|
 Posté le 11/03/2012 @ 06:31 |
Petit astucien
| Bonjour,
Depuis quelques jours, d'une façon aléatoire et seulement après un certain temps d'utilisation de mon PC, le curseur de ma souris filaire réagit bizarrement : il avance par saccades, très doucement ou a un temps de réponse assez long. Il en est de même pour mon clavier lorsque j'utilise le traitement de texte ou lorsque je tape une adresse pour accéder à un site dans Firefox.
J'ai bien sûr essayé une autre souris, le résultat est identique.
Faut-il associer ces deux problèmes un à troisième qui est lui aussi récent, je ne peux plus accéder à "msconfig", un message me dit que "Windows ne trouve pas msconfig...." ou me faut-il ouvrir un autre sujet ? 
Merci pour les réponses.
|
|
|
|
|
|
Posté le 11/03/2012 à 07:27 |
Maître astucien | Bonjour 
As-tu essayé de faire un CHKDISK ?
Méthde :
1°démarrer/exécuter
2° taper: cmd 3° Cliquer OK 4° taper: fsutil dirty query c: puis la touche Enter La réponse devrait-être: Le volume c: est intègre Pour en savoir plus sur fsutil voir ici: http://www.microsoft.com/resources/docu ... sutil.mspx Vous pouvez lancer chkdsk en ligne de commande en faisant ceci: 1° démarrer / Exécuter 2° taper cmd 3° cliquer OK 4° lancer l'utilitaire chkdsk en tapant la commande suivante: chkdsk c: ou chkdsk c: /f /r puis la touche Enter NOTE: - la commande /f corrige automatiquement les erreurs rencontrées. - la commande /r détecte les "bad sectors" (secteurs endommagés) du disque et récupère les informations qui y sont toujours lisibles. 5° Un redémarrage est en général nécessaire afin que chkdsk puisse s'exécuter correctement (en mode /f ou /r), donc redémarrez le pc et chkdsk s'exécutera automatiquement. Lorsque la vérification est terminée, le PC redémarrera normalement sous Windows. |
|
Posté le 11/03/2012 à 09:14 |
Petit astucien
| Merci Mipierre pour cette réponse.
Je vais essayer cet après-midi ta solution.
Bon dimanche  |
|
Posté le 11/03/2012 à 15:19 |
Petit astucien
| Re Mipierre,
Mon problème est peut-être plus sérieux que je ne le pense : j'ai essayé "fsutil dirty query c: puis la touche Enter", une fenêtre me dit "Le fichier spécifié est introuvable".
Ensuite "chkdsk", un message me dit que cette opération s'exécutera au prochain redémarrage du PC mais rien ne se produit !
J'ai quand même fait une vérification en passant par le poste de travail puis dans les propriétés du DD/outils... la vérification se fait bien mais aucune amélioration dans le fonctionnement de ma souris.
Comment réparer aussi cette fonction "Exécuter" ?  
|
|
Posté le 11/03/2012 à 17:58 |
Maître astucien | |
|
Posté le 12/03/2012 à 03:38 |
Petit astucien
| Bonjour,
Impossibilité d'accéder au mode sans échec, j'ai donc passé MalwareByte en mode normal qui m'a trouvé un problème que j'ai éliminé.
Je te joins le rapport :
Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org
Version de la base de données: v2012.03.11.12
Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Utilisateur JC [administrateur]
12/03/2012 02:13:49 mbam-log-2012-03-12 (03-16-34).txt
Type d'examen: Examen complet Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 284983 Temps écoulé: 1 heure(s), 1 minute(s), 34 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1 C:\System Volume Information\_restore{7F5D0DEF-DA89-4761-A3D4-C315C13C474E}\RP302\A0244863.exe (Trojan.RepackedSetup.SFX) -> Aucune action effectuée.
(fin)
Je viens d'essayer après l'élimination de ce Trojan, la commande "fsutil dirty query c:" la réponse est bien "Le volume C est intègre".
Modifié par Pépère69 le 12/03/2012 03:49 |
|
Posté le 12/03/2012 à 08:17 |
Maître astucien | Bonjour !
Supprime la détection de Malwarebytes !
Effectue les CHKDISK comme demandé et dis moi comment se porte ton PC.
A te lire  |
|
Posté le 12/03/2012 à 17:43 |
Petit astucien
| Bonsoir,
Deuxième bon point, "cskdsk" a fonctionné normalement, par contre je ne peux toujours pas aller dans "msconfig" et dans le "démarrage sans échec".
Merci de continuer à te pencher sur ces deux problèmes.
Bonne soirée. |
|
Posté le 12/03/2012 à 18:08 |
Maître astucien | |
|
Posté le 12/03/2012 à 18:10 |
Maître astucien | J'ai oublié de te dire !!!
