Virus et blue screen

rick -  
sherred Messages postés 8605 Statut Membre -
Bonjour,
Avg m'envoie à répétition que j'ai le "trojan horse" generic21, mais il est incapable de le supprimer.

en plus de ça, j'ai de la difficulté à démarrer mon ordinateur sans qu'il fasse un "blue screen" et qu'il redémarre. Parfois, il le fait une fois l'ordinateur bien démarré.

merci de votre aide

(si j'achète norton, il devrait tu pouvoir régler mon problème ? )

A voir également:

21 réponses

rick
 
J'ai régler mon problème avec avg

Mais j'ai encore mon problème du blue screen. Pour mieux l'expliquer
quand je démarre mon ordi elle s'ouvre normalement jusqu'au bureau, mais a la seconde ou elle arrive au bureau l'écran bleu apparait et elle redémarre tout seul pour le refaireentre2 et 3 fois avant de s'ouvrir correctement.
0
sherred Messages postés 8605 Statut Membre 351
 
ok salut
on va regarder ca ensemble
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
0
rick
 
Cijoint ne fonctionne pas sur mon ordi, je peu te l'envoyer par e-mail ?

Merci Beaucoup de ton aide
0
sherred Messages postés 8605 Statut Membre 351
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rick
 
y a encore un probleme de connexion avec le site cijoint :s
0
Nicolas Coolman Messages postés 1119 Statut Contributeur sécurité 27
 
Hello, bonjour à tous les deux.

Utilise toofiles :
http://ww38.toofiles.com/fr/documents-upload.html

A+
0
rick
 
merci nicolas, mais il faite la même chose que l'autre site, à chaque fois que j'essais ça m'ecrit ça

La connexion avec le serveur a été réinitialisée pendant le chargement de la page.
0
sherred Messages postés 8605 Statut Membre 351
 
je pense qu'il faut commencer une desinfection
0
sherred Messages postés 8605 Statut Membre 351
 
ou alors un probleme de blocage par ton antivirus ou ton par-feu
0
rick
 
comment je fais pour régler ça ? sinon je peux te l'envoyer par message pv
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,
Zippe ton rapport : clic droit > envoyer vers > dossier compressé.
Retente l'upload sur cjoint.com

Au passage, salut Nicolas et sherred (que de beau monde ici ! ^^)

@+
0
sherred Messages postés 8605 Statut Membre 351
 
connexion avec le serveur a été réinitialisée
donc je ne pense pas que de compresser modifie quelque chose ?
enfin on peu essayer

rick :pour plusieurs raisons je ne prends pas de désinfections par mel

1 je serais très vite envahis
2 c'est un peu comme si je donnais mon identité "et je suis timide ;) )
3 d'autres helpeurs "la preuve ici" peuvent nous venir en aide , mais uniquement s'ils accèdent aux rapports
4 la décontamination est publique, ce qui permet aux utilisateurs lambda d'avoir une aide direct s'ils ont le meme probleme,
5 cela évite qu'un "helpeur apprentis " de commette une erreur irréversible

merci de ta compréhension


sinon redemarre en mode sans echec avec prise en charge réseau
"cela devrait mettre a zero tout ce qui bloque"
et essaie de transmettre le fichier sur http://www.cijoint.fr/


Pour démarrer en mode sans échec avec prise en charge réseau

>>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,

>>2--A la fin du chargement du BIOS, » et avant que windows ne démarre « tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.

>>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec avec prise en charge réseau » dans le menu puis appuie sur Entrée.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut, c était qu'une idée, on verra :-)
0
rick18master Messages postés 9 Statut Membre
 
Bon avec la compression ça finalement marché ! merci juju

voici le lien durement acquis http://www.cijoint.fr/cjlink.php?file=cj201103/cijcr6q9Nq.zip

je tiens a te remercier encore pour ton aide sherred
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

Sherred te donnera des instructions mais :

C:\Users\Rick\Downloads\crack.exe Commence par supprimer tous ces vecteurs d'infections sinon ça ne servira à rien nos démarches.
A lire:
Bagle
Bagle se propage par mail mais aussi via des cracks piégés sur emule
Le danger des cracks

@+
0
sherred Messages postés 8605 Statut Membre 351
 
bravo pour le zip ;)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
moi je dis merci Anthony5151 pour l'astuce, j avais eu le même soucis et il m'a appris ça ^_^
0
sherred Messages postés 8605 Statut Membre 351
 
en premier

Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://www.teamxscript.org/too/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau

au menu principal choisi l'option "nettoyage" .

--> le programme va travailler ...

* Postes le rapport qui apparait à la fin
( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
Puis

sur vista et/ou sur windows seven
clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur

ensuite

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »


- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\INSTALLES LA CONSOLE DE RECUPERATION

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
rick18master Messages postés 9 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201103/cijZwsu8PO.zip

voici le ad-report
0
rick18master Messages postés 9 Statut Membre
 
Après de multiples essais et d'avoir déconnecter les fire-walls, le réseau ainsi que l'anti-virus. je n'ai jamais réussis a lancer combofix soi que l'ordinateur "figeait" ou qu'il fessait le "blue screen" puis redémarrais. (je peux tu lancer combofix en mode sans échecs ?)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut encore moi ^^

oui lance en mode sans échec ;)
0
rick18master Messages postés 9 Statut Membre
 
Même en mode sans échecs, il fait le "blue screen" à la fin du "loadage" de combofix.
0
sherred Messages postés 8605 Statut Membre 351
 
bon on va verifier quelque chose

Télécharge UsbFix (de Chiquitine29) sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html

--> Double clic sur UsbFix

clic sur le bouton Recherche

et ne touche plus a rien pendant le scan

Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
0
rick18master Messages postés 9 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201103/cijqc8Y4Rh.txt

Après avoir fait ça, mon ordinateur c'est mis à "buger" deux fois plus.
Après plusieurs essais j'ai fini par réussir a l'ouvrir en mode sans échecs et de faire une récupération avec la date de hier pour finir à réussir à l'ouvrir en mode normal.
0
sherred Messages postés 8605 Statut Membre 351
 
relance usbfix
et cette fois fait l'option suppression

--> Le pc va redémarer

-->Après redémarrage poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!
0
rick18master Messages postés 9 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201103/cijTDtxPqa.txt

Le pc n'a pas redemarrer
0
sherred Messages postés 8605 Statut Membre 351
 
télécharge Malwarebyte's ici
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
ou ici
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
rick18master Messages postés 9 Statut Membre
 
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5363

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

2011-03-12 17:11:17
mbam-log-2011-03-12 (17-11-17).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 153291
Temps écoulé: 1 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0