Mon PC redémarre sans cesse

Résolu/Fermé
Artengo - 23 sept. 2008 à 18:34
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 - 18 oct. 2008 à 21:03
Bonjour,

J'ai un gros problème : Lorsque j'allume mon pc il va jusqu'à la fenêtre d'ouverture Windows et s'éteint immédiatement pour redémarrer tout seul.

J'ai tenté un démarrage sans échec, mais en vain.

J'ai également changé l'alimentation sans plus de succès.

Quelqu'un pourrait-il m'aider ?

Je précise que j'ai encore fait un adware la semaine dernière et que j'ai avast comme antivirus. J'ai également fait il y a 15 jours un hijackhis, qui n'a rien décelé.

J'écris ce message bien entendu d'un autre PC, puisque le mien ne veut plus rien entendre.

Merci de vos suggestions
A voir également:

76 réponses

Re,

J'ai donc saisi chkdsk /p /r Effectivement c'est long (j'ai commencé vers 11 h) , d'autant qu'il m'indique :

"chkdsk effectue une vérification ou une récupération supplémentaire...."

pour la troisième fois. Cela te semble-t-il normal ?
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 572
24 sept. 2008 à 12:06
laisse faire encore...
Il doit ensuite de faire le résumé de ce qu'il trouve.
Si il tourne encore dans 1 heure, c'est qu'il y a un pb.
On va voir...
0
Bon, finalement j'ai ce résultat :

chkdsk a trouvé et corrigé une ou plusieurs erreurs sur le volume
78140128 kiko-octets d'espace disque libre
45176612 kilo-octets sont disponibles
4096 octets dans chaque unité d'allocation
19535032 unités d'allocation sur le disque
11294153 unités d'allocation disponibles sur le disque

Je viens de redémarrer mon PC, mais à peine apparu le logo de windows, mon pc s'éteint et redémarre en boucle.

Il y a t-il d'autres manipulations à faire avec le cd windows pour réparer ?

Merci de ta réponse
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 572
24 sept. 2008 à 13:14
essaies de saisir :
fixboot

reponds oui et entrée

Redemarre

Si toujours le meme probleme, enleve le cd de windows, redemarre et verifie que dans le menu de demarrage(mode sans echec,etc ), que tu as une options qui s'appelle " desactiver le redemarrage en cas d'erreur systeme"
Si oui, fais ce choix, redemarre à nouveau, et ton pc devrait alors resté bloqué sur une page bleue avec un code erreur, qu'il faudrait recopier en totalité pour permettre de faire des recherches plus approfondies.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
OK, ça ne marche pas. J'ai désactivé le redémarrage en cas d'erreur système. Voilà ce qui apparaît :

Un problème a été détecté et windows a été arrêté afin de prévenir tout dommage sur votre ordinateur.

"Si vous voyez cet écran d'erreur d'arrêt pour la première fois, redémarez votre ordinateur. Si cet écran apparaît encore, suivez ces étapes :
Rechercher tout virus sur votre ordinateur. Supprimez toutdisque dur ou contrôleur de disque dur nouvelle installé. Vérifiez votre disque dur
afin de vous assurer qu'il est correctement configuré et terminer.
Exécutez CHKDSK /F pour vérifier la présence d'un dommage sur votre disque dur puis redémarrez votre ordinateur.

Informations techniques :

*** stop : 0x0000007b (0xF7C05528, 0xc0000034, 0x000000000, 0x00000000)"

Cela t'inspire quelque chose ?

Merci de ton aide
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 572
24 sept. 2008 à 14:12
Ca m'inspire pas grand chose, parceque c'est pas forcément un virus, mais peut etre autre chose.
Petite question : as tu installé le SP3 de windows avant que ça plante ?
0
A ce stade :

cd _restore{1960E6A0-C4CF-4F8D-A049-2E56255E51C0}

(j'ai bien sûr remplacé les chiffres/lettres entre {})

cela coince ! Il m'est précisé : "La commande n'est pas reconnue. Entre HELP pour obtenir une liste des commandes prises en charge.

En fait, et pour résumer, je bloque ici :

C:\SYSTEM VOLUME INFORMATION>cd_restore{433....}

Peut-être qu'il y a une manip intermédiaire entre : "C:\SYSTEM VOLUME INFORMATION>" et "cd_restore{433....}"

Merci de ton aide
0
oui, il y a environ 2 à 3 semaines. J'avais zappé. D'ailleurs il y a une mise à jour de sécurité qui n'arrivait pas à s'installer. Elle m'était proposée à chaque fois que j'éteignais mon pc, genre "une mise à a jour est disponible, etc...". Tu penses qu'il y a un pb avec cette mise à jour ? Je viens de l'installer sur mon pc portable (hier)....
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 572
24 sept. 2008 à 14:25
Ben si c'est y'a 2 semaines, non.
Bon, on n'est pas sorti de l'auberge, va falloir prendre ton mal en patience et te concentrer.
On va essayer de faire une restauration à "l'arrach'" à partir de la console de recuperation comme tout à l'heure. (cd de windows, reparation )

A l'invite de commande suis les instructions suivantes :

1) Démarrez à partir de la Console de récupération.
2) Renseignez si nécessaire le mot de passe Administrateur.
3) Tapez ces commandes :
cd \
cd "System Volume Information"
dir
Vous allez avoir différents répertoires qui représentent chacun un point de restauration disponible.
Imaginons que ce soit celui-ci : _restore{1960E6A0-C4CF-4F8D-A049-2E56255E51C0}.
4) Saisissez ces commandes :
cd _restore{1960E6A0-C4CF-4F8D-A049-2E56255E51C0}
dir
Là encore différents répertoires nommés RP suivi d'un chiffre ou d'un nombre seront visibles.
Choisissez le répertoire portant le nombre le plus important. C'est aussi celui qui stocke le point de restauration le plus récent. Dans notre exemple, nous allons prendre le répertoire RP45.
5) Saisissez alors :
cd RP45
cd snapshot
Le prompt affichera alors ceci : C:\System Volume Information\_restore{1960E6A0-C4CF-4F8D-A049-2E56255E51C0}\RP45\snapshot.
Notez que si les répertoires cd _restore{CLSID} ou RPx sont vides remontez d'un niveau en saisissant la commande cd .. puis explorez le répertoire RPx précédent.
Les principaux fichiers de ruche seront listés :
_REGISTRY_MACHINE_SAM
_REGISTRY_MACHINE_SECURITY
_REGISTRY_MACHINE_SOFTWARE
_REGISTRY_MACHINE_SYSTEM
Si votre problème de démarrage fait suite à l'installation d'un programme copiez la ruche SOFTWARE.
Si votre souci a été provoqué par l'installation d'un périphérique copiez la ruche SYSTEM.
Concernant un problème sur les comptes d'utilisateurs procédez à la copie des ruches SAM et SECURITY.
6) Saisissez ces commandes :
copy _registry_machine_sam \windows\system32\config\sam
copy _registry_machine_security \windows\system32\config\security
copy _registry_machine_software \windows\system32\config\software
copy _registry_machine_system \windows\system32\config\system
7) Appuyez sur la lettre O afin de confirmer à chaque fois le remplacement du fichier.
8) Redémarrez normalement votre ordinateur...
Si cette manipulation ne résoud pas votre problème il vous suffit de recommencer tout et de choisir un point de restauration plus ancien.

Et si ça marche toujours pas, il faudrait telecharger ULTIMATE BOOTCD et graver l'image iso sur un cd. Ca permettra de faire un scan antivirus.
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 572
24 sept. 2008 à 15:08
respecte bien les espaces entre les commandes. Là il en manquerait un avant _restore
0
j'avance doucement. J'en suis à ce stade :

C:\System Volume Information\_restore{1960E6A0-C4CF-4F8D-A049-2E56255E51C0}\RP45\snapshot

Mais je ne sais quoi faire.

je n'ai pas ça :**Les principaux fichiers de ruche seront listés :
_REGISTRY_MACHINE_SAM
_REGISTRY_MACHINE_SECURITY
_REGISTRY_MACHINE_SOFTWARE
_REGISTRY_MACHINE_SYSTEM

En fait je n'ai rien après...\snapshot

Comme dois-je enchaîner.

Merci pour ta patience !
0
suite...

J'ai perdu patience trop vite. Je devais aller directement à l'étape 6, en prenant soin de l'espace après copy !

Désolée pour le temps perdu.

Je te tiens informé de mes péripéties.

@ +
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 572
24 sept. 2008 à 16:01
oui prends ton temps, et zappe les etapes d'informations !

J'espere que ca marchera en tous cas...
0
bon, j'ai procédé à toutes ces étapes. J'ai pris un point de restauration au 22/09/2008. Mais j'ai été obligée de forcer le redémarrage du PC, ne sachant le redémarrer autrement à partir arriver à la dernière invit "C:\System Volume Information\_restore{1960E6A0-C4CF-4F8D-A049-2E56255E51C0}\RP45\snapshot"

En le redémarrant, le problème subsistait. J'ai donc recommencé toutes ces étapes à partir d'un nouveau point de restauration du mois de juillet.

Je voudrais, avant de forcer l'arrêt de mon PC, savoir s'il y a une méthode plus appropriée pour le faire et si je dois enlever le cdrom ?

Merci de ta réponse
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 572
24 sept. 2008 à 17:54
Genial !
Ce qui a pu destabiliser : un virus, Sp3 , un logiciel quelconque.... qui sait.

Et justement je pense que tu devrais faire quelques verifications :

1) scanner avec plusieurs anti virus en ligne : bit defender, kapersky, etc
C'est long mais on sait jamais.
Essaye aussi la dernière version de MALWAREBYTES à télécharger ( commence par ça d'ailleurs )
Si tu trouves des virus, il conviendra après nettoyage de desactiver la restauration automatique, redemarrer, et réactiver la restauration auto.

2) Refais un scan à parti de Windows ( pas du cd de windows ) : chkdsk /r

3) fais une bonne defragmentation

4 ) Avant de reinstaller SP3 , assure toi qu'il n'y ait pas de logiciels qui pourraient poser problèmes ( trop anciens, etc)

Désormais, tu peux néanmoins signaler ce sujet comme resolu, ca pourra en aider d'autres dans leurs recherches pour un problème similaire.

Je garde le suivi par ailleurs sur ton cas, si tu as besoin d'infos dans ton rafraichissement, j'essaierai de te guider.
0
Artengo Messages postés 96 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 14 juin 2014 2
24 sept. 2008 à 20:34
J'ai téléchargé MALWAREBYTES mais j'avais 16 virus (je ne sais plus le terme exact) qui ne semblaient pas "dangereux" pour mon pc. J'ai eu qq frayeurs car il a redémarré tout seul 2 fois.... J'ai été vérifié la date du téléchargement du pack3 et en fait c'était le 16 août (et non le 20 comme je le pensais). J'ai donc fait une restauration du système qq jours avant cette date. Pour l'instant, le système semble fiable, mais je reste modeste et je ne fanfaronne plus. C'est peut être pas encore totalement gagné. Par contre la procédure suivie (sur tes excellents conseils) me permet depuis depuis une bonne heure d'utiliser mon pc normalement. Ce soir, je fais un défrag.

Je te tiens au courant. Bonne fin de soirée... et tjs et encore merci
0
Artengo Messages postés 96 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 14 juin 2014 2
24 sept. 2008 à 21:24
Bonsoir,

Je confirme : mon système est instable. Mon PC vient à nouveau de rédémarrer tout seul. Même symptôme qu'avant qu'il ne décrroche complètement. Mon disque dur aurait-il un problème ?

Pas d'urgence ce soir pour la réponse. Pour l'instant il décroche mais je peux encore naviguer. Mais je crains pour les jours à venir.

Bonne soirée, peut être foot.
0
Tekii Messages postés 375 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 21 septembre 2009 64
25 sept. 2008 à 00:25
Oo bas dis donc ....... L'informatique la science éxacte ^^^^^^^^^^^^^^^^

Bien, profites en pour sauvegarder tout ce que tu as et fais toi une bonne installation et tout ça sera qu'un mauvais souvenir >_<
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 572
25 sept. 2008 à 09:27
Eh bonjour !

Bien, tout cela est bien suspect.... je serais quand même curieux d'avoir le rapport MALWAREBYTES...si tu peux le copier ici...

Tu peux quand même essayer de regarder dans le journal des evenements si tu vois un truc qui te parles : Demarrez, executer, pui saisir : eventvwr

Je pense cependant qu'effectivement, on s'oriente vers une réinstallation . Il y aurait bien une batterie de test à effectuer, mais on part à l'aveuglette et ça pourrait durer.

Sauvegardes déjà tes fichiers précieux et tes pilotes (avec Driver Magician) sur une cle Usb ou un dvd.

Dis moi ce que tu as comme PC ( marque etc).
Et puis on va voir...
0
Artengo Messages postés 96 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 14 juin 2014 2
25 sept. 2008 à 19:05
Bonsoir,

voici le résultat :

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1202
Windows 5.1.2600 Service Pack 2

24/09/2008 18:57:48
rapport Malwarebytes' du 24.09.08

Type de recherche: Examen rapide
Eléments examinés: 57173
Temps écoulé: 13 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 28
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 6
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\coresrv.lfgax (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\coresrv.lfgax.1 (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbax (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbax.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebutton (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebutton.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{8ad9ad05-36be-4e40-ba62-5422eb0d02fb} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{cdca70d8-c6a6-49ee-9bed-7429d6c477a2} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d136987f-e1c4-4ccc-a220-893df03ec5df} (Adware.Shopping.Report) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\ShoppingReport (Adware.Shopping.Report) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\wallpaper.wallpapermanager (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\wallpaper.wallpapermanager.1 (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hostie.bho (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hostie.bho.1 (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hbr.hbmain (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hbr.hbmain.1 (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hbmain.commband (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\hbmain.commband.1 (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\coresrv.coreservices (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\coresrv.coreservices.1 (Adware.Zango) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\ShoppingReport (Adware.Shopping.Report) -> No action taken.
C:\Program Files\ShoppingReport\Bin (Adware.Shopping.Report) -> No action taken.
C:\Program Files.\ShoppingReport\Bin\2.5.0 (Adware.Shopping.Report) -> No action taken.
C:\Documents and Settings\FOURE\Application Data\ShoppingReport (Adware.Shopping.Report) -> No action taken.
C:\Documents and Settings\FOURE\Application Data\ShoppingReport\cs (Adware.Shopping.Report) -> No action taken.
C:\Documents and Settings\FOURE\Application Data\ShoppingReport\cs\dwld (Adware.Shopping.Report) -> No action taken.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Mais maintenant, c'est la catastrophe. Hier soir, le PC a fonctionné impeccable. J'ai lancé un défrag avant de me coucher. Ce matin tout était OK. J'ai donc fait un chkdsk \r et là plantage. En repartant au boulot ce midi, j'ai laissé l'écran avec ce message :

"La vérification des descripteurs de sécurité est terminé. chkdsk vérifie le journal usn... vérification du journal usn terminée. chkdsk est en train de vérifier les données du fichier (étape 4 de 5)... windows a remplacé les clusters endommagés du fichier 57199 nommé \system~1\restor~1\RP576\A0234071.dll"

Ce soir il redémarre encore et encore. Je tente la même procédure qu'hier. J'insère le cdroom pour tenter une réparation. Et c'est à nouveau la cata :

"Le bios de ce système n'est pas entiièrement conforme aux spécifications ACPI. Contactez votre fabricant de votre système ou consulter le site web www.harwre-update.com pour voir si un bios mis à jour est disponible. Si vous ne pouvez obtenir un bios mis à jour ou si le bios le plus récent fourni par votre fabricant n'est pas conforme aux spécifications ACPI, vous pouvez mettre le mode ACPI hors tensino pendant l'installation en mode texte. Pour y parvenir, appuyer sur la gouche F7 lorsque l'on vous demande d'installer des pilotes de stockage. Le système ne va pas vous notifier que la touche F7 a été utilisée, il va désactiver ACPI silencieusement et vous permettre de continuer votre installation .

Informations techniques :

*** stop : 0x000000a5 (0x00000011, 0x00000006, 0x0000000, 0x00000000)"


C'est vraiment déroutant. Et dire que jusqu'à ce matin, il refonctionnait normalement. Merci de me donner avis, conseils, etc...
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 572
25 sept. 2008 à 19:30
pas beau à voir.
Zango en plus de'etre susceptible de te voler des infos, installe un rootkit qui est probablement à l'origine de tes problèmes.
Là, je n'ai pas le temps de voir en détails, mais je m'y remet demain matin.

Bonne nuit quand même.
PS: 1) deconnecte ce PC d'internet
2) en attendant, si tu arrives à passer en mode sans echec, essaye de suivre les instructions de ce lien, au moins partiellement :
http://www.malekal.com/Adware.Zango.php
0