rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Arret du syteme avec compte a rebours

Posté par Farah, le samedi 18 novembre 2006 à 10:44:46
Bonjour;

J'ai un probleme avec mon pc:je precise que je ne m'y connais pas du tout en info donc va falloir etre gentil avec moi et surtout patient lol.

j'ai de temps en temps un message qui s'affiche en me disant "arret du systeme" avec un compte a rebours qui s'enclenche

je crois que le message indiqué c du style C:/windows/system32.isass.exe avec code 128

bon je suis pas sure mais c a peu pres ca

je voulais savoir a quoi est ce du et y a t il une solution a ce probleme parce que c assez embetant

ps: j'ai comme anti virus Kaspersky ... est il performant?
Répondre à Farah  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le samedi 18 novembre 2006 à 12:45:51
slt,

télécharge HijackThis (version francaise) ici:
hijackthis

Dézippe le dans un dossier prévu à cet effet.

Par exemple C:\hijackthis < Enregistre le bien dans c : !

Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

a+ ***** Have a good day *****
Répondre à Séb08

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
farah, le samedi 18 novembre 2006 à 21:00:40
Merci seb, voila

Logfile of HijackThis v1.99.1
Scan saved at 20:55:30, on 18/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\msgr.fr.fr-be\msntb.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Répondre à farah

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
farah, le lundi 20 novembre 2006 à 20:01:40
Euuh ya personne qui peut m'aider???
Répondre à farah

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le mercredi 22 novembre 2006 à 17:32:37
rien de visible ...
désinstalle et réinstalle correctement Hijack comme indiqué au <1< car là ou tu l'as installé il n'y est pas bien...

Fais un scan avec Kaspersky et copie/colle le rapport.

a+ ***** Have a good day *****
Répondre à Séb08

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Kristopher, le mercredi 22 novembre 2006 à 17:40:19
Hello Amigo ;)

Eu regard au contexte, j'en déduis que ça peut être du Sasser, Blaster ou quelque chose du style...

Aussi, il se peut que cette infection ne soit pas visible dans le log HT (c'est le cas des nouvelles variantes par ex.)

Il faudrait que Farah installe un firewall et fasse toutes les mises à jour ;)

a+
Répondre à Kristopher

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le mercredi 22 novembre 2006 à 17:42:15
Hello Kris , :)

J'ai bien compris que c'etait cette infection (Sasser) mais je n'ai rien vu dans le log attendons de voir la suite...

A+ amigo ! ;-) ***** Have a good day *****
Répondre à Séb08

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Farah, le mercredi 22 novembre 2006 à 17:58:51
ok je vais installer un firewall ( je sais meme pas ce que c'est mais je vous fais confiance lol

je vais refaire le scan avec hij ... je sais deja plus la suite ;)

Merci a vous
Répondre à Farah

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
shuya34, le mardi 13 février 2007 à 20:21:40
bsoir a tous

moi j'ai le même probleme sur un PC portable je dois suivre la même procédure donner ou je fait une autre procédure?

merci
Répondre à shuya34

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Kristopher, le mardi 13 février 2007 à 21:54:30
Salut,

On va bien t'aider mais créée un nouveau post stp. ;)

a+
Who's Ya Daddy
Répondre à Kristopher
Discussions pertinentes trouvées dans le forum
30/04 18h01Arreter mon compte meetic3
22/01 09h30Arret sytéme3
17/09 00h44Arret du systeme compte a rebours1
Plus de discussions sur « arret du syteme avec compte a rebours »
Logiciels pertinents trouvés dans les téléchargements
Télécharger Compta One V3Compta One - Ce logiciel de comptabilité gratuit est la solution idéale pour vos applications courantes. Des fonctionnalités avancées...Catégorie: Comptabilité/Paie
Licence: Freeware/gratuit
Télécharger GLPI 0.71GLPI - GLPI est une application libre, distribuée sous licence GPL destinée à la gestion de parc informatique et de helpdesk. ...Catégorie: Gestion de parc
Licence: Freeware/gratuit
Télécharger PrévisiOOo 19 Février 2007PrévisiOOo - PrévisiOOo est un logiciel pour faire des prévisionnels. Un budget prévisionnel bien conçu n’a rien d’un laborieux exercice...Catégorie: Comptabilité/Paie
Licence: Freeware/gratuit
Télécharger Grisbi 0.5.9Grisbi - Grisbi est un logiciel de comptabilité personnelle sous licence GPL. Grisbi est un programme écrit par des français et il...Catégorie: Budget
Licence: Open Source
Plus de logiciels gratuits sur « arret du syteme avec compte a rebours »