Se connecter / S'enregistrer
Votre question

Ordi planté après démarrage

Tags :
  • Internet explorer 8
  • Sécurité
Dernière réponse : dans Sécurité et virus
4 Mars 2011 10:22:33

Bonjour,

Mon ordi fonctionne sous Windows XP avec Internet Explorer 8.0, Avast et ZoneAlarm

Il se plante après le démarrage, à la moindre action il se bloque.

Em mode sans échec il fonctionne (même avec le reseau) et après une restauration du sytéme il marche complétement pour rebugger dés que je l'eteint et le rallume.

Je pense être infecté d'ailleurs je pensais m'en être sorti car après avoir fait un scan malware tout semblait rentré dans l'ordre mais depuis rebelote.

Que faire ? Merci d'avance pour vos conseils.

Voici le rapport du Malware effectué :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5907

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

03/03/2011 23:32:33
mbam-log-2011-03-03 (23-32-33).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 259625
Temps écoulé: 16 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VVSN (Adware.WhenU) -> Value: VVSN -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files\eoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\EoAdv (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\VVSN (Adware.WhenU) -> Quarantined and deleted successfully.
c:\program files\VVSN\URL1 (Adware.WhenU) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\program files\VVSN\VVSN.exe (Adware.WhenU) -> Quarantined and deleted successfully.
c:\documents and settings\Patrice\local settings\application data\kkkaq_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
c:\documents and settings\Me\local settings\application data\uckyfg_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
c:\documents and settings\Patrice\local settings\application data\kkkaq_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\eomultilanguage.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\eorezoimg_16.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\eorezoimg_17.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\eorezotools_16.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\eorezotools_17.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\EoAdv\eorezobho.old (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\VVSN\vvsn.cfg (Adware.WhenU) -> Quarantined and deleted successfully.


HELP PLEASE !!

Autres pages sur : ordi plante demarrage

5 Mars 2011 14:35:55

Bonjour
(tu peux passer combofix en mode sans échec)

Désactive ton antivirus et tout autre type de protection.
Télécharge ComboFix de sUBs : Combofix
Sauvegarde-le sur ton bureau et pas ailleurs!

Double-clic sur ComboFix, Il va te poser une question, suis les invites puis attends que combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé.Poste le rapport:C:\Combofix.txt
clique dessus pour l'ouvrir, puis édition "sélectionner tout", édition "copier"

viens sur le forum et édition "coller"

AIDE : Un guide et un tutoriel sur l'utilisation de ComboFix
* le nom de la partition peut changer

<@_@>

+++++++++++++++++++++
Contenus similaires
5 Mars 2011 23:17:54

merci mais apparemment c'etait ZoneAlarm qui faisait tout bugger !!

Désolé pour le dérangement !!

6 Mars 2011 14:43:05

pas de souci
:hello: 
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS