BSOD en cascade : Zhpdiag pour Monk521

BSOD en cascade : Zhpdiag pour Monk521 - Virus/Spywares - Windows & Software

Marsh Posté le 22-09-2015 à 21:48:23    

Bonjour à tous,
On m'a réorienté ici, suite a mon problème sur ce sujet :
http://forum.hardware.fr/hfr/Hardw [...] m#t9601419
 

steven67 a écrit :

Peut-être devrais-tu faire un tour sur le topic Virus/spywares de la section Windows
et demander à Monk521 un petit diagnostic genre Zhpdiag pour lever certaines
hypothèses logicielles sur ta config ?


 
Du coup j'ai fais un Zhpdiag qui m'a sorti ça : http://www.cjoint.com/c/EIwwMJxsdcd
Du coup Merci a Monk521 et à tout ceux qui pourront m'aider :)


Message édité par suri4 le 23-09-2015 à 00:40:22
Reply

Marsh Posté le 22-09-2015 à 21:48:23   

Reply

Marsh Posté le 22-09-2015 à 23:41:15    

Si ton système est lent, il faut déjà regarder niveau utilisation du disque, il ne te reste que 5 % de libre.
La recommandation est de laisser 20% d'espace libre pour son bon fonctionnement.
 
Tu as beaucoup de logiciels installés sur ton PC.
Il est possible qu'il y ait un conflit entre certains programmes ou des codecs audio qui ne plaisent pas à Windows.
Je pense qu'il faudrait faire une nouvelle installation.
Ne pas installer de programmes ou le strict minimum et voir ce que ça donne.
 
Il est possible que le système soit vérolé, mais je ne pense pas que ce soit la cause des écrans bleus.
 

Reply

Marsh Posté le 23-09-2015 à 00:33:25    


Merci, désolé pour le dérangement.
En effet ... je vais éditer mon message.

Reply

Marsh Posté le 23-09-2015 à 00:34:50    

nnwldx a écrit :

Si ton système est lent, il faut déjà regarder niveau utilisation du disque, il ne te reste que 5 % de libre.
La recommandation est de laisser 20% d'espace libre pour son bon fonctionnement.
 
Tu as beaucoup de logiciels installés sur ton PC.
Il est possible qu'il y ait un conflit entre certains programmes ou des codecs audio qui ne plaisent pas à Windows.
Je pense qu'il faudrait faire une nouvelle installation.
Ne pas installer de programmes ou le strict minimum et voir ce que ça donne.
 
Il est possible que le système soit vérolé, mais je ne pense pas que ce soit la cause des écrans bleus.
 


Merci !
Je vais faire du ménage.  
C'est vrai qu'en voyant la liste de programme installé, il y a la moitié dont pas mal de jeux dont je me sers plus.

Reply

Marsh Posté le 23-09-2015 à 08:21:22    

Bonjour,
 
 
 
Merci de lire et de suivre ce qui suit...
 
 
 
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
 
 

  • Ne télécharger pas de programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft,... ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (barrres d'outils, adwares, spywares, hijackers)  


  • Préférer les téléchargements chez l'éditeur du programme.  


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Chercher le vrai lien de téléchargement sur la page d'un site.


 
 
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation.  
Il est fortement conseillé d'aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.  
 
 
 
1°) Désinfection :
 
 
 
==> AdwCleaner - Mode nettoyage
 
 

 

  • Lancer le programme en faisant un clic droit de la souris sur son icône et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


  • Cliquer sur Scanner. Patienter le temps du scan.


  • Une fois le scan fini, cliquer sur Nettoyer.


    http://nsa38.casimages.com/img/2015/08/27/150827083615982088.png
 
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK.


  • Le PC redémarre et un rapport va apparaître. Enregistrer le rapport sur le bureau (rubrique Fichier en haut du rapport => Enregistrer sous => bureau).


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt.
 
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 

  • Télécharger Malwarebytes Anti-Malware.  
  • Pour installer le programme, faire un double-clic sur le fichier mbam-setup.  
  • Lors de l'installation, décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.  
  • Cliquer sur le bouton Terminer. Le logiciel démarre (il peut être long à s'afficher).  


  • Puis, dans la rubrique Paramètres et l'onglet Détection et protection, configurer le logiciel comme ci-dessous:


         http://nsa38.casimages.com/img/2015/08/27/150827082759332000.png
 
 

  • Dans l'onglet tableau de bord, cliquer sur Analyser maintenant

   http://nsa38.casimages.com/img/2015/08/27/15082708162959363.png
 
 

  • Le logiciel commence l'analyse. Cela peut prendre un certain temps.  
  • Laisser travailler l'outil sans l’interrompre jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, cliquer sur le bouton Supprimer la sélection :


    http://nsa34.casimages.com/img/2015/03/24/150324100859849849.png
 
 

  • Dans la plupart des cas, un redémarrage du PC est demandé.  
  • Au redémarrage, relancer Malwarebytes.
  • Cliquer sur Historique, puis dans Journaux d'application
  • Cliquer sur le dernier rapport Scan Log, celui çi s'affiche


  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt).  


    http://nsa34.casimages.com/img/2015/04/14/150414045905900722.png
 
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau.


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • A partir du bureau, lancer ZHPDiag en faisant un clic droit de la souris sur son icône, puis en choisissant "Exécuter en tant qu'administrateur"(pour Windows Vista, 7/8/10).

                                   

  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le rapport ZHPDiag.txt a été créé sur le bureau.


 

  • Héberge ce rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
** Note: tu as donc 3 rapports à me fournir **
 
 
 

Reply

Marsh Posté le 23-09-2015 à 22:57:20    

Merci !
 
Alors voici les 3 rapports.
AdwCleaner : http://www.cjoint.com/c/EIxu2xMmXXd
Malwarebytes Anti-Malwares : http://www.cjoint.com/c/EIxu4izH4Bd
ZHPDiag : http://www.cjoint.com/c/EIxu4O7LFZd
 
:jap:  
:jap:

Reply

Marsh Posté le 24-09-2015 à 08:22:06    

Bonjour,
 
 
 
On poursuit le nettoyage.
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de suri4, il n'est pas
      transposable sur un autre ordinateur.

 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/EIygv0VUDMU_script.txt
  • Sur la page qui s'ouvre, faire un clic droit et choisir Tout sélectionner.
  • Puis, refaire un clic droit et choisir Copier.
  • Double clic gauche sur l'icône de ZHPFix qui se trouve sur le bureau ou lancer ZHPFix à partir du raccourci sur ModernUI (pour Windows 8).


  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Reply

Marsh Posté le 24-09-2015 à 22:31:00    

Bonjour monk521
D'abord merci, après cette petite toilette mon pc va déjà mieux.  
Je vais voir après ce Fix :)  
Mais merci déjà beaucoup. Si ça ne résoud pas mes instabilités, ça va déjà faire grand bien a mon pc :)
 
Alors, comme demandé, le rapport : http://www.cjoint.com/c/EIyuCtRtwQd :)

Reply

Marsh Posté le 25-09-2015 à 07:51:10    

OK, on fait le point: comment se comporte le PC ?

Reply

Marsh Posté le 26-09-2015 à 12:06:47    

Il est déjà bien plus rapide au démarrage et je ne constate plus aucun ralentissement bizarre. Ça c'est super cool.
J'ai lancé quelques jeux pour tester la stabilité du système, pas d'écran bleu.  
Un test OCCT m'a par contre donné un écran bleu au bout de 3 minutes.
Et hier soir alors que je bossais sur Adobe Premiere, j'ai eu droit a un écran bleu au bout de 2h de travail.
Y a encore des couacs mais déjà Merci ! :)

Reply

Marsh Posté le 26-09-2015 à 12:06:47   

Reply

Marsh Posté le 26-09-2015 à 16:02:03    

On termine la maintenance malware. Il faut chercher du coté matériel.  
 
Au vue des ralentissements décrits, il faut tester le ou les disques durs (apparemment, il y a 2 disques durs d'1To).    
 
 
 
==> Nettoyage complémentaire :  
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 

  • Télécharger SFTGC sur ton bureau


  • Lancer le programme en faisant un clic droit de la souris sur l'icône de SFTGC et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10)  


  • Le logiciel s'initialise puis s'ouvre
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage


     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau


  • Lancer le programme en faisant un clic droit de la souris sur l'icône de DelFix et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10)
  • Cocher toutes les cases comme indiquer sur l'image ci dessous
  • Cliquer sur Exécuter


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
 
Vérification matérielle:
 
 
 
==> Vérification et réparation des erreurs du disque:
 
 
 

  • Appuyer simultanément sur les touches du clavier Windows et X
  • Sélectionner Invite de commande (admin).
  • Dans la fenêtre noire qui apparaît, entrer chkdsk c: /f/r (en respectant l'espace entre le k et le /)  
  • A la question "Voulez vous que ce volume soit vérifié au prochain démarrage du système ? (o/n)" sélectionner [b]o[/b]
  • Redémarrer le PC, laisser faire la vérification (cela peut-être long selon la capacité du disque dur) et attendre la fin (100% terminé).


 
 
Expertise complémentaire du disque dur
 
 

  • Télécharger Cristal Disk Info  
  • Installer le programme en prenant soin de choisir l'installation personnalisée et de décocher les programmes additionnels proposés.


Noter quel est l'état de santé du ou des disques durs.  
 

Reply

Marsh Posté le 26-09-2015 à 19:49:02    

Je suis bloqué au chkdsk c: /f/r
Il s'est bloqué a 17% et ce pendant 2h.  
J'ai, du coup, fait un restart sauvage, mais ça a fait de la casse, des applications ne se lancent plus ... :/

Reply

Marsh Posté le 26-09-2015 à 19:55:24    

Si la vérification du disque dur échoue, en général, ce n'est pas bon signe. Peux-tu vérifier au moins l'état de santé du disque dur avec Cristal Disk Info ?

Reply

Marsh Posté le 26-09-2015 à 20:02:06    

Jette un œil dans l'observateur évènements dans la catégorie système pour voir si tu n'aurais pas des erreurs disque.

Reply

Marsh Posté le 26-09-2015 à 21:44:47    

J'ai redemarré suite a mon message et je crois que j'ai mis en l'air mon windows.
Impossible de redemarrer.
Du coup comme je ne peux pas récuperer mon cd de windows avant deux semaines, j'ai retiré le disque dur de la tour et je vais faire quelque test dessus.
Il se pourrait que mes erreurs de bsod viennent de là ...
Surtout que le disque a déjà six ans.
 
Je vais faire quelques tests dessus avec mon portable. ;)
 
Edit : Avec Cristal Disk Info, le disque a 16000 heures de fonctionnement, ça m'a vraiment étonné !
Par contre, pas de probleme de la part du programme, mon disque dur Systeme a un "Etat de santé" "Correct" pour lui. :sarcastic:
La copie de ce que Crystal Disk Info me raconte : http://www.cjoint.com/c/EIAuhrBLQYd


Message édité par suri4 le 26-09-2015 à 22:08:47
Reply

Marsh Posté le 27-09-2015 à 01:39:10    

A mon avis tu as été trop impatient.
 
Un chkdsk avec ces options peut durer des heures et des heures
sur un disque abîmé avec des secteurs à récupérer,  
mais la commande a toutes les chances de réussir si tu ne l'interromps pas.
 
Je te conseillerais donc de relancer la commande depuis ton portable ou un autre
PC en mettant ton HDD en externe et d'attendre 6 à 12 heures  :sleep:  que
la commande travaille.
Si cela peut t'aider.


Message édité par steven67 le 01-10-2015 à 23:29:15
Reply

Marsh Posté le 27-09-2015 à 18:22:29    

Du coup, je vais pouvoir récupérer ma version de windows au week end prochain. Je réinstallerai mon système a partir de là.  
En attendant oui, je peux toujours tester l'integrité du disque en externe.
On peut mettre ce topic en stand-by pour une semaine je crois :/

Reply

Marsh Posté le 01-10-2015 à 17:30:18    

J'ai donc fait, depuis mon portable, le chkdsk sur mon disque systeme.
L'analyse a tourné une bonne partie de la journée mais, sans trouver aucune erreur.
Je vais très vite reinstaller mon système sous 7 pro avant de l'upgrader vers le nouveau windows. Il devrait se remettre a planter comme a chaque reinstall je pense.

Reply

Marsh Posté le 01-10-2015 à 20:02:19    

Bah, tu vois Chkdsk, faut juste pas le déranger quand il bosse
vu qu'il fait le boulot.
Quand même, ton système était bien verminé, ce qui peut expliquer
les plantages et Monk521 t'a bien aidé.
Du moment que la licence est bonne et que tu n'installes dessus aucun crack
ou keygen, ca devrait bien se passer, non ?


Message édité par steven67 le 01-10-2015 à 20:05:26
Reply

Marsh Posté le 01-10-2015 à 22:59:32    

En tout cas oui c'est sur !  
Monk m'a bien aidé :)
Merci a lui et a tout les autres pour votre temps et vos conseils.
Pour mon pc, je crois qu'il y a un probleme coté logiciel et coté materiel.
A un moment je reinstallai presque toute les semaines a cause des plantages a répétition. :D  
Je vais voir comment ça tournera :)

Reply

Marsh Posté le 01-10-2015 à 23:37:06    

Je te conseille de venir revoir Monk avant de faire l'upgrade  
vers Windows 10, valider l'étape Win7 avant de faire 'le grand saut'  :D

Reply

Marsh Posté le 05-10-2015 à 23:16:44    

Bon et bien, suite a toutes ces peripeties, j'en ai profité pour m'acheter un ssd pour mon systeme.
Je pense que mes disques étaient safe mais j'avais envie de cet achat depuis longtemps.  
Pour le taff, ça va être un plaisir (si je me débarrasse de ces foutus bsod  :D ).
 
Bref, j'ai récupéré mon cd de windows mais au moment de rallumer ma tour celle ci s'allumait une seconde et s'éteignais :/
J'ai commencé a avoir peur j'ai tout checké, rien.
Débranché mes disques durs, rebranché rien
Débranché mes disques une seconde fois, poussé vers ma cm le proc. et bimmm
Ma tour s'est lancée, je l'ai arrêté remis mes disques puis lancé mon install de windows 7.
Mais il semble qu'il y avait un faux contact au niveau du proc :o.
Bref, je ne sais pas si ça peu expliquer mes bsod mais ça peut peut être.
 
Alors j'en suis a Windows 7, après 500 MAJ haha
Un lancement d'IE8 :s et un download de Firefox, je vais me réinstaller nod32 dès la fin des majs
Voila voila :)


Message édité par suri4 le 05-10-2015 à 23:45:15
Reply

Marsh Posté le 20-01-2018 à 11:48:13    

Bonjour,
J'ai, a la suite d'une infection, fait un etat des lieux avec Farbar. Pourrait on m'aider avec l'analyse des fichiers generes par Fabar?

Reply

Marsh Posté le 20-01-2018 à 12:26:23    

Apparemment une personne m'a repondu et merci de cette reponse rapide, mais je ne vois plus la reponse dans le forum!

Reply

Marsh Posté le 20-01-2018 à 14:19:45    

Merci beaucoup.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed