Se connecter / S'enregistrer
Votre question

Plantage de PC

Tags :
  • plantage
  • Sécurité
  • Ordinateur
Dernière réponse : dans Sécurité et virus
23 Janvier 2014 12:52:26

Bonjour à tous !
J'ai parfois un soucis avec mon ordinateur: quand je le démarre, il se bloque (souris ne bouge pas, clavier non plus), puis redemarre tout seul ou non.
J'arrete pas de faire des scans anti-virus, mais je ne trouve rien, je vois pas d'où mon probleme pourrait venir...
Une idée s'il vous plait??

Autres pages sur : plantage

a c 547 8 Sécurité
24 Janvier 2014 14:50:26

Bonjour,

Ce sont généralement plutôt des symptômes lié à un problème matériel ou logiciel qu'une infection ce que tu évoques.

Pour un premier diagnostic :

Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
  • Clique sur le bouton Scan.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    Contenus similaires
    a c 547 8 Sécurité
    25 Janvier 2014 19:28:47

    Re,

    Non malwarebyte's, en version "gratuite", n'a pas de protection permanente, donc pas de problème avec ton antivirus. ;) 
    Et même si c'est la version Pro, cela n'est pas grave.

    On évitera surtout d'avoir deux antivirus ensemble.

    Par contre :

    - KMSpico

    Ceci est un activateur pour version non légale de Windows 8 ou 7 pro ...
    Tu es pourtant sous Windows 7 Home premium ...

    Beaucoup d'erreur sont rapportée lié à ce logiciel en plus.

    C'est toi qui l'a installé ?
    m
    0
    l
    25 Janvier 2014 20:10:10

    KMSpico je savais pas trop ce que c'était j'ai pas osé toucher... c'est peut etre mon frere qui a du l'installer ça me dit rien
    Je m'en débarasse donc? :) 
    m
    0
    l
    a c 547 8 Sécurité
    25 Janvier 2014 22:28:31

    Re,

    S'il te plait, oui ;) 
    (attention, s'il ainsi activé Office ou Windows, cela pourra provoquer un blocage et une demande d'activation ensuite)

    à suivre ensuite :

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - Auslogics BoostSpeed
    - Auslogics Disk Defrag (peu ou pas utile, windows 7 défragmente automatiquement, et peut créer des problèmes)
    - Java(TM) 6 Update 32 (version obsolète et vulnérable, tu possèdes une plus récente)
    - Norton Online Backup (sauf réelle utilité, et semble provoquer des erreurs sur ton système)
    - Yahoo! Detect (sauf réelle utilité)

    - BitGuard (lié à des adwares, logiciels publicitaires)
    - SweetIM for Messenger 3.6 (adware)


    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      DisableService: SRTSPX
      () C:\Users\Juliana\AppData\Roaming\cacaoweb\cacaoweb.exe
      HKLM-x32\...\Run: [NPSStartup] - [x]
      HKCU\...\Run: [cacaoweb] - C:\Users\Juliana\AppData\Roaming\cacaoweb\cacaoweb.exe [471552 2014-01-13] ()
      HKU\Invité\...\Run: [msnmsgr] - ~"C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
      AppInit_DLLs-x32: c:\progra~3\bitguard\261694~1.246\{c16c1~1\bitguard.dll => File Not Found
      SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=0CDD00265AEE9E0E&affID=125035&tsp=5031
      Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
      Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File
      DPF: HKLM-x32 {5D6F45B3-9043-443D-A792-115447494D24} http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
      DPF: HKLM-x32 {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      DPF: HKLM-x32 {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      CHR Extension: (cacaoweb) - C:\Users\Juliana\AppData\Local\Google\Chrome\User Data\Default\Extensions\leahdjjpjmnamomgpojikeapflgbmjab [2014-01-21]
      CHR HKCU\...\Chrome\Extension: [leahdjjpjmnamomgpojikeapflgbmjab] - C:\Users\Juliana\AppData\Roaming\cacaoweb\cacaoweb.crx [2013-06-09]
      CHR HKLM-x32\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbar.crx [2013-06-09]
      CHR HKLM-x32\...\Chrome\Extension: [jplinpmadfkdgipabgcdchbdikologlh] - C:\Program Files (x86)\1ClickDownload\1click12.crx [2012-06-03]
      S2 Service KMSELDI; C:\Program Files\KMSpico\Service_KMS.exe [1050904 2013-12-11] ()
      S3 NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091005.003\ENG64.SYS [x]
      S3 NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20091005.003\EX64.SYS [x]
      S1 SRTSP; \SystemRoot\system32\drivers\NISx64\1007000.01E\SRTSP64.SYS [x]
      S1 SRTSPX; \SystemRoot\system32\drivers\NISx64\1007000.01E\SRTSPX64.SYS [x]
      2014-01-23 16:14 - 2014-01-23 16:14 - 00003708 _____ C:\Windows\System32\Tasks\AutoPico Daily Restart
      2014-01-23 16:14 - 2014-01-23 16:14 - 00000000 ____D C:\Program Files\KMSpico
      2014-01-25 16:43 - 2013-06-09 22:01 - 00471552 _____ C:\Users\Juliana\Desktop\cacaoweb.exe
      2014-01-23 23:04 - 2013-10-10 10:25 - 00000000 ____D C:\ProgramData\BitGuard
      Task: {3D13592A-5682-435B-9041-A79FA00C2B75} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2013-12-11] ()
      C:\Program Files\KMSpico
      Task: {4D3C7360-DB98-4C65-9333-464E771F193B} - System32\Tasks\ROC_JAN2013_TB_rmv => C:\Program Files (x86)\AVG Secure Search\PostInstall\ROC.exe
      C:\Program Files (x86)\AVG Secure Search
      Task: {A59275E1-57FE-4A89-807F-C66FFD2A719A} - System32\Tasks\DSite => C:\Users\Juliana\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      C:\Users\Juliana\AppData\Roaming\DSite
      Task: C:\Windows\Tasks\ROC_JAN2013_TB_rmv.job => C:\Program Files (x86)\AVG Secure Search\PostInstall\ROC.exe
      AlternateDataStreams: C:\ProgramData\TEMP:0B9176C0
      AlternateDataStreams: C:\ProgramData\TEMP:4CF61E54
      AlternateDataStreams: C:\ProgramData\TEMP:4D066AD2
      AlternateDataStreams: C:\ProgramData\TEMP:5D7E5A8F
      AlternateDataStreams: C:\ProgramData\TEMP:AB689DEA
      AlternateDataStreams: C:\ProgramData\TEMP:ABE89FFE
      C:\Users\Juliana\AppData\Roaming\cacaoweb
      C:\Program Files (x86)\BabylonToolbar
      C:\Program Files (x86)\1ClickDownload
      C:\system32\drivers\NISx64
      C:\ProgramData\Norton
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    m
    0
    l
    26 Janvier 2014 04:04:42

