Plantage en tout genre

lamile -  
K@mu]i[ Messages postés 1206 Statut Membre -
Bonjour,

Depuis quelques jours, mon ordi fait à peu près n'importe quoi. J'ai des plantages écran bleu de la mort régulièrement avec différents messages à chaque fois comme "Page fault in non paged area" ou "bad pool header". Des plantages explorer avec "bla bla a du fermer...", des "drwtsn32.exe" aussi, Firefox et/ou IE qui ferment d'un coup, j'en passe et des meilleurs. Bref, je deviens folles à lier. Je suis obligée à chaque fois de redémarrer mais en coupant carrèment l'alim sinon il reste bloqué sur la page du bios.
J'ai fait moult scan avec avast, ccleaner, malawarebytes, asquared, j'ai defragmenté avec defragger mais rien n'y fait.
J'avais aussi nettoyé mon registre comme conseillé dans un forum et je me demande si ce n'est pas ça qui a tout déclenché...
Pour info, j'avais essayé d'installer une demo de jeu peu avant le gros de la crise que j'ai téléchargé sur un site de jeux tout à fait officiel. Mais ça ne marchait pas et c'est à partir de là que ça a commencé.
Je suis sur XP SP3, pentium 4 avec 1,1 de ram avec une carte mère Intel Bay Field D865GBF .

Merci pour votre aide!
A voir également:

6 réponses

K@mu]i[ Messages postés 1206 Statut Membre 46
 
Salut

As tu essayé en passant par le mode sans échec ? (F8 au démarrage)

Peux tu me poster un rapport hijackthis ?

Est ce un pc ou un portable ?

0
lamile
 
Bonjour,
Non, je n'ai pas essayé le mode sans échec car je ne sais pas trop comment ça marche...
Là, je suis au boulot mais dès que je rentre je te poste un rapport hijackthis. Et c'est un fixe, pas un portable.
Merci pour ton aide!
0
lamile
 
Voici le rapport hijack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:50:05, on 13/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\Program Files\Alwil Software\Avast4\ashServ.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Google\Gmail Notifier\gnotify.exe
E:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
E:\WINDOWS\VMSnap3.EXE
E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
E:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
E:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
E:\Program Files\Messenger\msmsgs.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
E:\Program Files\eMule\emule.exe
E:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
E:\Program Files\Windows Desktop Search\WindowsSearch.exe
E:\Program Files\a-squared Anti-Malware\a2service.exe
E:\Program Files\a-squared Free\a2service.exe
E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
E:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\Viewpoint\Common\ViewpointService.exe
E:\WINDOWS\system32\SearchIndexer.exe
E:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
E:\Program Files\PC Connectivity Solution\ServiceLayer.exe
E:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
E:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
E:\WINDOWS\system32\wuauclt.exe
E:\Program Files\Windows Live\Messenger\usnsvc.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Program Files\Trend Micro\HijackThis\HijackThis.exe
E:\WINDOWS\system32\SearchProtocolHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - E:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - E:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - E:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] E:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [SoundMAXPnP] E:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [BigDog303] E:\WINDOWS\VMSnap3.EXE
O4 - HKLM\..\Run: [igfxtray] E:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [igfxpers] E:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TkBellExe] "E:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "E:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Google Update] "E:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [eMuleAutoStart] E:\Program Files\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [PC Suite Tray] "E:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Windows Desktop Search.lnk = E:\Program Files\Windows Desktop Search\WindowsSearch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - E:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - E:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - https://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_0_31.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - E:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - E:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - E:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: ServiceLayer - Nokia. - E:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - E:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - E:\Program Files\Viewpoint\Common\ViewpointService.exe
0
K@mu]i[ Messages postés 1206 Statut Membre 46
 
Re

Bon je viens de commencer l'analyse de ton rapport et il y a des lignes suspectes donc je vais pousser ma recherche concernant ton souci.

Pour commencer, je vais t'expliquer le mode sans échec (mode administrateur) en passant par la commande F8 au démarrage de ton ordinateur.

Au démarrage de ton ordi, tapote la touche F8 plusieurs fois jusqu'à arriver à une page noir (style ms-dos) avec une liste d'option de démarrage :

mode sans échec

mode sans échec (avec prise en charge réseau)

dernière bonne configuration windows etc...

Ton choix sera le mode sans échec.

Cependant, il met du temps à charger donc ne t'inquiète pas si tu trouves cela long =)

Tu peux toujours essayer en attendant que j'analyse les lignes suspectes ;)

J'attends de tes news pour savoir si tu arrives au mode sans échec et si tu trouves que ton ordinateur fonctionne correctement (évite les connexions internet car ce mode ne le prend pas en charge).

0
lamile
 
Merci mille fois.
En attendant, je fonce donc en mode sans échec...

