Pas vraiment en panne mais vraiment pas impec

geob Messages postés 28 Statut Membre -  
 Utilisateur anonyme -
salut,

Alors voila: j'utilisais premiere adobe puis l'ordi a fait un crash impossible a rattrapper (meme en mode sans echec) alors j'ai réinstallé sans reformater et depuis ca merde. genre le decompresseur qui ne decompresse plus, la video qui est mal lu lorsque on agrandie l'image, firefox qui ne repond plus et tutti quanti. alors j'ai testé les barrettes de ram (2*512) a l'aide de memtest86+, j'ai essayé de tester le disque dur a l'aide de drive fitness test mais là oh bonheur aucune de mes disquettes ne fonctionne!!!

donc je colle le rapport hijackthis en esperant QUE QQUN puisse m'aider

Logfile of HijackThis v1.99.1
Scan saved at 22:36:18, on 13/01/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS.1\System32\smss.exe
C:\WINDOWS.1\system32\winlogon.exe
C:\WINDOWS.1\system32\services.exe
C:\WINDOWS.1\system32\lsass.exe
C:\WINDOWS.1\System32\Ati2evxx.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\Ati2evxx.exe
C:\WINDOWS.1\Explorer.EXE
C:\WINDOWS.1\system32\spoolsv.exe
C:\WINDOWS.1\System32\RunDll32.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS.1\System32\svchost.exe
C:\Program Files\Wesnoth\wesnoth.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur.CLEMENT\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.1\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.1\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.1\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.1\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.1\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

17 réponses

geob Messages postés 28 Statut Membre
 
et en plus j'ai egalment windows qui indique qqchose par un bip regulier...
0
popy
 
L'ideal c'est de formater avant de faire une nouvelle installation...
0
geob Messages postés 28 Statut Membre
 
quelle autre solution pour ne pas tout perdre?
0
Utilisateur anonyme
 
coche et supprimes dans Hijackthis
--------------------------------------------
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.1\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.1\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
------------------------------------------------------------------------
Démarrer/Exécuter/tapes msc.cmd
termine ce service----->AVG Anti-Spyware Guard
---------------------------------------------------------
Ne doit pas être en fonction pendant que tu décontamines, il risque de nous faire des cachoteries !
Juste pour scanner ta machine.

" Si vous ne pouvez être des saints de la connaissance, soyez en au moins
les guerriers . Friedrich Nietzsche"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geob Messages postés 28 Statut Membre
 
ok, et apres je fais quoi?
0
Utilisateur anonyme
 
Tu as écrits ceci:
j'ai réinstallé sans reformater
-------------------------------------------------
Lorsqu'un PC foire après une réinstallation (à partir d'un point de restauration )
c'est que le point de restauration est infecté.
ça arrive l'orsqu'un anti-virus à laisser passé une infection et la transmis dans le point de restauration.
Ceci dit, ça n'a pas l'air d'être le cas ici.
Tu as réinstallé xp sur lui-même, ce qui équivaut à dire que ton réinstall n'a servi à rien, un SFC /scannow aurait eu le même effet si des fichiers vitaux étaient endommagés.
Pour être clair, si tu as un problème d'infection, et que tu réinstall XP sur lui-même, tu ne supprimes pas les virus en cas de contamination...
Suis-je bien clair ?
Un formatage résoud parfois le problème ( quoique souvent)
Dans certain cas la MBR est attaquée, et il faut faire un formatage de bas-niveau (quoiqu'il existe d'autres moyens que je ne dévelloppe pas ici ), dans quelques cas trés rare le disque dur est out !

------------------------------------------------------
Ceci dit , pour ton soucis refaits un log Hijackthis

0
geob Messages postés 28 Statut Membre
 
avant de faire un log il me faut effacer les lignes decrites. comment les effacer?
0
Utilisateur anonyme
 
Tu les coche + fixer
0
geob Messages postés 28 Statut Membre
 
Logfile of HijackThis v1.99.1
Scan saved at 17:56:22, on 14/01/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS.1\System32\smss.exe
C:\WINDOWS.1\system32\winlogon.exe
C:\WINDOWS.1\system32\services.exe
C:\WINDOWS.1\system32\lsass.exe
C:\WINDOWS.1\System32\Ati2evxx.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\Ati2evxx.exe
C:\WINDOWS.1\Explorer.EXE
C:\WINDOWS.1\system32\spoolsv.exe
C:\WINDOWS.1\System32\RunDll32.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS.1\System32\svchost.exe
C:\Documents and Settings\Administrateur.CLEMENT\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe
C:\WINDOWS.1\System32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.1\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.1\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.1\system32\ati2sgag.exe

questions subsidiaires: c'est quoi un sfc scannow et un mbr?
0
Utilisateur anonyme
 
coches + fixer

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
--------------------------------------------------------------------------

0
Utilisateur anonyme
 
questions subsidiaires: c'est quoi un sfc scannow et un mbr?
sfc scannow
Outils qui vérifies la conformiter des fichiers indispensables au bon fonctionnement de XP

https://forums.cnetfrance.fr
MBR= Master boot record

https://fr.wikipedia.org/wiki/Master_boot_record
0
geob Messages postés 28 Statut Membre
 
c'est fait. nouveau log

Logfile of HijackThis v1.99.1
Scan saved at 20:12:15, on 14/01/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS.1\System32\smss.exe
C:\WINDOWS.1\system32\winlogon.exe
C:\WINDOWS.1\system32\services.exe
C:\WINDOWS.1\system32\lsass.exe
C:\WINDOWS.1\System32\Ati2evxx.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\Ati2evxx.exe
C:\WINDOWS.1\Explorer.EXE
C:\WINDOWS.1\system32\spoolsv.exe
C:\WINDOWS.1\System32\RunDll32.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur.CLEMENT\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.1\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.1\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.1\system32\ati2sgag.exe

d'ailleurs ca bip encore. et comment je relance avg?
0
Utilisateur anonyme
 
Lorsqu'un avertissement apparaît à l'écran de Windows XP, celui ci est accompagné d'un bip sonore. Vous pouvez le désactiver dans le Registre. Exécutez Regedit puis ouvrez la clé HKEY_CURRENT_USER/ Control Panel/ Sound. Double cliquez ensuite sur la valeur chaîne Beep. Saisissez No dans le champ Données de la valeur puis validez par OK. Fermez l'éditeur du Registre puis redémarrez votre ordinateur pour que le changement soit valide.
Pour réactiver par la suite les bip sonores, il suffit de refaire l'opération en remplaçant No par Yes.
----------------------------------------------------------------------------
Lorsque vous passez d'une page à une autre dans votre navigateur Web, un bip sonore est émis. Pour éviter cela, ouvrez le Panneau de configuration puis double cliquez sur l'icône Son. Sous Windows XP, cliquez sur le module Sons et périphériques audio puis cliquez sur l'onglet Sons. Déroulez la liste des évènements jusqu'à la section Explorateur Windows. Cliquez sur l'entrée Démarrer la navigation puis sélectionnez Aucun dans la liste Sons. Validez par OK puis redémarrez votre ordinateur pour appliquer la modification.

0
geob Messages postés 28 Statut Membre
 
en fait le bip n'est pas acompagné de quoi que ce soit. je me dis que si il bip, couper le son laissera le probleme en place.
0
Utilisateur anonyme
 
Des précisions sur le bip....
Ca bip quand et à quelle occasion ?
Tout le temps, sous xp ?
Dans ce cas ça peut-être une surchauffe du CPU.
Ou alors un virus.
As-tu system32.exe dans ton pc (fais une recherche ) ?
-------------------------------------------------------------------
si oui, tu dois avir ceci aussi:
voir avec regedit:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
system32
<System>\system32.exe
----------------------------------------------------------------
je te suggère de faire en + un scan en ligne avec Kaspersky
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Tuto ici
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
0
geob Messages postés 28 Statut Membre
 
les bips interviennent regulierment, toutes les 10secondes, a 2 minutes.

il n y a pas de system32.exe sur ma machine.

le cpu n'est pas non plus chaud (verification dans le bios) il me reste la serie des antivirus en ligne a faire
0
Utilisateur anonyme
 
Fais lui quelques bons scan en lignes:
regardes ici:
https://leblogdeclaude.blogspot.com/2006/10/informatique-scan-en-ligne.html
0