Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Anti-Virus59 le avril 17, 2014, 15:34:32

Titre: Ecran bleu puis le pc redémarre
Posté par: Anti-Virus59 le avril 17, 2014, 15:34:32
Bonjour , alors voila sa fait un moment que je n'est pas utilisé mon pc , dernièrement étant donnée que mon CDD c'est terminé j'ai repris les jeux vidéo , les longue heure passé sur le pc , le problème c'est que mon pc redémarre une fois toute les heure ( environ ) en affichant un écran bleu
 je suis sous windows 7 , je me permais de posté ici pour avoir votre aidé car c'est un bon site qui ma déjà aidé et qui je sais et rapide merci d’avance pour vos réponse bonne journée a vous
Titre: Re : Ecran bleu puis le pc redémarre
Posté par: chantal11 le avril 17, 2014, 20:40:32
Bonjour,

Ce n'est pas forcément infectieux, ce peut être aussi un souci matériel, de surchauffe par exemple.

Nous allons vérifier le système en établissant un diagnostic avec cet outil.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+
Titre: Re : Ecran bleu puis le pc redémarre
Posté par: Anti-Virus59 le avril 17, 2014, 21:11:39
http://up.security-x.fr/file.php?h=Rbd5fb71fa3b6f6bc0c244714631f8fdf

et 


http://up.security-x.fr/file.php?h=Rf9963ebf4a16583257b67ebd6549cc65
Titre: Re : Ecran bleu puis le pc redémarre
Posté par: chantal11 le avril 18, 2014, 08:46:59
Bonjour,

Des restes d'infection par adwares à supprimer.

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
HKLM\...\Run: [NPSStartup] => [X]
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0CtCyEyD0EyDtB0CtBtCtAtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFzztFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0EyCyEyEyD0EyBtGyC0EyBzytG0EtBtBtDtG0ByEtA0AtGyDtByBtDyC0EyB0C0E0AtB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByB0CyCtBzzyEyEtG0BtAzz0BtG0FtAyD0DtGtBtA0E0AtGtB0E0BtB0AtAzz0A0E0CyEzz2Q&cr=49427352&ir=
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0CtCyEyD0EyDtB0CtBtCtAtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFzztFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0EyCyEyEyD0EyBtGyC0EyBzytG0EtBtBtDtG0ByEtA0AtGyDtByBtDyC0EyB0C0E0AtB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByB0CyCtBzzyEyEtG0BtAzz0BtG0FtAyD0DtGtBtA0E0AtGtB0E0BtB0AtAzz0A0E0CyEzz2Q&cr=49427352&ir=
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0CtCyEyD0EyDtB0CtBtCtAtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFzztFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0EyCyEyEyD0EyBtGyC0EyBzytG0EtBtBtDtG0ByEtA0AtGyDtByBtDyC0EyB0C0E0AtB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByB0CyCtBzzyEyEtG0BtAzz0BtG0FtAyD0DtGtBtA0E0AtGtB0E0BtB0AtAzz0A0E0CyEzz2Q&cr=49427352&ir=
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0CtCyEyD0EyDtB0CtBtCtAtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFzztFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0EyCyEyEyD0EyBtGyC0EyBzytG0EtBtBtDtG0ByEtA0AtGyDtByBtDyC0EyB0C0E0AtB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByB0CyCtBzzyEyEtG0BtAzz0BtG0FtAyD0DtGtBtA0E0AtGtB0E0BtB0AtAzz0A0E0CyEzz2Q&cr=49427352&ir=
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0CtCyEyD0EyDtB0CtBtCtAtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFzztFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0EyCyEyEyD0EyBtGyC0EyBzytG0EtBtBtDtG0ByEtA0AtGyDtByBtDyC0EyB0C0E0AtB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByB0CyCtBzzyEyEtG0BtAzz0BtG0FtAyD0DtGtBtA0E0AtGtB0E0BtB0AtAzz0A0E0CyEzz2Q&cr=49427352&ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0CtCyEyD0EyDtB0CtBtCtAtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFzztFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0EyCyEyEyD0EyBtGyC0EyBzytG0EtBtBtDtG0ByEtA0AtGyDtByBtDyC0EyB0C0E0AtB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByB0CyCtBzzyEyEtG0BtAzz0BtG0FtAyD0DtGtBtA0E0AtGtB0E0BtB0AtAzz0A0E0CyEzz2Q&cr=49427352&ir=
R1 wStLibG; C:\Windows\System32\drivers\wStLibG.sys [52928 2014-04-05] (StdLib)
2014-04-05 22:44 - 2014-04-05 22:44 - 00052928 _____ (StdLib) C:\Windows\system32\Drivers\wStLibG.sys
2014-04-05 22:11 - 2014-04-05 22:11 - 00000046 _____ () C:\Users\nahal shaitan\AppData\Roaming\WB.CFG
2014-04-05 21:10 - 2014-04-05 21:10 - 05200936 _____ () C:\Users\nahal shaitan\Downloads\pf7-setup-fr [1].exe
2014-04-05 21:10 - 2014-04-05 21:10 - 00000000 ____D () C:\Program Files\Mysearchdial
2014-04-05 20:57 - 2014-04-05 20:57 - 00612184 _____ () C:\Users\nahal shaitan\Downloads\pf7-setup-fr.exe
C:\Users\nahal shaitan\AppData\Local\Temp\ICReinstall_ccsetup412.exe
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Scanner :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Nous allons aussi utiliser cet utilitaire pour récupérer des informations sur l'origine des écrans bleus :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Whocrashed :

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner
WhoCrashed


@+
Titre: Re : Ecran bleu puis le pc redémarre
Posté par: Anti-Virus59 le avril 18, 2014, 13:01:33
Bonjour merci de  t'es réponses alors ,

Adw
http://up.security-x.fr/file.php?h=R38ef888a88555f8a70036c931b22026e

Fixlog
http://up.security-x.fr/file.php?h=R598bcb9a0557bb8be0bf7d338786e830

Whocrached
http://up.security-x.fr/file.php?h=R3fc7d44cd5e7827777945783cfaf0d65
Titre: Re : Ecran bleu puis le pc redémarre
Posté par: chantal11 le avril 18, 2014, 14:28:59
Re,

OK pour les rapports.

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Nettoyer :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport AdwCleaner-Nettoyer



Pour les écrans bleus :
1 - est-ce que ton système est à jour au niveau des mises à jour Windows Update, même les facultatives ?
2 - est-ce que tes pilotes sont à jour ?
3 - y-a-t-il un point d'exclamation au niveau d'un périphérique dans le Gestionnaire de périphériques ?
4- depuis quand as-tu ces écrans bleus ? à la suite de quoi ? un programme installé ? une mise à jour de pilote ?



A faire une petite maintenance du système :

puis

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.zimagez.com%2Fminiature%2F1-sfc-scannow.png&hash=59a527952c7457e398339355a938251ac7b91754) (http://www.zimagez.com/zimage/1-sfc-scannow.php)
[/list]

@+