Sous système MS-DOS 16 bits

Fermé
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010 - 13 mars 2010 à 13:03
 mike - 21 mars 2010 à 02:38
Bonjour,
Chaque fois que j'allume mon ordinateur, j'ai une fenêtre noire qui s'affiche avec comme encadré le message suivant: "C:/PROGRA~1/HPSOFT-~1/HPWUSC~1.EXE" Il y a alors une autre fenêtre qui s'ouvre instantanément avec comme message "Sous système MS-DOS 16 bits C:/PROGRA~1/HPSOFT-~1/HPWUSC~1.EXE. Le processeur NTVDM a rencontré une instruction non autorisée. CS:0000 IP:0077 OP:fo 37050a02. Choisissez "Fermer" pour mettre fin à l'application.
Certains logos ont disparus.
J'ai fait un scan minutieux d'avast et redémarré mon ordinateur, mais rien ne change.
J'attends votre aide.
A voir également:

13 réponses

bonjour,

Soit un conflit logiciel ou une infection.

Postez un diagnostique complet du PC >> procédure <<.

En plus de lister les processus de programmes lancés au démarrage.
Toutes les installations logiciels et infections (si c'est le cas) y seront montrées.
0
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010
13 mars 2010 à 14:00
J'ai essayé de suivre la procédure, mais une fois que je l'exécute après l'installation, j'ai comme message d'alerte "l'application ou la DLL C:/WINDOWS/system32/RICHED32.DLL n'est pas une image windows valide. Vérifiez à l'aide de votre disquette d'installation.'' Je peux quand même ouvrir ZHP Diag, mais une fois que j'appuie sur la loupe, j'ai comme message ''Erreur d'insertion de ligne RichEdit" et rien ne se produit. :s
0
..

Télécharger ce fichier
- Double cliquer dessus pour le lancer
- Et postez le rapport qui s'affichera à l'écran
0
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010
13 mars 2010 à 19:01
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
..

J'ai fait un scan minutieux d'avast
...............Y a t-il détection ?

Le rapport ne montre aucune infection !

Avec le nombre d'erreur qu'ils y a.
Peut-être cela vient t-il de secteurs du disque dur endommagés(ce qui peut-être normal).

Alors aller dans Démarrer -> Exécuter.., entrez chkdsk /f /r et redémarrer le PC.

S'ils y a toujours des problèmes.
Ont vérifiera les erreurs de config.
Au fait ,avez vous eu récemment, au démarrage du PC, un écran bleu avec message d'erreur de ce genre
0
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010
14 mars 2010 à 09:27
En ce qui concerne le scan d'avast, il avait repéré 4 fichiers ''dangereux'' mais je les ai supprimé, et rien n'a changé.

Pour le disque du, est ce que cela peut être dangereux? Est ce qu'il faudra le changer?

J'ai tapé dans la barre d'exécution chkdsk /f /r, une fenêtre noire est apparue, il me semble que c'est normal, mais au risque de faire une bêtise je préfère vous retranscrire le message pour prendre le bonne décision: "Le système de fichiers est NTFS. impossibilité de verrouiller le lecteur en cours. CHKDSK ne peut pas s'exécuter parce que le volume est utilisé par un autre processus. Voulez vous que le volume soit vérifié au prochain redémarrage du système? (O/N). Que dois-je répondre?

Enfin, pour la fenêtre bleue, non, elle ne s'est jamais présentée.
0
..

Pour chkdsk.
• C'est ça ..entrez Oui et redémarrer le PC.

• Téléchargez ceci et lancer le.

Postez le rapport des suppression faites avec Avast 5.
• Accessible dans ; Lancer un Scan → Rapports de scans

• Aller supprimer \windows\system32\RICHED32.DLL
Sa copie dans windows\system32\dllcache\.. va ce remettre en place immédiatement, ..vérifier le !

• Ressayer ZHPDaig

Qu'avez vous comme CD.
Celui de Windows ou des CD de restaurations.
0
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010
19 mars 2010 à 11:25
Excusez moi pour le retard, je me suis absenté pendant quelques jours... et je n'ai pas pu vous prévenir.

Pour le xp_exe_fix, j'ai eu ceci comme message: "Voulez vous vraiment ajouter les informations contenues dans C:\DOCUME~1\andre\LOCALS~1\Temp\Répertoire temporaire 1 pour xp_exe_fix.zip\xp_exe_fix.reg au Registre?"

J'ai mis oui et ai eu ceci comme message "Les informations de C:\DOCUM~1\andre\LOCALS~1\Temp\Repertoire temporaire 1 pour xp_exe_fix.zip\xp_exe_fix.reg ont été inscrites dans le registre".

C'est quoi exactement un Registre? Que devait faire ce fichier au juste?

Pour le rapport de suppressions faites avec Avast, les quatre fichiers supprimés sont:
- C:\Documents Settings\andre\Local Settings\Temporary Internet Files\Content.IE5\L9JJZ0RE\b5a57abb_17693[1].mp3
Sévérité: Moyenne.
État: Menace: WMA: Wimad [SUSP]

- C:\Documents Settings\andre\Local Settings\Temporary Internet Files\Content.IE5\W1KJOIRX\69ab4797_17675[1].mp3
Sévérité: Moyenne.
État: Menace: WMA: Wimad [SUSP]

- C:\Documents Settings\andre\Mes documents\Ma musique\Léo Ferré\Leo Ferre-15-Notre amour.mp3
Sévérité: Moyenne.
État: Menace: WMA: Wimad [SUSP]

-C:\WINDOWS\System32\msbyrbi32.dll
Sévérité: Haute
État: Menace: Win32: Rootkit-gen [Rtk]

J'ai supprimé le fichier Riched32.dll mais ne trouve pas sa copie. C'est important?

ZHPDaig a correctement fonctionné cette fois ci, et je vous joint le rapport qui en découle: https://www.cjoint.com/?dtlctZYtKe Merci Beaucoup.

J'avais un CD de Windows 2002, mais lorsque je l'ai amené en réparation, on m'a installé Windows 2006. que pensiez vous faire?

Encore Merci pour le temps que vous avez pris.
0
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010
19 mars 2010 à 11:29
Erratum. Le fichier RICHED32 est présent. J'avais mal cherché^^

J'ai une dernière question, est ce que vous pensez qu'il serait plus simple de désinstaller XP et le remettre?
0
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010
19 mars 2010 à 18:43
_ Oui, j'ai fait le chkdsk. La vérification du disque s'est bien déroulée. Il y a modifié quelques paramètres. Le message d'erreur est quant à lui toujours présent...

_ Voici le rapport de ZHP Fix https://www.cjoint.com/?dtsOFVnGbo

_ L'association de fichiers a été faite. Je les ai installé.

_ Pour les mises à jours de logiciels, j'avais déjà la dernière version d'Adobe et celle de Java, mais j'ai supprimé les versions antérieures avec Javara. J'ai également installé Secunia.

_ Enfin, voici le rapport fait avec Hijackthis: https://www.cjoint.com/?dtsRs3YXRG
0
..

De toute évidence, il s'agit de programmes qui sont lancée en 16bits, au lieu de 32bits ou 64bits selon votre PC.

Par contre le fait que vous ne puissiez lancer de programmes tel ZHPDiag, commence à faire bizarre.
_________________________________________________


Premièrement vous aller Cocher et [Fix Checked] toutes les ligne suivantes avec Hijackthis. Tout les items qui ce rapportent à ces lignes, ne sont pas nécessaires.


Relancer HijackThis
* Appuyer sur [Do a system scan only],
* Cocher les lignes suivantes (de 02 à 024)
>>> Fermer Internet Explorer et autre fenêtre..
* Appuyer sur [Fix Checked] pour les supprimer.

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll     
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll     
O2 - BHO: freezik.BHO.BHO - {36327bb0-af31-11de-8a39-0800200c9a66} - mscoree.dll (file missing)     
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\andre\Mes documents\Spybot - Search & Destroy\SDHelper.dll     
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll     
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll     
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll     
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll     
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll     
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll     
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll     
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll     

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll     
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll     

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay     
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe     
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup     
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start     
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE     
O4 - HKLM\..\Run: [WinampAgent] "C:\Documents and Settings\andre\Mes documents\Winamp\winampa.exe"     

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"     
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"     
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"     
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe     
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\andre\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c     

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')     
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')     
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')     
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')     
O4 - Startup: Secunia PSI.lnk = C:\Documents and Settings\andre\Mes documents\PSI\psi.exe     
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe     
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe     
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE     

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe     
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe     
O24 - Desktop Component 0: Ma page Accueil - About:Home     


__________________________________________


Ensuite aller dans C:\windows\..

Et postez le contenu des fichiers ;
Win.ini et System.ini
0
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010
20 mars 2010 à 09:40
Hijackthis a été fait. Par contre, j'ai perdu ma photo d'accueil. Rien de grave?

Voilà le fichier Win.ini https://www.cjoint.com/?dujNLYjG2Q

et le fichier System.ini https://www.cjoint.com/?dujOBnBI1r
0
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010
20 mars 2010 à 09:46
Finalement j'ai récupéré ma photo d'accueil :)
0
..

Ah.. c'était de vous ..cette page d'accueil.

>> Vous re-posterez un nouveau hijackthis.
Qu'ont vérifie les suppressions qui ont été faites.

________________________________________________

Téléchargez >> ComboFix << (par sUBs).

/|\ Désactivez votre antivirus
/|\ Fermez tous les applications, n'ouvrez aucun programmes,


>> Double-cliquer sur Combofix et [Exécuter]
* Si vous utilisez Windows Vista, cliquer sur le bouton [Continuer],
* À la ''Limitation de garantie du logiciel'' ? [Oui],
* Installez la ''Console de récupération'' ? [Oui], ( <-- IMPORTANT)
* Attendre la fermeture de l'outil (plus d'une 40aines d'étapes).

/|\ Si ComboFix a besoin de redémarrer, laisser le aller.
/|\ Après que ComboFix soit lancé, ne pas cliquer dans sa fenêtre,


>> Postez le rapport de ComboFix (C:\Combofix.txt).

/|\ Réactiver l'antivirus et autre protection /|\
0
gaudymitch Messages postés 11 Date d'inscription samedi 13 mars 2010 Statut Membre Dernière intervention 14 juin 2010
20 mars 2010 à 17:45
ça m'inquiète un peu à vrai dire.
On m'a dit qu'il y avait des risques si les données étaient mal traitées.
est ce que j'en cours également si je suis ce que vous dites?
vous ne connaitriez pas une solution moins risquée?
0
..

Y a pas de risque.
0