Probleme internet explorer, merci

joebar2 -  
 joebar2 -
coucou tout le monde,
voila mon pb, j'ai du chopper un virus et ma page explorer affiche res://shdocsv.dll/blank.htm
ce probleme ressemble beaucoup a celui de francois dans le post du" antivirus gold
Ajouté par francois 2005-07-03 13:46:31 (GMT+2)
Statut : Résolu "
donc j'essaie d'effectuer les manip mais le probleme c'est que je ne peux plus acceder aux panneau de configuration car un message d'erreur apparait :" explorer.exe a generer des erreurs...
je ne peux donc pas effectuer les manip!
si on pouvait m'aider svp parce que la franchement ca me gave de trop et je ne suis po une lumiere en pc!
merci beaucoup par avance
joebar2
Configuration: win2000

13 réponses

  1. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Salut,

    Pour ton problème avec le panneau de configuration essaye ceci:
    http://support.microsoft.com/kb/221153/fr

    Pour la suite,
    Télécharge: http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un répertoire C:\HJ
    execute et poste un rapport ici.

    a++
    0
    1. Joebar2
       
      merci 1000 fois pour cette indice, j'ai reussi a isoler nvtuicpl.cpl (est ce que je dois l'effecer?) reste qu'il y a toujours cette page explorer qui s'affiche et je ne sais po du tout koi faire,voici mon hijack:
      Logfile of HijackThis v1.99.1
      Scan saved at 18:54:48, on 22/07/2005
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\LEXBCES.EXE
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\system32\LEXPPS.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\system32\ZONELABS\vsmon.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINNT\system32\rmctrl.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
      C:\Program Files\Logitech\MouseWare\system\em_exec.exe
      C:\WINNT\system32\GSICON.EXE
      C:\WINNT\system32\dslagent.exe
      C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Winamp\winampa.exe
      C:\WINNT\system32\svcnt.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\WINNT\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINNT\explorer.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINNT\system32\rundll32.exe
      C:\Program Files\Hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdocsv.dll/blank.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://shdocsv.dll/asst.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
      O4 - HKLM\..\Run: [RemoteControl] C:\WINNT\system32\rmctrl.exe
      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
      O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
      O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [Fast Start] C:\WINNT\system32\svcnt.exe home
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O16 - DPF: {11010101-1001-1111-1000-110112345678} - mk:@mSItSTORE:Mhtml:FiLE://C:\html.mHT!http://205.177.122.27/docs/xxx/html.chm::/html.exe
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{87FC94C3-D8D2-40E3-9CF4-F0EC166936C3}: NameServer = 217.19.192.131 217.19.192.132
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe

      et je ne sais plus trop koi faire...
      merci encore d'avance!!!
      joebar2
      0
  2. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Re'

    Tu peux effacer le fichier endommagé.
    Ton problème venait des pilotes (drivers) de ta carte graphique nvidia.
    Tu pourra trouver une mise à jour ici: http://www.nvidia.fr/page/drivers.html

    Pour l'instant, télécharge:
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    Decompresse l'archive zip
    Redemarre en mode sans echec (tapote F8 dès le demarrage de l'ordinateur), et execute smitfraud.cmd
    Selectionne l'option 2, repond oui à tout.
    Sauvegarde le rapport, et colle le ici.

    Redemarre en mode normal, reposte un rapport HijackThis.

    a+
    0
  3. Joebar2
     
    rebonjour
    tout d'abord merci 1000 pour tes conseils...
    je t'envoi mon hijackthis:
    Logfile of HijackThis v1.99.1
    Scan saved at 15:08:25, on 23/07/2005
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\LEXBCES.EXE
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\system32\LEXPPS.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\nvsvc32.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\system32\ZONELABS\vsmon.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\rmctrl.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
    C:\Program Files\Logitech\MouseWare\system\em_exec.exe
    C:\WINNT\system32\GSICON.EXE
    C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
    C:\WINNT\system32\dslagent.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINNT\system32\wuauclt.exe
    C:\Program Files\Hijackthis\HijackThis.exe
    C:\Program Files\Alwil Software\Avast4\setup\avast.setup

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdocsv.dll/blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [RemoteControl] C:\WINNT\system32\rmctrl.exe
    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O16 - DPF: {11010101-1001-1111-1000-110112345678} - mk:@mSItSTORE:Mhtml:FiLE://C:\html.mHT!http://205.177.122.27/docs/xxx/html.chm::/html.exe
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{87FC94C3-D8D2-40E3-9CF4-F0EC166936C3}: NameServer = 217.19.192.131 217.19.192.132
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe

    j'ai toujours cette fichu page au demarrage d'explorer qui s'affiche:res://shdocsv.dll/blank.htm??
    merci d'avance
    luce
    joebar2
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut

    imprime ceci pour ne rien oublier et tous faire
    tous faire dans l ordre imperativement
    -------------------------
    tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

    ad-aware (1)version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    0
  6. Joebar2
     
    re
    au risque de passer pour une bille, je n'ai po d'onglet restauration systeme dans mon poste de travail et je ne sais vraiment po comment y acceder...?
    merci pour les conseils, j'essaierai de les suivre à la lettre quand je trouverai
    luce
    joebar2
    0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    passe l etape restauration tu la pas sur 2000
    0
  8. joebar2@hotmail.com
     
    MERCI 3 milliard de fois, ca remarche comme au premier our,
    je n'ai plus ce truc au demarrage d'explorer
    merci 1000 fois mais encore un ou deux petits pb...
    j'ai reinstaller mes pilotes NVIDIA car il m'empechait d'aller dans les panneaux de config mais le pb, c que ca recommence....alors quel bon pilote telecharger sachant que j'ai une pauvre GEFORCE 2 (un vieux pc...)
    le deuxieme truc ce que j'ai souvent des messages d'erreurs (surement des spyware...) mais meme apres tous les nettoyage, ils ne partent po???
    encore merci beaucoup
    joebar2
    luce
    0
  9. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Salut,

    Normalement, les pilotes de ta carte se trouvent ici.
    http://www.nvidia.fr/object/winxp_2k_77.72_fr.html

    http://www.hotline-pc.org/panneaudeconfiguration.htm :
    Si votre problème fait suite à l'installation d'un pilote NVidia (le fichier sera celui-ci : nvtuicpl.cpl), suivez cette astuce :
    1) Cliquez sur Démarrer/Exécuter, puis saisissez : regedit.
    2) Dans l'éditeur du Registre ouvrez : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ControlsFolder\Display\shellex\PropertySheetHandlers
    3) Dans le volet de droite supprimez cette entrée : NVIDIA CPL Extension.
    Il ne vous reste plus qu'à procéder à une mise à jour de votre pilote de carte graphique en allant chercher les nouveaux pilotes sur Internet, ou à revenir à la version précédente de votre pilote.

    a+
    0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    quel mesaage d erreur
    0
  11. joebar2
     
    luce tout le monde,
    ben en fait mes messages d'erreurs sont toujours différents, c'est le service affichage des messages qui me les envoies
    je viens d'en recevoir un
    "message de SYSTEM ALERT le 24/07/2005 21:02:24
    STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION
    Windows has found 47 critical errors.
    to fix the errors please do the following:
    1.Download Registry Repair from: http:\\www.e-regfix.com
    2.Install registry repair
    3.run registry repair
    4.reboot your computer
    FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION!

    ces messages s'affiche environ toutes les 2 minutes et sont différents mais m'orientent vers le meme style de site, je sens que ce ne sont pas des sites catholiques :o)
    alors si vous connaissez le truc...
    luce
    joebar2
    0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    pour être tranquille il faut désactiver l affichage des messages
    tu clique sur démarrer/panneaux de configuration/outil d administration/services
    la tu cherche dans la liste affichage des messages
    tu fais clic droit dessus puis propriété
    dans le petit menu déroulant tu mets sur désactive plus bas dans la fenêtre tu clique sur arrêter et enfin sur appliquer et la tu redémarre
    0
  13. joebar2
     
    luce,
    je voulais juste vous remercier pour tout les conseils que vous m'avez donné car sans vous j'était bien dans la merde!
    continuez vous faites du super boulot
    merci
    joebar2
    0