Mon ordinateur affiche un message important sur fond bleu - Page : 5 - Virus/Spywares - Windows & Software
Marsh Posté le 07-07-2016 à 19:43:12
c est une page internet qui s ouvre avec un fond bleu et qui me dit que mon pc et infecter et que je doit appeler un numéro je sens l arnaque mes sa deviens rébarbatif j avais peur que sa soie une merde sur mon pc et c est la que j ai vu sur votre site le tuto et que j ai fais appel a toi j instal ublock origin et on verra bien spybot je vien de le désinstaller
Marsh Posté le 10-07-2016 à 07:53:57
bonjour depuis quelque jours j'ai des problème avec mon pc voici les liens
http://www.cjoint.com/c/FGkf1gOuErE
http://www.cjoint.com/c/FGkf0zqirhE
merci pour votre aide.
Marsh Posté le 10-07-2016 à 08:32:17
@ Bonjour nic26,
Après utilisation d'AdwCleaner, les problèmes sont'ils toujours présent ? Si oui, sur quel navigateur internet ?
Marsh Posté le 10-07-2016 à 08:40:10
D'accord, il faut utiliser un autre outil de diagnostic.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 10-07-2016 à 08:52:29
voila les rapports
http://www.cjoint.com/c/FGkgZhwvYmE
http://www.cjoint.com/c/FGkg0idlsVE
Marsh Posté le 10-07-2016 à 09:14:14
Ah, c'est différent car d'après les rapports, le PC n'est pas infecté.
C'est tout ton PC ou c'est juste les navigateurs Chrome et Mozilla ? Est-ce que le PC est lent au démarrage ?
Marsh Posté le 10-07-2016 à 09:15:04
c'est tout le pc et oui il est lent au démarrage
Marsh Posté le 10-07-2016 à 09:19:13
Là, les causes de ralentissement peuvent être multiples. Teste le PC déjà sans Avast, utilise le programme SFTGC pour nettoyer les fichiers temporaires,
Sinon, ouvre un nouveau topic sur la question en exposant bien ton problème et en donnant des infos qui peuvent aider à la réparation.
Marsh Posté le 11-07-2016 à 21:13:56
Bonjour Monk 521,
J'ai le même souci, j'ai scanné mon ordinateur avec Avira, Malwarebytes et Adw Cleaner et ça ne détecte rien. J'ai donc suivi ce que vous avez dit en faisant un scan avec ZHPDiag qui a détecté une anomalie. Mais ensuite lorsque je copie colle le rapport dans ZHPFix ça ne marche pas, un message d'avertissement s'affiche pour me signaler un exemple de lignes de rapport à intégrer donc j'en déduis que je ne peux pas juste copier coller les lignes du rapport créé par ZHPDiag ?
Voici le lien du rapport que j'ai obtenu avec ZHPDiag : http://www.cjoint.com/data3/FGls4uHAzzE_ZHPDiag.txt
J'espère que vous pourrez m'aider.
Bonne soirée.
Marsh Posté le 12-07-2016 à 13:22:10
Bonjour maggie91,
Vous ne pouvez pas utiliser un script ZHPFix qui a été créé pour 1 utilisateur en particulier.
Veuillez appliquer ce qui suit pour éliminer des traces infectieuses sur votre PC.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de maggie91, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 12-07-2016 à 20:40:47
Bonsoir Monk521,
Merci beaucoup! Voici le lien du rapport obtenu après nettoyage avec ZHPFix : http://www.cjoint.com/data3/FGmsLy [...] Report.txt
En fait je croyais qu'il suffisait de copier le texte du rapport de ZHPDiag dans ZHPFix pour faire le nettoyage. Comment avez-vous créé le script que vous m'avez fourni? J'imagine qu'il faut des connaissances informatiques poussées.
Marsh Posté le 12-07-2016 à 20:54:32
Je n'ai pas l'impression que le problème ait été résolu. La navigation sur firefox est toujours anormalement longue, et quand j'utilise Google Chrome il m'est toujours impossible de me rendre sur des pages où il faut s'identifier (par exemple pour accéder à mes mails) car un message s'affiche pour me signaler que ma connexion n'est pas privée et qu'il se peut que des pirates soient en train d'essayer de dérober mes informations sur le site en question. Je ne sais pas quoi faire d'autre...
Marsh Posté le 13-07-2016 à 07:45:46
On va utiliser un autre outil car j'aimerais vérifier certains points.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 13-07-2016 à 14:07:00
Bonjour,
Voici les deux rapports obtenus avec FRST :
- addition.txt : http://www.cjoint.com/data3/FGnl0L4zbCE_Addition.txt
- FRST.txt : http://www.cjoint.com/data3/FGnl1KGJW8E_FRST.txt
Toutefois j'ai eu le message "update failed" avant l'analyse donc la mise à jour de données n'a pas du se faire je pense.
J'ai oublié de mentionner le problème suivant. Lorsque je navigue sur internet avec firefox, j'ai une fenêtre d'alerte de sécurité qui apparaît régulièrement avec le message suivant : "les informations de révocation du certificat de sécurité correspondant à ce site ne sont pas disponibles. Voulez-vous continuer ?", je clique alors sur "oui" pour pouvoir continuer ma navigation.
Puis juste après ça quand je suis sur une page et que je clique sur un lien ou même si je mets mon curseur sur une zone où je peux taper du texte par exemple, une page web de publicité pour un service payant d'Avira s'ouvre dans un nouvel onglet (le lien commence toujours par "https://www.avira.com/fr/latest-threats..." ).
Je ferme alors cette page et tout de suite après dans ma navigation une seconde fenêtre d'alerte de sécurité apparaît avec le message "l'identité de ce site web ou l'intégrité de cette connexion ne peut pas être vérifiée. Le certificat de sécurité a été émis par une société à laquelle vous n'avez pas choisi de faire confiance. Consultez le certificat pour décider si vous souhaitez faire confiance à l'autorité de certification. La date du certificat de sécurité n'est pas valide. Le certificat de sécurité a un nom valide qui correspond au nom de la page que vous essayez d'afficher. Voulez-vous continuer ?" Puis j'ai le choix entre "oui", "non" et "afficher le certificat". J'ai pris l'habitude de cliquer sur "oui" pour poursuivre ma navigation... Généralement je suis tranquille une bonne heure sans message d'alerte après ça.
Marsh Posté le 13-07-2016 à 14:31:51
Bonjour,
J'ai le même problème d'écran bleu sur Windows10 uniquement sur Edge... et pas de Google chrome d'où j'écris ce mail. Impossible de lancer Edge sans cette satanée page bleue... Il est devenu inutilisable.
POuvez-vous m'aider SVP?
Voici les 2 fichiers :
http://www.cjoint.com/c/FGnmzL2DySv
http://www.cjoint.com/c/FGnmEZ0TeNv
Merci beaucoup pour votre aide
Marsh Posté le 13-07-2016 à 14:34:53
@bastoune76
Bonjour,
Peux-tu ouvrir ton propre sujet (topic) car les problèmes de maggie91 ne sont pas encore résolus et on va se mélanger les pinceaux. Je m'en occuperai ensuite.
En te remerciant.
Marsh Posté le 13-07-2016 à 14:43:45
@ maggie91
Je ne vous ai pas répondu à votre question concernant le script de désinfection. En fait, j'insère dans un script des éléments (programmes, clés de registre, paramètres,...) présents sur votre PC qu'il faut supprimer. Il faut en effet des connaissances informatiques pour ne pas faire n'importe quoi.
On poursuit...
Le PC n'est plus infecté.
Désinstaller dans un premier temps, le programme McAfee Security Scan.
Puis, désinstaller l'antivirus Avira et tester le PC sans. Bien redémarrer le PC.
Marsh Posté le 13-07-2016 à 15:02:29
Ok Monk521 merci pour les infos J'ai désinstallé McAfee security scan puis Avira et redémarré l'ordi.
Je n'ai pas eu de messages d'alerte à nouveau, mais il faudrait pour être sûr que je navigue bien une ou deux heures pour voir si ça réapparaît. Mais la navigation firefox est toujours bien lente, et le problème sur google chrome persiste avec le message comme quoi la connexion n'est pas privée et qu'il se peut que des pirates me volent des informations (lorsque je vais sur des pages qui nécessitent de s'identifier). Le virus a dû faire des dégâts pour qu'il y ait toujours ces problèmes non?
Marsh Posté le 13-07-2016 à 15:15:40
Peut-être les virus oui qui ont causé ces problèmes.
On va réinitialiser ces 2 navigateurs. Il faudra malheureusement réinstaller tes extensions préférées.
==> ResetBrowser :
Ce programme permet de réinitialiser certains navigateurs internet à leurs paramètres par défaut.
Il supprime notamment les moteurs de recherche, la page de démarrage ou les extensions imposés mais conserve les favoris et les mots de passe.
Marsh Posté le 13-07-2016 à 15:45:04
ça y est réinitialisations faites, la navigation sur firefox a retrouvé sa vitesse normale ! Par contre il y a toujours le problème de connexion pas privée avec google chrome c'est étrange
Est-ce que vous avez pu savoir quel virus avait infecté mon ordinateur au fait ?
Merci.
Marsh Posté le 13-07-2016 à 16:56:17
Il y a avait tout un tas de virus en fait, mais il n'y en a plus. Ça ressemble plus à un paramètre modifié.
Alors, désinstaller Chrome, redémarrer le PC, et réinstaller-le.
https://www.google.fr/chrome/browser/desktop/
Marsh Posté le 13-07-2016 à 18:57:54
D'accord, eh bien merci beaucoup pour ton aide Monk521, c'est très gentil d'avoir consacré du temps à mon problème Je commençais à désespérer donc un grand merci !
Bonne soirée à toi.
Marsh Posté le 14-07-2016 à 07:47:06
si tu n'as plus de problème, je t'invite à finaliser la maintenance malware avec quelques conseils de sécurité d'usage et quelques programmes de nettoyage pour parfaire le nettoyage du PC.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les exploits lesquels installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
L'installation des dernières mises à jour permettent donc de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: non présent sur le PC.
4-Adobe Flash Player : N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:
Pendant l'installation du programme, décocher la case proposant Yahoo.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
Bonne journée.
Marsh Posté le 14-07-2016 à 13:54:12
bonjour monk521,
j'ai donc appliqué la procédure citée plus haut pour cause " l'écran bleu m'invitant a contacter un service douteux "
voici les rapports //www.cjoint.com/c/FGolWUVFe2h
http://www.cjoint.com/c/FGolXPOSwFh
merci pour votre futur intervention
Marsh Posté le 14-07-2016 à 20:48:44
@didou74
Bonjour,
Veillez appliquer ce qui suit pour désinfecter le PC.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de didou74 , il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 14-07-2016 à 23:49:08
bonsoir monk521 ,
je pence mon problème résolut
voici le lien du rapport : http://www.cjoint.com/c/FGovTXRXY2h
merci beaucoup pour votre intervention
Marsh Posté le 15-07-2016 à 15:57:30
Bonjour Monk521, merci pour toutes les infos complémentaires! C'est bon j'ai fait les dernières manip' que vous m'avez conseillées.
Bonne journée et encore merci pour votre aide
Marsh Posté le 15-07-2016 à 20:02:10
D'accord. Terminer dans ce cas la désinfection par les programmes qui suivent.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
Marsh Posté le 29-07-2016 à 23:22:06
Bonjour,
j'ai le meme soucis et je suis tombé sur cette page qui a l'air de fonctionner parfaitement
Alors, je me suis permise de réaliser les 2 premiers scan dont voilà les liens :
http://www.cjoint.com/c/FGDvld14uMI
http://www.cjoint.com/c/FGDvtTLMQ5I
s'il est possible de m'aider, je vous en remercie par avance.
Marsh Posté le 29-07-2016 à 23:28:39
je comprend pas si c bon ou pas svp
http://www.cjoint.com/doc/16_07/FG [...] HPDiag.txt
Marsh Posté le 10-08-2016 à 19:13:41
Bonjour, moi aussi j'ai eu le même message aujourd'hui... Du coup j'ai telechargee ce que vous avez dit adwcleaner ...
puis ZHPdiag..
Je vous donne les liens des rapport en vous en remerciant par avance...
http://www.cjoint.com/c/FHkrdUb1lwP
http://www.cjoint.com/c/FHkrmHM0nSP
En attendant votre réponse
Merci bcp
Marsh Posté le 07-07-2016 à 18:42:38
Reprise du message précédent :
@ xsaiyan
Je ne vois pas d'infection sur le PC. Installe UBlock Origin sur les navigateurs internet pour bloquer les pub.
Quels sont les problèmes rencontrés ?
Tu peux désinstaller Spybot, ce programme est obsolète et donc inutile, en plus de créer des conflits avec d'autres antivirus.