Win XP Pro Sp2, Reboot au lieu de s'arreter

Résolu/Fermé
JMG_FR_75 Messages postés 7 Date d'inscription mardi 10 avril 2007 Statut Membre Dernière intervention 30 juillet 2007 - 23 juil. 2007 à 10:52
JMG_FR_75 Messages postés 7 Date d'inscription mardi 10 avril 2007 Statut Membre Dernière intervention 30 juillet 2007 - 30 juil. 2007 à 09:27
Bonjour à tous,

Je rencontre un probleme depuis deux semaines sur un de mes poste :
PC ACER Veriton 7800, sous XP SP2 à jour, chip graphique Intel intégré.

Pb : impossible d'arreter ce pc de maniere normal, je suis obligé de maintenir le bouton M/A enfoncé.
en effet, si je fait Demarrer>Arreter>Arreter, le PC reboot et ce à tous les coups
que ce soit en utilisateur, avec le compte Administreur, directement à la page d'ouverture de session, et meme en mode sans echec.

Aucune installation de logiciel faite à ma connaissance, autre que les MAJ MS, aucune installation ni modification Hardware faite.

J'ai passer en revue le forum et fait déja les modifications préconisé :

_ Bios verifier : ACPI Fonction : Enable

_ Scan avec : Nod32 => RAS; avec Spybot=>RAS; Adware => RAS

_ Dans le Gestionnaire de Peripheriques interface de conf. et energie avancée : fonctionne correctement.

_ Dans le registre : HKLM>Software>Microsoft>Windows NT>CurrentVersion>Winlogon > PowerdownAfterShutdown présent avec la valeur 0, je l'ai passé à 1 => meme probleme

_ Dans le registre HKCU>Control Panel>Desktop, j'ai passé AutoEndTasks de 0 à 1 => meme Pb

_ Dans le registre HJLM>System>CurrentControlSet>Control, j'ai passé WaitToKillServiceTimeout de 20000 à 1000 => meme Pb

_ En ligne de commande : shutdown -f -s -t 00 et autre options du shutdown.exe (-a, ....) reste sans effets ( ne redemarre meme pas)

_ Dans le panneau de conf. > Performance & Maintenance>Systeme>Avancé>Démarrage et recuperation>Parametres>Decocher Redemarrer automatiquement => meme Pb

_ Pas de Direct CD ni de EZ CD de Roxio d'installé.

_ Impossible de mettre à jour le controlleur graphique, ce model de ACER n'est plus lister sur leur cite de MAJ.

_ Pas de clavier et souris logitech installés

_Pas de messages d'erreur dans les journeaux ( Applications, Systeme) de l'observateur d'événements

_ Déplacement du fichier d'echange (pagefile.sys) sur une autre partition => Idem

_ Test de la memoire avec memtest86 => pas d'erreur

Je ne sais plus quoi tester, je pense à un probleme hardware ?

Merci par avance de votre aide.

Jean-Marc
A voir également:

6 réponses

kyukyu Messages postés 15 Date d'inscription mercredi 25 avril 2007 Statut Membre Dernière intervention 25 juillet 2007
23 juil. 2007 à 11:36
essaye de creer un raccourci pour arreter ton PC
tu creer un nouveau raccourci en faisant clique droit sur ton bureau puis nouveau>raccourci
et tu tapes ca: RunDLL32.exe User.exe,ExitWindows

(respecte bien les majuscules et l'espace)
0
JMG_FR_75 Messages postés 7 Date d'inscription mardi 10 avril 2007 Statut Membre Dernière intervention 30 juillet 2007
25 juil. 2007 à 10:36
Bonjour,

Cela n'a pas fonctionné, deux messages d'erreurs successifs :

1) rundll32.exe - Image incorrecte : L'appplication ou la DLL c:\WINDOWS\system32\User.exe n'est pa une image Windows valide. Verifiez à l'aide de votre disquette d'installation.

2) RUNDLL : Erreur de chargement de User.exe
%1 n'est pas une application Win32 valide.

Je cherche toujour.

Merci
0
kyukyu Messages postés 15 Date d'inscription mercredi 25 avril 2007 Statut Membre Dernière intervention 25 juillet 2007
25 juil. 2007 à 16:39
essaye de faire un autre raccourci et de taper ca
SHUTDOWN -s -t 01
0
JMG_FR_75 Messages postés 7 Date d'inscription mardi 10 avril 2007 Statut Membre Dernière intervention 30 juillet 2007
27 juil. 2007 à 08:31
Bonjour,

Le PC redémarre mais ne s'arrête toujours pas :-(

Je commence vraiment a pencher vers un composant défectueux ?

Jean-Marc
0
spartacus-1 Messages postés 3 Date d'inscription vendredi 27 juillet 2007 Statut Membre Dernière intervention 27 juillet 2007
27 juil. 2007 à 12:10
Salut , je pense qu'il fallait pas procéder comme tu l'as fait , et ne te fais pas de soucis avec un composant defectueux , essais de copier le rundll32.exe d'un autre ordinateur et remplace celui que t'as sur ta bécane ... j'éspére que cela va marcher :)
0
JMG_FR_75 Messages postés 7 Date d'inscription mardi 10 avril 2007 Statut Membre Dernière intervention 30 juillet 2007
30 juil. 2007 à 09:08
Bonjour a tous,

Spartacus, j'ai remplacer le rundll32.exe, par un d'un PC propre =>Idem, meme probleme

De plus j'ecarte le probleme materiel, en effet j'ai démarrer sur un live CD Linux (Knoppix)
puis eteind le PC a partir de cette distribution et la le PC c'est bien eteint

Par contre mon probleme perdure sous XP.....

Help

Merci de votre aide

JM
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JMG_FR_75 Messages postés 7 Date d'inscription mardi 10 avril 2007 Statut Membre Dernière intervention 30 juillet 2007
30 juil. 2007 à 09:15
Pour info voici le log HiJackThis de ce matin, si quelqu'un decelle quelque chose :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:05:07, on 30/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Acer\Empowering Technology\awServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Acer\Empowering Technology\awtray.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\AlarmS4.exe
C:\Program Files\Annuaire\Annuaire.exe
C:\Documents and Settings\jose\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AdminWorks Tray] "C:\Acer\Empowering Technology\awtray.exe"
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [EDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [ERecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [NtiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Annuaire.lnk = C:\Program Files\Annuaire\Annuaire.exe
O4 - Global Startup: AlarmS4.lnk = C:\WINDOWS\system32\AlarmS4.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O23 - Service: Acer ODDSpeedControl - TODO: <????> - C:\Acer\Empowering Technology\eAcoustics\Driver\speedcontrol.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: AdminWorks Agent X6 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Acer\Empowering Technology\awServ.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
0
JMG_FR_75 Messages postés 7 Date d'inscription mardi 10 avril 2007 Statut Membre Dernière intervention 30 juillet 2007
30 juil. 2007 à 09:27
Milles excuse Spartacus, je suis allé trop vite, le pc s'arret bien maintenant.

(Rundll32.exe verolé)

Merci de votre aide a tous.

JM
0