reboot de ma machine sous window2000

reboot de ma machine sous window2000 - Win NT/2K/XP - Windows & Software

Marsh Posté le 13-08-2004 à 17:55:27    

ma machine redemare automatikement , a mon avis c'est  une erreur de window si vous pouviez me passer le lien a telecharger ou se kil faut faire pour eviter cela se reproduise se serai gentil .. merci d'avance .. a bientot..
 
 
 :jap:  

Reply

Marsh Posté le 13-08-2004 à 17:55:27   

Reply

Marsh Posté le 13-08-2004 à 17:56:40    

t'as un message qui apparaît quand ça redémarre ou c'est direct brutalement ?

Reply

Marsh Posté le 13-08-2004 à 17:59:28    

euuh un ecran bleu , ke je n'est pass le temps de lire !!
et des fois pasa de message !!

Reply

Marsh Posté le 13-08-2004 à 18:00:57    

hum ça sent pas bien bon tout ça... dis en un peu plus : ça le fait à quel fréquence ? à quel moment : quand tu lances une appli ? quand t'arrives dans Windows ? à chaud ? à froid ?

Reply

Marsh Posté le 13-08-2004 à 18:07:44    

ba je c pas vraiment  sas le fait assez tard pendant ke je surf sur le web !!   mais je c pas comment faire ia pasas des erreur de window ki nous reebot la machine ?

Reply

Marsh Posté le 13-08-2004 à 18:10:19    

Ben là comme ça à ce stade ça peut être n'importe quoi, de la vérole au problème hardware...
 
Passe un coup de HijackThis et copie colle le log ici on va déjà vérifier si t'as pas pris une saloperie ;)

Reply

Marsh Posté le 13-08-2004 à 18:11:55    

je c pas se ke c hjackthis   et a mon avis c'est une salooperie ke norton ne detecte pas..
 
D'ailleur il detecte pas grand chose je trouve

Reply

Marsh Posté le 13-08-2004 à 18:13:15    

Et oh tu fais un effort tu vas sur Google comme un grand et tu cherches HijackThis  :pfff:  
 
Et puis si tu veux qu'on ait plaisir à te répondre, écris un peu mieux.
 
EDIT : tu peux aussi regarder ma signature  ;)


Message édité par ndi76 le 13-08-2004 à 18:14:19

---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 13-08-2004 à 18:13:48    

desoler !!je vais aller voir sa !! merci de me repondre !!

Reply

Marsh Posté le 13-08-2004 à 18:14:38    

je le telecharge ? Merci pour le lien !!

Reply

Marsh Posté le 13-08-2004 à 18:14:38   

Reply

Marsh Posté le 13-08-2004 à 18:16:26    

UNE fois fait le scan je fait koi ?

Reply

Marsh Posté le 13-08-2004 à 18:16:53    

tu click sur save log puis tu copie colle le log ici


---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 13-08-2004 à 18:17:36    

Logfile of HijackThis v1.97.7
Scan saved at 18:07:55, on 13/08/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINNT\system32\internat.exe
C:\sp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Mes documents\programme rendant la vie plus heureuse\hijackthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/ [...] r.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.kgptihcwfqlfpcdvglzpye. [...] xtweL.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Microsoft Update] explore.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TEAMVGA] C:\PROGRA~1\LICENS~1\for grey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [Microsoft Update] explore.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Microsoft Update] explore.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [sp] C:\sp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: CAMEDIA Master.lnk = C:\Program Files\OLYMPUS\CAMEDIA Master 4.2\CM_camera.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub [...] tor/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{36AD7273-E89A-466C-80B0-4944FB66FEEF}: NameServer = 193.252.19.3,193.252.19.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{E636A1E9-8090-452E-AFB9-D1D1D27DA3A6}: NameServer = 213.36.80.1 213.36.80.1
 

Reply

Marsh Posté le 13-08-2004 à 18:17:53    

voila et maintenant ?

Reply

Marsh Posté le 13-08-2004 à 18:22:19    

Bon déjà tu pourrais mettre le SP4 pour ton Win2000 là t'es un peu à la bourre tu es sous le SP3.
 
Ensuite ça c'est suspect :
 
C:\sp.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.kgptihcwfqlfpcdvglzpye. [...] xtweL.html  
O4 - HKLM\..\RunServices: [Microsoft Update] explore.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Microsoft Update] explore.exe  
O4 - HKCU\..\Run: [sp] C:\sp.exe  
 
Ya quelque chose qui te parle là dedans ou pas ?
Sinon quel est ton FAI ? Tu as pas mal de DNS je trouve...
 


---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 13-08-2004 à 18:25:35    

Je comprend paas DNS c'est koi ?
SP4 c'est koi ?
 
shearch assistant sa sa dit etre la barre de recherhce ki saffiche automatiikemùent en bas de mon ecran nternet ke je peu fermer masai je c'est pas se ke c ni dou sa vient !!
 
je ssuiss desolerr pour mon ignorance
 
comment je peut avoir le SP4

Reply

Marsh Posté le 13-08-2004 à 18:29:32    

Bon ton FAI c'est Liberty Surf c'est ça ?
Pour le SP4 il te suffit de chercher dans Google
 
Pour le reste faut virer tout ce que je t'ai indiqué avec ça en plus :
O17 - HKLM\System\CCS\Services\Tcpip\..\{36AD7273-E89A-466C-80B0-4944FB66FEEF}: NameServer = 193.252.19.3,193.252.19.4  


---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 13-08-2004 à 18:32:16    

Après il te faudra quand même prévoir d'installer un firewall et un antivirus qu'il faut tenir réguliérement à jour.
 
EDIT : et il vaut mieux que tu fasses une sauvegarde de tes données avant d'appliquer le SP4, on ne sait jamais.
D'ailleurs à propos du SP4 c'est très gros (plus de 100 Mo si je me souviens bien) donc ADSL ou câble obligé. Si tu es en connection modem 56K, oublie et demande à quelqu'un de ton entourage de te passer le CD.


Message édité par ndi76 le 13-08-2004 à 18:34:32

---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 13-08-2004 à 18:33:20    

vi merci je v deja faire sa

Reply

Marsh Posté le 13-08-2004 à 18:35:19    

un autre truc comment je suprrme sa ?
sa peut pas le suprrimer !!


Message édité par shinta_sadamoto le 13-08-2004 à 18:35:47
Reply

Marsh Posté le 13-08-2004 à 18:40:45    

Dans HijackThis tu coches la case en face de la ligne que tu veux virer et tu cliques sur fix checked... attention te gourre pas hein !
 
Tu effaces aussi le fichier sp.exe  
 
Sinon attend deux secondes as tu une icône pour choisir le language dans ta barre des tâches ? Si oui ne supprime pas la ligne internat sinon vas y vire la.


---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 13-08-2004 à 18:43:22    

vi jai un truc pour choisir ma langue !! jai deja tout virer aavant de fermer !! ca fait koi ?

Reply

Marsh Posté le 13-08-2004 à 18:46:18    

Si t'as viré la ligne internat.exe ça va faire dégager l'icône de changement de langue au prochain reboot.
Mais bon tu trouveras les mêmes fonctionnalités que l'icône dans le panneau de configuration, options régionales et linguistiques... rien de dramatique donc ;)
 
Désolé dans 9 cas sur 10 c'est une saloperie, rares sont ceux qui gérent du multi language...


---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 13-08-2004 à 18:46:27    

euh sp .exe je le trouve ou ?
 
un dernner truc je peu te faire voir se ki scan maintenant hkjac ?


Message édité par shinta_sadamoto le 13-08-2004 à 18:47:24
Reply

Marsh Posté le 13-08-2004 à 18:50:32    

shinta_sadamoto
 
Je n'avais pas vu que tu as ouvert 2 topics.
 
Et dans l'autre, je te demandais un rapport HijackThis, que je vois ici.
 
Mais c'est un peu confus.
 
Postes-en un actuel, stp.

Reply

Marsh Posté le 13-08-2004 à 18:51:44    

Logfile of HijackThis v1.97.7
Scan saved at 18:42:20, on 13/08/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINNT\system32\internat.exe
C:\sp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Mes documents\programme rendant la vie plus heureuse\hijackthis\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/red [...] r=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/red [...] R}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/red [...] r=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/red [...] r=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/fr/srchasst/srchcust.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://dvwezsiyovdpkfbgnn.com/DTEN [...] xtweL.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TEAMVGA] C:\PROGRA~1\LICENS~1\for grey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: CAMEDIA Master.lnk = C:\Program Files\OLYMPUS\CAMEDIA Master 4.2\CM_camera.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub [...] tor/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E636A1E9-8090-452E-AFB9-D1D1D27DA3A6}: NameServer = 213.36.80.1 213.36.80.1
 

Reply

Marsh Posté le 13-08-2004 à 18:58:46    


Oki. Je t'ai laissé des instructions sur l'autre topic.

Reply

Marsh Posté le 13-08-2004 à 19:33:15    

oki mais mon PC redemare jours sans me demander !!

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed