Plus de son , plus de barre des taches ...

Bonjour,

Voilà , en fait j'ai un problème très embêtant , il y a 2/3 jours , j'ai eu pleins de problèmes sur mon pc et c'est toujours d'actualité : Plus de son , plus de barre des tâches , mais les icônes de bureau sont là , copier coller qui marche seulement dans le notepad mais sur internet partout ça marche plus , déplacer glisser un fichier idem.
Je précise que les icônes de bureau s'affiche environ 1 minutes après avoir mis ma session , c'est à dire qu'il y a au début seulement un fond d'écran.

Je veux être le plus précis donc désolé si c'est long , j'espère juste pouvoir résoudre ce problème sans perdre mes données importantes.

J'ai essayer explorer.exe avec le gestionnaire des tâches , rien à faire , pas de barre des tâches. Quand par exemple je vais sur services.msc , je dois déjà cliquer sur l'onglet standard , quand c'est sur étendu , il y a une sorte de tache bleue , donc après ça , je regarde certaines lignes , et quand je veux cliquer droit et sur propriété , rien ne s'affiche.

Petite précision aussi : J'ai beau essayé d'utiliser des logiciels correctifs dont il a été conseillé dans plusieurs sujets de forums , oui parce que j'ai fait de longue recherche , et ça n'a abouti à rien , il y a toujours une erreur à la fin , j'ai eu une erreur 1068 dans je sais plus quel logiciel.

CCleaner , j'ai corrigé TOUTES les erreurs , rien.
J'ai désinstallé Avast , qui ne voulait plus marcher , il ne voulait pas se rétablir , donc désinstallation.
J'ai pris la précaution de faire un scan en ligne avec BitDefender , rien , et aussi je n'ai aucun malware : j'ai utiliser le logiciel MalAware , et y avait marquer traces de Malwares analysées : 55 milles et quelques. Et à la fin du scan , ils disaient pour résultat qu'il n'y avait aucun malware , donc là je suis COMPLETEMENT perdu !

J'ai fait un rapport Hijackthis.

PS : Désolé pour le pavé , mais j'ai encore un autre problème , mais j'en parlerai après , c'est déjà assez long comme ça pour vous , mes excuses !

20 réponses

Résumé de la discussion

Un utilisateur Windows XP signale des dysfonctionnements sur son PC depuis quelques jours: absence de son, disparition de la barre des tâches et affichage différé des icônes de bureau. Le copier-coller échoue dans les navigateurs et les transferts de fichiers échouent, tandis que l'Explorateur et les services affichent des anomalies; les scans antivirus restent négatifs malgré essais et un rapport HijackThis est fourni. Plusieurs correctifs ont été employés sans succès; la désinstallation d'Avast a été tentée, un scan et un test Malware ont été effectués; l'utilisateur s'inquiète de perte de données et cherche des solutions. Des pistes évoquées incluent restauration système et vidage d'espace disque, puis installation d'outils comme AdwCleaner pour cibler les malwares éventuels et vérifier les services système.

Bobot (l’IA à votre service)
  1. Avec l'invite de commande , je viens d'essayer de faire une restauration du système , mais ils me disent que la restauration système ne peut pas protéger votre ordi , et me disent de le redémarrer.
    1
    1. la restauration système ne peut pas protéger votre ordi

      Comprends pas ta phrase.

      Mais faire l'effort de chercher sur Google...t'as essayé au moins ?
      http://support.microsoft.com/kb/306084/fr
      et cherches cette ligne:
      Cliquez ici pour afficher ou masquer les instructions étape par étape avec des images
      0
  2. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:30:55, on 02/05/2012
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\tsnp2std.exe
    C:\WINDOWS\vsnp2std.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Mozilla Firefox\plugin-container.exe
    C:\Documents and Settings\Osman_2\Bureau\hijackthis_telechargement_01net.exe
    C:\DOCUME~1\Osman_2\LOCALS~1\Temp\01net\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
    O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
    O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\DOCUME~1\Osman_2\LOCALS~1\Temp\E_S5CB.tmp" /EF "HKCU"
    O4 - HKUS\S-1-5-21-1645522239-1580818891-839522115-1005\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\DOCUME~1\Osman_2\LOCALS~1\Temp\E_S5CB.tmp" /EF "HKCU" (User '?')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-21-1645522239-1580818891-839522115-1005 Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User '?')
    O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    0
    1. C'est pas arrivé tout seul ou alors un virus choppé...
      As tu essayé une restauration à une date antérieure à tes soucis ?
      0
      1. Non , je pensais que je n'avais jamais fait de point de restauration normalement , donc bon.. :/
        0
        1. Ils sont créés automatiquement par Windows.

          Fais un clic droit sur l'icône Poste de travail sur le bureau puis protection du système et ensuite choisis une date de restauration plus ancienne que tes problèmes.
          0
        2. Et ça supprime rien j'espère ?
          Ça va faire quoi précisément ?
          0
        3. Quand je clique droit sur l'icône Poste de Travail , j'ai pas protection système.
          Je suis sur XP.
          0
      2. Modérateur
        Bonjour,

        On va utiliser un outil plus complet qu'HijackThis :

        --> Télécharge ZHPDiag (de Nicolas Coolman).

        --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

        --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
        (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

        --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

        --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

        --> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
        0
        1. Je viens de l'installer , je vais faire le scan !
          0
          1. Mais faire l'effort de chercher sur Google...t'as essayé au moins ?
            http://support.microsoft.com/kb/306084/fr
            et cherches cette ligne:
            Cliquez ici pour afficher ou masquer les instructions étape par étape avec des images
            0
          2. Oui j'ai essayé pendant deux jours , un problème ?
            0
          3. J'ai cherché pendant deux jours une solution à mes problèmes , pardon.
            Mais pour la restauration , tu devrais lire ce que j'ai écrit dans mes réponses précédentes , au lieu de faire des conclusions hâtives , surtout que c'est pas le moment.
            0
          4. "Mais pour la restauration , tu devrais lire ce que j'ai écrit dans mes réponses précédentes"

            J'ai vu que tu avais tenté une restauration mais comment as tu fais? si tu le prends comme ça débrouille toi à traquer tes virus si ça t'amuses et bonne chance.

            Et tant mieux si tu trouves quelqu'un pour se taper l'analyse de tonZHDiag (tu serais mieux sur zebulon.fr..) et te le commenter.
            0
          5. Je prend mal le fait qu'on me dise que je ne cherche pas , alors que précédemment je disais bien avoir essayer de le faire sans succès , je l'ai fait grâce à l'invite de commande.
            Donc OUI je le prend comme ça , sans pour autant être méchant ou quoi que ce soit , enfin bref , là n'est pas le sujet.
            0
        2. Je fais comment sur ton site pour envoyer le rapport ?
          0
          1. Modérateur
            Avec le bouton Parcourir et Envoyer le rapport.

            Ensuite, tu copies-colles le lien ici.
            0
            1. Modérateur
              "System drive C: has 0 GB (0%) free of 49 GB"

              --> La partition de ton disque dur où Windows est installé est remplie.

              As-tu essayé de réinstaller Avast ?
              0
              1. Pas complètement , il me reste 500 mo environ là quand je vois dans le Poste de Travail.

                Je vais essayer de réinstaller avast.
                0
                1. Modérateur
                  D'avoir que 500 Mo de disponible.
                  0
                  1. Faudra que je me renseigne sur libérer de l'espace sans pour autant supprimer mes données.
                    0
                    1. Modérateur
                      Télécharge et lance AdwCleaner, utilise l'option "Suppression" et poste le rapport :
                      http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
                      0
                      1. Je libère un peu d'espace déjà , et après j'installe avast pour voir , et après je télécharge AdwCleaner.
                        0