Se connecter / S'enregistrer
Votre question

aider moi pc redemare tout seul

Tags :
  • Windows
  • Sécurité
Dernière réponse : dans Sécurité et virus
9 Janvier 2006 08:16:15

bonjour j esper que vous saurez m aidez par moment mon pc redemare mais pas d'un coup sec c'est comme si je lui demandais de s eteindre tout les programme se ferme et il met fermeture de windos en cour enregistrement etc et je ne sais pas de quoi ca viens :( 
merci d avance

Autres pages sur : aider redemare seul

9 Janvier 2006 10:12:04

Salut,

Poste un log HijackThis.

Télécharge le, puis met le dans un dossier dédié.
Ensuite, lance le, appuie sur Do a system scan a save a logfile, et donne nous le résultat du scan
9 Janvier 2006 18:05:13

salut merci d'avoir repondu
j'ai deja fais pleins de scan de hijakthis et pleins d autres programme mais il me trouve rien
mais bon je le met quand meme ca me le fait pas ,tout le temps pour l'instant j'ai pu de probleme mais des fois ca reviens

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\RamCleaner\RamCleaner.exe
C:\Program Files\Emjysoft\WebAnti-Déco\WebAnti-Déco.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Tommy\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 65.54.239.80 messenger.hotmail.com
O2 - BHO: SuperAdBlockerBHO Class - {00000000-6C30-11D8-9363-000AE6309654} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABBHO.dll
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\dapbho.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Super Ad Blocker Toolbar - {B4B3001E-0F56-4E51-8250-BDE11547EC55} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\sabtb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [RamCleaner] C:\Program Files\RamCleaner\RamCleaner.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: WebAnti-Déco.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab312...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0083998-187C-4CEE-8FDD-CF69E9C7ABC3}: NameServer = 212.87.96.9 194.7.45.25
O20 - Winlogon Notify: SABWinLogon - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABWINLO.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Super Ad Blocker Service (SABSVC) - SuperAdBlocker.com - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Contenus similaires
10 Janvier 2006 10:13:59

Salut,

Ton log est propre je crois.


T'aurais pas ton genou trop près du bouton pour éteindre ? (rigolez pas ça m'est déja arrivé de donner un coup sur le bouton Restart de mon ancienne tour...)
10 Janvier 2006 18:46:17

lol non je l'aurais senti si c'etait le cas mais pour l'instant je n'ai plus de probleme mais c'est depuis que j'ai desactiver 1 service de windows je crois que c'etais controle du bureau a distance ou je sais plus quoi j'esper que ca va rester comme ca
11 Janvier 2006 05:29:52

ca a recomencé dans observateur devenement jai plein de truc bizar regarder
Fermeture de session initiée par l'utilisateur :
Utilisateur : Tommy
Domaine : TOM
Id. d'ouv. de session : (0x0,0xca16)
Windows s'arrête. Toutes les sessions vont être fermées par cet arrêt.

et c'est quoi ca?
Un package d'authentification a été chargé par l'autorité de sécurité locale. Ce package d'authentification va être utilisé pour authentifier les tentatives d'ouverture de session.
Nom du package d'authentification : C:\WINDOWS\system32\LSASRV.dll : Negotiate
C:\WINDOWS\system32\kerberos.dll : Kerberos
C:\WINDOWS\system32\msv1_0.dll : NTLM
C:\WINDOWS\system32\schannel.dll : Microsoft
C:\WINDOWS\system32\msv1_0.dll :
n Processus d'ouv. de session s'est fait reconnaître par l'autorité locale de sécurité. Ce Processus d'ouv. de session sera autorisé à soumettre des requêtes d'ouverture de session.

Processus d'ouv. de session : KSecDD
Processus d'ouv. de session : Winlogon\MSGina
Processus d'ouv. de session : DCOMSCM



Modification de la stratégie d'audit :
Nouvelle stratégie :
Succès Échec
+ + Ouvertures/Fermetures de session
- - Accès aux objets
- - Utilisation d'un privilège
+ + Gestion des comptes
+ + Changement de stratégie
+ + Système
- - Suivi détaillé
- - Accès Active Directory
+ + Connexion au compte

Modifié par :
Utilisateur : TOM$
Nom du domaine : MSHOME
c'est quoi tout ce bordel je vous en suplie aidez moi j'en peux plus


Unified Security Protocol Provider
C:\WINDOWS\system32\wdigest.dll : WDigest
Un package de notification a été chargé par le gestionnaire des comptes de sécurité. Ce package sera prévenu de toute modification de compte ou de mot de passe.
Nom du package de notification : scecli
Un Processus d'ouv. de session s'est fait reconnaître par l'autorité locale de sécurité. Ce Processus d'ouv. de session sera autorisé à soumettre des requêtes d'ouverture de session.

Processus d'ouv. de session : LAN Manager Workstation Service
Un Processus d'ouv. de session s'est fait reconnaître par l'autorité locale de sécurité. Ce Processus d'ouv. de session sera autorisé à soumettre des requêtes d'ouverture de session.

Processus d'ouv. de session : KSecDD

voila dites moi si c'est des mauvais truc ou je sais pas j'en ai trop mare :'(  AIDEZ MOI
12 Janvier 2006 21:23:18

Salut,

Je ne sais pas du tout ce que c'est que tout ça...

J'ai vérifié les DLL qui sont énoncées dans le log, et toutes ces DLL sont légales (de Windows par défaut).

Je ne sais pas du tout quoi te dire ! Désolé !
13 Janvier 2006 01:15:21

ok merci quand meme mnt je sais deja que ce sont bien des truc de windows mais ce qui m'inquiete c'sest ca

Un Processus d'ouv. de session s'est fait reconnaître par l'autorité locale de sécurité. Ce Processus d'ouv. de session sera autorisé à soumettre des requêtes d'ouverture de session.
pq il pouraisfaire des ouvertures de session comme il veut c'est bizard
13 Janvier 2006 07:16:46

Je ne peux vraiment pas t'aider mais peut-être que cesite le pourra. Plein d'infos et un bon forum (comme ici, mais il est préférable, je pense, de poster dans plusieurs forums):

http://assiste.free.fr/
13 Janvier 2006 17:05:56

merci je vais voir
18 Janvier 2006 22:21:33

ca vient de le refair je comprends vraiment pas pq j'ai eu 1 autre message d erreur

Cet ordinateur est configuré en tant que membre d'un groupe de travail, et non en tant que membre d'un domaine. Il n'est pas nécessaire d'exécuter le service Accès réseau dans cette configuration.
dans eventlog je dois faire quoi?
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS