ECRAN BLEU redémarrage PC lent protection désactivée
Fermé
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
-
4 janv. 2013 à 22:41
juju666 - 15 janv. 2013 à 00:31
juju666 - 15 janv. 2013 à 00:31
A voir également:
- ECRAN BLEU redémarrage PC lent protection désactivée
- Pc lent - Guide
- Double ecran pc - Guide
- Test performance pc - Guide
- Forcer redemarrage windows - Guide
- Ecran noir pc - Guide
50 réponses
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
5 janv. 2013 à 00:18
5 janv. 2013 à 00:18
suite à quoi je n'en sais rien , c'est mon fils qui jouait sur l'ordinateur
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
5 janv. 2013 à 11:03
5 janv. 2013 à 11:03
c'est un portable Samsung R720 qui a 3 ans environ
je viens de faire des sauvegardes de mes photos , et pendant ce temps un message microsoft est apparu comme quoi ma version ne serait pas d'origine et qu'il faudrait la mettre à jour. c'est une version d'origine livrée avec le PC
précision il n'y a pas dessus de points de sauvegarde (je pensais mais non ) donc g pas pu restaurer à une autre date .
ça fait ça depuis mercredi
je viens de faire des sauvegardes de mes photos , et pendant ce temps un message microsoft est apparu comme quoi ma version ne serait pas d'origine et qu'il faudrait la mettre à jour. c'est une version d'origine livrée avec le PC
précision il n'y a pas dessus de points de sauvegarde (je pensais mais non ) donc g pas pu restaurer à une autre date .
ça fait ça depuis mercredi
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
5 janv. 2013 à 11:10
5 janv. 2013 à 11:10
de temps en temps le pc clignote , ça met et ça baisse l'intensite sans quon touche a rien
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
5 janv. 2013 à 12:09
5 janv. 2013 à 12:09
non il a toujours bien marché
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
6 janv. 2013 à 12:36
6 janv. 2013 à 12:36
UP
Utilisateur anonyme
6 janv. 2013 à 12:45
6 janv. 2013 à 12:45
re
désolé je t'ai perdu en route
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
désolé je t'ai perdu en route
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
6 janv. 2013 à 17:00
6 janv. 2013 à 17:00
Voila le lien pour le fichier pre scan
https://www.cjoint.com/?CAgqS3hQaOM
https://www.cjoint.com/?CAgqS3hQaOM
Utilisateur anonyme
6 janv. 2013 à 18:52
6 janv. 2013 à 18:52
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
=========================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
=========================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
6 janv. 2013 à 19:31
6 janv. 2013 à 19:31
le lien pour adwcleaner report
https://www.cjoint.com/?CAgtDNGIHc5
https://www.cjoint.com/?CAgtDNGIHc5
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
7 janv. 2013 à 10:38
7 janv. 2013 à 10:38
voila le rapport de malware
https://www.cjoint.com/?CAhkH1QFv9n
j'ai eu de nouveau l'écran bleu avec des codes hexa décimaux qui s'est affiché puis très vite le pc s'est éteint
autre chose , le fon d'écran tourne et à chaque reboot c'est un fond différend
je viens de remettre le fond windows , je vais voir si ça change (mon fils avait changé )
https://www.cjoint.com/?CAhkH1QFv9n
j'ai eu de nouveau l'écran bleu avec des codes hexa décimaux qui s'est affiché puis très vite le pc s'est éteint
autre chose , le fon d'écran tourne et à chaque reboot c'est un fond différend
je viens de remettre le fond windows , je vais voir si ça change (mon fils avait changé )
Utilisateur anonyme
7 janv. 2013 à 10:49
7 janv. 2013 à 10:49
avec des codes hexa décimaux
y'a pas le nom d'un fichier xxxx.sys en bas à gauche ?
y'a pas le nom d'un fichier xxxx.sys en bas à gauche ?
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
7 janv. 2013 à 12:56
7 janv. 2013 à 12:56
j'en sais rien parce que l'écran n'est pas resté très longtemps et j'étais loin du PC quand je l'ai vu , ensuite il s'est éteint
Utilisateur anonyme
7 janv. 2013 à 13:49
7 janv. 2013 à 13:49
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
7 janv. 2013 à 13:58
7 janv. 2013 à 13:58
Voila c'est iastor le driver en cause
ça gère quoi ? le disque dur ?
==================================================
Dump File : 010313-30778-01.dmp
Crash Time : 03/01/2013 13:59:15
Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL
Bug Check Code : 0x000000d1
Parameter 1 : 0x00000004
Parameter 2 : 0x00000002
Parameter 3 : 0x00000001
Parameter 4 : 0x8c04e360
Caused By Driver : iaStor.sys
Caused By Address : iaStor.sys+3d360
File Description : Intel Matrix Storage Manager driver - ia32
Product Name : Intel Matrix Storage Manager driver
Company : Intel Corporation
File Version : 8.9.0.1023
Processor : 32-bit
Crash Address : ntoskrnl.exe+38c5b
Stack Address 1 : iaStor.sys+3d360
Stack Address 2 : iaStor.sys+3e1aa
Stack Address 3 : ntoskrnl.exe+1e850a
Computer Name :
Full Path : C:\windows\Minidump\010313-30778-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 143 816
==================================================
ça gère quoi ? le disque dur ?
==================================================
Dump File : 010313-30778-01.dmp
Crash Time : 03/01/2013 13:59:15
Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL
Bug Check Code : 0x000000d1
Parameter 1 : 0x00000004
Parameter 2 : 0x00000002
Parameter 3 : 0x00000001
Parameter 4 : 0x8c04e360
Caused By Driver : iaStor.sys
Caused By Address : iaStor.sys+3d360
File Description : Intel Matrix Storage Manager driver - ia32
Product Name : Intel Matrix Storage Manager driver
Company : Intel Corporation
File Version : 8.9.0.1023
Processor : 32-bit
Crash Address : ntoskrnl.exe+38c5b
Stack Address 1 : iaStor.sys+3d360
Stack Address 2 : iaStor.sys+3e1aa
Stack Address 3 : ntoskrnl.exe+1e850a
Computer Name :
Full Path : C:\windows\Minidump\010313-30778-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 143 816
==================================================
Utilisateur anonyme
7 janv. 2013 à 14:14
7 janv. 2013 à 14:14
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
pierre.k
Messages postés
20
Date d'inscription
vendredi 4 janvier 2013
Statut
Membre
Dernière intervention
14 janvier 2013
7 janv. 2013 à 16:12
7 janv. 2013 à 16:12
Je l'ai chargé une première fois et je n'ai pas pu le lancer car il me dit que ce n'est pas un éxécutable Win 32
je viens de relancer le téléchargement et voila le message que j'ai obtenu:
Gateway Anti-Virus Alert
This request is blocked by the SonicWALL Gateway Anti-Virus Service. Name: KillAV.NOP (Trojan)
je suis au bureau donc c'est pour ça qu'il y a un firewall mais quand j'ai téléchargé tout à l'heure ça a marché
je viens de relancer le téléchargement et voila le message que j'ai obtenu:
Gateway Anti-Virus Alert
This request is blocked by the SonicWALL Gateway Anti-Virus Service. Name: KillAV.NOP (Trojan)
je suis au bureau donc c'est pour ça qu'il y a un firewall mais quand j'ai téléchargé tout à l'heure ça a marché
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
8 janv. 2013 à 17:08
8 janv. 2013 à 17:08
Non mais !?
C'est osé, ... sans l'accord de g3n-h@ckm@n !
Al.
C'est osé, ... sans l'accord de g3n-h@ckm@n !
Al.