Page 1 sur 1

compte à rebours puis pc s'éteind, explorer plante

Posté : 17 janv. 2009, 12:45
par Sophie
Bonjour,

vous m'avez déjà bien aidé lorsque j'ai monté mon 1er PC le mois dernier (et il marche nickel !), je ne sais pas si ce type de problème est votre "tasse de thé" mais je me tourne quand même à nouveau vers vous pour dépanner le PC portable de ma belle-soeur :biggrin:

Je vous avertie, ça va être long car j'ai fait tout ce que j'ai trouvé sur le net, et sur plusieurs jours, donc j'ai beaucoup de chose à dire :sleepy:

le pc :
packard bell windows xp familial, 512 de ram, dd 40 go
d'entrée j'annonce la couleur : aucun master cd créé lors de l'achat :angry:

Les problèmes :
- au démarrage, au bout de quelques secondes, un message l'avertit que le pc va s'éteindre (compte à rebours de 60 secondes)
Après recherche sur le net, j'ai trouvé comment stopper la procédure d'arrêt avec la commande "shutdown -a" et en reculant l'horloge, mais il y a d'autres problèmes :
- impossible d'utiliser explorer.exe, donc impossible d'ouvrir le poste de travail, d'ouvrir un dossier, le panneau de configuration, à chaque fois explorer "a rencontré un problème et doit fermer".

Ce qui a été fait pour le moment :
- le pare-feu est activé (il l'était déjà)
- Les mises à jour automatiques de windows sont activées (elles l'étaient d"jà, et le sp3 est en attente d'installation)
- un scan avec avast en mode sans échec, mais sans désactiver la restauration système car son pc lui refusait l'accès, soit disant qu'elle n'avait pas les droits alors qu'elle est la seule utilisatrice, il a trouvé quelques virus mais rien n'a changé le problème

- j'ai réussi à désactiver la restauration système
- j'ai utilisé l'utilitaire de désinfection pour sasser (symantec) (rien trouvé)
- j'ai installé et analyser en mode sans échec avec AVG antispyware (rien trouvé)

Des précisions sur le message qui apparait à l'allumage :

"arret du systeme
cet arret a ete initie par AUTORITE NT/SYSTEM
temps restant avant l'arret du systeme 1 min
le processus systeme c:\WINDOWS\systeme32\isass.exe s'est termine de maniere inattendu avec le code d'etat 10737441819 . le systeme va maintenant s'etaindre et redemarrer"

Certains parlent de blaster, de sasser, et d'autres de barettes mémoires défectueuses.

L'utilitaire de désinfection pour sasser de symantec a laissé un fichier texte sur le bureau, il y est écrit que certains fichiers n'ont pas pu être analysés car leur nom est trop long (si j'ai bien compris). Les fichiers se trouvaient dans un sous-répertoire d'un contact messenger (dans local setting) , ce sous-répertoire n'était pourtant pas visible dans le dossier (les fichiers cachés sont affichés dans d'autres dossiers, donc s'il y en avait dans celui là je les verrai). Je l'ai cherché dans la base de registre et j'ai supprimé la clé correpondante (une .dll, un nom en 4 lettres majuscules que j'ai oublié), au pire je lui réinstallerai msn.

Dans msconfig, les éléments de démarrage sont tous décochés, je n'ai laissé qu'avast et avg antispyware.
Dans les services, je n'ai pas trop touché car je ne connais pas les noms.

les outils de désinfection fixwhelch, fixblast, rusbfix ont été exécuté en mode sans échec et ils n'ont rien trouvé.

Après redémarrage, le compte à rebourd ne s'est affiché qu'au bout de 15 minutes, alors que j'étais en train de supprimer les cookies par les options internet.

Au fait elle ne peut pas imprimer (problème de connexion ça lui dit)

J'ai passé l'outil "stinger" qui est fait pour détecter quelques virus précis parait-il,
j'ai installé spybot et je l'ai exécuté en mode sans échec, il a trouvé 7 cookies et 2 éléments microsoft (current version et virtumonde un truc comme ça)

je fait hijackthis, déjà je n'ai pas pu renommer l'exe car je ne pouvais pas accéder à l'emplacement de l'instal, j'ai essayé de l'installer sur le bureau mais il n'y apparaissait pas (en fait il y est apparu le lendemain (?) ) : puis je suis allée sur leur site (il y a un endroit où on peut coller le rapport) et il n'a rien trouvé de méchant (à part le fait que je n'ai pas renommé le dossier et qu'il ne fallait pas le mettre sur le bureau.
Je vais essayer d'en refaire un autre comme il faut et je le collerai ici tout à l'heure

Il y avait 2 videos sur le bureau qui ne pouvait pas être supprimées (impossible d'accéder à la source ou quelque chose comme ça), j'ai installé l'utilitaire "unlocker" qui a réglé ce problème, cela n'y a rien fait (des fois que ce serait ce problème qui arrive parfois avec l'affichage des videos dans explorer)

Depuis hier (elle me l'a ramené) j'ai l'impression que ça empire :
- impossible d'accéder à la restauration système pour la réactiver (je l'avais désactivé pour les analyses comme demandé) : problème de droit d'utilisateur (elle est pourtant administrateur), rien dans les propriétés du poste de travail pour réactiver, l'onglet "restauration" est absent et j'ai un message qui dit que "rcp n'est pas disponible" .

