tby0902 Publié le 1 janvier 2017 Signalement Share Publié le 1 janvier 2017 Bonjour à tous et meilleurs voeux pour cette nouvelle année ! Je ne suis pas très douée niveau informatique donc j'aimerais un peu d'aide svp. Depuis quelques temps, mon ordi plante tout seul puis redémarre. Je n'ai pas d'écran bleu, juste l'écran qui me dit de redémarrer windows en mode normal ou sans échec. J'ai tout d'abord cru que c'était un problème de mise à jour Windows donc j'ai fait une restauration système. Mais finalement, l'ordi a recommencé à planter quelques temps plus tard. C'est très aléatoire. Ensuite, j'ai branché ma liseuse au port usb, et replantade ! J'ai alors pensé à un problème matériel ou de drivers mais je ne comprends rien à l'analyse qui est faite par drivers cloud, pour moi, ya rien qui cloche. Bref, j'appelle au secours ! http://www.driverscloud.com/fr/configuration/43652254-1/resume Un grand merci à tout ceux qui pourront m'aider ! Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 1 janvier 2017 Signalement Share Publié le 1 janvier 2017 Bonsoir, Effectue une analyse antivirale à l'aide des logiciels Malwarebytes Anti-Malware, AdwCleaner et RogueKiller. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 2 janvier 2017 Auteur Signalement Share Publié le 2 janvier 2017 ok c'est fait RogueKiller V12.9.0.0 (x64) [Dec 26 2016] (Gratuit) par Adlice Software email : http://www.adlice.com/contact/ Remontées : http://forum.adlice.com Site web : http://www.adlice.com/fr/download/roguekiller/ Blog : http://www.adlice.com Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Démarré en : Mode normal Utilisateur : Karine [Administrateur] Démarré depuis : C:\Program Files\RogueKiller\RogueKiller64.exe Mode : Scan -- Date : 01/02/2017 12:20:00 (Durée : 00:12:58) ¤¤¤ Processus : 0 ¤¤¤ ¤¤¤ Registre : 5 ¤¤¤ [PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\simplitec -> Trouvé(e) [PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Trouvé(e) [PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Trouvé(e) [PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-1979748838-2369563213-3133043683-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e) [PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-1979748838-2369563213-3133043683-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e) ¤¤¤ Tâches : 1 ¤¤¤ [PUP.HackTool|VT.Hktl.Autokms.Gen!c] \AutoKMS -- C:\Windows\AutoKMS\AutoKMS.exe -> Trouvé(e) ¤¤¤ Fichiers : 7 ¤¤¤ [PUP.Gen1][Répertoire] C:\ProgramData\simplitec -> Trouvé(e) [PUP.HackTool][Répertoire] C:\Windows\AutoKMS -> Trouvé(e) [Tr.Gen0][Fichier] C:\Users\Karine\AppData\Roaming\uTorrent\updates\3.4.5_41202\utorrentie.exe -> Trouvé(e) [Tr.Gen0][Fichier] C:\Users\Karine\AppData\Roaming\uTorrent\updates\3.4.5_41372\utorrentie.exe -> Trouvé(e) [Tr.Gen0][Fichier] C:\Users\Karine\AppData\Roaming\uTorrent\updates\3.4.5_41712\utorrentie.exe -> Trouvé(e) [Tr.Gen0][Fichier] C:\Users\Karine\AppData\Roaming\uTorrent\updates\3.4.7_42330\utorrentie.exe -> Trouvé(e) [PUP.Gen1][Répertoire] C:\ProgramData\simplitec -> Trouvé(e) ¤¤¤ WMI : 0 ¤¤¤ ¤¤¤ Fichier Hosts : 0 ¤¤¤ ¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Vérification MBR : ¤¤¤ +++++ PhysicalDrive0: WDC WD10EZEX-08M2NA0 SCSI Disk Device +++++ --- User --- [MBR] ff6229c26595aa90e0c6d31d9ed9cf5e [BSP] 9707f5e4a658a6356da5014b458effc4 : Windows Vista/7/8|VT.Unknown MBR Code Partition table: 0 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 953867 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader] User = LL1 ... OK User = LL2 ... OK +++++ PhysicalDrive1: Crucial_ CT128MX100SSD1 SCSI Disk Device +++++ --- User --- [MBR] 45ed723f667d2c511baa18b372cbcdde [BSP] 8c4b667d85bffb41e4efbca64d03406e : Windows Vista/7/8|VT.Unknown MBR Code Partition table: 0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader] 1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 122002 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader] User = LL1 ... OK User = LL2 ... OK +++++ PhysicalDrive2: Maxtor 6V250F0 SCSI Disk Device +++++ --- User --- [MBR] 1948048ffb0ea93d0865c8decee8f4ab [BSP] 93753e5bf6b4ed2ebc3f3f6ecd3ef26f : Windows Vista/7/8|VT.Unknown MBR Code Partition table: 0 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 239370 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader] User = LL1 ... OK User = LL2 ... OK +++++ PhysicalDrive3: HP ENVY 5530 series USB Device +++++ Error reading User MBR! ([15] Le périphérique n?est pas prêt. ) Error reading LL1 MBR! NOT VALID! Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. ) et pour adwcleaner # AdwCleaner v6.041 - Rapport créé le 02/01/2017 à 12:16:03 # Mis à jour le 16/12/2016 par Malwarebytes # Base de données : 2017-01-02.1 [Serveur] # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (X64) # Nom d'utilisateur : Karine - KARINE-PC # Exécuté depuis : E:\Telechargements\adwcleaner_6.041.exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\ProgramData\{bfb764cd-e7d6-72fd-bfb7-764cde7d9337} [-] Dossier supprimé: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Solvusoft ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\skfkxb7m.default\invalidprefs.js ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé supprimée: HKU\S-1-5-21-1979748838-2369563213-3133043683-1000\Software\IGearSettings [-] Clé supprimée: HKU\S-1-5-21-1979748838-2369563213-3133043683-1000\Software\WEBAPP [#] Clé supprimée au redémarrage: HKU\S-1-5-21-1979748838-2369563213-3133043683-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\IGearSettings [#] Clé supprimée au redémarrage: HKU\S-1-5-21-1979748838-2369563213-3133043683-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\WEBAPP [#] Clé supprimée au redémarrage: HKCU\Software\IGearSettings [#] Clé supprimée au redémarrage: HKCU\Software\WEBAPP [#] Clé supprimée au redémarrage: [x64] HKCU\Software\IGearSettings [#] Clé supprimée au redémarrage: [x64] HKCU\Software\WEBAPP ***** [ Navigateurs ] ***** ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [1974 octets] - [02/01/2017 12:16:03] C:\AdwCleaner\AdwCleaner[S0].txt - [2155 octets] - [02/01/2017 12:13:41] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2122 octets] ########## Voilà, rien de particulier avec Malwarebytes anti malware Merci Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 2 janvier 2017 Signalement Share Publié le 2 janvier 2017 Bonjour, Il y a 19 heures, tby0902 a dit : Depuis quelques temps, mon ordi plante tout seul puis redémarre. Je n'ai pas d'écran bleu, juste l'écran qui me dit de redémarrer windows en mode normal ou sans échec. Et après ces défections, est-ce toujours le cas ? Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 2 janvier 2017 Auteur Signalement Share Publié le 2 janvier 2017 et bien pour l'instant non, mais comme c'est aléatoire... D'ailleurs, je n'ai rien fait avec les détections trouvées par roguekiller, dois-je les supprimer ? Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 2 janvier 2017 Signalement Share Publié le 2 janvier 2017 il y a une heure, tby0902 a dit : D'ailleurs, je n'ai rien fait avec les détections trouvées par roguekiller, dois-je les supprimer ? Oui, tu peux les supprimer. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 2 janvier 2017 Signalement Share Publié le 2 janvier 2017 Effectue également un nettoyage à l'aide du logiciel ZHPCleaner. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 2 janvier 2017 Signalement Share Publié le 2 janvier 2017 Je viens de vérifier, visiblement, il n'y a pas d'antivirus d'installer sur ta machine. Je te conseille vivement d'en installer un. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 2 janvier 2017 Auteur Signalement Share Publié le 2 janvier 2017 J'ai fait ZHPCleaner mais je ne sais pas comment supprimer ce qu'il trouve. Le bouton "réparer" ne fonctionne pas. Sinon, j'ai bien un antivirus, c'est eset smart security. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 2 janvier 2017 Auteur Signalement Share Publié le 2 janvier 2017 J'ai fait ZHPCleaner mais je ne sais pas comment supprimer ce qu'il trouve. Le bouton "réparer" ne fonctionne pas. Sinon, j'ai bien un antivirus, c'est eset smart security. En voulant trouver comment désinstaller ou supprimer les applications en question, j'ai trouvé ces 2 programmes, savez-vous à quoi cela correspond ? Merci d'avance Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 2 janvier 2017 Signalement Share Publié le 2 janvier 2017 à l’instant, tby0902 a dit : J'ai fait ZHPCleaner mais je ne sais pas comment supprimer ce qu'il trouve. Le bouton "réparer" ne fonctionne pas. Il faut cliquer sur "Nettoyer". à l’instant, tby0902 a dit : Sinon, j'ai bien un antivirus, c'est eset smart security. Etrange, celui-ci n'apparaît pas dans la liste des logiciels installés. il y a 4 minutes, tby0902 a dit : En voulant trouver comment désinstaller ou supprimer les applications en question, j'ai trouvé ces 2 programmes, savez-vous à quoi cela correspond ? Merci d'avance Ce sont des infections, donc à supprimer également. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 2 janvier 2017 Auteur Signalement Share Publié le 2 janvier 2017 Lol, merci, j'ai trouvé comment nettoyer, le bouton n'était pas actif car j'avais laissé l'autre petite fenêtre ouverte. (J'avais prévenu que je n'étais pas douée !) Je vais désinstaller ces 2 applications alors. Sinon, est-ce que je désinstalle aussi les logiciels roguekiller, adwcleaner, zhpcleaner ou bien je les garde pour faire des scan de temps en temps ? Concernant mon antivirus, il m'affiche bien qu'il est actif... Depuis que je nettoie l'ordi je n'ai pas eu de nouveau boot...serait-ce réglé ?? Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 2 janvier 2017 Signalement Share Publié le 2 janvier 2017 il y a 21 minutes, tby0902 a dit : Lol, merci, j'ai trouvé comment nettoyer, le bouton n'était pas actif car j'avais laissé l'autre petite fenêtre ouverte. (J'avais prévenu que je n'étais pas douée !) Rien est inné, tout s'apprend. il y a 21 minutes, tby0902 a dit : Sinon, est-ce que je désinstalle aussi les logiciels roguekiller, adwcleaner, zhpcleaner ou bien je les garde pour faire des scan de temps en temps ? Oui garde les pour effectuer des analyses de temps en temps. il y a 21 minutes, tby0902 a dit : Concernant mon antivirus, il m'affiche bien qu'il est actif... OK. il y a 21 minutes, tby0902 a dit : Depuis que je nettoie l'ordi je n'ai pas eu de nouveau boot...serait-ce réglé ?? Je l'espère. Ceci dit, le temps nous le confirmera. Sinon, surtout effectue bien plusieurs analyses afin d'être sûr qu'il n'y ait plus aucunes traces d'infection. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 2 janvier 2017 Auteur Signalement Share Publié le 2 janvier 2017 ok , un grand merci pour ton aide. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 2 janvier 2017 Signalement Share Publié le 2 janvier 2017 Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 10 janvier 2017 Auteur Signalement Share Publié le 10 janvier 2017 Aïe Aïe Aïe... Bonjour, Puis-je rouvrir ce sujet ? En effet, mon ordi a malheureusement toujours des problèmes de reboot. J'ai refait tous les scans que tu m'avais prescrit la première fois mais je n'ai aucun virus ou malwares. Je m'oriente décidément vers un problème matériel. Mon ordi a rebooté tout seul hier, mais je n'étais pas devant. Ce matin, impossible de l'allumer. J'appuie sur le bouton et rien ne se passe. Il a finalement démarré au 3ème appui. Et il y a peu, redémarrage intempestif alors que j'étais sur le net... Toujours pas d'écran bleu mais l'écran comme quoi windows a planté et est-ce que je veux le redémarrer normalement... Si c'est matériel, comment puis-je savoir d'où ça vient ? Need your help...again ! Merci d'avance, Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 10 janvier 2017 Signalement Share Publié le 10 janvier 2017 Bonjour, Peux-tu repartager ta configuration stp ? Partage bien tous les éléments. Et indique nous également le modèle de ton alimentation. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 10 janvier 2017 Auteur Signalement Share Publié le 10 janvier 2017 http://www.driverscloud.com/fr/configuration/43652809-1/resume-msi-z87-g41-pc-matems-7850-10 Par contre comment je fais pour connaître le modèle de mon alimentation ? Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 10 janvier 2017 Signalement Share Publié le 10 janvier 2017 C'est indiqué sur l'alimentation, ce qui implique d'ouvrir le boîtier. Autrement, ta version de Windows 7 est-elle bien authentique ? Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 10 janvier 2017 Auteur Signalement Share Publié le 10 janvier 2017 Corsair CX 430 (je suppose que c'est ce gros boîtier) Pour W7, oui, je suppose aussi. C'est un collègue qui a acheté toutes les pièces de mon ordi et qui me l'a monté. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 10 janvier 2017 Signalement Share Publié le 10 janvier 2017 il y a 13 minutes, tby0902 a dit : Corsair CX 430 (je suppose que c'est ce gros boîtier) Oui c'est cela même. Il faudrait tester avec une autre alimentation pour être sûr que le problème ne vienne pas de celle-ci. il y a 13 minutes, tby0902 a dit : Pour W7, oui, je suppose aussi. C'est un collègue qui a acheté toutes les pièces de mon ordi et qui me l'a monté. Tu as le support DVD de celui-ci ? Par contre la détection n'est pas à jour, elle date du 01/01/2017 17:37. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 10 janvier 2017 Auteur Signalement Share Publié le 10 janvier 2017 ouh la...ça va devenir trop compliqué pour moi. Je vais voir avec mon collègue s'il peut tester une autre alim alors. C'est le seul moyen ? Parce que je ne le croise plus trop souvent. Je ne me souviens pas d'avoir eu le dvd mais peut-être l'a-t-il gardé. C'est quoi la détection ? Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 10 janvier 2017 Signalement Share Publié le 10 janvier 2017 il y a 5 minutes, tby0902 a dit : Je vais voir avec mon collègue s'il peut tester une autre alim alors. C'est le seul moyen ? Parce que je ne le croise plus trop souvent. C'est surtout le plus simple. il y a 5 minutes, tby0902 a dit : Je ne me souviens pas d'avoir eu le dvd mais peut-être l'a-t-il gardé. Je pose la question car dans le rapport de RogueKiller, le processus AutoKMS.exe avait été détecté. Ce dernier est associé aux logiciels de piratage (par exemple: KMSpico) permettant d’activer les produits Microsoft (Windows ou Office). Car si ta version de Windows 7 n'est pas officielle, elle peut-être la cause de ton problème. il y a 15 minutes, tby0902 a dit : C'est quoi la détection ? La détection de ta configuration par DriversCloud.com. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
tby0902 Publié le 10 janvier 2017 Auteur Signalement Share Publié le 10 janvier 2017 http://www.driverscloud.com/fr/configuration/43652809-1/resume-msi-z87-g41-pc-matems-7850-10 ok je vais me renseigner, je te remercie. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Sébastien Publié le 10 janvier 2017 Signalement Share Publié le 10 janvier 2017 Il y a 6 heures, tby0902 a dit : Mon ordi a rebooté tout seul hier, mais je n'étais pas devant. Ce matin, impossible de l'allumer. J'appuie sur le bouton et rien ne se passe. Il a finalement démarré au 3ème appui. Et il y a peu, redémarrage intempestif alors que j'étais sur le net... Toujours pas d'écran bleu mais l'écran comme quoi windows a planté et est-ce que je veux le redémarrer normalement... Il faudrait vraiment effectuer un test avec une autre alimentation pour en être certain. Car les symptômes que tu décris pencheraient à incriminer ton alimentation (sutout ton passage que j'ai affiché en gras). Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Publications recommandées
Joignez-vous à la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.