    Merci beaucoup !

    J'essaye de supprimer ça, mais sweetIm quand j'essaye, ça ouvre le programme d'installation :/ 

    Et du coup ce que tu m'as demandé de faire ça va supprimer ces choses? Genre cacaoweb, je m'en sers assez souvent....
    m
    0
    l
    26 Janvier 2014 04:12:11

    Sinon j'ai tout desinstallé a part Yahoo! Detect que je ne trouve pas :/  et SweetIm....
    m
    0
    l
    a c 547 8 Sécurité
    26 Janvier 2014 09:44:42

    Re,

    cacaoweb est considéré comme un indésirable du fait d'un installation souvent "annexe".
    Tu pourras réinstaller ensuite si tu t'en sers, pas de problème.

    Effectue le reste de la procédure pour me fournir le rapport demandé s'il te plait. (fixlog.txt)

    Puis encore ceci après :

    Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.

    :jap: 
    m
    0
    l
    a c 547 8 Sécurité
    26 Janvier 2014 19:24:57

    Re,

    Citation :
    (D'ailleurs, si tu pouvais m'expliquer comment tu savais ce que je devais mettre sur ma fixlist, pour que je puisse effectuer la procédure dans le futur si je rencontre encore des problemes, ce serait super :)  )


    C’est notre "métier" à nous "Helper" de cette section désinfection.
    Il n'y a pas de "truc", cela s'apprend (voir lien en signature de mon message) ;) 

    N'effectue JAMAIS de script sur ce type d'outils sans connaissance, tu risques très gros sinon ;) 

    ~~~~~~~~~~~~

    à suivre :

    Relance Adwcleaner :

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Nettoyer.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.


    Dis-moi aussi comment se comporte le pc à présent.

    :jap: 
    m
    0
    l
    26 Janvier 2014 20:21:30

    ça marche, dans ce cas, je suis le sujet dans l'atteinte qu'il y ait des places :) 

    Voici mon rapport: http://up.security-x.fr/file.php?h=R84fcfc7d0d4abbed819...

    Pour l'instant, j'ai rien a dire, mais je pense que je saurais vraiment demain matin quand je vais chercher à l'allumer :) 
    m
    0
    l
    a c 547 8 Sécurité
    26 Janvier 2014 22:00:44

    Re,

    Ok, j'attends ton retour alors ;) 

    m
    0
    l
    28 Janvier 2014 00:42:17

    Salut hyunkel30,
    mon ordinateur se portait bien aujourd'hui, en tout cas le démarrage était nickel... Puis tout a coup (ça devait faire 2/3h qu'il était allumé), il s'est éteint d'un coup, puis ça a recommencé quand je l'ai rallumé...
    m
    0
    l
    a c 547 8 Sécurité
    28 Janvier 2014 09:45:00

    Re,

    Il est donc probable que les symptômes soient lié à un souci matériel à présent : surchauffe, problème électrique, défaillance matérielle.

    As-tu déjà dépoussiéré les ventilation du PC ?
    Est-il posé sur une surface plane, aérée ?
    m
    0
    l
    28 Janvier 2014 10:47:18

    Re,
    oui j'ai déja tout dépoussieré, mais la ça doit faire 2/3 mois, donc je vais peut etre tenter de refaire un nettoyage...
    Sinon oui, l'unité centrale est posée a meme le sol sous le bureau
    m
    0
    l
    a c 547 8 Sécurité
    28 Janvier 2014 10:49:33

    Re,

    Ok, dans un premier temps, ouvre l'unité, dépoussière avec une bombe à air sec, fais attention de ne pas toucher d'éléments pendant le nettoyage.

    Si le problème persiste, je t'invite à poster dans la catégorie Matériel pour faire d'autres diagnostic.

    :jap: 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS