Restauration fichier registre systeme

Fermé
fanny - 21 mars 2005 à 14:47
 HAC - 29 août 2010 à 11:10
Bonjour,
a chaque démarrage de windows, une fenêtre s'ouvre : " un des fichiers contenant les données du registre systeme a du être restauré au moyen d'un journal ou d'une copie. La restauration a réussi. J'ai fait un HijackThis et voici le détail ci-dessous :
Logfile of HijackThis v1.99.1
Scan saved at 14:46:36, on 21/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
C:\WINDOWS\System32\LVComS.exe
C:\Program Files\Logitech\Video\LowLight.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\perso\Bureau\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst0401.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9ADC25BE-A147-486D-B368-E6324575214A}: NameServer = 80.118.192.112 80.118.196.42
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

merci de m'aider
A voir également:

9 réponses

salut

ton log hijack ma l aire clean rien de mechant a l horizon
pour en avoir le coeur net tu peux toujours faire un scanne ici
http://www.ravantivirus.com/scan/
et colle ton raport si infecter
0
Bonsoir

Merci de m'avoir répondu, aucune infection dans le système ...
Que puis-je faire d'autre ?
0
re

essaye un nettoyage du registre pour voir
voir lien

http://www.helloduck.com/php/article.php3?id_article=110
0
il me semble que ce message est apparu après avoir mis à jours windows.

toujours pareil
0
J'ai le meme problème que toi ! je me demande si ce n'est pas à cause du SP2 ! As tu le SP2 ? Quelle est ta carte graphique ?
Si quelq'un à une solution, merci d'avance !
0
Voilà j'ai résolu mon problème, moi en faite c'étais au niveau de la ram que ca allais pas. Dans le bios au lieu de laisser la fréquence en auto je l'ai mise en manuel et je l'ai mise en 333 alors que c'est de la 400 pour etre sure...et depuis plus de problème !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai exactement le même problème depuis deux mois déjà, c'est apparut quand je suis passé à Windows XP (famillial), parce qu'avant (désolé de le dire ^^) j'avais une version piraté. J'ai aussi changé d'antivirus et j'ai rajoutés 512Mo de Ram ... je sais pas qu'elle est la cause de ce problême et ça commence vraiment à m'énervé. Avant le dernier formatage je ne pouvais quasiment plus exécuter des applications, j'ai donc formater (pour la quatrième fois depuis ce problême) mon ordinateur il y a une semaine et depuis hier je n'ai même plus ma barre de menu qui s'affiche sur mon bureau et ce message d'erreur est toujours présent ... si quelqu'un à une idée, je l'écouterais volontier !
(est-ce que je devrais tenter d'enlever ma barette de Ram ?)
0
Oulala, moi ca remonte a deux ans pour moi ce problème ! Mais moi c'était bien un problème de ram avec une carte mere Asus si je me rappel bien. J'ai changé la fréquence de la ram dans le Bios et puis plus aucun problème. Essaie d'enlever ta nouvelle barette tu verras déjà si ca vien de là. Si ca le fait toujours regle la fréquence de ta ram dans ton bios sur 333 mhz. Et si ca le fait encore essaie en laissant juste ta nouvel barrette de mémoire. La j'ai plus d'idée ...
Vadim
0
Barrette de RAM défecteuse --> Changement de la barrette --> plus de message d'erreur au démarrage
0
Magali Eléouet Messages postés 65 Date d'inscription dimanche 18 avril 2004 Statut Membre Dernière intervention 3 novembre 2008 1
20 avril 2008 à 08:33
Bonjour,
à mon tour d'ajouter mon expériencesur ce problème: un des fichiers contenant les données du registre systeme a du être restauré au moyen d'un journal ou d'une copie. La restauration a réussi

Dans l'observteur d'évènements, voilà les détails:
dans l'onglet Application:
Type de l'événement : Erreur
Source de l'événement : LoadPerf
Catégorie de l'événement : Aucun
ID de l'événement : 3002
Date : 20/04/2008
Heure : 07:56:55
Utilisateur : N/A
Ordinateur : LILI
Description :
La valeur de la chaîne du texte d'explication de compteur de performance n'est pas formatée correctement dans le Registre. La chaîne erronée est 4547, la valeur d'index erronée est le premier DWORD de la section Data, et les dernières valeurs d'index valides sont le second et le troisième DWORD de la section Data.

Pour plus d'informations, consultez le centre Aide et support à l'adresse https://support.microsoft.com/en-us
Données :
0000: c3 11 00 00 89 0c 00 00 Ã...‰...
0008: 8e 0c 00 00 c0 02 00 00 Ž...À...
-----------------------------------
Type de l'événement : Avertissement
Source de l'événement : LoadPerf
Catégorie de l'événement : Aucun
ID de l'événement : 2006
Date : 20/04/2008
Heure : 07:56:55
Utilisateur : N/A
Ordinateur : LILI
Description :
Les valeurs LastCounter et LastHelp du Registre de performances sont endommagées et doivent être mises à jour. Les premier et second DWORD de la section Data sont les valeurs originales, les troisième et quatrième DWORD de cette section sont les valeurs mises à jour.

Pour plus d'informations, consultez le centre Aide et support à l'adresse https://support.microsoft.com/en-us
Données :
0000: 8e 0c 00 00 89 0c 00 00 Ž...‰...
0008: 8e 0c 00 00 0d 24 00 00 Ž....$..

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Dans l'onglet Système:
Type de l'événement : Avertissement
Source de l'événement : Dhcp
Catégorie de l'événement : Aucun
ID de l'événement : 1003
Date : 20/04/2008
Heure : 07:52:43
Utilisateur : N/A
Ordinateur : LILI
Description :
Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 00112FB60AC1. Il s'est produit l'erreur suivante :
Le délai de temporisation de sémaphore a expiré. . Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).

Pour plus d'informations, consultez le centre Aide et support à l'adresse https://support.microsoft.com/en-us
Données :
0000: 79 00 00 00 y...
~~~~~~~~~~~~~~~~~~~~~~~~~~

Je lis sur des réponses, que la RAM pourrait être en cause? Est-ce que mes données, en cas de pépin de la RAM sont en danger? (Je deviens flemmarde de tout sauvegarder.. )

Est-ce que depuis les précédents réponses et avec mes détails, qq'un-e peut me mettre sur la voie SVP?
0
c'est les Barrette de RAM , change les position des RAM
0
ninoug6 Messages postés 42 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 28 mai 2012 41
13 avril 2010 à 08:20
bonjour à tous

moi aussi j'ai eu le même problème , même après plusieurs formatages
(un des fichiers contenant les données du registre système a du être restauré au moyen d'un journal ou d'une copie. La restauration a réussi) et j'ai trouvé la solution que dans aucuns des forums on le dit sauf que NIM est très proche de la solution et c'est sur le site zebulon qui m'a mis la puce à l'oreille
voila se que j'ai fait car au début j'ai cru à une attaque virale mais non c'est simplement après avoir enlevé pour tester les barrettes de RAM une par une que j'ai VU que l'affichage au démarrage du PC (un des fichiers contenant les données........) ne le faisait plus et que la restauration système pouvait se faire normalement .j'ai une carte mère GIGABYTE et en fait quand j'ai rajouté des RAMs que le problème se faisait (je tournais sur 2048 mo DDR au lieu de 1024 mo
je suppose que m'a carte mère n'étais pas compatible pour accepter plus que 1024 mo

voila pour moi c'est résolu.

bonne chance à tous
0
Il y a t il eu de nouvelles solutions de trouvées depuis ? :)

Tant pis sinon... ;)

A+ et merci quand même pour ces reponses...
0