Probléme Pc qui plante

Fermé
benton - 6 mai 2005 à 16:41
 Benton - 11 mai 2005 à 00:50
Bonjours a toutes l'équipes de ce forum

Svp En ce moment j'ai quelques soucies avec le pc j'ai formater plusieurs fois et j'obtiens toujours les memes resultats .

Le probléme c'est que je n'arrive pas a ouvrir Ajout/supression dans paneau de configuration par contre je peux ouvrir le reste dans cette fenetre meme .
- Je ne peux meme pas naviguer par internet explorer des que je tappe l adresse et je clic sur ok ,rien ne ce passe par contre quand je tappe une adresse dans la barre d'une fenetre style mes documents le site s ouvre sans probléme .

-Quand je veux avoir accés au processus de mon pc par Ctrl Alt Suppr l'icone verte viens ce mettre a droite dans la barre des taches de windows en bas a droite mais elle n'apparait pas.

-Des fois quand je veux installer un programme plantage pendant l installation .

-Et quand je veux redemarer le pc j'a un message d erreur de Rundll32.exe ou bien de explorer.

-Je suis actuelement sous Windows Xp ou j'ai fait pas mal de mise a jours pour sp1 avec Windows update .

-J'ai aussi fait pas mal de Scann avec different logiciel anti spyware genre spybot ad-aware antivirus en ligne sur mon pc etc ....

-Par contre je viens tous juste de faire un Scann avec Hijackthis voici le log ci dessous :

Logfile of HijackThis v1.99.1
Scan saved at 16:13:58, on 06/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchostt.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\MSMSN7.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\MSMSN7.exe
C:\Program Files\Jibreel Inc\AntiCrash\AntiCrash.exe
C:\Program Files\RegFreeze\regfreeze.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Network\Mes documents\Protection\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Win32 USB2 Driver] svchostt.exe
O4 - HKLM\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
O4 - HKLM\..\RunServices: [Win32 USB2 Driver] svchostt.exe
O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] svchostt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Win32 USB2 Driver] svchostt.exe
O4 - HKCU\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] svchostt.exe
O4 - Startup: AntiCrash 5.0.lnk = C:\Program Files\Jibreel Inc\AntiCrash\AntiCrash.exe
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115342053061
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Merci as tous ceux qui pourrons m'apporter de l'aide .
A voir également:

16 réponses

moi jdis merci Bill Gates
0
BaKa_ Messages postés 79 Date d'inscription samedi 16 avril 2005 Statut Membre Dernière intervention 26 mai 2005 7
6 mai 2005 à 16:55
Salut benton,

Quelle est ta version de winXP (pro ou familliale) ?
Est-ce le cd original?
Si oui est-il abîmé?
Si non trouves-toi en un autre.
Installe le SP2.
Ton disque dur n'a-t-il pas quelques faiblesses ( du type clusters ou secteurs défectueux ) ?
Si non tant mieux.
Si oui dépêche toi de faire tes sauvegardes !
Tu ne sait pas ? Alors vas sur le site de Seagate et télécharges un utilitaire qui te permettra de tester la fiabilité de ton disque dur.

@+
0
Salut

Une arnaque qui te fait croire que ton PC va moins planter:
C:\Program Files\Jibreel Inc\AntiCrash\AntiCrash.exe

Quel anti spyware as tu utilisé à part regfreeze?

Ensuite ça:
O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] svchostt.exe

Le fait qu'il y ait 2 "T" à la fin, me fait penser à un truc pas bon! avec un seul "T", ça serait normal...


Qu'installes tu après ton formatage?
As tu un firewall? Est il installé immédiatement après l'installation de windows avant toute connection à internet?
Quel antivirus as tu?


Tu te plains de plantage alors que tu as une connection à internet SANS firewall NI antivirus? Ou bien ne sont ils pas encore installé?

Quel windows XP? pro ? home? légal?

Il faut installé un firewall AVANT de se connecter à internet pour la première fois!

La première connection sert à mettrre windows et l'antivirus à jour!!!
0
BaKa_ Messages postés 79 Date d'inscription samedi 16 avril 2005 Statut Membre Dernière intervention 26 mai 2005 7
6 mai 2005 à 17:06
Salut Nunuxnewby,

Bravo t'as l'oeil pour le "svchostt"
Effectivement cela ne présage rien de bon...
Trojan : W32/gaobot.alv

@+
0
Salut Baka_

En plus Gaobot, si j'ai bien compris, n'a pas besoin de l'intervention de l'utilisateur pour infecter le PC....

Donc une connexion à internet sans windows à jour et sans firewall, c'est l'infection assurée dans les minutes qui suivent... le tout juste en se connectant...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vieu bison boiteu Messages postés 44281 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 12 mai 2024 3 550
6 mai 2005 à 18:05
salut à tous,

mais on trouve sur internet quelque chose sur l'ami bill

Bill Gates Savez Vous Planter Windows.mp3

à+
0
Salut merci d'avoir repondue mais j'ai toujours le probléme.

