[pc qui s'éteint tout seul]

Bonjour!
Depuis QQ tps mon pc s'éteint tout seul et se rallume ensuite tout seul aussi, et ce assez régulièrement maintenant. Je suis sous windows XP, ma question est comment savoir si le fait qu'il s'éteigne/et se rallume tout seul est dû à un virus ou à un problème technique? ventilos, etc etc...

Pour infos : j'ai eu un trojan.dialer.FU il n'y a pas longtemps qui a été déplacé par bitdefender, apparement maintenant il ne pose plus (trop) de problème si ce n'est donc que le pc s'éteint toujours tout seul...
Ma question est un peu floue, je sais. Si QQ un peut m'éclairer à ce propos svp... >Merci d'avance.
A+

7 réponses

  1. salut
    verifie que ton pc a l intererieur n est pas pleins de poussiere
    ouvre le sur le coté, enleve tte la poussiere, poil de chat (et autres lol), mais attention de rien couper ou casser dedans

    a+
    0
    1. C'était pas ça.. Le pc reboot toujours tout seul... snif...
      0
      1. salut
        tu as un message d erreur?

        **

        1/fais ce sca,n
        http://www.bitdefender.com/scan/licence.php

        2/télécharge HijackThis ici:
        http://www.hijackthis.de/downloads/hijackthis_199.zip

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (merci à balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Bon courage

        A+
        0
        1. Voilà :

          logfile of HijackThis v1.99.1
          Scan saved at 17:14:21, on 24/09/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\cisvc.exe
          C:\Program Files\Eset\nod32krn.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe
          C:\WINDOWS\System32\mapiicon.exe
          C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Messenger Plus! 3\MsgPlus1.exe
          C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\system32\cidaemon.exe
          C:\DOCUME~1\Ut06\LOCALS~1\Temp\setup_wm.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5auth.srf?lc=1036
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
          O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
          O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE
          O4 - HKLM\..\Run: [ADSL_A2] C:\WINDOWS\System32\mapiicon.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus1.exe"
          O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
          O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
          O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
          O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
          O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender8\bdnagent.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus1.exe" /WinStart
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
          O17 - HKLM\System\CCS\Services\Tcpip\..\{16CA93FF-6376-4778-ADB7-F5488C2245FF}: NameServer = 195.238.2.22 195.238.2.21
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
          O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
          O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\NPROTECT.EXE (file missing)
          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe" /service (file missing)
          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

          Hum, bitdefender ne détecte rien si ce n est environ 15 erreurs I/O ... ce dont jignoooooore la signification!
          bye et merci d avoir encore répondu ;)
          0
      2. salut
        ----------------------------------------------------------------------------
        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

        O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

        ***
        Par contre tu as 2antivirus
        bitfender
        norton
        Laisse un seul actif !

        a+
        0
        1. salut

          c fait, en fait norton n est + actif mais jai jms réussi à supprimer ts les fichiers ...
          Il reboot tjs, surtout pendant l'allumage...
          que faire d autre??!

          bye,merci.
          0
          1. slt
            dans ajout/supp de prog, desinstalle norton

            ensuite supprime les fichiers qui s y refere

            et utilise ceci pour supprimer ce que tu as de norton qui reste
            jv16

            (ancienne version gratuite) http://www.puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
            là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
            là tu le laisses faire c’est un peu long
            quand il a fini
            tu sélectionnes les ronds verts par paquet de 20 ou 30
            une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
            et tu continues jusqu’à ce qu’il ne reste plus de ronds verts + ce qui indique norton ou symantec

            a+
            0
            1. j'ai fait ce que t'as dit, après 10 min de "scan" qd je clique sur remove, rien ne se passe alors que j'avais sélectionné qq HKEY...
              sais pas pq ça les supprime pas...
              0