Virus BlueScreen (ou BlueSoleil)

Fermé
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 - Modifié par chesarah le 3/11/2011 à 21:08
Deyssa Messages postés 3 Date d'inscription samedi 21 janvier 2012 Statut Membre Dernière intervention 5 février 2015 - 21 janv. 2012 à 23:35
Bonjour/Bonsoir

J'ai un soucis : un programme nommé "IVT Corporation" a été installé sur mon ordinateur portable, et depuis il n'arrête pas de se redémarrer tout seul , à chaque démarrage tout semble aller pour le mieux, mais apres 10 secondes environ une fenêtre qui porte le nom de "BlueSoleil" apparaît et c'est là que l'ordinateur redémarre, et en 10 secondes je n'ai pas la temps de supprimer ce programme, l'ordinateur a aussi marqué ceci "STOP : 0x0000008E" et "Nom de l'élément probleme : BlueScreen" .

Si quelqu'un pourrait m'aider pour résoudre ce problème, ca m'arrangerait beaucoup :)
A voir également:

16 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
5 nov. 2011 à 21:39
Bonsoir,

est ce que l'ordi est plus stable en mode sans échec avec prise en charge réseau ?

Si oui, fais ça :

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

(si Cijoint ne fonctionne pas, essaye ici : http://pjjoint.malekal.com/ )
9
dans votre intérêt je vous conseille de suivre les manipulations proposées par Lyonnais92 qui s'y connait très bien dans le domaine

salut

effectivement , y'a pas photo ^^

je dirais même que c'est un des 5 meilleurs du site dans le domaine :)
3
Utilisateur anonyme
6 nov. 2011 à 13:35
D'accord.
Je vous laisse faire.
Je vais donc voir si personne d'autre n'a besoin d'aide...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
6 nov. 2011 à 13:09
Bonjour dans votre intérêt je vous conseille de suivre les manipulations proposées par Lyonnais92 qui s'y connait très bien dans le domaine ....
1
Bonsoir,

Je te conseille de formater la partition de ton disque dur et de réinstaller Windows.

Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut Mauvaise idée !

personnellement je pense plutot qu'il suffirait de desactiver son demarrage en mode sans echec , pour voir si en redemarrant en mode normal ca le fait toujours sans bluesoleil

ensuite pour verifier le pc , un petit zhpdiag , je suppose qu'il y aura au moins des adwares à virer avec adwcleaner et ad-r , un petit malwarebytes histoire de finir , et un grand menage avec les mises à jour adequates ^^

mais ce ne sont que suppositions! ^^

le pilote à l'installation ne devait pas etre le bon ^^
0
Utilisateur anonyme
4 nov. 2011 à 10:27
Ce n'est pas une si mauvaise idée puisque si j'ai bien compris, à chaque fois qu'il est dans Windows, ce dernier plante à cause de BlueSoleil (BlueScreen) !
Enfin, c'est une solution simple et efficace, après c'est à Chesarah de voir !
Le problème vient hélas de ton BlueScreen...
Ou alors, autre chose !
0
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
4 nov. 2011 à 18:04
Et comment désactive-t-on me mode sans echec ? (désolée je suis nulle en informatique)
0
Utilisateur anonyme
6 nov. 2011 à 12:55
Lance-le en mode sans échec...
0
Utilisateur anonyme
6 nov. 2011 à 12:57
Ensuite,

https://www.malwarebytes.com/

Télécharge Malwarebytes Anti-Malware.
Enregistre le programme sur ton bureau.
Quand le téléchargement est terminé, tu double-cliques sur le programme.
Tu te laisse guider par l'installation en suivant les instructions de Windows, n'oublie pas d'ajouter l'icône sur ton bureau pendant l'installation.
Une fois l'installation terminée, n'oublie pas de cocher la case pour exécuter le programme.

La fenêtre du programme s'affiche, dans l'onglet "Recherche", tu cliques sur "Exécuter un examen complet" et puis sur "Rechercher".
Tu patientes le temps de l'examen.
Une fois ce dernier terminé, s'il a trouvé des menaces, normalement, il les supprime automatiquement, ensuite, une autre fenêtre s'affiche, c'est le rapport ouvert avec le bloc-notes ou notepad, qui est le même aussi, tu enregistres le rapport sur ton bureau et tu l'héberge sur un des sites suivants:

http://www.cijoint.fr

Tu sélectionnes le rapport qui est sur ton bureau, tu cliques sur "Ouvrir", et tu cliques sur "Cliquez ici pour déposer le fichier".

Ensuite, tu colles le lien dans ta prochaine réponse sur le forum.

P.S.: Mode sans échec avec prise en charge réseau...
Pour accéder au mode sans échec avec prise en charge réseau, au démarrage du PC, appuyer sur F8 et après sélectionner "mode sans échec avec prise en charge réseau", et appuyer sur "Enter".
0
Utilisateur anonyme
6 nov. 2011 à 13:17
Tu as passé un coup de Malwarebytes Anti Malware ?

Stp, fais-le et poste-moi le rapport...

Merci...
0
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
29 nov. 2011 à 18:38
Euh... bonjour, en fait c'est bon le probème est réglé, l'ordinateur a bien voulu démarrer normalement et nous avons pu supprimer le programme, merci quand-même à tous ^^
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
29 nov. 2011 à 19:36
Bonjour,

tu ferais mieux de vérifier qu'il n'y a pas des restes en exécutant ZHPDiag comme indiqué.
0
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
10 déc. 2011 à 21:05
D'accord, je le ferais demain (si possible)
0
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
25 déc. 2011 à 12:08
On va dire qu'on est "demain" (même si ce n'est pas vraiment le cas, désolée mais ces derniers jours je n'était pas vraiment présente) et voilà le rapport :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111225_g5g10e10b14r9

Sinon j'ai toujours un petit problème : l'ordinateur est lent à en mourir, et je ne comprend pas pourquoi, si il avait 7 ans comme l'autre ordinateur j'aurais compris, mais celui-ci n'a même pas 1 an, et il n'est comme ça que depuis 3 jours .
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
25 déc. 2011 à 12:19
Bonjour,

envahi de toolbars, adwares en tous genres.

Tout ça ne fait que ralentir l'ordi.

Désinstalle, par le Panneau de configuration

SweetIM Toolbar for Internet Explorer 4.0

SweetIM for Messenger 3.6

===

Si tu as MBAM, tu l'ouvres, tu le mets à jour et tu exécutes un scan rapide. Tu sélectionnes tout ce qu'il trouve et tu le mets en quarantaine. Tu postes le rapport obtenu.

Si tu ne l'as pas, fais ça :

Télécharge Malware Byte's Antimalware https://www.malwarebytes.com/premium/

et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).

[*]Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan.
[*]Une fois le scan terminé, sélectionne tout ce qu'il a trouvé et clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Enregistre le rapport[sur ton Bureau lorsqu'il s'affichera.

Poste le dans ta réponse.

===
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

===

Fais redémarrer l'ordi, relance ZHPDiag et poste le rapport dans un lien.
0
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
29 déc. 2011 à 16:43
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
29 déc. 2011 à 16:53
Salut,
Il n'est jamais trop tard pour bien faire ! :)

Sur ce bonnes fêtes de fin d'année, ainsi qu'à mon ami le lyonnais ;)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
29 déc. 2011 à 17:01
Bonjour,


Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
[MD5.B7A2C31467594B6063849CA5F9D0E67F] - (.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe   [1324008] [PID.2364]
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} . (.Iminent - Iminent WebBooster.) -- C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
O4 - HKLM\..\Run: [IMBooster] . (.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- IMBoosterARP
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {AF2D5B54-36DE-471E-B9C8-58E4B2B951C6}
[HKCU\Software\Iminent]
[HKLM\Software\Iminent]
[HKLM\Software\Trymedia Systems]    => Infection BT (Adware.Trymedia)
O43 - CFD: 19/10/2011 - 19:02:06 - [17,101] ----D- C:\Program Files\Iminent
O43 - CFD: 19/10/2011 - 19:03:38 - [1,157] ----D- C:\ProgramData\IMinent
O43 - CFD: 02/09/2011 - 10:47:58 - [0,000] ----D- C:\ProgramData\Trymedia
O43 - CFD: 28/08/2011 - 13:35:26 - [0] --H-D- C:\ProgramData\{A9673E80-81F2-43CB-AC03-29F47370B98A}
O87 - FAEL: "{4E853D8D-72C4-4F07-BB23-E7571B56F813}" | In - Public - P6 - TRUE | .(.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe
O87 - FAEL: "{6BE94A23-0F57-4AEE-B3CD-9DA277461C1D}" | Out - Public - P6 - TRUE | .(.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe
O87 - FAEL: "{5CAAB1E7-C7B6-4DD6-9387-99DACF6AA77A}" | In - Public - P6 - TRUE | .(.Iminent - Iminent Multimedia Server.) -- C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe
O87 - FAEL: "{8DBDD2C4-1758-429E-A1FE-D8D2FAA20889}" | Out - Public - P6 - TRUE | .(.Iminent - Iminent Multimedia Server.) -- C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKLM\Software\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKCU\Software\Iminent]
[HKLM\Software\Iminent]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP]
C:\Program Files\Iminent
C:\ProgramData\Iminent
C:\ProgramData\Trymedia
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent
O4 - Global Startup: C:\Users\Crash\Desktop\Connexion haut débit - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Crash\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...)  -- C:\Users\Crash\AppData\Local\Temp\ICReinstall\PDFConverterSetup.exe (.not file.)
O87 - FAEL: "TCP Query User{BF8E5289-3258-44BC-9742-1569384F1B62}D:\program files\counter-strike\hlds.exe" |In - Public - P6 - TRUE | .(...) -- D:\program files\counter-strike\hlds.exe (.not file.)
O87 - FAEL: "UDP Query User{2B6C9AD2-8F91-4088-BD5F-32BA708F9797}D:\program files\counter-strike\hlds.exe" |In - Public - P17 - TRUE | .(...) -- D:\program files\counter-strike\hlds.exe (.not file.)
O87 - FAEL: "{0779072B-A393-4D56-AADC-6B32E3F923D2}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Easy Downloads\easydownloads.exe (.not file.)
O87 - FAEL: "{E9097175-DD86-40CE-8479-248A6A249667}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Easy Downloads\easydownloads.exe (.not file.)
O87 - FAEL: "{30E9D18A-2983-4E51-A198-92CC2961D9A3}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Easy Downloads\easydl.exe (.not file.)
O87 - FAEL: "{19B20D2C-6154-4AAA-8B26-A98FBBFAF8FA}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Easy Downloads\easydl.exe (.not file.)
O87 - FAEL: "{C4FE7304-CEB2-4DAA-B024-761B583B5C33}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Crash\Downloads\Programs\SweetImSetup.exe (.not file.)
O87 - FAEL: "{EAA58C6B-5A25-4067-B51C-B69A8A69D3F0}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Crash\Downloads\Programs\SweetImSetup.exe (.not file.)
O87 - FAEL: "{9C06B2EF-FFF0-4EA0-8C3E-D308F422A9A2}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Crash\AppData\Local\Temp\SweetIMReinstall\SweetImSetup.exe (.not file.)
O87 - FAEL: "{F708D421-B8CD-4212-93F0-0523BF7FDBA1}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Crash\AppData\Local\Temp\SweetIMReinstall\SweetImSetup.exe (.not file.)


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
1 janv. 2012 à 12:19
Bon alors voilà :
https://pjjoint.malekal.com/files.php?id=20120101_f77y15r8g15

Euh... j'espères avoir tout fait correctement (cette fois-ci j'ai des doutes...)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
1 janv. 2012 à 13:58
Bonjour,

tu as fait ce qu'il fallait faire, pas de problème.

Tu as encore des soucis ?

Fais redémarrer l'ordi, relance ZHPDiag et poste le rapport dans un lien.
0
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
19 janv. 2012 à 17:39
Bonjour

Voici le rapport deZHPDiag, désolée, je n'ai pas pu le lancer avant aujourd'hui , avec la reprises des cours et tout ça, surtout que l'ordinateur bug : à chaque (re)démarrage, l'icone en bas à droite de l'écran m'affiche qu'il y a de la connexion normalement, mais dès que j'essaie de me connecter à quelque chose (skype, internet, MSN...) rien ne marche, et parfois il bloque tout seul d'un seul coup .

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120119_l9u6p12k13z7

Bonne journée .
0
Deyssa Messages postés 3 Date d'inscription samedi 21 janvier 2012 Statut Membre Dernière intervention 5 février 2015
21 janv. 2012 à 23:35
Bonjour,

Voilà actuellement j'ai le même problème de Bluescreen par rapport à Bluesoleil que Chesarah.

Mais je veux comprendre un truc. Pourquoi mon CD d'intallation n'est plus valable? c'est le même PC (même si je l'ai formaté il y a 3ans), la même clé Bluetooth (EncoreElectronics), le même système (Vista pro)

J'ai pris des jours pour réussir à l'installer (IVT Corporation n'est pas signé numériquement, mais c'est réglé apparemment).
Et finalement, quand je clique sur l'icône, l'ordi plante....Bluescreen
J'ai téléchargé un version d'essai, ça fonctionne 5min après il faut acheter.

Je souhaite comprendre et trouver une solution, parce-que franchement ça ne m'amuserait pas d'acheter un autre logiciel alors que j'en ai déjà un.

Je vous demande donc votre aide s'il vous plait. Je vous remercie d'avance :)
0