Ecran blanc démarrage, virus?
Fatbenouille
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
je rencontre un problème très embetant depuis environ dix jours. Lundi de la semaine dernière, alors que j'étais sur skype, mon écran est devenu entièrement blanc, et je n'avais plus possibilité d'accéder ni à mon bureau, ni à ma barre des tâches, seulement aux programmes qui étaient déjà ouverts et en cours d'utilisation.
J'ai donc éteint mon ordinateur, pour passer en mode sans échec et lancer des scans minutieux sur Avast et Malwarebytes. Les résultats étaient concluants puisque les deux logiciels ont trouvé un certains nombres de fichiers contaminés que j'ai supprimés, pensant être venue à bout du problème.
Seulement, le problème a continué de persister, puisque dès que j'ouvre mon ordinateur en "mode normal", l'écran devient entièrement blanc au bout d'environ 30 secondes, ne me permettant donc plus d'accéder à aucun programme, puisque je ne vois plus ni le bureau, ni la barre des tâches... J'ai relancé les scans une bonne dizaine de fois (y compris au démarrage), et les logiciels trouvent invariablement à chaque nouveau scan des fichiers suspects que je supprime....
Bref, je ne sais plus quoi faire pour venir à bout de ce qu'il me semble clairement être un bon virus, dont la source est toujours implantée au fin fond de mon pc.
Avez-vous déjà vu un problème similaire, et bien sur, savez-vous ce que je dois faire pour en venir à bout?
Merci d'avance!
je rencontre un problème très embetant depuis environ dix jours. Lundi de la semaine dernière, alors que j'étais sur skype, mon écran est devenu entièrement blanc, et je n'avais plus possibilité d'accéder ni à mon bureau, ni à ma barre des tâches, seulement aux programmes qui étaient déjà ouverts et en cours d'utilisation.
J'ai donc éteint mon ordinateur, pour passer en mode sans échec et lancer des scans minutieux sur Avast et Malwarebytes. Les résultats étaient concluants puisque les deux logiciels ont trouvé un certains nombres de fichiers contaminés que j'ai supprimés, pensant être venue à bout du problème.
Seulement, le problème a continué de persister, puisque dès que j'ouvre mon ordinateur en "mode normal", l'écran devient entièrement blanc au bout d'environ 30 secondes, ne me permettant donc plus d'accéder à aucun programme, puisque je ne vois plus ni le bureau, ni la barre des tâches... J'ai relancé les scans une bonne dizaine de fois (y compris au démarrage), et les logiciels trouvent invariablement à chaque nouveau scan des fichiers suspects que je supprime....
Bref, je ne sais plus quoi faire pour venir à bout de ce qu'il me semble clairement être un bon virus, dont la source est toujours implantée au fin fond de mon pc.
Avez-vous déjà vu un problème similaire, et bien sur, savez-vous ce que je dois faire pour en venir à bout?
Merci d'avance!
A voir également:
- Ordinateur écran blanc virus
- Ordinateur qui rame - Guide
- Double ecran - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Retourner écran ordinateur - Guide
14 réponses
bonjour,
je ne suis pas sure qu'il s'agisse d'une infection !
redémarre ton pc en mode sans echec avec la prise en charge du réseau,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
je ne suis pas sure qu'il s'agisse d'une infection !
redémarre ton pc en mode sans echec avec la prise en charge du réseau,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Bonjour,
Il me semble bien que votre pc a besoin d'une bonne "désinfection".
Je transfère votre demande dans la section "virus / securité" ou vous aurez probablement quelqu'un qui vous prendra en main
Cordialement
Il me semble bien que votre pc a besoin d'une bonne "désinfection".
Je transfère votre demande dans la section "virus / securité" ou vous aurez probablement quelqu'un qui vous prendra en main
Cordialement
Bonjour!
Voilà, j'ai suivi ces avisées instructions et en voici le résultat:
http://cjoint.com/?BCqw6oyumvv
Cependant, je dois préciser que désormais, après avoir laissé le pc une bonne semaine sans l'allumer, l'écran blanc n'est ré-apparu qu'une fois. Ce qui fait que ma compréhension du problème n'en est que plus réduite.....
Merci d'avance!
Voilà, j'ai suivi ces avisées instructions et en voici le résultat:
http://cjoint.com/?BCqw6oyumvv
Cependant, je dois préciser que désormais, après avoir laissé le pc une bonne semaine sans l'allumer, l'écran blanc n'est ré-apparu qu'une fois. Ce qui fait que ma compréhension du problème n'en est que plus réduite.....
Merci d'avance!
bonjour,
cool, ton pc est pleins d'adwares !
attention, les barres d'outils ne sont pas obligatoirs et pour la plus par, elles sont infectieuses !!!
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
cool, ton pc est pleins d'adwares !
attention, les barres d'outils ne sont pas obligatoirs et pour la plus par, elles sont infectieuses !!!
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le voici:
http://cjoint.com/?BCro6Y4onls
La désinfection est-elle un succès? Personnellement, le rapport pour moi est du chinois donc....
Merci!
http://cjoint.com/?BCro6Y4onls
La désinfection est-elle un succès? Personnellement, le rapport pour moi est du chinois donc....
Merci!
je parle courament chinois :P
relance zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
relance zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tu as 3 antivirus sur ton pc :
Norton, MAcafric et avast !
il faut en conserver un seul sur le pc, tu risques un confli logiciel et dont un plantage du pc !!!
important :
fais une mise à jour de java et adobe !
pour java, version 31 et pour adobe version 10 X
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:61192
O4 - HKCU\..\Run: [hmod70twindl.exe] C:\Users\Béné\AppData\Roaming\A63467F3BCB603754B9E5F377C518AF9\hmod70twindl.exe (.not file.)
O4 - HKUS\S-1-5-21-940923370-2658106913-1832485456-1000\..\Run: [hmod70twindl.exe] C:\Users\Béné\AppData\Roaming\A63467F3BCB603754B9E5F377C518AF9\hmod70twindl.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7FC2BF84-B07E-4A9C-8F50-506ADDF563B6}] (...) -- C:\Users\Béné\AppData\Roaming\A63467F3BCB603754B9E5F377C518AF9\hmod70twindl.exe (.not file.) => Infection FakeAlert (Possible)
O87 - FAEL: "TCP Query User{10DC7867-2AAD-4592-91D8-467A478C5643}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "UDP Query User{CA230332-41B3-4311-8F8E-ACC969287E40}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "TCP Query User{7D6E0782-EA9A-46B7-A06D-92C06A522398}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "UDP Query User{05AE4A6D-A180-41C2-9371-1ECCB5643D23}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "TCP Query User{3418CA4D-85C9-4B71-B0DE-DCDED2EAADE1}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
O87 - FAEL: "UDP Query User{2CFE1ED1-B20C-4391-96D9-9953338935B7}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
O87 - FAEL: "TCP Query User{6814A17B-A6B6-4C02-AA78-A34064AE890E}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
O87 - FAEL: "UDP Query User{B3365CC5-6F08-4270-BC47-427E85FD3105}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
[HKLM\Software\WOW6432Node\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{7cd74aff-3433-4e34-92e2-d98dfdb30754}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}] =>PUP.Eorezo )
[HKLM\Software\WOW6432Node\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}] =>PUP.Eorezo
[MD5.00000000000000000000000000000000] [APT] [{8DB805C2-20CB-420F-9FF5-3D36A87282FA}] (...) -- E:\SETUP.exe (.not file.)
O51 - MPSK:{49bd822f-ab7f-11df-a069-00269e57eb16}\AutoRun\command. (...) -- F:\Autorun.exe (.not file.)
