[XP] probleme nouveau materiel et MAJ

Fermé
Fares - 27 mars 2006 à 11:22
sangoten 2002 Messages postés 5 Date d'inscription lundi 27 mars 2006 Statut Membre Dernière intervention 1 avril 2006 - 1 avril 2006 à 11:33
salut tous le monde!!

j'ai un gros blem, chaque fois que j'install un nouveau materiel et que je redemarre mon portable mon cher windows me sort un message d'erreur (avec envoyer un raport a microsoft) consernant un certain "service.exe" : arret brusque etc.., bon je click sur ne pas envoyer, comme toujours, et c'est la le probleme il m'affiche un message comme quoi il va arreter le pc dans 59 secondes, que tous le travail va etre perdu ... et que je ne peux rien y faire !!! et comme promis il m arret mon pc apres le compte a rebour. bref imposible entre temps d'excuter la restoration le seul moyen c'est de redemarer en appuyant sur F8 puis de demarer avec la derniere bonne configuration, et bien sur je perd mes pilotes. il m'a fait sa aussi quand j'ai installer direct X !

en plus je peux pas telecharger le SP2: le serveice de MAJ de windows me marque que c'est deja instaler sur le pc alors que c'est pas le cas (je l ai instaler avant puis je l ai enlever)

bon je sait que c'est long mais j'aispere bien qu on pourra m aider :)

merci
A voir également:

4 réponses

Utilisateur anonyme
28 mars 2006 à 06:52
Salut,

je pense que tu es infecté par une bestiole :-)

fais ceci pour verifier

télécharges hijackthis:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Installe le dans son propre dossier:
-cliques droit sur le bureau, nouveau dossier, installes-le dedans.
Lance le, cliques sur "do a system scan and save logfile"
Puis copies et colles le rapport ici.

A++
C'est en forgeant que l'on devient forgeron ;-)
0
sangoten 2002 Messages postés 5 Date d'inscription lundi 27 mars 2006 Statut Membre Dernière intervention 1 avril 2006
28 mars 2006 à 12:25
salut

bon je croix pas que c'est une bestiole :) je croix plustot que c'est probleme avec le registre ou un truc de se genre mais bon je vous colle le rapport

Logfile of HijackThis v1.99.1
Scan saved at 12:24:56, on 28/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\TpShocks.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Fares\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
O9 - Extra 'Tools' menuitem: Console Java (IBM) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Mise à jour de logiciels ThinkPad - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\ThinkPad\PkgMgr\\PkgMgr.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - https://support.lenovo.com/fr/en/
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: tpfnf2 - C:\WINDOWS\SYSTEM32\notifyf2.dll
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe

voila
0
Utilisateur anonyme
28 mars 2006 à 14:18
Salut,

j'ai trouvé une bestiole, dont peut etre qu'il y en a plus

cliques sur demarrer, rechercher, cherches et supprimes ce fichier, s'il persiste lors de la suppression utilises le mode sans echec pour le virer.

C:\WINDOWS\SYSTEM32\notifyf2.dll

Fais ce scan anti-virus en ligne et colles le rapport ici une fois qu'il a finit stp avec un nouveau rapport hijackthis en même temps ;-)

https://www.bitdefender.com/toolbox/
0
sangoten 2002 Messages postés 5 Date d'inscription lundi 27 mars 2006 Statut Membre Dernière intervention 1 avril 2006
30 mars 2006 à 14:36
salut salut

desoler pour le rretard mais j'ai pas internet chez moi et je peux me connecter que sur la fac :) (vive le wi fi) bref en attendant que l anti virus travail ( il me demande 5h !! pour 28 Go de donnee!!) je voulais vous demander si vous connaisser un anti virus gratuit (je suis etudiant etranger et c'est pas evidant de payer :)) qui fait la protection en temp reel car c'est deja le 2 eme foi que je me fait attaquer et sa commence a bien faire ( pour la 1ere foi je voulais remercier ce forum qui m a sauver la vie :)

merci
0
Utilisateur anonyme
Modifié le 1 avril 2006 à 11:33
Salut,

pas de probléme .. :-)

voilà, un bon anti-virus gratuit moi même je l'utilise ;-)

Avast:
http://www.commentcamarche.net/download/telecharger-151-avast


Bon tu es encore infecté par un reste de spyware (voir le fichier situé plus haut)

Essaies de faire un peu les mises à jour, car c'est important pour etre vraiment bien protégé ;-)

A++
0
sangoten 2002 Messages postés 5 Date d'inscription lundi 27 mars 2006 Statut Membre Dernière intervention 1 avril 2006
30 mars 2006 à 17:48
ouf apré 5h30 de scan voila le raport

BitDefender Online Scanner - Real Time Virus Report



Generated at: Thu, Mar 30, 2006 - 17:46:26


--------------------------------------------------------------------------------





Scan Info



Scanned Files
581128

Infected Files
45








Virus Detected



Trojan.Downloader.Adload.L
3

Backdoor.BotGet.FtpB.Gen
1

Generic.Qhost
4

Trojan.Spy.Agent.FR
11

Trojan.Small.DG
4

Trojan.Downloader.Agent.AEA
3

Trojan.Dropper.Small.AHH
2

Trojan.KeyLogger.HotKeysHook.A
4

Adware.CyDoor
1

Trojan.Downloader.3346.A
1

Exploit.Win32.WMF-PFV.B
1

Exploit.Win32.WMF-PFV.C
1

Trojan.Downloader.Small.BUG
1

Exploit.Win32.MS05-002.Gen
3

Trojan.Spy.Small.EU
2

Adware.Dinky.A.Trojan
3










--------------------------------------------------------------------------------



This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.



et l autre



Logfile of HijackThis v1.99.1
Scan saved at 17:48:06, on 30/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\TpShocks.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Fares\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
O9 - Extra 'Tools' menuitem: Console Java (IBM) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Mise à jour de logiciels ThinkPad - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\ThinkPad\PkgMgr\\PkgMgr.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - https://support.lenovo.com/fr/en/
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: tpfnf2 - notifyf2.dll (file missing)
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe

voila

bon pour se qui est de avast il devient pas payant apres un certain temps?

ciao
0
Utilisateur anonyme
30 mars 2006 à 18:09
bah voila il à servit à quelque chose ce scan anti-virus :-)

Non, Avast est gratuit il faut juste tout les an renouveller la linCence qui est gratuite par simple envoie de mail :-)

Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O20 - Winlogon Notify: tpfnf2 - notifyf2.dll (file missing)

ton rapport sera Ok, une fois qu'Avast et que les mises à jour seront installées ;-)

A++
0
sangoten 2002 Messages postés 5 Date d'inscription lundi 27 mars 2006 Statut Membre Dernière intervention 1 avril 2006 > Utilisateur anonyme
31 mars 2006 à 12:34
salut

desoler mais sa marche pas!!! j'ai fait tous vos etapes. autre chose j'ai decouver que le message d'erreur il est la chaque foi que je demarre l'ordi !!! (car j ai un pc portable et quand je termine je rabat juste l ecran se qui le met en veille donc je le redemarre presque jamais sauf si j instal un nouveau materiel) bref et comme dab je n arrive a m en debaraser que si je demarre avec F8 et l option "demarer avec la derniere bonne config"...
sniff :(
0
Utilisateur anonyme > sangoten 2002 Messages postés 5 Date d'inscription lundi 27 mars 2006 Statut Membre Dernière intervention 1 avril 2006
31 mars 2006 à 20:14
Salut,

Bizarre..mais laisser ton Pc en vieille tout l'temps comme ça je doute que ça soit vraiment bon, surtout pour un portable..

Si tu as ton Cd Xp prevoit une reparation tu ne perdra rien et croisons les doigts pour que ça fontionne ;-)

A++
0
sangoten 2002 Messages postés 5 Date d'inscription lundi 27 mars 2006 Statut Membre Dernière intervention 1 avril 2006 > Utilisateur anonyme
1 avril 2006 à 11:33
booojours!!

bon j'ai pas un cd de windows!! en effet dans les ordinateur portable il donne plus de CD, il y a une partition sur le disque dure qui contient windows et les autre bidule du constructeur. bref je sait pas encors comment demarrer sur cette partion car elle contien pas un CD de windows proprement dit, il faut passer par les bidule du constructeur pour reparer le tous sauf que monsieur le constructeur (IBM pour mon cas) propose qu un "reset" : formater le tous et tous reinstaler comme si je l ai recu du premier jours!!! et comme vous en douter j ai mes donner sur le pc et j ai qu un graveur cd (pas de graveur DVD ) et surtout dans un formatage meme si on prend toute les precotion on a toujours une perte de donner (toujours j en oublie quelque un :)) bref sa me casse la tete

bon bah merci pour le coup de main :)
ciao
0