Petit astucien | [smile] bonjour a vous,
En demarrant mon ordinateur et apres quelques minutes celui-ci s'est eteind et a redemarré.une fois sur le bureau j'ai eu un message me disant que le systeme avait récupéré d'une erreur serieuse.
Apres un scan minutieux avec avast! je n'ai trouvé aucun virus.
Y a t-il un vrai probleme? que faire ?
Merci à vous Nico[bierre]
| |||||||
Publicité | ||||||||
| ||||||||
Petit astucien | salut,
ce que tu peux essayer de faire c'est démarrer ton pc quand la configuratuion était encore bonne. Pour ce faire, au démarrage de pc,ton après la page de présentation de la marque et les détecttion des floppy, tu auras un écran noir (il ne dure que 2 sec) et à ce moment là presse la touche F8. Tu arriveras alors sur une page qui te permettra de: demarrer en mode sans echec, demarrer en mode sans echec avec prise en charge du reseau et plus loin tu verras "demarrer quand la configuration était encore bonne"...tu le selectionnes (grace aux touches directionelles) et tu fais entrée.
Il demarrera comme ça si ça ne marche pas (si tu retrouves la même erreur) essaye de télécharger Hijackthis et copie ton "log" (resultat) ici. Sinon télécharge spybot et lance une analyse.
Par la même occasion essaye ccleaner (tuto/sondage dans ma signature)
cordialement, bilourock. | |||||||
![]() ![]() | Bonjour nico_basilic [hello]
Commence déjà par:
remplir ta configuration système stp merci....
Fais-le avec everest:
[url="http://www.pcastuces.com/logitheque/everesthome.htm"]ici[/url] et tu la mets [url="https://forum.pcastuces.com/monordinateur.asp"]là[/url]
Regarde ensuite dans l' Observateur d'événements
Par Démarrer...exécuter... et tape eventvwr
Regarde sur les événements répertoriés comme Erreur dans les sections Applications et Système.....
@++[clindoeil] | |||||||
![]() ![]() | [hello] bilourock
[chinois]
@++[clindoeil] | |||||||
Petit astucien | salut TX,
écoute ce que t'as dis TX si ça ne marche pas fais comme je t'ai dis à nous deux on devrait regler le probleme [bigsmile] Modifié par bilourock le 29/06/2006 13:06 | |||||||
Petit astucien | merci je fais tout ca et je vous renvois les informations demandée.
j'ai par contre rempli la fiche configuration[smile] | |||||||
Petit astucien | ah voila! beaucoup mieux pour la config et ok pour les reponses. | |||||||
Astucien ![]() | Bonjour
Clic droit sur poste de travail\propriétés\Avancé\Démarrage et récupération------>>Décocher "redémarrer automatiquement"
Au prochain redemarrage intenpestif tu aura une belle page bleu avec les codes erreur.Note les et mets les ici.
[chinois][chinois]
Modifié par Dan 77 le 29/06/2006 21:10 | |||||||
Petit astucien | alors voila le resultat du scan avex hijackthis
ne sachant pas ce qu'il faut mettre j'ai tout copié[bigsmile]
Logfile of HijackThis v1.99.1
Scan saved at 18:53:22, on 29/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Profiler\lwemon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\clarin\LOCALS~1\Temp\Rar$EX01.828\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/startpage/adsl/fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{748AB551-FEBD-4152-B8A5-3F3A4D87EE9F}: NameServer = 212.151.136.242 212.151.137.170
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
ensuite pour ce qui est des evenements j'ai trouvé l'erreure suivante:
Type de l'événement : Erreur
Source de l'événement : System Error
Catégorie de l'événement : (102)
ID de l'événement : 1003
Date : 29/06/2006
Heure : 10:39:02
Utilisateur : N/A
Description :
Code erreur 1000008e, paramètre 1 c0000005, paramètre 2 00000000, paramètre 3 f5df3c40, paramètre 4 00000000.
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 31 30 30 30 30 30 38 1000008
0020: 65 20 20 50 61 72 61 6d e Param
0028: 65 74 65 72 73 20 63 30 eters c0
0030: 30 30 30 30 30 35 2c 20 000005,
0038: 30 30 30 30 30 30 30 30 00000000
0040: 2c 20 66 35 64 66 33 63 , f5df3c
0048: 34 30 2c 20 30 30 30 30 40, 0000
0050: 30 30 30 30 0000
et aussi celle-la pour les applications
Enfin j'ai passé ccleaner et spybot: j'avais de spyware que j'ai retiré
merci a vous[clindoeil]
| |||||||
Petit astucien | pour les apps:
Type de l'événement : Erreur
Source de l'événement : Application Error
Catégorie de l'événement : Aucun
ID de l'événement : 1000
Date : 29/06/2006
Heure : 10:35:31
Utilisateur : N/A
Ordinateur : CLARIN-43028A35
Description :
Application défaillante hpoevm08.exe, version 4.2.0.20, module défaillant ole32.dll, version 5.1.2600.2726, adresse de défaillance 0x0002d8f5.
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 68 70 6f ure hpo
0018: 65 76 6d 30 38 2e 65 78 evm08.ex
0020: 65 20 34 2e 32 2e 30 2e e 4.2.0.
0028: 32 30 20 69 6e 20 6f 6c 20 in ol
0030: 65 33 32 2e 64 6c 6c 20 e32.dll
0038: 35 2e 31 2e 32 36 30 30 5.1.2600
0040: 2e 32 37 32 36 20 61 74 .2726 at
0048: 20 6f 66 66 73 65 74 20 offset
0050: 30 30 30 32 64 38 66 35 0002d8f5
0058: 0d 0a ..
| |||||||
Petit astucien | salut,
ben c'est nickel pour le log et pour spybot ansi que ccleaner par contre il faudra voir si une personne sait commenter un log (voi si il n'est pas infectieux) tu as par exemple: ananda, mjo,
chercheur, polo, etc... si tu veux je me renseigne pour que quelqu'un vienne voir ton log. | |||||||
Petit astucien | je veux bien merci beaucoup bilourock[bierre] | |||||||
Petit astucien | rebonjour nico_basilic,
palatch dit: A priori rien de méchant dans ce log. Je n'ai pas l'impression que son problème vienne d'un virus ou d'un malware. Il vaudrait mieux pour cela qu'il déplace son post sur le forum sécurité.
@+
Je pense qu'il a raison ça vient peut etre d'un virus...
Si tu veux déplacer ton post clique sur [img]http://img435.imageshack.us/img435/4368/prevenir8ow.gif[/img] grace à ça tu pourras demander à la moderation qu'ils déplacent ton sujet vers le forum "securité" | |||||||
Astucien ![]() | Dan 77 a écrit :
Re
Moi je pense qu'il devrait faire ce que je lui ai indiqué...
Et effectivement il n'est pas infecté...pourquoi l'envoyer sur le forum sécurité ??
[chinois][chinois]Bonjour Clic droit sur poste de travail\propriétés\Avancé\Démarrage et récupération------>>Décocher "redémarrer automatiquement" Au prochain redemarrage intenpestif tu aura une belle page bleu avec les codes erreur.Note les et mets les ici. [chinois][chinois] Modifié par Dan 77 le 29/06/2006 21:15 | |||||||
Petit astucien | Dis moi nico_basilic, est ce que tu as un message d'erreur ? si oui poste le ici (tu peux faire une capture d'écran grace à capturino) | |||||||
Petit astucien | je n'ai eu le message qu'une seule fois (celui que j'ai recu apres que l'ordinateur est redemaré sans raison).
pour les autres erreurs ca viens de mon imprimante mais rien de mechant je pense.
sinon rien a suprimer avec hijackthis ?
[smile] | |||||||
Petit astucien | pour hijackthis non c'est clean mais est ce que tu te rapelle du message d'erreur ? | |||||||
Petit astucien | salut a tous.
alors j'ai reussi a avoir une copie de mon rapport d'erreur mais je ne me souvient plus comment faire pour afficher des images dans le sujet[desapprouve].
un petit rappel serait sympa merci[rougir] | |||||||
Petit astucien | salut,
tu as un très bon tutoriel de Mjo54 [url="https://forum.pcastuces.com/sujet.asp?SUJET_ID=103339"]ici[/url]
Il est très bien fait...
cordialement, bilourock. Modifié par bilourock le 30/06/2006 10:31 | |||||||
Petit astucien | voici ci-dessous la copie du rapport d'erreur: en fait l'ordinateur plante si juste apres que je me sois connecté a internet je clique sur l'icone de l'antivirus ( celle qui est pres de l'horloge)
[img]http://img160.imageshack.us/img160/8172/erreur0tf.png[/img]
[img]http://img161.imageshack.us/img161/84/erreur28ku.png[/img]
merci à vous[hello] | |||||||
Petit astucien | oups ca n'a apparement pas fonctionné | |||||||
Petit astucien | j'ai un petit probleme j'ai suivi scrupuleusement la procedure mais l'image n'aparait pas[boom] | |||||||
Petit astucien | si si l'image apparait très bien je regarde tout ça 2 minutes.
par contre on ne voit pas très bien les 2 derniers messages d'erreurs pourrait tu refaire un screenshot stp. Modifié par bilourock le 30/06/2006 10:58 | |||||||
Petit astucien | je ne pense pas pouvoir faire mieux donc je vais recopier ce qu'il y a dans le rapport, c'est a dire 2 fichiers;
C:\DOCUME~1\utilisatuer\LOCALS~1\TEMP\WERdc30.dir00\Mini063006-01.dmp
C:\DOCUME~1\utilisatuer\LOCALS~1\TEMP\WERdc30.dir00\sysdata.xml | |||||||
Petit astucien | salut,
je ne pense pas qu'on puisse faire grand chose avec ça car ce sont des chemins d'accès à des fichiers temporaires donc pour les supprimer (et qu'ils ne te posent plus de soucis) REutilise ccleaner (je sais que tu l'as déjà fait mais bon)(tuto dans ma signature).
cordialement, bilourock. Modifié par bilourock le 30/06/2006 11:47 | |||||||
Petit astucien | donc en gros le probleme est pas trop resolvable.
merci bcp quand même bilourock
cordialement[bierre]nico | |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||
|