Ordi reboote avec ecran bleu

Résolu/Fermé
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 - 5 mai 2011 à 19:01
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 13 mai 2011 à 19:35
Bonjour,

Voilà mon ordinateur a été infecté par un virus au mois d'octobre 2010. Ce forum m'a permis de me débarrasser du virus et tout allait bien jusqu'à présent.

Seulement voilà depuis peu mon ordi affiche tres souvent un ecran bleu puis se reboote tout seul. Je me demande alors si j'ai pas attrapé un autre virus ou s'il reste quelque chose de l'ancien.

J'ai passé l'antivirus qui ne detecte rien d'anormal.

A noter que depuis la précédente désinfection mon ordinateur fonctionnait tres bien, il n'y a que depuis 15 jours que c'est comme celà.

Si vous pouvez m'aider ça serait sympa.

A voir également:

19 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
5 mai 2011 à 19:04
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
5 mai 2011 à 19:40
Merci Smart91 de venir à mon aide.

voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijERNf0MO.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Jeff le 7/05/2012 à 19:57
OK.

Tu vas faire ceci:

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Ensuite ceci:

* Télécharge et installe Malwarebytes'
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très imortant
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Cela fait deux rapports à poster

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
6 mai 2011 à 22:33
Voici les rapports :

http://www.cijoint.fr/cjlink.php?file=cj201105/cij2etbEpm.txt

http://www.cijoint.fr/cjlink.php?file=cj201105/cijppAj5X9.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
6 mai 2011 à 23:49
As-tu toujours les écrans bleus.
Refais un scan ZHPDiag et poste le rapport via cijoint.

Smart
0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
7 mai 2011 à 19:33
Bonsoir.

Non je n'ai plus d'ecran bleu, par contre j'ai desormais un ecran noir et l'ordinateur se bloque je suis obligé de l'eteindre manuellement.

Voici le rapport ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijjZ6gzPE.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 mai 2011 à 22:09
OK On va prendre les grnds moyens. Tu vas faire ceci:

Avant de commencer, fais une sauvegarde de tous tes documents

Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé uniquement par une personne formée à cet outil
Imprime la procédure


Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\


Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout, accepte d'installer la console de récupération

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

Smart
0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
8 mai 2011 à 16:05
Voici le rapport Combofix :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijLjsgF0S.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
8 mai 2011 à 20:13
Tout parait correct.. A part quelques traces que l'on va supprimer

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
O4 - Global Startup: C:\Users\MARTIN\Desktop\Connexion - VPN.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{80C22893-7D27-46CC-A09E-018BE12C935F}] (.Pas de propriétaire.) -- C:\Program Files\PC Tools Firewall Plus\unins000.exe (.not file.)
O43 - CFD: 21/03/2011 - 23:55:54 - [16554848] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 21/03/2011 - 23:55:54 - [4008] ----D- C:\ProgramData\Spybot - Search & Destroy
FirewallRAZ
EmptyTemp
EmptyFlash

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite redémarre le PC

Smart
0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
9 mai 2011 à 18:57
J'ai fais comme tu as dis.

Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201105/cij9NsZhKn.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
9 mai 2011 à 19:39
C'est bon. Comment se comporte le PC ?

Smart
0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
10 mai 2011 à 19:55
Ca va beaucoup mieux pas de plantage depuis la manipulation.

Je te tiens au courant si les problemes reviennent ;)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 mai 2011 à 20:47
Refais un scan ZHPDiag et poste le rapport via cijoint
Ensuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
11 mai 2011 à 19:48
Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijMcTGe5Z.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 mai 2011 à 09:42
OK fais les mises à jour suivantes:

Mise à jour Java 6 update 25 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 25

Mise à jour Adobe Reader 10.0.1
Désinstalle Adobe
Installer Adobe 10.0.1
Décoche la case "Inclure dans votre téléchargement la barre Google"

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [{D6BEE752-907C-4058-A5DB-8696A780C5E5}] (.Pas de propriétaire.) -- C:\Program Files\AVG\AVG8\setup.exe (.not file.)
OPT:O4 - HKLM\..\Run: [WinampAgent] . (...) -- C:\Program Files\Winamp\winampa.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard Co. - Hewlett-Packard Product Assistant.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKUS\S-1-5-21-138451949-1034551722-2685556332-1003-138451949-1034551722-2685556332-1000\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 27/07/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système de Vista pour la purger.

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
==> http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lance le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/...

- Les logiciels gratuits à éviter

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection


Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
12 mai 2011 à 20:15
Voilà j'ai fais ce que tu as dis.

Mon ordinateur fonctionne parfaitement.

Voici les rapports :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijkHrmkcY.txt

Par contre je trouve pas le rapport delfix mais c'est pas grave :)

Au fait il avait quoi mon ordinateur, pourquoi il fonctionnait pas ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 mai 2011 à 21:23
Ton ordinatuer était infecté par plusieur virus dont des adWre et des restes d'un rogue.
Un rogue est un faux logiciel de sécurité qui te faix croire que tu es infecté, mais en fait c'est lui qui infecte et provoque les dysfonctionements

Ces infections s'attrape surtout lorsque l'on télécharge via le P2P des cracks ou autres Keygen pour les rogues et rootkit
Et aussi en installant des barres d'outils totalement inutiles
Lis bien les dossiers que je t'ai donnés en guis de préventions

Fais la suite. et tu peux mettre la discussion en résolue

Smart
0
Cerbere712 Messages postés 77 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 23 décembre 2022 1
13 mai 2011 à 19:10
Ok je ferai plus attention sur le net desormais.

Merci pour ton aide Smart.

Je mets la discussion en résolue.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 mai 2011 à 19:35
Heureux de t'avaoir aidé

Smart
0