Après redémarrage, j'ai pu réactiver en passant par les propriétés du poste de travail (l'onglet est réapparu), mais je suis retourné dans "restauration du système", même message, et depuis de nouveau je n'ai plus l'onglet dans les propriétés...

Je n'arrive quasiment plus à aller sur internet, la connexion se coupe et se remet toutes les 5 secondes (sans exagérer)

Tout à l'heure j'ai voulu redémarrer et je n'avais même pas l'option : quand j'ai fait "démarrer" je n'ai eu que "fermer la session", ce que j'ai fait, mais le pc s'est bloqué sur "enregistrement des paramètres". Là je n'ai toujours pas ce fichu bouton, mais je peux ateindre en appuyant juste une fois sur le bouton "on" du pc.
Depuis j'ai testé plusieurs fois : au démarrage du pc j'ai l'option "éteindre l'ordinateur" mais dès que qu'exploreur plante, ça n'y est plus (enfin je suis presque sûre que c'est après ça). J'ai tué le processus et relancé explorer, pas de changement. J'ai vu aussi que si je choisis "fermer la session" plutôt que d'étaindre avec une pression sur "on", le fenêtre se fige à "enregistrement des paramètres"

De même que la restauration, tantôt elle apparait, tantôt non.

j'ai exécuté chkdsk par l'invite de commande, ça ne m'a pas demandé de le faire au redémarrage du pc, et je suis allé voir le résultat dans le journal des évènements et apparement il n'y avait rien de ce côté là.
j'ai relancé cet utilitaire par les propriétés du poste de travail en cochant les cases pour al réparation ("vérifiez maintenant" dans les propriétés de ce dernier) :
- 1ère fois : il détecte deux erreurs et se bloque ensuite (sans afficher le pourcentage, il n'avance plus), obligé d'ateinde en force
- 2ème fois : tout va bien jusqu'à l'avancement de l'étape "4 de 5" ou il se bloque à 30 % (même étape que la 1ère fois)
- 3ème fois : il a remplacé des "clusters" dans deux fichiers, puis se bloque toujours à l'étape 4 de 5 à 30 %

Je fais un "nettoyage de disque" (au passage j'ai découvert que je pouvais accéder par là à "ajout/suppression de programmes, j'ai désinstallé des gadgets), pendant le nettoyage, au tout début pratiquement, le pc s'éteind d'un coup, comme une coupure de courant.

Je ne peux pas faire de scan en ligne avec kasperky vu que je n'arrive pas à rester connecté, sinon je vais devoir y brancher mon cable ethernet

Côté matériel, j'ai pu accéder au gestionnaire de prériphérique (il m'a mis un message d'erreur avant mais j'y pu y aller ensuite), tout à l'air d'aller.

Pour le problème de restauration "rcp indisponible", suite à des infos trouvées sur le net, j'ai fait services.msc et fais ce qui était dis ici :
http://www.d2i.ch/pn/depannage/restaura ... impossible
Pour le service rcp, j'ai donc choisi "redémarrer le service", donc maintenant j'ai des rapports d'erreur pour "LSA Shell" qui reviennent sans arrêt. J'ai donc envoyé un rapport d'erreur, et une fenêtre microsoft m'a annoncé que j'avais le virus "sasser 32", j'ai cliqué sur le lien qui va avec, essayé de télécharger le "remède" proposé, (je l'ai téléchargé sur mon pc, impossible de le faire sur le sien !), je le lui ai exécuté et il n'a rien trouvé, il a fini semble-t-il mais m'a quand même mis un message d'erreur (erreur du programme).

cela n'a rien fait.
pour finir j'ai décoché "redémarrage automatique" dans les propriétés du poste de travail puis "dépannage et récupération" afin de pouvoir voir peut-être l'écran bleu qui parait-il contient pas mal de renseignement

donc à ce jour :
- le pc s'éteind après un compte à rebours si je ne recule pas l'horloge + fait la commande shutdown -a
- impossible d'ouvrir un dossier avec explorer, ni le poste de travail ... (je n'y accède que par la commande "ouvrir" des programmes)
- impossible parfois d'aller à la restauration du système
- "arrêter l'ordeinateur" qui disparrait
- parfois des problèmes de droits d'utilisateurs
- impossible d'imprimer (ça aurait un rapport avec le rcp d'après ce que j'ai lu)
- presque impossible d'aller sur internet

J'ai un cd de windows xp sp2 en oem et elle a un numéro de licence, un formatage est faisable ?
J'ai lu aussi que cela pouvait-être le disque dur qui est en train de lacher, donc je grave (et ça ça marche heureusement !)

Là il me reste à refaire hijackthis, je peux aussi mettre ccleaner et lui installer kaspercky (en version d'évaluation), mais je vais devoir désinstaller avast.
Franchement je ne crois aps au virus, vu que les pc sous xp sont protégés de sasser parait-il encore.


Alors vous en pensez quoi ?
Merci
Sophie

Posté : 17 janv. 2009, 13:28
par exdeath
vu le nombre de problème que tu rencontres un formatage est la solution la plus simple et la plus rapide.

Posté : 17 janv. 2009, 13:46
par Sophie
bonjour et merci

c'est le plus simple pour moi, j'ai fini de sauvegarder, mais je me demande si c'est faisable pour ce pc "de marque" avec mon cd d'xp sp2 oem ?

je vais avoir des problèmes de pilotes ensuite non ? je n'ai rien pour installer les composants si besoin, je ne les connais même pas.
C'est sans risque ? c'est xp qui les reconnaient (la carte mère, le disque dur...) si je me rappelle bien, c'est ça ?

Comme ce n'est pas le mien, je ne voudrai pas faire pire que la situation actuelle !

au cas où, le rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:57:53, on 14/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Thalie\Mes documents\scanner.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini20.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2524579294
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{143CEFCE-A246-4B5E-B353-6321F930E64C}: NameServer = 86.64.145.140,84.103.237.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{143CEFCE-A246-4B5E-B353-6321F930E64C}: NameServer = 86.64.145.140,84.103.237.140
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6075 bytes

Merci à vous
Sophie

Posté : 17 janv. 2009, 14:03
par exdeath
si elle a un numéro de de licence je pense que c'est jouable d'installer ton XP est de fournir sa licence. J'ai jamais testé, les portables c'est pas trop mon truc, donc attend quand même d'autres avis.
Pour ce qui est des pilotes, tu vas sur le site de PB, tu rentres le modèles de ton portable et tu télécharges les pilotes qu'il te propose (chipset, lan, wlan, audio etc...)

Posté : 17 janv. 2009, 14:08
par matlesguy
Oui c'est OK pour le XP à conditions que ce soit exactement la même version ! Et puis logiquement en effet sur le site de packard Bell tu devrais avoir les pilotes des différents composants !! (c'est tout de même à voir car packard Bell c'est pas un site que je cotoie vraiment..)

Posté : 17 janv. 2009, 22:22
par sephy
Oui c'est OK pour le XP à conditions que ce soit exactement la même version ! Et puis logiquement en effet sur le site de packard Bell tu devrais avoir les pilotes des différents composants !! (c'est tout de même à voir car packard Bell c'est pas un site que je cotoie vraiment..)
je confirme ;)

si tu as le meme cd d'xp (par exemple xp sp3 entre autre bien sur) tu peux lui reformater son portable avec son numero de licence.
il te faudra par la suite réinstaller tous les drivers que tu auras telecharger sur le site PBell (je l'ai deja fait 3 fois pour pc fixe PB et 1 fois sur portable PBell :cool: )

Posté : 17 janv. 2009, 22:29
par fabdcn
rassures moi, AVG, avast et kapersky, ne sont pas installés ensemble sur le même PC,??
parce que ça peut créer un conflit, et tout plein de merde,

sinon, le formatage meilleur idée...
et à l'avenir, évites packard bell, c'est pas cher, mais c'est pas par hasard !!!

Posté : 18 janv. 2009, 00:23
par Sophie
non, kasperski n'est pas installé en même temps qu'avast, masi on m'avait conseillé de faire une analyse avec, alors je pensais désinstaller avast...

finalement, foutu pour foutu, j'ai installé le service pack 3 qui était en attente, et maintenant j'ai résolu mes problèmes de comptes à rebours, explorer marche également, le restauration est présente (pour le moment), j'ai voulu défragmenter mais je ne peux pas. J'ai eu aussi un message d'erreur à propos de "...system32/MPRAPI.dll qui est une image windows non valide"...
j'ai la connexion internet aussi, mais j'ai "LSA Shell... a renccontré une erreur...." et après ça le pc rame au point que l'on ne peut plus rien faire (environ 1 minute d'attente entre un clic droit et l'affichage des choix !)

je verrai ça demain.
a+
Sophie

Posté : 18 janv. 2009, 10:44
par Sophie
bonjour,
bonne nouvelle si ça dure :
j'ai remplacé la mprapi.dll par une téléchargé sur le net, et tout c'est instantanément remis en place (rapidité, connexion internet...)
en espérant que ça dure....
merci