Virus et blue screen

Bonjour,
Avg m'envoie à répétition que j'ai le "trojan horse" generic21, mais il est incapable de le supprimer.

en plus de ça, j'ai de la difficulté à démarrer mon ordinateur sans qu'il fasse un "blue screen" et qu'il redémarre. Parfois, il le fait une fois l'ordinateur bien démarré.

merci de votre aide

(si j'achète norton, il devrait tu pouvoir régler mon problème ? )

21 réponses

Résumé de la discussion

Plusieurs échanges portent sur une détection répétée par AVG du Trojan horse generic21 et sur des plantages bleus qui se produisent au démarrage ou peu après, sous Windows 7. Parmi les solutions évoquées, l’outil Malwarebytes' Anti-Malware est recommandé pour un examen rapide et une détection éventuelle, complété par des échanges sur des nettoyages manuels ou d'autres logiciels antivirus. À noter, certains échanges rapportent des améliorations temporaires avec AVG, mais le problème de blue screen persiste et nécessite une approche combinée incluant outils de suppression et vérification du matériel.

Bobot (l’IA à votre service)
  1. J'ai régler mon problème avec avg

    Mais j'ai encore mon problème du blue screen. Pour mieux l'expliquer
    quand je démarre mon ordi elle s'ouvre normalement jusqu'au bureau, mais a la seconde ou elle arrive au bureau l'écran bleu apparait et elle redémarre tout seul pour le refaireentre2 et 3 fois avant de s'ouvrir correctement.
    0
    1. ok salut
      on va regarder ca ensemble
      * Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      Rend toi sur Cijoint http://www.cijoint.fr/
      et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
      Un lien sera généré, copie et colle-le dans ta prochaine réponse.
      0
      1. Cijoint ne fonctionne pas sur mon ordi, je peu te l'envoyer par e-mail ?

        Merci Beaucoup de ton aide
        0
        1. y a encore un probleme de connexion avec le site cijoint :s
          0
          1. merci nicolas, mais il faite la même chose que l'autre site, à chaque fois que j'essais ça m'ecrit ça

            La connexion avec le serveur a été réinitialisée pendant le chargement de la page.
            0
            1. je pense qu'il faut commencer une desinfection
              0
            2. ou alors un probleme de blocage par ton antivirus ou ton par-feu
              0
            3. comment je fais pour régler ça ? sinon je peux te l'envoyer par message pv
              0
          2. Contributeur sécurité
            Salut,
            Zippe ton rapport : clic droit > envoyer vers > dossier compressé.
            Retente l'upload sur cjoint.com

            Au passage, salut Nicolas et sherred (que de beau monde ici ! ^^)

            @+
            0
            1. connexion avec le serveur a été réinitialisée
              donc je ne pense pas que de compresser modifie quelque chose ?
              enfin on peu essayer

              rick :pour plusieurs raisons je ne prends pas de désinfections par mel

              1 je serais très vite envahis
              2 c'est un peu comme si je donnais mon identité "et je suis timide ;) )
              3 d'autres helpeurs "la preuve ici" peuvent nous venir en aide , mais uniquement s'ils accèdent aux rapports
              4 la décontamination est publique, ce qui permet aux utilisateurs lambda d'avoir une aide direct s'ils ont le meme probleme,
              5 cela évite qu'un "helpeur apprentis " de commette une erreur irréversible

              merci de ta compréhension

              sinon redemarre en mode sans echec avec prise en charge réseau
              "cela devrait mettre a zero tout ce qui bloque"
              et essaie de transmettre le fichier sur http://www.cijoint.fr/

              Pour démarrer en mode sans échec avec prise en charge réseau

              >>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,

              >>2--A la fin du chargement du BIOS, » et avant que windows ne démarre « tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.

              >>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec avec prise en charge réseau » dans le menu puis appuie sur Entrée.
              0
            2. Contributeur sécurité
              salut, c était qu'une idée, on verra :-)
              0
          3. Bon avec la compression ça finalement marché ! merci juju

            voici le lien durement acquis http://www.cijoint.fr/cjlink.php?file=cj201103/cijcr6q9Nq.zip

            je tiens a te remercier encore pour ton aide sherred
            0
            1. Contributeur sécurité
              Salut,

              Sherred te donnera des instructions mais :

              C:\Users\Rick\Downloads\crack.exe Commence par supprimer tous ces vecteurs d'infections sinon ça ne servira à rien nos démarches.
              A lire:
              Bagle
              Bagle se propage par mail mais aussi via des cracks piégés sur emule
              Le danger des cracks

              @+
              0
              1. bravo pour le zip ;)
                0
              2. Contributeur sécurité
                moi je dis merci Anthony5151 pour l'astuce, j avais eu le même soucis et il m'a appris ça ^_^
                0
            2. en premier

              Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
              http://www.teamxscript.org/too/AD-R.exe
              /!\ Déconnectes toi et fermes toutes applications en cours

              ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
              ? Double clique sur l'icône Ad-remover située sur ton bureau

              au menu principal choisi l'option "nettoyage" .

              --> le programme va travailler ...

              * Postes le rapport qui apparait à la fin
              ( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

              /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

              sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
              Aller dans démarrer puis panneau de configuration
              Double Cliquer sur l'icône "Comptes d'utilisateurs"
              Cliquer ensuite sur désactiver et valider.
              Puis

              sur vista et/ou sur windows seven
              clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur

              ensuite

              * /!\Avertissement :
              Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
              Ne pas utiliser en dehors de ce cas de figure : dangereux!


              Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
              https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
              ou ici :
              http://download.bleepingcomputer.com/sUBs/ComboFix.exe
              A lire
              https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

              Avant d'utiliser ComboFix :
              ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
              ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
              Une fois fait, sur ton bureau double-clic sur Combofix.exe.
              /!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »


              - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

              /!\INSTALLES LA CONSOLE DE RECUPERATION

              /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

              - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
              - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
              ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
              ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

              0
              1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijZwsu8PO.zip

                voici le ad-report
                0
                1. Après de multiples essais et d'avoir déconnecter les fire-walls, le réseau ainsi que l'anti-virus. je n'ai jamais réussis a lancer combofix soi que l'ordinateur "figeait" ou qu'il fessait le "blue screen" puis redémarrais. (je peux tu lancer combofix en mode sans échecs ?)
                  0
                  1. Contributeur sécurité
                    salut encore moi ^^

                    oui lance en mode sans échec ;)
                    0
                2. Même en mode sans échecs, il fait le "blue screen" à la fin du "loadage" de combofix.
                  0
                  1. bon on va verifier quelque chose

                    Télécharge UsbFix (de Chiquitine29) sur ton bureau
                    http://www.teamxscript.org/usbfixTelechargement.html

                    --> Double clic sur UsbFix

                    clic sur le bouton Recherche

                    et ne touche plus a rien pendant le scan

                    Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
                    copier/coller ce rapport dans ta prochaine réponse
                    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijqc8Y4Rh.txt

                      Après avoir fait ça, mon ordinateur c'est mis à "buger" deux fois plus.
                      Après plusieurs essais j'ai fini par réussir a l'ouvrir en mode sans échecs et de faire une récupération avec la date de hier pour finir à réussir à l'ouvrir en mode normal.
                      0
                      1. relance usbfix
                        et cette fois fait l'option suppression

                        --> Le pc va redémarer

                        -->Après redémarrage poste le rapport UsbFix.txt

                        Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
                        Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!
                        0
                        1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijTDtxPqa.txt

                          Le pc n'a pas redemarrer
                          0
                          1. télécharge Malwarebyte's ici
                            http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
                            ou ici
                            https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
                            le programme va se mettre automatiquement a jour.

                            Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

                            Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

                            Puis click sur "rechercher".

                            Laisse le scanner le pc...

                            Si des éléments on été trouvés > click sur supprimer la sélection.

                            si il t'es demandé de redémarrer > click sur "yes".

                            A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

                            Copie et colle le rapport stp.

                            PS : les rapport sont aussi rangé dans l onglet rapport/log
                            0
                            1. Malwarebytes' Anti-Malware 1.50.1.1100
                              www.malwarebytes.org

                              Version de la base de données: 5363

                              Windows 6.1.7600
                              Internet Explorer 8.0.7600.16385

                              2011-03-12 17:11:17
                              mbam-log-2011-03-12 (17-11-17).txt

                              Type d'examen: Examen rapide
                              Elément(s) analysé(s): 153291
                              Temps écoulé: 1 minute(s), 28 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0
                              • 1
                              • 2