Ecran noir: virus?

Fermé
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011 - 14 sept. 2011 à 11:46
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011 - 22 sept. 2011 à 20:19
Bonjour,

Je suis nouveau sur ce forum. J'ai actuellement un problème avec l'écran de mon ordinateur. Généralement, après l'avoir allumé pendant 10-15 minutes, il devient tout noir (comme si je l'avais mis en veille) et je n'ai plus la possibilité de faire quoi que ce soit (escape, ctrl-alt-delete, autres touches, rien ne marche). Mais l'ordinateur n'est pas totalement éteint car si j'étais en train d'écouter de la musique, je l'entends toujours après le problème.

D'abord, j'ai pensé à une surchauffe de l'ordinateur, mais même après un bon nettoyage, ca n'a rien changé.

Puis j'ai fait un scan antivirus et là, j'en ai trouvé un mineur. Mais comme mon laptop s'éteint au bout de 15 minutes, je n'ai jamais le temps de terminer le scan complètement. Je m'y suis repris à plusieurs reprises, petits morceaux par petits morceaux et une fois, l'ordinateur s'est éteint complètement, juste après un message qui disait que j'avais subi une erreur critique et que l'extinction était apparue pour protéger mon ordinateur. Voilà pourquoi je pense que c'est un virus.

Mon ordinateur n'est plus tout jeune non plus (3 ans) donc je n'exclus pas un problème de matrice. Je fonctionne encore sous vista (malheureusement) et c'est un Packard Bell easynote.

A votre avis, à quoi ca pourrait être dû? A un virus ou plutôt à l'usure de l'ordinateur? Est-ce que je devrais poster un rapport hijackthis? Comment faire pour résoudre ce problème?

Merci d'avance.
A voir également:

65 réponses

ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
Modifié par ArF_eversor le 17/09/2011 à 07:54
Voilà les rapports (là je suis sûr de la date). Je n'ai pas pu répondre avant, l'écran se bloquait sans arrêt.
Au fait, est-ce normal que je retrouve des fichiers (de mon ordinateur) sur mon bureau après avoir fait OTL, alors qu'il n'y a aucune raison qu'ils y soient?

https://www.cjoint.com/?AIrhXY873Ew

https://www.cjoint.com/?AIrh0y2bwUi
0
Utilisateur anonyme
18 sept. 2011 à 02:55
plus de precisions ?
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
18 sept. 2011 à 10:15
Je me retrouve avec des dossiers tels que "mes documents", "panneau de configuration", "disque dur" ou même des fichiers .doc, .ini sur mon bureau alors qu'ils n'y étaient pas avant et je ne comprend pas comment ils ont atterri là...

Ce n'est peut-être qu'un coïncidence mais ce matin, en allumant mon pc, l'écran s'est encore bloqué. Un peu par hasard, j'ai rajouté ma batterie (que j'avais retirée auparavant) et l'écran est revenu. Mais un peu après, l'écran est de nouveau devenu noir et le fait de retirer ou rajouter la batterie n'a pas aidé cette fois.

Je commence à me dire que la piste du virus ne tient plus
0
Utilisateur anonyme
18 sept. 2011 à 13:09
ce sont des raccourcis par defaut rajoutés sur le bureau s'ils ne te servent pas tu peux les virer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
19 sept. 2011 à 19:41
J'ai peut-être oublié quelques détails pour mon problème (qui persiste toujours).
Il y a plus d'un mois, on a eu un problème au niveau du réseau électrique. Les gars de la ville ont changé les circuits de la rue et ont par erreur déconnecté le neutre. Résultats, plusieurs appareils électriques ont souffert dans la maison. Mon portable était allumé sur secteur à ce moment-là et le transfo a bien fumé. Malgré tout, l'ordinateur marchait encore. Par mesure de précaution, j'ai quand même changé le transfo.

Et donc maintenant, je commence à me dire que l'origine pourrait être l'alimentation qui aurait mis du temps avant de se manifester. J'ai démonté l'écran et je n'ai rien trouvé d'anormal à première vue sur l'inverter, si ce n'est de la poussière et des cheveux. J'ai tout nettoyé mais rien n'a changé.

En parcourant le net, j'ai également vu que les écrans noirs étaient souvent suivis d'un problème de bip au démarrage et je me suis rendu compte que le mien était bien silencieux quand il démarrait.

Autre détail qui m'a paru curieux, c'est la cause de l'extinction de l'écran. Si je ne fais que consulter le web ou faire du traitement de texte, ca marche normalement. Mais quand je lance un jeu ou une vidéo, il ne met pas longtemps à déconner (une quinzaine de minutes). Du coup, j'ai aussi pensé à la carte graphique.

Donc toute la question est là: carte graphique, carte mère ou alimentation? Qu'est-ce que vous en pensez d'après les détails que j'ai donnés?

ps: je pense qu'on peut déplacer le sujet dans une autre rubrique, ca ne doit pas être un virus.
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
20 sept. 2011 à 09:16
Je pense que virus total n'a rien trouvé :

http://www.virustotal.com/file-scan/report.html?id=9942b2f934c3c05fd062e80c4dd2dfe2e22ac2125eeff99261300cb8206debb0-1316016638

J'ai encore eu un problème avec OTL. Comme la dernière fois, je dois à chaque fois cliquer sur le fichier .exe pour le démarrer (il ne se trouve pas sur le disque dur et pas moyen de l'y mettre). Ici, j'ai fait l'analyse et la correction personnalisée et le programme m'a demandé de rebooter. Mais quand je suis retourné sur windows, aucun fichier .txt n'était présent sur le bureau (j'ai fouillé aussi sur le disque dur).

Chose encore plus bizarre, quand j'ai fait une nouvelle tentative, j'avais mis le OTL.exe sur mon bureau au lieu de le lancer à partir de la barre de téléchargement. Une fois le reboot terminé, cette icone OTL avait disparue, même de ma barre de téléchargement ...

Bref, j'ai fait 2 fois le nettoyage mais je n'ai pas pu avoir le rapport.
0
Utilisateur anonyme
20 sept. 2011 à 10:28
le rapport :

c:\_otl\movef files\la_date_et_l'heure.txt

par contre si tu l'executes directement d'internet au lieu de le telecharger c'est sur que ca marche moins bien c'est pour ca qu il est demandé que les outils soient sur le bureau imperativement
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
20 sept. 2011 à 11:08
Je l'ai mis sur le bureau mais ca change rien. Quand je télécharge le fichier, j'obtiens le OTL.exe. Normalement ce fichier devrait lancer l'installation sur mon ordinateur, quel que soit le répertoire utilisé mais chez moi, quand je clique dessus, j'arrive directement sur le programme et je n'ai pas moyen de faire autrement.
J'ai vérifié, ma sandbox est bien désactivée donc ce n'est pas le même problème que la dernière fois.
Par contre, j'ai déjà eu 2 messages identiques de mon antivirus quand je parcours ce forum qui me dit qu'il a détecté un programme dangereux (il se trouve dans le répertoire "downloads" et s'appelle 96CF.tmp)

Est-ce que ca n'aurait pas un rapport?

J'ai tapé "otl" dans la barre de recherche, il n'y a RIEN sur mon pc.
0
tu as ce dossier non dans ton disque C:\ ?

_OTL
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
20 sept. 2011 à 11:16
Non pas du tout, je n'ai vraiment aucune trace d'installation.
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
20 sept. 2011 à 11:23
C'est ce que je pensais au début mais ce n'est pas le cas comme je l'ai dit.
0
Utilisateur anonyme
20 sept. 2011 à 11:30
mouais.....supprime pre_scan et pre_script ainsi que les rapports sur le bureau, retelecharge pre_scan puis repasse-le
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
Modifié par ArF_eversor le 20/09/2011 à 11:56
https://www.cjoint.com/?AIulTKweDwb

En fait, je viens de me rendre compte que la plupart des fichiers que tu m'as demandé d'utiliser n'ont pas été installés.
Il n'y a que AD-R et USB fix qui sont installés. Les autres, je les utilisais comme si c'était des programmes temporaires. Bref, je n'ai rien dû désinstaller.
0
Utilisateur anonyme
20 sept. 2011 à 12:01
ce sont des applications pour la plupart :)

je re-regarde ca :)
0
Utilisateur anonyme
20 sept. 2011 à 12:03
c'est l'ancien que tu as passé là
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
20 sept. 2011 à 12:10
Mais non, j'avais supprimé tous les anciens rapports. Le nom du fichier l'indique: j'ai fait mon rapport le 20/09/2011 à 11h35 et les informations à l'intérieur du fichier concordent.
0
Utilisateur anonyme
20 sept. 2011 à 12:13
Mis à jour le 09/09/2011 | 15.15 par g3n-h@ckm@n

actullellement :

(code source directement du programme) :

FileWriteLine($txt, "~ Mis à jour le 19/09/2011 | 13.00 par g3n-h@ckm@n")
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
20 sept. 2011 à 12:52
Honnêtement, je vois pas ce que ca change exactement. Ca veut juste dire que j'ai réutilisé un des fichiers que j'ai téléchargé par le passé pour lancer le programme.
Ici, je viens de retélécharger le fichier pre_scan et j'ai encore le même message, alors que tout est neuf normalement.

https://www.cjoint.com/?AIumW4e4XJE
0
regarde bien les dates de mise à jour elles diffèrent d'un rapport à l'autre :)

je regarde ca :)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
20 sept. 2011 à 14:29
Firefox, je ne l'utilise plus en fait, je prend toujours chrome.

J'ai pas très bien compris l'opération pour pre_script. Je suis censé cliquer sur n'importe quelle icône de mon bureau et la déplacer vers le fichier pre_scan.exe de mon bureau? Parce que si c'est ça, j'ai essayé et ca ne marchait pas.
0
Utilisateur anonyme
20 sept. 2011 à 18:15
oui je viens de rajouter un option pour ce probleme mais tu n'as pas la version adequate que j'ai mise à jour aujourd'hui ^^

prends-le ici :

http://dl.dropbox.com/u/21363431/Pre_Script.exe
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
20 sept. 2011 à 20:34
Voilà le rapport de pre_script:

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.85 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 16/09/2011 | 13.40 Par g3n-h@ckm@n
Utilisateur : Eversor (Administrateurs)
Ordinateur : PC-DE-MRSEB
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
Internet Explorer : 8.0.6001.19120
Mozilla Firefox : 3.6.17 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS::

Script : 19:51:55

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\Windows\eReg.dat
Supprimé : C:\ProgramData\.zreglib
Non Supprimé : C:\Program Files\EasyReg.tmp

¤

Supprimé : C:\bf4e29dcdccfcb02f2220d7b96268a67
Supprimé : C:\Users\Eversor\AppData\Roaming\cacaoweb
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Users\Eversor\AppData\Local\moovida Air
Supprimé : C:\Program Files\DAEMON Tools Toolbar
Supprimé : C:\Program Files\QuickTime(82)
Supprimé : C:\Program Files\Spybot - Search & Destroy

¤


¤ Hosts

::1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 1-2005-search.com

[.......]

¤ Hosts Fix

127.0.0.1 localhost



¤

Disques externes : 0 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 47 Objets réattribués
Music : 3308 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 12 Objets réattribués
Windows : 58 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 19 Objets réattribués

¤


explorer.exe -> Processus redémarré

Fin : 19:59:16

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
20 sept. 2011 à 20:50
bien refais un scan OTL si possible
0
ArF_eversor Messages postés 39 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 22 septembre 2011
20 sept. 2011 à 21:29
0