Quelques virus / disfonctionnements.

Fermé
gio - 2 mai 2014 à 14:15
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 4 mai 2014 à 08:57
Bonjour,

Je viens vous demander de l'aide pour le PC de bureau de mon père, sur lequel j'ai scanné plusieurs logiciels malveillants avec adwcleaner et zhpdiag.

De plus, je n'arrive plus a jouer a un jeu sur ce PC (league of legends pour les amateurs), alors que j'arrivais tres bien a jouer avant.

Maintenant quand je lance ce jeu et que je vais dans une partie, au bout de 5 minutes j'ai un ecran bleu de la mort, et ce a chaque fois que je relance une partie... Je ne sait pas si c'est un probleme de ram ou de pilotes, ou encore si ca peut être lié aux virus.

Je tiens également a rajouter que mon père a téléchargé une version prétendument gratuite de "microsoft access 2013", et qu'elle a pas du faire du bien a son ordi, je vous ai fait une petite capture d'écran :

http://img11.hostingpics.net/pics/540397access.png

Quoi qu'il en soit, voici les liens vers les scans fait avec adwcleaner et zhpdiag :

rapport adwcleaner :

http://pjjoint.malekal.com/files.php?read=20140502_o10b14m15r99

rapport zhpdiag :

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20140502_j11u14g11j7p10

Voila tout, merci d'avance a ceux qui prendront leur temps pour mon problème :)

A voir également:

8 réponses

up ^^
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
2 mai 2014 à 20:26
bonjour,

==> 1) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.==> regarde ici comme faire

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

==>Tutoriel :=> ICI JRT

==> Aide JRT ici <==

================================================

Shortcut_Module

2) Désactive ton antivirus il pourrait gêner l'outil

=> Télécharge shortcut-module (de g3n-h@ckm@n) sur ton bureau.

Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer

Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué

Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
=================================================

Ensuite Fais ceci ==>

Scan Malwarebytes - nouvelle version

Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==============================================

Pour contrôle refais un nouveau scan ZHPDiag
Refais un scan avec ZHPDiag poste ensuite son rapport en lien.


0
re, j'ai fait tout les scans que tu as demandé, ca a trouvé beaucoup de trucs ...

rapport JRT :

http://cjoint.com/14mi/DEdb4c1m7yN.htm

rapport shortcut module :

http://cjoint.com/14mi/DEdb5KNU9HF.htm

rapport malwarebytes :

http://pjjoint.malekal.com/files.php?read=20140503_b13y8p9q9n6

rapport ZHPDiag :

http://cjoint.com/14mi/DEdb6o3rApY.htm

voila... bizarement, les scans ont laissé tranquille le "access 2013" que mon père a téléchargé...

sinon concernant mon probleme d'ecran bleu dans les jeux, je me suis rendu compte que ca fait un ecran bleu dans n'importe quel jeu en 3D "moderne", apres quelques minutes de jeu... je vais tester pour voir si toutes ces suppressions d'infections ont changé quelque chose. merci pour ton aide sinon :)

je reste dispo pour la suite si on doit encore nettoyer !

bonne soirée

gio.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
3 mai 2014 à 07:41
Bonjour,

jeux, je me suis rendu compte que ca fait un ecran bleu dans n'importe quel jeu en 3D "moderne"
pour essayer de t'aider intelligemment, lors de l'écran bleue, en bas, tu a un code erreur...ce code erreur permet de savoir ( du moins, nous met sur la piste ) quelle est la cause, je penserais plus que c est ta carte graphique qui plante
un pc ces comme une voiture ? si ont ne l entretien pas
un beau matin il ou elle ne démarre plus

PC fix ou portable ?
===================================================



1 ) =>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.==> regarde ici comme faire


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.
=====================================================

puis fais ceci =>

2) Utilisation de l'outil ZHPFix :

/!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

/!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\

NOTE: faut tout sélectionner dans le script cjoint
Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp

Clique sur ce lien ==> http://cjoint.com/data3/3EdhO3gTA70.htm
Sur la page qui s'ouvre clic droit et Tout sélectionner
Refais un clic droit et Copier

Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista


1- Clique sur Importer
2- Puis Clic sur "GO"

Confirmes les nettoyages des données en cliquant sur "Oui"
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut, voici les rapports des progs :

SFTG : http://cjoint.com/confirm.php?cjoint=DEdrwQL2vIU

ZHPFix : j'ai eu un probleme du programme au premier lancement, il s'est arrété au milieu du traitement. j'ai relancé une deuxième fois et tout a été néttoyé :

http://cjoint.com/14mi/DEdryvdyMg0.htm

sinon j'ai un peu avancé dans mon problème d'écran bleu, j'ai téléchargé le kit de debug windows et j'ai réussi a trouver d'ou venait le probleme : c'est la carte graphique qui plante a un moment ... voici le rapport de l'écran bleu :



BugCheck 116, {fffffa8008f324e0, fffff8800fa066f4, ffffffffc000009a, 4}

*** WARNING: Unable to verify timestamp for nvlddmkm.sys
*** ERROR: Module load completed but symbols could not be loaded for nvlddmkm.sys
Probably caused by : nvlddmkm.sys ( nvlddmkm+9cc6f4 )

Followup: MachineOwner
---------

3: kd> !analyze -v


VIDEO_TDR_FAILURE (116)
Attempt to reset the display driver and recover from timeout failed.
Arguments:
Arg1: fffffa8008f324e0, Optional pointer to internal TDR recovery context (TDR_RECOVERY_CONTEXT).
Arg2: fffff8800fa066f4, The pointer into responsible device driver module (e.g. owner tag).
Arg3: ffffffffc000009a, Optional error code (NTSTATUS) of the last failed operation.
Arg4: 0000000000000004, Optional internal context dependent data.

Debugging Details:
------------------


FAULTING_IP:
nvlddmkm+9cc6f4
fffff880'0fa066f4 48ff2555b2edff jmp qword ptr [nvlddmkm+0x8a7950 (fffff880'0f8e1950)]

DEFAULT_BUCKET_ID: GRAPHICS_DRIVER_TDR_FAULT

CUSTOMER_CRASH_COUNT: 1

BUGCHECK_STR: 0x116

PROCESS_NAME: System

CURRENT_IRQL: 0

ANALYSIS_VERSION: 6.3.9600.17029 (debuggers(dbg).140219-1702) amd64fre

STACK_TEXT:
fffff880'021f7a48 fffff880'0414b140 : 00000000'00000116 fffffa80'08f324e0 fffff880'0fa066f4 ffffffff'c000009a : nt!KeBugCheckEx
fffff880'021f7a50 fffff880'0411e867 : fffff880'0fa066f4 fffffa80'07be2000 00000000'00000000 ffffffff'c000009a : dxgkrnl!TdrBugcheckOnTimeout+0xec
fffff880'021f7a90 fffff880'0414af4f : fffffa80'ffffd84d ffffffff'fffe7960 fffffa80'08f324e0 00000000'00000000 : dxgkrnl!DXGADAPTER::Reset+0x2a3
fffff880'021f7b40 fffff880'0fd4803d : fffffa80'041142b0 00000000'00000080 00000000'00000000 fffffa80'07b1f410 : dxgkrnl!TdrResetFromTimeout+0x23
fffff880'021f7bc0 fffff800'035622ea : 00000000'01f24022 fffffa80'07808b50 fffffa80'03cb9040 fffffa80'07808b50 : dxgmms1!VidSchiWorkerThread+0x101
fffff880'021f7c00 fffff800'032b68e6 : fffff800'03440e80 fffffa80'07808b50 fffff800'0344ecc0 00000000'00000000 : nt!PspSystemThreadStartup+0x5a
fffff880'021f7c40 00000000'00000000 : 00000000'00000000 00000000'00000000 00000000'00000000 00000000'00000000 : nt!KxStartSystemThread+0x16


STACK_COMMAND: .bugcheck ; kb

FOLLOWUP_IP:
nvlddmkm+9cc6f4
fffff880'0fa066f4 48ff2555b2edff jmp qword ptr [nvlddmkm+0x8a7950 (fffff880'0f8e1950)]

SYMBOL_NAME: nvlddmkm+9cc6f4

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nvlddmkm

IMAGE_NAME: nvlddmkm.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 533349c9

FAILURE_BUCKET_ID: X64_0x116_IMAGE_nvlddmkm.sys

BUCKET_ID: X64_0x116_IMAGE_nvlddmkm.sys

ANALYSIS_SOURCE: KM

FAILURE_ID_HASH_STRING: km:x64_0x116_image_nvlddmkm.sys

FAILURE_ID_HASH: {1f9e0448-3238-5868-3678-c8e526bb1edc}

Followup: MachineOwner
---------

a+, gio
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
3 mai 2014 à 17:49
c'est la carte graphique qui plante
Il va falloir y penser à le changer essais de mettre a jour le pilote pour voire !


Pour contrôle refais un nouveau scan ZHPDiag
Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
0
http://cjoint.com/14mi/DEea5Kk0PTF.htm

le probleme c'est que la carte graphique est intégrée au PC et je sait pas si on peut la changer ... c'est un acer aspire Z5763, un gros pc "tout en un"... une vraie galere a demonter pour nettoyer les ventilateurs.

mais bon quand meme, le 7 janvier je jouais sans probleme plusieurs heures et la le 4 mai ca plante au bout de meme pas une heure ... je pense que les nouveaux pilotes font planter la carte graphique perso... c'est pour ca que j'installe des versions de plus en plus vieilles du pilote actuellement pour essaier de revenir a celle que j'avais le 7 janvier... =p
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
4 mai 2014 à 08:57
Il n'y a plus aucune trace d'infection dans le dernier rapport de ZHPDiag posté. C'est terminé il ne te reste plus qu'à procéder au nettoyage des outils téléchargés pour désinfecter ton pc, suivre ensuite les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse

Suppression des outils téléchargés.

il nous reste encore à finaliser, voici la procédure =>

=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.==> regarde ici comme faire


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

puis: ==>
____________________________________________________________

ensuite fais ceci =>

1)Désinstallation des outils de désinfection
Télécharges Delfix ici Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=> purger la restauration du système


Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update

voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions
Adobe Reader => https://get2.adobe.com/fr/reader/otherversions/

==> N'oubliez pas décochez Macfee !!!



3)Pour nettoyer les fichiers temporaires tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



4)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
ou ici => https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/


Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger => AdBlockPlus pour Internet Explorer

ou ici => https://adblockplus.org/

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


5)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

6)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

7) Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

Télécharge : http://unchecky.com/files/upload/unchecky_setup.exe un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

image 1) ici => https://korben.info/app/uploads/2013/12/2013-12-03-11_36_46-Unchecky.png/img
image 2) ici => https://korben.info/app/uploads/2013/12/introdution-unchecks-preview.png/img

inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
N'oubliez pas de mettre votre sujet en résolu merci.=>

https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

Sois prudent et bon surf!




0