[Services windows, svchost] services arrêtés

Fermé
AcerPanne - 12 janv. 2007 à 18:35
 DeX - 18 sept. 2008 à 19:10
Bonjour,

J'ai un problème assez singulier et voudrai savoir si cela est également arrivé à quelqu'un d'autre, histoire d'éviter une restauration complète (Recovery DVD) du système:

-Après utilisation de mon portable Acer par 2 personnes de ma connaissance, celles-ci m'ont rapporté que la connection internet ne marchait plus (1er symptôme). J'ai rapidement pu régler ce problème (non-attribution d'IP car le service DHCP était désactivé) mais il est apparu que la plupart des services windows étaient désactivés et non réactivables !
Je m'explique:
-Après avoir donc constaté la défaillance du service DHCP, j'ai pu voir que la restauration système, le service audio, les propriétés système etc... étaient toutes désactivées et impossible à réactiver.
- Dans le premier cas, restauration système, le message suivant apparaît: "Le service restauration n'a pas pu démarrer, veuillez redémarrer votre ordinateur et réessayer". Bien sûr, aucun redémarrage n'y a remedié.
- L'icône de réglage du son a également disparu de la barre des tâches, j'ai essayé de le lancer "à la main" (sndvol32) mais un message me disant qu'aucun matériel audio n'était existant est apparu
-J'ai donc voulu voir l'état du matériel de l'ordinateur par les propriétés système. Celui-ci ne se lance même pas, "le programme rundll32.exe s'est planté inopinément".
- Un redémarrage en mode sans échec ne m'a pas permis de réactiver quoi que ce soit.

En gros, je peux utiliser l'ordinateur pour des applications simples, je peux surfer sur le net par câble ethernet ou wireless, à condition d'avoir préalablement activé, manuellement, les services DHCP, selon mon choix, connection sans fil/connection réseau mais j'ai beau activer manuellement le service audio, restauration système, l'onglet "démarré" se change en "arrêté" au bout de 2 secondes....

La plupart des services que j'ai observés dépendent du processus générique svchost. Est-ce que quelqu'un peut m'éviter une réinstallation du système, merci beaucoup d'avance !!
A voir également:

8 réponses

lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
12 janv. 2007 à 18:50
bonsoir acerpanne,,

clic ici:
http://pccool.aliceblogs.fr/blog/_WebPages/Utilitaires.html

1°) choisis "smitfraudfixe" pour le télécharger, utiliser l'option "1" "analyse" et envoyer le rapport généré.

2°) choisis "hijackthis" pour l'installer et poster un rapport.

a+
0
Acerpanne Messages postés 3 Date d'inscription vendredi 12 janvier 2007 Statut Membre Dernière intervention 15 janvier 2007
14 janv. 2007 à 15:45
Bonjour lance_yien

Merci de m'avoir répondu et d'avoir mis sur pied cette page d'utilitaires.

Avant d'avoir lancé smitfraud et hijackthis, j'ai désinstallé Norton Anti-virus qui était livré en bundle pour 90 jours sur mon système, connaissant ce dernier pour être assez exclusif concernant certains services windows...

J'ai donc mis Avast! à la place, avec un scan complet négatif. Pour bien faire, j'ai également lancé Ad-Aware, scan complet minutieux également négatif.

Je poste maintenant le log de smitfraud:

SmitFraudFix v2.132

Rapport fait à 15:32:12.00, 14.01.2007
Executé à partir de H:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Moi


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Moi\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Moi\FAVORIS


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Qui ne donne pas grande alerte.

Ensuite le log de hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 15:36:23, on 14.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
H:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aceradvantage.com/stdreg
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=4108
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {3BA66EC1-3F6A-49DD-A359-CBAA1290469F} (ToonsXYJ Control) - https://special-bookstore.yahoo.co.jp/event/thanks.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

qui là non plus, n'a pas beaucoup à me raconter...à part peut-être la ligne sur yahoo mais mon problème est bien postérieur à l'installation de ce programme.

Je crois qu'il faut chercher ailleurs qu'une infection. Je suis relativement prudent avec ce portable, firefox étant d'une bonne aide et j'ai un fire-wall et un antivirus.

Une piste ? Merci d'avoir pris le temps de me répondre en tout cas!
Bonne fin de journée
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
14 janv. 2007 à 16:15
bonjour acerpanne,

effectivement c'est propre visiblement, BRAVO!

mais la prudence nous pousse à aller plus loin:
dans la mm page "utilitaires" choisis "blacklight" pour le télécharger et utiliser l'option "1" (recherche).
si à la fin du scan il t'affiche "no item found" c'est bon tu peux passer à autre chose avec l'esprit tranquile.

>>> depuis cette mm page d'utilitaire clic sur "réparation & restauration" et essaies donc les possibilités de "réparation" proposées.
PAS QUESTION DE RESTAURER (c'est clair!)

a+
0
Acerpanne Messages postés 3 Date d'inscription vendredi 12 janvier 2007 Statut Membre Dernière intervention 15 janvier 2007
14 janv. 2007 à 23:47
Bonsoir,

Pas de rootkit non plus, du moins aucun détecté par Blacklight...

La vérification de l'intégrité des fichiers système (sympa le sfc, connaissais pas...) n'a pas donné de résultat non plus, une fois le pc redémarré.

Je pense appeler Acer en dernier recours, mais ne fonde pas beaucoup d'espoir.

En même temps, perdre une journée à reformater et réinstaller n'est pas une solution si satisfaisante: l'audio et internet sont réactivables à la main. Certes, le réseau ne marche pas et d'autres choses non plus, mais le pire c'est de ne pas savoir pourquoi et ce qui est arrivé. Ca pourrai très bien arriver de nouveau après une restauration !

Personne n'a déjà vécu cela ? Merci en tout cas, Lance yien
Bon début de semaine !
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
15 janv. 2007 à 09:42
bonjour,

alors là!

il va falloir chercher côté "autorisation de sécurité".

essayer si ce n'est déjà pas fait:
-- vérifier si tu n'est pas en compte "invité" avec permissions limitées
-- démarrer en mode ss échec > cession "Admin" et vérifier s'il y a une différence de gestion de tout ça

pleins d'infos ici pour t'aider: http://www.hotline-pc.org/

a+
0
Acerpanne Messages postés 3 Date d'inscription vendredi 12 janvier 2007 Statut Membre Dernière intervention 15 janvier 2007
15 janv. 2007 à 23:27
Bonjour,

Mon compte est un compte administrateur. En mode sans échec, le compte "Administrateur" a les mêmes problèmes que les autres comptes, c-à-d tout un tas de services qui sont arrêtés mais qui ne le devraient pas...

J'ai tenté de réparer le système avec le Recovery DVD que j'ai gravé à la première installation mais ce n'était pas un menu d'installation windows xp qui m'attendait mais un "bête" menu Acer. Qui m'a laissé un seul choix, de remettre les paramètres d'usine, en formatant le disque ! Non merci....

Tous les services se basent sur le processus générique svchost.exe. Est-ce qu'il faut chercher par là ? J'ai bien l'impression que c'est un problème bête, mais peu courant...

Je vais faire un tour sur le site !
Merci pour tes conseils, l'ancien !
0
lolotte c'est le mien
4 avril 2008 à 18:35
bonjour J'ai le meme cas il a cesse de fonctionné et est à l'arrêt maintenant, depuis hier matin svp aidez-nous
MERCI A VOUS
ACER +IE 7 (WINDOWS VISTA)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut Acerpanne, J'ai déjà été victime de ce problème a l'époque j'avais trouver une solution en modifiant certaines valeurs du registres. J'avais donc un petit point reg de secours mais je l'ai perdu... et je ne me souvient absolument pas de la démarche, cela semblait être due a un bug svchost qui est aparament résolu dans les mise a jour j'ai cru comprendre mais je ne suis pas entièrement sur de cela.

Mais il ne s'agit pas d'un virus, ni d'un spyware, malware ou autres vers.

Aujourd'hui ce problème me retombe dessus, j'aurais donc voulu savoir si tu avait trouver une solution ?

En tout cas ce problème semble être rare. Mais vraiment énigmatique.
0
SiRiaL Messages postés 13 Date d'inscription mercredi 19 décembre 2007 Statut Membre Dernière intervention 12 juillet 2008 1
12 juil. 2008 à 23:56
J'ai +/- le même pb que vous: bcp de services Windows ne fonctionnent plus (dont le service sans fil).

Ca m'énerve énormément pcq:
- bcp de programmes ne fonctionnent plus ("*** n'est pas une application Win32 valide"): tous les antivirus que j'ai voulu essayer, entre-autres...
- je suis obligé de me connecté à internet avec un câble eternet.

Si vous trouvez une solution, merci de m'en faire profiter...


Cordialement,
SiRiaL
0
Vous n'auriez pas installé le service pack 3 par hasard ?
0
L'installation du service pack 3 a "apparament" résolu ce problème pour ma part.
0