FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#122398
Bonjour / Bonsoir,

Depuis quelques temps (un peu plus d'une semaine je dirais) mon ordinateur freeze au moins une fois par jour voir deux si j'ai pas de chance, et par freeze je veux dire les gros freeze qui bloque le pc complètement et qui ne laisse aucun choix à par appuyer 6 secondes sur le bouton power de l'ordinateur, et des fois à la place des freeze il m'arrive d'avoir des écran bleu avec comme description "WHEA_UNCORRECTABLE_ERROR".

J'ai déjà essayer :
- Une analyse antivirus.
- Adwclener.
 # AdwCleaner v3.203 - Report created 26/04/2014 at 16:21:17
# Updated 26/04/2014 by Xplode
# Operating System : Windows 8.1  (64 bits)
# Username : Briice - ASUSBRICE
# Running from : D:\download\Programmes\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\WINDOWS\SysWOW64\AI_RecycleBin
Folder Deleted : C:\Users\Briice\AppData\Local\Bundled software uninstaller
Folder Deleted : C:\Users\Briice\AppData\Local\EoRezo
Folder Deleted : C:\Users\Briice\AppData\Roaming\Babylon
Folder Deleted : C:\Users\Briice\AppData\Roaming\dvdvideosoftiehelpers
Folder Deleted : C:\Users\Briice\AppData\Roaming\Systweak
File Deleted : C:\WINDOWS\System32\roboot64.exe
File Deleted : C:\Users\Briice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

***** [ Shortcuts ] *****


***** [ Registry ] *****

Value Deleted : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
Key Deleted : HKCU\Software\a4db8be738ea49
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Value Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Key Deleted : HKCU\Software\BI
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\DataMngr
Key Deleted : HKCU\Software\powerpack
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\systweak
Key Deleted : HKCU\Software\Tutorials
Key Deleted : HKCU\Software\TutoTag
Key Deleted : HKCU\Software\AppDataLow\Software\PriceGong
Key Deleted : HKLM\Software\Babylon
Key Deleted : HKLM\Software\Conduit
Key Deleted : HKLM\Software\DataMngr
Key Deleted : HKLM\Software\Iminent

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17037


-\\ Mozilla Firefox v27.0.1 (fr)

[ File : C:\Users\Briice\AppData\Roaming\Mozilla\Firefox\Profiles\megiljib.default\prefs.js ]

Line Deleted : user_pref("iminent.enabledAds", "false");

-\\ Google Chrome v34.0.1847.131

[ File : C:\Users\Briice\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3996 octets] - [26/04/2014 16:18:48]
AdwCleaner[S0].txt - [3558 octets] - [26/04/2014 16:21:17]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3618 octets] ##########
- Un logiciel appelé Glary utilities (conseillé par des amis).
- Malwarebytes Anti-Malware qui n'a d'ailleurs pas pu terminer son analyse car j'ai eu un écran bleu après 3h30 d'analyse et qui a trouvé 4 malware (des .exe dans mon dossier de téléchargement, j'en ai supprimé 3 manuellement car comme mon pc a crash il ne l'as pas fait lui même, le dernier j'ai pas pu le retrouver).
- De mettre mes drivers à jours ainsi que windows update.
Mais malgré cela ça continue et ça m’inquiète beaucoup car j'ai peur que ça vienne d'un problème matériel? Je précise que ça m'arrive un peu n'importe quand (jouer à un jeu, surfez sur google, etc.).

Je me tourne vers vous qui êtes plus compétant dans ce domaine et j'espère que vous pourrez m'aider.
Merci d'avance.
Avatar du membre
par Parple
#122487
J'ai cliqué sur désactiver pendant 1h mais l'analyse s'est lancé presque aussitôt peut être qu'il ne s'est pas désactivé à temps, je relance l'analyse et je te joint le nouveau rapport.
Avatar du membre
par Parple
#122567
Pour l'instant je n'ai pas eu de freeze ou d'écran bleu mais pour être vraiment sûr que ça a marché je pense qu'il faudra attendre 1 ou 2 jours pour en être sur.

Si ça continue à ton avis (vu que visiblement c'est pas un problème d'infection) d'où ça pourrait venir? Est-ce que ça pourrait être un problème matériels ou est-ce que le faite de ne pas dépoussiérer souvent l’ordinateur peut causer ce genre de désagrément?

En attendant voici le rapport ZHPDiag :

http://cjoint.com/14av/DDBrU6BXGN4.htm
Avatar du membre
par Parple
#122573
Enfaite pas besoin d'attendre 1 ou 2 jours, mon ordinateur viens d'avoir un ecran bleu à l'instant avec le même message d'erreur "WHEA_UNCORRECTABLE_ERROR".
Du coup rien n'a changé entre avant et maintenant, je ne pense pas que ce soit un problème de pc infecté.
Avatar du membre
par 2011N2
#122583
Re,

Refais ZHPFix avec ces lignes et poste le rapport :

[MD5.14739B9810A47332D81AE72A29ECCAAE] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe  [3334144] 
O44 - LFC:[MD5.444BCB3A3FCF8389296C49467F27E1D6] - 15/04/2014 - 17:18:20 ---A- . (...) -- C:\versionlog.txt  [2]   
O44 - LFC:[MD5.5D3272C8B9D2B91B3A1A7B7D850E3C2C] - 20/04/2014 - 09:17:42 ---A- . (.IvoSoft - Start Menu Helper Extension.) -- C:\Windows\System32\StartMenuHelper64.dll  [284864] 
C:\Windows\AutoKMS\AutoKMS.exe 

On finalisera la désinfection et verra le problème de BSOD après.

Gabriel.
Avatar du membre
par Parple
#122604
Je suis pas expert dans l'utilisation de ce logiciel et quand j'ai fais copié collé il m'a mit un message d'erreur, j'ai donc rajouté devant ton script "Script ZHPFix" en première ligne car j'ai cru comprendre qu'il fallait au moins mettre ça au début, du coup ça a donné ça :

Script ZHPFix
[MD5.14739B9810A47332D81AE72A29ECCAAE] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe  [3334144]  
O44 - LFC:[MD5.444BCB3A3FCF8389296C49467F27E1D6] - 15/04/2014 - 17:18:20 ---A- . (...) -- C:\versionlog.txt  [2]    
O44 - LFC:[MD5.5D3272C8B9D2B91B3A1A7B7D850E3C2C] - 20/04/2014 - 09:17:42 ---A- . (.IvoSoft - Start Menu Helper Extension.) --C:\Windows\System32\StartMenuHelper64.dll  [284864]  
C:\Windows\AutoKMS\AutoKMS.exe
J’espère que j'ai pas écrit n'importe quoi du coup =p, voilà le rapport :

http://cjoint.com/?DDBtvRIlLC0
Avatar du membre
par Parple
#122699
Quand il freeze à chaque fois il reste figé indéfiniment jusqu'à ce que je finisse par le relancer, le plus longtemps que j'ai attendu était 5 longues minutes, là j'ai éteint après à peine 2 minutes.
Avatar du membre
par Parple
#122712
Pas beaucoup, grâce au logiciel AI Suite II j'ai une vue sur la température et celle ci ne dépasse que rarement les 50°C pour le CPU et 40°C pour le "motherboard"
Avatar du membre
par Gloup Geek
#122816
Pour HWiNFO,

Il faut fermer les deux petites fenêtres ouvertes au démarrage du programme une fois que le logiciel est affiché à l'écran.

Et dans la fenêtre principale, aller cliquer sur l'Icone dans la Grosse barre de Icones...

Donc cliquer sur icône Jaune avec un éclair électrique blanc.
C'est marqué Sensors en dessous.

Et vous aurez beaucoup d'information sur les tensions et températures.
Avatar du membre
par Parple
#122834
Ah à l'instant mon ordinateur a fait quelque chose de tout nouveau, il n'a pas freezé ni eu d'écran bleu mais s'est juste redémarré tout seul, un vite fait coup d'oeil sur google m'a appris qu'une barrette de ram qui fonctionnerait mal pourrait en être la cause, vous pensez que ça pourait être ça?
Avatar du membre
par Parple
#122973
J'ai eu énormément de mal à mettre mon lecteur CD/DVD en bootable mais j'ai enfin réussi, vu l'heure je vais lancer memetest demain matin et comme apparemment il tourne indéfiniment jusqu'à ce qu'on l’arrête je vais le lancer pour une douzaine de passe pas plus car apparemment ça serait suffisent d'après certaines personnes (ça devrait faire 2h+ tout de même), demain vers le début d'après midi je vais vous faire mon rapport =)

En tout cas merci de votre aide c'est gentil! J'ai remarqué aussi qu'a chaque fois ou presque que je clique sur redémarrer mon pc freeze et ça n'arrive pas si je fais arrêter, est-ce encore un indice qui prouve que la ram est fautive?
Avatar du membre
par Parple
#123144
Il tourne depuis presque 9h déjà et il n'as pas encore trouvé d'erreurs, mais il n'en est qu'a sa 7éme pass alors que beaucoup de gens conseillent de laisser tourner memetest au moins 10 pass, donc je pense que je vais le faire tourner encore un peu et voir si au final avec un long test ma ram fonctionne bien oui ou non.
Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]

Bonjour, Un site WordPress serait probablement le[…]

Hello JulienInfo, Je suis passé par la m&ec[…]

Salut à tous super interessants à li[…]