Blocage total

Tous les problèmes de Windows : message d'erreur, BSOD et écran bleu, erreur Windows Update ou d'installation, etc

Modérateur : Mods Windows

Master8

Blocage total

par Master8 »

Bonjour,
mon pc est complètement bloqué.
La semaine dernière, j'ai installé un second DD de récup dans le but d'installer Linux.
Dans un premier temps pas de problème excepté quelques questions pour installer le nouveau système que j'ai posées ailleurs sur le site.
Puis mon PC a commencé à freezer. C'est arrivé une première fois, puis une seconde longtemps après puis de plus en plus tôt jusqu'à poser problème au démarrage.
J'ai essayé de débrancher le second DD. Ca n'a rien arrangé. Je l'ai rebranché.
J'ai fini par essayer de démarrer en mode sans échec, c'est resté coincé.
J'ai tenté de redémarrer et au bout d'un très long moment je suis arrivé à la fenêtre de fin du Bios mais c'est encore resté coincé.
J'ai donc (mais ce n'était peut être pas malin) à nouveau essayé de relancer à l'arrache sans résultat.
Je ne sais absolument plus quoi faire.
Votre aide serait vraiment la bienvenue. Merci d'avance.
Master8

Re: Blocage total

par Master8 »

Et là je viens de passer un nouveau cap, je n'arrive même plus à l'éteindre !
Master8

Re: Blocage total

par Master8 »

Nouvelle étape et donc peut-être nouvel indice pour vous ? J'ai éteint la machine en la débranchant. Je l'ai laissé tranquille un moment et je l'ai relancé. Elle vient de repartir en mode normal. Auriez vous un conseil à cette étape ?

Et tant que ça marche (plutôt bien pour l'instant, je post un rapport Hijackthis

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:39:32, on 19/12/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

FIREFOX: 25.0.1 (fr)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Nuance\dgnsvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Samsung\Kies\Kies.exe
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
c:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Documents and Settings\All Users\Application Data\FLEXnet\Connect\11\agent.exe
C:\Documents and Settings\All Users\Application Data\FLEXnet\Connect\11\ISUSPM.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\HijackThis(1).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [itype] "c:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files\Nuance\NaturallySpeaking12\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking12\Ereg.ini"
O4 - HKLM\..\Run: [Bonus.SSR.FR11] "C:\Program Files\ABBYY FineReader 11\Bonus.ScreenshotReader.exe" /autorun
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ISUSPM] C:\Documents and Settings\All Users\Application Data\FLEXnet\Connect\11\ISUSPM.exe -scheduler
O4 - HKCU\..\Run: [KiesPreload] C:\Program Files\Samsung\Kies\Kies.exe /preload
O4 - HKCU\..\Run: [] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKUS\S-1-5-21-507921405-1708537768-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Laure')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Startup: OpenOffice.org 3.4.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PokerStars.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} - C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.bloy.geometre-expert.fr/PARI ... axctrl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 9469293968
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ABBYY FineReader 11 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.11.0) - ABBYY InfoPoisk LLC - C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Dedicarz Service - Unknown owner - C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Dragon Service (DragonSvc) - Nuance Communications, Inc. - C:\Program Files\Fichiers communs\Nuance\dgnsvc.exe
O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 9839 bytes
Master8

Re: Blocage total

par Master8 »

Le pb semble venir de windows.
Là j'utilise Ubuntu et ça ne semble pas se figer.
Mais je veux toujours bien de l'aide. Personne n aurait une suggestion ?
SkyTech

Re: Blocage total

par SkyTech »

Bonjour,
  • Menu Démarrer, clique sur exécuter
  • Tape cmd et valide avec ok
  • Dans l'invite qui s'ouvre, copie et colle cette ligne

    Code : Tout sélectionner

    chkdsk c: /F/R
Tape sur entrée , dans une fenêtre noir il va te demander si tu veut le faire au redémarrage, tape o (oui), tape sur entrée et redémarre, au redémarrage un écran bleu va s'afficher avec étape 1 sur 5... , c'est normal, il va rester pendant 1h ou 2h.

&

Télécharge Report_CHDSK.exe de Laddy sur ton bureau
Double-Clic dessus pour l'exécuter.
Le rapport va s'ouvrir dans le bloc-note.
Si ce n'est pas le cas, le rapport nommé RapportCHK_DD-MM-AAAA.txt se trouve sur ton bureau.
Poste-le dans ta prochaine réponse.
Master8

Re: Blocage total

par Master8 »

Bonjour Sky Tech,
le temps que ta réponse m'arrive, j'étais à quelques centaines kilomètres de mon PC. Je reviens tout juste et mes affaires ne s'arrangent pas apparemment. Il est à nouveau bloqué, j'écris donc ce mon portable en attendant de réessayer de le lancer un peu plus tard.
Avant que je parte en vacance mon PC a (sauf erreur) de lui même lancé un chkdsk. Tout à l'heure, j'ai réussi à energistrer le rapport mais le PC a de nouveau planté avant que je puisse te l'envoyer. Dès que (ou Si) la machine m'en laisse l'opportunité, je poste le rapport à moins que tu préconises de refaire la manip de zéro.
Mais si ça ne s'arrange pas, as tu une autre suggestion ?
Master8

Re: Blocage total

par Master8 »

Report_CHKDSK v1.0 BY Laddy
Début le 30/12/2013 à 12:11:28.
OS : Microsoft Windows XP Service Pack 3
Utilisateur Guillaume : Administrateur
Lancement: C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\Report_CHKDSK(1).exe


########## [EVENTLOG CHKDSK]


SourceName = Winlogon
TimeGenerated = 19/12/2013 19:07:23
Message = Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.


L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
L'entrée d'index Recordings.xml de l'index $I30 dans le fichier 0x308a pointe sur un fichier non utilisé 0x4369.
Suppression de l'entrée d'index Recordings.xml dans l'index $I30 du fichier 12426.
L'entrée d'index RECORD~1.XML de l'index $I30 dans le fichier 0x308a pointe sur un fichier non utilisé 0x4369.
Suppression de l'entrée d'index RECORD~1.XML dans l'index $I30 du fichier 12426.
Nettoyage en cours de petites incohérences sur le lecteur.
CHKDSK récupère les fichiers perdus.
Récupération du fichier orphelin RECORD~1.XML (24561) dans le fichier de répertoire 12426.
Récupération du fichier orphelin Recordings.xml (24561) dans le fichier de répertoire 12426.
Nettoyage en cours de 421 entrées d'index inutilisées à partir de l'index $SII du fichier 0x9.
Nettoyage en cours de 421 entrées d'index inutilisées à partir de l'index $SDH du fichier 0x9.
Nettoyage en cours de 421 descripteurs de sécurité non utilisés.
CHKDSK vérifie le journal USN...
Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
Correction des erreurs dans le carte du volume.
Windows a effectué des corrections sur le système de fichiers.

312560608 Ko d'espace disque au total.
173005744 Ko dans 128797 fichiers.
59308 Ko dans 16642 index.
0 Ko dans des secteurs défectueux.
384264 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
139111292 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
78140152 unités d'allocation au total sur le disque.
34777823 unités d'allocation disponibles sur le disque.

Informations internes :
50 85 03 00 1f 38 02 00 b5 64 03 00 00 00 00 00 P....8...d......
8f 5c 00 00 04 00 00 00 23 0c 00 00 00 00 00 00 .\......#.......
d0 3c 88 15 00 00 00 00 9a a0 d9 bd 00 00 00 00 .<..............
7a 1b 05 15 00 00 00 00 00 00 00 00 00 00 00 00 z...............
00 00 00 00 00 00 00 00 20 30 65 ea 00 00 00 00 ........ 0e.....
99 9e 36 00 00 00 00 00 00 35 07 00 1d f7 01 00 ..6......5......
00 00 00 00 00 c0 6e 3f 29 00 00 00 02 41 00 00 ......n?)....A..

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.


###########################################################################



########## ENDOF 12:11:30
SkyTech

Re: Blocage total

par SkyTech »

Bonjour,

Quelques corrections de fichiers endommagés avec le CHKDSK du 19/12.

Mais celui lancé par le PC automatiquement n'est pas aussi complet celui lancé via l'invite de commande, il risque donc d'y avoir d'autres corrections à faire, tu peux donc en relancer un.
Master8

Re: Blocage total

par Master8 »

j'ai fait la manip et voici ci dessous le résultat. Le processus a duré moins d'une demi heure.

Report_CHKDSK v1.0 BY Laddy
Début le 30/12/2013 à 18:26:42.
OS : Microsoft Windows XP Service Pack 3
Utilisateur Guillaume : Administrateur
Lancement: C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\Report_CHKDSK(1).exe


########## [EVENTLOG CHKDSK]


SourceName = Winlogon
TimeGenerated = 19/12/2013 19:07:23
Message = Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.


L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
L'entrée d'index Recordings.xml de l'index $I30 dans le fichier 0x308a pointe sur un fichier non utilisé 0x4369.
Suppression de l'entrée d'index Recordings.xml dans l'index $I30 du fichier 12426.
L'entrée d'index RECORD~1.XML de l'index $I30 dans le fichier 0x308a pointe sur un fichier non utilisé 0x4369.
Suppression de l'entrée d'index RECORD~1.XML dans l'index $I30 du fichier 12426.
Nettoyage en cours de petites incohérences sur le lecteur.
CHKDSK récupère les fichiers perdus.
Récupération du fichier orphelin RECORD~1.XML (24561) dans le fichier de répertoire 12426.
Récupération du fichier orphelin Recordings.xml (24561) dans le fichier de répertoire 12426.
Nettoyage en cours de 421 entrées d'index inutilisées à partir de l'index $SII du fichier 0x9.
Nettoyage en cours de 421 entrées d'index inutilisées à partir de l'index $SDH du fichier 0x9.
Nettoyage en cours de 421 descripteurs de sécurité non utilisés.
CHKDSK vérifie le journal USN...
Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
Correction des erreurs dans le carte du volume.
Windows a effectué des corrections sur le système de fichiers.

312560608 Ko d'espace disque au total.
173005744 Ko dans 128797 fichiers.
59308 Ko dans 16642 index.
0 Ko dans des secteurs défectueux.
384264 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
139111292 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
78140152 unités d'allocation au total sur le disque.
34777823 unités d'allocation disponibles sur le disque.

Informations internes :
50 85 03 00 1f 38 02 00 b5 64 03 00 00 00 00 00 P....8...d......
8f 5c 00 00 04 00 00 00 23 0c 00 00 00 00 00 00 .\......#.......
d0 3c 88 15 00 00 00 00 9a a0 d9 bd 00 00 00 00 .<..............
7a 1b 05 15 00 00 00 00 00 00 00 00 00 00 00 00 z...............
00 00 00 00 00 00 00 00 20 30 65 ea 00 00 00 00 ........ 0e.....
99 9e 36 00 00 00 00 00 00 35 07 00 1d f7 01 00 ..6......5......
00 00 00 00 00 c0 6e 3f 29 00 00 00 02 41 00 00 ......n?)....A..

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.


###########################################################################
SkyTech

Re: Blocage total

par SkyTech »

Re,

Cela ne semble pas avoir laissé de rapport, tu as bien observé un processus en 5 étapes ?

Test ton disque dur avec HD Tune, en particulier l'onglet Error Scan du logiciel.

---

Relance HijackThis, coche ces lignes en rouge et clic sur Fix checked.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O4 - HKLM\..\Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [itype] "c:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files\Nuance\NaturallySpeaking12\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking12\Ereg.ini"
O4 - HKLM\..\Run: [Bonus.SSR.FR11] "C:\Program Files\ABBYY FineReader 11\Bonus.ScreenshotReader.exe" /autorun
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
O4 - HKCU\..\Run: [ISUSPM] C:\Documents and Settings\All Users\Application Data\FLEXnet\Connect\11\ISUSPM.exe -scheduler
O4 - HKCU\..\Run: [KiesPreload] C:\Program Files\Samsung\Kies\Kies.exe /preload
O4 - HKCU\..\Run: [] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKUS\S-1-5-21-507921405-1708537768-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Laure')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - Startup: OpenOffice.org 3.4.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe


---

Menu démarrer, exécuter, tape services.msc, entrée

Dans la fenêtre qui s'ouvre cherche :

ABBYY FineReader 11 PE Licensing Service
Service Bonjour
Dragon Service
LVCOMSer
LVSrvLauncher
NVIDIA Update Service Daemon
Skype Updater


Double clique dessus, dans type de démarrage mets manuel.

Mets celui-là en désactivé :

NVIDIA Display Driver Service

---

/!\ Désactive ton antivirus /!\

Télécharge OTM (de OldTimer). Sauvegarde-le sur ton Bureau.
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
:services
gupdate
gupdatem
gusvc
Dedicarz Service

:files
C:\Program Files\Google\Update
C:\Program Files\Google\Common\Google Updater

:commands
[purity]
[emptytemp]
[emptyflash]
Double clique sur OTM.exe afin de le lancer.
Colle (ou Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt! puis ferme OTM.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Poste un nouveau rapport HijackThis.
Master8

Re: Blocage total

par Master8 »

CHK : Comme c’était supposé durer une à deux heures, je n’ai observé que le début du processus. Je le relance ?

HD Tune Voir les deux images jointes Health Status OK et pas d’erreur scan


HijackThis fixed OK sauf une ligne qui n’apparaît pas : O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')

Services MSC OK

Rapport OTM Voir ci dessous. A noter je n'ai aucune idée de qui est le User Hudson. Peut-être le nom utilisé pour le DD que j'ai récupéré ?

All processes killed
========== SERVICES/DRIVERS ==========
Service gupdate stopped successfully!
Service gupdate deleted successfully!
Service gupdatem stopped successfully!
Service gupdatem deleted successfully!
Service gusvc stopped successfully!
Service gusvc deleted successfully!
Service Dedicarz Service stopped successfully!
Service Dedicarz Service deleted successfully!
========== FILES ==========
C:\Program Files\Google\Update\Install folder moved successfully.
C:\Program Files\Google\Update\Download\{8A69D345-D564-463C-AFF1-A69D9E530F96} folder moved successfully.
C:\Program Files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\31.0.1650.63 folder moved successfully.
C:\Program Files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D} folder moved successfully.
C:\Program Files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.22.3 folder moved successfully.
C:\Program Files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D} folder moved successfully.
C:\Program Files\Google\Update\Download\{3C122445-AECE-4309-90B7-85A6AEF42AC0}\0.0.0.0 folder moved successfully.
C:\Program Files\Google\Update\Download\{3C122445-AECE-4309-90B7-85A6AEF42AC0} folder moved successfully.
C:\Program Files\Google\Update\Download folder moved successfully.
C:\Program Files\Google\Update\1.3.22.3 folder moved successfully.
C:\Program Files\Google\Update folder moved successfully.
C:\Program Files\Google\Common\Google Updater folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 57472 bytes

User: Guillaume
->Temp folder emptied: 80405733 bytes
->Temporary Internet Files folder emptied: 6362641 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 360931979 bytes
->Google Chrome cache emptied: 6414774 bytes
->Flash cache emptied: 67423 bytes

User: Hudson

User: Laure
->Temp folder emptied: 530997735 bytes
->Temporary Internet Files folder emptied: 12110078 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 90428857 bytes
->Flash cache emptied: 17388 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 2040926 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: postgres
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 5039835 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 128668815 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 2745298 bytes

Total Files Cleaned = 1 170,00 mb


[EMPTYFLASH]

User: All Users

User: Default User
->Flash cache emptied: 0 bytes

User: Guillaume
->Flash cache emptied: 0 bytes

User: Hudson

User: Laure
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

User: postgres

Total Flash Files Cleaned = 0,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 12312013_115837

Files moved on Reboot...

Registry entries deleted on Reboot...

Nouveau Rapport HijackThis
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:07:48, on 31/12/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\HijackThis.exe

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PokerStars.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} - C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.bloy.geometre-expert.fr/PARI ... axctrl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 9469293968
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ABBYY FineReader 11 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.11.0) - ABBYY InfoPoisk LLC - C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Dragon Service (DragonSvc) - Nuance Communications, Inc. - C:\Program Files\Fichiers communs\Nuance\dgnsvc.exe
O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 5770 bytes
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
SkyTech

Re: Blocage total

par SkyTech »

Bonsoir,
Master8 a écrit :CHK : Comme c’était supposé durer une à deux heures, je n’ai observé que le début du processus. Je le relance ?
Ca serait bien, au moins que tu vois qu'il est 5 étapes.
Master8 a écrit :A noter je n'ai aucune idée de qui est le User Hudson. Peut-être le nom utilisé pour le DD que j'ai récupéré ?
C'est bien possible.

Supprime :

C:\_OTM

---

Désactive aussi Java Quick Starter :

Panneau de configuration (de Windows) > Java > Avancé > Divers > Décocher Java Quick Starter.
Master8

Re: Blocage total

par Master8 »

Bonjour et meilleurs voeux.
Voilà c'est fait.
Cette fois le processus a bien duré plus d'une heure.
A noter que avant la manip, le PC a à nouveau brusquement bloqué hier.
Voici le rapport CHKDSK

Report_CHKDSK v1.0 BY Laddy
Début le 02/01/2014 à 09:01:45.
OS : Microsoft Windows XP Service Pack 3
Utilisateur Guillaume : Administrateur
Lancement: C:\Documents and Settings\Guillaume\Mes documents\Téléchargements\Report_CHKDSK(1).exe


########## [EVENTLOG CHKDSK]


SourceName = Winlogon
TimeGenerated = 01/01/2014 15:13:48
Message = Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.

Une vérification de disque a été planifiée.
Windows va maintenant vérifier le disque.
Nettoyage en cours de petites incohérences sur le lecteur.
Nettoyage en cours de 27 entrées d'index inutilisées à partir de l'index $SII du fichier 0x9.
Nettoyage en cours de 27 entrées d'index inutilisées à partir de l'index $SDH du fichier 0x9.
Nettoyage en cours de 27 descripteurs de sécurité non utilisés.
CHKDSK vérifie le journal USN...
Vérification du journal USN terminée.
CHKDSK est en train de vérifier les données du fichier (étape 4 de 5)...
La vérification des données du fichier est terminée.
CHKDSK est en train de vérifier l'espace libre (étape 5 de 5)...
La vérification de l'espace libre est terminée.

312560608 Ko d'espace disque au total.
172359200 Ko dans 127951 fichiers.
58624 Ko dans 16301 index.
0 Ko dans des secteurs défectueux.
384780 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
139758004 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
78140152 unités d'allocation au total sur le disque.
34939501 unités d'allocation disponibles sur le disque.

Informations internes :
50 85 03 00 7c 33 02 00 3a 5c 03 00 00 00 00 00 P...|3..:\......
56 5c 00 00 04 00 00 00 94 0a 00 00 00 00 00 00 V\..............
1c 78 83 15 00 00 00 00 dc f5 4c bd 00 00 00 00 .x........L.....
1e 82 aa 14 00 00 00 00 d4 3e 03 48 0b 00 00 00 .........>.H....
1c 53 e2 39 06 00 00 00 8c 9e f7 70 12 00 00 00 .S.9.......p....
99 9e 36 00 00 00 00 00 28 39 07 00 cf f3 01 00 ..6.....(9......
00 00 00 00 00 80 f8 17 29 00 00 00 ad 3f 00 00 ........)....?..

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.


###########################################################################

SourceName = Winlogon
TimeGenerated = 19/12/2013 19:07:23
Message = Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.


L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
L'entrée d'index Recordings.xml de l'index $I30 dans le fichier 0x308a pointe sur un fichier non utilisé 0x4369.
Suppression de l'entrée d'index Recordings.xml dans l'index $I30 du fichier 12426.
L'entrée d'index RECORD~1.XML de l'index $I30 dans le fichier 0x308a pointe sur un fichier non utilisé 0x4369.
Suppression de l'entrée d'index RECORD~1.XML dans l'index $I30 du fichier 12426.
Nettoyage en cours de petites incohérences sur le lecteur.
CHKDSK récupère les fichiers perdus.
Récupération du fichier orphelin RECORD~1.XML (24561) dans le fichier de répertoire 12426.
Récupération du fichier orphelin Recordings.xml (24561) dans le fichier de répertoire 12426.
Nettoyage en cours de 421 entrées d'index inutilisées à partir de l'index $SII du fichier 0x9.
Nettoyage en cours de 421 entrées d'index inutilisées à partir de l'index $SDH du fichier 0x9.
Nettoyage en cours de 421 descripteurs de sécurité non utilisés.
CHKDSK vérifie le journal USN...
Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
Correction des erreurs dans le carte du volume.
Windows a effectué des corrections sur le système de fichiers.

312560608 Ko d'espace disque au total.
173005744 Ko dans 128797 fichiers.
59308 Ko dans 16642 index.
0 Ko dans des secteurs défectueux.
384264 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
139111292 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
78140152 unités d'allocation au total sur le disque.
34777823 unités d'allocation disponibles sur le disque.

Informations internes :
50 85 03 00 1f 38 02 00 b5 64 03 00 00 00 00 00 P....8...d......
8f 5c 00 00 04 00 00 00 23 0c 00 00 00 00 00 00 .\......#.......
d0 3c 88 15 00 00 00 00 9a a0 d9 bd 00 00 00 00 .<..............
7a 1b 05 15 00 00 00 00 00 00 00 00 00 00 00 00 z...............
00 00 00 00 00 00 00 00 20 30 65 ea 00 00 00 00 ........ 0e.....
99 9e 36 00 00 00 00 00 00 35 07 00 1d f7 01 00 ..6......5......
00 00 00 00 00 c0 6e 3f 29 00 00 00 02 41 00 00 ......n?)....A..

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.


###########################################################################



########## ENDOF 09:01:47
SkyTech

Re: Blocage total

par SkyTech »

Bonjour,

Le disque dur ne semble pas en cause.

Vérifie l'ultra-DMA : http://forum.malekal.com/activer-ultra- ... =dma#p3860

Puis mets à jour tes pilotes également : http://forum.malekal.com/tenir-ses-pilo ... 17355.html
Master8

Re: Blocage total

par Master8 »

Pas de pb du côté de l'ultra dma.
Les drivers sont à jour sauf des drivers nvidia. Mais lorsque j'essaie de mettre à jour le premier de la liste mon PC plante, version ecran bleu.Ca fait trois fois que j'essaie. Je pense que je ne vais pas insister ? D'autant qu'il me semble que j'ai déjà essayé de faire ces MAJ sans succès.
Sinon, est ce que un pb sur le second DD que je viens d'installer mais que je n'utilise pas peut expliquer le pb sur le premier ?
Et du coup, est ce qu'installer une suite linux sur le second peut régler mon pb ? C'est ce que je comptais faire au départ, j'ai remis ça en attendant de régler le pb en cours mais maintenant je me demande si je ne devrais pas commencer par ça ?
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Windows : Résoudre les problèmes »