Fenêtres d'erreurs intempestives

boz_54 Messages postés 4 Statut Membre -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,

Mon pc étant planté, une amie m'a pretté un vieux pc portable qu'elle n'utilise plus.
malheureusement, je ne suis pas plus avancée étant donné que ce pc portable m'affiche, de fraçon intempestive, des messages d'erreur (svhost.exe, msrsys32.ex et une multitude de .scr).

J'ai téléchargé RSIT. Voilà le rapport obtenu (log-bloc note) :

Logfile of random's system information tool 1.06 (written by random/random)
Run by test at 2009-04-29 02:10:46
Microsoft Windows XP Professionnel
System drive C: has 13 GB (71%) free of 19 GB
Total RAM: 239 MB (20% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:11:30, on 29/04/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
C:\WINDOWS\system\svhost.exe
C:\WINDOWS\system\msrsys32.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\system\VMwareService.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\system32\csrsc.exe
C:\WINDOWS\system\msrsys32.exe
C:\WINDOWS\System32\dwwin.exe
C:\WINDOWS\System32\45.scr
C:\WINDOWS\system\svhost.exe
C:\WINDOWS\System32\dwwin.exe
C:\WINDOWS\System32\dwwin.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\test\Bureau\RSIT.exe
C:\Program Files\trend micro\test.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TosHKCW.exe] C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Iomega Startup Options] C:\Program Files\Iomega\Common\ImgStart.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [GsiFinal] rundll32 gspndll.dll,postInstall final
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] DSLAGENT.EXE USB
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Windows Telnet Server] telnetserv.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [lsass] C:\WINDOWS\system\1sass.exe
O4 - HKLM\..\RunServices: [Windows Telnet Server] telnetserv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Iomega Activity Disk2 - Iomega Corporation - C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
O23 - Service: IomegaAccess - Unknown owner - C:\WINDOWS\System32\iomegaaccess.exe (file missing)
O23 - Service: Network Monitor service (MSNETDED) - Unknown owner - C:\WINDOWS\system\svhost.exe
O23 - Service: MSR System Service (msrsys) - Unknown owner - C:\WINDOWS\system\msrsys32.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
O23 - Service: VMwareService - Unknown owner - C:\WINDOWS\system\VMwareService.exe
O23 - Service: Windows Spool Services (WinSpoolSvc) - Unknown owner - C:\WINDOWS\system32\csrsc.exe

6 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

Télécharge GenProc sur ton bureau

Double-clique sur GenProc.exe

et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.

Voir comment utiliser GenProc

Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
2
boz_54 Messages postés 4 Statut Membre
 
Bonjour,

Tout d'abord, merci de m'avoir répondu et désollée de ne pas être repassée plus tôt... mais le PC a planté et je ne pensais vraiment pas que mon post avait eu le temps d'être publié...

Donc, voilà où j'en suis :
Je n'ai rien fait de ce que vous m'avez conserillé pouisque je n'en ai pas eu connaissance avant aujourd'hui..;

Avant le plantage, j'ai téléchargé avira antivir et j'ai lancé un scan disc. Avira m'a informé avoir trouvé "win32" et m'a proposé de mettre en quarantaine les fichiers touchés. j'ai accepté.
Il m'a ensuite dit qu'il ne pouvait pas les mettre en quarantaine et m'a proposé de les supprimer... ce à quoi j'ai répondu oui.
J'ai ensuite du redémarrer le pc et là : catastrophe ! Je ne pouvais plus ouvrir de session. mes icones n'avaient pas le temps de s'afficher sur le bureau que j'étais déjà déconnectée et que je n'avais d'autre choix que d'éteindre l'ordinateur :-(

Comme ce pc m' a été prété par des gens qui ne l'utilisaient plus depuis fin 2004, j'ai tenté le tout pour le tout hier en choisissant de le formater, chose que je n'avais encore jamais faite de ma vie.
J'ai tenté 2 fois avec Xp fam, mais je plantais en cours de formatage.
J'ai ensuite essayé avec XP pro (qui était le système d'exploitation initialement présent sur la bécane) et j'ai pu arriver au terme.
Je suis fortement soulagée de pouvoir à nouveau me connecter de mon domicile, mais à part ça, je ne peux rien faire d'autre... j'ai trop peur de planter à nouveau si je rajoute des programmes (à l'heure actuelle, mon bureau est vide).

La résolution de mon écran a également été modifiée, j'ai un cadre noir tout autour, mais ça, c'est secondaire. Si j'ai tout suivi, il faudrait que j'aille dans les pilotes et comme je ne sais poas du tout ce que cet ordi a dans le ventre et que je suis encore novice, je préfère ne pas m'y aventurer... j'ai trop peur d'un nouveau bug :p.

Je croyais qu'un formatage nettoyait l'intégralité du disc, mais ce n'est manifestement pas le cas puisque les favoris des anciens utilisateurs apparaissent encore sur I.Explorer. Et à chaque démarrge, j'ai un message d'erreur concernant "explorer.exe", on me dit que le system vient de récupèrer d'une erreur grave... puis dans les 5 min qui suivent, I.explorer rencontre un problème et doit fermer. Ensuite, je rouvre I.explorer et peux surfer sans encombre. (enfin, je dis ça, mais ça date d'hier, donc je n'ai peut-être encore pas tout vu...)

J'ai tenté de télécharger à nouveau avira, mais quand je veux l'ouvrir, on m'informe qu'un fichier ".exe" a été modifier et que je ne peux donc pas continuer.

J'ai téléchargé Hijakthis, dont voilà le rapport (je n'en avais encore jamais vu de si court, lol) :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:46:21, on 05/05/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system\VMwareService.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Gaëlle\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: VMwareService - Unknown owner - C:\WINDOWS\system\VMwareService.exe
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
déjà garder ccleaner et faire de nettoyage assez souvent, ensuite faire ceci pour mettre à jour le pc et ensuite voir combien de ram il y sur le pc pour savoir ce que tu peux y mettre :

pour voir si ton pc est à jour :

http://www.filehippo.com/updatechecker/UpdateChecker.exe (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher à ce moment là celui en français)

Voici un tuto

Surtout ne pas installer les versions bêta.

et pour les pilotes :

Pour cela, faite ceci : allez sur [touslesdrivers.com https://www.touslesdrivers.com/index.php?v_page=29], pour faire la détection en ligne il suffit d'accepter l'installation de l'active X et il fera un bilant de tout ce qui est installé sur le pc et proposera les mises à jour disponible "elle sont en bleu " par rapport à ce qui est installé sur le pc.
0
boz_54
 
J'ai téléchargé update cheker avec le lien que vous me proposez, mais je ne peux pas l'installer :-(
"erreur d'application... (0xc0000135)"

vais voir la suite pour les drivers...
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ah oui je sais ce qu'il te faut :

c'est ceci pour file hippo : http://translate.google.com/...
0
boz_54 Messages postés 4 Statut Membre
 
Hummm... ça ne marche toujours pas :-(


Google
Error


La page demandée (http://www.filehippo.com/download/file/96738c5531fe373b885236d2213c075c9b8fb0421e4436eeba396b9016380d33/ a tenté de vous rediriger vers une page (https://filehippo.com/ qui n'a pas pu être traduite
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as installé net frame work? ensuite installe xp sp2 et sp3, avant de faire file hippo.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
boz_54 Messages postés 4 Statut Membre
 
je n'ai pas installé net frame et je suis franchement perdue dans les installations. Pour installer XP, j'avais un CD... où trouver sp2 et 3 ?

désolée pour ce long silence, mais je me suis rachetée un pc de bureau et je me bats maintenant avec Vista... ça n'en finira jamais !...
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
0