PC freeze sans raison apparente.

Résolu/Fermé
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 - 18 avril 2013 à 00:59
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 - 26 avril 2013 à 21:48
Bonjour,

Tout comme l'internaute de ce post https://forums.commentcamarche.net/forum/affich-25157712-pc-freeze-sans-raison mon PC freeze sans raison après plusieurs minutes aléatoirement, si cela se produit pendant une vidéo le freeze provoque un dérèglement du son (son hachuré).

De même j'ai déjà regardé si cela venait d'un malware avec spybot et avast, rien trouvé, cependant c'est arrivé d'un coup et le PC lui même a à peine 1 an, du coup je suis pas sûr que ça vienne du matériel.

Voici le rapport zhpdiag : https://www.cjoint.com/?CDsa1fbXdLg

J'aimerais au moins savoir si mon problème est similaire à l'internaute ci dessus, au quel cas je referai exactement les mêmes manipulations.

Merci énormément pour votre aide, j'ai fait tout ce que je pouvais, j'espère seulement que ça ne vient pas du matériel.

A voir également:

31 réponses

Salut,

Il/elle n'a pas utilisé la dernière version d'Adwcleaner:

# AdwCleaner v2.002 - Rapport créé le 19/04/2013 à 21:25:48
# Mis à jour le 16/09/2012 par Xplode


regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
4
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 avril 2013 à 22:57
Pourtant j'ai mis la bonne version :o

Merci toad
0
ce n'est pas toi qui est en cause, il/elle doit avoir adwcleaner déjà dans son pc et ne l'a pas désinstallé et re-téléchargé :)
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
21 avril 2013 à 09:46
ça c'est du bon padawan de FEC Forma :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 avril 2013 à 09:47
Mdr juju

Ouais merci Toad et juju :)
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
21 avril 2013 à 09:48
Grand cru 2013 ;)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 avril 2013 à 14:24
Hello


Nous sommes arrivés au bout voici les dernières consignes

Désinstallation des outils de désinfections

Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur puis une fois sur l'interface coches les cases suivantes

-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement

Sécurise tes navigateurs par exemple avec WOT et adblock + pour firefox

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


Pour chrome

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/


Pour bien paramétrer avast

https://www.malekal.com/tutoriel-antivirus-avast/



Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu
3
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 avril 2013 à 16:33
Ah j'oubliais ce lien

http://www.stoppublicites.fr/
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
18 avril 2013 à 17:19
Bonsoir,

Pour informations complémentaires :

Vous êtes infectés par :

Infection PUP
Infection BT

De plus Adobe Flash Player, Java et OpenOffice ne sont pas à jour se qui créer des failles de sécurité sur votre pc et les virus en profite.

il reste des traces de McAfee, en plus vous avez beaucoup de barres d'outils inutile et de plus vous faite du Peer to Peer source de virus pas bon pour votre Pc :

P2P.Pando
P2P.Shareaza
P2P.BitTorrent
P2P.µTorrent

Ça fait beaucoup tout ça.

Je reste là pour suivre cette désinfection.

2
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
Modifié par Dreede le 21/04/2013 à 20:43
Hello.

Juste une question, supprimer les outils de désinfection, je ne comprends pas il s'agit de supprimer adwcleaner et MBAM ? (évidement que non, mais je le comprends comme ça) parce que sinon je vois pas bien ce que ça veut dire.


Bon à part ça, j'aurai pas accès au PC ce soir pour poster ce rapport, je le ferai sans doute demain mais je peux déjà mettre le sujet en résolu.


Alors tout d'abord merci tout simplement, je ne pensais pas trouver une aide aussi efficace et professionnelle sur CCM, je suis agréablement surpris.

Ensuite, au vu de la qualité des interventions je regrette que le site n'ait pas prévu un système de notation des helpers ou ne serait-ce que la possibilité de témoigner de sa satisfaction en laissant un petit commentaire sur le profil public de ce dernier. Je me serais fait une joie de le remplir.

Voilà, sujet résolu, très résolu même. Bonne continuation à tous les helpers.
1
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 21/04/2013 à 20:52
Hello pour supprimer tous les outils sauf Mbam je t'ai mis le lien dans les dernières consignes

C'est Defix qui permet de tout supprimer :)

Et si tu peux juger l'utilité des messages en mettant des +1 comme j'ai mis pour toi :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 18/04/2013 à 10:03
Hello

Commence par désinstaller spybot qui est obsolète
Désinstalles aussi uniblue registrybooster et web unity
Il y a aussi java pas à jour idem pour avast

Tu as installé des programmes potentiellement indésirables

Télécharges adwcleaner https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/ sur ton bureau
Exécutes le en tant qu'administreur si tu es sous Vista/7/8 (double clic si tu es sous xp)
Lance la recherche puis poste le rapport dans ta prochaine réponse( le rapport est sauvegardé sur C/ )

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 18/04/2013 à 17:21
Hello petit complément à ma première réponse
Pour désinstaller un programme
Panneau de configuration>désinstaller un programme
Uniquement pour web unity player , uniblue registerbooster et java
Pour avast il faudra utiliser leur utilitaire

Bonne chance
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
19 avril 2013 à 19:01
Bonjour, je viens de me connecter et je vous remercie d'ors et déjà pour vous réponses très rapides.

J'aimerais juste ajouter que maintenant, j'ai le message " Le pilote d'affichage Nvidia Windows Kernel Mode Driver, v 314.07 ne répondait plus et a été récupéré" après léger freeze,et reprend, le PC freeze complétement comme d'habitude au bout d'un certain moment de toute façon.

Pour toutes les saloperies dans le PC, je m'y attendais, c'est un PC familiale et le plus petit de 16 ans y a toujours téléchargé tout et n'importe quoi sans même décocher les téléchargements facultatifs barre d'outils et compagnies. J'espère encore une fois que ça vient de là, au moins je pourrais cibler et supprimer le problème.

Je vais de ce pas faire tout ce que vous me conseillez. A tout de suite.
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
19 avril 2013 à 20:26
Voilà j'ai fait tout ce qui m'a été conseillé dans le 1er message, je n'ai pas encore cherché à détruire les 2 virus dont vous me parlez dans le 2eme message, en attendant j'ai ce rapport : https://www.cjoint.com/?CDtuqPuXbA7

Je vais voir si je peux me débarrasser des logiciels P2P et MacAfee.

"en plus vous avez beaucoup de barres d'outils inutile" ça aussi ça m'intéresse de savoir lesquelles et ou les trouver pour que je puisse m'en débarrasser.

Merci.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 19/04/2013 à 20:47
Hello Dreede

Je remercie Pimprenelle pour le complément d'information

En fait tu as attrapé des programmes potentiellement indésirables
Lis ceci et tu comprendras https://forum.malekal.com/viewtopic.php?t=33776&start=

A propos des toolbars lis ceci https://forum.malekal.com/viewtopic.php?t=6173&start=

As tu désinstallé ce que je t'avais dit à savoir spybot et uniblue registry booster ainsi que les logiciels de p2p?
Un peu de lecture concernant le p2p https://forum.malekal.com/viewtopic.php?t=3208&start=

Pourquoi tu n'as pas la version 10 d'IE c'est une faille de sécurité
As tu essayé de mettre IE 9 ?via windows update?
Google chrome non plus n'est pas à jour

Désinstalles aussi java qui n'est absolument pas à jour à savoir la version 6.32 et 6.37
Il faudra réinstaller java à partir du site officiel(n'oublies pas de décocher ask qui te sera proposé lors de l'installation)
Lien du téléchargement https://www.java.com/fr/download/

Idem pour flashplayer la version pour internet explorer n'est pas à jour il te faudra le désinstaller et réinstaller la dernière version
Lien du téléchargement ici (n'oublies pas de décocher Macfee security scanner )
http://get.adobe.com/fr/flashplayer/otherversions/

Ensuite il faudra désinstaller avast(mais on verra ça un peu plus tard)

Il faut aussi que tu fasses de la place sur ton disque dur il ne reste que 20%


Tu peux passer à la suppression avec adwcleaner


Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
Modifié par Dreede le 19/04/2013 à 21:49
Hello,

Une réponse rapide avant de m'atteler à toutes les manipulations et lectures conseillées :

J'ai désinstallé spybot, uniblue et tous les P2P que j'ai pu trouver dans panneau de config.

Pour IE, la réponse est simple, personne ne l'utilise jamais, la maj est elle donc obligatoire ? (je la ferai quand même évidemment).

Pour JAVA alors là je ne comprends pas, j'avais justement tout désinstallé pour être sûr et reinstallé (de toute manière je n'arrivais pas à maj autrement le logiciel bloquait), de plus sur leur site, ils me confirment que ma version est à jour. Du coup je vois mal ce que je peux faire.

Encore une fois Flash non maj pour IE est dû au fait que ce dernier n'est jamais ouvert.

J'avais oublié de poster le rapport, ici après suppression adwcleaner : https://www.cjoint.com/?CDtvXt0cyD2

Et le rapport Adwcleaner proprement dit: https://www.cjoint.com/?CDtvKgDIiiM

Merci.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 avril 2013 à 21:47
Hello

Oui la maj est obligatoire pour IE

Même si tu n'utilises pas IE il est fortement conseiller de le mettre à jour de même pour flashplayer


Pour java on verra sur ton prochain rapport zhpdiag que tu mettra à jour en ayant désactiver temporairement avast car il risque de fausser les résultats


Comment va ton ordi?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 19/04/2013 à 23:05
Dreede

Il faudrait que tu supprimes la version d'adwcleaner lances adwcleaner en tant qu'admin puis cliques sur désinstaller puis retélécharges la dernière version à partir du lien que je t'ai mis dessous
Je te mets le lien de téléchargement

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Tu fais recherche puis tu postes le rapport




Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
Modifié par Dreede le 19/04/2013 à 23:33
Salut,

Je suis à peu près sur de ne pas avoir eu adwcleaner avant, mais j'ai fait comme vous m'avez dit et recommencé avec le nouveau lien.

Rapport avec Avast : https://www.cjoint.com/?CDtxrT1j5rK
Rapport sans Avast (je sais pas si ça change quelque chose) : https://www.cjoint.com/?CDtxsP7d8qm

Sinon pour le reste, ça a pris beaucoup de temps mais j'ai téléchargé la dernière version d'IE, de Chrome, Java est bien maj j'en suis sûr, j'ai vérifié plusieurs fois.

Autrement il y a un aspect dont vous ne m'avez pas parlé, c'est l'histoire de la carte graphique qui saute et qui provoque le message " Le pilote d'affichage Nvidia Windows Kernel Mode Driver, v 314.07 ne répondait plus et a été récupéré", du coup je suis allé cherché le driver de la carte Nvidia (qui n'était pas à jour) et ça a l'air de fonctionner un peu mieux même si l'écran freeze quand même après un peu plus longtemps.
De plus les pixels ont du mal à afficher l'image et celle ci est hachurée de temps en temps et au moment du freeze (mais pas toujours), du coup je pense que une partie du problème vient aussi de là.

En attendant, rapport Zhpdiag avec Avast désactivé :
https://www.cjoint.com/?CDtxHs6IBpJ

Avec avast activé : https://www.cjoint.com/?CDtxEkI8Whn
Merci.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 avril 2013 à 23:26
Hello

On continue demain
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
19 avril 2013 à 23:35
Très bien, merci. Et bonne nuit.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 20/04/2013 à 08:37
Hello


Bien dormi?

Tu peux passer à la suppression avec adwcleaner

Je suis en train de regarder ton rapport :)

On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
Décoche pour la version d'essai pour malwarebytes pro
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour poursuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur tout supprimer
MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malwarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur MalwareBytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
Clic droit dans le cadre de la réponse et coller

Bonne chance

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
Modifié par Dreede le 20/04/2013 à 19:53
Bonjour !

Désolé de répondre un peu en retard je n'ai pas pu faire les manips plus tôt.

Alors, dans le rapport/log j'ai 4 documents. Du coup je ne sais pas trop lequel mettre, par ordre d'affichage dans la liste :


Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.19.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
paulette :: PAULETTE- [administrateur]

19/09/2012 15:18:10
mbam-log-2012-09-19 (15-18-10).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 206562
Temps écoulé: 3 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 4220 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 8
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Aucune action effectuée.
HKCR\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKCR\Software.OneClickCtrl.8 (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKCU\Software\InstalledBrowserExtensions\215 Apps|4479 (PUP.CrossFire.SA) -> Données: Giant Savings -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Boxore Client (Adware.Boxore) -> Données: C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Données: Boxore OU. -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Program Files (x86)\Boxore\BoxoreClient (Adware.Boxore) -> Suppression au redémarrage.
C:\Program Files (x86)\Boxore\SmartDisplay\SmartExtensions\GoogleChrome (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0 (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 68
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Suppression au redémarrage.
C:\Program Files (x86)\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\SmartDisplay\SmartExtensions\GoogleChrome\SmartDisplayExtension.crx (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdate.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\GoopdateBho.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_lt.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\npSoftwareOneClick8.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.199.0\SoftwareUpdateHelper.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
20 avril 2013 à 19:48
2eme :

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.19.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
paulette :: PAULETTE- [administrateur]

19/09/2012 15:59:23
mbam-log-2012-09-19 (15-59-23).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 206430
Temps écoulé: 4 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\Software\InstalledBrowserExtensions\215 Apps|4479 (PUP.CrossFire.SA) -> Données: Giant Savings -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
20 avril 2013 à 19:48
3eme :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.20.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16540
paulette :: PAULETTE- [administrateur]

Protection: Désactivé

20/04/2013 18:28:29
mbam-log-2013-04-20 (18-28-29).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 434735
Temps écoulé: 1 heure(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\ProgramData\Adobe\AIH.8294f76621fb19b25a7906d81b2968687c361920\install_flash_player.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\paulette\Downloads\SmartSteam.rar (Spyware.PWS) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\26fd627.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
Modifié par Dreede le 20/04/2013 à 19:52
4eme, sans doute inutile :

2013/04/20 18:24:31 +0200 PAULETTE- paulette MESSAGE Executing scheduled update: Daily
2013/04/20 18:24:37 +0200 PAULETTE- paulette MESSAGE Starting protection
2013/04/20 18:24:37 +0200 PAULETTE- paulette MESSAGE Protection started successfully
2013/04/20 18:24:37 +0200 PAULETTE- paulette MESSAGE Starting IP protection
2013/04/20 18:25:03 +0200 PAULETTE- paulette MESSAGE IP Protection started successfully
2013/04/20 18:25:17 +0200 PAULETTE- paulette MESSAGE Starting database refresh
2013/04/20 18:25:17 +0200 PAULETTE- paulette MESSAGE Stopping IP protection
2013/04/20 18:25:23 +0200 PAULETTE- paulette MESSAGE IP Protection stopped successfully
2013/04/20 18:25:24 +0200 PAULETTE- paulette MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2013.04.20.08
2013/04/20 18:25:27 +0200 PAULETTE- paulette MESSAGE Database refreshed successfully
2013/04/20 18:25:27 +0200 PAULETTE- paulette MESSAGE Starting IP protection
2013/04/20 18:25:28 +0200 PAULETTE- paulette MESSAGE IP Protection started successfully
2013/04/20 18:25:48 +0200 PAULETTE- paulette MESSAGE Stopping IP protection
2013/04/20 18:25:48 +0200 PAULETTE- paulette MESSAGE IP Protection stopped successfully
2013/04/20 18:25:48 +0200 PAULETTE- paulette MESSAGE Protection stopped
2013/04/20 19:33:38 +0200 PAULETTE- paulette MESSAGE Starting protection
2013/04/20 19:33:39 +0200 PAULETTE- paulette MESSAGE Protection started successfully
2013/04/20 19:33:39 +0200 PAULETTE- paulette MESSAGE Starting IP protection
2013/04/20 19:33:41 +0200 PAULETTE- paulette MESSAGE IP Protection started successfully

