Virus BlueScreen (ou BlueSoleil)

chesarah Messages postés 201 Statut Membre -  
Deyssa Messages postés 4 Statut Membre -
Bonjour/Bonsoir

J'ai un soucis : un programme nommé "IVT Corporation" a été installé sur mon ordinateur portable, et depuis il n'arrête pas de se redémarrer tout seul , à chaque démarrage tout semble aller pour le mieux, mais apres 10 secondes environ une fenêtre qui porte le nom de "BlueSoleil" apparaît et c'est là que l'ordinateur redémarre, et en 10 secondes je n'ai pas la temps de supprimer ce programme, l'ordinateur a aussi marqué ceci "STOP : 0x0000008E" et "Nom de l'élément probleme : BlueScreen" .

Si quelqu'un pourrait m'aider pour résoudre ce problème, ca m'arrangerait beaucoup :)
A voir également:

16 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

est ce que l'ordi est plus stable en mode sans échec avec prise en charge réseau ?

Si oui, fais ça :

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

(si Cijoint ne fonctionne pas, essaye ici : http://pjjoint.malekal.com/ )
9
tant pis
 
dans votre intérêt je vous conseille de suivre les manipulations proposées par Lyonnais92 qui s'y connait très bien dans le domaine

salut

effectivement , y'a pas photo ^^

je dirais même que c'est un des 5 meilleurs du site dans le domaine :)
3
Utilisateur anonyme
 
D'accord.
Je vous laisse faire.
Je vais donc voir si personne d'autre n'a besoin d'aide...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonjour dans votre intérêt je vous conseille de suivre les manipulations proposées par Lyonnais92 qui s'y connait très bien dans le domaine ....
1
Utilisateur anonyme
 
Bonsoir,

Je te conseille de formater la partition de ton disque dur et de réinstaller Windows.

Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Anti-Format c:
 
salut Mauvaise idée !

personnellement je pense plutot qu'il suffirait de desactiver son demarrage en mode sans echec , pour voir si en redemarrant en mode normal ca le fait toujours sans bluesoleil

ensuite pour verifier le pc , un petit zhpdiag , je suppose qu'il y aura au moins des adwares à virer avec adwcleaner et ad-r , un petit malwarebytes histoire de finir , et un grand menage avec les mises à jour adequates ^^

mais ce ne sont que suppositions! ^^

le pilote à l'installation ne devait pas etre le bon ^^
0
Utilisateur anonyme
 
Ce n'est pas une si mauvaise idée puisque si j'ai bien compris, à chaque fois qu'il est dans Windows, ce dernier plante à cause de BlueSoleil (BlueScreen) !
Enfin, c'est une solution simple et efficace, après c'est à Chesarah de voir !
Le problème vient hélas de ton BlueScreen...
Ou alors, autre chose !
0
chesarah Messages postés 201 Statut Membre 78
 
Et comment désactive-t-on me mode sans echec ? (désolée je suis nulle en informatique)
0
Utilisateur anonyme
 
Lance-le en mode sans échec...
0
Utilisateur anonyme
 
Ensuite,

https://www.malwarebytes.com/

Télécharge Malwarebytes Anti-Malware.
Enregistre le programme sur ton bureau.
Quand le téléchargement est terminé, tu double-cliques sur le programme.
Tu te laisse guider par l'installation en suivant les instructions de Windows, n'oublie pas d'ajouter l'icône sur ton bureau pendant l'installation.
Une fois l'installation terminée, n'oublie pas de cocher la case pour exécuter le programme.

La fenêtre du programme s'affiche, dans l'onglet "Recherche", tu cliques sur "Exécuter un examen complet" et puis sur "Rechercher".
Tu patientes le temps de l'examen.
Une fois ce dernier terminé, s'il a trouvé des menaces, normalement, il les supprime automatiquement, ensuite, une autre fenêtre s'affiche, c'est le rapport ouvert avec le bloc-notes ou notepad, qui est le même aussi, tu enregistres le rapport sur ton bureau et tu l'héberge sur un des sites suivants:

http://www.cijoint.fr

Tu sélectionnes le rapport qui est sur ton bureau, tu cliques sur "Ouvrir", et tu cliques sur "Cliquez ici pour déposer le fichier".

Ensuite, tu colles le lien dans ta prochaine réponse sur le forum.

P.S.: Mode sans échec avec prise en charge réseau...
Pour accéder au mode sans échec avec prise en charge réseau, au démarrage du PC, appuyer sur F8 et après sélectionner "mode sans échec avec prise en charge réseau", et appuyer sur "Enter".
0
Utilisateur anonyme
 
Tu as passé un coup de Malwarebytes Anti Malware ?

Stp, fais-le et poste-moi le rapport...

Merci...
0
chesarah Messages postés 201 Statut Membre 78
 
Euh... bonjour, en fait c'est bon le probème est réglé, l'ordinateur a bien voulu démarrer normalement et nous avons pu supprimer le programme, merci quand-même à tous ^^
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

tu ferais mieux de vérifier qu'il n'y a pas des restes en exécutant ZHPDiag comme indiqué.
0
chesarah Messages postés 201 Statut Membre 78
 
D'accord, je le ferais demain (si possible)
0
chesarah Messages postés 201 Statut Membre 78
 
On va dire qu'on est "demain" (même si ce n'est pas vraiment le cas, désolée mais ces derniers jours je n'était pas vraiment présente) et voilà le rapport :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111225_g5g10e10b14r9

Sinon j'ai toujours un petit problème : l'ordinateur est lent à en mourir, et je ne comprend pas pourquoi, si il avait 7 ans comme l'autre ordinateur j'aurais compris, mais celui-ci n'a même pas 1 an, et il n'est comme ça que depuis 3 jours .
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

envahi de toolbars, adwares en tous genres.

Tout ça ne fait que ralentir l'ordi.

Désinstalle, par le Panneau de configuration

SweetIM Toolbar for Internet Explorer 4.0

SweetIM for Messenger 3.6

===

Si tu as MBAM, tu l'ouvres, tu le mets à jour et tu exécutes un scan rapide. Tu sélectionnes tout ce qu'il trouve et tu le mets en quarantaine. Tu postes le rapport obtenu.

Si tu ne l'as pas, fais ça :

Télécharge Malware Byte's Antimalware https://www.malwarebytes.com/premium/

et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).

[*]Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan.
[*]Une fois le scan terminé, sélectionne tout ce qu'il a trouvé et clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Enregistre le rapport[sur ton Bureau lorsqu'il s'affichera.

Poste le dans ta réponse.

===
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

===

Fais redémarrer l'ordi, relance ZHPDiag et poste le rapport dans un lien.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,
Il n'est jamais trop tard pour bien faire ! :)

Sur ce bonnes fêtes de fin d'année, ainsi qu'à mon ami le lyonnais ;)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
[MD5.B7A2C31467594B6063849CA5F9D0E67F] - (.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe   [1324008] [PID.2364]
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} . (.Iminent - Iminent WebBooster.) -- C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
O4 - HKLM\..\Run: [IMBooster] . (.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- IMBoosterARP
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {AF2D5B54-36DE-471E-B9C8-58E4B2B951C6}
[HKCU\Software\Iminent]
[HKLM\Software\Iminent]
[HKLM\Software\Trymedia Systems]    => Infection BT (Adware.Trymedia)
O43 - CFD: 19/10/2011 - 19:02:06 - [17,101] ----D- C:\Program Files\Iminent
O43 - CFD: 19/10/2011 - 19:03:38 - [1,157] ----D- C:\ProgramData\IMinent
O43 - CFD: 02/09/2011 - 10:47:58 - [0,000] ----D- C:\ProgramData\Trymedia
O43 - CFD: 28/08/2011 - 13:35:26 - [0] --H-D- C:\ProgramData\{A9673E80-81F2-43CB-AC03-29F47370B98A}
O87 - FAEL: "{4E853D8D-72C4-4F07-BB23-E7571B56F813}" | In - Public - P6 - TRUE | .(.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe
O87 - FAEL: "{6BE94A23-0F57-4AEE-B3CD-9DA277461C1D}" | Out - Public - P6 - TRUE | .(.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe
O87 - FAEL: "{5CAAB1E7-C7B6-4DD6-9387-99DACF6AA77A}" | In - Public - P6 - TRUE | .(.Iminent - Iminent Multimedia Server.) -- C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe
O87 - FAEL: "{8DBDD2C4-1758-429E-A1FE-D8D2FAA20889}" | Out - Public - P6 - TRUE | .(.Iminent - Iminent Multimedia Server.) -- C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKLM\Software\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKCU\Software\Iminent]
[HKLM\Software\Iminent]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP]
C:\Program Files\Iminent
C:\ProgramData\Iminent
C:\ProgramData\Trymedia
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent
O4 - Global Startup: C:\Users\Crash\Desktop\Connexion haut débit - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Crash\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...)  -- C:\Users\Crash\AppData\Local\Temp\ICReinstall\PDFConverterSetup.exe (.not file.)
O87 - FAEL: "TCP Query User{BF8E5289-3258-44BC-9742-1569384F1B62}D:\program files\counter-strike\hlds.exe" |In - Public - P6 - TRUE | .(...) -- D:\program files\counter-strike\hlds.exe (.not file.)
O87 - FAEL: "UDP Query User{2B6C9AD2-8F91-4088-BD5F-32BA708F9797}D:\program files\counter-strike\hlds.exe" |In - Public - P17 - TRUE | .(...) -- D:\program files\counter-strike\hlds.exe (.not file.)
O87 - FAEL: "{0779072B-A393-4D56-AADC-6B32E3F923D2}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Easy Downloads\easydownloads.exe (.not file.)
O87 - FAEL: "{E9097175-DD86-40CE-8479-248A6A249667}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Easy Downloads\easydownloads.exe (.not file.)
O87 - FAEL: "{30E9D18A-2983-4E51-A198-92CC2961D9A3}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Easy Downloads\easydl.exe (.not file.)
O87 - FAEL: "{19B20D2C-6154-4AAA-8B26-A98FBBFAF8FA}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Easy Downloads\easydl.exe (.not file.)
O87 - FAEL: "{C4FE7304-CEB2-4DAA-B024-761B583B5C33}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Crash\Downloads\Programs\SweetImSetup.exe (.not file.)
O87 - FAEL: "{EAA58C6B-5A25-4067-B51C-B69A8A69D3F0}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Crash\Downloads\Programs\SweetImSetup.exe (.not file.)
O87 - FAEL: "{9C06B2EF-FFF0-4EA0-8C3E-D308F422A9A2}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Crash\AppData\Local\Temp\SweetIMReinstall\SweetImSetup.exe (.not file.)
O87 - FAEL: "{F708D421-B8CD-4212-93F0-0523BF7FDBA1}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Crash\AppData\Local\Temp\SweetIMReinstall\SweetImSetup.exe (.not file.)


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
chesarah Messages postés 201 Statut Membre 78
 
Bon alors voilà :
https://pjjoint.malekal.com/files.php?id=20120101_f77y15r8g15

Euh... j'espères avoir tout fait correctement (cette fois-ci j'ai des doutes...)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

tu as fait ce qu'il fallait faire, pas de problème.

Tu as encore des soucis ?

Fais redémarrer l'ordi, relance ZHPDiag et poste le rapport dans un lien.
0
chesarah Messages postés 201 Statut Membre 78
 
Bonjour

Voici le rapport deZHPDiag, désolée, je n'ai pas pu le lancer avant aujourd'hui , avec la reprises des cours et tout ça, surtout que l'ordinateur bug : à chaque (re)démarrage, l'icone en bas à droite de l'écran m'affiche qu'il y a de la connexion normalement, mais dès que j'essaie de me connecter à quelque chose (skype, internet, MSN...) rien ne marche, et parfois il bloque tout seul d'un seul coup .

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120119_l9u6p12k13z7

Bonne journée .
0
Deyssa Messages postés 4 Statut Membre
 
Bonjour,

Voilà actuellement j'ai le même problème de Bluescreen par rapport à Bluesoleil que Chesarah.

Mais je veux comprendre un truc. Pourquoi mon CD d'intallation n'est plus valable? c'est le même PC (même si je l'ai formaté il y a 3ans), la même clé Bluetooth (EncoreElectronics), le même système (Vista pro)

J'ai pris des jours pour réussir à l'installer (IVT Corporation n'est pas signé numériquement, mais c'est réglé apparemment).
Et finalement, quand je clique sur l'icône, l'ordi plante....Bluescreen
J'ai téléchargé un version d'essai, ça fonctionne 5min après il faut acheter.

Je souhaite comprendre et trouver une solution, parce-que franchement ça ne m'amuserait pas d'acheter un autre logiciel alors que j'en ai déjà un.

Je vous demande donc votre aide s'il vous plait. Je vous remercie d'avance :)
0