Trucs et astuces, loisirs, informatique
 
PortailPortail  AccueilAccueil  GalerieGalerie  CalendrierCalendrier  FAQFAQ  RechercherRechercher  S'enregistrerS'enregistrer  MembresMembres  GroupesGroupes  Connexion  
Derniers sujets
» J'ai commencé à dessiner !!!
Lun 27 Mar - 20:34 par abtv

» Repairecafe
Lun 29 Fév - 19:20 par jean21

» XP
Ven 18 Déc - 13:45 par Dragon

» Lapinbleu2
Jeu 10 Déc - 8:12 par lapinbleu2

» La savoie, quelle belle région
Mar 8 Déc - 17:27 par lapinbleu2

» Petit conseil
Mar 8 Déc - 12:43 par lapinbleu2

» Hello ! me revoilà !
Mer 21 Oct - 9:18 par riquet25

» Histoire de vie
Lun 29 Juin - 15:42 par Adi

» Le bleu
Dim 21 Juin - 10:38 par abtv

» Pauvre curé
Ven 19 Juin - 11:46 par abtv

» Question aux élèves
Ven 19 Juin - 11:42 par abtv

» Sacré petit Paul
Dim 14 Juin - 11:50 par abtv

» Le fils et le père
Ven 12 Juin - 14:14 par abtv

» Avec deux jours d'avance
Ven 12 Juin - 14:09 par abtv

» Les commandements
Ven 12 Juin - 11:53 par abtv

Qui est en ligne ?
Il y a en tout 6 utilisateurs en ligne :: 0 Enregistré, 0 Invisible et 6 Invités :: 1 Moteur de recherche

Aucun

Le record du nombre d'utilisateurs en ligne est de 27 le Ven 13 Fév - 16:00
Navigation
 Accueil
 Forum
 Membres
 Profil
 FAQ
 Rechercher

Partagez | 
 

 Le PC ne s'arrête plus

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : 1, 2  Suivant
AuteurMessage
abtv
Administrateur
avatar

Masculin
Age : 61
Localisation : Le plus sympa des quartiers d'Herstal
Date d'inscription : 06/07/2005

MessageSujet: Le PC ne s'arrête plus   Lun 5 Sep - 19:20

Bonjour à toute l'équipe sm66

J'ai une blague qui m'arrive de temps à autres, je demande à mon PC de s'arrêter, j'entend après le processus de Windows un de mes 2 disques qui s'arrête de tourner mais le PC ne s'éteint pas, j'ai sur le moniteur une image noire avec le curseur de la souris... , je suis alors obligé de maintenir mon doigt sur l'interrupteur qq secondes pour qu'il daigne se couper sm09

Avez-vous une chtite idée pour moi sm18

Alain sm17

_________________
L'expérience est le nom que l'on donne à ses erreurs Wink

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
snake
Potémérite
Potémérite
avatar

Masculin
Age : 45
Localisation : Bruxelles
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Lun 5 Sep - 20:48

Le bouton "reset" pour voir, quand j'ai ce genre de trucs je fais un reset et ça fonctionne sm17 le problème disparait un bon bout de temps alors mais je ne sais pas si ça va marcher chez toi sm50
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Dragon
Administrateur
avatar

Masculin
Age : 66
Localisation : Brabant Wallon
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mar 6 Sep - 10:51

@abtv a écrit:
Bonjour à toute l'équipe sm66

J'ai une blague qui m'arrive de temps à autres, je demande à mon PC de s'arrêter, j'entend après le processus de Windows un de mes 2 disques qui s'arrête de tourner mais le PC ne s'éteint pas, j'ai sur le moniteur une image noire avec le curseur de la souris... , je suis alors obligé de maintenir mon doigt sur l'interrupteur qq secondes pour qu'il daigne se couper sm09

Avez-vous une chtite idée pour moi sm18

Alain sm17

Ce qui est embêtant dans ce genre de soucis, c'est son côté aléatoire.

Va toujours voir ici , on y parle d'un réglage à faire dans le bios pour un problème similaire au tien; solution en fin de page sm18

dis nous si cela a résolu ton problème.

_________________
Ne te retournes pas, l'avenir est devant toi
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Invité
Invité



MessageSujet: Re: Le PC ne s'arrête plus   Mar 6 Sep - 15:57

N'aurais-tu pas une saleté qui tourne derrière ruindows? Essayes de redémarrer en mode sans echecs, puis d'éteindre ton pc.
On ne sait jamais...
Revenir en haut Aller en bas
bay
Accroc des potes
Accroc des potes
avatar

Masculin
Age : 73
Localisation : Auvelais
Date d'inscription : 04/08/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mar 6 Sep - 17:38

@abtv a écrit:
Bonjour à toute l'équipe sm66

J'ai une blague qui m'arrive de temps à autres, je demande à mon PC de s'arrêter, j'entend après le processus de Windows un de mes 2 disques qui s'arrête de tourner mais le PC ne s'éteint pas, j'ai sur le moniteur une image noire avec le curseur de la souris... , je suis alors obligé de maintenir mon doigt sur l'interrupteur qq secondes pour qu'il daigne se couper sm09

Avez-vous une chtite idée pour moi sm18

Alain sm17
bonjour abtv , peut être faire un rapport Hijackthis , ou un scan de ton PC , pour verifier la présence d'un parasite ?
Vérifie également si tu n'a pas un périphérique en USB qui te pose problème !
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.bernardsport.be
abtv
Administrateur
avatar

Masculin
Age : 61
Localisation : Le plus sympa des quartiers d'Herstal
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mar 6 Sep - 19:01

@Dragon a écrit:


Va toujours voir ici , on y parle d'un réglage à faire dans le bios pour un problème similaire au tien; solution en fin de page sm18

dis nous si cela a résolu ton problème.

J'ai vérifié mon bios, tout est OK sm20

@bay a écrit:

bonjour abtv , peut être faire un rapport Hijackthis , ou un scan de ton PC , pour verifier la présence d'un parasite ?
Vérifie également si tu n'a pas un périphérique en USB qui te pose problème !

Le problème dure depuis plusieurs semaines et j'ai scanné la machine depuis, maintenant il est possible que un périph USB m'ennuie, je pense entre autres à mon disque dur externe (160 gb Iomega), je vais le déconnecter chaque fois que je vais éteindre le PC pour voir si ce n'est pas lui le fautif sm66

titouille16 a écrit:

N'aurais-tu pas une saleté qui tourne derrière ruindows? Essayes de redémarrer en mode sans echecs, puis d'éteindre ton pc.
On ne sait jamais...

C'est exact également, je n'y avais pas pensé, j'essayerai également et vous tiendrai au courant sm17

Merci sm66

_________________
L'expérience est le nom que l'on donne à ses erreurs Wink

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
bay
Accroc des potes
Accroc des potes
avatar

Masculin
Age : 73
Localisation : Auvelais
Date d'inscription : 04/08/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mar 6 Sep - 19:24

Bonsoir, à mon avis c'est le DD externe qui pose problème. sm18
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.bernardsport.be
abtv
Administrateur
avatar

Masculin
Age : 61
Localisation : Le plus sympa des quartiers d'Herstal
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mer 7 Sep - 10:05

sm33 Pas de chance, j'ai déconnecté hier soir le disque externe et... j'ai eu le problème sm36

J'entend très bien que mécaniquement un des mes 2 disques durs internes s'arrête de tourner, mais j'ai l'écran noir avec le curseur par défaut de windows sur l'écran et je sais le faire bouger avec la souris sm28 ...

J'ai attendu +/- 5 min pour voir si qq chose ne se produirait pas, mais rien rien rien, j'ai du comme quand cela arrive éteindre le PC en appuyant sur le switch pendant +/- 5 sec.

Alain sm17

_________________
L'expérience est le nom que l'on donne à ses erreurs Wink

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jean21
Administrateur
avatar

Masculin
Age : 60
Localisation : Province de liège ( Malmedy)
Date d'inscription : 05/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mer 7 Sep - 11:13

Bonjour, moi je pense a Windows qui te joue un mauvais tour essaie de le faire tourné avec un minimum de périphérique brancher
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
bay
Accroc des potes
Accroc des potes
avatar

Masculin
Age : 73
Localisation : Auvelais
Date d'inscription : 04/08/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mer 7 Sep - 11:27

@abtv a écrit:
sm33 Pas de chance, j'ai déconnecté hier soir le disque externe et... j'ai eu le problème sm36

J'entend très bien que mécaniquement un des mes 2 disques durs internes s'arrête de tourner, mais j'ai l'écran noir avec le curseur par défaut de windows sur l'écran et je sais le faire bouger avec la souris sm28 ...

