Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1588 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  [RESOLU] Win7 comportement suspect.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RESOLU] Win7 comportement suspect.

n°3210620
Robbb
Posté le 15-11-2015 à 13:24:38  profilanswer
 

Salut,
 
Je pense avoir installé un soft foireux hier soir. La protection temps réel d'Avira m'a prévenu, et malgré la quarantaine j'ai l'impression que quelquechose cloche depuis lors.
J'ai lancé une salve de CCleaner, Malware Byte et Adwcleaner mais je n'ai pas l'impression d'avoir résolu le problème.
 
Le symptôme le plus gênant est que les fenêtres des applications sont comme "instables". Elles engendre des clignotements et des trainées lorsque je les déplace, et clignote de temps à autres.
 
Voici un log de ZHPDiag : http://www.cjoint.com/c/EKpmtgwFslr
 
J'avoue avoir un peu de mal puisque je ne sais pas quoi chercher, ni ou dans ces rapports...
 
Merci pour un petit coup de pouce éventuel.


Message édité par Robbb le 16-11-2015 à 20:30:19

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
mood
Publicité
Posté le 15-11-2015 à 13:24:38  profilanswer
 

n°3210621
Robbb
Posté le 15-11-2015 à 13:27:21  profilanswer
 

Voici le rapport ADWCleaner : http://www.cjoint.com/c/EKpmA7Y1D2r


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210631
Robbb
Posté le 15-11-2015 à 14:51:34  profilanswer
 

Je viens de désinstaller manuellement tous les drivers Nvidia, pour refaire une installation propre avec les derniers drivers, ça ne change rien...
J'ai "curé" tout ce que je pouvais via les moyens classiques accessibles au commun des mortels (:o ). Là je suis à court d'idées...
 


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210637
Robbb
Posté le 15-11-2015 à 15:26:15  profilanswer
 

J'ai fait une petite vidéo pour illustrer le problème :  
 
https://www.youtube.com/watch?v=HDy7ro1A9oE
 
 
 
:hello:


Message édité par Robbb le 15-11-2015 à 15:27:29

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210646
Robbb
Posté le 15-11-2015 à 15:43:31  profilanswer
 

J'ai relancé un scan Avira. Il me sort ça rapidement : Hidden objects were found that could indicate an unwanted program or a hidden virus
Bon du coup je fais un scan complet pour essayer d'identifier le problème, ça prend 3 plombes, j'aurai le résultat ce soir.
 
Pour le moment il affiche juste 1 Hidden Object détecté, mais aucun détail avant la fin du scan.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210671
monk521
Posté le 15-11-2015 à 16:55:49  profilanswer
 

Bonjour,  
 
 
 
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.  
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de                          fichiers.                          
 

  • Lancer l'installation en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • A partir du bureau, faire un clic droit sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3210715
Robbb
Posté le 15-11-2015 à 21:56:24  profilanswer
 

monk521 a écrit :

Bonjour,  
 
 
 
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.  
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de                          fichiers.                          
 

  • Lancer l'installation en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • A partir du bureau, faire un clic droit sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/201 [...] 414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Salut !  
 
Merci pour ta réponse. J'ai la chance de m'être déjà fait aider par le passé sur ce forum. Du coup j'avais anticipé un peu et déjà posté le log de ZHPDiag sur CJoint; le lien est dans le premier post.
J'ai aussi mis un log ADWCleaner dans le second post.
 
Voici un log d'un scan ZHPDiag effectué à l'instant : http://www.cjoint.com/c/EKpu3LjEdkr
 
Merci !
 


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210730
Robbb
Posté le 16-11-2015 à 07:37:17  profilanswer
 

Log du full scan Avira : http://www.cjoint.com/c/EKqgKZynIKr


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210734
monk521
Posté le 16-11-2015 à 08:29:27  profilanswer
 

- Attention, le rapport indique que :
System drive C: has 14 GB () free of 61 GB  => Alerte espace disque inférieur à 20 Go
 
 
- Est-ce que tu as créé ces répertoires ?  
 
C:\Users\Ju\AppData\Local\Program Files
C:\Users\Ju\AppData\Local\Programs
 
 
 
Appliquer ce qui suit...
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de Robbb, il n'est pas
      transposable sur un autre ordinateur.

 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/EKqhCV75BqI_script.txt
  • Sur la page qui s'ouvre, faire un clic droit et choisir Tout sélectionner.
  • Puis, refaire un clic droit et choisir Copier.
  • Double clic gauche sur l'icône de ZHPFix qui se trouve sur le bureau ou lancer ZHPFix à partir du raccourci sur ModernUI (pour Windows 8).


  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 16-11-2015 à 08:30:42
n°3210763
Robbb
Posté le 16-11-2015 à 11:19:14  profilanswer
 

Salut,
 
Voici le rapport ZHPFix : http://www.cjoint.com/c/EKqkrD0QeKr
 
Pour répondre à ta question concernant les dossiers :  
 
C:\Users\Ju\AppData\Local\Program Files  
C:\Users\Ju\AppData\Local\Programs
 
Non je ne les ai pas créés.
Le premier a été créé par un soft Amazon MP3 Downloader que j'ai installé.
Le second ne contient qu'un dossier "Common" vide.
 
Merci pour ton aide.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
mood
Publicité
Posté le 16-11-2015 à 11:19:14  profilanswer
 

n°3210789
monk521
Posté le 16-11-2015 à 13:59:25  profilanswer
 

OK, on fait le point: comment se comporte le PC ?

n°3210800
Robbb
Posté le 16-11-2015 à 15:08:00  profilanswer
 

monk521 a écrit :

OK, on fait le point: comment se comporte le PC ?


 
Le symptôme illustré dans la vidéo est toujours présent. (bug graphiques, clignotements, écran blanc, disparition des icône lors de déplacements d'éléments du bureau.)
Je croyais à un problème avec les drivers graphiques, mais ce problème est également présent une fois les drivers désinstallés.
 
Avira me détecte toujours un "Hidden Object".
 
A part ça tout est aussi fluide qu'à l'ordinaire.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210803
monk521
Posté le 16-11-2015 à 15:18:19  profilanswer
 

Je m'attendais un peu à cette réponse car ce n'est pas un problème malware.
 
Concernant "Hidden Object" trouvé par Avira, ça n'a rien d'alarmant, c'est un driver qu'il n'arrive pas à analyser, tout est normal au niveau de ZHPDiag. Aussi, le PC est propre.
 
 
Les problèmes restent cependant impressionnant et je pense qu'il ne serait pas inutile de tester le PC en mode sans échec pour voir s'il y a un problème matériel ou logiciel.  
 
Pour cela, au démarrage du PC, tapoter sur la touche F5, puis choisir F8 et le mode sans échec avec prise en charge du reseau. Tester le PC.
 
Avant de faire cela, as-tu tester le PC avec 1 seul écran ?  
 
 
Pourrais-tu également me transmettre les rapports de FRST pour voir quelques sont les erreurs dans l'observateur d'évènement.
 
 
 
==> Farbar Recovery Scanner Tool (FRST):
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
               fichiers

 

  • Copier le fichier FRST.exe et le coller sur le bureau et pas ailleurs.


  • Fermer tous les programmes ouverts


  • Lancer FRST en faisant un clic droit de la souris sur l'icône du programme, puis "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de donnée.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     - Liste BCD
 

  • Cliquer sur Analyser


 
       http://nsa38.casimages.com/img/2015/08/27/150827070228963685.png
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le bureau FRST.txt et Addition.txt.


 

  • Héberge les 2 rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 16-11-2015 à 15:39:05
n°3210806
Robbb
Posté le 16-11-2015 à 15:37:46  profilanswer
 

Addition.txt : http://www.cjoint.com/c/EKqozsJdeYr
FRST.txt : http://www.cjoint.com/c/EKqozCVtf5r
 
Je teste le mode sans échec et un seul écran.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210807
Robbb
Posté le 16-11-2015 à 15:44:06  profilanswer
 

Un seul écran : problème présent.
Mode sans échec : probème présent.
 
Je n'ai pas testé un seul écran avec uniquement mon petit écran. Celà vaut-il la peine ?


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210808
monk521
Posté le 16-11-2015 à 15:44:52  profilanswer
 

Teste toujours...

n°3210809
Robbb
Posté le 16-11-2015 à 15:48:16  profilanswer
 

Problème également présent avec le petit écran seul .


Message édité par Robbb le 16-11-2015 à 15:48:35

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210810
monk521
Posté le 16-11-2015 à 15:50:53  profilanswer
 

Oui, du coup, ça nous oriente vers 2 possibilités: soit c'est Windows qui est corrompu, soit il y a un problème matériel.  
 
Ton Disque dur de 60 go est un SSD ?

n°3210811
Robbb
Posté le 16-11-2015 à 15:51:19  profilanswer
 

monk521 a écrit :

Oui, du coup, ça nous oriente vers 2 possibilités: soit c'est Windows qui est corrompu, soit il y a un problème matériel.  
 
Ton Disque dur de 60 go est un SSD ?


 
Oui.
Fresh install ?  :sweat:
Ce système est vieux faut dire. Le matériel est vieux, l'OS à l'âge du matos. Le SSD aussi donc...


Message édité par Robbb le 16-11-2015 à 15:52:34

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210816
monk521
Posté le 16-11-2015 à 15:59:34  profilanswer
 

Oui, une fresh installe est parfois la première chose à faire dans cette situation. Sinon, tu peux faire une vérification des fichiers système comme expliqué plus loin, mais sans garantie de succès...
 
Vérifie aussi la connectique, que tout soit bien branché au niveau de l’écran et de la tour, voire à l'intérieur de la tour. Peux-tu tester aussi le PC avec une autre souris et clavier ?  
 
 
 
 
==> vérification de l'intégrité des fichiers systèmes  

 

  • pour Windows Vista, 7 : cliquer sur le bouton démarrer  
  • dans la zone de recherche, entrer cmd
  • dans les choix qui apparaîssent, clic droit sur cmd et exécuté en administrateur
  • dans cmd, entre sfc /scannow   (en respectant l'espace entre le c et le /)
  • lancer le scan en validant par la touche Entrée du clavier.


 
A la fin du scan, noter si :
 

  • La protection des ressources Windows a trouvé des fichiers endommagés et les a tous réparer avec succès.
  • ou la protection des ressources Windows a trouvé des fichiers endommagés, mais n’a pas réussi à tous les réparer


 
On peut avoir le détail des fichiers non réparés (facultatif) :
 

  • Téléchargez le fichier cbslog.bat et enregistrez le sur votre bureau
  • Cliquez droit sur le fichier cbslog.bat et choisissez Exécuter en tant qu'administrateur


  • 2 rapports s'affichent à l'écran, celui qui s'intitule sfcdetailsrepair.txt nous intéresse plus particulièrement.
  • Enregistre-le sur le bureau et héberge le sur www.Cjoint.com


Ou
 

  • Appuyer sur les touches du clavier Windows + r
  • Ecrire %Windir%/Logs/CBS/CBS.log
  • Le rapport s'affiche. Enregistre-le sur le bureau et héberge-le sur www.Cjoint.com


Message édité par monk521 le 16-11-2015 à 16:00:14
n°3210818
Robbb
Posté le 16-11-2015 à 16:10:37  profilanswer
 

"Windows ressource protection did not find any integrity violations"
 
http://www.cjoint.com/c/EKqpjz1Icor
 
Ca semble en ordre de ce côté...
 
Je check la connectique et je teste avec un autre clavier/souris.


Message édité par Robbb le 16-11-2015 à 16:11:46

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210819
Robbb
Posté le 16-11-2015 à 16:16:12  profilanswer
 

RAS niveau connectique, même problème en remplacant clavier/souris.


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210821
Robbb
Posté le 16-11-2015 à 16:19:42  profilanswer
 

On dirait que c'est la gestion des fenêtres qui fonctionne mal.
 
A titre d'exemple j'utilise le jeu Hearthstone. Un jeu de carte en 2D qui fonctionne en mode plein-écran fenêtré par défaut.
Dans ce jeu, j'ai des cignotements, je ne peux pas Alt-tab et faire apparaître le bureau. Il n'y a que la barre des tâches qui apparaît, l'image du jeu reste en fond d'écran.
 
Les jeux fonctionnant en mode plein-écran normal ne posent pas de problèmes.


Message édité par Robbb le 16-11-2015 à 16:20:06

---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210849
louarnig
Ankou am doug, Anken am ren
Posté le 16-11-2015 à 17:53:51  profilanswer
 

Salut bro,  
Si c'est pas déjà fait, essaye de booter avec une live key d'une distri mint ou autre, ça te permettra aussitôt de savoir si c'est un problème matériel ( mobale, élément en surchauffe, carte graphique dead)  ou de système ( win7, pilote graphique, virus).
 

n°3210886
Robbb
Posté le 16-11-2015 à 20:30:02  profilanswer
 

Bon finalement j'ai décidé de cliquer sur "Upgrade to Windows 10" en désespoir de cause ! :o
J'ai bien fait dirait-on car le problème à bel et bien disparu. A première vue tout semble fonctionner pour le mieux.  
 
Merci encore à toi Monk521 pour ton aide généreuse.
Et merci à Louarnig bro d'IP35Pro pour ton conseil; même si je n'ai pas eu besoin d'aller jusque là ! ;)
 
Résolu !  


---------------
Achats - Ventes - Feedbacks : http://forum.hardware.fr/forum2.ph [...] #t23239416
n°3210889
louarnig
Ankou am doug, Anken am ren
Posté le 16-11-2015 à 20:49:50  profilanswer
 

Robbb a écrit :

Bon finalement j'ai décidé de cliquer sur "Upgrade to Windows 10" en désespoir de cause ! :o
J'ai bien fait dirait-on car le problème à bel et bien disparu. A première vue tout semble fonctionner pour le mieux.  
 
Merci encore à toi Monk521 pour ton aide généreuse.
Et merci à Louarnig bro d'IP35Pro pour ton conseil; même si je n'ai pas eu besoin d'aller jusque là ! ;)
 
Résolu !  


 [:letaulier:4]

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  [RESOLU] Win7 comportement suspect.

 

Sujets relatifs
Virus remplissant le DDInstaller Win10 aux côtés de Win7/Ubuntu
Gstatic VirusWin7 écran pixelisé 5 sec puis noir
Malware et virus a gogoTéléchargement de WirelessKeyView et depuis j'ai un virus.
Impossible de supprimer un trojan.Afficher le montant de memoire virtuelle utilisée sous ...Win7 !
Win7 freeze au démarrage alors que le mode sans échec marcheTrojan : Win32/Patched ? Quelle solution ?
Plus de sujets relatifs à : [RESOLU] Win7 comportement suspect.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR