Virus et blue screen

rick -  
sherred Messages postés 8605 Statut Membre -
Bonjour,
Avg m'envoie à répétition que j'ai le "trojan horse" generic21, mais il est incapable de le supprimer.

en plus de ça, j'ai de la difficulté à démarrer mon ordinateur sans qu'il fasse un "blue screen" et qu'il redémarre. Parfois, il le fait une fois l'ordinateur bien démarré.

merci de votre aide

(si j'achète norton, il devrait tu pouvoir régler mon problème ? )

21 réponses

  • 1
  • 2
  1. rick
     
    J'ai régler mon problème avec avg

    Mais j'ai encore mon problème du blue screen. Pour mieux l'expliquer
    quand je démarre mon ordi elle s'ouvre normalement jusqu'au bureau, mais a la seconde ou elle arrive au bureau l'écran bleu apparait et elle redémarre tout seul pour le refaireentre2 et 3 fois avant de s'ouvrir correctement.
    0
  2. sherred Messages postés 8605 Statut Membre 351
     
    ok salut
    on va regarder ca ensemble
    * Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Rend toi sur Cijoint http://www.cijoint.fr/
    et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
    Un lien sera généré, copie et colle-le dans ta prochaine réponse.
    0
  3. rick
     
    Cijoint ne fonctionne pas sur mon ordi, je peu te l'envoyer par e-mail ?

    Merci Beaucoup de ton aide
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. rick
     
    y a encore un probleme de connexion avec le site cijoint :s
    0
  6. rick
     
    merci nicolas, mais il faite la même chose que l'autre site, à chaque fois que j'essais ça m'ecrit ça

    La connexion avec le serveur a été réinitialisée pendant le chargement de la page.
    0
    1. sherred Messages postés 8605 Statut Membre 351
       
      je pense qu'il faut commencer une desinfection
      0
    2. sherred Messages postés 8605 Statut Membre 351
       
      ou alors un probleme de blocage par ton antivirus ou ton par-feu
      0
    3. rick
       
      comment je fais pour régler ça ? sinon je peux te l'envoyer par message pv
      0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,
    Zippe ton rapport : clic droit > envoyer vers > dossier compressé.
    Retente l'upload sur cjoint.com

    Au passage, salut Nicolas et sherred (que de beau monde ici ! ^^)

    @+
    0
    1. sherred Messages postés 8605 Statut Membre 351
       
      connexion avec le serveur a été réinitialisée
      donc je ne pense pas que de compresser modifie quelque chose ?
      enfin on peu essayer

      rick :pour plusieurs raisons je ne prends pas de désinfections par mel

      1 je serais très vite envahis
      2 c'est un peu comme si je donnais mon identité "et je suis timide ;) )
      3 d'autres helpeurs "la preuve ici" peuvent nous venir en aide , mais uniquement s'ils accèdent aux rapports
      4 la décontamination est publique, ce qui permet aux utilisateurs lambda d'avoir une aide direct s'ils ont le meme probleme,
      5 cela évite qu'un "helpeur apprentis " de commette une erreur irréversible

      merci de ta compréhension


      sinon redemarre en mode sans echec avec prise en charge réseau
      "cela devrait mettre a zero tout ce qui bloque"
      et essaie de transmettre le fichier sur http://www.cijoint.fr/


      Pour démarrer en mode sans échec avec prise en charge réseau

      >>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,

      >>2--A la fin du chargement du BIOS, » et avant que windows ne démarre « tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.

      >>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec avec prise en charge réseau » dans le menu puis appuie sur Entrée.
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      salut, c était qu'une idée, on verra :-)
      0
  8. rick18master Messages postés 9 Statut Membre
     
    Bon avec la compression ça finalement marché ! merci juju

    voici le lien durement acquis http://www.cijoint.fr/cjlink.php?file=cj201103/cijcr6q9Nq.zip

    je tiens a te remercier encore pour ton aide sherred
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Sherred te donnera des instructions mais :

    C:\Users\Rick\Downloads\crack.exe Commence par supprimer tous ces vecteurs d'infections sinon ça ne servira à rien nos démarches.
    A lire:
    Bagle
    Bagle se propage par mail mais aussi via des cracks piégés sur emule
    Le danger des cracks

    @+
    0
    1. sherred Messages postés 8605 Statut Membre 351
       
      bravo pour le zip ;)
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      moi je dis merci Anthony5151 pour l'astuce, j avais eu le même soucis et il m'a appris ça ^_^
      0
  10. sherred Messages postés 8605 Statut Membre 351
     
    en premier

    Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
    http://www.teamxscript.org/too/AD-R.exe
    /!\ Déconnectes toi et fermes toutes applications en cours

    ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
    ? Double clique sur l'icône Ad-remover située sur ton bureau

    au menu principal choisi l'option "nettoyage" .

    --> le programme va travailler ...

    * Postes le rapport qui apparait à la fin
    ( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

    /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

    sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
    Aller dans démarrer puis panneau de configuration
    Double Cliquer sur l'icône "Comptes d'utilisateurs"
    Cliquer ensuite sur désactiver et valider.
    Puis

    sur vista et/ou sur windows seven
    clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur

    ensuite

    * /!\Avertissement :
    Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
    Ne pas utiliser en dehors de ce cas de figure : dangereux!


    Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
    https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
    ou ici :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    A lire
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Avant d'utiliser ComboFix :
    ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
    ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
    Une fois fait, sur ton bureau double-clic sur Combofix.exe.
    /!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »


    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\INSTALLES LA CONSOLE DE RECUPERATION

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
    ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
    ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
  11. rick18master Messages postés 9 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijZwsu8PO.zip

    voici le ad-report
    0
  12. rick18master Messages postés 9 Statut Membre
     
    Après de multiples essais et d'avoir déconnecter les fire-walls, le réseau ainsi que l'anti-virus. je n'ai jamais réussis a lancer combofix soi que l'ordinateur "figeait" ou qu'il fessait le "blue screen" puis redémarrais. (je peux tu lancer combofix en mode sans échecs ?)
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      salut encore moi ^^

      oui lance en mode sans échec ;)
      0
  13. rick18master Messages postés 9 Statut Membre
     
    Même en mode sans échecs, il fait le "blue screen" à la fin du "loadage" de combofix.
    0
  14. sherred Messages postés 8605 Statut Membre 351
     
    bon on va verifier quelque chose

    Télécharge UsbFix (de Chiquitine29) sur ton bureau
    http://www.teamxscript.org/usbfixTelechargement.html

    --> Double clic sur UsbFix

    clic sur le bouton Recherche

    et ne touche plus a rien pendant le scan

    Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
    copier/coller ce rapport dans ta prochaine réponse
    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
    0
  15. rick18master Messages postés 9 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijqc8Y4Rh.txt

    Après avoir fait ça, mon ordinateur c'est mis à "buger" deux fois plus.
    Après plusieurs essais j'ai fini par réussir a l'ouvrir en mode sans échecs et de faire une récupération avec la date de hier pour finir à réussir à l'ouvrir en mode normal.
    0
  16. sherred Messages postés 8605 Statut Membre 351
     
    relance usbfix
    et cette fois fait l'option suppression

    --> Le pc va redémarer

    -->Après redémarrage poste le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
    Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!
    0
  17. rick18master Messages postés 9 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijTDtxPqa.txt

    Le pc n'a pas redemarrer
    0
  18. sherred Messages postés 8605 Statut Membre 351
     
    télécharge Malwarebyte's ici
    http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
    ou ici
    https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
    le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

    Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des éléments on été trouvés > click sur supprimer la sélection.

    si il t'es demandé de redémarrer > click sur "yes".

    A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.

    PS : les rapport sont aussi rangé dans l onglet rapport/log
    0
  19. rick18master Messages postés 9 Statut Membre
     
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5363

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    2011-03-12 17:11:17
    mbam-log-2011-03-12 (17-11-17).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 153291
    Temps écoulé: 1 minute(s), 28 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  • 1
  • 2