reboot de ma machine sous window2000 - Win NT/2K/XP - Windows & Software
Marsh Posté le 13-08-2004 à 17:56:40
t'as un message qui apparaît quand ça redémarre ou c'est direct brutalement ?
Marsh Posté le 13-08-2004 à 17:59:28
euuh un ecran bleu , ke je n'est pass le temps de lire !!
et des fois pasa de message !!
Marsh Posté le 13-08-2004 à 18:00:57
hum ça sent pas bien bon tout ça... dis en un peu plus : ça le fait à quel fréquence ? à quel moment : quand tu lances une appli ? quand t'arrives dans Windows ? à chaud ? à froid ?
Marsh Posté le 13-08-2004 à 18:07:44
ba je c pas vraiment sas le fait assez tard pendant ke je surf sur le web !! mais je c pas comment faire ia pasas des erreur de window ki nous reebot la machine ?
Marsh Posté le 13-08-2004 à 18:10:19
Ben là comme ça à ce stade ça peut être n'importe quoi, de la vérole au problème hardware...
Passe un coup de HijackThis et copie colle le log ici on va déjà vérifier si t'as pas pris une saloperie
Marsh Posté le 13-08-2004 à 18:11:55
je c pas se ke c hjackthis et a mon avis c'est une salooperie ke norton ne detecte pas..
D'ailleur il detecte pas grand chose je trouve
Marsh Posté le 13-08-2004 à 18:13:15
Et oh tu fais un effort tu vas sur Google comme un grand et tu cherches HijackThis
Et puis si tu veux qu'on ait plaisir à te répondre, écris un peu mieux.
EDIT : tu peux aussi regarder ma signature
Marsh Posté le 13-08-2004 à 18:13:48
desoler !!je vais aller voir sa !! merci de me repondre !!
Marsh Posté le 13-08-2004 à 18:16:53
tu click sur save log puis tu copie colle le log ici
Marsh Posté le 13-08-2004 à 18:17:36
Logfile of HijackThis v1.97.7
Scan saved at 18:07:55, on 13/08/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINNT\system32\internat.exe
C:\sp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Mes documents\programme rendant la vie plus heureuse\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/ [...] r.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.kgptihcwfqlfpcdvglzpye. [...] xtweL.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Microsoft Update] explore.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TEAMVGA] C:\PROGRA~1\LICENS~1\for grey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [Microsoft Update] explore.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Microsoft Update] explore.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [sp] C:\sp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: CAMEDIA Master.lnk = C:\Program Files\OLYMPUS\CAMEDIA Master 4.2\CM_camera.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub [...] tor/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{36AD7273-E89A-466C-80B0-4944FB66FEEF}: NameServer = 193.252.19.3,193.252.19.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{E636A1E9-8090-452E-AFB9-D1D1D27DA3A6}: NameServer = 213.36.80.1 213.36.80.1
Marsh Posté le 13-08-2004 à 18:22:19
Bon déjà tu pourrais mettre le SP4 pour ton Win2000 là t'es un peu à la bourre tu es sous le SP3.
Ensuite ça c'est suspect :
C:\sp.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.kgptihcwfqlfpcdvglzpye. [...] xtweL.html
O4 - HKLM\..\RunServices: [Microsoft Update] explore.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Microsoft Update] explore.exe
O4 - HKCU\..\Run: [sp] C:\sp.exe
Ya quelque chose qui te parle là dedans ou pas ?
Sinon quel est ton FAI ? Tu as pas mal de DNS je trouve...
Marsh Posté le 13-08-2004 à 18:25:35
Je comprend paas DNS c'est koi ?
SP4 c'est koi ?
shearch assistant sa sa dit etre la barre de recherhce ki saffiche automatiikemùent en bas de mon ecran nternet ke je peu fermer masai je c'est pas se ke c ni dou sa vient !!
je ssuiss desolerr pour mon ignorance
comment je peut avoir le SP4
Marsh Posté le 13-08-2004 à 18:29:32
Bon ton FAI c'est Liberty Surf c'est ça ?
Pour le SP4 il te suffit de chercher dans Google
Pour le reste faut virer tout ce que je t'ai indiqué avec ça en plus :
O17 - HKLM\System\CCS\Services\Tcpip\..\{36AD7273-E89A-466C-80B0-4944FB66FEEF}: NameServer = 193.252.19.3,193.252.19.4
Marsh Posté le 13-08-2004 à 18:32:16
Après il te faudra quand même prévoir d'installer un firewall et un antivirus qu'il faut tenir réguliérement à jour.
EDIT : et il vaut mieux que tu fasses une sauvegarde de tes données avant d'appliquer le SP4, on ne sait jamais.
D'ailleurs à propos du SP4 c'est très gros (plus de 100 Mo si je me souviens bien) donc ADSL ou câble obligé. Si tu es en connection modem 56K, oublie et demande à quelqu'un de ton entourage de te passer le CD.
Marsh Posté le 13-08-2004 à 18:35:19
un autre truc comment je suprrme sa ?
sa peut pas le suprrimer !!
Marsh Posté le 13-08-2004 à 18:40:45
Dans HijackThis tu coches la case en face de la ligne que tu veux virer et tu cliques sur fix checked... attention te gourre pas hein !
Tu effaces aussi le fichier sp.exe
Sinon attend deux secondes as tu une icône pour choisir le language dans ta barre des tâches ? Si oui ne supprime pas la ligne internat sinon vas y vire la.
Marsh Posté le 13-08-2004 à 18:43:22
vi jai un truc pour choisir ma langue !! jai deja tout virer aavant de fermer !! ca fait koi ?
Marsh Posté le 13-08-2004 à 18:46:18
Si t'as viré la ligne internat.exe ça va faire dégager l'icône de changement de langue au prochain reboot.
Mais bon tu trouveras les mêmes fonctionnalités que l'icône dans le panneau de configuration, options régionales et linguistiques... rien de dramatique donc
Désolé dans 9 cas sur 10 c'est une saloperie, rares sont ceux qui gérent du multi language...
Marsh Posté le 13-08-2004 à 18:46:27
euh sp .exe je le trouve ou ?
un dernner truc je peu te faire voir se ki scan maintenant hkjac ?
Marsh Posté le 13-08-2004 à 18:50:32
shinta_sadamoto
Je n'avais pas vu que tu as ouvert 2 topics.
Et dans l'autre, je te demandais un rapport HijackThis, que je vois ici.
Mais c'est un peu confus.
Postes-en un actuel, stp.
Marsh Posté le 13-08-2004 à 18:51:44
Logfile of HijackThis v1.97.7
Scan saved at 18:42:20, on 13/08/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINNT\system32\internat.exe
C:\sp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Mes documents\programme rendant la vie plus heureuse\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/red [...] r=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/red [...] R}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/red [...] r=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/red [...] r=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/fr/srchasst/srchcust.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://dvwezsiyovdpkfbgnn.com/DTEN [...] xtweL.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TEAMVGA] C:\PROGRA~1\LICENS~1\for grey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: CAMEDIA Master.lnk = C:\Program Files\OLYMPUS\CAMEDIA Master 4.2\CM_camera.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub [...] tor/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E636A1E9-8090-452E-AFB9-D1D1D27DA3A6}: NameServer = 213.36.80.1 213.36.80.1
Marsh Posté le 13-08-2004 à 17:55:27
ma machine redemare automatikement , a mon avis c'est une erreur de window si vous pouviez me passer le lien a telecharger ou se kil faut faire pour eviter cela se reproduise se serai gentil .. merci d'avance .. a bientot..