[Résolu] Problème demarrage Xindows XP
Forum Systèmes d'exploitation (Windows, Mac OS, Linux...) : [Résolu] Problème demarrage Xindows XP
Lire la meilleure réponse, apportée par coch51.
Bonjour, lors du démarrage de mon ordinateur, un écran bleu s'affiche stipulant que windows n'a pu démarrer et que l'installation d'un nouveau périphérique ou d'un logiciel pourrait être à l'origine de ce problème. Le seul moyen de le démarrer est en mode sans échec, chose que j'ai fait, en ouvrant le gestionnaire des tâches, l'application drwtsn32.exe est ouvert de nombreuses fois. Après quelques recherches je sus que drwtsn32.exe correspondait à Dr Watson,un problème lié avec SP 2, j'essayai les quelques méthodes trouvait sur le web. Mais aucune d'entre elle ne fonctionne. J'installa donc SP 3 pensant que cella allait en finir avec Watson mais rien du tout, toujours le même écran bleu au démarrage.
Si quelqu'un a une solution ?
Merci d'avance.
Rapport d'HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:03, on 08/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\RunOnce: [KB923561] rundll32.exe apphelp.dll,ShimFlushCache
O4 - HKCU\..\RunOnce: [Config] %systemroot%\system32\run.cmd
O4 - HKCU\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll"
O4 - HKCU\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: Bluestork BS-W-USB Utility.lnk = C:\Program Files\Bluestork Wifi\BS-W-USB\BS-W-USB.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
End of file - 4564 bytes
Message édité par MaxGix le 27-09-2009 à 17:02:17
Encore une fois merci de ton aide et désolé si je t'ai fais perdre du temps.
esseye de restaurer les fichiers d'origine windows et ceci avec la commande :
sfc /scannow biensur en te munissant du CD/DVD WINDOWS
sinon utilises la restauration systéme avec la commande :
%systemroot%\system32\restore\rstrui.exe
si le probléme persiste
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/p [...] -setup.exe (3.75mo)
enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il ne la pas fait de lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Message édité par fadhil_bueno1 le 09-09-2009 à 01:32:22
Répondre à fadhil_bueno1
Merci de ton aide. Voici le rapport. Par contre étant en mode sans échec, l'ordinateur ne peut se connecter donc la mise à jour n'a pas eu lieu.
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2551
Windows 5.1.2600 Service Pack 3 (Safe Mode)
09/09/2009 16:36:43
mbam-log-2009-09-09 (16-36-43).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 122233
Temps écoulé: 1 hour(s), 41 minute(s), 18 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
je vois que tu avais desactiver le parefeu les mise à jours et que tu n'avais pas d'antivirus, c'est trés mauvais pour ton pc utilises AVG en édition familiale ou Avast et surtout actives les mise à jours.
mais ce que je te demande de faire c'est de faire ce que tu as fait en mode normal pas en mode sans échec mais pour la restauration tu peux toujours la réaliser en mode sans échec.
tiens moi de tes nouvelles.
Répondre à fadhil_bueno1
L'ordinateur ne s'allume pas en mode normal, il y a un écran bleu qui apparait. Le seul moyen de l'allumer est en passant par le mode sans échec. Je tenterais une restauration voir un formatage (je n'ai pas de fichier important sur le disque dur) ce week-end. Je te tiendrais au courant. Merci de d'inquiété.
c 'est normal, je suis l'a pour t'aider un écran bleu? tu insignes quoi, est ce que c'est le fameux écran AVEC ***STOP erreur n° :XX ??
ou est ce que c'est l'écran d'accueil de BIENVENUE qui reste coincé, parceque auparavant tu avais dit que qur tu pouvais ouvrir taskmgr.exe le gestionnaire des taches et c'est l'à ou j'ai voulu que tu executes ton Scan, cependant j'ai aussi rmarqué que tu avais l'application drwtsn32 ca veux dire que c'est une erreur Windows, voila ce que tu vas faire, munis toi de ton CD/DVD windows insére le et l'à execute cette commande sfc /scannow, tes fichiers d'origine on peut être été inféctés/endommagés/illisible... et dis moi ce que ca donne
Message édité par fadhil_bueno1 le 11-09-2009 à 19:14:50
Répondre à fadhil_bueno1
Merci de ton aide, j'ai finalement formaté mon ordi, aucun dossier était important dedans. Je n'ai plus de problème au demarrage, mon pc tourne à merveille.
Encore une fois merci de ton aide et désolé si je t'ai fais perdre du temps.
Re,
De Rien Coch^^ Ton Probléme Ne M'a Fait En Aucun Cas Perdre Du Temps, Cependant, C'est Bien Que Tu Ais Formaté Ton PC Ca T'evite De T'embrouiller Avec
Si Tu N'a Pas De Trucs ImporTants Et Tout... Tu As Fait Le Bon Choix..
En Tout Cas Content Que Ton PC Est Retrouvé Son Fonctionnement Normal.
A Bientôt!
Il y a 2065 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
