Ecran bleu + redémarage

Bonjour,
voila je vous explique le problème mon ordinateur est tout neuf et depuis hier soirn lorsque je veux démaré en mode normal sa me met un ecran bleu avec " windows a rencontrer une erreur" ou un truc du genre je peut avoir accé que au mode sans echec ou sans echec prise en charge reseaux et encore quand il redémare pas s'il vous plait faite quelque chose je vous post un hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:42:19, on 19/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\reader_s.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\RazaWebHook32.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg
O4 - HKLM\..\Run: [HP BTW Detect Program] C:\Program Files\HP\HPBTWD.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Syncables] C:\Program Files\syncables\syncables desktop\Syncables.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [Unprotector] C:\WINDOWS\TEMP\VRT7.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\Documents and Settings\All Users\Application Data\AOL\ieToolbar\resources\fr-FR\local\search.html
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4ABEAE13-0D3D-4A7C-99E0-375525437A29}: NameServer = 156.154.70.25,156.154.71.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{7663D9DA-5F36-4288-8C50-C649B6143921}: NameServer = 156.154.70.25,156.154.71.25
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Program Files\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
O23 - Service: BOTService - Sonic Solutions - C:\Program Files\Roxio\BackOnTrack\Instant Restore\BOTService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: fastnetsrv Service (fastnetsrv) - Netopsystems A - C:\WINDOWS\system32\FastNetSrv.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Microsoft Antimalware Service (MsMpSvc) - Unknown owner - C:\Program Files\Microsoft Security Essentials\MsMpEng.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\program files\idt\wdm\STacSV.exe

--
End of file - 6944 bytes
Configuration: Windows XP
Firefox 3.5.6

69 réponses

Résumé de la discussion

Une installation Windows XP affiche un écran bleu au démarrage en mode normal, avec l’erreur 'Windows a rencontré une erreur', et le système ne démarre que sous le mode sans échec ou sans échec réseau. Une analyse HijackThis montre une configuration lourde avec de multiples extensions et scripts susceptibles d’exfiltrer les paramètres du navigateur et de lancer des composants au démarrage. Des réponses suggèrent de nettoyer les logiciels potentiellement indésirables, d’utiliser Malwarebytes et d’éviter les conflits avec l’antivirus, puis d’envisager une restauration système ou un formatage si nécessaire. En cas de persistance, la poursuite de la restauration, la vérification des services et la réinstallation propre du système seraient indiquées pour éviter une réinfection ou des conflits logiciels.

Bobot (l’IA à votre service)
  1. tout les liens present dans la page son mort ..............
    1. Contributeur sécurité
      salut

      regarde içi comment rendre ta cle usb bootable

      http://www.hotline-pc.org/usb-boot.htm#

      pour pouvoir booter dessus et y installer un antivirus pour essayer de desinffecter

      mais comme dit au debut si c'est le virus virut il a du t'endommager des fichier system et la reinstallation est de rigueur
      1. il demare plus en mode sans echec ou mode sans echec avec prise en charge reseau , en mode normal sa fait comme si sa demaré ensuite ecran bleu direct
        1. hum l'ordinateur ne demare plus je l'ai preciser dans d'autres poste
          1. Contributeur sécurité
            salut

            si tu va dans

            démarre---)tout les programme---)accessoire----)outil systeme---)restauration system
            1. euuuuu j'ai pas de logiciel fourni cet ordinateur m'a était vendu par un particulier donc je n'ai pas de logiciel et s'il est dans l'ordinateur alors comment je fais pour l'avoir vu que je peut même pas avoir un mode sans echec
              1. Contributeur sécurité
                regarde si tu peut pas faire directement une restauration avec le logiciel fournit

                Software included Recovery partition (including possibility to recover system
                1. ouiii c'est exactement le meme avec le meme petit affichage au démarage ( enfin que j'avais avant que sa plante ^_^' )
                  1. Contributeur sécurité
                    re

                    c'est sa que tu a?

                    http://www.commentcamarche.net/guide/details/1583760-compaq-mini-110c-1050sf-intel-atom-n270
                    1. euu alors moi pour le bios j'ai f10 pas f2 et c'est pas un eeePC c un compaq mini 110 j'ai pas de boot booster moi et en fesant f9 sa me met sur quel disc dur je veux booter
                      1. Contributeur sécurité
                        meme pas un lecteur externe dommage

                        regarde cette astuce si sa peut t'aider

                        https://www.commentcamarche.net/faq/19681-restaurer-un-netbook-asus-a-son-etat-d-origine
                        1. Contributeur sécurité
                          télécharge içi l'antivirus bootable d'antivir

                          https://www.avira.com

                          Il te suffit de double-cliquer sur le programme d'installation pour le graver sur un CD / DVD.

                          et pour le lancer boot sur lecteur cd ou dvd au démarrage
                          1. ouais j'ai un deuxieme pc vu que je te parle avec ^_^ j'ai esseyer l'antivirus bootable mais je savais pas trop coment on fesait :s tu peut m'aider ?
                            1. Contributeur sécurité
                              salut

                              a tu un deuxième pc pour graver un antivirus bootable ?
                              1. compaq c'est le mini 110 merci toi aussi enfin déja le début de l'année et sa commence vraiment mal ..
                                1. Contributeur sécurité
                                  Salut

                                  je vient de rentrer

                                  je te souhaite une bonne année sante .......

                                  quelle marque ton pc ?
                                  • 1
                                  • 2
                                  • 3
                                  • 4