Ecran blanc démarrage, virus?

Fermé
Fatbenouille - 15 mars 2012 à 10:37
 Utilisateur anonyme - 19 mars 2012 à 18:11
Bonjour,

je rencontre un problème très embetant depuis environ dix jours. Lundi de la semaine dernière, alors que j'étais sur skype, mon écran est devenu entièrement blanc, et je n'avais plus possibilité d'accéder ni à mon bureau, ni à ma barre des tâches, seulement aux programmes qui étaient déjà ouverts et en cours d'utilisation.

J'ai donc éteint mon ordinateur, pour passer en mode sans échec et lancer des scans minutieux sur Avast et Malwarebytes. Les résultats étaient concluants puisque les deux logiciels ont trouvé un certains nombres de fichiers contaminés que j'ai supprimés, pensant être venue à bout du problème.

Seulement, le problème a continué de persister, puisque dès que j'ouvre mon ordinateur en "mode normal", l'écran devient entièrement blanc au bout d'environ 30 secondes, ne me permettant donc plus d'accéder à aucun programme, puisque je ne vois plus ni le bureau, ni la barre des tâches... J'ai relancé les scans une bonne dizaine de fois (y compris au démarrage), et les logiciels trouvent invariablement à chaque nouveau scan des fichiers suspects que je supprime....

Bref, je ne sais plus quoi faire pour venir à bout de ce qu'il me semble clairement être un bon virus, dont la source est toujours implantée au fin fond de mon pc.
Avez-vous déjà vu un problème similaire, et bien sur, savez-vous ce que je dois faire pour en venir à bout?

Merci d'avance!
A voir également:

14 réponses

Utilisateur anonyme
16 mars 2012 à 12:54
bonjour,

je ne suis pas sure qu'il s'agisse d'une infection !


redémarre ton pc en mode sans echec avec la prise en charge du réseau,


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html




1
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
15 mars 2012 à 10:43
Bonjour,

Il me semble bien que votre pc a besoin d'une bonne "désinfection".
Je transfère votre demande dans la section "virus / securité" ou vous aurez probablement quelqu'un qui vous prendra en main

Cordialement
0
Fatbenouille
16 mars 2012 à 23:01
Bonjour!
Voilà, j'ai suivi ces avisées instructions et en voici le résultat:
http://cjoint.com/?BCqw6oyumvv

Cependant, je dois préciser que désormais, après avoir laissé le pc une bonne semaine sans l'allumer, l'écran blanc n'est ré-apparu qu'une fois. Ce qui fait que ma compréhension du problème n'en est que plus réduite.....
Merci d'avance!
0
Utilisateur anonyme
17 mars 2012 à 08:23
bonjour,

cool, ton pc est pleins d'adwares !


attention, les barres d'outils ne sont pas obligatoirs et pour la plus par, elles sont infectieuses !!!



? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fatbenouille
17 mars 2012 à 10:54
Bonjour,

voilà le résultat de la recherche:
http://cjoint.com/?BCrk1RGsyum

Merci!
0
Utilisateur anonyme
17 mars 2012 à 11:06
ok,

lance ADWC, clique su supprimer, poste son rapport :D


0
Fatbenouille
17 mars 2012 à 14:59
Le voici:
http://cjoint.com/?BCro6Y4onls

La désinfection est-elle un succès? Personnellement, le rapport pour moi est du chinois donc....
Merci!
0
Utilisateur anonyme
17 mars 2012 à 17:13
je parle courament chinois :P


relance zhpdiag,

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


0
Fatbenouille
17 mars 2012 à 18:05
Voici le nouveau scan:
http://cjoint.com/?BCrsezDbB7m

En espérant qu'il soit positif!
Merci =)
0
Utilisateur anonyme
17 mars 2012 à 19:44
tu as 3 antivirus sur ton pc :

Norton, MAcafric et avast !

il faut en conserver un seul sur le pc, tu risques un confli logiciel et dont un plantage du pc !!!




important :

fais une mise à jour de java et adobe !


pour java, version 31 et pour adobe version 10 X






* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:61192
O4 - HKCU\..\Run: [hmod70twindl.exe] C:\Users\Béné\AppData\Roaming\A63467F3BCB603754B9E5F377C518AF9\hmod70twindl.exe (.not file.)
O4 - HKUS\S-1-5-21-940923370-2658106913-1832485456-1000\..\Run: [hmod70twindl.exe] C:\Users\Béné\AppData\Roaming\A63467F3BCB603754B9E5F377C518AF9\hmod70twindl.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7FC2BF84-B07E-4A9C-8F50-506ADDF563B6}] (...) -- C:\Users\Béné\AppData\Roaming\A63467F3BCB603754B9E5F377C518AF9\hmod70twindl.exe (.not file.) => Infection FakeAlert (Possible)
O87 - FAEL: "TCP Query User{10DC7867-2AAD-4592-91D8-467A478C5643}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "UDP Query User{CA230332-41B3-4311-8F8E-ACC969287E40}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "TCP Query User{7D6E0782-EA9A-46B7-A06D-92C06A522398}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "UDP Query User{05AE4A6D-A180-41C2-9371-1ECCB5643D23}C:\users\béné\appdata\roaming\uxecu\udri.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\uxecu\udri.exe (.not file.)
O87 - FAEL: "TCP Query User{3418CA4D-85C9-4B71-B0DE-DCDED2EAADE1}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
O87 - FAEL: "UDP Query User{2CFE1ED1-B20C-4391-96D9-9953338935B7}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
O87 - FAEL: "TCP Query User{6814A17B-A6B6-4C02-AA78-A34064AE890E}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
O87 - FAEL: "UDP Query User{B3365CC5-6F08-4270-BC47-427E85FD3105}C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\béné\appdata\roaming\wiibipe\pugyidz.exe (.not file.)
[HKLM\Software\WOW6432Node\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{7cd74aff-3433-4e34-92e2-d98dfdb30754}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}] =>PUP.Eorezo
[HKLM\Software\WOW6432Node\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}] =>PUP.Eorezo )
[HKLM\Software\WOW6432Node\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}] =>PUP.Eorezo
[MD5.00000000000000000000000000000000] [APT] [{8DB805C2-20CB-420F-9FF5-3D36A87282FA}] (...) -- E:\SETUP.exe (.not file.)
O51 - MPSK:{49bd822f-ab7f-11df-a069-00269e57eb16}\AutoRun\command. (...) -- F:\Autorun.exe (.not file.)
[MD5.7CF1B0069D864D83B729445AD6C3C6A1] [SPRF][9/14/2011] (.Ask - Wrapper Application.) -- C:\Users\Béné\AppData\Local\Temp\setup.exe [3623592]
Emptytemp




----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
Bonsoir,excusez moi de m'interposez Electricien69 ou un de vos collègues pourrait il regardez mon soucis?, j'ai eu une personne mais celle ci apparemment à eu un probleme et ne reviendras pas merci et encore pardon
0
Fatbenouille
18 mars 2012 à 13:24
Voici le rapport:
http://cjoint.com/?BCsnygYavcV
Merci!
0
Utilisateur anonyme
18 mars 2012 à 13:44
bien, je n'ai pas eu re retours pour ceci :


tu as 3 antivirus sur ton pc :

Norton, MAcafric et avast !


il faut en conserver un seul sur le pc, tu risques un confli logiciel et dont un plantage du pc !!!




important :

fais une mise à jour de java et adobe !


pour java, version 31 et pour adobe version 10 X


0
Fatbenouille
19 mars 2012 à 09:19
Bonjour,

alors j'ai mis à jour java et adobe. Pour les anti-virus, lequel me préconisez-vous de conserver?

Merci!
0
pour l'antivirus, à toi de voir celui que tu paies,

si Macafric et Norton sont périmés, conserve tout simplement avast 7 !


désinstalle proprement les autre via ajout supression de programmes !





O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0