Votre question

Page Bleu...

Tags :
  • Windows 7
  • Système d'exploitation
Dernière réponse : dans Systèmes d'exploitation
21 Novembre 2010 02:02:01

Bonjour à tous
Je sais pas vraiment si c'est ici que je dois poser ce genre de message mais si c'est pas le cas merci de déplacer le message et désolé ;) 
Voilà je viens vers vous car j'ai un souci sur mon pc depuis quelques temps a vrai dire depuis que j'ai installé seven et le souci est de plus en plus fréquent...
De temps en temps j'ai droit a la fameuse page bleu qui apparaît 2 secondes avant de redémarrer...
Voici le rapport que j'ai au redémarrage :


Citation :
Signature du problème :
Nom d’événement de problème: BlueScreen
Version du système: 6.1.7600.2.0.0.256.1
Identificateur de paramètres régionaux: 1036

Informations supplémentaires sur le problème :
BCCode: 1a
BCP1: 00001236
BCP2: 856A56C8
BCP3: 856A5714
BCP4: 0002D933
OS Version: 6_1_7600
Service Pack: 0_0
Product: 256_1

Fichiers aidant à décrire le problème :
C:\Windows\Minidump\112110-30981-01.dmp
C:\Users\MonOrdi\AppData\Local\Temp\WER-85675-0.sysdata.xml

Lire notre déclaration de confidentialité en ligne :
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0...

Si la déclaration de confidentialité en ligne n’est pas disponible, lisez la version hors connexion :
C:\Windows\system32\fr-FR\erofflps.txt


Ma Configuration PC
Pross : Intel Core 2 Duo CPU E8400 3Ghz
CM : Asus P5K-E
CG : ATI Radeon X300
2Go de RAM
Windows Seven

D'avance merci beaucoup de votre aide :) 

Autres pages sur : page bleu

a b $ Windows 7
21 Novembre 2010 11:12:32

Bonjour,

  • Télécharge Bluescreenview (de Nirsoft).

  • Va dans le dossier compressé, puis double-clique sur l'application pour lancer le programme. (il n'est pas nécessaire de décompresser le dossier)

  • Patiente jusqu'à ce qu'une liste de crashes s'affichent. Pour chacun des crashes, clique dessus, va dans Options > Lower Pane Mode > Bluescreen in XP style. En bas va s'afficher le contenu de l'écran bleu, copie le texte (clic droit > Copier) et colle-le dans ta prochaine réponse sur ce forum.

    Pour t'aider : Tuto sur les écrans bleus
    m
    0
    l
    21 Novembre 2010 12:45:26

    OK merci beaucoup de ta réponse j'ai donc fait ce que tu m'a demandé mais y a plusieurs crashes dans la listes je te copie colle donc tous les erreurs dans le doute lol


    Citation :
    to your computer.

    The problem seems to be caused by the following file: rdyboost.sys

    MEMORY_MANAGEMENT

    If this is the first time you've seen this stop error screen,
    restart your computer. If this screen appears again, follow
    these steps:

    Check to make sure any new hardware or software is properly installed.
    If this is a new installation, ask your hardware or software manufacturer
    for any Windows updates you might need.

    If problems continue, disable or remove any newly installed hardware
    or software. Disable BIOS memory options such as caching or shadowing.
    If you need to use safe mode to remove or disable components, restart
    your computer, press F8 to select Advanced Startup Options, and then
    select Safe Mode.

    Technical Information:

    *** STOP: 0x0000001a (0x00001236, 0x856a56c8, 0x856a5714, 0x0002d933)

    *** rdyboost.sys - Address 0x88d9dc55 base at 0x88d9c000 DateStamp 0x4a5bc19a


    Citation :
    A problem has been detected and Windows has been shut down to prevent damage
    to your computer.

    The problem seems to be caused by the following file: fltmgr.sys

    KERNEL_MODE_EXCEPTION_NOT_HANDLED

    If this is the first time you've seen this stop error screen,
    restart your computer. If this screen appears again, follow
    these steps:

    Check to make sure any new hardware or software is properly installed.
    If this is a new installation, ask your hardware or software manufacturer
    for any Windows updates you might need.

    If problems continue, disable or remove any newly installed hardware
    or software. Disable BIOS memory options such as caching or shadowing.
    If you need to use safe mode to remove or disable components, restart
    your computer, press F8 to select Advanced Startup Options, and then
    select Safe Mode.

    Technical Information:

    *** STOP: 0x1000008e (0xc0000005, 0x887a6885, 0xa3d05668, 0x00000000)

    *** fltmgr.sys - Address 0x887a6885 base at 0x8879c000 DateStamp 0x4a5bbf11


    Citation :
    A problem has been detected and Windows has been shut down to prevent damage
    to your computer.

    The problem seems to be caused by the following file: ntkrnlpa.exe

    IRQL_NOT_LESS_OR_EQUAL

    If this is the first time you've seen this stop error screen,
    restart your computer. If this screen appears again, follow
    these steps:

    Check to make sure any new hardware or software is properly installed.
    If this is a new installation, ask your hardware or software manufacturer
    for any Windows updates you might need.

    If problems continue, disable or remove any newly installed hardware
    or software. Disable BIOS memory options such as caching or shadowing.
    If you need to use safe mode to remove or disable components, restart
    your computer, press F8 to select Advanced Startup Options, and then
    select Safe Mode.

    Technical Information:

    *** STOP: 0x0000000a (0x0119d808, 0x00000002, 0x00000000, 0x82ad2973)

    *** ntkrnlpa.exe - Address 0x82a7f82b base at 0x82a39000 DateStamp 0x4c1c3fac


    Citation :
    A problem has been detected and Windows has been shut down to prevent damage
    to your computer.

    The problem seems to be caused by the following file: ntkrnlpa.exe

    QUOTA_UNDERFLOW

    If this is the first time you've seen this stop error screen,
    restart your computer. If this screen appears again, follow
    these steps:

    Check to make sure any new hardware or software is properly installed.
    If this is a new installation, ask your hardware or software manufacturer
    for any Windows updates you might need.

    If problems continue, disable or remove any newly installed hardware
    or software. Disable BIOS memory options such as caching or shadowing.
    If you need to use safe mode to remove or disable components, restart
    your computer, press F8 to select Advanced Startup Options, and then
    select Safe Mode.

    Technical Information:

    *** STOP: 0x00000021 (0x00000000, 0x00000001, 0x85a035a8, 0x85568b7c)

    *** ntkrnlpa.exe - Address 0x82aae991 base at 0x82a3d000 DateStamp 0x4c1c3fac



    Citation :
    A problem has been detected and Windows has been shut down to prevent damage
    to your computer.

    The problem seems to be caused by the following file: halmacpi.dll

    IRQL_NOT_LESS_OR_EQUAL

    If this is the first time you've seen this stop error screen,
    restart your computer. If this screen appears again, follow
    these steps:

    Check to make sure any new hardware or software is properly installed.
    If this is a new installation, ask your hardware or software manufacturer
    for any Windows updates you might need.

    If problems continue, disable or remove any newly installed hardware
    or software. Disable BIOS memory options such as caching or shadowing.
    If you need to use safe mode to remove or disable components, restart
    your computer, press F8 to select Advanced Startup Options, and then
    select Safe Mode.

    Technical Information:

    *** STOP: 0x0000000a (0x00000000, 0x00000002, 0x00000001, 0x82a087a0)

    *** halmacpi.dll - Address 0x82a087a0 base at 0x82a05000 DateStamp 0x4a5bbf07
    m
    0
    l
    Contenus similaires
    21 Novembre 2010 12:48:04

    Désolé j'viens de voir ton lien sur ton article sur les écran bleu je vais y faire un tour merci ;) 

    EDIT : Ok super ton post ça aide bcp mais dans mon cas le souci est que j'ai pas toujours le même message mais l'erreur peut venir du même souci non ? ou alors j'ai plusieurs souci en même temps...
    m
    0
    l
    a b $ Windows 7
    21 Novembre 2010 12:52:37

    Re,

    Utilises-tu la fonction "Ready Boost" ? Si oui, désactive-la.

    Ensuite :

    --> On va vérifier que tes fichiers systèmes n'ont pas été modifiés :

  • Une fois le PC démarré, va dans Démarrer, puis dans la barre de recherche, tape cmd . Fais un clic droit sur le résultat, puis clique sur Exécuter en tant qu'administrateur .

  • Dans la fenêtre d'invite de commandes (la fenêtre noire), tape sfc/verifyonly et appuie sur entrée.

  • A la fin de l'opération, mets une capture d'écran sur ce topic.

    Pour t'aider : Tuto sur sfc
    m
    0
    l
    21 Novembre 2010 12:55:19

    La fonction "Ready Boost" ? sur quoi exactement ? et comment je la désactive ?
    m
    0
    l
    a b $ Windows 7
    21 Novembre 2010 13:01:15

    "Ready Boost" est une fonction qui permet d'accélérer le PC en mettant en place une mémoire virtuelle sur ta clé USB. Ici, Ready Boost a provoqué cet écran bleu :

    MEMORY_MANAGEMENT

    Bref, si tu ne l'utilises pas, ce n'est pas grave, par contre il me faudrait le résultat du sfc/verifyonly.

    :hello: 
    m
    0
    l
    21 Novembre 2010 13:03:58

    Ok oui j'viens de voir sur Google ce qu'était "Ready Boost" et non je n'utilise pas cette fonction
    Je fais la mannip' que tu m'a dite de suite je post le rapport après
    encore une fois merci beaucoup
    m
    0
    l
    21 Novembre 2010 13:23:44

    Je sais pas si ça va beaucoup t'aider mais voici le résulta
    m
    0
    l
    a b $ Windows 7
    21 Novembre 2010 13:36:45

    Bon, le gros souci c'est que je pense à un problème matériel, par exemple une RAM défectueuse. Pour voir :

    ==> Nous allons vérifier que tes barrettes de mémoire vive (RAM) ne comportent pas d'erreurs :

    /!\ A lire impérativement /!\

    La vérification du fonctionnement correct de la RAM est un outil intégré à l'OS, mais qui n'est pas exécuté dans un environnement Windows : l'interface sera donc différente de celle que tu connais, mais pas de raison de s'inquiéter ;) 
    Ce diagnostic va tester ta mémoire vive et peut durer jusqu'à une heure. Assure-toi d'avoir le temps de la faire, car il est déconseillé de la stopper en cours de route.
    Donc n'arrête pas l'analyse avant que celle-ci ne soit terminée. Cette opération, bien qu'elle soit sûre, peut s'arrêter prématurément : si c'est le cas, redémarre le PC et dis-le nous.


    ==============================================================================================================

  • Va dans Démarrer > Panneau de configuration. Passe en Affichage classique (à gauche).

  • Va dans Outils d'administration , puis dans Diagnostic de mémoire Windows . Une fenêtre comme celle ci-dessus devrait s'afficher :



  • Clique alors sur Redémarrer maintenant et rechercher les problèmes éventuels.

  • Ton PC s'arrête puis démarre à nouveau, affichant automatiquement le diagnostic de mémoire Windows, sur fond bleu, avec une interface en anglais :



  • Ne touche à rien au niveau des options. Windows va vérifier la mémoire en faisant deux phases. Patiente pendant l'opération (une barre de progression est visible).

  • Une fois que les deux phases ont été faites, quitte l'application (pour quitter l'application, une touche t'est indiquée ; sinon, appuye sur Ctrl + Alt + Suppr) et redémarre le PC.

  • A l'issue du démarrage, un message va s'afficher dans ta zone de notifications, comme quoi le test a décelé ou non des erreurs ; colle le contenu de ce message dans ta prochaine réponse.

    > Si le test s'arrête et que le PC redémarre alors que l'opération n'était pas terminée, fais-le nous savoir.
    m
    0
    l
    21 Novembre 2010 14:31:02

    aucun souci avec les mémoires non plus... par contre quand j'ai clické sur la notification rien ne c'est affiché je sais pas comment avoir le rapport complet désolé mais y avait bien écrit pas de problème
    m
    0
    l
    a b $ Windows 7
    21 Novembre 2010 15:04:01

    Ca me suffit :) 

    As-tu le cd de Windows 7 ?
    m
    0
    l
    21 Novembre 2010 15:09:46

    Oui je l'ai
    m
    0
    l
    a b $ Windows 7
    21 Novembre 2010 15:12:58

    Tu peux tenter une réparation de Windows 7 à l'aide du CD alors (pas une réinstallation, une réparation).

    Mais à mon avis le problème est matériel.
    m
    0
    l
    21 Novembre 2010 15:21:41

    Cela peut-il venir de la CG ? (ATI Radeon X300)
    Je demande car je sais que le driver de la carte pour seven n'existe pas (à ma connaissance)
    La carte fonctionne depuis le début quand même mais depuis quelques jours et suite a un redémarrage après un écran bleu l'affichage était passé a 800x600 et quand je modifié l'écran était tout déformé j'ai regardé a droite a gauche pour savoir comment faire. J'ai vu sur certains forums que les gens parlaient de "Catalyst" pour remplacer le driver inexistant sous seven mais ça n'a rien changé pour ma part j'ai l'image légèrement déformé et même quand je change je n'arrive pas à revenir comme y a quelques jours bref pense tu que cela est lié ?
    m
    0
    l
    21 Novembre 2010 15:23:21

    a savoir aussi l'écran bleu apparaît (pas que mais systématiquement) quand j'utilise SpyBot par exemple
    m
    0
    l
    a b $ Windows 7
    21 Novembre 2010 15:35:40

    On va voir un truc :

    Télécharge DDS de sUBs sur ton bureau.
    L'outil ne nécessite pas d'installation.

    Lance-le en cliquant sur l'icône dds.scr

    Cette fenêtre DOS va apparaitre


    Le scan ne doit pas dépasser trois minutes.
    Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
    Il te sera demandé si tu veux faire le scan optionnel.
    Accepte par Oui
    Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
    Tu ne le fourniras que si nécessaire.
    Poste le rapport DDS.txt
    m
    0
    l
    21 Novembre 2010 15:53:41

    Voici le rapport DDS :

    Citation :
    DDS (Ver_10-11-10.01) - NTFSx86
    Run by G‚g‚ at 15:51:15,83 on 21/11/2010
    Internet Explorer: 8.0.7600.16385
    Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.2047.1210 [GMT 1:00]

    SP: Spybot - Search and Destroy *enabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}

    ============== Running Processes ===============

    C:\Windows\system32\wininit.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe -k DcomLaunch
    C:\Windows\system32\svchost.exe -k RPCSS
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
    C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
    C:\Windows\system32\svchost.exe -k netsvcs
    C:\Windows\system32\svchost.exe -k LocalService
    C:\Windows\system32\svchost.exe -k NetworkService
    C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskhost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
    C:\Program Files\Alwil Software\Avast5\AvastUI.exe
    C:\Program Files\Common Files\Java\Java Update\jusched.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\SFR\Gestionnaire de Connexion\SFR.DashBoard.Service.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Users\Gégé\Program Files\DNA\btdna.exe
    C:\Program Files\uTorrent\uTorrent.exe
    C:\Program Files\SFR\Kit\9props.exe
    C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe
    C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
    C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\TMonitor.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Windows\system32\svchost.exe -k imgsvc
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
    C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
    C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
    C:\Program Files\Windows Media Player\wmpnetwk.exe
    C:\Windows\System32\svchost.exe -k LocalServicePeerNet
    C:\Windows\system32\DllHost.exe
    C:\Windows\System32\svchost.exe -k secsvcs
    C:\Program Files\eMule\eMule.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\System32\svchost.exe -k swprv
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Google\Chrome\Application\chrome.exe
    C:\Program Files\Google\Chrome\Application\chrome.exe
    C:\Program Files\Google\Chrome\Application\chrome.exe
    C:\Windows\system32\DllHost.exe
    C:\Windows\system32\DllHost.exe
    C:\Users\Gégé\Downloads\dds.scr
    C:\Windows\system32\conhost.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ============== Pseudo HJT Report ===============

    uStart Page = hxxp://www.sfr.fr/kit/adsl/
    uInternet Settings,ProxyOverride = *.local
    BHO: Objet d'aide à la navigation SFR: {0f6e720a-1a6b-40e1-a294-1d4d19f156c8} - c:\program files\sfr\kit\SFRNavErrorHelper.dll
    BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
    BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\progra~1\spybot~1\SDHelper.dll
    BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
    BHO: Windows Live Messenger Companion Helper: {9fdde16b-836f-4806-ab1f-1455cbeff289} - c:\program files\windows live\companion\companioncore.dll
    BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
    uRun: [Sidebar] c:\program files\windows sidebar\sidebar.exe /autoRun
    uRun: [BitTorrent DNA] "c:\users\gégé\program files\dna\btdna.exe"
    uRun: [uTorrent] "c:\program files\utorrent\uTorrent.exe"
    uRun: [Connexion SFR 9props.exe] "c:\program files\sfr\kit\9props.exe" /trayicon
    uRun: [Sony Ericsson PC Companion] "c:\program files\sony ericsson\sony ericsson pc companion\PCCompanion.exe" /Background
    uRun: [SpybotSD TeaTimer] c:\program files\spybot - search & destroy\TeaTimer.exe
    mRun: [avast5] "c:\program files\alwil software\avast5\avastUI.exe" /nogui
    mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
    mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime
    mRun: [NBAgent] "c:\program files\nero\nero 10\nero backitup\NBAgent.exe" /WinStart
    mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"
    mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
    mRun: [StartCCC] "c:\program files\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun
    mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
    mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
    mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
    mPolicies-system: EnableLinkedConnections = 1 (0x1)
    IE: E&xporter vers Microsoft Excel - d:\progra~1\office\office12\EXCEL.EXE/3000
    IE: {0000036B-C524-4050-81A0-243669A86B9F} - {B63DBA5F-523F-4B9C-A43D-65DF1977EAD3} - c:\program files\windows live\companion\companioncore.dll
    IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - d:\progra~1\office\office12\REFIEBAR.DLL
    IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\progra~1\spybot~1\SDHelper.dll
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
    DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab
    DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
    Hosts: 127.0.0.1 xxx.spywareinfo.xxx

    ============= SERVICES / DRIVERS ===============

    R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2010-9-19 165584]
    R1 RtlProt;Realtke RtlProt WLAN Utility Protocol Driver;c:\windows\system32\drivers\RtlProt.sys [2010-9-22 15360]
    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2010-9-19 17744]
    R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-9-19 50768]
    R2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast5\AvastSvc.exe [2010-9-19 40384]
    R2 SBSDWSCService;SBSD Security Center Service;c:\program files\spybot - search & destroy\SDWinSec.exe [2010-11-20 1153368]
    R2 SFR.DashBoard.Service;SFR.DashBoard.Service;c:\program files\sfr\gestionnaire de connexion\SFR.DashBoard.Service.exe [2010-9-19 14488]
    R3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast5\AvastSvc.exe [2010-9-19 40384]
    R3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast5\AvastSvc.exe [2010-9-19 40384]
    R3 RTL8187;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\rtl8187.sys [2010-9-22 216064]
    R3 yukonw7;Pilote Miniport NDIS6.2 pour contrôleur Ethernet Marvell Yukon;c:\windows\system32\drivers\yk62x86.sys [2009-7-13 311296]
    S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
    S2 gupdate;Service Google Update (gupdate);c:\program files\google\update\GoogleUpdate.exe [2010-9-19 136176]
    S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888]
    S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [2010-10-5 13224]
    S3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [2010-9-19 9216]
    S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\sony ericsson\sony ericsson pc companion\PCCService.exe [2010-10-5 155344]
    S3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\wat\WatAdminSvc.exe [2010-9-21 1343400]
    S3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\drivers\ZTEusbnet.sys [2010-9-19 114688]
    S3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\drivers\ZTEusbvoice.sys [2010-9-19 105088]
    S4 ResultBar Service;ResultBar Service;c:\programdata\resultbar\resultbar113.exe [2010-11-19 61704]

    =============== Created Last 30 ================

    2010-11-21 14:06:10 -------- d-----w- c:\program files\CCleaner
    2010-11-21 11:41:47 -------- d-----w- c:\program files\NirSoft
    2010-11-21 00:40:52 -------- d-sh--w- C:\found.001
    2010-11-21 00:35:59 -------- d-----w- c:\progra~2\Sony Ericsson
    2010-11-20 11:08:43 -------- d-----w- c:\progra~2\eMule
    2010-11-20 11:08:25 -------- d-----w- c:\users\gg8755~1\appdata\local\eMule
    2010-11-20 11:08:24 -------- d-----w- c:\program files\eMule
    2010-11-19 19:44:59 -------- d-----w- c:\program files\ResultBar
    2010-11-19 19:44:59 -------- d-----w- c:\progra~2\ResultBar
    2010-11-19 19:44:24 206640 ----a-w- c:\temp\xvid-win32.exe
    2010-11-19 19:44:24 -------- d-----w- C:\Temp
    2010-11-19 15:47:43 6273872 ----a-w- c:\progra~2\microsoft\windows defender\definition updates\{8149f324-a72f-4d5d-b1c4-3a74e6854857}\mpengine.dll
    2010-11-18 21:44:52 -------- d-----w- c:\users\gg8755~1\appdata\local\ATI
    2010-11-18 21:37:12 -------- d-----w- C:\Minidump
    2010-11-18 21:18:43 -------- d-----w- c:\program files\ATI Technologies
    2010-11-18 21:18:41 -------- d-----w- c:\program files\ATI
    2010-11-18 21:17:58 -------- d-----w- C:\ATI
    2010-11-11 09:20:49 27769936 ----a-w- c:\users\gégé\AdbeRdr940_fr_FR.exe
    2010-11-07 12:11:03 -------- d-sh--w- C:\found.000
    2010-11-03 20:43:00 -------- d-----w- c:\users\gg8755~1\appdata\local\Nero_AG
    2010-11-03 20:42:49 -------- d-----w- c:\users\gg8755~1\appdata\local\Nero
    2010-11-01 21:21:50 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
    2010-11-01 21:21:18 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
    2010-11-01 21:20:57 4379984 ----a-w- c:\windows\system32\D3DX9_40.dll
    2010-11-01 21:20:28 3727720 ----a-w- c:\windows\system32\d3dx9_35.dll
    2010-11-01 21:20:07 3497832 ----a-w- c:\windows\system32\d3dx9_34.dll
    2010-10-27 01:42:24 641536 ----a-w- c:\windows\system32\CPFilters.dll
    2010-10-27 01:42:24 417792 ----a-w- c:\windows\system32\msdri.dll
    2010-10-27 01:42:23 204288 ----a-w- c:\windows\system32\MSNP.ax
    2010-10-27 01:42:23 199680 ----a-w- c:\windows\system32\mpg2splt.ax
    2010-10-27 01:42:14 26504 ----a-w- c:\windows\system32\drivers\Diskdump.sys
    2010-10-25 16:56:00 -------- d-----w- c:\program files\VideoLAN
    2010-10-22 14:57:06 -------- d-----w- c:\users\gg8755~1\appdata\local\Unity

