écran bleu
Depuis peu j'ai parfois un écran bleu au démarrage de ma session Windows et il me semble que j'utilise plus de RAM qu'avant mais pas un écran bleu habituel, je n'ai rien d'écrit à l'écran et Windows ne veut pas se lancer, je peut faire ctrl+alt+sup pour accéder aux commandes mais rien d'autre, pas de poste de travail rien, je dois alors redémarre et pour le moment ça remarche mais j'ai peur que cela ne dure qu'un temps. J'ai visiter les forums et donc pensé à un virus, mais Avast ne trouve rien ni Kaspersky avant lui. Pouvez vous m'aider à scanner/vérifier mon PC?
Je vous remercie par avance pour votre aide.
config: Acer aspire 7730 intel(R) Core(TM) 2 Duo processor P7450 @ 2.13GHz mémoire vive 4Go Windows Vista édition familiale prémium service pack 2 @ 32Bits / Google Chrome
33 réponses
Le problème décrit un écran bleu au démarrage et une utilisation accrue de la RAM sur Windows Vista 32 bits (Acer Aspire 7730), avec impossibilité d'accéder au poste de travail et suspicion de malware. Des solutions préconisées incluent des outils anti-rootkit et anti-malware tels que TDSSKiller et Malwarebytes, puis des opérations de nettoyage des barres d'outils et autres logiciels indésirables. D'autres interventions évoquent le nettoyage des barres d'outils et programmes indésirables (ex. cacaoweb, Daemon Tools Toolbar) et des questions sur la coexistence d'Avast et Windows Defender. En cas de symptômes persistants, certains mentionnent des restaurations système et le besoin de laisser l'outil travailler jusqu'au rapport final, tandis que certains cas montrent une surcharge CPU après l'exécution de scanners.
-
Je fais quoi maintenant g3n?
-
Je ne comprend pas pourquoi j'utilise à nouveau 1.7Go de RAM...
-
C'est des keygens dont j'ai besoin, je les aient donc seulement mis en quarantaine. Je les aient depuis bien avant mes problèmes et sur mon autre ordi qui fonctionne très bien de plus, ils sont sur un DD externe.
-
pourquoi t'as pas supprimé ?
-
voilà le rapport, c'était un peu long.
http://cjoint.com/?AIvhmWmNr96 -
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
http://www.virustotal.com/file-scan/report.html?id=34384454ae7daef6985b1d624813c600c3e37b0524228f5933fe78020efa1f8d-1316543164
-
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Program Files\InstallShield Installation Information\{7F811A54-5A09-4579-90E1-C93498E230D9}\setup.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse. -
OTL: http://www.cijoint.fr/cjlink.php?file=cj201109/cijLBZhMe2.txt
Extra: http://www.cijoint.fr/cjlink.php?file=cj201109/cijMO6PcIm.txt -
J'utilise environs 20% du processeur maintenant, je suis passé de 1.70Go de mémoire utilisée à 1.25Go plutôt cool, mais encore beaucoup non?
Windows ne trouve toujours pas Avast alors qu'il est en cours de fonctionnement et concernant ma connexion internet, il me dit statut de connexion inconnu , échec de l'exécution du serveur (pourtant j'ai internet...) -
mouais....
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
%systemroot%\system32\*.dll
%systemroot%\system32\Drivers\*
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
-
ça:
http://www.cijoint.fr/cjlink.php?file=cj201109/cij9sFEAaO.jpg
C'est un truc pour coder en C/C++ apparemment (source: google) -
y'a quoi dedans ?
-
Aucune idée de ce que c'est... C'est un dossier mais je sais pas de quoi il s'agit.
-
c'est un fichier ca ? :
C:\msys -
http://cjoint.com/?3IutObTouWf
Maintenant mon processeur est overbooké :s c'est normal? Et windows me dit qu'il ne détecte pas avast... -
-
Oui je suis au Danemark pour un semestre.
désinstalle BittorrentBar_FR Toolbar
désinstalle daemon tools toolbar
>J'ignore où tu as vu ça, peut être sous firefox mais je ne l'utilise pas: Je veux bien les supprimer mais comment?
Qu'est ce qu'un aspirateur de site? Et j'aime bien Cacaoweb :( -
et ouais forcement tu pourris tes navigateurs avec des merd$$ genre cacaoweb,toolbars et compagnie... ..... pas etonnant que ca devienne lent ...!
desinstalle BittorrentBar_FR Toolbar
desinstalle daemon tools toolbar
desinstalle spybot il sert à rien
========================================
tu confirmes que tu as quelque chose à voir avec le danemark ??
========================================
les aspirateurs de sites sont propices aux infections tu devrais eviter de les utiliser
========================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cacaoweb"=-
[-HKEY_CLASSES_ROOT\CLSID\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{ef79f67a-6ad7-4715-a0f8-932fca442023}"=-
[-HKEY_CURRENT_USER\Software\cacaoweb]
[-HKEY_LOCAL_MACHINE\Software\BittorrentBar_FR]
list::
C:\msys
folder::
C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\hrvp1vem.default\extensions\cacaoweb@cacaoweb.org
C:\Windows\1C4551A64743409391E41477CD655043.TMP
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Florian\AppData\Roaming\cacaoweb
C:\ProgramData\Spybot - Search & Destroy
C:\Users\Florian\AppData\Local\28050
C:\Users\Florian\AppData\Local\dxhr
C:\Program Files\DAEMON Tools Toolbar
C:\Program Files\Spybot - Search & Destroy
Host::
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
pas de soucis pour les deux :)
je regarde ca :)
- 1
- 2