Erreur sérieuse récupéré par windows XP

bonsoir à tous,
je connais le problème suivant : impossibilité d'analyser mon disque avec mon antivirus, l'ordinateur stoppe l'analyse en cours et se relance tout seul. Cela arrive même lorsque je ne lance pas l'antivirus.
Apparaît le message "windows xp a récupéré une erreur sérieuse" et voilà ce que mentionne quelques rapports d'erreurs :

D:\DOCUME~1\eric\LOCALS~1\Temp\WERc9d4.dir00\Mini051205-13.dmp
D:\DOCUME~1\eric\LOCALS~1\Temp\WERc9d4.dir00\sysdata.xml

D:\DOCUME~1\eric\LOCALS~1\Temp\WERef28.dir00\Mini051205-14.dmp
D:\DOCUME~1\eric\LOCALS~1\Temp\WERef28.dir00\sysdata.xml

D:\DOCUME~1\eric\LOCALS~1\Temp\WERd0d4.dir00\Mini051205-16.dmp
D:\DOCUME~1\eric\LOCALS~1\Temp\WERd0d4.dir00\sysdata.xml

D:\DOCUME~1\eric\LOCALS~1\Temp\WERc9f7.dir00\Mini051205-17.dmp
D:\DOCUME~1\eric\LOCALS~1\Temp\WERc9f7.dir00\sysdata.xml

D:\DOCUME~1\eric\LOCALS~1\Temp\WER4e70.dir00\Mini051205-18.dmp
D:\DOCUME~1\eric\LOCALS~1\Temp\WER4e70.dir00\sysdata.xml

Nettoyage de disque OK, chkdsk ok, ad-aware ok, l'analyse de l'antivirus est impossible.
Merci par anticipation pour les éventuelles solutions

11 réponses

  1. Contributeur
    efface ton fichier "temp"
    et refait un scan antivirus
    0
    1. Impossible de supprimer ce dossier temp qui contient une multitude de fichiers que windows refuse d'effacer.
      lorsque je scan ce dossier avec kaspersky : RAS alors que c'est là qu'il plante visiblement lorsque je scan l'ordinateur.
      que dois-je faire avec google ?
      0
  2. interessant ce rapport d'erreurs. Je suis débutante dans ce forum, et je ne sais pas comment faire pour transmettre un message comme vous. Merci de me communiquer la manip.
    0
    1. tu selectionne le message que tu veux mettre, clik droit copier, tu viens sur le forum coller par exemple

      a+
      0
      1. salut moi mon prob c'est qu'il met ca : C:\WINDOWS\Minidump\Mini051905-03.dmp
        C:\DOCUME~1\SIDIBE\LOCALS~1\Temp\WER3.tmp.dir00\sysdata.xml

        sinon je pense qu'en demarrant en sans echec on peut supprimer le dossier temp, mais est-ce que les fichiers dedans sont importants? je ne pense pas mais par contre je ne sais pas du tout pour minidump, est-ce que vous pouvez m'eclairer svp?
        0
        1. voila pour moi :

          Logfile of HijackThis v1.99.1
          Scan saved at 21:32:49, on 20/05/2005
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\wanmpsvc.exe
          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
          C:\WINDOWS\System32\rundll32.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\DOCUME~1\SIDIBE\LOCALS~1\Temp\qhpxbrgp.exe
          C:\WINDOWS\Mixer.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Documents and Settings\All Users\Bureau\her\hijackthis_199\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchforfree.info/browser/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://find.naupoint.com
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchforfree.info/browser/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://find.naupoint.com
          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://find.naupoint.com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
          O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: 1096992575 - {262277EC-5BB5-4849-8BF2-1824330C9CAC} - (no file)
          O2 - BHO: (no name) - {4AAC185C-ED12-58B7-8753-60550DF1294B} - C:\WINDOWS\SYSTEM\QJQCT.DLL (file missing)
          O2 - BHO: No description - {60261C06-81B0-4DE0-9313-E5BA203A64E9} - C:\WINDOWS\DOWNLO~1\PDFMGR.DLL (file missing)
          O2 - BHO: No description - {6375B3AD-4440-4C1F-95E5-A24198ED671C} - C:\WINDOWS\DOWNLO~1\SP1.DLL
          O2 - BHO: No description - {88CC91DE-5930-45AD-9E04-6B1233609FEA} - C:\WINDOWS\SYSTEM32\onw6819.dll (file missing)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: SuperBar - {6DCE1570-31CB-49E4-A7FB-DEAADE00ED5A} - C:\PROGRAM FILES\SUPERBAR\SUPERBAR.DLL (file missing)
          O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
          O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
          O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [px32] C:\DOCUME~1\SIDIBE\LOCALS~1\Temp\qhpxbrgp.exe
          O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\RunOnce: [DELDIR0.EXE] "C:\DOCUME~1\SIDIBE\LOCALS~1\Temp\DELDIR0.EXE" "C:\Program Files\McAfee\McAfee Shared Components\Guardian\"
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [ldriver] C:\WINDOWS\System32\ldriver.exe
          O4 - HKCU\..\Run: [Steam] "c:\program files\valve lan\steam.exe" -silent
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Startup: Hotmail Popper.lnk = C:\Program Files\Hotmail Popper\hotpop.exe
          O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
          O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
          O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
          O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM32\MSJAVA.DLL
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM32\MSJAVA.DLL
          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
          O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
          O16 - DPF: Win32 Classes -
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://api.ehmel.hachette-multimedia.fr/ehm/includes/js/tdserver.cab
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
          O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
          O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://kit.carpediem.fr/13772/HentaiPix.exe
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
          O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
          O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f012.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
          O16 - DPF: {E123BED4-B8C7-42BB-958F-F13CA77EF95D} - http://install.anark.com/client/version2/windows-ie/en/AMClient.cab
          O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{089ED27D-13E4-437E-B8AD-D17AFE7C8D36}: NameServer = 205.188.146.145
          O17 - HKLM\System\CS1\Services\Tcpip\..\{089ED27D-13E4-437E-B8AD-D17AFE7C8D36}: NameServer = 205.188.146.145
          O21 - SSODL: eplrr9 - {B0A3AE3A-599F-48F5-8F69-47D245848179} - C:\WINDOWS\SYSTEM32\eplrr9.dll (file missing)
          O21 - SSODL: uvkMamoZfP - {7451BA1F-DEFB-10B5-F3A8-EB6E83BEDFE1} - C:\WINDOWS\System32\sjrkz.dll (file missing)
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
          0
          1. qu'est ce que ca veut dire? bien ou mal?
            0
            1. Bonjour,

              Méthode a suivre dans l'ordre...
              ---------------------------------------------------------------------------------------
              ¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

              1/Ad-Aware :
              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

              Le patch en Français pour Ad-Aware :
              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

              2/Spybot :
              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

              3/Clean Up 312:
              http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
              -----------------------------------------
              ¤Démarre en mode sans echec :
              Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
              Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
              Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
              (Si F8 ne marche pas utilise la touche F5)
              ----------------------------------------------------------
              ¤Désactive ta restauration systeme:
              Clic droit sur poste de travail puis,
              propriété, tu clique sur onglet restauration système
              tu coche la case désactiver la restauration et applique
              ------------------------------------
              ¤Affiche tous les fichiers et dossiers :
              Clique sur démarrer/panneau de configuration/option des dossiers/affichage

              Cocher afficher les dossiers cacher

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décocher masquer les extensions dont le type est connu
              Puis fais «Ok» pour valider les changements.

              Et appliquer !
              ---------------------------------
              ¤Vide tes fichiers temps et tempory internet file:
              utilise ceci pour le faire (tu as telecharger avant)
              3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
              --------------------------------------------
              ¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

              R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchforfree.info/browser/

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://find.naupoint.com

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://find.naupoint.com

              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchforfree.info/browser/

              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://find.naupoint.com

              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = http://find.naupoint.com

              R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

              O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)

              O2 - BHO: 1096992575 - {262277EC-5BB5-4849-8BF2-1824330C9CAC} - (no file

              O2 - BHO: No description - {6375B3AD-4440-4C1F-95E5-A24198ED671C} - C:\WINDOWS\DOWNLO~1\SP1.DLL

              si tu reconnais pas ca, fixe le ossi:
              O3 - Toolbar: SuperBar - {6DCE1570-31CB-49E4-A7FB-DEAADE00ED5A} - C:\PROGRAM FILES\SUPERBAR\SUPERBAR.DLL (file missing)


              O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

              O16 - DPF: Win32 Classes -

              O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://kit.carpediem.fr/13772/HentaiPix.exe

              ------------------------------------------
              ¤Recherche et supprime ceci:
              attention seulement les fichiers

              si tu reconnais pas cela supprime la dll
              C:\PROGRAM FILES\SUPERBAR\SUPERBAR.DLL

              ---------------------------------
              Passe adaware et vire tous se qu il trouve
              ----------------------------------
              Passe spybot et vire tous se qu il trouve
              -----------------------------------
              Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack
              ---------------------------------
              ¤Reactive ta restauration systeme:

              Clic droit sur poste de travail puis,
              propriété, tu clique sur onglet restauration système
              tu décoche la case désactiver la restauration et applique
              ----------------------------
              Tu caches tes fichiers cachés:

              Clique sur démarrer/panneau de configuration/option des dossiers/affichage

              Décocher afficher les dossiers cacher

              Coche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Cocher masquer les extensions dont le type est connu

              Puis fais «Ok» pour valider les changements.
              -----------------------------------------------
              lance un scan chez RAV :
              http://www.ravantivirus.com/scan/

              Clique sur "To continue without subscribing click here" et attends quelques minutes.
              Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
              A la fin de l'analyse, copie/colle le rapport ici
              ----------------
              Precise tes soucis si il en restes....pose moi un nvo log et le rapport de RAV

              Tiens moi au courant

              Telecharges tu?
              a+
              0
              1. re,excuse j ai oublier d indiquer ca (tu le fais qd tu es en mode sans echec avant de tout fixer le 1/)

                1/fais ctlr+alt+supp, onglet processus, si qhpxbrgp.exe est la fais arreter le processus

                excuse moi j ai oublier de mettre celle la a fixer et donc tu la rajoutes a ceux a fixer
                O4 - HKLM\..\Run: [px32] C:\DOCUME~1\SIDIBE\LOCALS~1\Temp\qhpxbrgp.exe

                PS: n oublies pas de faire tes mises a jours windows et tiens moi au courant

                a+ (si tu as des question ou si tu piges pas demande moi)
                0