Il y a actuellement 115 visiteurs
Mercredi 25 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

écran bleu et reboot sans message lors de l'accès a "re • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Message le 15 Juin 2008 11:04

Bonjour.

lefreeman a écrit:Ou est-ce???


La Restauration automatique du système est déjà désactivée, la ligne est cochée.

Je m'étais trompé dans ma progression, désolé de t'avoir induit en erreur.

Pour le reste, je n'en ai aucune idée.

Peut-être Laddy?
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 


Message le 15 Juin 2008 11:51

Bonjour,

la suite du problème (et ca se complique)

Comme je ne voyait pas de solution j'ai simplement été voir mes mails et la météo (rien de surprenant) et une fenetre m'a proposé d'accepter un active x d'adobe acrobat.

J'ai accepté (grossière erreur) et la le pc a rebooté.

Le bios a chargé.

L'antivirus intégré au bios c'est affiché en gros "boot virus", en me proposant juste de quand même booter. (j'ai pris des photos si ca intéresse quelqu'un).
J'ai tout de suite arrété et désactivé le boot sur les disques dur dans le bios, en ne laissant que le boot sur cd.

Ensuite j'ai téléchargé et gravé ultra boot cd depuis un autre poste.

J'ai essayé de faire un scan avec macfee et p rost (un truc du genre), mais ca a refusé car les versions étaient trop anciennes.

J'ai essayé de booter sur "boot utils 15.2", mais ca semble inutile.

J'ai donc remis "bart pe" dans l'idée de récupérer mes données avant un éventuel formatage bas niveau.

La j'ai été interrompu et quand je suis revenu mon système été démarré comme s'il n'y avait aucun souci, grace ou à cause de bart pe je présume.


Avec quoi faut il que je scanne mon système pour me débarasser de ce virus de boot?

Merci.
lefreeman
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 14 Juin 2008 14:12
 

Message le 15 Juin 2008 13:32

Re.

Il semblerait que les alternatives en cas de virus dans le boot soit:

_ Ultimate Boot Cd;

_ Reformatage de bas niveau.

Pour la première solution, il y a des outils antivirus intégrés qui pourraient t'aider.

Je n'en sais pas plus.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 15 Juin 2008 14:08

J'ai fait un scan avancé de tout les disques durs avec avg.
Il a trouvé une floppée de vilaines choses, que j'ai supprimées.

J'ai redémarré sur le HDD, et la plus d'alerte de virus de boot, ca a démarré normalement.

J'espère que le virus/trojan/rootkit a bien été détruit.

Je repasse un coup de spybot, on verra bien.

Merci pour votre aide.

Maintenant je vais aller me reposer, presque 40h devant le pc, j'ai les yeux qui piquent un peu :-?
lefreeman
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 14 Juin 2008 14:12
 

Message le 15 Juin 2008 14:14

Re.

En complément de ton AV, tu installes un firewall ou actives le pare-feu Windows.

De plus, tu installes et lances une fois par semaine Sophos anti-rootkit; Spybot Search and Destroy ainsi qu'Ad-Aware et tout sera parfait ;)

A tenter si vraiment tu es en Mode parano: une analyse online avec Internet Explorer sur BitDefender.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 15 Juin 2008 15:17

r@in | b0w a écrit:Re.

En complément de ton AV, tu installes un firewall ou actives le pare-feu Windows.

D.


J'ai zone alarm pro.

Sinan, le scan de spybot a été jusqu'au bout sans plantage et il a trouvé deux éléments, problème corrigé.

Ensuite j'ai désinstallé Antivir car il refusait de se mettre à jour "schleduler not loaded", et après avoir redémarré, j'ai de nouveau eu l'écran signalant le virus de boot.

J'ai remis le cd de bart pe, et fait un reset, mais ca a chargé normalement ...


La je suis en train de faire le scan en ligne de trend micro, c'est assez frustrant car je ne vois pas de barre de progression, j'entend juste mon hdd qui tourne.
Ca évalue le temps restant à plus de 5h :o


Voici les fameux écrans de détection de virus de boot:

Image

Image



Sinan pour avg je n'ai que la version gratuite donc le bouclier n'est pas activé. Je n'ai "réèlement" que zone alarm avec son antivirus et anti espion activés, et bientot j'aurais de nouveau antivir, en principe.

Merci.
lefreeman
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 14 Juin 2008 14:12
 

Message le 15 Juin 2008 15:24

Re.

En fait, ChipAwayVirus correspondrait à l'antivirus inclus dans ton boot.

Il trouverait quelque chose et t'en informerait.

Je laisse la place pour le reste, je suis en terrain inconnu.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 15 Juin 2008 15:49

r@in | b0w a écrit:Re.

En fait, ChipAwayVirus correspondrait à l'antivirus inclus dans ton boot.

Il trouverait quelque chose et t'en informerait.

Je laisse la place pour le reste, je suis en terrain inconnu.


C'est en gros ce que j'ai marqué un peu plus haut...



Avancement du problème: lors de la fin de l'installation d'antivir, écran bleu comme au début, et au reboot message jaune :cry:

J'ai mis le cd de bat pe et sans booter dessus ca a démarré normalement, je me demande s'il n'y a pas un simple lien entre le virus et la présence d'un cd?

Quoi qu'il en soit je suis en train d'essayer de faire la mise a jour d'antivir mais ca n'a pas l'air de marcher.


Je formaterais bien en bas niveau, quitte a devoir réinstaller pas mal de choses, mais j'ai lu sur différents forums que ca ne résoud pas nécéssairement le problème.


Je vais rescanner avec hijack pour voir.
lefreeman
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 14 Juin 2008 14:12
 

Message le 16 Juin 2008 17:29

Bonjour,

je croyais le problème résolu (avec quelques doute) quand d'un coup écran bleu comme au début, et au reboot, écran jaune (aaaa)


J'ai donc mis le cd d'xp, chargé le driver du HDD sata sur lequel se trouve mon SE, et j'ai appuyé sur "r"

J'ai ensuite utilisé fixmbr c: (la commande a du être accepté, mais rien de particulier a noter)
Puis fixboot c:

La j'ai eu un message de confirmation comme quoi le secteur de boot avait été réparé.

J'ai rebooté sans cd : écran jaune
J'ai rebooté avec cd mais sans booter sur le cd: boot normal de windows.

Je me demande si cette différence de boot: problématique sans cd et non problématique avec cd est une piste du souci.

Si vous avez d'autres idées je suis preneur.


Merci.
lefreeman
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 14 Juin 2008 14:12
 

Message le 17 Juin 2008 06:38

as tu un nom pour ce virus boot ?


ton système est vraiment malade, je serai toi je ferai la sauvegarde de tout mes documents importants.
ton windows est en sp1 tu n'es pas protégé contre les failles de sécurité (surtout sous windows)


MBR :

Télécharge mbr.exe de GMER sur ton bureau
Double clique dessus et laisse le travailler.

Poste le rapport.


As tu tenté une réparation de windows avec ton CD d'installation ?
Laddy
Sous Expert(e)
Sous Expert(e)
 
Messages: 51
Inscription: 13 Juin 2008 10:47
 

Message le 17 Juin 2008 08:34

Bonjour.

Laddy a écrit:ton windows est en sp1 tu n'es pas protégé contre les failles de sécurité (surtout sous windows)


Déjà précisé au début mais une piqûre rappel peut-être efficace.

Tu passes par Windows Update pour installer le SP2.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 17 Juin 2008 16:54

C'est quoi mbr.exe (je deviens un parano des .exe qui viennent du net maintenant :-? )

Sinan pour SP2, je l'avais installé mais le temps de boot de mon pc était beaucoup plus long donc j'avais downgradé sur SP1, un choix fait il y a longtemps et que je pourrais reconsidérer étant donné l'évolutions de mes connaissances en info...

Sinon scan avec antivir et encore un virus de trouvé.

Ensuite j'ai désinstallé tous les programmes peu ou pas utiles, puis désinstallé firefox.

Le système a l'air stable, reste juste la fenetre au démarrage sans cd qui signale un virus de boot.
lefreeman
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 14 Juin 2008 14:12
 

Message le 17 Juin 2008 17:25

Re.

Fais la MAJ SP2 si possible.

Ensuite, à propos de Mbr, c'est un utilitaire qui permet de supprimer les rootkits comme Sophos ou A-squared.

Il te reste encore deux questions importantes:

Laddy a écrit:as tu un nom pour ce virus boot ?


Laddy a écrit:As tu tenté une réparation de windows avec ton CD d'installation ?


Edit: sans rancune chef ;)
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 17 Juin 2008 17:30

lefreeman a écrit:C'est quoi mbr.exe (je deviens un parano des .exe qui viennent du net maintenant :-? )
C'est un outil, au même titre qu'un SmifraudFix, MsnFix, malwareBytes etc.
Celui-ci est destiné à vérifier, voire éradiquer un éventuel "Rootkit" pouvant avoir été inscrit
malintentionellement dans le MBR du DD suite à une séance de surf à risque sur des sites pièges.

Autant que possible, les forumeurs qui t'assistent pour désinfecter ton piège ne sont pas là
pour au contraire le rendre encore plus verminé. La balle est dans ton camp.

EDit AtOM: Grillé par r@in|b0w... ...trop lent Papy!!
Avatar de l'utilisateur
Ask to Old Man
Moderateur
Moderateur
 
Messages: 19970
Inscription: 14 Mar 2004 10:06
Localisation: Argenteuil,Val d'Oise
 

Message le 17 Juin 2008 19:23

Donc dans l'ordre:

non je n'ai pas le nom du virus de boot (si c'était facile ca ne serait pas marrant :p )

Pour la réparation, j'ai juste recréé le masterboot comme j'ai décrit plus haut, mais rien d'autre.

En attendant j'ai fait un scan antivirus en ligne avec bit defender, il a juste trouvé un truc sur une partition ou j'archive d'anciens documents.

Je passe au mbr.exe (dsl d'avoir douté, je me doute que c'est pour m'aider, et je vous en remercie, c'est super cool ;) )
lefreeman
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 14 Juin 2008 14:12
 

PrécédenteSuivante


Sujets similaires

Message Pas d'accès au forum
Bonjour Pendant deux jours, j'ai eu ça, je suis tout seul ? Car je n'ai vu aucune info sur le forum ? Firefox, ou chomium, c'était pareil. Merci
Réponses: 8

Message Message d'erreur 0x00007FFBD38E3ACA
Bonjour à tous et à toutes, malgré qu'ayant déjà résolu le problème vu qu'il ne s'affiche plus, j'aimerais savoir si possible de la part de quelqu'un de compétent, comment est arrivé ce message d'erreur. ( si possible )Et si il y a quelque chose à faire concernant ce problème. ( si ça reviens un jou ...
Réponses: 36

Message [Réglé] Le petit rond bleu
Bonjour à tous !Oui, le petit rond bleu qui tourne..... qui tourne......Au démarrage de Win 10, le bureau apparait, puis est remplacé par un rectangle bleu "Patientez"...Le bureau réapparait et si l'on clique sur une application ou une fonction Windows, apparait le petit rond bleu qui suit ...
Réponses: 8

Message conseil sur les marques d'écran
Bonjour, je vais offrir un écran à mon fiston pour Noël. Je m'en suis acheté un récemment un AOC dont je suis satisfait maisJe ne connais pas les nouvelles marques alors est ce que quelqu'un à un avis sur ces 3 modèles svp ? Merci. => ICI <==> LA <==> ET LA <=
Réponses: 3

Message Outil capture d'écran ne fonctionne pas - W11
Bonjour à toutes et tous !Venant d'acquérir un nouveau PC équipé de W11 (Pro), je suis face à un problème que je ne parviens pas à résoudre malgré les nombreuses pistes déjà explorées.Cela concerne l'outil capture qui ne fonctionne plus.Je dis bien qui fonctionne plus car il était opérationnel avant ...
Réponses: 167

Message Tablette Ipad / Accès à Impots.gouv.fr
Bonjour,Je viens d'installer sur ma Tablette Ipadl l'application Impots.gouv.fr. Juusqu'à présent je ne l'avais que sur mon ordinateur portable et toutes les fonctions étaient accessibles sans aucun pb.Avec ma Tablette, j'ai un pb inattendu à savoir que la Messagerie Sécurisée ne figure pas dans les ...
Réponses: 3

Message message word 2007 [réglé]
Bonjour, est il possible de faire disparaitre ce message à chaque fois qu'on ouvre un fichier de word svp ? ( sur Word 2007). Merci
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.