Clique sur le petit triangle jaune ici devant toi.
Sur la fenêtre qui s'ouvre, demande au modérateur de te transférer sur le forum "SECURITE"
Reviens avec les trois rappors demandés et ensuite, tu seras pris en charge par un membre du Groupe Sécurité !
![]() http://translate.google.com/';" src="http://www.google.com/uds/css/small-logo.png" alt="" /> Modifié par mipierre le 12/03/2012 18:11 |
|
Posté le 13/03/2012 à 05:08 |
Petit astucien
| Bonjour Mipierre,
J'ai oublié de te préciser que mon problème de curseur fou semble avoir disparu depuis les dernières manipulations.
J'ai bien demandé au modérateur le transfert de mon sujet vers le Forum "Sécurité".
Encore merci  Modifié par Pépère69 le 13/03/2012 05:27 |
|
Posté le 14/03/2012 à 16:20 |
Equipe PC Astuces
| Bonjour,
Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat.
Vous pouvez continuer la discussion Ó la suite.
A bient¶t. |
|
Posté le 14/03/2012 à 22:31 |
Maître astucien | |
|
Posté le 15/03/2012 à 01:55 |
Petit astucien
| Bonsoir Mipierre,
J'attendais tout simplement que le Modérateur transfert le sujet dans le Forum "Sécurité", il faut lui laisser le temps...
Voici donc les rapports demandés :
Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org
Version de la base de données: v2012.03.12.06
Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Utilisateur JC [administrateur]
12/03/2012 21:23:41 mbam-log-2012-03-12 (21-23-41).txt
Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 180498 Temps écoulé: 7 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté)
(fin)
# AdwCleaner v1.501 - Rapport créé le 12/03/2012 à 21:34:32 # Mis à jour le 04/03/2012 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : Utilisateur - JC # Exécuté depuis : C:\Documents and Settings\Utilisateur\Mes documents\Jackie\Outils\Protections Désinfection\adwcleaner.exe # Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\pdfforge Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml Fichier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\g2519gcj.default\searchplugins\Search_Results.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : g2519gcj.default Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\g2519gcj.default\prefs.js
Supprimée : user_pref("browser.search.defaultthis.engineName", "ZoneAlarm Security Customized Web Search"); Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=414&sr=0&q=");
*************************
AdwCleaner[R6].txt - [1844 octets] - [12/03/2012 21:34:11] AdwCleaner[S3].txt - [1788 octets] - [12/03/2012 21:34:32]
########## EOF - C:\AdwCleaner[S3].txt - [1916 octets] ##########
Modifié par Pépère69 le 15/03/2012 02:41 |
|
Posté le 15/03/2012 à 01:56 |
Petit astucien
| Suite des rapports demandés :
Fichier joint : ZHPDiag.txt
Bonne nuit 
Modifié par Pépère69 le 15/03/2012 01:58 |
|
Posté le 15/03/2012 à 07:51 |
Nouvel astucien
| Bonjour à tous,
¤ Télécharge Ad-Remover (merci C_XX) sur ton Bureau : Ici - Double-clique dessus pour le démarrer (Vista/7, clic-droit>Exécuter en tant qu' Administrateur) - Lance la recherche et poste le rapport
A+
|
|
Posté le 15/03/2012 à 13:56 |
Petit astucien
| Bonjour Fredericx,
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [6]) -> Lancé à 13:52:19 le 15/03/2012, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86) Utilisateur@JC ( ) ============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0.2 (fr)] ****
Plugins\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) HKLM_MozillaPlugins\@checkpoint.com/FFApi (x) HKLM_MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x) HKLM_MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf (x) HKLM_MozillaPlugins\@tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x) HKCU_MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x) Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation)
-- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\g2519gcj.default -- Extensions\{1ced4832-f06e-413f-aa14-9eb63ad40ace} (Nuke Anything Enhanced) Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}(2) (WOT) Extensions\{f69e22c7-bc50-414a-9269-0f5c344cd94c} (Theme Font & Size Changer) Searchplugins\aviary.xml (?) Searchplugins\pc-astuces.xml (?) Searchplugins\wikipdia-fr.xml (?) Searchplugins\wot-safe-search.xml (?) Prefs.js - browser.download.dir, C:\\Documents and Settings\\Utilisateur\\Bureau Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Utilisateur\\Bureau Prefs.js - browser.startup.homepage_override.buildID, 20120215223356 Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_URLSearchHooks|{BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - "SearchHook Class" (C:\Program