écran bleu peut être du à un virus?...

noviceeninfo Messages postés 31 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
voilà toute l'histoire.
Samedi, j'ai téléchargé un logiciel pour faire des essais de déco en 3D ... J'ai installé le logiciel, qui n'a jamais voulu s'installer complètement d'ailleurs, je n'ai pas pu l'utiliser. Le soir j'ai éteint mon ordi et quand j'ai voulu le rallumer dimanche, plus rien !
Mon PC se met en route, l'écran Acer apparaît, windows fait mine de se mettre en route, un écran noir me propose d'ouvrir Windows normalement ou d'ouvrir en réparant (choix préselectionné). Que je fasse l'un ou l'autre c'est la même chose, j'arrive sur un écran bleu qui me dit qu'il y a une erreur et que pour l'intégrité de mes données Windows ne peut pas s'ouvrir. cet écran me parle de BIOS et de F8 mais j'avoue que j'ai essayé plein de chose et rien ne marche.
Quelqu'un qui maîtrise le sujet pourrait-il m'aider?

S'agit-il d'un virus issu du logiciel de 3D? Si oui que faire sachant que je ne peux plus accéder à windows (même en mode sans échec, j'ai essayé)?
Est-ce autre chose?

SVP aidez moi!!!
A voir également:

38 réponses

Utilisateur anonyme
 
salut as-tu essayé "derniere bonne configuration connue" ?
0
noviceeninfo Messages postés 31 Statut Membre
 
non, je peux trouver ça où?
au même endroit que démarrage en mode sans échec?
0
Utilisateur anonyme
 
oui
0
noviceeninfo Messages postés 31 Statut Membre
 
he bien merci, ca fonctionne à nouveau.
Merci beaucoup pour le coup de main.

Maintenant je vait nettoyer tout ça, faire un hijackthis et voir ce que ça donne !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok si tu veux qu'on jette un oeil ensemble :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt".
0
noviceeninfo Messages postés 31 Statut Membre
 
merci pour les instructions, je fais tourner tout ça cette nuit et je t'envoie les liens demain.
0
Utilisateur anonyme
 
le scan prend 10 mn ^^
0
noviceeninfo Messages postés 31 Statut Membre
 
Le scan a mis pas loin d'une heure faut dire que j'avais mis plusieurs choses à tourner. Ce matin j'ai allumé mon ordi, il m'a refait le coup de l'écran bleu. Je l'ai rallumé normalement mais il est très long à se mettre en route.
Lorsque j'ai voulu brancher mon disque dur externe l'écran bleu est apparu (Driver not less or equal), j'ai rallumé et ca à l'air de fonctionner maintenant.

Voilà les liens :
http://www.cijoint.fr/cjlink.php?file=cj200911/cijDUhNAoG.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cijorbMvAp.txt

0
Utilisateur anonyme
 
sers-toi de cette page pour desinstaller AVG convenablement :

Désinstallation Antivirus , Parefeu , Antispyware

ensuite :

▶ Telecharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
noviceeninfo Messages postés 31 Statut Membre
 
ok je fais ça dès que je rentre du boulot !
0
Utilisateur anonyme
 
pas de soucis ^^
0
noviceeninfo Messages postés 31 Statut Membre
 
boulot fini,
AVG désinstallé,
scan en cours !
0
noviceeninfo Messages postés 31 Statut Membre
 
############################## | UsbFix V6.054 |

User : Jess (Administrateurs) # NOTRE-PC
Update on 17/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:25:59 | 18/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 228,13 Go (158,03 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 227,87 Go (227,77 Go free) [DATA] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 983,72 Mo (716,77 Mo free) [UDISK 2.0] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe 452
C:\Windows\system32\csrss.exe 520
C:\Windows\system32\wininit.exe 572
C:\Windows\system32\csrss.exe 584
C:\Windows\system32\services.exe 620
C:\Windows\system32\lsass.exe 632
C:\Windows\system32\lsm.exe 640
C:\Windows\system32\winlogon.exe 724
C:\Windows\system32\svchost.exe 832
C:\Windows\system32\svchost.exe 912
C:\Windows\System32\svchost.exe 948
C:\Windows\System32\svchost.exe 1052
C:\Windows\System32\svchost.exe 1080
C:\Windows\system32\svchost.exe 1132
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\SLsvc.exe 1264
C:\Windows\system32\svchost.exe 1300
C:\Windows\system32\svchost.exe 1500
C:\Windows\System32\spoolsv.exe 1680
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1708
C:\Windows\system32\svchost.exe 1724
C:\Windows\system32\Dwm.exe 200
C:\Windows\system32\taskeng.exe 308
C:\Windows\Explorer.EXE 336
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 1400
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 1456
C:\Acer\ALaunch\ALaunchSvc.exe 1460
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 300
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1932
C:\Program Files\Bonjour\mDNSResponder.exe 1172
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe 1164
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe 1812
C:\Windows\system32\svchost.exe 2108
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2132
C:\Windows\System32\svchost.exe 2164
C:\Windows\System32\svchost.exe 2200
C:\Windows\system32\svchost.exe 2212
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2232
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2260
C:\Windows\system32\svchost.exe 2320
C:\Windows\System32\svchost.exe 2356
C:\Windows\system32\SearchIndexer.exe 2452
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 2508
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2572
C:\Windows\system32\WUDFHost.exe 2796
C:\Windows\system32\wbem\wmiprvse.exe 2888
C:\Windows\system32\taskeng.exe 3460
C:\Program Files\Windows Defender\MSASCui.exe 2984
C:\Windows\RtHDVCpl.exe 2036
C:\Acer\Empowering Technology\SysMonitor.exe 3108
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe 3092
C:\Windows\System32\nvraidservice.exe 2840
C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe 2708
C:\Program Files\Internet Explorer\iexplore.exe 2684
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe 2716
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 2720
C:\Windows\System32\rundll32.exe 1384
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 1068
C:\Program Files\iTunes\iTunesHelper.exe 1096
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1128
C:\Program Files\Windows Media Player\wmpnscfg.exe 1032
C:\Program Files\Java\jre6\bin\jusched.exe 988
C:\Program Files\Windows Sidebar\sidebar.exe 3260
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1756
C:\Windows\ehome\ehtray.exe 864
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 3192
C:\Program Files\uTorrent\uTorrent.exe 1692
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 3372
C:\Program Files\OpenOffice.org 3\program\soffice.exe 2880
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe 2160
C:\Windows\System32\rundll32.exe 3448
C:\Program Files\Windows Media Player\wmpnetwk.exe 3316
C:\Windows\system32\wbem\wmiprvse.exe 3684
C:\Windows\ehome\ehmsas.exe 3704
C:\Program Files\OrangeHSS\Launcher\Launcher.exe 3436
C:\Program Files\OpenOffice.org 3\program\soffice.bin 2312
C:\Program Files\Internet Explorer\iexplore.exe 1432
C:\Windows\system32\wbem\unsecapp.exe 468
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE 3660
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE 3400
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 1260
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe 4384
C:\Program Files\iPod\bin\iPodService.exe 4752
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe 4944
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 5040
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe 5080
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe 5784
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe 5792
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe 5816
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe 5932
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe 5940
C:\Windows\system32\conime.exe 5312
\\?\C:\Windows\system32\wbem\WMIADAP.EXE 5972
C:\Windows\System32\mobsync.exe 5616
C:\Program Files\Windows Media Player\wmplayer.exe 5620

################## | Fichiers # Dossiers infectieux |

################## | Registre # Clés infectieuses |

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{151642db-9c39-11dd-9ff4-001d9246134e}
shell\AutoRun\command =K:\LaunchU3.exe -a

################## | Cracks / Keygens / Serials |

"C:\j2sdk1.4.2_13\bin\serialver.exe"
18/10/2006 11:21 |Size 45190 |Crc32 fcb80e1a |Md5 0d021f3c943653d56e6fbb2809871e54

################## | ! Fin du rapport # UsbFix V6.054 ! |
0
noviceeninfo Messages postés 31 Statut Membre
 
alors, c'est grave docteur?
0
Utilisateur anonyme
 
▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.

▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.

▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe

▶- Coche la case devant : sites de confiance et fichiers hosts

▶- Ne coche aucune autre case

▶-Clique sur Restaurer

▶-Redémarre ton PC

ensuite :

refais un OTL comme precedemment demandé , il y a des trucs (pas importants) a virer qui te bouffent des ressources inutilement
0
noviceeninfo Messages postés 31 Statut Membre
 
ok, j'ai appliqué zeb restore redémarré et fait un nouvel OTL, voilà ce que ça donne :

http://www.cijoint.fr/cjlink.php?file=cj200911/cij0tOlXrH.txt

http://www.cijoint.fr/cjlink.php?file=cj200911/cij4SJS0W6.txt

je sais que j'ai accumulé pas mal de trucs inutiles mais je ne sais jamais de quoi je peux me débarrasser
0
Utilisateur anonyme
 
relance USBFix , option vaccination , puis option desinstallation

ensuite :

je peux savoir qui t'a demandé d'installer registry Doctor hier soir vers 18 h ?

jette un oeil la dessus :

http://www.cijoint.fr/cjlink.php?file=cj200911/cijbzM0oFk.jpg
0
noviceeninfo Messages postés 31 Statut Membre
 
Voilà le rapport de la vaccination :

############################## | UsbFix V6.054 |

User : Jess (Administrateurs) # NOTRE-PC
Update on 17/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:02:38 | 20/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 228,13 Go (155,72 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 227,87 Go (227,77 Go free) [DATA] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (256,69 Go free) [Expansion Drive] # NTFS
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.

################## | ! Fin du rapport # UsbFix V6.054 ! |

Pour registry Doctor, il y avait quelqu'un qui conseillait de l'installer donc j'ai essayé mais comme antivir l'a détecté comme virus je n'ai pas poussé plus loin.
0
Utilisateur anonyme
 
ok refais un OTL tout neuf , on va proceder a des suppressions
0
noviceeninfo Messages postés 31 Statut Membre
 
Alors, j'ai fait un nouvel OTL voilà les résultats

http://www.cijoint.fr/cjlink.php?file=cj200911/cijHaPggxf.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cijwQ11TYI.txt
0