Ecran bleu

Julien27 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour à tous,

Je fais à vous car je ne sais ce qu'il m'arrive.En effet, quand je suis sur internet, mon ordinateur s'arrête et un écran bleu apparait.S'agit-il d'un virus ou est-ce un problème de matériel.

J'ai réussi à prendre une photo de cet écran bleu car je n'avais pas le temps de noter ce qui est écrit, notamment ceci:
Technical information:
stop: 0x0000007E (0xFFFFFFFFC0000005,0xFFFFF88004C170D6)

Si l'un de vous pouvais m'aider,

D'avance merci.

Julien

A voir également:

25 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

uniquement quand tu es sur le net ?

Code 0x0000007E

Logiciel : Erreur STOP Windows
Intitulé : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Solution
[1] Une barrette de mémoire vive est endommagée.
[2] Un service, un pilote ou une application est incompatible avec Windows XP
0
Julien27
 
Apparemment oui.

A+

Julien
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
et avec tous tes navigateurs?

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
julien27
 
Voici le rapport, en espérant que cela correct

http://www.cijoint.fr/cjlink.php?file=cj201108/cijggQ6AYg.txt

A+

Julien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle un rapport de nettoyage avec ad remover

puis télécharge malwarebyte et ensuite mets le à jour et colle un rapport d'analyse rapide avec

a plus
0
julien27
 
jlpjlp, bonjour

Me revoilà.

Ci-dessous les rapports.

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:25:23 le 29/08/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Grosgros@GROSGROS-PC (Acer Aspire X3900)

============== RECHERCHE ==============

Dossier trouvé: C:\Program Files (x86)\Ask.com

Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé trouvée: HKCU\Software\Ask.com
Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
Clé trouvée: HKLM\Software\Applian Technologies\OpenCandy
Clé trouvée: HKLM\Software\Wow6432Node\Applian Technologies\OpenCandy
Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|{6E19037A-12E3-4295-8915-ED48BC341614}
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_x3900&r=17361210ln07974386rm53g451y360
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://wanadoo.fr/
HKLM_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_x3900&r=17361210ln07974386rm53g451y360
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_x3900&r=17361210ln07974386rm53g451y360
HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)
HKCU_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} - "Nero Toolbar" (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 29/08/2011 18:25:33 (4548 Octet(s))

Fin à: 18:26:06, 29/08/2011

============== E.O.F ==============

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7605

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

29/08/2011 19:08:41
mbam-log-2011-08-29 (19-08-41).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 334817
Temps écoulé: 34 minute(s), 54 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

JULIEN
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour ad remover c'est pas une recherche qui etait demandé...

ensuite dis nous comme va ton pc

a plus
0
julien27
 
OK.

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 20:33:58 le 29/08/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Grosgros@GROSGROS-PC (Acer Aspire X3900)

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 29/08/2011 18:27:04 (4350 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 29/08/2011 20:34:05 (2239 Octet(s))
C:\Ad-Report-SCAN[1].txt - 29/08/2011 18:25:33 (4686 Octet(s))

Fin à: 20:34:43, 29/08/2011

Merci de ton aide,

A+

============== E.O.F ==============
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ensuite dis nous comme va ton pc
0
julien27
 
J'avais oublié de te dire.

Pour l'instant tout va bien apparement, l'ordinateur se s'est pas arrêter de nouveau.

J'espère que cela va durer.

Julien
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle un rapport avec un des 4 premiers antivirus en ligne <-- ici . puis dis nous comment va ton pc ?
an
0
julien27
 
jlpjlp, bonjour

Quand je clique sur "prenez internet explorer" et donc sur "ici cela me renvoie sur le site Bitdefender mais pas sur la pge de scan.En clair je suis perdu.

A+

Julien
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
prends un des autres antivirus en ligne
0
julien27
 
jlpjlp,

Pour info j'ai parlé trop vite, l'ordi a une nouvelle fois planté hier soir.

Voici le rapport:

C:\Program Files (x86)\Uniblue\RegistryBooster\Launcher.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\rbmonitor.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\rbnotifier.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\rb_move_serial.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\rb_ubm.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\registrybooster.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PXN14R07\registrybooster.exe Win32/RegistryBooster application supprimé - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TRD9JQ6I\index-functions[1].js Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\Launcher.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\rbmonitor.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\rbnotifier.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_ubm.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\Launcher.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\rbmonitor.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\rbnotifier.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_ubm.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il a encore planté avec quel message d'erreur ?
0
julien27
 
Toujours ecran bleu mais je n'ai pas eu le temps de noter le message.

Je te le signalerais si cela arrive de nouveau
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
pour supprimer ce qui a été utlisé lance l'option de suppression de delfix puis désinstalle delfix

pour cela:
https://www.commentcamarche.net/informatique/windows/25143-ecran-bleu-windows-bsod-explications-solutions/
0
julien27
 
jlpjlp, bonjour

L'ordi à planté une nouvelle fois,pratiquemment à l'ouverture et dès que j'ai voulu lire une vidéo sur dailymotion, si ces infos peuvent être utiles.

J'ai pris une photo de l'écran bleu.
Comment est-ce que je peux te joindre cette photo pour que tu prennes connaissance du message d'erreur?

A+

Julien
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu fais passer la photo en l hébergeant sur un site comme expliqué dans le lien . Par exemple le site archivehost ; cijoint ....
0
julien27
 
Je m'excuse mais il est ou le lien?
0