Security-X
Forum Security-X => Désinfections => Discussion démarrée par: Luc0111 le décembre 13, 2014, 14:31:52
-
Bonjour, j'ai eu récemment le problème de l'image incorrecte qui apparaît à chaque démarrage et qui bloque l'accès à tous programme.
Je ne sais pas comment faire de rapport de scan donc il me faudra donc un peu plus de conseil pour m'aider
J'aurais besoin de savoir comment faire pour régler ce problème merci.
Je suis sous Windows 7 , 64bits.
-
Bonjour luc0111,
Bienvenu sur Security-X,
Peux-tu démarrer en mode sans échec et avoir accès à tes programmes ?
Aide : Comment faire démarrer son ordinateur en mode sans échec (http://www.tomsguide.fr/forum/id-416006/tuto-demarrer-mode-echec.html).
Sinon, on fera autrement.
:AAN
-
Oui, je peux lancer en mode sans échec.
Que dois-je faire ?
-
Re,
Ok, à faire alors (au besoin, télécharge l'outil suivant sur un pc connecté et fonctionnel, et transfère via clé usb sur le pc bloqué, et inversement pour les rapports attendus)
Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
Clique ici pour la version 32 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Clique ici pour la version 64 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Info : comment savoir quelle version j'utilise ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Clique sur le bouton Scan.
- L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Malheureusement je peux lancer en mode sans échec mais je ne peux ouvrir aucun navigateur donc je ne peux pas installer FRST.
Apparemment il bloque l'accès à internet et même aux autres programmes.
Comment puis-je faire dans ce cas ?
-
Re,
De la manière que j'avais indiqué dans le message précédent ;)
(au besoin, télécharge l'outil suivant sur un pc connecté et fonctionnel, et transfère via clé usb sur le pc bloqué, et inversement pour les rapports attendus)
-
Sauf que je n'ai que des Mac a porter de main et je n'arrive pas a télécharger FRST.
Du coup on va dire que je ne peux pas avoir FRST.
Tu as mentionner de faire autrement sinon, je m'attendais a ce que tu me le dises
-
Re,
Pourquoi tu ne pourrais pas télécharger un .exe avec unMacOS ?
Ce n'est qu'un fichier ;)
C'est quoi le problème quand tu veux le télécharger ?
-
J'ai réussie à avoir FRST avec quelques difficultés mais je l'ai ce qui est l'essentiel donc voilà les rapports que vous avez besoin.
Celui de FRST.txt :http://up.security-x.fr/file.php?h=Rf447430483eb0fab54ee0e5865255c2b
Celui de Addition.txt :http://up.security-x.fr/file.php?h=R3a78755e4080565f1960aa508d7bba89
-
Re,
De quel type les "difficultés" ? Le souci de passer par MacOS ?
Effectivement, pas ma de ménage à faire.
Question pour le déroulement à suivre :
- Ce pc est utilisé sur un fournisseur d'accès Internet Chinois et sur des service de vidéos Chinois ?
1) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CloseProcesses:
EmptyTemp:
Task: {4D2BCD99-B5F0-417D-BEB7-F492FB491FE1} - System32\Tasks\RocketTab Update Task => C:\Program Files (x86)\Search Extensions\uninstall.exe <==== ATTENTION
Task: {70CFAB74-FA8A-4BE1-94BD-79E1C05FB971} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: {9D771553-789E-4445-94DD-9D428F2F7431} - System32\Tasks\RocketTab => cmd.exe /C start "" "C:\Program Files (x86)\Search Extensions\Client.exe" /Preferred=true <==== ATTENTION
Task: {A8805B81-BC25-4C47-851D-9AE5BBBD2A8B} - System32\Tasks\{1F096453-9422-4BBC-9D1D-95F9B1A2274C} => pcalua.exe -a C:\Users\User\Downloads\Otshot_installer.exe -d C:\Users\User\Desktop
Task: {BAA4AB20-D431-4189-B83F-60ACEC810BF6} - System32\Tasks\{5778DAB6-A396-40B0-8236-B3E51CD4B701} => pcalua.exe -a C:\Users\User\Downloads\SuperMacro_install.exe -d C:\Users\User\Downloads
Task: {C3E6D208-B492-4E15-976F-6ABFC1EB5F36} - System32\Tasks\{DD3E4846-320D-45F4-A2FC-E3F4E790163A} => pcalua.exe -a "C:\Program Files\uninstaller.exe"
Task: {C961E4EC-8970-4079-9EE0-F2E7EDA099C3} - System32\Tasks\{F29A5CB1-9814-4C06-A8F9-6271498303EB} => pcalua.exe -a D:\PPS.tv\PPStream\pps_plugin.exe -d D:\PPS.tv\PPStream
Task: {CFF3715B-6AD6-4107-A616-8A1E4D963469} - System32\Tasks\{A227C74F-0D5A-4B59-9997-42AFED8F3DA1} => pcalua.exe -a "C:\Users\Public\Sony Online Entertainment\Uninstaller.exe"
AlternateDataStreams: C:\Program Files\Uninstaller.exe:crc
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
AlternateDataStreams: C:\ProgramData\TEMP:F63A059B
HKLM-x32\...\Run: [mbot_fr_288] => C:\Program Files (x86)\mbot_fr_288\mbot_fr_288.exe [3979432 2014-11-17] ()
HKU\S-1-5-19\...\Run: [systray] => C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe
HKU\S-1-5-20\...\Run: [systray] => C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe
HKU\S-1-5-21-418592747-3305732625-987032889-1001\...\Run: [msnmsgr] => C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [3872080 2010-04-16] (Microsoft Corporation)
HKU\S-1-5-21-418592747-3305732625-987032889-1001\...\Run: [ImeGuardCom] => C:\Program Files (x86)\SogouInput\Components\SGImeGuard\1.0.0.21\SGImeGuard.exe [372856 2014-01-20] (Sogou.com Inc.)
