Logon process puis blocage sur XP

Logon process puis blocage sur XP - Virus/Spywares - Windows & Software

Marsh Posté le 21-07-2009 à 22:18:48    

Salut,
 
Après avoir subit un BSOD sur l'erreur logon process, j'ai nettoyé mon pc en mode sans echec (virus & trojan virés). Mais après chargement de windows l'écran restait noir avec le curseur souris.
J'ai eu beau chercher, et vu que je ne l'avait pas fait depuis longtemps j'ai formaté ma partition OS.
 
Sauf que ... même après ça j'ai toujours ce problème qui surviens, pas de suite (donc j'écarte un pb harware).
Avec un OS xp réinstallé, AVG + Kerio en firewall au bout d'un certain temps (2-3j à raison de 4h max/j) Kerio me détecte des intrusions (qu'il bloque) et je constate que des fichier de windows tentent de se lancer (du style taskmgr.exe, logon etc) par la suite. Si je refuse l'accès pas de soucis, mais si j'accepte rebelotte : écran bleu puis blocage au redemarrage.
 
J'ai un temps pensé que cela venait de la faille de Firefox 3.5.0 du coup je suis passé à Opéra, mais le soucis est réapparu...
Le scan d'AVG de mes partitions ne donne rien, idem ave Ad aware.
 
J'ai bien ténté de chercher sur le net mais sur l'erreur logon process ça part dans tout les sens. Une idée ?
 
merci :)

Reply

Marsh Posté le 21-07-2009 à 22:18:48   

Reply

Marsh Posté le 22-07-2009 à 08:05:09    

Hier soir,

 

logonui.exe a demandé à s'exécuter lorsque j'ai voulu éteindre le pc (pop up du firewall). j'ai refusé, le PC c'est éteint puis à redémarré pour bloquer une fois de plus sur un écran noir avec le curseur de la souris...

 

Dès que je peux je met le log hijackthis... mais bon la ça me gave :S

 

EDIT: Voilà le log avant soucis hier =>
http://dl.free.fr/rtaFOXeQ7
J'essayer d'en mettre un en mode sans echec dès que je rentre.


Message édité par marsenal le 22-07-2009 à 08:43:28
Reply

Marsh Posté le 22-07-2009 à 15:51:16    

Bonjour,
 
 
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')      
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')      
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')      
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')      
 
==> Etant donné que tu utilises une version piratée de Windows, ne t'étonne pas d'avoir des problèmes...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed