Ecran bleu et logiciel antivirus qui apparait

Fermé
lleyaa - 3 avril 2011 à 16:36
 lleyaa - 9 avril 2011 à 20:40
Bonjour,

je regardais une série en streaming sur un site dont je n'était jamais partie, et d'un coup, tout se ferme, VLC, mozilla... j'ai toujours mes dossiers sur mon bureau mais le fond d'écran est bleu, je ne peut rien lancer du tout. Il y a aussi le logiciel MS Remove Tool qui s'ouvre comme étant un anti virus mais je ne l'ai jamais téléchargé.. il a aussi un message qui me dit "warning your computer is infected". j'ai du me mettre sur un autre PC pour vous écrire ceci ! je suis paniquée et nulle en informatigue, je n'avais pas d'anti virus...
voilà j'attends vite une réponse car je suis en panique (heureusement que j'ai tout mes dossier sur clé usb!!) merci d'avance !

A voir également:

58 réponses

ca marche là cayé je n'ai plus l'écran bleu et je peux relancer enfin mes fichier! mais mon pc super lent... merci de l'aide en tout cas j'attends le résultat :)
0
Utilisateur anonyme
3 avril 2011 à 18:42
Fait ceci, surtout prends le temps de lire la procédure
https://forums.commentcamarche.net/forum/affich-21468045-ecran-bleu-et-logiciel-antivirus-qui-apparait#22
Je reviens plus tard dans la soirée
0
Je viens de lancer combofix, j n'avai pas AVG. Ppur l'instant il me dit que des etapes sont terminees mais il ne m'a pas demandé de demarrer le scan
0
par contreje n'ai pas d'anti spyware ni d'antivirus :S
voici le rapport de combofox :


ComboFix 11-04-03.02 - sakina 04/04/2011 9:12.2.4 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3326.2333 [GMT 2:00]
Lancé depuis: c:\users\sakina\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\Install.cmd
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-03-04 au 2011-04-04 ))))))))))))))))))))))))))))))))))))
.
.
2011-04-04 07:24 . 2011-04-04 07:24 -------- d-----w- c:\users\sakina\AppData\Local\temp
2011-04-04 07:24 . 2011-04-04 07:24 -------- d-----w- c:\users\Public\AppData\Local\temp
2011-04-04 07:24 . 2011-04-04 07:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-04-03 16:31 . 2011-04-03 13:37 375808 ----a-w- c:\program files\Mozilla Firefox\RK_Quarantine\pgi31001idnfj31001.exe.vir
2011-04-03 15:54 . 2011-04-03 15:54 -------- d-----w- c:\users\sakina\AppData\Roaming\Malwarebytes
2011-04-03 15:54 . 2011-04-03 15:54 -------- d-----w- c:\programdata\Malwarebytes
2011-04-03 15:54 . 2010-11-29 15:42 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-03 15:54 . 2011-04-03 15:54 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-04-03 15:54 . 2010-11-29 15:42 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-04-03 15:42 . 2011-04-03 16:35 -------- d-----w- c:\windows\system32\RK_Quarantine
2011-04-03 13:37 . 2011-04-03 16:35 -------- d-----w- c:\programdata\pGi31001iDnFj31001
2011-04-01 10:25 . 2011-03-15 04:05 6792528 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CDD76CED-3F3D-4479-9D3E-ED0947E90408}\mpengine.dll
2011-03-09 06:02 . 2010-12-29 17:41 323072 ----a-w- c:\windows\system32\sbe.dll
2011-03-09 06:02 . 2010-12-29 17:41 153088 ----a-w- c:\windows\system32\sbeio.dll
2011-03-09 06:02 . 2010-12-29 17:41 429056 ----a-w- c:\windows\system32\EncDec.dll
2011-03-09 06:02 . 2010-12-29 17:39 177664 ----a-w- c:\windows\system32\mpg2splt.ax
2011-03-09 06:02 . 2010-12-17 16:43 2067456 ----a-w- c:\windows\system32\mstscax.dll
2011-03-09 06:02 . 2010-12-17 15:06 677888 ----a-w- c:\windows\system32\mstsc.exe
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-02 17:11 . 2009-10-08 10:11 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-01-08 07:50 . 2011-02-09 08:51 34304 ----a-w- c:\windows\system32\atmlib.dll
2011-01-08 05:57 . 2011-02-09 08:51 292352 ----a-w- c:\windows\system32\atmfd.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-10-11 14940040]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-11-12 13584928]
"RtHDVCpl"="RtHDVCpl.exe" [2008-03-26 5369856]
"ANIWZCS2Service"="c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2007-01-19 49152]
"D-Link D-Link Wireless G DWA-110"="c:\program files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe" [2007-05-04 1662976]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-03-06 488984]
"LogitechQuickCamRibbon"="c:\program files\Labtec\WebCam10\WebCam10.exe" [2007-03-06 1060376]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-05-21 148888]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-09-08 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-09-24 421160]
.
c:\users\sakina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-9-12 384000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"UacDisableNotify"= 0 (0x0)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux9"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 ETService;Empowering Technology Service;c:\program files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe [2008-07-16 24576]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504]
.
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
Contenu du dossier 'Tâches planifiées'
.
2011-04-04 c:\windows\Tasks\User_Feed_Synchronization-{71EEBF38-5AD6-45B2-82C4-C3A80B96D3B9}.job
- c:\windows\system32\msfeedssync.exe [2008-01-21 02:24]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://google.atcomet.com/b/
uDefault_Search_URL = hxxp://www.durable.com/recherche
uSearchMigratedDefaultURL = hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie=UTF-8&q={searchTerms}
mStart Page = hxxp://www.durable.com/recherche
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.durable.com/recherche
uSearchURL,(Default) = hxxp://www.durable.com/recherche
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
IE: Tout télécharger avec BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm
IE: Télécharger avec BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm
IE: Télécharger toutes les vidéos avec BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm
FF - ProfilePath - c:\users\sakina\AppData\Roaming\Mozilla\Firefox\Profiles\4r81dp0h.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=18&q=
FF - prefs.js: browser.search.selectedEngine - Fast Browser Search
FF - prefs.js: browser.startup.homepage - google.fr
FF - prefs.js: keyword.URL - hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=18&tid={45555D39-6B98-2716-7355-0018874BB642}&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Skype extension: {AB2CE124-6272-4b12-94A9-7303C7397BD1} - c:\program files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Yahoo! Toolbar: {635abd67-4fe9-1b23-4f01-e679fa7484c1} - %profile%\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF - Ext: My Tattoons (Fast Browser Search): {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} - %profile%\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - user.js: yahoo.ytff.general.dontshowhpoffer - true
.
- - - - ORPHELINS SUPPRIMES - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-04 09:24
Windows 6.0.6001 Service Pack 1 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
Heure de fin: 2011-04-04 09:29:25
ComboFix-quarantined-files.txt 2011-04-04 07:29
ComboFix2.txt 2009-10-20 17:13
.
Avant-CF: 779 511 050 240 octets libres
Après-CF: 781 107 384 320 octets libres
.
- - End Of File - - E9A3CB65689C3CFF636926498F1ACB91
0
n
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 avril 2011 à 14:41
Bonjour
Désolée, j'ai eu un problème avec mon PC, je ne pouvais pas répondre

par contreje n'ai pas d'anti spyware ni d'antivirus :S

Il me semble que tu as un antivirus, c'est Avira Antivir
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe"

On va faire une recherche de rootkit TDSS, car Malwarebytes a trouvé un fichier
sur ce rootkit:

Télécharge TDSSKiller sur ton bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.zip
Crée un nouveau dossier sur ton bureau puis décompresse l'archive dedans
Lance le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.
Coche les, et clique sur Dele
0
aparament il n'y a pas d'infections
mon antivirus n'est pas terrible je crois meme que la date d'essai est dépassée
0
Utilisateur anonyme
4 avril 2011 à 15:51
Mais non, Antivir n'est jamais dépassé, sauf pour la version payante

On va vérifier avec un diagnostic complet, s'il reste des choses à nettoyer

* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI

Au cas où ce message apparait:
"Impossible d'exécuter le fichier: C:\Program Files\ZHPDiag\ZHPDiag.exe
CreateProcess a échoué; code 740
L'opération demandée necéssite une élévation."


Tu fait clic droit sur l'icône de ZHPDiag présent sur le bureau
Clique sur propriétés, et sur l'onglet compatibilité
En bas, coche Exécuter ce programme en tant qu'administrateur
Clique sur Appliquer, puis sur OK

Ensuite, clic droit sur l'icône de ZHPDiag, et clique exécuter en tant
qu'administrateur

0
merci de la réponse! c'est fait j'ai hébergé le rapport sur le lien
0
Utilisateur anonyme
4 avril 2011 à 16:23
Serait-il possible d'avoir le lien ?
Je répondrais plus tard dans la soirée si tout va bien
0
ok
http://up.sur-la-toile.com/iL18
0
Utilisateur anonyme
4 avril 2011 à 21:02
Télécharge Ad-Remover (de C_XX) sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
[b]Désactive l'anti-virus[/b]

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur [b]Scanner[/b].
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans [b]C:\Ad-Remover-SCAN[1].txt[/b]
0
Bonjour, merci ! voilà le rapport


======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:04:49 le 05/04/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
sakina@PC-DE-SAKINA (PACKARD BELL BV IMEDIA A4730 FR)

============== RECHERCHE ==============


Fichier trouvé: C:\Users\sakina\AppData\Roaming\Mozilla\FireFox\Profiles\4r81dp0h.default\searchplugins\askcom.xml
Dossier trouvé: C:\Users\sakina\AppData\Roaming\Mozilla\FireFox\Profiles\4r81dp0h.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}
Fichier trouvé: C:\Users\sakina\AppData\Roaming\Mozilla\FireFox\Profiles\4r81dp0h.default\searchplugins\fast-browser-search.xml

-- Fichier ouvert: C:\Users\sakina\AppData\Roaming\Mozilla\FireFox\Profiles\4r81dp0h.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.defaultenginename", "Fast Browser Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&...
Ligne trouvée: user_pref("browser.search.order.1", "Fast Browser Search");
Ligne trouvée: user_pref("browser.search.selectedEngine", "Fast Browser Search");
Ligne trouvée: user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=18&tid={455...
-- Fichier Fermé --


Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
0
je n'arrive pas à afficher la suite, quand j'envoie le rapport entier le forum me dit "titre du message non renseigné"
0
Utilisateur anonyme
5 avril 2011 à 16:55
Bonjour lleyaa
Relance AD Remover
Clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

0
je peux le poster ou? car je n'arrive plus sur le forum
0
http://up.sur-la-toile.com/iL3O
0
Utilisateur anonyme
5 avril 2011 à 18:16
Très bien
Pourrais tu m'héberger un nouveau rapport ZHPDiag, et donne moi le lien
0
c'est fait, j'ai relancer le scann
0
http://up.sur-la-toile.com/iL3S
0
Il y a des failles de sécurité comme celles de San Andréas

Tu vas mettre à jour Windows, Adobe, et Java
Désinstalle Adobe et Java

Installe la nouvelle version d'Adobe en cliquant sur ce lien
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
Prend le temps de lire les instructions, et tu dois refuser
le complément qu'on te propose

Télécharge et installe la nouvelle version de Java
https://java.com/fr/
Attention, prend le temps de lire les informations,
décoche la case Yahoo toolbar


Installe le service Pack 2 pour Windows Vista
http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3


O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0