Pb XP - Instabilité - écran bleu - HijackThis

Fermé
Ludovic3604 Messages postés 49 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 14 mai 2011 - 9 mai 2009 à 17:32
olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013 - 15 juin 2009 à 16:24
Bonjour,

Cela fait quelques jours que je galère avec mon PC portable : c'est un ACER Aspire 1642WLMI sous Windows XP Familial.

Au départ, je soucis était le suivant AVAST ne démarrait pas. (la réponse de la FAQ ne marche pas). Les écrans bleus apparaissaient très fréquemment.

Puis, j'ai tt réinstallé à partir de l'utilitaire eRecovery avec une config sortie usine (Pas de CD avec le PC).

Les pbs seront revenus très rapidement : écran bleu... Erreur système irrécupérable...

Bref, j'ai utilisé un CD XP pour formater la partition système C: puis j'ai utilisé des CD de recovery fait lors de l'achat du PC. Puis j'ai mis à jour via Windows Update : Pack SP3 etc...
Tout semblait remarcher, puis Avast a remerdé. (Erreur RPC...)

J'ai désinstallé Avast, puis mis Avira Antivir, mais les soucis arrivent aussi :
- les .rar sont dits corrompus (alors qu'ils marchent très bien sur mon PC fixe)
- Antivir fait des messages d'erreur.

BREF JE NE M'EN SORS PAS. Voici le rapport HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:31:39, on 09/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\acer\epm\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
A voir également:

3 réponses

olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013 104
9 mai 2009 à 17:38
bonjour,
desactive tout antivirus puis telecharge malwerbytes en suivant ce lien:
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
puis poste le rapport
0
Ludovic3604 Messages postés 49 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 14 mai 2011
9 mai 2009 à 21:10
Merci de l'aide :

Voici le résultat (a priori pas de soucis lors de l'analyse minutieuse)

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2100
Windows 5.1.2600 Service Pack 3

09/05/2009 21:04:59
mbam-log-2009-05-09 (21-04-59).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 111973
Temps écoulé: 10 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Ludovic3604 Messages postés 49 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 14 mai 2011 > Ludovic3604 Messages postés 49 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 14 mai 2011
10 mai 2009 à 10:04
Bonjour,

C'est à nouveau moi, pour demander de l'aide.

Les symptômes sont les suivants :
- impossible d'installer la maj windows update de Mise à jour de sécurité pour Flash Player (KB923789)
- Internet Explorer 8 plante très souvent
- Les fichiers .rar sont dit corrompus
- Hier j'ai redémarré le PC pour parvenir à télécharger correctement malwarebytes-anti-malware_malwarebytes_anti-malware_1.36_francais_215092. Le fichier restait bloqué à 99%.

HELP. MERCI DE VOTRE AIDE.
0
olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013 104 > Ludovic3604 Messages postés 49 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 14 mai 2011
10 mai 2009 à 11:42
desactive les mises a jour puis ressaye d'installer malwerbytes et si cela a marcher fait une analyse complete de ton pc puis envois le rapport stp
0
Ludovic3604 Messages postés 49 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 14 mai 2011 > olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013
10 mai 2009 à 11:51
Bonjour Olivier,

Je suis désolé mais je n'ai pas bien compris ton dernier message.

En effet, c'est déjà ce que j'avais fait hier.

Avant d'installer malwarebytes-anti-malware_malwarebytes_anti-malware_1.36_francais_215092, j'avais au préalable refuser d'installer la maj windows update nommée dans mon dernier message.

Que suggères-tu que je fasse ?

Merci de ton aide.
0
Ludovic3604 Messages postés 49 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 14 mai 2011 > olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013
10 mai 2009 à 14:03
Bonjour,

Je t'ai posté le rapport hier soir. Peux-tu continuer à m'aider ou m'orienter vers un autre logiciel de diagnostic.

Je pense que le pb est tjs présent, peu d'écran bleu mais des erreurs permanentes d'antivir (rcimage.dll)
et des bugs sur les pages IE 8.

J'attends ton aide.

Merci
0
Ludovic3604 Messages postés 49 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 14 mai 2011
21 mai 2009 à 17:15
je n'arrive pas à installer d'antivirus (antivir, avg,...)

les fichiers d'install sont sont dits corrompus à chaque fois... étranges.

Les icones du bureau et du Menu démarrer sont étranges : icones coupés en 4.

Ca sent le virus, mais je ne trouve rien avec différents outils d'analyse (kasperky...)

Une idée ?
0
olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013 104
15 juin 2009 à 16:24
re desolé du temps d'attente je me me suis plus connecté depuis un petit moment.
au pire je te conseille ceci:
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
puis fait une analyse avec bitdefender il tres cool.
0