page bleue

Voir le sujet précédent Voir le sujet suivant Aller en bas

page bleue

Message par jm001 le Mer 21 Aoû - 11:57

bonjour je possede un ordinateur de bureau sous seven et j ai eu ceci  est ce grave merci

Signature du problème :







Nom d’événement de problème: BlueScreen



Version du système: 6.1.7601.2.1.0.256.48



Identificateur de paramètres régionaux: 2060



Informations supplémentaires sur le problème :







BCCode: 4a



BCP1: 94042BAE



BCP2: 00000002



BCP3: 00000000



BCP4: 00000000



OS Version: 6_1_7601



Service Pack: 1_0



Product: 256_1



Fichiers aidant à décrire le problème :







C:\Windows\Minidump\082113-11622-01.dmp



C:\Users\jj001\AppData\Local\Temp\WER-1267882-0.sysdata.xml



Lire notre déclaration de confidentialité en ligne :







http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x040c





Si la déclaration de confidentialité en ligne n’est pas disponible, lisez la version hors connexion :



C:\Windows\system32\fr-FR\erofflps.txt   

jm001

Messages : 76
Date d'inscription : 20/12/2012

Revenir en haut Aller en bas

Re: page bleue

Message par ordisecours le Mer 21 Aoû - 21:11

Bonjour

Si cela ne se reproduit pas ce n'est pas grave mais autrement cela peut être le début de la fin de votre disque dur.

Sauvegardez tout ce qui est important en vitesse.

@+
jla
avatar
ordisecours
Admin

Messages : 1379
Date d'inscription : 23/10/2012
Age : 63

http://www.ordisecours.fr

Revenir en haut Aller en bas

Re: page bleue

Message par jm001 le Jeu 22 Aoû - 0:04

bonsoir ha bon
vous etes sur..................
mon pc a 2ans

jm001

Messages : 76
Date d'inscription : 20/12/2012

Revenir en haut Aller en bas

Re: page bleue

Message par jm001 le Jeu 22 Aoû - 0:07

avez vous un logiciel qui verifie  l état de mon ordinateur

jm001

Messages : 76
Date d'inscription : 20/12/2012

Revenir en haut Aller en bas

Re: page bleue

Message par bhl le Jeu 22 Aoû - 17:35

Bonjour,

peut être un Virus ?? ou des Virus ??

vous pouvez faire une analyse antivirus en ligne avec ESET, ici:

 http://www.eset.com/fr/home/products/online-scanner/
assez long, mais super efficace,

@+   pirat
avatar
bhl

Messages : 206
Date d'inscription : 21/10/2012
Age : 100
Localisation : Il vaut mieux monopoliser son intelligence sur des bêtises que sa bêtise sur des choses intelligentes

Revenir en haut Aller en bas

Re: page bleue

Message par ordisecours le Ven 23 Aoû - 11:58

Bonjour

Vous pouvez aussi faire un scan avec adwcleaner.

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

L'écran bleu ou écran de la mort DeathScreen apparait souvent lors d'un conflit matériel.  Si vous branchez des périphériques sur votre PC, essayez de tout débrancher puis de les rebrancher un à un avec période de test entre chaque rajout.

@+
jla
avatar
ordisecours
Admin

Messages : 1379
Date d'inscription : 23/10/2012
Age : 63

http://www.ordisecours.fr

Revenir en haut Aller en bas

Re: page bleue

Message par jm001 le Dim 1 Sep - 21:15

bonsoir voici un rapport merci de votre aide
C:\Program Files\File Scout\filescout.exe    a variant of Win32/FileScout.A application
C:\Program Files\PDFReader\Uninstall\Uninstall.exe    a variant of Win32/InstallCore.BQ application
C:\Program Files\YourFileDownloader\uninstall.exe    a variant of Win32/YourFileDownloader.A application
C:\Program Files\YourFileDownloader\YourFileUpdater.exe    a variant of Win32/YourFileDownloader.B application
C:\Users\jj001\AppData\Roaming\DSite\UpdateProc\UpdateTask.exe    Win32/DownWare.E application
C:\Users\jj001\AppData\Roaming\File Scout\filescout.exe    Win32/FileScout.A application
C:\Users\jj001\Downloads\7z920 (1).exe    a variant of Win32/InstallCore.BC application
C:\Users\jj001\Downloads\7z920(1).exe    a variant of Win32/InstallCore.BY application
C:\Users\jj001\Downloads\iLividSetup-r394-n-bc.exe    Win32/Toolbar.SearchSuite application
C:\Users\jj001\Downloads\microsoft powerpoint 2010 setup.exe    a variant of Win32/Soft32Downloader.D application
C:\Users\jj001\Downloads\mightymagoo-setup.exe    Win32/DownloadAdmin.F application
C:\Users\jj001\Downloads\OpenOffice_Setup.exe    a variant of Win32/Adware.iBryte.G application
C:\Users\jj001\Downloads\PDFReaderSetup.exe    a variant of Win32/InstallCore.BQ application
C:\Users\jj001\Downloads\Play2Win-Setup_bt(2038323).exe    Win32/RubyRoyal application
C:\Users\jj001\Downloads\RootMe.zip    Android/Exploit.Lotoor.AN trojan
C:\Users\jj001\Downloads\SoftonicDownloader_pour_elf-bowling-7-1-7-the-last-insult.exe    Win32/SoftonicDownloader.E application
C:\Users\jj001\Downloads\SoftonicDownloader_pour_jalbum.exe    Win32/SoftonicDownloader.E application
C:\Users\jj001\Downloads\superoneclick-windows-downloader.exe    Win32/Malavida.A application
C:\Users\jj001\Downloads\windows 7 genuine Activation (RemoveWAT)_downloader_xFinder (1).exe    a variant of Win32/Somoto.A application
C:\Users\jj001\Downloads\WinZip175.exe    a variant of Win32/OpenInstall application

jm001

Messages : 76
Date d'inscription : 20/12/2012

Revenir en haut Aller en bas

Re: page bleue

Message par ordisecours le Lun 2 Sep - 7:22

Bonjour

Ceci n'est qu'une partie du rapport.
Néanmoins nous savons dores et déjà que votre pc est infecté.
Relancez le scan puis lancez le nettoyage et relancez un nouveau scan puis affichez-nous le résultat.
Ensuite effectuez un scan et un nettoyage avec Malwarebytes.

C'était mon ami bhl qui avait raison, c'était bien une infection.  Vous n'avez pas suivi ses conseils et fait un scan Eset.

@+
jla
avatar
ordisecours
Admin

Messages : 1379
Date d'inscription : 23/10/2012
Age : 63

http://www.ordisecours.fr

Revenir en haut Aller en bas

Re: page bleue

Message par jm001 le Lun 2 Sep - 16:11

bonjour si j ai fait scan eset mais comment je fait apres pour la desinfection, pour le nettoyage avec eset merci

jm001

Messages : 76
Date d'inscription : 20/12/2012

Revenir en haut Aller en bas

Re: page bleue

Message par bhl le Lun 2 Sep - 19:02

Bonjour,

Eset vous signale les dossiers "Infectés", et nettoie automatiquement,

@+ Laughing
avatar
bhl

Messages : 206
Date d'inscription : 21/10/2012
Age : 100
Localisation : Il vaut mieux monopoliser son intelligence sur des bêtises que sa bêtise sur des choses intelligentes

Revenir en haut Aller en bas

Re: page bleue

Message par jm001 le Lun 2 Sep - 23:01

bonsoir ha b on comment  merci

jm001

Messages : 76
Date d'inscription : 20/12/2012

Revenir en haut Aller en bas

Re: page bleue

Message par ordisecours le Lun 2 Sep - 23:33

Bonjour

Et pour Malwarebytes ?

@+
jla
avatar
ordisecours
Admin

Messages : 1379
Date d'inscription : 23/10/2012
Age : 63

http://www.ordisecours.fr

Revenir en haut Aller en bas

Re: page bleue

Message par bhl le Mar 3 Sep - 12:24

Bonjour,

Pour Malwarebytes, vous avez un tutoriel  ici:


http://www.commentcamarche.net/faq/15773-malwarebytes-anti-malware-tutoriel

@+    Smile
avatar
bhl

Messages : 206
Date d'inscription : 21/10/2012
Age : 100
Localisation : Il vaut mieux monopoliser son intelligence sur des bêtises que sa bêtise sur des choses intelligentes

Revenir en haut Aller en bas

Re: page bleue

Message par jm001 le Mer 18 Sep - 13:54

bonjour voila des rapports merci
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.18.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
jj001 :: JJ001-PC [administrateur]

Protection: Activé

18/09/2013 13:37:11
MBAM-log-2013-09-18 (13-43-45).txt dossier malwares dubois.txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 259182
Temps écoulé: 6 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCR\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB} (PUP.Optional.BabylonToolBar.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Aucune action effectuée.
HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Aucune action effectuée.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Données: http://search.babylon.com/?babsrc=HP_def_cr&affID=112555 -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Données: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 9
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy\78EE1977A30C4214B961B7826787BA0A (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy\DE90409622774621953B3025627D8084 (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 21
C:\Users\jj001\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Local\Temp\9076.tmp (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Local\Temp\biclient.exe (PUP.Optional.Somoto.A) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-3440589045-3702843611-772573790-1000\$RATWR88.exe (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Local\Temp\is-SF08P.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\Downloads\iLividSetup-r394-n-bc.exe (PUP.Optional.Vid) -> Aucune action effectuée.
C:\Users\jj001\Downloads\SoftonicDownloader_pour_jalbum.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
C:\Users\jj001\Downloads\SoftonicDownloader_pour_pdfcreator.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
C:\Users\jj001\Downloads\7z920 (1).exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\jj001\Downloads\7z920(1).exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\jj001\Downloads\7ZipSetup(1).exe (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Users\jj001\Downloads\7ZipSetup.exe (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Users\jj001\Downloads\OpenOffice_Setup.exe (PUP.Optional.Ibryte) -> Aucune action effectuée.
C:\Users\jj001\Downloads\windows 7 genuine Activation (RemoveWAT)_downloader_xFinder (1).exe (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy\78EE1977A30C4214B961B7826787BA0A\PokkiInstaller.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy\DE90409622774621953B3025627D8084\Deltabar_p1v4.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.

(fin)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.18.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
jj001 :: JJ001-PC [administrateur]

Protection: Activé

18/09/2013 13:45:07
MBAM-log-2013-09-18 (13-46-39).txt

Type d'examen: Examen éclair
Options d'examen activées: Mémoire | Démarrage | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: Registre | Système de fichiers | P2P
Elément(s) analysé(s): 222025
Temps écoulé: 1 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Aucune action effectuée.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Données: http://search.babylon.com/?babsrc=HP_def_cr&affID=112555 -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Données: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 8
C:\Users\jj001\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy\78EE1977A30C4214B961B7826787BA0A (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy\DE90409622774621953B3025627D8084 (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 7
C:\Users\jj001\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Aucune action effectuée.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy\78EE1977A30C4214B961B7826787BA0A\PokkiInstaller.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\OpenCandy\DE90409622774621953B3025627D8084\Deltabar_p1v4.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\jj001\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.

(fin)

jm001

Messages : 76
Date d'inscription : 20/12/2012

Revenir en haut Aller en bas

Re: page bleue

Message par ordisecours le Mer 18 Sep - 17:19

Bonjour

Il faut faire un scan approfondi et supprimer tout ce qui est trouvé.

Votre pc était bien infecté.

@+
jla
avatar
ordisecours
Admin

Messages : 1379
Date d'inscription : 23/10/2012
Age : 63

http://www.ordisecours.fr

Revenir en haut Aller en bas

Re: page bleue

Message par jm001 le Jeu 19 Sep - 13:58

bonjour faire un scan avec quoi merci

jm001

Messages : 76
Date d'inscription : 20/12/2012

Revenir en haut Aller en bas

Re: page bleue

Message par ordisecours le Jeu 19 Sep - 21:31

Bonjour

Votre scan de Malwarebytes a été fait en mode éclair et non en mode approfondi, de plus vous n'avez pas demandé le nettoyage des choses trouvées.  Il est stipulé dans le rapport "aucune action".  Au contraire il faut nettoyer / supprimer.

@+
jla
avatar
ordisecours
Admin

Messages : 1379
Date d'inscription : 23/10/2012
Age : 63

http://www.ordisecours.fr

Revenir en haut Aller en bas

Re: page bleue

Message par bhl le Ven 20 Sep - 11:45

Bonjour,
comme déjà précisé...

par bhl le Mar 3 Sep - 12:24



Pour Malwarebytes, vous avez un tutoriel  ici:


http://www.commentcamarche.net/faq/15773-malwarebytes-anti-malware-tutoriel

@ +  Shocked
avatar
bhl

Messages : 206
Date d'inscription : 21/10/2012
Age : 100
Localisation : Il vaut mieux monopoliser son intelligence sur des bêtises que sa bêtise sur des choses intelligentes

Revenir en haut Aller en bas

Voir le sujet précédent Voir le sujet suivant Revenir en haut

- Sujets similaires

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum