Arrêts redemmarrages PC intempestifs

Criacuervo -  
 bibiche -
Bonjour à tous,

je viens sur ce forum car depuis 15 jours je rencontre toujours le même problème : mon PC s'eteint et il se rallume tout seul. Des fois c'est comme si je faisais Ctrl+Alt+Supp. D'autres comme si je debranchais le PC (au redemarrage il lance le ScanDisck). J'ai déjà :
1/defragmenté et passé le Scan disk
2/ analysé avec Kaspersky (à jour)
3/ un coup de Ad-Aware SE1.06
Rien d'anormale n'est signalé
Voici ce ke j'obtiens avec Hijack
Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\SA3DSRV.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\WINPORTRAIT\WPCTRL.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\WINPORTRAIT\FLOATER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\HIJACKTHIS.EXE
C:\WINDOWS\NOTEPAD.EXE
O2 - BHO: CInterfaceObj Object - {58F07DD3-924D-4141-BC74-299F523A95F1} - C:\WINDOWS\PXWMA.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [Aureal A3D Interactive Audio Init] A3dInit.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [LVComs] c:\windows\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [PivotSoftware] C:\Program Files\WinPortrait\wpctrl.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\RunServices: [Aureal A3D Interactive Audio] sa3dsrv.exe
O4 - HKLM\..\RunServices: [kavsvc] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - https://ssl-tb.sitadelle.com/selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx

Ki peut m'aider ?

Merci infiniment
A voir également:

6 réponses

No-miS Messages postés 274 Statut Membre 38
 
Salut
T'as peut etre simplement une surchauffe ?Les ventilo qui sont encrassés, la ram qui a mal... Je ne suis pas expert dans le domaine mais ton log m'a l'air assez propre. tu pourrais quand meme aller le decoder avec ça :
http://www.zebulon.fr/articles/HijackThis.php
Bon courage.
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut,

au delà de la surchauffe processeur qui n'est absolumnet pas impossible, tu as également un trojan.

Fais celà si possible:
A/ si tu ne les as pas, telecharge:

Spybot S&D 1.4 et Ad-Aware SE 1.06
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html

puis Clean Up 40 :
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne les utilise pas tout de suite

idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer

2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.

3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

4) execute cleanup40.exe

tu relances tes scan ad aware
puis spy boot
puis a2 free
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

redemarre

refait un log hijack.
0
No-miS Messages postés 274 Statut Membre 38
 
Oups,
heureusement que jean38 etait là, et désolé j'ai parlé sans savoir. Bon ben décidément c pas mon truc les logs d'hijack :/
Bye.
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
pas de pb No-miS,

pour ton info la clé suspecte (pour ne poas dire plus) est celle ci:
O4 - HKLM\..\Run: [autoclk] autoclk.exe

cependant, celà est un pb qui peut se rajouter à celui que tu as identifié.

Pour le site d'interpretation hijack que tu as cité, on pourra admirer l'extraordinaire travil de balltrap. Cependant, comme il le signale, sauf à connaitre l'interpretation des log, le mieux reste cependant de demander sur le forum.

Bien )à toi

amicalement
jean
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
No-miS Messages postés 274 Statut Membre 38
 
Merci pour l'info, et je confirme pour la base de données de balltrap, elle est super pratique et bien remplie. Mais c'est vrai que meme avec ça, on peut pas tout voir, vue l'immonde diversité des saloperie qu'on peut choper sur le net. Merci à vous pour vos réponses rapides et précises. Je n'ai pas eu encore besoin de votre aide en ce qui concerne virus et securité mais qui sait ?
Donc à bientot peut etre, mais j'espere pas dans ces circonstances :)
Bye !
0
bibiche
 
bonjour mon ordi s'éteint tout seul ou affiche une page bleue m'indiquant qu'une erreur a était détecté et que windows a du fermer il me di de redemarrer en mode sans echec é redemarre tout seul lors d'un scan un virus a était détecté et j'ai supprimé le fichier je ne peu plu effectué de scan mon ordi s'éteint trop rapidement aidez moi merci
0