Pc qui se bloque bizarrement!

nasonaso Messages postés 25 Statut Membre -  
nasonaso Messages postés 25 Statut Membre -
Bonjour, alors voila mon pc se bloque souvent, 7, 10 minute aprés le

démarage de Windows. Et après je suis obligé de le redémarrer.

Informations Système:

Système d'exploitation Microsoft Windows XP Professionnel
Version 5.1.2600 Service Pack 2 Nu 2600
Éditeur Microsoft Corporation
Ordinateur XPABF075614
Fabricant Gateway
Modèle "
Type PC à base X86
Processeur x86 Family 6 Model 8 Stepping 3 GenuineIntel ~648 Mhz
Version du BIOS/Date Intel Corp. WL81020A.15A.0004.P03.0004041700,

04/04/2000
Version SMBIOS 2.3
Répertoire Windows C:\WINDOWS
Répertoire système C:\WINDOWS\system32
Périphérique de démarrage \Device\HarddiskVolume1
Couche d'abstraction matérielle Version = "5.1.2600.2562

(xpsp.040919-1030)"
Mémoire physique totale 319,00 Mo
Mémoire physique disponible 110,55 Mo
Mémoire virtuelle totale 2,00 Go
Mémoire virtuelle disponible 1,96 Go
Espace pour le fichier d'échange 613,18 Mo
Fichier d'échange C:\pagefile.sys

Voici des images au moment où le pc est bloqué:

1er:
https://imageshack.com/

2eme: Quand je fait Alt Tabulation
https://imageshack.com/

3eme : Fin de taches
https://imageshack.com/

4eme: Alt Tabulation
https://imageshack.com/

Merci de votre aide.
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. sherred Messages postés 8605 Statut Membre 351
     
    oops
    bon télechargez ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    renommez le nom de HijackThis.exe en HJT.exe
    Lancez HJT en double cliquant sur son icône puis cliquez sur le bouton Do a system scan only

    Le rapport est retranscrit aussitôt apres le scan dans une fenêtre de type Bloc-notes
    il vous suffit de realiser un copier/coller et de le poster dans le forum
    0
  2. nasonaso Messages postés 25 Statut Membre 1
     
    Ok je vais essayé ca. Merci
    0
  3. nasonaso Messages postés 25 Statut Membre 1
     
    Voila:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:19:36, on 14/10/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    0
  4. sherred Messages postés 8605 Statut Membre 351
     
    jammais vu un rapport si cour
    redemarre hijack coche la ligne
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    et clic sur fix checked

    2)desinstalle ""si toujours present"" via ajout/supp de programmes Boonty Games

    3)supprime les fichiers/ dossiers """ si toujours existant"" :
    dans C:\Program Files\Fichiers communs\ ou C:\Program Files\Common Files\
    supprime--->BOONTY Shared
    dans C:\Program Files\
    supprime---->BOONTY games

    4)dans menu demarrer----> executer
    tape "regedit"
    supprime la valeur :
    dans
    HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\
    supprime ---->Boonty Games

    ensuite Passe un coup de MalwareBytes' Anti-Malware : mette-le à jour avant, puis effectue le scan (en mode sans échec) et nettoye tout ce qu'il trouve.
    http://site-naheulbeuk.com/
    Tuto : http://mickael.barroux.free.fr/securite/malwarebytes.php
    et poste le rapport
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nasonaso Messages postés 25 Statut Membre 1
     
    Ok je vais faire ca . Merci, mais le problème c'est que ca se bloque meme si j'ai formaté le pc.
    0
  7. nasonaso Messages postés 25 Statut Membre 1
     
    Voilà le rapport :

    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1268
    Windows 5.1.2600 Service Pack 2

    15/10/2008 13:20:11
    mbam-log-2008-10-15 (13-20-05).txt

    Type de recherche: Examen rapide
    Eléments examinés: 40504
    Temps écoulé: 5 minute(s), 33 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. sherred Messages postés 8605 Statut Membre 351
       
      tu n'a rien supprimé
      refait ce scan en mode sans echec et COMPLET pas rapide
      supprime tout ce qu'il trouve cette fois
      attention ca va etre tres long
      0
  8. nasonaso Messages postés 25 Statut Membre 1
     
    Voila mon rapport:

    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1268
    Windows 5.1.2600 Service Pack 2

    16/10/2008 13:06:16
    mbam-log-2008-10-16 (13-06-16).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 78770
    Temps écoulé: 21 minute(s), 55 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0