> Tous les forums > Forum Analyse de rapports et désinfection
 [Liza33]Ecran bleu - Erreur WindowsSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
c-niall
  Posté le 25/11/2017 @ 21:15 
Aller en bas de la page 
Petite astucienne

Hello !

J'ai un problème depuis l'acquisition de mon ordinateur (càd depuis peu : pc acheté d'occasion). Le problème est le suivant : mon pc affiche un écran bleu avec le smiley :( et redémarre.

A savoir que ces écrans bleus n'apparaissent que lorsque j'utilise des logiciels comme Illustrator, Premiere pro (ce sont des cracks)

Lorsque j'utilise Illustrator l'écran bleu affiche l'erreur : DRIVER_POWER_STATE_FAILURE

Lorsque j'utilise Premere Pro l'erreur est : KERNEL_SECURITY_CHECK_FAILURE

Si quelqu'un a la solution, je suis a votre écoute :) Merci d'avance !

Info PC :

Edition Windows 8.1

Système d'exploitation 64 bits

RAM : 8.00 Go

Publicité
xDAML
 Posté le 25/11/2017 à 21:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Je doute que tu obtiennes des réponses, le forum étant anti-cracks....

c-niall
 Posté le 25/11/2017 à 21:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ah bon? C'est pourtant une info qui n'intervient pas dans le problème je pense... dommage :/

J'espère quand même recevoir de l'aide

Pat6868
 Posté le 25/11/2017 à 21:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Je doute que tu obtiennes des réponses, le forum étant anti-cracks....

+1

si tu as des cracks tu as très certainement les nuisibles qui vont avec...

c-niall
 Posté le 25/11/2017 à 21:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Oui je me doute que les cracks sont pas très sains...

Daneel Olivaw
 Posté le 25/11/2017 à 21:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

c-niall a écrit :

Ah bon? C'est pourtant une info qui n'intervient pas dans le problème je pense... dommage :/

Le problème n'apparaît qu'avec des logiciels crackés, et tu pense qu'il n'y a aucun rapport ?

c-niall
 Posté le 25/11/2017 à 21:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Si, il y a forcement un rapport mais j'avoue vouloir conserver ces logiciels et penser alors résoudre ce problème, si il est résoluble...

Daneel Olivaw
 Posté le 25/11/2017 à 22:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Il n'est pas possible de solutionner ton problème, pas seulement pour une question d'éthique.

Il faudrait connaître le fonctionnement du crack, savoir ce qu'il fait, installe, modifie, attaque etc...

Les deux erreurs que tu mentionnes font référence à une corruption de la mémoire RAM par un logiciel, le plus souvent un malware.

Le seul remède que l'on puisse te donner est de supprimer les cracks et de faire un nettoyage.

c-niall
 Posté le 25/11/2017 à 22:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Oui je vois.

Je vais enlever le crack et essayer avec la version d'essai du Adobe Creative Cloud pour voir si les blues screens son liés au crack ou non.

Merci!

Publicité
Pat6868
 Posté le 25/11/2017 à 22:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Je vais enlever le crack et essayer avec la version d'essai du Adobe Creative Cloud pour voir si les blues screens son liés au crack ou non.

C'est bien

mais les nuisibles sont installés et resterons, il n'y a que les helpers du Forum Analyse de rapports et désinfection

qui pourront t'aider à les éradiquer.

Commence déja comme tu l'as dis, si ca va pas mieux, faudra changer de forum vers celui que je t'ai indiqué.



Modifié par Pat6868 le 25/11/2017 22:44
c-niall
 Posté le 25/11/2017 à 23:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Après avoir enlever les cracks (+ ccleaner, +AdwCleaner +pilote mis à jour par drive booster) et désinstaller illustrator, j'ai réinstaller la version officielle d'essai qui fait également redémarrer mon pc (avec écran bleu)...

Reste-t-il des nuisibles? Ou mon PC ne supporte-t-il pas illustrator ?

Pat6868
 Posté le 25/11/2017 à 23:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Reste-t-il des nuisibles?

Il n’y a que toi qui puisse intervenir sur le forum cité plus haut,,

c-niall
 Posté le 26/11/2017 à 09:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ça marche, je vais me rediriger vers ce forum, merci d'avoir interagit dans ce post !

Pat6868
 Posté le 26/11/2017 à 09:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Tu peux continuer à la suite de ce post

demande le transfert de ton sujet , en cliquant sur le triangle jaune

vers le forum : Analyse de rapports et désinfection

Edit:

avant de demander le transfert, exécute cette procédure et poste les rapports ici.

Lis bien jusqu'a la fin avant de commencer

https://forum.pcastuces.com/sujet.asp?f=26&s=60



Modifié par Pat6868 le 26/11/2017 09:28
c-niall
 Posté le 26/11/2017 à 09:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Mince désolée,j'avais pas vu je le fait de suite :)

Pat6868
 Posté le 26/11/2017 à 09:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

pas de soucis,

Quand tu auras posté tes rapports, je les lis et si j'ai un doute (nuisibles) je te le dis et tu pourras demander le transfert



Modifié par Pat6868 le 26/11/2017 10:00
c-niall
 Posté le 26/11/2017 à 10:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rapport de ZHPDiag : http://www.cjoint.com/c/GKAjntX24yK

Rapport FRST :

-> Fichier FRST : http://www.cjoint.com/c/GKAjwtVrchK

-> Fichier Addition : http://www.cjoint.com/c/GKAjwWwe2yK

-> Fichier Shortcut : http://www.cjoint.com/c/GKAjxoWgJ0K

Voilà ! :)

Publicité
Pat6868
 Posté le 26/11/2017 à 10:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Ok,

ton pc a des véroles,

demande le transfert vers le forum cité plus haut.

As tu désinstallé tous tes cracks car la charte du forum le précise bien, pas de désinfections si craks.

c-niall
 Posté le 26/11/2017 à 10:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Oui j'ai enlevée tous les cracks. La demande de transfert se fait sur le panneau jaune du premier post?

liza33
 Posté le 26/11/2017 à 11:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour c-niall,

J'ai demandé le transfert de ton sujet et, je te prend en charge pour désinfecté ton pc

J'examine les rapports et je reviens

pcastuces
 Posté le 26/11/2017 à 11:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
liza33
 Posté le 26/11/2017 à 11:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Je t'ai préparé un script pour supprimer les restes qui sont sur ton pc

image FRST : Correctif

image Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows

  • Lance FRST en faisant un double-clique sur FRST64.exe

    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Une fois la fenêtre ouverte,

    image
  • Copie toutes les lignes en bleu ci dessous dans le cadre de recherche de FRST puis valider par Corriger, puis valide le Disclaimer par OK et patiente le temps de la correction

    Start::
    CreateRestorePoint:
    CloseProcesses:
    C:\ProgramData\KMSAutoS
    C:\Users\user\AppData\Local\MSfree Inc
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA479495-76D4-493B-B8AF-36624A73D153}
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DA479495-76D4-493B-B8AF-36624A73D153}
    C:\Windows\System32\Tasks\ASC11_SkipUac_user
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|WindowsDefender
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4D0A0750-B034-4DF8-97DE-26F1212AC2FF}
    DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
    DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
    DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32
    DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
    DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
    DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4D0A0750-B034-4DF8-97DE-26F1212AC2FF}
    DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
    DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
    DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32
    DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24}
    EmtyTemp:
    End::


  • Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail
  • Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie/colle ce rapport dans ta réponse



Ensuite tu refait un scan avec ZHPDiag et tu poste le rapport

c-niall
 Posté le 26/11/2017 à 12:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
liza33
 Posté le 26/11/2017 à 12:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu va passer ZHPCleaner et AdwCleaner en mode scan

image Tu vas passer ZHPCleaner en mode Scan

  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
  • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau et pas ailleurs
  • Ferme ton navigateur
  • Fais un double clique sur l'icône pour le lancer

    Note : Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
  • Accepte les conditions d'utilisation
  • Clique sur Scanner

    Note : Durant le scan, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui

    image
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T image pour le récupérer



N'oublie pas de réactiver ton antivirus.

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer Malwarebytes AdwCleaner en mode Scan

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge Malwarebytes AdwCleaner sur ton bureau et pas ailleurs
  • Lance-le en cliquant sur l'icône sur ton bureau image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Dans cette fenêtre, clique sur J'accepte

    image
  • Clique sur Scanner et patiente le temps du scan

    image
  • Une fois le scan fini, poste le contenu du rapport.
  • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S1].txt

c-niall
 Posté le 26/11/2017 à 13:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
liza33
 Posté le 26/11/2017 à 13:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

C'est OK pour les rapports

Maintenant tu va nettoyer les nuisibles trouvés pat ZHPCleaner et AdwCleaner et ensuite passer Malwarebytes et Zoek

image Tu vas Nettoyer avec Zhpcleaner

  • Relance ZHPCleaner
  • Désactive ton antivirus le temps de l'utilisation.
  • Clique sur Scanner puis ensuite tu clique sur Nettoyer

    image
  • Un clic sur le bouton Nettoyer permet d’accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

    image
  • Là trois boutons sont disponibles,

    - Le bouton Décocher permet de décocher toutes les lignes d'une fenêtre,
    - Le bouton Valider permet de valider la fenêtre qui a subi des décoches de lignes. Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
    - Le bouton Nettoyer permet de lancer le nettoyage.

    Note: Durant le nettoyage, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T image pour le récupérer



N'oublie pas de réactiver ton antivirus.

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas Nettoyer avec Malwarebytes AdwCleaner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Relance Malwarebytes AdwCleaner en cliquant sur l'icône sur ton bureau image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Clique sur Scanner puis patiente le temps du scan.

    image
  • Une fois le scan fini, s'il à trouvé des nuisibles, clique sur Nettoyer.
  • Le PC sera redémarré automatiquement et le rapport apparaîtra à la fin du redémarrage : poste son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[C1].txt



--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer Malwarebytes

  • Télécharge Malwarebytes
  • Procède à l'installation de celui çi
  • Pour désactiver l'essai Premium, clique sur l'onglet Paramètres, puis sur Mon compte et ensuite clique sur Désactiver l'essai Premium

    image
  • Une fenêtre comme ci dessous s'ouvre et tu clique sur OK

    image
  • Une autre fenêtre s'ouvre en bas à droite, coche Conserver la version actuelle et clique sur OK

    image
  • Clique sur l'onglet Paramètres puis sur l'onglet Protection, il faut que les deux cases soient activées

    image
  • Clique sur l'onglet Analyse

    image
  • Sélectionne Analyse des menaces
  • Clique sur Lancer l'analyse
  • Une fois le scan terminé, si des menaces ont été trouvées, clique sur Quarantaine

    image
  • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
  • Le rapport est disponible dans l'ongletComptes-rendus
  • Coche la case en face de Compte rendu d'analyse
  • Clique sur Afficher le compte rendu

    image
  • Une autre fenêtre s'ouvre ou tu clique sur Exporter puis sur Fichier texte

    image
  • Renomme le en MBAM.txt
  • Enregistre le rapport sur le bureau, héberge le sur Cjoint (diffusion : Privée et durée : 21 jours) et poste le lien fourni ici



_________________________________________________________________________________________________________________________________________________________________________________________________________________


image Tu vas télécharger Zoek sur ton bureau

Tu désactive ton antivirus car Zoek.exe sera sans doute supprimé au chargement, l'outil est reconnu néfaste mais ne l'est pas, c'est un faux positif.

Ferme tous tes navigateurs internet et tous tes programmes en cours

Double clique sur Zoek.exe, pour obtenir ceci

image

Tu copie colle dans le cadre les lignes en gras ci dessous

createsrpoint;
autoclean;


Tu clique sur Run Script

La fenêtre de l'outil disparait un instant puis affichera ce texte

Citation
Zoek.exe is running now.
Do not start any browser windows, they may get closed automatically.
Please wait! This window will close when finished.
A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log



Patiente le temps que l'outil produise son rapport.

Si un redémarrage est nécessaire, fais le, et le rapport s'ouvrira ensuite.

A la fin, un compte rendu ZOEK- RESULTS.TXT apparait sur le bureau, héberge le sur Cjoint et poste le lien fourni ici

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Ensuite tu refait un ZHPDiag et tu poste le rapport ici.

image

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
écran bleu atikmdag.sys
[El Magnifico]écran bleu atikmdag.sys
[G225] PC 2: windows 10 x64 infecté par PhotoFamily & Advanced SystemProtec
[El Magnifico] PC très lent+ Avast et Windows Defender impossible à activer
[El Magnifico] Erreur DW6VB36 message pc bloqué, aide à la désinfection ?
 > Tous les forums > Forum Analyse de rapports et désinfection