Gros probleme ordi

Fermé
fabiossimo Messages postés 32 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 25 octobre 2008 - 30 mai 2007 à 22:34
 fabiossimo - 3 juin 2007 à 13:55
bonjour,

ca fait quelque jour que mon ordi ne tient plus la route; apres 2 secondes de mises en marche , il se reboote seul, ai fait plusieur scan avec avg spyboot, rien , au debut il se deconnaitait quan j alllais sur le net ... apres contole de l etat de mon cpu, n ai pas trouvé de programme qui pompait enormement sauf peut etre explorer.exe. Apres plusieur forum ai fait intervention sur regedit, du coup ca marchait... le probleme c est que tout les exe de mes antivirus,antitrojan ont disparu... je desinstalle spybot, le reinstalle et toujours pas d exé.Impossible de retelecharger avg, j ai mis avast mais j ai l impression que c est lui maintenant qui fait rebboter mon ordi . PLease , Help
Voici un hijackthis de mon ordi
C:\Documents and Settings\fabrice\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {95E595B5-F036-4605-AFDA-8E99DA704312} - (no file)
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [mctnvlfvb] c:\windows\system32\mctnvlfvb.exe mctnvlfvb
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [PCDAS] C:\Program Files\Defenza\pcd-as.exe /10003
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
A voir également:

10 réponses

lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
31 mai 2007 à 08:12
bonjour,

ton log n'est pas complet il doit commencer par "logfile", vérifies et refais un "copier/ coller"
a+
0
fabiossimo Messages postés 32 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 25 octobre 2008
31 mai 2007 à 09:36
pardon
voici la suite
Logfile of HijackThis v1.99.1
Scan saved at 09:33:48, on 31/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Defenza\pcd-as.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\fabrice\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {95E595B5-F036-4605-AFDA-8E99DA704312} - (no file)
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [mctnvlfvb] c:\windows\system32\mctnvlfvb.exe mctnvlfvb
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [PCDAS] C:\Program Files\Defenza\pcd-as.exe /10003
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

merci
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
31 mai 2007 à 10:26
re,
dans l'ordre:
1°) >> où sont ton antivirus et ton pare-feu?
s'ils sont désactivés ré actives-les
si tu n'en as pas il est urgent d'en installer: clic ici http://komun.chez-alice.fr/Utilitaires.html et fais ton choix dans le # "les indispensables"
>> un de nombreux témoignages sur defenza: https://fr.answers.yahoo.com/question/index?qid=20061130082648AA3M3OU
fais-en ce que tu veux (tu gardes ou tu désinstalles),
par contre Boonty est à supprimer, il se trouve ici C:\Program Files\Fichiers communs\BOONTY Shared
>> supprimes ce fichier (en gras) c:\windows\system32\mctnvlfvb.exe
((si difficultés de suppression passe en mode sans échec))
2°) clic ici http://komun.chez-alice.fr/Utilitaires.html et choisis
- Ad-fix, exécutes l'option "1" (recherche) et poste le rapport généré
- Navifix, exécutes l'option "1" (recherche) et poste le rapport généré
a+
0
fabiossimo Messages postés 32 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 25 octobre 2008
31 mai 2007 à 11:39
merci,

je n est pas d anti virus car j avais avg mais il ne marche plus , impossible de update, j ai telecharger avast, mais il me fait rebooter ordi. J ai fait kasperky en ligne qui me trouve pas mal de souci, j ai voulu le telecharger mais la encore ca ne veut pas . On dirait que mon ordi ne veut plus faire de telechargements.
Je n ai pas trouvé c:\windows\system32\mctnvlfvb.exe dans mon ordi, tres bizard, du coup nai pas pu le supprimer . Ad-fix ne marche pas non plus
voici le rapport de navifix
Search Navipromo version 2.0.2 commencé le 31/05/2007 à 11:28:12,20

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\fabrice\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

C:\WINDOWS\system32\hldrrr.exe
c:\WINDOWS\system32\mctnvlfvb.dat
C:\windows\system32\mctnvlfvb.exe
c:\WINDOWS\system32\mctnvlfvb_nav.dat
c:\WINDOWS\system32\mctnvlfvb_navps.dat
C:\WINDOWS\system32\hldrrr.exe

Processus caché(s) dans C:\WINDOWS\system32 :

C:\WINDOWS\system32\hldrrr.exe
C:\windows\system32\mctnvlfvb.exe
C:\WINDOWS\system32\hldrrr.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\mctnvlfvb.dat trouvé !
C:\WINDOWS\system32\vnthyszi.dat trouvé !
**
C:\WINDOWS\system32\mctnvlfvb.dat trouvé !
C:\WINDOWS\system32\vnthyszi.dat trouvé !
***
****
C:\WINDOWS\system32\mctnvlfvb_navps.dat trouvé !
C:\WINDOWS\system32\vnthyszi_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\mctnvlfvb.exe trouvé !


*** Analyse Terminé le 31/05/2007 à 11:36:53,00 ***
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
31 mai 2007 à 12:09
re,

ça ne m'étonne pas qu'il ne peut y aller ton PC il est bien infecté
passes en mode sans échec pour installer avast ou antivir comme antivirus et surtout "kerio" comme pare-feu

dans l'ordre:
>>relances Navifix pour éxécuter l'option de nettoyage (en mode sans échec)
>> clic ici http://komun.chez-alice.fr/Desinfection-Nettoyage.html et fais la procédure sans ad-fix et sans navifix (déjà fait)
>> clic ici http://komun.chez-alice.fr/Utilitaires.html et fais le "scan avec bitdefender", enregistres le rapport pour le poster ici

a+
0
fabiossimo Messages postés 32 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 25 octobre 2008
1 juin 2007 à 16:13
rebojour,

desole, mais je n arrivais plus a acceder a mon pc tant le reboote est permanent. J ai eu un ecran bleue avec un nouveau message en essayant de desactiver le reboote .
Stop : (0x000007e,0xC0000005,0x80580BAB,0xF7977B28,0xF79FF977824 ).

De plus certains programmes disparaisent, leur exe n est plus la!!! comme avg ou spybot.
Help
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
1 juin 2007 à 18:09
bonjour,

pour l'écran bleu (et 1er) contrôle ta(tes) barrette(s) mémoire avec memtest ici http://www.depannetonpc.net/article115-utiliser-memtest.html
--------
si ok pour la barrette mémoire:
tu dois avoir une phrase avec ce code d'erreur essaies de tout relever, voici des exemples de ce type d'erreur:
- Stop 0x0000007E ou Stop 0x7E ou SYSTEM_THREAD_EXCEPTION_NOT_HANDLED :
Rechercher le programme utilisant le fichier "XXXX.sys" correspondant à l'erreur et desinstaller le par ajout/suppression de programme.

- STOP: 0x0000007E usbhub.sys :
cela signifie que la bande passande de l'ensemble des differents périphériques est supérieur au maximum autorisé. Installez le correctif KB822308 de microsoft ou dispatchez vos usb sur les ports de votre MD.

- STOP: 0x0000007E (adresse, adresse, adresse, adresse) SYSTEM_THREAD_EXCEPTION_NOT_HANDLED :
Si l’ erreur survient après avoir opérer une mise à jour vers Windows XP, les causes peuvent être multiples :
Une mise à jour du Bios à effectuer
Une de vos barrettes mémoire qui est endommagée
Un service ou un pilote de périphérique incompatible
Un programme tiers incompatible ( Dans ce cas, l’erreur porte sur le fichier Win32k.sys ).

- STOP: 0x0000007E Ndis.sys :
Procédez à une mise à jour de votre pilote de carte graphique.
--------------------------------------
https://support.microsoft.com/en-us/help/321637 ***STOP : 0x0000007E (0xC0000005, 0xFC5CCAF3, 0xFC90F8C0, 0xFC90F5C0)
SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
--------------
tu ne peux rien faire en mode sans échec non plus?

a+
0
fabiossimo Messages postés 32 Date d'inscription mercredi 31 janvier 2007 Statut Membre Dernière intervention 25 octobre 2008
1 juin 2007 à 21:42
j arrive en mode sans echec mais c est tres difficile, merci de toutes ses explication, je vais essayer de tout reprendre et vous tient au courant
0
Re ,

pour l instand je n ai pas trouvé de resulat correspondant à mon message d erreur, je vais essayer de changer ma carte graphique et de flasher mon bios, si j arrive a trouver quel c est. Mon ordi est un unika athlon 64 X2 3800 +.

Merci
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
3 juin 2007 à 11:17
bonjour,

as-tu testé ta barrette mémoire avant de tout démonter? :)
ça ne demande pas beaucoup de temps
0
oui , avec memtest , mais apparemment il na decouvert aucune erreur. Donc je ne pense pas que mon probleme vienne de la .
0