0x000000F4 0x00000003 0x86BL1458 0x86BC15CC 0

Résolu/Fermé
olaf - 30 janv. 2012 à 13:33
 lekkerding - 8 avril 2012 à 16:07
Bonjour,


j'ai récupéré un PC qui a quelques années mais est bien équipé; bonne affaire car j'ai des problèmes financiers et en ait besoin.
MAIS mais, la bête a un souci, lorsque je télécharge les MAJ (>80) sur Microsoft Update, elle se bloque, avec un écran bleu et un assez long message contenant un conseil de désactiver le logiciel ou de contacter mon admin réseau...
indication technique:
STOP 0x000000F4 0x00000003 0x86BL1458 0x86BC15CC 0x85FA1F0

J'ai fait un scan de BOOT avec avast qui a permis d'éliminer un WIN32 Ad-ware-gen.
Il me semble que cela a été utile car en sus de l'écran bleu, il y avait des arrêts brusques avec "HORS LIMITES" affiché à l'écran (noir): ceci ne survient plus.

Mais le premier problème (écran bleu + message persiste).

Merci de vos conseils éclairés
Olivier

13 réponses

étape 6 (suite): delfix ne veut pas sortir... essayé 2 foix, puis essayé "redémarrer" mais il reste collé.. je passe à l'étape suivante (ccleaner)?
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2012 à 11:40
delfix ne veut pas sortir. tu veux dire quoi par cela !!
0
en suivant tes indications: exécution, désinstallation (de delfix)... ça ne l'enlève pas, l'icône reste sur le bureau et reste "active" (puisque permet de le relancer)
0
ah ! je viens de refaire (3° essai): ça a fonctionné cette fois
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2012 à 11:44
bizarre qu'il ne soit pas partie au premier coup !!
0
ben oui, tout-à-fait... je passe à l'étape suivante
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 janv. 2012 à 13:58
bonjour, arrêtes les mise à jour et postes un diagnostique du pc pour voir si pas une saloperie derrière cela !!!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
bonsoir

il est un peu tard mais je ne pouvais pas le faire avant; merci pour la réponse.
le rapport généré est sur le lien

http://cjoint.com/?BAEwQpb9V1d

voilà - merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 janv. 2012 à 23:06
ok tu fais cela car il y a des saloperies sur le pc !!


1) passes adw-cleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




2) passes ad-remover mode NETTOYER



Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html
ou
http://security-domain.be/download/telech.php?id=3
ou
https://www.androidworld.fr/



/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )




3) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




4) postes un nouveau zhpdiag de contrôle

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
wouch ! quelle rapidité ! je commence de suite, mais vu que certaines opés prennent 2h je pense poster le résultat demain matin (je tomberai entre-temps).
merci beaucoup jacques, c'est très intéressant, et bonne nuit.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
étape 1 - http://cjoint.com/?BAExSAlYqQA
étape 2 - http://cjoint.com/?BAExTk2trdW
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2012 à 10:46
bonjour, ton premier lien ne me donne pas le rapport de adw-cleaner regarde https://www.cjoint.com/?BAExSAlYqQA
0
(au fait: teamxscript.org = page not found, j'ai pris une version du site commentçamarche)
0
étape 3 - http://cjoint.com/?BAFjDRYCzRI
0
étape 4 - http://cjoint.com/?3AFjSPMOJYE
0
voilà capitaine, et j'ai oublié de dire "bonjour" ce matin...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2012 à 11:02
bonjour, tu fais ce qui suit et normalement le pc est clean !!

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________


OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\SYSTEM32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\SYSTEM32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\SYSTEM32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\SYSTEM32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\SYSTEM32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-1020457353-3687831570-1965198099-1012\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\SYSTEM32\ctfmon.exe
O42 - Logiciel: Ask Toolbar Updater - (.Ask.com.) [HKCU] -- {79A765E1-C399-405B-85AF-466F52E918B0}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp



___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) - DelFix - Option Suppression après avoir poster le rapport de zhpfix

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.




3) fais un nettoyage avec ccleaner avec les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php




4) mets ton pc à jour en installant le SP3 de xp

https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
0
étape 5 - http://cjoint.com/?BAFlzewLxfZ
0
étape 6 - http://cjoint.com/?3AFlCTPOdKa
0
me voici,

bon ça a pris du temps puis il a fallu que je sorte...

Alors j'ai installé la SP3 à partir du lien par toi indiqué, après le lancement il y a eu redémarrage, puis 2° redémarrage et là info de MAJ dispos, je clique et il les cherche puis je lance...

Primo plus d'interruption écran bleu, NICKEL
Secundo, le serveur Microsoft (par l'activation de ce pop-up de MAJ) me propose, au fur et à mesure des MAJ (qui défilent dans l'encart sans intervention de ma part) ... SP3 !

Comme auparavant s'ensuit "SP3 impossible cause XP Pro se trouve sur un autre support" (je suppose l'original qui ne m'a pas été laissé avec l'ancien propriétaire). C'est là que ça plantait avant, ça ne plante plus et même les MAJ suivantes s'installent).

Il y a donc qq anomalies mais, à moins que tu penses à faire autre chose, pour moi le problème est résolu.

Je te dis un très GRAND merci pour avoir passé du temps sur ce problème, qui a eu en + le mérite de me remettre dans un bain que j'avais laissé avec XP il y a déjà un moment.
Tout cela n'est pas marchand mais je serais heureux de pouvoir rendre service (ma partie c'est plutôt le droit administratif-public)..

MERCI encore
0
(dès que tu me donnes le feu vert je place "résolu")
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2012 à 21:05
bonjour, pour moi c'est bon tu pourras mettre en résolu !!

de toute façon sur windows update plus possible de mettre à jour un xp avec le sp 2 ou 3 seul les mises à jour si tu as le sp3 d'installer sont toujours possible !!
0
ok bonne soirée, et peut-être à +
0
(je vais placer sur la bête antimalware et peut-être rootkit)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2012 à 21:26
(je vais placer sur la bête antimalware et peut-être rootkit)
tu parles de quoi avec cela ??
0
bonjour jacques

... doit pas faire chaud chez toi non plus !

En Chine c'est terrible oui.. mais on disait quand j'étais jeune: la dictature c'est "ferme ta gueule" et la démocratie c'est "cause toujours" ...!
Pour ce qui est des pays islamiques je crois surtout que ce n'est pas une question islamique: les jeunes là-bas n'aimeraient pas ce raccourci; les dictateurs de tous poils sont comme ils sont, qu'ils se parent de vêtements pseudo-islamiques ou d'autres convictions.. Ces mêmes jeunes sont d'ailleurs bien que musulmans plus proches des "anonymous" que de leurs propres dirigeants.. bref
voilà le rapport ComboFix
http://cjoint.com/?3BcnnXAUpQ9
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 févr. 2012 à 15:36
salut quand je parlait des pays islamique je ne mettais en aucun cas une arrière pensé derrière cela je parlais de certain qui sont de vrais dictature !!

comment va le pc après le nettoyage de combofix
0
re-

... pas de soucis, c'était évident finalement..
bon le PC ne rame plus.. c'est nickel.
encore un GRAND merci..
le rapport combofix est celui dans l'avant dernier message (STOP...)
Donc COMBOFIX nettoie également, et si j'ai bien compris il est nécessaire que je revienne vers votre team pour l'utiliser..
(en fait je suis assez dérangé de te déranger ou tes amis)
bref.
compte sur moi si je peux être utile à mon tour (tu dois avoir mon mail si tu as accès en tant que helper à la BDD de CCM, sinon tu me le demandes je te l'envoie)
Finalement ce PC va être chez moi demain (là je suis chez l'amie qui m'a prêté l'autre), et je ne pense pas prendre de BOX donc il ne devrait pas être infecté facilement (je veillerai à scanner toutes entrées extérieures dehors).
Il y avait il y a quelques années un document, une sorte de kit, avec un pas-à-pas pour scan et nettoyage du PC pour novice, je ne sais pas si cela existe encore, mais c'était pas mal pour un entretien mensuel.. si tu as qq chose à conseiller je suis preneur..
Allez bise comme on dit, tchao et bonne continuation et merci..
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 févr. 2012 à 18:27
tu pourras donc supprimer combofix utilise delfix car comme tous les outils de désinfection ils sont mis à jour très souvant et le conserver ne te servirait à rien car il passerais à côté des nouvelle infection

- DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
0
bonjour

ouille aie fait froid, coincé sous des tonnes de neige, et ça doit pas être mieux pour toi ?
voilà le rapport delfix

http://cjoint.com/?3BgmYpH9Ce4


le PC ne rame plus; je l'ai pas encore ramené à la maison (cause neige), j'en profite pour télécharger des outils depuis la page idoine de CCM... Après il sera bien hors réseau (je ne prendrai pas Internet)..
0
(signé eu lieu d'écrire, en fait message de olaf)
0