En faite je me suis apercue que quand je vais dans msconfig il y'a 2 processus svchostt qui s'active a chaque demarage quand je l es desactive et je redemarre le pc j'ai plus de probléme du tout par contre il ce reactive tout seul regulierement la je comprend plus
0
vieu bison boiteu Messages postés 44281 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 12 mai 2024 3 550
7 mai 2005 à 15:08
salut benton,
je suis allé faire un tour dans mon msconfig et je n'ai pas trouvé de svchostt
ni dans ma base de registre

par contre dans le Running processes :
tu as deux fois la même ligne
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe


tu as fais une mauvaise réinstallation car tu as deux répertoires
system32 et System32 ( s = minuscule et majuscule )

je pense que Windows ne sait pas sur quel pied danser
pour voire ce que celà donne, essayes de supprimer celui qui est dans le s minuscule
à+
0
J'ai essayer mais apparament c pas ca car system32 tu peux l ecrire avec majuscule ou pas t accedera toujours au meme dossier
Par contre j'ai degager Svchostt.exe dans le dossier system32 et c deja beaucoup mieux mais il y'a encore quelque erreur a rectifier.

Ci vraiment je n arrive pas a resoudre le probléme je croit que je vais faire un formatage bas niveau car a chaque formatage que j ai fait je suis toujours retomber sur le meme probléme.
0
Re

"chaque formatage que j ai fait je suis toujours retomber sur le meme probléme."

C'est normal!!!!!

AVANT de te connecter à internet, il faut que tu ais un firewall et un antivirus! C'est simple non?

Tu télécharges le pack sp2 et un firewall comme Kerio ou Zone alarm, tu les graves sur 1 CD
Tu Formates, tu installes windows, tu le mets à jour avec le pack sp2, tu installes le firewall, tu installes ton antivirus
Ensuite, seulement, là tu te connectes au net, tu refuses toute connexion entrante SUSPECTE grâce au firewall
Tu vas sur windows update, tu mets windows à jour, puis tu mets ton antivirus à jour....

Et là seulemnt, tu seras plus ou moins protégé...

Voiloù

P.S: Un formatage de bas niveau ne te servira absolument à rien!
0
Routier Messages postés 430 Date d'inscription samedi 5 février 2005 Statut Membre Dernière intervention 14 mai 2005 87
7 mai 2005 à 17:45
Ben non, puisqu'il redémarrera internet sans AV. et AH.
bizarres les 2 t et 1 maj.
Tu sais les virer avec ton Hijack....
0
Pas compris ta réponse routier...
0
Routier Messages postés 430 Date d'inscription samedi 5 février 2005 Statut Membre Dernière intervention 14 mai 2005 87
7 mai 2005 à 18:00
Il ne faut pas qu'il se casse la tête à rererereformater, puisqu'il démarrera de toute façon Internet sans AV et AH.
Et il est dans le c... à cause de ces 2 trucs bizarre, je crois que Baka à trouvé et il devrait se débarrasser de ces trucs par Hijack..Voilà!
2 Scan en ligne s'imposent je crois...@+
0
Routier Messages postés 430 Date d'inscription samedi 5 février 2005 Statut Membre Dernière intervention 14 mai 2005 87
7 mai 2005 à 18:06
Tu veux plus d'info sur svchostt.exe, c'est un ver...qui s'installe bien au chaud, son vrai nom, w32/Agobot-OD
vas voir ici : http://www.sophos.fr/virusinfo/analyses/w32agobotod.html
Très ennuyeux, n'importe qui peu prendre possession de ta bécane...@++
0
salut
ça ne suffira pas
relancer HijackThis et cocher puis fix de ces lignes
O4 - HKLM\..\Run: [Win32 USB2 Driver] svchostt.exe
O4 - HKLM\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
O4 - HKLM\..\RunServices: [Win32 USB2 Driver] svchostt.exe
O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] svchostt.exe

O4 - HKCU\..\Run: [Win32 USB2 Driver] svchostt.exe
O4 - HKCU\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] svchostt.exe

ensuite rechercher les fichier MSMSN7.EXE et SVCHOSTT.EXE et les effacer tous, si récalcitrant à effacer en mode sans échec
a+
0
Ben s'il démarre internet sans AV et sans firewall et sans le SP2 après un formatage et une réinstallation, c'est qu'il est C.. et qu'il comprend rien...

Evidemment, à ce stade, il serait peut etre mieux d'essayer de réparer!
La question est est il allé sur le site de symantec pour suivre la proicédure de suppression du virus?
0
Routier Messages postés 430 Date d'inscription samedi 5 février 2005 Statut Membre Dernière intervention 14 mai 2005 87
8 mai 2005 à 10:50
Ben tu sais, je ne crois pas que nous aurons une réponse, c'est comme dans les 3/4 des cas, on cherche, on trouve et puis plus rien...Rien qu'un petit " ça marche les gars.." même pas, enfin, que veux-tu...@+
0
-Dsl les gars pour l'attente mais j'ai reformater j'ai installer un firewall j'ai opter pour kerio pour l antivirus avp et j'ai installer tous les correctifs pour le sp1 vue que j'ai la freebox et qu il m avére impossible d etablir une connection avec le pack sp2 pour windows xp par contre en mode usb ca marche.

-Par contre celui qui as reussit a ce connecter sous sp2 avec une freebox en mode ethernet qu il fasse signe ici meme ,ca pourra aider d'autre personne etant dans la meme galére

-Sur ceux Merci a tous les membres de ce topic qui n ont pas eu la fléme de tapper sur les touches de leurs clavier afin de resoudre mon probléme . :)

Smitfraud en ce moment beaucoup de monde le chope c'est incroyable. Je haie les spywares :)
0