J'attends de tes news.
0
K@mu]i[ Messages postés 1206 Statut Membre 46
 
Re

Bon, d'après ce que je vois plus de lignes superflues que dangereuses. Cependant, des url de sites qui restent suspects :

Tu vas fixer ces lignes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKCU\..\Run: [Google Update] "E:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -

O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab

Puis, une fois cela fait tu désactives la restauration système et redémarres ton ordi

As tu pu aller en mode sans échec ? Si oui, j'aimerai que tu y retournes afin d'exécuter une commande.

0
lamile
 
Merci à toi.

Oui, j'ai réussi à y aller mais rien ne s'est passé. En même temps, je n'ai pas fait grand chose mais j'ai essayé de le "planter" et il n'a pas bougé.

Je fais ce que tu as dit. Même si je ne comprends pas grand chose comme pourquoi desactiver la restauration système?
0
K@mu]i[ Messages postés 1206 Statut Membre 46 > lamile
 
Re


En ce qui concerne la restauration système, l'inconvénient vient du fait que peu importe le nettoyage (virus, rootkits, scripts etc...) que tu exécutes, les infections reviendront au moment du redémarrage (le redémarrage garde un point de montage ou de restauration précédent donc virus disparus avant reviendra comme un grand =) )

Pour la commande : j'aimerai que tu reviennes sur le mode sans échec, que tu ailles dans menu démarrer, exécuter, tape cmd puis valides.

Ensuite, tapes cd.. puis valides et encore cd.. et valides.

Tapes la commande qui suit :

CHKDSK /F puis valides et revalides en tapant O (c'est un o majuscule)


Redémarre ton ordi, laisse le scan travailler (ce scan permet de récupérer les fichiers systèmes brisés ou instables) et enfin, dis moi tes impressions cette fois-ci en mode normale et non sans échec


0
lamile > K@mu]i[ Messages postés 1206 Statut Membre
 
Re salut et encore merci de me donner du temps.

/F c'est mon lecteur dvd. C'est plutôt E non qu'il faut scanner? A moins que ce ne soit une commande spéciale que je ne connaisse pas...
0
K@mu]i[ Messages postés 1206 Statut Membre 46 > lamile
 
Re


Ne t'inquiète pas =) c'est une option de la commande ;)

0
lamile > K@mu]i[ Messages postés 1206 Statut Membre
 
Re!

Bon, voilà, j'ai tout fait. Juste avant de pouvoir faire le check disk, j'ai eu deux gros plantages bleus.
Un me disant win32k.sys et l'autre wdmaud.sys.

Mais bon, après redemarrage et chkdsk ça a l'air d'aller.

En même temps, quelque chose me dit que ça ne va pas tenir. Surtout IE et Firefox qui plantent régulièrement.

T'en penses quoi?

Là je dois sortir mais je regarderai tout à l'heure ta réponse.

Merci encore pour ton aide.
0
K@mu]i[ Messages postés 1206 Statut Membre 46
 
Bon d'après mes recherches ton problème pourrait venir d'une instabilité matériels (alimentation, carte graphique, ram, DisqueDur), d'un pilote non à jour, ou d'un bios défaillant.

J'aimerai que tu essaie cette manip' :

menu Demarrer
Executer

tape regsvr32 /u shmedia.dll

Cette commande règle pas mal de problème mais il en reste encore à régler =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lamile
 
Bonjour!

J'ai fait ce que tu m'a dit et il m'a dit blablabla "réussi".
Tu me parles d'autres problèmes à régler. J'ai envie de dire "What else?"
Merci
0
K@mu]i[ Messages postés 1206 Statut Membre 46
 
Re


Cette manip' régle les problèmes liés souvent à l'exploreur windows ainsi que pour le visionnage pour les codecs.

toutefois, je te propose de désinstaller ton pilote graphique (carte graphique), de redémarrer ton ordinateur et de réinstaller ton pilote (avec l'ajout de matériel ou par la détection automatique de ta carte).

Evites aussi de mettre une nouvelle version (pilote/driver) sur ta carte graphique et utilises ton pilote d'origine.

J'attends de tes news pour savoir si tu n'as plus de plantage =)

0
lamile > K@mu]i[ Messages postés 1206 Statut Membre
 
Bonsoir,

Ecoute, apparemment, après cette histoire de pilote, je ne plante plus! Je n'arrive même pas à y croire... Espérons que ça tienne sinon je reposterai quelque chose.
Merci beaucoup beaucoup pour ton aide en tout cas.
Bonne soirée à toi.
0
K@mu]i[ Messages postés 1206 Statut Membre 46
 
Re

De nada, c'est avec grand plaisir =)

Si tu le souhaites, tu peux créer un point de restauration système au cas ou ;)

N'hésites pas à re-poster si le moindre souci se fait sentir.

Toutefois, si ton problème ne revient plus, je te propose de mettre résolu sur ton post =)

Voir si il revient plus tard, contacte moi par MP sur CCM et je t'aiderai du mieux que je peux =)

Bon après-midi et à bientôt sur CCM

0