J'ai attendu +/- 5 min pour voir si qq chose ne se produirait pas, mais rien rien rien, j'ai du comme quand cela arrive éteindre le PC en appuyant sur le switch pendant +/- 5 sec.

Alain sm17
Bonjour abtv , fait un rapport hijackthis juste avant de terminer ta session et desactivant le plus de logiciels inutiles ( IE , outlook ... ) avant de faire ton rapport .
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.bernardsport.be
abtv
Administrateur
avatar

Masculin
Age : 61
Localisation : Le plus sympa des quartiers d'Herstal
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mer 7 Sep - 14:22

Voici ce que HijackThis donne:

Code:
Logfile of HijackThis v1.99.1
Scan saved at 14:17:28, on 7/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Stardock\TrayServer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\WinNavigator\WN.EXE
C:\TMP3\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.be
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.be
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://msaps.dll/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.findin.org/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.be
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - {FDE3577A-6254-181C-4E11-339E4F746BD3} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: STLinksCtrl Class - {B54BFA47-D897-49CA-9657-05EC9F80A32B} - C:\Program Files\STLinks\STLinks.dll (file missing)
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [1A:Stardock TrayMonitor] "C:\Program Files\Fichiers communs\Stardock\TrayServer.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zSPGuard] c:\program files\pjw\spguard\spguard.exe /s /r
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [DDCM] "C:\Program Files\WildTangent\DDC\DDCManager\DDCMan.exe" -Background
O4 - HKLM\..\Run: [DDCActiveMenu] "C:\Program Files\WildTangent\DDC\ActiveMenu\DDCActiveMenu.exe" -boot
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [zonealarm] removeme.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: spguard.lnk = C:\Program Files\PJW\SPGuard\spguard.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: zonealarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409
O16 - DPF: {5E8FD788-C323-4357-AB76-7CBCEFBA573C} (SpyBouncer.SBDownloader) - http://spybouncer.com/downloader.ocx
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1448.g.akamai.net/7/1448/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096287265156
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBA19341-E1D3-41B4-8F66-F9916A72F5E1}: NameServer = 195.238.2.21 195.238.2.22
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FICHIE~1\Stardock\mcpstub.dll (file missing)
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: zonealarm (iexplorer) - Unknown owner - C:\WINDOWS\System32\removeme.exe" -netsvcs (file missing)
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe


sm23

_________________
L'expérience est le nom que l'on donne à ses erreurs Wink

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
bay
Accroc des potes
Accroc des potes
avatar

Masculin
Age : 73
Localisation : Auvelais
Date d'inscription : 04/08/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mer 7 Sep - 15:24

Bonjour après une analyse rapide , il serait bon de
1° Télécharge CCleaner.
Installe le et utilise le pour effacer les fichiers temporaires.
2°Redémarre en mode sans echec.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.
3°Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes : Wildtangent est un plugins pour certains jeux en ligne considéré comme un spyware par Spybot , vérifie son utilité pour toi ?
4° Relance un scan HijackThis et coche les lignes ci-dessous :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://msaps.dll/search.html
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - {FDE3577A-6254-181C-4E11-339E4F746BD3} - (no file)
O2 - BHO: STLinksCtrl Class - {B54BFA47-D897-49CA-9657-05EC9F80A32B} - C:\Program Files\STLinks\STLinks.dll (file missing)

O4 - HKLM\..\Run: [DDCM] "C:\Program Files\WildTangent\DDC\DDCManager\DDCMan.exe" -Background
O4 - HKLM\..\Run: [DDCActiveMenu] "C:\Program Files\WildTangent\DDC\ActiveMenu\DDCActiveMenu.exe" -boot
WildTangent

O4 - HKCU\..\Run: [zonealarm] removeme.exe
W32/FORBOT-BG WORM!

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
utilise tu incredimail?

O23 - Service: zonealarm (iexplorer) - Unknown owner - C:\WINDOWS\System32\removeme.exe" -netsvcs (file missing)
W32/FORBOT-BG WORM!

Fermer toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
5°Assure toi d'avoir accès à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer.
6°Supprime les fichiers/dossiers incriminés (s'ils existent encore) :
C:\WINDOWS\System32\removeme.exe
7°Lance et exécute CCleaner.ainsi que Spybot et AdAware si tu les possède .
8°Redémarre normalement le PC et fait un nouveau rapport Hijackthis .
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.bernardsport.be
abtv
Administrateur
avatar

Masculin
Age : 61
Localisation : Le plus sympa des quartiers d'Herstal
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mer 7 Sep - 19:42

Très grand merci Bay sm66

J'ai tout d'abord imprimé tes explications, c'était la seule solution pour suivre la marche à suivre, j'ai fais tout ce que tu m'a dit, sauf pour incrédimail car je l'utilise sm17 , le WildTangent était associé à un jeu de flipper auquel j'ai participé il y a qq mois sm19

Voici le nouveau rapport de HijackThis :

Code:
Logfile of HijackThis v1.99.1
Scan saved at 19:36:10, on 7/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\System32\Fast.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Stardock\TrayServer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinNavigator\WN.EXE
C:\TMP3\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.be
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.be
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.findin.org/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.be
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [1A:Stardock TrayMonitor] "C:\Program Files\Fichiers communs\Stardock\TrayServer.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zSPGuard] c:\program files\pjw\spguard\spguard.exe /s /r
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: spguard.lnk = C:\Program Files\PJW\SPGuard\spguard.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: zonealarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409
O16 - DPF: {5E8FD788-C323-4357-AB76-7CBCEFBA573C} (SpyBouncer.SBDownloader) - http://spybouncer.com/downloader.ocx
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1448.g.akamai.net/7/1448/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096287265156
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FICHIE~1\Stardock\mcpstub.dll (file missing)
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: zonealarm (iexplorer) - Unknown owner - C:\WINDOWS\System32\removeme.exe" -netsvcs (file missing)
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe


Encore un grand merci et bonne soiré sm60

Alain sm17

_________________
L'expérience est le nom que l'on donne à ses erreurs Wink

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
bay
Accroc des potes
Accroc des potes
avatar

Masculin
Age : 73
Localisation : Auvelais
Date d'inscription : 04/08/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mer 7 Sep - 20:01

Bonsoir abtv, est tu bien sur d'avoir fixer la ligne O23 - Service: zonealarm (iexplorer) - Unknown owner - C:\WINDOWS\System32\removeme.exe" -netsvcs (file missing) et d'avoir supprimer le les fichiers/dossiers incriminés (s'ils existe encore) :
C:\WINDOWS\System32\removeme.exe ?
Il est necessaire également de fixer les lignes suivantes :
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aaawebsearch.com/?a=2&b=xBj

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.findin.org/

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
Je dois faire une analyse plus approfondie , car il me semble que tu est infecté par TROJAN-SPY.HTML.Smitfraud
Re. il faut recommencer la procédure en fixant les lignes ci dessus et normalement tout devrait être bon . Pour Smitfraud, je ne crois pas qu'il est présent.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.bernardsport.be
Dragon
Administrateur
avatar

Masculin
Age : 66
Localisation : Brabant Wallon
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Mer 7 Sep - 21:35

et ben mon p'tit Alain, t'as du boulot, c'est autre chose que les clim sm56

j'avais aussi remarqué C:\WINDOWS\System32\removeme.exe ? qui semble tout à fait suspect mais comme bay est branché sur le problème, je n'ai pas voulu intervenir.

Fais exactement ce Bay te dit, et cela en mode sans échec et toutes fenêtres IE fermées.
Une fois désinfecté de ces bestioles, on y verra sûrement déjà plus clair.

Je sais c'est parfois long à faire, mais c'est la seule méthode efficace. sm18

_________________
Ne te retournes pas, l'avenir est devant toi
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
abtv
Administrateur
avatar

Masculin
Age : 61
Localisation : Le plus sympa des quartiers d'Herstal
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Jeu 8 Sep - 10:14

@bay a écrit:

Bonsoir abtv, est tu bien sur d'avoir fixer la ligne......

Bonjour Bay,

Oui j'ai fais comme tu m'as indiqué, le seul pépin est que je n'arrive pas à faire démarrer mon PC en mode sans échec, quand je fais F8 je n'ai qu'une indication dans le style "voulez vous démarrer windows XP pro" (quelque chose comme cela) mais je n'arrive pas à avoir les lignes d'options de démarrage comme j'ai par exemple sur mon autre PC sm19

@dragon a écrit:

j'avais aussi remarqué C:\WINDOWS\System32\removeme.exe ? qui semble tout à fait suspect mais comme bay est branché sur le problème, je n'ai pas voulu intervenir.

Salut Phillipe,

Ce fichier ne fait-il pas partie intégrante de ZoneAlarm, j'en utilise la version "free" depuis des lustres sm28

J'oublie de dire que j'ai également fais une analyse complète avec Kaspersky, Pestpatrol, Adware et Spybot, ils n'ont rien trouvé d"anormal.

_________________
L'expérience est le nom que l'on donne à ses erreurs Wink

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Dragon
Administrateur
avatar

Masculin
Age : 66
Localisation : Brabant Wallon
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Jeu 8 Sep - 10:57

Salut Alain,

Citation :
Salut Phillipe,

Ce fichier ne fait-il pas partie intégrante de ZoneAlarm, j'en utilise la version "free" depuis des lustres


Chez moi qui utilise aussi ZA en free, il n'existe pas.

Regarde ici , on en parle.
gchris est un spécialiste des analyse Hijack sur un autre forum (TPLPC)

il faut absolument suivre la procédure pas-à-pas pour venir à bout de cette M**** mais il faudrait d'abord qur tu puisse accéder au mode sans échec, en mode normal, c'est perdu d'avance, le processus va se régénérer tout seul à chaque redémarrage.

_________________
Ne te retournes pas, l'avenir est devant toi
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
bay
Accroc des potes
Accroc des potes
avatar

Masculin
Age : 73
Localisation : Auvelais
Date d'inscription : 04/08/2005

MessageSujet: Re: Le PC ne s'arrête plus   Jeu 8 Sep - 11:01

bonjour abtv , tu peux fixer la ligne O23 - Service: zonealarm (iexplorer) - Unknown owner - C:\WINDOWS\System32\removeme.exe" -netsvcs (file missing)et mettre le dossier C:\WINDOWS\System32\removeme.exe dans la corbeille pour vérifier son utilité avec ZA ? Pour moi il est suspect Removeme_exe et en profiter pour fixer également R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aaawebsearch.com/?a=2&b=xBj

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.findin.org/

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aaawebsearch.com/?a=2&b=xBj
, ensuite refaire un rapport Hijackthis .
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.bernardsport.be
Dragon
Administrateur
avatar

Masculin
Age : 66
Localisation : Brabant Wallon
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Jeu 8 Sep - 11:18

pour le mode sans échec:
Citation :
le seul pépin est que je n'arrive pas à faire démarrer mon PC en mode sans échec, quand je fais F8 je n'ai qu'une indication dans le style "voulez vous démarrer windows XP pro"

quand tu acceptes de démarrer XP pro, appuies directement sur F8 et maintiens la touche enfoncée.

Une autre méthode pour démarrer en mode sans échec => ici

_________________
Ne te retournes pas, l'avenir est devant toi
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
abtv
Administrateur
avatar

Masculin
Age : 61
Localisation : Le plus sympa des quartiers d'Herstal
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Jeu 8 Sep - 19:49

Bonsoir Bay et Dragon,

J'ai enfin pu démarrer le PC en mode sans échec, j'ai fais ce que Bernard m'a indiqué et voici le résultat:

Code:
Logfile of HijackThis v1.99.1
Scan saved at 19:26:27, on 8/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\System32\Fast.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Stardock\TrayServer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinNavigator\WN.EXE
C:\TMP3\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.be
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.be
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.be
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [1A:Stardock TrayMonitor] "C:\Program Files\Fichiers communs\Stardock\TrayServer.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zSPGuard] c:\program files\pjw\spguard\spguard.exe /s /r
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: spguard.lnk = C:\Program Files\PJW\SPGuard\spguard.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: zonealarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409
O16 - DPF: {5E8FD788-C323-4357-AB76-7CBCEFBA573C} (SpyBouncer.SBDownloader) - http://spybouncer.com/downloader.ocx
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1448.g.akamai.net/7/1448/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096287265156
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FICHIE~1\Stardock\mcpstub.dll (file missing)
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: zonealarm (iexplorer) - Unknown owner - C:\WINDOWS\System32\removeme.exe" -netsvcs (file missing)
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe

Le fichu removeme.exe y est toujours pourtant je ne le vois pas dans les fichiers du sys32



Je vais faire une recherche avec l'utilitaire "rechercher" de windows (j'y pense à l'instant sm19 )

En tout cas un très très grand merci sm66

Alain sm17

PS: Avec des sujets semblables nous allons faire exploser le serveur sm08

_________________
L'expérience est le nom que l'on donne à ses erreurs Wink

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
bay
Accroc des potes
Accroc des potes
avatar

Masculin
Age : 73
Localisation : Auvelais
Date d'inscription : 04/08/2005

MessageSujet: Re: Le PC ne s'arrête plus   Jeu 8 Sep - 21:22

Bonsoir abtv, effectivement le dossier a été effacé puisque (file missing) , il reste maintenant à supprimer cette ligne O23 - Service: zonealarm (iexplorer) - Unknown owner - C:\WINDOWS\System32\removeme.exe" -netsvcs (file missing) avec hijackthis et fixer la ligne ( attention il est impératif de fermer toutes les fenètres ( surtout celle de Explorer et IE ) avant de fixer . sm18
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.bernardsport.be
bay
Accroc des potes
Accroc des potes
avatar

Masculin
Age : 73
Localisation : Auvelais
Date d'inscription : 04/08/2005

MessageSujet: Re: Le PC ne s'arrête plus   Jeu 8 Sep - 21:25

Bonsoir, une question quelle est l'utilité de Startdock?
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.bernardsport.be
abtv
Administrateur
avatar

Masculin
Age : 61
Localisation : Le plus sympa des quartiers d'Herstal
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Jeu 15 Sep - 18:30

Bonsoir, j'ai attendu qq jours avant de répondre et depuis je n'ai plus eu de pépins à la fermeture

@bay a écrit:
Bonsoir, une question quelle est l'utilité de Startdock?

La question est très bonne... je n'en ai aucune idée

Encore un grand merci !

Alain

_________________
L'expérience est le nom que l'on donne à ses erreurs Wink

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
bay
Accroc des potes
Accroc des potes
avatar

Masculin
Age : 73
Localisation : Auvelais
Date d'inscription : 04/08/2005

MessageSujet: Re: Le PC ne s'arrête plus   Jeu 15 Sep - 22:02

@abtv a écrit:
Bonsoir, j'ai attendu qq jours avant de répondre et depuis je n'ai plus eu de pépins à la fermeture

@bay a écrit:
Bonsoir, une question quelle est l'utilité de Startdock?

La question est très bonne... je n'en ai aucune idée

Encore un grand merci !

Alain
Bonsoir , dans ce cas il serait peut êtrre bon de refaire un scan de ton PC et un rapport Hijackthis , car les lignes
Citation :
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FICHIE~1\Stardock\mcpstub.dll (file missing)
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
sont également à supprimer , si elles sont encore présentes .
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.bernardsport.be
Dragon
Administrateur
avatar

Masculin
Age : 66
Localisation : Brabant Wallon
Date d'inscription : 06/07/2005

MessageSujet: Re: Le PC ne s'arrête plus   Ven 16 Sep - 11:16

Bonjour, concernant stardock, j'ai trouvé ceci:

http://iconesfr.iitalia.com/stardock/

http://www.infos-du-net.com/s/stardock/

peut-être quelque chose d'installé et (mal) désinstallé aussitôt après ?

_________________
Ne te retournes pas, l'avenir est devant toi
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Contenu sponsorisé




MessageSujet: Re: Le PC ne s'arrête plus   

Revenir en haut Aller en bas
 
Le PC ne s'arrête plus
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 2Aller à la page : 1, 2  Suivant
 Sujets similaires
-
» [AIDE] HD qui reboot sans arrêt depuis ce matin
» Arrêt du signal pour les décodeurs VISIONETICS VISTAR
» Et là, c'est le drame: Zeiss arrête la monture ZK
» Arrête ou ma mère va tier ! (Stop ! or my mom will shoot)
» [AIDE] HTC touch HD qui s'arrête tout seul

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Pot'Astuces  :: Index :: Trucs et astuces des Potes :: Trucs et astuces informatiques :: Windows-
Sauter vers: