Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Bloqué sur Fermeture de Windows [Résolu]


Messages recommandés

Posté(e) (modifié)

Bonjour,

 

Depuis plus de trois jours je chercher a résoudre un problème (dont les premiers posts remontent à 2004) qui m'empêche d'éteindre le PC normalement.

 

PC sous Windows XP SP3 avec les dernières mises à jours,

Pare-feu Online Armor Free,

Anti-virus Avira Antivir Free,

+ Spyware Terminator.

 

J'ai fais pas mal d'essais avec des "solutions" trouvées avec Google mais en vain :P

A la fermeture, j'ai l'affichage de "Enregistrement de vos paramètres" suivi de "Fermeture de Windows",

ça se bloque à cet écran, si je fais Alt+Tab, j'aperçois deux "applications" ? "Windows Logon" et "GINA UI"

mais que je sélectionne l'un ou l'autre, cela ne change rien :P

la souris est toujours active (je peux la déplacer)

et qu'en mode sans échec le PC se ferme normalement.

 

Les logiciels qui se lancent au démarrage (j'en ai désactivé beaucoup)

startupcommuniz7.th.jpg

 

Les services démarrés automatiquement.

servicesactifskr3.th.jpg

 

Un rapport HijackThis (au cas ou)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:41:10, on 07/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\APP\Gravure\InCD\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\APP\Sécurité\Online Armor\oasrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\APP\Sécurité\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\APP\Sécurité\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\APP\Sécurité\Online Armor\oacat.exe
C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\APP\Gravure\VirtualDrive\vdtask.exe
C:\Program Files\Saitek\Software\Profiler.exe
C:\Program Files\Saitek\Software\SaiSmart.exe
C:\APP\Utilitaires\UpsPilot\Winpower.exe
C:\APP\Sécurité\Online Armor\oaui.exe
C:\APP\Gravure\InCD\InCD\InCD.exe
C:\APP\Utilitaires\UpsPilot\jre\bin\javaw.exe
C:\APP\Sécurité\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\APP\Utilitaires\SuperCopier\SuperCopier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\APP\Sécurité\Online Armor\oahlp.exe
C:\APP\Utilitaires\UpsPilot\monitor.exe
C:\APP\Utilitaires\UpsPilot\jre\bin\javaw.exe
C:\APP\Utilitaires\UpsPilot\wpRMI.exe
C:\APP\Utilitaires\UpsPilot\jre\bin\javaw.exe
C:\WINDOWS\system32\wuauclt.exe
C:\APP\Internet\Mozilla Firefox\firefox.exe
C:\Documents and Settings\dD\Application Data\Microsoft\Internet Explorer\Quick Launch\Sécurité\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\APP\Internet\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [VirtualDrive] C:\APP\Gravure\VirtualDrive\vdtask.exe /AutoRestore
O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [SaiSmart] C:\Program Files\Saitek\Software\SaiSmart.exe
O4 - HKLM\..\Run: [Winpower] C:\APP\Utilitaires\UpsPilot\Winpower.exe
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\APP\Sécurité\Online Armor\oaui.exe"
O4 - HKLM\..\Run: [InCD] C:\APP\Gravure\InCD\InCD\InCD.exe
O4 - HKLM\..\Run: [avgnt] "C:\APP\Sécurité\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SuperCopier.exe] C:\APP\Utilitaires\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\APP\Internet\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\APP\Internet\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\APP\Internet\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\APP\Internet\Free Download Manager\dlfvideo.htm
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\APP\MICROS~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\APP\MICROS~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\APP\MICROS~1\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1228551910468
O17 - HKLM\System\CCS\Services\Tcpip\..\{588540A7-5B63-480D-A695-A3BF3B181099}: NameServer = 192.168.30.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{703BBD00-B1FE-4752-B80C-3563430AFF0A}: NameServer = 192.168.30.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{919DFC9C-4D6A-4357-A7D3-6D58A43C7F95}: NameServer = 192.168.30.1
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\APP\Sécurité\a-squared Free\a2service.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\APP\Sécurité\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\APP\Sécurité\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\APP\Gravure\InCD\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\APP\Sécurité\Online Armor\oacat.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\APP\Sécurité\Online Armor\oasrv.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: Winpowermanager - Macrovision - C:\APP\Utilitaires\UpsPilot\manager.exe
O23 - Service: Winpowermonitor - Macrovision - C:\APP\Utilitaires\UpsPilot\monitor.exe
O23 - Service: WinpowerRMI - Macrovision - C:\APP\Utilitaires\UpsPilot\wpRMI.exe
--
End of file - 8670 bytes

 

Merci de votre aide.

Modifié par leminou

Posté(e) (modifié)

salut leminou , je suppose que tu as déja vue ici

http://www.d2i.ch/pn/depannage/arret.html#...age_ecran_arret

a++++

il est possible qu'un programme refuse de se fermer correctement, pour le trouver ouvre le gestionnaire des taches et ferme un maximum de processus.

 

ensuite tu éteinds et si ça marche impeccable il ne te reste plus qu'à recommencer processus par processus pour trouver celui qui pose probleme...

 

sinon il est également tout à fait possible qu'un ou plusieurs fichier(s) système soit "abimé"...dans ce cas une réparation à l'aide du cd d'installation devrait t'aider.ou une réparation des erreur !

Modifié par fifi29
Posté(e) (modifié)

Bonjour fifi29,

 

Je connais le lien que tu m'indiques et cela ne correspond pas à mon problème.

 

J'ai oublié de signaler dans ma demande que la souris était toujours active (je peux la déplacer)

et qu'en mode sans échec le PC se ferme normalement.

 

Dans les dernières mises à jours il y avait "Windows Search" que j'ai mis en manuel utilisant "Speedy Finder" pour mes recherches.

 

Comme dirait georges clooney, "quoi d'autre ?"

 

Puisque je suis dans les citations, je rajoute...

Comme dirait Chevalier et Laspales, fermer Windows, y en a qui ont essayé, mais ils ont eu des problèmes :P

 

:P j'ai trouvé d'ou viens le problème :P

C'est la fonction HIPS d'Online Armor (pare-feu) qui est incompatible avec le SP3 d'XP puisque j'ai le même logiciel sur un autre PC mais en SP2 seulement et je n'ai pas ce problème à moins que l'incompatibilité soit liée avec un autre logiciel qui n'est pas installé sur l'autre ?

 

Si vous avez une idée, je suis preneur :P

Modifié par leminou

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...