Ecran bleu et logiciel qui se lance en arrière plan

Fermé
Red - 5 juil. 2013 à 20:56
 Utilisateur anonyme - 8 juil. 2013 à 18:27
Bonsoir,

J'ai mon ordi qui n'arrête pas de planter écran bleu et je vois des fenêtres se lancer en arrière plan mais quand je regarde dans la barre des taches il n'y a rien.
J'ai fais un scan avec malwarebytes et aucune infection trouvée.

Est-ce que vous pourriez m'aider svp

Merci d'avance
A voir également:

12 réponses

Utilisateur anonyme
6 juil. 2013 à 09:00
bonjour,
est ce que tu arrives à démarrer le pc en mode sans echec avec la prise en charge du réseau ?


0
Oui il plante pas tout le temps tous le temps en normal il peut marcher pendant une journée puis planter desfois
0
Utilisateur anonyme
6 juil. 2013 à 16:55
vérifie que ton pc ne chauffe pas !


* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur le tourne vis , sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



0
Re,

Merci de votre réponse rapide.
Voici le lien : http://cjoint.com/?3GgvtpDxFOW

Merci :)
0
Utilisateur anonyme
6 juil. 2013 à 22:04
je peux t'en dire d'avantage sur tes soucis :

tu sais ce que c'est Autokms ?

celui et un adware qui ont foutu ton pc en l'air !

est ce que c'est toi qui a ouvert un proxy sur ton navigateur ?





* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}.job [416]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AutoKMS.job [266]
[MD5.4F791185CE03E74F3CE61EC3CE331F5E] [SPRF][02/01/2013] (.Pas de propriétaire - Setup.) -- C:\Documents and Settings\Redwane\Application Data\setup.exe [473088]
G2 - GCE: Preference [User Data\Default] [aaaamnjcfigiihfpfilaaiifgdgfogcg] Ask Toolbar v.7.17.2.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [jpmbfleldcgkldadpdinhjjopdfpjfjp] Wajam v.1.24 (Désactivé)
[HKCU\Software\APN PIP]
[HKCU\Software\Softonic]
[HKLM\Software\PIP]
[HKLM\Software\Tarma Installer]
O43 - CFD: 05/01/2013 - 15:52:44 - [0,165] ----D C:\Documents and Settings\Redwane\Local Settings\Application Data\APN
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (FreeOnlineRadioPlayerRecorder Customized Web Search) - http://search.conduit.com
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[HKLM\Software\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}]
[HKCU\Software\APN PIP]
[HKLM\Software\PIP]
[HKCU\Software\Softonic]
[HKLM\Software\Tarma Installer]
[HKLM\Software\Classes\facemoods.facemoodsHlpr]
[HKLM\Software\Classes\facemoods.facemoodsHlpr.1]
[HKLM\Software\Classes\Toolbar.CT2737658]
C:\Program Files\Conduit
C:\Documents and Settings\Redwane\Local Settings\Application Data\Conduit
G2 - GCE: Preference [User Data\Default] [niapdbllcanepiiimjjndipklodoedlc] Yontoo v.1.0.3 (Désactivé)
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\WINDOWS\AutoKMS\AutoKMS.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files\ExpressFiles\EFupdater.exe (.not file.) [0]
[HKCU\Software\AppDataLow\Software\Smartbar]
[HKCU\Software\InstallCore]
[HKCU\Software\Smartbar]
[HKLM\Software\Babylon]
O43 - CFD: 12/05/2012 - 22:10:56 - [0,006] ----D C:\Documents and Settings\Redwane\Application Data\Babylon
O43 - CFD: 20/02/2012 - 17:29:15 - [5,706] ----D C:\Documents and Settings\Redwane\Local Settings\Application Data\Babylon
[HKLM\Software\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}]
[HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}]
[HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
[HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}]
[HKLM\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[HKLM\Software\Classes\AppID\escort.dll]
[HKLM\Software\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb]
[HKCU\Software\1ClickDownload]
[HKLM\Software\Classes\Prod.cap]
[HKCU\Software\InstallCore]
[HKLM\Software\Classes\AppID\escort.DLL]
C:\Documents and Settings\Redwane\Application Data\Babylon
C:\Documents and Settings\Redwane\Local Settings\Application Data\Babylon
Emptytemp
EmptyClsid
Firewallraz


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse


0
Bonsoir,

Je n'ai changé aucun proxy je sais même pas comment on fait.

Voici le rapport : http://cjoint.com/?0GhabooUUFW

Par contre est-ce normal que toutes mes extensions google chromes se soit désinstallé ?

est-ce que mon ordi est gravement infecté ?

Merci
0
Utilisateur anonyme
7 juil. 2013 à 08:02
bonjour,

Si tu n'as pas créé de proxy, relance Zhpfix et clique sur Proxyfix, puis Go !


pour tes extensions de Chromes, je n'ai viré que celles qui sont infectieuses + les barres d'outils qui sont inutiles !

sache que les barres d'outils ne sont pas obligatoires et qu'elle ralentissent ta navigation !


je suis absent la journée, attends mon retours ce soir, @ ++


0
Bonjour,

ca ma aussi enlevé adblock plus ghostery et wot de mes extensions.

J'ai fait proxyfix

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 juil. 2013 à 17:33
normalement, c'est sensé de virer juste le proxy, pas le reste !

redémarre ton pc et aide toi de ceci pour me faire passer un nouveau rapport de zhpdiag :

https://forums.commentcamarche.net/forum/affich-28187461-ecran-bleu-et-logiciel-qui-se-lance-en-arriere-plan#3
0
Re,

voici le diag : http://cjoint.com/?0GhrPNedxob

Merci
0
Utilisateur anonyme
7 juil. 2013 à 19:19
Red = Retraités extrêmes dangereux ? :mdr:

je plaisante :P

plus de traces de proxy :D


* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
Emptytemp
EmptyClsid



----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
Re,

rien à voir c'est parce que je m'appelle redwane mdr

voici le rapport : http://cjoint.com/?0GhtCd0aNEj

Merci
0
Utilisateur anonyme
7 juil. 2013 à 20:33
les 3 clés de registre se sont mises en ligne, d'où le faite de ne pas être supprimées !


veille à ce qu'elle soit chacune sur une ligne :D


recolle les dans Zhpfix, clique sur Go :



[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]


0
Re,

ça a l'air d'être bon voici le rapport : http://cjoint.com/?0GhuSLx1RvJ

est-ce que mon ordi est complètement désinfecté ?

merci
0
Utilisateur anonyme
7 juil. 2013 à 20:59
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Bonjour,

j'ai effectué le test complet mbam et voici le rapport : http://cjoint.com/?0GinowD7yys

il n'y a aucune élément nuisible trouvé.

Merci
0
Utilisateur anonyme
8 juil. 2013 à 13:28
super,

redémarre le pc,

est ce que tu as eu des ecran bleu depuis le début du nettoyage ?

est ce que le pc fonctionne normalement ?


0
Depuis je n'ai eu aucun problème d'écran bleu par contre sur certaines photos sur certains sites internet des pixels blancs apparaissent je comprend pas pourquoi.

Merci
0
Utilisateur anonyme
8 juil. 2013 à 13:53
vérifie l'état du pilote de ta carte graphique,

vérifie également si ton pc ne chauffe pas !


0
J'ai vérifié il chauffe un peut c'est un pc portable et l'aération est très petite.

Pour les pilotes de la carte graphique je les vérifie comment ?
0
Utilisateur anonyme
8 juil. 2013 à 14:00
pour la surchauffe, il faut voir si tu as facilement accès à l'intérieur du pc pour nettoyer le ventilateur et l'orifice de sortie d'air !

pour le pilote, passe pas Windows update ou le site maconfig.com

attention, n'installe que le pilote qui correspond à ta carte graphique !

si tu installe un autre pilote générique, il se peut que l'affichage soir complétement pourrit !



0
Ecoutez je comprend pas j'ai essayer d'installer le logiciel pour ma config et mon ordi a replanter écran bleu.
J'en peut plus là aidez moi svp
0
Utilisateur anonyme
8 juil. 2013 à 18:27
il y a une solution rapide, mais peut être pas si facile que ça :

restaurer le pc avant l'apparition de tes problèmes et qu'on regarde l'état du pc à cette date !


désinstalle l'active X de maconfig depuis le panneau de configuration !



0