon nouvel ordi

Fermé
lutin44 Messages postés 10 Date d'inscription lundi 17 septembre 2012 Statut Membre Dernière intervention 17 septembre 2012 - 17 sept. 2012 à 13:49
 Utilisateur anonyme - 18 sept. 2012 à 21:15
Bonjour,



Alors voilà, je me suis monté une tour cet été, mais depuis une quinzaine de jours, cela plante assez sévèrement. J'explique.

Ces plantages arrivent en plusieurs cas :

- Soit après avoir tapé mon mot de passe lors du lancement de windows, ou au lieu d'avoir le bureau, l'écran gèle en noir, bleu ou gris et là rien à faire à part un hard reset.

- Soit lorsque le bureau est bien apparu, lors du lancement de mon navigateur internet : que cela soit firefox ou explorer, le résultat est le même (simplement dans ce cas là, l'écran devient systèmatiquement gris). Rien à faire non plus à part un hard reset.

J'ai téléchargé malwarebytes il y a qq temps, lors de la première analyse il a détécté un gros paquet de menaces et les a virées (71 il me semble). J'ai depuis recommencé plusieures analyses (dont la dernière vient d'être exécutée), et il ne détecte plus rien malgrès le fait que cela continue à planter.
Voici le dernier rapport :

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.17.05

Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Sam :: SAM-PC [administrateur]

17/09/2012 13:19:41
mbam-log-2012-09-17 (13-19-41).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 280179
Temps écoulé: 21 minute(s), 44 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


L'antivirus n'a rien détécté non plus (c'est l'antivirus microsoft).


Je pense que c'est soit un méchant virus, soit des programmes qui rentrent en conflit.


Par contre l'ordinateur fonctionne bien en mode sans échec avec prise en charge réseau.

J'ai boxore client dans la liste de mes programmes et je n'arrive pas à l'enlever, et je précise que j'ai du virer babylon search également il y a quelque temps.

Je commence à me demander si je ne vais pas carrément tout formater et réinstaller ma config car cela commence à devenir pesant lol.

Si vous pensez à une solution autre, n'hésitez pas je suis preneur. Je précise aussi que je ne connais vraiment pas bien windows 7, donc essayez d'étayer vos propositions de solutions si possible.

Bien à vous et merci d'avance !
A voir également:

64 réponses

Utilisateur anonyme
17 sept. 2012 à 14:00
salut

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

0
lutin44 Messages postés 10 Date d'inscription lundi 17 septembre 2012 Statut Membre Dernière intervention 17 septembre 2012
17 sept. 2012 à 14:17
Alors j'ai fait ce que tu m'a conseillé, il a redémarré mon ordinateur après avoir cliqué sur suppression, mais pas moyen de mettre la main sur le rapport.

Par contre il a viré bing, car lorsque j'ai démarré internet explorer, il m'a demandé mon moteur de recherche par défaut.
0
lutin44 Messages postés 10 Date d'inscription lundi 17 septembre 2012 Statut Membre Dernière intervention 17 septembre 2012
17 sept. 2012 à 14:22
Alors j'ai fait ce que tu m'as dit, il a viré bing car explorer m'a demandé de de choisir un moteur de recherche par défaut (oui, j'avais bing aussi, assez ennuyeux).

Par contre il ne m'a pas affiché le rapport après redémarrage, même quand je relance le programme.
0
lutin44 Messages postés 10 Date d'inscription lundi 17 septembre 2012 Statut Membre Dernière intervention 17 septembre 2012
Modifié par lutin44 le 17/09/2012 à 14:24
Je précise aussi que normalement je dois redémarrer plusieures fois pour que cela marche correctement, et là plus de soucis apparemment (je ne suis pas en mode sans échec et ca fonctionne là)

Pas sur que le souci soit réglé, mais le tout a quand même l'air plus stable.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
17 sept. 2012 à 14:31
Salut le rapport est à C:\AdwCleaner[S1].txt
0
lutin44 Messages postés 10 Date d'inscription lundi 17 septembre 2012 Statut Membre Dernière intervention 17 septembre 2012
17 sept. 2012 à 14:35
merci ! voilà :

# AdwCleaner v2.002 - Rapport créé le 17/09/2012 à 14:08:57
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sam - SAM-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Sam\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Sam\AppData\Local\Software
Dossier Supprimé : C:\Users\Sam\AppData\Roaming\Babylon
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Supprimé au redémarrage : C:\Program Files (x86)\Software

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Users\Sam\AppData\Roaming\Mozilla\Firefox\Profiles\txqlc7gz.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Sam\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.8] : homepage = "hxxp://search.babylon.com/?affID=113357&tt=3512_8&babsrc=HP_ss&mntrId=aaa6b2b80000000000008c89a5dfa676",
Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=113357&tt=3512_8&babsrc=HP_ss&mntrId=aaa6b2b80000000000008c89a5dfa676" ]
Supprimée [l.36] : icon_url = "hxxp://www.babylon.com/favicon.ico",
Supprimée [l.39] : keyword = "babylon.com",
Supprimée [l.42] : search_url = "hxxp://search.babylon.com/?q={searchTerms}&affID=113357&tt=3512_8&babsrc=SP_ss&mntrId=aaa6b2b80000000000008c89a5dfa676",
Supprimée [l.1092] : homepage = "hxxp://search.babylon.com/?affID=113357&tt=3512_8&babsrc=HP_ss&mntrId=aaa6b2b80000000000008c89a5dfa676",
Supprimée [l.1448] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=113357&tt=3512_8&babsrc=HP_ss&mntrId=aaa6b2b80000000000008c89a5dfa676" ]

*************************

AdwCleaner[S1].txt - [5745 octets] - [17/09/2012 14:08:57]

########## EOF - C:\AdwCleaner[S1].txt - [5805 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
17 sept. 2012 à 14:38
la suite quand g3n sera de retour ^^
0
Utilisateur anonyme
17 sept. 2012 à 14:41
re

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
lutin44 Messages postés 10 Date d'inscription lundi 17 septembre 2012 Statut Membre Dernière intervention 17 septembre 2012
Modifié par lutin44 le 17/09/2012 à 14:56
ok, alors juste, je n'arrive pas à désactiver les logiciels de protection, si tu peux m'indiquer la marche à suivre ^^
Il est d'office bloqué par smartscreen
0
lutin44 Messages postés 10 Date d'inscription lundi 17 septembre 2012 Statut Membre Dernière intervention 17 septembre 2012
Modifié par lutin44 le 17/09/2012 à 15:09
ok, alors j'ai désactivé la protection en temps réel de microsoft security essentials, ainsi que smart screen. C'est bon ?
Il reste le par feu windows par contre, je n'arrive pas non plus à le désactiver

edit : c'est bon j'ai tout désactivé, je lance donc le programme.
0
lutin44 Messages postés 10 Date d'inscription lundi 17 septembre 2012 Statut Membre Dernière intervention 17 septembre 2012
Modifié par lutin44 le 17/09/2012 à 15:23
Alors, le programme se lance normalement comme tu l'as dit mais à un moment il bloque. Je lance l'extension .pif ?

Edit, il était bloqué et j'ai donc du redémarrer l'ordinateur, j'ai mis cette fois en sans échec
0
lutin44 Messages postés 10 Date d'inscription lundi 17 septembre 2012 Statut Membre Dernière intervention 17 septembre 2012
17 sept. 2012 à 15:23
up ^^
0
Utilisateur anonyme
17 sept. 2012 à 15:28
precise "il se bloque"
0
Alors il se bloque lorsque l'analyse est en cours, j'ai relancé avec l'extension, mais il se rebloque au même endroit dans l'analyse ( la barre de progression n'avance plus et la led hdd ne clignote plus, même en attendant qq minutes ).

Voici l'endroit ou cela bloque :

WINKG85.sys

[HKLM64 | installed components | {FEBEFOOL-046d-438d-8A88-BF94A6c9E703}]
0
J'ai du redémarrer une seconde fois en mode sans échec. j'espère que mes indications aideront.
0
Utilisateur anonyme
17 sept. 2012 à 15:53
sisi laisse tourner il continue en arriere plan
0
ok, je recommence donc. des nouvelles dès que c'est fini.
0
Bon alors il a terminé le scan après avoir redémarré une fois (il n'est donc plus en mode sans échec).

Pour le rapport, je l'obtiens dans prescan ?
0
@satuko34 : c'est constructif comme commentaire ! Et si tu avais lu le topic, tu saurais que cette tour je l'ai montée moi même ...
no comment
0