Virus et blue screen

Bonjour,
Avg m'envoie à répétition que j'ai le "trojan horse" generic21, mais il est incapable de le supprimer.

en plus de ça, j'ai de la difficulté à démarrer mon ordinateur sans qu'il fasse un "blue screen" et qu'il redémarre. Parfois, il le fait une fois l'ordinateur bien démarré.

merci de votre aide

(si j'achète norton, il devrait tu pouvoir régler mon problème ? )

21 réponses

Résumé de la discussion

Plusieurs échanges portent sur une détection répétée par AVG du Trojan horse generic21 et sur des plantages bleus qui se produisent au démarrage ou peu après, sous Windows 7. Parmi les solutions évoquées, l’outil Malwarebytes' Anti-Malware est recommandé pour un examen rapide et une détection éventuelle, complété par des échanges sur des nettoyages manuels ou d'autres logiciels antivirus. À noter, certains échanges rapportent des améliorations temporaires avec AVG, mais le problème de blue screen persiste et nécessite une approche combinée incluant outils de suppression et vérification du matériel.

Bobot (l’IA à votre service)
  1. bon finalement mon pc c'est mis a redémarrer continuellement. J'ai du effectuer un formatage et la il va bien.

    Merci beaucoup pour ton aide
    0
    1. prend des précautions maintenant ;)
      0
    2. oui merci, au juste qu'elle anti-virus tu me conseillerais ?
      0
    3. antivir d'avira gratuit et efficace
      0
  2. Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5363

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    2011-03-12 17:11:17
    mbam-log-2011-03-12 (17-11-17).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 153291
    Temps écoulé: 1 minute(s), 28 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. télécharge Malwarebyte's ici
      http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
      ou ici
      https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
      le programme va se mettre automatiquement a jour.

      Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

      Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

      Puis click sur "rechercher".

      Laisse le scanner le pc...

      Si des éléments on été trouvés > click sur supprimer la sélection.

      si il t'es demandé de redémarrer > click sur "yes".

      A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

      Copie et colle le rapport stp.

      PS : les rapport sont aussi rangé dans l onglet rapport/log
      0
      1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijTDtxPqa.txt

        Le pc n'a pas redemarrer
        0
        1. relance usbfix
          et cette fois fait l'option suppression

          --> Le pc va redémarer

          -->Après redémarrage poste le rapport UsbFix.txt

          Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
          Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijqc8Y4Rh.txt

            Après avoir fait ça, mon ordinateur c'est mis à "buger" deux fois plus.
            Après plusieurs essais j'ai fini par réussir a l'ouvrir en mode sans échecs et de faire une récupération avec la date de hier pour finir à réussir à l'ouvrir en mode normal.
            0
            1. bon on va verifier quelque chose

              Télécharge UsbFix (de Chiquitine29) sur ton bureau
              http://www.teamxscript.org/usbfixTelechargement.html

              --> Double clic sur UsbFix

              clic sur le bouton Recherche

              et ne touche plus a rien pendant le scan

              Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
              copier/coller ce rapport dans ta prochaine réponse
              Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
              0
              1. Même en mode sans échecs, il fait le "blue screen" à la fin du "loadage" de combofix.
                0
                1. Après de multiples essais et d'avoir déconnecter les fire-walls, le réseau ainsi que l'anti-virus. je n'ai jamais réussis a lancer combofix soi que l'ordinateur "figeait" ou qu'il fessait le "blue screen" puis redémarrais. (je peux tu lancer combofix en mode sans échecs ?)
                  0
                  1. Contributeur sécurité
                    salut encore moi ^^

                    oui lance en mode sans échec ;)
                    0
                2. http://www.cijoint.fr/cjlink.php?file=cj201103/cijZwsu8PO.zip

                  voici le ad-report
                  0
                  1. en premier

                    Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
                    http://www.teamxscript.org/too/AD-R.exe
                    /!\ Déconnectes toi et fermes toutes applications en cours

                    ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                    ? Double clique sur l'icône Ad-remover située sur ton bureau

                    au menu principal choisi l'option "nettoyage" .

                    --> le programme va travailler ...

                    * Postes le rapport qui apparait à la fin
                    ( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

                    /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

                    sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
                    Aller dans démarrer puis panneau de configuration
                    Double Cliquer sur l'icône "Comptes d'utilisateurs"
                    Cliquer ensuite sur désactiver et valider.
                    Puis

                    sur vista et/ou sur windows seven
                    clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur

                    ensuite

                    * /!\Avertissement :
                    Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
                    Ne pas utiliser en dehors de ce cas de figure : dangereux!


                    Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
                    https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
                    ou ici :
                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                    A lire
                    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                    Avant d'utiliser ComboFix :
                    ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
                    ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
                    Une fois fait, sur ton bureau double-clic sur Combofix.exe.
                    /!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »


                    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                    /!\INSTALLES LA CONSOLE DE RECUPERATION

                    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
                    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
                    ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
                    ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                    0
                    1. Contributeur sécurité
                      Salut,

                      Sherred te donnera des instructions mais :

                      C:\Users\Rick\Downloads\crack.exe Commence par supprimer tous ces vecteurs d'infections sinon ça ne servira à rien nos démarches.
                      A lire:
                      Bagle
                      Bagle se propage par mail mais aussi via des cracks piégés sur emule
                      Le danger des cracks

                      @+
                      0
                      1. bravo pour le zip ;)
                        0
                      2. Contributeur sécurité
                        moi je dis merci Anthony5151 pour l'astuce, j avais eu le même soucis et il m'a appris ça ^_^
                        0
                    2. Bon avec la compression ça finalement marché ! merci juju

                      voici le lien durement acquis http://www.cijoint.fr/cjlink.php?file=cj201103/cijcr6q9Nq.zip

                      je tiens a te remercier encore pour ton aide sherred
                      0
                      1. Contributeur sécurité
                        Salut,
                        Zippe ton rapport : clic droit > envoyer vers > dossier compressé.
                        Retente l'upload sur cjoint.com

                        Au passage, salut Nicolas et sherred (que de beau monde ici ! ^^)

                        @+
                        0
                        1. connexion avec le serveur a été réinitialisée
                          donc je ne pense pas que de compresser modifie quelque chose ?
                          enfin on peu essayer

                          rick :pour plusieurs raisons je ne prends pas de désinfections par mel

                          1 je serais très vite envahis
                          2 c'est un peu comme si je donnais mon identité "et je suis timide ;) )
                          3 d'autres helpeurs "la preuve ici" peuvent nous venir en aide , mais uniquement s'ils accèdent aux rapports
                          4 la décontamination est publique, ce qui permet aux utilisateurs lambda d'avoir une aide direct s'ils ont le meme probleme,
                          5 cela évite qu'un "helpeur apprentis " de commette une erreur irréversible

                          merci de ta compréhension

                          sinon redemarre en mode sans echec avec prise en charge réseau
                          "cela devrait mettre a zero tout ce qui bloque"
                          et essaie de transmettre le fichier sur http://www.cijoint.fr/

                          Pour démarrer en mode sans échec avec prise en charge réseau

                          >>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,

                          >>2--A la fin du chargement du BIOS, » et avant que windows ne démarre « tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.

                          >>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec avec prise en charge réseau » dans le menu puis appuie sur Entrée.
                          0
                        2. Contributeur sécurité
                          salut, c était qu'une idée, on verra :-)
                          0
                      2. merci nicolas, mais il faite la même chose que l'autre site, à chaque fois que j'essais ça m'ecrit ça

                        La connexion avec le serveur a été réinitialisée pendant le chargement de la page.
                        0
                        1. je pense qu'il faut commencer une desinfection
                          0
                        2. ou alors un probleme de blocage par ton antivirus ou ton par-feu
                          0
                        3. comment je fais pour régler ça ? sinon je peux te l'envoyer par message pv
                          0
                      3. y a encore un probleme de connexion avec le site cijoint :s
                        0
                        1. Cijoint ne fonctionne pas sur mon ordi, je peu te l'envoyer par e-mail ?

                          Merci Beaucoup de ton aide
                          0
                          1. ok salut
                            on va regarder ca ensemble
                            * Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                            * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                            Rend toi sur Cijoint http://www.cijoint.fr/
                            et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
                            Un lien sera généré, copie et colle-le dans ta prochaine réponse.
                            0
                            • 1
                            • 2