HKU\S-1-5-21-418592747-3305732625-987032889-1001\...\RunOnce: [Adobe Speed Launcher] => 1418586742
HKU\S-1-5-18\...\Run: [systray] => C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\bpsvc.exe: [Debugger] tasklist.exe
IFEO\browsemngr.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browsermngr.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
IFEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
IFEO\cltmngsvc.exe: [Debugger]
IFEO\delta babylon.exe: [Debugger] tasklist.exe
IFEO\delta tb.exe: [Debugger] tasklist.exe
IFEO\delta2.exe: [Debugger] tasklist.exe
IFEO\deltainstaller.exe: [Debugger] tasklist.exe
IFEO\deltasetup.exe: [Debugger] tasklist.exe
IFEO\deltatb.exe: [Debugger] tasklist.exe
IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
IFEO\iminentsetup.exe: [Debugger] tasklist.exe
IFEO\jumpflip: [Debugger] tasklist.exe
IFEO\protectedsearch.exe: [Debugger] tasklist.exe
IFEO\rjatydimofu.exe: [Debugger] tasklist.exe
IFEO\searchinstaller.exe: [Debugger] tasklist.exe
IFEO\searchprotection.exe: [Debugger] tasklist.exe
IFEO\searchprotector.exe: [Debugger] tasklist.exe
IFEO\searchsettings.exe: [Debugger] tasklist.exe
IFEO\searchsettings64.exe: [Debugger] tasklist.exe
IFEO\snapdo.exe: [Debugger] tasklist.exe
IFEO\stinst32.exe: [Debugger] tasklist.exe
IFEO\stinst64.exe: [Debugger] tasklist.exe
IFEO\sweetimsetup.exe: [Debugger] tasklist.exe
IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
IFEO\umbrella.exe: [Debugger] tasklist.exe
IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
IFEO\websteroids.exe: [Debugger] tasklist.exe
IFEO\websteroidsservice.exe: [Debugger] tasklist.exe
ShellIconOverlayIdentifiers: [FunOverlay] -> {A5662DF9-0C2E-4A56-9FE1-BACFF6966D88} => C:\Users\Public\Fundata\Lucifer.dll (Funshion)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:8877;https=127.0.0.1:8877
ProxyEnable: [S-1-5-19] => Internet Explorer proxy is enabled.
ProxyEnable: [S-1-5-20] => Internet Explorer proxy is enabled.
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0F0CyCtB0AtBtD0BtC0DtBzz0AtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StA0E0DyC0C0EtAtDtG0E0CtCyDtGyEzytCyDtGyD0FyCtDtGyE0CtCyEyCtC0E0EtD0C0B0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtDzy0AtB0AyDzytGtByByDtBtGtB0EyCyEtGtD0DtA0BtGtDtAtCtB0BtBtDyBtDyC0DtA2Q&cr=1381834258&ir=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0F0CyCtB0AtBtD0BtC0DtBzz0AtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StA0E0DyC0C0EtAtDtG0E0CtCyDtGyEzytCyDtGyD0FyCtDtGyE0CtCyEyCtC0E0EtD0C0B0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtDzy0AtB0AyDzytGtByByDtBtGtB0EyCyEtGtD0DtA0BtGtDtAtCtB0BtBtDyBtDyC0DtA2Q&cr=1381834258&ir=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com/web/?type=ds&ts=1385731548&from=tugs&uid=ST3500630AS_5QG2VTPZ&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com/web/?type=ds&ts=1385731548&from=tugs&uid=ST3500630AS_5QG2VTPZ&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com/?type=hp&ts=1385731548&from=tugs&uid=ST3500630AS_5QG2VTPZ
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.myhoome.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com/web/?type=ds&ts=1385731548&from=tugs&uid=ST3500630AS_5QG2VTPZ&q={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0F0CyCtB0AtBtD0BtC0DtBzz0AtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StA0E0DyC0C0EtAtDtG0E0CtCyDtGyEzytCyDtGyD0FyCtDtGyE0CtCyEyCtC0E0EtD0C0B0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtDzy0AtB0AyDzytGtByByDtBtGtB0EyCyEtGtD0DtA0BtGtDtAtCtB0BtBtDyBtDyC0DtA2Q&cr=1381834258&ir=
SearchScopes: HKLM -> {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=104&systemid=473&v=a13277-280&apn_uid=0173560141154984&apn_dtid=BND101&o=APN10640&apn_ptnrs=AG1&q={searchTerms}
SearchScopes: HKLM-x32 -> {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=104&systemid=473&v=a13277-280&apn_uid=0173560141154984&apn_dtid=BND101&o=APN10640&apn_ptnrs=AG1&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL =
SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKU\S-1-5-21-418592747-3305732625-987032889-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0F0CyCtB0AtBtD0BtC0DtBzz0AtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StA0E0DyC0C0EtAtDtG0E0CtCyDtGyEzytCyDtGyD0FyCtDtGyE0CtCyEyCtC0E0EtD0C0B0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtDzy0AtB0AyDzytGtByByDtBtGtB0EyCyEtGtD0DtA0BtGtDtAtCtB0BtBtDyBtDyC0DtA2Q&cr=1381834258&ir=
SearchScopes: HKU\S-1-5-21-418592747-3305732625-987032889-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0F0CyCtB0AtBtD0BtC0DtBzz0AtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StA0E0DyC0C0EtAtDtG0E0CtCyDtGyEzytCyDtGyD0FyCtDtGyE0CtCyEyCtC0E0EtD0C0B0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtDzy0AtB0AyDzytGtByByDtBtGtB0EyCyEtGtD0DtA0BtGtDtAtCtB0BtBtDyBtDyC0DtA2Q&cr=1381834258&ir=
SearchScopes: HKU\S-1-5-21-418592747-3305732625-987032889-1001 -> {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=104&systemid=473&v=a13277-280&apn_uid=0173560141154984&apn_dtid=BND101&o=APN10640&apn_ptnrs=AG1&q={searchTerms}
BHO: çµè管家ç½é¡µé²ç«å¢ -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> No File
BHO-x32: QMClinicBho Class -> {F0BD17A0-E7F3-4EB6-839A-22B96137F10B} -> No File
Toolbar: HKLM-x32 - No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File
Toolbar: HKU\.DEFAULT -> No Name - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - No File
Toolbar: HKU\.DEFAULT -> No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
Toolbar: HKU\S-1-5-21-418592747-3305732625-987032889-1001 -> No Name - {65F8A3D2-4C22-4A33-9633-73167EAEEC45} - No File
Winsock: Catalog9 01 C:\Users\Public\FunAcce\FunAcce.dll [187728] ()
Winsock: Catalog9 02 C:\Users\Public\FunAcce\FunAcce.dll [187728] ()
Winsock: Catalog9 03 C:\Users\Public\FunAcce\FunAcce.dll [187728] ()
Winsock: Catalog9 14 C:\Users\Public\FunAcce\FunAcce.dll [187728] ()
FF Plugin-x32: @funshion.com/npFunshion -> C:\Users\User\funshion\funshiontools\npFunshion.dll No File
FF Plugin-x32: @kingsfot.com/npkws -> C:\Program Files (x86)\Kingsoft\kingsoft antivirus\npkws.dll No File
CHR Extension: (HD_Quality_v1.1V13.12) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\eagomcfjiefffhpaejnlpjccikpipdoe [2014-12-13]
CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\User\AppData\Local\mysearchdial-speeddial.crx [Not Found]
CHR HKU\S-1-5-21-418592747-3305732625-987032889-1001\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\User\AppData\Local\mysearchdial-speeddial.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [aaaaimdcedbpbcjjbbnfcbbjcngmomic] - C:\Users\User\AppData\Local\somotomoviestoolbar1\GC\toolbar.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [efbncjlebdihjkdedfcajhfepaapbioa] - C:\Program Files (x86)\Kingsoft\kingsoft antivirus\npkws.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - No Path
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - No Path
CHR HKLM-x32\...\Chrome\Extension: [kdmpheneajogfnlbplgmdbempjibfbok] - C:\Program Files\FBFlicker\source.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\User\AppData\Local\mysearchdial-speeddial.crx [Not Found]
CHR HKLM\...\Chrome\Extension: [kdmpheneajogfnlbplgmdbempjibfbok] - C:\Program Files\FBFlicker\source.crx [Not Found]
S2 SafetyNutManager; C:\Program Files (x86)\Movies Toolbar\SafetyNut\SafetyNutManager.exe [3573456 2014-07-03] () [File not signed]
S1 F06DEFF2-5B9C-490D-910F-35D3A91196222; C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64\configmgrc2.cfg [42064 2014-07-03] () [File not signed]
S1 HWiNFO32; \??\C:\Program Files (x86)\MyDrivers\DriverGenius2012\Mydrivers64A.SYS [X]
2014-12-13 14:46 - 2014-12-13 15:20 - 00000000 ____D () C:\ProgramData\klaKuOxy
2014-12-13 14:46 - 2014-12-13 15:19 - 00000000 ____D () C:\Program Files (x86)\HD_Quality_v1.1V13.12
2014-12-13 14:46 - 2014-12-13 14:46 - 00000000 ____D () C:\Users\User\AppData\Local\globalUpdate
2014-12-13 14:46 - 2014-12-13 14:46 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2014-12-12 22:04 - 2014-12-12 22:04 - 00000000 ____D () C:\Users\Luc1\AppData\Local\mbot_fr_288
2014-12-09 21:31 - 2014-12-09 21:31 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
2014-12-09 21:30 - 2014-12-09 22:19 - 00000000 ____D () C:\Program Files (x86)\Spybot - Search & Destroy 2
2014-12-09 21:30 - 2014-12-09 21:33 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
2014-11-19 18:18 - 2014-11-19 18:18 - 00004320 _____ () C:\Windows\System32\Tasks\RocketTab Update Task
2014-11-19 18:18 - 2014-11-19 18:18 - 00003534 _____ () C:\Windows\System32\Tasks\RocketTab
2014-11-19 17:47 - 2014-12-12 19:32 - 00000000 ____D () C:\Users\User\AppData\Local\mbot_fr_288
2014-11-19 17:47 - 2014-12-12 19:29 - 00000000 ____D () C:\Program Files (x86)\mbot_fr_288
C:\Program Files (x86)\Movies Toolbar
C:\Users\Public\Fundata
C:\Program Files (x86)\mbot_fr_288
C:\Program Files (x86)\TheBestMatch
C:\Users\User\Downloads\Otshot_installer.exe
C:\Program Files (x86)\MyPC Backup
C:\Program Files (x86)\Search Extensions
end
- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- Le pc va demander à redémarrer, accepte.
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Normalement, suite à ce redfémarrage, tu devrais retrouver le fonctionnement du pc et la connexion Internet, sinon, arrêtes-toi ici et viens me le dire.
Si ok, à suivre :
Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) (de Xplode) sur ton Bureau.
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Rapport.
- Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
:AAN
-
Pas vraiment des difficultés mais plus des incompréhension pour installer sur le Mac.
Ensuite je ne sais pas trop si ce pc est utilisé sur un fournisseur d'accès Internet Chinois et sur des services de vidéos Chinois, mais si tu as trouvé sa c'est qu'il se peut alors. (Si sa peut t'aider j'ai eu souvent des problèmes, et on a fait réparer par des assistants chinois en informatique, je ne connais pas les détails de ce qu'il a fait donc voilà)
-
Re,
(Si sa peut t'aider j'ai eu souvent des problèmes, et on a fait réparer par des assistants chinois en informatique, je ne connais pas les détails de ce qu'il a fait donc voilà)
Ben y'a quand même de nombreux logiciels de services de vidéo en ligne chinois, de streaming, de moteur de recherche, etc ...
Tu les utilises toi ou pas ?
Y'a une raison à leur installation sur ce pc ou pas ?
-
Ah euh oui la plupart je les utilises, et il y a aussi une raison.
-
:) ben voilà, c'est tout ce que je voulais savoir,
à ta première réponse, j'ai eu l'impression que tu découvrais ces services ;)
Tu peux lancer la procédure avec FRST puis adwcleaner de mon précédent message.
:AAN
-
Oui alors pour le rapport de fixlog le voici : http://up.security-x.fr/file.php?h=R4153f4c1a3e2966ceec9d2ceb14ce3e5
Et le rapport de adwcleaner : http://up.security-x.fr/file.php?h=R3c696a2a94759f0e4096a5454af7c44f
-
Et une petite question un peu hors sujet de celui-là mais les écran bleu ou les crash c'est à dire que le pc s'arrête et bug font t-ils partie de cette catégorie de problème ou sinon c'est lequel s'il te plaît ? ou si au passage tu peux m'aider directement m'aider ici si sa peut passer dans cette catégorie merci.
-
Re,
Ces crashs sont apparus durant la procédure, ou ils existent depuis plus longtemps ?
à suivre pour le ménage :
Relance Adwcleaner :
/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Nettoyer.
- Valide l'avertissement.
- Si le pc demande à redémarrer, accepte.
- Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Ces crash existent depuis plus ou moins longtemps n'ayant pas de rapport avec la procédure.
Voilà le dernier rapport : http://up.security-x.fr/file.php?h=Ra6e4624323339b01139cc04164ffdf68
Et un petit soucis mon google chrome ne marche plus et je n'arrive pas à le réinstaller il me met ''échec de l'installation d'une application'' est ce normal ?
-
Re,
Les crashs, on met de côté alors, on verra plus tard, finissons le nettoyage
Concernant Chrome, il se passe quoi lorsque tu le lances ?
-
Tu as oublié de mentionner ce qu'il faut faire pour le nettoyage ou c'est finit ?
Ensuite pour chrome et bien avant il voulait pas s'ouvrir du tout, du coup j'ai essayais de le réinstaller puis sa me met ce que je t'ai écris auparavant.
Et oui pour les crash on s'en occupe plus tard si tu as le temps.
-
Re,
Adwcleaner c'est terminé, j'attendais juste plus d'info pour Chrome.
Chrome fonctionnait avant passage d'adwcleaner ou bien avant FRST ?
-
Euh et bien après FRST puisque tout remarcher j'ai essayé d'ouvrir chrome puis la sa a bugger, sa ne voulais plus s'ouvrir.
-
Re,
Ok, donc on va restaurer le système pour voir.
Regarde si tu as un point avant utilisation de Adwcleaner (au pire, on prendra celui créé avec FRST)
Comme dans le tuto de création du point, mais tu choisis :
- Restaurer les fichiers et paramètres à partir d'un point de restauration
Dis-moi de quel(s) point(s) de restauration tu disposes
-
Alors j'ai un point de restauration datant d'hier la (description : c'est Removed Google Earth, type : Désinstaller) Ensuite j'en ai un datant du 13/12/14 (description : Windows Update, type : mise à jour critique)
-
Re,
Tu devrais avoir celui créé avant le passage du script FRST normalement, tu ne l'as pas créé le point comme demandé ?
-
C'est vraiment bizarre j'ai réussis à réinstaller Google Chrome au même site aujourd'hui mais sa m'a indiquer que c'était une version Bêta aujourd'hui est pas hier. Du coup il remarche là donc désolé. Si on peut passer aux problèmes de crash ou si il reste des choses à faire pour le nottoyage je suis toujours à l'écoute.
-
Re,
Juste pour vérifier Chrome, sous ses paramètres (trois traits horizontaux) -> A propos de Google Chrome
C'est quoi la version indiquée ?
à faire ensuite pour le crash :
Télécharge Whocrashed (http://www.resplendence.com/download/whocrashedSetup.exe) (de Daniel Ternhell) sur ton bureau.
- Double-clique sur whocrashedSetup.exe pour lancer l'installation.
(utilisateur de Windows Vista\7\8 : clique droit sur whocrashedSetup.exe et sélectionne "exécuter en tant qu'administrateur")
- Suis le processus d'installation puis lance le programme.
- Clique sur "Analyze" en haut.
- Descend l'ascenseur et copie-moi le contenu de l'encart "Crash Dump Analysis" dans ta prochaine réponse.
(Note : s'il y de nombreux rapport, seulement les deux derniers)
- Ferme le programme.
-
Alors voici la version de mon Google Chrome : Version 40.0.2214.38 beta-m
Puis le rapport de whocrashed les deux derniers rapports comme tu l'as demandé : http://up.security-x.fr/file.php?h=R89f515bd8033cff4152308a97e35005b
-
Re,
Alors effectivement, ce n'est pas la version stable de CHrome, mais une version développement, bêta.
Essaye de la désinstaller, puis de télécharger ce fichier :
http://www.google.com/chrome/eula.html?system=true&standalone=1
Les rapports de crash datent d'il y a un mois, tu en as eu depuis ?
-
Alors justement pour le lien ou la version que tu m'as passer c'est celle que je n'arrive pas à installer.
Ensuite oui j'ai eu des crash depuis (puisque tu m'as demandé les deux derniers j'ai pris ceux du plus bas qui était les plus anciens) et de nombreux, par exemple seulement pendant le démarrage il crash au moins 3/4fois avant de rester stable. (pendant le démarrage et après le démarrage les 2 y compris). J'ai des rapports de crash datant de quelques jours seulement ou même du jour même où je t'écris.
-
Re,
Pour Chrome : attention, c'est une version hors-ligne mon lien, même si la page se présente comme la version "normale" ;)
Donc teste quand même.
Concernant les crash, je disais les deux derniers ... dans le temps ;)
Donc les deux plus récent s'il te plait dans ta liste.
:AAN
-
Pour Chrome j'ai déjà tester avec ton lien ou sans ton lien en me dirigeant sur la même page et dans les deux cas il ne fonctionne pas.
Puis sinon voilà les deux rapports les plus récents de WhoCrashed : http://up.security-x.fr/file.php?h=Rf3a5576d4838af9fb4a7f67b601d38f2
-
Re,
Est-ce que tu aurais la possibilité de télécharger la version de mon lien depuis un autre pc, puis le transférer sur ton pc et voir s'il s'installe ou pas ?
