Redémarrages intempestif - Page 2

  1. bon voilà ça fait un moment vacances loin de l'informatique, je suis de retour...
    j'ai essayé à plusieur reprises RavAntivirus d'Evosla, l'ordinateur bug à chaque fois... donc l'analyse est impossible
    j'ai deux disques dur externes une clé usb et un graveur de DVD sur USB
    maintenant quand je connecte un périphérique j'ai le logo pour l'enlever dans la barre des tâches mais pas de démarrage automatique (pas très grave)...
    je tente SDFix... à suivre...
    0
    1. voilà j'ai enfin avancé un petit peu aujourd'hui avec SDFix... je bloquais avec le démarrage en mode sans échecs depuis mi aout, pas de bip, pas de réaction avec F8 ni F5, j'ai alors trouvé la solution, brancher un clavier filaire, là à chaque pression sur F8 j'entendais un bip et j'ai réussi à démarrer en mode sans échec... (Bizarre que ça marche pas avec le clavier sans fil...)

      donc voilà SDFix à signalé ça : en mode sans échec PUIS en mode normal

      C:\PROGRA~1\Symantec\S32EVNT1.DLL L'initialisation de la DLL d'un pilote de périphérique installable a échoué choisissez "fermer" pour mettre fin à l'application.
      fermer ne marche pas la fenêtre d'avertissement ce remet immédiatement j'ai fini par choisir l'option ignorer

      en mode normal l'ordinateur a redémarré encore une fois, j'espère que ça a pas nuit au fonctionnement de SDFix dont voici le report :

      [b]SDFix: Version 1.221 /b
      Run by Internet on 03/09/2008 at 13:00

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\SDFix

      [b]Checking Services /b:

      Restoring Default Security Values
      Restoring Default Hosts File

      _________
      j'ai le même problème que cet utilisateur, il détail un autre aspect du plantage si ça peux aider...
      http://www.commentcamarche.net/forum/affich 2117982 redemarrage intempestif du pc
      pour les plantages je remarque qu'il le fait systématiquement lors de lancements de mises à jour diverses et variées...
      alors viral ou hardware ?
      j'ai les mêmes signatures d'erreur que lui
      et celle là est la dernière en date juste avant la manip SDFix

      AppName: explorer.exe AppVer: 6.0.2900.3156 ModName: user32.dll
      ModVer: 5.1.2600.3099 Offset: 0000d3c1
      0
      1. au bout de la 4 ème tentative avec SDFix et de nombreux reboot non désirés voilà enfin le rapport :

        [b]SDFix: Version 1.221 [/b]
        Run by Internet on 05/09/2008 at 19:23

        Microsoft Windows XP [version 5.1.2600]
        Running From: C:\SDFix

        [b]Checking Services [/b]:

        Restoring Default Security Values
        Restoring Default Hosts File

        Rebooting

        [b]Checking Files [/b]:

        No Trojan Files Found

        Removing Temp Files

        [b]ADS Check [/b]:

        [b]Final Check [/b]:

        catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-09-05 19:33:03
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0

        [b]Remaining Services [/b]:

        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\WinDVD4PR\\WinDVD.exe"="C:\\Program Files\\WinDVD4PR\\WinDVD.exe:*:Enabled:WinDVD"
        "F:\\Program Files\\Ratajik Software\\StationRipper\\StationRipperConsole.exe"="F:\\Program Files\\Ratajik Software\\StationRipper\\StationRipperConsole.exe:*:Enabled:StationRipperConsole"
        "F:\\Program Files\\Torrents prog\\Azureus\\Azureus.exe"="F:\\Program Files\\Torrents prog\\Azureus\\Azureus.exe:*:Enabled:Azureus"
        "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
        "C:\\WINDOWS\\system32\\mcoinstall.exe"="C:\\WINDOWS\\system32\\mcoinstall.exe:*:Enabled:mcoinstall"
        "C:\\WINDOWS\\system32\\mmc.exe"="C:\\WINDOWS\\system32\\mmc.exe:*:Enabled:Microsoft Management Console"
        "C:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupXu.exe"="C:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupXu.exe:*:Enabled:MSI starter"
        "C:\\Program Files\\Mute\\MUTE\\fileSharingMUTE.exe"="C:\\Program Files\\Mute\\MUTE\\fileSharingMUTE.exe:*:Enabled:fileSharingMUTE"
        "F:\\Program Files\\LimeWire\\LimeWire.exe"="F:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE:*:Enabled:SAgent4"
        "F:\\Program Files\\eMule\\emule.exe"="F:\\Program Files\\eMule\\emule.exe:*:Enabled:eMuleMorphXT"
        "F:\\Program Files\\FrostWire\\FrostWire.exe"="F:\\Program Files\\FrostWire\\FrostWire.exe:*:Enabled:LimeWire"
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
        "C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe:*:Enabled:LifeCam.exe"
        "C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe:*:Enabled:LifeExp.exe"
        "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
        "F:\\Program Files\\eMule2\\emule.exe"="F:\\Program Files\\eMule2\\emule.exe:*:Enabled:eMule"
        "C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\Win32\\RpcDataSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\Win32\\RpcDataSrv.exe:*:Enabled:SiSoftware Database Agent Service"
        "C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\RpcSandraSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service"
        "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
        "F:\\e mule2\\emule\\eMule.exe"="F:\\e mule2\\emule\\eMule.exe:*:Enabled:eMule"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

        [b]Remaining Files [/b]:

        [b]Files with Hidden Attributes [/b]:

        Thu 5 Jun 2003 24,576 A..H. --- "C:\Program Files\RamBoost XP\StopRam.exe"
        Mon 18 Aug 2008 1,832,272 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
        Sat 25 Dec 2004 10,856 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
        Thu 26 Dec 2002 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
        Tue 18 Mar 2003 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv19.bak"
        Wed 4 Feb 2004 1,206 A..HR --- "C:\Program Files\Fichiers communs\Symantec Shared\Registry Backup\ccReg.reg"
        Thu 28 Aug 2003 1,206 A..HR --- "C:\Program Files\Fichiers communs\Symantec Shared\Registry Backup\ccReg_old.reg"
        Thu 28 Aug 2003 12,368 A..HR --- "C:\Program Files\Fichiers communs\Symantec Shared\Registry Backup\CommonClient_old.reg"
        Wed 4 Feb 2004 12,368 A..HR --- "C:\Program Files\Fichiers communs\Symantec Shared\Registry Backup\CommonClient.reg"
        Sat 23 Feb 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\bc066f3f60df1b38218903dd0d40ce98\BIT3.tmp"

        [b]Finished![/b]
        0
        1. nouveau plantage à l'instant, avec récupération à partir d'un point de sauvegarde d'un fichier critique pour le registre :

          BCCode : 1000008e BCP1 : C0000005 BCP2 : E1096003 BCP3 : F3E587C0
          BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 768_1
          0
          1. BitDefender scan :

            BitDefender Online Scanner

            Rapport d'analyse généré à: Fri, Sep 05, 2008 - 20:40:50

            Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;

            Statistiques

            Temps

            00:25:59

            Fichiers

            100606

            Directoires

            6085

            Secteurs de boot

            0

            Archives

            1245

            Paquets programmes

            5937

            Résultats

            Virus identifiés

            1

            Fichiers infectés

            1

            Fichiers suspects

            0

            Avertissements

            0

            Désinfectés

            0

            Fichiers effacés

            1

            Info sur les moteurs

            Définition virus

            1727464

            Version des moteurs

            AVCORE v1.7 (build 8314.19) (i386) (Aug 11 2008 17:31:32)

            Analyse des plugins

            16

            Archive des plugins

            43

            Unpack des plugins

            7

            E-mail plugins

            6

            Système plugins

            4

            Paramètres d'analyse

            Première action

            Désinfecté

            Seconde Action

            Supprimé

            Heuristique

            Oui

            Acceptez les avertissements

            Oui

            Extensions analysées

            exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

            Excludez les extensions

            Analyse d'emails

            Oui

            Analyse des Archives

            Oui

            Analyser paquets programmes

            Oui

            Analyse des fichiers

            Oui

            Analyse de boot

            Oui

            Fichier analysé

            Statut

            F:\outils DVD\EasyDivx\easydivx071.exe=>(ZIP Sfx s)=>ic7.cab=>\softs\ck.exe

            Détecté avec: Application.Prockill.BL

            F:\outils DVD\EasyDivx\easydivx071.exe=>(ZIP Sfx s)=>ic7.cab=>\softs\ck.exe

            Echec de la désinfection

            F:\outils DVD\EasyDivx\easydivx071.exe=>(ZIP Sfx s)=>ic7.cab=>\softs\ck.exe

            Supprimé

            F:\outils DVD\EasyDivx\easydivx071.exe=>(ZIP Sfx s)=>ic7.cab

            Echec de la mise à jour
            _______________
            il l'avait déjà supprimé ce virus pendant le premier scan !!!
            0
            1. F:\outils DVD\EasyDivx\easydivx071.exe est toujours là dois je le mettre à la corbeille ? je l'utilise même pas ce logiciel
              0
              1. je viens de consulter ceci :
                http://www.commentcamarche.net/faq/sujet 3871 windows xp desactiver le redemarrage automatique
                et
                http://www.laboratoire-microsoft.org/articles/teched_2002/4/
                ____________
                je regarde donc l'Observateur d’évènements pour lire les messages d'erreurs
                et j'ai un bugs à répétition toutes les 5 min dans [Application]
                Automatic LiveUpdate Scheduler
                Information Level: error
                Failed launching Automatic LiveUpdate: err:0x2; Le fichier spécifié est introuvable.
                0
                1. j'ai viré le fichier infecté, le live update est un résidu de norton, j'ai réglé le problème, maintenant j'y vois plus clair, j'ai d'autres messages d'erreur qui entraîne un bug systématique, un triple bug même (l'ordi plante trois fois de suite sans que j'y touche) :
                  rapport d'erreur :
                  Service Control Manager
                  1) Le service Gestion d'applications s'est arrêté avec l'erreur :
                  Le module spécifié est introuvable.
                  2)Le service USB PC Camera n'a pas pu démarrer en raison de l'erreur :
                  Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
                  3)Le service Service d'application d'assistance IPv6 s'est arrêté avec l'erreur :
                  Le fichier spécifié est introuvable.
                  4)Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
                  SASKUTIL
                  _____
                  j'ai regarder les heures de plantage avec l'heure de ces erreurs ça coincide... je me remet à espérer que ce n'est pas un problème hardware
                  pour le viral je poste dés que possible un rapport HijackThis
                  0
                  1. Contributeur sécurité
                    le rapport est incomplet
                    -1
                    1. Contributeur sécurité
                      depuis le temps...

                      remet un scan bitdefender et hijackhtis et dis tes soucis actuels
                      -1
                      1. Contributeur sécurité
                        vire le fichier infecté. Tape ton erreur dans la recherche de google pour avoir des infos
                        -1
                        Précédent
                        • 1
                        • 2