Vista bugge ? La Totale !

sahmaz -  
 sahmaz -
Bonjour,

Vista me distille depuis peu quelques belles surprises. Installé sur un Dell Inspiron, Dual Core 2,1Ghz, 4Go RAM et Carte Radeon Mobility HD 4530, il tournait sans trop de problèmes jusqu'à il y a quelques jours. Il supportait à merveille le dual-boot installé depuis 2 mois (j'ai Ubuntu 9.10 et, pour gérer le démarrage Grub 1.5. Ubuntu tourne nickel). J'utilise Ubuntu de manière générale et Vista pour les programmes qui ne tournent pas ou pas bien sous Linux (Access, certains jeux, certains logiciels propriétaires). Depuis quelques jours, Windows Vista se désintègre. Qu'est-ce qui a enclenché ça, je ne sais vraiment pas. Mais voilà les symptômes :

- après un démarrage normal, arrivée sur le bureau et là, 1er message d'erreur :
Cadre intitulé : Windows Defender.
Message : échec de l'initialisation de l'application : 0x800106ba. Un problème a provoqué l'arrêt du service de ce programme. Blablabla

- 2e message plus ou moins simultané :
Cadre intitulé : C:\Program files (x86)\Dell Support Center\gs_agent\dsc.exe
Message : Unable to launch application. Please restart your computer and try again. Error code : -2146893795

- J'avais aussi ce message qui, depuis peu, n'apparaît plus :
Cadre intitulé : jusched.exe - Image incorrecte
Message : C:\Windows\system32\rtutils.dll n'est pas conçu pour s'exécuter sous Windows ou il contient une erreur. Installez de nouveau blablabla.
Ce fichier rtutils.dll réapparaît de temps à autre dans d'autres messages d'erreur.

- Si je tente de lancer Internet Explorer, alors que le Wifi est affiché branché sur le réseau internet, j'ai eu dans un premier temps ouverture du browser mais impossibilité de se connecter à quoi que ce soit (comme s'il n'y avait aucune connexion) et, en refermant le browser, j'avais deux fois le même cadre d'erreur apparaissant.
Cadre intitulé : RunDLL
Message : Erreur de chargement de C:\Windows\system32\intecpl.cpl. C:\Windows\system32\intecpl.cpl n'est pas une application Win32 valide.
Depuis aujourd'hui, Internet Explorer (8 je crois) ne démarre même plus, les deux cadres en question s'affichant directement.

- Depuis aujourd'hui également, j'ai plusieurs applications qui donnent le message d'erreur suivant (de mémoire) : Run-Time error code 481. Invalid picture.

J'ai d'abord tenté de me connecter sur le net. Via Firefox 3.5 dont j'ai téléchargé le fichier install via Ubuntu (j'ai eu la bonne idée de mettre une partition en NTFS qui sert de plaque tournante entre les deux OS). Après redémarrage sous Vista, surprise ! Firefox, qui s'est bien installé, rencontre le même problème qu'Explorer et ne trouve pas le net. Le wifi est pourtant bien là et fonctionne à merveille sous Ubuntu.
En fait, il ne trouve le net que si j'effectue un redémarrage de Vista en mode "Directory Services Restore Mode". Pas en "mode sans échec avec réseau" où il ne trouve toujours pas le net.

J'ai pensé évidemment à un virus. Mais, Mc Afee préinstallé ne répond plus. Quand je le lance, je n'ai même aucun message d'erreur. Rien. Semble cliniquement mort. Le centre de sécurité est garni de rouge. Je lance Windows Defender qui s'enclenche. Mc Afee, lui, est out. Petite précision : n'ayant pas activé le produit depuis l'achat, peut-il se mettre brutalement aux abonnés absents ?

J'ai cherché des spybots. Spybot, que j'ai téléchargé via Ubuntu s'installe et analyse le disque : rien ! J'installe Malaware mais, au démarrage, message Run-time error 481 !
Je tente d'installer hijackthis : et là, c'est le fichier d'installation qui sort le message run-time error 481.

Civ4 que j'avais installé depuis des lustres ne répond plus : il démarre mais l'initialisation du moteur Python échoue et le jeu s'arrête avant de commencer. Si je lance le jeu Dragon Age, il m'affiche une erreur DLL.

En chipotant, je suis arrivé dans la base de registre. Un scan d'Easycleaner me montre des hectolitres de clés Wow6432. Sur le net, je découvre qu'un nouveau bug semble associé à ce Wow6432 qui transforme le registre en un fichier de plusieurs Go. Vérification faite, mon disque C: est soudain surchargé, lui qui était jusque là assez léger.

Je découvre également que la restauration du système semblait inactive jusqu'ici ! Or, ce doit être une option démarré automatiquement par Windows Vista, non ? Je n'ai donc aucun point de restauration.

N'ayant pas de CD Windows puisqu'il s'agit d'une version préinstallée sur portable, je me suis naturellement tourné vers le système de restauration intégré (ce petit bout de disque dur réservé à la Recovery et permettant de réinstaller les programmes de base en cas de besoin). Impossible de lancer la Dell Data Safe. Le message qui apparaît presqu'instantanément est que le programme a dû être fermé.

Bref : pas de net, pas sauvegarde, pas d'antivirus, la moitié des applications qui ne répond plus et le registre qui déconne ! Tout ça sans l'ombre d'un virus ou d'un trojan ou que sais-je encore...

Que puis-je faire pour remettre Vista en ordre de marche ???
A voir également:

2 réponses

Redbarb
 
bonjour,

Il semblerait que tu te sois pris un très beau virus si tu veux mon avis. C'est même pratiquement certain, ceux ci commence par mettre en l'air les connexions réseaux, puis tous les systèmes de restauration.

A mon avis tu as intérêt à sauvegarder ce que tu peux, passer la sauvegarde à la moulinette pour la désinfecté, et tout formater, (les deux OS).
Sauf si tu trouves la solution pour nétoyer tout cela. dans ce cas ci la première chose à faire est de trouver le processus viral qui doit être visible dans le gestionnaire des taches. puis passer l'ordi à la moulinette anti viral, anti spyware à parti d'un autre ordi, qui lui a un bon firewall et un bon anti virus via le réseau. C'est comme ca que j'ai réussit à sauvegarder mes données quand il m'est arrivé la même chose que toi. Mais une fois les données sauvegardées il faut quand même formater.

Au fait tu as très bien pu prendre le virus Windows Via linux. Donc Linux n'est pas touché, mais windows l'est.

N'oublie pas de mettre à jour les mises à jour de sécurité windows.

Donc en premier vérifie les processus en mémoire et regarde à quoi ils correspondent :)

regarde par ici :
https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer?redirectedfrom=MSDN
1
sahmaz
 
Merci pour ta réponse.

J'ai installé ProcessExplorer. Voici ce que ça donne :
Process PID CPU Description Company Name
System Idle Process 0 100.00
Interrupts n/a Hardware Interrupts
DPCs n/a Deferred Procedure Calls
System 4
smss.exe 388 Windows Session Manager Microsoft Corporation
csrss.exe 512 Processus d'exécuttion client-serveur Microsoft Corporation
wininit.exe 572 Application de démarrage de Windows Microsoft Corporation
services.exe 648 Applications Services et Contrôleur Microsoft Corporation
svchost.exe 828 Processus hôte pour les services Windows Microsoft Corporation
unsecapp.exe 3036 Sink to receive asynchronous callbacks for WMI client application Microsoft Corporation
WmiPrvSE.exe 2276 WMI Provider Host Microsoft Corporation
svchost.exe 888 Processus hôte pour les services Windows Microsoft Corporation
Ati2evxx.exe 972 ATI External Event Utility EXE Module ATI Technologies Inc.
Ati2evxx.exe 1256 ATI External Event Utility EXE Module ATI Technologies Inc.
svchost.exe 1000 Processus hôte pour les services Windows Microsoft Corporation
audiodg.exe 756 Isolation graphique de périphérique audio Windows Microsoft Corporation
svchost.exe 236 Processus hôte pour les services Windows Microsoft Corporation
dwm.exe 2176 Gestionnaire de fenêtres du Bureau Microsoft Corporation
svchost.exe 272 Processus hôte pour les services Windows Microsoft Corporation
taskeng.exe 2196 Moteur du Planificateur de tâches Microsoft Corporation
taskeng.exe 2304 Moteur du Planificateur de tâches Microsoft Corporation
wuauclt.exe 2080 Windows Update Microsoft Corporation
stacsv64.exe 296 IDT PC Audio IDT, Inc.
svchost.exe 1032 Processus hôte pour les services Windows Microsoft Corporation
svchost.exe 1116 Processus hôte pour les services Windows Microsoft Corporation
DockLogin.exe 1236 Dock Login Service Stardock Corporation
svchost.exe 1420 Processus hôte pour les services Windows Microsoft Corporation
spoolsv.exe 1600 Application sous-système spouleur Microsoft Corporation
svchost.exe 1624 Processus hôte pour les services Windows Microsoft Corporation
AESTSr64.exe 1960 Andrea filters APO access service (64-bit) Andrea Electronics Corporation
MpfSrv.exe 1436 McAfee Personal Firewall Service McAfee, Inc.
msksrver.exe 1368 McAfee Anti-Spam Server McAfee, Inc.
svchost.exe 1712 Processus hôte pour les services Windows Microsoft Corporation
svchost.exe 2428 Processus hôte pour les services Windows Microsoft Corporation
svchost.exe 2484 Processus hôte pour les services Windows Microsoft Corporation
SearchIndexer.exe 2504 Indexeur Microsoft Windows Search Microsoft Corporation
mcmscsvc.exe 2280 McAfee Services McAfee, Inc.
McNASvc.exe 2224 McAfee Network Agent McAfee, Inc.
sprtsvc.exe 800 SupportSoft Agent Service SupportSoft, Inc.
lsass.exe 672 Processus de l’autorité de sécurité locale Microsoft Corporation
lsm.exe 680 Service du gestionnaire de session locale Microsoft Corporation
csrss.exe 580 Processus d'exécuttion client-serveur Microsoft Corporation
winlogon.exe 636 Application d'ouverture de session Windows Microsoft Corporation
explorer.exe 2236 Explorateur Windows Microsoft Corporation
procexp.exe 1512 Sysinternals Process Explorer Sysinternals - www.sysinternals.com
procexp64.exe 1644 Sysinternals Process Explorer Sysinternals - www.sysinternals.com
firefox.exe 1404 Firefox Mozilla Corporation

Je ne vois rien d'anormal. Me trompes-je ?
0
Utilisateur anonyme
 
salut

si tu as un virus, postes un message sur le forum virus securité
0
sahmaz
 
Bonjour,
j'ai montré le portable à un informaticien de mon lieu de travail. On a beaucoup regardé, redémarré, observé. Il semblerait qu'il n'y ait aucun virus mais bien un bug lors des installations des mises à jour Windows. J'ai découvert que la version installée est une 64bit. Or, Vista semble mélanger les programmes 32bits et 64 bits, d'où conflits des fichiers dll et autres.

J'ai retrouvé le CD d'installation de Windows Vista fourni avec le PC. Je vais tenter de réinstaller Windows sans formater. On verra ce que ça donnera. Au pire... je formate !
0