Gros pb : redémarrage de l'ordi en boucle

Fermé
soiz80 - 25 sept. 2007 à 09:57
 Utilisateur anonyme - 29 sept. 2007 à 10:27
Bonjour,

J'ai besoin de votre aide pour l'ordinateur à mes parents.

Suite à mon pb (piratage de mon adresse), j'ai conseillé à mon frère de faire un Hijack this et de le faire analyser sur le forum car je me doutais qu'il y avait un virus et/ou cheval de troie (l'ordi ramait +++) sur l'ordi de mes parents. C'est ce qu'il a fait. Voici ce qu'il a envoyé et ce qu'une personne lui a conseillé de faire :


Mon frère lui a envoyé ce qui suit :

bonjour

j'ai fait un hijack this

serai-t-il possible de l analyser? car probleme de lenteur je pense a un virus.


merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:05:18, on 23/09/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\windows\system32\mstsdsc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [ItsTV] "G:\musik et manga yann\ItsTV\ItsTV.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [mstsdsc.exe] c:\windows\system32\mstsdsc.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Pense-bête.lnk = C:\printmaster\PrintMaster\PMREMIND.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?43453965b22840a0bdb3627e0b2d3612
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?43453965b22840a0bdb3627e0b2d3612
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe



Et donc "ep" lui a répondu ceci :

bonjour tu peut
faire ceci

Télécharge LSPfix ici :
http://www.cexx.org/LSPFix.exe

Lance LSPfix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton.
Déconnecte toi d'Internet et ferme toutes les instances (fenêtres) Internet Explorer.
Coche la case "I know what I'm doing" ("Je sais ce que je fais" ).
Sélectionne toutes les instances de la dll suivantes :

XXXXX.dll (présente en 010)

et fais les glisser du panneau de gauche, appelé "keep" au panneau de droite, appelé "Remove".

Clique sur le bouton [Finish].


Depuis qu'il a fait ceci, c encore pire !!! Au départ, plus moyen de se connecter sur Internet (absence de serveur) et depuis, l'ordi ne veut meme plus affiché le bureau, il fait un redémarrage sans arrêt dès que la page "windows XP"!


Aidez moi à résoudre ce pb dans la mesure de vos possibilités.

Merci d'avance

Soizic

8 réponses

Utilisateur anonyme
25 sept. 2007 à 10:02
salut à toi,
il y a t'il encore un point de restauration en bon état sur la machine ?
https://leblogdeclaude.blogspot.com/2007/07/restauration-de-son-ordi-une-date.html
0
bonjour,

Le problème c que mes parents n'ont pas accès au bureau !!! donc impossible de faire démarrer ....
Autre soucis, je suis obligée de faire du conseil à distance car je n'habite plus chez mes parents.
Ma mère hier soir m'a lu une page qui est apparu, disant que Windows pouvait revenir sur la dernière version
viable qu'il a retenu, mais ma mère n'a pas eu le temps de lire la suite, c'est passé à une autre page, et après
cette page n'apparaissait plus !

merci d'avance pour ton aide
0
coucou,

J'ai fait ceci : (recommandation de philo)

Si Windows XP ne veut plus démarrer (ça arrive !).
Redémarrer à l'aide de la fonctionnalité Dernière configuration

correcte connue.

Pour cela, faites donc ceci :

Démarrez l'ordinateur et appuyez sur la touche F8 au démarrage

de Windows. Le menu Options avancées de Windows apparaît.


Utilisez les touches de direction pour sélectionner Dernière configuration correcte connue (vos plus récents paramètres qui fonctionnaient), puis appuyez sur Entrée.


Si un menu de démarrage apparaît, utilisez les flèches de direction pour sélectionner Microsoft Windows XP, puis appuyez sur Entrée.


Windows XP restaure l'ordinateur vers son point de restauration le plus récent.


Et cela n'a rien donné, l'ordinateur n'a pas affiché le bureau, il a redémarré avant. On a essayé de le faire plusieurs fois mais rien n'y fait. J'ai meme demandé à ma mere de le faire démarrer en mode sans échec mais pareil, il s'éteint et redémarre avant d'afficher le bureau. penses tu qu'il faille l'emmener chez un réparateur ?
0
Utilisateur anonyme
25 sept. 2007 à 19:16
si tu as le cd de xp....?
je te conseille fortement de vérifier si tu as des erreurs sur le disque.( chkdsk /p/r)
Il est fréquent que ça arrive, après un certain temps d'usage du PC sans défragmenter....ou alors des install/réinstall, ou un disque trop plein)
J'ai déjà eu un reboot en boucle avec xp à cause de ça sur une machine.
regardes ici:
(évidemment si c'est un PC de marque , ça complique !!!)

https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-rparation-du.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
coucou Philo,

merci pour ton aide, mon frère a réussi à récupérer Windows XP, on a apparemment perdu aucune donnée.
Et bravo pour ton blog car il est très simple et accessible pour tous même pour les novices !!!

Je vais essayer de faire un nettoyage complet de l'ordi car je pense qu'il a chopé pleins de m...
As tu des conseils à me donner par rapport à ca ?

merci

Soiz
0
Utilisateur anonyme
27 sept. 2007 à 10:12
re,
ok,
mais qu'as-tu fait au juste ?
ceci ?
https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-rparation-du.html
--------------------------------------------------
si oui fais ceci:
https://leblogdeclaude.blogspot.com/2006/10/informatique-problme-de-dfragmentation.html
-------------------------
ensuite fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
------------------------------------
une fois que tu as fait ça proprement...(attention à l'install de hijackthis !)
fais ceci:
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
copies le rapport ici
0
Bonjour Philo,

Effectivement, pour récupérer windows XP mon frère a utilisé le CD d'installation de Windows XP.

Pour l'instant, je ne peux pas transmettre ces infos à mon frère car nous n'avons plus accès à internet (je ne comprends d'ailleurs pas pourquoi ? ). La page qui s'affiche indique que la page ne peut pas s'afficher car il n'y a pas de serveur. Or la livebox indique que la ligne internet n'est pas interrompue !! Je ne comprends pas ... Mon frère doit appeler le fournisseur internet pour en savoir plus.

Dès que l'on aura récupéré internet, il fera ce que tu me conseilles sur ton blog !

Voilà pour les news, je te contacte dès que j'ai plus de nouvelles

Merci encore pour ton aide

soiz
0
Utilisateur anonyme
29 sept. 2007 à 10:27
ok,
j'attends de tes nouvelles.
je conseille de faire un ipconfig pour voir si les paramètres sont corrects ...
Sinon essayer de réparer le réseau.
Voir les paramètres TCP/IP ?
a+
0