Poste de travail et menu demarrer plantent !!

Résolu
angshmal -  
 Frederic -
Bonjour à tous,

Recemment infecté par le virus win32.nsag.a (kaspersky) et ayant bon gré mal gré et grace a ce forum en partie réussi a m'en séparer en remplaçant la dll wininet.dll par une autre logiquement plus saine trouvé sur http://www.dll-files.com/dllindex/dll-files.shtml?wininet, j'ai désormais un problème plus important que ce virus et je ne sais si cela a un quelconque rapport mais c'est depuis le remplacement de cette dll que mon probleme est apparu...
En effet mon poste de travail ainsi que le menu démarrer refusent de s'ouvrir et plantent (tout me fait croire que c'est explorer qui plante puisque tous les icones et la barre des taches disparraissent avant de réapparaitre, exactement comme lorsque explorer plante).Désormais si je veux lancer un programme qui ne se trouve pas sur le bureau, je suis contraint de passer par l'option "Nouvelle Tache" du Task Manager (ctrl+alt+suppr). J'ai essayé enormément de choses, fais tourné ad-aware, spybot, a-squared, kav et avg mais rien n'y fait. Je désespère car n'ai pas trouvé de solution sur ces forums qui pourtant m'ont si souvent sauvé la vie.

J'espère que vous pourrez m'aidez, et vous remercie d'avance car l'ordinateur sur lequel j'ai effectué ces manipulations n'est pas le mien et la personne en question n'y connait rien et m'en veut un peu...

je vous poste le log hijackthis, bien que je doute que le problème soit encore situé ici.

Je vous remercie encore d'avance.

Logfile of HijackThis v1.99.1
Scan saved at 11:32:12, on 02/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\My Downloads\secu\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: (no name) - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - (no file)
O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Dragon NaturallySpeaking.lnk.disabled
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{577DB3B4-5476-4229-93D8-DFEEBC9CA916}: NameServer = 80.118.196.41 80.118.192.111
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
A voir également:

4 réponses

angshmal
 
je pense qu'il est aussi important d'ajouter que lorsque je passe en mode sans échec, le problème est constant, inutile de lancer poste de travail ou menu démarrer (bien que le peu de temps que cela m'autorise me permet de constater que le probleme est le même en mode sans échec) pour que l'écran revienne automatiquement sur le message d'accueil du mode sans échec qui demande si je veux vraiment lancer windows en mode sans échec... bref le mode sans échec est completement inaccessible... j'ai également essayé le mode débogage de windows qui lui freeze completement avant mm de voir ne serait-ce qu'un message d'erreur ou un icone, j'ai simplement droit à un fond noir et une sourie bolquée.

comme vous le voyez je suis dans une m**de noire et j'espere encore ne pas avoir a formater... l'espoir fais vivre.

En esperant que quelqu'un aura une solution ou une piste a suivre, moi je continue encore et toujours mes investigations...
0
angshmal
 
je tiens aussi a dire que je n'ai pas de cd windows pour effectuer une réparation système... je sais c'est très dommageable.
0
Utilisateur anonyme
 
salut
fix ceci
O2 - BHO: (no name) - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - (no file)
O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} -

redemerre, dis tes soucis clairement et simplement !

a+

PS: ne te fie pas a tous les cowboys
0
Frederic
 
Bonjour,

J'ai actuellement le même pb: plus d'accès au menu démarrer, plus d'accès au poste de travail, plus accès à IE... Seuls les programmes sur le bureau (ou la barre de lancement rapide) fonctionnent encore.

Comment à tu réussi à faire ???

Merci de ton aide...
0
angshmal
 
mon souci c'était que le poste de travail et le menu démarrer plantait inlassablement.
comme je le pensais ca venait bien de la dll que j'avais téléchargé, j'ai réglé le problème en la ramplacant par une autre plus grosse trouvée sur internet.

merci qd mm de t'etre interessé au probleme

cya
0