x

Ecran bleu +message d erreur !!!

 
24/04/2005 20:04 #1
il y a preske 1 mois g reçu lors d une connexion internet un virus troyen accompagné d un message qui est en blanc et qui c affiché ds l ecran du bureau qui est de son tour devenu bleu... j ai kan mem accès a tous mes fichiers ainsi qu internet : le message dit : fatal error, le system le peut pas s afficher en mode normal, il a été attaqué par trojan.c (+un nombre dont je me rappel plus) scannez votre ordi avec un antivirus ou spyware, ... je l ai fé ça n a rien donné l écran est tjs bleu g réinstallé windows... rien ! et quand g envie daccéder au menu affichage ds panneau de configuration ça donne pas l option arriere planc mais juste ecran de veille... que dois je faire alors. aidez moi svp..ça commence à me fatiguer tout cela et merci.

Visiteur
VI
anonyme
Groupe :
Visiteur
Annonces
Publicité
anonyme
24/04/2005 20:15 #2
Formater smiley

Non sérieux essaie de nous faire un log avec Hijackthis pour voir ce qui se lance au démarrage du PC, et bien sur il serait bien de savoir le message exact avec les chiffres et le reste.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16252
24/04/2005 20:50 #3
et bien ecoutez vs ete tro genty et vs le sré plus kan vs moré di comment faire ce hijack.., je suis nule en informatique en plus g deja formaté mais ça dnne rien :(( excusé moi !! mais pour les otre trucs je vous les envoi d ke poss ;) mille merci.. bis

Visiteur
VI
anonyme
Groupe :
Visiteur
24/04/2005 21:05 #4
super ! finalement c t pas aussi dificil et voila ce ke vous mavé dmandé jespère que cela vous aidera ;)



Logfile of HijackThis v1.99.1
Scan saved at 20:02:20, on 24/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Media Pass\MediaPass.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-gb\msnappau.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Media Pass\MediaPassK.exe
C:\Program Files\Sfwjh\Sfijjs.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\red\Local Settings\Temporary Internet Files\Content.IE5\WXKF4V4J\HijackThis[1].exe

Visiteur
VI
anonyme
Groupe :
Visiteur
24/04/2005 21:52 #5
deja cela qui me semble bizarre:
C:\Program Files\Sfwjh\Sfijjs.exe

Ensuite les 2:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\red\LOCALS~1\Temp\se.dll/spage.html

Ensuite tout cela:

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O1 - Hosts: 127.0.0.3 => tous les hosts avec des url

Ensuite:

O2 - BHO: (no name) - {F04DFC83-50FF-42F3-B287-EE8BD24B0322} - C:\WINDOWS\System32\djck.dll (file missing)

O4 - HKLM\..\Run: [Cmthzny] C:\Program Files\Sfwjh\Sfijjs.exe

O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted IP range: 67.19.178.84


Donc pour fixer ces ligne tu lances une nouvelle fois Hijackthis et tu "scan" ensuite tu coches les cases correspondantes aux lignes et enfin "fix checked"
Pour lancer Hijackthis par contre mets le dans "C" et cela pour conserver les fichiers en cas de problèmes mais pour l'instant le problème est que tu as un paquet de saleté smiley

Ennsuite quand tu a finis tu redémarres tu regardes que les lignes ne sont bien plus là (autrement cela veut dire que la verole persiste) et tu me fais un coup d'Adaware et un scan en ligne.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16252
Annonce
Lego Icons Les Fleurs de Prunier - Décoration Florale - Plante sans Entretien à Offrir - Set de Construction de la Collection Botanique pour Adultes - Activité relaxante pour Hommes et Femmes 10369
24.90 €  29.99 €
Lego Icons Les Fleurs de Prunier - Décoration Florale - Plante sans Entretien à Offrir - Set de Construction de la Collection Botanique pour Adultes - Activité relaxante pour Hommes et Femmes 10369
Générique Ugly Pull Noel Rigolo Femme Hiver, Drole Pull de Noel Femmes,Pull Noel Moche,Pull Noel Famille Assortis,Pull Noel Famille,Noel Sweat Polaire Hiver Chaud Sweatshirt Femme
10.99 €
Générique Ugly Pull Noel Rigolo Femme Hiver, Drole Pull de Noel Femmes,Pull Noel Moche,Pull Noel Famille Assortis,Pull Noel Famille,Noel Sweat Polaire Hiver Chaud Sweatshirt Femme
Publicité
anonyme
25/04/2005 18:28 #6
slt c encore moi, g fait exactement ce ke vs avez dit g scanner et puis fixé ce qui a été scanner, les lignes ont bien disparu... mais l ecran change pas encore de couleur, eske cela veut dire que c fichu pr mon ecran !!! :(

nina
NI
anonyme
Groupe :
Visiteur
25/04/2005 21:06 #7
Est ce qu'il y a un message avec ton ecran bleu?

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16252
27/04/2005 17:24 #8
oui c ça le probleme en plus ds le menu parametre panneau de configuration, il n y a pas l option "arriere plan" c a dire ke je ne peut pas afficher des image ça marche pas, il y a juste ecran de veille et parametres ds l panneau de configuration affichage, c bizare !!

nina
NI
anonyme
Groupe :
Visiteur
Annonces
Publicité
anonyme
27/04/2005 18:07 #9
Sinon tu fais un apercu de l'image que tu veux mettre en fond, et puis souvent en faisant un clic droit tu as "mettre en fond d'écran".

In the name of god, impure souls of living dead shal be banished into eternal damnation. Amen
peou
Tsonaute
membre
Inscrit
13/08/2002 21:33
De
Hellsing's residence
Groupe :
Tsonaute confirmé
Messages
257
27/04/2005 18:12 #10
le message ça dit :

security warning

A fatal error in IE has occured at 0028:C0011E36 in VXD VMM(01) + 00010E36. Error was caused by Trojan-Spy.HTML.Smitfraud.c

* System can not function in normal mode.
Please check ur security settings.

* Scan ur PC with any available antivirus or spyware remover program to fix the problem.


et voilà !! c tt, en plus je l ai trouvé ce message en format image ds mes document ;)

j ai fait exactement tt ce kil a dit, et verifié avec norton 2005 et ad-aware mais tjr rien, j ai tjr cette image affiché et je ne peux pas la modifier puisque j ai pas le menu d arriere plan ... c pr ça ke je vs ai demandé car javé vraiment perdu espoir et personne peut m aider ici... et merci bcp

nina
NI
anonyme
Groupe :
Visiteur
Vous souhaitez contribuer à ce sujet ?
Vous avez une réponse à apporter, vous avez une solution ?
Venez répondre !
C'est gratuit et aucun compte à créer pour répondre dans le forum.
Vous souhaitez poser une question ?
Vous avez une autre question, pour un nouveau sujet ?
Venez demander !
C'est gratuit et aucun compte à créer pour poser votre question dans le forum.
 
Vous avez trouvé cette réponse utile ? Partagez-la !