A voir également:
- Gros problème de virus, besoin d'aide !!!
- Virus mcafee - Accueil - Piratage
- Youtu.be virus - Accueil - Guide virus
- Virus facebook demande d'amis - Accueil - Facebook
- Faux message virus ordinateur - Accueil - Arnaque
- Svchost.exe virus - Guide
9 réponses
tloth
Messages postés
99
Date d'inscription
mardi 4 janvier 2005
Statut
Membre
Dernière intervention
6 avril 2013
19
10 janv. 2009 à 18:04
10 janv. 2009 à 18:04
je te propose un ccleaner
puis un coup de spybot
si tu n'arrives pas à télécharger, tu le fais sur une clé usb depuis ton pc puis tu branche sur celui de ta belle soeur
a te lire....
puis un coup de spybot
si tu n'arrives pas à télécharger, tu le fais sur une clé usb depuis ton pc puis tu branche sur celui de ta belle soeur
a te lire....
Hello
Bon il y a une solution qui permettrai de détecter d'où viens le blocage (la présence d'un virus semble être corrigée d'aprés votre message) mais qui est assez longue .... mais qui paye dans 99 % des cas ... l'utilisation de la commande msconfig ... et des reboot réguliers pour trouver le responsable
Je m'explique :
Il faut aller dans démarrer et choisir exécuter .. saisir dans la boite de dialogue qui s'ouvre la commande ' msconfig ' (sans les apostrophes)
Une boite de dialogue avec plusieurs onglets doit s'ouvrir.Les onglets nous intéressants sont 'Démarrage' & 'Services'
Étape 1 :
Dans chacun de ces onglets on peut trouver des cases à cocher ... chaque case à cocher correspond à un logiciel démarré par windows lorsque vous démarrez votre XP.
La méthode est simple mais longue car vous pouvez décocher par exemple toutes les cases de l'onglet démarrage et ensuite tester votre PC si cela refonctionne alors vous savez que le responsable sera dans l'onglet par lequel vous avez commencé .. une fois l'onglet contenant le coupable trouvé passons à l'étape suivante.
Etape 2 :
Les cases à cocher étant toutes décochées il faut les recocher une par une et redémarrer le PC à chaque fois ... jusqu'à ce que cela ne fonctionne plus ainsi vous saurez que le dernier élément coché est celui qui bloque la nav ...
Bon courage si vous entreprenez cette méthode car elle est fastidieuse mais payante dans la plupart des cas si tout ce que vous avez déjà entrepris n'aboutirais pas ...
Bon il y a une solution qui permettrai de détecter d'où viens le blocage (la présence d'un virus semble être corrigée d'aprés votre message) mais qui est assez longue .... mais qui paye dans 99 % des cas ... l'utilisation de la commande msconfig ... et des reboot réguliers pour trouver le responsable
Je m'explique :
Il faut aller dans démarrer et choisir exécuter .. saisir dans la boite de dialogue qui s'ouvre la commande ' msconfig ' (sans les apostrophes)
Une boite de dialogue avec plusieurs onglets doit s'ouvrir.Les onglets nous intéressants sont 'Démarrage' & 'Services'
Étape 1 :
Dans chacun de ces onglets on peut trouver des cases à cocher ... chaque case à cocher correspond à un logiciel démarré par windows lorsque vous démarrez votre XP.
La méthode est simple mais longue car vous pouvez décocher par exemple toutes les cases de l'onglet démarrage et ensuite tester votre PC si cela refonctionne alors vous savez que le responsable sera dans l'onglet par lequel vous avez commencé .. une fois l'onglet contenant le coupable trouvé passons à l'étape suivante.
Etape 2 :
Les cases à cocher étant toutes décochées il faut les recocher une par une et redémarrer le PC à chaque fois ... jusqu'à ce que cela ne fonctionne plus ainsi vous saurez que le dernier élément coché est celui qui bloque la nav ...
Bon courage si vous entreprenez cette méthode car elle est fastidieuse mais payante dans la plupart des cas si tout ce que vous avez déjà entrepris n'aboutirais pas ...
Merci,
je connais msconfig, mais j'ai oublié d'aller y jeter un oeil.
En principe je décoche tout sauf antivirus et autres programmes de sécurité dans l'onglet démarrage, mais pour l'onglet "services", je ne tente pas souvent, à moins d'identifier formellement le processus.
Je verrai ça dans la semaine,
merci encore
Sophie
je connais msconfig, mais j'ai oublié d'aller y jeter un oeil.
En principe je décoche tout sauf antivirus et autres programmes de sécurité dans l'onglet démarrage, mais pour l'onglet "services", je ne tente pas souvent, à moins d'identifier formellement le processus.
Je verrai ça dans la semaine,
merci encore
Sophie
Bonjour,
les outils de désinfection (fixwhelch, fixblast, rusbfix) ont été exécuté en mode sans échec et ils n'ont rien trouvé.
il n'y avait rien de suspect dans msconfig, dans l'immédiat je lui ai fait tout décocher (msn et une barre google entre autre, elle n'a pas fait attention aux autres) elle n'a laissé qu'avast et avg anti spyware.
Elle a redémarré et le compte à rebourd ne s'est affiché qu'au bout de 15 minutes, alors qu'elle était en train de supprimer ses cookies par les options internet.
Au fait elle ne peut pas imprimer (problème de connexion ça lui dit) et le plus embêtant : elle ne peut toujours pas ouvrir de dossier sans qu'explorer plante
Après stinger on attaquera spybot (on peut l'installer en mode sans échec pour éviter un redémarrage supplémentaire ?)
Après ça je tenterai ccleaner sans conviction je l'avoue.
Un problème matériel est-il possible ? Son windows étant à jour, parefeu activé et avast installé, je commence à me poser des questions. Quen pensez-vous ?
les outils de désinfection (fixwhelch, fixblast, rusbfix) ont été exécuté en mode sans échec et ils n'ont rien trouvé.
il n'y avait rien de suspect dans msconfig, dans l'immédiat je lui ai fait tout décocher (msn et une barre google entre autre, elle n'a pas fait attention aux autres) elle n'a laissé qu'avast et avg anti spyware.
Elle a redémarré et le compte à rebourd ne s'est affiché qu'au bout de 15 minutes, alors qu'elle était en train de supprimer ses cookies par les options internet.
Au fait elle ne peut pas imprimer (problème de connexion ça lui dit) et le plus embêtant : elle ne peut toujours pas ouvrir de dossier sans qu'explorer plante
Après stinger on attaquera spybot (on peut l'installer en mode sans échec pour éviter un redémarrage supplémentaire ?)
Après ça je tenterai ccleaner sans conviction je l'avoue.
Un problème matériel est-il possible ? Son windows étant à jour, parefeu activé et avast installé, je commence à me poser des questions. Quen pensez-vous ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir,
le rapport hijackthis si quelqu'un veut m'aider, je ne sais pas si j'ai fait comme il faut, déjà je n'ai pas pu renommer l'exe car je ne peux pas accéder à l'emplacement de l'instal, j'ai essayé de l'installer sur le bureau mais il n'y apparait pas (?) :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:56, on 11/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Thalie\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod3\v4\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod3\v4\yhexbmes.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{143CEFCE-A246-4B5E-B353-6321F930E64C}: NameServer = 86.64.145.140,84.103.237.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{143CEFCE-A246-4B5E-B353-6321F930E64C}: NameServer = 86.64.145.140,84.103.237.140
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
le rapport hijackthis si quelqu'un veut m'aider, je ne sais pas si j'ai fait comme il faut, déjà je n'ai pas pu renommer l'exe car je ne peux pas accéder à l'emplacement de l'instal, j'ai essayé de l'installer sur le bureau mais il n'y apparait pas (?) :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:56, on 11/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Thalie\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod3\v4\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod3\v4\yhexbmes.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{143CEFCE-A246-4B5E-B353-6321F930E64C}: NameServer = 86.64.145.140,84.103.237.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{143CEFCE-A246-4B5E-B353-6321F930E64C}: NameServer = 86.64.145.140,84.103.237.140
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Encore moi, je meuble le sujet toute seule, peut-être que ça servira un jour à d'autres si je m'en sors....
Je pense que demain je vais tenter tout ça :
- je crois avoir vu une video sur son bureau (wmv), je me demandais si le problème pouvait être identique à celui que l'on recontre parfois avec les videos dans les fichiers en miniatures qui font bugger explorer (ça m'est arrivé). De plus, dans les inombrables résultats de recherche sur google avec le code d'erreur 1073741819, un seul se rapporte à windows xp, et il concerne le lecteur windows media. Donc demain je lui demanderai de virer ou déplacer dans un dossier (si elle peut) cette video, en plus quand je lui avait demandé ce qu'elle avait fait avant l'apapration du problème, elle m'a dit avoir reçu cette video la veille.
Si ça pouvait être si simple...
- sinon demain elle continuera avec ccleaner, ad-adware, a-squared et si besoin malwarebytes.
Je commence à désepérer, si vous avez encore des suggestions, peut-être au niveau logiciel ou matériel ?
Merci
Je pense que demain je vais tenter tout ça :
- je crois avoir vu une video sur son bureau (wmv), je me demandais si le problème pouvait être identique à celui que l'on recontre parfois avec les videos dans les fichiers en miniatures qui font bugger explorer (ça m'est arrivé). De plus, dans les inombrables résultats de recherche sur google avec le code d'erreur 1073741819, un seul se rapporte à windows xp, et il concerne le lecteur windows media. Donc demain je lui demanderai de virer ou déplacer dans un dossier (si elle peut) cette video, en plus quand je lui avait demandé ce qu'elle avait fait avant l'apapration du problème, elle m'a dit avoir reçu cette video la veille.
Si ça pouvait être si simple...
- sinon demain elle continuera avec ccleaner, ad-adware, a-squared et si besoin malwarebytes.
Je commence à désepérer, si vous avez encore des suggestions, peut-être au niveau logiciel ou matériel ?
Merci
manu30piges
Messages postés
246
Date d'inscription
vendredi 19 septembre 2008
Statut
Membre
Dernière intervention
16 janvier 2013
8
11 janv. 2009 à 22:26
11 janv. 2009 à 22:26
Il me semble que:
kaspersky internet security a une periode d'essai de 15 jours.
Sa vaudrais le coup de verifier, et si c'est toujours le cas ( periode d'essai de 15 jours) de faire un scan pendant cette periode d'essai
Je te suggere de lancer un chkdsk
pour sa il te faut aller dans demarrer executer et tapper cmd puis entrée
ensuite une fenetre noire s'ouvre et la ( si le disque ou il ya windows est bien le C:) tapper chkdsk c: /f
il va alors vuos dire que ce n'est pas possible car le disque dur en question est utilisé par un autre processus. et va vous demander si il faut executer sa au prochain demarrage. appuyez sur O et entrée.
redemarrez le pc et lorsque windows va se lancer il va marquer: une verification de disque a été planifiée appuyez sur une touche pour annuler cette tache, ben la evidement faut laisser faire.
Voila ce que je ferai a ta place
cela dit si ta copine a des choses importantes a conserver, et quelle arrive a desinfecter son pc ( c a dire que les antivirus antispyware ne trouvent plus rien) quelle grave ou auvegarde sur clé usb ou encore disque dur externe, les données qui lui paraissent importante et de formater le disque dur et réinstaller windows
kaspersky internet security a une periode d'essai de 15 jours.
Sa vaudrais le coup de verifier, et si c'est toujours le cas ( periode d'essai de 15 jours) de faire un scan pendant cette periode d'essai
Je te suggere de lancer un chkdsk
pour sa il te faut aller dans demarrer executer et tapper cmd puis entrée
ensuite une fenetre noire s'ouvre et la ( si le disque ou il ya windows est bien le C:) tapper chkdsk c: /f
il va alors vuos dire que ce n'est pas possible car le disque dur en question est utilisé par un autre processus. et va vous demander si il faut executer sa au prochain demarrage. appuyez sur O et entrée.
redemarrez le pc et lorsque windows va se lancer il va marquer: une verification de disque a été planifiée appuyez sur une touche pour annuler cette tache, ben la evidement faut laisser faire.
Voila ce que je ferai a ta place
cela dit si ta copine a des choses importantes a conserver, et quelle arrive a desinfecter son pc ( c a dire que les antivirus antispyware ne trouvent plus rien) quelle grave ou auvegarde sur clé usb ou encore disque dur externe, les données qui lui paraissent importante et de formater le disque dur et réinstaller windows
Bonsoir,
je viens de récupérer son pc pour le week-end,, j'ai l'impression que ça empire :
- impossible d'accéder à la restauration système pour la réactiver (je l'avais désactivé pour les analyses comme demandé) : problème de droit d'utilisateur (elle est pourtant administrateur), rien dans les propriétés du poste de travail pour réactiver, l'onglet "restauration" est absent et j'ai un message qui dit que "rcp n'est pas disponible"
Après redémarrage, j'ai pu réactiver en passant par les propriétés du poste de travail (l'onglet est réapparu), mais dès que je suis retourné dans "restauration du système", même message, et depuis de nouveau je n'ai plus l'onglet dans les propriétés...
Je n'arrive quasiment plus à aller sur internet, la connexion se coupe et se remet toutes les 5 secondes (sans exagérer)
Tout à l'heure j'ai voulu redémarrer et je n'avais même pas l'option, quand j'ai fait "démarrer" je n'ai eu que "fermer la session", ce que j'ai fait, mais le pc s'est bloqué sur "enregistrement des paramètres". Là je n'ai toujours pas ce fichu bouton, mais je peux ateindre en appuyant juste une fois sur le bouton "on" du pc.
j'ai exécuté chkdsk et je suis allé voir le résultat dans le journal et apparement il n'y avait rien de ce côté là.
j'ai lancé un scan du disque dur ("vérifiez maintenant" dans les propriétés de ce dernier), il est encore en cours.
Je ne peux pas faire de scan en ligne avec kasperky vu que je n'arrive pas à rester connecté, sinon je vais devoir y brancher mon ethernet (pas très envie, bien que j'imagine qu'en wifi le risque est le même)
Côté matériel, j'ai pu accéder au gestionnaire de prériphérique (il m'a mis un message d'erreur avant mais j'y pu y aller ensuite), tout à l'air d'aller.
J'ai supprimé les videos qui étaient sur le bureau au cas où ce serait elles qui feraient planter explorer, avec difficulté puisqu'il était "impossible de lire depuis la source" ou quelque chose comme ça. (j'ai installé unlocker qui ne leur a trouvé aucune attache et me les a supprimé).
Pour le problème "rcp", suite à des infos trouvées sur le net, j'ai fait services.msc et fais ce qui était dis ici :
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html#impossible
Pour le service rcp, j'ai donc choisi "redémarrer le service", donc maintenant j'ai des rapports d'erreur pour "LSA Shell" qui reviennent sans arrêt. J'ai donc envoyé un rapport d'erreur, et une fenêtre microsoft m'a annoncé que j'avais le virus "sasser 32", j'ai cliqué sur le lien qui va avec, essayé de télécharger le "remède" proposé, (je l'ai téléchargé sur mon pc, impossible de le faire sur le sien !), je le lui ai exécuté et il n'a rien trouvé, il a fini semble-t-il mais m'a quand même mis un message d'erreur (erreur du programme).
cela n'a rien fait.
pour finir j'ai décoché "redémarrage automatique" dans les propriétés du poste de travail puis "dépannage et récupération".
donc à ce jour :
- le pc s'éteind après un compte à rebours si je ne recule pas l'horloge + fait la commande shutdown -a
- impossible d'ouvrir un dossier avec explorer, ni le poste de travail ... (je n'y accède que par la commande "ouvrir" des programmes)
- impossible parfois d'aller à la restauration du système
- parfois des problèmes de droits d'utilisateurs
- impossible d'imprimer (ça aurait un rapport avec le rcp d'après ce que j'ai lu)
- presque impossible d'aller sur internet
Je précise qu'elle n'a aucun cd de restauration (c'est un packard bell et elle n'a pas fait de masters cd après son achat).
J'ai un cd de windows xp sp2 en oem et elle a un numéro de licence, un formatage est faisable ?
A cet instant je m'inquiète car la vérificatioon du disque ne m'affiche plus le pourcentage d'avancement depuis qu'elle a remplacé des clusters" dans deux fichiers.
Je ne sais pas s'il continue ou s'il est bloqué.
Que se passera-t-il si je l'éteind en force ?
Merci
je viens de récupérer son pc pour le week-end,, j'ai l'impression que ça empire :
- impossible d'accéder à la restauration système pour la réactiver (je l'avais désactivé pour les analyses comme demandé) : problème de droit d'utilisateur (elle est pourtant administrateur), rien dans les propriétés du poste de travail pour réactiver, l'onglet "restauration" est absent et j'ai un message qui dit que "rcp n'est pas disponible"
Après redémarrage, j'ai pu réactiver en passant par les propriétés du poste de travail (l'onglet est réapparu), mais dès que je suis retourné dans "restauration du système", même message, et depuis de nouveau je n'ai plus l'onglet dans les propriétés...
Je n'arrive quasiment plus à aller sur internet, la connexion se coupe et se remet toutes les 5 secondes (sans exagérer)
Tout à l'heure j'ai voulu redémarrer et je n'avais même pas l'option, quand j'ai fait "démarrer" je n'ai eu que "fermer la session", ce que j'ai fait, mais le pc s'est bloqué sur "enregistrement des paramètres". Là je n'ai toujours pas ce fichu bouton, mais je peux ateindre en appuyant juste une fois sur le bouton "on" du pc.
j'ai exécuté chkdsk et je suis allé voir le résultat dans le journal et apparement il n'y avait rien de ce côté là.
j'ai lancé un scan du disque dur ("vérifiez maintenant" dans les propriétés de ce dernier), il est encore en cours.
Je ne peux pas faire de scan en ligne avec kasperky vu que je n'arrive pas à rester connecté, sinon je vais devoir y brancher mon ethernet (pas très envie, bien que j'imagine qu'en wifi le risque est le même)
Côté matériel, j'ai pu accéder au gestionnaire de prériphérique (il m'a mis un message d'erreur avant mais j'y pu y aller ensuite), tout à l'air d'aller.
J'ai supprimé les videos qui étaient sur le bureau au cas où ce serait elles qui feraient planter explorer, avec difficulté puisqu'il était "impossible de lire depuis la source" ou quelque chose comme ça. (j'ai installé unlocker qui ne leur a trouvé aucune attache et me les a supprimé).
Pour le problème "rcp", suite à des infos trouvées sur le net, j'ai fait services.msc et fais ce qui était dis ici :
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html#impossible
Pour le service rcp, j'ai donc choisi "redémarrer le service", donc maintenant j'ai des rapports d'erreur pour "LSA Shell" qui reviennent sans arrêt. J'ai donc envoyé un rapport d'erreur, et une fenêtre microsoft m'a annoncé que j'avais le virus "sasser 32", j'ai cliqué sur le lien qui va avec, essayé de télécharger le "remède" proposé, (je l'ai téléchargé sur mon pc, impossible de le faire sur le sien !), je le lui ai exécuté et il n'a rien trouvé, il a fini semble-t-il mais m'a quand même mis un message d'erreur (erreur du programme).
cela n'a rien fait.
pour finir j'ai décoché "redémarrage automatique" dans les propriétés du poste de travail puis "dépannage et récupération".
donc à ce jour :
- le pc s'éteind après un compte à rebours si je ne recule pas l'horloge + fait la commande shutdown -a
- impossible d'ouvrir un dossier avec explorer, ni le poste de travail ... (je n'y accède que par la commande "ouvrir" des programmes)
- impossible parfois d'aller à la restauration du système
- parfois des problèmes de droits d'utilisateurs
- impossible d'imprimer (ça aurait un rapport avec le rcp d'après ce que j'ai lu)
- presque impossible d'aller sur internet
Je précise qu'elle n'a aucun cd de restauration (c'est un packard bell et elle n'a pas fait de masters cd après son achat).
J'ai un cd de windows xp sp2 en oem et elle a un numéro de licence, un formatage est faisable ?
A cet instant je m'inquiète car la vérificatioon du disque ne m'affiche plus le pourcentage d'avancement depuis qu'elle a remplacé des clusters" dans deux fichiers.
Je ne sais pas s'il continue ou s'il est bloqué.
Que se passera-t-il si je l'éteind en force ?
Merci
Bonjour,
j'ai éteind le pc en force hier soir et je l'ai relancé, la procédure de vérification des erreurs a repris et est resté à 30 % d'avancement pendant plus de 20 min, j'ai fini par éteindre à nouveau.
Ce matin j'ai empéché son démarrage en appuyant sur une touche comme demandé, j'ai pu voir que la commande "arrêter l'ordinateur" était revenu.... mais maintenant que j'ai fait quelques trucs comme essayer d'aller sur le net, voir le journal des évènements (j'ai oublié le vrai nom), et redemmander une vérification des erreurs, de nouveau je ne l'ai plus. J'ai voulu fermer la session mais il est bloqué dans cette position, je vais devoir éteindre en force.
Je n'avais pas réalisé que chkdsk c'était en fait la vérification des erreurs, pourtant quand j'ai tapé la commande dans "exécuter", je n'ai pas eu le message comme quoi je devais le faire au prochain démarrage, le scan s'est lancé de suite dans une fenêtre d'invite de commande.
Je sens que je vais finir par le formater, le tout est de savoir si c'est possible !!!
plus personne n'a d'idée ?
Je suis que j'en écris beaucoup, mais je voudrai bien arriver à m'en sortir alors je donne un maximum de détails !!!
La prochaine étape sera probalement la mise à jour au service pack 3, à supposer qu'il me l'accepte.
Ah oui aussi : j'ai vu dans les évènements qu'une mise à jour de word coincide avec le début des problèmes, mais je ne peux pas accéder à "ajout/suppression de programmes". Si quelqu'un connait la commande à taper dans "exécuter" pour que je puisse y accéder, je le remercie.
a bientôt j'espère pour de nouvelles....idées !
Merci
j'ai éteind le pc en force hier soir et je l'ai relancé, la procédure de vérification des erreurs a repris et est resté à 30 % d'avancement pendant plus de 20 min, j'ai fini par éteindre à nouveau.
Ce matin j'ai empéché son démarrage en appuyant sur une touche comme demandé, j'ai pu voir que la commande "arrêter l'ordinateur" était revenu.... mais maintenant que j'ai fait quelques trucs comme essayer d'aller sur le net, voir le journal des évènements (j'ai oublié le vrai nom), et redemmander une vérification des erreurs, de nouveau je ne l'ai plus. J'ai voulu fermer la session mais il est bloqué dans cette position, je vais devoir éteindre en force.
Je n'avais pas réalisé que chkdsk c'était en fait la vérification des erreurs, pourtant quand j'ai tapé la commande dans "exécuter", je n'ai pas eu le message comme quoi je devais le faire au prochain démarrage, le scan s'est lancé de suite dans une fenêtre d'invite de commande.
Je sens que je vais finir par le formater, le tout est de savoir si c'est possible !!!
plus personne n'a d'idée ?
Je suis que j'en écris beaucoup, mais je voudrai bien arriver à m'en sortir alors je donne un maximum de détails !!!
La prochaine étape sera probalement la mise à jour au service pack 3, à supposer qu'il me l'accepte.
Ah oui aussi : j'ai vu dans les évènements qu'une mise à jour de word coincide avec le début des problèmes, mais je ne peux pas accéder à "ajout/suppression de programmes". Si quelqu'un connait la commande à taper dans "exécuter" pour que je puisse y accéder, je le remercie.
a bientôt j'espère pour de nouvelles....idées !
Merci
Bonsoir à tous,
le problème est réglé, du moins en grande partie, je dis ce que j'ai fait au cas où ça servirait à quelqu'un :
foutu pour foutu, j'ai fait la mise à jour du service pack 3, cela a mis fin aux au problème de compte à rebours et au problème avec explorer. Il me restait le problème de fermeture du programme LSA Shell qui revenait toujours, et à chaque fois après ça plus moyen d'aller sur internet, l'ordinateur extrêmement lent (1 minute pour ouvrir une fenêtre !) alors qu'il n'y a rien de particulier dans les gestionnaire des taches (mis à part un svchost qui mange un peu de ram)
J'ai eu un nouveau message d'erreur à propos d'un fichier dans system32/MPRAPI.dll qui était parait-il une "image windows non valide". J'ai trouvé sur internet le fichier à télécharger pour remplacer ce fichier, le problème s'est réglé instantanément !
Reste le chkdsk que je n'arive toujours pas à finir (blocage à l'étape 4), la défragmentation qui est soit disant déjà en cours d'utilisation, et des problèmes de droits d'administrateur pour msconfig entre autres (pourtant les changements sont quand même pris en compte).
Je persiste à dire, même si elle me dit que non, qu'elle a éteind le pc pendant la mise à jour du service pack 3.
Je pense qu'elle n'est pas à l'abri d'un disque dur qui lache, alors je lui ai suggéré de sauvegarder ses données.
En tout cas merci pour vos conseils
a+
Sophie
le problème est réglé, du moins en grande partie, je dis ce que j'ai fait au cas où ça servirait à quelqu'un :
foutu pour foutu, j'ai fait la mise à jour du service pack 3, cela a mis fin aux au problème de compte à rebours et au problème avec explorer. Il me restait le problème de fermeture du programme LSA Shell qui revenait toujours, et à chaque fois après ça plus moyen d'aller sur internet, l'ordinateur extrêmement lent (1 minute pour ouvrir une fenêtre !) alors qu'il n'y a rien de particulier dans les gestionnaire des taches (mis à part un svchost qui mange un peu de ram)
J'ai eu un nouveau message d'erreur à propos d'un fichier dans system32/MPRAPI.dll qui était parait-il une "image windows non valide". J'ai trouvé sur internet le fichier à télécharger pour remplacer ce fichier, le problème s'est réglé instantanément !
Reste le chkdsk que je n'arive toujours pas à finir (blocage à l'étape 4), la défragmentation qui est soit disant déjà en cours d'utilisation, et des problèmes de droits d'administrateur pour msconfig entre autres (pourtant les changements sont quand même pris en compte).
Je persiste à dire, même si elle me dit que non, qu'elle a éteind le pc pendant la mise à jour du service pack 3.
Je pense qu'elle n'est pas à l'abri d'un disque dur qui lache, alors je lui ai suggéré de sauvegarder ses données.
En tout cas merci pour vos conseils
a+
Sophie
10 janv. 2009 à 18:33
Dans l'immédiat elle a du repartir avec son pc sans que j'ai pu faire ce que j'avais écris plus haut, avec quelques tuyaux pour la dépanner provisoirement (shutdows -a, régler l'horloge, comme elle a besoin de travailler sur word je lui ai mis un fichier word sur le bureau pour qu'elle puisse l'ouvrir sans passer par explorer). Elle doit me le ramener dans la semaine.
Pour internet, ça ne marchait pas avec le mode sans échec avec prise en charge réseau mais en démarrage normal, c'est bon.
Si virus il y a, j'espère que ma livebox ne l'aura pas chopé ! Par contre il n'a pas arrêté de se déconnecter (wifi), je ne sais pas s'il y a un rapport avec un virus ou pas.
Des précisions sur le message qui apparait à l'allumage :
"arret du systeme
cet arret a ete initie par AUTORITE NT/SYSTEM
temps restant avant l'arret du systeme 1 min
le processus systeme c:\WINDOWS\systeme32\isass.exe s'est termine de maniere inattendu avec le code d'etat 10737441819 . le systeme va maintenant s'etaindre et redemarrer"
Certains parlent de blaster, de sasser, et d'autres de barettes mémoires défectueuses.
L'utilitaire de désinfection pour sasser de symantec a laissé un fichier texte sur le bureau, il y est écrit que certains fichiers n'ont pas pu être analysés car leur nom est trop long (si j'ai bien compris). Les fichiers se trouvaient dans un sous-répertoire d'un contact messenger (dans local setting) , ce sous-répertoire n'était pourtant pas visible dans le dossier (et vu que je suis passée par la commande "ouvrir" du bloc note, je n'ai pas pu afficher les dossiers cachés). Je l'ai cherché dans la base de registre et j'ai supprimé la clé correpondante (une .dll, un nom en 4 lettres majuscules que j'ai oublié), au pire je lui réinstallerai msn.
Les mises à jour sont réglées sur "automatiques", elle est sous SP2 et le service pack 3 est pret à être installé (elle l'a reporté à chaque fois), mais ce n'est peut-être pas le moment de lancer une telle mise à jour je pense.
Elle a un travail urgent à finir sur Word, elle va vérifier demain si elle peut l'imprimer, si non elle voudrait me le mettre sur usb pour que je le lui imprime, mais j'avoue que je n'ai pas très envie de brancher sa clé usb sur mon pc dans l'état actuel des choses !
Je lui ai montré comment utiliser les utilitaires de désinfections, cela me fera ça de moins à faire.
Toutes les suggestions sont les bienvenues,
quand elle me le ramènera je ferai les procédures les unes après les autres.
Merci encore
Sophie