Lenteur à la connection suite à infection

moneyboss -  
 moneyboss -
Bonjour à tous,

je cherche de l'aide pour un problème de lenteur à la connection de ma session.

Lorsque je démarre mon PC, j'arrive sur la page de connection de l'utilisateur. Une fois l'utilisateur choisi, j'ai l'écran Bienvenue <Nom utilisateur> chargement des paramètres personnels qui restent affichés plus de 30 secondes.

Ensuite lorsque le bureau s'ouvre j'ai juste l'image de fond d'écran d'affichée pendant 1 bonne minute puis mes icônes apparaissent alors suivi pendant 1 seconde d'un fond d'écran noir et enfin je peux utiliser mon PC.

Je précise qu'avant j'avais un pb avec PSGuard et le process intell32.exe. Apparrement j'ai réussi à m'en séparer en utilisant smitfraudfix, about buster ...

Par contre spybot me détecte toujours une clé de registre pour psguard mais n'arrive pas à la supprimer. Mais en mode sans échec je n'y arrive pas manuellement.

Je joins à ce poste mes logs smitet hijeck :

- recherche smit :

SmitFraudFix v1.6

Rapport fait à 9:54:25,48 le 15/08/2005
Executé à partir de I:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Rocco\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

C:\WINDOWS\system32\wininet.dll infecté !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1CDA-A543

R‚pertoire de C:\WINDOWS\system32

24/11/2002 13:00 603ÿ136 wininet.dll
1 fichier(s) 603ÿ136 octets

Total des fichiers list‚sÿ:
1 fichier(s) 603ÿ136 octets
0 R‚p(s) 787ÿ001ÿ344 octets libres

Le volume dans le lecteur I n'a pas de nom.
Le num‚ro de s‚rie du volume est D88A-2315

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

- nettoyage smit :

SmitFraudFix v1.6

Rapport fait à 9:59:48,93 le 15/08/2005
Executé à partir de I:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Recheche wininet.dll

C:\WINDOWS\system32\wininet.dll infecté !

Recherche d'une copie de secours (backup) de wininet.dll...
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1CDA-A543

R‚pertoire de C:\WINDOWS\system32

24/11/2002 13:00 603ÿ136 wininet.dll
1 fichier(s) 603ÿ136 octets

Total des fichiers list‚sÿ:
1 fichier(s) 603ÿ136 octets
0 R‚p(s) 788ÿ066ÿ304 octets libres

Le volume dans le lecteur I n'a pas de nom.
Le num‚ro de s‚rie du volume est D88A-2315
Fichier de remplacement wininet.dll non trouvé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

- log hijack :

Logfile of HijackThis v1.99.1
Scan saved at 10:17:59, on 15/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
I:\Jeux\daemon tools v347\daemon.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\System32\nvsvc32.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\svchost.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
I:\hijackthis_199\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [DAEMON Tools-1033] "I:\Jeux\daemon tools v347\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [APVXDWIN] "I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [zztp] C:\WINDOWS\System32\zztp\svchost.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/12988bb7e7d0364cdb18/netzip/RdxIE601_fr.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

Merci d'avance pour votre aide

8 réponses

  1. Utilisateur anonyme
     
    salut

    demarre en mode sans echecs:

    Rend visible les fichiers cachés et systeme
    panneau de configuration > options des dossiers > onglet affichage
    Cocher la case devant " afficher les fichiers et dossiers cachés "
    Décocher la case devant " masquer les extentions des fichiers dont le type est connu"
    Décocher la case devant " masquer les fichiers protégés du système"
    clic sur [Appliquer] puis sur [ok] pour valider

    Dans le menu Demarrer>Executer >tape: Services.msc
    recherche le service avec cette orthographe exacte:
    Mouse Cursor Monitor
    Double clic dessus et clic sur [arreter] puis dans :
    type de demarrage --> sélectionne désactivé.

    Lance hijackthis et clic sur [do a system scan only]
    cocher la case au début des lignes suivantes:

    O4 - HKCU\..\Run: [zztp] C:\WINDOWS\System32\zztp\svchost.exe
    O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
    O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
    O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab

    valider en cliquant sur [fix checked]

    recherche et supprime:

    C:\WINDOWS\System32\zztp <- le dossier
    c:\ex.cab
    c:\eied_s7.cab

    et verifie si ceux là sont présents:

    C:\WINDOWS\system32\wecxg32.dll
    C:\WINDOWS\system32\sdfup.dll
    C:\WINDOWS\system32\xcwer32.dll
    C:\WINDOWS\system32\icvbr.dll
    C:\WINDOWS\system32\gupd.dll
    C:\WINDOWS\system32\cidft.dll
    C:\WINDOWS\system32\zxmsn.dll
    C:\WINDOWS\system32\cidpoq32.dll
    C:\WINDOWS\system32\icnfe.dll
    C:\WINDOWS\system32\icqrt.dll
    C:\WINDOWS\system32\nthst32.dll
    C:\WINDOWS\system32\mtwcnl32.dll

    redemarre le pc normallement

    relance hijackthis et clic sur "open the misc tools section"
    clic sur "delete an NT service"
    tape:
    mousecrm

    puis valide

    il faut maintenant que tu remplace le fichier systeme wininet.dll qui est infecté, le fix n'a trouvé aucun fichier de sauvegarde sur ton pc pour pouvoir le remplacer.
    installe cette maj
    http://www.microsoft.com/technet/security/Bulletin/MS05-025.mspx
    choisis celle pour internet explorer service pack 1, ca devrait te mettre un wininet tout neuf.

    et dis moi le nom de la clé trouvée par spybot

    a+
    0
    1. moneyboss
       
      Salut moe31,

      Merci de te pencher sur mon pb. J'ai fait ce que tu m'as demandé mais pour le moment j'ai toujours le même souci.

      COncernant ce que tu m'as demandé de faire , les lignes ci-dessous n'étaient plus dans hijack :

      O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
      O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
      O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab

      De plus, les fichiers suivants n'existaient pas :

      c:\ex.cab
      c:\eied_s7.cab

      Concernant toutes les dlls que m'as citées elles n'existaient pas non plus.

      J'ai mis à jour IE et apparrement je n'ai plus de pb avec winet ( j'ai refait un about buster pour vérifier )

      La clé restante de psguard est la suivante :

      HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD\PSGuard


      Je te joins un log hinjack que je viens de faire :

      Logfile of HijackThis v1.99.1
      Scan saved at 13:31:16, on 15/08/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\SYSTEM32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\sstray.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      I:\Jeux\daemon tools v347\daemon.exe
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
      C:\WINDOWS\System32\ctfmon.exe
      C:\WINDOWS\System32\RUNDLL32.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      C:\WINDOWS\System32\nvsvc32.exe
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
      C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
      C:\WINDOWS\System32\wdfmgr.exe
      C:\WINDOWS\System32\svchost.exe
      I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      I:\hijackthis_199\HijackThis.exe

      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "I:\Jeux\daemon tools v347\daemon.exe" -lang 1036
      O4 - HKLM\..\Run: [APVXDWIN] "I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/12988bb7e7d0364cdb18/netzip/RdxIE601_fr.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{E7E5F583-EDF9-4DA4-AA2B-2B0D04A1A244}: NameServer = 80.118.196.40 80.118.192.110
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
      O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
      O23 - Service: Panda Pavkre (Pavkre) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
      O23 - Service: Panda PavProt (PavProt) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
      O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
      O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
      O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
      O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe


      Dis moi aussi si tu vois des programmes lancés qui ne sont pas vraimement utiles

      Merci d'avance
      0
  2. Utilisateur anonyme
     
    je pense que pour la clé il faut que tu ai son controle total
    dans le registre, place toi sur la clé en question et fais un clic droit dessus > autorisation
    il faut que tu mette le controle total pour compte

    et vérifie ceci:

    Démarrer > panneau de configuration > affichage
    clic sur l'onglet bureau
    clic sur personnalisation du bureau
    clic sur l'onglet Web
    supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
    une fois fait, ca doit etre comme sur cette image:
    http://get.yourfile.net/ie52977.gif

    a+
    0
    1. moneyboss
       
      Salut moe,

      J'ai mis le contrôle total sur la clé mais je ne peux toujours pas la supprimer. D'après spybot, elle serait en cours d'utilisatin.

      Sinon dans l'onglet web je n'ai que MA PAGE D ACCUEIL qui est bien décoché.

      J'attends tes instructions.
      0
  3. Utilisateur anonyme
     
    repasse le fix option 1 et poste le rapport
    0
    1. moneyboss
       
      Bonjour moe,

      Suite à ton dernier message, j'ai éteint mon pc car je devais partir et je me suis dit que ca lui ferait pas de mal de se reposer un peu étant donné que ca faisait 2 jours qu'il fonctionnait.

      Au redémarrage, j'ai constaté que je n'avais plus de pb de lenteur.

      Je te remercie pour ton aide précieuse et efficace.

      Par contre j'ai un autre souci maintenant. Mon PC N'arrête pa de planter ( ecran bleu.. vidage d ela mémoire physique). Au bout fde 5-10 min d'utilisation, j'ai à chaque fois le même phénomène.

      Je pense que c'est venu en même temps que mes pb d'infection mais ce n'était pas aussi fréquent.

      Peut être est-ce lié au téléchargement des logiciels de désinfection mais j'en doute.

      Peux tu m'aider??

      Merci d'avance
      0
  4. Utilisateur anonyme
     
    salut

    je pense pas que ca vienne des logiciels de désinfection, tu devrais trouver des infos dans l'observateur des evenements

    demarrer > ts les progs > accessoires > outils d'administration > observateur d'évenement

    dans systeme regarde les rond rouges avec une croix blanche et in dique ce qui est marqué

    a+
    0
    1. moneyboss
       
      salut moe,

      j'ai regardé dans l'observateur d'évènements mais je n'ai rien trouvé de flagrant aussi bien dans système que dans application.

      Dans système les seuls erreurs d'affichées sont liées à WNT32 pour la synchronisation par rapport à un serveur de temps.

      Sinon dans application j'ai de nombreuses erreurs et ce depuis une semaine, au moment de l'apparition de mon pb.

      Je trouve de nombreuses erreur de type

      Erreur Application Hang

      Application bloquée IEXPLORE.EXE, version 6.0.2800.1106, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

      Erreur Application Error


      Application défaillante iexplore.exe, version 6.0.2800.1106, module défaillant mshtml.dll, version 6.0.2800.1505, adresse de défaillance 0x001919b3.


      Par contre ces erreurs ne sont pas datées de l'heure du plantage. De plus ces erreurs se passent lors de l'exécution d'IE alors que mon pc plante même lorsqu'internet n'est pas lancée.


      Cependant j'ai une info interessante. J'ai téléchargé la mAJ du SP1 le WE dernier comme tu me l'avais conseillée afin de pouvoir récupérer le fichier winetdll.

      Qu'en penses tu et que me conseilles tu de faire pour revenir à un état stable?? Pour le moment, je ne peux utiliser mon PC plus de 5-10m, et je suis obligé de poster depuis un autre PC.

      Merci d'avance pour ton aide
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    salut

    dur dur

    pour la clé qui resiste:
    telecharge smitrem ici:
    http://noahdfear.geekstogo.com/click%20counter/click.php?id=1
    double clic dessus, ca va extraire automatiquement

    dans le dossier smitrem, lance LTDfix.exe et pas autre chose et poste le rapport

    est ce que tu as essayé de faire tes maj windows ?
    0
    1. moneyboss
       
      salut moe,

      j'ai essayé de faire une réparation avec mon cd d'XP SP1.

      Je croyais que ca marchait au début mais mon ecran bleu est vite revenu.

      Je vais essayer de mAJ en SP2.

      De plus, je n'arrive pas à restaurer mon PC à une date antérieure étant donné qu'il ne veut pas me trouver d'autres points de restauration
      0
  7. Utilisateur anonyme
     
    salut moneyboss

    pour HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD\PSGuard
    telecharge la derniere version de smitfraudfix ici (1.8):
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    la suppresion de la clé à été rajoutée, lance le et poste le resultat de l'option 1

    a+
    0
    1. moneyboss
       
      Merci moe pour la clé résidente psguard mais je dois t'avouer que pour le moment c'est le cadet de mes soucis elle ne me gêne pas du tout.

      Je suis plutot occupé avec mes pbs d'ecran bleu intempestif.

      Que me conseillerais tu dans mon cas? Une MAJ en SP2
      0
  8. Utilisateur anonyme
     
    salut

    tu peux toujours le tenter, crée un point de restauration systeme avant.

    tiens nous au courant

    a+
    0
    1. moneyboss
       
      Salut moe,

      Merci de suivre mon pb même si on ne parle plus de virus à présent.

      J'ai téléchargé smitfraud avec le correctif pour la clé psguard et ca a marché.

      Sinon pour la restauration système je n'arrive pas à l'exécuter car lorsque je clique sur un autre mois que je n'arrive pas à changer de mois pour la restauration. Je clique sur la flèche précédente mais rien ne se passe.

      Existe-t-il un autre moyen pour effectuer cette restauration.

      Merci d'avance
      0
  9. Utilisateur anonyme
     
    salut

    il me semble que les points de restau se suppriment au fur et à mesure que d'autres sont crées.

    essaye de faire un scan ici, on sait jamais:
    http://webscanner.kaspersky.fr/

    Tu as essayé le sp2 ?
    0
    1. moneyboss
       
      Salut moe,

      j'ai essayé tant bien que mal de faire un scan en ligne avec kaspersky mais j'ai du m'y reprendre pas mal de fois avant de pouvoir le faire.

      D'abord il n'y a qu'en mode vga que je peux à peu près faire des manips sur mon pc sans qu'il ne reboote au bout de 5 minutes ( et encore ). De plus j'ai tout le temps des messages " IE a rencontré un pb et doit fermer ..."

      Le seul scan que j'ai pu faire en ligne est en mode "simple" et celui-ci n'a révélé aucun virus ou malware.

      Dis moi, j'ai entendu parlé de cd bootable qui permettrait d'émuler un OS et qui se connecterai à un site de scan en ligne. Connais tu ce genre de cd, car ca m'arrangerait bien étant donné que je ne peux pas vraiment utiliser mon pc pour faire des manips.

      Merci d'avance
      0
    2. moneyboss
       
      Salut moe,

      j'ai essayé de passer en SP2 mais je n'y arrive pas car il me dit qu(il n'arrive pas à installer les fichiers dans le catalogue.

      Voila ou j'en suis pour le moment
      0