

Flavien_
Membres-
Compteur de contenus
21 -
Inscription
-
Dernière visite
Tout ce qui a été posté par Flavien_
-
Salut Titus, merci de répondre Alors en fait je me suis mal expliqué la Corsair de 1024mo n'est pas à 333mhz elle est à 667mhz mais passe à 333 selon CPU-Z. (puisque comme la 800MHz elle en peut sans doute pas tourner à fond) Sinon pour ta question, bon à la base je n'avais jamais changé de Ram donc je ne m'y connaissais pas du tout. Je suis allé au magasin avec mes 2 barettes d'origine et ai demandé au vendeur 2 barettes de 1Go pour adapter à mon ordi. Il m'a donné directement 2 TwinMOS identiques, celels à 800MHz, mais lorsque j'ai installé les 2, le pc ne démarrati carrément pas. Je suis donc retourné voir le vendeur, qui m'a dit d'en garder une, et m'a échangé l'autre contre la fameuse Corsair. Et à l'époque je ne me doutais pas des problèmes liés à la fréquence tout ça... Donc oui le vendeur est soit incompétent soit "je m'en foutiste arnaqueur", selon moi.. Et quand j'ai combiné la twinMOS et la Corsair ca a marché donc je ne l'ai aps recontacté je pensais que le probleme était réglé. Ca a marché pendant plus d'un mois... Etant donné qu'il est improbable que je puisse l'échanger et encore moins me faire rembourser, je me demandais s'il était possible d'underclock les fréquences de mes barettes pour qu'elles soient entièrement supportées...
-
Correction, la TwinMOS PC2-6400 est cadencée à 800MHz, et passe à 400MHz d'après CPU-Z. Bizarrement c'est la seule des deux qui fonctionne correctement et a l'air stable.
-
Correction, la TwinMOS PC2-6400 est cadencée à 800MHz, et passe à 400MHz d'après CPU-Z. Bizarrement c'est la seule des deux qui fonctionne correctement et a l'air stable.
-
Bonjour, j'aurais voulu savoir comment underclocker ses barettes de RAM, afin qu'elles soient mieux supportées par ma carte mère et le pc en général. Ma carte mère est une Intel D102GGC2. Il est dit sur le site Intel qu'elle supporte : "MemoryTwo 240-pin DDR2 SDRAM Dual Inline Memory Module (DIMM) sockets Support for DDR2 533MHz and DDR2 400MHz DIMMs Support for up to 2GB of system memory" Or le vendeur s'y est pris a plusieurs fois et m'a finalement vendu il y a un mois une TwinMOS PC2-6400 1GB, qui je crois est cadencée à 667MHz, ainsi qu'une CORSAIR PC2-5300 1GB à 667MHz également. Mais CPU-Z me les identifie à 400MHz. De plus, pendant un mois tout a bien fonctionné, mais désormais, les deux ensemble font planter continuellement le pc au bout de quelques minutes. J'ai donc conservé la TwinMOS et remplacé pour l'instant la CORSAIR par une barette d'origine de 512MB, modèle PC2-4300 à 266MHz. Je tourne donc à 1,5GB au lieu des 2GB recherchés pour le moment, mais j'aimerais savoir s'il m'était possible de conserver la TwinMOS et la CORSAIR ensemble en underclockant leur fréquence. J'ai pour ça téléchargé divers softs, dont ClockGen, mais je ne sais pas m'en servir. Quelqu'un pourrait-il me conseiller?
-
J'ai lu ceci sur le site du constructeur de ma carte mère (Intel D102GGCC2) MemoryTwo 240-pin DDR2 SDRAM Dual Inline Memory Module (DIMM) sockets Support for DDR2 533MHz and DDR2 400MHz DIMMs Support for up to 2GB of system memory Donc c'est peut être bel et bien la fréquence de mes nouvelles barettes RAM qui pose problème. Le souci c'est que je n'y connais rien et dans mon BIOS je ne trouve pas d'option pour baisser cette fréquence.
-
Bonjour, j'ai remplacé il y a plus d'un mois de celà 2 barettes de 512MB (PC2-4300 266Mhz) par 2 barettes de 1024MB histoire d'améliorer les performances. Le vendeur m'a refilé 2 barettes de marque TwinMOS (PC2-6400 667Mhz sur l'emballage, mais 400Mhz sous test CPU-Z), mais les 2 ensemble empechaient l'ordinateur de démarrer. J'en ai gardé une et il m'a vendu à la place de l'autre une barette Corsair PC2-5300 667 Mhz (333Mhz sous CPU-Z), ce qui a résolu le problème et nettement amélioré les performances. Il y a de celà 4 jours j'ai commencé à avoir des problèmes de redémarrage intempestifs, et après enquête il s'est avéré que ces erreus système étaient dûes à la RAM. (MEMORY MANAGEMENT/BAD POOL HEADER/PAGE_FAULT_IN_NONPAGED_AREA/PFN_LIST_CORRUPT) J'ai donc remis mes anciennes barettes de 512 et ai testé diverses combinaisons sous Memtest et autres afin d'isoler le problème. Avec les barettes de 512MB d'origine, le système reste stable et Memtest ne détecte aucune erreur. Avec la barette TwinMOS 1024MB doublée d'une barette d'origine 512MB, aucune erreur. Mais avec les 2 barettes, les problèmes resurgissent, et Memtest détecte 2 erreurs dès le test 1 puis se bloque sur ces résultats: Test 1 > Errors 2 / Highest/Lowest Error Address 0005bc202c8 - 1468.0MB Bits in Error Mask : 00400000 Bits in Error Total : 1 Min : 1 Max : 1 Avg : 1 Max Contiguous Errors : 1 Il se bloque donc dès le test 1 et ne peut effectuer les autres. Au niveau de CPU-Z, j'ai noté quelques différences (significatives ou pas) entre les 2 barettes d'origine et les 2 nouvelles (dont une ou bien l'accumulation des 2 pose conflit) : Dans la fenêtre Memory, qui m'indique dans les deux cas le mode single channel, la fréquence DRAM passe de 266,5 Mhz en RAM d'origine ou 512 + 1024, mais à 332,9 Mhz avec les 2x 1024MB. FSB DRAM reste asynch, puis les quatre dernières cases passent respectivement de 4.0/4/4/12 clocks à 5.0/5/5/15 clocks. J'ai donc plusieurs questions à vous poser Il semble que ma carte mère ou mon processeur ne supporte pas la fréquence des 2 nouvelles barettes lorsqu'elles sont ensemble. Je ne pense pas pouvoir me faire rembourser l'une d'entre elles car elles ont plus d'un mois, mais surtout le vendeur n'a pas l'air très au courant de son affaire puisqu'il me refile un peu ce qui lui tombe sous la main en me disant de tester. Je voulais donc savoir si il y avait une possibilité d'underclock la fréquence de ma RAM, et quelle démarche suivre. Plus généralement, j'aurais aimé savoir quelle barette de RAM est compatible avec mon PC, en supposant que je garde déjà la TwinMOS 1024MB qui ne semble pas poser de problème. Voici la configuration de mon E-machines E4074 telle que je l'utilise actuellement : Version du plugin 2.0.4.12 Système d'exploitation Windows XP Edition familliale (build 2600) Service Pack 2 Navigateur web par défaut: Internet Explorer Client e-mail par défaut: Windows Live Mail Carte mère SMBios version 2.4 Intel Corporation D102GGC2 AAD70214-200 Bios: Intel Corp. GC11020M.15A.2010.2006.0817.0956 08/17/2006 taille: 512Kb Processeur Intel® Pentium® D CPU 2.80GHz (2800Mhz) (L1: 28ko L2: 1024ko ) Chipset Southbridge: ATI SB460 Mémoire Barette de 1024 Mo 533 Mhz 0x0000000000000000 Barette de 512 Mo 533 Mhz 0x7F7F7F0B00000000 mémoire windows (cette valeur ne correspond pas exactement à la mémoire totale physique): 1405Mo Péripheriques IDE WDC WD2500BB-22RDA0 20.00K20 (ATA, 232.89 Go, tampon: 2 Mo) Lecteurs CD/DVD LITE-ON DVDRW SHW-160P6SPGS1 (DVD+R/DL Recorder) _NEC DVD_RW ND-2510A 2.54 (DVD+R/DL Recorder) Disque dur