Infection ou pb technique ?

Ohlàlà -  
 Utilisateur anonyme -
Bonjour,

Avis aux spécialistes ! (ou au moins nul que moi, ça poura peut être faire l'affaire ; )

J'ai un pb avec le touchpad de mon ordinateur portable, qui me lache par intermittence depuis 3 jours. Il réponds, ne réponds plus, etc, parfois pdt 1 heure, et ce qui me met le doute est que redémarrer l'ordi ne sert dans ces moments là strictement à rien.

Dans un même temps, j'ai aussi un pb avec le cable de recharge qui ne tient plus à priori, que lorsqu'il le décide, càd, très rarement.

J'ai bien sûr fait malwarebytes qui m'a indiqué il y a qql jours un troyan aujourd'hui expulsé, quant aux scans d'avast, et ça me le fait depuis toujours, il ne trouve rien si ce n'est une liste impossible à scanner ! (pas très rassurant tout ça, d'autant que la liste est toujours différente d'une fois à l'autre alors qu'elle concerne des composantes de bases du système)

Autre indice en faveur de l'infection, ma recherche de réseau s'est aujourd'hui mise à l'arrêt seule, càd que je ne captais plus aucun réseau alors que le bouton wifi était bien activé (et activé/désactivé plusieurs fois sans succès), et que l'option "recherche de solution pour la connexion n'a menée à rien.

J'imagine que je suis infectée... Pouvez-vous m'aider ?

Merci d'avance ! )

16 réponses

Utilisateur anonyme
 
Bonsoir

Vérifions donc cela:

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe avec le signe + pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/

Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Ohlàlà
 
Bonjour,

Merci pour ton aide Guillaume !

Voici :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130427_i1513x11p12o7
0
Ohlàlà
 
Bonsoir,

L'hypothèse du virus se confirme. J'ai eu deux arrêts brutaux aujourd'hui : écran bleu et langage minuscule venu d'un autre monde...
0
Utilisateur anonyme
 
Bonjour

On va utiliser whocrahsed pour voir l'origine de tes écrans bleu
Tout est bien expliqué ici http://www.bibou0007.com/t3088-whocrashed

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ohlàlà
 
Bonjour,

C fait ! J'ai téléchargé WhoCrashed et je vous tiens au courant au prochain écran bleu.

Quant au rapport ZHD que j'ai posté, est-il parlant finalement ?...

Merci & bonne journée !
0
Utilisateur anonyme
 
Re
Tu peux lancer WhoCrashed pour connaitre la cause du premier écran bleu;merci

@+
0
Ohlàlà
 
Bonsoir,

Voici :

Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.

On Sat 27/04/2013 18:13:07 GMT your computer crashed
crash dump file: C:\Windows\Minidump\042713-20420-01.dmp
This was probably caused by the following module: mbr.sys (mbr+0xA28)
Bugcheck code: 0x7F (0xF, 0xFFFFFFFFA9B97A28, 0x0, 0x0)
Error: UNEXPECTED_KERNEL_MODE_TRAP
Bug check description: This bug check indicates that the Intel CPU generated a trap and the kernel failed to catch this trap.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: mbr.sys .
Google query: mbr.sys UNEXPECTED_KERNEL_MODE_TRAP

On Sat 27/04/2013 18:13:07 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: mbr.sys (mbr+0xA28)
Bugcheck code: 0x7F (0xF, 0xFFFFFFFFA9B97A28, 0x0, 0x0)
Error: UNEXPECTED_KERNEL_MODE_TRAP
Bug check description: This bug check indicates that the Intel CPU generated a trap and the kernel failed to catch this trap.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: mbr.sys .
Google query: mbr.sys UNEXPECTED_KERNEL_MODE_TRAP

On Sat 27/04/2013 14:14:55 GMT your computer crashed
crash dump file: C:\Windows\Minidump\042713-22261-01.dmp
This was probably caused by the following module: mbr.sys (mbr+0xA28)
Bugcheck code: 0x7F (0xF, 0xFFFFFFFFB8C9BA28, 0x0, 0x0)
Error: UNEXPECTED_KERNEL_MODE_TRAP
Bug check description: This bug check indicates that the Intel CPU generated a trap and the kernel failed to catch this trap.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: mbr.sys .
Google query: mbr.sys UNEXPECTED_KERNEL_MODE_TRAP

Merci !
0
Utilisateur anonyme
 
Re

Le problème se produit avec ce fichier :mbr.sys

[*] Télécharger sur le bureau RogueKiller (by tigzy) X64 pour Seven
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@ +
0
Ohlàlà
 
Bonjour,

Voici :

RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Huda [Droits d'admin]
Mode : Recherche -- Date : 29/04/2013 15:26:50
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS545016B9A300 +++++
--- User ---
[MBR] ae70f276953826b50daf19d8aeab138a
[BSP] f91d1924c5ed950e1cfa72aadcc60daa : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 27265024 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 27469824 | Size: 139213 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_29042013_152650.txt >>
RKreport[1]_S_29042013_152650.txt

On m'a demandé de supprimer les 2 onglets trouvés, dois-je m'exécuter ?

Merci !
0
Utilisateur anonyme
 
Bonsoir

Tu ne supprimes rien.

Fait ceci:la vérification de l'intégrité de tes fichiers système
http://www.chantal11.com/2010/09/verifier-reparer-fichiers-systeme-sfc-scannow-console-winre-windows-7-vist/

Tiens moi au courant;merci

@+

0
Ohlàlà
 
Bonjour Guillaume,

" Aucun violation d'intégrité n'a été trouvée ! "
0
Utilisateur anonyme
 
Bonsoir

Je te propose de restaurer à une date antérieure à ton problème

@+
0
Ohlàlà
 
Bonjour,

Effectuée ! (A la date antérieure au début des gros pb), mais rien n'a changé...

D'autres pistes ?

Merci !
0
Ohlàlà
 
ps : Je remarque également des faux-contacts au niveau du raccordement batterie et des baffles, tout cela arrive très nettement en même tps que les autres désagréments. Je ne sais pas si ca peut être le fruit d'un virus, mais étant donné que je suis parfois connectée en wifi public... Y'a-t-il des outils de désinfection plus poussés ? Merci & Excellente journée !
0
Utilisateur anonyme
 
Bonsoir

Commence par réparer ton PC on verra ensuite si ces dysfonctionnements continuent .( et donc Pb de virus éventuels)

@+
0
Ohlàlà
 
Bonsoir,

Ok ! Donc, quelle est la suite ?

Comme dit plus haut, la restauration ne semble pas avoir donné de fruits...
0
Utilisateur anonyme
 
Tu répares ton matériel (faux contact et autre problème matériel...)
0
Ohlàlà
 
Je n'ai pas l'intention de lui ouvrir le ventre pour si peu.

Si tu veux continuer à m'aider, allons-y, sinon, pas de souci !

Merci qd même, et bonne soirée.
0
Utilisateur anonyme
 
Re

J'arrête donc là ma contribution

@+
0