Dégradation de fonctionnement incompréhensible

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 13 Juin 2012 07:21

Bonjour,
Au fil des dernières semaines (voire quelques mois), le fonctionnement de mon ordinateur s'est dégradé, avec les problèmes suivants : 1) caractères accentués parfois (celà dépend des sites) remplacés par des caractères spéciaux dans les navigateurs (Explorer, Opera, Chrome, Firefox, Safari) non corrigeable par modification des options d'encodage), 2) refus de sortir de l'état de veille simple (l'ordinateur réagit mais l'image ne réapparaît pas) ou alors sortie très laborieuse avec long travail du processeur préalable, malgré mise à jour du pilote de la carte graphique, 3) apparition irrégulière d'un écran bleu parlant d'un problème DNS, 4) occasionnellement checkdisk automatique au démarrage. Je suis protégé par Avast, les mises à jour de Windows sont faites régulièrement, j'ai fait tourner des anti-virus en lignes, Malwarebytes et Windows Defender. Est-ce qu'une analyse serait utile avant une réinstallation de Windows (version 7, 64 bits)?
Merci pour votre aide,
Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar zaede » 13 Juin 2012 17:16

Bonjour fuzzystone, on va commencer par le bilan

Télécharge ZHPDiag( de Nicolas coolman ).

- Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "
Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur

- Double clique sur l'icône ZHPDiag présente sur ton bureau

- Clique sur la loupe en haut à gauche, le scan va se lancer

Image

- Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

Image

- Sinon le rapport sera aussi sauvegardé dans ce dossier ==> C:\ZHP\ZHPDiag.txt

Pour poster le rapport:

- Rend toi sur Cjoint

- Clique sur Parcourir dans la partie Joindre un fichier

- Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

- Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 13 Juin 2012 19:48

Merci zaede,
Voici le rapport:
http://cjoint.com/confirm.php?cjoint=BFnuUummqoj.
A+. Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar zaede » 13 Juin 2012 20:15

Pas concluant ce scan

- Télécharge Roguekiller (par tigzy) sur le bureau

- Quitte tous tes programmes en cours

- Lance RogueKiller.exe.

- Sous Vista/Seven, clique droit et lancer en tant qu'administrateur

- Attendre que le Prescan ait fini ...

- Clique sur Scan.

Clique sur Rapport et copier coller le contenu du notepad dans la prochaine réponse
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 13 Juin 2012 20:36

Et voilà :

RogueKiller V7.5.4 [07/06/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: User [Droits d'admin]
Mode: Recherche -- Date: 13/06/2012 21:35:25

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] SkyDrive.exe -- C:\Users\Christian\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 9 ¤¤¤
[SUSP PATH] HKUS\S-1-5-21-3270498093-1156108705-24931462-1005[...]\Run : Megakey (C:\Users\User\AppData\Local\Megamedia\Megakey\Megakey.exe /Tray) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3270498093-1156108705-24931462-1005[...]\Run : SkyDrive ("C:\Users\Christian\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3270498093-1156108705-24931462-1005[...]\RunOnce : Uninstall C:\Users\Christian\AppData\Local\Microsoft\SkyDrive\16.4.3347.0416\amd64 (C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Christian\AppData\Local\Microsoft\SkyDrive\16.4.3347.0416\amd64") -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_TrackProgs (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST31000528AS SCSI Disk Device +++++
--- User ---
[MBR] d6b3cac58a8a0757dbbc318c5ec159a7
[BSP] 8d0d903264940fb50a6ca45435d9c878 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 204800 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 419637248 | Size: 748967 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt

Merci. Fuzzy.
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar zaede » 15 Juin 2012 18:49

Bonjour fuzzystone

Relance Roguerkiller

Clique sur Suppression

Poste le rapport
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 15 Juin 2012 20:30

Bonsoir Zaede,

Voilà :

RogueKiller V7.5.4 [07/06/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: User [Droits d'admin]
Mode: Suppression -- Date: 15/06/2012 21:28:22

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] SkyDrive.exe -- C:\Users\Christian\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 9 ¤¤¤
[SUSP PATH] HKUS\S-1-5-21-3270498093-1156108705-24931462-1005[...]\Run : Megakey (C:\Users\User\AppData\Local\Megamedia\Megakey\Megakey.exe /Tray) -> DELETED
[SUSP PATH] HKUS\S-1-5-21-3270498093-1156108705-24931462-1005[...]\Run : SkyDrive ("C:\Users\Christian\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background) -> DELETED
[PREVRUN] HKUS\S-1-5-21-3270498093-1156108705-24931462-1005[...]\RunOnce : Uninstall C:\Users\Christian\AppData\Local\Microsoft\SkyDrive\16.4.3347.0416\amd64 (C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Christian\AppData\Local\Microsoft\SkyDrive\16.4.3347.0416\amd64") -> DELETED
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_TrackProgs (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST31000528AS SCSI Disk Device +++++
--- User ---
[MBR] d6b3cac58a8a0757dbbc318c5ec159a7
[BSP] 8d0d903264940fb50a6ca45435d9c878 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 204800 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 419637248 | Size: 748967 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

Merci encore.
Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar zaede » 15 Juin 2012 21:57

Tu as encore des soucis?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 16 Juin 2012 06:37

Bonjour,

Le problème de caractères accentués est toujours là. Pour les 2 autres problèmes, qui arrivent irrégulièrement, je le saurai d'ici 1-3 jours. Je reposte dès que j'ai la réponse.
Bon week-end.
Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 20 Juin 2012 08:38

Salut Zaede,

J'ai le sentiment que mon ordinateur va beaucoup mieux. Plus de plantages ces derniers jours. Reste ce problème de codage des caractères qui est plus ancien que les plantage et probablement sans rapport. Reste à en trouver l'explic aton...

Merci beaucoup pour ton aide. Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar zaede » 22 Juin 2012 17:08

Bonjour fuzzystone, tu utilises un bloqueur de script?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 23 Juin 2012 18:13

Bonjour Zaede,
Comme je ne sais pas ce que c'est, je n'en ulilise certainement pas un volontairement... Est-ce une fonction qui peut être activée par défaut (dans Avast?) ou à mon insu?
Merci. Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar zaede » 24 Juin 2012 17:05

Bonjour fuzzystone, noscript par exemple dans firefox
Tu utiliases quel navigateur?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 24 Juin 2012 19:48

Bonsoir,
Je n'ai pas noscript dans Firefox. J'ai le problème avec tous les navigateurs, dans leur version la plus récente : Opera (mon navigateur de base), Firefox, Chrome, IE, Safari.
Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar zaede » 24 Juin 2012 22:37

Quel est l'antivirus de ce PC?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 28 Juin 2012 21:42

Bonsoir,
C'est Avast.
Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar zaede » 29 Juin 2012 15:35

Bonjour fuzzystone

Ouvre Avast
Va dans protection résidente, Agent des Scripts
Desactive la protection

Verifie si le problème persiste ou non
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 29 Juin 2012 22:15

Salut,

Pas d'effet sur mon problème malheureusement.

Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Re: Dégradation de fonctionnement incompréhensible

Messagepar zaede » 30 Juin 2012 16:52

Re, ok on passe a autre chose

Télécharge OTL sur le Bureau.

- Fait un double clic sur l'icône pour le lancer. Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal.

- Sous Registre: standard coche Tous.

- Coche les cases à coté de Recherche Lop et Recherche Purity.

- Clique sur le bouton Analyse. Ne modifie aucun paramètre sans qu'on ait dit de le faire. L'analyse ne va pas durer longtemps.


* Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt.
Ces fichiers sont sauvegardés au même endroit que OTL.

Va sur http://cjoint.com/
Clique sur parcourir
Navigue jusqu'au rapport OTL.Txt puis envoyer
Clique ensuite sur créer le lien
Poste le lien ainsi crée
Recommence cette manip pour Extras.txt
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Dégradation de fonctionnement incompréhensible

Messagepar fuzzystone » 30 Juin 2012 21:25

Salut,

OTL ne fonctionne pas. La fenêtre se ferme après un court instant, que j'aie eu le temps ou non de lancer l'analyse. Aucun rapport n'est généré.

Fuzzy
fuzzystone
Libellulien
Libellulien
 
Messages: 85
Inscription: 05 Jan 2007 14:22

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités
cron