WDC WD2500BB-22RDA0 (232.88Go) Generic USB CF Reader USB Device Generic USB MS Reader USB Device Generic USB SD Reader USB Device Generic USB SM Reader USB Device Cartes PCI/AGP Stockage ATI Technologies Inc:437A Serial ATA Controller ATI Technologies Inc:4379 Serial ATA Controller ATI Technologies Inc:Standard Dual Channel PCI IDE Controller Réseau Realtek Semiconductor Co., Ltd.:RTL-8139/8139C/8139C+ Affichage ATI Technologies Inc:RC410 [Radeon Xpress 200] Multimedia ATI Technologies Inc:SB450 HDA Audio Philips Semiconductors:SAA7134/SAA7135HL Video Broadcast Decoder: TV-FM 7134 Ponts ATI Technologies Inc:Radeon Xpress 200 Host Bridge ATI Technologies Inc:RS480 PCI Bridge: RS480 PCI Bridge ATI Technologies Inc:IXP SB400 PCI-ISA Bridge ATI Technologies Inc:IXP SB400 PCI-PCI Bridge: IXP SB400 PCI-PCI Bridge Bus Series ATI Technologies Inc:IXP SB400 USB Host Controller ATI Technologies Inc:IXP SB400 USB Host Controller ATI Technologies Inc:IXP SB400 USB2 Host Controller ATI Technologies Inc:IXP SB400 SMBus Controller VIA Technologies, Inc.:IEEE 1394 Host Controller: IEEE 1394 4port DCST 1394-3+1B Périphérique USB Alcor Micro Corp. 8-in-1 Media Card Reader (USB Reader) Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2 Souris Souris compatible PS/2 Ecran(s) Écran Plug-and-Play( NEC CI FT500) Lorsque j'utilise les deux nouvelles barettes de RAM, voici ce qui s'affiche à la place : Mémoire Barette de 1024 Mo 667 Mhz 0x0000000000000000 Barette de 1024 Mo 667 Mhz 0x7F7F9E0000000000 Voila, merci infiniment pour le coup de main.
-
Mon rapport Hijackthis après attaques virales, plantages
Flavien_ a répondu à un(e) sujet de Flavien_ dans Analyses et éradication malwares
J'ai testé le pc en remettant deux anciennes barettes de RAM de 512Mb, et là il ne semble pas y avoir de problème. J'ai effectué divers memtests sous diverses combinaisons de RAM pour isoler le problème et vais ouvrir un nouveau post approprié. -
J'ai testé le pc en remettant deux anciennes barettes de RAM de 512Mb, et là il ne semble pas y avoir de problème. J'ai effectué divers memtests sous diverses combinaisons de RAM pour isoler le problème et vais ouvrir un nouveau post approprié.
-
Salut fifi29 voici mon scan tout frais Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 23:06:14, on 23/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Digital Media Reader\readericon45G.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\zHotkey.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS C:\Program Files\BigFix\bigfix.exe C:\Program Files\Hijackthis\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\windows\system32\BAE.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [readericon] C:\Program Files\Digital Media Reader\readericon45G.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [CHotkey] zHotkey.exe O4 - HKLM\..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [Reminder] %WINDIR%\Creator\Remind_XP.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [Power2GoExpress] NA O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BigFix.lnk = C:\Program Files\BigFix\bigfix.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1203778486296 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwared...on_2_0_4_12.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 7573 bytes
-
Bonjour, comment au juste fait-on un formatage bas niveau? car je formate avec le cd fourni par mon ordi E-Machines (pas top) qui en fait lance un soft au boot qui propose ou bien formatage complet ou bien formatage avec sauvegarde des données du disque.
