ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Cette section concerne le système d'exploitation Windows. Quand votre système met beaucoup de temps à démarrer. Lorsque vous avez un message d'erreur Windows qui s'affiche sur votre ordinateur. Si vous constatez des dysfonctionnements dans l'affichage des fenêtres. Si votre disque dur se bloque souvent à 100% d'utilisation. Quand Windows vous signale une absence ou une erreur de pilote. Lorsque votre mémoire est saturée à 100% d'occupation. Ce sont autant de cas sur lesquels vous pouvez trouver une solution.
 #83974  par endekost
 
Bonjour Messieurs Dames les spécialistes!
J'ai un problème d'écran bleu de Windows 10 depuis quelques semaines et Google m'amène toujours vers le même (apparemment super) forum: celui-ci...
Je suppose qu'il y a un lien, j'ai péché il y a quelques semaines en téléchargeant en peer-to-peer un logiciel sensé me premettre de télécharger facilement les chansons de spotify. Un moment d'inattention à l'installation et hop je me suis chopé un malware: des fenêtres s'ouvraient en permanence dans windows (pas sur internet, carrément des fenêtres de programmes). J'en suis venu à bout en utilisant quelques softs dont zhpcleaner et adwcleaner. les antivirus ne détectent aujourd'hui plus rien, mais une chose m'intrigue, windows me demande mon mot de passe dès que l'ordi se met en pause, mais jamais au démarrage (notamment après un plantage dû à l'écran bleu). Bizarre non? Enfin bref, j'étais débarrassé de mon malware (ou virus), mais les écrans bleus intempestifs ont commencé tout de suite après, comme si les antivirus avaient effacé une ligne importante de Windows?
J'ai utilisé whocrashed à de nombreuses reprises et c'est toujours le même message qui apparaît: On Sun 01/07/2018 10:19:42 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\070118-38421-01.dmp
This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)
Bugcheck code: 0x109 (0xA39FBF685DC9A8B1, 0xB3B6CBEEB04B72C0, 0xFFFFF80714710000, 0x19)
Error: CRITICAL_STRUCTURE_CORRUPTION
Bug check description: This indicates that the kernel has detected critical kernel code or data corruption.
This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this .

Toujours la meme cause donc... ntkrnlmp.exe !
J'ai essayé beaucoup de choses tout seul, en général je m'en sors, mais là j'ai besoin d'aide. Si quelqu'un d'entre vous pouvait me guider, je serais ravi! Merci d'avance, à bientôt,
Jean Christophe
 #83977  par Enfermedehors
 
Bonjour endekost,
mais une chose m'intrigue, windows me demande mon mot de passe dès que l'ordi se met en pause, mais jamais au démarrage
La demande de mot de passe à l'ouverture de la session et à la sortie de veille dépendent de deux réglages différents.
Sous Windows 10, pour désactiver la demande de mot de passe à la sortie de veille, dans les Paramètres, Comptes, Options de connexion, sous Exiger une connexion sélectionne Jamais.

Image
Afin d'y voir plus clair, suis les consignes de ce lien :avant-poster-pour-une-desinfection-vers ... t8180.html
Mets les différents rapports sur cjoint.com et donne nous les liens.
Modifié en dernier par Enfermedehors le 01 juil. 2018, 14:01, modifié 1 fois.
 #83990  par endekost
 
Merci Enfermedehors de me prendre en charge!
J'ai suivi toutes les procédures (et désinstallé µtorrent donc qui apparaît apparemment encore dans les analyses…) et lancé les analyses.
Une a échoué, c'est wincheck. J'ai mis le message d'erreur dans un des liens. Que voici… Curieux des résultats! Merci encore pour le temps passé sur mon cas. A bientôt,

https://www.cjoint.com/c/HGbnlJCJqUb
https://www.cjoint.com/c/HGbnmYNpJsb
https://www.cjoint.com/c/HGbnnDVqHgb
https://www.cjoint.com/c/HGbnovEnOUb
https://www.cjoint.com/c/HGbnrqGRtob
https://www.cjoint.com/c/HGbnqEQHlwb
 #83997  par Pierre95
 
Bonjour Jean Christophe,
Mon prénom est Pierre
En effet au vu de tes rapports, il y a des infections qu'il va falloir supprimer .
Pour cela, je te propose mon aide pour éradiquer les merdouilles.
Cela ne résoudra pas tous tes problèmes mais on va commencer par cela
 #83999  par Pierre95
 
Jean Christophe,
On va dégraisser le mamouth.
Es tu prêt pour le premier round ?

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 10 http://packard-bell-fr.custhelp.com/app ... stauration

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

Image
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

Image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.
 #84009  par endekost
 
Bonsoir Pierre, merci de prendre le relais.
Il semble rester quelques poils sur le mammouth :) Voici les nouveaux liens cjoint.
Bonne soirée et à bientôt,
Jean Christophe

https://www.cjoint.com/c/HGbrAPhPj7b
https://www.cjoint.com/c/HGbrB6qbrNb
https://www.cjoint.com/c/HGbrDcs2oIb
https://www.cjoint.com/c/HGbrD1Plk7b
https://www.cjoint.com/c/HGbrEJVLbeb
 #84015  par Pierre95
 
Jean Christophe,

Je ne vais pas te le cacher, il y a des choses plus que suspectes dans ta bécane et des programmes , des tâches planifiées au nom aléatoires qui ne me disent rien de bon du style
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Tout cela ne me dit rien de bon. Je sens qu'on va suer sous le burnous et pas du qu' à la chaleur
Tu vas faire dans l'ordre

FRST recherche de fichier

Tu va relancer FRST en double cliquant et en validant le disclamer
Quand tu aura ceci

Image

Tu copieras colleras dans le cadre [ 1 ]Chercher la ligne bleue ci dessous
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Que les cases soient cochées ou pas cela n'a pas d'importance.

puis tu cliqueras sur le bouton chercher Fichiers

Image

un rapport Search.txt apparaitra sur ton bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


Pour avoir entre autre des analyses Virus Total, tu vas faire joujou avec FRST
Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

Image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


Peux tu me refaire un ZHPdiag tout frais, tout chaud ainsi qu'un scan FRST avec ses 3 rapports ( Frst.txt, Addition.txt et Shortcut.txt ) ?
 #84016  par endekost
 
Voilà déjà la première recherche avec FRST qui apparemment n'a pas trouvé le terme recherché. Pour info, avant que le programme ne se lance, je n'ai pas de disclaimer et à la place plusieurs messages d'erreur. Mais, bon, après ça se lance…
Je reviens très vite après les autres actions! Merci encore pour ce marathon!
https://www.cjoint.com/c/HGbtcIE3Kvb
  • 1
  • 2
  • 3
  • 4
  • 5
  • 13
Sujets similaires Statistiques Dernier message
Plantage écran bleu, help !!
par valiuz  dans : Analyse de rapports et Désinfection.
16 Réponses
2189 Vues
par El Magnifico
écran noir
par rubised3585  dans : FAQ Windows
3 Réponses
288 Vues
par NicolasCoolman
Incrustations notifications sur écran
par chatchris  dans : Analyse de rapports et Désinfection.
7 Réponses
825 Vues
par El Magnifico