Reboot en mode Normal apres 10/60 minutes

Résolu
cyrilh Messages postés 4 Statut Membre -  
jmber Messages postés 2743 Statut Contributeur -
Bonjour,

Qui lit vos réponses: moi, developpeur electronique embarquée (electronique digitale et programmation assembleur C). Je travaille sous Linux, et j'ai Win XP a la maison.

Qui se sert de l'ordi: moi, mais aussi ma femme (utilisatrice courrante d'office et logiciels multimédias)

La bête a analyzer: PC de 5 ans, avec:
- une carte TV Winfast2000 de 2/3 ans
- un disque SATA de 1 an (monté sur le connecteur IDE avec une carte interface SATA>IDE)
- XP SP1, avec Claim comme antivirus
- en réseau avec ADSL a travers un modem/routeur et un switch/routeur/wifi
- pas de firewall du tout (oublié de le réactivé à une date inconnue)
- pas de windows update depuis un bail, si vous voullez des details demandé, faut que je reboot, explorer est en rade la

Nous avons normalement une utilisation prudente, mais ma femme a choppé il y a 15 jours par MSN un trojan (agent dwd), maintenant supprimé.

Premier symptomes apparus avant les crashs, peut etre la veille, peut etre un peu plus tot dans la journée, je sais plus:
plusieurs media players (VLC, winamp) ont du mal a lire des fichiers son ou vidéo: pauses d'une fraction de seconde toutes les quelques secondes. Le gestionaire des taches ne montre rien d'anormal a première vue. Je crois que le probleme est réglé depuis, je sias plus comment, mais un reboot n'a pas suffit.

Depuis deux jours, le PC reboot de manière intempestive (10 minutes hier, presque une heure aujourd'hui), mais pas en mode sans echec. jours.

Ca doit faire bien 5 ou 10 fois qu'il reboot en 2
J'ai desactivé le redémarrage automatique (je sais plus quand dans la soirée de samedi)
=> une seule fois un écran bleu avec en cause wf88vcap.sys (winfast)
=> toutes les autres fois suivante: redémarrage sans écran

Le log de l'observateur d'évennements system:

Type de l'événement : Informations
Source de l'événement : Service Control Manager
ID de l'événement : 7036
Date : 26/01/2008
Heure : 10:23:11
Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

Type de l'événement : Informations
Source de l'événement : Service Control Manager
ID de l'événement : 7036
Date : 26/01/2008
Heure : 16:19:10
Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

Type de l'événement : Erreur
Source de l'événement : atapi
ID de l'événement : 9
Date : 26/01/2008
Heure : 16:25:18
Le périphérique \Device\Ide\IdePort0 n'a pas répondu dans le délai imparti.

Pour plus d'informations, consultez le centre Aide et support à l'adresse https://support.microsoft.com/en-us
Données :
0000: 0f 00 10 00 01 00 64 00 ......d.
0008: 00 00 00 00 09 00 04 c0 .......À
0010: 00 01 00 00 00 00 00 00 ........
0018: c8 43 00 00 00 00 00 00 ÈC......
0020: 00 00 00 00 00 00 00 00 ........
0028: 00 00 00 00 01 00 00 00 ........
0030: 00 00 00 00 07 00 00 00 ........

Ensuite j'ai une 20aine d'occurence de ce dernier en 10 minutes

Enfin après ca:
Type de l'événement : Informations
Source de l'événement : EventLog
ID de l'événement : 6006
Date : 26/01/2008
Heure : 16:35:10
Le service d'Enregistrement d'événement a été arrêté.

Je note maintenant la fréquence des reboots sans rien d'autre intressant a noter que la présence/absence de log pour la fin d'enregistrement:

- crash 14 minutes plus tard
- crash 1h20 plus tard
- reboot normal apres 5 minutes (je sais plus pourquoi)
- crash 16 minutes plus tard
- crash 13 minutes plus tard
- crash 3 minutes plus tard

=> je redémarre en mode sans échec pour utiliser le PC

Je vois ca dans le log grace à
Type de l'événement : Erreur
Source de l'événement : DCOM
ID de l'événement : 10005
Date : 27/01/2008
Heure : 16:29:18
DCOM a reçu l'erreur "Ce service ne peut pas être démarré en mode sans échec " lors de la mise en route du service StiSvc avec les arguments "" pour démarrer le serveur :
{A1F4E726-8CF1-11D1-BF92-0060081ED811}

On est donc samedi soir, j'ai pas le temps d'en faire plus, l'ordi sert en mode sans echec, sans jamais planter, pendant bien 10 heures jusqu'à maintenant, dimanche soir.

Je suis les conseils (CCCLeaner et AVG antispyware) de https://forum.pcastuces.com/sujet.asp?f=25&s=17490
=> suppression du trojan agent dwd et de 2 adwares et d'un tas de cookies

Ensuite, encore des problemes de redémarrage (est-ce un hasard, la ca fait le premier apres une heure et le deuxième n'est pas encore arrivé après plus de 30 minutes... donc peut etre que le nettoyage a diminué la fréquence des problemes.

Le rapport de HijackThis (la j'essaye de vous le coller je dois aller le chercher sur mon disque avec firefox, car pas moyen d'utiliser l'explorateur de document (il freeze, je le tue, ca tue explorer, je relance explorer depuis CTRLALTDEL + executer+explorer) je fais ca deux fois et toujours le meme probleme.

Donc le rapport de HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:46:27, on 27/01/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\D-Tools\daemon.exe
C:\Mes Programmes\System\ClamWin\bin\ClamTray.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Mes Programmes\System\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ClamWin] "C:\Mes Programmes\System\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [RegKillElbyCheck] "C:\Mes Programmes\Media\DVD Region Killer\ElbyCheck.exe" /L RegKill
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\Alice\Application Data\Mozilla\Firefox\Profiles\nnybuxog.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\Alice\Application Data\Mozilla\Firefox\Profiles/nnybuxog.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}"
O4 - HKCU\..\RunOnce: [iolo WebUpdate Reboot] C:\Documents and Settings\All Users\Application Data\iolo\IRestartStub.exe /t "System Mechanic" /i "C:\DOCUME~1\Alice\LOCALS~1\Temp\iolowupd\SystemMechanic7.exe" /v "iolo WebUpdate Reboot" /n "System Mechanic 4"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{D8CCBA3F-5671-44AB-9191-4F68ADAFEDE0}: NameServer = 217.13.7.140,217.13.4.24
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Voila, je ne vois pas quoi ajouter. J'ai d'abbord penser a un pb logiciel vu que le mode sans echec marchait bien, puis j'ai lu que le mode sans echec utilisais le HW d'une maniere vachement plus limitée, donc l'argument ne tient plus.

Ensuite j'ai lu que que l'erreur system ATAPI pourrait etre une indication de PB de controlleur IDE.

Voila, tout ca + le fait que le PC a 5 ans, je sais plus trop quoi penser, je ne vois plus d'autre solution que de demander de l'aide.

Merci d'avance à tous ceux qui pourront me dépanner

Cyril
A voir également:

4 réponses

jmber Messages postés 2743 Statut Contributeur 680
 
Bonsoir, tu as un soucis au niveau HDD, je ne sais t'expliquer la cause mais j'ai eu le même soucis que toi, j'avais installer un HDD en IDE et un en Sata et hop reboot quand cela lui faisait plasir, pour en être sur, teste avec un autre HDD...
0
cyrilh Messages postés 4 Statut Membre
 
Je veux bien accepter l'idée du convertisseur SATA>IDE, seulement:

1> ca fait plus de 6 mois que j'utilisae le disque SATA sans soucis, et la la fréquence de plantage est assez elevée d'un coup (10 en 24 heures a peut pres)

2> pas de bol, j'ai décidé d'utiliser le disque SATA le jour ou ma vielle instal de Windows a merdée, donc j'ai pas touché a la vielle instal et j'ai tout réinstallé sur le disque SATA... donc c'est lourd tout re-installer

Si y a pas d'autres propositions avant que j'ai le temps de m'y mettre, je vais mettre les mains dans le cambuis et aller debrancher le disque SATA et booter la vielle instal (je sais meme plus pourquoi elle merdait)
0
cyrilh Messages postés 4 Statut Membre
 
oups, j'ai cliqué par erreur sur résolu, je retire ca

Pis j'en profite pour te remercier quand meme jmber pour l'idée d'essayer de booter la vielle instal en mode normal...
Mais meme si ca ca venait a marcher, quelle conclusion ?
- ca marche avec la vielle instal: SATA en cause ? probleme logiciel dans mon instal de windows sur le disque SATA ?
- ca marche pas avec la vielle instal: SATA en cause ? vielle instal en cause (je sais plus pourquoi j'ai du reinstaller) ?
Cette dernière question me donne en fait meme pas envie d'essayer, vu que je pourrais pas en tirer de conclusion !!!

Autre suggestion qqn ?
0
jmber Messages postés 2743 Statut Contributeur 680
 
Ton Log HJT est nickel (IE6.0 au lieu de IE7.0), essaye simplement en mettant un HDD en IDE, au moins tu verras si le blème provient de là.. Bonne m....
0