Wooky Posted July 19, 2010 Report Share Posted July 19, 2010 Bonjour à tous ! Je me permet de faire appel à vos connaissances car j'ai des soucis d'écrans bleu aléatoire sous win 7 Voici ma configuration : Configuration de WookyLes messages sont assez aléatoire mais celui qui revient le plus c'est "SYSTEM_SERVICE_EXCEPTION"J'arrive à provoquer les plantages en quittant Starcraft II D'avance, merci pour votre aide Quote Link to comment Share on other sites More sharing options...
pat43 Posted July 20, 2010 Report Share Posted July 20, 2010 salutndproxy.sys+2DA3B80ndproxy.sys est un fichier système Windows caché. Il se peut aussi qu'il s'agisse d'un virus utilisant le même nom. Passes un coup d'anti-malware, anti-spyware ( Malwarebyte's, Smitfraudfix ) en mode sans échec, antivirus désactivé. Ensuite, passes CCleaner.Starcraft II, jeu original ? Quote Link to comment Share on other sites More sharing options...
Wooky Posted July 20, 2010 Author Report Share Posted July 20, 2010 Merci pour le coup de main. Je test tout ça sans tarder et je te tiens au courant. Oui oui le jeu original, j'étais bêta testeur EDIT : Voilà le copier coller du rapport Malwarebyte'sMalwarebytes' Anti-Malware 1.46www.malwarebytes.orgVersion de la base de données: 4330Windows 6.1.7600 (Safe Mode)Internet Explorer 8.0.7600.1638520/07/2010 14:44:22mbam-log-2010-07-20 (14-44-22).txtType d'examen: Examen complet (C:\|)Elément(s) analysé(s): 224235Temps écoulé: 18 minute(s), 56 seconde(s)Processus mémoire infecté(s): 0Module(s) mémoire infecté(s): 0Clé(s) du Registre infectée(s): 0Valeur(s) du Registre infectée(s): 1Elément(s) de données du Registre infecté(s): 0Dossier(s) infecté(s): 0Fichier(s) infecté(s): 4Processus mémoire infecté(s):(Aucun élément nuisible détecté)Module(s) mémoire infecté(s):(Aucun élément nuisible détecté)Clé(s) du Registre infectée(s):(Aucun élément nuisible détecté)Valeur(s) du Registre infectée(s):HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Backdoor.Bot) -> Quarantined and deleted successfully.Elément(s) de données du Registre infecté(s):(Aucun élément nuisible détecté)Dossier(s) infecté(s):(Aucun élément nuisible détecté)Fichier(s) infecté(s):C:\Users\David\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.C:\Users\David\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.C:\Users\David\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Quarantined and deleted successfully.C:\Users\David\AppData\Roaming\install\iexplorer.exe (Backdoor.Bot) -> Quarantined and deleted successfully.EDIT 2 : Voilà le rapport de smitfraudfix :SmitFraudFix v2.424Rapport fait à 15:30:14,35, 20/07/2010Executé à partir de C:\SmitfraudFixOS: Microsoft Windows [version 6.1.7600] - Windows_NTLe type du système de fichiers est NTFSFix executé en mode sans echec»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!SrchSTS.exe by S!RiSearch SharedTaskScheduler's .dll»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus»»»»»»»»»»»»»»»»»»»»»»»» hosts»»»»»»»»»»»»»»»»»»»»»»»» VACFixVACFixCredits: Malware Analysis & DiagnosticCode: S!Ri»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 FixS!Ri's WS2Fix: LSP not Found.»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos FixGenericRenosFix by S!Ri»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectésJ'ai eu un autre écran bleu et là pour le moment ça à l'air de fonctionner mais je ne sais pas si ça va durer. Quote Link to comment Share on other sites More sharing options...
Wooky Posted July 23, 2010 Author Report Share Posted July 23, 2010 Problème toujours pas résolu. Je ne sais plus quoi faire =( Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.