Se connecter / S'enregistrer
Votre question

redémarage intempéstif

Tags :
  • service pack 2
  • Sécurité
Dernière réponse : dans Sécurité et virus
27 Janvier 2006 13:51:56

Bonjour,

j'ai qq pb avec mon pc : il redémarre tout seul,
voila le message d'érreur :

BCCode : 100000d1 BCP1 : 00000400 BCP2 : 00000002 BCP3 : 00000000
BCP4 : F8391A96 OSVer : 5_1_2600 SP : 2_0 Product : 256_1
et lorsque je vais dans l'observatoire des évenements :
j'ai ca à chaque fois :
Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.
Le service d'Enregistrement d'événement a démarré.
L'ordinateur a redémarré après une vérification d'erreur. La vérification d'erreur était : 0x100000d1 (0x00000400, 0x00000002, 0x00000000, 0xf8391a96). Un vidage a été enregistré dans : C:\WINDOWS\Minidump\Mini012706-04.dmp.
Le service Pack Securite n'a pas pu démarrer en raison de l'erreur :
Le fichier spécifié est introuvable.
Le service Services Terminal Server est entré dans l'état : en cours d'exécution.
Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.
Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.
Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.
Un contrôle Démarrer a correctement été envoyé au service avast! Web Scanner.
Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).
Le service avast! Web Scanner est entré dans l'état : en cours d'exécution.
Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.
Un contrôle Démarrer a correctement été envoyé au service aswRdr.
Le service avast! Mail Scanner est entré dans l'état : en cours d'exécution.
Un contrôle Démarrer a correctement été envoyé au service Service de la passerelle de la couche Application.
Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.
Le service Explorateur d'ordinateur est entré dans l'état : arrêté.
Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.
Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.
Le service Téléphonie est entré dans l'état : en cours d'exécution.
Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.
Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.
Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.
Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.
Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.
Code erreur 100000d1, paramètre 1 00000400, paramètre 2 00000002, paramètre 3 00000000, paramètre 4 f8391a96.
Le service de temps synchronise maintenant l'heure système avec la source de temps time.windows.com (ntp.m|0x1|192.168.1.2:123->207.46.130.100:123).
Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

je ne comprends rien! que dois je faire?
Merci de votr'e réponse!
Hanane

Autres pages sur : redemarage intempestif

27 Janvier 2006 15:04:29

Salut,

Tu as a peut être choppé le Virus sasser, blaster ou une variante essaie sa :

1/ Pour éviter les redemarrements :

Démarrer > Executer. Tapper : cmd

Une fois l'invité de commande lancé tu tappe shutdown-a ou tu changes l'heure des ton PC

2/ Fait tes mises à jours windows

3/ Passe un scan en ligne chez Kaspersky
http://webscanner.kaspersky.fr/

4/ Poste un log HijackThis.

Télécharge le, puis met le dans un dossier dédié.
Ensuite, lance le, appuie sur Do a system scan a save a logfile, et donne nous le résultat du scan

www.infos-du-net.com/telecharger/HijackThis.html
27 Janvier 2006 19:17:28

Salut,
merci beacoup pour ton aide!!!!!!!!le scan me dit qu'il y a un virus. question surement tres bête, en effacant les fichiers, les virus disparaissent?
voila le resultat du log :
Logfile of HijackThis v1.99.1
Scan saved at 18:06:50, on 27/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\SYSTEM32\NET.exe
C:\WINDOWS\SYSTEM32\NET.exe
C:\WINDOWS\SYSTEM32\net1.exe
C:\WINDOWS\SYSTEM32\net1.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\hanane\Bureau\utils\HijackThis.exe
C:\WINDOWS\system32\taskmgr.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - Unknown owner - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe

Merci beaucoup de votre aide!
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS