EXPLORER défaillance de page KERNELL32.DLL

Fermé
patrick-ps - 22 févr. 2005 à 19:10
 frachl - 2 févr. 2008 à 20:57
Bonjour,

Mon premier pb. a été avec SE.dll que j'ai cherché a éliminé, pour finir je crois y avoir réussi en utilisant cws shredder qui a identifié cws hiddenfiledll et supprimé les différents composants. J'ai l'impression que mon pc est clean comme le montre la log de hijackthis :

Logfile of HijackThis v1.99.0
Scan saved at 17:05:52, on 22/02/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\ENCOMPASS\ENCMONTR.EXE
C:\WINDOWS\SYSTEM\MSGLOOP.EXE
C:\WINDOWS\SYSTEM\MSG32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\WINDOWS\SYSTEM\HPSYSDRV.EXE
C:\PROGRAM FILES\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\ALOGSERV.EXE
C:\PROGRAM FILES\MICROSOFT MONEY\SYSTEM\REMINDER.EXE
C:\PROGRAM FILES\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RULAUNCH.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE
C:\PROGRAM FILES\NIKON\NKVIEW6\NKVMON.EXE
C:\PROGRA~1\NETROPA\ONSCRE~1\OSD.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\WINDOWS\BUREAU\SPYWARE\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiKey] Atitask.exe
O4 - HKLM\..\Run: [Keyboard Manager] C:\Program Files\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [HPScanPatch] C:\WINDOWS\SYSTEM\HPScanFix.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\Program Files\DirectCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Alogserv] c:\Program Files\McAfee\McAfee VirusScan\alogserv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Encompass_ENCMONTR] C:\Program Files\Encompass\ENCMONTR.EXE
O4 - HKLM\..\RunServices: [McAfeeWebScanX] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe /RUNSERVICES
O4 - HKCU\..\Run: [Reminder] C:\Program Files\Microsoft Money\System\reminder.exe
O4 - HKCU\..\Run: [McAfee Instant Update Monitor] "C:\PROGRAM FILES\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O12 - Plugin for .mol: C:\PROGRA~1\INTERN~1\PLUGINS\npchime.dll
O12 - Plugin for .pdb: C:\PROGRA~1\INTERN~1\PLUGINS\npchime.dll
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .BMP: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .avi: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .scr: C:\PROGRA~1\INTERN~1\PLUGINS\npchime.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGoaIT/Itpp/V2,0,1,6/npwwg.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGoaIT/ChatAx/V4,0,5,4/npaxchat.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/208c58cc741044183406/netzip/RdxIE601_fr.cab
O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - https://www.ibm.com/pc/support/access/sdccommon/download/IbmEgath.cab
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,7/McUpdatePortal.cab

Mais après avoir fait ce nettoyage, j'avais des pb. avec un message lié à MCSCAN32.DLL qui fait partie de mcafee virusscan :

EXPLORER a causé une défaillance de page dans
le module MCSCAN32.DLL à 0167:120029f9.
Registres :
EAX=0000017d CS=0167 EIP=120029f9 EFLGS=00010206
EBX=03f7ecf0 SS=016f ESP=03f7ec9c EBP=03f7ec9c
ECX=00000000 DS=016f ESI=03f7ecf0 FS=4f87
EDX=00000000 ES=016f EDI=03f7f2cc GS=1b7e
Octets à CS : EIP :
89 81 ac 01 00 00 33 c0 5d c2 08 00 90 90 90 90
État de la pile :
00000000 11c0da70 00000000 0000017d 11c05bb4 00000000 0000017d 03f7ef10 03f7ee0c 11c04fab 03f7ecf0 bff55708 000004c8 00000001 00000000 0000000d

J'ai essayé sans succés de remplacer la dll par une dll plus ancienne, et j'ai fini par desinstaller et reinstaller virusscan.

Mais après cela, virusscan ne fonctionne toujours pas et j'ai un message en boucle concernant kernell32.dll :

EXPLORER a causé une défaillance de page dans
le module KERNEL32.DLL à 0167:bff9db61.
Registres :
EAX=c00309c4 CS=0167 EIP=bff9db61 EFLGS=00010202
EBX=00eafb70 SS=016f ESP=00e6fed0 EBP=00e7016c
ECX=00000000 DS=016f ESI=00000000 FS=1217
EDX=bff76855 ES=016f EDI=bff79198 GS=0000
Octets à CS : EIP :
53 8b 15 e4 9c fc bf 56 89 4d e4 57 89 4d dc 89
État de la pile :

EXPLORER page fault in KERNELL32.DLL

Le pc semble bien fonctionné si je ne lance pas virusscan, mais dans le cas contraire c'est la panique. Je ne crois pas que se soit une bonne idéee de ne pas avoir d'antivirus et je pense qu'il est peut-être resté quelque chose dans le pc qui après avoir abimé la dll de virusscan l'empèche de fonctinner.

Je ne vois pas ce que je peux faire d'autre, si vous pouviez m'aidez ce serait avec plaisir.

Merci d'avance.
A voir également:

2 réponses

Bonsoir patrick,

ton log ne me semble pas complet
fais un tour du côté de windows update, tu sembles aussi manquer de mises à jour
et remets un log complet, ensuite, on verra plus clair
0
Désolé, mais je ne vois pas comment il pourrait être plus complet, c'est celui issu directement de hijackthis. C'est vrai qu'il n'y a pas grand chose, mais je n'aime pas avoir un système chargé. Pour windows update je ne l'ai jamais employé mon système date un peu (5 ans) mais j'ai un peu peur de le destabiliser.

Crois-tu vraiement que cela résoudrait mon pb., je crains qu'il y ait encore quelque chose de caché sur mon pc.
0
J'ai un souci sur un PC windows 98, chaque fois que l'on ouvre ou ferme quelque chose, nous avons ce message :
EXPLORER a causé une défaillance de page dans module KERNEL32.dll.
Est-ce un problème de sécurité, ou un e partie d'EXPLORER endommagée ?
Merci de me donner une piste.
0