Log Hijackn, aide s'il vous plait

M4sk Messages postés 58 Statut Membre -  
Kokliko Messages postés 4433 Statut Contributeur -
Bonjour,
J'aurai besoin d'une petite analyse de ce log s'il vous plait, pour réparer ce pc portable Vaio
Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:46:04, on 08/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe
C:\Program Files\TuneUp Utilities 2008\RegistryCleaner.exe
C:\WINDOWS\System32\TuneUpDefragService.exe
C:\Documents and Settings\Zapirain\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://news.google.com/topstories?hl=fr&tab=wn&gl=FR&ceid=FR:fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" autostart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\WINDOWS\system32\DRIVERS\xaudio.exe

20 réponses

Kokliko Messages postés 4433 Statut Contributeur 749
 
Re,

Vu les explications que tu donnes je dirais que tu essaies de faire marcher une machine avec des composants qui ne lui conviennent pas ou qui nécessitent pour fonctionner une modification du bios. (Je le sais car j'ai voulu augmenter la puissance de mon pc portable, mais comme je suis pas doué dans les manips, je l'ai confié à un informaticien. Ce dernier a sans problèmes changé les barrettes, mais au démarrage, bel écran bleu. Alors il m'a expliqué qu'il fallait modifier quelque chose dans le bios pour que la nouvelle ram soit acceptée par le pc).

Pour tes codes erreurs, j'ai trouvé des informations sur le site suivant :
http://www.docmemo.com/windows/erreurscodes.php
à condition qu'il s'agisse bien des codes suivants : 0xc000021A et 0xc0000005.
Si tel est le cas, renseignes ces codes tels que je te les donne et tu auras les causes qui les provoquent.

@+
1
freto Messages postés 1543 Date d'inscription   Statut Membre Dernière intervention   162
 
Rien a signaler pour ma part ce logg est correct
0
M4sk Messages postés 58 Statut Membre
 
Merci d'avoir jeté un oeil,
pourtant ce laptop " rame " énormément.

Les 512 de RAM doivent y etre pour quelque chose.
est-il utile d'en rajouter ?
0
freto Messages postés 1543 Date d'inscription   Statut Membre Dernière intervention   162
 
Bah si il rame trop, essaie de nettoyer ton registre (ccleaner), nettoyer la bécanne completement (ccleaner aussi); de remettre a zero le registre eventuellement mais la fodra refaire les installations des programmes nécessaires.
Est ce qu'il rame au démarrage ou en général? regarde aussi les services qui tournent et vire ceux qui sont pas ou peu utilisés.
0
M4sk Messages postés 58 Statut Membre
 
Bonjour,
J'ai formaté le PC récemment, mais j'ai quand meme nettoyer avec ccleaner,
mais aussi crée et modifié des valeurs dans le registre afin d'améliorer les performances.
Cependant je constate que le pourcentage d'UC utilisé monte jusqu'à 100%, est ce normal ?
0
freto Messages postés 1543 Date d'inscription   Statut Membre Dernière intervention   162
 
Heula..Ya un probleme la en effet: regarde et dis nous quel processus utilise le processeur a fond.
512Mo de ram c'est un peu juste en effet, mais sa n'explique pas le fait que l'uc soit utilisée a 100%
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
M4sk Messages postés 58 Statut Membre
 
En faite ça ne le fait pas constamment, mais j'ai des pics, comme à l'instant, ou l'uc est utilisé entre 80 et 100%, alors que je n'ai qu'msn, et 3 onglets sur firefox 3.01. Donc a ce moment, je ne vois meme pas ce que j'ecris, ça apparait d'un coup quand l'utilisation de l'uc redescend.

Le pc est clean a priori, cela est peut etre du a un probleme matériel non ?
Aucun conflit dans le gestionnaire de périphérique.
0
freto Messages postés 1543 Date d'inscription   Statut Membre Dernière intervention   162
 
Sa dépend des onglets Firefox 3 qui sont ouverts (par exemple, ccm ne prend pas beaucoup de ressources, mais si a coté c'est du style myspace et youtube ou dailymotion, la sa pompe pas mal), et msn n'arrange rien a tout sa.
Donc du coup 512 sa devient limite quand même.
0
M4sk Messages postés 58 Statut Membre
 
En rajoutant de la rame, ce probleme disparaitrait-il ?
Ce pc mérite-il encore que je lui rajoute de la mémoire ?
0
freto Messages postés 1543 Date d'inscription   Statut Membre Dernière intervention   162
 
Pourquoi tu dis encore?? tu est déjà passé de 256 à 512??
Sinon ouaip passe a 1024, sa devrait aller un chouilla mieux
0
M4sk Messages postés 58 Statut Membre
 
Non non, je n'ai pas encore rajouté, de ram,
Comment connaitre la référence exacte de la RAM ?
Généralement la RAM se situe sous un cache vissé sous le PC ?
La RAM se pose comme sur un PC fixe ?
0
freto Messages postés 1543 Date d'inscription   Statut Membre Dernière intervention   162
 
Pour un portable, sa spasse en dessous exact.
Pour le montage, c'est en gros la même chose, il suffit de placer le coté ou il y a les broches puis d'enfoncer l'autre coté sans trop forcer sa doit passer.
Pour le modèle de ram, faut aller voir sur le site constructeur dans les caractéristiques technique du portable. Normalement la ram doit etre de la SO-DIMM et soit DDR soit DDR2...a voir par la suite
0
M4sk Messages postés 58 Statut Membre
 
Je n'arrive pas a trouver le type de RAM, everest n'indique pas le nom de la RAM.

Sony Modèle VGN-FS215S
0
freto Messages postés 1543 Date d'inscription   Statut Membre Dernière intervention   162
 
DDR-SDRAM PC2700 sur le site constructeur
verifie ici
0
M4sk Messages postés 58 Statut Membre
 
Re,
Finalement il doit y avoir un problème plus sérieu,
En laissant le pc tourner sans le toucher, je l'ai vu redémarrer tout seul en affichant la page DOS bleue, signe de probleme.
Voici le rapport d'erreur windows :

BCCode : 1000008e BCP1 : C0000005 BCP2 : F4B923B8 BCP3 : F36800AC
BCP4 : 00000000 OSVer : 5_1_2600 SP : 3_0 Product : 256_1

C:\DOCUME~1\Zapirain\LOCALS~1\Temp\WER2577.dir00\Mini091008-02.dmp
C:\DOCUME~1\Zapirain\LOCALS~1\Temp\WER2577.dir00\sysdata.xml
0
freto Messages postés 1543 Date d'inscription   Statut Membre Dernière intervention   162
 
Ha...un écran bleu tiens....
Bon on va voir sa, la sa dépasse un peu mes compétences
0
Kokliko Messages postés 4433 Statut Contributeur 749
 
Bonjour,

Lorsque cet écran apparait, as-tu un code commençant par 0x et situé juste avant d'autres codes du même style, mais situés eux, entre parenthèse ?
Si oui, essaie de le noter (pas facile, je le sais mais indispensable).
Ensuite avec ce code tu vas sur le site suivant :
http://www.docmemo.com/windows/erreursstop.php
Tu le renseignes à l'emplacement prévu et tu cliques sur ok.
Une recherche va se lancer et te donner des informations sur les causes éventuelles qui provoquent ton problème.
En travaillant par déduction en fonction de ta situation personnelle (logiciels présents sur ton PC, matériel branché, système d'exploitation, ....) tu sauras ce qui est vraiment à l'origine de ton souci et tu pourras ainsi mieux réparer ton PC.

@+
0
M4sk Messages postés 58 Statut Membre
 
Tu veux que je note un code entre parenthese sur l'ecran bleu DOS ?
Impossible ça ne reste meme pas 1seconde, et ce n'est pas sur commande, c'est quand le pc le veut ...

Pas possible de le chopper ailleur ?
0
Kokliko Messages postés 4433 Statut Contributeur 749
 
Re,

Non pas ceux qui sont entre parenthèse mais celui qui est juste avant.
exemple : 0x.... (0x////, 0x§§§§, )
C'est le 0x.... que je souhaite que tu notes.
Si ton écran bleu apparait plusieurs fois, note le en plusieurs fois. Sinon concentre toi sur les chiffres (et lettre éventuelle) qui suit 0x car tu sais que ca commence forcément par cela.

Bon courage (c'est pas facile mais c'est faisable car personnellement je l'ai fait)

@+
0
M4sk Messages postés 58 Statut Membre
 
Franchement c impossible, cela ce produit apres que l'ordinateur se soit mis en veille, et c'est intempestif.

Petite info supplémentaire, quand l'ordinateur redémarre, le son de wndows est saccadé.

Comment faire ?
0
Kokliko Messages postés 4433 Statut Contributeur 749
 
Re,

Tu veux dire que tu as cet écran de malheur quand ton ordi sort de veille ?
Etrange.
Ce qui est sûr c'est que si tu parvenais à noter le code (même en plusieurs fois) ce serait vraiment idéal.
Pour ce qui est du son, je suppose que tu as regardé tes pilotes dans le gestionnaire de périphériques ?

En attendant je vais regarder si je peux avoir des informations sur les problèmes d'écrans bleus au sortir de veille.

@+
0
M4sk Messages postés 58 Statut Membre
 
Salut,

Pas forcemment quand il sort de veille, mais a chaque fois que je l'ai vu redémarrer c'était après l'avoir laissé inactif.
Mais si je le fais sortir de veille il ne plantera pas.

Je sais pas si tu as lu le début de mon post, qui était un log Hijack, car ce laptop que j'ai récupérer rame pas mal.
Certes il n'y a que 512 de RAM, mais pour faire de la bureautique cela devrait suffire.

Je soupçonne un problème matériel.

Pour ce qui est du son, ce n'est pas un problème matériel, aucun conflit dans le gestionnaire de périphériques.
On entend le son saccader quand le pc démarre, comme si les ressources du PC étaient insuffisantes.

J'ai mi un logiciel d'optimisation de mémoire, TuneUp memory optimizer, et la avec Deezer qui tourne plus la page de CCM, je n'ai plus que 32% de mémoire et l'UC est utilisé à 50% ...
0
Kokliko Messages postés 4433 Statut Contributeur 749
 
Re,

Si ton UC est utilisée à 50% il y a peu de chance pour que tu aies un virus d'autant plus que freto confirme que ton log hijackthis est propre.
Pour les 512 Mo, c'est vrai que c'est juste mais je ne pense pas que cela explique tout.

Si tu ne l'as pas déjà fait je te conseille :
- nettoyage de disque,
- défragmentation,
- séléction de tes programmes de démarrage
- nettoyage avec Ccleaner (nettoyeur + réparation du registre (pense à bien enregister les modifications du registre quand il te le demandera (principe de prudence))),

Pour ce qui est des plantages, tu m'excuseras mais j'ai pas trop bien compris :
- il se met en veille tu le relances = pas de plantage
- Tu travailles avec = pas de plantage
- il s'éteind suite à inactivité pendant un certain temps et tu le relances = plantage
C'est bien cela ?

@+
0
M4sk Messages postés 58 Statut Membre
 
Après s'être mis en veille il redémarre tout seul, et apparait l'erreur sur la page DOS bleue.
0
Kokliko Messages postés 4433 Statut Contributeur 749
 
Re,

Ok. C'est plus clair ainsi.
Ton problème est donc lié à ta mise en veille. Un composant te provoque ce souci, mais il serait beaucoup plus facile à identifier si tu pouvais essayer d'obtenir ce code erreur. Je sais que c'est très bref, mais tu es sûr que tu peux vraiment pas l'avoir. Même en t'y reprenant en deux fois. Ca m'aiderais vraiment.
Attend je viens d'avoir une idée : ton pc redémarre automatiquement après l'écran bleu ?
Si oui, je te donnerais une manip qui peut te faire gagner quelques secondes. Ce sera toujours cela.

J'ai une autre idée : note ce code 0x000000A5 et regarde la prochaine fois que tu as l'écran bleu si ce n'est pas celui-ci.

@+
0
M4sk Messages postés 58 Statut Membre
 
Salut,

Bon j'ai toujours pas réussi à chopper ce code, mais on m'a dit que ce probleme venait surement du bug windows apres la mise en veille, et l'arret du disque dur.

Nouveau probleme, je viens de racheter de la RAM. Je suis allé spécialement dans le magasin avec le laptop pour la tester,je la met et aucun probleme le PC démarre, je me retrouve bien le Go supplémentaire.

Rentré chez moi, je le laisse tourner 10 minute, erreur windows, écran bleu, mais qui reste cette fois-ci. Je note l'erreur :

STOP : C000021A
0xc 000 000 5
(0xe0211F81 0x00FCDC30)

NB : La RAM que je viens d'acheter est de la DDR400 alors que l'ancienne barrette était de la 333.
Avec les 2 barrettes en meme temps le PC démarre, mais avec juste la 400 le pc ne démarre pas ...

Que faire ? :p
0
freto Messages postés 1543 Date d'inscription   Statut Membre Dernière intervention   162
 
Ton pc ne prend en charge que de la ddr 333 et pas de la ddr 400.
Si je ne m'abuse la différence entre ces deux types provient de la fréquence: normalement, si deux types de ram sont présentes, la ram se cale sur la fréquence la plus faible. Donc plutot que de mettre de la ram plus rapide, autant rester dans le même type de ram, sa risquera moins d'endomager la barette.
0
M4sk Messages postés 58 Statut Membre
 
Byzard, car finalement le PC a réussi a démarrer juste avec la DDR 400. Cependant une erreur est servenue 3 min après que le PC soit démarré.
0