écran bleu
http://img11.hostingpics.net/pics/763011kjjjj.jpg[/img][/url]
Quelqu'un aurais une solution SVP ??
32 réponses
Un utilisateur signale un écran bleu à l'extinction et un redémarrage automatique, et cherche une solution pour identifier et corriger le problème persistant. Plusieurs réponses proposent des outils de détection et nettoyage, notamment TDSSKiller et le mode sans échec, avec des instructions étape par étape pour supprimer les infections et relancer le système. En parallèle, certains préconisent d'éviter les pistes risquées comme les scans lourds, de sauvegarder les données et de vérifier le matériel, tandis que plusieurs éléments évoquent des scans et des rapports à partager. D'autres échanges suggèrent qu'il faut éviter les outils diffusés hors sources et préciser que les rapports de diagnostic nécessitent une mise en œuvre prudente, car certains programmes peuvent être détectés comme virus.
-
salut
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
-
11:57:45.0881 1316 vwifimp - ok
11:57:45.0923 1316 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
11:57:45.0935 1316 W32Time - ok
11:57:45.0957 1316 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\drivers\wacompen.sys
11:57:45.0969 1316 WacomPen - ok
11:57:45.0986 1316 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
11:57:46.0006 1316 WANARP - ok
11:57:46.0017 1316 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
11:57:46.0020 1316 Wanarpv6 - ok
11:57:46.0150 1316 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
11:57:46.0219 1316 WatAdminSvc - ok
11:57:46.0297 1316 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
11:57:46.0354 1316 wbengine - ok
11:57:46.0385 1316 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
11:57:46.0394 1316 WbioSrvc - ok
11:57:46.0427 1316 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
11:57:46.0443 1316 wcncsvc - ok
11:57:46.0475 1316 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
11:57:46.0496 1316 WcsPlugInService - ok
11:57:46.0566 1316 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\drivers\wd.sys
11:57:46.0569 1316 Wd - ok
11:57:46.0613 1316 [ 441BD2D7B4F98134C3A4F9FA570FD250 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
11:57:46.0632 1316 Wdf01000 - ok
11:57:46.0642 1316 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
11:57:46.0649 1316 WdiServiceHost - ok
11:57:46.0666 1316 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
11:57:46.0677 1316 WdiSystemHost - ok
11:57:46.0715 1316 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
11:57:46.0725 1316 WebClient - ok
11:57:46.0750 1316 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
11:57:46.0759 1316 Wecsvc - ok
11:57:46.0781 1316 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
11:57:46.0792 1316 wercplsupport - ok
11:57:46.0824 1316 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
11:57:46.0828 1316 WerSvc - ok
11:57:46.0845 1316 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
11:57:46.0848 1316 WfpLwf - ok
11:57:46.0896 1316 [ 52DED146E4797E6CCF94799E8E22BB2A ] WimFltr C:\Windows\system32\DRIVERS\wimfltr.sys
11:57:46.0910 1316 WimFltr - ok
11:57:46.0931 1316 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
11:57:46.0934 1316 WIMMount - ok
11:57:46.0987 1316 WinDefend - ok
11:57:47.0017 1316 WinHttpAutoProxySvc - ok
11:57:47.0189 1316 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
11:57:47.0195 1316 Winmgmt - ok
11:57:47.0292 1316 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
11:57:47.0360 1316 WinRM - ok
11:57:47.0441 1316 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
11:57:47.0476 1316 Wlansvc - ok
11:57:47.0538 1316 [ 06C8FA1CF39DE6A735B54D906BA791C6 ] wlcrasvc C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
11:57:47.0545 1316 wlcrasvc - ok
11:57:47.0683 1316 [ 2BACD71123F42CEA603F4E205E1AE337 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
11:57:47.0757 1316 wlidsvc - ok
11:57:47.0805 1316 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
11:57:47.0808 1316 WmiAcpi - ok
11:57:47.0864 1316 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
11:57:47.0873 1316 wmiApSrv - ok
11:57:47.0906 1316 WMPNetworkSvc - ok
11:57:47.0942 1316 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
11:57:47.0947 1316 WPCSvc - ok
11:57:47.0963 1316 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
11:57:47.0995 1316 WPDBusEnum - ok
11:57:48.0015 1316 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
11:57:48.0018 1316 ws2ifsl - ok
11:57:48.0072 1316 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll
11:57:48.0078 1316 wscsvc - ok
11:57:48.0089 1316 WSearch - ok
11:57:48.0205 1316 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
11:57:48.0289 1316 wuauserv - ok
11:57:48.0306 1316 [ D3381DC54C34D79B22CEE0D65BA91B7C ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
11:57:48.0316 1316 WudfPf - ok
11:57:48.0337 1316 [ CF8D590BE3373029D57AF80914190682 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
11:57:48.0351 1316 WUDFRd - ok
11:57:48.0376 1316 [ 7A95C95B6C4CF292D689106BCAE49543 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
11:57:48.0381 1316 wudfsvc - ok
11:57:48.0429 1316 [ 28DE9164F5D74CFD2466778BA1D93F30 ] WUSBVBus C:\Windows\system32\DRIVERS\mfpvbus.sys
11:57:48.0435 1316 WUSBVBus - ok
11:57:48.0481 1316 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll
11:57:48.0489 1316 WwanSvc - ok
11:57:48.0564 1316 ================ Scan global ===============================
11:57:48.0591 1316 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
11:57:48.0631 1316 [ EB6A48CC998E1090E44E8E7F1009A640 ] C:\Windows\system32\winsrv.dll
11:57:48.0654 1316 [ EB6A48CC998E1090E44E8E7F1009A640 ] C:\Windows\system32\winsrv.dll
11:57:48.0681 1316 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
11:57:48.0711 1316 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
11:57:48.0719 1316 [Global] - ok
11:57:48.0720 1316 ================ Scan MBR ==================================
11:57:48.0742 1316 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
11:57:49.0160 1316 \Device\Harddisk0\DR0 - ok
11:57:49.0168 1316 ================ Scan VBR ==================================
11:57:49.0174 1316 [ E14A76216885B5F2297461FD64106EBF ] \Device\Harddisk0\DR0\Partition1
11:57:49.0176 1316 \Device\Harddisk0\DR0\Partition1 - ok
11:57:49.0212 1316 [ 7D52B54E101353CD8308E868A32EADA4 ] \Device\Harddisk0\DR0\Partition2
11:57:49.0215 1316 \Device\Harddisk0\DR0\Partition2 - ok
11:57:49.0218 1316 ============================================================
11:57:49.0218 1316 Scan finished
11:57:49.0218 1316 ============================================================
11:57:49.0239 7244 Detected object count: 0
11:57:49.0239 7244 Actual detected object count: 0
11:58:41.0400 3500 Deinitialize success -
-
-
Bonjour
Ton problème est un problème de pilotes > 0X0000003b
Lis ceci.
https://support.microsoft.com/fr-fr/help/980932/stop-error-code-0x0000003b-system-service-exception-on-a-computer-that
-
ok fais bien tout c'est important
-
-
-
-
rapport delfix :
# DelFix v9.0 - Rapport créé le 13/10/2012 à 14:24:13
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
# Exécuté depuis : D:\Users\Utilisateur\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [666 octets] - [13/10/2012 14:24:13]
########## EOF - C:\DelFix[S1].txt - [789 octets] ########## -
-
-
le rapport delfix ?
-
-
ok
-
t'as encore des soucis ?
-
-
je me suis tromper je pense pas que c'est celui que j'ai envoyer que tu veux , celui qui c'est afficher avant que je redémarre l'ordi :
https://pjjoint.malekal.com/files.php?read=20121010_n14k9y15d14x14
-
-
ca depend de beaucoup de choses :)
-
ok j'attends le rapport de malwarebytes ^^
-
up !
-
tu écris "up" ! ^^
-
pas de soucis fais remonter le sujet
-
^^
-
de 1h à 20h ca depend des pc ^^
en general c'est 2h/2h30
-
oué il est un peu long celui-ci aussi
-
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
Rapport Pre_script :
https://pjjoint.malekal.com/files.php?read=20121007_j8b14o11h12t7 -
un scan generaliste et le grand menage final
-
bon en fait c'était rapide j'avais deja fait le script et je l'avais de coté ^^
===================
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BJhozL06gp1
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
- 1
- 2