Ordinateur qui bloque

Résolu
lilibeth Messages postés 95 Statut Membre -  
 67100 -
Bonjour, mon ordi bloque sans aucune raison apparente, à n'importe quel moment, je peux que faire reset, j'ai pensé que c'etait les prises usb, mais c'est pas ça, la chaleur, non plus, c'est pas faute de le nettoyer très régulierement, defois il va pas bloquer pendant une semaine, et ensuite une dizaine de fois dans la journée
Merci de prendre le temps de me lire et de me repondre

Logfile of HijackThis v1.99.1
Scan saved at 17:52:32, on 21/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Lilibeth\Mes documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://windowsxlive.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: MCPClient - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: lxcg_device - Unknown owner - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: wampapache - Unknown owner - c:\wamp\apache2\bin\httpd.exe" -k runservice (file missing)
O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe
Configuration: Windows XP
Internet Explorer 7.0

5 réponses

  1. 67100
     
    O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab

    c'est un virus
    0
    1. lilibeth
       
      je fais comment pour l'enlever ? c'est quoi les caractéristique de ce virus ?

      merci
      0
    2. lilibeth Messages postés 95 Statut Membre 20
       
      On m'a dit que j'avais un virus, et j'aimerai savoir comment faire pour resoudre ce probleme ? svp, merci
      0
    3. kenitax Messages postés 367 Date d'inscription   Statut Membre Dernière intervention   92
       
      Salut,

      Tu n'es pas vraiment dans la bonne section du forum. Mais bon.

      Dans un premier temps après avoir lancé HijackThis et cliquer sur Do a system scan only
      Tu coches les lignes suivantes :
      O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"

      O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"

      O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab

      Puis tu cliques sur Fix Checked

      Ensuite je te conseille de télécharger un bon antispyware. En voici un pour commencer :
      http://www.ordiclef.fr/logiciels/Multi%20Virus%20Cleaner%202006.exe

      Tu le lances et tu redémarres ton PC.
      Si ça ne va toujours pas, télécharge Avast antispyware.

      @ +
      0
    4. lilibeth
       
      Merci et désolé de pas etre dans le bon forum, je ferais plus attention la prochaine fois, et merci de m'avoir repondu.
      0
    5. 67100 > lilibeth
       
      désolé du retard


      O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"

      O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"

      genre de pop up qui fait telecharger un trojan

      O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab

      le virus

      apres le scan coche les case et clique sur fix

      telecharge:
      avg anti spy
      https://www.01net.com/telecharger/

      analyse et copie/colle moi le rapport stp

      ca ressemble a ca

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------
      + Créé à: 03:45:39 07/04/2007
      + Résultat de l'analyse:
      C:\Install.exe
      -> Downloader.Agent.bks : Aucune action entreprise.
      Fin du rapport
      0
  2. 67100
     
    ouvre une session admin:

    installe spybot

    https://www.01net.com/

    fais les mise a jour:
    "MAJ" a gauche
    "recherche des mises a jour" en haut
    coche les cases
    "Telecharger les mises a jour" en haut

    analyse:
    fais "search and destroy" a gauche
    "verifier tout"

    a la fin,
    "coriger les problemes"
    0
    1. lilibeth Messages postés 95 Statut Membre 20
       
      il a trouver des fichiers, j'ai corriger les problemes, pour le moment il rebloque pas depuis hier soir, donc j'espere que ça va durer, je le nettoyerai encore plus souvent, merci
      0
    2. 67100 > lilibeth Messages postés 95 Statut Membre
       
      ca fait plaisir,
      tien nous au courant
      a+
      0
    3. lilibeth Messages postés 95 Statut Membre 20 > lilibeth Messages postés 95 Statut Membre
       
      Bonjour, me revoila, alors hier nickel, mais aujourd'hui l'hécatombe, il a bloqué pour le moment 4 fois en 2h d'utilisation, ça commence à m'enerver un petit peu, car je pense quand meme faire attention à mon ordi, je le nettoie assez souvent, pour éviter le stockage de fichier qui servent à rien, mon ordi a 3 ans, je pense pas que ça vienne de là quand meme

      Merci d'avance
      0
    4. kenitax Messages postés 367 Date d'inscription   Statut Membre Dernière intervention   92 > lilibeth Messages postés 95 Statut Membre
       
      Non, ton pc n'est pas assez ancien au point d'être mis au rebut !
      Le problème chez toi apparemment, c'est que tu n'es pas assez protégé. Donc tu auras beau éradiquer les spywares et virus, ils reviendront vite quelques jours plus tard...
      Tu devrais te protéger à l'aide d'un anti-spyware. Celui que t'a conseillé 67100 est excellent (avg anti-spyware). Il empêche les logiciels malveillants de pénétrer dans ton ordi. Et n'oublie pas d'activer le pare-feu de Windows si ce n'est déjà fait.
      Démarrer - executer puis tu tapes firewall.cpl
      Si le pare-feu est déjà activé, tu n'auras rien à faire sinon coche la case.

      Et envoie-nous un nouveau log de HiJackThis, on essaiera de t'aider au mieux.

      @ +
      0
    5. 67100 > kenitax Messages postés 367 Date d'inscription   Statut Membre Dernière intervention  
       
      ok la kenitax a raison repost un log.

      oui mais le pare feu va laisser sortir les infos.

      Apres faut que tu refasse toutes les analyses.

      Le pare feu windows en meme temps de Norton ya pas de conflit mais bon...

      C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
      C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe

      efface le dossier drive cleaner stp.
      0
  3. yaggro Messages postés 235 Statut Membre 49
     
    bonsoir,
    je debarque avec ma petite idee mais bon elle vaut ce qu elle vaut.

    j ai deja ue ce genre de gele du pc et c etait .... "les nappe IDE"
    En fait si les nappes sont mals branchées ou bien deteriorées il se peut qu il y est des microcoupures au niveau des disques durs .
    cela peut venir aussi d une alim de disques mal branché ou abimé elle aussi.
    la microcoupure bloque le pc car pendent un bref instant le disque s arrete(dans le cas de l alim) ou se deconnecte(dans le cas de la nappe) puis se reactive , mais trop tard , le mal est fait et le pc est gelé.
    voila , une piste a etudier.

    http://www.megatuto.fr
    ressource et tutoriels informatiques
    0
  4. tchatchita
     
    bonjour, mon ordinateur se bloque.je ne peux plus rien ouvrir à part live messenger.;a cahque fois que je veux executer une action ou ouvrir quelque chose, il m affiche: L'instruction à"......." emploie l adresse memoire "0x0....".La memoire ne peut pas etre "read".
    Cliquer sur OK pour terminer le programme
    Cliquer sur Anuler pour déboguer le programme.
    Voilà, quand je clique sur déboguer, ça ne marche pas,il n y a que Ok qui marche et ça ferme la fenetre.
    je ne peux plus acceder a internet, je suis obligée de passer par ma boite mail.
    HELP, aidez moi je telecharge un antivirus mais rien ne marche, ça ne s ouvre pas, ça me met le meme message.
    S il vous plait aidez moi!!!!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. 67100
     
    Salut,

    ce sujet a 50 messages deja...

    pour ton probleme je te conseille de creer ton propre sujet

    a-
    0