Gros probleme sur tout mon ordi
voila depuis presque un an j'ai de gros probleme avec mon ordinateur.
pour faire court, il rame tout le temps, il ferme certaine fenetre sans que je leui demande, il en ouvre d'autre de la meme façon.. j'ai tout de suite pensé à un virus et depuis un an je cherche mais malgrès tous les antivirus utilisé, rien n'est detecté, cependant a chaque fois il est ecrit que certains fichier n'ont pas pu etre utiliser et ces mem fichier ne passent pas quand je fais une défragmentation bref je retrouve toujours des fichier système32\....(la suite change tout le temps)
depuis quelques temps c'est messenger qui ne marche plus, a premiere vu tout mes contact sont bloquer, je peu envoyer des mails a certains mais pas a tous et la messagerie instantanée ne marche pas, en plus les contacts que j'ai suprimer apparaissent dans ma liste verte et inversement ceux que j'ai garder apparaissent dans ma liste rouge
bref tout un tas de problème qui commence a me taper sur le systeme, mon ordi a été reformater je ne sais combien de fois presque tout le monde s'est pencher sur le sujet et toujours le meme probleme non resolu, je n'arrive meme plus a savoir d'ou vien vraiment le probleme.
j'espere que vous pourrez m'aider
merci d'avance
Configuration: Windows XP Internet Explorer 7.0
11 réponses
Problème récurrent d'ordinateur Windows XP lent et de fermetures de fenêtres intempestives accompagnées de messages sur des fichiers système32 et des symptômes liés à Messenger, malgré plusieurs reformats et scans antivirus. Des erreurs récurrentes et des dysfonctionnements d’emails et de messagerie semblent s’ajouter à un souci présumé de virus, avec Avast disparu et des essais de réinstallation d’antivirus non concluants. Des suggestions évoquent un diagnostic à mener en mode sans échec et un scan complet avec Malwarebytes, puis mise à jour et restitution du rapport, afin de vérifier in fine l’éventuelle infection et la stabilité. En cas d’échec des mesures, envisager une réinstallation propre ou un diagnostic par un professionnel pour éviter de réactiver les mêmes problèmes.
-
Si ton pc a été reformater et que ces problèmes sont VERITABLE NON DU A UNE FAUSSE MANIP, je ne voit malheureusement que la thèse du pirate pur et dur ... mais pourquoi ?
-
Un formatage complet aurait du résoudre le problème mais après, tout dépend de tes habitudes de surf... si tu fais un peu tout et n'importe quoi en allant sur des sites bizarres.
Ou peut-être utilises-tu une version du système d'exploitation qui est instable au départ (version bidouillée).-
bah non rien de tout ca, mon ordi me sert ou du moin me servai surtout pour l'ecole, mes rapport de stage et les discussion sur msn, apres j'aime bien jouer au mini jeux qu'on trouve sur internet, mais je pense pas que ca puisse venir de la de toute facon je n'y onnais pas grand chose....
mon antivirus a la base c'est avast apres je vois pas quoi dire d'autre,..
-
-
Votre problème survient après vous être connecter à internet(Aprés formatage de votre p.c........)
Ou tout de suite apres l'inst.? -
Lorsque vous avez fait une inst. de votre os le problème survient immediatement
-
-
@nuroComment as-tu fait ton formatage ? Par écrasement des données (réinstallation par-dessus données existantes) ou formatage complet (effacement du disque avant copie des données) ?
-
@Zpoupettela dernier que j'ai faite c'etai par formatage complet
-
-
Donc, sans aller sur inernet Le CD est l 'original?
-
-
-
@Zpoupetteouff je croyais que ca venait encore de moi!!!:p
-
-
C'est peut 'etre idiot ce que je vous demande 'mais avez vous fait annalisez votre C.D d'instal ?
-
Si vous avez un anti-virus : clique droit et analyser.
-
bonjour!!
apparement le CD va bien, derniere trouvaille de mon ordi: des que je l'allume il me dit qu'il y'a une erreur 8004503A et me demande d'utiliser le logiciel de debbugage mais quand je l'utilise, il me dit qu'il ne reconnait pas l'erreur
ensuie il me ple encore d'une erreur "generic host process for win32 service" et "wmi", il me dit que ces deux appllication ont changé
bref les erreur continue... pour msn , je crois que je vai pas m'embeter plus longtemps, je vais me recreer une adresse et on verra si ca recommence....
bonne journée -
@nuroJe suis curieuse de voir quels logiciels sont installés. Est-ce que tu pourrais nous mettre un rapport HiJackThis de TrendMicro, stp ?
Tu l'installes, tu changes le nom du logiciel en ce que tu veux, pourvu que "exe" reste à la fin, tu choisis "Do a scan and save log file" et tu colles le rapport. Ne ferme pas le logiciel.
-
-
j'espere que c'est ca que tu voulais
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:42:42, on 08/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Money\System\mnyexpr.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\jennifer\Mes documents\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1078081533-1292428093-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1078081533-1292428093-725345543-1004 Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe (User '?')
O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_0_0_32.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u6-windows-i586-jc.cab&AuthParam=1580964179_948ce1dd250aac19afc416e1e34a3af9&ext=.cab
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
-
-
@Zpoupetteseulement depuis hier, jusque la j'avais avast, et hier mon ordi a bugger, il m'a enlever avast et meme le son, j'ai demander a mon frere de jeter un coup d'oeuil, il me dit que je n'ai plus de logiciel son et avast a disparu, je suis en train de le remetre
-
@nuroN'utilise pas Avast, ce n'est pas un bon anti-virus. Télécharge plutôt AVG 8 ou Antivir (qui existe en français maintenant). Tu complèteras avec Malwarebytes ant-malware.
-
@Zpoupetteok je tente on verra bien e toute facon je crois que ca ne peut pa etre pire:p
-
@nuroPour Malwarebytes, je voudrais que tu fasses un scan complet (après l'avoir mis à jour) de ton PC en mode sans échec et que tu postes le rapport ici.
-
-
alors pour faire court, i m'a trouver deux trojan, j'ai enregistrer le rapport et la je le trouve plus, mais ce que je trouve bizzard c'est que je n'arrive pas non plus a mettre en quarantaine, tu peu m'expliquer un peu comment faire avec ce logiciel....
bon allez je cours a ce soir -
bah ça alors!! je comprend rien, il me dit toujours que j'ai deux trojan, et quand je demande le rapport, il me dit qu'il n'ya rien du tout...
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)-
-
@nuroIl faudrait que je sache ce qui a été supprimé par MBAM, stp.
-
@ZpoupetteClé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> No action taken.
a y'est j'ai trouver ou ca se cachait!! -
@nuroLà, Malwarebytes les a seulement détecté, il ne les a pas supprimé.
Si tu n'as pas touché à ton logiciel depuis tout à l'heure, cliques sur "Tout supprimer". -
@Zpoupetteoui oui c'est tout bon il a suprimer et pis pendant que j'y etait j'ai meme fait une recherche de spyware et il m'ena trouver un bon petit paquets...
a force on vas bien y arriver!!!
bonne nuit
-