Merci.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 avril 2013 à 19:54
Hello

Pas de souci :)

Bref Mbam a fait du bon ménage
Il me manque simplement le rapport de suppression d'adwcleaner

Comment se comporte ton pc?
Peux tu me refaire un rapport zhpdiag mais en cliquant sur la loupe +

0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
Modifié par Dreede le 20/04/2013 à 20:21
Oh oui, je l'avais complétement oublié celui là alors que je l'avais mis de coté juste avant, voici (fait donc avant MBAM manips):

# AdwCleaner v2.200 - Rapport créé le 20/04/2013 à 18:18:29
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : paulette - PAULETTE-
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\paulette\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Windows\Installer\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKLM\Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\paulette\AppData\Roaming\Mozilla\Firefox\Profiles\2qc5a5s2.default-1352987658597\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\paulette\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [19958 octets] - [19/09/2012 16:16:02]
AdwCleaner[R2].txt - [5512 octets] - [19/04/2013 19:36:49]
AdwCleaner[R3].txt - [4728 octets] - [19/04/2013 19:51:41]
AdwCleaner[R4].txt - [4788 octets] - [19/04/2013 20:15:52]
AdwCleaner[R5].txt - [2291 octets] - [19/04/2013 23:06:50]
AdwCleaner[R6].txt - [2351 octets] - [19/04/2013 23:07:42]
AdwCleaner[S1].txt - [20564 octets] - [19/09/2012 16:16:32]
AdwCleaner[S3].txt - [2161 octets] - [19/04/2013 21:25:48]
AdwCleaner[S4].txt - [2296 octets] - [20/04/2013 18:18:29]

########## EOF - C:\AdwCleaner[S4].txt - [2356 octets] ##########



Rapport zhpdiag : https://www.cjoint.com/?CDuuuKnmIUx
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
Modifié par Dreede le 20/04/2013 à 20:26
A part ça, le PC en lui même ne freeze plus, avant je pouvais recréer le freeze en faisant défiler une page de texte très rapidement ou une vidéo affichant une image très mouvementée.

J'attends cependant de lire tes conclusions pour être définitivement soulagé.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 20/04/2013 à 21:08
Hello

Tant mieux si ton pc ne freeze plus :)

Je regarde ton rapport
Je reviens un peu plus tard
Rien de bien méchant je te prépare ça pour demain :)

Ensuite si tout va bien on passera aux consignes de fin de désinfection

Je te souhaite une excellente soirée

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
20 avril 2013 à 21:12
Très bien, merci. De même.
0
Utilisateur anonyme
20 avril 2013 à 21:24
Bonsoir
Ne pas oublier de vider la quarantaine de Malwarebytes
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 20/04/2013 à 21:28
Pas de souci california :) je ne l'oublierais pas

Dreede
Ce que tu peux faire c'est ouvrir Malwarebytes puis aller dans quarantaine et tout supprimer
0
Dreede Messages postés 139 Date d'inscription jeudi 18 avril 2013 Statut Membre Dernière intervention 3 mars 2016 3
20 avril 2013 à 22:17
Fait, merci de la précision.
0