> Tous les forums > Forum Sécurité
 Dysfonctionnements intempestifsSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Mia7
  Posté le 30/05/2013 @ 09:27 
Aller en bas de la page 
Petite astucienne

Bonjour,

Ca fait plusieurs jours que mon ordi manifeste des petits bugs en tous genres : le retour des pubs sur firefox malgré abdlock; il se met à ramer alors que je ne fais rien de particulier; à 2 reprises, au démarrage il est resté bloqué sur l'ouverture de ma boîte mail et là impossible d'ouvrir le gestionnaire des tâches, je l'ai donc forcé à s'éteindre, ce qu'il a fait au bout de 10 minutes etc.

Je ne sais pas d'où ça peut venir, ni si c'est grave (mon ordi n'étant plus tout jeune), mais j'aime pas ça...

Si quelqu'un pouvait m'aider à y voir plus clair et à arranger ces problèmes, ce serait cool ! merci d'avance

Publicité
PLC27370
 Posté le 30/05/2013 à 10:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Peux tu vérifier ce qui est lancé au démarrage.

Dans "EXECUTER" tape MSCONFIG.

Dans l'onglet SERVICES, coche (en bas à gauche) la case "Masquer tous les services Microsoft".
Il ne devrait rien rester ! Est-ce bien le cas ?

Dans l'onglet DEMARRAGE, indique ce qu'y s'y trouve.

razibus
 Posté le 30/05/2013 à 11:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour avant toutes choses/ indiques ta configuration.

Tes mise à jour sont...à jour?

Mia7
 Posté le 30/05/2013 à 11:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour et merci pour vos réponses rapides !

PLC27370 -> quand je masque les services microsoft, il reste plein d'autres trucs indiqués...

Razibus -> je suis sous wondows 7 édition familiale premium, et mon ordi c'est un HP G61. Je ne sais pas si ces informations sont suffisantes :/

razibus
 Posté le 30/05/2013 à 11:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Re: Tes mise à jour sont...à jour? tu as passé Malwarebytes ? si oui il n'a rien trouvé?

Mia7
 Posté le 30/05/2013 à 11:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ah oui pardon ! Donc oui, normalement les mises à jour sont à jour, et j'ai nettoyé avec ccleaner puis fait un scan avec malwarebytes qui n'a rien trouvé de spécial.

razibus
 Posté le 30/05/2013 à 11:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Mbam rien de spécial ou rien du tout?

Mia7
 Posté le 30/05/2013 à 12:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rien du tout :)

Evasion60
 Posté le 30/05/2013 à 12:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Clique dans ma signature " Aide au diag d'un PC infecté "
Procédure à effectuer dans l'ordre des outils proposés

Reviens dans ta réponse avec les rapports de =>
- MalwareBytes AM, avec la sélection trouvée Supprimée
- AdwCleaner en mode Suppression
- ZHPDiag, avec son rapport hébergé sur www.Cjoint.com

A te lire

Mia7
 Posté le 30/05/2013 à 15:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Alors voici les rapports, sachant que ça a été laborieux (bug à chaque émission de rapport, plus rien ne répondait pendant plusieurs minutes). Mais donc au final ça donne ça (j'espère que j'ai bien fait ce qu'il fallait :/) :

Malwarebytes :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.30.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Céline
CÉLINE-ORDI [administrateur]

30/05/2013 12:41:15
mbam-log-2013-05-30 (12-41-15).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 220602
Temps écoulé: 7 minute(s), 6 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

AdwCleaner:

# AdwCleaner v2.301 - Rapport créé le 30/05/2013 à 14:36:56
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Céline - CÉLINE-ORDI
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Céline\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\Users\Céline\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\Céline\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\PIP

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16576

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\7yhraoam.default\prefs.js

C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\7yhraoam.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("extensions.50a7e86a91ddc.scode", "(function(){try{if('aol.com,mail.google.com,mystart.inc[...]
Supprimée : user_pref("extensions.50a7e89b8d1f4.scode", "(function(){try{if('aol.com,mail.google.com,mystart.inc[...]
Supprimée : user_pref("extensions.50a91a273579c.scode", "(function(){try{if('aol.com,mail.google.com,mystart.inc[...]
Supprimée : user_pref("extensions.50a9fa93cb568.scode", "(function(){try{if('aol.com,mail.google.com,mystart.inc[...]

*************************

AdwCleaner[R1].txt - [1839 octets] - [30/05/2013 14:35:51]
AdwCleaner[S1].txt - [1886 octets] - [30/05/2013 14:36:56]

########## EOF - C:\AdwCleaner[S1].txt - [1946 octets] ##########

et le rapport ZHPDiag : http://cjoint.com/?0EIEpraM64Cd

Merci pour ton aide !






Modifié par Mia7 le 31/05/2013 17:54
Evasion60
 Posté le 30/05/2013 à 16:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Si tu ne pompais pas en P2P, tu éviterais certains Services infectieux

---\\ Peer To Peer (P2P)
µTorrent v3.2.2.28500 => P2P.µTorrent*

---\\ Software Update
Adobe Flash Player 11 Plugin => Adobe Systems
Adobe Reader 9.5.5 MUI => Adobe Systems - Adobe Reader↑ // Mise à jour en V:11.0.3
Java 7 Update 21 => Oracle

Applique ce correctif =>

Lance ZHPFix par l'icône sur le bureau, par un double clic

image

* Dans la fenêtre qui s'ouvre, valide par " OK "
Elle a été créée lors de l'installation de ZHPDiag


A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\gochlnbv.default\prefs.js (.not file.) => Fichier absent
O4 - GS\QuickLaunch: Jouer à HP Games.lnk . (.WildTangent, Inc. - GameConsole.) -- C:\Program Files (x86)\HP Games\HP Game Console\GameConsole-wt.exe
O4 - GS\QuickLaunch: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe => P2P.BitTorrent*
O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai => Akamai
O42 - Logiciel: Akamai NetSession Interface Service - (...) [HKLM][64Bits] -- Akamai => Akamai
O43 - CFD: 30/05/2013 - 14:38:59 - [1817,247] ----D C:\Program Files (x86)\Common Files\Akamai
O43 - CFD: 02/04/2013 - 11:26:38 - [32,469] ----D C:\Users\Céline\AppData\Local\Akamai
O53 - SMSR:HKLM\...\startupreg\Akamai NetSession Interface [Key] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Céline\AppData\Local\Akamai\netsession_win.exe
O53 - SMSR:HKLM\...\startupreg\uTorrent [Key] . (.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
[MD5.160EA9BA4F751C488CA4EF4A445FFC69] [SPRF][06/07/2012] (.Ask.com - AskStub Application.) -- C:\Users\Céline\AppData\Local\Temp\ApnStub.exe [357064]
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Céline\AppData\Local\Temp\AskSLib.dll [248008]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
SR - | Auto 14/07/2009 27136 | c:\program files (x86)\common files\akamai\netsession_win_ca0e279.dll (Akamai) . (.Akamai Technologies, Inc..) - C:\Windows\System32\svchost.exe

EmptyCLSID
Emptytemp
EmptyFlash


Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.



image

Mia7
 Posté le 30/05/2013 à 17:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Voilà : http://cjoint.com/?0EEru0KZVwC

Pour les programmes qui ne sont pas à jour : ceux du genre adobe ne sont pas censés avertir pour toutes les nouvelles mises à jour de dispo ? (puisqu'il y en a tout le temps, je ne pensais pas en rater...). Et pour le P2P, le comble c'est que je ne m'en sers plus depuis un moment, et c'est maintenant que mon ordi plante (je sais, je sais, ce n'est aps une excuse)

Evasion60
 Posté le 30/05/2013 à 18:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Pour Adobe Reader =>
http://get.adobe.com/fr/reader/
Décocher Mc Afee Security Scan Plus , avant le téléchargement

/!\ Comment fonctionne ta machine et FireFox ?

Pour FireFox, j'aurais plutôt meis AdBlock Plus (pour les pubs indésirées)
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Scanner en ligne ESET

Télécharge => (de ESET) sur ton bureau
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe

  • Lance ESET Online Scanner, exécuter en tant qu'administrateur sous Windows Vista, Win7/8
  • Coche "Oui, j'accepte les condiftions d'utilisation"
  • Clic sur Démarrer
  • Laisse cocher la case "Supprimer menaces détectés"
  • Coche "Analyser les archives"

    Note : Tout les éléments néfastes seront supprimés automatiquement

  • Si aucune menace n'est détectée :
    • Dit le moi simplement dans ta réponse.
  • Si des menaces sont détectés :
    • Clique sur "Liste des menaces détectées"
    • Clique sur Exporter vers ...
    • Copie et colle le contenue du rapport sur le forum


Image

A te lire avec son rapport (réponds à ma question aussi)

Mia7
 Posté le 31/05/2013 à 14:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Re :)

Voici le rapport :

C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\7yhraoam.default\extensions\50a7e86a91d29@50a7e86a91d62.com.xpi Win32/Adware.MultiPlug.H Application supprimé - mis en quarantaine
C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\7yhraoam.default\extensions\50a7e89b8d149@50a7e89b8d182.com.xpi Win32/Adware.MultiPlug.H Application supprimé - mis en quarantaine
C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\7yhraoam.default\extensions\50a91a27356f2@50a91a273572a.com.xpi Win32/Adware.MultiPlug.H Application supprimé - mis en quarantaine
C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\7yhraoam.default\extensions\50a9fa93cb4bd@50a9fa93cb4f6.com.xpi Win32/Adware.MultiPlug.H Application supprimé - mis en quarantaine

Sinon pendant le scan mon ordi ramait un peu, mais là apparemment tout fonctionne mieux. A vérifier à l'usage, mais il n'y a plus de pubs ni de plantages, et la navigation sur firefox a l'air de se faire normalement... J'en conclus que les problèmes sont réglés ? c'était quoi ?




Evasion60
 Posté le 31/05/2013 à 17:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Nous terminons

1/

Télécharge TFC (de OldTimer) sur ton bureau

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Clique sur Start

    Note : Patiente le temps du scan

  • Clique sur Exit

    Image

2/

image DelFix (d'Xplode)


Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprime.



  • Téléchargez et enregistrez DelFix sur votre bureau.
  • Cliquez sur Delfix pour le lancer.
  • Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
  • Cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


    image
  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
  • Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
  • Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.

    Le rapport ressemblera à ceci....

    Code
    # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.

Infos =>

- Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris => Ne pas cliquer sur n'importe quoi // Prendre le temps de lire avant de cliquer !
- A l'installation d'un logiciel, bien choisir le site de téléchargement /!\ ne plus télécharger sur 01Net et Softonic ( pourris ) //¨Préfère des Serveurs propres => PCAstuces // Zebulon // CCM // etc ...
- Tjrs préférer les sites Editeurs des softs
- Bien lire avant installation les options à décocher avant => AskBar // Google Chrome // GoogleToolBar // etc... ( pour Google, juste si tu n'en a pas besoin )
- En aucun cas télécharger/pomper en sites Warez // P2P // Cracks // Keygens
- Banir les sites pornos, sources de grosses mde !!

Ensuite en résidents =>
- Un anti virus à jour
- Un FireWall
- MalwareBytes AM est un bon produit // La version Pro coute 27euros mises à jour automatique + résident // Pour la Free, la tenir à jour en manuel et un scan par semaine
- CCleaner ( vidage des fichiers temporaire de navigation ) // Tous les trois jours
- Spyware Blaster si le navigateur Web est IE et FireFox
- Tenir à jour ses logiciels de Sécurité ( Java // Adobe Reader // FlashPlayer // etc ...... )
- Vacciner les HDD, contre les infections venant des supports externes USB ( USBFix )

Nota =>
pour les mises à jour =>
https://forum.pcastuces.com/maj_logiciels_de_securite-f25s25842.htm

Pour vacciner les supports externes USB avec MKV =>
http://services.service-webmaster.fr/cpt-clics/clics-30453-6507.html

/!\ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir
Double cliquez sur MKV.exe
Cliquez sur Vacciner



Tu peux mettre ton sujet en "Résolu"
Bonne continuation
Mia7
 Posté le 31/05/2013 à 17:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Voilà qui est fait!

Merci beaucoup pour ton aide, ça fait bien plaisir :)

Bon week-end (et bonne continuation à toi aussi! )

Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

Mia7
 Posté le 02/06/2013 à 09:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Me revoilà car de petits problèmes sont de retour !

Hier et ce matin, l'ordi rame au démarrage : tout démarre, mais après l'ouverture automatique de Windows live mail et firefox, plus rien ne répond dès que je clique sur un des 2 programmes. Faut attendre 2 minutes, mais là quand je vais sur un forum pour écrire un message par exemple, tout "s'immobilise" toutes les 3 lettres tapées, idem quand j'ouvre 1 nouvel onglet ou quand j'essaie d'ouvrir ou de supprimer un mail dans la messagerie. Après le reste de la journée ça tourne mieux (avec quand même 1 ou 2 ralentissements). Bref c'est surtout au démarrage que ça plante (là, après 1/2 heure, ça va mieux)

Je précise que je n'ai ( a priori) rien fait demal depuis la désinfection. Pas de téléchargements, pas de sites pernicieux, pas de jeux, et globalement j'ai une utilisation basique de cet ordi (word, internet). Faut que je me fasse à l'idée qu'il a pris un coup de vieux ou ça peut être encore autre chose ?

Merci pour votre aide

Edit : j'ai oublié de mentionner que je n'ai pas pu me connecter à facebook car "votre compte est temporairement vérouillé. Nous ne reconnaissons pas l’appareil que vous utilisez. Veuillez répondre à quelques questions visant à protéger votre compte." Sachant que je vais sur Facebook une fois tous les 36 du mois, toujours sur cet ordi et que j'ai déjà eu ce problème une fois il y a quelques semaines (je ne sais même plus ce que j'avais fait pour le résoudre, là je n'ai même pas cherché). Je ne sais pas si ça peut avoir un rapport mais bon.



Modifié par Mia7 le 02/06/2013 09:49
Evasion60
 Posté le 02/06/2013 à 10:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

1/
Pour Face de Bouc
Voir ta configue perso de ce dernier
Comme c'est la "jungle", sur les Réseaux Sociaux, je ne peux pas savoir comment tu es configuré sur FB !

2/
Pour les problèmes de la machine, je vais te faire passer deux "Utilitaires" :
- Le premier, vérification du disque dur
- Le second, vérification de Windows

Vérification du disque dur =>

/!\
Cette suite d'utilitaires MsDos va contrôler l'état du disque dur, ainsi que l'intégralité du système Windows

Vérifier avec fsutil

La commande fsutil permet très simplement de vérifier l'intégrité d'un disque, ce qui permet de savoir si nous devons utiliser la commande CHKDSK afin de corriger le problème
Sous Vista/Win7 => Dans le menu Windows // Tous les programmes// Accessoires => clic droit sur "Invite de commandes" et "Exécuter en tant qu'administrateur"
Sous Win8 => Barre de charme // Rechercher => Taper « Invite de commandes» l'épingler par un clic droit. En bas à gauche "Exécuter en tant qu'administrateur"
Sous XP => Double clic ou Démarrer // Tous les programmes // Accéssoires ---> "Invite de commandes", clic droit et "Exécuter en tant qu'administrateur"

Dans la fenêtre noire qui va s'ouvrir et derriere le curseur clignotant que vous verrez et qui suit la ligne c:\windows\system32>


Image

Tapez en respectant les espaces ou par un copier/coller fsutil dirty query C: et appuyez sur la touche Entrée de votre clavier
Vous demandez à Windows de vérifier l'intégrité de votre partition C:\ ou se trouve le système d'exploitation. Une analyse va s'exécuter, patientez pendant l'opération
A l'issue de l'analyse le résultat vous sera indiqué dans la fenêtre noire, communiquez moi le



Image

Tapez en respectant les espace ou par un copier/coller "Exit", et appuyez sur la touche "Entrée" de votre clavier pour fermer l'Invite de commandes

Si le message en résultat est « Le volume C : est intègre » il ne vous sera pas nécessaire de lancer la vérification avec CHKDSK
Par contre si vous obtenez le message « Le volume C : n’est pas intègre » il va falloir lancer la vérification



Réparer avec fsutil


Sous XP => Démarrer // Tous les programmes // Accéssoires ---> "Invite de commandes", clic droit et "Exécuter en tant qu'administrateur"
Sous Vista/Win7 => Dans le menu Windows // Tous les programmes// Accessoires => clic droit sur "Invite de commandes" et "Exécuter en tant qu'administrateur"
Sous Win8 => Barre de charme // Rechercher => Taper « Invite de commandes » l'épingler par un clic droit. En bas à gauche "Exécuter en tant qu'administrateur"

Dans la fenêtre noire qui va s'ouvrir et derriere le curseur clignotant que vous verrez et qui suit la ligne c:\windows\system32>


Image

Tapez en respectant les espaces ou par un copier/coller chkdsk c: /F/R et appuyez sur la touche "Entrée" de votre clavier
ll vous sera proposé de lancer la vérification au prochain démarrage de votre PC, le volume (votre disque dur C:\) étant en cours d’utilisation "Tapez O" pour OUI puis redémarrez votre PC


Image

L’analyse va se faire au redémarrage de l'ordinateur, soyez patient elle peut être longue

Télécharge => Rapport
Report_CHDSK de Laddy sur ton bureau
Double-Clic dessus pour l'exécuter
Le rapport va s'ouvrir dans le bloc-note
Si ce n'est pas le cas, le rapport nommé RapportCHK_DD-MM-AAAA.txt se trouve sur ton bureau
Poste-le dans ta prochaine réponse


A te lire avec les rapports du disque dur

Mia7
 Posté le 02/06/2013 à 14:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Re

Alors:

- 1° étape Vérifier avec fsutil

-> Ca a indiqué que le volume C est intègre

- 2° étape Réparer avec fsutil

-> Voici le rapport:

Report_CHKDSK v1.0 BY Laddy
Début le 02/06/2013 à 14:03:56.
OS : Windows 7 Home Premium
Utilisateur Céline : Utilisateur droits limités
Lancement: C:\Users\Céline\Desktop\Report_CHKDSK.exe


########## [EVENTLOG CHKDSK]




########## ENDOF 14:06:44

Sachant que l'analyse du premier a été instantanée, et que pour le second, au redémarrage, il ne s'est rien passé, donc je ne sais pas si ça a marché...

(et pour Facebook, si ça n'a pas de rapport avec le problème, on laisse tomber, je ne m'en sers quasiment jamais et ce sera une bonne occasion de ne plus y toucher)

Evasion60
 Posté le 02/06/2013 à 16:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

... Sachant que l'analyse du premier a été instantanée ...

Tu vas reprendre, et bien appliquer le tuto d'aide // Merci
Ce test est long, donc pas "Instantané", il doit analyser tout le disque dur
Donc plusieurs minutes, voir plus !

@+



Modifié par Evasion60 le 02/06/2013 16:21
Mia7
 Posté le 02/06/2013 à 17:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Alors je ne comprends pas, parce que je suis à la lettre le tuto, et ça me refait la même chose : dès que j'appuie sur la touche entrée après avoir noté "fsutil dirty query C:", la ligne disant que le volume C est intègre s'affiche immédiatement (j'obtiens exactement le même écran noir que sur ta capture). Je veux bien croire que je fais un truc de travers mais je ne vois pas quoi...

Evasion60
 Posté le 02/06/2013 à 17:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Nous allons faire autrement =>
Clique sur =>
Démarrer / Accéssoires / Clique droit sur " Invite de commandes " ---> Exécuter en tant qu'administrateur
Dans la fenêtre qui s'ouvre tape chkdsk c: /F/R (attention, il y a un espace à respecter)
Valide par la touche entrée du clavier

Dis moi à l'issue du scan, si des clusters ont été trouvé défectueux !

Mia7
 Posté le 02/06/2013 à 18:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Il ne se passe rien ...

Evasion60
 Posté le 02/06/2013 à 19:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Mia7 a écrit :

Il ne se passe rien ...

Re

C'est impossible
Dans la fenêtre ouverte, tu as bien saisie la commande demandée, et validé par la touche " Entrée" ?

Mia7
 Posté le 02/06/2013 à 22:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Re,

Bon il y a bien un truc que j'avais du faire de travers, toujours est-il qu'au bout de la énième tentative, j'ai fini par obtenir ça (amen) :

Report_CHKDSK v1.0 BY Laddy
Début le 02/06/2013 à 22:40:31.
OS : Windows 7 Home Premium
Utilisateur Céline : Utilisateur droits limités
Lancement: C:\Users\Céline\Desktop\Report_CHKDSK.exe


########## [EVENTLOG CHKDSK]


SourceName = Microsoft-Windows-Wininit
TimeGenerated = 02/06/2013 22:32:33
Message =

Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.

Une vérification de disque a été planifiée.
Windows va maintenant vérifier le disque.

CHKDSK est en train de vérifier les fichiers (étape 1 sur 5)...
Nettoyage en cours des balises d’instance pour le fichier 0x1491.
300800 enregistrements de fichier traités.

La vérification des fichiers est terminée.
820 enregistrements de grand fichier traités.

0 enregistrements de fichier incorrect traités.

0 enregistrements EA traités.

65 enregistrements d’analyse traités.

CHKDSK est en train de vérifier les index (étape 2 sur 5)...
383592 entrées d’index traitées.

La vérification des index est terminée.
0 fichiers non indexés analysés.

0 fichiers non indéxés récupérés.

CHKDSK est en train de vérifier les descripteurs de sécurité (étape 3 sur 5)
300800 SD/SID de fichiers traités.

Nettoyage en cours de 1450 entrées d’index inutilisées à partir de l’index $SII
du fichier 0x9.
Nettoyage en cours de 1450 entrées d’index inutilisées à partir de l’index $SDH
du fichier 0x9.
Nettoyage en cours de 1450 descripteurs de sécurité non utilisés.
La vérification des descripteurs de sécurité est terminée.
41397 fichiers de données traités.

CHKDSK vérifie le journal USN...
36448896 octets USN traités.

Vérification du journal USN terminée.
CHKDSK est en train de vérifier les données du fichier (étape 4 sur 5)...
300784 fichiers traités.

La vérification des données du fichier est terminée.
CHKDSK est en train de vérifier l’espace libre (étape 5 sur 5)...
53275394 clusters libres traités.

La vérification de l’espace libre est terminée.
Ajout de 23 clusters défectueux au fichier des clusters défectueux.
CHKDSK a découvert de l’espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
CHKDSK a découvert de l’espace libre marqué alloué dans la bitmap du volume.
Windows a effectué des corrections sur le système de fichiers.

474857471 Ko d’espace disque au total.
261199384 Ko dans 247773 fichiers.
137888 Ko dans 41398 index.
92 Ko dans des secteurs défectueux.
418619 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
213101488 Ko disponibles sur le disque.

4096 octets dans chaque unité d’allocation.
118714367 unités d’allocation au total sur le disque.
53275372 unités d’allocation disponibles sur le disque.

Informations internes :
00 97 04 00 9f 69 04 00 67 f0 07 00 00 00 00 00 .....i..g.......
21 22 00 00 41 00 00 00 00 00 00 00 00 00 00 00 !"..A...........
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.

###########################################################################



########## ENDOF 22:45:03

Evasion60
 Posté le 02/06/2013 à 23:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Bien le disque dur comporte des clusters défectueux

Vérification des fichiers de Windows =>

Vérifier avec SFC

Si un fichier Windows Resource Protection (WRP) est manquant ou est endommagé, Windows peut ne pas se comporter comme prévu
Par exemple, certaines fonctions de Windows peuvent ne pas fonctionner ou Windows peut se bloquer
L'outil vérificateur des fichiers système (SFC) détecte l'absence ou les fichiers système endommagés et les répare


Sous XP => Démarrer // Tous les programmes // Accéssoires ---> "Invite de commandes", clic droit et "Exécuter en tant qu'administrateur"
Sous Vista/Win7 => Dans le menu Windows // Tous les programmes // Accessoires => clic droit sur "Invite de commandes" et "Exécuter en tant qu'administrateur"
Sous Win8 => Barre de charme // Rechercher => Taper « Invite de commandes» l'épingler par un clic droit. En bas à gauche "Exécuter en tant qu'administrateur"

Dans la fenêtre noire qui va s'ouvrir et derriere le curseur clignotant que vous verrez et qui suit la ligne c:\windows\system32>

Image


Tapez en respectant les espaces par un ou copier/coller sfc /verifyonly et appuyez sur la touche "Entrée" de votre clavier
Vous demandez à Windows de vérifier l'intégrité de ses fichiers, une analyse va s'exécuter, patientez pendant l'opération
A l'issue de l'analyse le résultat vous sera indiqué dans la fenêtre noire, communiquez moi le

Image

Pour fermer l'Invite de commandes, tapez "Exit" et appuyez sur la touche "Entrée" de votre clavier



Réparer avec SFC


Sous XP => Démarrer // Tous les programmes // Accéssoires ---> "Invite de commandes", clic droit et "Exécuter en tant qu'administrateur"
Sous Vista/Win7 => Dans le menu Windows // Tous les programmes // Accessoires => clic droit sur "Invite de commandes" et "Exécuter en tant qu'administrateur"
Sous Win8 => Barre de charme // Rechercher => Taper « Invite de commandes» l'épingler par un clic droit. En bas à gauche "Exécuter en tant qu'administrateur"

Dans la fenêtre noire qui va s'ouvrir et derriere le curseur clignotant que vous verrez et qui suit la ligne c:\windows\system32>


Image


Tapez en respectant les espaces ou par un copier/coller sfc /scannow et appuyez sur la touche "Entrée] de votre clavier
Vous demandez à Windows de réparer ses fichiers, une analyse avec réparation va s'exécuter, patientez pendant l'opération
A l'issue de l'analyse le résultat vous sera indiqué dans la fenêtre noire, communiquez moi le
Pour fermer l'Invites de commande, tapez "Exit" et appuyez sur la touche "Entrée" de votre clavier


Si vous avez ce message à l'issue de la répararation : "La protection des ressources windows a trouvé des fichiers endommagés mais n'a pas réussi a tous les réparer"


Sous XP => Démarrer // Tous les programmes // Accéssoires ---> "Invite de commandes", clic droit et "Exécuter en tant qu'administrateur"
Sous Vista/Win7 => Dans le menu Windows // Tous les programmes// Accessoires => clic droit sur "Invite de commandes" et "Exécuter en tant qu'administrateur"
Sous Win8 => Barre de charme // Rechercher => Taper « Invite de commandes» l'épingler par un clic droit. En bas à gauche "Exécuter en tant qu'administrateur"

Dans la fenêtre noire qui va s'ouvrir et derriere le curseur clignotant que vous verrez et qui suit la ligne c:\windows\system32>

Image

Tapez en respectant les espaces ou par un copier/coller findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >sfcdetails.txt et appuyez sur la touche "Entrée" de votre clavier
Pour fermer l'Invites de commande, tapez "Exit" et appuyez sur la touche "Entrée" de votre clavier
Le fichier sfcdetails.txt sera enregistré dans C:\Windows\System32
Postez moi ce fichier par copier/coller
A demain avec les rapports !
Mia7
 Posté le 03/06/2013 à 10:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

La vérification et la réparation avec SFC m'ont donné le même résultat -> le programme de protection des ressources Windows n'a

trouvé aucune violation d'intégrité.

Evasion60
 Posté le 03/06/2013 à 11:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Cette machine est une tour ou un portable ?
* Si c'est une tour, a-t-elle été nettoyée à l'intérieur (poussière // ventirads // filtres // etc ...)
* Si c'est portable, dans quel état sont les sorties de ventillation. (côtés et arrière du portable)
Sinon acheter une bombe " d'air sec ", et nettoyer le portable. J'insiste sur le terme Air Sec, tu trouves cela en grandes surfaces

Passe ce petit utilitaire =>

Télécharge =>
Speccy
http://www.filehippo.com/fr/download_speccy

Fait une copie d’écran des températures système
Poste la dans ta prochaine réponse

Copie d'écran pour le forum => ***Copie d'écran ==> https://forum.pcastuces.com/sujet.asp?f=20&s=324 ***

A te lire



Modifié par Evasion60 le 03/06/2013 11:42
Mia7
 Posté le 03/06/2013 à 14:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

C'est un portable, les sorties d'aération ont l'air ok. Sachant que c'est un portable immobile, toujours branché sur secteur depuis que la batterie est hs et qu'un type dans une boutique m'a dit que ça ne servait à rien d'en acheter une nouvelle parce que mon ordi n'allait pas tarder à lacher, et que je ferai donc mieux de changer directement d'ordi. Or, ça doit déjà faire 1 an, et il fonctionne toujours - euh enfin, à part les petits bugs récents... Comme je mettais ça sur le compte d'un virus, je n'ai aps pensé à le préciser, je ne sais pas si ça peut jouer sur quelque chose)

Evasion60
 Posté le 03/06/2013 à 16:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re Mia7

Comme tu as pu le voir, la machine est désinfectée, et le scanner en ligne a joué son rôle !
Ce n'est donc plus viral

Par précaution, je t'ai fait passer un contrôle du disque dur, et des températures
Ces deux actions se révèlent négatives !

/!\ A ce niveau avec une panne "matériel" plus profonde, mon aide s'arrête là, car plus compétant

Pour la partie "désinsfection & controle ", tu peux mettre en "Résolu"
Bonne continuation

Mia7
 Posté le 03/06/2013 à 16:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Et bien merci beaucoup ! Le côté matèriel m'inquiète peu (je pense à changer d'ordi de toutes manières), et je voulais surtout éviter un problème d'infection, ce qui est fait. Donc encore mille mercis pour ton aide et ta patience!

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Chaussures PUMA Mixte Club II Era Suede
49,00 € 69,95 € -30%
@Amazon
Moustiquaire magnétique Sekey (140x240 cm)
12,23 € 21,99 € -44%
@Amazon
Carte mémoire microSDXC UHS-I U3 A2 SanDisk Extreme Go 2 To (jusqu'à 200 Mo/s)
209,44 € 297,99 € -30%
@Amazon Allemagne
Coupe bordure sans fil débroussailleuse Worx avec batterie 20V
99,27 € 140 € -29%
@Amazon
Gel douche Tahiti Coco 2x250mL
3,30 € 4 € -18%
@Amazon
Mini PC GMKtec K8 Plus (AMD Ryzen 7 8845HS, 32 Go RAM, SSD 1 To, Oculink, Windows 11 Pro)
567,61 € 739 € -23%
@Amazon

Sujets relatifs
Adwares intempestifs
onglets de pub intempestifs
ouverture lente et messages intempestifs
changements intempestifs après mise à jour W8
Afffichages intempestifs
Cadres intempestifs surtout sue firefox
Pop-up intempestifs
reception de mails intempestifs
PC plantages intempestifs malgré restauration erecovery
Apparition de sites intempestifs sur mon écran
Plus de sujets relatifs à Dysfonctionnements intempestifs
 > Tous les forums > Forum Sécurité