Files\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll) HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&sr=0&q={searchTerm...) HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll) HKLM_ElevationPolicy\{0878C6AD-1138-49FB-B76B-3765FF038CCD} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x) HKLM_ElevationPolicy\{6EEA2710-C3F7-4E25-878C-49498E091755} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x) HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?) BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?) BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (?) BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?) BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 31 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 14/03/2012 07:10:08 (4057 Octet(s)) C:\Ad-Report-SCAN[4].txt - 14/03/2012 07:08:06 (3985 Octet(s)) C:\Ad-Report-SCAN[5].txt - 14/03/2012 07:15:20 (3989 Octet(s)) C:\Ad-Report-SCAN[6].txt - 15/03/2012 13:52:40 (1907 Octet(s))
Fin à: 13:53:40, 15/03/2012 ============== E.O.F ==============
à + |
|
Posté le 16/03/2012 à 07:53 |
Nouvel astucien
| |
|
Posté le 16/03/2012 à 10:15 |
Petit astucien
| Bonjour,
Voici le rapport :
ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=f44320c1b4131746b3117346e5ee49f7 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-03-11 08:05:58 # local_time=2012-03-11 09:05:58 (+0100, Paris, Madrid) # country="France" # lang=1036 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 5522170 5522170 0 0 # compatibility_mode=768 16777215 100 0 48098300 48098300 0 0 # compatibility_mode=8192 67108863 100 0 343 343 0 0 # compatibility_mode=9217 16777214 75 4 5146927 5146927 0 0 # scanned=95782 # found=3 # cleaned=3 # scan_time=7711 C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\cdbxp_setup_4.3.8.2523.exe Win32/OpenCandy application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\siw-setup(1).exe Win32/OpenCandy application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\SUPERsetup.exe Win32/OpenCandy application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=f44320c1b4131746b3117346e5ee49f7 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-03-16 09:07:15 # local_time=2012-03-16 10:07:15 (+0100, Paris, Madrid) # country="France" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 5958977 5958977 0 0 # compatibility_mode=768 16777215 100 0 48538707 48538707 0 0 # compatibility_mode=8192 67108863 100 0 437150 437150 0 0 # compatibility_mode=9217 16777214 75 4 5583734 5583734 0 0 # scanned=92753 # found=0 # cleaned=0 # scan_time=6580
à + |
|
Posté le 16/03/2012 à 20:16 |
Nouvel astucien
| |
|
Posté le 17/03/2012 à 04:17 |
Petit astucien
| Bonjour,
L'installation d'Adobe Reader a remis le bazar dans le fonctionnement de mon curseur et la frappe de textes, j'ai donc fait une "Restauration Système" afin de revenir à la configuration qui fonctionnait normalement mais hélas je me retrouve quand même avec le même problème que je décrivais au début.
Utilisant "PDF Viewer" pour la lecture de mes PDF, j'ai désinstallé (à tort ou à raison ?) Foxit Reader et Acrobat Reader pensant qu'il n'est pas très utile d'avoir autant de logiciels ayant semble-t-il les mêmes fonctions.
Retour à la case départ...  
Bon week-end Modifié par Pépère69 le 17/03/2012 07:06 |
|
Posté le 17/03/2012 à 09:20 |
Nouvel astucien
| Pépère69 a écrit :
1] j'ai donc fait une "Restauration Système"...
2] j'ai désinstallé (à tort ou à raison ?) Foxit Reader et Acrobat Reader pensant qu'il n'est pas très utile d'avoir autant de logiciels ayant semble-t-il les mêmes fonctions.
Bonjour,
1] 
2] Ok.
+Télécharge RogueKiller (merci Tigzy) sur ton Bureau : Ici Ferme tous les programmes en cours et lance-le Attends la fin du prescan puis clique sur scan Poste le rapport

A+ |
|
Posté le 17/03/2012 à 15:09 |
Petit astucien
| Re,
RogueKiller V7.3.1 [10/03/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version Demarrage : Mode normal Utilisateur: Utilisateur [Droits d'admin] Mode: Recherche -- Date: 17/03/2012 15:03:55
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤ [HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤ 127.0.0.1 localhost 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com [...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST350041 8AS SCSI Disk Device +++++ --- User --- [MBR] d852d4fbaa433c4b12ff852a157fd2b2 [BSP] 9a1a6db6c3fdf5096126be3da0189126 : Windows XP MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476937 Mo User = LL1 ... OK! Error reading LL2 MBR!
Termine : << RKreport[1].txt >> RKreport[1].txt
Une petite précision, de temps à autre mon PC émet un petit bip...
A + |
|
Posté le 17/03/2012 à 15:15 |
Nouvel astucien
| Re,
les problèmes semblent être matériel...
Relance RogueKiller et clique sur Host RAZ Poste le rapport
|
|
Posté le 17/03/2012 à 15:20 |
Petit astucien
| |
|
Posté le 17/03/2012 à 15:29 |
Nouvel astucien
| |
|
|
|
|
|