Il chauffe , il est lent et il ne s'arretepas

Fermé
philippe mo - 5 janv. 2005 à 11:15
 Chris256 - 10 janv. 2005 à 15:57
bonjour à vous,
je suis vraiment desepéré, cela va faire un mois que mon PC portable ne s'arrete plus correctement je l'arrete avec le bouton d'alimentation.
en plus de cela le ventilo s'enflamme
l'ecran de veillle se fige
l'orinateur est super lent
bref c'est l'enfer
j'ai fait un scan : aucun virus
j'ai utilisé différents technique que j'ai vu sur votre site , ce ne marche pas comme
taper ms config et voir les programmes en route ( d'ailleurs à ce sujet quad je tape msconfig etc dan executer ca ne marche pas )
bref SVP j'ai besoin d'aide , j'en peu plus et le pire c'est que je travaille sur cet ori portable tous les jours

mon ordi c'est :
Système d'exploitation Microsoft Windows XP Professional
Type de processeur Mobile AMD Athlon XP-A, 1789 MHz (13.5 x 133)

derniere nouvelle impossible d'imprimer

je vous remercie pour le coup de pouce que vou spourrez me donner

29 réponses

Pour cerner ton probleme d'arret de l'ordi

demarre en mode sans echec et la, arrete l'ordinateur

on verra s'il s'eteint + rapidement dans ce mode ou s'il reste coincé comme en mode normal.

ça m'aidera de le savoir .
0
Guénaël Le Roy
6 janv. 2005 à 16:02
Bonjour,

CTRL+ALT+SUPPR

PROCESSUS

N'y a-t'il pas un programme consommateur qui tourne tout le temps?
Genre nettoyage de disque?
cliquer dessus et arréter le processus.

Ce serait étonnant que ce soit si simple mais sait on jamais?

Salutations,

GLR
0
j'ai don redemarrer en mode sans echec et éteint mon pc

c'est plus rapide q'en mode normal , mais il ne s'éteint toujours pas et reste toujours bloqué sur l'écran fermeture windows

j'ai ctrl alt suppr , il n'y a aucun processus en route quand j'éteind mon pc


voila !
0
j'ai parler trop vite la ventilo s'enflamme de nouveau !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai essayé de te trouver une solution pour ton probleme d'arret
J'ai trouvé quelque cas

1 Personne qui passe de 98 à Xp ( ce n'est pas ton cas )

2 ce lien qui comprends diverse possibilité pour ton probleme .

http://www.informatruc.com/prob_reboot.php


-------------------------------------------------------
Pour le reste , si ton ventilo s'affole de nouveau , c'est peut etre qu'un malware s'est reactivé , et utilise le processeur au maximum .

Lance hijackhtis et controle les lignes dont on a deja parlé , si par exemple cette ligne est revenue :
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1055.dll,InstantAccess

Et jette un coup d'oeuil a tes processus voir s'il n'utilise pas anormalement ton processeur.

Si ce n'est pas le cas , penche toi sur le lien que je t'ai donné .

Si c'est le cas :

reprends la procedure de nettoyage ,par contre avant de faire les differents scan en mode sans echec , desactive ta restauration systeme.

Pour le faire , tu vas sur poste de travail ; afficher les informations systemes ; restauration du systeme ; coche "desactiver la restauration systeme" , fais appliquer et ok

Lorsque tu auras fini tous les scans , tu l'as reactives en decochant .


Si tu as un doute sur le log hijackthis , poste le .

Bon courage
0
Salut chris

J’ai effectué les opération de nettoyage ; mais j’ai pas suivi les indications dans ton lien . en fait je n’y suis pas y arrivé .

Toute fois spybot me recense à chaque fois que je le lance le dossier DSO Exploit et je le supprime à chaque fois et il revient à chaque fois


Je part en stage jusqu'à samedi soir.

Si tu vois d’autre choses à essayer laisse moi un message. Moi j’ecrirais sur le forum pour t’indiquer ou j’en suis .

A +
ci joint le dernier log

Logfile of HijackThis v1.99.0
Scan saved at 23:24:12, on 06/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HPQ\One-Touch\OneTouch.EXE
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\system32\carpserv.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\a2\a2guard.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Mes documents\LOGICIEL\hijackthis\HijackThis.exe
C:\Program Files\Microsoft Works\MSWorks.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Small-Book 5
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [QT4HPOT] C:\Program Files\HPQ\One-Touch\OneTouch.EXE
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Outpost Firewall] "C:\Program Files\Agnitum\Outpost Firewall 1.0\outpost.exe" /waitservice
O4 - HKCU\..\Run: [SMB5] C:\PROGRA~1\SMB5\SMB5.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Small-Book 5 - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Version 5 de Small-Book - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1029_FR_XP.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/11d5645df3e50d25b217/netzip/RdxIE601_fr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0CA1502B-38C4-4C19-85C5-E0BE116DAB57}: NameServer = 212.151.136.242 130.244.127.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{0CA1502B-38C4-4C19-85C5-E0BE116DAB57}: NameServer = 212.151.136.254 130.244.127.169
O17 - HKLM\System\CS3\Services\Tcpip\..\{0CA1502B-38C4-4C19-85C5-E0BE116DAB57}: NameServer = 212.151.136.242 130.244.127.161
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: HP Configuration Interface Service - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Outpost Firewall Service - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
0
ton log est propre , si tu ne connais pas ce site tu peux fixer celle la

O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1029_FR_XP.cab


Pour l'arret de l'ordi , c'est quoi qui t'arrettes dans les procedure du lien ?
0
miracle ! ca y est j'arrive à éteindre mon ordi . pour arriver à cet exploit j'ai fait 2 choses . fais de la place sur mon disque dur en supprimant des logiciels et autre chose j'ai enlever ma batterie et les remises .
je ne sais pas à quoi attribuer cet exploit .
chris , je voulais vraiment te remercier pour tes conseils. ils m'ont permis de mieux connaître mon ordi .
j'espère pouvoir te rendre un jour un service.

merci

bonne continuation !
0
Ce ne sera pas la peine , je l'ai fait volontiers :-)

j'avais oubliai de te repondre pour ton: DSO exploit de spybot

c'est un bug du logiciel , ne le coches pas .

j'ai 2 ordi, et a un j'ai ce bug et l'autre pas ...

@+
0