-
Mon rapport Hijackthis après attaques virales, plantages
Flavien_ a répondu à un(e) sujet de Flavien_ dans Analyses et éradication malwares
Salut, merci pour ta réponse dont je n'ai pas été averti par mail d'où mon retard. Je vais donc t'expliquer où j'en susi en essayant de résumer car ça fait 2 fois que le pc plante pendant que je t'écris, je craque... Donc j'ai effectivement formaté pour avoir de nouveau accès à windows: une première fois en sauvegardant les données, puis le problème persistant, encore 2 fois mais cette fosi de manière définitive. Le problème c'est que le pc a même osé planté pendant la finalisation du formatage, ce qui a compliqué les choses. Bref, niveau windows et drivers je suis à peu près à jour. Mais le problème persiste toujours, même après le formatage. Antivir a une fois détecté le fichier sp2.cab de la partition de restauration comme douteux/infecté, mais le pc s'est éteitn avant que j'agisse. Depuis, il ne détecte plus rien. Ad-aware se bloque, je n'arrive pas à faire de scan. Et le pc plante toujours, la plupart du temps lors de l'ouverture, l'installation ou la suppression d'une application. De plus, le processus d'Internet Explorer se ferme lui aussi de manière intempestive. Pour avoir le coeur net sur les plantages, j'ai désactivé le redémarrage automatique en cas d'erreur système, afin de voir les messages d'erreur relatifs. Le problème c'est que ce n'est jamais le même: MEMORY MANAGEMENT / BAD POOL HEADER / PAGE_FAULT_IN_NONPAGED_AREA / PFN_LIST_CORRUPT Je n'arrive vraiment pas à cerner le problème. J'ai posté un message sur le forum hardware pour voir si d'après eux le problème pouvait venir de ma RAM, mais bon, les messages ne sont jamais les mêmes, le pc bloque de manière suspicieuse lorsque j'utilise des antivirus, les applications sont instables... et je ne vois pas pourquoi ma RAM poserait problème du jour au lendemain (j'ai changé mes barettes mais il y a 2 mois). Toutefois si tu veux jeter un coup d'oeil, le post est là http://forum.zebulon.fr/index.php?showtopic=139805 Je te promets, je n'en peux plus là... Si tu as des idées sur la marche à suivre, je t'écoute plus qu'attentivement. (et te remercie) -
Mon rapport Hijackthis après attaques virales, plantages
Flavien_ a répondu à un(e) sujet de Flavien_ dans Analyses et éradication malwares
-
Bonjour, j'ai récemment eu des problèmes de virus qui faisaient mon pc d'éteindre et se redémarrer tout seul. Etant arrivé au bout du rouleau et n'ayant trouvé aucune solution, j'en suis venu à formater mon pc sans sauvegarde des données (le pb persistait toujours avec la sauvegarde). Mais bien entendu le problème continue. Pour avoir plus d'infos, j'ai désactivé l'option du redémarrage automatique en cas de plantage, ce qui fait que j'ai désormais droit au terrible ecran bleu et ses messages. Je pensais ainsi pouvoir localiser le module/processus ou l'application qui causait problème, ou bien envisager un problème de matos. Or le souci c'est que je n'ai jamais le même message d'erreur. Aujourd'hui en l'espace d'1h30 j'ai donc eu droit à MEMORY MANAGEMENT / BAD POOL HEADER / PFN_LIST_CORRUPT ou encore PAGE_FAULT_IN_NONPAGED_AREA (dans win32k.sys). Pour écarter la cause du conflit matériel, j'ai désactivé dans le gestionnaire les périphériques suivants récupérés de mon ancien pc et installés depuis 3 semaines dans le pc: une carte pci Firewire et une carte TunerTV Asus en pci également. (j'ai donc juste désactivé le matériel en question). Il se trouve aussi qu'il y a 1 mois et demi j'ai changé mes barettes de RAM DDR2 pour passer de 1 à 2Go. Mais seulement le problème de plantage n'a commencé qu'il y a 3 jours et semblait être la cause de virus, qu'Antivir ne détecte plus après formatage. Je voulais donc savoir d'après vous si mon problème vient d'une infection ou bien d'un conflit matériel. Pour info j'ai 2 barettes de RAM qui fonctionnent en single channel (d'après CPUZ). De plus, ces plantages/redémarrages se produisent la plupart du temps lors d'accès ou d'activité d'applications (ex: scan antivir, ad-aware, installation/suppression de logiciel/ windows update). Je suis allé voir dans l'observateur d'évènements dans la gestion de l'ordinateur, et les erreurs sont titrées pour la plupart: Service Control Manager / DCOM / System Error / Application Error / Application Hang / ESENT ... J'ai décidé de poster dans la section hardware car j'avais posté il y a 2 jours mos rapport Hijcack dans la section adéquate afin qu'il soit interprété, mais personne ne m'a répondu et à terme j'ai été obligé de formater car le pc ne démarrait plus. Je suis vraiment à bout de nerfs, ça fait plusieurs jours que je suis là-dessus et je n'en vois pas l'issue. J'apprécierai vraiment votre aide. Pour en rajouter à ce déjà trop long pavé, voici ma config au cas où: Version du plugin 2.0.4.12 Système d'exploitation Windows XP Edition familliale (build 2600) Service Pack 2 Navigateur web par défaut: Internet Explorer Client e-mail par défaut: Windows Live Mail Carte mère SMBios version 2.4 Intel Corporation D102GGC2 AAD70214-200 Bios: Intel Corp. GC11020M.15A.2010.2006.0817.0956 08/17/2006 taille: 512Kb Processeur Intel® Pentium® D CPU 2.80GHz (2800Mhz) (L1: 28ko L2: 1024ko ) Chipset Southbridge: ATI SB460 Mémoire Barette de 1024 Mo 667 Mhz 0x0000000000000000 Barette de 1024 Mo 667 Mhz 0x7F7F9E0000000000 mémoire windows (cette valeur ne correspond pas exactement à la mémoire totale physique): 1917Mo Péripheriques IDE WDC WD2500BB-22RDA0 20.00K20 (ATA, 232.89 Go, tampon: 2 Mo) Lecteurs CD/DVD LITE-ON DVDRW SHW-160P6SPGS1 (DVD+R/DL Recorder) _NEC DVD_RW ND-2510A 2.54 (DVD+R/DL Recorder) Disque dur WDC WD2500BB-22RDA0 (232.88Go) Generic USB CF Reader USB Device Generic USB MS Reader USB Device Generic USB SD Reader USB Device Generic USB SM Reader USB Device Cartes PCI/AGP Stockage ATI Technologies Inc:437A Serial ATA Controller ATI Technologies Inc:4379 Serial ATA Controller ATI Technologies Inc:Standard Dual Channel PCI IDE Controller Réseau Realtek Semiconductor Co., Ltd.:RTL-8139/8139C/8139C+ Affichage ATI Technologies Inc:RC410 [Radeon Xpress 200] Multimedia ATI Technologies Inc:SB450 HDA Audio Philips Semiconductors:SAA7134/SAA7135HL Video Broadcast Decoder: TV-FM 7134 Ponts ATI Technologies Inc:Radeon Xpress 200 Host Bridge ATI Technologies Inc:RS480 PCI Bridge: RS480 PCI Bridge ATI Technologies Inc:IXP SB400 PCI-ISA Bridge ATI Technologies Inc:IXP SB400 PCI-PCI Bridge: IXP SB400 PCI-PCI Bridge Bus Series ATI Technologies Inc:IXP SB400 USB Host Controller ATI Technologies Inc:IXP SB400 USB Host Controller ATI Technologies Inc:IXP SB400 USB2 Host Controller ATI Technologies Inc:IXP SB400 SMBus Controller VIA Technologies, Inc.:IEEE 1394 Host Controller: IEEE 1394 4port DCST 1394-3+1B Périphérique USB Alcor Micro Corp. 8-in-1 Media Card Reader (USB Reader) Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2 Souris Souris compatible PS/2 Ecran(s) Écran Plug-and-Play( NEC CI FT500)
-
Mon rapport Hijackthis après attaques virales, plantages
Flavien_ a répondu à un(e) sujet de Flavien_ dans Analyses et éradication malwares
Bon je continue à me répondre à moi même. La situation a nettement empirée, j'espère ne pas avoir franchi le point de non retour, j'explique: Hier j'ai installé AVG au profit d'avast pour tenter encore un scan différent, et pendant la nuit, celui-ci m'a détecté le trojan horse proxy.WBN dans le fichier c:/programfiles/Alice/ReinitFW.exe Au matin, AVG avait placé ce fichier dans son virus vault. Tout content, j'ai redémarré mon pc, car j'étais en mode sans échec, afin de voir la démarche à suivre, et ô surpise, le pc ne parvient plus à démarrer: que soit en mode normal ou sans échec, un message m'informe après le logo winXP que le fichier Isass.exe est défectueux car MPR.dll est introuvable. J'ai bien essayé de relancer le pc en restaurant la dernière bonne config connue, mais rien n'y fait, impossible à démarrer. Je suis vraiment paumé et j'ai peur de devoir tout formater. Help, I need somebody, Help, now just anybody, Help, you know I need someone.... Help! (ceci n'est pas une agression mais un morceau des beatles qui me trotte dans la tête au vu des nouvelles données) -
Mon rapport Hijackthis après attaques virales, plantages
Flavien_ a répondu à un(e) sujet de Flavien_ dans Analyses et éradication malwares
Les différents scans ne détectent plus rien, mais mon ordinateur ne cesse de planter, je ne sais plus trop quoi faire. quelqu'un peut m'aider.. ? -
Mon rapport Hijackthis après attaques virales, plantages
Flavien_ a répondu à un(e) sujet de Flavien_ dans Analyses et éradication malwares
Je précise que j'ai bien procédé au pré-nettoyage conseillé sur le site avec antivir, préalablement doublé de scans adware, bit defender (en ligne) et Avast. L'antivirus en ligne de bit defender a détecté divers virus : Win32.worm.Potos.A ; Trojan.Dropper.Delf.HS ; Trojan.Agent.VB.AOH ; Trojan.Bifrose.ADT.Dam ; Win32.Worm.P2P.Puce.F ; Generic.Istbar.C3985415 ; Trojan.Generic.79520 et Adware.Casino.V (moins méchant). Les fichiers infectés ont tous été supprimés, bien avant la procédure Antivir / Hijack. Cependant mon ordinateur continue de planter, redémarrer de manière intempestive ou bien d'afficher des messages d'erreur au démarrage. Voila pour les précisions. -
Mon rapport Hijackthis après attaques virales, plantages
Flavien_ a posté un sujet dans Analyses et éradication malwares
Bonjour, j'ai subi les attaquesde plusieurs virus que j'ai eu un certain mal à éradiquer et je voulais savoir s'il restait des trucs louches dans ce rapport. Merci pour le coup de main: Logfile of HijackThis v1.99.1 Scan saved at 15:30:08, on 21/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\NetLimiter 2 Pro\nlsvc.exe C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS C:\WINDOWS\system32\svchost.exe C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\NetLimiter 2 Pro\NLClient.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gateway.com/g/startpage.html?Ch...DTP&M=E4074 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.aliceadsl.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\windows\system32\BAE.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O11 - Options group: [iNTERNATIONAL] International* O15 - Trusted Zone: *.line6.net O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1164139453937 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurate...countHelper.cab O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/...tiveXPlugin.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS