Redemarrage en boucle

Résolu/Fermé
gdarexy - 19 janv. 2010 à 10:02
 le depanneur - 1 févr. 2010 à 23:09
Bonjour à tous,

Pas vraiment un as du clavier, j'ai trouvé que certains par ici ont l'air plutot doués. Peut etre pourrez-vous m'aider...
Mon problème est le suivant:
1- téléchargement d'un logiciel sur internet
2- décompression des fichiers avec Quickzip dans un dossier logé dans "MesDocuments"
3- Double click sur le .exe
4- Ordinateur planté
5- Redémarrage de windows correct jusqu'à la boite de dialogue demandant le mot de passe. Petite musique windows et début d'affichage du bureau. Au-dela: le PC plante avec l'affichage suivant :
"Dialogue de commande générique Winlogon"
"L'instruction 0x025d0a61 utilise l'adresse memoire 0x025d0a61. La memoire ne peut pas etre written"
6- Pas d'autre choix que de cliquer sur OK ou de fermer cette fenetre, ce qui, dans les deux cas conduit au redemarrage. Si on attend une minute, le redemarrage s'effectue sans avoir cliqué. puis "Arret du systeme, veuillez enregistrer les travaux en cours etc..." A peine le temps de lire le reste que le PC a redemarré.
7- Essai de démarrage en mode sans echec pour essayer de faire le ménage : la boite de dialogue me demandant le mot de passe me refuse le mot de passe habituel.
8- Franchement pas envie de rebooter le PC avec les cd d'install
9- Appel à l'aide...

Merci d'avoir lu ces lignes. Je vous souhaite une très bonne année 2010.

Bien cordialement,

Guillaume

13 réponses

Utilisateur anonyme
19 janv. 2010 à 10:08
tu peux tenter un truc ...

quand tu arrives a la boite de dialogue ou l'on te demande nom nom d'utilisateur fait : CTRL + ALT +DEL +DEL
. Fais 2x DEL ensuite comme user met : administrateur ou administrator sans mot de passe et redis moi si sa a fonctionneé
0
Ok je suis loggé en mode sans echec. Je vais essayer de faire le ménage.
Un conseil pour cette opération peut etre?
0
Cela a fonctionné avec Administrateur. Merci pour ça. Ya plus qu'a..
0
Utilisateur anonyme
19 janv. 2010 à 10:36
ok dès que ton problème est règlé ferme le cas @+
0
J'ai supprimé tous les fichiers et j'ai redémarré le PC.
Même souci. Il affiche le bureau puis
"Enregistrez vos modifications et fermez tous les programmes, etc...
Arrêt initié par AUTORITE NT\SYSTEM
Windows doit redémarrer car le service Lanceur de processus serveur DCOM s'est terminé de façon inattendue..."
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 janv. 2010 à 10:43
arrive tu a télécharger hijackthis ?
0
Oui c'est téléchargé avec un autre PC. Je vais essayer de le mettre sur ma clé et de le lancer en mode sans echec.
0
What would you like to do?
- Do a system scan and save a logfile
- Do a system scan only
- View the list of backups
- Open the Misc Tools section
- Open online HijackThis Quickstart
- None of the above, just start the program

???? Le deuxième? Le dernier?
0
Ok voila le truc qu'il vous faut. Enfin je crois... Perso j'y comprend rien

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:49:53, on 19/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://companyweb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [\\ADMINISTRATIF\EPSON Stylus D88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P39 "\\administratif\EPSON Stylus D88 Series" /O5 "LPT1:" /M "Stylus D88"
O4 - HKLM\..\Run: [\\administratif\Auto EPSON Stylus D88 Series sur BOUTIN-6A46AD7B] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P64 "\\administratif\Auto EPSON Stylus D88 Series sur BOUTIN-6A46AD7B" /O29 "\\BOUTIN-6A46AD7B\Imprimante6" /M "Stylus D88"
O4 - HKLM\..\Run: [Realtime Monitor] "C:\Program Files\CA\eTrustITM\realmon.exe" -s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKLM\..\Policies\Explorer\Run: [NT837842] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\NT1192090.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: INIGENI.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://brondy01/connectcomputer/nshelp.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=26688
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Brondy.local
O17 - HKLM\Software\..\Telephony: DomainName = Brondy.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Brondy.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Brondy.local
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iTechnology iGateway 4.2 (iGateway) - CA, Inc. - C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
O23 - Service: Service RPC eTrust ITM (InoRPC) - CA - C:\Program Files\CA\eTrustITM\InoRpc.exe
O23 - Service: Service en temps réel eTrust ITM (InoRT) - CA - C:\Program Files\CA\eTrustITM\InoRT.exe
O23 - Service: Service des jobs eTrust ITM (InoTask) - CA - C:\Program Files\CA\eTrustITM\InoTask.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\SharedComponents\PPRealtime\bin\ITMRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
0
help!
0
J'ai essayé d'installer Antivir pour analyser le DD mais impossible de l'installer. Est-ce le mode sans echec qui m'en empeche?
0
Personne ne veut s'occuper pendant sa pause déjeuner??
AU SECOURS
0
Une idée m'est venue qui corrige le pb:
la restauration systeme fonctionne en mode sans echec.
Ceci combiné à une modification des applications à lancer au démarrage dans msconfig, a l'air de régler le problème.
Merci à toi pour le mode sans echec!!
0
le depanneur
25 janv. 2010 à 19:17
Bonjour.

Comme tu me l'a demander, je me suis pencher sur ton problème, même si il semble résolut.

A première vu, le message, avec la minute de décompte qui fait redémarrer l'ordinateur pourrait faire penser a un ancien virus qui parcourait le net il y a quelques années : blaster.

Cette menace a été enrailler il y a longtemps, et je ne pense pas qu'elle te concerne. A savoir que beaucoup de causes différentes peuvent provoquer l'affichage de ce message, comme le plantage ou la simple fermeture de l'un des processus windows, par exemple.

J'aimerais, par curiosité, en savoir plus sur le logiciel que tu as télécharger, et qui semble être à l'origine du problème : quel est ce programme, exactement, et ou l'as tu télécharger ?

Je pense effectivement que revoir la configuration de démarrage de l'ordinateur peut régler le problème, si tu parviens à isoler le processus à l'origine du bug, ce que tu as déjà réussit à faire, visiblement.

Si tu aimes mettre les mains dans le cambouis, et pour d'autres lecteurs qui pourraient rencontrer un message d'erreur concernant l'erreur d'écriture sur la mémoire, je conseillerais de lire le site : https://forum.zebulon.fr/topic/55634-la-memoire-ne-peut-pas-etre-read-ou-written

Toute publicité mise à part, je pense qu'il pourra aider, ou au pire, être une bonne source d'informations, permettant au moins d'écarter certaines pistes... .

En espérant t'avoir été utile,

Le-dépanneur.
0
gdarexy > le depanneur
26 janv. 2010 à 07:52
Merci pour ta réponse. Effectivement, j'ai réussi à bricoler cette foutu bécane. Le fichier téléchargé était un torrent zippé: "cutmaster2D" (plus très sur du titre exact). Mais je crois qu'il y avait plein d'utres cochonneries dans le PC. Peut-être la goutte qui a fait déborder le vase....

En tout cas, super forum avec un très bel esprit!
0
Du moment que tout soit rentrer dans l'ordre... .

Mais on ne se méfie jamais assez des téléchargements sur des réseaux de partage... . Surtout, ne jamais télécharger de fichiers sans un bon antivirus... . Sachant que même avec sa, on n'est jamais sur d'etre proteger correctement... .

On ne le dira jamais assez... .

Maintenant, il ne faut pas non plus crier au virus a tout va... . Une incompatibilité peut tres bien engendrer ce genre de probleme... .

Le depanneur.
0