Win XPpro rame à fond

ANNESOPHIE -  
anneso1983 Messages postés 47 Statut Membre -
bonjour!
j espere que vous pourrez m'aider puisque je suis nulle en info et que si ca continue je vais devenir folle!!
alors je vous explique mon probleme:
j'ai un nouvel ordinateur depuis 3 semaines, logiciel XP professionnel SP2, je n avais aucun probleme tout ammait bien jusqua hier soir ou d'un seul coup mon ordinateur s est mis a ramer completement, je narrive plus a le redémarrer ou l arreter, je ne peux pas aller supprimer des programms ou autres, bref je ne controle plus du tout mon ordinateur. la je suis donc en mode sans echec avec prise en charge du reseau.
au démarrage normal (sans mode sans echec), jai un message d'erreur qui se met "erreur chargement cmicnfg.cpl module spécifié introuvable".
j'ai lu un peu les post du forum et jai donc fai un scan avec hijackthis:


Logfile of HijackThis v1.99.1
Scan saved at 22:19:00, on 23/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security\pccguide.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Internet Security\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe" /run
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\client\msbb.exe
O4 - HKLM\..\Run: [dupqj] C:\WINDOWS\dupqj.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Wireless Client Manager.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\PccPfw.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)




je ny comprend strictement rien et je commence a en avoir marre :( si quelqu un pouvait m aider ce serait vraiment adorable de sa part! merci d avance.
A voir également:

70 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
deja tu as deux anti virus normal que ton pc ram
desactive en un
ensuite par ajout suppression de programme desinstal ceci
si tu trouve
c:\program files\180solutions

imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
adaware (1)
spyboot (2)
(ici) http://www.florensac-chasse-trap.com/ section virus
et aussi ceci
CleanUp312.exe (3)

----------------


demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------

assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe


--------------------
relance hijack coche ces lignes et ensuite clik sur fix
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\client\msbb.exe
O4 - HKLM\..\Run: [dupqj] C:\WINDOWS\dupqj.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Wireless Client Manager.lnk = ?

----------------------
recherche et suppr ceci
attention seulement les fichiers
c:\program files\180solutions <==le dossier
C:\WINDOWS\dupqj.exe

---------------
passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------

tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
et precise ou en sont tes soucis


--
0
anneso1983 Messages postés 47 Statut Membre
 
alors la merci d avance parce que tu a vraimen l air de ty connaitre. je vais tout de suite faire ceci merci beaucoup et je te tiens au courant dans pas longtemps!!! bizz
0
anneso1983 Messages postés 47 Statut Membre
 
alors la merci d avance parce que tu a vraimen l air de ty connaitre. je vais tout de suite faire ceci merci beaucoup et je te tiens au courant dans pas longtemps!!! bizz
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
a++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anneso1983 Messages postés 47 Statut Membre
 
j'ai fait tout ce que tu ma dit et non c toujours pareil :(

je n'ai pas reussi a enlever un de mes 2 antivirus puisque en MODE NORMAL je ne peux strictement rien faire et je ne peux pas aller dans mon ordinateur supprimer quoique ce soit (message d erreur . en + quand je veux redemarrer, ilya une fenetre "metre en veille , arreter ou redemarrer "(normal) et la quand cette page s affiche, mon fond decran qui est en couleur se met en noir et blanc, et j appuie sur redemarrer , mais lordinateur ne s execute pas...
en MODE SANS ECHEC depuis tout a l heure donc , et je ne peux pas supprimer un de mes antivirus non plus " impossible d acceder au service windows installer" puisque je suis en mode echec.

et toujour le message d erreur en MODE NORMAL "erreur de chargement cmicnfg.cpl module spécifié introuvable".

je précise que ce n est pas que mon pc rame seulement , mais il ne veut vraiment plus rien faire, il ne s execute plus (mon materiel est neuf il a 3 semaines...).


je te laiss le scan si tu veux bien:

Logfile of HijackThis v1.99.1
Scan saved at 23:47:14, on 23/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security\pccguide.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Internet Security\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe" /run
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\PccPfw.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



MERCI D AVANCE ;)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je me repete desactive un anti virus tu en a deux et cela est source de conflit
0
anneso1983 Messages postés 47 Statut Membre
 
désactiver c est pareil que supprimer ou pas? parce que pour supprimer le programme je ne peux pas le faire ca ne veu pas marcher , désactiver on fait coment?? (je suis vraiment désolée je suis nulle en info...)
0
anneso1983 Messages postés 47 Statut Membre
 
désactiver c est pareil que supprimer ou pas? parce que pour supprimer le programme je ne peux pas le faire ca ne veu pas marcher , désactiver on fait coment?? (je suis vraiment désolée je suis nulle en info...)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
si tu le vois dans la barre de tache en bas a droite clik droit dessus et desactiver
0
anneso1983 Messages postés 47 Statut Membre
 
je suis en mode sans echec la et il ny a rien sur ma barre de taches (juste l heure), et en mode normal, je ne peux vraimen rien faire, je ne peux pax cliquer sur mes icones ou autres etc...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pour la couleur qui change c est normal
a la place de demarrer en mode sans echec a tu essayer derniere bonne configuration connue
0
anneso1983 Messages postés 47 Statut Membre
 
jai vraiment besoin svpd'aide jai absolument besoin que mon pc marche , je passe bientot mon bts et je ne peux absolument pas formater jai tous mes dossiers de cours dessus :((((((

pleaseeeee quelqu un qui peut m aider??? :)
0
anneso1983 Messages postés 47 Statut Membre
 
derniere bonne configuration connue? ca marche avec le F8 aussi?
0
anneso1983 Messages postés 47 Statut Membre
 
derniere bonne configuration connue? ca marche avec le F8 aussi?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
a tu essayer se que je t ai mis au 11
0
anneso1983 Messages postés 47 Statut Membre
 
non justement je ne sais pas comment faire...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu redemarre comme en mode sans echec mais sur l ecran noir tu choisi avec les fleches du clavier derniere bonne configuration
0
anneso1983 Messages postés 47 Statut Membre
 
je lai fait mais c est toujours pareil :((( je ny comprend rien c 'est la premiere fois que jai un probleme avec un pc , je crois que je vais prendre des cours d info lol :(((

la je suis revenue en mode sans echec
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je ne sais plus si c est possible en mode sans echec
tente une restauration systeme a une date anterieur a tes soucis
0
anneso1983 Messages postés 47 Statut Membre
 
hum euh ? comen on fé .. désolée de t embeter avec tout ca
0