problèmes multiples sur win 2000 NT pro.
Forum Hardware : problèmes multiples sur win 2000 NT pro.
jamyram@tiscali.fr
Bonjour à tous ! ! !
A la suite d’une ré-installation de mon win 2000 NT-Pro, je rencontre de grosses difficultés et je ne doute pas que les ‘’cerveaux’’ qui brillent sur ce site puissent venir en aide à un pôvre internaute dont le Q.I. avoisine celui d’une huitre...
Voici mon problème :
- Sur Internet-Explorer, je suis bombardé de pages de pubs qui se succèdent et rendent toute navigation impossible...
- En réaction, j’installe Mozilla-Firefox dont on me dit qu’il bloque toutes ces agressions... sans résultat ! ! !
- Si je ferme Firefox pour ouvrir une autre application, il se rouvre tout seul avec affichage de pubs en rafale... toutes les 30 secondes, je dois fermer des onglets pour rester sur ma page.
- Par moments une ou plusieurs icones publicitaires apparaissent sur le bureau, que je dois supprimer... et une autre arrive...
- Quand j’ouvre le panneau de config. pour voirs quels sont les programmes installés, le cadre est vide.
J’utilise régulièrement Spybot et Ad-Aware, ainsi qu’Antivir et AVG..... sans obtenir de résultat...
Parfois, la boite de dial suivante apparait et le PC s’éteint et se rallume....après un message qui dit que WINLOGON va fermer windows (ou quelque chose de ce genre...).
J'ai souvent aussi un message RUNDLL qui dit qu'une exception s'est produite lors de la tentative d'exécution de ""C:\WIN\system32\iemui.dll",DllGetVersion"
J’ai fait le Hikack-this suivant mais je ne veux pas ‘’bidouiller’’ et risquer d’aggraver la situation.
Logfile of HijackThis v1.99.1
Scan saved at 15:05:11, on 30/01/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Unable to get Internet Explorer version!
Running processes:
C:\WIN\System32\smss.exe
C:\WIN\system32\winlogon.exe
C:\WIN\system32\services.exe
C:\WIN\system32\lsass.exe
C:\WIN\system32\svchost.exe
C:\WIN\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WIN\System32\svchost.exe
C:\WIN\system32\MSTask.exe
C:\WIN\system32\stisvc.exe
C:\WIN\System32\WBEM\WinMgmt.exe
C:\WIN\system32\svchost.exe
C:\WIN\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\AVPersonal\AVSched32.EXE
C:\WIN\system32\internat.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\WIN\system32\rundll32.exe
C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [jv16PT - Privacy Protector] C:\Program Files\jv16 PowerTools 2005\jv16pt.exe -ExecTask "C:\Program Files\jv16 PowerTools 2005\Tasks\_PrivacyProtector\Task.jvb"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WIN\System32\firewall.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd2.exe
O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban2.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn. [...] nPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FBB7EEEB-3E4C-43F3-BE92-EEAAD9EE2BC3}: NameServer = 86.64.145.153 86.64.145.143
O20 - Winlogon Notify: RunServices - C:\WIN\system32\irpsl5771.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WIN\System32\dmadmin.exe
Je vous aurais volontiers envoyé des copies d'écran a propos de ces messages mais je n'y parviens pas.
Voilà ! ! ! j’ai les nerfs.... si l’un de vous peut y faire quelque chose, ma reconnaissance éternelle lui est acquise.... et c'est pas rien ça !!!...
Bonjour
Check les lignes suivantes :
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WIN\System32\firewall.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd2.exe
O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban2.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O20 - Winlogon Notify: RunServices - C:\WIN\system32\irpsl5771.dll
Ensuite les lignes a vérifier :
Tu check si tu connais pas, tu laisses si tu connais ces logiciels. il s'agit de logiciels que tu connais, sinon ce sont des logiciels installés sans ton accord.
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WIN\System32\dmadmin.ex
redemarre ensuite en mode sans echec et repasse un scan et renvoie nous le log.
Normalement doit deja y avoir moins de monde
Re-salut ! ! !
Bon ! j’ai viré la ligne winlognon et remandé un résultat automatique du registre.... sans aucun résultat ! ! !
J’ai toujours TOUS les problèmes évoqués sur mon premier message :
- Fermeture brutale de la machine suite a un message disant que winlogon va fermer !
- Succession effrénée de pages de pub sur mozilla (les onglets se succèdent à toute vitesse) souvent les mêmes mais pas toujours.
- Ouverture brutalede Mozilla quand on ne lui demande rien...
- J’ai aussi de la pub quand je suis sous d’autres applications... (voir liste sur mess. Précédent.
- Impossibilité d’accéder aux programmes par le bouton « démarrer »-« programmes »
- Idem par le panneau de config. « install-désinstall » ...page blanche
- MSCONFIG me donne aussi un message d’erreur...
Je poste le + récent hijackthis (comment joindre en pièces jointes) des messages d’erreur cités + haut en espérant que WINLOGON m’en laissera le temps.....
Je commence à déséspérer.....
Logfile of HijackThis v1.99.1
Scan saved at 15:17:11, on 02/02/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Unable to get Internet Explorer version!
Running processes:
C:\WIN\System32\smss.exe
C:\WIN\system32\winlogon.exe
C:\WIN\system32\services.exe
C:\WIN\system32\lsass.exe
C:\WIN\system32\svchost.exe
C:\WIN\System32\WBEM\WinMgmt.exe
C:\WIN\system32\rundll32.exe
C:\WIN\system32\userinit.exe
C:\WIN\Explorer.EXE
C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [jv16PT - Privacy Protector] C:\Program Files\jv16 PowerTools 2005\jv16pt.exe -ExecTask "C:\Program Files\jv16 PowerTools 2005\Tasks\_PrivacyProtector\Task.jvb"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O20 - Winlogon Notify: WindowsUpdate - C:\WIN\system32\ennml1511.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
Il y a 1320 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
