A voir également:
- Ordi plante régulièrement, infection ?
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Plante - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Cette plante encore peu connue fleurit toute l'année - Et elle est magnifique ! - Guide
55 réponses
OKi, grand ménage effectué :
- Purera :
Total space cleaned: 93462132 bytesTotal space cleaned: 93462132 bytes
- JavaRa : le fichier log ne s'affiche pas et n'est pas non plus à la racine de C JavaRa.
- Toutes les mises à jour ont été effectuées.
Je vais voir si mon ordi plante après tout ça.
- Purera :
Total space cleaned: 93462132 bytesTotal space cleaned: 93462132 bytes
- JavaRa : le fichier log ne s'affiche pas et n'est pas non plus à la racine de C JavaRa.
- Toutes les mises à jour ont été effectuées.
Je vais voir si mon ordi plante après tout ça.
j'ai rien trouvé de concluant en 5 minutes sur google mis à part un cas ici traité par mon collègue JFK
Essaye ça, ça pourra faire sauter du rootkit si présent :
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
Si tu utilises AVG, IL FAUT IMPÉRATIVEMENT LE DÉSINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_______________________________________________________________
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
▶ Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_______________________________________________________________
▶ /!\ IMPORTANT /!\
Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/
_______________________________________________________________
▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
▶ ▶ SI TU ES SOUS WINDOWS XP, SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
▶ ▶ Ne touche à rien (souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus avant de te reconnecter à Internet. /!\
Notes:
-> Le rapport se trouve également là : C:\ComboFix.txt
-> tutoriel combofix
Essaye ça, ça pourra faire sauter du rootkit si présent :
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
Si tu utilises AVG, IL FAUT IMPÉRATIVEMENT LE DÉSINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_______________________________________________________________
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
▶ Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_______________________________________________________________
▶ /!\ IMPORTANT /!\
Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/
_______________________________________________________________
▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
▶ ▶ SI TU ES SOUS WINDOWS XP, SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
▶ ▶ Ne touche à rien (souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus avant de te reconnecter à Internet. /!\
Notes:
-> Le rapport se trouve également là : C:\ComboFix.txt
-> tutoriel combofix
J'ai désactivé Kaspersky comme indiqué, mais Combofix ne veut pas s'effectuer car il me met que j'ai McAfee VirusScan en antivirus et antispyware.
Je ne me souviens pas l'avoir installé et j'essaye de bien faire attention à décocher les lignes McAfee avec certains téléchargements.
Qu'est-ce que je dois faire ?
Je ne me souviens pas l'avoir installé et j'essaye de bien faire attention à décocher les lignes McAfee avec certains téléchargements.
Qu'est-ce que je dois faire ?
Hello,
Vu. Fais ceci :
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE
▶ ▶ SCRIPT PERSONNALISE A CET ORDINATEUR, NE PAS REPRODUIRE : DANGEREUX !!!!
▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
▶ Enregistre ce fichier sous le nom <gras>CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
Vu. Fais ceci :
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE
▶ ▶ SCRIPT PERSONNALISE A CET ORDINATEUR, NE PAS REPRODUIRE : DANGEREUX !!!!
▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
KillAll::
Firefox::
FF - prefs.js: network.proxy.type - 0
Registry::
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
Quit::
▶ Enregistre ce fichier sous le nom <gras>CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
J'ai suivi ce que je pensais et mis CFScript seulement.
Voici le deuxième rapport Combo-fix :
http://pjjoint.malekal.com/files.php?id=e064870c4261513
Mais je plante toujours... J'ai toujours le blue screen et une erreur 19 au bout de quelques minutes avec Mozilla Firefox.
Le renard m'a abandonnée....
Voici le deuxième rapport Combo-fix :
http://pjjoint.malekal.com/files.php?id=e064870c4261513
Mais je plante toujours... J'ai toujours le blue screen et une erreur 19 au bout de quelques minutes avec Mozilla Firefox.
Le renard m'a abandonnée....
hello de retour
on va essayer de voir à cause de qui/quoi tu as un BSOD:
▶ Télécharge Blue screen View :
ouvre ce lien http://www.nirsoft.net/utils/blue_screen_view.html
▶ Clique sur Download BlueScreenView with full install/uninstall support
▶ Enregistre le fichier sur ton Bureau.
▶ Clic droit sur l'exe choisir Executer en tant qu'administrateur pour le lancer.
▶ A la fin du scan, , clique sur Edit puis Select All.
▶ Puis : File et Save Selected Items.
▶ Sauve le rapport sous BSOD.txt.
▶ Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
on va essayer de voir à cause de qui/quoi tu as un BSOD:
▶ Télécharge Blue screen View :
ouvre ce lien http://www.nirsoft.net/utils/blue_screen_view.html
▶ Clique sur Download BlueScreenView with full install/uninstall support
▶ Enregistre le fichier sur ton Bureau.
▶ Clic droit sur l'exe choisir Executer en tant qu'administrateur pour le lancer.
▶ A la fin du scan, , clique sur Edit puis Select All.
▶ Puis : File et Save Selected Items.
▶ Sauve le rapport sous BSOD.txt.
▶ Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
Voilà le rapport BSOD :
==================================================
Dump File : 042711-50981-01.dmp
Crash Time : 27/04/2011 21:58:55
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xffb3c200
Parameter 3 : 0xffb3c230
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-50981-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042711-46332-01.dmp
Crash Time : 27/04/2011 21:52:27
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xfe1aa5e0
Parameter 3 : 0xfe1aa610
Parameter 4 : 0x4a060016
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-46332-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042711-47361-01.dmp
Crash Time : 27/04/2011 21:47:17
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xfd9f5158
Parameter 3 : 0xfd9f5188
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-47361-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042711-46347-01.dmp
Crash Time : 27/04/2011 21:41:05
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xff98fae0
Parameter 3 : 0xff98fb10
Parameter 4 : 0x4a06000a
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-46347-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042711-46581-01.dmp
Crash Time : 27/04/2011 21:35:37
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xff8d9628
Parameter 3 : 0xff8d9658
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-46581-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042611-22417-01.dmp
Crash Time : 26/04/2011 19:05:47
Bug Check String : PAGE_FAULT_IN_NONPAGED_AREA
Bug Check Code : 0x00000050
Parameter 1 : 0xfe5af000
Parameter 2 : 0x00000001
Parameter 3 : 0x96c43934
Parameter 4 : 0x00000000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+5eba6
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7600.16695 (win7_gdr.101026-1503)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042611-22417-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042611-27300-01.dmp
Crash Time : 26/04/2011 13:11:04
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xfe24fa38
Parameter 3 : 0xfe24fa68
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042611-27300-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 824
==================================================
==================================================
Dump File : 042611-19827-01.dmp
Crash Time : 26/04/2011 04:02:46
Bug Check String : PAGE_FAULT_IN_NONPAGED_AREA
Bug Check Code : 0x00000050
Parameter 1 : 0xfe7cb000
Parameter 2 : 0x00000001
Parameter 3 : 0x98153934
Parameter 4 : 0x00000000
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+42d35
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042611-19827-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 824
==================================================
==================================================
Dump File : 042511-22386-01.dmp
Crash Time : 25/04/2011 23:12:55
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xffa30158
Parameter 3 : 0xffa30188
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042511-22386-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 824
==================================================
==================================================
Dump File : 042511-25552-01.dmp
Crash Time : 25/04/2011 12:47:48
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xfd254158
Parameter 3 : 0xfd254188
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042511-25552-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 824
==================================================
==================================================
Dump File : 042711-50981-01.dmp
Crash Time : 27/04/2011 21:58:55
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xffb3c200
Parameter 3 : 0xffb3c230
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-50981-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042711-46332-01.dmp
Crash Time : 27/04/2011 21:52:27
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xfe1aa5e0
Parameter 3 : 0xfe1aa610
Parameter 4 : 0x4a060016
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-46332-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042711-47361-01.dmp
Crash Time : 27/04/2011 21:47:17
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xfd9f5158
Parameter 3 : 0xfd9f5188
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-47361-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042711-46347-01.dmp
Crash Time : 27/04/2011 21:41:05
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xff98fae0
Parameter 3 : 0xff98fb10
Parameter 4 : 0x4a06000a
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-46347-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042711-46581-01.dmp
Crash Time : 27/04/2011 21:35:37
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xff8d9628
Parameter 3 : 0xff8d9658
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042711-46581-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042611-22417-01.dmp
Crash Time : 26/04/2011 19:05:47
Bug Check String : PAGE_FAULT_IN_NONPAGED_AREA
Bug Check Code : 0x00000050
Parameter 1 : 0xfe5af000
Parameter 2 : 0x00000001
Parameter 3 : 0x96c43934
Parameter 4 : 0x00000000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+5eba6
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7600.16695 (win7_gdr.101026-1503)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042611-22417-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 776
==================================================
==================================================
Dump File : 042611-27300-01.dmp
Crash Time : 26/04/2011 13:11:04
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xfe24fa38
Parameter 3 : 0xfe24fa68
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042611-27300-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 824
==================================================
==================================================
Dump File : 042611-19827-01.dmp
Crash Time : 26/04/2011 04:02:46
Bug Check String : PAGE_FAULT_IN_NONPAGED_AREA
Bug Check Code : 0x00000050
Parameter 1 : 0xfe7cb000
Parameter 2 : 0x00000001
Parameter 3 : 0x98153934
Parameter 4 : 0x00000000
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+42d35
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042611-19827-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 824
==================================================
==================================================
Dump File : 042511-22386-01.dmp
Crash Time : 25/04/2011 23:12:55
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xffa30158
Parameter 3 : 0xffa30188
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042511-22386-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 824
==================================================
==================================================
Dump File : 042511-25552-01.dmp
Crash Time : 25/04/2011 12:47:48
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0xfd254158
Parameter 3 : 0xfd254188
Parameter 4 : 0x4a060001
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+bbd00
File Description : Pilote Win32 multi-utilisateurs
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\windows\Minidump\042511-25552-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 143 824
==================================================
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pas de problème ;)
refais cette procédure stp : https://forums.commentcamarche.net/forum/affich-21913764-ordi-plante-regulierement-infection#3
l'outil a été mis à jour entre temps, ça devrait fonctionner :)
refais cette procédure stp : https://forums.commentcamarche.net/forum/affich-21913764-ordi-plante-regulierement-infection#3
l'outil a été mis à jour entre temps, ça devrait fonctionner :)
Oups, j'ai oublié le rapport... here you go !
http://pjjoint.malekal.com/files.php?id=ffec73a543121214
http://pjjoint.malekal.com/files.php?id=ffec73a543121214
mouais...........................;
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
Si tu utilises AVG, IL FAUT IMPÉRATIVEMENT LE DÉSINSTALLER avant d''utiliser Combofix car il peut causer des dégâts en interaction avec l''outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n''est pas suffisante.
Télécharge le désinstalleur d''AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_______________________________________________________________
Les logiciels d''émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
▶ Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l''ordinateur si l''outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_______________________________________________________________
▶ /!\ IMPORTANT /!\
Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/
_______________________________________________________________
▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
▶ ▶ SI TU ES SOUS WINDOWS XP, SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION [Si tu travailles avec Vista ou seven ne tiens pas compte de cet avertissement]
▶ ▶ Ne touche à rien (souris, clavier) tant que le scan n''est pas terminé, car tu risques de planter ton PC
▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
▶ Une fois le scan achevé, un rapport va s''afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus avant de te reconnecter à Internet. /!\
Notes:
-> Le rapport se trouve également là : C:\ComboFix.txt
-> tutoriel combofix
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
Si tu utilises AVG, IL FAUT IMPÉRATIVEMENT LE DÉSINSTALLER avant d''utiliser Combofix car il peut causer des dégâts en interaction avec l''outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n''est pas suffisante.
Télécharge le désinstalleur d''AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_______________________________________________________________
Les logiciels d''émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
▶ Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l''ordinateur si l''outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_______________________________________________________________
▶ /!\ IMPORTANT /!\
Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/
_______________________________________________________________
▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
▶ ▶ SI TU ES SOUS WINDOWS XP, SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION [Si tu travailles avec Vista ou seven ne tiens pas compte de cet avertissement]
▶ ▶ Ne touche à rien (souris, clavier) tant que le scan n''est pas terminé, car tu risques de planter ton PC
▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
▶ Une fois le scan achevé, un rapport va s''afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus avant de te reconnecter à Internet. /!\
Notes:
-> Le rapport se trouve également là : C:\ComboFix.txt
-> tutoriel combofix
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ XP: double clic
▶ ▶ Vista/7: clic droit, exécuter en tant qu''administrateur
▶ ▶ Vista/7 : l''UAC demande confirmation > valider par Oui
▶ clique 2 fois sur Ok
▶ clique sur Commencer le scan
▶ réponds Oui
==> L''analyse rapide démarre
(si un pop up s''ouvre, clique sur la croix pour le fermer)
A la fin du scan rapide, il se peut que l''on te demande de restaurer le fichier hosts > Oui
Ensuite:
touche F9
Onglet Actions
Coté Malwares: choisir Quarantaine pour Adwares, Dialers,... [TOUS]
Valider par Ok
▶ choisi analyse complète et clique sur le Play vert
▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶ Clique <Oui> pour tout à l''invite "Désinfecter ?" lorsqu''un fichier est détecté, et ensuite clique "Désinfecter".
>> Si tu as un soucis (la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations
▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l'' icône, adjacente aux fichiers détectés (plusieurs feuilles l''une sur l''autre). Si oui, alors clique dessus et ensuite clique sur l''icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l''objet indésirable>.
▶ Du menu principal de l''outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶ Ferme Dr.Web Cureit
▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
▶ XP: double clic
▶ ▶ Vista/7: clic droit, exécuter en tant qu''administrateur
▶ ▶ Vista/7 : l''UAC demande confirmation > valider par Oui
▶ clique 2 fois sur Ok
▶ clique sur Commencer le scan
▶ réponds Oui
==> L''analyse rapide démarre
(si un pop up s''ouvre, clique sur la croix pour le fermer)
A la fin du scan rapide, il se peut que l''on te demande de restaurer le fichier hosts > Oui
Ensuite:
touche F9
Onglet Actions
Coté Malwares: choisir Quarantaine pour Adwares, Dialers,... [TOUS]
Valider par Ok
▶ choisi analyse complète et clique sur le Play vert
▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶ Clique <Oui> pour tout à l''invite "Désinfecter ?" lorsqu''un fichier est détecté, et ensuite clique "Désinfecter".
>> Si tu as un soucis (la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations
▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l'' icône, adjacente aux fichiers détectés (plusieurs feuilles l''une sur l''autre). Si oui, alors clique dessus et ensuite clique sur l''icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l''objet indésirable>.
▶ Du menu principal de l''outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶ Ferme Dr.Web Cureit
▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
Après de (très!) nombreuses heures de scan, voici le rapport :
cursor10.ani C:\Users\Virginie\Documents\Danse AL\Site\www\guppy\inc\img\cursor Exploit.ANIFile Supprimé.
cursor10.ani C:\Users\Virginie\Documents\Thouaré Mélodie\Sauvegarde site Thouare Melodie\thouaremelodie\inc\img\cursor Exploit.ANIFile Supprimé.
00000036_objdt.dat C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\Report\05 Probablement SCRIPT.BATCH.Virus
00000036_objdt.dat C:\Documents and Settings\All Users\Kaspersky Lab\AVP9\Report\05 Probablement SCRIPT.BATCH.Virus
00000036_objdt.dat C:\ProgramData\Kaspersky Lab\AVP9\Report\05 Probablement SCRIPT.BATCH.Virus
partner66.exe C:\Temp Trojan.DownLoader2.9763 Irréparable.Quarantaine.
00000036_objdt.dat C:\Users\All Users\Kaspersky Lab\AVP9\Report\05 Probablement SCRIPT.BATCH.Virus
cursor10.ani C:\Users\Virginie\Documents\Danse AL\Site\www\guppy\inc\img\cursor Exploit.ANIFile Supprimé.
cursor10.ani C:\Users\Virginie\Documents\Thouaré Mélodie\Sauvegarde site Thouare Melodie\thouaremelodie\inc\img\cursor Exploit.ANIFile Supprimé.
00000036_objdt.dat C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\Report\05 Probablement SCRIPT.BATCH.Virus
00000036_objdt.dat C:\Documents and Settings\All Users\Kaspersky Lab\AVP9\Report\05 Probablement SCRIPT.BATCH.Virus
00000036_objdt.dat C:\ProgramData\Kaspersky Lab\AVP9\Report\05 Probablement SCRIPT.BATCH.Virus
partner66.exe C:\Temp Trojan.DownLoader2.9763 Irréparable.Quarantaine.
00000036_objdt.dat C:\Users\All Users\Kaspersky Lab\AVP9\Report\05 Probablement SCRIPT.BATCH.Virus
Hello,
Oui je sais dr web c'est de la torture mentale lol ^^
tu as toujours des soucis avec firefox ??
Oui je sais dr web c'est de la torture mentale lol ^^
tu as toujours des soucis avec firefox ??
Malheureusement yep, j'ai toujours des soucis. J'ai retesté ce soir, et j'ai réussi à naviguer 2 minutes avant le bad pool header...
T'as encore des idées ??
T'as encore des idées ??
désinstalle firefox.
installe celui là : http://download.cdn.mozilla.net/pub/firefox/releases/4.0.1/win32/fr/Firefox%20Setup%204.0.1.exe
installe celui là : http://download.cdn.mozilla.net/pub/firefox/releases/4.0.1/win32/fr/Firefox%20Setup%204.0.1.exe
Nope, la nouvelle version ne change rien, j'ai toujours ce p..... d'écran bleu windows au bout de quelques secondes...
Que faire ??
J'espère que tes neurones ne chauffent pas trop à force d'essayer de trouver une solution...
Que faire ??
J'espère que tes neurones ne chauffent pas trop à force d'essayer de trouver une solution...
Mdr :) j'aime faire travailler mes méninges :p
d'après BSOD viewer, il y a un driver en cause de ces écrans bleu.
C'est un fichier système.
Essaye de faire ceci:
Bouton vista > dans la recherche tape cmd et sur le résultat, clic droit exécuter en tant qu'administrateur.
Dans la fenêtre noire tape sfc /scannow et valide par enter.
Le scan des fichiers système va débuter, laisse le s'exécuter.
d'après BSOD viewer, il y a un driver en cause de ces écrans bleu.
C'est un fichier système.
Essaye de faire ceci:
Bouton vista > dans la recherche tape cmd et sur le résultat, clic droit exécuter en tant qu'administrateur.
Dans la fenêtre noire tape sfc /scannow et valide par enter.
Le scan des fichiers système va débuter, laisse le s'exécuter.
Bonsoir,
Le scan n'a rien donné, par contre j'ai du nouveau...
Aujourd'hui j'ai voulu créer un document word 2010 et là encore au bout de quelques secondes... le fameux écran bleu... j'ai testé excel, c'est la même chose. J'ai pas testé tout le pack office, mais en gros je pense que le problème est le même.
Je ne m'étais pas servi d'office ces derniers jours, mais il y a un mois, je n'avais aucun problème.
C'est toujours le win32k.sys en jeu, avec le code 0x0...19.
Au cas où tu demandes, je n'ai pas de cd windows, il était déjà installé sur l'ordi à l'achat et je n'avais pas de cd fourni avec
A tes méninges...
Le scan n'a rien donné, par contre j'ai du nouveau...
Aujourd'hui j'ai voulu créer un document word 2010 et là encore au bout de quelques secondes... le fameux écran bleu... j'ai testé excel, c'est la même chose. J'ai pas testé tout le pack office, mais en gros je pense que le problème est le même.
Je ne m'étais pas servi d'office ces derniers jours, mais il y a un mois, je n'avais aucun problème.
C'est toujours le win32k.sys en jeu, avec le code 0x0...19.
Au cas où tu demandes, je n'ai pas de cd windows, il était déjà installé sur l'ordi à l'achat et je n'avais pas de cd fourni avec
A tes méninges...
Tout marche nickel...sauf sij'ouvre firefox.
Là au bout de quelques secondes, 1 minute au mieux, j'ai un éran bleu windows et l'ordi redémarre.
A priori c'est une erreur 0x000000019 (pas sûre su nombre de 0).
Je n'ai aucun problème avec les autres programmes, et je peu naviguer sur IE sans interruption non plus.
Désinstalle Firefox, ccleaner, purera, redémarre le pc; télécharge firefox 4 ICI puis réinstalle le ... ça plante encore ?
BAD_POOL_HEADER STOP : 0x0000000...19 ?
J'ai essayé d'utiliser firefox safe mode avec désactivation des plugins... mais ça plante aussi.