Mon orid s arrete

bubu37 Messages postés 36 Statut Membre -  
 Utilisateur anonyme -
bonjour a tous

re voici mon probleme

mon ordi s arrete avec le code C:\WINDOWS\systemes32\services .exe code etat 1073741819 et l ordi sarrete une minute après.

j ai fait avg, spyboobt et hijacthis en nettoyant, toujours le problème.
jai réinstatller wanadoo toujours pareil

quelqu'un aurait il une solution

je suis desespéré

merci d avance

6 réponses

  1. bubu37 Messages postés 36 Statut Membre
     
    quelqu'un peut venir a mon securs svp ?????
    0
  2. Utilisateur anonyme
     
    Salut,

    mets un rapport hijackthis stp
    0
    1. bubu37 Messages postés 36 Statut Membre
       
      bonjour

      si tu peux venir a mon secours

      en plus j ai scan en mode sans echec

      merci


      Logfile of HijackThis v1.99.1
      Scan saved at 10:18:21, on 04/12/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\Program Files\Creative\Shared Files\CamTray.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\TomTom HOME\TomTomHOME.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\Program Files\SPAMfighter\SFAgent.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: Reactivator - {AC2E8306-D24E-4082-8669-7781499F4E03} - C:\PROGRA~1\EVERYT~1.1\everycom.dll
      O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\everycom.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] "C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe"
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
      O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
      O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O17 - HKLM\System\CCS\Services\Tcpip\..\{CA210A64-19FB-43E0-B020-81A9CF2A40D3}: NameServer = 80.10.246.130 80.10.246.3
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      0
    2. bubu37 Messages postés 36 Statut Membre
       
      as tu une reponse ?????

      merci
      0
    3. Utilisateur anonyme > bubu37 Messages postés 36 Statut Membre
       
      Salut Bubu

      Clique sur démarrer, panneau de configuration, ajouter/supprimer des programmes etdésinstalle ceci:

      Every toolbar

      Clique sur démarrer, poste de travail, C:, program files et supprime le dossier:

      Every toolbar

      *Si un fichier persiste lors de la suppression fait ceci:
      -Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisit "mode sans echec" attends un peu.. puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement

      ________
      Rien ne sera supprimé sauf si indiqué
      Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

      O2 - BHO: Reactivator - {AC2E8306-D24E-4082-8669-7781499F4E03} - C:\PROGRA~1\EVERYT~1.1\everycom.dll
      O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\everycom.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] "C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe"
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)


      Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

      Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
      Kerio
      -tutoriel: pour configurer et comprendre l'utilisation de Kerio
      https://kerio.probb.fr/


      ¤ Fait ce nettoyage: (à faire réguliérement)

      ¤Telecharges et installes ceci: (n'installe pas la barre d'outil Yahoo)
      CCleaner:
      Ccleaner

      dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
      Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

      ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

      Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
      http://www.tutopat.com/viewtopic.php?t=305


      ¤ Télécharge, installe, ces deux logiciels anti-spywares et scanne complétement ton PC et supprime tout ce qu'ils pourraient te trouver

      A² squared: (gratuit en Français)
      A-squared
      Si tu as besoin d'aide avec A-squared regarde ce tutoriel:
      https://www.pcparadise.fr

      Ad-Aware SE Personal: (en Anglais disponible en Français, gratuit)
      Ad-aware
      Si tu as besoin d'aide pour ad-Aware regarde ce tutoriel:
      https://forums.cnetfrance.fr


      A++
      0
    4. bubu37 Messages postés 36 Statut Membre > Utilisateur anonyme
       
      bonjour tu es un lion

      nickel cela marche mais autre probleme maintenant
      quand je ferme une sessionpour une autre , le message suivant appparait : SAS WINDOWS : winlogon.exe
      L4INSTRUCTION A 0x010f41e3 emlpoie l'adresse memoire 0x010f41e3 la memoire ne peut pas etre "read" cliquer sur ok pour terminer le programme ou cliquer sur annuler pour le dabloquer le programme et je clique sur l'u ou l'autre et l'ordi sarrete

      que faire ???

      merci
      0
    5. Utilisateur anonyme > bubu37 Messages postés 36 Statut Membre
       
      Salut bubu

      Clique sur démarrer, poste de travail, Clique droit sur C:, propriétés, outils, vérifier maintenant, coche les deux cases, clique sur démarrer et redémarre l'ordi
      Puis dis moi quoi ;-)
      0
  3. Utilisateur anonyme
     
    Salut,

    faut le faire en mode normal hijackthis ;-)
    0
    1. bubu37 Messages postés 36 Statut Membre
       
      merci mais cela veut dire quoi en mode normal


      merci de ta reponse
      0
    2. bubu37 Messages postés 36 Statut Membre
       
      boulepate 62 je te remercie beaucoup de bien vouloir m'aider

      le rapport au dessus est un rapport "normal"

      le mode sans echec a été fait semaine derniere

      indique moi la marche a suivre stp

      l'ordi le fait toujurs et crois moi je suis novice

      alors si tu veins a mon secours cela serati génial

      merci d avance
      0
    3. bubu37 Messages postés 36 Statut Membre
       
      as tu une repnse à mon probleme

      merci d avance
      0
  4. Utilisateur anonyme
     
    Que si tu as fait le scan en mode sans echec, ce n'est pas bon
    Il faut le faire en mode "normal" démarrage classique
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Salut Bubu

    fait ceci pour vérifier

    Télécharge ComboFix
    http://download.bleepingcomputer.com/sUBs/combofix.exe

    Ferme ton navigateur web avant d'exécuter ce programme
    Double-clique dessus et appuye sur "Y" pour continuer

    Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le ici stp

    et

    Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2(en haut) va se mettre à clignoter, clique dessus et choisit "accepter l'active X" pour faire fonctionner le scan anti-virus.
    Une fois qu'il a terminé colle le rapport ici stp

    _Online Scanner
    _Kaspersky Online Scanner
    _My Computer

    https://www.kaspersky.fr/downloads
    0
    1. bubu37 Messages postés 36 Statut Membre
       
      desole mais pour le premier si j arrete le navigateur tout part et si je clic iexcuter une fenertre appparait et disparait

      je te rappelle que je suis une buse en informatique

      merci
      0
    2. bubu37 Messages postés 36 Statut Membre
       
      salut salut
      peux tu faire quelque chose mon lion ????

      merci a plus
      0
  7. Utilisateur anonyme
     
    Salut

    fait le scan en ligne si tu peux ;-)
    0