    ==================== Find3M ====================

    2010-10-19 09:41:44 222080 ------w- c:\windows\system32\MpSigStub.exe
    2010-09-22 23:47:28 49016 ----a-w- c:\windows\system32\sirenacm.dll
    2010-09-21 13:03:14 208768 ----a-w- c:\windows\system32\LIVESSP.DLL
    2010-09-19 12:22:55 0 ----a-w- c:\windows\ativpsrm.bin
    2010-09-15 02:50:37 472808 ----a-w- c:\windows\system32\deployJava1.dll
    2010-09-08 04:30:04 978432 ----a-w- c:\windows\system32\wininet.dll
    2010-09-08 04:28:15 44544 ----a-w- c:\windows\system32\licmgr10.dll
    2010-09-08 03:22:31 386048 ----a-w- c:\windows\system32\html.iec
    2010-09-08 02:48:16 1638912 ----a-w- c:\windows\system32\mshtml.tlb
    2010-09-07 15:12:17 38848 ----a-w- c:\windows\avastSS.scr
    2010-09-01 04:23:49 12625408 ----a-w- c:\windows\system32\wmploc.DLL
    2010-09-01 02:34:52 2327552 ----a-w- c:\windows\system32\win32k.sys
    2010-08-31 04:32:30 954752 ----a-w- c:\windows\system32\mfc40.dll
    2010-08-31 04:32:30 954288 ----a-w- c:\windows\system32\mfc40u.dll
    2010-08-27 05:46:48 168448 ----a-w- c:\windows\system32\srvsvc.dll
    2010-08-26 04:39:58 109056 ----a-w- c:\windows\system32\t2embed.dll

    ============= FINISH: 15:52:11,59 ===============

    m
    0
    l
    a b $ Windows 7
    21 Novembre 2010 16:12:57

  • Désinstalle SpyBot S&D qui est complètement dépassé depuis ces dernières années, ainsi que resultBar.

  • Fais ceci :

  • Va sur le site Virustotal , un site qui analyse des fichiers avec tous les antivirus présents sur le marché.

  • Clique sur Choisissez un fichier .

  • Dans la fenêtre qui s'ouvre alors, en bas, il est marqué Nom du fichier . Mets alors
    c:\temp\xvid-win32.exe
    (copie et colle avec Ctrl+V)

  • Appuie sur Ouvrir , puis clique sur Envoyer le fichier .

  • Attends quelques secondes. Si c'est marqué que le fichier a déjà été analysé, clique sur Reanalyser le fichier maintenant .

  • Ton fichier est alors analysé. Attends bien que ce soit marqué Situation actuelle : terminé .

  • Sélectionne le tableau (avec les anti-virus, la version, la dernière mise à jour, le résultat), et Colle-le dans ta prochaine réponse stp .
    m
    0
    l
    21 Novembre 2010 16:18:37

    Ok je vais faire ça dans l'après midi je te tiens au courant merci encore
    Pour SpyBot ok lol je savais pas il m'a l'air pas trop mal pourtant mais je veux bien te croire et pour Resultbar impossible a virer j'ai réussi a le désactiver avec msconfig mais il n’apparaît ni dans gestions des programmes ni avec CCleaner...
    enfin bref je fais ça et je te copie colle ça ;) 
    m
    0
    l
    21 Novembre 2010 16:22:58

    Bon vue la rapidité du site je te post le résulta maintenant (sympa ton site, merci ;) )
    Citation :
    File name: xvid-win32.exe
    Submission date: 2010-11-21 15:19:58 (UTC)
    Current status: finished
    Result: 16/ 40 (40.0%)
    VT Community

    not reviewed
    Safety score: -
    Compact
    Print results
    Antivirus Version Last Update Result
    AhnLab-V3 2010.11.21.01 2010.11.21 -
    AntiVir 7.10.14.55 2010.11.19 ADSPY/AdSpy.Gen2
    Antiy-AVL 2.0.3.7 2010.11.21 -
    Avast 4.8.1351.0 2010.11.21 -
    Avast5 5.0.594.0 2010.11.21 -
    AVG 9.0.0.851 2010.11.21 -
    BitDefender 7.2 2010.11.21 Gen:Variant.Adware.HotBar.4
    CAT-QuickHeal 11.00 2010.11.09 -
    ClamAV 0.96.4.0 2010.11.21 -
    Command 5.2.11.5 2010.11.21 W32/Busky.B.gen!Eldorado
    Comodo 6796 2010.11.21 ApplicUnwnt.Win32.AdWare.HotBar.~JHN
    DrWeb 5.0.2.03300 2010.11.21 Adware.Hotbar.411
    Emsisoft 5.0.0.50 2010.11.21 Riskware.WebToolbar.Win32.Zango!IK
    eSafe 7.0.17.0 2010.11.21 -
    eTrust-Vet 36.1.7989 2010.11.20 -
    F-Prot 4.6.2.117 2010.11.21 W32/Busky.B.gen!Eldorado
    F-Secure 9.0.16160.0 2010.11.20 Gen:Variant.Adware.HotBar.4
    Fortinet 4.2.254.0 2010.11.20 Adware/PlatriumSA
    Ikarus T3.1.1.90.0 2010.11.21 not-a-virus:WebToolbar.Win32.Zango
    Jiangmin 13.0.900 2010.11.20 -
    K7AntiVirus 9.68.3041 2010.11.20 Riskware
    Kaspersky 7.0.0.125 2010.11.21 not-a-virus:WebToolbar.Win32.Zango.qt
    McAfee 5.400.0.1158 2010.11.21 -
    McAfee-GW-Edition 2010.1C 2010.11.21 -
    Microsoft 1.6402 2010.11.19 -
    NOD32 5635 2010.11.20 a variant of Win32/Adware.HotBar.H
    Norman 6.06.10 2010.11.21 -
    Panda 10.0.2.7 2010.11.21 -
    PCTools 7.0.3.5 2010.11.21 -
    Prevx 3.0 2010.11.21 -
    Rising 22.74.05.01 2010.11.21 -
    Sophos 4.59.0 2010.11.21 -
    SUPERAntiSpyware 4.40.0.1006 2010.11.20 Adware.Agent/Gen-Zango
    TheHacker 6.7.0.1.087 2010.11.20 -
    TrendMicro 9.120.0.1004 2010.11.21 -
    TrendMicro-HouseCall 9.120.0.1004 2010.11.21 -
    VBA32 3.12.14.2 2010.11.19 -
    VIPRE 7369 2010.11.21 Pinball Corporation. (v)
    ViRobot 2010.11.20.4158 2010.11.21 -
    VirusBuster 13.6.51.0 2010.11.20 Adware.Rugo.Gen.5
    m
    0
    l
    21 Novembre 2010 16:24:01

    te faut-il les infos additionnelles ?
    m
    0
    l
    a b $ Windows 7
    21 Novembre 2010 16:25:21

    Ton PC est infecté :/ 

    Rends-toi dans la catégorie Sécurité-Virus du forum, puis crée un nouveau sujet en incluant le rapport DDS que tu m'as posté ;

    Des Helpers te prendront en charge pour désinfecter ta machine.

    Préviens-moi lorsque le nettoyage sera terminé.
    m
    0
    l
    21 Novembre 2010 17:40:39

    Ok j'y vais de ce pas :bounce:  merci beaucoup en tout cas pour ton aide puis ton tutos sur les pages bleus est dans mes favoris beau boulot !
    Je tiens au jus une fois que j'ai réglé mon souci de virus...
    :hello: 
    m
    0
    l
    23 Novembre 2010 22:24:39

    Bon histoire de te tenir au courant pour le moment pas encore réglé mon souci de virus l'affaire est en cours lol ;) 
    m
    0
    l
    20 Mai 2011 10:46:07

    Bonjour,

    Désolé de remonter un sujet aussi vieux, mais je crois avoir le même problème avec mon Sony Vaio VPCEF2E1E.

    Seulement moi, la fonction "sfc/verifyonly" me renvoie une erreur. Je post une image dès que refinie (parce que quand j'ai essayé hier soir, l'ordi à planté derrière --')

    Que faut-il faire dans le cas ou sfc/verifyonly renvoie une erreur ? Je précise que mon ordi est encore sous garantie, si cela peut vous faciliter la tache ...

    Donc sfc/verifyonly me retourne : "La protection des ressources Windows a trouvé des violations d'intégrité. Des détails sont fourni dans le journal CBS.Log windir\Logs\CBS\CBS.log. Par exemple, C:\Windows\Logs\CBS\CBS.log

    Malheurement, je ne peux pas ouvrir le fichier texte CBS, ca me met accès refusé, donc si vous avez une solution ... Merci
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS