Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

J'essaie d'aider un ami qui a un problème de dysfonctionnement de son PC portable,

mais je n'ai rien trouvé d'anormal. Le problème est le suivant :

 

Système XP SP3, tout est à jour. Depuis quelques jours, après un reboot, tout est

normal, lancement/fonctionnement des applications tout est OK, puis aléatoirement après

2-3 heures de fonctionnement (ou même en inactivité), d'un seul coup Anvir (remplacement de Task manager)

se réveille avec des messages d'avertissement de changement dans le registre (Run), mais tous avec

des applications/services fiables déjà enregistrés. Et aussi des popup d'erreur dont le contenu

est blanc, des points d'exclamation etc... run-time 217 error etc... on ne connaît pas les propriétaires

(processus) de ces popups car aucune information dans le titre des fenêtres.

Le problème se produit déjà au moins 3 fois, depuis quelques jours.

 

A ce moment là impossible de lancer n'importe quelle appliction, on obtient seulement un autre

popup d'erreur blanc.

Heureusement dans ces conditions on arrive à faire redémarrer le système par le bouton Démarrer,

ou des fois par Ctrl-Alt-Del puis le menu Arrêter de taskmgr. Au redémarrage tout est OK, en

attendant le prochain dysfonctionnement :-(.

 

Quelques informations :

- Malwarebytes Anti-Malware (MBAM) à jour et scan rapide OK.

- Avira Antivir à jour. Pas de signalement d'infection.

- Windows update à jour.

- Java update 22, Adobe Reader, Adobe Flash Player plugin + ActiveX à jour

- Les disques F: et G: n'existent plus.

- Depuis très longtemps AVG Antivurus était désinstallé et remplacé par Antivir.

 

Voici les rapports ZHPDIAG ainsi que RSIT.

ZHPDiag :

Cijoint.fr - Service gratuit de dépôt de fichiers

RSIT info :

Cijoint.fr - Service gratuit de dépôt de fichiers

RSIT log :

Cijoint.fr - Service gratuit de dépôt de fichiers

 

Merci d'avance à l'équipe Zebulon.

Posté(e)

Bonjour,

 

Prévention:

Désactiver l'autorun sur tous les lecteur (USB, CD, DVD, SATA, Firewire, etc.

Pour cela,sous Xp :

Copier/coller ,dans le bloc notes,ce qui suit ,(en vert)sans ligne blanche au début.mais une à la fin.

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\Policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]

@="@SYS:DoesNotExist"

 

Sous Vista/7

Copier/coller ce qui suiten vertdans le bloc notes,sans ligne blanche au début.mais une à la fin.

Windows Registry Editor Version 5.00

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers]

"DisableAutoplay"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]

@="@SYS:DoesNotExist"

 

Fichier ->Enregistrez sous..

Clic sur bureau à gauche

Dans type de fichier->Tous les fichiers

Dans Nom-> regis.reg.

Allez sur le bureau

Cliquez droit sur le fichier ->fusionner

Acceptez la modification du Régistre

[/color]

 

 

Télécharger Usb Fix , sur le bureau

 

Installez le avec les paramètres par défault

Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes.

* Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident...

Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir

Si vous êtes sous Vista:Désactiver L'UAC ,avant utilisation.

 

Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur".

 

Lancer l' option 1(Recherche)

le rapport UsbFix.txt est sauvegardé à la racine du disque .

Faites en un copier/coller dans le bloc notes pour le poster.

 

Ensuite,

Lancer l'option 2(Suppression)

Le bureau disparait et le pc redémarre

Patientez le temps du scan.

le rapport UsbFix.txt est sauvegardé à la racine du disque

Faites en un copier/coller dans le bloc notes pour le poster.

 

 

Vaccination

Pour vous éviter une infection ultérieure:

Lancer l' Option 3 (vaccination)

 

 

Pour Désinstaller

Double clic sur le raccourci UsbFix sur le bureau

Lancer l' option 5 ( Désinstaller ) ....

 

 

 

Zhpdiag est obsolète:

 

Lancez cet outil de diagnostic:

Téléchargez ZhpDiag de Coolman

ZHPDiag.jpg

Cliquez sur le tournevis

Dans la fenêtre qui s'ouvre, cochez tout.

Clic sur la Loupe pour lancer le scan

Au bout d'un moment ,vous pouvez avoir à Accepter Sysinternal->I agree

Postez en le rapport qui apparait en cliquant l'appareil photo.

 

Comment poster les rapports

Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

Autre solution:

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Ensuite appuyez sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

 

Posté(e)

Merci pour ton aide. C'est fait. Voici les rapports demandés :

 

Usbfix:

Cijoint.fr - Service gratuit de dépôt de fichiers

Zhpdiag:

Cijoint.fr - Service gratuit de dépôt de fichiers

 

Notes :

1- Le fichier effacé antiv.exe est apparemment est faux-positif détecté par USBfix d'après le rapport de Virustotal :

VirusTotal - Free Online Virus, Malware and URL Scanner

 

2- Curieusement après avoir assisté mon ami dans une session Teamviewer j'ai attrapé le même phénomène :

popup d'alarmes d'AnVir sur "New startup item found", lancement de programmes impossible

avec "Erreur au lancement du programme ou mémoire trop basse", programmes accédant à Internet avec message

"Cannot allocate socket." ou "Access is denied". Les fenêtres sont dégradées, manque de ressources (?) d'où

dessin incomplet, pas de titre etc... J'ai dû rebooter. Je ne pense pas avoir été contaminé durant l'assistance,

juste récupération des fichiers txt.

Posté(e)

Cette nuit encore, la machine de mon ami a eu le même problème encore une fois, après

avoir booté et fonctionné correctement pendant des heures.

 

Chez moi depuis le reboot hier à 17h, pas encore de problème.

Posté(e)

Mon ami a fermé la session pendant la nuit, pas de problème.

Ensuite à l'ouverture de session, pas de problème non plus. Le système tourne avec minimum

d'applications pendant environ 3h20 puis le bureau disparaît avec un popup d'erreur de explorer.exe.

Après reboot, dans l'observateur d'événement, on a "explorer.exe application error event id 2505".

 

Quelle peut-être la cause du plantage d'explorer.exe ?

Fichier c:\windows\explorer.exe 1 037 824 octets, date 14/04/2008 (XP SP3 version française).

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...