Mon pc s'éteint et se rallume

marseillais76 Messages postés 153 Statut Membre -  
marseillais76 Messages postés 153 Statut Membre -
Bonjour,

Mon pc s'éteint et se rallume de façon aléatoire. je pense que le pc est infecté par des virus. l'antivrus installé sur ma machine est NOD32. Je n'arrive pas à faire un scan complet de nod 32. j'ai découvert et mis en quarantaine au moins 2 virus : un win32 archivarius.a ver et un win32 agent.ECD cheval de troie. j' ai retrouvé aussi ces mêmes virus dans spybot and destroy scan non terminé suite à une fermeture intempestive. je possede une version xp familiale 2002 sp3.

merci pour votre aide.
A voir également:

19 réponses

marseillais76 Messages postés 153 Statut Membre 5
 
bonsoir,

je vais regarder le problème de barette et te tiens au courant de la suite. Merci.

bonne soirée.
1
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, peux tu poster un RSIT, pour voir cela , Merci

• Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt

Tutoriel pour t'aider

si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/ ,

fais parcourir ,

puis envoie le fichier.

un lien bleu de cette forme va apparaitre :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

renvoie le lien tout frais dans ta prochaine reponse .
0
marseillais76 Messages postés 153 Statut Membre 5
 
merci pour votre rapidité à me répondre. je vous adresse tout cela demain matin. bonne soirée.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok je regarderais demain soir @+
0
marseillais76 Messages postés 153 Statut Membre 5
 
bonjour,
j'essaie désespérément de vous adresser le rapport demandé. aujourd'hui le pc s'éteint et se rallume quasiment au démarrage lorsque le logo de nod32 s'affiche ce qui me laisse même pas le temps d'installer le logiciel RSIT sur le bureau. j'ai essayé de le lancer en mode sans echec mais il m'indique le message suivant : d:\RSIT.exe n'est pas une application win 32 valide.

je suis entrain de faire une analyse avec spybot and destroy en mode sans echec. je vais tenter de faire une analyse avec nod32 aussi en mode sans echec.

est ce que l'antivirus nod 32 ne ferait-il pas planter le pc à l'affichage du logo en mode normal ?
ne serait-il pas prudent de le désinstaller en mode sans échec étant donné que le pc semble infecté.

merci pour votre aide.
0
marseillais76 Messages postés 153 Statut Membre 5
 
aujourd'hui je ne peux rien en tirer. il a planter aussi en mode sans échec. il reboot sans cesse.

a vous lire.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, essais de télécharger findykill que je vais renommer en jacfind pour contrer certaine infections , et si pas moyen essais de redémarrer en mode sans echec avec prise en charge du réseau et essais de le passer dans ce mode la quite à le retélécharger car l'infection peut le corrompre au moment du téléchargement

Télécharge FindyKill de Chiquitine29 sur ton bureau : renommé en jacfind

http://sd-1.archive-host.com/membres/up/89820622056365782/jacfind.exe

! Déconnecte toi et ferme toutes applications en cours !

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Double-clique sur le raccourci jacfind qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

pour info:http://pagesperso-orange.fr/NosTools/info_bagle.html
0
marseillais76 Messages postés 153 Statut Membre 5
 
############################## | FindyKill V5.013 |

# User : Propriétaire (Administrateurs) # OEM1
# Update on 08/10/2009 by Chiquitine29
# Start at: 19:11:17 | 14/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Duron(tm)
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : ESET NOD32 antivirus system 2.70 2.70 [ Enabled | Updated ]

# C:\ # Disque fixe local # 232,88 Go (193,96 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM # 1,17 Mo (0 Mo free) [Mon disque] # CDFS

############################## | Processus actifs |

C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\csrss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS.0\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS.0 |


################## | C:\WINDOWS.0\system32 |


################## | C:\WINDOWS.0\system32\drivers |


################## | C:\Documents and Settings\Propri‚taire\Application Data |


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.013 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon je vois que tu as réussi à faire findykill , tu l'as fais en mode normal le pc n'a pas posé problème ??

tu le relances et option 2 , et puis tu essais de refaire RSIT mais si présent sur ton bureau tu le vires et tu le retélécharge et si problème tu le dis je le renommerais comme pour findykill

! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

0
marseillais76 Messages postés 153 Statut Membre 5
 
findykill a été fait en mode sans echec. J'ai retélécharger findykill en mode sans échec avec prise en charge du réseau.
Dois- je refaire le findykill en mode normal ? je ferais le RSIT demain. le pc est dans la chambre du fiston.







############################## | FindyKill V5.013 |

# User : Propriétaire (Administrateurs) # OEM1
# Update on 08/10/2009 by Chiquitine29
# Start at: 21:57:23 | 14/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Duron(tm)
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : ESET NOD32 antivirus system 2.70 2.70 [ Enabled | Updated ]

# C:\ # Disque fixe local # 232,88 Go (192,96 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM # 1,17 Mo (0 Mo free) [Mon disque] # CDFS

############################## | Processus actifs |

C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\csrss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\logonui.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS.0\system32\nvsvc32.exe
C:\WINDOWS.0\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\wuauclt.exe
C:\WINDOWS.0\system32\wbem\wmiprvse.exe
C:\WINDOWS.0\System32\alg.exe

################## | C: |


################## | C:\WINDOWS.0 |


################## | C:\WINDOWS.0\system32 |


################## | C:\WINDOWS.0\system32\drivers |


################## | C:\Documents and Settings\Propri‚taire\Application Data |


################## | Autres suppression ... |


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.013 ! |
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu essais de faire RSIT soit en mode normal et si pas possible essais dans le même mode que celui qui t'a permis de faire findykill , je me demande si le fais de désinstaller ton anti-virus ne réglelais pas le problème ??
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok je retoune sur la messagerie pour voir les rapport tu aurais du remettre un message ici comme cela j'aurais eu l'alerte , je reviens
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon , ton pc est un fixe ou un portable ???
car la je pense que cela n'est pas du à une infection , mais plutôt à un problème de surchauffe !!

je te proposerais bien de faire combofix, pour être sur que pas d'infection, mais comme c'est un outil très puissant il luyi arrive si infection corriace de planter le pc , c'est très rare mais il faut le savoir , je te donnerais la procédure que si tu me dis avoir sauvegardé tout ce qui est important sur ton pc pour pas les perdre si il te faut réinstaller , et si tu me confirmes que tu as tout ce qui faut pour réinstaller cd windows ou cd de restauration afin de pouvoir remettre le pc à zéro

0
marseillais76 Messages postés 153 Statut Membre 5
 
le pc est un fixe. je te donne les températures relevées sur Everest :

ventilateur processeur 2.4
processeur 40°
carte mère 32°

tous les dossiers ( photos, documents .... ) ont été sauvegardés. Je possède aussi le cd de réinstallation de windows. mon ami me donne le feu vert en cas de panne sévère.

je suis entrain d'effectuer un scan en mode sans échec avec avast 4.8 j'ai trouvé encore 2 virus win32 trojan.gen

j'ai découvert dans le pc, 2 dossiers windows. 1 doit concerné une ancienne installation !! vu les dates des derniers mouvements. Ne serait-il pas, la source d'un conflit ?

enfin allon-y, allons pour une analyse avec combofix.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, si je te demandais si portable ou fixe c'est que souvant dans les fixes il y a une surchauffe du à la poussières entre les aillettes du radiateur de refroidissemenr du processeur , mais vu les température donnés par everest il m'est difficile de dire que c'est cela , donc si tu n'as pas de problème avec le risque que le pc plante avec combofix , cela est rare mais cela m'est arrivé sur mon propre pc donc depuis je suis plus prudent avec cet outil , tu essais de le passer en mode normal , je vais te le donner renommé en jacombo, pour contrer certaines infections, je te postes la procédure !!!

tu vas utiliser combofix renommé en jacombo pour contrer certaine infection , mais attentiont combofix est un outil relativement puissant, donc pas de place pour l'improvisation personnel,tu prends le temps de lire le tutoriel officiel avant de le lancer.
tu déactives toutes protection résidente anti-virus anti-spyware et autre, tu fermes toutes connection internet et toutes fenêtre ouverte sauf celle de combo ou plutôt jacombo, tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande. et accepte l'installation de la console de récupération si demander par combofix !!
perso je te conseillerais si tu as des données très importante de les sauvegarder sur dd externe , clé usb ou les graver sur cd ou dvd au cas ou le pc planterait

Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Supprimes éventuellement toute ancienne version de ComboFix de ton PC

Télécharge Combofix.exe de sUBs renommé en jacombo sur ton Bureau:

http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe " jacombo "
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

tu Ne touches à rien tant que le scan n'est pas terminé.

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de ton Anti-spywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt

0
marseillais76 Messages postés 153 Statut Membre 5
 
le combofix a été effectué en mode normal. voici le lien concernant le rapport.

http://www.cijoint.fr/cjlink.php?file=cj200910/cijZRaZZzx.txt

le pc continue de planter malgré cela.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, combofix a bien nettoié, tu essais de faire le RSIT demander dans le premier message , merci

est ce que tu pourrais ouvrir ta tour et regarder au niveau du processeur si des fois il ne serait pas plien de poussière entre les aillettes de refroidissement ???
0
marseillais76 Messages postés 153 Statut Membre 5
 
comme tu me la dis, j'ai enlevé la poussière (un tout petit peu) sur les ailettes du ventilateur, entre les lames en alu du ventirad , nettoyer les cartes memoires et cartes PCI.

J'ai posé un autre disque dur, pour savoir si c'était un problème matérel. je n'ai pas eu de plantage. ce qu'il me laisse penser que le problème vient du disque dur.( virus, conflit logiciel ? )

ce matin, je ne peux rien tirer du pc qui n'arrête pas de planter dans tout les modes.

je ferais le RSIT dès que possible.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu dis avoir mis un autre disque dur et pas de plantage dans ce cas possible que le problème viennne du dd que tu avais avant essais de faire chkdsk /r il te sera demander de redémarrer fais le et attent cela prend du temps possible que cela réparre le problème sinon tu change de dd et tu réinstalles ton windows
0
marseillais76 Messages postés 153 Statut Membre 5
 
Là je crois que c'est pas bon du tout. je viens de ressayer d'allumer le pc, en mode normal windows s'execute avec la barre de défilement bleu puis, ECRAN BLEU sur lequel je ne peux rien lire " trop rapide " et le pc qui redémmare en boucle. j'ai essayé de le faire en mode sans echec. même probleme. ici il reboot directement. ça sent pas bon.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
hou ! la !! la non pas bon du tous cela tu as fais quoi juste avant cela ?? sinon essais comme pour le mode sans echec et tu choisis démarrer windows sur la dernière bonne configuration connu
0
marseillais76 Messages postés 153 Statut Membre 5
 
voici le message que j'ai pris en vidéo.

http://www.cijoint.fr/cjlink.php?file=cj200910/cij4zVAr4d.png

j'ai essayé de redémarrer avec la derniere configuration connu .Sans résultat.

c'est ça le problème, je n'est rien fait de spécial hormis avoir changé le disque dur. Mais après cela, après avoir remis le DD à problème, j'ai réussi à avoir 2 ou 3 fois le bureau en mode normal, puis je me suis mis en mode sans echec pour lancer le RSIT. Le pc à planter comme il planter auparavant, puis au redémarrage j'ai eu cet écran bleu.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
as tu des chose importante sur ton pc ?? car il est possible de les récuppérer avant de réinstaller ton windows , désolé mais la je vois pas trop autre chose sois tu réinstalles ou ttu essais une réparration de windows si tu as le cd windows , je viens de pense tu disais avoir mis un autre dd , l'as tu encore dans ta tour car si tu as 2 dd et tous les 2 en maître ou avec un windows dessus possible qu'il sois rentré en conflit et que le pc ne sache plus sur lequel démarrer , donc si tu as les deux tu en débranches un pour voir si le pc redémarres
0
marseillais76 Messages postés 153 Statut Membre 5
 
le périple a été long, mais je pense que le problème et tout autre, je m'explique.

le PC ayant planté, j'ai reinstallé windows. le problème c'est que le pc plante toujours. j'ai cru que c'était le disque dur, je l'ai changé par un autre, fait de nouveau une installation de windows sur le second disque dur et là le pc plante encore. j' ai donc éliminer le problème de disque dur.

j'ai examiné les barettes de mémoire et me suis aperçu qu'il y en avait une PC2700 DE 512 ko et une PC 3200 de 512 ko. j'ai cru la aussi que cela pouvait engendrer un conflit. ( j'aimerai savoir si c'est tolérer au fait cette configuration ). j'ai mis une barette à la fois, la 1er puis la seconde. même problème le pc plante.

j'ai démonté le processeur, dépoussieré, remis de la pâte thermique, remonté tous les périphériques et relancé le PC. Mais rien n'y fait.

les seules choses que je n'ai pas testé, c'est de changer l'alimentation et éventuellement le processeur

Le pc plante de 2 façons :

1) le pc ne répond plus , hormis la souris qui fonctionne encore une dizaine de secondes et là, il faut que j'appuie sur le bouton marche/arrêt pour éteindre le pc.

2) le pc s'éteint et se rallume comme je l'avais signalé dans le titre du message.

voilà, je pense que la problème est plus important que je l'imaginais ( à l'origine infection virale ), je crois que le problème proviendrait de la carte mère.

Après ton avis, je pense poster une question matériel sur le forum pour définir éventuellement un problème de carte.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, bizare que tu es 2 barrette différente cela n'est pas très bon car la plus puissante passe au niveau de l'autre , il faudrait voir au niveau de ta carte mère ce que le constructeur préconnise.

sinon oui possible que cela soit un problème de carte mère ou d'alim !!!

vois du cotè du forum matériel si ils ont une expliquation et si tu le peux tiens moi au courrant , Merci @+
0