salut, a tous mon pc a commencé a ramer hier, tout est lent, j´ai effectué les actions suivantes:
1) restauration
2) scan avec kaspersky 6
3) scan avec avast
4) scan avec ad aware
5) scan avec spybot destroy
tout a été eliminé, il ne reste plus rien, j´ai fait mille scan, en mode normal et sans echec egalement et rien n y fait.
donc comment se fait il que mon pc rame?
g aussi utilisé un logiciel qui nettoie le pc...
que dois je faire?
dois je formateR?
puis je reinstaller windows sans effacer toutes mes données?
merci de vos reponses ![]()
ptet un composant qui est mort ...
ouai regerde si ta pas une barrete de ram qui a grillé
au autre chose jenb sait rien
tu as nettoyé ton registre?
sinon balances nous un rapport HijackThis stp
oui oui j´ai nettoyé le registre et je l´ai defragmenter.
comment savoir si la rame a cramé?
ps: g 1 giga de ram
comment je peux envoyer le HijackThis?
sinon je partage ma connexion internet avec le pc de mon frere avec 2 cartes reseau et un cable RJ45 et mon frere a pleins de virus car il va tout le temps sur son ordi est ce que ca peut etre la cause de mon "ramage"?
pour la ram fais un test avec memtest pendant, tu le laisses 20 ou 30 minutes et tu regardes le nombre d´erreur!
perso je ne crois pas en une panne "materiel"!
pour hijackthis en le lancant tu fais "do a system scan and save a log file" et a la fin tu copie ce qu´il vas y avoir dans ton wordpad ici
ca va etre long...
moi g envie de jouer a counter...
je crois que je vais pas me prendre la tete et je vais reinstaller windows
mais est ce que je peux reinstaller windows sans effacer tout mes fichiers?
sinon ca peut ramer moins apres une defragmentation non?
ce qui est bizzare c´est que j´ai commencé a ramer d un coup apres une visite sur un site X sas mettre mon antivirus... ![]()
c bon, g fait un hijackthis...
je vais host le fichier et j espere que vous allez m aider. ![]()
nan je vais faire un copier coller
Logfile of HijackThis v1.99.1
Scan saved at 22:36:24, on 01/12/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\nordsys.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program
Files\Google\GoogleToolbarNotifier\1.2.908.5008\Go
ogleToolbarNotifier.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\maxe\Mes documents\Mes Programmes\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://192.168.1.1/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Nord] C:\WINDOWS\System32\nordsys.exe
O4 - HKCU\..\Run: [Nord] C:\WINDOWS\System32\nordsys.exe
O4 - Global Startup: Lancement rapide d´Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF
-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra ´Tools´ menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) -
http://f005.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{56650239-33B4-4
564-A378-B168BB3FC5D8}: NameServer = 212.151.136.254,130.244.127.162
O17 -
HKLM\System\CCS\Services\Tcpip\..\{90B9A156-F278-4
5AC-ACE7-E4F2D65983CE}: NameServer = 212.151.136.254,130.244.127.162
O17 -
HKLM\System\CCS\Services\Tcpip\..\{B70455F2-17F0-4
841-80BF-0D4A18A58E46}: NameServer = 212.151.136.242 212.151.137.170
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
le host pas, fais un copier/coller du rapport écrit (celui du wordpad) ici!
ok merci lol
c´est fait ![]()
allo ? ![]()
deja tu aurais pu mettre a jour ton windows et passer au SP2
ensuite FIX ces lignes dans ton hijack:
C:\WINDOWS\System32\nordsys.exe Check with an antivirus scanner
ogleToolbarNotifier.exe
O4 - HKLM\..\Run: [Nord] C:\WINDOWS\System32\nordsys.exe
O4 - HKCU\..\Run: [Nord] C:\WINDOWS\System32\nordsys.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
ca veut dire koi? fix ces lignes?
a la fin de ton rapport hijack, en bas de la fenetre du rapport, tu as un boutton "fix checked", donc tu coches les lignes que je t´ai dit, et tu clik sur ce boutton
tas pas msn jack ?
tu penses que je dois desactiver nordsys.exe?
bah tu le connais ce programme? en tout cas si tu n´es pas sur le supprimes pas, mais fix tout le reste de ce que je t´ai dit
ca y est g checké les 5 truc que tu mas dis.
c bien ca? y avait 5 trucs a check nan?
sinon c t un antivirus le truc nordsys?
il a disparu de mon ordi ?? ??
je vais te refaire un hijackthis pour que tu vois
![]()