Webmaster Hub: Arrêt spontané du PC - Webmaster Hub

Aller au contenu

  • 2 Pages +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Arrêt spontané du PC lors de l'analyse anti virus Noter : -----

#1 L'utilisateur est hors-ligne   Magali 

  • Groupe : Hubmaster
  • Messages : 317
  • Inscrit(e) : 08-octobre 03
  • Genre:Femme
  • Localisation:Carpentras-84
  • Société:Je suis éducatrice sportive

Posté 11 février 2005 - 21:05

Bonjour, :)

Depuis 2 jours à peu près, quand le scan anti viru démarre, au bout de qq minutes le PC s'arrête sans prévenir. Je suis sous XP SP2 + AVG free edition+ zone alarm. Le pare feu windows désactivé. Je suis allée sur 2 services d'analyse en ligne et même résultat: arrêt brusque!! Avec AD aware pareil!! Me voilà donc incapable de vous dire si je suis infectée et avec quoi.... Le PC sinon fonctionne normalement. (en tout cas apparemment)
Je suis bien bloquée.. :unsure:
Merciiiiiiiiiiiiiii des aides
0

#2 L'utilisateur est hors-ligne   Magali 

  • Groupe : Hubmaster
  • Messages : 317
  • Inscrit(e) : 08-octobre 03
  • Genre:Femme
  • Localisation:Carpentras-84
  • Société:Je suis éducatrice sportive

Posté 11 février 2005 - 21:22

J'ai lancé HijackThis v1.99 , voilà le résultat:

VOIR PLUS bas , le lien du résultat..

Ce message a été modifié par Magali - 12 février 2005 - 15:30.

Merciiiiiiiiiiiiiii des aides
0

#3 L'utilisateur est hors-ligne   Cleden 

  • Groupe : Hubmaster
  • Messages : 502
  • Inscrit(e) : 23-janvier 04
  • Genre:Homme
  • Localisation:Nouméa

Posté 11 février 2005 - 23:14

Salut,

Essaie un scan antivirus en mode sans echec (F8 au démarrage de ton PC).
Si ça ne fonctionne pas, on regardera ton rapport hijack de plus près. ^_^

Loïc.
Forum Bretagne
Cleden-Cap-Sizun, Cap-Sizun: Le paradis est en Bretagne.
0

#4 L'utilisateur est hors-ligne   kilo 

  • Groupe : Webmaster Régulier
  • Messages : 73
  • Inscrit(e) : 21-avril 04
  • Localisation:Paris

Posté 11 février 2005 - 23:47

Salut,
Le pc peut s'éteindre pour éviter une surchauffe du processeur (le scan consomme pas mal). Dans ce cas c'est un pb matériel, le ventilateur du CPU est peut être HS. Il faut essayer avec de gros jeux 3D et voir s'il s'éteint aussi.
S'il y a un virus dangereux sur le système, l'antivirus peut aussi éteindre immédiatement le pc pour éviter la destruction des fichiers. Mais en principe le virus serait détecté en mémoire avant de lancer le scan. Je penche plus pour un pb matériel ou software que pour un virus. Je recommande de procéder à quelques sauvegardes urgentes ...
On est d'accord qu'il s'éteint ? Ce n'est pas un plantage ou un redémarrage ?
tout s'éteint d'un coup ou windows se ferme normalement ?
0

#5 L'utilisateur est hors-ligne   Magali 

  • Groupe : Hubmaster
  • Messages : 317
  • Inscrit(e) : 08-octobre 03
  • Genre:Femme
  • Localisation:Carpentras-84
  • Société:Je suis éducatrice sportive

Posté 12 février 2005 - 09:01

je vais vite taper, mon 1er message a été..stoppé net par l'arrêt brisque !!

1/ Oui l'analyse en mode sans échec a été tenté, même résultat: arrêt brusque

2/ problème matériel? Ah, j'avais pas pensé. En tout cas, hier soir j'ai désactivé l'anti virus, et cette fois, l'analyse en ligne chez Rav anti vir a réussi. Résutat: http://lilisport.fre...rrrrrrrrrrr.txt . Je ne savais pas que sans ouvris les P.J, les virus restaient fichés. Je regrette en voyant ce résultat, d'avoir repris un service de messagerie. C'est pratique, mais bonjour le résultat.. Est-ce que ces virus sont actifs ?? M^me si je n'ai jamais cliqué sur les P.J? Que la corbeille de chaque boîte est vidée à chaque utlisation?

Spybot fonctionne sans couper.

Bon, je serais bien embêtée de formater avec XP, j'avais lhabitude avec ME, mais sur cet PC portable, pas du tout..

ah oui, dernier lien : http://lilisport.fre...hijackthis3.txt

Ce message a été modifié par Magali - 12 février 2005 - 13:18.

Merciiiiiiiiiiiiiii des aides
0

#6 L'utilisateur est hors-ligne   Loupilo 

  • Concepteur de sites Internet
  • Groupe : Hubmaster
  • Messages : 1 354
  • Inscrit(e) : 14-janvier 04
  • Genre:Homme
  • Localisation:Sous la pluie
  • Société:Aozeo

Posté 12 février 2005 - 11:17

Magali, le samedi 12 février 2005, 09h01, dit :

je vais vite taper, mon 1er message a été..stoppé net par l'arrêt brisque !!

1/ Oui l'analyse en mode sans échec a été tenté, même résultat: arrêt brusque

2/ problème matériel? Ah, j'avais pas pensé. En tout cas, hier soir j'ai désactivé l'anti virus, et cette fois, l'analyse en ligne chez Rav anti vir a réussi. Résutat: http://lilisport.fre...rrrrrrrrrrr.txt . Je ne savais pas que sans ouvris les P.J, les virus restaient fichés. Je regrette en voyant ce résultat, d'avoir repris un service de messagerie. C'est pratique, mais bonjour le résultat.. Est-ce que ces virus sont actifs ?? M^me si je n'ai jamais cliqué sur les P.J? Que la corbeille de chaque boîte est vidée à chaque utlisation?

Spybot fonctionne sans couper.

Bon, je serais bien embêtée de formater avec XP, j'avais lhabitude avec ME, mais sur  cet PC portable, pas du tout..

ah oui, dernier lien :http://lilisport.free.fr/temporaire/hijackthis3.txt
<{POST_SNAPBACK}>


Si tu as viré tous tes mails "infectés", et que tu as vidé la corbeille, fais, dans Thunderbird :
clic droit/compacter ce dossier, sur les dossiers Courrier Entrant et Corbeille.
Ainsi, ils seront supprimés définitivement.

Mais effectivement, je penche plutôt vers un problème matériel...
Essaie de surcharger ton PC, en lancant pleins de logiciels, en lancant des téléchargements...
0

#7 L'utilisateur est hors-ligne   joker100fr 

  • Groupe : Membre
  • Messages : 53
  • Inscrit(e) : 10-juin 04
  • Localisation:BISCARROSSE

  Posté 12 février 2005 - 12:38

Salut,
Je suis de ton avis Loupilo , au vue des infections précédentes et du nettoyage effectué, ce qui me chagrine c'est "4mtcsb.exe" mais bon s'il n'est plus présent. Je ne saurais trop te conseiller d'utiliser un autre Antivirus à l'avenir et de jeter un oeil du coté de tes barrettes mémoire.
Bon courage.
0

#8 L'utilisateur est hors-ligne   Magali 

  • Groupe : Hubmaster
  • Messages : 317
  • Inscrit(e) : 08-octobre 03
  • Genre:Femme
  • Localisation:Carpentras-84
  • Société:Je suis éducatrice sportive

Posté 12 février 2005 - 13:25

Citation

ce qui me chagrine c'est "4mtcsb.exe"
Si si, il y est toujours, dans mscongig/démarrage, je l'ai désactivé, il faudrait savoir s'en débarrasser sans qu'il se régénère tout seul.. http://lilisport.fre...hijackthis3.txt . Après le 1er paragraphe de 4 lignes, il est visible dans le 2è, presqu'en fin de ce 2è paragraphe .

Ce qui est nouveau: pour vérifier si je n'aavis pas un problème de ventilateur, j'ai tapoté doucement le ventilateur externe ( de la prise secteur) qui me semble t-il était inactif, et en effet, il est reparti. Je vais donc à nouveau lancer des programmes gourmands et reviendrai au cas où..

Je dois quand même ajouter que depuis ces arrêts brusques, l'ordi met exactement 3'3O pour être opérationnel au redémarrage, au au réveil le matin. !!!

Ce message a été modifié par Magali - 12 février 2005 - 14:08.

Merciiiiiiiiiiiiiii des aides
0

#9 L'utilisateur est hors-ligne   Magali 

  • Groupe : Hubmaster
  • Messages : 317
  • Inscrit(e) : 08-octobre 03
  • Genre:Femme
  • Localisation:Carpentras-84
  • Société:Je suis éducatrice sportive

  Posté 12 février 2005 - 15:36

Suite...

Parfois les petites "claques" ont encore du bon.. Il semble que le ventilateur de la prise secteur souffrait de poussière. Depuis ce "traitement", tout va bien :) . Reste ce fichier "4mtcsb.exe" , découvert à l'occasion de la surchauffe. S'il n'a rien à faire dans le PC, je veux bien SVP savoir comment le supprimer. pas juste jeter.
Merciiiiiiiiiiiiiii des aides
0

#10 L'utilisateur est hors-ligne   kilo 

  • Groupe : Webmaster Régulier
  • Messages : 73
  • Inscrit(e) : 21-avril 04
  • Localisation:Paris

Posté 12 février 2005 - 16:02

Salut Magali,

Magali, le samedi 12 février 2005, 13h25, dit :

Je dois quand même ajouter que depuis ces arrêts brusques, l'ordi met exactement 3'3O pour être opérationnel au redémarrage, au au réveil le matin. !!!


