Sous système MS-DOS 16 bits
gaudymitch
Messages postés
12
Statut
Membre
-
mike -
mike -
Bonjour,
Chaque fois que j'allume mon ordinateur, j'ai une fenêtre noire qui s'affiche avec comme encadré le message suivant: "C:/PROGRA~1/HPSOFT-~1/HPWUSC~1.EXE" Il y a alors une autre fenêtre qui s'ouvre instantanément avec comme message "Sous système MS-DOS 16 bits C:/PROGRA~1/HPSOFT-~1/HPWUSC~1.EXE. Le processeur NTVDM a rencontré une instruction non autorisée. CS:0000 IP:0077 OP:fo 37050a02. Choisissez "Fermer" pour mettre fin à l'application.
Certains logos ont disparus.
J'ai fait un scan minutieux d'avast et redémarré mon ordinateur, mais rien ne change.
J'attends votre aide.
Chaque fois que j'allume mon ordinateur, j'ai une fenêtre noire qui s'affiche avec comme encadré le message suivant: "C:/PROGRA~1/HPSOFT-~1/HPWUSC~1.EXE" Il y a alors une autre fenêtre qui s'ouvre instantanément avec comme message "Sous système MS-DOS 16 bits C:/PROGRA~1/HPSOFT-~1/HPWUSC~1.EXE. Le processeur NTVDM a rencontré une instruction non autorisée. CS:0000 IP:0077 OP:fo 37050a02. Choisissez "Fermer" pour mettre fin à l'application.
Certains logos ont disparus.
J'ai fait un scan minutieux d'avast et redémarré mon ordinateur, mais rien ne change.
J'attends votre aide.
A voir également:
- Sous système MS-DOS 16 bits
- Restauration systeme windows 10 - Guide
- Winrar 64 bits - Télécharger - Compression & Décompression
- 32 bits - Guide
- Clé windows 10 pro 64 bits gratuit - Guide
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
13 réponses
bonjour,
Soit un conflit logiciel ou une infection.
Postez un diagnostique complet du PC >> procédure <<.
En plus de lister les processus de programmes lancés au démarrage.
Toutes les installations logiciels et infections (si c'est le cas) y seront montrées.
Soit un conflit logiciel ou une infection.
Postez un diagnostique complet du PC >> procédure <<.
En plus de lister les processus de programmes lancés au démarrage.
Toutes les installations logiciels et infections (si c'est le cas) y seront montrées.
J'ai essayé de suivre la procédure, mais une fois que je l'exécute après l'installation, j'ai comme message d'alerte "l'application ou la DLL C:/WINDOWS/system32/RICHED32.DLL n'est pas une image windows valide. Vérifiez à l'aide de votre disquette d'installation.'' Je peux quand même ouvrir ZHP Diag, mais une fois que j'appuie sur la loupe, j'ai comme message ''Erreur d'insertion de ligne RichEdit" et rien ne se produit. :s
..
Télécharger ce fichier
- Double cliquer dessus pour le lancer
- Et postez le rapport qui s'affichera à l'écran
Télécharger ce fichier
- Double cliquer dessus pour le lancer
- Et postez le rapport qui s'affichera à l'écran
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
..
J'ai fait un scan minutieux d'avast
...............Y a t-il détection ?
Le rapport ne montre aucune infection !
Avec le nombre d'erreur qu'ils y a.
Peut-être cela vient t-il de secteurs du disque dur endommagés(ce qui peut-être normal).
Alors aller dans Démarrer -> Exécuter.., entrez chkdsk /f /r et redémarrer le PC.
S'ils y a toujours des problèmes.
Ont vérifiera les erreurs de config.
Au fait ,avez vous eu récemment, au démarrage du PC, un écran bleu avec message d'erreur de ce genre
J'ai fait un scan minutieux d'avast
...............Y a t-il détection ?
Le rapport ne montre aucune infection !
Avec le nombre d'erreur qu'ils y a.
Peut-être cela vient t-il de secteurs du disque dur endommagés(ce qui peut-être normal).
Alors aller dans Démarrer -> Exécuter.., entrez chkdsk /f /r et redémarrer le PC.
S'ils y a toujours des problèmes.
Ont vérifiera les erreurs de config.
Au fait ,avez vous eu récemment, au démarrage du PC, un écran bleu avec message d'erreur de ce genre
En ce qui concerne le scan d'avast, il avait repéré 4 fichiers ''dangereux'' mais je les ai supprimé, et rien n'a changé.
Pour le disque du, est ce que cela peut être dangereux? Est ce qu'il faudra le changer?
J'ai tapé dans la barre d'exécution chkdsk /f /r, une fenêtre noire est apparue, il me semble que c'est normal, mais au risque de faire une bêtise je préfère vous retranscrire le message pour prendre le bonne décision: "Le système de fichiers est NTFS. impossibilité de verrouiller le lecteur en cours. CHKDSK ne peut pas s'exécuter parce que le volume est utilisé par un autre processus. Voulez vous que le volume soit vérifié au prochain redémarrage du système? (O/N). Que dois-je répondre?
Enfin, pour la fenêtre bleue, non, elle ne s'est jamais présentée.
Pour le disque du, est ce que cela peut être dangereux? Est ce qu'il faudra le changer?
J'ai tapé dans la barre d'exécution chkdsk /f /r, une fenêtre noire est apparue, il me semble que c'est normal, mais au risque de faire une bêtise je préfère vous retranscrire le message pour prendre le bonne décision: "Le système de fichiers est NTFS. impossibilité de verrouiller le lecteur en cours. CHKDSK ne peut pas s'exécuter parce que le volume est utilisé par un autre processus. Voulez vous que le volume soit vérifié au prochain redémarrage du système? (O/N). Que dois-je répondre?
Enfin, pour la fenêtre bleue, non, elle ne s'est jamais présentée.
..
Pour chkdsk.
• C'est ça ..entrez Oui et redémarrer le PC.
• Téléchargez ceci et lancer le.
Postez le rapport des suppression faites avec Avast 5.
• Accessible dans ; Lancer un Scan → Rapports de scans
• Aller supprimer \windows\system32\RICHED32.DLL
Sa copie dans windows\system32\dllcache\.. va ce remettre en place immédiatement, ..vérifier le !
• Ressayer ZHPDaig
Qu'avez vous comme CD.
Celui de Windows ou des CD de restaurations.
Pour chkdsk.
• C'est ça ..entrez Oui et redémarrer le PC.
• Téléchargez ceci et lancer le.
Postez le rapport des suppression faites avec Avast 5.
• Accessible dans ; Lancer un Scan → Rapports de scans
• Aller supprimer \windows\system32\RICHED32.DLL
Sa copie dans windows\system32\dllcache\.. va ce remettre en place immédiatement, ..vérifier le !
• Ressayer ZHPDaig
Qu'avez vous comme CD.
Celui de Windows ou des CD de restaurations.
Excusez moi pour le retard, je me suis absenté pendant quelques jours... et je n'ai pas pu vous prévenir.
Pour le xp_exe_fix, j'ai eu ceci comme message: "Voulez vous vraiment ajouter les informations contenues dans C:\DOCUME~1\andre\LOCALS~1\Temp\Répertoire temporaire 1 pour xp_exe_fix.zip\xp_exe_fix.reg au Registre?"
J'ai mis oui et ai eu ceci comme message "Les informations de C:\DOCUM~1\andre\LOCALS~1\Temp\Repertoire temporaire 1 pour xp_exe_fix.zip\xp_exe_fix.reg ont été inscrites dans le registre".
C'est quoi exactement un Registre? Que devait faire ce fichier au juste?
Pour le rapport de suppressions faites avec Avast, les quatre fichiers supprimés sont:
- C:\Documents Settings\andre\Local Settings\Temporary Internet Files\Content.IE5\L9JJZ0RE\b5a57abb_17693[1].mp3
Sévérité: Moyenne.
État: Menace: WMA: Wimad [SUSP]
- C:\Documents Settings\andre\Local Settings\Temporary Internet Files\Content.IE5\W1KJOIRX\69ab4797_17675[1].mp3
Sévérité: Moyenne.
État: Menace: WMA: Wimad [SUSP]
- C:\Documents Settings\andre\Mes documents\Ma musique\Léo Ferré\Leo Ferre-15-Notre amour.mp3
Sévérité: Moyenne.
État: Menace: WMA: Wimad [SUSP]
-C:\WINDOWS\System32\msbyrbi32.dll
Sévérité: Haute
État: Menace: Win32: Rootkit-gen [Rtk]
J'ai supprimé le fichier Riched32.dll mais ne trouve pas sa copie. C'est important?
ZHPDaig a correctement fonctionné cette fois ci, et je vous joint le rapport qui en découle: https://www.cjoint.com/?dtlctZYtKe Merci Beaucoup.
J'avais un CD de Windows 2002, mais lorsque je l'ai amené en réparation, on m'a installé Windows 2006. que pensiez vous faire?
Encore Merci pour le temps que vous avez pris.
Pour le xp_exe_fix, j'ai eu ceci comme message: "Voulez vous vraiment ajouter les informations contenues dans C:\DOCUME~1\andre\LOCALS~1\Temp\Répertoire temporaire 1 pour xp_exe_fix.zip\xp_exe_fix.reg au Registre?"
J'ai mis oui et ai eu ceci comme message "Les informations de C:\DOCUM~1\andre\LOCALS~1\Temp\Repertoire temporaire 1 pour xp_exe_fix.zip\xp_exe_fix.reg ont été inscrites dans le registre".
C'est quoi exactement un Registre? Que devait faire ce fichier au juste?
Pour le rapport de suppressions faites avec Avast, les quatre fichiers supprimés sont:
- C:\Documents Settings\andre\Local Settings\Temporary Internet Files\Content.IE5\L9JJZ0RE\b5a57abb_17693[1].mp3
Sévérité: Moyenne.
État: Menace: WMA: Wimad [SUSP]
- C:\Documents Settings\andre\Local Settings\Temporary Internet Files\Content.IE5\W1KJOIRX\69ab4797_17675[1].mp3
Sévérité: Moyenne.
État: Menace: WMA: Wimad [SUSP]
- C:\Documents Settings\andre\Mes documents\Ma musique\Léo Ferré\Leo Ferre-15-Notre amour.mp3
Sévérité: Moyenne.
État: Menace: WMA: Wimad [SUSP]
-C:\WINDOWS\System32\msbyrbi32.dll
Sévérité: Haute
État: Menace: Win32: Rootkit-gen [Rtk]
J'ai supprimé le fichier Riched32.dll mais ne trouve pas sa copie. C'est important?
ZHPDaig a correctement fonctionné cette fois ci, et je vous joint le rapport qui en découle: https://www.cjoint.com/?dtlctZYtKe Merci Beaucoup.
J'avais un CD de Windows 2002, mais lorsque je l'ai amené en réparation, on m'a installé Windows 2006. que pensiez vous faire?
Encore Merci pour le temps que vous avez pris.
_ Oui, j'ai fait le chkdsk. La vérification du disque s'est bien déroulée. Il y a modifié quelques paramètres. Le message d'erreur est quant à lui toujours présent...
_ Voici le rapport de ZHP Fix https://www.cjoint.com/?dtsOFVnGbo
_ L'association de fichiers a été faite. Je les ai installé.
_ Pour les mises à jours de logiciels, j'avais déjà la dernière version d'Adobe et celle de Java, mais j'ai supprimé les versions antérieures avec Javara. J'ai également installé Secunia.
_ Enfin, voici le rapport fait avec Hijackthis: https://www.cjoint.com/?dtsRs3YXRG
_ Voici le rapport de ZHP Fix https://www.cjoint.com/?dtsOFVnGbo
_ L'association de fichiers a été faite. Je les ai installé.
_ Pour les mises à jours de logiciels, j'avais déjà la dernière version d'Adobe et celle de Java, mais j'ai supprimé les versions antérieures avec Javara. J'ai également installé Secunia.
_ Enfin, voici le rapport fait avec Hijackthis: https://www.cjoint.com/?dtsRs3YXRG
..
De toute évidence, il s'agit de programmes qui sont lancée en 16bits, au lieu de 32bits ou 64bits selon votre PC.
Par contre le fait que vous ne puissiez lancer de programmes tel ZHPDiag, commence à faire bizarre.
_________________________________________________
Premièrement vous aller Cocher et [Fix Checked] toutes les ligne suivantes avec Hijackthis. Tout les items qui ce rapportent à ces lignes, ne sont pas nécessaires.
