BSoD lié a un virus ?

SkeetTheSmoker -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, j'ai un problème avec mon ordinateur. Depuis 6h aujord'hui, mon Pc a décide qu'il me mettait des BSoD à chaque démarage de ce dernier. Après 3 blue screen, j'ai finalement réussi à me connecter sans que l'ordi en fasse un alors j'ai cru que ce n'était que passager (il arrive des fois que mon ordinateur aie un BSoD aléatoirement). J'ai donc eu tort car mon ordi a eu un BSoD quelques heures plus tard et que j'ai du l'ouvrir en mode sans échec pour ecrire ceci. J'ai remarqué que juste avant que mon ordi ferme, avast affichait qu'un virus essayait d'ouvrir un URL. Cepandant, l'adresse de ce virus menait à un fichier windows (scvhost.exe ou svchost.exe) qui est sur mon ordi depuis deja un bout de temps et qui se fait bloquer par avast a chaque fois. Il n'y a pas longtemps, j'ai installé AVG (en meme temps qu'avast) et Daemon Tools. J'ai lu ici qu'installer 2 antivirus pouvait mener à des problemes et j'ai donc cru que j'avais la solution devant les yeux. j'ai aussi désinstallé Daemon Tools mes ces deux désinstallations n'ont servi à rien. Désolé du texte long et merci d'avance pour votre aide.

A voir également:

70 réponses

SkeetTheSmoker
 
Oh oui j'en ai encore besoin ! Mon ordi se ferme aux 5 minutes si je suis pas dessus le CD. J'ai refait un scan et puis les cles du registre sont revenues. Les BSoD ne sont pas encore regles. Resultat du deuxieme scan :

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.02.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7600.16385
Système :: MININT-V5HAOSO [administrateur]

02/12/2012 02:26:53
mbam-log-2012-12-02 (12-32-05).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|X:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 717544
Temps écoulé: 5 heure(s), 14 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Mauvais: (1) Bon: (0) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoFind (PUM.Hijack.Find) -> Mauvais: (1) Bon: (0) -> Aucune action effectuée.

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
mais je pensais que tu avais résolu le soucis des bsod moi ?
0
SkeetTheSmoker
 
Citation :

Bon, mon Windows m'avait raconte dla me*** donc j'ai reussi a ouvrir et j'ai fait des BSOD qui ont ete enregistrees. Les voici : Donc

J'avais pas precise que j'avais recommencer a en faire ^^'' C'est ma faute desole. Donc, j'ai toujours des BSoD mais avec la cle du registre, ca a l'air qu'on peut retrouver quel driver cause le BSoD donc je te poste mes derniers BSoDs.

==================================================
Dump File : 120112-25162-01.dmp
Crash Time : 01/12/2012 18:42:17
Bug Check String : DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS
Bug Check Code : 0x000000cb
Parameter 1 : fffffa80'0421959c
Parameter 2 : 00000000'00000000
Parameter 3 : fffffa80'077c25c0
Parameter 4 : 00000000'00000033
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+70040
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7600.17017 (win7_gdr.120503-2030)
Processor : x64
Crash Address : ntoskrnl.exe+70040
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\MiniDump\120112-25162-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 262 144
==================================================

==================================================
Dump File : 120112-40685-01.dmp
Crash Time : 01/12/2012 18:36:15
Bug Check String : DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS
Bug Check Code : 0x000000cb
Parameter 1 : fffffa80'041ca59c
Parameter 2 : 00000000'00000000
Parameter 3 : fffffa80'05f18950
Parameter 4 : 00000000'00000033
Caused By Driver : ndis.sys
Caused By Address : ndis.sys+9e010
File Description : Pilote NDIS 6.20
Product Name : Système d'exploitation Microsoft® Windows®
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : x64
Crash Address : ntoskrnl.exe+70040
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\MiniDump\120112-40685-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 271 816
==================================================

==================================================
Dump File : 120112-22885-01.dmp
Crash Time : 01/12/2012 18:31:15
Bug Check String : MEMORY_MANAGEMENT
Bug Check Code : 0x0000001a
Parameter 1 : 00000000'00041284
Parameter 2 : fffff8a0'05316001
Parameter 3 : 00000000'0000a0a7
Parameter 4 : fffff781'c0000000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+70040
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7600.17017 (win7_gdr.120503-2030)
Processor : x64
Crash Address : ntoskrnl.exe+70040
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\MiniDump\120112-22885-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 271 816
==================================================

==================================================
Dump File : 113012-25396-01.dmp
Crash Time : 30/11/2012 22:17:35
Bug Check String : DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS
Bug Check Code : 0x000000cb
Parameter 1 : fffffa80'0462159c
Parameter 2 : 00000000'00000000
Parameter 3 : fffffa80'07b9aa20
Parameter 4 : 00000000'00000033
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+70040
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7600.17017 (win7_gdr.120503-2030)
Processor : x64
Crash Address : ntoskrnl.exe+70040
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\MiniDump\113012-25396-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 262 144
==================================================

==================================================
Dump File : 113012-23602-01.dmp
Crash Time : 30/11/2012 22:11:43
Bug Check String : DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS
Bug Check Code : 0x000000cb
Parameter 1 : fffffa80'0465e59c
Parameter 2 : 00000000'00000000
Parameter 3 : fffffa80'07d67e30
Parameter 4 : 00000000'00000033
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+70040
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7600.17017 (win7_gdr.120503-2030)
Processor : x64
Crash Address : ntoskrnl.exe+70040
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\MiniDump\113012-23602-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 262 144
==================================================

==================================================
Dump File : 112912-60325-01.dmp
Crash Time : 30/11/2012 02:56:51
Bug Check String : DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS
Bug Check Code : 0x000000cb
Parameter 1 : fffffa80'045e859c
Parameter 2 : 00000000'00000000
Parameter 3 : fffffa80'0612d600
Parameter 4 : 00000000'00000033
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+70040
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7600.17017 (win7_gdr.120503-2030)
Processor : x64
Crash Address : ntoskrnl.exe+70040
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\MiniDump\112912-60325-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7600
Dump File Size : 271 816
==================================================
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
enlève cette clé registre !

fais un sfc /scannow SOUS WINDOWS (et non sous le cd .... :/)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SkeetTheSmoker
 
J'aurais pas le temps d'ouvrir le programme que mon PC va me faire un BSoD :/ Je vais quand meme essayer.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
mmh ... si tu démarre en invite de commandes en mode sans échec tu n'auras pas de bsod.
de là tu peux taper la commande suivante :

sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windows 


:)
0
SkeetTheSmoker
 
Je crois que mon MSI ne venait meme pas avec un disque de reinstallation windows :/
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ça on s'en fiche un peu :)

je te demande de démarrer en invite de commande en mode sans échec :)
0
SkeetTheSmoker
 
Desole je croyais qu'il fallait le CD pour ^^'
C'est fait et il a repare certains fichiers. Maintenant je fais quoi ^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
c'est fini ?
0
SkeetTheSmoker
 
Oui c'est fini.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Et ça fait encore des bsod maintenant ?
0
SkeetTheSmoker
 
Je vais tester.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
OK.
Si pas on retournera sur le CD mais bon, je doute que ...
0
SkeetTheSmoker
 
Ce n'est pas fini, ce n'est qu'un debut >< Meme type de BSoD que d'habitude.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
bah t'as pas d'autre choix que de désinstaller le pilote qui fait merder !
0
SkeetTheSmoker
 
Bah faut le trouver avant tout ! Je vois que c'est ntoskrnl.exe mais c'est pas un pilote non ^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
non c'est pas lui...

t'aurais plus simple à formater je pense... !
0
SkeetTheSmoker
 
Y'aurais pas un moyen de trouver le driver fautif ? Parce que la j'ai vu que j'ai pas de disque windows :/
0
SkeetTheSmoker
 
Et surtout que j'ai des doutes sur 2 drivers, celui de la carte ethernet car en mode sans echec normal j'ai pas eu de BSoD la derniere fois (peut-etre que j'ai pas ete asser longtemps dessus) et celui de mon fil pour l'electricite car quand mon ordi est debranchee, elle fait des BSoD et devient toute "fuckee".
0