Hijackthis - ordi qui s'éteint tout seul !!!!

Fermé
popy - 15 mars 2009 à 10:33
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 - 19 mars 2009 à 03:41
Bonjour,

mon PC s'éteint automatiquement après quelques minutes. J'ai fait un chkdsk /r comme cela est indiqué mais rien ne change. Il peut rester allumer 10 minutes comme 1 minutes. Je viens de faire un rapport hijack this ( joint ) mais je ne sais pas l'interpréter... s'agit il d'un virus ou est-ce mon processeur qui est mort. Ce qui est sûr c'est que le venti du cpu fonctionne bien. Dès que je lance un scan de mon ordi il s'éteint..... au départ il restait allumer plusieurs heures maintenant c'est plus quelques minutes..... Certains m'ont dit qu'il fallait flasher mon bios mais là aussi je suis un peu frileux je ne voudrais pas faire l'apprenti sorcier.. ( je ne suis pas équipé pour cela )... quelqu'un peut il m'aider svp...... dernière question peut on changer seul son CPU où doit on passer par un intermédiaire....

Popy
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:18:20, on 15/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\HiJackThis(2).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mémento.lnk = C:\quickenw\billmind.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BB8B826-79C8-4841-9712-0139A7EAE42D}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{4EF2BD9F-136D-47A9-BB69-90874A3EBF0D}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{5DFA272E-310A-4991-A1AC-08A487832B53}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{68849BC0-9C5E-41C7-9625-BC9DFC798FF1}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{B5940EBC-DE9F-4C2F-8DE1-ABD3865212CB}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0DAF905-3F15-467F-8E8F-9EC92197814D}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{1BB8B826-79C8-4841-9712-0139A7EAE42D}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS4\Services\Tcpip\..\{1BB8B826-79C8-4841-9712-0139A7EAE42D}: NameServer = 194.117.200.10,194.117.200.15
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

16 réponses

totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
15 mars 2009 à 10:38
bonjour

passe cela car un peu infecte mais cela ne devrait pas entrainer des coupures de ton ordi.
1)telecharge cela et fait le fonctionner en option A.

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe



2) Déconnectes toi et fermes toutes applications en cours !

Relances "Ad-remover" : au menu principal choisi l'option "B" .
? Ensuite coche: (le numero devant et entree)

Boonty/Boonty Games
eorezo
.......
Puis "S"

le programme va travailler ...

Postes le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
0
j ai suivi à la lettre toutes tes recommandations ... je te joints les deux rapports pourrais tu les interpréter stp

1 rapport :


------- LOGFILE OF AD-REMOVER 1.1.1.8 | ONLY XP/VISTA -------

Updated by C_XX on 15/03/2009 at 12:00

**** LIMITED TO ****

Boonty/BoontyGames
Eorezo

********************

Start at: 12:40:16, Dim 15/03/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
Computer Name: JEAN-PIERRE
Current User: Arrecot - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: CDFS)
- F:\ (File System: FAT)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 32

(!) ---- IE start pages/Tabs reset

+-----------------| Boonty/Boonty Games Elements Deleted :

.
.

+-----------------| Eorezo Elements Deleted :

HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
.
C:\Program Files\EoRezo
C:\Documents and Settings\Arrecot\Application Data\EoRezo
C:\Documents and Settings\All Users\Menudm~1\Progra~1\EoRezo
C:\Documents and Settings\Arrecot\Bureau\eoNews.URL
C:\Documents and Settings\Arrecot\Cookies\arrecot@eorezo[1].txt
C:\Documents and Settings\Arrecot\Cookies\arrecot@scache.eorezo[1].txt
C:\Documents and Settings\Arrecot\Cookies\arrecot@scache1.eorezo[1].txt

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


+-----------------| Added Scan :

---- Mozilla FireFox Version 3.0.7 ----

ProfilePath: brv3i5rp.default (Arrecot)
.
Prefs.js: Browser.Search.DefaultEngineName: "Live Search"
Prefs.js: Browser.Search.SelectedEngine: "Live Search"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.live.com/results.aspx?FORM=IEFM1&q="
.
.
.
.
.

---- Internet Explorer Version 6.0.2900.5512 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://search.live.com
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+-[HKEY_USERS\S-1-5-21-1644491937-1659004503-839522115-1004\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://search.live.com
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://fr.msn.com/

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm

+---------------------------------------------------------------------------+

3651 Byte(s) - C:\Ad-Report-Clean-15.03.2009.log
2442 Byte(s) - C:\Ad-Report-Scan-15.03.2009.log

1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
4 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

End at: 12:40:53 | 15/03/2009
.
+-----------------| E.O.F - 78 Lines
.


2 RAPPORT :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:42:04, on 15/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe
C:\WINDOWS\explorer.exe
F:\HiJackThis(2).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mémento.lnk = C:\quickenw\billmind.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BB8B826-79C8-4841-9712-0139A7EAE42D}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{4EF2BD9F-136D-47A9-BB69-90874A3EBF0D}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{5DFA272E-310A-4991-A1AC-08A487832B53}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{68849BC0-9C5E-41C7-9625-BC9DFC798FF1}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{B5940EBC-DE9F-4C2F-8DE1-ABD3865212CB}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0DAF905-3F15-467F-8E8F-9EC92197814D}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{1BB8B826-79C8-4841-9712-0139A7EAE42D}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS4\Services\Tcpip\..\{1BB8B826-79C8-4841-9712-0139A7EAE42D}: NameServer = 194.117.200.10,194.117.200.15
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
15 mars 2009 à 13:19
comment se comporte ton pc maintenant?
0
eh bien je ne sais pas trop.... j'ai lancé un scan depuis secuser.can et il n'a pas encore planté... habituellement il plante entre 2 minutes et 1_ minutes maxi...
Je vais le faire un autre scan avec mon anti virus ( habituellement il ne le supporte pas et s'arrête immédiatement et là je vais voir sa réaction...
as tu remarqué quelques chose de particulier dans les rapports que je t'ai adressés ?
Je te tiens au courant... et encore merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
la panne que j'essaie de traiter concerne mon ordi de bureau...
Je viens de faire un essai avec le logiciel ad-remover mais cette fois sur mon portable Toshiba.. et là je constate aussi la présence de :
Boonty/BoontyGames
Eorezo
que dois je faire ? dois je procéder à la suppression comme tu me l'as fait faire sur mon ordi de bureau ?
pour info mon scan antivirus est à 39 % et mon ordi n'a toujours pas planté... j'espère que cette fois c'est la bonne .... merci
0
popy_65@yahoo.fr
15 mars 2009 à 17:24
je n'y comprends plus rien ça recommence ..... j'ai vérifié le boonty game est encore présent lorsque je refais le ad remover.... j'ai beau l'enlever à chaque relance il est présent... que FAIRE je vais me pendre... je n'y comprends plus rien....
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
16 mars 2009 à 00:06
salut,

--> Évites les doublons c'est une perte de temps pour toi et pour ceux qui t'aident bénévolement ici.


tout est neuf sur cet ordi..... est ce un problème de composants de cpu ( le ventilo du cpu fonctionne )
si tu as déjà changé de nombreux composants c'est que ta machine doit avoir plus de 5-6ans, je me trompes?
le ventilo cpu ou autre s'arrêtent t-ils?


--> Comment s'arrête t-il, direct sans page d'erreur? Si oui c'est surement un problème thermique.
Un bon gros coup d'aspirateur pour commencer dans le boitier, si tu peux avoir accès à de l'air comprimé c'est ce qu'il y a de mieux mais attention à la pression.


--> Commence par vérifier la RAM avec memtest :
https://www.zdnet.fr/telecharger/logiciel/memtest86-39067945s.htm
Fermes le maximum de programme et lance le test.


Ensuite
------------------------
- Wise Registry Cleaner, pour un bon nettoyage de la base de registre, télécharger et consulter son tutoriel ici :
https://kerio.probb.fr/t1163-tuto-wise-registry-cleaner
Si vous avez déjà une barre de recherche décocher la case Ask.com
En installant un raccourci sur le bureau il va créer en plus un lien très pratique Clear with 1 click, il n’exécutera que les réparations de clé sures et se refermera tout seul.
En cas d’erreur il est toujours possible de revenir en arrière (voir fin du tutoriel)

Il proposera d'installer Wise Disk Cleaner, procédez de la même manière, cela concerne les fichiers temporaires, beaucoup plus complet que Ccleaner (Les fichiers sont placé dans la corbeille, à vérifier au cas ou), il peut être téléchargé directement --->ICI<---



------------------------
- Suivre les instructions pour télécharger et exécuter MalwareBytes AntiMalware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Après installation fermer vos programmes et votre navigateur:

* S’assurer que MBAM se met automatiquement à jour en fin d'installation
* Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
* Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* Pour terminer le nettoyage tu auras peut être besoin de redémarrer.


------------------------
- Mises à jours Adobe, Flash, et autres...:

Adobe reader : https://get2.adobe.com/fr/reader/otherversions/
Flash player : http://get.adobe.com/fr/flashplayer/thankyou/
Java : https://java.com/fr/
Concernant Java supprimer toutes les versions précédentes, pour cela allez dans le panneau de configuration (elles représentent souvent 100Mo chacune).

Internet explorer : https://support.microsoft.com/fr-fr/allproducts


* Ou encore Secunia en anglais, mais il y a juste 1 ou 2 boutons à cliquer :
https://www.flexera.com/products/operations/software-vulnerability-management.html
Une petite explication dans ce lien (merci malekal).


* En cas de périphérique erratique, allez sur Touslesdrivers.com : https://www.touslesdrivers.com/index.php?v_page=29
Appuyer sur le bouton Lancer la détection, autorisez l’installation de l’application qui va faire l’analyse de tous les pilotes de votre machine.
Choisir la dernière version du pilote du périphérique qui pose problème, ne pas toucher aux autres tant que ceux ci fonctionnent c’est inutile de tout mettre à jour.



A+


Denis
0
salut Denis, une petite question j'ai lancé le programme d'analyse de la ram ( mem test en même temps sur mon portable qui n a aucun problème et sur mon ordi de bureau defaillant... après 1h30 l'ordi de bureau est à 250% de vérif alors que le portable a déjà exécuter 7000 % .... est ce normal selon toi... à l'issue je continuerai la manip que tu m'as indiquée dans ton mail...
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
16 mars 2009 à 18:41
salut,

La différence est due à la vitesse de la carte mère, du processeur et de la RAM.
Tu peux arrêter le test.
Et continuer le reste, surtout ouvrir le boitier et passer l'aspirateur dedans.

A+
0
Salut Denis, je veux bien qu'il s'agisse d'un problème de ram de cpu ou de carte mère... mais mon ordi de bureau est bien plus récent que mon vieil ordi portable... et portant à l'heure qu'il est mon portable affiche 65000 d'effecteur alors que l'ordi de bureau affiche 2000....
Ou alors le fait que mon ordi s'éteigne tout seul est peut être lié à une défaillance matériel comme tu le soulignes du style CPU ou carte mère ou RAM.... qu en penses tu ?
dois je continuer la vérification de la mémoire ( vu le temps passé il va me falloir trois mois avant d'avoir terminé ou le fait que cela soit si lent démontre que la barrette mémoire est défaillante )

Par contre j'ai nettoyé le ventilo du CPU j'ai passé l'aspi partout et cela ne change rien...
encore Merci pour ta disponibilité
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
16 mars 2009 à 21:51
salut,

memtest ne fait que tester en boucle la ram qui est disponible, tant qu'il n'y pas de message d'erreur c'est bon.
il ne s'arrêtera jamais tant que tu ne l'arrêtera pas.
il faut donc fermer TOUS les programmes ou applications même ceux en bas à droite si tu peux.

A+
0
merci pour ta réponse... je vais me coucher suis naze et mon ordi ne fonctionne toujours pas... du moins il bosse quand il veut...
bonne nuit
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
17 mars 2009 à 02:59
salut,

Exécuter le reste de la procédure.

--> tout est neuf sur cet ordi...
Mais tu parles que cette machine est neuve ou mise à jour avec des nouveaux périphériques?
Car si la carte mère est ancienne avec un meilleur cpu ou si le disque dur n'a pas été reformaté ou bien nettoyé et défragmenté cela ne fera pas beaucoup mieux marcher la bête.
C'est quoi ton processeur et la quantité de RAM?
J'ai vu dans l'autre post ton rapport AD-Remover indiquait que tu avais 3 partitions?

A+
0
salut Denis.... je travaille aujourd'hui dont mes longs silences...
Voici en quelques mots quelques éléments de réponse aux questions que tu m'as posées...
merci encore à toi


l ordi doit avoir 3 ans....
la carte mère est une gigabyte k8 triton n force3 motherboard-
le processeur amd 64fx
deux barrettes mémoire d'un total de 768 mo
par contre j'ai changé il y a peu de temps mon disque dur pour prendre un 300 go mais l'ordi ne reconnais que 127 Go... ( il parait que c est un problème de bios non à jour )
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
18 mars 2009 à 03:10
salut,

--> mais l'ordi ne reconnais que 127 Go... ( il parait que c est un problème de bios non à jour )
euh je penses tu perds ton temps pour rien.
et si ça plante il y a de très grande chances que cela soit ça.
oui il faut mettre à jour le bios pour commencer tu n'as pas le choix, la procédure est plus fiable qu'il y a quelque années.
il ne faut pas le faire quand il y a un risque de coupure d'électricité (orage, vent....).
https://www.gigabyte.com/ca/Support
car tu ne t'en sortiras pas sinon.
windows xp reconnait les gros DD mais si ton bios ne le fait pas c normal mais bizarre quand même avec une carte sortie en 2004.
regardes également la fin de la procédure que je t'ai donné.

A+
0
Denis

j'ai mis à jour mon bios comme tu me l'as indiqué... tu moins je l'espère :
1 j'ai lancé l'application flash.exe
une fenêtre s'est ouverte donnant sur des indications de BIOS ( le tout en anglais ) ne comprenant rien ... j'ai clické sur quitter espérant que cela suffisait pour que le bios se mette automatiquement à jour .... est-ce exact ???
Meric
0
je viens de vérifier avec EVEREST la température moyenne du processeur est de 27 et de 34 pour diode processeur....
voici un rapport
EVEREST Ultimate Edition

--------------------------------------------------------------------------------


Version EVEREST v5.00.1650/fr
Module de benchmark 2.4.258.0
Site web http://www.lavalys.com/
Type de rapport Générateur de rapports [ TRIAL VERSION ]
Ordinateur JEAN-PIERRE
Générateur Arrecot
Système d'exploitation Microsoft Windows XP Home Edition 5.1.2600 (WinXP Retail)
Date 2009-03-18
Heure 19:45


Résumé

--------------------------------------------------------------------------------


Ordinateur:
Type de système PC monoprocesseur ACPI
Système d'exploitation Microsoft Windows XP Home Edition
Service Pack du système [ TRIAL VERSION ]
Internet Explorer 6.0.2900.5512
DirectX 4.09.00.0904 (DirectX 9.0c)
Nom du système JEAN-PIERRE
Nom de l'utilisateur Arrecot
Adresse e-mail SMTP @club-internet.fr
Domaine de connexion [ TRIAL VERSION ]
Date / Heure 2009-03-18 / 19:45

Carte mère:
Type de processeur AMD Athlon 64, 2200 MHz (11 x 200) 3500+
Nom de la carte mère Gigabyte GA-K8NSC-939 (5 PCI, 1 AGP, 4 DDR DIMM, Audio, Gigabit LAN)
Chipset de la carte mère nVIDIA nForce3 250Gb, AMD Hammer
Mémoire système [ TRIAL VERSION ]
DIMM1: Corsair Value Select VS512MB400 512 Mo PC3200 DDR SDRAM (2.5-3-3-8 @ 200 MHz)
DIMM2: Samsung M3 68L3223CTL-CB3 [ TRIAL VERSION ]
Type de BIOS Award Modular (08/04/05)
Port de communication Port de communication (COM1)
Port de communication Port de communication (COM2)
Port de communication Port imprimante ECP (LPT1)

Moniteur:
Carte vidéo RADEON 9250 - Secondary (128 Mo)
Carte vidéo RADEON 9250 (128 Mo)
Accélérateur 3D ATI Radeon 9250 (RV280)
Moniteur Acer AL1716 [17" LCD] (5220345DPY00)

Multimédia:
Carte audio Realtek ALC850 @ nVIDIA nForce3 250 (CK8S) - Audio Codec Interface

Stockage:
Contrôleur IDE NVIDIA nForce3 250 Parallel ATA Controller (v2.6)
Contrôleur IDE NVIDIA nForce3 250 Serial ATA Controller (v2.6)
Lecteur de disquettes Lecteur de disquettes
Disque dur SAMSUNG HD321KJ (320 Go, 7200 RPM, SATA-II)
Disque dur VBTM Store'n'go USB Device (953 Mo, USB)
Lecteur optique HL-DT-ST DVD-RAM GSA-H55N (DVD+R9:10x, DVD-R9:10x, DVD+RW:20x/8x, DVD-RW:20x/6x, DVD-RAM:12x, DVD-ROM:16x, CD:48x/32x/48x DVD+RW/DVD-RW/DVD-RAM)
État des disques durs SMART OK

Partitions:
C: (NTFS) [ TRIAL VERSION ]
Taille totale [ TRIAL VERSION ]

Entrée:
Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris Souris HID

Réseau:
Adresse IP principale [ TRIAL VERSION ]
Adresse MAC principale 00-14-85-18-0C-E9
Carte réseau (ZD1211)IEEE 802.11b+g USB Adapter
Carte réseau Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller

Périphériques:
Contrôleur USB1 nVIDIA nForce3 250 (CK8S) - OHCI USB 1.1 Controller
Contrôleur USB1 nVIDIA nForce3 250 (CK8S) - OHCI USB 1.1 Controller
Contrôleur USB2 nVIDIA nForce3 250 (CK8S) - EHCI USB 2.0 Controller
Périphérique USB (ZD1211)IEEE 802.11b+g USB Adapter #4
Périphérique USB Périphérique de stockage de masse USB
Périphérique USB Périphérique d'interface utilisateur USB

DMI:
Distributeur du BIOS Award Software International, Inc.
Version du BIOS F5
Fabricant du système
Nom du système
Version du système
Numéro de série du système [ TRIAL VERSION ]
Fabricant de la carte mère Gigabyte Technology Co., Ltd.
Nom de la carte mère nForce
Version de la carte mère x.x
Numéro de série de la carte mère [ TRIAL VERSION ]
Fabricant du châssis
Version du châssis
Numéro de série du châssis [ TRIAL VERSION ]
Identifiant du châssis [ TRIAL VERSION ]
Type du châssis Desktop Case
Sockets mémoire (Total/Libres) 4 / 3
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
19 mars 2009 à 03:41
salut,

--> j'ai clické sur quitter espérant que cela suffisait pour que le bios se mette automatiquement à jour .... est-ce exact ???
Le menu était en français et les instructions en anglais?
Il y avait autre chose que le mot quitter?
Pourriez vous faire une copie d'écran et envoyer la photo sur ce lien : https://www.cjoint.com/
Ensuite coller le lien de la photo dans le prochain message.

Quelle version de Bios as tu installé? F5 ou F9G (dernière version)?
Dans le rapport Everest :
Type de BIOS Award Modular (08/04/05) cela ressemble à la version F5 qui était peut être déjà la version de ta carte mère à l'origine.

A+
0