Ecran bleu d'erreur,mon PC redemarre tt seul

Résolu/Fermé
JB - 20 août 2005 à 04:06
 Utilisateur anonyme - 17 mars 2010 à 17:20
Bonjour a tous,

j ai un gros gros probleme avec mon pc.
J ai chope le virus smitfraud dans un premier temps, il y a deux jours. J ai suivi les etapes afin de le solucioner avec les logiciels anti spyware, hijack, etc...

Visiblement le pc n a l air de ne plus avoir le virus...

Mais mon pc s eteind tt seul, redemarre, une chose est sure ce n est pas sasser.
Par moment j ai une fenetre bleu ki apparait avant de redemarer en disant:

'' A problem has been detected and windows has been shut down to prevent damage to your computer.
If this is the first time you've seen this stop error screen, restart your computer. If this screen appears again, follow these steps:

Check to be sure you have adequate disk space. If a drive is identified in the stop message, disable the driver or check with the manufacturer for driver updates. Try changing video adapters.

Check with your hardware vendor for any Bios updates. Disable Bios memory options such as caching or shadowing. If you need to use safe mode to remove or disable components, restart your computer, press F8 to select Advanced Startup options and then select safe mode.

Technical information:

***stop: 0x0000008E (0xC0000005,0x002C0061,0xEF76ECAO,0x00000000)

Begining dump of physical memory.
Physical memory dump complete.
Contact your system administrator or technical support group for further assistance."


Quand je redemarre mon PC, j ai plus d icones sur le bureau, pas de barre menu demarrer, juste mon fond d ecran.

Tout a l heure, en redemarrant windows en mode sans echec, ce message apparait occasionellement:

16 bit MS DOS Subsystem (c est le titre de la fenetre)

C:\Program files\ Internet explorer\iexplore.exe
The NTVDM CPU has encountered an illegal instruction.
CS: 0db6 IP:01d1 OP:6368652f 31 choose ''close'' to terminate the application.


Je poste egalement le rapport hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 8:19:29 PM, on 8/19/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\strouill\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O1 - Hosts: localhost 127.0.0.1
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [Pinger] c:\toshiba\ivp\ism\pinger.exe /run
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2005 Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Explorer32] C:\WINDOWS\System32\explorer6s4.exe
O4 - HKLM\..\Run: [Testimonials] PrcIdle.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.toshiba.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{4AC9C6A7-AAF8-47EE-B933-7B4AD2DB4608}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{77C16069-D8A7-4FB1-A1C8-8D3D65E6A749}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9014637-DB1A-49FA-AB17-B7C4502EC27D}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{B5BCAFD6-1CA7-43E3-8FC2-29855F229B00}: NameServer = 69.50.176.158,85.255.112.8
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
O20 - Winlogon Notify: tcpG4T - C:\WINDOWS\SYSTEM32\tcpG4T.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\ACS.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\acsd.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: CeEPwrSvc - COMPAL ELECTRONIC INC. - C:\Program Files\Toshiba\Power Management\CeEPwrSvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Swupdtmr - Unknown owner - c:\TOSHIBA\Ivp\Swupdate\swupdtmr.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe




J espere que quelqu un pourra m aider car je dois resoudre ce probleme rapidement car c est le PC d un ami qui doit revenir dans 22 jours!!!

Je vous remercie par avance de m aider a solutioner ce probleme.

Merci !!!!!!!
A voir également:

43 réponses

MON PC REFONCTIONNE !!!!!!!! YYYOOOOUUUUUPPPPIIIII!!!


Je ne sais pas si ce refonctionnement est ephemere.....
A votre avis, peut il y avoir d autres pb qui se manifesteraient??

Que me conseillez vous pour me proteger???

JE VOUS REMERCIE PLUS QUE TOUT !!!!!
0
Utilisateur anonyme
20 août 2005 à 22:30
Balltrap est un DIEU !
on devrait construire une mosqué pour lui !
http://fog.ccsf.edu/~creitan/vocabch3/mosquee.jpg
Lol
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 août 2005 à 22:33
je suis pas tous seul sur le coup
avec moe ont fait une equipe de choc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 août 2005 à 22:42
pour jb imperatif
fait un scan ici il desinfecte en ligne
Scan bit defender
http://www.bitdefender.fr
clik sur scan on line a gauche et suis la procedure
----------------
et les bestiole que tu a eu sont des keylogger(il enregistre tes frappe clavier et mode passe les stock dans un fichier et les envoie au pirate)

donc il faut que tu change imperativement tous tes mots de passe
que se soitsur le net (forum et autres)
ainsi que sur ton pc(mot de passe session et autres)
0
Utilisateur anonyme
20 août 2005 à 22:43
;-)

hsfix à deconné sur le coup, il aurait du virer les services en fusionnant le reg ??

reste encore le trojan et wareout à virer
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
20 août 2005 à 22:44
mosquée???

çà<me rapelle le desert, juste comme je commencais à me remettre voilà t'y pas qu'il me fait repartir...

enfin une mosquée, une eglise, une synagogue.

peu importe mais c'est vrai que sans eux...pauvres de nous.

non regis de nous pas de niouws tu vas encore te mettre en colre.

J'apprecie cependant beaucoup l'evolution.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 août 2005 à 22:46
je pense que defender devrais le virer
0
Utilisateur anonyme
20 août 2005 à 22:47
+1 pour balltrap
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 août 2005 à 22:54
lol tu ma bien aider sur se coup aussi
donc moe+1
0
Utilisateur anonyme
20 août 2005 à 23:02
Moe+1
Balltrap+1
Regis +2 (soutiens moral lol)
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 août 2005 à 23:13
quentin tu compte vite toi
                 ,;;;;;,.
                !!!!!!!!!!>;.
               !!!!!!!!!!!!!!!;;.
          _. - !!!!!!!!!!!!!!!!!!!;;,. ;;!!!!!!;;;.
       . '     !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!;
      '     .- `!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!>
    '     ,'    <!!!!!!!!!!'''''''''''!!!!!!!!!!!!!!!'
  .'     -      `!!!!!!' ----<!!!!!!>;.`'!!!!!!!!!!!!
 /  ,  .'         `!!!',nMMMn.`!!!!!!!!!, `!!!!!!!!!
/.-'; /            `',dMMMMMMMb.``'__``''!><``'!!!'
    (/             .dMMMP""""4MMn`MMMMMMnn.`MM.`'
    '        ,,,xn MMM",ndMMb,`4MMMMMMMMMMMMM(*.
              ,JMBJMM',MMMMMMMn`MMMMMMMMMMMMMMx       ,ccccocdd$$$$$hocc
            ,M4MMnMM',MMMMMMMMMMMMMMMMMMMMMMMMMb     ,$$P""'''.,;;;,. ?$F
           "  dMMMMMdMMMMMMMMMMMMMMMMMMMMMMMMMMMB   ,$P <!!!!!!!!!!!! d$'
             dMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMP ,dP",!!!!!!!!!!!!! d$'
             MMMMMMMMMMC(ummn)?MMMMMMMMP",,"4MMP,c$".!!!!!!!!!!!!!',dP'
            ;MMMP4MMMMMMMPPPPPPPMMMMM",c$$$$c`",$P',!!!!!!!!!!!!!',$P
            `",nmdMMMMP" .,,,.  "MMP.d$$$$$P',$$",!!!!!!!!!!!!!',cP"
            dMMMMMMMMbxdMMMMMMPbnd",$$$$$$Lc$P",<!!!!!!!!!!!!',c$F
            ",ccc,""MMMMMMCcccnMP z$$$$$$$$$".!!!!!!!!!!!!!',c$P'
            ,$$P?$$c`4MMMMMMMMM".$$$$$$$$P" <!!!!!!!!!!!'.,dP"
            `$F,c "?$c,."TTT",cc$$$$$$P".: ;!!!!!!!!''.zd$P"
             `hd$c"$$$$$$$$$$$$$$$P"' .:: ;!!!!!''.,c$P""
              `$$$h.""???$$$P??""  .:.:   ',,,cr??""
                ?$$$.`!>;;;;, `.:::: ;..`""CC,
                 "?$$c.`!!!!!!> `::: !!!!!;."*c,
                   "?$$c`'!!!!!!; `' !!!!!!!;."?$c,
                     "?$$c`'!!!!!!!>;!!!!!!!!!!,`?$h,.
                       `"$$c,`'!!!!!!!!!!!!!!!!!!>,`"?$c,
                          `"?$c.`'!!!!!!!!!!!!!!!!!!!,."??hc,
                              ""?hc,`''!!!!!!!!!!!!!!!'',c$"
                                  "?$$cc,,````''''',,cc$P"
                                      ""??$$$$$$$$$??"'
                                           ``""'

0
cherifouille
31 janv. 2007 à 17:42
C KOI LE MODE SAS ECHEC SVP
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
31 janv. 2007 à 19:15
Salut

C'est démarrer windows avec le minimum nécessaire.

¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Bye
0
Bonjour,
Salut jai vrament un gros prolème avec mon ordit, quand je visione une vidéo sur le net (la plupardu temps) mon pc s'eteint tout seul et on entant des bips et il redemare avec l'écant bleu, c'est en anglais et sa reste meme pas quelque seconde( ya écrit émoire sram affecter et bios affecter) puis sa me renvoie dans le systemes bios e e suis obliger de le quitter et sauvegarder les donner pour revenir en arrière!
Bref j'ai tout tenté le mode sans échec ja formaté mon ordit ... mais le probléme perciste (alors que jai noton ).
mais il n'y a as lontemps j'ai etait infecter par des spay-wear tré peristant ( avec les pubs et tout ce qui va avec) , jai télécharger spybot,mais j ne sais pas si ils son toujour la mais jai n'ai plus les pubs intempesives!
Et le comble c'est que jai un nouveau problème: quand j'alume mon ordit il y a toujour se message:

16 bit MS-DOS subsystem

C:\ PROGRA~\HEWLET~1\HPHEAL~1\HPHC_S~1.EXE
the NTVDM CPU has encoutered an illegl instruction.
CS: des chiffres IP:des chiffes OP: des lettres et chiffres Choose 'Close' to terminate the application


Ensuite il il a ecri ferme ignoré mais cela ne resou rien!!!
Je suis démoralisé je sais pas comment régle ce probléme svp cela serai très gentil si quel qu'u m'aide merci d'avence!!!!!!
ps: j'utilise windows vista
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
6 nov. 2007 à 23:39
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
Bonjour

Voilà ^même problème pour moi, mon pc ne fait que planter

Un ecran bleu s'affiche avec pleins d'ecritures , et lorsqu'il redemarre VERIFICATION SYSTEME s'affiche et REDEMARRER NORMALEMENT, mais le problème persiste 10 minutes plus tard sa ma fait la même chose !!

Que dois je faire pour remedier a celà?? Merci de votre aide
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
24 janv. 2008 à 23:39
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
j'ai un problème simulaire,
juste après avoir installé l'antivirus kaspersky; mon ordinateur c'est éteind tout seul.
depuis quand j'essaye de le redemarder, juste après que j'ai introduit le compte administrateur il se deconnecte et s'éteind. J'ai besoin d'aide je suis pas dence en informatique. merci.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
31 juil. 2009 à 13:34
Et en mode sans échec?
0