Mon ordinateur se redemarre tout seul

Veneck -  
 Veneck -
Bonjour,

Hier j'ai installé un programme depuis émule (oui je sais je n'aurais pas dut mais je ne le trouvait pas ailleurs).
Dès que j'ai lancé le programme l'ordinateur a redémmaré et au redémarrage, windows live messenger, avast et CC cleaner ainsi que la wifi ne marchait plus.
De plus aujourd'hui, l'ordinateur se redémarre tout seul en boucle.

Voilà, merci d'avance.

10 réponses

plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bonjour,

merci le P2P...

telecharge hijackthis

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

choisit "do a scan and save the log et poste le rapport stp
0
Veneck
 
Merci de ta réponse,

Le voilà


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:41:12, on 18/01/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16764)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Power Manager\PM.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\Erwan\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Erwan\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\TomTom HOME 2\xulrunner\HOMERuntime.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Users\Erwan\Desktop\i.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [recinfo123] c:\RecInfo\RecInfo.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [ReEXEc] C:\Users\Erwan\Desktop\ELIBAGLA.BB%D8AB%D8%D8I.EXE
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Erwan\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
re

tu as telechargé elibagla ?
O4 - HKLM\..\RunOnce: [ReEXEc] C:\Users\Erwan\Desktop\ELIBAGLA.BB%D8AB%D8%D8I.

tu vas désactiver l'uac : https://forum.malekal.com/viewtopic.php?f=59&t=6517

desactive ton antivirus il peut le detecté a tord

pour commencer telecharge AD REMOVER
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

installe le , puis fait option A et poste le rapport
0
Veneck
 
J'ai essayé de désactiver l'uac mais la case était déjà décoché (et je n'arrive pas à la recoché) mais il me met toujours des alertes.

Quand à AD REMOVER il me met accès refusé et reste bloqué à "recherche sweetim"
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
desactive L'uac trés important, desactive ton antivirus, et execute ad remover en administrateur (tu clic droit sur l'icone et executer en admin et réssaye)
0
Veneck
 
Lorsque je réessaye en administrateur, le message d'erreur suivant apparait :"ERREUR - "CMDOW.EXE" est manquant !"
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Bon on recommence desinstalle ad remover completement

puis telecharge juste l'installeur ici :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

puis redemarre au bip tapote la touche F8 puis choisit mode sans echec

puis réinstalle ad remover PAS AVANT puis execute en option B directement et appui sur A puis entrée pour tout selectionner les X doivent se mettre a coté des programmes puis appui sur S puis entrée et poste le rapport après qui se trouve dans C/AD.txt
0
Veneck
 
Alors lorsque je lance Ad remover en mode sans echec le message d'erreur suivant apparait :"le chemin d'acces spécifié est introuvable".

Et j'ai aussi remarquer d'autres choses : -mon ordinateur ne redemarre plus en boucle (mais toujours pas d'avast, de msn et de wi-fi)
-je n'ai pas accès à internet en mode sans échec
-lorsque je met du son, je n'entend qu'un long bip continnuel

Voilà (oui je sais je commence à devenir chiant).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
as tu bien desinsatllé ad remover recommence desinstalle

et reinstalle puis fais le scan si tu as un message appui sur une touche le scan continue peut etre
0
Veneck
 
J'ai réessayé plusieurs fois lais toujours le même message d'erreur. Le scan ne commence même pas, je clique sur AD remover, le message d'erreur apparaît et la fenètre se ferme.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Veneck

je vois exactement ce que tu veux dire par contre si tu fais bien :

desinstalle AD remover via la barre demarrer /programmes/adremover/uninstal
supprime aussi l'installeur que tu as

puis telecharge CCleaner et installe le ici

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

puis ouvre le puis va sur option puis avancé et decoche la 1er ligne puis supprime les erreurs dans ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0 erreur

ensuite retelecharge ADremover ne l'installe pas la

redemarre en mode sans echec et réessaye stp
0
Veneck
 
CC cleaner je l'installe aussi en mode sans echec ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
non installe le maintenant
0
Veneck
 
Lorsque je double clique sur CC cleaner, il reste ouvert une fraction de seconde puis ce ferme automatiquement.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bizarre sa...

bon desactive toutes tes defense antivirus...puis telecharge combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

ensuite redemarre en mode sans echec et lance l'analyse avec combofix ne touche a rien pendant le scan de risque de figer le PC ensuite le rapport et sauvegardé dans C/combofix.txt poste le ensuite

puis après réessaye d'installer CCleaner puis ad remover et lance le scan avec ad remover et poste le rapport
0
Veneck
 
Quand je lance combofix en mode sans echec, divers message d'erreur apparaisse puis l'ordinateur redemarre sans me donner de rapport.
0
eXy. Messages postés 17 Statut Membre
 
... elle a du ce prendre un vieux virus de script kiddies qui ce loge dans les programmes demarage donc arreter vos delires il suffit qure tu redemarer en mode snas echec
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bon...

quel sont les messages d'erreur a peu prés

essaye sa telecharge et installe malwarebyte, met le a jour

http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

et fais un scan et poste le rapport supprime tous ce qui est trouvées
0
Veneck
 
Je vien d'essayer d'installer avast en mode sans echec et lors du redemarrage le scan c'est lancé. Le scan est cour je te tiens au courant.
0