Mon pc se fige. Voici Hijack This et lopxp

Gouril Messages postés 3765 Statut Contributeur -  
Gouril Messages postés 3765 Statut Contributeur -
Hello,

De temps en temps, 2 fois par semaine,mon ordi se fige et ne bouge plus. Je suis obligé de reseter et après ça fonctionne.

Quelqu'un peut m'aider ? Redis59 ?

Voilà mon Hijack This:

Logfile of HijackThis v1.99.1
Scan saved at 13:09:56, on 01.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe
C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
\Tigermax\Soft\Divers programmes compressés\Anti Spy\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bulle.ch/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1090944361343
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1090941468453
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: LBTServ - C:\Program Files\Fichiers communs\Logitech\Bluetooth\lbtserv.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

et mon lopxp.zip

Rapport fait à 13:14:59.84 le 01.12.2005

Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\All Users\Application Data

14.11.2005 22:07 <REP> Skype
29.07.2005 14:25 <REP> Windows Genuine Advantage
27.07.2005 14:08 <REP> SmartSound Software Inc
26.07.2005 22:27 <REP> MapiCopyOkayBird
26.07.2005 21:58 <REP> Spybot - Search & Destroy
26.07.2005 20:35 <REP> Adobe
26.07.2005 20:33 <REP> QuickTime
26.07.2005 19:42 <REP> Pinnacle
27.07.2004 16:39 <REP> Symantec
26.07.2004 23:29 <REP> Creative
23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> .
23.02.2004 04:39 <REP> Microsoft
1 fichier(s) 62 octets
13 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Default User\Application Data

23.02.2004 04:39 62 desktop.ini
23.02.2004 04:39 <REP> ..
23.02.2004 04:39 <REP> Microsoft
23.02.2004 04:39 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Guillaume\Application Data

29.11.2005 10:58 <REP> Sun
23.10.2005 17:54 <REP> Logitech
22.09.2005 12:46 <REP> Sonic
22.09.2005 12:37 <REP> Leadertech
09.09.2005 15:34 <REP> Ahead
29.07.2005 18:17 <REP> AdobeUM
29.07.2005 15:45 <REP> Real
27.07.2005 19:27 <REP> Macromedia
26.07.2005 23:11 <REP> OpenOffice.org2
26.07.2005 23:06 <REP> Help
26.07.2005 22:32 <REP> Talkback
26.07.2005 22:32 <REP> Mozilla
26.07.2005 22:27 <REP> ANTI DEFY ARMY
26.07.2005 22:10 <REP> Skype
26.07.2005 22:05 <REP> Lavasoft
26.07.2005 21:03 <REP> Adobe
26.07.2005 21:03 <REP> InterTrust
27.07.2004 16:39 <REP> Symantec
26.07.2004 22:18 <REP> Identities
26.07.2004 22:18 62 desktop.ini
26.07.2004 22:18 <REP> ..
26.07.2004 22:18 <REP> .
26.07.2004 22:18 <REP> Microsoft
1 fichier(s) 62 octets
22 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Multim‚dia\Application Data

27.10.2005 15:33 <REP> Logitech
27.08.2005 17:11 <REP> Adobe
31.07.2005 16:51 <REP> Real
28.07.2005 19:20 <REP> Talkback
28.07.2005 19:20 <REP> Mozilla
26.07.2005 20:38 <REP> Identities
26.07.2005 20:38 62 desktop.ini
26.07.2005 20:38 <REP> ..
26.07.2005 20:38 <REP> .
26.07.2005 20:38 <REP> Microsoft
1 fichier(s) 62 octets
9 R‚p(s) 37894340608 octets libres
Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\Documents and Settings\Sylvianne\Application Data

26.11.2005 13:00 <REP> Skype
29.10.2005 15:35 <REP> Logitech
31.07.2005 16:46 <REP> Macromedia
31.07.2005 16:41 <REP> Adobe
31.07.2005 16:28 <REP> Talkback
31.07.2005 16:28 <REP> Mozilla
31.07.2005 16:25 <REP> Real
27.07.2005 17:04 <REP> OpenOffice.org2
27.07.2005 16:37 <REP> Identities
27.07.2005 16:37 62 desktop.ini
27.07.2005 16:37 <REP> ..
27.07.2005 16:37 <REP> .
27.07.2005 16:37 <REP> Microsoft
1 fichier(s) 62 octets
12 R‚p(s) 37894336512 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle DD C
Le num‚ro de s‚rie du volume est C87E-DCF3

R‚pertoire de C:\WINDOWS\Tasks

27.07.2004 16:44 592 Norton AntiVirus - Analyser mon ordinateur.job
27.07.2004 16:39 372 Symantec NetDetect.job
26.07.2004 20:45 6 SA.DAT
26.07.2004 20:44 65 desktop.ini
26.07.2004 20:44 <REP> ..
26.07.2004 20:44 <REP> .
4 fichier(s) 1'035 octets
2 R‚p(s) 37'894'336'512 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************

D'avance merci de votre aide.

A voir également:

43 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
il y a 99/100 que ta pate thermique ne fasse plus sont boulot
pour en etre sur ouvre ton pc et met un ventilo de maison devant le processeur et regarde si comme cela il ne fige pas

pour changer la pate il ni a pas de gros risque si ce n est d etre meticuleux et appliquer

debranche ton pc debranche le fil du ventilo du processeur
ensuite la c est plus delicat il faut decrocher le radiateur de la carte
attention de ne pas ripper avec un tournevis sur la carte mere

une fois enlever nettoyer soigneusement la surface du radiateur
et du processeur
ensuite mettre l equivalent d une tete d alumette de pate thermique argentique sur le processeur et l etaler a l aide d un postit plier en quatre comme si tu le peignais

le surplus sur le postit tu l etale sur le radiateur a l emplacement du processeur
et la tu remet le radiateur en place et la j insiste vas y doucement pour le raccrocher a la carte le plus gros risque est la

rebranche le fil du ventilo et voila
0
Gouril Messages postés 3765 Statut Contributeur 540
 
ok, je vais essyer ceci.

Je voulais juste te dire que le "figeage" se passe en général sur 1 session (la plus lourd en programme et commence gentillement sur les autres de la plus utilisée à la moins utilisé.

Sur ma session, à l'allumage, il peut planté 4 ou 5 fois de suite. Si après la première fois je passe à une autre session, cela fonctionne et sans planté.

La pâte thermique reste toujours en soucis ou le processeur peut-il être défaillant ?

a bientot, et merci pour ta réponse.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour moi en premier lieu je soupconne toujours la pate thrmique

cela coute tres peu cher et c est assez vite fait
un tube de pate argentique dans les 5 euros
0
Gouril Messages postés 3765 Statut Contributeur 540
 
Hello,

Oui, j'ai vu, 8 chf.

Hier soir en désespoir de cause j'ai regarder les msconfig et les services.

Et il me semblait avoir virer norton entièrement, mais il me restait une ligne impossible à supprimer avec hichjack.

J'ai vu le même nom dans les service de msconfig et j'ai arrêté le service et ça fait longtemps que je ne me puis plus battu avec mon pc. il y a une heure, il a démarré sans problème comme si rien ne s'était passé, sans planté, sans figer, sans rien.

Résumé, je crois que le coupable de ce problème qui date est en faite NORTON.

mais si cela recommence, je change la pate, promis.

a bientot
0