Connection bureau impossible

Résolu
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   -  
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Voila jusqu'a hier soir mon ordi marchait bien, seulement voila que maintenant il plante, voila les faits:
XP se lance normalement, il me demante de choisir ma cession, je me connecte le fond d'ecran de mon bureau appairait puis brutalement je suis déconnecté. Ceci se passe tant admin qu'en normal.
Je me suis connecte à HP crédential manager ca n'a rien donné.
J'ai tenté un démarrage en mode sans échec puis un démarrage avec le dernier profil valide ce fut dans le deux cas un échec.
D'autre part j'ai un anti virus norton, malware byte (installé le 05/ 01/08) et mac afee anti rootkit détèctive (installé hier) se peut il qu'il y ai conflict entre eux?
Navigateur internet Firefox 3
Toute aide est la bien venue, merci.
A voir également:

16 réponses

Gryfon Messages postés 302 Date d'inscription   Statut Membre Dernière intervention   31
 
En sommes, l'ordi redémarre où il te renvoie à ton panneau de connexion ?
0
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   5
 
Il me renvoie au panneau de connection
0
Gryfon Messages postés 302 Date d'inscription   Statut Membre Dernière intervention   31
 
Aucun de tes anti-virus n'a détecté quelque chose ?
En mod sans échec, il te renvoie aussi en page de connexion ?
Quelle sont tes configurations ?
0
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   5
 
Config widows XP pro service pack 3, navigateur firefox 3, ordi compacq Nx 7400, processeur genuine intel cpu T 2300, 1,66 GHz, 503 MB ram, mobile intel 945GM express chipset family.
J ai lancé lundi une analyse Malware byte qui m'à viré 526 fichier contaminés, notemment navripro, seekmo, zangoo et 2/3 trojan que norton etait censé avoir éliminé.
Quand à norton j'ai fait une analyse dimanche dernier qui n'a rien révélé.
Enfin hier j'ai fait une analyse anti rootkit dont j'ai mis le rapport en ligne hier je vais essayer de le repécher.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   5
 
En tout cas merci de ton aide et bonne année.
Sinon même en mode sans échec je revient au panneau de connectio, voila le rappot mc afeeMcAfee: (R) Rootkit Detective 1.1 scan report
On 06-01-2009 at 19:15:50
OS-Version 5.1.2600
Service Pack 3.0
====================================

Object-Type: SSDT-hook
Object-Name: ZwAlertResumeThread
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwAlertThread
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwAllocateVirtualMemory
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwConnectPort
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwCreateKey
Object-Path: C:\WINDOWS\system32\drivers\SYMEVENT.SYS

Object-Type: SSDT-hook
Object-Name: ZwCreateMutant
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwCreateThread
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwDebugActiveProcess
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwDeleteKey
Object-Path: C:\WINDOWS\system32\drivers\SYMEVENT.SYS

Object-Type: SSDT-hook
Object-Name: ZwDeleteValueKey
Object-Path: C:\WINDOWS\system32\drivers\SYMEVENT.SYS

Object-Type: SSDT-hook
Object-Name: ZwFreeVirtualMemory
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwImpersonateAnonymousToken
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwImpersonateThread
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwMapViewOfSection
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwOpenEvent
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwOpenProcessToken
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwOpenSection
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwOpenThreadToken
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwResumeThread
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwSetContextThread
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwSetInformationProcess
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwSetInformationThread
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwSetValueKey
Object-Path: C:\WINDOWS\system32\drivers\SYMEVENT.SYS

Object-Type: SSDT-hook
Object-Name: ZwSuspendProcess
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwSuspendThread
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwTerminateProcess
Object-Path: C:\WINDOWS\system32\drivers\CO_Mon.sys

Object-Type: SSDT-hook
Object-Name: ZwTerminateThread
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwUnmapViewOfSection
Object-Path: (NULL)

Object-Type: SSDT-hook
Object-Name: ZwWriteVirtualMemory
Object-Path: (NULL)

Object-Type: Process
Object-Name: lsass.exe
Pid: 1332
Object-Path: C:\WINDOWS\system32\lsass.exe
Status: Visible

Object-Type: Process
Object-Name: QLBCTRL.exe
Pid: 960
Object-Path: C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
Status: Visible

Object-Type: Process
Object-Name: wdfmgr.exe
Pid: 3192
Object-Path: C:\WINDOWS\system32\wdfmgr.exe
Status: Visible

Object-Type: Process
Object-Name: System Idle Process
Pid: 0
Object-Path:
Status: Visible

Object-Type: Process
Object-Name: spoolsv.exe
Pid: 620
Object-Path: C:\WINDOWS\system32\spoolsv.exe
Status: Visible

Object-Type: Process
Object-Name: AGRSMMSG.exe
Pid: 1148
Object-Path: C:\WINDOWS\AGRSMMSG.exe
Status: Visible

Object-Type: Process
Object-Name: dllhost.exe
Pid: 312
Object-Path: C:\WINDOWS\system32\DllHost.exe
Status: Visible

Object-Type: Process
Object-Name: CCSVCHST.EXE
Pid: 1428
Object-Path: C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
Status: Visible

Object-Type: Process
Object-Name: alg.exe
Pid: 2792
Object-Path: C:\WINDOWS\System32\alg.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1708
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: explorer.exe
Pid: 964
Object-Path: C:\WINDOWS\Explorer.EXE
Status: Visible

Object-Type: Process
Object-Name: BTTray.exe
Pid: 1956
Object-Path: C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
Status: Visible

Object-Type: Process
Object-Name: System
Pid: 4
Object-Path:
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1616
Object-Path: C:\WINDOWS\System32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: winlogon.exe
Pid: 1276
Object-Path: C:\WINDOWS\system32\winlogon.exe
Status: Visible

Object-Type: Process
Object-Name: btwdins.exe
Pid: 2392
Object-Path: C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
Status: Visible

Object-Type: Process
Object-Name: MDM.EXE
Pid: 2672
Object-Path: C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
Status: Visible

Object-Type: File/Folder
Object-Name: 0B1CC7BF.TMP
Pid: n/a
Object-Path: C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\0B1CC7BF.TMP
Status: Hidden

Object-Type: Process
Object-Name: csrss.exe
Pid: 1248
Object-Path: C:\WINDOWS\system32\csrss.exe
Status: Visible

Object-Type: Process
Object-Name: igfxpers.exe
Pid: 164
Object-Path: C:\WINDOWS\system32\igfxpers.exe
Status: Visible

Object-Type: Process
Object-Name: AluSchedulerSvc
Pid: 2304
Object-Path: C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
Status: Visible

Object-Type: Process
Object-Name: asghost.exe
Pid: 632
Object-Path: C:\Program Files\HPQ\IAM\bin\asghost.exe
Status: Visible

Object-Type: Process
Object-Name: ctfmon.exe
Pid: 1128
Object-Path: C:\WINDOWS\system32\ctfmon.exe
Status: Visible

Object-Type: Process
Object-Name: LSSrvc.exe
Pid: 2492
Object-Path: C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Status: Visible

Object-Type: Process
Object-Name: HPQTOA~1.EXE
Pid: 2120
Object-Path: C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
Status: Visible

Object-Type: Process
Object-Name: smss.exe
Pid: 1160
Object-Path: C:\WINDOWS\System32\smss.exe
Status: Visible

Object-Type: Process
Object-Name: BTStackServer.e
Pid: 2772
Object-Path: C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
Status: Visible

Object-Type: Process
Object-Name: hpqwmiex.exe
Pid: 3392
Object-Path: C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
Status: Visible

Object-Type: File/Folder
Object-Name: PRELOAD
Pid: n/a
Object-Path: C:\System Recovery\PRELOAD
Status: Hidden

Object-Type: Process
Object-Name: jqs.exe
Pid: 2432
Object-Path: C:\Program Files\Java\jre6\bin\jqs.exe
Status: Visible

Object-Type: Process
Object-Name: DLACTRLW.EXE
Pid: 140
Object-Path: C:\WINDOWS\System32\DLA\DLACTRLW.EXE
Status: Visible

Object-Type: Process
Object-Name: hkcmd.exe
Pid: 1008
Object-Path: C:\WINDOWS\system32\hkcmd.exe
Status: Visible

Object-Type: Process
Object-Name: firefox.exe
Pid: 3860
Object-Path: C:\Program Files\Mozilla Firefox\firefox.exe
Status: Visible

Object-Type: Process
Object-Name: agrsmsvc.exe
Pid: 2280
Object-Path: C:\WINDOWS\system32\agrsmsvc.exe
Status: Visible

Object-Type: Process
Object-Name: services.exe
Pid: 1320
Object-Path: C:\WINDOWS\system32\services.exe
Status: Visible

Object-Type: Process
Object-Name: SynTPEnh.exe
Pid: 1692
Object-Path: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
Status: Visible

Object-Type: Process
Object-Name: Scheduler.exe
Pid: 1940
Object-Path: C:\WINDOWS\SMINST\Scheduler.exe
Status: Visible

Object-Type: Process
Object-Name: DVDCheck.exe
Pid: 1972
Object-Path: C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
Status: Visible

Object-Type: Process
Object-Name: wmiapsrv.exe
Pid: 2964
Object-Path: C:\WINDOWS\system32\wbem\wmiapsrv.exe
Status: Visible

Object-Type: Process
Object-Name: symlcsvc.exe
Pid: 3956
Object-Path: C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1508
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: wmiprvse.exe
Pid: 1756
Object-Path: C:\WINDOWS\system32\wbem\wmiprvse.exe
Status: Visible

Object-Type: Process
Object-Name: smax4pnp.exe
Pid: 1076
Object-Path: C:\Program Files\Analog Devices\Core\smax4pnp.exe
Status: Visible

Object-Type: File/Folder
Object-Name: MASTER.LOG
Pid: n/a
Object-Path: C:\System Recovery\MASTER.LOG
Status: Hidden

Object-Type: Process
Object-Name: CCSVCHST.EXE
Pid: 180
Object-Path: C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1576
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: HP Wireless Ass
Pid: 1732
Object-Path: C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
Status: Visible

Object-Type: Process
Object-Name: igfxsrvc.exe
Pid: 1640
Object-Path: C:\WINDOWS\system32\igfxsrvc.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1796
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 2292
Object-Path: C:\WINDOWS\System32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 2912
Object-Path: C:\WINDOWS\System32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: Rootkit_Detecti
Pid: 2788
Object-Path: C:\Documents and Settings\Administrateur\Bureau\McafeeRootkitDetective\Rootki­t_Detective.exe
Status: Visible

Scan complete. Found hidden Processes and Files: 3 .
Total files scanned: 53161
0
Utilisateur anonyme
 
combien anti-virus a tu dans ton ordi?
0
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   5
 
Norton 360, malware bite, et mc affe anti rootkit
0
Utilisateur anonyme
 
dèja il ne faut jamais avoir deux anti-virus dans le même ordi sa fait conlit entre les deux tu dois en supprimè un des deux
0
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   5
 
Ok ça me fera donc une première connerie à corriger si je peut me connecter au bureau.
0
Utilisateur anonyme
 
ont n'a le droit de se plantè sauverdade tes données importante au ca où
0
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   5
 
Merci ça me rassure, enfin j'ai eu la bonne idée de garder mon ancien portable sinon je n'aurai jamais pu passer le panneau de connection credential manager.
Donc que dois je faire exactement faire F11 sur l'ordi qui pose problème?
0
Utilisateur anonyme
 
non pas f11 pour le moment regarde si tu peut aller en mode sans échec et fait une recupèration a une date intérieur ou ton ordi marchait bien
0
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   5
 
Si il s'agit il s'agit de la ligne derniere bonne configuration connue (vos dernier parametre fonctionel) je l'ai fait avant de poster mon 1er message sur le forum et ça n'a hélas pas marché.
0
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   5
 
En fait c'est comme si il avait "oublié" mes donné
0
Utilisateur anonyme
 
essais de repare xp tu perdra pas de donnée et si sa marche toujours pas réinstaller ton système mais fait une sauvegarde des données que tu a
0
CALME4 Messages postés 128 Date d'inscription   Statut Membre Dernière intervention   5
 
Ok merci, le temps de trouver la marche à suivre je pense qu je le ferai demain soir.En tout cas merci de m'avoir accordé du temps.
0