On ne bouge plus

Fermé
encephale Messages postés 96 Statut Membre -  
 Anne88 -
salut à tous.je connais des plantages intempestifs se caractérisant par une immobilité de l'image du son et d'un blocage total du clavier et de la souris.il ne me reste qu'une solution:le hard-reset.je tourne avec XP Pro sp2(mais ca plantait déjà sous sp1 pour les sceptiques)512ddr processeur AMD Athlon 2600+ à 1.9Go et une carte graphique ATI Radéon 9600 pro 128Mo.selon certains dires, cette carte pomperait beaucoup d'énergie et pourrait ainsi saturer mon alimentation systême.qu'en pensez-vous?que dois-je faire?il n'est plus possible de jouer ou travailler sans craindre a chaque instant un nouveau plantage.il peut parfois arriver aussi qu'il ne plante pas de plusieurs jours.il n'y a aucune fréquence. merci

133 réponses

Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Encephale et Hourrrah. (J’insiste sur Hourrrah car j’ai besoin de son aide, svp).

C:\WINDOWS\System32\smss.exe: Fichier crucial et important dans le processus Windows OS. Tous les processus de Windows dépendent de ce fichier. Ne jamais supprimer. Bien sûr, il pourrait être infecté par des adware Config.sys, des Trojans de surveillance comme Employee Watcher, (surveillance d’employés par quelqu’un), et autres Trojans de surveillance mais…je le dis : Il est ok ici. Ne PAS supprimer.

C:\WINDOWS\system32\winlogon.exe: Fichier qui fait partie intégrante de Windows. Il est infecté seulement quand il n’est pas dans son répertoire. Il doit être obligatoirement dans c:\windows\system32\*.* (comme ici) ou dans c:\Winnt\system32\*.* ou dans c:\Windows\system\*.* : Donc, il est OK. Ne PAS supprimer.

C:\WINDOWS\system32\services.exe: Fichier important. Il est bien à sa place dans le bon répertoire. Ne PAS supprimer. Bien sûr, il pourrait être infecté par CoolWebSearch mais Panda le verrait facilement et aussi les autres antivirus et spywares comme Spyhunter antivirus. Ne PAS supprimer.

Encephale, je pourrais continuer comme cela pour chacun des fichiers avec des remarques sur leurs propriétés ou leurs fonctions mais ce serait vraiment trop long.
Je vais donc m’attarder maintenant qu’aux fichiers suspects à savoir :

C:\Program Files\Inventel\Gateway\wlancfg.exe : fichier suspect!!! Non, c’est une farce. Ne PAS supprimer. Je ne peux quand même pas faire la même erreur deux fois, n’est-ce pas? NE PAS SUPPRIMER. Lol lol (Merci moi pas avoir besoin du docteur).

C:\Program Files\Windows ControlAd\WinCtlAd.exe et son jumeau, C:\Program Files\Windows ControlAd\WinCtlAdAlt.exe : Totalement inconnu. Je n’arrive pas à trouver ce que c’est sur Internet.
Bien sûr, il semble avoir un contrôle sur les publicités. Enfin, ne sachant pas, je suggère de ne pas y toucher.
On les garde tous les deux. Tu pourras plus tard les désactiver (pas les supprimer) pour voir la différence de fonctionnement de ton ordinateur. ON NE SUPPRIME PAS.

C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Hijack\HijackThis.exe : Bon, ce fichier est au bon endroit.

O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL: EFFACER À TOUT PRIX!!
Faire scan par HijackThis, metre un crochet devant cette ligne et cliquer sur Fix Checked.

Voilà un problème pour Hourrrah :
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\system32\msconfig.exe /auto: Ce fichier a l’air bon mais il n’est pas dans son répertoire. Tu as Windows XP. Il devrait être dans: C:\Windows\PCHealth\Help\Ctr\Binaries\*.*
Dans Windows 98 ou ME, il serait dans c:\Windows\system\*.*.
Je suis perplexe avec ce fichier mal placé. Je voudrais te dire de le supprimer mais j’ai un doûte et…je vais faire appel à Hourrrah. Donc, ne fait rien pour le moment. (Eh que je le supprimerais, moi!)

O4 - HKLM\..\Run: [Windows ControlAd] C:\Program Files\Windows ControlAd\WinCtlAd.exe: Encore ce criss de fichier comme les 2 autres plus haut. Pas de commentaire. On garde car je ne sais quoi dire. Hourrrah saura peut-être, lui.

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=742ae6aabe7d3a41bcf4a5afcbb90 dcf34dad1f7e20e580a8628a9310ebdbc79ff97ebe1e10940b1a7ee84d6b88713ffc07adc36a6c19 8daa84af66cad27b7bddb:0bcd3b08a0018c359992be6d71d48cd1: On SUPPRIME.

Voilà, c’est le mieux que je peux faire pour le moment à distance (5 ou 6,000 kilomètres).

J’attend l’aide de Hourrrah,(s’il le veut bien) pour les points en litige.

Bien amicalement

Richard1 dans la marde blanche.(28 cm) (Montréal, Canada)
0
encephale Messages postés 96 Statut Membre
 
Rebonjour Richard1...
Nos messages se sont certainement croisés.Tu trouveras sur mon post précédent le fameux rapport.Je n'ai rien touché pour l'instant ni rien supprimé dans les cookies ou fichiers internet temporaires ni même ailleurs.J'attends avec impatience ton analyse.Par ailleurs les échanges de mots avec toi sont également pour moi toujours un plaisir.Ah! J'allais oublier ma machine... Je n'ai absolument pas à me plaindre.Elle se lance comme Schumacher,elle répond vite,charge vite aussi et les messages d'erreurs soudains et inexpliqués (ma hantise) ne sont plus qu'un mauvais souvenir ( certes pour un temps...).En quelques mots, si ce n'étaient ces sympathiques mais collants fichiers temporaires Installer2.exe et WebRates.exe, tout irait au mieux dans le meilleur des mondes.Par ailleurs, je n'en ai pas rencontré aujourd'hui mais j'ai planté 2 fois dans la demi-heure où j'ai joué.
Bien amicalement
Encéphale(perché dans un piti village entre Nîmes et Montpellier).
0
Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Encephale,

Tu as supprimé les fichiers webrates et weblings. Mais ils reviennent te hanter encore.

Va dans le régistre:
Démarrer-exécuter: écrire Regedit

Fait avec Editer (en haut) une recherche pour les mots
Webrates et Weblings

Supprime toutes les lignes qui contiennent ces mots.
Pour continuer la recherche dans le reste du régistre après une suppression clic sur la touche F3.

Passe en revue tout le régistre.

Combien as tu de RAM pour ton XP.
À 128 Mo Ram : il rame
À 256 Mo Ram : il doit bien se comporter. C'est un minimum idéal pour XP

Richard1
0
hourrrah Messages postés 6976 Statut Membre 504
 
Re..amis Richard et Encephale,
Ce msconfig.exe n'a effectivement rien à faire dans ce dossier-là. C'est une nuisance travestie. A supprimer
WinCtlAd.exe est l'exe d'un adware nommé Win ControlAd ou Windows ControlAd. A supprimer également...

Amicalement  et @+ 
Chi non ha amici, Non fa gran fortuna.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
encephale Messages postés 96 Statut Membre
 
Rebonjour Richard1.
Je viens de supprimer le BHO Search Relevancy.Je passais par là avant de tester de bloquer les 2 autres programmes que tu m'as suggéré.Mon ordinateur tourne avec 512Mo.C'est il me semble suffisant pour XP.
A tout de suite certainement pour vous tenir au jus...
Encéphale
0
Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Encephale,

512 Mo de Ram pour Xp c'est vraiment super.

J'aime bien cette correspondance rapide.

Bien amicalement

Richard1
0
Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Hourrrah,

Est-ce que je peux le dire encore une fois (comme si tu ne le savais pas déjà)?

Tu es SUPER!

Je me sens en confiance sachant que tu supervisionnes mes réponses.
Tu as sans doûte remarqué que je suis moins téméraire, plus prudent dans mes suggestions.
J'ajoute maintenant des explications à mes suggestions.

Oui, hourrrah, tu es SUPER. Merci pour ta rapide intervention.

Bien respectueusement

Richard1 dans la marde blanche
0
Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Encephale,

Voir le Post #67 de Hourrrah.

