Windows 7; plus rien ne fonctionne!!

Dipsy57

Nouveau membre
Bonjour, j'ai cherché réponse à mon problème mais en vain...

Donc tout d'abord, mon ordinateur (portable) a commencé ( il y a déjà environs 3/4 mois ) par un réchauffement anormal lorsque j'ouvrais des programmes trop gros, des jeux notamment, il chauffait jusqu'à s'éteindre, j'ai donc mis un petit ventilateur en dessous, de sorte à aider l'ordinateur à évacuer la chaleur parce que pour vous dire à quel point il chauffait, il y a une espèce de grille sur le côté où la chaleur sort, des bouts de plastique ont fondu...

Puis, depuis quelques jours, une sorte de bruit métallique près de ce même ventilateur lorsque je le bouge, comme si un truc s'était détaché et se balade à l'intérieur ( mais parfois j'ai beau bouger l'ordi, j'entends rien :??: )
Depuis, tous les programmes s'ouvrant au démarrage plantent, aucun programme ne s'ouvre lorsque je le demande, la commande " CTRL+ALT+Del " ne s'ouvre pas non plus, si j'essaie d'ouvrir le gestionnaire des tâches via un clic droit sur la barre des tâches, je vois l'icône en bas à droite près de la date, de l'heure tout ça mais elle ne s'ouvre pas, dans le menu " Démarrer " dans " Tous les programmes " rien ne s'affiche, pareil si j'essaie de faire une recherche dans ce même menu..

Avant de venir poster ici, j'ai fait une analyse complète avec mon anti-virus via le mode Sans Echec, étant donné que windows ne répond plus de rien, j'ai supprimé les fichiers défaillants et je suis retournée sur windows, de là, j'ai refait une analyse complète ( voyant qu'il ne plantait pas j'en ai profité ) et il m'a trouvé d'autres trucs défaillants que j'ai supprimé, là tout fonctionnait. Je l'ai éteint, j'ai voulu le rallumer aujourd'hui et rebelote, plus rien ne veut fonctionner sauf en mode Sans Echec, d'où je vous écrit!!!

PS: J'ai aussi essayé de " réparer les erreurs " en appuyant sur F8 au démarrage de l'ordinateur et il n'a trouvé aucun problème...

Je suis sur un Acer avec Windows 7 en 64bits, je ne m'y connais pas vraiment en ordinateur donc s'il vous faut d'autres informations, demandez-les moi !
 

thor37230

Grand Maître
Salut,

Donne nous les températures des composants avec HW monitor.
Tu à démonter le portable pour faire un dépoussiérage complet, et ainsi voir qu'elle pièce serait succeptible de bouger?
 

Dipsy57

Nouveau membre
J'ai fait une capture d'écran des températures:


J'ai effectivement démonté l'ordinateur pour le dépoussiérer, enfin, j'ai dépoussiéré ce que j'ai pu étant donné que là où ça chauffe, il n'y a pas de vis, ni un semblant d'ouverture...
Là où j'ai pu ouvrir, je n'ai rien vu qui ai bougé.
 

thor37230

Grand Maître
Peux-tu installer Malwarebytes, Ad-Remover et Hijackthis sur ce portable?

Si oui, suite cette procédure :


(la réactiver une fois les menaces supprimés)

Pour les utilisateurs de Windows Vista/7 :

scan ton pc avec en mettant à jour au préalable (scan complet pour Malwarebytes)

♦ Télécharge

♦ Déconnecte toi et ferme toutes applications en cours(désactive momentanément ton antivirus/pare-feu)

♦ Double clique(clic droit "executer en temps qu'administrateur pour vista) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

♦ Double-clique(clic droit "executer en temps qu'administrateur pour vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

♦ Au menu principal choisis l'option "Scanner".

♦ Laisse travailler l'outil et ne touche à rien ...

♦ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Ensuite, copie-colle le rapport




 

Dipsy57

Nouveau membre
Voilà le rapport:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:58:20 le 24/11/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Tina@TINA-PC (Acer Aspire 7745G)

============== RECHERCHE ==============


Fichier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier trouvé: C:\Users\Tina\AppData\Roaming\Mozilla\FireFox\Profiles\hygujl1z.default\searchplugins\web-search.xml
Dossier trouvé: C:\Users\Tina\AppData\Roaming\CrazyLoader
Dossier trouvé: C:\Users\Tina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
Dossier trouvé: C:\Program Files (x86)\CrazyLoader
Dossier trouvé: C:\Users\Tina\AppData\Roaming\freeTVRadio
Dossier trouvé: C:\Program Files (x86)\freeTVRadio
Dossier trouvé: C:\Users\Tina\AppData\Roaming\OfferBox

-- Fichier ouvert: C:\Users\Tina\AppData\Roaming\Mozilla\FireFox\Profiles\hygujl1z.default\Prefs.js --
Ligne trouvée: user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21,{CAFEEFAC-0016-0...
Ligne trouvée: user_pref("extensions.vshare@toolbar.update.enabled", false);
Ligne trouvée: user_pref("keyword.URL", "hxxp://vshare.toolbarhome.com/search.aspx?srch=ku&q=");
Ligne trouvée: user_pref("vshare.install.date", "1299196800000");
Ligne trouvée: user_pref("vshare.install.dumpFileCount", 0);
Ligne trouvée: user_pref("vshare.install.dumpFileDisabled", false);
Ligne trouvée: user_pref("vshare.install.finished", "1.0.0");
Ligne trouvée: user_pref("vshare.install.guid", "{fbdf55aa-274a-4405-b81c-eb60fc25491a}");
Ligne trouvée: user_pref("vshare.install.isDisabled", false);
Ligne trouvée: user_pref("vshare.install.isHidden", true);
Ligne trouvée: user_pref("vshare.install.istoolbarhp", true);
Ligne trouvée: user_pref("vshare.install.istoolbarsearch", true);
Ligne trouvée: user_pref("vshare.install.laststatreq", "1309996800000");
Ligne trouvée: user_pref("vshare.install.newtab", true);
Ligne trouvée: user_pref("vshare.install.newtabDisabledByUser", true);
Ligne trouvée: user_pref("vshare.install.overlayVersion", 1);
Ligne trouvée: user_pref("vshare.install.userHPSettings", "hxxp://www.google.fr/");
Ligne trouvée: user_pref("vshare.install.userSPSettings", "Google");
-- Fichier Fermé --


Clé trouvée: HKLM\Software\Classes\CLSID\{6DF77AA3-27AF-46f2-A1DA-B569AC6BEEFF}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6DF77AA3-27AF-46f2-A1DA-B569AC6BEEFF}
Clé trouvée: HKLM\Software\Classes\CLSID\{6F6C45E4-E231-4F0F-8CD8-AA5770303EAA}
Clé trouvée: HKLM\Software\Classes\Interface\{6F6C45E4-E231-4F0F-8CD8-AA5770303EAA}
Clé trouvée: HKLM\Software\Classes\CLSID\{86460CE5-46A0-4543-B8FE-2D2AE182A2FE}
Clé trouvée: HKLM\Software\Classes\CLSID\{A1755B14-2AFA-42a6-97C3-AA81B4482B71}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1755B14-2AFA-42a6-97C3-AA81B4482B71}
Clé trouvée: HKLM\Software\Classes\CLSID\{C5F65718-341D-4e7d-9842-FCB9CC89527E}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C5F65718-341D-4e7d-9842-FCB9CC89527E}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5F65718-341D-4e7d-9842-FCB9CC89527E}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5F65718-341D-4e7d-9842-FCB9CC89527E}
Clé trouvée: HKLM\Software\Classes\CLSID\{CB1CC8F5-D23C-400F-8472-F6AEFEDE4768}
Clé trouvée: HKLM\Software\Classes\Interface\{CB1CC8F5-D23C-400F-8472-F6AEFEDE4768}
Clé trouvée: HKLM\Software\Classes\Interface\{471E3998-588E-41D5-A874-FA11C44B70DE}
Clé trouvée: HKLM\Software\Classes\Interface\{4F309FEB-422A-4808-91D0-71DFACCCA399}
Clé trouvée: HKLM\Software\Classes\Interface\{8F271B52-1E44-42D7-B316-BA23A0FD9DB4}
Clé trouvée: HKLM\Software\Classes\Interface\{D4E856E7-C034-49BA-BFEF-B785F3CBD7BA}
Clé trouvée: HKLM\Software\Classes\Interface\{DB7A9C36-6C85-48BE-BA8D-151B6B144BE0}
Clé trouvée: HKLM\Software\Classes\Interface\{F77F3DFC-F5DC-4316-AB50-B50B16F2BEF4}
Clé trouvée: HKLM\Software\Classes\TypeLib\{63AF3145-D2DC-4F1D-BB3A-3AAD9FEC3430}
Clé trouvée: HKLM\Software\Classes\TypeLib\{D530F69A-EB2D-4EC6-BD37-E123AEFCA011}
Clé trouvée: HKLM\Software\Classes\TypeLib\{F5BCBC2A-E8F6-4A47-BBCB-61713EA03787}
Clé trouvée: HKLM\Software\Classes\Crazyloader.Spointer
Clé trouvée: HKLM\Software\Classes\Crazyloader.Spointer.1
Clé trouvée: HKLM\Software\Classes\Crazyloader.SpointerCtrl
Clé trouvée: HKLM\Software\Classes\Crazyloader.SpointerCtrl.1
Clé trouvée: HKLM\Software\Classes\Crazyloader.SpointerWebDisp
Clé trouvée: HKLM\Software\Classes\Crazyloader.SpointerWebDisp.1
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\Freeze.com
Clé trouvée: HKLM\Software\OfferBox
Clé trouvée: HKCU\Software\freeTVRadio
Clé trouvée: HKCU\Software\Grand Virtual
Clé trouvée: HKCU\Software\Spointer
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DBA4B812-2415-4000-AFCB-56F53E668DC5}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé trouvée: HKLM\Software\Google\Chrome\Extensions\fikmanfpkongnopggnndbikhhicdpfka

Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|crazyloader@spointer.com
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [8.0 (fr)] ****

Plugins\npornap.dll (UNISYS France)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|crazyloader@spointer.com - C:\Program Files (x86)\CrazyLoader\spointer\extensions\crazyloader@spointer.com

-- C:\Users\Tina\AppData\Roaming\Mozilla\FireFox\Profiles\hygujl1z.default --
Extensions\cacaoweb@cacaoweb.org (cacaoweb)
Searchplugins\web-search.xml (?)
Prefs.js - browser.download.lastDir, D:\\Pblème
Prefs.js - browser.search.defaultenginename, Web Search...
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0
Prefs.js - keyword.URL, hxxp://vshare.toolbarhome.com/search.aspx?srch=ku&q=

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_7745g&r=27360910t206l0403z1l5t45i1l962
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_7745g&r=27360910t206l0403z1l5t45i1l962
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files (x86)\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
HKLM_ElevationPolicy\{DBA4B812-2415-4000-AFCB-56F53E668DC5} - C:\Program Files (x86)\CrazyLoader\spointer\crazyloader_air.exe (Crazyloader)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files (x86)\PokerStars.FR\main.ico)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
BHO\{C5F65718-341D-4e7d-9842-FCB9CC89527E} - "Interest recogniser for Crazyloader (powered by Spointer)" (C:\Program Files (x86)\CrazyLoader\spointer\extensions\crazyloader_air_ie.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 24/11/2011 16:58:25 (9186 Octet(s))

Fin à: 16:59:14, 24/11/2011

============== E.O.F ==============


Pour la restauration système, elle était déjà désactivée chez moi, est-ce normal?
 

thor37230

Grand Maître
Ok, Relance Ad-Remover et choisi "Nettoyer", puis redémarre le pc.

Malwarebytes a trouvé des trucs?
 

Dipsy57

Nouveau membre
Je te remercie, je ne sais pas si le problème est totalement résolu mais en tout cas, windows fonctionne sans passer par le mode Sans Echec !
Malwarebytes m'a effectivement trouvé des trucs, pas qu'un peu d'ailleurs, c'est passé à 28 menaces, quelque chose comme ça...principalement des " trojans ", j'ai fait supprimer, il les a apparemment mis en quarantaine..
Et je n'entend plus l'espèce de " pièce " qui se " baladait " dans l'ordi.
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 128
Messages
6 717 826
Membres
1 586 367
Dernier membre
ramkin
Partager cette page
Haut