Prb Bluescreen puis redémarre.

Fermé
Wgo Messages postés 19 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 6 avril 2011 - 3 avril 2011 à 12:17
 Utilisateur anonyme - 6 avril 2011 à 16:10
Bonjour,

Voilà je vais vous décrire mon problème :
Aujourd'hui mes frères et soeurs ont joué à un jeux sur internet et l'un d'eux a cliqué sur quelque chose sur internet. 2 fenêtres windows se sont affichées me demandant l'autorisation d'installer un ".exe" (du moins il me semble puisque c'était un "setup".
On m'a dit que les fenêtres malgré le "Annuler" revenaient sans cesse. J'ai donc fait "Autoriser" pensant que ce n'était un programme de jeux à la noix du style "Windows fairies" qui est installé de base : Aucune installation n'a été faite mais j'ai eu le droit à un magnifique Bluescreen et puis Hp Care s'est lancé.

Les étapes suivantes :
- Reboot (Je suis resté appuyé sur le bouton)
- Arrivé sur le bureau tout était okay. J'ai donc tenté de lancer l'application de restauration mais au bout d'une minute : Blue screen.
- Blue screen assez rapide (j'ai pensé à prendre une photo), puis hp care. J'ai fais un contrôle des composants : Processeur okay // Mémoire okay // Disque Dur okay.
- Redémarrage en mode sans échec. Je débranche le câble ethernet.
- Au bout de 30s même 2minutes aucun Bluescreen.
- Tentative de scan avec Avast Antivirus gratuit > echec, car avast désactiver et impossible à ré-activer.
- Aucun problème ne démarre en fait.
- Redémarrage en mode normal, toujours sans internet.
- Bluescreen > photo > Redémarrage.
- Outil de redémarrage windows (5minutes d'attente)
- Proposition de restaurer l'ordinateur.

-----------------------

Voilà où j'en suis. Concernant la configuration, c'est un HP (fixe) hp p6145Fr avec Windows Vista home premium OEMAct.
J'avoue être un peu désemparé là et donc j'aimerais avoir un retour de tout cela avec vous.
Merci.

29 réponses

Utilisateur anonyme
3 avril 2011 à 17:57
ok

redemarre en mode sans echec avec la prise en charge du réseau, puis suis ceci :

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
Wgo Messages postés 19 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 6 avril 2011 1
3 avril 2011 à 20:37
Je ne peux rien faire, il me refais un bluescreen juste au moment où je désactive Avast et lance ComboFix en admin.
0
Utilisateur anonyme
3 avril 2011 à 20:49
désinstalle avast et tes autres protection, lance combofix en mode sans echec avec la prise en charge du réseau !!!

0
Wgo Messages postés 19 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 6 avril 2011 1
3 avril 2011 à 21:20
Je l'ai fais et j'ai encore droit au bluescreen.
Je crois que je vais carrément tout écraser avec un nouvel OS.. =/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 avril 2011 à 07:19
bonjour,
repasse un nouveau zhpdiag,

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


si tu as décidé de tout écraser, tiens moi au courant :-)
la décision t'appartient ;-)


0
Wgo Messages postés 19 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 6 avril 2011 1
6 avril 2011 à 14:31
http://www.cijoint.fr/cjlink.php?file=cj201104/cijOyz7MKO.txt

voilà.

J'ai refais un scan avec malware juste par principe. J'ai trouvé 2 fichiers infectés et je les aient supprimés. Mais j'ai toujours mon blue screen.

J'ai entendu parlé de "Rkill", pourriez vous me donner vos avis ?
Rkill >>> https://www.cnetfrance.fr/telecharger/windows/
0
Utilisateur anonyme
6 avril 2011 à 16:10
bonjour,
Rkill est unlogiciel qui permet d'arrêter les processus malveillants !
celui ci est un logiciel US !

on a un logiciel FR qui est Roguekiller de tigzy :-)




* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------

M0 - MFSP: prefs.js [Jean-Michel - 63jf53tg.default] http://search.iminent.com/?appId=60715b1e-b27d-4ebd-8fb3-510640f8b301&ref=homepage
O4 - HKCU\..\RunOnce: [.IMinentUpdate] C:\Users\JEAN-M~1\AppData\Local\Temp\NotifierSetup.exe (.not file.)
O4 - HKUS\S-1-5-21-1421418949-896900116-1018599364-1000\..\RunOnce: [.IMinentUpdate] C:\Users\JEAN-M~1\AppData\Local\Temp\NotifierSetup.exe (.not file.)
[HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster)
O43 - CFD: 04/04/2011 - 22:45:06 - [8369728] ----D- C:\ProgramData\IMinent
O43 - CFD: 04/04/2011 - 22:44:50 - [11519038] ----D- C:\Program Files (x86)\Iminent
[MD5.E60A8E3889DF3C95E5F8FE2473DB889E] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\CmdLineExt02.dll [36864]
[MD5.48BAE4F1330196D262617E9C56BE25BC] [SPRF] (.Macrovision Corporation - dotnetfx Module.) -- C:\Users\Jean-Michel\AppData\Local\Temp\dotnetfx.exe [333544]
[MD5.22E38A8A7D90C088064A0BBC882A69E5] [SPRF] (.M - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\dotnetfxsp1.exe [10703680]
[MD5.7AEC022FCA2B7AB509A383381617BC5C] [SPRF] (.Memeo - Setup Launcher.) -- C:\Users\Jean-Michel\AppData\Local\Temp\setup-memeo.exe [29358816]
[MD5.ADC0BFF1081E96C6CFBE36DEDEC6BA13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\SIntf32.dll [19924]
O69 - SBI: SearchScopes [HKCU] {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} [DefaultScope] - (SearchTheWeb) - http://search.iminent.com
SS - | Demand 12/10/2010 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
[MD5.B5FCBCDBF3F5E25137A31A6B27392B39] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\SIntfNT.dll [24516]
[MD5.9E12BB2449B76633E655AF4F98D78D3B] [SPRF] (.Seagate LLC - Seagate FreeAgent Launcher.) -- C:\Users\Jean-Michel\AppData\Local\Temp\TaskScheduler.exe [26624]
[MD5.5B536FB2AF7BF2A5B1A57838EF57983E] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\WER-112866-0.sysdata.xml [197862]
[MD5.D0B592A8CA3215DB3572D358858D77E4] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\WER-137468-0.sysdata.xml [0]
[MD5.8FAD6485BD9AA578AA0E127CD6841993] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\WER-141383-0.sysdata.xml [64504]
[MD5.084442EA4AA14D299425899E628EF9A3] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\WER-142584-0.sysdata.xml [0]
[MD5.92431F04D0BDE5C9DF7E58BAEC1C474C] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\WER-161180-0.sysdata.xml [98610]
[MD5.1261A66F0E6DF093F48F6E3B23CB962E] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\WER-260755-0.sysdata.xml [0]
[MD5.AF14E9D9EAE4C793124C1A60298A3C9C] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Jean-Michel\AppData\Local\Temp\WER-271348-0.sysdata.xml [170442]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com
R0 - HKUS\S-1-5-21-1421418949-896900116-1018599364-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com
O4 - Global Startup: C:\Users\Jean-Michel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WildTangent Games App - hp.lnk . (.WildTangent.) -- C:\Program Files (x86)\WildTangent Games\App\GameConsole-wt.exe
O23 - Service: (GamesAppService) . (.WildTangent, Inc. - GamesAppService.) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O43 - CFD: 04/04/2011 - 22:45:44 - [124870] ----D- C:\Program Files (x86)\Ask Search Assistant
O43 - CFD: 04/04/2011 - 22:44:56 - [6875614] ----D- C:\Program Files (x86)\WildTangent Games
O51 - MPSK:{17f0a991-9fcf-11de-b3a3-0026184aa717}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- K:\Install FreeAgent Tools.exe (.not file.)
O51 - MPSK:{42fa07d0-6629-11de-aee7-806e6f6e6963}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\page-choix.exe (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} Clé orpheline

----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
faze-one Messages postés 65 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 11 avril 2011 5
3 avril 2011 à 12:22
Bonjour, c'est surement un virus !!

Scan ton pc avec http://fr.clamwin.com/content/view/18/46/
et lance aussi un scan avec https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

dis moi si cela change qq chose ??
-1
hellsgate Messages postés 118 Date d'inscription samedi 27 février 2010 Statut Membre Dernière intervention 3 avril 2011 10
3 avril 2011 à 12:26
salut

je te conseille de telecharger antimalwarebyte

et fait un scan complet

essai avira gratuit comme antivirus

ces a mon avis pas mal plus complet comme protection
-1