Pc a verifier - virus ??

fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   -  
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

1- j'aurais plusieurs pc (5 ou 6) suspects a verifier avec un rapport hijackthis. est ce quelqu'un pourrait m'aider ??
2- est ce qu'un pc infecté par un virus peut se propager (le virus pas le pc) sur les autres pc d'un reseau ?

merci de votre aide
A voir également:

19 réponses

sherred Messages postés 8605 Statut Membre 351
 
c'est pas imposssible , si on aide le virus, en transmettant des fichiers contaminés
sinon il est trés rare qu'un virus se propage seul d'un pc a l'autre rare mais pas impossible
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
ok merci bon a savoir

et pour les pc a verifier avec un rapport hijackthis ?
0
sherred Messages postés 8605 Statut Membre 351
 
quelle manifestation exactement te fait pensé a un infection
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
ecran bleu.. quelques ralentissements mais ca on sait pas !
0
sherred Messages postés 8605 Statut Membre 351
 
un seul pc a la fois
télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> enregistre la cible sous .... "le bureau" renomme hijackthis.exe en par exemple HJT.exe

-> Fais un double-clic sur "HJT.exe" afin de lancer l'installation

-> Clique sur Install ensuite sur "I Accept"

-> Clique sur" Do a scan system and save log file"

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
merci sherred surtout prends ton temps
sympa
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
voila le 1er pc et son rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:12:37, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
c:\Acer\Empowering Technology\admServ.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F9B3E1F4-3F66-11D3-AD61-0090275A7262} (ZABOClientControl Class) - https://parcours3.pf2.axime.com/wi/ActiveX/ZABOIEFR.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1FEC0D8-0B6B-4F57-96B0-6BC6FF1B5381}: NameServer = 80.10.246.2,80.10.246.129
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - c:\Acer\Empowering Technology\admServ.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
sherred Messages postés 8605 Statut Membre 351
 
Ccleaner https://www.commentcamarche.net/telecharger/ 168 ccleaner
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite reparation de la base de registre.

tuto https://www.malekal.com/tutoriel-ccleaner/

télechargez Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen RAPIDE".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
voila le rapport

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1456
Windows 5.1.2600 Service Pack 3

08/01/2009 11:34:17
mbam-log-2009-01-08 (11-34-17).txt

Type de recherche: Examen rapide
Eléments examinés: 49587
Temps écoulé: 2 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
je pense que c'est ok pour celui la ?
0
sherred Messages postés 8605 Statut Membre 351
 
oui je pense aussi
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
ecran bleu = incompatibilité graphique (surement)
on passe au 2e alors ??

voila le rapport (ce pc met souvent un ecran bleu + redemarrage= pb graphique aussi ?)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:20:21, on 08/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\RealVNC\WinVNC\winvnc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
c:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.pole-emploi.fr/accueil/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RealVNC] "C:\Program Files\RealVNC\WinVNC\winvnc.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {F9B3E1F4-3F66-11D3-AD61-0090275A7262} (ZABOClientControl Class) - https://parcours3.pf2.axime.com/wi/ActiveX/ZABOIEFR.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C01E47DB-E7A7-4326-8F37-E0EFFF7A1E2C}: NameServer = 80.10.246.2,80.10.246.129
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - c:\Acer\Empowering Technology\admServ.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
sherred Messages postés 8605 Statut Membre 351
 
redemarre hijac
coche cette ligne
O16 - DPF: {F9B3E1F4-3F66-11D3-AD61-0090275A7262} (ZABOClientControl Class) - https://parcours3.pf2.axime.com/wi/ActiveX/ZABOIEFR.cab
et clic sur fix checked

je ne vois pas d ou proviens l'ecran bleu
normalement c'est un probleme windows
peut etre un driver

tu commencer par faire ceci
dans le menu DEMARRER
tu clic sur EXECUTER
et tu tappe "msconfig"
tu va dans l'onglé demarrage
et tu décoche tout "sauf l'antivirus"
tu ne risque rien "ca n'efface rien"
tu redemarre le pc
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
salut sherred je suis de retour !

j'ai fait le ms config mais l'antivirus n'apparait pas (avast) dans l'onglet demarrage
que faire svp ?
0
sherred Messages postés 8605 Statut Membre 351 > fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention  
 
on verra aprés
decoche tout et redemarre
et dit moi si tu a des bug
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
je n'ai rien remarqué de special
utilitaire de config systeme qui s'affiche au redemarrage de windows c'est tout
je recoche tout ?
0
sherred Messages postés 8605 Statut Membre 351
 
si ca marche bien inutile de recocher
parcontre ton antivirus fonctionne il ?
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
*c'est a dire oui il fonctionne mais il n'apparait pas dans la liste
*depuis tout a l'heure j'ai laissé le pc allumé: et la je vois quoi ? ecran bleu . irql_not_less_or_equal. je redemarre une 2e fois et encore ecran bleu. la 3e c'est bon rien. c'est ce probleme la dont je te parlais et qui arrive assez souvent
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
nouveau redemarrage ==== ECRAN BLEU: bad_pool_header ?
c'est quoi si c'est pas un virus. incompatibilité ?
0
sherred Messages postés 8605 Statut Membre 351
 
va dans panneau de configuration

performance et maintenance

systeme onglé matériels

gestionnaire de peripheriques

regarde si tu a un point d'exclamation quelque part

sinon desactive cartes son et video "clic droit desactivé"

0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
je n'ai rien remarqué d'anormal sherred.
je pense que je vais le formater... il me soule
avec quel logiciel fais tu une sauvegarde du disque dur ?
0
sherred Messages postés 8605 Statut Membre 351
 
essaye plutot une reparation

LA REPARATION DE XP AVEC LE CD

il faut utilisé le cd en boot
attention un cd de XP Pro sur une installation de XP familial ne fonctionnera pas et inversement

1er
Le bios

1.Pour que tu puisse démarrer avec le cd, il faut « l'écrire »dans le BIOS
entre dans le BIOS au démarrage de ton PC en tapotant sur la touche suppr de ton clavier (cela peut changer suivant votre machine, mais c’est toujours indiqué sur l’écran au démarrage)
2.Une fois dans le bios tu cherche « first boot device » et tu met le cdrom en 1er
(pour t'aider ->regarde en bas de l'écran tu doit avoir les touches et leurs correspondances)

3. Met ton cd de Windows xp ou vista dans le lecteur.

4. Sauvegarde les changements.

5. Redémarre.

2eme
LA REPARATION



1.Une fois redémarré Appuie sur une touche pour lancer le cd-rom.

2.Tu laisse faire le chargement des pilotes

3.ensuite tu aura plusieurs options si tu fait R « ce qui parait logique » tu auras la console de
récupération ,ce n'est pas le but rechercher...ici donc tu doit appuyer sur ENTREE et non sur R c'est comme si tu faisait une nouvelle installation

4. Clique sur F8 pour continuer

5. là tu sélectionne le système d'exploitation« si tu en a plusieurs » et tu appuie sur R

6.attention il te faut la clé de ton xp « fait gaffe si ton clavier numérique est verrouillé appuie sur la touche Verr/Num »
7.bien..tu n'a plus qu'à attendre une ½ heure
0
sherred Messages postés 8605 Statut Membre 351 > sherred Messages postés 8605 Statut Membre
 
1 : L'un des premiers contrôles à réaliser,
c'est de vérifier que le ventilateur du PC fonctionne toujours parfaitement bien.
Une surchauffe du processeur et/ou de la carte mère peut provoquer ce type d'erreur.
Prudence donc, de telles surchauffes peuvent conduire à la perte de lecteurs CD, disque dur,
voire de la carte mère ou du processeur.
Certains constructeurs mettent à disposition un programme, souvent compatible avec Windows XP, qui surveille la température de la carte mère, du processeur et l'activité du processeur.
C'est un outil à ne pas négliger car il peut sauver une configuration.
2 : Un conflit entre une carte PCI : (son ou carte TV ou carte graphique pour 2ème moniteur, etc..) et le contrôleur USB peut provoquer parfois une telle erreur.
Changer la place d'une ou plusieurs cartes PCI (ou intervertir deux cartes) peut résoudre le problème.
Lire la documentation accompagnant la carte mère, elle comporte parfois des infos sur les slots occasionnant des conflits si utilisés par telle ou telle carte PCI.
3 : Les erreurs IRQL_LESS_OR_NOT_EQUAL sont également très souvent dues à des problèmes de matériel ou de pilotes non compatible.
- Vérifier qu'il n'y a pas de conflit dans le gestionnaire de périphériques.
- Mettre à jour les pilotes.
- Peut aussi provenir d'un défaut d'alimentation électrique, notamment lors de l'utilisation d'un onduleur insuffisamment puissant.
4 : Si l'erreur se produit juste après l'installation d'un nouveau matériel ou d'un nouveau programme:
- Faire une recherche sur le site du constructeur du périphérique ou du concepteur du programme et télécharger les mises à jour - patchs ou correctifs éventuels.
Lire les FAQ de ces sites qui peuvent traiter du problème.
Par exemple, les pilotes des modems SpeedTouch USB occasionnent ce type d'erreur
et nécessitent une mise à jour du pilote.
5 : La plus courante des erreurs s'affiche comme suit:
STOP: 0x0000000A (0xWWWWWWWW, 0xXXXXXXXX, 0xYYYYYYYY, 0xZZZZZZZZ)
IRQL_NOT_LESS_OR_EQUAL ** Address 0xZZZZZZZZ has base at <address>- <driver>
Explication :
0x0000000A indique qu'un processus ou qu'un pilote tente d'accéder à une adresse de la mémoire
qu'il n'est pas autorisé à utiliser.
0xWWWWWWWW Adresse qui est probablement mal référencée
0xXXXXXXXX, IRQL qui devait accéder à la mémoire
0xYYYYYYYY Type d'accès, 0=Lecture 1=Ecriture
0xZZZZZZZZ Adresse de l'instruction qui tentait de se référer à la mémoire à 0xXXXXXXXX
Ce dernier paramètre est contenu dans la dernière ligne du message d'erreur
ainsi que le nom du pilote qui est en cause.
Si le <driver> est un nom de pilote spécifique, cela facilitera la résolution du problème en ciblant le coupable.
6 : L'installation de Windows 2000 et Windows XP en dualboot sur une même partition
provoque l'erreur suivante :
STOP: 0x0000000A (0x2E9C0E56, 0x00000002, 0x00000001, 0x00000000) IRQ_NOT_LESS_OR_EQUAL
Le seul remède est d'installer Windows XP sur une autre partition que celle utilisée par Win2K.
Cela vaut également pour les anciennes versions de NT.
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
ok merci sherred. y'a du boulot. je pense faire ca mardi en revenant au boulot.
je peux te mettre le e rapport aujourd'hui ?
0
fadass Messages postés 384 Date d'inscription   Statut Membre Dernière intervention   17
 
on verra tout ca apres ce week end si tu veux bien .
en tout cas merci +++
0