Relancer HijackThis
* Appuyer sur [Do a system scan only],
* Cocher les lignes suivantes (de 02 à 024)
>>> Fermer Internet Explorer et autre fenêtre..
* Appuyer sur [Fix Checked] pour les supprimer.
__________________________________________
Ensuite aller dans C:\windows\..
Et postez le contenu des fichiers ;
Win.ini et System.ini
De toute évidence, il s'agit de programmes qui sont lancée en 16bits, au lieu de 32bits ou 64bits selon votre PC.
Par contre le fait que vous ne puissiez lancer de programmes tel ZHPDiag, commence à faire bizarre.
_________________________________________________
Premièrement vous aller Cocher et [Fix Checked] toutes les ligne suivantes avec Hijackthis. Tout les items qui ce rapportent à ces lignes, ne sont pas nécessaires.
Relancer HijackThis
* Appuyer sur [Do a system scan only],
* Cocher les lignes suivantes (de 02 à 024)
>>> Fermer Internet Explorer et autre fenêtre..
* Appuyer sur [Fix Checked] pour les supprimer.
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: freezik.BHO.BHO - {36327bb0-af31-11de-8a39-0800200c9a66} - mscoree.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\andre\Mes documents\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\Documents and Settings\andre\Mes documents\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\andre\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Secunia PSI.lnk = C:\Documents and Settings\andre\Mes documents\PSI\psi.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O24 - Desktop Component 0: Ma page Accueil - About:Home
__________________________________________
Ensuite aller dans C:\windows\..
Et postez le contenu des fichiers ;
Win.ini et System.ini
Hijackthis a été fait. Par contre, j'ai perdu ma photo d'accueil. Rien de grave?
Voilà le fichier Win.ini https://www.cjoint.com/?dujNLYjG2Q
et le fichier System.ini https://www.cjoint.com/?dujOBnBI1r
Voilà le fichier Win.ini https://www.cjoint.com/?dujNLYjG2Q
et le fichier System.ini https://www.cjoint.com/?dujOBnBI1r
..
Ah.. c'était de vous ..cette page d'accueil.
>> Vous re-posterez un nouveau hijackthis.
Qu'ont vérifie les suppressions qui ont été faites.
________________________________________________
Téléchargez >> ComboFix << (par sUBs).
/|\ Désactivez votre antivirus
/|\ Fermez tous les applications, n'ouvrez aucun programmes,
>> Double-cliquer sur Combofix et [Exécuter]
* Si vous utilisez Windows Vista, cliquer sur le bouton [Continuer],
* À la ''Limitation de garantie du logiciel'' ? [Oui],
* Installez la ''Console de récupération'' ? [Oui], ( <-- IMPORTANT)
* Attendre la fermeture de l'outil (plus d'une 40aines d'étapes).
/|\ Si ComboFix a besoin de redémarrer, laisser le aller.
/|\ Après que ComboFix soit lancé, ne pas cliquer dans sa fenêtre,
>> Postez le rapport de ComboFix (C:\Combofix.txt).
/|\ Réactiver l'antivirus et autre protection /|\
Ah.. c'était de vous ..cette page d'accueil.
>> Vous re-posterez un nouveau hijackthis.
Qu'ont vérifie les suppressions qui ont été faites.
________________________________________________
Téléchargez >> ComboFix << (par sUBs).
/|\ Désactivez votre antivirus
/|\ Fermez tous les applications, n'ouvrez aucun programmes,
>> Double-cliquer sur Combofix et [Exécuter]
* Si vous utilisez Windows Vista, cliquer sur le bouton [Continuer],
* À la ''Limitation de garantie du logiciel'' ? [Oui],
* Installez la ''Console de récupération'' ? [Oui], ( <-- IMPORTANT)
* Attendre la fermeture de l'outil (plus d'une 40aines d'étapes).
/|\ Si ComboFix a besoin de redémarrer, laisser le aller.
/|\ Après que ComboFix soit lancé, ne pas cliquer dans sa fenêtre,
>> Postez le rapport de ComboFix (C:\Combofix.txt).
/|\ Réactiver l'antivirus et autre protection /|\