Mon pc s'éteint tout seul

Résolu/Fermé
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018 - 3 juil. 2008 à 20:38
 Manu - 6 juil. 2008 à 11:44
Bonjour,
voilà depuis hier soir, cela fait 3 fois que mon pc s'éteint tout seul. Je n'ai installé aucun programme.

pouvez vous me dire de quoi cela peut il provenir ?

Je suis sous windows xp media center. j'ai un pentium IV 3 Go -- 1 Go de ram

ET très important je suis novice, il faudrai si cela est possible que vos explications soient celles d'un enfant de pas plus de 3 ans, non j'exagère un peu!!!!

merci à tous

Catherine
A voir également:

19 réponses

kramma Messages postés 603 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 4 avril 2011 118
3 juil. 2008 à 20:41
salut,
Essaye de nettoyer ton ventilo car il doit etre sale et regarde si tout est bien branché
0
siisiilaplusbelle Messages postés 6 Date d'inscription lundi 30 juin 2008 Statut Membre Dernière intervention 3 juillet 2008
3 juil. 2008 à 20:55
met un antivirus pour voir si ya pa de cheval de troie car sa redemarre les ordinateurs
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018 > siisiilaplusbelle Messages postés 6 Date d'inscription lundi 30 juin 2008 Statut Membre Dernière intervention 3 juillet 2008
4 juil. 2008 à 00:21
re,

volilà j'ai nettoyé mon ventilo, fait un scan mais mon pc s'est éteint encore une fois.
Alors savez vous si on peut savoir si je suis infecté par un virus, car mon anti virus ne détecte pas de virus.
Merci d'avance.

Cat
0
ingzz Messages postés 2202 Date d'inscription lundi 4 septembre 2006 Statut Membre Dernière intervention 26 juin 2024 219 > cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
4 juil. 2008 à 00:44
salut
telecharge everest, installe le, et donne nous les temperature de ton pc
0
siisiilaplusbelle
4 juil. 2008 à 09:06
télécharge panda antivirus il va te dire si ton ordinateur est inféctés ou pas .
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
4 juil. 2008 à 18:11
bonjour à tous,

voilà j'ai fais ce que vous me demandiez, en attente de vos directives

Champ Valeur
Propriétés de la sonde
Type de la sonde Winbond W83627THF (ISA 290h)
Intrusion dans le châssis détectée Oui

Températures
Processeur 49 °C (120 °F)
Aux 42 °C (108 °F)
Maxtor 6Y160P0 [ TRIAL VERSION ]

Ventilateurs
Processeur 2482 RPM

Valeurs de voltage
Noyau CPU 1.33 V
Aux 3.28 V
+3.3 V 3.15 V
+5 V 5.03 V
+12 V [ TRIAL VERSION ]
Mise en veille +5 V 5.03 V
Batterie VBAT 3.06 V


merci
0
La première des choses à faire c'est de regarder dans l'observateur d'événements s'il signale quelque chose. L'observateur d'événements enregistre les événements notables qui se produisent sur ton PC, notamment les erreurs du système. Pour cela :
- Ouvre le menu démarrer
- Clique sur "exécuter"
- Dans la petite fenêtre qui s'ouvre écris "eventvwr" (sans les guillemets) et valide en cliquant sur OK.
- Une fenêtre s'ouvre. Dans la partie gauche clique sur système.
- A droite regarde si tu vois des erreurs dans la liste (croix blanche sur fond rouge). L'heure des erreurs étant indiquées essaie de voir si l'une correspond au moment où ton PC s'est éteint.

Précise-nous comment s'éteint ton PC. Il procède comme une extinction normale avec une sortie de Windows propre ou il s'arrête net en une fraction de secondes? As-tu un message?
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
4 juil. 2008 à 19:34
re manu,

en fait à la date d'hier, il y a des croix rouge avec system error, mais d'après ma fille cela ne correspond pas à l'heure d'extinction du PC.

Et il s'éteint proprement, avec l'écran bleu de windows est en cours d'extinction

et pas d'autre message.

Merci à toi de te pencher sur mon problème, et merci pour tes explications qui pour l'instant, pour la novice que je suis, sont claires.

Catherine
0
Manu > cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
4 juil. 2008 à 21:01
Donc s'il s'éteint convenablement c'est déjà que ce n'est pas un problème matériel a priori.

Ton PC n'est pas en train de se mettre à jour par hasard? (dans la zone de notification, à la droite de la barre des tâches, les mises à jour de Windows sont signalées)

Est-ce que vous avez essayé de faire une restauration du système? La restauration permet de restaurer le système à un état antérieur. Tes données seront conservées mais les programmes que tu as installé dernièrement seront supprimés. Pour restaurer le système :
- Ouvre le menu démarrer
- Choisis Panneau de configuration
- Clique sur "Performances et maintenance" (si jamais tu ne vois pas cette icône clique d'abord sur "basculer vers l'affichage des catégories dans la partie gauche)
- Choisis "restaurer le système" dans la partie gauche
- Coche "restaurer mon ordinateur à une heure antérieure"
- Dans le calendrier clique sur une date antérieure à l'apparition de ton problème (prévoit un peu de marge : par exemple si ton problème a commencé hier essaie de choisir un point de restauration il y a 1 semaine)
- Continue le processus. Ton PC redémarrera.

Après si ton problème venait d'un dérèglement du système il ne devrait plus se produire.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
4 juil. 2008 à 23:04
je viens d'allez voir dans la restauration système, mais je viens de m'apercevoir que la désactivation de la restauration du système est activé, donc pas de possibilité de restauration, enfin je pense.

Mais le pc tourne depuis 19h et pour l'instant pas d'extinction.

Je croise les doigts, mais bon ça m'étonne car je n'ai rien fait de spécial pour qu'il ne s'éteigne plus

Je vous tiens au courant

merci

cat
0
Ouais ben ça c'est une très mauvaise idée. Réactive la restauration si tu ne l'as pas déjà fait.
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
5 juil. 2008 à 08:18
bonjour,

et bien voilà à 0h05 le pc s'est éteint une nouvelle fois, je ne crois pas vous l'avoir précisé il s'éteint et se rallume tout seul, en ce qui concerne les mises à jour il avertit tjrs qu'une mise à jour est prete pour votre pc, donc cela ne vient pas de cela, si vous avez d'autre consigne, je suis preneuse.

Merci à tous et bon we
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
5 juil. 2008 à 08:55
je viens de lancer un active scan en ligne, il n'a pas eu le temps de finir puisque redémarrage du pc, j'ai pu constater 155 fichiers infectés

alors j'essaie d'en relancer un

et après que dois je faire ?

Merci

cat
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
5 juil. 2008 à 10:13
j'ai réessayer avec active scan mais pas le temps de finir, alors je vous poste un rapport hijack si cela vous est utile.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:10:29, on 05/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\PROGRA~1\CA\SHARED~1\SCANEN~1\InoDist.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
O4 - HKLM\..\Run: [system] C:\WINDOWS\system32\system.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Qtime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9bece558576d42779f32f8f5da4b57e5
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9bece558576d42779f32f8f5da4b57e5
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=www.generation-nt.com
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
5 juil. 2008 à 10:32
et voici un rapport navilog

Search Navipromo version 3.6.0 commencé le 05/07/2008 à 10:22:39,26

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur.MCE2005\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\romain\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur.MCE2005\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\romain\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur.MCE2005\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\romain\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Administrateur.MCE2005\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\romain\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Administrateur.MCE2005\locals~1\applic~1" :


* Dans "C:\DOCUME~1\romain\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 05/07/2008 à 10:30:46,23 ***
0
Dans Hijackthis coche la case suivante :
O4 - HKLM\..\Run: [system] C:\WINDOWS\system32\system.exe

C'est un virus.
0
Quand je dis "coche" je veux dire coche la case puis clique sur "fix checked" c'est mieux ;-)
0
moi aussi j ai eu le meme tour que toi et j ai demonter carrement ma tour et j ai fait les poussiere avec un pinceaux et c ete bien ca depuis 2 mois je suis tranquille il ne s eteint plus
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
5 juil. 2008 à 10:49
voilà manu c'est coché, mais pardon si je suis un peu lente à la détente, c'est que je n'y connais rien en informatique, et heureusement que vous êtes là sinon pc poubelle
je te remets un rapport hijack


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:47:32, on 05/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
O4 - HKLM\..\Run: [QuickTime Task] "D:\Qtime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9bece558576d42779f32f8f5da4b57e5
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9bece558576d42779f32f8f5da4b57e5
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=www.generation-nt.com
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
5 juil. 2008 à 10:51
bonjour fafa,

j'ai démonté mon pc hier et j'ai tout nettoyé et rien n'a changé alors je pense plutot pour le virus

cat
0
Honnêtement ça ne m'est jamais arrivé mais je doute qu'un PC en surchauffe prenne le temps de fermer Windows (et donc de faire encore travailler le processeur) correctement. Surchauffe processeur = mise en sécurité urgente = extinction immédiate a priori.
0
kurt du 51 Messages postés 31 Date d'inscription samedi 5 juillet 2008 Statut Membre Dernière intervention 5 juillet 2008 3
5 juil. 2008 à 11:20
essaye de mettre a jour ton antivirus et de faire un scan compet..s'il detecte encore rien essaye avec un scan en ligne ( com celui de microsoft ) . ca pourrait peut etre venir d'un cheval de troie donc a part le scan verifie tes ports ouverts sur la page config de ton routeur.
pour etre plus sur effectue une verification de disque a l'aide de l'invite de commandes : Demarrer / executer / cmd / entrer .
tape chkdsk pour voir si ca donne quelque chose,si c'est le cas tu sera invitée a appliquer la commande avec ( /f ) donc retape ( chkdsk/f ) un message demendant de planner la vérif au prochin demarrage apparettra alors tu tape O et tu redemarre...
bonne chance
0
- Si elle doit faire un scan complet autant le faire chez un éditeur de solutions antivirus compétent comme Kaspersky.
- Je lui déconseille de trafiquer les ports car elle ne s'y connait pas assez.
- chkdsk c'est pour vérifier les erreurs dans le système de fichier (et puis c'est chkdsk /f faut pas oublier l'espace)
0
kurt du 51 Messages postés 31 Date d'inscription samedi 5 juillet 2008 Statut Membre Dernière intervention 5 juillet 2008 3
5 juil. 2008 à 12:37
si si manu ca marche aussi sans l'espace essaye..
et a propos des ports c pas sorcier faut qu'elle ouvre la page NAT du routeur et supprimes les ports ouvert mais il y a aussi des logiciels pour faire ca a sa place donc le risque peut etre éléminé..
et oui ca peut parvenir d'une erreur du systeme de fichiers car ca m'est deja arrivé..
merci quand-meme manu
on n'est jamais parfait!!!
0
Autant pour moi. Mea culpa mea maxima culpa. Je me coucherai moins con ce soir.

Mais pour le routeur, si tant est qu'elle en ait un d'ailleurs (l'a-t-elle signalé?), je maintiens qu'il ne vaut mieux pas y mettre le nez lorsqu'on ne comprend pas ce qu'on fait. J'ai déjà dépanné quelqu'un qui avait bidouillé le routeur de sa Livebox pour faire tourner emule et au final la connexion Internet ne fonctionnait plus du tout.

Et pour le système de fichiers je reste plus que perplexe d'autant qu'elle a dit ne pas avoir trouvé d'erreurs dans l'observateur d'événements qui correspondent aux heures d'extinction du PC.
0
kurt du 51 Messages postés 31 Date d'inscription samedi 5 juillet 2008 Statut Membre Dernière intervention 5 juillet 2008 3
5 juil. 2008 à 14:55
lol manu moi de meme !
.sur quelques pc (si c pas tous) quand des erreurs sont détectés le pc peut redémarrer automatiquement en essayant de réparer les erreurs (vous noterez l'execution automatique de la verification du systeme au demarrage).
.a propo de routeur : oui manu t'as raison c pour ca que j'ai proposé qu'elle execute un logiciel qui fera le travail pour elle (si elle ne sait pas quoi faire je pense que le logiciel le saurait)lol
.comme je l'ai déja proposé j'opterais pour un test d'infection en ligne et pourquoi pas un test de compatibilité de materiel et d'integrité de registre...et pour finir une verifivation de volume (sur le lecteur system) et une défragmentation pour couronner le tout..
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
5 juil. 2008 à 19:16
re,

le pc s'est éteint une fois dans l'après midi, et je n'ai pas de routeur


j'avoue que je ne sais pas koi faire, laissez le pc comme cela, ou continuer les recherches mais kelle recherche ?
0
kurt du 51 Messages postés 31 Date d'inscription samedi 5 juillet 2008 Statut Membre Dernière intervention 5 juillet 2008 3
5 juil. 2008 à 20:37
le chkdsk/f n'a résulté a rien?
bah essaye le demarrage avec la derniere bonne configuration.
maintient la touche F8 enfoncée au demarrage et selectionne cette option..
0
cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
5 juil. 2008 à 20:47
kurt,

le problème c'est que la restauration du système était jusqu'à ce jour, sans le savoir, désactivée donc pas possible de redémarrer avec la dernière bonne configuration.

d'autre idée ?
0
Manu > cat92 Messages postés 53 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 3 mai 2018
6 juil. 2008 à 11:44
Non cat92 la restauration du système et la dernière bonne configuration connue sont deux choses différentes. Mais la dernière bonne configuration connue ne devrait rien donner non plus puisqu'elle reprendra les paramètres qui ont permis le dernier démarrage, c'est-à-dire les paramètres actuels en fait. Tu peux toujours essayer mais d'après moi ça n'aura aucun effet (kurt va finir par penser que je lui en veux lol)
0