écran bleu à répétition

Résolu/Fermé
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 - 30 déc. 2010 à 09:44
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 - 23 janv. 2011 à 15:02
Bonjour,

Pourriez vous m'aider s'il vous plaît car mon ordi m'affiche un écran bleu à chaque démarrage.
Le 1er message concernait le fichier Ntfs.sys les message suivant concernait le problème IRQL_NOT_LESS_OR_EQUAL.
Lorsque je démarre en mode sans échec et que je restaure ça va quelques minutes puis d'un seul coup il replante.

Pourriez vous me conseiller s'il vous plait. Je ne sais pas du tout quoi faire.

Merci d'avance

Dzy

PS : je ne sais pas si je sur le bon forum !

A voir également:

67 réponses

verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
2 janv. 2011 à 22:28
Dézirée,

Si tu as d'autres questions.
Dans la mesure où je pourrais te répondre.

Oui, il faut aussi utiliser USBFix sur l'autre PC.
option recherche pour commencer.

poste le rapport.

On peut également , si tu le veux, faire un diagnostic de l'autre PC.
Avec OTL.

A+
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
2 janv. 2011 à 22:38
T'es un ange. Merci

Évidemment, je veux bien qu'on vérifie l'autre ordi aussi.
Mais pas aujourd'hui. Le travail reprend et je me lève tôt.
Je commence par quoi? (au fait, juste au cas où ça changerait quelque chose : il est sous seven).

Je serai moins dispo que ces derniers jours donc ne t'étonnes pas si tu n'as pas de réponse dans la journée. Tu seras par là mercredi ?

Bonne soirée
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
2 janv. 2011 à 23:19
Re,

Le travail reprend pour moi aussi.
Je serais dispo en soirée donc je crois que cela tombe bien.

Et il n'y a pas d'urgence.

Pour seven, aucun problème, OTL est compatible 32 et 64 bits.

A+
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
3 janv. 2011 à 17:10
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
5 janv. 2011 à 21:37
bonsoir,

Je viens de lire "en détail" ton message.
Y'a un truc que je ne comprend pas. Désolé d'avance, ma question te paraitra sûrement idiote.
Pour OTL tu me mets un lien. Il renvoie au post 13 dans lequel tu m'invites à faire une analyse avec OTL. Pour ça je dois coller un texte dans la partie personnalisation.
Dois je coller ce même texte pour l'analyse de mon second ordi ?

Merci d'avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
5 janv. 2011 à 21:45
Dézirée,

Oui, c'est le même texte.
Ceci permet de cibler des fichiers et des dossiers particuliers.

A+
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
Modifié par Dézirée le 12/01/2011 à 20:59
Bonjour,

Je fais un petit détour sur le forum de ccm pour te déposer les deux fichiers de OTL.

http://www.cijoint.fr/cjlink.php?file=cj201101/cij8cOqVeH.txt

http://www.cijoint.fr/cjlink.php?file=cj201101/cijxLEj7Ds.txt

et le rapport de USB Fix

Bonne lecture.

Merci d'avance

############################## | UsbFix 7.037 | [Recherche]

Utilisateur: DzyDim (Administrateur) # PC-DE-DZYDIM [FUJITSU SIEMENS AMILO Pi 3625]
Mis à jour le 10/01/2011 par El Desaparecido / C_XX
Lancé à 20:41:47 | 12/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 3033 Mo
C:\ (%systemdrive%) -> Disque fixe # 192 Go (130 Go libre(s) - 68%) [System] # NTFS
D:\ -> Disque fixe # 97 Go (97 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM

################## | Éléments infectieux |


Présent! C:\tmp

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
Modifié par verni29 le 12/01/2011 à 23:09
Bonsoir, dézirée

Relance USBFix et choisis suppression.
Poste le rapport.

----------------------------

Je regarde les rapports d'OTL

Edit : les rapports d'OTL sont propres .
pas de trace d'infection.
Pas de logiciels douteux d'installés.

Rien à redire ( excepté pour les mises à jour mais on verra cela ensuite ).

fais un scan en ligne avec ESET
tuto : https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

Poste le rapport si infection.


A+
Allez jusqu'au bout de la procédure de désinfection.
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
13 janv. 2011 à 21:43
Bonsoir,

Voici le rapport de USB FIX

############################## | UsbFix 7.037 | [Suppression]

Utilisateur: DzyDim (Administrateur) # PC-DE-DZYDIM [FUJITSU SIEMENS AMILO Pi 3625]
Mis à jour le 10/01/2011 par El Desaparecido / C_XX
Lancé à 21:27:26 | 13/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 3033 Mo
C:\ (%systemdrive%) -> Disque fixe # 192 Go (130 Go libre(s) - 68%) [System] # NTFS
D:\ -> Disque fixe # 97 Go (97 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2036552447-4063199363-748830710-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2614259963-459268306-4257737374-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2614259963-459268306-4257737374-1000
Supprimé! C:\tmp

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[09/08/2010 - 00:28:07 | D ] C:\$INPLACE.~TR
[13/01/2011 - 21:28:54 | SHD ] C:\$Recycle.Bin
[08/08/2010 - 15:13:29 | D ] C:\$WINDOWS.~Q
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[09/08/2010 - 00:44:41 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[09/08/2010 - 00:44:45 | N | 8192] C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[15/08/2008 - 02:58:20 | D ] C:\DRIVER
[25/01/2010 - 05:44:34 | N | 9] C:\DVD.TAG
[24/01/2010 - 21:05:28 | D ] C:\ebay
[24/01/2010 - 21:06:11 | D ] C:\Google
[13/01/2011 - 21:22:05 | ASH | 2385174528] C:\hiberfil.sys
[03/03/2010 - 08:14:34 | N | 0] C:\IO.SYS
[08/08/2010 - 15:28:28 | N | 66] C:\lang.txt
[15/08/2008 - 02:58:20 | D ] C:\MANUAL
[03/03/2010 - 08:14:34 | N | 0] C:\MSDOS.SYS
[20/06/2010 - 18:14:24 | RHD ] C:\MSOCache
[15/08/2008 - 03:06:33 | D ] C:\Nero
[24/01/2010 - 21:07:34 | D ] C:\NVC
[24/01/2010 - 21:07:39 | D ] C:\Off2007HStTrial
[24/01/2010 - 21:07:49 | D ] C:\Offres ADSL Neuf
[13/01/2011 - 21:22:18 | ASH | 3180232704] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[14/08/2008 - 10:45:46 | N | 1390] C:\Prodlog.txt
[05/12/2010 - 22:21:08 | D ] C:\Program Files
[05/12/2010 - 21:59:42 | HD ] C:\ProgramData
[08/08/2010 - 15:28:27 | SHD ] C:\Recovery
[13/01/2011 - 15:02:06 | SHD ] C:\System Volume Information
[13/01/2011 - 21:28:54 | D ] C:\UsbFix
[13/01/2011 - 21:27:27 | A | 2603] C:\UsbFix.txt
[08/08/2010 - 15:06:26 | D ] C:\Users
[15/09/2010 - 21:17:57 | D ] C:\Windows
[14/08/2008 - 10:44:55 | D ] C:\Works
[13/01/2011 - 21:28:54 | SHD ] D:\$RECYCLE.BIN
[24/01/2010 - 19:49:23 | SHD ] D:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-DZYDIM.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |

a+
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
14 janv. 2011 à 15:03
dézirée,

Peux-tu suivre cette recommendation ?

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-DZYDIM.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution. 

Merci.

---------------------------------------------

USBFix a vacciné le PC.

Il te reste le scan en ligne.

A+
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
14 janv. 2011 à 20:47
Salut,

j'ai envoyé le fichier.
Pour eset RAS !
Youpi.

Alors maintenant les mises à jour, non ? Tu y a fais allusion dans un post un peu plus haut. Qu'est ce qui ne va pas?

a+
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
14 janv. 2011 à 21:15
Re,

Alors maintenant les mises à jour, non ? Tu y a fais allusion dans un post un peu plus haut. Qu'est ce qui ne va pas? 

C'était , de ma part, une manière de te sensibiliser aux mises à jour du PC qui doivent se faire régulièrement.
En fait, beaucoup d'infections exploitent des failles de sécurité liées aux pages qu'on peut visionner sur le net : java, fichiers pdf , vidéos, ...

Pour java, on en est à la version 23.
Tu peux télécharger la dernière version en ligne et supprimer ( dans le panneau de configuration --> programmes et fonctionnalités la version 22 installée sur le PC ).
https://www.java.com/fr/download/
pense - y régulièrement.

Pour adobe, tu as la dernière version, la 9.4.
Il est possible de télécharger le dernière version, Adobe Reader X, plus sécurisé.
https://get2.adobe.com/fr/reader/otherversions/
Désinstalle la précédente dans ce cas.

---------------------------------------
Un site intéressant pour garder à jour ses plugins ( il faut un peu comprendre l'anglais ) :
https://www.flexera.com/products/operations/software-vulnerability-management.html

----------------------------------------

On termine ensuite.

Comment cela se passe pour l'autre PC ?
As-tu encore ces problèmes de d'écran bleu ?

A+
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
14 janv. 2011 à 22:42
Je vais essayer de faire tout ça ce week end.
Merci.

Il n'est pas évident de se tenir au fait des mises à jour. C'est tellement peu passionnant comme passe temps (pour ne pas dire autre chose :)) que je suis même étonné que Java n'en propose pas une qui soit automatique.

Pour ce qui est de mon premier ordi, ça ne s'arrange pas. Mais pas du tout. Hier il a redémarré en 2002 !!. Du coup j'ai mis un message dans le forum matériel. J'ai eu quelques réponses mais je n'ai pas encore donné suite. Faire toutes ces manips quand on n'en a pas l'habitude demande pas mal de temps. De plus, il n'est pas facile de faire le tri dans les conseils donnés. En n'étant pas assez prudente j'ai déjà une fois écrasé tout ce qui était sur mon disque. Donc maintenant, .... prudence.

Je ne voudrais pas abuser de ta gentillesse mais est ce que je pourrais te faire vérifier un 3ème ordi (celui de mon lieu de travail), STP. Comme ça au moins je suis sûre que partout où je travailles les ordi sont clean.

Bonne soirée

Merci pour ton aide et pour toutes ces explications.
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
14 janv. 2011 à 22:57
Re,

Jamais deux sans trois. lol

cela ne pose pas de problème de faire ces vérifs au boulot ?
Ou bien, c'est un portable que tu as à disposition ?

A+
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
15 janv. 2011 à 10:07
Non pas de souci. Je bosse dans l'éducation nationale et le service informatique est pour ainsi dire quasi inexistant. (du moins dans les petites écoles de campagne). Quand on a un problème, si on veut pouvoir le résoudre vite, on a intérêt de le faire nous même.
Je fais un scan avec OTL et USBfix ?

a+
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
15 janv. 2011 à 13:36
Oui,

Tu peux passer les deux outils.
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
15 janv. 2011 à 14:06
Bonjour, alexis984

Je ne vois pas le rapport entre ta réponse et la discussion actuelle.

;-)

@+
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
17 janv. 2011 à 12:44
Dézirée,

895,00 Mb Total Physical Memory | 271,00 Mb Available Physical Memory | 30,00% Memory free

1 Go pour faire tourner vista, c'est bien juste.
Pas trop lent le PC ?

Je vois que vous n'avez pas installé énormément de logiciels sur le PC.
Tu peux tout de même désinstaller : Yahoo! Toolbar

On verra ensuite pour des outils de remplacement pour adobe en particulier.

----------------------------

1/ un peu de nettoyage sur le PC .

Relance OTL.exe.

* Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant :

:OTL
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - No CLSID value found.
O4 - HKU\S-1-5-19..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-21-2293415640-181203749-1773559774-1000..\Run: [????r]  File not found
O4 - HKU\S-1-5-21-2293415640-181203749-1773559774-1000..\Run: [?????????]  File not found
@Alternate Data Stream - 752 bytes -> C:\Users\ecole\Documents\cantine.eml:OECustomProperty

:Commands 
[EMPTYTEMP] 
[EMPTYFLASH]


* Puis clique sur le bouton Correction en haut de la fenêtre.
* Laisse le programme travailler, le PC va redémarrer.

Tu verras un log s'ouvrir après le fix (c'est le log qui montre si la suppression a réussi).
sauvegarde-le sur ton Bureau et poste-le après redémarrage.

Note : Si tu ne le trouves pas, c'est un fichier log dans C:\_OTL\MovedFiles
Regarde suivant la date : mmjjaaaa_xxxxxxxx.log


2/ Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l'installes. Choisis les options par défaut.
# A la fin de l'installation, il te sera demandé de mettre à jour MalwareBytes et de l'éxecuter .
# Accepte. Après la, mise à jour, le logiciel va s'ouvrir.

# Dans l'onglet Recherche, sélectionne Exécuter un examen complet.
# Clique sur recherche. Tu ne sélectionnes que les disques durs de l'ordinateur.
# Clique sur lancer l'examen.

# A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
# Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.

Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l'onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

A+
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
18 janv. 2011 à 11:37
Bonjour,

voici le rapport de OTL:

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}\ not found.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\WindowsWelcomeCenter deleted successfully.
File move failed. C:\Windows\System32\oobefldr.dll scheduled to be moved on reboot.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\WindowsWelcomeCenter deleted successfully.
File move failed. C:\Windows\System32\oobefldr.dll scheduled to be moved on reboot.
Registry value HKEY_USERS\S-1-5-21-2293415640-181203749-1773559774-1000\Software\Microsoft\Windows\CurrentVersion\Run\\????r not found.
Registry value HKEY_USERS\S-1-5-21-2293415640-181203749-1773559774-1000\Software\Microsoft\Windows\CurrentVersion\Run\\????????? not found.
ADS C:\Users\ecole\Documents\cantine.eml:OECustomProperty deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]


User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: ecole
->Temp folder emptied: 13474393 bytes
->Temporary Internet Files folder emptied: 50449837 bytes
->Java cache emptied: 38014902 bytes
->FireFox cache emptied: 108825818 bytes
->Flash cache emptied: 40370 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1301279 bytes
RecycleBin emptied: 1246744120 bytes

Total Files Cleaned = 1 391,00 mb


[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: ecole
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.20.2 log created on 01182011_081851

Files\Folders moved on Reboot...
File move failed. C:\Windows\System32\oobefldr.dll scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
18 janv. 2011 à 12:01
Re,

Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l'installes. Choisis les options par défaut.
# A la fin de l'installation, il te sera demandé de mettre à jour MalwareBytes et de l'éxecuter .
# Accepte. Après la, mise à jour, le logiciel va s'ouvrir.

# Dans l'onglet Recherche, sélectionne Exécuter un examen complet.
# Clique sur recherche. Tu ne sélectionnes que les disques durs de l'ordinateur.
# Clique sur lancer l'examen.

# A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
# Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.

Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l'onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

A+
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
18 janv. 2011 à 12:12
Et voila c'est fait.


Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5544

Windows 6.0.6000
Internet Explorer 7.0.6000.16386

18/01/2011 12:11:05
mbam-log-2011-01-18 (12-11-05).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 188159
Temps écoulé: 30 minute(s), 22 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
Modifié par Dézirée le 18/01/2011 à 12:29
Que dois je faire après ?
- un peu de vide ?
- des mises à jour ?

merci d'avance
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
18 janv. 2011 à 13:29
Dézirée,

1/ Il y a deux clés de la base de registre qu'on n'a pas pu supprimé.
il y a en effet des caractères qui ne passent pas sur le forum et du coup, la suppression avec OTL n'a pas marché.

Le plus simple est de télécharger un logiciel ( on les désinstallera de toute manière ).

Télécharge Hijackthis sur ton bureau :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

# Ouvre le et clique sur Scan and save a logfile.
# Un rapport va s'ouvrir.
# poste le dans ton prochain message.

2/ Il ne semble pas y avoir de problèmes avec les supports amovibles.
Tu vas tout de même utiliser USBFix .
Ceci permettra de vacciner le PC et donc de le protéger si quelqu'un un jour utilise sa clé et que celle-ci est infecté.

https://forums.commentcamarche.net/forum/affich-20339782-ecran-bleu-a-repetition#20

Poste le rapport.

A+
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
18 janv. 2011 à 17:16
voici le rapport :
bonne lecture et à jeudi !


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:15:13, on 18/01/2011
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Symantec AntiVirus\VPTray.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\ecole\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PCMService] "C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O13 - Gopher Prefix:
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LMIGuardianSvc.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
0