écran bleu

Pistaline08 Messages postés 62 Statut Membre -  
Pistaline08 Messages postés 62 Statut Membre -
Bonjour, depuis quelque temps , quand j'éteins mon ordinateur il m'affiche l'écran bleu ci dessous puis redémarre :

http://img11.hostingpics.net/pics/763011kjjjj.jpg[/img][/url]

Quelqu'un aurais une solution SVP ??
A voir également:

32 réponses

Utilisateur anonyme
 
salut

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.

2
Pistaline08 Messages postés 62 Statut Membre
 
11:57:45.0881 1316 vwifimp - ok
11:57:45.0923 1316 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
11:57:45.0935 1316 W32Time - ok
11:57:45.0957 1316 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\drivers\wacompen.sys
11:57:45.0969 1316 WacomPen - ok
11:57:45.0986 1316 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
11:57:46.0006 1316 WANARP - ok
11:57:46.0017 1316 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
11:57:46.0020 1316 Wanarpv6 - ok
11:57:46.0150 1316 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
11:57:46.0219 1316 WatAdminSvc - ok
11:57:46.0297 1316 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
11:57:46.0354 1316 wbengine - ok
11:57:46.0385 1316 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
11:57:46.0394 1316 WbioSrvc - ok
11:57:46.0427 1316 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
11:57:46.0443 1316 wcncsvc - ok
11:57:46.0475 1316 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
11:57:46.0496 1316 WcsPlugInService - ok
11:57:46.0566 1316 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\drivers\wd.sys
11:57:46.0569 1316 Wd - ok
11:57:46.0613 1316 [ 441BD2D7B4F98134C3A4F9FA570FD250 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
11:57:46.0632 1316 Wdf01000 - ok
11:57:46.0642 1316 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
11:57:46.0649 1316 WdiServiceHost - ok
11:57:46.0666 1316 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
11:57:46.0677 1316 WdiSystemHost - ok
11:57:46.0715 1316 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
11:57:46.0725 1316 WebClient - ok
11:57:46.0750 1316 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
11:57:46.0759 1316 Wecsvc - ok
11:57:46.0781 1316 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
11:57:46.0792 1316 wercplsupport - ok
11:57:46.0824 1316 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
11:57:46.0828 1316 WerSvc - ok
11:57:46.0845 1316 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
11:57:46.0848 1316 WfpLwf - ok
11:57:46.0896 1316 [ 52DED146E4797E6CCF94799E8E22BB2A ] WimFltr C:\Windows\system32\DRIVERS\wimfltr.sys
11:57:46.0910 1316 WimFltr - ok
11:57:46.0931 1316 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
11:57:46.0934 1316 WIMMount - ok
11:57:46.0987 1316 WinDefend - ok
11:57:47.0017 1316 WinHttpAutoProxySvc - ok
11:57:47.0189 1316 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
11:57:47.0195 1316 Winmgmt - ok
11:57:47.0292 1316 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
11:57:47.0360 1316 WinRM - ok
11:57:47.0441 1316 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
11:57:47.0476 1316 Wlansvc - ok
11:57:47.0538 1316 [ 06C8FA1CF39DE6A735B54D906BA791C6 ] wlcrasvc C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
11:57:47.0545 1316 wlcrasvc - ok
11:57:47.0683 1316 [ 2BACD71123F42CEA603F4E205E1AE337 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
11:57:47.0757 1316 wlidsvc - ok
11:57:47.0805 1316 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
11:57:47.0808 1316 WmiAcpi - ok
11:57:47.0864 1316 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
11:57:47.0873 1316 wmiApSrv - ok
11:57:47.0906 1316 WMPNetworkSvc - ok
11:57:47.0942 1316 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
11:57:47.0947 1316 WPCSvc - ok
11:57:47.0963 1316 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
11:57:47.0995 1316 WPDBusEnum - ok
11:57:48.0015 1316 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
11:57:48.0018 1316 ws2ifsl - ok
11:57:48.0072 1316 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll
11:57:48.0078 1316 wscsvc - ok
11:57:48.0089 1316 WSearch - ok
11:57:48.0205 1316 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
11:57:48.0289 1316 wuauserv - ok
11:57:48.0306 1316 [ D3381DC54C34D79B22CEE0D65BA91B7C ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
11:57:48.0316 1316 WudfPf - ok
11:57:48.0337 1316 [ CF8D590BE3373029D57AF80914190682 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
11:57:48.0351 1316 WUDFRd - ok
11:57:48.0376 1316 [ 7A95C95B6C4CF292D689106BCAE49543 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
11:57:48.0381 1316 wudfsvc - ok
11:57:48.0429 1316 [ 28DE9164F5D74CFD2466778BA1D93F30 ] WUSBVBus C:\Windows\system32\DRIVERS\mfpvbus.sys
11:57:48.0435 1316 WUSBVBus - ok
11:57:48.0481 1316 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll
11:57:48.0489 1316 WwanSvc - ok
11:57:48.0564 1316 ================ Scan global ===============================
11:57:48.0591 1316 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
11:57:48.0631 1316 [ EB6A48CC998E1090E44E8E7F1009A640 ] C:\Windows\system32\winsrv.dll
11:57:48.0654 1316 [ EB6A48CC998E1090E44E8E7F1009A640 ] C:\Windows\system32\winsrv.dll
11:57:48.0681 1316 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
11:57:48.0711 1316 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
11:57:48.0719 1316 [Global] - ok
11:57:48.0720 1316 ================ Scan MBR ==================================
11:57:48.0742 1316 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
11:57:49.0160 1316 \Device\Harddisk0\DR0 - ok
11:57:49.0168 1316 ================ Scan VBR ==================================
11:57:49.0174 1316 [ E14A76216885B5F2297461FD64106EBF ] \Device\Harddisk0\DR0\Partition1
11:57:49.0176 1316 \Device\Harddisk0\DR0\Partition1 - ok
11:57:49.0212 1316 [ 7D52B54E101353CD8308E868A32EADA4 ] \Device\Harddisk0\DR0\Partition2
11:57:49.0215 1316 \Device\Harddisk0\DR0\Partition2 - ok
11:57:49.0218 1316 ============================================================
11:57:49.0218 1316 Scan finished
11:57:49.0218 1316 ============================================================
11:57:49.0239 7244 Detected object count: 0
11:57:49.0239 7244 Actual detected object count: 0
11:58:41.0400 3500 Deinitialize success
0
Pistaline08 Messages postés 62 Statut Membre
 
Voila le rapport
0
Utilisateur anonyme
 
ne sois pas pressée , c'est inutile....

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
1
Pistaline08 Messages postés 62 Statut Membre
 
j'ai essayer les 2 , dans les 2 cas l'écran bleu s'affiche ...
0
Utilisateur anonyme
 
reessaie en mode sans echec
1
Pistaline08 Messages postés 62 Statut Membre
 
Il m'affiche :

[IMG]http://img11.hostingpics.net/pics/827578tdss.jpg[/IMG][/URL]

Je fais quoi maintenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ben j'ai demandé un rapport si tu lis bien
0
Pistaline08 Messages postés 62 Statut Membre
 
Oui oui excuse moi j'avais modifier et ça la pas envoyer enfin bref je ne connais pas bien ce site mais le rapport et en comentaire ta premiére reponse
0
Utilisateur anonyme
 
il est pas complet heberge le sur https://www.cjoint.com/
0
Pistaline08 Messages postés 62 Statut Membre
 
http://cjoint.com/data3/3JgogWK988L.htm
0
Pistaline08 Messages postés 62 Statut Membre
 
Tu as une solution pour réparer ce problème ?
0
Pistaline08 Messages postés 62 Statut Membre
 
0
Utilisateur anonyme
 
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

======================

ensuite relance pre_scan , mais au menu qu'il t'affichera , clic sur diag et heberge le rapport
0
Pistaline08 Messages postés 62 Statut Membre
 
Rapport de adwcleaner :

https://pjjoint.malekal.com/files.php?read=20121006_u8f13h9j5m13

Je vais envoyer celui de pre_scan aprés
0
Pistaline08 Messages postés 62 Statut Membre
 
0
Pistaline08 Messages postés 62 Statut Membre
 
Ensuite faut rien faire d'autre ???
0
Utilisateur anonyme
 
si je t'ai juste perdue en route , tu as bien fait de remonter le sujet , j'etudie ca tout de suite :)
0
Pistaline08 Messages postés 62 Statut Membre
 
D'accord ^^ Merci , en tout cas hier quand j'ai éteint mon ordinateur l'écran bleu ne c'est pas afficher mais il ne s'affiche pas tout le temps
0
Utilisateur anonyme
 
bon en fait c'était rapide j'avais deja fait le script et je l'avais de coté ^^

===================

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJhozL06gp1

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Pistaline08 Messages postés 62 Statut Membre
 
Okay merci je vais pas le faire tout de suite car je suis occupée mais c'est obligatoire de désactivé les protections ? ça fais quoi sinon ?
0
Utilisateur anonyme
 
bah l'outil ne peut pas travailler correctement...
0
Pistaline08 Messages postés 62 Statut Membre
 
Ah D'accord merci ! :)
0
Utilisateur anonyme
 
:)

c'est comme si tu faisais cuire un plat sans enlever la protection de plaque electrique ^^
0
Pistaline08 Messages postés 62 Statut Membre
 
Mdr okay ^^
0
Utilisateur anonyme
 
un scan generaliste et le grand menage final
0
Pistaline08 Messages postés 62 Statut Membre
 
Ok merci , Tu est informaticien ?
0
Utilisateur anonyme
 
ben non......pas de metier mais de loisirs :)
0
Pistaline08 Messages postés 62 Statut Membre
 
Dac :) j'ai envoyer le rapport en dessous
0
Pistaline08 Messages postés 62 Statut Membre
 
Tu pense envoyer la suite quand ? ( c'est juste pour savoir si je pourrais la faire ce soir ou si faudra que je le fasse demain )
0
Pistaline08 Messages postés 62 Statut Membre
 
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Pistaline08 Messages postés 62 Statut Membre
 
ça prend longtemps !! c'est toujours pas fini
0
Utilisateur anonyme
 
oué il est un peu long celui-ci aussi
0
Pistaline08 Messages postés 62 Statut Membre
 
Je confirme , j'en suis a 56 minute tu pense qu'il faut encore combien de temps ?
0
Utilisateur anonyme
 
de 1h à 20h ca depend des pc ^^

en general c'est 2h/2h30
0
Pistaline08 Messages postés 62 Statut Membre
 
ok , je continu demain alors ^^
0
Utilisateur anonyme
 
^^
0
Pistaline08 Messages postés 62 Statut Membre
 
j'ai pas le temps non plus ce soir donc je le ferai mercredi ou vendredi soir
0