ECRAN BLEU redémarrage PC lent protection désactivée

pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -  
 juju666 -
Bonjour,

Le PC a buggé la première fois avec un écran bleu avec des codes . qd on l'a redémarré il a affiché un menu demandant de scanner le disque (recommandé je crois) et le scan n'en finissait pas . on a redémarré le PC et la ça a été compliqué , soit il ne se passait rien et il a fallu rééteindre , soit le redémarrage est très long . idem en mode sans echec
Gestionnaire de taches : 74 processus 2 à 15% UC utilisée mem phys 35%
Firefox ne se lance plus et propose dans une fenêtre de "start in safe mode" ou reset firefox
Voila , merci pour votre aide

50 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Problème fondamental : un PC sous Windows 7 affiche un écran bleu avec codes, puis un menu demandant de scanner le disque dont le scan se bloque et les redémarrages deviennent longs. Les symptômes indiquent 74 processus dans le gestionnaire des tâches, CPU 2 à 15% et 35% de mémoire physique, ainsi que Firefox qui ne se lance plus et propose sans échec ou réinitialisation. Plusieurs éléments évoquent des pistes logicielles, notamment sauvegarder les données et réinstaller ou reformater si nécessaire, alors que l'ordinateur présente des symptômes persistants après les premiers diagnostics. Des rapports pré-diagnostic et outils de sécurité ont été échangés pour caractériser l'incident, laissant penser à une infection potentielle ou une corruption logicielle sans conclusion sur le matériel.

Bobot (l'IA à votre service)
  1. pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
     
    suite à quoi je n'en sais rien , c'est mon fils qui jouait sur l'ordinateur
    0
  2. g3n-h@ckm@n
     
    portable ou tour ?
    l'age du pc ?
    0
  3. pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
     
    c'est un portable Samsung R720 qui a 3 ans environ
    je viens de faire des sauvegardes de mes photos , et pendant ce temps un message microsoft est apparu comme quoi ma version ne serait pas d'origine et qu'il faudrait la mettre à jour. c'est une version d'origine livrée avec le PC
    précision il n'y a pas dessus de points de sauvegarde (je pensais mais non ) donc g pas pu restaurer à une autre date .
    ça fait ça depuis mercredi
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
     
    de temps en temps le pc clignote , ça met et ça baisse l'intensite sans quon touche a rien
    0
  6. g3n-h@ckm@n
     
    tu l'as deja amené à faire reparer ?
    0
  7. pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
     
    non il a toujours bien marché
    0
  8. pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
     
    UP
    0
  9. g3n-h@ckm@n
     
    re

    désolé je t'ai perdu en route

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

    0
  10. g3n-h@ckm@n
     
    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt

    =========================

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  11. pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
     
    voila le rapport de malware

    https://www.cjoint.com/?CAhkH1QFv9n

    j'ai eu de nouveau l'écran bleu avec des codes hexa décimaux qui s'est affiché puis très vite le pc s'est éteint
    autre chose , le fon d'écran tourne et à chaque reboot c'est un fond différend
    je viens de remettre le fond windows , je vais voir si ça change (mon fils avait changé )
    0
  12. g3n-h@ckm@n
     
    avec des codes hexa décimaux

    y'a pas le nom d'un fichier xxxx.sys en bas à gauche ?
    0
  13. pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
     
    j'en sais rien parce que l'écran n'est pas resté très longtemps et j'étais loin du PC quand je l'ai vu , ensuite il s'est éteint
    0
  14. g3n-h@ckm@n
     
    Télécharge ici : Blue screen View
    Décompresse l'archive sur ton Bureau.
    Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

    A la fin du scan, , clique sur Edit puis Select All.
    Puis Go File et Save Selected Items.
    Sauve le rapport sous BSOD.txt.
    Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
    0
  15. pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
     
    Voila c'est iastor le driver en cause
    ça gère quoi ? le disque dur ?

    ==================================================
    Dump File : 010313-30778-01.dmp
    Crash Time : 03/01/2013 13:59:15
    Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL
    Bug Check Code : 0x000000d1
    Parameter 1 : 0x00000004
    Parameter 2 : 0x00000002
    Parameter 3 : 0x00000001
    Parameter 4 : 0x8c04e360
    Caused By Driver : iaStor.sys
    Caused By Address : iaStor.sys+3d360
    File Description : Intel Matrix Storage Manager driver - ia32
    Product Name : Intel Matrix Storage Manager driver
    Company : Intel Corporation
    File Version : 8.9.0.1023
    Processor : 32-bit
    Crash Address : ntoskrnl.exe+38c5b
    Stack Address 1 : iaStor.sys+3d360
    Stack Address 2 : iaStor.sys+3e1aa
    Stack Address 3 : ntoskrnl.exe+1e850a
    Computer Name :
    Full Path : C:\windows\Minidump\010313-30778-01.dmp
    Processors Count : 2
    Major Version : 15
    Minor Version : 7601
    Dump File Size : 143 816
    ==================================================
    0
  16. g3n-h@ckm@n
     
    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.

    0
  17. pierre.k Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
     
    Je l'ai chargé une première fois et je n'ai pas pu le lancer car il me dit que ce n'est pas un éxécutable Win 32
    je viens de relancer le téléchargement et voila le message que j'ai obtenu:

    Gateway Anti-Virus Alert

    This request is blocked by the SonicWALL Gateway Anti-Virus Service. Name: KillAV.NOP (Trojan)

    je suis au bureau donc c'est pour ça qu'il y a un firewall mais quand j'ai téléchargé tout à l'heure ça a marché
    0
    1. Utilisateur anonyme
       
      Salut, passe outre :).
      0
    2. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
       
      Non mais !?
      C'est osé, ... sans l'accord de g3n-h@ckm@n !
      Al.
      0
  • 1
  • 2
  • 3