Trojan virus et autres.

Résolu/Fermé
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015 - 4 oct. 2013 à 08:44
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015 - 1 nov. 2014 à 11:54
salut a tous.
voici mes petits soucis.
en un, j'ai eu mon adresse mail, compte paypal et amazon de piraté.
je pense avoir encore un trojan malgre les multi scan effectue avec
malawarebyte
anti spyware
kaspersky.
comment etre sur de ne plus rien avoir dans mon pc.
deuxxieme question, tout les matins, mon pc as redemarré suite a une erreur et la fenetre me donne ceci.
Signature du problème :
Nom d'événement de problème: BlueScreen
Version du système: 6.1.7601.2.1.0.768.3
Identificateur de paramètres régionaux: 1036

Informations supplémentaires sur le problème :
BCCode: 3b
BCP1: 00000000C0000005
BCP2: FFFFF96000282E77
BCP3: FFFFF88006806FA0
BCP4: 0000000000000000
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1

Fichiers aidant à décrire le problème :
C:\Windows\Minidump\100413-11980-01.dmp
C:\Users\intel\AppData\Local\Temp\WER-14034333-0.sysdata.xml

Lire notre déclaration de confidentialité en ligne :
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x040c

Si la déclaration de confidentialité en ligne n'est pas disponible, lisez la version hors connexion :
C:\Windows\system32\fr-FR\erofflps.txt
je suis en train de mettre tous mes drivers a jour, pensez vous que cela peut venir de ca ou que cela peut etre du au trojan?
merci a tous de votre aide, je m'arrache les cheveux.
A voir également:

21 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 oct. 2013 à 11:19
salut

Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

A la fin du scan, , clique sur Edit puis Select All.
Puis rends-toi dans File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
0
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
4 oct. 2013 à 18:41
merci de ta reponse, voici le rapport.

==================================================
Dump File : 100413-11980-01.dmp
Crash Time : 04/10/2013 04:10:06
Bug Check String : SYSTEM_SERVICE_EXCEPTION
Bug Check Code : 0x0000003b
Parameter 1 : 00000000'c0000005
Parameter 2 : fffff960'00282e77
Parameter 3 : fffff880'06806fa0
Parameter 4 : 00000000'00000000
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+282e77
File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+75b80
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\100413-11980-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 270 416
Dump File Time : 04/10/2013 04:11:01
==================================================

==================================================
Dump File : 100213-13213-01.dmp
Crash Time : 02/10/2013 21:28:41
Bug Check String : SYSTEM_SERVICE_EXCEPTION
Bug Check Code : 0x0000003b
Parameter 1 : 00000000'c0000005
Parameter 2 : fffff960'00362e77
Parameter 3 : fffff880'06df5fa0
Parameter 4 : 00000000'00000000
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+282e77
File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+75b80
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\100213-13213-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 270 416
Dump File Time : 02/10/2013 21:29:38
==================================================

==================================================
Dump File : 100113-22573-01.dmp
Crash Time : 01/10/2013 21:03:04
Bug Check String : SYSTEM_SERVICE_EXCEPTION
Bug Check Code : 0x0000003b
Parameter 1 : 00000000'c0000005
Parameter 2 : fffff960'00292e77
Parameter 3 : fffff880'0780efa0
Parameter 4 : 00000000'00000000
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+282e77
File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+75b80
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\100113-22573-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 270 416
Dump File Time : 01/10/2013 21:04:10
==================================================

==================================================
Dump File : 093013-13525-01.dmp
Crash Time : 30/09/2013 15:40:43
Bug Check String : PAGE_FAULT_IN_NONPAGED_AREA
Bug Check Code : 0x00000050
Parameter 1 : fffff900'c224c0f8
Parameter 2 : 00000000'00000000
Parameter 3 : fffff960'001feab5
Parameter 4 : 00000000'00000000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+75b80
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7601.18229 (win7sp1_gdr.130801-1533)
Processor : x64
Crash Address : ntoskrnl.exe+75b80
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\093013-13525-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 270 416
Dump File Time : 30/09/2013 15:41:41
==================================================

==================================================
Dump File : 093013-14664-01.dmp
Crash Time : 30/09/2013 04:24:50
Bug Check String : SYSTEM_SERVICE_EXCEPTION
Bug Check Code : 0x0000003b
Parameter 1 : 00000000'c0000005
Parameter 2 : fffff960'00302e77
Parameter 3 : fffff880'09d01fa0
Parameter 4 : 00000000'00000000
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+282e77
File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+75b80
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\093013-14664-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 270 416
Dump File Time : 30/09/2013 04:25:45
==================================================

==================================================
Dump File : 092313-11809-01.dmp
Crash Time : 23/09/2013 03:46:29
Bug Check String : IRQL_NOT_LESS_OR_EQUAL
Bug Check Code : 0x0000000a
Parameter 1 : 0000057b'00000450
Parameter 2 : 00000000'00000002
Parameter 3 : 00000000'00000001
Parameter 4 : fffff800'02ec593c
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+1faf0
File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+75b80
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\092313-11809-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 270 416
Dump File Time : 23/09/2013 03:47:23
==================================================

==================================================
Dump File : 091913-14149-01.dmp
Crash Time : 19/09/2013 14:51:40
Bug Check String : SYSTEM_SERVICE_EXCEPTION
Bug Check Code : 0x0000003b
Parameter 1 : 00000000'c0000005
Parameter 2 : fffff960'00322e77
Parameter 3 : fffff880'07660fa0
Parameter 4 : 00000000'00000000
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+282e77
File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+75b80
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\091913-14149-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 270 416
Dump File Time : 19/09/2013 14:52:39
==================================================

==================================================
Dump File : 090813-19359-01.dmp
Crash Time : 08/09/2013 05:17:18
Bug Check String : SYSTEM_SERVICE_EXCEPTION
Bug Check Code : 0x0000003b
Parameter 1 : 00000000'c0000005
Parameter 2 : fffff960'00342b67
Parameter 3 : fffff880'07f68fa0
Parameter 4 : 00000000'00000000
Caused By Driver : win32k.sys
Caused By Address : win32k.sys+282b67
File Description :
Product Name :
Company :
File Version :
Processor : x64
Crash Address : ntoskrnl.exe+75b80
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\090813-19359-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7601
Dump File Size : 270 416
Dump File Time : 08/09/2013 05:18:17
==================================================
0
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
5 oct. 2013 à 09:45
q
help, quelqu'un pour m'aider????
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
5 oct. 2013 à 23:15
Salut

Je ne vis pas sur CCM.net et je suis pas payé

============

Y'a un correctif ici : https://support.microsoft.com/fr-fr/help/980932/stop-error-code-0x0000003b-system-service-exception-on-a-computer-that
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
Modifié par mack76850 le 6/10/2013 à 13:02
desole je ne voulais pas te presser.
je te remerci de ton aide.

je sais que je sis nul mais quand je clique sur le lien ca m'amene sur une autre page et pas de lien de telechargement.
comment faire?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 oct. 2013 à 12:57
tiens nous au courant ;)
0
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
6 oct. 2013 à 13:05
je trouve pas le lien sur la page, je suis trop nul, et pourtant meme pas bourrer hier soir!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 oct. 2013 à 13:06
0
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
6 oct. 2013 à 13:14
merci mais quand je tombe sur cette page il n'y as pas le lien, c'est sur cette la que je ne trouve pas.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 oct. 2013 à 13:39
Bon ...

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
dir "%Homedrive%\*" /S /A:L /C


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
6 oct. 2013 à 14:33
https://forums-fec.be/upload/www/?a=d&i=0783534031

https://forums-fec.be/upload/www/?a=d&i=2874180138

voila dis moi si j'ai bien tout fait pour le moment.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 oct. 2013 à 15:12
Désinstalle McAfee Security Scan
Désinstalle AD-Aware ça vaut rien

Installe ce correctif : http://hotfixv4.microsoft.com/Windows%207/WindowsServer%202008%20R2/sp1/Fix307444/7600/free/406698_intl_x64_zip.exe
0
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
6 oct. 2013 à 15:21
quest que tu appele ad aware?
malwarebytes?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 oct. 2013 à 15:22
heu non du tout.

[2013/09/23 15:54:10 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Ad-Aware Antivirus

0
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
6 oct. 2013 à 15:25
je ne trouve pas le programme ad aware.
il est telecharger mais je ne trouve pas l'endroit ou il est installé.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 oct. 2013 à 15:29
Bon bah laisse tomber et installe le correctif
0
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
6 oct. 2013 à 15:31
alots j'ai installe le correctif et trouvé ad-aware, mais meme revo uninstaller n'arrive pas a le virer.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 oct. 2013 à 15:35
Relance OTL, colle ça sous "Personnalisation" puis clique sur CORRECTION (bien prendre :OTL au début)


:OTL
[2013/09/23 13:00:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Ad-Aware Antivirus
[2013/09/23 12:49:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft
[2013/09/23 12:49:18 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ad-Aware Antivirus
[2013/09/23 12:49:02 | 000,000,000 | ---D | C] -- C:\Users\intel\AppData\Local\adawarebp
[2013/09/23 12:49:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Ad-Aware Browsing Protection
[2013/09/23 12:48:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Toolbar Cleaner
[2013/09/23 12:48:50 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Lavasoft
[2013/09/23 12:47:24 | 000,000,000 | ---D | C] -- C:\Users\intel\AppData\Roaming\LavasoftStatistics
[2013/09/23 12:46:59 | 000,000,000 | ---D | C] -- C:\Users\intel\AppData\Roaming\Ad-Aware Antivirus

:Commands
[Reboot]

0
mack76850 Messages postés 18 Date d'inscription vendredi 4 octobre 2013 Statut Membre Dernière intervention 20 mai 2015
6 oct. 2013 à 16:43
tu veux le rapport?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 oct. 2013 à 16:43
Eventuellement oui
0