Concernant les crash, y'en a d'autre autour du 17 ? Met-moi si possible tous ceux du même jours par exemple ;)
-
Alors d'abord voici les rapports de WhoCrashed je t'ai tout mis comme sa c'est plus simple, mais aussi j'ai des crash qui sont non répertorier dans WhoCrashed je sais pas si ils sont considèrer comme des crashs ( ce sont les crash pendant le démarrage où il me fait redémarrer un bon nombre de fois c'est à dire avant que la page d'accueil ''Bienvenue'' n'apparaissent ou pendant ce moment )
http://up.security-x.fr/file.php?h=Rf62ded05f5ff624a4b862df9ce577c90
-
Re,
Ils ont commencé quand ces crash ?
Y'a un mois c'est ça ?
ce serait pas après une mise à jour Windows par hasard ?
-
A vrai dire ces crash datent de beaucoup plus longtemps mais je ne sais plus exactement quand (si tu veux une date pour t'aider je dirais peut-etre même 4-5mois), et je ne sais pas si c'est dûe à des problèmes de pilotes, de matériaux ou bien de l'ordinateur. Alors sinon j'ai peut-être un petit truc qui peut t'aider un peu plus, c'est que pendant la deuxième réparation quand j'ai récupèrer mon PC et qu'il avait réinitialiser l'ordinateur tout marchais bien jusqu'à ce que je réinstalle les programmes quelques jours plus tard (ou peut-être 1-2semaines) dont j'avais besoin et puis il recommença à beuger petit à petit avec ces crash. Pourtant je n'ai pas installer grand chose tout de même pour que sa soit un problème de surcharge de programme.
PS : Pour Chrome c'est bon, je pense avoir la version récente en ayant pris le fichier d'installation à partir d'un autre ordinateur.
-
Re,
Pour Chrome, tu peux vérifier dans ses paramètres (bouton avec trois traits horizontaux) puis -> à propos de Google Chrome
Pour les crash, c'est trop vieux maintenant pour détecter d'où ils viennent.
C'est effectivement probablement lié à un pilote ou un programme, pas matériel. Mais là, on a pas les infos nécessaire pour déterminer lesquels ...
-
Pour la version de Google Chrome c'est celle-là : Version 39.0.2171.95 m (64-bit)
Et sinon pour les crash on ne peut rien faire ? Les rapports ne disent rien de spécial pour aider un peu ?
-
Re,
Ok pour ta version de Chrome, c'est la bonne.
Pour les crashs, non rien de clair, c'est des fichiers système Windows qui sont mis en avant, donc sous entendu, c'est un autre fichier probablement qui utilise ces fonctions, qui fait planter, mais rien ne permet de savoir lequel.
Une chose à tester, car ils sont souvent en cause, c'est désinstaller ton antivirus pour voir si y'a du mieux ou pas.
-
Microsoft Security Essentials fait-il partie des antivirus ? Car à priori je n'ai que sa qui doit être l'antivirus. (je me permet de le désinstaller avant ta réponse car je pense que c'est bien un antivirus, puis je verrais si y a du nouveaux sans ce programme) Et une petite question par rapport à Microsoft Silverlight si il est utile ou non de le garder ?
-
Depuis que j'ai désinstaller Microsoft Security Essentials mon PC démarre beaucoup plus vite par contre j'ai toujours quelques écran bleu et des plantages de système (c'est à dire que mon système se bloque que je ne peux plus bouger ma souris donc plus rien faire et je suis contraint de le redémarrer en l'éteignant par la centrale je ne sais pas c'est dû à quoi cela)
-
Re,
Oui, MSE c'est bien ton antivirus ;)
petite question par rapport à Microsoft Silverlight si il est utile ou non de le garder ?
C'est un équivalent à Flash Player, c'est à dire un lecteur d'animation pour navigateur.
Il reste peu répandu, donc à toi de voir si tu veux le garder ou pas.
Est-ce que tu pourrais aller dans ton gestionnaire des périphériques s'il te plait :
Démarrer -> panneau de configuration -> Système et sécurité -> Système
Menu à gauche "Gestionnaire des périphériques"
Dis-moi quelles lignes sont en défaut, avec un /!\ Devant
Ou mieux, fait-moi une capture d'écran :
Réaliser et héberger une capture d'écran (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport)
-
J'aurais besoin d'une petite info, car je ne sais jamais où les captures d'écran vont. Saurais-tu où elles apparaissent ou dans quel dossier ?
-
Re,
Cela dépend ce que tu utilises déjà... l'outil windows ou un logiciel de capture et si logiciel, lequel ?
-
l'outil windows celui qui est sur le clavier juste
-
Re,
Ok, alors normalement, comme expliqué dans le tutoriel donné, c'est à toi de définir l'emplacement justement avec "enregistrer sous"
Sinon, il aura choisi un emplacement par défaut, généralement le dernier dossier utilisé pour enregistrer, ou le bureau.
Si tu veux savoir lequel, relance une capture, et regarde quel dossier il pointe sous "enregistrer sous"
:AAN
-
Tiens voici la capture d'écran que tu voulais enfin si c'est bien sa que je devais prendre : http://up.security-x.fr/file.php?h=R1ee67b392078d3307c795b044062beb5
-
Re,
Tiens, c'est étonnant, je voyais des erreurs périphériques dans tes rapports ...
pour recontrôler :
Relance FRST :
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Coche l'option Addition.txt en bas de la fenêtre.
- Clique sur le bouton Scan.
- L'outil va créer les rapports nommés FRST.txt et Addition.txt, enregistré dans le même dossier que l'outil.
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Tiens voilà celui de Addition : http://up.security-x.fr/file.php?h=R1cb3a6b3eadcad0adc18e7e2ef12a00d
Et celui de FRST : http://up.security-x.fr/file.php?h=R23c40ce659b7f9470ad4192eaa8826ae
-
Re,
Dans ta liste des programmes (Démarrer -> panneau de configuration -> désinstaller un programme ), c'est quoi les trois dernières lignes ?
Des programmes en chinois ?
-
Euh non ce sont pas des programmes chinois, ce sont sa :
-Adobe Flash Player 15 ActiveX
-Adobe Flash Player 14 Plugin
-Adore AIR
-
Re,
Ta liste est inversée peut-être, vu que ce sont des "A" ce que tu me cites ;)
Donc les trois premiers ? ;D
-
Haha okay :)
Alors oui effectivement mes trois premiers programmes sont des programmes chinois.
-
Re,
L'un des pilotes en cause des crash est lié à un de ces programmes, peux-tu les désinstaller, puis on effectuera un nettoyage, et on verra si les crash persistent ensuite.
Dis-moi quand tu les auras désinstallé ;)
-
Re,
C'est bon les trois programmes ont été désinstaller.
-
Re,
Très bien, un nouveau rapport pour lancer ensuite le nettoyage :
Relance FRST :
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Coche l'option Addition.txt en bas de la fenêtre.
- Clique sur le bouton Scan.
- L'outil va créer les rapports nommés FRST.txt et Addition.txt, enregistré dans le même dossier que l'outil.
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Tiens voici les rapports : http://up.security-x.fr/file.php?h=Rd21690b4543d7736eca2c58daa881bc6
http://up.security-x.fr/file.php?h=R423e95e85aa2740b44a965a2a56d7172
-
Re,
à suivre :
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CloseProcesses:
EmptyTemp:
CreateRestorePoint:
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP => ""="service"
HKU\S-1-5-19\...\Run: [PPS Accelerator] => D:\PPS.tv\PPStream\\PPSKernel.exe
HKU\S-1-5-19\...\Run: [QyKernel] => D:\IQIYI Video\LStyle\QyKernel.exe
HKU\S-1-5-20\...\Run: [PPS Accelerator] => D:\PPS.tv\PPStream\\PPSKernel.exe
HKU\S-1-5-20\...\Run: [QyKernel] => D:\IQIYI Video\LStyle\QyKernel.exe
HKU\S-1-5-21-418592747-3305732625-987032889-1001\...\RunOnce: [Adobe Speed Launcher] => 1419321858
HKU\S-1-5-21-418592747-3305732625-987032889-1001\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\system32\Macromed\Flash\FlashUtil64_15_0_0_223_ActiveX.exe [540848 2014-11-15] (Adobe Systems Incorporated)
HKU\S-1-5-18\...\Run: [PPS Accelerator] => D:\PPS.tv\PPStream\\PPSKernel.exe
HKU\S-1-5-18\...\Run: [QyKernel] => D:\IQIYI Video\LStyle\QyKernel.exe
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:8877;https=127.0.0.1:8877
BHO-x32: PIPI Link Helper -> {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} -> C:\Users\User\AppData\Roaming\pipi\JfCheck.dll (PIPI Tech.)
BHO-x32: çµè管家ç½é¡µé²ç«å¢ -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> No File
Handler: KuGoo - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\PROGRA~2\KuGou\KGMusic\KUGOO3~1.OCX No File
Handler: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\PROGRA~2\KuGou\KGMusic\KUGOO3~1.OCX No File
FF Plugin: @pps.tv/npWebPlayer -> D:\IQIYI Video\LStyle\npWebPlayer.dll No File
FF Plugin-x32: @pps.tv/npWebPlayer -> D:\IQIYI Video\LStyle\npWebPlayer.dll No File
FF Plugin-x32: @pptv.com/plugin -> C:\Program Files (x86)\Internet Explorer\PPLite\plugin\1.0.1.1710\npplugin2.dll (PPLive Corporation)
FF Plugin-x32: @qq.com/npAndroidAssistant -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\\1.8.101.2154\npQQPhoneManagerExt.dll No File
FF Plugin-x32: @qq.com/npqscall -> C:\Program Files (x86)\Common Files\Tencent\NPQSCALL\npqscall.dll No File
FF Plugin-x32: @qq.com/QQPCMgr -> C:\Program Files (x86)\Tencent\QQPCMgr\8.5.10251.228\npQMExtensionsMozilla.dll No File
FF Plugin-x32: @qq.com/QQPhotoDrawEx -> C:\Program Files (x86)\Tencent\Qzone\npQQPhotoDrawEx.dll No File
FF Plugin-x32: @qq.com/QzoneMusic -> E:\Program Files\Tencent\QQMusic\npQzoneMusic.dll No File
C:\Program Files (x86)\Tencent
D:\IQIYI Video
D:\PPS.tv
FF Plugin HKU\S-1-5-21-418592747-3305732625-987032889-1001: @pps.tv/npWebPlayer -> D:\IQIYI Video\LStyle\npWebPlayer.dll No File
R1 TFsFlt; C:\Windows\System32\Drivers\TFsFltX64.sys [87864 2013-11-14] (çµè管家)
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 ksapi64; \??\C:\Windows\system32\drivers\ksapi64.sys [X]
S3 QMUdisk; \??\C:\Program Files (x86)\Tencent\QQPCMgr\8.5.10251.228\QMUdisk64.sys [X]
S2 QQSysMonX64; \??\C:\Program Files (x86)\Tencent\QQPCMgr\8.5.10251.228\QQSysMonX64.sys [X]
S1 TSCPM; \??\C:\Program Files (x86)\Tencent\QQPCMgr\8.5.10251.228\tscpm64.sys [X]
S1 wpnfd_1_10_0_1; system32\drivers\wpnfd_1_10_0_1.sys [X]
S3 X6va008; \??\C:\Windows\SysWOW64\Drivers\X6va008 [X]
S3 X6va009; \??\C:\Windows\SysWOW64\Drivers\X6va009 [X]
S3 X6va010; \??\C:\Windows\SysWOW64\Drivers\X6va010 [X]
S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [X]
S3 X6va012; \??\C:\Windows\SysWOW64\Drivers\X6va012 [X]
S3 X6va013; \??\C:\Windows\SysWOW64\Drivers\X6va013 [X]
S3 X6va015; \??\C:\Windows\SysWOW64\Drivers\X6va015 [X]
S3 X6va016; \??\C:\Windows\SysWOW64\Drivers\X6va016 [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
2014-12-23 17:48 - 2014-12-23 17:48 - 00000000 ____D () C:\Users\User\AppData\Roaming\IQIYI Video
2014-12-23 17:48 - 2014-12-23 17:48 - 00000000 ____D () C:\ProgramData\IQIYI Video
end
- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- Le pc va demander à redémarrer, accepte.
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
-
Re,
Le rapport de Fixlog : http://up.security-x.fr/file.php?h=R84a8a330123b2d90d87e237991651c5b
-
Re,
Tu as lancé plusieurs fois le fix non ?
Comment se comporte le pc maintenant, toujours autant de crash ou pas ?
-
Re,
Oui j'ai lancé plusieurs fois le fix car y avait un problème j'avais mis dans un dossier où j'avais déjà fais un fix du coup je l'ai déplacer puis c'était bon.
Ensuite bah aujourd'hui j'ai eu les mêmes crash toujours, écran bleu, bug de système etc.. rien n'a changé pour l'instant.
-
Re,
TU peux me fournir les derniers rapports avec l'outil Whocrashed ?
- Double-clique sur whocrashedSetup.exe pour lancer l'installation.
(utilisateur de Windows Vista\7\8 : clique droit sur whocrashedSetup.exe et sélectionne "exécuter en tant qu'administrateur")
- Suis le processus d'installation puis lance le programme.
- Clique sur "Analyze" en haut.
- Descend l'ascenseur et copie-moi le contenu de l'encart "Crash Dump Analysis" dans ta prochaine réponse.
(Note : s'il y de nombreux rapport, seulement les deux derniers)
- Ferme le programme.
-
Re,
Tiens voici le rapport : http://up.security-x.fr/file.php?h=Rb34fea4299eef95834b34bda3c284c44
-
Re,
J'suis un peu embêté, parce qu'on voit dans les rapports plusieurs choses :
- Un bug qui semble lié à la partie graphique, donc possiblement le pilote de carte graphique, ou un élément du système lié au graphisme
Ce serait plutôt "logiciel"
- Des erreurs de récupération de disque dur, là, ce serait plutôt "matériel"
Tu pourrais me faire un tst du disque avec ceci :
http://www.hdtune.com/files/hdtune_255.exe
Tu lances successivement ces deux options :
- Health (S.M.A.R.T)
et
- Error scan
Y'aura pas de rapport dans cette version "gratuite", donc merci de me faire une copie d'écran à chaque fin de travail de l'outil ;)
-
Re,
J'ai pas très bien compris ce qu'il fallait faire mais tiens j'ai fais les deux scan que je pouvais faire ensuite tu me diras si il manque quelques choses ou non je le ferais par la suite.
http://up.security-x.fr/file.php?h=R12af9a1fe9059f512e9a6406957a2c0d
http://up.security-x.fr/file.php?h=Rcecaac8529f464cb3a481882ae2a35c2
-
Re,
C'est ok pour error scan, il me manquera juste l'onglet "Health" s'il te plait ;)
Bon réveillon !
-
Re,
Pour le Health je sais pas ce que je dois faire, quand j'y vais dessus il y a rien.
Joyeux Noël !
-
Re ;)
Il est possible que ton disque dur n'ai aps cette fonction ou qu'elle ne soit pas détectée par le logiciel.
Bon, avec le précédent rapport, on vois quand même des secteurs défectueux sur ton disque dur, ce n'est pas bon signe, et cela peut expliquer certains problème (ou pas ...)
Pour voir :
http://windows.microsoft.com/fr-fr/windows-vista/check-your-hard-disk-for-errors
Pour récupérer le rapport :
Télécharge Report_CHDSK.exe (http://security-x.fr/tools/download_ext.php?f=Report_CHKDSK.exe&r=laddy) (de Laddy) sur ton bureau
- Double-Clic dessus pour l'exécuter.
- Le rapport va s'ouvrir dans le bloc-note.
- Copie-colle son contenu dans ta prochaine réponse.
Note : Si ce n'est pas le cas, le rapport nommé RapportCHK_DD-MM-AAAA.txt se trouve sur ton bureau.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Re,
Voilà le rapport du report : http://up.security-x.fr/file.php?h=R6d9de6ddcc9b1e10b4abd9f7b5e3d36b
-
Re,
Bon, c'est pas flagrant non plus, quelques erreurs par-ci par là ...
Rien qui me permette de conclure à un souci de disque non plus ...
Je suis donc dans l'impasse, impossible de savoir qui ou quoi génère les écran bleu et crash ...
La seule solution à l'heure actuelle serait une réinstallation du système afin de repartir sur une base "propre", car le conflit semble quand même lié à un pilote tiers ...
Je n'ai pas grand chose d'autre à te proposer ...
-
Re,
Cela a déjà été fait puis comme je te l'avais raconter peu de temps après les crash avaient recommencer.
Si je dois faire une réinstallation du système je n'ai pas le matériel nécessaire (disque et ni la connaissance ..).
Donc oui on se retrouve dans une petite impasse :x
-
Re,
C'est donc probablement qu'un logiciel installé pose problème, et/ou un élément matériel du PC est endommagé.
Malheureusement malgré les divers tests/rapports, je ne peux te donner une solution ni déterminer lequel.
Néanmoins, si après la précédente réinstallation, le problème de crash n'est apparu que plus tardivement, tout laisserait à penser que c'est un logiciel tiers installé qui pose problème.
Tu l'avais d'ailleurs toi-même compris :
Alors sinon j'ai peut-être un petit truc qui peut t'aider un peu plus, c'est que pendant la deuxième réparation quand j'ai récupèrer mon PC et qu'il avait réinitialiser l'ordinateur tout marchais bien jusqu'à ce que je réinstalle les programmes quelques jours plus tard (ou peut-être 1-2semaines) dont j'avais besoin et puis il recommença à beuger petit à petit avec ces crash
C'est un pc de marque ?
Si oui, c'est quoi le modèle/marque exact ?
-
Re,
C'est un PC de marque HP ensuite je t'ai fais un petit screen shot.
http://up.security-x.fr/file.php?h=R928c3da217fb13ac7a87f0fd952e70f2
Je ne sais plus ensuite c'est quel modèle les trucs précis, si tu en as besoin dit le moi je les chercherais.
-
Re,
Normalement, sur les HP c'est tous la même procédure pour réinstaller, mais je sais pas si ta partition de "recovery" est encore présente, elle est pas clairement signalée dans tes rapports ...
Il faudrait pas que ta dernière "réinstallation" l'ai supprimée ...
Qui l'a faite la dernière fois ? un SAV HP, ou quelqu'un d'autre ?
-
Re,
Qu'est ce un SAV HP ? je pense que c'est quelqu'un d'autre normalement la réponse.
-
Re,
SAV = Service après-vente
HP : marque de ton pc
Sous-entendu, qui a fait ta dernière "réparation"/réinstallation du système ?
-
Re,
Alors c'est bien une autre personne.
-
Re,
Et comment a-t-elle procédé pour réinstaller le système ?
Via la partition Recovery ou avec un DVD Windows 7 ?
Avec formatage du disque ou pas ?
-
Re,
Certainement avec un DVD Windows 7 puis apparemment il a formater le disque puisqu'il y avait plus rien.
-
Re,
Oui, il semble ... mais cela nous mène à une nouvelle impasse, ayant formaté le disque, et donc la partition spéciale de récupération, impossible de réinstaller le système sans un DVD Windows 7 maintenant ...
-
Re,
Comment ou où trouvons nous la partition spéciale de récupération je peux aller voir on sait jamais.
Ensuite oui je ne peux rien faire sans le DVD Windows 7 sinon :(
-
Re,
Je l'aurais vue sur les rapports, or elle n'y est plus ...
-
Re,
Donc que faisons nous maintenant ? :p
-
Re,
De mon côté, je ne peux plus rien faire, comme je l'avais expliqué, pour moi, seule une réinstallation complète du système "pourrait" arranger les choses, or sans DVD de Windows 7 maintenant, impossible de le faire ...
-
Re,
Si je réinstalle le système, comment je peux savoir quel programme crée ces crash ?
-
Re,
En ne les installant qu'un par un, et en testant ensuite le système pendant un moment à chaque fois.
Vu les fichiers mis en jeu, il y a toutes les chances pour que ce soit un programme lié à la lecture vidéo ou un jeu
-
Re,
D'accord j’essayerais de faire mon possible tout seul alors. Merci pour l'aide que tu m'as apportés et je n'hésiterais pas à revenir te voir ici. é_è
-
Re,
Pas de soucis, au besoin, on est là pour reprendre si tu avances sur la détection du logiciel en cause ;)
:AAN
-
Re,
Sa fait un bail :p
Donc je voulais te dire que depuis trois jours mes crash ont diminué petit à petit, il y a eu deux démarrage sans problème et un démarrage où il y a eu une fois écran bleu avec redémarrage puis après il s'est comporter normalement.
Je ne sais pas trop c'est dû à quoi si tu veux qu'on vérifie certaines chose pour voir ?
-
Bonsoir ;)
Je n'ai malheureusement pas grand chose de plus à te proposer, il faut juste se contenter de cette diminution des crashs ;)
-
Re,
Et bien pour l'instant sa me fait plaisir vois-tu car avant sa me prenait 40 min juste pour allumer mon ordinateur sans qu'il crash sans cesse.
Et c'est sûre que je vais me contenter de sa pour le moment puisqu'il ne crash presque pas je verrais si cela va durer ou pas.
-
Salut,
Je reviens car je pense avoir du nouveaux en fait.
Alors je pense savoir quel programme ou un des programmes qui était lié aux crash que je rencontrais, il y a t-il quelque chose qu'il faut faire spécialement pour par exemple effacer tout les traces de ce programme ou je ne sais quoi ? a part le désinstaller ce qui est fait.
-
Re,
Une fois désinstallé, les crash persistent encore ou plus du tout ?
-
Re,
Alors comme la dernière fois j'attend de voir jours pour jours car ils y avaient encore certains crash au début de quand je l'avais désinstaller avant.
Maintenant oui pour le moment il y a toujours des crash (Alors je vais t'expliquer un peu : J'ai réinstaller un des programmes que tu m'avais demandé de désinstaller, puis après un moment d'absence et quand je suis revenue, les crash aussi étaient revenue. Alors peut-être que c'est la pire coïncidence et que mes crash n'étaient pas partis mais je ne sais pas sont revenus à ce moment là.)
Donc si tu aurais quelques choses à me proposer ?
-
Re,
Non malheureusement rien de plus à proposer, sauf ne plus utiliser le programme en cause ... si on le trouve ;)
-
Salut,
Tiens je t'envoies quelques rapports de WhoCrashed pour que tu regardes si y a rien de nouveaux que tu puisses remarquer car les crash sont revenus comme avant et sa redeviens lourd.
http://up.security-x.fr/file.php?h=R320ff471e08a91dad0d98be310be12c9
-
Re,
Tu utilises une clé usb ou autre périphérique de mémoire flash pour un démarrage rapide ? (ReadyBoost)
-
Re,
Non j'utilise rien du tout pour.
-
Re,
Bah y'a des trucs étranges sur ton système alors ...
Les pilotes de port USB et celui pour le readyboost qui plantent ...
Et toujours ceux lié au graphisme comme on avait vu.
-
Re,
Des choses pour m'aider ? *-* car je ne sais pas trop moi
-
Re,
Non, désolé, c'est bien au delà de ma compréhension là, ce sont des conflits de pilotes, mais y'a pas de logique, ni de lien, ni d'indice clair sur le responsable, impossible d'avancer avec cela.