FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Thierry91
#150477
Bonjour,

tout d'abord, quelques infos sur ma config :
PC, Windows 7 64bits familiale premium service pack 1,
Carte Mere P7P55DLE, CPU corei5 760, 8Go de RAM, carte Graphique NVidia GTX770.
Windows update est activé, mes pilotes de carte graphique sont à jour. J'ai un antivirus (Avira) à jour, et Spybot à jour.

J'avais initialement posé ma question dans le forum "Windows" ("Mon PC ne se met plus en veille", http://www.forum-entraide-informatique. ... 17811.html), mais on m'a conseillé de poser la question en "désinfection" et de demander une analyse diagnostique de mon ordinateur.

Voici mon problème : depuis quelques jours, mon PC ne se met plus en veille : seul l’écran s’éteint, mais l’unité centrale continue de tourner (j’entends les ventilateurs tourner). Toutefois, lorsque je clique sur "démarrer - arrêter - mettre en veille", le PC se met effectivement en veille, et appuyer sur une touche du clavier suffit à le faire revenir. En revanche, le PC n'arrive plus à se mettre en veille tout seul lorsque je le laisse inactif, même au bout de plusieurs heures. A part cela, le PC fonctionne bien, sans ralentissement notable (internet, jeux gourmands, ...)

J'ai vérifié dans les "options d'alimentation" les paramètres de mise en veille, j'ai retiré l’autorisation de sortir le PC du mode veille pour tous les périphériques sauf pour le clavier, mais rien à faire, le PC reste éveillé.

Je me suis dit que le problème venait peut être d'une application (virus ?) qui tournerait en tache de fond en permanence et empêcherait donc la mise en veille, mais j'ai scanne le PC avec l'anitivirus et avec Spybot, qui n'ont rien trouvé d'anormal.
Toutefois, j'ai remarqué que lorsque je laisse la souris sans la toucher, le curseur de la souris (une flèche) se transforme environ toutes les 5 ou 6 secondes en "petit cercle bleu" (comme au demarrage du PC lorsque le PC est occupé). Je n'avais jamais remarqué cela auparavant. Peut-être cela est-il dû à une activité en arrière plan qui maintient le PC éveillé ?
Hier soir, j'ai noté dans le gestionnaire des taches que le processus "dllhost.exe" apparaissait et disparaissait régulièrement (toutes les 5 ou 6 secondes) de la liste des processus en activité, le rythme d'apparition de ce processus correspondait exactement au rythme de changement du curseur de la souris. Il n'utilise que 0 à 1% de CPU, et 2200 à 2400 K de Ram, ca varie un peu). Honnêtement, je ne sais pas du tout si ce phénomène existait déjà lorsque la mise en veille fonctionnait il y a quelques jours ...
Aujourd'hui, après redémarrage dllhost.exe n'apparaissait pas dans la liste des processus actifs, mais le PC ne se mettait toujours pas en veille. Et à présent, après plusieurs heures d'utilisation du PC, dllhost.exe est à nouveau présent dans les processus en cours. Sa ligne ne disparait - réapparait pas comme hier soir mais reste constamment présente, mais c'est à présent sa colonne "Description" (COM surrogate) qui disparait et réapparait régulièrement (5 - 6 secondes). Alors que pour tous les autres processus, la "description" reste affichée en permanence.

J'ai vu sur internet que certains parlaient d'une "infection de dllhost.exe" ? Sur mon PC, j'ai trouvé 4 exemplaire de ce fichier, dont voici les emplacements et les tailles :
- C:\Windows\System32 : "taille 9728 octets, sur disque 12288 octets" (au passage, pourquoi y a t il 2 tailles différentes indiquées pour ce fichier ?)
- C:\Windows\winsxs\amd64_microsoft-windows-com-surrogate_31bf3856ad364e35_6.1.7600.16385_none_a018e05d0d33081d "taille 9728 octets, sur disque 12288 octets"
- C:\Windows\SysWOW64 : "taille 7168 octets, sur disque 8192 octets"
- C:\Windows\winsxs\x86_microsoft-windows-com-surrogate_31bf3856ad364e35_6.1.7600.16385_none_43fa44d954d596e7 : "taille 7168 octets, sur disque 8192 octets"
Les 4 fichiers ont tous la même date : 14 juillet 2009.
Est-ce normal d'avoir 4 exemplaires de ce fichier sur mon PC ?

Ce comportement de dllhost.exe dans le gestionnaire des taches est-il anormal (et inquiétant) ? Est-ce dû à un logiciel malveillant qu'Avira ne détecterait pas, et cela pourrait-il expliquer mon problème de mise en veille ?

Merci d'avance à ceux qui pourront m'aider !

Cordialement,

Thierry
Avatar du membre
par Thierry91
#150732
Bonsoir Gabriel,

merci pour ta réponse.
Comme conseillé, j'ai supprimé Spybot (pour l’intrant, j'ai réactivé Windows Defender).
J'ai également arrêté quelques programmes qui se lançaient automatiquement au démarrage (Kies, (TomTom pour mon GPS), Itunes ...).
Depuis, le processus dllhost.exe qui apparaissait-disparaissait toutes les 6 secondes dans le gestionnaire des taches n'apparait plus dans le gestionnaire des taches. De plus, le curseur de la souris qui se transformait pendant une fraction de seconde en cercle bleu toutes les 6 secondes (même fréquence que l'apparition-disparition de dllhost.exe) n'a plus ce comportement : quand je ne touche pas à la souris, le curseur reste désormais sous la forme d'une flèche.
Comme j'ai désinstallé Spybot et supprimé le lancement au démarrage de plusieurs programmes dans la foulée, je ne sais à quoi est dû le changement de comportement de dllhost.exe et du curseur de souris ... En revanche, le PC refuse toujours obstinément de se mettre en veille ... Lorsque je le met manuellement en veille (Démarrer, Mettre en veille), ça fonctionne toujours.

J'ai téléchargé ZHPdiag, et je l'ai exécuté. Voici le lien du rapport de ZHPdiag (fichier ZHPdiag.txt) :
http://cjoint.com/?DKkwcidBRkI
Dans le doute, je joins également le lien pour le fichier ZHPADSReport.txt (il est presque vide, mais comme il y a report dans le nom) :
http://cjoint.com/?DKkwgqXGTvF

Peux-tu, s'il te plait, interpréter le rapport : j'y ai vu Adware.Bandoo, Adware.IMBooster, Adware.PredictAd, Adware.Pirrit, Adware.Boxore, Adware.Lollipop, Adware.MyWebSearch, Adware.OpenCandy, PUP.Duuqu, PUP.SweetIM, PUP.BubbleDock, PUP.Software.Updater, PUP.SearchResults, PUP.FrameFox, PUP.Eorezo, PUP.Tarma, PUP.RewardsArcade, PUP.ToolbarCleaner, Toolbar.Ask, Toolbar.Agent, Toolbar.OfferMosquito, PUP.Whitesmoke, Parasite.Pugi, PUP.Babylon, Toolbar.CompleteBar, Toolbar.DeltaSearch.

Apparemment, Spybot a laissé passer plein de trucs ...
Quelle est la procédure pour supprimer tout ça ? Y a t il des programmes dédiés ?

Merci pour ton aide,

Thierry
Avatar du membre
par Thierry91
#150843
Bonjour Gabriel,

Ca y est : j'ai passé AdsFix et AdwCleaner. Voici les liens des rapports :

- lien rapport AdsFix : http://cjoint.com/?DKlr3JW7K2u

- lien rapport AdwCleaner http://cjoint.com/?DKlsjqGL6cx

AdsFix semble avoir "supprimé avec succès" et "réparé" beaucoup de choses ... Que dois-je faire maintenant ?

- Quelques questions : mon disque dur est partitionné en 3 partitions : C (système + qlq programmes), D (sur laquelle j'installe les jeux et autres programmes), et E sur laquelle je met mes documents (photos, videos, ...). Je suppose que ces outils ont vérifié les 3 partitions ?

- J'ai également un disque dur externe (G) connecté par USB ; il était connecté pendant que ZHPdiag, AdsFix et AdwCleaner se sont exécutés. A t il également été vérifié ?

- Enfin, j'ai plusieurs clés USB ; faudra t il que je les vérifie ? Si oui, comment ? (Dois-je les reformater pour être plus sur) ? Si elles sont infectées et que je les connecte au PC nettoyé afin de les vérifier ou de les reformater, ne risquent-t-elles pas de ré-infecter le PC ?

Merci pour ton aide et ton temps !

Thierry
Avatar du membre
par 2011N2
#150847
Salut,

Oui ça a tout analysé. :)

Pour le reste, pas de souci à se faire, de toute façon je vais te guider jusqu'au bout. ;)

Fais un nouveau rapport ZHPDiag stp.

Gabriel.
Avatar du membre
par Thierry91
#150855
Gabriel,

j'ai repasse ZHPdiag, voici le lien du rapport : http://cjoint.com/?DKlte1xjkFk

Il reste encore 8 problèmes (zut !).
Sinon, j'ai vu qu'il y a une nouvelle version de ZHPdiag que j'ai téléchargée, mais lorsque je veux l'installer (clic droit sur l'exe, exécuter avec droits administrateur), ça me répond (à peu près) "vous devez être administrateur pour installer le programme" mais sans me demander mon mot de passe administrateur ... Je n'avais pas eu ce problème hier quand j'ai installé ZHPdiag pour le première fois.
Du coup, j'ai exécuté la version installée hier.

Merci,

Thierry
Avatar du membre
par Thierry91
#150856
Sinon, depuis tout à l'heure (après AdsFix et AdxCleander), le centre de maintenance m'envoie un avertissement pour me dire que mon antivirus n'est pas activé et me demandant de l'activer. Or, le logiciel antivirus (Avira) indique qu'il est bien activé. Quand je clique tout de même sur le message du centre de maintenance, puis "activer", puis "oui, je fais confiance à l'éditeur ...", l'utilisation CPU monte à 85%, le PC se bloque, et je suis obligé de le redémarrer. Et après le redémarrage, j'ai à nouveau le même avertissement du centre de maintenance ...

Dois-je désinstaller Avira et le ré-installer, ou installer un autre antivirus qui serait plus efficace (Avast ?).

Merci

Thierry
Avatar du membre
par Thierry91
#150858
En fait, je ne peux plus exécuter aucun programme en tant qu'administrateur depuis ma session "utilisateur standard".
J'ai trouvé sur Internet qu'il fallait activer l'UAC depuis les paramètres des comptes utilisateurs, mais l'option "modifier les paramètres du compte utilisateur" pour utilisateur standard n'est pas active (pas possible de cliquer dessus).
Peut être dois je me connecter à ma session administrateur pour modifier l'UAC du compte "utilisateur standard" ?

Je commence à flipper ...
Avatar du membre
par Thierry91
#150864
Ca y est, j'ai passé ZHPfix avec le script que tu as créé. Voici le rapport :

http://cjoint.com/?DKlui2Knidl

Sinon, j'ai réussi avant ta dernière réponse à installer la dernière version de ZHPdiag et à l'exécuter : en fait, tout ce que j'avais fait jusqu'à présent, je l'avais fait depuis ma session utilisateur standard en exécutant en tant qu'administrateur (clic droit + mot de passe) lorsque nécessaire.
Pour installer et exécuter la dernière version de ZHPdiag, comme je n'y arrivais plus depuis ma session "utilisateur standard", je me suis cette fois connecté directement sur le compte administrateur depuis lequel j'ai pu l'installer et exécuter. Alors que le rapport de la version d'hier de ZHPdiag indiquait 8 problèmes (mon message de 19h04), le rapport de la nouvelle version de ZHPdiag indique 17 problèmes... Voici ce rapport de ZHPdiag exécuté AVANT l'exécution de ZHPfix avec ton script, mais bien APRES AdwCleaner et AdsFix : http://cjoint.com/?DKluqc9hZeI

Désolé, j'ai vraiment l'impression de patauger et je ne veux pas te faire perdre ton temps ...

Merci,

Thierry
Avatar du membre
par 2011N2
#150902
Salut,

Ne t'inquiète pas tu ne me fais pas perdre mon temps, on est là pour ça. :)

Du coup tu peux refaire ZHPDiag ? Vu que ZHPFix a été passé le résultat ne sera pas le même.
Si possible, exécute-le sur la même session où les autres outils ont été exécutés.

Gabriel.
Avatar du membre
par Thierry91
#150908
Bonjour Gabriel,

Merci, c'est super sympa !

J'ai donc repassé ZHPdiag depuis la session "utilisateur standard" (c'est depuis cette session que j'ai fait passer tous les autres outils, sauf le ZHPdiag qui donnait 17 erreurs, qui lui a été passé depuis la session "administrateur").
Donc, ce nouveau ZHPdiag n'a pas pu être passé en mode administrateur (j'ai fait clic droit + executer en tant qu'administrateur, mais on ne m'a pas demandé mon mot de passe). Voici le rapport : http://cjoint.com/?DKmhYSm2U8K

Si tu préfères tout de même un ZHPdiag passé depuis ma session administrateur, dis le moi, et je le repasserai. Par contre, je n'aurai plus accès à mon PC jusqu'à ce soir.

Bonne journée et merci encore pour ton aide.

Thierry
Avatar du membre
par 2011N2
#151001
Salut,

D'accord. :)

Refais ZHPFix avec ces lignes et poste le rapport.
Aussi, si ça ne te dérange pas, réinitialise Firefox : http://www.forum-entraide-informatique. ... la-firefox
Car certains plugin et extensions ne m'inspirent pas trop confiance. Ensuite tu réinstalleras ceux dont tu as besoin, et au moins on est sûr qu'il sera clean. ;)
Si tu as des favoris tu les exportes avant de réinitialiser Firefox puis une fois fait tu les importes. :)

Gabriel.
Avatar du membre
par Thierry91
#151002
Bonjour Gabriel,

d'accord, je vais faire comme tu dis (je ne pourrai le faire que ce soir, désolé).
Dois-je re-initialiser Firefox avant de passer ZHPfix, ou bien ça ne change rien ?
Sinon, par curiosité, y a t il un endroit qui explique un peu ce que signifient les lignes qu'on passe dans ZHPfix ? C'est vraiment par curiosité, car c'est vraiment ésotérique pour moi ;)

Merci,
a plus

Thierry
Avatar du membre
par 2011N2
#151025
Salut,

Peu importe pour la réinitialisation de Firefox, mais fais-le après ZHPfix ce sera plus simple surement. :)

Pour les lignes à importer dans ZHPFix, ce sont principalement les lignes indésirables trouvées dans le rapport ZHPDiag. Après, il faut savoir interpréter les rapports ZHPDiag pour savoir se servir correctement de ZHPFix comme tu l'as compris. Pour apprendre, il existe par exemple des formations en ligne gratuites (fonctionnement similaire aux formations proposées par FEI). Si cela t'intéresse, dis-le moi et je te donnerai plus d'infos. ;)

Gabriel.
Avatar du membre
par Thierry91
#151061
Bonsoir Gabriel,

Ca y est, j'ai passé ZHPfix avec ton nouveau script. Voici le lien du nouveau rapport http://cjoint.com/?DKnxhAMSxMk
Le programme m'a demandé de redémarrer le PC pour terminer le nettoyage, ce que j'ai fait. Je ne me rappelle plus si ZHPfix avait demandé un redémarrage lorsque je l'ai passe pour la première fois mardi ?

Sinon, je vais maintenant réinitialiser Firefox comme expliqué dans le tuto.

Pour le contenu du script exécuté par ZHPfix : j'avais bien vu que certaines lignes faisaient référence à certains des problèmes que ZHPdiag avait listés (SweetIM, completebarb, ...) donc ça doit correspondre à des choses qu'on demande a ZHPfix de supprimer. Mais pour d'autres lignes (par exemple, celle qui parle de Spybot - Search & Destroy 2) c'est plus étonnant car a priori ce n'était pas un malware ; peut etre pour supprimer des restes d'une mauvaise désinstallation ?
Mais oui, ça m'intéresserait à l'occasion de mieux comprendre la signification des instructions données à ZHPfix, pas forcément pour être capable de les écrire moi même, mais au moins pour comprendre ...

Merci pour ton aide,

A plus

Thierry
Avatar du membre
par 2011N2
#151081
Salut :)

OK pour ZHPFix. :) Fais un nouveau rapport ZHPDiag voir si tout est OK.
Thierry91 a écrit :Je ne me rappelle plus si ZHPfix avait demandé un redémarrage lorsque je l'ai passe pour la première fois mardi ?
Normalement oui mais peu importe^^
Thierry91 a écrit :Pour le contenu du script exécuté par ZHPfix : j'avais bien vu que certaines lignes faisaient référence à certains des problèmes que ZHPdiag avait listés (SweetIM, completebarb, ...) donc ça doit correspondre à des choses qu'on demande a ZHPfix de supprimer. Mais pour d'autres lignes (par exemple, celle qui parle de Spybot - Search & Destroy 2) c'est plus étonnant car a priori ce n'était pas un malware ; peut etre pour supprimer des restes d'une mauvaise désinstallation ?
Mais oui, ça m'intéresserait à l'occasion de mieux comprendre la signification des instructions données à ZHPfix, pas forcément pour être capable de les écrire moi même, mais au moins pour comprendre ...
Surement les restes d'une mauvaise désinstallation pour Spybot oui.
Voici des explications pour les centres de formation : http://www.forum-entraide-informatique. ... t8528.html
Ce site a également ouvert récemment : http://anti-malware-formation.fr/

Gabriel.
Avatar du membre
par Thierry91
#151082
Bonjour Gabriel,

merci pour les infos, je vais regarder les liens ce soir en rentrant.

Pour ZHPdiag, je dois le faire tourner en étant connecté sur mon compte "utilisateur standard" (là où j'ai fait tourner les autres outils) mais sur lequel je ne peux plus l'exécuter en mode administrateur, ou depuis le compte administrateur, ou bien ça n'a pas d'importance ?

Merci,

a plus

Thierry
Avatar du membre
par Thierry91
#151107
Hello Gabriel,

j'ai passé ZHPdiag (après avoir remis à jour ZHPdiag) ; voici le lien du rapport : http://cjoint.com/?DKosS1R8mDs

Il semble rester 4 problèmes. :( Ce sont des choses qui n'avaient pas été détectées auparavant et que la nouvelle version de ZHPdiag détecte, ou bien ce sont de nouveaux programmes qui se sont installées depuis le nettoyage ? (pourtant, j'ai dit à toute la famille de ne rien installer ou télécharger jusqu'à ce que le nettoyage soit terminé ?)

Merci, a plus,

Thierry
Avatar du membre
par Thierry91
#151161
Salut Gabriel,

ça y est, j'ai passé OTM depuis mon compte "utilisateur standard". Voici le lien du rapport : http://cjoint.com/?DKpstDVz22x

(NB : le tuto d'TOM indique que le rapport est un fichier.txt, mais je n'ai trouvé qu'un fichier .log et un .res) en suivant le chemin indiqué. J'ai mis le .log)

Merci, a plus

Thierry
Avatar du membre
par Thierry91
#151162
En fait, quand je crée le lien pour envoyer le rapport avec le fichier .log, le lien génère le message "le fichier est corrompu". J'ai ré-essayé 2 fois. Du coup, j'ai renommé le fichier .log en .txt et là, le lien créé semble fonctionner. Voici le nouveau lien : http://cjoint.com/?DKpsEJYkt09

Sinon, il y a pas mal de messages "Unable to create ...". Ca veut dire que ça n'a pas pu faire ce que ça aurait du, ou c'est normal ? Peut être parce que je ne peux pas exécuter OTM en mode administrateur depuis ma session "utilisateur standard" ?

Thierry
Avatar du membre
par 2011N2
#151171
Re,

Fais un nouveau rapport ZHPDiag voir, mais à priori même si c'est toujours affiché sur le rapport les éléments devraient être partis.

Gabriel.
Avatar du membre
par Thierry91
#151237
Bonsoir Gabriel,

j'ai téléchargé MBAM comme indiqué. J'ai été obligé de l'installer depuis ma session administrateur, car depuis ma session "utilisateur standard", il ne voulait pas.
Après, j'ai suivi les indications du tutoriel pour les options, mais après avoir cliqué sur "lancer l'examen", MBAM a affiché le message suivant :
"Malwarebytes n'a pas pu charger le pilote Anti-Rootkit DDA, cette erreur peut être causée par l'activité d'un rootkit. Voulez vous faire redémarrer le système et essayer d'installer le pilote?
(Si vous choisissez de n epas redémarrer, l'examen anti-rootkit sera désactivé pour cette session.)
OUI / NON"

Du coup, j'ai cliqué sur "oui, le PC a redémarré, et en arrivant sur le bureau, mon antivirus (Avira) m'a mis un message disant qu'il avait trouvé un virus dans PcWizard (un logiciel que j'ai pourtant depuis plusieurs années ?
voici le message 'Avira" Dans le fichier 'C:\Program Files (x86)\CPUID\PC Wizard 2010\pcwizard.dll'
un virus ou un programme indésirable 'TR/ATRAPS.Gen2' [trojan] a été détecté.)"
Avria m'a demandé si je voulais supprimer le fichier infecté. J'ai dit "oui" pour supprimer le fichier.

Du coup, que dois-je faire ?

Désolé,

Thierry
Avatar du membre
par Thierry91
#151243
Hello,

j'ai désinstallé PCwizard, redémarré le PC sous ma session administrateur. Le démarrage a été plus long que d'habitude, me semble t il . Ensuite, j'ai lancé MBAM, avec les options demandées dans le tuto, et après avoir cliqué sur "Lancer l'examen", MBAM a affiché presqu'aussitot un message
"Erreur. malwarebytes n'a pas pu charger le pilote Anti-Rootkit.Code d'erreur: 20025
Voulez-vous poursuivre l'examen sans prise en charge anti-rootkit ?"
J'ai cliqué sur "non", MBAM affiche alors le message "Erreur d'analyse SDK: 20025", je clique OK sur ce message, et MBAM inscrit dans sa fenetre principale :
"Examen annulé. Pas d'élément malveillant détecté" et en dessous:
Type d'examen! Examen personalisé
Heure de début: dim 16 nov 21:56:27 2014
Temps écoulé : 00:00:35
Objects examinés: 33750
Objets infectés : 50 "

La, je commence à flipper ...

Ajout à ma réponse : environ 2h après avoir eu les problèmes décrits ci-dessus avec MBAM, j'ai essayé de lancer MBAM depuis ma session utilisateur standard (donc sans doit administrateur), avec les options du tuto (tous les disques, etc ), et là, je n'ai eu aucun message a propos du problème de chargement du pilote anti-rootkit. L'analyse est en train de tourner (depuis 18 min), et il y a déjà 7 objets détectés.
Je vais le laisser terminer, et je posterai le rapport demain matin.

Désolé, je me rend bien compte que tous mes messages et mes histoires de compte administrateur / utilisateur standard ne doivent pas être très clairs ... En fait, je ne me servais jusqu'à la semaine dernière jamais du compte administrateur, mais toujours du compte "utilisateur standard" en installant les programmes en exécutant avec les droits administrateurs (ce n'est peut être pas la meilleure manière de travailler, désolé). Et je pense qu'un des outils de désinfection a du supprimer la possibilité d'exécuter en mode administrateur depuis le compte standard. Et du coup, pour installer certains des programmes que tu m'as indiqués (MBAM, la mise à jour de ZHPdiag), j'ai du me connecter au compte administrateur.

Encore désolé, merci pour ton aide et ton temps.

Thierry
Avatar du membre
par Thierry91
#151247
Bonjour Gabriel,

MBAM a fini l'examen pendant la nuit ; il a trouvé des choses (14 lignes) que j'ai fait mettre en quarantaine comme demandé. Il a demandé un redémarrage pour finaliser, ce que j'ai fait. Voici :
- le lien du rapport après examen (qui semble dire que la recherche de rootkits était activée ?) : http://cjoint.com/?DKrhSPbEv08
- le lien du rapport après redémarrage du PC (je crois que c'est ça ?) : http://cjoint.com/?DKrhT3HsXxq

Qu'en penses-tu ?

Merci,

Thierry
Avatar du membre
par Thierry91
#151262
Salut Gabriel,

peux-tu, s'il te plait, préciser ce que tu attends de moi ("éventuels problèmes restants") ? (je suis un vrai boulet, mais je n'y connais pas grand chose ...)
- Veux-tu que je fasse la liste des problèmes qui sont sortis dans le dernier rapport de ZHPdiag et des objets mis en quarantaine par MBAM ?
- Veux-tu que je fasse une liste des "symptomes" que j'observe sur mon PC : par exemple, il ne se met toujours pas en veille, je ne peux plus exécuter les programmes en mode administrateur depuis ma session utilisateur standard.
- Veux-tu que je ré-essaye de passer MBAM depuis la session administrateur pour voir si le message sur l'échec du chargement du pilote anti-rootkit persiste ?

Merci,

Thierry
Avatar du membre
par Thierry91
#151295
Salut Gabriel,

pour les symptômes, pas grand chose :

- il me semble plus long que d'habitude à démarrer (j'ai l'impression que c'est depuis que j'ai installé MBAM ?) : une fois que j'ai cliqué sur la session que je veux ouvrir , il reste environ environ 30 secondes sur "Bienvenue", puis 30 secondes d'écran noir (que je n'avais pas auparavant), puis 30 secondes avec la photo de mon fond d'écran mais sans aucun icone, puis encore 45 secondes jusqu'à ce que la charge CPU redescende à 2-3 % (niveau de base quand rien n'est lancé). Peut-être MBAM travaille t il en tache de fond au démarrage, ce qui explique le démarrage plus lent ?

- le PC refuse toujours de se mettre en veille tout seul (c'était en fait mon problème initial qui m'a fait suspecter une infection). Par contre, je pouvais et je peux toujours le mettre en veille manuellement ("démarrer", "mettre en veille").

- je ne peux toujours plus rien exécuter en mode administrateur depuis ma session "utilisateur standard" ;

- j'ai toujours en bas à droite de l'écran l'avertissement (drapeau avec une croix rouge) du centre de maintenance disant que mon antivirus (Avira) n'est pas activé, alors que l'antivirus dit qu'il est activé. Et quand je clique sur "Activer Avira Desktop", puis "oui je fais confiance à l'éditeur du logiciel", le curseur de la souris se met a trembloter entre la flèche et le cercle, la charge CPU monte à 80%, et l'ordi ne répond plus (par exemple, un clic droit pour ouvrir le gestionnaire des taches est inopérant). Du coup, je dois redémarrer l'ordi.

En revanche, une fois que le PC a termine de démarrer et a sa charge CPU redescendue à 2-3%, si je lance un jeu bien gourmand, il tourne correctement sans ramer (enfin, j'ai juste testé 2 jeux pendant 2 min pour voir si il y avait des saccades).

Voila,

Qu'en pense-tu ? Merci

Thierry
Avatar du membre
par 2011N2
#151320
Re,

Prends ton temps, je ne sais pas si tu auras le temps de tout faire d'un coup, y'a pas d'urgence. :)

Bonne journée à toi aussi,

Gabriel.
Avatar du membre
par Thierry91
#151431
Salut Gabriel,

j'ai commencé la finalisation. J'ai tout mis à jour avec Secunia PSI comme indiqué.

Par contre, pour USBfix, quand je suis le lien de FEI, il me conduit sur la page officielle d'USBfix, et je télécharge le fichier USBfix (qui s'appelle en fait FileExtractorSetup.exe ?), mais quand je veux l'exécuter, mon antivirus me dit
"L'acces au fichier 'C:\Users\utilisateur standard\AppData\...upd.DAT' contenant le virus ou programme indésirable 'ADWARE/DealPly.Gen7' a été bloqué."
En dessous du lien de téléchargement, il y a un commentaire qui dit que c'est un faux positif, mais bon ?
Du coup, j'ai supprimé le fichier sans installer USBfix. J'ai recommencé pour être sur, et c'est encore la même chose.
A ton avis, on peut faire confiance au fichier, ou pas ?

Merci,

A plus

Thierry
Avatar du membre
par 2011N2
#151445
Salut,

Pour UsbFix, tu es sûr de cliquer sur le bon bouton pour le télécharger ? Car il y a des pubs qui peuvent porter à confusion ;)

Gabriel.

https://forum.pcastuces.com/img/55eeddd3909225e05[…]

Cadeaux High-tech

Bien joué :mdr:

Salut ! Malheureusement il n'y a pas de vraie solu[…]

Salut ! Il faut être plus précis dans[…]