Supprime donc tous ces fichiers qui contiennent WinctrlAd,ses jumeaux aussi même s'ils ne sont pas identiques.

Donc tu supprimes les 3 fichiers WinctrlAd, etc..
et aussi le config.sys mal situé.

Bien amicalement

Richard1
P.S. Ma suggestion est confirmée par le HOURRRAH, le Super.
0
encephale Messages postés 96 Statut Membre
 
bonjour le Richard1 et le Hourrrah!!!
J'ai supprimé les 2 fichiers malveillants qui t'ont été confirmés par Hourrrah.Merci de votre précieuse collaboration.J'ai donc ensuite effectué une recherche dans le registre de WebRates (j'emets un léger doute à propos du soi-disant WebLings,j'avais auparavant précisé qu'il s'agissait de quelque chose comme çà...).Bref, lorsque ces 2 jumeaux feront à nouveau leur apparition d
0
Richard1
 
Bonjour Encephale

C'est le Richard1 ici. Le Super est parti réglé autre chose d'important ailleurs. Il n'est pas loin mais il n'est pas présent.

Si les nuisances qui reviennent par intermittance sont webrates ou weblings ou quelque chose de très similaire, tu fais la recherche dans Explorer et tu supprimes.
Tu fais aussi la recherche dans le régistre et tu supprimes.

Ciao

Richard1
0
Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Encephale,

Après avoir supprimé dans le régistre les fichiers que je t'ai suggéré de supprimer (Tu as fait la recherche complète avec la touche F3, n'est-ce pas?) tu va essayer ceci dans le DOS.

Je ne sais pas si ça fonctionne avec XP mais essaie.

Donc, dans le DOS (cmd ou command par le régistre) ou autrement si tu en as la possiblité, place-toi dans le C:\ et écris:
scanreg /fix

Si la commande n'est pas acceptée par XP voici le programme à aller chercher et faire le scan pour nettoyer le régistre.

http://www.hoverdesk.net/freeware.htm

Sous les 2 tableaux, clic sur la ligne:
Clic here to download (fixAddRemove.reg)

Place le programme sur ton bureau et finalement installe-le et scan ton régistre.

Reboot et vois si tout est ok maintenant.

Bien amicalement

Richard1 dans la marde blanche encore.
0
encephale Messages postés 96 Statut Membre
 
Re...on a été malencontreusement coupé à cause d'un doigt qui a rippé et je sais plus ou je voulais en venir par là, donc je reprends.
WebRates et WebLings(?) apparaissent donc dans la fenêtre sus-dite juste après que j'ai reçu un sympathique message sur fond gris accompagné d'une jolie croix rouge et d'un signal fort agréable m'informant quelque chose comme quoi Installer1.exe n'aurait pas été trouvé dans C:temp(lorsque ceci se réitèrera, je veillerais à tout noter). Ainsi se retrouvent comme par enchantement les 2 compères dans ma partition système.J'ai effectué selon tes conseils cher Richard1 une recherche via regedit mais celà c'est avéré infructueux.J'ai ensuite lancé un full scan à l'aide de AD-Aware.J'ai supprimé 79 objets dont une vingtaine de négligibles.Seul hic, il m'a proposé de supprimer ceux qui n'ont pas pu l'être lors de mon prochain démarrage.N'est-ce pas plus prudent toutefois de les supprimer manuellement?
Bref, je testerai sous peu le virus inoffensif pour tester véritablement mon AVG7.Je nécessiterais à ce propos certainement un peu plus d'aide encore:le firewall windows xp pro sp2 est-il assez fiable?peut-on sans trop compliquer les cjoses allier plusieurs pare-feux entre eux?J'ai également un pare-feu intégré à ma box.Je ne l'active jamais.Le devrais-je?IDEM pour les anti-virus...
Fort respectueusement
Encéphale
0
Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Encephale,

Il commence réellement à se faire tard chez vous...

Fais une recherche dans regedit et trouve TOUS les installer1.exe et les installer2.exe: Supprime les .

Sers toi de la touche F3 pour faire une recherche complète.

Bien amicalement

Richard1
0
Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Encephale,

Je ne veux pas qu'il y a un malentendu: Tu supprimes tous les Installe1.exe et les Installe2.exe que tu auras dans le tableau de droite.

Ne supprime pas les fichiers où ta recherche s'arrêtera. (Car elle s'arrêtera souvent dans des defaut qui sont nécessaires).
Tu supprimes seulement quand tu VOIS les mots INSTALLE.EXE ET INSTALLE1 et INSTALLE1.EXE dans le tableau de droite.

Bye

Richard1
0
encephale Messages postés 96 Statut Membre
 
Re le Richard1 et Hourrrah...
Après avoir tapé regedit puis recherché Webrates.exe et installer2.exe....rien de nouveau.Je me suis alors empressé de lancer regseeker.Je n'ai fait qu'une recherche mais là encore rien n'est apparu.Je n'ai pas pousser plus loin"l'expérience",car d'expérience il s'agit....j'ignorais à vrai dire que mon ordi recélait des répertoire intitulés HKEY/etc..etc....Tu avais, Hourrrah, déjà évoqué ces noms un peu sorciers pour moi.J'y comprends un peu mieux désormais et ce toujours grâce à vous.J'en reviens à mes moutons car je m'emporte bien trop souvent...Il est dit, si j'ai bien compris que regseeker peut gravement endommager le systême s'il est mal utilisé.Bref ce seul message suffit pour calmer mon enthousiasme et je n'ai donc pour le moment pas cherché à effectuer d'autres opérations possibles avec regseeker.Je n'ai cliqué que sur "find in registry" puis j'ai tapé les fameux insaller1 et 2.exe puis webrates.exe.
Je vous tiens au jus très vite.
Bien amicalement
Encéphale
P.S:Vous serait-il possible de me faire parvenir la commande à executer pour effectuer un CHKDSK manuellement car depuis que je l'ai bloqué à cause de ses constantes mises en routes,il pourrait être utile de savoir le débloquer désormais.
Merci
0
Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Encephale,

Je viens de downloader regseeker et j'ai fait un scan.
Il a trouvé 230 choses. J'ai vérifié et...toujours des chemins non trouvés. J'ai selecté tout et en cliquant sur le tableau maintenant jaune avec le bouton droit de la souris j'ai cliqué sur Delete.
J'ai recommencé le scan et il y avait 13 choses. J'ai supprimé les 13 choses.

J'ai recommencé le scan et il y avait un fichier que j'ai supprimé.

J'ai rebooté et mon ordi se porte très bien.

Alors....

Bien amicalement

Richard1 dans 30 centimètre de marde blanche maintenant
0
encephale Messages postés 96 Statut Membre
 
Re à tous...
Cher Richard1, j'ai enfin pris mon courage à 2 mains et j'ai relancé regseeker avec nettoyer le registre.lol²Je t'ai battu!!389 objets, j'ai relancé 3 fois le scan pour qu'il soit enfin infructueux.je reboote et te tiens au jus d'ici une dizaine d'heures.
Bien amicalement
Encéphale
P.S:pourvu que je n'ai rien fait de grave....
0
Richard1 Messages postés 905 Statut Membre 190
 
Bonjour Encephale,

"Moi, j'ai arrêté d'avoir peur"

Je ne t'ai pas suggéré de faire quelque chose que je ne connaissais pas pour ne pas l'avoir utilisée.

Je t'ai dit que j'avais downloadé ce programme et que j'avais fait le cobaye. Bien sûr, j'ai examiné ce qu'il me demandait de supprimer.
Je n'y ai vu que des liens non existants et que des extensions de fichiers non-utilisées.

Imagine, par exemple, que regseeker a effacé l'extension .gb ou .gjd (le premier est une extension pour fichier chinois et le second est une extension de fichier du jeu The 7th Guest).

Si jamais, tu veux ouvrir un fichier chinois qui a cette extension il se trouvera bien un programme pour le faire et peut-être même qu'il s'ouvrira tout seul en utilisant un programme existant déjà dans ton ordi. (Tu fais les updates de Windows, n'est-ce pas?).

Bon, je continue: Une inscription se fera dans ton régistre et tu auras de nouveau cette ligne dans le régistre.
Si tu réutilises regseeker, le scan ne s'arrêtera pas à cette ligne car il verra que tu t'en ai déjà servi.

Même raisonnement pour le fichier du jeu The 7th Guest. Le fait d'ouvrir le jeu, une inscription se fera dans le régistre et regseeker ne dira pas que cette extension n'a jamais été utilisée. Il passera tout droit.

C'est mon raisonnement. Il vaut ce qu'il vaut mais je crois qu'il a une certaine valeur.

N'oublie pas non plus que tu ne joues pas avec la vie de quelqu'un.
Ce n'est qu'une machine et elle ne doit pas prendre la priorité sur nos vies.

Il faut y aller par priorité intelligemment.
Un type a un accident de voiture et sa première question est:
Mon auto est brisée et il examine immédiatement les dégats.
Le bon raisonnement est:
Est-ce qu'il y a quelqu'un de blessé et ....ensuite...on peut s'informer des dégats matériels.

On ne veut naturellement pas de voiture accidentée mais il ne faut pas oublier que ce n'est qu'une voiture.
On ne veut naturellement pas d'ordinateur défectueux mais il ne faut pas oublier que ce n'est qu'une machine.

De nos jours, il faut être "brave" pour traverser une rue à l'heure du traffic... On arrête d'y penser sans arrêt et on traverse en faisant quelque peu attention.
Traverser une rue achalandée est bien plus dangereux que pitonner sur un ordinateur familial.

Je serais plus prudent naturellement avec un ordinateur où j'y aurais placé tous mes comptes clients. (comptes à recevoir, etc...).
Je serais doublement prudent et réfléchi si toute ma "business" était dépendante d'un ordinateur. Je ferais des copies (des doubles).

Bien sûr, tout le monde connaît ces choses mais on a tendance a les oublier.

Bien amicalement

Richard1
P.S. Est-celà être téméraire?
0
Richard1
 
Bonjour encore Encephale,

Je voudrais ajouter que c'est une toute autre histoire (beaucoup plus complexe) quand on veut modifier des clés ou des valeurs dans le régistre d'un ordinateur.
Il y a des procédures à suivre scrupuleusement pour activer ou désactiver les inscriptions DNS dynamiques de Windows.
Changer des valeurs 1 pour des 0 peut apporter plus de complications que de solutions.

Ça, je ne le fais pas et ne le suggère pas. J'en vois quelques-uns parfois qui le suggère dans des forums. C'est à souhaiter qu'ils savent ce qu'ils disent...
Il faut s'y connaître, faire aussi un backup de régistre avant l'opération et s'il y a erreur grave (importante) il se peut que le système se plante.
Dans ce cas, il peut être nécessaire de réinstaller le système au complet.
Même Microsoft ne se rend pas responsable des modifications apportées aux clés et aux valeurs du régistre.

Je soupçonne que Bill ne veut pas qu'on trouve des choses qu'il veut garder pour lui seul. Il n'est pas riche pour rien.
Donc, prudence avant de modifier des clés ou des valeurs.

Bien amicalement

Richard1 dans 31 centimètre de marde blanche. C'est fini enfin.
Sont chanceux les gens qui vivent à Montpelliers
0
troll-et-farfadet
 
salut a vous tous!
et bravo a richard pour son dernier message sur la "non importance vitale" de ces machines qui s'évertuent a faire fonctionner nos petits neurones et a creuser plus profonds a chaque fois dans nos portefeuilles!!
je passerai sur les méandres de notre ordi : lecteur dvd qui lache 4 jours apres l'expiration de la garantie aprés 1 an de mauvais et déloyaux services, carte usb 1 dépassée qu'il faudrait changer pour de l'usb2, ecran noir régulier qui bient entendu n'a pas réélement de justification une sorte de poisson d'avril régulier quoi! aprés tout peut etre le premier sentiment viruel des machines c'est l'esprit de contradiction!
bref avec les fétes et et les prix attractifs on hésitait a racheter un ordi et puis on c'est dit que finallement on siége auto isofix a 300 euros pour assurer la sécurité de notre petit farfa de 7 mois serait plus futé!
donc bilan un ordi au sens de l'humour douteux que je soupconne d'etre sponsorisé par lexomil mais au moins le farfa peut voyager en toute sécurité parceque question virus les plus dangereux se trouvent sur les routes de france!!!!
bien a vous abovio
0