ECRAN BLEU redémarrage PC lent protection désactivée

Fermé
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013 - 4 janv. 2013 à 22:41
 juju666 - 15 janv. 2013 à 00:31
Bonjour,


Le PC a buggé la première fois avec un écran bleu avec des codes . qd on l'a redémarré il a affiché un menu demandant de scanner le disque (recommandé je crois) et le scan n'en finissait pas . on a redémarré le PC et la ça a été compliqué , soit il ne se passait rien et il a fallu rééteindre , soit le redémarrage est très long . idem en mode sans echec
Gestionnaire de taches : 74 processus 2 à 15% UC utilisée mem phys 35%
Firefox ne se lance plus et propose dans une fenêtre de "start in safe mode" ou reset firefox
Voila , merci pour votre aide
A voir également:

50 réponses

Utilisateur anonyme
4 janv. 2013 à 23:14
salut

suite à quoi ?
0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
5 janv. 2013 à 00:18
suite à quoi je n'en sais rien , c'est mon fils qui jouait sur l'ordinateur
0
Utilisateur anonyme
5 janv. 2013 à 00:52
portable ou tour ?
l'age du pc ?
0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
5 janv. 2013 à 11:03
c'est un portable Samsung R720 qui a 3 ans environ
je viens de faire des sauvegardes de mes photos , et pendant ce temps un message microsoft est apparu comme quoi ma version ne serait pas d'origine et qu'il faudrait la mettre à jour. c'est une version d'origine livrée avec le PC
précision il n'y a pas dessus de points de sauvegarde (je pensais mais non ) donc g pas pu restaurer à une autre date .
ça fait ça depuis mercredi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
5 janv. 2013 à 11:10
de temps en temps le pc clignote , ça met et ça baisse l'intensite sans quon touche a rien
0
Utilisateur anonyme
5 janv. 2013 à 11:21
tu l'as deja amené à faire reparer ?
0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
5 janv. 2013 à 12:09
non il a toujours bien marché
0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
6 janv. 2013 à 12:36
UP
0
Utilisateur anonyme
6 janv. 2013 à 12:45
re

désolé je t'ai perdu en route

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
6 janv. 2013 à 17:00
Voila le lien pour le fichier pre scan

https://www.cjoint.com/?CAgqS3hQaOM
0
Utilisateur anonyme
6 janv. 2013 à 18:52
Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

=========================

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
6 janv. 2013 à 19:31
le lien pour adwcleaner report
https://www.cjoint.com/?CAgtDNGIHc5
0
Utilisateur anonyme
6 janv. 2013 à 20:20
vu
0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
7 janv. 2013 à 10:38
voila le rapport de malware

https://www.cjoint.com/?CAhkH1QFv9n

j'ai eu de nouveau l'écran bleu avec des codes hexa décimaux qui s'est affiché puis très vite le pc s'est éteint
autre chose , le fon d'écran tourne et à chaque reboot c'est un fond différend
je viens de remettre le fond windows , je vais voir si ça change (mon fils avait changé )
0
Utilisateur anonyme
7 janv. 2013 à 10:49
avec des codes hexa décimaux

y'a pas le nom d'un fichier xxxx.sys en bas à gauche ?
0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
7 janv. 2013 à 12:56
j'en sais rien parce que l'écran n'est pas resté très longtemps et j'étais loin du PC quand je l'ai vu , ensuite il s'est éteint
0
Utilisateur anonyme
7 janv. 2013 à 13:49
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
7 janv. 2013 à 13:58
Voila c'est iastor le driver en cause
ça gère quoi ? le disque dur ?

==================================================
Dump File : 010313-30778-01.dmp
Crash Time : 03/01/2013 13:59:15
Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL
Bug Check Code : 0x000000d1
Parameter 1 : 0x00000004
Parameter 2 : 0x00000002
Parameter 3 : 0x00000001
Parameter 4 : 0x8c04e360
Caused By Driver : iaStor.sys
Caused By Address : iaStor.sys+3d360
File Description : Intel Matrix Storage Manager driver - ia32
Product Name : Intel Matrix Storage Manager driver
Company : Intel Corporation
File Version : 8.9.0.1023
Processor : 32-bit
Crash Address : ntoskrnl.exe+38c5b
Stack Address 1 : iaStor.sys+3d360
Stack Address 2 : iaStor.sys+3e1aa
Stack Address 3 : ntoskrnl.exe+1e850a
Computer Name :
Full Path : C:\windows\Minidump\010313-30778-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 143 816
==================================================
0
Utilisateur anonyme
7 janv. 2013 à 14:14
▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.

0
pierre.k Messages postés 20 Date d'inscription vendredi 4 janvier 2013 Statut Membre Dernière intervention 14 janvier 2013
7 janv. 2013 à 16:12
Je l'ai chargé une première fois et je n'ai pas pu le lancer car il me dit que ce n'est pas un éxécutable Win 32
je viens de relancer le téléchargement et voila le message que j'ai obtenu:

Gateway Anti-Virus Alert

This request is blocked by the SonicWALL Gateway Anti-Virus Service. Name: KillAV.NOP (Trojan)

je suis au bureau donc c'est pour ça qu'il y a un firewall mais quand j'ai téléchargé tout à l'heure ça a marché
0
Utilisateur anonyme
7 janv. 2013 à 18:47
Salut, passe outre :).
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 janv. 2013 à 17:08
Non mais !?
C'est osé, ... sans l'accord de g3n-h@ckm@n !
Al.
0