[RESOLU] Win7 comportement suspect.

Win7 comportement suspect. [RESOLU] - Virus/Spywares - Windows & Software

Marsh Posté le 15-11-2015 à 13:24:38    

Salut,
 
Je pense avoir installé un soft foireux hier soir. La protection temps réel d'Avira m'a prévenu, et malgré la quarantaine j'ai l'impression que quelquechose cloche depuis lors.
J'ai lancé une salve de CCleaner, Malware Byte et Adwcleaner mais je n'ai pas l'impression d'avoir résolu le problème.
 
Le symptôme le plus gênant est que les fenêtres des applications sont comme "instables". Elles engendre des clignotements et des trainées lorsque je les déplace, et clignote de temps à autres.
 
Voici un log de ZHPDiag : http://www.cjoint.com/c/EKpmtgwFslr
 
J'avoue avoir un peu de mal puisque je ne sais pas quoi chercher, ni ou dans ces rapports...
 
Merci pour un petit coup de pouce éventuel.


Message édité par Robbb le 16-11-2015 à 20:30:19

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 15-11-2015 à 13:24:38   

Reply

Marsh Posté le 15-11-2015 à 13:27:21    

Voici le rapport ADWCleaner : http://www.cjoint.com/c/EKpmA7Y1D2r


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 15-11-2015 à 14:51:34    

Je viens de désinstaller manuellement tous les drivers Nvidia, pour refaire une installation propre avec les derniers drivers, ça ne change rien...
J'ai "curé" tout ce que je pouvais via les moyens classiques accessibles au commun des mortels (:o ). Là je suis à court d'idées...
 


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 15-11-2015 à 15:26:15    

J'ai fait une petite vidéo pour illustrer le problème :  
 
https://www.youtube.com/watch?v=HDy7ro1A9oE
 
 
 
:hello:


Message édité par Robbb le 15-11-2015 à 15:27:29

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 15-11-2015 à 15:43:31    

J'ai relancé un scan Avira. Il me sort ça rapidement : Hidden objects were found that could indicate an unwanted program or a hidden virus
Bon du coup je fais un scan complet pour essayer d'identifier le problème, ça prend 3 plombes, j'aurai le résultat ce soir.
 
Pour le moment il affiche juste 1 Hidden Object détecté, mais aucun détail avant la fin du scan.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 15-11-2015 à 16:55:49    

Bonjour,  
 
 
 
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.  
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de                          fichiers.                          
 

  • Lancer l'installation en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • A partir du bureau, faire un clic droit sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 15-11-2015 à 21:56:24    

monk521 a écrit :

Bonjour,  
 
 
 
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.  
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de                          fichiers.                          
 

  • Lancer l'installation en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • A partir du bureau, faire un clic droit sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/201 [...] 414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Salut !  
 
Merci pour ta réponse. J'ai la chance de m'être déjà fait aider par le passé sur ce forum. Du coup j'avais anticipé un peu et déjà posté le log de ZHPDiag sur CJoint; le lien est dans le premier post.
J'ai aussi mis un log ADWCleaner dans le second post.
 
Voici un log d'un scan ZHPDiag effectué à l'instant : http://www.cjoint.com/c/EKpu3LjEdkr
 
Merci !
 


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 07:37:17    

Log du full scan Avira : http://www.cjoint.com/c/EKqgKZynIKr


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 08:29:27    

- Attention, le rapport indique que :
System drive C: has 14 GB () free of 61 GB  => Alerte espace disque inférieur à 20 Go
 
 
- Est-ce que tu as créé ces répertoires ?  
 
C:\Users\Ju\AppData\Local\Program Files
C:\Users\Ju\AppData\Local\Programs
 
 
 
Appliquer ce qui suit...
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de Robbb, il n'est pas
      transposable sur un autre ordinateur.

 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/EKqhCV75BqI_script.txt
  • Sur la page qui s'ouvre, faire un clic droit et choisir Tout sélectionner.
  • Puis, refaire un clic droit et choisir Copier.
  • Double clic gauche sur l'icône de ZHPFix qui se trouve sur le bureau ou lancer ZHPFix à partir du raccourci sur ModernUI (pour Windows 8).


  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 16-11-2015 à 08:30:42
Reply

Marsh Posté le 16-11-2015 à 11:19:14    

Salut,
 
Voici le rapport ZHPFix : http://www.cjoint.com/c/EKqkrD0QeKr
 
Pour répondre à ta question concernant les dossiers :  
 
C:\Users\Ju\AppData\Local\Program Files  
C:\Users\Ju\AppData\Local\Programs
 
Non je ne les ai pas créés.
Le premier a été créé par un soft Amazon MP3 Downloader que j'ai installé.
Le second ne contient qu'un dossier "Common" vide.
 
Merci pour ton aide.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 11:19:14   

Reply

Marsh Posté le 16-11-2015 à 13:59:25    

OK, on fait le point: comment se comporte le PC ?

Reply

Marsh Posté le 16-11-2015 à 15:08:00    

monk521 a écrit :

OK, on fait le point: comment se comporte le PC ?


 
Le symptôme illustré dans la vidéo est toujours présent. (bug graphiques, clignotements, écran blanc, disparition des icône lors de déplacements d'éléments du bureau.)
Je croyais à un problème avec les drivers graphiques, mais ce problème est également présent une fois les drivers désinstallés.
 
Avira me détecte toujours un "Hidden Object".
 
A part ça tout est aussi fluide qu'à l'ordinaire.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 15:18:19    

Je m'attendais un peu à cette réponse car ce n'est pas un problème malware.
 
Concernant "Hidden Object" trouvé par Avira, ça n'a rien d'alarmant, c'est un driver qu'il n'arrive pas à analyser, tout est normal au niveau de ZHPDiag. Aussi, le PC est propre.
 
 
Les problèmes restent cependant impressionnant et je pense qu'il ne serait pas inutile de tester le PC en mode sans échec pour voir s'il y a un problème matériel ou logiciel.  
 
Pour cela, au démarrage du PC, tapoter sur la touche F5, puis choisir F8 et le mode sans échec avec prise en charge du reseau. Tester le PC.
 
Avant de faire cela, as-tu tester le PC avec 1 seul écran ?  
 
 
Pourrais-tu également me transmettre les rapports de FRST pour voir quelques sont les erreurs dans l'observateur d'évènement.
 
 
 
==> Farbar Recovery Scanner Tool (FRST):
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
               fichiers

 

  • Copier le fichier FRST.exe et le coller sur le bureau et pas ailleurs.


  • Fermer tous les programmes ouverts


  • Lancer FRST en faisant un clic droit de la souris sur l'icône du programme, puis "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de donnée.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     - Liste BCD
 

  • Cliquer sur Analyser


 
       http://nsa38.casimages.com/img/2015/08/27/150827070228963685.png
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le bureau FRST.txt et Addition.txt.


 

  • Héberge les 2 rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 16-11-2015 à 15:39:05
Reply

Marsh Posté le 16-11-2015 à 15:37:46    

Addition.txt : http://www.cjoint.com/c/EKqozsJdeYr
FRST.txt : http://www.cjoint.com/c/EKqozCVtf5r
 
Je teste le mode sans échec et un seul écran.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 15:44:06    

Un seul écran : problème présent.
Mode sans échec : probème présent.
 
Je n'ai pas testé un seul écran avec uniquement mon petit écran. Celà vaut-il la peine ?


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 15:44:52    

Teste toujours...

Reply

Marsh Posté le 16-11-2015 à 15:48:16    

Problème également présent avec le petit écran seul .


Message édité par Robbb le 16-11-2015 à 15:48:35

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 15:50:53    

Oui, du coup, ça nous oriente vers 2 possibilités: soit c'est Windows qui est corrompu, soit il y a un problème matériel.  
 
Ton Disque dur de 60 go est un SSD ?

Reply

Marsh Posté le 16-11-2015 à 15:51:19    

monk521 a écrit :

Oui, du coup, ça nous oriente vers 2 possibilités: soit c'est Windows qui est corrompu, soit il y a un problème matériel.  
 
Ton Disque dur de 60 go est un SSD ?


 
Oui.
Fresh install ?  :sweat:
Ce système est vieux faut dire. Le matériel est vieux, l'OS à l'âge du matos. Le SSD aussi donc...


Message édité par Robbb le 16-11-2015 à 15:52:34

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 15:59:34    

Oui, une fresh installe est parfois la première chose à faire dans cette situation. Sinon, tu peux faire une vérification des fichiers système comme expliqué plus loin, mais sans garantie de succès...
 
Vérifie aussi la connectique, que tout soit bien branché au niveau de l’écran et de la tour, voire à l'intérieur de la tour. Peux-tu tester aussi le PC avec une autre souris et clavier ?  
 
 
 
 
==> vérification de l'intégrité des fichiers systèmes  

 

  • pour Windows Vista, 7 : cliquer sur le bouton démarrer  
  • dans la zone de recherche, entrer cmd
  • dans les choix qui apparaîssent, clic droit sur cmd et exécuté en administrateur
  • dans cmd, entre sfc /scannow   (en respectant l'espace entre le c et le /)
  • lancer le scan en validant par la touche Entrée du clavier.


 
A la fin du scan, noter si :
 

  • La protection des ressources Windows a trouvé des fichiers endommagés et les a tous réparer avec succès.
  • ou la protection des ressources Windows a trouvé des fichiers endommagés, mais n’a pas réussi à tous les réparer


 
On peut avoir le détail des fichiers non réparés (facultatif) :
 

  • Téléchargez le fichier cbslog.bat et enregistrez le sur votre bureau
  • Cliquez droit sur le fichier cbslog.bat et choisissez Exécuter en tant qu'administrateur


  • 2 rapports s'affichent à l'écran, celui qui s'intitule sfcdetailsrepair.txt nous intéresse plus particulièrement.
  • Enregistre-le sur le bureau et héberge le sur www.Cjoint.com


Ou
 

  • Appuyer sur les touches du clavier Windows + r
  • Ecrire %Windir%/Logs/CBS/CBS.log
  • Le rapport s'affiche. Enregistre-le sur le bureau et héberge-le sur www.Cjoint.com


Message édité par monk521 le 16-11-2015 à 16:00:14
Reply

Marsh Posté le 16-11-2015 à 16:10:37    

"Windows ressource protection did not find any integrity violations"
 
http://www.cjoint.com/c/EKqpjz1Icor
 
Ca semble en ordre de ce côté...
 
Je check la connectique et je teste avec un autre clavier/souris.


Message édité par Robbb le 16-11-2015 à 16:11:46

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 16:16:12    

RAS niveau connectique, même problème en remplacant clavier/souris.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 16:19:42    

On dirait que c'est la gestion des fenêtres qui fonctionne mal.
 
A titre d'exemple j'utilise le jeu Hearthstone. Un jeu de carte en 2D qui fonctionne en mode plein-écran fenêtré par défaut.
Dans ce jeu, j'ai des cignotements, je ne peux pas Alt-tab et faire apparaître le bureau. Il n'y a que la barre des tâches qui apparaît, l'image du jeu reste en fond d'écran.
 
Les jeux fonctionnant en mode plein-écran normal ne posent pas de problèmes.


Message édité par Robbb le 16-11-2015 à 16:20:06

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 17:53:51    

Salut bro,  
Si c'est pas déjà fait, essaye de booter avec une live key d'une distri mint ou autre, ça te permettra aussitôt de savoir si c'est un problème matériel ( mobale, élément en surchauffe, carte graphique dead)  ou de système ( win7, pilote graphique, virus).
 

Reply

Marsh Posté le 16-11-2015 à 20:30:02    

Bon finalement j'ai décidé de cliquer sur "Upgrade to Windows 10" en désespoir de cause ! :o
J'ai bien fait dirait-on car le problème à bel et bien disparu. A première vue tout semble fonctionner pour le mieux.  
 
Merci encore à toi Monk521 pour ton aide généreuse.
Et merci à Louarnig bro d'IP35Pro pour ton conseil; même si je n'ai pas eu besoin d'aller jusque là ! ;)
 
Résolu !  


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
Reply

Marsh Posté le 16-11-2015 à 20:49:50    

Robbb a écrit :

Bon finalement j'ai décidé de cliquer sur "Upgrade to Windows 10" en désespoir de cause ! :o
J'ai bien fait dirait-on car le problème à bel et bien disparu. A première vue tout semble fonctionner pour le mieux.  
 
Merci encore à toi Monk521 pour ton aide généreuse.
Et merci à Louarnig bro d'IP35Pro pour ton conseil; même si je n'ai pas eu besoin d'aller jusque là ! ;)
 
Résolu !  


 [:letaulier:4]

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed