Virus ecran bleue et ordi qui se coupe

Résolu/Fermé
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 - 28 avril 2011 à 10:18
 Utilisateur anonyme - 1 mai 2011 à 20:36
Bonjour,
hier jetais sur internet lorsque jai attraper un virus et apres jai immediatement lancer des analyse et ils en ont detecter je les est supprimé (enfin je pense..).
mais a present lorsque jallume mon pc au bout de quelques minutes lecran devient bleue et un message apparait "a probleme has been detected... etc" et lordi redemare juste pres. et lorsquil se rallume un messsage windows apparait "windows a redemarrer dun arret non planifier, voulez vous rechercher des solutions en ligne" et voila apres quelques minutes il redemare aussitot. cest enervant et je voudrais savoir comment y remedier et si vous pouvez maider je vous en serait tres reconnaissant. merci
e suis sous windows 7 et actuellement je suis en mode sans echec avec prise en charge reseaux (la il ny a pas le probleme...) mais bon ce nest pas une solution.
A voir également:

81 réponses

avg ne doit pas tout te détecter. Désinstalle avg et met avira à la place.
Prévient-moi quand tu as fini .
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 10:08
je viens de desinstaller vag jinstalle avira de suite. et apres que devraije faire ?
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 10:19
je voulais savoir " est ce qune resauration systeme a une date anterieur ou le pc marchait bien est une solution ?
0
Utilisateur anonyme
29 avril 2011 à 10:54
C'est bien ce que je pensais, tu as un joli Rootkit TDSS.
Tu as aussi des adwares.

On va s'occuper principalement du Rootkit.


▶ Télécharge TDSSKiller

▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

▶ Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\tdsskiller.txt.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jai un soucis. lors de lisntallation ya marquer initializing et ca sarrete a 80 pourcent et apres ca met tdsskiller a cesser de fonctionner et ca recherche une solution au probleme et une fois fermer ya une fenetre de bloc note qui apparait vierge
0
AÏE !

Je crois que tu as la nouvelle variante:/
On va verifier avec Combofix un peu plus tard.

Mais avant, mealdaron t'as fait instalé plusieurs Antivirus, Hors JAMAIS 2/PLUSIEURS ANTIVIRUS EN MÊME TEMPS!

Donc on va fixé des lignes des AntiVirus qu'il t'a fait instaler pour rien et Spybot qui est inutil puisqu'il n'est plus mis à jour!

Deja un petite question,
avant qu'il ne te fasse instaler tous ces Antivirus, tu avais quoi comme Antivirus?
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 11:21
javais microsoft security/avg et adware
0
Utilisateur anonyme
29 avril 2011 à 11:25
tu choisis quoi entre Microsoft security et AVG, car ce sont 2 Antivirus et j'amais 2 en même temps car risque de conflit.
0
que doit je faire a present ?
0
lequel me conseiler vous ?
0
je choisit microsoft secrity
0
Ok,

alors on va fixé des lignes, pour celà, suis cette procédure:

Copie ces lignes en gras :



[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768]
[MD5.BAF4D0171A202F2B19F46E8620511209] - (.Avira GmbH - On-Demand Scanner.) -- C:\Program Files\Avira\AntiVir Desktop\avscan.exe [442024]
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security, S.L. - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll

O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe (.not file.) => Grisoft®AVG Antivirus
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe => Avira®AntiVir PersonalEdition
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKUS\S-1-5-21-4038019323-11988657-2746238625-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: C:\Users\nicolas\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AVG\AVG9\avgpp.dll => Grisoft®AVG Antivirus
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Avira®AntiVir PersonalEdition/Desktop

O42 - Logiciel: AVG Free 9.0 - (.AVG Technologies.) [HKLM] -- AVG9Uninstall => Grisoft AVG AntiSpyware

O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop => Avira AntiVir PersonalEdition
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {774088D4-0777-4D78-904D-E435B318F5D2} => Microsoft Antimalware

O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0 => Panda ActiveScan
[HKLM\Software\Panda Software] => Panda Software

O43 - CFD: 28/04/2011 - 20:22:32 - [160900368] ----D- C:\Program Files\Panda Security => Panda Antivirus
O43 - CFD: 09/03/2011 - 23:20:18 - [3050496] ----D- C:\Program Files\Windows Defender => Microsoft Windows Defender
O43 - CFD: 29/04/2011 - 10:03:56 - [137711998] ----D- C:\ProgramData\avg9 => Grisoft AVG AntiSpyware
SS - | Auto 11/04/2011 136360 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
SS - | Auto 11/04/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Avira®AntiVir PersonalEdition/Desktop



1. ===> Ouvre ZHPFix qui se trouve sur ton bureau. (Clique droit executé en tant qu'admistrateur Sous vista/Seven)
2. ===> Clique sur la petite Icone à coter de celui avec l'appareil photo (Copier le presse papier)
3. ===> Coche toutes les cases à coté des lignes</gras>(si c'est pas dejà fait automatiquement)===> Puis sur GO
4. =>Envois moi le rapport dans ton prochain poste

- Pour beaucoup, La vrai devise de notre monde contemporain est "omnia illico" (tout, tout de suite).

Adélaïde ...
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 11:49
quand jouvre zhpfix et que je vais dans licone a coter de lappreil photo ya deja un truc genre ce que tu ma dis de copier. lorsque je supprime et que je veux coller ce que u ma dis ca marche pas rien ne se passe quand je clique droit
0
Utilisateur anonyme
29 avril 2011 à 12:08
ok, c'est normal, c'est les lignes en gras plus haut ;).
Tu laisse ce qu'il ya écrit et tu laisse tout cocher et tu fais GO
0
ca me met un message comme quoi voulez vous supprimer avira et ses comosants jai mis oui
0
cest normal que ca me demande pour desinstaller des trucs ???
0
Utilisateur anonyme
29 avril 2011 à 12:21
Oui, c'est le but du fix =D
ca évite de supprimé tous les AV manuellement, ca prends moin de temps ;)
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 12:22
okok non cest juste que je suis pas un pro de linformatique et des fois je flippe ^^
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 12:26
voila le rapport
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 12:26
Rapport de ZHPFix 1.12.3279 par Nicolas Coolman, Update du 27/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-29-04-2011-12-25-11.txt
Run by nicolas at 29/04/2011 12:25:11
Windows 7, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop => Logiciel déjà supprimé
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {774088D4-0777-4D78-904D-E435B318F5D2} => Logiciel déjà supprimé

========== Clé(s) du Registre ==========
O42 - Logiciel: AVG Free 9.0 - (.AVG Technologies.) [HKLM] -- AVG9Uninstall => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0 => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security, S.L. - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll => Clé absente
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé absente
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé absente
HKLM\Software\Panda Software => Clé non supprimée
SS - | Auto 11/04/2011 136360 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé absente
SS - | Auto 11/04/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe => Valeur absente
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-4038019323-11988657-2746238625-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AVG\AVG9\avgpp.dll => Donnée non supprimée

========== Dossier(s) ==========
C:\Program Files\Panda Security => Supprimé et mis en quarantaine
C:\Program Files\Windows Defender => Fichier supprimé au reboot
C:\ProgramData\avg9 => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\avira\antivir desktop\avgnt.exe [281768] => Fichier absent
c:\program files\avira\antivir desktop\avscan.exe [442024] => Fichier absent
c:\program files\panda security\activescan 2.0\npwrapper.dll => Fichier absent
c:\progra~1\avg\avg9\avgtray.exe => Fichier absent
c:\program files\spybot - search & destroy\teatimer.exe => Supprimé et mis en quarantaine
c:\users\nicolas\desktop\spybot - search & destroy.lnk => Supprimé et mis en quarantaine
c:\program files\spybot - search & destroy\spybotsd.exe => Supprimé et mis en quarantaine
c:\program files\avg\avg9\avgpp.dll => Fichier absent
c:\program files\avira\antivir desktop\sched.exe => Fichier absent
c:\program files\avira\antivir desktop\avguard.exe => Fichier absent


========== Récapitulatif ==========
8 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
10 : Fichier(s)
2 : Logiciel(s)


End of the scan
0
Utilisateur anonyme
29 avril 2011 à 12:34
il ya des AV qui n'ont pas été totalement supprimés.

vas dans : Panneau de configuration=> désinstaler un programme=> Cherche AVG Free 9.0 AVG9Uninstall Et Panda ActiveScan 2.0 - (.Panda Security.)
et tu les désinstal
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 12:40
ok
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 12:41
je desinstalle adware ?
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 12:42
et malwarbytes ?
0
Utilisateur anonyme
29 avril 2011 à 12:43
non si tu veux le gardé tu le garde.
Après c'est sur que MBAM (MalwareBytesAntiMalware) est mieux.
Mais surtout désinstal AVG et Panda.
Là ca te fait 3AV sur ton PC, c'est beaucoup trop il t'en faut 1 sinon il ya un risque de conflit entre ces 3AV
0
Utilisateur anonyme
29 avril 2011 à 17:43
on va deja faire ca :


> Rend-toi sur le site www.virustotal.com
> Clique sur Parcourir Rends toi dans le répertoire des fichiers suivants et clique sur le fichier.

C:\PhysicalDisk0_MBR.bin

> Clique sur Send File. Si tu as un message comme quoi le fichier à déjà été analyser, clique sur Reanalyse.
> Sélectionne le rapport de Antivirus jusqu'à VT Community puis clique droit/Copier.
> Clique droit sur le bureau puis nouveau et enfin Document Texte. Nomme-le VT et colle le texte sélectionner dedans. Enregistre.
> Poste le rapport héberger sur https://www.cjoint.com/
0
http://cjoint.com/?ADDtuCaoYHv
0
voila le fichier texte VT ^^
0
Utilisateur anonyme
29 avril 2011 à 19:27
C'est bizzard, rien ne passe, mais le MBR est dit comme clean.
0
ca veux dire quoi ?
0
Utilisateur anonyme
29 avril 2011 à 20:22
Ca veut dire que je cherche d'ou vien le soucis.
Je te retiens au courant.
0
darknico05 Messages postés 272 Date d'inscription samedi 12 septembre 2009 Statut Membre Dernière intervention 15 avril 2014 7
29 avril 2011 à 20:23
dakodac
0
Utilisateur anonyme
29 avril 2011 à 20:57
Passe ceci sur ton PC.


desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan => http://dl.dropbox.com/u/21363431/Pre_scan.exe

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
0
Utilisateur anonyme
29 avril 2011 à 21:08
As-tu un CD windows?
0
Euh...cest quoi ? Je sais pas si jai ca
0
Utilisateur anonyme
29 avril 2011 à 21:45
C'est un CD d'instalation windows

Fais prés scan on verra le CD plus tard ;)
0
Je fais quoi ? :)
0
Utilisateur anonyme
29 avril 2011 à 22:09
0
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.0.39 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 ¤¤¤¤¤

Mis à jour le 30/04/2011 | 00.15 par g3n-h@ckm@n
Utilisateur : nicolas (Administrateurs)
Ordinateur : NICOLAS-PC

Système d'exploitation : Windows 7 Ultimate N (32 bits)
Internet Explorer : 8.0.7601.17514
Mozilla Firefox :

Scan : 09:09:03 | 30/04/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKCU\..\..\Winlogon] | Shell -> Modification apportée : -> explorer.exe

¤

[HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\Windows\system32\userinit.exe, -> C:\Windows\system32\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : 0 -> 1

¤¤¤¤¤¤¤¤¤¤ Associations

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*

¤

[IE | Command] | @ -> Modification apportée : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ -> Aucune modification : "C:\Program Files\Internet Explorer\iexplore.exe" %1 -> "C:\Program Files\Internet Explorer\iexplore.exe" %1
[Chrome | Command] | @ -> Aucune modification : "C:\Program Files\Google\Chrome\Application\chrome.exe" -> "C:\Program Files\Google\Chrome\Application\chrome.exe"

¤

[Assoc | Applications] | @ -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s

¤


¤


¤¤¤¤¤¤¤¤¤¤ Services

[Ndisuio] | Start -> Aucune modification : 3 -> 3
[lmhosts] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanWorkstation] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanServer] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[agp440] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[AudioEndpointBuilder] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[Audiosrv] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[BFE] | Start -> Aucune modification : 2 -> 2 : Service Actif
[Bits] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[CryptSvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[EapHost] | Start -> Modification apportée : 3 -> 2 : Service Actif
[Wlansvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[SharedAccess] | Start -> Modification apportée : 4 -> 2 : Service Redemarré
[windefend] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[wuauserv] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[WerSvc] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[wscsvc] | Start -> Aucune modification : 2 -> 2 : Service Redemarré

¤¤¤¤¤¤¤¤¤¤ Internet Explorer

[HKCU | Main] | Start Page -> Modification apportée : http://www.google.fr/ -> http://www.google.com/
[HKCU | Main] | Local Page -> Aucune Modification : C:\Windows\system32\blank.htm -> C:\Windows\system32\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM | Main] | Start Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\System32\blank.htm -> C:\Windows\System32\blank.htm
[HKLM | Main] | Default_Search_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896

¤¤¤¤¤¤¤¤¤¤ Processus

C:\Windows\explorer.exe -> Processus stoppé

¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine


¤¤¤¤¤¤¤¤¤¤ IFEO


¤¤¤¤¤¤¤¤¤¤ Mountpoints2



¤¤¤¤¤¤¤¤¤¤ MBR

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line: -za C:\MBR\MBR.bin
Windows Version: Windows 7
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: Acer
System Product Name: Aspire M3100
Logical Drives Mask: 0x000003dc

Analysis of file "C:\MBR\MBR.bin":
Windows 7 MBR code detected


Done!

¤¤¤

Fin : 09:11:00

¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
0
voila le rapport
0
quelqun est la ?? louloute ^^?
0
Utilisateur anonyme
30 avril 2011 à 11:47
salut pour avancer :

desinstalle AD-Aware

ensuite redemarre ton pc en mode sans echec et reessaie tdsskiller
0
Utilisateur anonyme
30 avril 2011 à 12:16
Bonjour à vous deux.

Merci Gen-hackman pour ton passage.
J'éspere que ca va passé, pas sur.
0
bon j'essaye ca... sinon savez vous a quoi mes problemes sont dues ? :)
0
ad-remover je peux le desinstaller aussi ?
0
ca marche toujours pas. :(
0
Utilisateur anonyme
30 avril 2011 à 12:50
Non garde Ad-R pour l'étape suivante.

Oui, tu as des Adwares et un Rootkit TDSS.

On doit s'occupé principalement du Rootkit, mais le problème
c'est que cette infection bloque les outils de désinfection spécialisé pour l'éradiquer, ce qui rend la tache plus compliquer. Il faut essayer de "contré" l'infection.

On va essayer ce que Gen-hackman a dit:

Démarre en mode sans échec ( redemarre le PC et tapote F8 jusqu'à entendre un bip)
Ensuite Passe TDSSKiller toujours en Mode Sans Echec.
Et donne nous des nouvelles ;)

0
jai fais ca lorsque le pc sallume jappuie plein de fois sur f8 mais aucun son (ca c peux etre nomale car en mode sans echec jai pas de son...) bref sur le bureaux je retapote sur f8 et essaye dinstaller tdsskiller mais il sarrete a 80 pourcent de linitialization;..;
0
Utilisateur anonyme
30 avril 2011 à 13:24
F8 sur le bureau ca serre à rien.

Quand tu redemarre ton ordi, avant de voir apparaître la page avec le logo Windows, appuis plusieurs fois d'affiler sur F8 .
0
je lai fais ca ca a rien donner
0
Utilisateur anonyme
30 avril 2011 à 13:39
Toujours la même procédure sauf que tu appuis F5.
0
dac on va faire toutes les touches du clavier ^^ ?
0