Win XP Pro Sp2, Reboot au lieu de s'arreter

Résolu
JMG_FR_75 Messages postés 8 Statut Membre -  
JMG_FR_75 Messages postés 8 Statut Membre -
Bonjour à tous,

Je rencontre un probleme depuis deux semaines sur un de mes poste :
PC ACER Veriton 7800, sous XP SP2 à jour, chip graphique Intel intégré.

Pb : impossible d'arreter ce pc de maniere normal, je suis obligé de maintenir le bouton M/A enfoncé.
en effet, si je fait Demarrer>Arreter>Arreter, le PC reboot et ce à tous les coups
que ce soit en utilisateur, avec le compte Administreur, directement à la page d'ouverture de session, et meme en mode sans echec.

Aucune installation de logiciel faite à ma connaissance, autre que les MAJ MS, aucune installation ni modification Hardware faite.

J'ai passer en revue le forum et fait déja les modifications préconisé :

_ Bios verifier : ACPI Fonction : Enable

_ Scan avec : Nod32 => RAS; avec Spybot=>RAS; Adware => RAS

_ Dans le Gestionnaire de Peripheriques interface de conf. et energie avancée : fonctionne correctement.

_ Dans le registre : HKLM>Software>Microsoft>Windows NT>CurrentVersion>Winlogon > PowerdownAfterShutdown présent avec la valeur 0, je l'ai passé à 1 => meme probleme

_ Dans le registre HKCU>Control Panel>Desktop, j'ai passé AutoEndTasks de 0 à 1 => meme Pb

_ Dans le registre HJLM>System>CurrentControlSet>Control, j'ai passé WaitToKillServiceTimeout de 20000 à 1000 => meme Pb

_ En ligne de commande : shutdown -f -s -t 00 et autre options du shutdown.exe (-a, ....) reste sans effets ( ne redemarre meme pas)

_ Dans le panneau de conf. > Performance & Maintenance>Systeme>Avancé>Démarrage et recuperation>Parametres>Decocher Redemarrer automatiquement => meme Pb

_ Pas de Direct CD ni de EZ CD de Roxio d'installé.

_ Impossible de mettre à jour le controlleur graphique, ce model de ACER n'est plus lister sur leur cite de MAJ.

_ Pas de clavier et souris logitech installés

_Pas de messages d'erreur dans les journeaux ( Applications, Systeme) de l'observateur d'événements

_ Déplacement du fichier d'echange (pagefile.sys) sur une autre partition => Idem

_ Test de la memoire avec memtest86 => pas d'erreur

Je ne sais plus quoi tester, je pense à un probleme hardware ?

Merci par avance de votre aide.

Jean-Marc
Configuration: Windows Vista
Firefox 2.0.0.5

6 réponses

  1. kyukyu Messages postés 17 Statut Membre
     
    essaye de creer un raccourci pour arreter ton PC
    tu creer un nouveau raccourci en faisant clique droit sur ton bureau puis nouveau>raccourci
    et tu tapes ca: RunDLL32.exe User.exe,ExitWindows

    (respecte bien les majuscules et l'espace)
    0
    1. JMG_FR_75 Messages postés 8 Statut Membre
       
      Bonjour,

      Cela n'a pas fonctionné, deux messages d'erreurs successifs :

      1) rundll32.exe - Image incorrecte : L'appplication ou la DLL c:\WINDOWS\system32\User.exe n'est pa une image Windows valide. Verifiez à l'aide de votre disquette d'installation.

      2) RUNDLL : Erreur de chargement de User.exe
      %1 n'est pas une application Win32 valide.

      Je cherche toujour.

      Merci
      0
  2. kyukyu Messages postés 17 Statut Membre
     
    essaye de faire un autre raccourci et de taper ca
    SHUTDOWN -s -t 01
    0
    1. JMG_FR_75 Messages postés 8 Statut Membre
       
      Bonjour,

      Le PC redémarre mais ne s'arrête toujours pas :-(

      Je commence vraiment a pencher vers un composant défectueux ?

      Jean-Marc
      0
  3. spartacus-1 Messages postés 3 Statut Membre
     
    Salut , je pense qu'il fallait pas procéder comme tu l'as fait , et ne te fais pas de soucis avec un composant defectueux , essais de copier le rundll32.exe d'un autre ordinateur et remplace celui que t'as sur ta bécane ... j'éspére que cela va marcher :)
    0
  4. JMG_FR_75 Messages postés 8 Statut Membre
     
    Bonjour a tous,

    Spartacus, j'ai remplacer le rundll32.exe, par un d'un PC propre =>Idem, meme probleme

    De plus j'ecarte le probleme materiel, en effet j'ai démarrer sur un live CD Linux (Knoppix)
    puis eteind le PC a partir de cette distribution et la le PC c'est bien eteint

    Par contre mon probleme perdure sous XP.....

    Help

    Merci de votre aide

    JM
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. JMG_FR_75 Messages postés 8 Statut Membre
     
    Pour info voici le log HiJackThis de ce matin, si quelqu'un decelle quelque chose :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 09:05:07, on 30/07/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    C:\Acer\Empowering Technology\awServ.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Eset\nod32krn.exe
    C:\Program Files\RealVNC\VNC4\WinVNC4.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
    C:\Acer\Empowering Technology\awtray.exe
    C:\Acer\Empowering Technology\admtray.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\AlarmS4.exe
    C:\Program Files\Annuaire\Annuaire.exe
    C:\Documents and Settings\jose\Bureau\HiJackThis.exe
    C:\WINDOWS\system32\wuauclt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [AdminWorks Tray] "C:\Acer\Empowering Technology\awtray.exe"
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [EDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [ERecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [NtiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Annuaire.lnk = C:\Program Files\Annuaire\Annuaire.exe
    O4 - Global Startup: AlarmS4.lnk = C:\WINDOWS\system32\AlarmS4.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O23 - Service: Acer ODDSpeedControl - TODO: <????> - C:\Acer\Empowering Technology\eAcoustics\Driver\speedcontrol.exe
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    O23 - Service: AdminWorks Agent X6 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Acer\Empowering Technology\awServ.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
    0
  7. JMG_FR_75 Messages postés 8 Statut Membre
     
    Milles excuse Spartacus, je suis allé trop vite, le pc s'arret bien maintenant.

    (Rundll32.exe verolé)

    Merci de votre aide a tous.

    JM
    0