Ordinateur très lent - freeze - "coupures"

Bonjour,

Glad to see you again ;-)

Mon ordinateur est très lent, il freeze lorsque je joue et il lui arrive de redémarrer tout seul.

Parfois, une page bleue s'affiche en disant qu'il y a eu un problème et qu'il se coupe pour ne pas endommager le système et indique ERNEL_DATA_INPAGE_ERROR comme la dernière fois que je suis venu vous demander de l'aide.

Ben voilà, plantage total.
Il y a plusieurs sessions windows qui apparaissent quand je tapote F8.

Il s'ouvre sur des sessions qui sont sur un autre disque dur, je crois, je comprends rien.
:-((((

J'ai enlevé le disque dur "esclave", il esr reaprti, je touche plus.
Je vous écris d'un autre.

Merci d'avance

25 réponses

  1. Bonjour

    On va essayer de trouver la cause de ces différents plantage.

    Télécharger, sur le Bureau, la version free home edition de WhoCrashed et installer le programme en cliquant sur le nouveau fichier "whocrashedSetup.exe".
    A la fin lancer le programme (s'il ne s'ouvre pas automatiquement) en cliquant son icone ou depuis "Démarrer" => "Tous les programmes" => "WhoCrashed". Cliquer sur le bouton "Analyze" et laisser faire.
    Un message s'affiche vous indiquant de scroller la fenêtre d'Information (fenêtre principale) pour voir les résultats, cliquer sur OK.

    Héberge le rapport sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    1
    1. Il me faut un peu plus d'info .

      On va faire une analyse de ton systéme.

      * Télécharge ZHPDiag ( de Nicolas coolman ).
      ou
      ZHPDiag
      ou
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Ou le lien FTP en secours :
      ftp://zebulon.fr/ZHPDiag2.exe

      ***********************
      /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
      * Laisse toi guider lors de l'installation
      * Il se lancera automatiquement à la fin de l'installation
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
      1
      1. Ton problème survient parce que Windows est installé sur un disque dur IDE connecté en esclave alors qu'aucun disque maître n'est installé sur le même contrôleur.
        Tu dois donc rectifier ton branchement.

        Apres fais ceci pour supprimer l'infection Usb

        Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

        http://eldesaparecido.com/tools/UsbFix.exe

        \ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
        * Double-clique sur l'icône Usbfix située sur ton Bureau.
        * Clique sur le bouton.
        *Suppression
        * Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
        * Cliques sur OK
        * Laisses Usbfix scanner ton système
        * Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt

        \ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/
        1
        1. re, désolé pour le retard mais j'ai du retourner au boulot

          pour le rapport, je sais pas si c'est bon mais voilà

          http://www.toofiles.com/fr/oip/documents/docx/whocrashed1.html

          P.S. je lis tes messages sur l'autre au cas où celui=ci plante

          Merci rapirapo
          0
          1. Re re,

            j'ai retiré l'esclave mais pour le reste .......

            rectifier le branchement ???????

            I need some helpppppp

            J'ajoute que j'ai juste fait charger un GPS sur l'ordi, ni clef, ni autre chose

            merci

            l'esclave doit être rebranché ?
            0
            1. Bonjour

              * Téléchargez SEAF puis lancez le.
              *Dans les options, règlez sur "MD5"
              * Copie/colle le mot ci-dessous en gras et place le dans le champs de recherche, cliquez sur "Lancer la recherche" puis patientez.
              ________________________________________________________________

              win32k.sys

              ________________________________________________________________
              *Héberge le rapport SEAF sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
              0
              1. Re bonsoir,
                1) je n'ai rien fait de l'étape avant car je suis dans la m........
                2) voila le rapport
                http://ww38.toofiles.com/fr/oip/documents/docx/seaf1.html
                3) désolé d'être aussi nul

                merciiii

                Sorry mais boulot demain très tôt.
                Je prendrai connaissance de la suite dès mon retour

                Encore merci à demain
                0
                1. Zut seaf n'a trouvé qu'un seul fichier win32k.sys donc pas moyen de le remplacer.

                  Ton DD principal doit etre en connecté en maitre.Si d'autre DD branché alors retire les.
                  Si tu as retires tous les branchements externe.(DD externe ,cle Usb)
                  Test ta machine pour voir si l'ecran bleu survient.
                  0
                  1. Bonjour, bon dimanche
                    1.000.000.000.000 de fois désolé mais voilà seulement que j'ai quelques heures pour revenir.

                    j'avais un DD ( c: et d:) qui a foiré, je l'ai remplacé par un autre (H: et M:).
                    C'est un collègue que me l'a fait bien sûr. :-) moi pas capable :-(
                    Il arrive de temps à autre que je mette (C: d:) en esclave car il reste des choses à transférer.

                    Je l'ai retiré avant de faire appel à votre aide.

                    Pour le branchement, c'est mon pote qui a mis (H: M:) et je n'y ai jamais touché.

                    Par contre, je mets c: d: quand j'en ai besoin avec un câble sata, je pense.

                    Merci pour ta patience et j'espère que je ne t'ai pas découragé ;-)

                    Rapirapo
                    0
                    1. Pas de probléme ont a tous une vie privé ;)

                      Tu dois brancher ton DD principal en maitre
                      Sur la nappe ton DD doit être déclaré comme maître (master).Le connecteur à l'extrémité (noir) est réservé au périphérique maître (donc ton DD principal H:) et le connecteur du milieu (gris) au périphérique esclave (eventuellement un second DD).
                      En respectant ce branchement tu ne devrais plus avoir de soucis.
                      0
                      1. Re bonjour,

                        j'ai 4 fiches de branchement :
                        -) noire : le dd H: M: y est raccordé
                        -) blanc : le dd C: D: y était
                        -) bleu et jaue : vides

                        Suis sur un autre ordi :-)

                        merci
                        0
                        1. ;-)

                          Je rebranche le malade et je t'envoie

                          10000000000 mercis
                          0
                          1. RErererere hugh

                            j'ai remis le C: D: comme demandé par usbfix

                            voilà le rapport

                            ############################## | UsbFix V 7.089 | [Recherche]

                            Utilisateur: Administrateur (Administrateur) # IND_PC
                            Mis à jour le 09/06/2012 par El Desaparecido
                            Lancé à 11:22:18 | 17/06/2012

                            Site Web: https://www.sosvirus.net/
                            Forum: http://forum.eldesaparecido.com
                            Fichier suspect ? : http://eldesaparecido.com/upload.php
                            Contact: contact@eldesaparecido.com

                            PC: HP Pavilion 061 (PX693AA-B14 w5060.be) (X86-based PC) # Desktop Computer
                            CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz (3201)
                            RAM -> [Total : 511 | Free : 141]
                            BIOS: BIOS Date: 02/16/05 16:07:13 Ver: 08.00.10
                            BOOT: Normal boot

                            OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                            WB: Windows Internet Explorer 8.0.6001.18702

                            SC: Security Center Service [Enabled]
                            WU: Windows Update Service [Enabled]
                            FW: Windows FireWall Service [Enabled]

                            E:\ -> CD-ROM
                            G:\ -> CD-ROM
                            H:\ (%systemdrive%) -> Disque fixe # 98 Go (77 Go libre(s) - 79%) [] # NTFS
                            M:\ -> Disque fixe # 200 Go (171 Go libre(s) - 85%) [] # NTFS

                            ################## | Processus Actif |

                            H:\WINDOWS\System32\smss.exe (628)
                            H:\PROGRA~1\AVG\AVG2012\avgrsx.exe (660)
                            H:\Program Files\AVG\AVG2012\avgcsrvx.exe (692)
                            H:\WINDOWS\system32\winlogon.exe (936)
                            H:\WINDOWS\system32\services.exe (992)
                            H:\WINDOWS\system32\lsass.exe (1008)
                            H:\WINDOWS\system32\svchost.exe (1184)
                            H:\WINDOWS\System32\svchost.exe (1392)
                            H:\WINDOWS\system32\spoolsv.exe (1820)
                            H:\Program Files\AVG\AVG2012\avgwdsvc.exe (2000)
                            H:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (2028)
                            H:\WINDOWS\system32\WgaTray.exe (484)
                            H:\WINDOWS\Explorer.EXE (540)
                            H:\Program Files\Java\jre6\bin\jqs.exe (648)
                            H:\WINDOWS\system32\nvsvc32.exe (1032)
                            H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (1472)
                            H:\Program Files\AVG\AVG2012\avgnsx.exe (1436)
                            H:\WINDOWS\system32\svchost.exe (184)
                            H:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\11.1.0\ToolbarUpdater.exe (1780)
                            H:\Program Files\AVG\AVG2012\AVGIDSAgent.exe (556)
                            H:\Program Files\D-Tools\daemon.exe (1352)
                            H:\WINDOWS\system32\RUNDLL32.EXE (2824)
                            H:\WINDOWS\system32\wuauclt.exe (3080)
                            H:\WINDOWS\SOUNDMAN.EXE (2460)
                            H:\WINDOWS\VdCap03C\StillMnt.exe (2856)
                            H:\WINDOWS\ALCWZRD.EXE (2932)
                            H:\WINDOWS\ALCMTR.EXE (3072)
                            H:\program files\real\realplayer\update\realsched.exe (3196)
                            H:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (3520)
                            H:\Program Files\HP\HP Software Update\HPWuSchd2.exe (4064)
                            H:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (2044)
                            H:\Program Files\AVG\AVG2012\avgtray.exe (2120)
                            H:\Program Files\AVG Secure Search\vprot.exe (2200)
                            H:\WINDOWS\system32\ctfmon.exe (2228)
                            H:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (2288)
                            H:\Program Files\Accessoires\Outils système\TClock\tclock.exe (2488)
                            H:\WINDOWS\system32\RunDll32.exe (2512)
                            H:\WINDOWS\System32\svchost.exe (4088)
                            H:\Program Files\Mozilla Firefox\firefox.exe (2672)
                            H:\WINDOWS\system32\wuauclt.exe (3212)
                            H:\WINDOWS\system32\wscntfy.exe (1596)
                            H:\Program Files\Mozilla Firefox\plugin-container.exe (3932)
                            H:\Program Files\Mozilla Firefox\plugin-container.exe (1664)
                            H:\UsbFix\Go.exe (2624)

                            ################## | Éléments infectieux |

                            Présent! H:\WINDOWS\system32\services.exe

                            ################## | Registre |

                            ################## | Mountpoints2 |

                            HKCU\.\.\.\.\Explorer\MountPoints2\{591ec534-f347-11e0-ba63-0011d8abf4ab}
                            Shell\AutoRun\Command = F:\DPFMate.exe

                            ################## | Vaccin |

                            H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
                            M:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

                            ################## | E.O.F |
                            0
                            1. * rends toi sur ce site : https://www.virustotal.com/gui/
                              ==>Analyse ce fichier:
                              ----------------------------------------------------------------------
                              H:\WINDOWS\system32\services.exe

                              ----------------------------------------------------------------------
                              * Cliquez sur "Choose File".. :
                              * Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
                              * Cliquez ensuite sur "Scan It":

                              s'il a déjà été analysé, demande une nouvelle analyse.

                              * Copies le lien dans la barre d'adresse de la page VirusTotal et colles ce même lien dans ta prochaine réponse .
                              0
                              1. RERERERERERE HEllooooooooo
                                https://www.virustotal.com/gui/file/8cd60f76a91502a718e5371d4e94bf21eca59f50307c783c27e316891504172d/analysis/1339926546/

                                j'espère que c'est complet (l'adresse)
                                0
                                1. l'adresse n'est pas correcte :(
                                  0
                              2. je la clique, ctrl c puis ctrl v ici ;-((((((((((((((((((((

                                Il me donne la même

                                j'ai copié

                                regardes si tu sais en faire quelque chose

                                oupssss

                                https://www.virustotal.com/gui/file/8cd60f76a91502a718e5371d4e94bf21eca59f50307c783c27e316891504172d

                                SHA256: 8cd60f76a91502a718e5371d4e94bf21eca59f50307c783c27e316891504172d
                                File name: services.exe
                                Detection ratio: 0 / 42
                                Analysis date: 2012-06-17 09:49:06 UTC ( 0 minute ago )
                                0
                                0
                                More details
                                Antivirus Result Update
                                AhnLab-V3 - 20120616
                                AntiVir - 20120617
                                Antiy-AVL - 20120617
                                Avast - 20120617
                                AVG - 20120617
                                BitDefender - 20120617
                                ByteHero - 20120614
                                CAT-QuickHeal - 20120616
                                ClamAV - 20120617
                                Commtouch - 20120616
                                Comodo - 20120617
                                DrWeb - 20120617
                                Emsisoft - 20120617
                                eSafe - 20120614
                                F-Prot - 20120616
                                F-Secure - 20120617
                                Fortinet - 20120617
                                GData - 20120617
                                Ikarus - 20120617
                                Jiangmin - 20120617
                                K7AntiVirus - 20120615
                                Kaspersky - 20120617
                                McAfee - 20120617
                                McAfee-GW-Edition - 20120616
                                Microsoft - 20120617
                                NOD32 - 20120616
                                Norman - 20120617
                                nProtect - 20120617
                                Panda - 20120617
                                PCTools - 20120617
                                Rising - 20120614
                                Sophos - 20120617
                                SUPERAntiSpyware - 20120617
                                Symantec - 20120617
                                TheHacker - 20120616
                                TotalDefense - 20120615
                                TrendMicro - 20120617
                                TrendMicro-HouseCall - 20120616
                                VBA32 - 20120615
                                VIPRE - 20120617
                                ViRobot - 20120616
                                VirusBuster - 20120617

                                Comments
                                Votes
                                Additional information

                                Memory resident goodware
                                #goodware
                                Posted 1 an, 6 mois ago by DirectuX

                                You have not signed in. Only registered users can leave comments, sign in and have a voice!
                                Sign in Join the community

                                la chance continue, dois retourner au boulot

                                grrrrrr

                                à tantôt (j'espère)
                                0
                                1. le fichier service .exe est sain.

                                  /!\ A l'attention de ceux qui passent sur ce sujet /!\
                                  Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

                                  /!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

                                  * Télécharge combofix(de sUBs) sur ton Bureau.
                                  * Double-clique sur ComboFix.exe afin de le lancer.
                                  * Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
                                  /!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
                                  * Lorsque la recherche sera terminée, un rapport apparaîtra.
                                  * Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                                  #Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
                                  Tutoriel officiel de Combofix : Tuto Combofix
                                  0
                                  • 1
                                  • 2