Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

PC démarre difficilement

<<<12>>>

[Page 1 sur 2 - 24 messages]
Informations Messages

Nevills

Avatar de Nevills
12 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 10 Juillet 2011 à 15h48

Bonsoir à tous, mon problème est que mon pc démarre, je peux dire quand il veut. Quand j' appuis sur le bouton d'allumage, l'alimentation tourne, le lecteur et le disque aussi, mais le voyant est éteint et quand il s'allume il clignote, windows ne démarre que lorsque le voyant est stable et quelque temps après lors de l'utilisation cela peut recommencer encore.
pour mon materiel: carte mère intel, processeur atom 1.6 ghz, ram 1go ddr2, windows xp
merci d'avance pour votre aide;

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 10 Juillet 2011 à 16h35

hello,

pc tour ou portable ?
A vue de nez, je dirai un PC tour...
Je te conseille dans un premier temps un nettoyage poussière ( à fond ) de la machine.


nettoyage de son PC
===================
Pour bien nettoyer ton PC il te faut un spray de gaz neutre ou mieux un compresseur avec une souflette.....
+ faire attention de maintenir les ventilos bloqué (avec un crayon ou peitt tournevis ) pendant le soufflage.


tuto en image ici


ça c'est le premier stade, car on ne travaille pas plus en avant sur une machine empoussiérée Clin d'oeil

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Nevills

Avatar de Nevills
12 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 10 Juillet 2011 à 20h08

Merci Winx pour l'astuce, ça été déjà fait mais rien de resolu. c'est un boitier tour, j'ai également testé la ram sur un autre pc et testé une autre ram sur mon pc mais le problème persiste toujours,
merci pour d'autres directives.

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 11 Juillet 2011 à 07h56

re,

je devais m'assurer que ce point était ok Sourire

As-tu le cd XP ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Nevills

Avatar de Nevills
12 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 11 Juillet 2011 à 12h16

oui j'ai le cd de XP sp2 originale

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 11 Juillet 2011 à 18h13

re,
parfait Content

Tu as donc la possibilité d'aller en mode console et de faire ,

tu iras sur mon tuto ici ( pas encore eu le temps de le mettre sur le site )
tu rechercheras le texte en rouge:

Si vous n'avez plus accés à XP, vous n'avez pas le choix, faites la procédure suivante,
avec votre cd d'install de xp sous la main.


le but est démarrer la machine sur la machine et de faire un CHKDSK /p/r/v
ce qui permet de réparer les erreurs sur le DD.
Disons que c'est dans + de 90% des cas, la procédure qui résout ton problème....




Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Nevills

Avatar de Nevills
12 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 11 Juillet 2011 à 21h10

Bonsoir et merci pour l'astuce il faut que j'ai le tuto à coté pour la manipulation, j'espère que ma machine me laissera le temps de le faire, je t'informe dès que possible de la suite. Encore merci.

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 13 Juillet 2011 à 10h39

re,

ok j'attends donc ta réponse Cool

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Nevills

Avatar de Nevills
12 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 19 Juillet 2011 à 20h09

bonsoir et toutes mes excuses pour ce retard, j'ai eu comme l'impression que le ciel me tombait sur la tête panne d’électricité, de connexion internet (je n'arrive même pas télécharger un fichier de 100 ko je vais poster dans une autre catégorie bon bref..), cependant j'ai effectué ta recommandation mais n'a pas aboutit à grand chose, juste le temps de faire une restauration et même une réinstallation et malgré tout cela le problème persiste encore et cela me désespère plus, je suis prêt pour d'autres suggestions car ça devient inquiétant.
merci d'avance

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 19 Juillet 2011 à 20h16

re,
le souci est donc ailleurs....
Si j'ai capté, tu as une connexion Internet lente ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Nevills

Avatar de Nevills
12 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 19 Juillet 2011 à 22h23

oui c'est bien cela

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 20 Juillet 2011 à 14h40

re,
je suis obligé de déplacer le sujet, et de contrôler si le PC est clean...



Salut à toi et bienvenue,Sourire Hello

Afin de nous éclairer sur la nature précise de tes soucis "infectieux", ( ou pas ? )
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    - Double-clique sur RSIT.exe afin de lancer RSIT.
    - Clique Continue à l'écran Disclaimer.
    - Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    - Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).






// ! Important !
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.

Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, c'est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Pour vous en convaincre, un petit test de votre navigateur Flèche

Comparez-donc Windows Internet Explorer avec Mozilla-Firefox (ce dernier devrait atteindre les 92 )
Quand à Windows Internet Explorer, j'en laisse la surprise... LOL !

Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )

Télécharger Mozilla-Firefox 3.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.

Flèche lien ici

-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !



Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....




PS:
si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Nevills

Avatar de Nevills
12 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 24 Juillet 2011 à 22h59

Bonsoir, j'ai été un peu long parce je court derrière ma connexion actuellement et il faut me déplacer un peu plus pour trouver un endroit public, ça été comme d'habitude malgré que j'ai installé seven cette fois ci, mais je te donne ce que tu ma demandé, je n'y comprends rien mais bon......

pour le log.txt

Logfile of random's system information tool 1.09 (written by random/random)
Run by ANDRE at 2011-07-23 16:46:04
Microsoft Windows 7 Ultimate
System drive C: has 91 GB (91%) free of 100 GB
Total RAM: 1014 MB (46% free)

HijackThis download failed

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-05-10 819840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-05-10 819840]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-05-10 3459712]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1173504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayL oad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2011-07-23 16:46:05 ----D---- C:\Program Files\trend micro
2011-07-23 16:46:04 ----D---- C:\rsit
2011-07-18 22:27:03 ----RASH---- C:\BOOTSECT.BAK
2011-07-18 22:27:01 ----SHD---- C:\Boot
2011-07-18 15:54:34 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2011-07-18 15:54:20 ----A---- C:\Windows\system32\drivers\ks.sys
2011-07-18 15:12:39 ----D---- C:\Users\ANDRE\AppData\Roaming\7Wonders
2011-07-18 15:03:24 ----D---- C:\Program Files\Google
2011-07-18 15:03:21 ----A---- C:\Windows\system32\drivers\aswSP.sys
2011-07-18 15:03:21 ----A---- C:\Windows\system32\drivers\aswFsBlk.sys
2011-07-18 15:03:19 ----A---- C:\Windows\system32\drivers\aswTdi.sys
2011-07-18 15:03:19 ----A---- C:\Windows\system32\drivers\aswRdr.sys
2011-07-18 15:03:18 ----A---- C:\Windows\system32\drivers\aswSnx.sys
2011-07-18 15:03:17 ----A---- C:\Windows\system32\drivers\aswMonFlt.sys
2011-07-18 15:02:48 ----SHD---- C:\Windows\Installer
2011-07-18 15:02:41 ----A---- C:\Windows\system32\aswBoot.exe
2011-07-18 15:02:41 ----A---- C:\Windows\avastSS.scr
2011-07-18 15:02:34 ----D---- C:\Windows\system32\Macromed
2011-07-18 15:02:21 ----D---- C:\ProgramData\AVAST Software
2011-07-18 15:02:21 ----D---- C:\Program Files\AVAST Software
2011-07-18 14:38:07 ----D---- C:\Users\ANDRE\AppData\Roaming\Identities
2011-07-18 14:37:53 ----SD---- C:\Users\ANDRE\AppData\Roaming\Microsoft
2011-07-18 14:37:53 ----D---- C:\Users\ANDRE\AppData\Roaming\Media Center Programs
2011-07-18 14:33:51 ----SHD---- C:\Recovery
2011-07-18 14:33:51 ----SHD---- C:\ProgramData\Templates
2011-07-18 14:33:51 ----SHD---- C:\ProgramData\Start Menu
2011-07-18 14:33:51 ----SHD---- C:\ProgramData\Favorites
2011-07-18 14:33:51 ----SHD---- C:\ProgramData\Documents
2011-07-18 14:33:51 ----SHD---- C:\ProgramData\Desktop
2011-07-18 14:33:51 ----SHD---- C:\ProgramData\Application Data
2011-07-18 14:33:51 ----SHD---- C:\Documents and Settings
2011-07-18 12:30:38 ----D---- C:\Windows\SoftwareDistribution
2011-07-18 12:28:33 ----SHD---- C:\System Volume Information
2011-07-18 12:28:30 ----D---- C:\Windows\CSC
2011-07-18 12:27:58 ----ASH---- C:\pagefile.sys
2011-07-18 12:27:58 ----ASH---- C:\hiberfil.sys

======List of files/folders modified in the last 1 month======

2011-07-24 00:43:41 ----D---- C:\Windows\system32\config
2011-07-24 00:43:40 ----D---- C:\Windows\System32
2011-07-24 00:43:40 ----D---- C:\Windows
2011-07-24 00:43:39 ----D---- C:\Windows\winsxs
2011-07-24 00:43:39 ----D---- C:\Windows\Tasks
2011-07-24 00:43:39 ----D---- C:\Windows\system32\wfp
2011-07-24 00:43:39 ----D---- C:\Windows\system32\wbem
2011-07-24 00:43:39 ----D---- C:\Windows\system32\DriverStore
2011-07-24 00:43:39 ----D---- C:\Windows\system32\drivers
2011-07-24 00:43:39 ----D---- C:\Windows\system32\catroot2
2011-07-24 00:43:39 ----D---- C:\Windows\inf
2011-07-24 00:43:39 ----D---- C:\Program Files\Windows Media Player
2011-07-24 00:43:39 ----D---- C:\Program Files\Windows Mail
2011-07-24 00:43:39 ----D---- C:\Program Files\Internet Explorer
2011-07-24 00:43:38 ----D---- C:\Windows\system32\NDF
2011-07-24 00:43:38 ----D---- C:\Program Files\Common Files\microsoft shared
2011-07-24 00:43:32 ----D---- C:\Windows\registration
2011-07-24 00:43:25 ----D---- C:\Windows\system32\catroot
2011-07-24 00:41:22 ----D---- C:\Windows\system32\LogFiles
2011-07-23 16:46:06 ----D---- C:\Windows\Prefetch
2011-07-23 16:46:05 ----RD---- C:\Program Files
2011-07-23 16:45:52 ----D---- C:\Windows\Temp
2011-07-18 18:59:41 ----D---- C:\Windows\Logs
2011-07-18 18:43:20 ----D---- C:\Windows\Microsoft.NET
2011-07-18 18:41:52 ----RSD---- C:\Windows\assembly
2011-07-18 17:42:14 ----D---- C:\Windows\system32\Tasks
2011-07-18 15:56:32 ----D---- C:\Windows\system32\wdi
2011-07-18 15:02:21 ----HD---- C:\ProgramData
2011-07-18 15:01:54 ----D---- C:\Windows\system32\restore
2011-07-18 15:01:02 ----SD---- C:\ProgramData\Microsoft
2011-07-18 15:01:01 ----D---- C:\Windows\system32\drivers\UMDF
2011-07-18 14:38:05 ----SHD---- C:\$Recycle.Bin
2011-07-18 14:37:53 ----RD---- C:\Users
2011-07-18 12:33:05 ----D---- C:\Windows\rescache
2011-07-18 12:30:40 ----D---- C:\Windows\Panther

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2011-05-10 25432]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2011-05-10 441176]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2011-05-10 307928]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2011-05-10 49240]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-13 387584]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2011-05-10 19544]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2011-05-10 53592]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-13 8704]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-06-10 4756480]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
S3 E1G60;Intel(R) PRO/1000 NDIS 6 Adapter Driver; C:\Windows\system32\DRIVERS\E1G60I32.sys [2009-07-13 118784]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-13 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-13 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-13 17920]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-05-10 42184]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-07-18 136176]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]

-----------------EOF-----------------

rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:49:22, on 23/07/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wuauclt.exe
C:\Users\ANDRE\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O13 - Gopher Prefix:
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

--
End of file - 2656 bytes

je crois me rappeler si je ne me trompe qu'il reste un fichier info.txt je crois je le posterai bientot

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 24 Juillet 2011 à 23h06


Fais ceci,

* Désactive ton Antivirus pour le moment.
* Télécharge Ad-Remover (de C_XX) sur le bureau.

* /!\ Déconnecte-toi et ferme toutes les applications en cours /!\
* Double clic sur le programme pour le lancer...
* Pour Vista et Seven toujours faire un clic droit, et choisir lancer comme administrateur
* Au menu principal choisis l'option "Scanner"

* /!\ Laisse travailler l'outil /!\
* Patiente jusqu'à la fin du scan sans rien faire d'autre sur ton PC.
* Un rapport apparaitra à la fin, poste le sur le forum dans ta réponse.
Si tu ne trouve pas !
(Le rapport est aussi sauvegardé sous C:\Ad-Report-SCAN.log)

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Nevills

Avatar de Nevills
12 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 25 Juillet 2011 à 21h17

Comme promis voici la suite du test, en ce qui concerne ton dernier post je le ferai comme d'habitude dans l'espoir de réussir cette fois ci en core merci pour tout.




info.txt logfile of random's system information tool 1.09 2011-07-23 16:46:12

======Uninstall list======

Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10q_Plugin.exe -maintain plugin
avast! Free Antivirus-->C:\Program Files\AVAST Software\Avast\aswRunDll.exe "C:\Program Files\AVAST Software\Avast\Setup\setiface.dll" RunSetup
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}

======System event log======

Computer Name: ANDRE-PC
Event Code: 11
Message: The driver detected a controller error on \Device\Harddisk1\DR1.
Record Number: 2436
Source Name: Disk
Time Written: 20110718150055.545898-000
Event Type: Error
User:

Computer Name: ANDRE-PC
Event Code: 11
Message: The driver detected a controller error on \Device\Harddisk1\DR1.
Record Number: 2434
Source Name: Disk
Time Written: 20110718150054.545898-000
Event Type: Error
User:

Computer Name: ANDRE-PC
Event Code: 41
Message: The system has rebooted without cleanly shutting down first. This error could be caused if the system stopped responding, crashed, or lost power unexpectedly.
Record Number: 2360
Source Name: Microsoft-Windows-Kernel-Power
Time Written: 20110718145456.921875-000
Event Type: Critical
User: NT AUTHORITY\SYSTEM

Computer Name: ANDRE-PC
Event Code: 6008
Message: The previous system shutdown at 14:53:43 on ‎18/‎07/‎2011 was unexpected.
Record Number: 2355
Source Name: EventLog
Time Written: 20110718145524.000000-000
Event Type: Error
User:

Computer Name: ANDRE-PC
Event Code: 7023
Message: The Windows Update service terminated with the following error:
%%-2147467243
Record Number: 2142
Source Name: Service Control Manager
Time Written: 20110718123044.843750-000
Event Type: Error
User:

=====Application event log=====

Computer Name: ANDRE-PC
Event Code: 4107
Message: Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
.
Record Number: 477
Source Name: Microsoft-Windows-CAPI2
Time Written: 20110718150732.255859-000
Event Type: Error
User:

Computer Name: ANDRE-PC
Event Code: 6005
Message: The winlogon notification subscriber <Sens> is taking long time to handle the notification event (Logoff).
Record Number: 435
Source Name: Microsoft-Windows-Winlogon
Time Written: 20110718145209.000000-000
Event Type: Warning
User:

Computer Name: ANDRE-PC
Event Code: 1002
Message: The program Explorer.EXE version 6.1.7600.16404 stopped interacting with Windows and was closed. To see if more information about the problem is available, check the problem history in the Action Center control panel.
Process ID: 7bc
Start Time: 01cc45584979d8e4
Termination Time: 60000
Application Path: C:\Windows\Explorer.EXE
Report Id: 24b1c787-b14d-11e0-af82-00270e0e6f5e

Record Number: 433
Source Name: Application Hang
Time Written: 20110718145102.000000-000
Event Type: Error
User:

Computer Name: ANDRE-PC
Event Code: 1015
Message: Detailed HRESULT. Returned hr=0xC004F022, Original hr=0x80049E00
Record Number: 397
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20110718143607.000000-000
Event Type: Warning
User:

Computer Name: ANDRE-PC
Event Code: 1008
Message: The Windows Search Service is starting up and attempting to remove the old search index {Reason: Full Index Reset}.

Record Number: 389
Source Name: Microsoft-Windows-Search
Time Written: 20110718143352.000000-000
Event Type: Warning
User:

=====Security event log=====

Computer Name: hdtfty-PC
Event Code: 4624
Message: An account was successfully logged on.

Subject:
Security ID: S-1-5-18
Account Name: HDTFTY-PC$
Account Domain: WORKGROUP
Logon ID: 0x3e7

Logon Type: 5

New Logon:
Security ID: S-1-5-18
Account Name: SYSTEM
Account Domain: NT AUTHORITY
Logon ID: 0x3e7
Logon GUID: {00000000-0000-0000-0000-000000000000}

Process Information:
Process ID: 0x1bc
Process Name: C:\Windows\System32\services.exe

Network Information:
Workstation Name:
Source Network Address: -
Source Port: -

Detailed Authentication Information:
Logon Process: Advapi
Authentication Package: Negotiate
Transited Services: -
Package Name (NTLM only): -
Key Length: 0

This event is generated when a logon session is created. It is generated on the computer that was accessed.

The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe.

The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network).

The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on.

The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases.

The authentication information fields provide detailed information about this specific logon request.
- Logon GUID is a unique identifier that can be used to correlate this event with a KDC event.
- Transited services indicate which intermediate services have participated in this logon request.
- Package name indicates which sub-protocol was used among the NTLM protocols.
- Key length indicates the length of the generated session key. This will be 0 if no session key was requested.
Record Number: 496
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091209061736.234375-000
Event Type: Audit Success
User:

Computer Name: hdtfty-PC
Event Code: 4672
Message: Special privileges assigned to new logon.

Subject:
Security ID: S-1-5-18
Account Name: SYSTEM
Account Domain: NT AUTHORITY
Logon ID: 0x3e7

Privileges: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 495
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091209061735.984375-000
Event Type: Audit Success
User:

Computer Name: hdtfty-PC
Event Code: 4624
Message: An account was successfully logged on.

Subject:
Security ID: S-1-5-18
Account Name: HDTFTY-PC$
Account Domain: WORKGROUP
Logon ID: 0x3e7

Logon Type: 5

New Logon:
Security ID: S-1-5-18
Account Name: SYSTEM
Account Domain: NT AUTHORITY
Logon ID: 0x3e7
Logon GUID: {00000000-0000-0000-0000-000000000000}

Process Information:
Process ID: 0x1bc
Process Name: C:\Windows\System32\services.exe

Network Information:
Workstation Name:
Source Network Address: -
Source Port: -

Detailed Authentication Information:
Logon Process: Advapi
Authentication Package: Negotiate
Transited Services: -
Package Name (NTLM only): -
Key Length: 0

This event is generated when a logon session is created. It is generated on the computer that was accessed.

The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe.

The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network).

The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on.

The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases.

The authentication information fields provide detailed information about this specific logon request.
- Logon GUID is a unique identifier that can be used to correlate this event with a KDC event.
- Transited services indicate which intermediate services have participated in this logon request.
- Package name indicates which sub-protocol was used among the NTLM protocols.
- Key length indicates the length of the generated session key. This will be 0 if no session key was requested.
Record Number: 494
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091209061735.984375-000
Event Type: Audit Success
User:

Computer Name: hdtfty-PC
Event Code: 4738
Message: A user account was changed.

Subject:
Security ID: S-1-5-21-2479059550-747002995-4097334304-500
Account Name: Administrator
Account Domain: hdtfty-PC
Logon ID: 0x14752

Target Account:
Security ID: S-1-5-21-2479059550-747002995-4097334304-500
Account Name: Administrator
Account Domain: hdtfty-PC

Changed Attributes:
SAM Account Name: -
Display Name: -
User Principal Name: -
Home Directory: -
Home Drive: -
Script Path: -
Profile Path: -
User Workstations: -
Password Last Set: -
Account Expires: -
Primary Group ID: -
AllowedToDelegateTo: -
Old UAC Value: 0x211
New UAC Value: 0x211
User Account Control: -
User Parameters: -
SID History: -
Logon Hours: -

Additional Information:
Privileges: -
Record Number: 493
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091209061729.046875-000
Event Type: Audit Success
User:

Computer Name: hdtfty-PC
Event Code: 1102
Message: The audit log was cleared.
Subject:
Security ID: S-1-5-21-2479059550-747002995-4097334304-500
Account Name: Administrator
Domain Name: hdtfty-PC
Logon ID: 0x14752
Record Number: 492
Source Name: Microsoft-Windows-Eventlog
Time Written: 20091209061728.906250-000
Event Type: Audit Success
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=1c02

-----------------EOF-----------------

 

<<<12>>>

[Page 1 sur 2 - 24 messages]