Je ne veux pas t'inquiéter plus que ça, mais les pc qui mettent 3'30 pour démarrer c'est mauvais signe. La première chose à contrôler (après les virus) est le disque dur : s'il est lent, peut être qu'il est en fin de vie :/ et la perte de donnée n'est peut être pas loin... backup!!! :)
0

#11 L'utilisateur est hors-ligne   kilo 

  • Groupe : Webmaster Régulier
  • Messages : 73
  • Inscrit(e) : 21-avril 04
  • Localisation:Paris

Posté 12 février 2005 - 16:16

D'apres ce que je vois dans le log antivirus, outlook express est aussi infécté (enfin 2 mails dans la boite). C'est déjà plus grave: sous outlook, des virus arrivent à se lancer sans meme ouvrir les PJ.

Il y a des info détaillées sur le virus (WORM_BAGLE.Z) de ce fichier ici :
http://fr.trendmicro-europe.com/enterprise...me=WORM_BAGLE.Z
0

#12 L'utilisateur est hors-ligne   joker100fr 

  • Groupe : Membre
  • Messages : 53
  • Inscrit(e) : 10-juin 04
  • Localisation:BISCARROSSE

Posté 12 février 2005 - 17:21

Salut,

"4mtcsb.exe" est à supprimer en mode sans echec.

Ne pas oublier de désactiver la restauration automatique (point de restauration) avant le prochain redemarrage normal.

Télécharge SpywareBlaster 3.2.

Tiens nous au courant.

Ce message a été modifié par joker100fr - 13 février 2005 - 13:04.

0

#13 L'utilisateur est hors-ligne   Magali 

  • Groupe : Hubmaster
  • Messages : 317
  • Inscrit(e) : 08-octobre 03
  • Genre:Femme
  • Localisation:Carpentras-84
  • Société:Je suis éducatrice sportive

  Posté 12 février 2005 - 22:21

salut à mes aides. :D
Bon, tout a l'air OK, j'ai supprimé le fichier 4mtcsb.exe , installé SpywareBlaster 3.2 ; j'en profite au cas où ça rendrait service à d'autres, d'ajouter le tuto en français http://www.ordi-netf...areblaster.html .

Une énième analyse pour tester la chauffe tout en travaillant en même temps a été concluante; pas de coupure, Merciiiiiiiiii à Kilo d'avoir pensé à ça.. :hourra:

Je suis quand même curieuse de savoir les conséquences de 4mtcsb.exe. Je l'ai détruit en le mettant à la corbeille, j'espère que ça suffit. J'avais désactivé la restauration, et ai fait la manip en mode sans échec. La ligne apparaît encore dnas MS config, mais désactivée bien sûr. Par contre, il n'y est plus dnas système 32.

Kilo, Pour les 3'30, j'espère que tu auras fait un mauvais diagnostic cette fois ;)

à une autre fois et merciiiiiiiiiiii
Merciiiiiiiiiiiiiii des aides
0

#14 L'utilisateur est hors-ligne   Magali 

  • Groupe : Hubmaster
  • Messages : 317
  • Inscrit(e) : 08-octobre 03
  • Genre:Femme
  • Localisation:Carpentras-84
  • Société:Je suis éducatrice sportive

  Posté 13 février 2005 - 08:58

FAUSSE JOIE!!
rebelotte, j'ai crié victoire trop t^t, ça recommence... Est-ce que je dois changer de forum pour me faire guider ? je vais préférer formater je crois....
Merciiiiiiiiiiiiiii des aides
0

#15 L'utilisateur est hors-ligne   joker100fr 

  • Groupe : Membre
  • Messages : 53
  • Inscrit(e) : 10-juin 04
  • Localisation:BISCARROSSE

  Posté 13 février 2005 - 10:55

Salut,

Je ne pense pas qu'en changeant de forum tu trouveras meilleures aides !!! :boude:

Mais tu fais ce que tu veux :whistling:

Bon allez on reprend :fou:

Avec HijackThis fix ceux-ci s'ils apparaissent :

O4 - HKLM\..\Run: [Microsoft Update Machine] winmgr.exe
O4 - HKLM\..\Run: [Microsoft System32 Update] cmsrg.exe
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load
O4 - HKLM\..\Run: [4mtcsb] C:\WINDOWS\System32\4mtcsb.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winmgr.exe
O4 - HKLM\..\RunServices: [Microsoft System32 Update] cmsrg.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winmgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

Rien de ci dessus n'est necessaire, tu pourras toujours les remettre à la main si tu as besoin de l'un d'eux.

S'il existe supprime par le commande CMD le Bridge.dll
"del C:\WINDOWS\Downloaded Program Files\bridge.dll"

Supprime en mode sans echec les .exe suivant

C:\WINDOWS\System32\cmsrg.exe
C:\WINDOWS\System32\winmgr.exe
C:\WINDOWS\System32\4mtcsb.exe

Désactive la restauration système et redemarre.

Si le problème persiste, fais nous un rapport Hijack.

Cordialement

Ce message a été modifié par joker100fr - 13 février 2005 - 13:03.

0

#16 L'utilisateur est hors-ligne   Magali 

  • Groupe : Hubmaster
  • Messages : 317
  • Inscrit(e) : 08-octobre 03
  • Genre:Femme
  • Localisation:Carpentras-84
  • Société:Je suis éducatrice sportive

Posté 13 février 2005 - 12:58

avant de lire ton message jusqu'au bout, je précise: changer de forum ici même :blush:!! celui ci est pour la sécurité, je voulais dire aller sur celui matériel

bon, je lis la suite...

Ce message a été modifié par Magali - 13 février 2005 - 12:59.

Merciiiiiiiiiiiiiii des aides
0

#17 L'utilisateur est hors-ligne   joker100fr 

  • Groupe : Membre
  • Messages : 53
  • Inscrit(e) : 10-juin 04
  • Localisation:BISCARROSSE

  Posté 13 février 2005 - 13:06

Merci de faire confiance aux quelques bénévoles que nous sommes :hypocrite:

Bon allez, on attends de tes nouvelles avec impatiences.

On va te le déverroller ton PC.

;)

Ps : Et merci pour le tuto de SpywareBlaster 3.2

Ce message a été modifié par joker100fr - 13 février 2005 - 13:08.

0

#18 L'utilisateur est hors-ligne   kilo 

  • Groupe : Webmaster Régulier
  • Messages : 73
  • Inscrit(e) : 21-avril 04
  • Localisation:Paris

Posté 13 février 2005 - 14:20

Salut Magali,

Je te conseille d'isoler la source du problème avant de reformater :
Si c'est un problème matériel, tu risque d'achever ton pc (ou presque) avec une réinstallation.
Rien ne dit que cela ne plantera pas pendant l'install, sans jamais arriver au bout (plus de pc, plus de net, plus rien, c'est la fin de tout...) :P
Si le hdd est devenu très lent et que le pc était en surchauffe ces derniers jours, il faut modérément s'inquiéter et vérifier l'état du disque avec un utilitaire.
Vu la situation, il faut penser à sauver toutes les partitions, et pas seulement le lecteur où se trouve windows.

Si c'est un problème de virus, il en restera sur tes sauvegardes (mails, fichiers office, etc) tant qu'un antivirus ne l'aura pas clairement identifié et effacé.

Au pire, je pense qu'un virus a altéré et ralenti xp (accès disque important), assez pour faire grimper la température et user le disque dur... mais c'est peu probable... enfin.... :unsure:
Personnellement je chercherai à corriger définitivement les sources du problème avant de procéder à un backup puis à une réinstallation complète (avec reformatage entier du disque).

j'ai tout juste 3'30 devant moi, là, si tu as des questions :lol:
0

#19 L'utilisateur est hors-ligne   Magali 

  • Groupe : Hubmaster
  • Messages : 317
  • Inscrit(e) : 08-octobre 03
  • Genre:Femme
  • Localisation:Carpentras-84
  • Société:Je suis éducatrice sportive

Posté 13 février 2005 - 14:55

j'ai scanné avec un nouveau (pour moi) et voilà, avant un nouvel arrêt brusque ce qu'il trouvait: http://lilisport.fre...raire/virus.JPG .

Je n'ai pas encore appliqué les conseils précédents joker 100

Citation

Avec HijackThis fix ceux-ci s'ils apparaissent :
parce que pour le moment, je grave TOUT ou envoi sur des espaces temporaires ftp.. Mais ça vient et je donnerai le résultat.

OK, pas de formatage tant que tout n'est pas vérifié.
Merciiiiiiiiiiiiiii des aides
0

#20 L'utilisateur est hors-ligne   joker100fr 

  • Groupe : Membre
  • Messages : 53
  • Inscrit(e) : 10-juin 04
  • Localisation:BISCARROSSE

Posté 13 février 2005 - 17:53

Bonsoir

Tu trouveras ICI les informations et le fix sober concernant l'infection dont tu nous fais part précédemment, mais je ne comprends pas quel est le lien entre cette infection et l'arrêt brutal du PC.

Essaie un scan avec AVAST. On ne sait jamais.

Ce message a été modifié par joker100fr - 13 février 2005 - 17:56.

0

Partager ce sujet :


  • 2 Pages +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)