écran bleu lors d'un scan de mbam

bubu24 -  
 Utilisateur anonyme -
Bonjour,

Depuis quelques temps des pubs s'affichent toutes les cinq minutes sur mon pc portable (acer sous windows vista) et sur mon autre pc du salon (hp sous XP),
un ami m'a conseillé d'utiliser malwarebytes antimalware,
sur l'ordi du salon aucun problème le scan a trouvé 26 erreurs les a supprimé depuis je n'ai plus aucune pub.
J'ai donc fais la même chose sur mon ordi portable mais au bout de 20 minutes d'un scan minutieux il m'affiche un écran bleu et redémarre mon ordi en ayant rien supprimé j''ai essayé de faire un scan rapide il marche parfaitement, trouve une dizaine d'erreurs mais les pubs sont toujours là.

merci de m'aiguiller sur le problème grace a vos réponse

11 réponses

  1. Utilisateur anonyme
     
    Bonjour

    On va faire une analyse de ton systéme.
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou le lien FTP en secours :
    ftp://zebulon.fr/ZHPDiag2.exe

    * Télécharge ZHPDiag ( de Nicolas coolman ).
    ou
    ZHPDiag

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
    1. bubu24750 Messages postés 7 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201102/cijWYgx0Ag.txt
      voici le rapport de zhpdiag
      0
  2. Utilisateur anonyme
     
    Télécharge Ad-Remover sur ton bureau:

    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes tes applications ouvertes. /!\

    * Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
    "Nettoyer".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
    0
  3. bubu24750 Messages postés 7 Statut Membre
     
    voici le rapport de ad-remover:
    http://www.cijoint.fr/cjlink.php?file=cj201102/cij7VsvRoc.txt

    de plus depuis quelques temps aussi mon avast se lance a chaque démarrage de mon ordi mais la protection n'est pas active, suis donc obligé de la mettre en rentrant dans avast et en cliquant sur rétablir.
    étant un novice mais très intéresser par l'informatique j'aimerais que vous m'expliquiez ces différents problème si cela est possible et si vous le voulez biensur.

    merci
    0
  4. Utilisateur anonyme
     
    Pour avast le plus simple est de le désinstaller et le réinstaller ensuite.De cette facon tu as a nouveau avast avec les paramètres par défaut.

    Pour continuer la desinfection.

    Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

    http://www.teamxscript.org/usbfixTelechargement.html

    \ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
    * Double-clique sur l'icône Usbfix située sur ton Bureau.
    * Clique sur le bouton.
    * Suppression
    * Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
    * Cliques sur OK
    * Laisses Usbfix scanner ton système
    * Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt

    \ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. bubu24750 Messages postés 7 Statut Membre
     
    voici le rapport de usbfix:

    http://www.cijoint.fr/cjlink.php?file=cj201102/cij59xFJVl.txt
    0
  7. Utilisateur anonyme
     
    * Télécharge et installe : Malwarebyte's Anti-Malware
    * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
  8. bubu24750 Messages postés 7 Statut Membre
     
    j'ai déjà installé malwarebytes antimalware
    dois-je le réinstaller?
    0
    1. Utilisateur anonyme
       
      Non tu dois juste faire la mise a jour.
      version 1.50.1.1100
      Base de données===>5772
      0
    2. bubu24750 Messages postés 7 Statut Membre
       
      impossibilité de faire la mise a jour ça doit venir de mon pare feu pourtant j'ai autorisé mbam
      0
  9. bubu24750 Messages postés 7 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201102/cijmPMkoIE.txt

    rapport de scan de mbam qui a marché parfaitement

    merci beaucoup
    0
  10. Utilisateur anonyme
     
    On va faire une vérification .
    Post un nouveau rapport zhpdiag.
    Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
  11. bubu24750 Messages postés 7 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201102/cij7adoW09.txt
    0
  12. Utilisateur anonyme
     
    1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
    2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

    ----------------------------------------------------------
    FirewallRaz
    M0 - MFSP: prefs.js [antoine - 5xogmvpi.default] http://y.lo.st
    [HKCU\Software\Club Dice Poker]
    [HKLM\Software\Club Dice Poker]
    O69 - SBI: prefs.js [antoine - 5xogmvpi.default] user_pref("browser.startup.homepage", "http://y.lo.st");
    O69 - SBI: SearchScopes [HKCU] {18EAB056-9057-F224-FD4C-1F6569C4D8D2} - (Ask) - http://www.plusnetwork.com
    O4 - Global Startup: C:\Users\antoine\Desktop\Corbeille.lnk - Clé orpheline
    O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} . (.not file.) - C:\CDPoker\casino.ico
    O23 - Service: (gupdate) - Clé orpheline
    O64 - Services: CurCS - (.not file.) - FGUARD32 (FGUARD32) .(.Pas de propriétaire - Pas de description.) - LEGACY_FGUARD32
    O69 - SBI: prefs.js [antoine - 5xogmvpi.default] user_pref("CT2438727.SearchEngine", "Search||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999A66979CC674&form=CONTLB&conlogo=CT3210127");
    O69 - SBI: prefs.js [antoine - 5xogmvpi.default] user_pref("CT2438727.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2438727&q=");
    O69 - SBI: prefs.js [antoine - 5xogmvpi.default] user_pref("CT2542115.SearchEngine", "Recherche||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999A6E56D0BB89&form=CONTLB&conlogo=CT3210127");
    O69 - SBI: prefs.js [antoine - 5xogmvpi.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=");
    MBRFix


    ----------------------------------------------------------
    * Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0