Gros probleme sur tout mon ordi

nuro -  
 nuro -
Bonjour,

voila depuis presque un an j'ai de gros probleme avec mon ordinateur.
pour faire court, il rame tout le temps, il ferme certaine fenetre sans que je leui demande, il en ouvre d'autre de la meme façon.. j'ai tout de suite pensé à un virus et depuis un an je cherche mais malgrès tous les antivirus utilisé, rien n'est detecté, cependant a chaque fois il est ecrit que certains fichier n'ont pas pu etre utiliser et ces mem fichier ne passent pas quand je fais une défragmentation bref je retrouve toujours des fichier système32\....(la suite change tout le temps)
depuis quelques temps c'est messenger qui ne marche plus, a premiere vu tout mes contact sont bloquer, je peu envoyer des mails a certains mais pas a tous et la messagerie instantanée ne marche pas, en plus les contacts que j'ai suprimer apparaissent dans ma liste verte et inversement ceux que j'ai garder apparaissent dans ma liste rouge

bref tout un tas de problème qui commence a me taper sur le systeme, mon ordi a été reformater je ne sais combien de fois presque tout le monde s'est pencher sur le sujet et toujours le meme probleme non resolu, je n'arrive meme plus a savoir d'ou vien vraiment le probleme.
j'espere que vous pourrez m'aider

merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

11 réponses

Résumé de la discussion

Problème récurrent d'ordinateur Windows XP lent et de fermetures de fenêtres intempestives accompagnées de messages sur des fichiers système32 et des symptômes liés à Messenger, malgré plusieurs reformats et scans antivirus. Des erreurs récurrentes et des dysfonctionnements d’emails et de messagerie semblent s’ajouter à un souci présumé de virus, avec Avast disparu et des essais de réinstallation d’antivirus non concluants. Des suggestions évoquent un diagnostic à mener en mode sans échec et un scan complet avec Malwarebytes, puis mise à jour et restitution du rapport, afin de vérifier in fine l’éventuelle infection et la stabilité. En cas d’échec des mesures, envisager une réinstallation propre ou un diagnostic par un professionnel pour éviter de réactiver les mêmes problèmes.

Bobot (l'IA à votre service)
  1. Pulverisator Messages postés 322 Statut Membre 27
     
    Si ton pc a été reformater et que ces problèmes sont VERITABLE NON DU A UNE FAUSSE MANIP, je ne voit malheureusement que la thèse du pirate pur et dur ... mais pourquoi ?
    0
  2. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624
     
    Un formatage complet aurait du résoudre le problème mais après, tout dépend de tes habitudes de surf... si tu fais un peu tout et n'importe quoi en allant sur des sites bizarres.

    Ou peut-être utilises-tu une version du système d'exploitation qui est instable au départ (version bidouillée).
    0
    1. nuro
       
      bah non rien de tout ca, mon ordi me sert ou du moin me servai surtout pour l'ecole, mes rapport de stage et les discussion sur msn, apres j'aime bien jouer au mini jeux qu'on trouve sur internet, mais je pense pas que ca puisse venir de la de toute facon je n'y onnais pas grand chose....
      mon antivirus a la base c'est avast apres je vois pas quoi dire d'autre,..
      0
  3. Marize Messages postés 210 Statut Membre 11
     
    Votre problème survient après vous être connecter à internet(Aprés formatage de votre p.c........)
    Ou tout de suite apres l'inst.?
    0
    1. nuro
       
      non j'en ai pas l'impression, il rame meme si j'enleve la connexion a internet
      0
  4. Marize Messages postés 210 Statut Membre 11
     
    Lorsque vous avez fait une inst. de votre os le problème survient immediatement
    0
    1. nuro
       
      oui dès qu'il redemarre après installation
      0
      1. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624 > nuro
         
        Comment as-tu fait ton formatage ? Par écrasement des données (réinstallation par-dessus données existantes) ou formatage complet (effacement du disque avant copie des données) ?
        0
      2. nuro > Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention  
         
        la dernier que j'ai faite c'etai par formatage complet
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Marize Messages postés 210 Statut Membre 11
     
    Donc, sans aller sur inernet Le CD est l 'original?
    0
    1. nuro
       
      desoler je comprend pas , de quel Cd parle tu? si c'est du Cd de réinstallation , oui c'est l'orginal
      0
  7. bive
     
    0
    1. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624
       
      Il manque un truc, là, je crois. Je ne vois pas de message...
      0
      1. nuro > Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention  
         
        ouff je croyais que ca venait encore de moi!!!:p
        0
  8. Marize Messages postés 210 Statut Membre 11
     
    C'est peut 'etre idiot ce que je vous demande 'mais avez vous fait annalisez votre C.D d'instal ?
    0
    1. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624
       
      Oups, mal lu : "finalisé" au lieu de "analysé"
      0
    2. nuro
       
      euuuh non comment on fait pour analyser le CD
      0
  9. Marize Messages postés 210 Statut Membre 11
     
    Si vous avez un anti-virus : clique droit et analyser.
    0
    1. nuro
       
      bonjour!!

      apparement le CD va bien, derniere trouvaille de mon ordi: des que je l'allume il me dit qu'il y'a une erreur 8004503A et me demande d'utiliser le logiciel de debbugage mais quand je l'utilise, il me dit qu'il ne reconnait pas l'erreur

      ensuie il me ple encore d'une erreur "generic host process for win32 service" et "wmi", il me dit que ces deux appllication ont changé

      bref les erreur continue... pour msn , je crois que je vai pas m'embeter plus longtemps, je vais me recreer une adresse et on verra si ca recommence....

      bonne journée
      0
      1. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624 > nuro
         
        Je suis curieuse de voir quels logiciels sont installés. Est-ce que tu pourrais nous mettre un rapport HiJackThis de TrendMicro, stp ?

        Tu l'installes, tu changes le nom du logiciel en ce que tu veux, pourvu que "exe" reste à la fin, tu choisis "Do a scan and save log file" et tu colles le rapport. Ne ferme pas le logiciel.
        0
  10. nuro
     
    j'espere que c'est ca que tu voulais

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:42:42, on 08/12/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Microsoft Money\System\mnyexpr.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\Hercules\WiFi Station\WifiStation.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Documents and Settings\jennifer\Mes documents\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
    O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-21-1078081533-1292428093-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-21-1078081533-1292428093-725345543-1004 Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe (User '?')
    O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WiFi Station.lnk = ?
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_0_0_32.cab
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u6-windows-i586-jc.cab&AuthParam=1580964179_948ce1dd250aac19afc416e1e34a3af9&ext=.cab
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    0
    1. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624
       
      Je suis bigleuse ou tu n'as pas d'anti-virus ???
      0
    2. nuro > Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention  
       
      seulement depuis hier, jusque la j'avais avast, et hier mon ordi a bugger, il m'a enlever avast et meme le son, j'ai demander a mon frere de jeter un coup d'oeuil, il me dit que je n'ai plus de logiciel son et avast a disparu, je suis en train de le remetre
      0
    3. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624 > nuro
       
      N'utilise pas Avast, ce n'est pas un bon anti-virus. Télécharge plutôt AVG 8 ou Antivir (qui existe en français maintenant). Tu complèteras avec Malwarebytes ant-malware.
      0
    4. nuro > Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention  
       
      ok je tente on verra bien e toute facon je crois que ca ne peut pa etre pire:p
      0
    5. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624 > nuro
       
      Pour Malwarebytes, je voudrais que tu fasses un scan complet (après l'avoir mis à jour) de ton PC en mode sans échec et que tu postes le rapport ici.
      0
  11. nuro
     
    alors pour faire court, i m'a trouver deux trojan, j'ai enregistrer le rapport et la je le trouve plus, mais ce que je trouve bizzard c'est que je n'arrive pas non plus a mettre en quarantaine, tu peu m'expliquer un peu comment faire avec ce logiciel....

    bon allez je cours a ce soir
    0
  12. nuro
     
    bah ça alors!! je comprend rien, il me dit toujours que j'ai deux trojan, et quand je demande le rapport, il me dit qu'il n'ya rien du tout...

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. nuro
       
      ca y'est je vien de comprendre, il les a exclu tout seul :p
      bon bah maintenant que tout semble bon je dois faire koi? attendre de voir si tout remarche ou bien est ce qu'il ya d'autres analyses a voir?? en tou cas merci de m'aider parce que toute seule je crois que j'aurais abandonner
      0
      1. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624 > nuro
         
        Il faudrait que je sache ce qui a été supprimé par MBAM, stp.
        0
      2. nuro > Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention  
         
        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> No action taken.


        a y'est j'ai trouver ou ca se cachait!!
        0
      3. Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention   624 > nuro
         
        Là, Malwarebytes les a seulement détecté, il ne les a pas supprimé.

        Si tu n'as pas touché à ton logiciel depuis tout à l'heure, cliques sur "Tout supprimer".
        0
      4. nuro > Zpoupette Messages postés 4555 Date d'inscription   Statut Membre Dernière intervention  
         
        oui oui c'est tout bon il a suprimer et pis pendant que j'y etait j'ai meme fait une recherche de spyware et il m'ena trouver un bon petit paquets...
        a force on vas bien y arriver!!!

        bonne nuit
        0