[MD5.7CF1B0069D864D83B729445AD6C3C6A1] [SPRF][9/14/2011] (.Ask - Wrapper Application.) -- C:\Users\Béné\AppData\Local\Temp\setup.exe [3623592]
Emptytemp
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Norton, MAcafric et avast !
il faut en conserver un seul sur le pc, tu risques un confli logiciel et dont un plantage du pc !!!
important :
fais une mise à jour de java et adobe !
pour java, version 31 et pour adobe version 10 X
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:61192
O4 - HKCU\..\Run: [hmod70twindl.exe] C:\Users\Béné\AppData\Roaming\A63467F3BCB603754B9E5F377C518AF9\hmod70twindl.exe (.not file.)
O4 - HKUS\S-1-5-21-940923370-2658106913-1832485456-1000\..\Run: [hmod70twindl.exe] C:\Users\Béné\AppData\Roaming\A63467F3BCB603754B9E5F377C518AF9\hmod70twindl.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7FC2BF84-B07E-4A9C-8F50-506ADDF563B6}] (...) -- C:\Users\Béné\AppData\Roaming\A63467F3BCB603754B9E5F377C518AF9\hmod70twindl.exe (.not file.) => Infection FakeAlert (Possible)
O87 - FAEL: "TCP Query User{10DC7867-2AAD-4592-91D8-467A478C5643}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "UDP Query User{CA230332-41B3-4311-8F8E-ACC969287E40}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "TCP Query User{7D6E0782-EA9A-46B7-A06D-92C06A522398}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "UDP Query User{05AE4A6D-A180-41C2-9371-1ECCB5643D23}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "TCP Query User{3418CA4D-85C9-4B71-B0DE-DCDED2EAADE1}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
O87 - FAEL: "UDP Query User{2CFE1ED1-B20C-4391-96D9-9953338935B7}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
O87 - FAEL: "TCP Query User{6814A17B-A6B6-4C02-AA78-A34064AE890E}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
O87 - FAEL: "UDP Query User{B3365CC5-6F08-4270-BC47-427E85FD3105}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
[HKLM\Software\WOW6432Node\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{7cd74aff-3433-4e34-92e2-d98dfdb30754}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}] =>PUP.Eorezo )
[HKLM\Software\WOW6432Node\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}] =>PUP.Eorezo
[MD5.00000000000000000000000000000000] [APT] [{8DB805C2-20CB-420F-9FF5-3D36A87282FA}] (...) -- E:\SETUP.exe (.not file.)
O51 - MPSK:{49bd822f-ab7f-11df-a069-00269e57eb16}\AutoRun\command. (...) -- F:\Autorun.exe (.not file.)
[MD5.7CF1B0069D864D83B729445AD6C3C6A1] [SPRF][9/14/2011] (.Ask - Wrapper Application.) -- C:\Users\Béné\AppData\Local\Temp\setup.exe [3623592]
Emptytemp
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
bien, je n'ai pas eu re retours pour ceci :
tu as 3 antivirus sur ton pc :
Norton, MAcafric et avast !
il faut en conserver un seul sur le pc, tu risques un confli logiciel et dont un plantage du pc !!!
important :
fais une mise à jour de java et adobe !
pour java, version 31 et pour adobe version 10 X
tu as 3 antivirus sur ton pc :
Norton, MAcafric et avast !
il faut en conserver un seul sur le pc, tu risques un confli logiciel et dont un plantage du pc !!!
important :
fais une mise à jour de java et adobe !
pour java, version 31 et pour adobe version 10 X
Bonjour,
alors j'ai mis à jour java et adobe. Pour les anti-virus, lequel me préconisez-vous de conserver?
Merci!
alors j'ai mis à jour java et adobe. Pour les anti-virus, lequel me préconisez-vous de conserver?
Merci!
pour l'antivirus, à toi de voir celui que tu paies,
si Macafric et Norton sont périmés, conserve tout simplement avast 7 !
désinstalle proprement les autre via ajout supression de programmes !
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
si Macafric et Norton sont périmés, conserve tout simplement avast 7 !
désinstalle proprement les autre via ajout supression de programmes !
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø