Ordinateur qui bloque

Résolu
lilibeth Messages postés 95 Statut Membre -  
 Utilisateur anonyme -
Bonjour, mon ordi bloque sans aucune raison apparente, à n'importe quel moment, je peux que faire reset, j'ai pensé que c'etait les prises usb, mais c'est pas ça, la chaleur, non plus, c'est pas faute de le nettoyer très régulierement, defois il va pas bloquer pendant une semaine, et ensuite une dizaine de fois dans la journée
Merci de prendre le temps de me lire et de me repondre

Logfile of HijackThis v1.99.1
Scan saved at 17:52:32, on 21/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Lilibeth\Mes documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://windowsxlive.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: MCPClient - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: lxcg_device - Unknown owner - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: wampapache - Unknown owner - c:\wamp\apache2\bin\httpd.exe" -k runservice (file missing)
O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe
A voir également:

5 réponses

Utilisateur anonyme
 
O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab

c'est un virus
0
lilibeth
 
je fais comment pour l'enlever ? c'est quoi les caractéristique de ce virus ?

merci
0
lilibeth Messages postés 95 Statut Membre 20
 
On m'a dit que j'avais un virus, et j'aimerai savoir comment faire pour resoudre ce probleme ? svp, merci
0
kenitax Messages postés 365 Statut Membre 92
 
Salut,

Tu n'es pas vraiment dans la bonne section du forum. Mais bon.

Dans un premier temps après avoir lancé HijackThis et cliquer sur Do a system scan only
Tu coches les lignes suivantes :
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"

O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"

O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab

Puis tu cliques sur Fix Checked

Ensuite je te conseille de télécharger un bon antispyware. En voici un pour commencer :
http://www.ordiclef.fr/logiciels/Multi%20Virus%20Cleaner%202006.exe

Tu le lances et tu redémarres ton PC.
Si ça ne va toujours pas, télécharge Avast antispyware.

@ +
0
lilibeth
 
Merci et désolé de pas etre dans le bon forum, je ferais plus attention la prochaine fois, et merci de m'avoir repondu.
0
Utilisateur anonyme > lilibeth
 
désolé du retard


O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"

O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"

genre de pop up qui fait telecharger un trojan

O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab

le virus

apres le scan coche les case et clique sur fix

telecharge:
avg anti spy
https://www.01net.com/telecharger/

analyse et copie/colle moi le rapport stp

ca ressemble a ca

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 03:45:39 07/04/2007
+ Résultat de l'analyse:
C:\Install.exe
-> Downloader.Agent.bks : Aucune action entreprise.
Fin du rapport
0
Utilisateur anonyme
 
ouvre une session admin:

installe spybot

https://www.01net.com/

fais les mise a jour:
"MAJ" a gauche
"recherche des mises a jour" en haut
coche les cases
"Telecharger les mises a jour" en haut

analyse:
fais "search and destroy" a gauche
"verifier tout"

a la fin,
"coriger les problemes"
0
lilibeth Messages postés 95 Statut Membre 20
 
il a trouver des fichiers, j'ai corriger les problemes, pour le moment il rebloque pas depuis hier soir, donc j'espere que ça va durer, je le nettoyerai encore plus souvent, merci
0
Utilisateur anonyme > lilibeth Messages postés 95 Statut Membre
 
ca fait plaisir,
tien nous au courant
a+
0
lilibeth Messages postés 95 Statut Membre 20 > lilibeth Messages postés 95 Statut Membre
 
Bonjour, me revoila, alors hier nickel, mais aujourd'hui l'hécatombe, il a bloqué pour le moment 4 fois en 2h d'utilisation, ça commence à m'enerver un petit peu, car je pense quand meme faire attention à mon ordi, je le nettoie assez souvent, pour éviter le stockage de fichier qui servent à rien, mon ordi a 3 ans, je pense pas que ça vienne de là quand meme

Merci d'avance
0
kenitax Messages postés 365 Statut Membre 92 > lilibeth Messages postés 95 Statut Membre
 
Non, ton pc n'est pas assez ancien au point d'être mis au rebut !
Le problème chez toi apparemment, c'est que tu n'es pas assez protégé. Donc tu auras beau éradiquer les spywares et virus, ils reviendront vite quelques jours plus tard...
Tu devrais te protéger à l'aide d'un anti-spyware. Celui que t'a conseillé 67100 est excellent (avg anti-spyware). Il empêche les logiciels malveillants de pénétrer dans ton ordi. Et n'oublie pas d'activer le pare-feu de Windows si ce n'est déjà fait.
Démarrer - executer puis tu tapes firewall.cpl
Si le pare-feu est déjà activé, tu n'auras rien à faire sinon coche la case.

Et envoie-nous un nouveau log de HiJackThis, on essaiera de t'aider au mieux.

@ +
0
Utilisateur anonyme > kenitax Messages postés 365 Statut Membre
 
ok la kenitax a raison repost un log.

oui mais le pare feu va laisser sortir les infos.

Apres faut que tu refasse toutes les analyses.

Le pare feu windows en meme temps de Norton ya pas de conflit mais bon...

C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe

efface le dossier drive cleaner stp.
0
yaggro Messages postés 235 Statut Membre 49
 
bonsoir,
je debarque avec ma petite idee mais bon elle vaut ce qu elle vaut.

j ai deja ue ce genre de gele du pc et c etait .... "les nappe IDE"
En fait si les nappes sont mals branchées ou bien deteriorées il se peut qu il y est des microcoupures au niveau des disques durs .
cela peut venir aussi d une alim de disques mal branché ou abimé elle aussi.
la microcoupure bloque le pc car pendent un bref instant le disque s arrete(dans le cas de l alim) ou se deconnecte(dans le cas de la nappe) puis se reactive , mais trop tard , le mal est fait et le pc est gelé.
voila , une piste a etudier.

http://www.megatuto.fr
ressource et tutoriels informatiques
0
tchatchita
 
bonjour, mon ordinateur se bloque.je ne peux plus rien ouvrir à part live messenger.;a cahque fois que je veux executer une action ou ouvrir quelque chose, il m affiche: L'instruction à"......." emploie l adresse memoire "0x0....".La memoire ne peut pas etre "read".
Cliquer sur OK pour terminer le programme
Cliquer sur Anuler pour déboguer le programme.
Voilà, quand je clique sur déboguer, ça ne marche pas,il n y a que Ok qui marche et ça ferme la fenetre.
je ne peux plus acceder a internet, je suis obligée de passer par ma boite mail.
HELP, aidez moi je telecharge un antivirus mais rien ne marche, ça ne s ouvre pas, ça me met le meme message.
S il vous plait aidez moi!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Salut,

ce sujet a 50 messages deja...

pour ton probleme je te conseille de creer ton propre sujet

a-
0