Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
verlomme
Inscrit le: 26 Aoû 2005 Messages: 51
|
Posté le: 26 Aoû 2005 à 15:20 Sujet du message: [Résolu] redemarrage en boucle !!! aidez moi svp!!! |
|
|
Bonjour,
Quand mon ordi s'allume il n'y a aucun probleme jusqu'a environs 3 min, la il redemarre sans cesse, il faut finalement que je le demarre en choissisant derniere bonne config de Windows... et ensuite plus aucun probleme... J'ai lancé des antivirus rien de spé... sauf qu'il y a un fichier dont l'archive ZIP est corrompue ... je ne peux ni le supprimer ni le restaurer... (Je n'ai pas installer de nv materiel) Que faire??
Merci!!! |
|
Revenir en haut de page |
|
|
coyotte49 Modérateur
Inscrit le: 29 Aoû 2004 Messages: 1936 Localisation: Belgique / province de Liège
|
Posté le: 26 Aoû 2005 à 15:33 Sujet du message: |
|
|
Télécharge Hijackthis et fait envoie nous ton log. Fait un scan avec un anti-virus en ligne.
Vérifié tes températures avec Everest.
T'as rien fait de spécial avec Windows ? Parce que si ça marche en dernière bonne configuration, c'est surement un problème logiciel... _________________ « Software is like sex. It's better when it's free... » Linus Torvalds
Merci à loïc pour l'avatar et l'userbar |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 26 Aoû 2005 à 16:02 Sujet du message: |
|
|
Démarre en mode SANS ECHEC, et si il s'ârrete en plein milieu pour redémarrer essaye de noter le nom du fichier sur lequel il plante...
Sinon, on en saura plus avec le log hijackthis... _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
verlomme
Inscrit le: 26 Aoû 2005 Messages: 51
|
Posté le: 26 Aoû 2005 à 16:59 Sujet du message: |
|
|
Voila le log avec hijackthis...
[LOG Hijackthis supprimé] |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 26 Aoû 2005 à 17:47 Sujet du message: |
|
|
Alors, après analyse, tu as comme même quelques trucs de méchants!!
Fait un fix check sur les lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key= SEARCH
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\System32\sfg_6af4.dll
O4 - HKLM\..\Run: [Kazaa Download Accelerator Updater] regsvr32 /s C:\WINDOWS\System32\kdpupd.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/FlowScan.cab
Voila en ce qui concerne les lignes SUR à effacer.
Ensuite tu possède 2 ou 3 ligne que tu ferai mieux de chercher sur google :
O4 - HKLM\..\Run: [svchot] C:\WINDOWS\System32\svchot.exe ( a mon avis, c'est un virus essayant d'imiter le processus système svchost.exe)
O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg_6af4.dll"
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg_6af4.dll"
Donc fait ceci puis fait un antivirus en ligne à l'adresse indiqué par Coyotte. |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 26 Aoû 2005 à 17:51 Sujet du message: |
|
|
si t'a un antivirus fait un scan directement avec celui-ci (à jour). fait aussi un scan antispyware.
et sinon tes températures ? _________________
Dernière édition par vin-moi le 27 Aoû 2005 à 20:53; édité 1 fois |
|
Revenir en haut de page |
|
|
dimitri
Inscrit le: 11 Fév 2005 Messages: 298 Localisation: bobo dioulasso/burkina faso/ ouest afrique
|
Posté le: 27 Aoû 2005 à 18:11 Sujet du message: |
|
|
tu m'excuses si je rentre en brousse mais si t'as un xp pour empêcher le rédemarrage automatique t'as qu'à faire demarre/excuter et taper shutdown -a _________________ peace&luv |
|
Revenir en haut de page |
|
|
coyotte49 Modérateur
Inscrit le: 29 Aoû 2004 Messages: 1936 Localisation: Belgique / province de Liège
|
Posté le: 28 Aoû 2005 à 11:18 Sujet du message: |
|
|
Ouais, mais annuler le redémarrage ne résoudra pas le problème ! De plus, s'il ca redémarre brutalement, il aura jamais le temps de taper cette commande...
verlomme, il faut que tu nous donnes les températures des composants de ton PC ! Pour ça, tu télécharges le logiciel Everest (dispo dans l'annuaire de téléchargement). Après, tu le lances, tu vas dans ordinateur et puis sondes et tu nous donne toutes les T° que tu vois ! _________________ « Software is like sex. It's better when it's free... » Linus Torvalds
Merci à loïc pour l'avatar et l'userbar |
|
Revenir en haut de page |
|
|
dimitri
Inscrit le: 11 Fév 2005 Messages: 298 Localisation: bobo dioulasso/burkina faso/ ouest afrique
|
Posté le: 28 Aoû 2005 à 14:20 Sujet du message: |
|
|
ouais il a raison! je croyais que tu pouvais avoir accés à la machine avant que ça ne commence à rebooter. _________________ peace&luv |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 28 Aoû 2005 à 14:50 Sujet du message: |
|
|
Ca donne quoi en démarrant en mode sans echec comme 3smin te l'a dis ? _________________ |
|
Revenir en haut de page |
|
|
rockboy
Inscrit le: 03 Aoû 2005 Messages: 500 Localisation: [CH]
|
Posté le: 28 Aoû 2005 à 15:39 Sujet du message: |
|
|
Il y a un nouveau virus qui fait rebooter en boucle les pc, je el sais car mon parrain a été victime de ce dernier, ça vient peut-être de là... _________________ |
|
Revenir en haut de page |
|
|
coyotte49 Modérateur
Inscrit le: 29 Aoû 2004 Messages: 1936 Localisation: Belgique / province de Liège
|
Posté le: 28 Aoû 2005 à 15:43 Sujet du message: |
|
|
Oui, il s'appelle Sasser.
Mais, dans mon premier poste, je lui ai dit de faire une analyse avec un AV en ligne... _________________ « Software is like sex. It's better when it's free... » Linus Torvalds
Merci à loïc pour l'avatar et l'userbar |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 28 Aoû 2005 à 16:14 Sujet du message: |
|
|
lol , il est pas "nouveau" _________________ |
|
Revenir en haut de page |
|
|
rockboy
Inscrit le: 03 Aoû 2005 Messages: 500 Localisation: [CH]
|
Posté le: 28 Aoû 2005 à 16:25 Sujet du message: |
|
|
Non pas Sasser mais un autre... je sais plus le nom... _________________ |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 28 Aoû 2005 à 17:14 Sujet du message: |
|
|
Rockboy a raison : c'est la variante E de Zotob !!!!
Toujours la faille plug and play mais cette fois, elle fait redemarrer les PC en boucle!!! Donc les antivirus et les windows sont à mettre à jours !!!
En cas de doute : http://securityresponse.symantec.com/avcenter/FixZotob.exe
WINDOWS XP SP1 COMPRIS!!!! |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|