Gros problème hauts parleurs

Gros problème hauts parleurs - Matériels & problèmes divers - Hardware

Marsh Posté le 29-11-2008 à 21:36:45    

Bonjour,
 
Amis internautes, j'ai grand besoin de votre aide!!! En effet mon ordi refuse de démarrer en mode normal!
Depuis quelques temps mon PC portable (tournant sous windows XP) se met à bugger plus ou moins violemment losque je lis des fichiers audio (bruit de "mitraillette" plus ou moins long). Cela n'apparait jamais lors de la lecture de fichiers vidéos, ni lorsque des écouteurs sont branchés (j'utilise d'ailleurs mes écouteurs pour débloquer l'ordi quand il commence à planter).
 
Or, pas plus tard que tout à l'heure, suite à un énième bug, j'ai fermé Windows Media Player mais l'ordi a continué à ramer très fort (la souris avançait très lentement et par saccades). Je tente alors de redémarrer l'engin, mais il bloque désormais sur l'écran "Démarrage de windows" (l'écran noir avec le logo XP et une jauge bleue qui défile).
 
Je peux démarrer (assez lentement) en mode sans échec (ce qui me permet de vous écrire), mais évidemment plus de son et fonctionnalités réduite. Ignorant s'il s'agit d'un problème hardware ou bien d'un virus, je sollicite vos lumières...  
 
Ci joint le rapport Hijackthis, au cas où vous pourriez en avoir besoin. Merci d'avance!
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:27:47, on 29/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\David\Bureau\HiJackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [lphc30ej0e53e] C:\WINDOWS\system32\lphc30ej0e53e.exe
O4 - HKLM\..\Run: [SMrhc70ej0e53e] C:\Program Files\rhc70ej0e53e\rhc70ej0e53e.exe
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (DLoader Class) - http://dl.uc.sina.com/cab/downloader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe

Reply

Marsh Posté le 29-11-2008 à 21:36:45   

Reply

Marsh Posté le 29-11-2008 à 22:14:29    

bonsoir,
 
vous utilisez spybot, la surveillance de cet antispy n'est pas trop performante et je conseillerai d'utiliser MBAM  
téléchargeable
http://www.malware-bytes.info/fr/
 
même chose pour l'antivirus avast qui a eu ses jours de gloire mais est un peu faible quand à ses délais de mise à jour de ses bases de données; J'ai depuis longtemps changé pour antivir à qui il arrive de faire plusieurs mises à jour journalières.
 
http://www.01net.com/telecharger/w [...] 13198.html
 
pour ce qui concerne le log hitjackthis, là encore je ne suis pas expert, la ligne 016 attire mon attention car elle renvoie sur un site de téléchargement étranger mais vous devez savoir à quoi il correspond, si non vous pouvez déjà le fixer en cochant cette ligne et cliquer sur fix.
 
pour ce qui concerne une analyse rapide et poussée du log allez le poster sur un site de désinfection  super et performant
http://www.vista-xp.fr/forum/login [...] topic&f=40
 
 

Reply

Marsh Posté le 29-11-2008 à 22:39:29    

Merci bien, j'ai posté dans le forum que vous m'avez conseillé.
Sinon le site de la ligne 16 est un site de vidéo en streaming me semble t-il, dois-je le fixer?

Reply

Marsh Posté le 30-11-2008 à 09:16:41    

bonjour,
 
pour ma part si vous ne vous en servez pas il ne represene peut etre pas une menace mais inutile il pourra etre fixé sachant qu'il existe une procedure sur Hitjack qui permet de restaurer les fix

Reply

Marsh Posté le 30-11-2008 à 13:02:05    

Merci, les admins du site que vous m'avez conseillé sont sur le coup, mais je ne suis pas encore sorti d'affaire!!!
Si j'arrive à résoudre cela je posterai la procédure utilisée pour y parvenir.  
Bonne journée et merci encore!

Reply

Marsh Posté le 04-12-2008 à 20:17:52    

bonsoir,
 
Je vais voir de temps à  autre ou ca en est, et constate qu'il y a du travail.
Par contre rien de dit au sujet de la ligne 016.
 
Par contre vouloir donner la manip,  :non: c'est sympa mais il est preferable de conseiller le site  car si vous avez lu quelques posts, vous avez du constater que les procedures d'eradication , sont assez variées.
 
Les sympômes peuvent sembler identiques mais sans toutefois avoir la meme origine.
 
Et les applications dont ils se servent sont particulieres et demandent une grande maitrise pour les interpreter.
Depuis plusieurs mois j'essaie deja de comprendre comment detecter les lignes merd... du log hitjackthis mais cela continue à etre du chinois pour moi  :lol:  
d'ailleurs il n'y a pas que le log hit qui soit corriace à interpreté.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed