Forum Clubic

Ecran bleu de la mort à chaque démarrage

Bonjour,
Vous l’aurez lu dans le titre, depuis ce matin, plus exactement, depuis que mon antivirus a expiré, j’ai eu droit à un problème. A chaque démarrage de windows, les applications se lanceent et après que kaspersky se lance, j’ai droit à un belle écran bleu de la mort !
J’ai cherché sur google, et j’ai trouvé le fichier dumprep 0 -k dans msconfig, je l’ai désactivé rapidement, puis j’ai redemarré, mais ce dernier se réactive, j’ai alors cherché de nouveau une autre solution, qui est d’aller dans les propriétés de poste de travail -> onglet avancé->etc…Seulement, je n’ai pas le temps de faire cette manipulation, car j’ai droit à 10 sec au démarrage pendant lesquelles les programmes se lancent. Toutefois j’ai réussi à faire un rapport hijackthis que voici :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:09:57, on 20/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\savedump.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\windows\SOUNDMAN.EXE
C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\windows\lclock.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Weezo\bin\Weezo.exe
C:\Program Files\Xfire\Xfire.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\TuneUp Utilities 2009\OneClickStarter.exe
C:\WINDOWS\system32\ASWLSVC.exe
C:\Program Files\Weezo\Apache\bin\WeezoHttpd.exe
C:\WINDOWS\system32\ati2sgag.exe
C:\Documents and Settings\Admin\Bureau\HijackThis.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\CcEvtSvc.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\system32\ASWL2K.exe
C:\Program Files\Weezo\Apache\bin\WeezoHttpd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\TEMP\BN9.tmp
C:\windows\System32\TUProgSt.exe
C:\windows\System32\svchost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = g.msn.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = www.google.fr…
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = www.google.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: (no name) - {0A3EB47D-88C2-40F1-8132-C0BF2A98B4D9} - (no file)
O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM…\Run: [AVP] “C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe”
O4 - HKLM…\Run: [UnlockerAssistant] “C:\Program Files\Unlocker\UnlockerAssistant.exe”
O4 - HKLM…\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM…\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM…\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM…\Run: [winupdate] C:\Documents and Settings\Admin\Application Data\uninstall.exe
O4 - HKLM…\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM…\RunServices: [winupdate] C:\Documents and Settings\Admin\Application Data\uninstall.exe
O4 - HKCU…\Run: [LClock] lclock.exe
O4 - HKCU…\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU…\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU…\Run: [H/PC Connection Agent] “C:\Program Files\Microsoft ActiveSync\wcescomm.exe”
O4 - HKCU…\Run: [winupdate] C:\Documents and Settings\Admin\Application Data\uninstall.exe
O4 - HKCU…\Run: [PC Suite Tray] “C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe” -onlytray
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE RÉSEAU’)
O4 - HKUS\S-1-5-20…\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User ‘SERVICE RÉSEAU’)
O4 - HKUS\S-1-5-20…\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,4,N (User ‘SERVICE RÉSEAU’)
O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
O4 - HKUS\S-1-5-18…\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User ‘SYSTEM’)
O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
O4 - HKUS.DEFAULT…\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User ‘Default user’)
O4 - S-1-5-18 Startup: Weezo.lnk = C:\Program Files\Weezo\bin\Weezo.exe (User ‘SYSTEM’)
O4 - S-1-5-18 Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe (User ‘SYSTEM’)
O4 - .DEFAULT Startup: Weezo.lnk = C:\Program Files\Weezo\bin\Weezo.exe (User ‘Default user’)
O4 - .DEFAULT Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe (User ‘Default user’)
O4 - Startup: Weezo.lnk = C:\Program Files\Weezo\bin\Weezo.exe
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra ‘Tools’ menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra ‘Tools’ menuitem: Créer un Favori de l’appareil mobile… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra ‘Tools’ menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - messenger.zone.msn.com…
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - messenger.zone.msn.com…
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - download.divx.com…
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - messenger.zone.msn.com…
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: efcBrpnK - efcBrpnK.dll (file missing)
O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\windows
O23 - Service: CcEvtSvc (ccevtsvc) - Unknown owner - C:\windows\System32\CcEvtSvc.exe
O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Unknown owner - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\windows\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\windows\System32\TUProgSt.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\windows\


End of file - 11618 bytes

Il me faudrait une solution à mon problème. Je précise que je suis sous windows seven, et que j’ai accès aux autre partitions de mon DD, notamment celle de windows où l’érreur est présente.
Merci d’avance !

utilise starter
gratuit et disponible chez clubic

starter vas te donne l endroit ou est placer ce fichier .
il te donne plus dinfo comme le nom du constructeur
supprime le manuellement dans ton windows apres lavoir supprimer avec starter
nettoie aussi le dossier temp de windows au cas ou il aurait un fichier qui le fait réinstaller automatiquement
le virus sont fort a faire cela

Hum, j’vais l’essayer, mais je rappelle que j’ai 10 sec ou moins avant que le pc m’affiche l’écran bleu :o
J’aurais le temps avec starter ?

Voilà je l’ai installé puis j’ai eu l’écran bleu, j’ai ensuite redemarré puis j’ai lancé le programme, j’ai désactivé dumprep 0 -k qui était le seul programme suspect, mais il s’est réactivé de nouveau, j’ai pensé que c’était alors l’antivirus qui était infecté, je l’ai desactivé et depuis plus rien à faire ! J’ai 5 sec au démarrage ensuite l’écran bleu s’affiche. Y a t-il un moyen pour réparer ce problème ou allonger le temps de lancement des programmes ? MERCI !

joubliais le 10 sec desoler
allors
au démarrage quand tu vas voir lanimation qui est ecrit windows…
appuis sur
ctrl+alt+supprimer
le gestionnaire des taches vas souvrir
regarde le processus qui prend toute ta memoire et (arrete le processus)
si tu nest pas capable
demarre en mode sans echec et desactive le ,
et il faut le desinstaller le programme

Hum, je vais essayer avec ctrl-alt-supprimer. Quand au mode sans échec je n’arrive pas à y acceder avec windows xp et ce depuis que j’ai installé windows seven, qui m’a installé une sorte de bootloader me permettant de choisir quel windows lancer. Pour Seven on me dit d’appuyer sur F8 pour choisir le mode de démarrage, mais pas pour xp, j’ai essayé en maintenant la touche CTRL, la touche F8, la touche F10. Rien n’y fait :o
Sur ce…j’vais tester avec les processus !


Re, Voilà j'ai testé ctrl + alt + del et je vois en premier explorer.exe prendre 99% du cpu, puis ensuite pcsuite.exe à 30% et juste après écran bleu de la mort ! Le problème vient de dumprep sûrement, mais il me faut un moyen efficace et rapide pour le désactiver ou carrément le supprimer ! Merci !

ok pour explorer qui prend 99% ,il pour demarrer tous
mais
pcsuite.exe
ouvre
et apres tu plante

un logiciel gratuit:sleep: faut faire attention a cela
ma logique me dit
que cest lui qui cause ton plantage

refait le encore ctrl+alt+del pour voir si il vas te planter au meme processus
pour en etre sure

D’accord je réessaie tout de suite !


Hum, j'ai essayé de re-regarder, et c'est bien en effet le dernier processus qui se charge et prend de la mémoire, enfin, juste après en fait, il y a weezo.exe (logiciel de partage) qui se lance mais qui prend uniquement 23% derrière "Processus inactif du système"

J’ai finalement formaté mon pc :confused: Etant donné le peu d’aide ici (pas vous stéphane_master, merci encore). J’espère que ce post servira d’aide à d’autres !

merci de tenir au courrant
souvent le mondes revien meme pas
ont ecrit ,ont pense,ont fait des recherche pour riens

bonne chance
avec ta nouvelle installation