Ordi qui redemarre tout seul +ecran bleue

Fermé
ajerap Messages postés 18 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 1 janvier 2010 - 1 févr. 2008 à 22:10
 freewaresite - 2 févr. 2008 à 18:48
Bonjour,

Bon apres plusieur heures de prise de tete , et de recherche sur different sujet, j viens demander de l aide.

Voila depuis hier soir mon ordi redemarre tout seul 10 seconde apres qu il soit allumer. Un message d' erreur apparait a propos de svhost.Exe puis redemarrage classique (cad ecran fermeture de windows etc...)
Donc je me renseigne sur different forum, demarre en mode sans echec, qui lui passe sans aucun probleme sauf quand j essaye de telecharger quelque chose, la il redemarre.
Je lance donc spybot et AGV qui me trouve plusiuer trojan virus et ver en tout genre, je supprime tout puis redemarre mon ordinateur en mode normal. Cette fois je vais un peu plus loin , mais paf 2 seconde plus tard ecran bleu avec ecriture blanche m indiquant qu il y a une erreur quelque part que l ordinateur doit redemarrer.

Pour recapituler: -Ordi qui redemarre tout seul et ecran bleue apres quelque seconde
-ordi qui marche parfaitement en mode sans echec mais qui redemarre si je telecharge.

Je precise que c est un ordi portable HP de environ un an et demie

Voila si quelqun a une solution miracle je lui en serai tres reconnaisant, pour le moment je reste avec mon mode sans echec tout moche bouhohuououou :(
A voir également:

15 réponses

ajerap Messages postés 18 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 1 janvier 2010 1
1 févr. 2008 à 23:57
JE rajoute mon hijackthis, je sais pas encore trop comment sa marche mais sa peut tjr servir:




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:40:44, on 01/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Program Files\TrustIn Contextual\trustincontext.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
O2 - BHO: SpoofBHO Class - {F631AAE2-4C20-11DC-8929-D3F855D89593} - C:\WINDOWS\se_spoof.dll (file missing)
O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IS CfgWiz] c:\Program Files\Norton Internet Security\cfgwiz.exe /GUID {F073BDC9-0D67-4ff0-879E-27241C843828} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [SSC_UserPrompt] "c:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [Tok-Cirrhatus-3213] "C:\Documents and Settings\aje.OLGA\Local Settings\Application Data\br7449on.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {0CBF7EDC-17EC-442C-8AE9-5E804707B6CA} (NeffyClient Class) - http://dist.cdnetworks.co.jp/cdndist/neffy/Neffy.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe (file missing)
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Unknown owner - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Unknown owner - c:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE (file missing)
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Unknown owner - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe (file missing)
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing)
1
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
1 févr. 2008 à 22:13
bonsoir,
il semble que tu puisses supprimer le fichier svhost.exe s'il s'ecrit bien comme tu l'as fait et non svchost
Kev.
0
ajerap Messages postés 18 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 1 janvier 2010 1
1 févr. 2008 à 22:48
Oups dsl c est bien svchost.exe. le message exact est impossible de trouver C/win.../svchost.exe puis d un message impossible de charger la clef registre svchost.exe, puis j ai le droit a quelque seconde d ordi avant l ecran bleu avec ecriture blanche qui lui dure meme pas deux sec puis redemarrage. Mais bon le prob ne vient peut etre pas de la

merci pour ta reponse rapide.
0
ajerap Messages postés 18 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 1 janvier 2010 1
2 févr. 2008 à 04:00
J ai peut etre une idée, le probleme etait peut etre un vrisu a la base mais apres qu avast est trouver plusieur virus j ai fait supprimer au lieu de mettre en quarantaine comme je viens de le lire sur internet, du coup jai peut etre empiré la chose.... et supprimé des fichiers necessaire au bon fonctionnement de windows comme svchost.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut ton log est spyware cherche pas je cherche une procédure
commence par faire un néttoyage de base
bho en 02

A squared 2 plus
https://www.emsisoft.com/fr/home/antimalware/
supprime tout ce qu'il trouve


télécharger btfix
http://www.clubic.com/telecharger-fiche42579-btfix.html
en mode sans echec pour le nettoyage

AVG anti spyware
https://www.01net.com/telecharger/

Télécharge clean.zip
http://www.malekal.com/download/clean.zip

pour finir le nettoyage et nettoyer les spyware dans la base de registre

par la suite faut régler ton problème de redémarage en ligne 04
a+
0
re
télécharge
télécharger zeb restore 1.0.0.37
http://telechargement.zebulon.fr/zeb-restore.html
le spyware à bloqué l'acces à ta base de registre il te faut la réactiver
clique juste l'option réactivation de la base de registre elle doit être sur 0 pas 1

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
je cherche

a+
0
re
regarde ce fichier

O4 - HKCU\..\Run: [Tok-Cirrhatus-3213] "C:\Documents and Settings\aje.OLGA\Local Settings\Application Data\br7449on.exe"

au démarrage il est nuisible à effacer

utilise

la suppression de programme de windows une fois repéré le logiciel il n'est pas important pour le win

a+
0
re

O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
adober.exe dans windows est trojan worm détecté
Added by the WORM_RJUMP.D Note: This worm\trojan is located in C:\%WINDIR%\ Propagates via removable drives
la il est préférable de se tourner vers un autre anti virus que symantec
en ligne scan


bitdefender
https://assiste.com/404_La_page_demandee_n_existe_pas.php
verifie de mettre le scan en mode maximum
et supprime si il trouve

sinon va sur
http://syrka.free.fr
a+
0
re

télécharge

anti malware
SmitFraudFix

à utiliser en mode sans échec en mode 2 répondre oui à tout le mettre à jour option 4les logiciels scan en mode normal
puis passe en mode sans échec en mode 2
puis reposte un log stp

a+
0
re
j'ai pas mis de lien pour smitfraudfix excuse

anti malware
http://telechargement.zebulon.fr/smitfraudfix.html
a+
0
re
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file

Démarrage de Windows en profondeur Commande du démarrage de Windows, pas un processus du gestionnaire de tâches Nom runapp Commande icqchk.exe Description Ajouté par le trojan BOMKA ! Classe X = Parasite, hostilité, danger...
la tu vas directement le supprimer
partypoker
il est installé en c:/programme file tu devrais trouver facilement à quoi cela corresponds
tu supprime toujours avec suppression des programmes de windows

a+
0
re
fixed ces lignes avec hijackthis

O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Program Files\TrustIn Contextual\trustincontext.dll (file missing) adware

O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll (file missing) adware

O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll (file missing) adware
télécharge

adaware
https://forums.cnetfrance.fr
met le à jour

http://multimedia.ftpk.net/telecharger-Ad-Aware-SE-Personal.html version gratuite met à jour

télécharge google pack pc doctorhttp://pack.google.com/intl/fr/pack_installer_new.html?ciNum=11&hl=fr&gl=fr
télécharge pc doctor met à jour et scan maximum.

télécharger super antispyware
https://www.superantispyware.com/ il est tres bon

quand tu auras fait tout ça tu poste un log et fait en sorte qu'il soit complet stp

cordialement
a+
0
ajerap Messages postés 18 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 1 janvier 2010 1
2 févr. 2008 à 15:03
Hello hello merci pourt tes reponse, je suis a la lettre toute tes directives et je te tient o courant, mci bcp :D
0
ajerap Messages postés 18 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 1 janvier 2010 1
2 févr. 2008 à 16:06
aie , je bloque , je ne comprend pas comment utiliser clean, aucun fichier *.Exe que des commandes ou des truc bizarre ds le dossier lequel choisir?

Et encore merci pour cette aide complete et tres clair :d


ayer j ai trouver par moi meme j ai pris la commande clean et j ai fais ,nettoyage des fichiers infecters, ça ma tout l air de marcher, je continue la procedure, mci
0
re
clean fait le ménage dans la base de registre et recherche des fichiers malware
pour le dézippzer il te faut 7-zip car il doit être en fichier de type rar
un fichier jaune doit apparaitre clique deux fois dessus
clique simplement sur le fichier qui s'appelle clean 208ko
le dos s'ouvre
il y a option 1 c'est pour scanner
option 2 si il te trouve des fichiers il te ceer un fichier log
option 3

exemple de log

02/02/2008 a 18:34:12,12

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

il y a found dans fichier 32
c'est la que tu recommence tu fer tout reclique sur le fichier jaune dzipé
reclique sur clean
passe en mode 2 pour nettoyer
quand c'est fini
recommence la procédure scan 1
regarde ton log si il reste quelque chose
si il reste quelque chose fait l'option 2 nettoyage en mode sans echec c'est plus sur
c'est tres simple d'emploi et il n'y a pas de risque
ok
a+
0