Pb redémarage intenpestif

Fermé
soludo Messages postés 65 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 3 septembre 2009 - 3 avril 2008 à 09:31
soludo Messages postés 65 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 3 septembre 2009 - 3 avril 2008 à 10:24
Bonjour,
J'ai un énorme soucis avec mon ordinateur, mon pc redémarre sans cesse et je ne sais plus quoi faire.
J'ai pensé à un virus mais avast ne trouve rien d'anormal, j'ai donc cherché un spyware et ad-adware plante au bout de 10 min d'analyse. J'ai essayé de le désinstaller mais sans succès il me dit qu'il lui manque des informations...
Je ne sais plus koi faire alors svp aider moi.

J'ai mis en gras les lignes que HijackThis m'a signalé avec une croix jaune.


Logfile of HijackThis v1.99.1
Votre version semble être actuelle.
Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Votre version semble être actuelle.
C:\WINDOWS\System32\smss.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\winlogon.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\services.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\lsass.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\Ati2evxx.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\svchost.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\System32\svchost.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Très sûr
Part of Lavasoft Ad-Aware
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Alwil Software\Avast4\ashServ.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\Ati2evxx.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\Explorer.EXE
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\spoolsv.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
Neutral
Part of Hewlett-Packard
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Unlocker\UnlockerAssistant.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Messenger\msmsgs.exe
Neutral
MSN Messenger
C:\WINDOWS\system32\ctfmon.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
Très sûr
Bluetooth Software
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
Neutral Fuzzy Algorithmcheck (4.06 / 5.00), Sûr
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
Très sûr
Bluetooth Software
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
Sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\home cinema\powercinema\kernel\tv\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. CyberLink Background Capture Service
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
Sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\cyberlink\shared files\clml_ntservice\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. CyberLink Media Library Service
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\f-secure.*\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. F-Secure Antivirus
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\f-secure\common\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. F-SECURE ANTI-VIRUS
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\svchost.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
Sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\home cinema\powercinema\kernel\tv\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. CyberLink Task Scheduler
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Internet Explorer\iexplore.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\HP\KBD\KBD.EXE
Sûr Tâche inconnue.
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
Très sûr
ATI Desktop Control Panel from ATI Technologies
c:\windows\system\hpsysdrv.exe
Neutral

C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
Neutral
Java Runtime
C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe
Sûr
Part of Java
C:\Program Files\Internet Explorer\iexplore.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Documents and Settings\admin\Bureau\HijackThis.exe
Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www8.hp.com/fr/fr/home.html &pf=desktop
Ce site a été identifié comme étant non dangereux
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www8.hp.com/fr/fr/home.html ON&pf=desktop
Ce site a été identifié comme étant non dangereux
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
Très sûr Ce site a été identifié comme étant non dangereux
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Sûr Cet élément a été classé comme bonne par nos visiteurs.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Sûr Ce site a été identifié comme étant non dangereux
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www8.hp.com/fr/fr/home.html ON&pf=desktop
Ce site a été identifié comme étant non dangereux
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Sûr Ce site a été identifié comme étant non dangereux
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Sûr Ce site a été identifié comme étant non dangereux
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://gateqy.com/gatevc.php?pn=srch0p1total7s2&c=603
Ce site a été identifié comme étant non dangereux
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Très sûr Ce site a été identifié comme étant non dangereux
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
Neutral
Inscription superflue (car sans effet) qui peut donc être effacée ! Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O2 - BHO: (no name) - {6860A44B-5D3E-433D-A7B5-D517F810D0E7} - C:\Program Files\NetProject\sbmdl.dll (file missing)
Fuzzy Algorithmcheck (1.69 / 5.00), Nasty
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
Neutral
Inscription superflue (car sans effet) qui peut donc être effacée ! googletoolbar.dll, googletoolbar*.dll (* = number), googletoolbar_en_*.**-big.dll, Googletoolbar_en_*.*.**-deleon.dll. - Google toolbar, http://www.google.com/intl/fr/toolbar/ie/index.html
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)

Inscription superflue (car sans effet) qui peut donc être effacée ! swg.dll - Google Toolbar Notifier, http://googlesystem.blogspot.com/2006/07 /google-is-your-default-search.html
O2 - BHO: (no name) - {DF47DD37-AC11-4A93-8E16-2B2364AF0897} - (no file)
Programme inconnu.
Inscription superflue (car sans effet) qui peut donc être effacée !

O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
Sûr Non dangereux, mais tout de même superflu. HP Boot Optimizer - - what does it do?
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
Neutral Non dangereux, mais tout de même superflu. Subscription reminder to unlock unkimited use for SoftThinks CD Creator CD/DVD rewriting software, usually supplied with HP PC's as a pre-installed package
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
Non dangereux, mais tout de même superflu. HP software updates. If a shortcut doesn't exist
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Sûr Part of RealPlayer
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - Global Startup: BTTray.lnk = ?
Très sûr
Cette inscription est superflue est peut être effacée ! Cet élément a été classé comme bonne par nos visiteurs.
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
Sûr Non dangereux, mais tout de même superflu. HP digital imaging monitor; can apparently be launched manually.
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?

Cette inscription est superflue est peut être effacée !
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
Fuzzy Algorithmcheck (4.29 / 5.00), Sûr
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
Sûr Cette inscription a été identifiée comme étant non dangereuse.
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
Cette inscription Console Java a été identifiée comme étant non dangereuse.
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
Cette inscription Recherche a été identifiée comme étant non dangereuse.
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
Cette inscription @btrez.dll, a été identifiée comme étant non dangereuse.
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
Cette inscription @btrez.dll, a été identifiée comme étant non dangereuse.
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEB utton\support.htm
Cette inscription Aide à la connexion a été identifiée comme étant non dangereuse.
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEB utton\support.htm
Cette inscription Aide à la connexion a été identifiée comme étant non dangereuse.
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Très sûr Cette inscription Messenger a été identifiée comme étant non dangereuse.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O11 - Options group: [INTERNATIONAL] International*
Neutral
O17 - HKLM\System\CCS\Services\Tcpip\..\{52A5F7CE-42AD-4470-8D6D-452E5C91BC66}: NameServer = 194.2.0.20,194.2.0.50
Effacer si l’IP ou le domaine '194.2.0.20,194.2.0.50' ne vous est pas connu.
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED681EAE-2987-4D88-9658-3704CD0DBCA4}: NameServer = 192.168.1.1
L’IP ou le domaine '192.168.1.1' a été identifié comme étant conforme.
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Très sûr Ce service (aawservice.exe) a été identifié comme étant légitime.
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Très sûr Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
Sûr Ce service (Ati2evxx.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
Très sûr Ce service (ashServ.exe) a été identifié comme étant légitime.
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
Très sûr Ce service (ashMaiSv.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Très sûr Ce service (ashWebSv.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
Sûr Ce service (btwdins.exe) a été identifié comme étant légitime.
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
Ce service (CLCapSvc.exe) a été identifié comme étant légitime.
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
Ce service (CLSched.exe) a été identifié comme étant légitime.
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
Ce service (CLMLServer.exe) a été identifié comme étant légitime.
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
Ce service (fsgk32st.exe) a été identifié comme étant légitime.
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
Ce service (fsdfwd.exe) a été identifié comme étant légitime.
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
Très sûr Ce service (FSMA32.EXE) a été identifié comme étant légitime.
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
Très sûr Ce service (IDriverT.exe) a été identifié comme étant légitime.
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Très sûr Ce service (LSSrvc.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.

3 réponses

LoEuF17 Messages postés 65 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 14 juin 2013 7
3 avril 2008 à 09:38
Bonjour,
peut tu aller voir dans le gestionnaire des taches et me dire si tu n'aurait pas un processus "svchost" en plusieurs fois?
0
soludo Messages postés 65 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 3 septembre 2009 3
3 avril 2008 à 09:42
en effet je l'ai 7fois , en SYSTEM // SERVICE LOCAL // SERVICE RESEAU
a quoi est ce du, je doit faire quoi?
0
LoEuF17 Messages postés 65 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 14 juin 2013 7
3 avril 2008 à 09:45
0
soludo Messages postés 65 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 3 septembre 2009 3
3 avril 2008 à 09:50
Je vien de lire le post mais il me semble que mon pb est légèrement différent, mon cpu tourne tout a fait normalement et je n'ai pas de pb a ce soucis.
Mais je veux bien essayer.
0
soludo Messages postés 65 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 3 septembre 2009 3
3 avril 2008 à 10:01
Bon alors voila je vien de finir l'opération et mon pb reste malgré tout présent.
J'ai toujours 7 fois le svchost en SYSTEM // SERVICE LOCAL // SERVICE RESEAU
Ya t'il une autre solution ou alors mon pb est il autre??
0
LoEuF17 Messages postés 65 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 14 juin 2013 7
3 avril 2008 à 10:02
Alors si ton processeur tourne normalement et que la procédure ne change rien alors c'est un autre problème.
je fais une recherche et je te redis tout de suite
0
LoEuF17 Messages postés 65 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 14 juin 2013 7
3 avril 2008 à 10:05
https://www.luanagames.com/index.fr.html
essaie cela, tu as peut être un cheval de troie
0
soludo Messages postés 65 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 3 septembre 2009 3 > LoEuF17 Messages postés 65 Date d'inscription mardi 1 avril 2008 Statut Membre Dernière intervention 14 juin 2013
3 avril 2008 à 10:24
J'ai deux pb avec cette méthode.
Le premier c'est que les fichier que je doit enlever d'après le prapport de hijackthis sont des clé de registre et elle n'on pas de chemin spécifique a un fichier ou à un dossier.
Le deuxième c'est que lorsque je click sur fix checked et que je confirme j'ai un message d'erreur qui apparai :
"HijackThis is about to remove a BHO and corresponding file from your system. Close all Internet Explorer Windows AND all Windows Explorer windows before continuing for the best chance of success."

mais même en fermant toutes les fenêtre d'internet explorer et en fermant directement le processus explorer dans le gestionnaire des taches le message réapparai.
Alors je suis bloqué et je ne sais plus quoi faire.
merci par avance
0