Windows XP FIGE APRÈS DÉMARRAGE

Résolu/Fermé
MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011 - 15 juin 2008 à 07:10
MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011 - 17 juin 2008 à 17:54
BONJOUR,

Mon PC se fige APRÈS le démarrage (sois 2 minutes ou 30 minutes après c'est jamais pareil et et je ne trouve pas de lien avec mes actions).

Au début, 1 seconde avant de figer, la fan du processeur stoppait et j'entendais le son XPBLKPOP.WAV
Today, seulement la fan du processeur arrête...

J'ai testé ré-installer les cartes RAM;
J'ai ré-installé les drivers de chez Gateway pour modèle MX6959 ;
J'ai downloadé toutes les mises à jour & correctifs une par une chez microsoft
car le faire automatiquement ne me laisse pas assez de temps avant le plantage;
J'ai fait un scan avec l'anti-malware (de microsoft) ;
J'ai fait un scan avec WindowsDefender ;
J'ai fait un scan avec AVG 8.0 section par section ;
j'ai fait un scan avec Spyware Terminator section par section ;
j'ai fait un scan avec CCleaner ;
j'ai fait un scan avec Registry Mechanic ;
...rien à faire !!!

Je n'ai plus le cd de Windows XP Media Center Edition ...
...et F8 (mode sans échec) n'existe plus !

Merci à l'avance pour votre pitié !!


===================================================
VOICI LE HIJACKTHIS:
------------------------------------------------------------------------------------------­---

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:54:46, on 2008-06-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Media Center Diagnostic Kit\Tests\Bin\ehMonitor.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\D-Link\RangeBooster G WUA-2340\AirPlusCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AVG\AVG8\avgui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\5fb7c9c761fa91c88995a62d3c99c9a2\update\update.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\windows\system32\BAE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [D-Link RangeBooster G WUA-2340] C:\Program Files\D-Link\RangeBooster G WUA-2340\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\RunOnce: [PM_reg] c:\windows\regedit.exe /s c:\sysprep\Nic_pm.reg
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - https://www.gateway.com/worldwide/support/
O16 - DPF: {9A57B18E-2F5D-11D5-8997-00104BD12D94} (compid Class) - https://www.gateway.com/worldwide/support/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
A voir également:

3 réponses

Utilisateur anonyme
15 juin 2008 à 07:33
salut si ton fan se coupe deja je ne jouerai pas trop a ca car apres c'est ton pross qui va griller ensuite teste ton alim et le fan ci c'est ce que je pense alors on va ce dirigé vers la carte mere
0
Non tout fonctionne normalement (rapidité, souris, etc) et j'ai la pleine performance
pendant quelques minutes jusqu'au moment où j'entend xpblkpop.wav et là la fan s'arrête et tout fige.

Donc je comprend que c'est commandé par quelque chose ...
Je crois plutôt à un virus (que j'ai soigné) qui a corrompu mon BIOS
ou bien un problème de mises à jour windows.

J'ai d'ailleur fait des test EVEREST de performance CPU & Fan :

https://www.hiboox.fr/
https://www.hiboox.fr/
https://www.hiboox.fr/

... j'avoue que c'est louche que rien n'apparaît dans mon test de fan ...
0
MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011 3 > MatLab
16 juin 2008 à 10:32
Je crois avoir identifié le problème:

processus dupliqué (taille différente: un 7000 et un 3000) >> wuauclt.exe >>> Troj/Cult-B
...tiens un autre ! >> wmiprvse.exe >>> W32/Sonebot-B
... celui-ci par-contre je n'en sais rien >> wscntfy.exe ... assez louche !!

http://www.commentcamarche.net/processus/wmiprvse exe.php3
http://www.commentcamarche.net/processus/wuauclt exe.php3
http://www.commentcamarche.net/forum/affich 1448928 wuauclt exe

je vais tester:

http://www.sophos.fr/support/disinfection/trojan.html

avec:

http://www.sophos.fr/products/enterprise/free-trials/endpoint/

je suis trop génial ;P
0
MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011 3 > MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011
16 juin 2008 à 21:05
J'ai vraiment l'impression d'avoir 2 problèmes en même temps:
problème pilote ET problème trojan.

Finalement Sophos Anti-Virus (Trial Version) ne m'a rien détecté !

Windows fige même en mode sans échec !!
( https://www.hiboox.fr/ )
mais il ne fige pas en mode Diagnostiique !
( https://www.hiboox.fr/ )
et OUI il ne fige pas quand je supprime les processus wuauclt.exe & wscntfy.exe ...

J'ai donc réussi à vérifier les mises à jour disponibles sur Windows Update
et seulement SP3 (KB936929) n'est pas encore installé.
Donc à l'installation, update.exe se réactive (pas le choix de le garder pour l'installation de KB936929 !!)
et à l'inspection de ma configuration actuelle en cours (Inventaire en cours) il re-fige ...
https://www.hiboox.fr/

Voici si ça peut aider quelqu'un à m'aider:
https://www.hiboox.fr/
0
Cool03 Messages postés 792 Date d'inscription vendredi 28 mars 2003 Statut Membre Dernière intervention 13 mars 2016 365
16 juin 2008 à 21:24
les 2 processus dont tu parle sont le windows update et windows défender !!
0
MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011 3
16 juin 2008 à 21:36
Prend le temps de lire mec !! ;/

http://www.commentcamarche.net/processus/wmiprvse exe.php3
http://www.commentcamarche.net/processus/wuauclt exe.php3
0
MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011 3 > MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011
16 juin 2008 à 21:37
http://www.commentcamarche.net/processus/wmiprvse exe.php3
http://www.commentcamarche.net/processus/wuauclt exe.php3

...dis-je
0
MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011 3
17 juin 2008 à 00:20
...Tiens donc un 3e !!! ô_O

WLKeeper.exe

http://www.commentcamarche.net/forum/affich 4681230 help infecte par un worm cpu a 100

Zut que s'est-il passé avec mon foutu portable pour qu'il soit si infecté ?
Pourquoi mes 3 millions de scanner ne détectent rien ??
0
MatLab Messages postés 28 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 22 août 2011 3
17 juin 2008 à 17:54
SMART Failure Predicted on Hard Disk 2:

WDC WD1000BEVS-22LAT0-(SR1)


Warning: Immediately back-up your data and replace your hard disk drive.
A failure may be imminent.


... on dirait bien que mon chien est mort !
Ouch !! On était loin de la vérité !!!
0