Lenteur à la connection suite à infection

moneyboss -  
 moneyboss -
Bonjour à tous,

je cherche de l'aide pour un problème de lenteur à la connection de ma session.

Lorsque je démarre mon PC, j'arrive sur la page de connection de l'utilisateur. Une fois l'utilisateur choisi, j'ai l'écran Bienvenue <Nom utilisateur> chargement des paramètres personnels qui restent affichés plus de 30 secondes.

Ensuite lorsque le bureau s'ouvre j'ai juste l'image de fond d'écran d'affichée pendant 1 bonne minute puis mes icônes apparaissent alors suivi pendant 1 seconde d'un fond d'écran noir et enfin je peux utiliser mon PC.

Je précise qu'avant j'avais un pb avec PSGuard et le process intell32.exe. Apparrement j'ai réussi à m'en séparer en utilisant smitfraudfix, about buster ...

Par contre spybot me détecte toujours une clé de registre pour psguard mais n'arrive pas à la supprimer. Mais en mode sans échec je n'y arrive pas manuellement.

Je joins à ce poste mes logs smitet hijeck :

- recherche smit :

SmitFraudFix v1.6

Rapport fait à 9:54:25,48 le 15/08/2005
Executé à partir de I:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Rocco\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

C:\WINDOWS\system32\wininet.dll infecté !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1CDA-A543

R‚pertoire de C:\WINDOWS\system32

24/11/2002 13:00 603ÿ136 wininet.dll
1 fichier(s) 603ÿ136 octets

Total des fichiers list‚sÿ:
1 fichier(s) 603ÿ136 octets
0 R‚p(s) 787ÿ001ÿ344 octets libres

Le volume dans le lecteur I n'a pas de nom.
Le num‚ro de s‚rie du volume est D88A-2315

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

- nettoyage smit :

SmitFraudFix v1.6

Rapport fait à 9:59:48,93 le 15/08/2005
Executé à partir de I:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Recheche wininet.dll

C:\WINDOWS\system32\wininet.dll infecté !

Recherche d'une copie de secours (backup) de wininet.dll...
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1CDA-A543

R‚pertoire de C:\WINDOWS\system32

24/11/2002 13:00 603ÿ136 wininet.dll
1 fichier(s) 603ÿ136 octets

Total des fichiers list‚sÿ:
1 fichier(s) 603ÿ136 octets
0 R‚p(s) 788ÿ066ÿ304 octets libres

Le volume dans le lecteur I n'a pas de nom.
Le num‚ro de s‚rie du volume est D88A-2315
Fichier de remplacement wininet.dll non trouvé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

- log hijack :

Logfile of HijackThis v1.99.1
Scan saved at 10:17:59, on 15/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
I:\Jeux\daemon tools v347\daemon.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\System32\nvsvc32.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\svchost.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
I:\hijackthis_199\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [DAEMON Tools-1033] "I:\Jeux\daemon tools v347\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [APVXDWIN] "I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [zztp] C:\WINDOWS\System32\zztp\svchost.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/12988bb7e7d0364cdb18/netzip/RdxIE601_fr.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

Merci d'avance pour votre aide
A voir également:

8 réponses

Utilisateur anonyme
 
salut

demarre en mode sans echecs:

Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extentions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

Dans le menu Demarrer>Executer >tape: Services.msc
recherche le service avec cette orthographe exacte:
Mouse Cursor Monitor
Double clic dessus et clic sur [arreter] puis dans :
type de demarrage --> sélectionne désactivé.

Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:

O4 - HKCU\..\Run: [zztp] C:\WINDOWS\System32\zztp\svchost.exe
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab

valider en cliquant sur [fix checked]

recherche et supprime:

C:\WINDOWS\System32\zztp <- le dossier
c:\ex.cab
c:\eied_s7.cab

et verifie si ceux là sont présents:

C:\WINDOWS\system32\wecxg32.dll
C:\WINDOWS\system32\sdfup.dll
C:\WINDOWS\system32\xcwer32.dll
C:\WINDOWS\system32\icvbr.dll
C:\WINDOWS\system32\gupd.dll
C:\WINDOWS\system32\cidft.dll
C:\WINDOWS\system32\zxmsn.dll
C:\WINDOWS\system32\cidpoq32.dll
C:\WINDOWS\system32\icnfe.dll
C:\WINDOWS\system32\icqrt.dll
C:\WINDOWS\system32\nthst32.dll
C:\WINDOWS\system32\mtwcnl32.dll

redemarre le pc normallement

relance hijackthis et clic sur "open the misc tools section"
clic sur "delete an NT service"
tape:
mousecrm

puis valide

il faut maintenant que tu remplace le fichier systeme wininet.dll qui est infecté, le fix n'a trouvé aucun fichier de sauvegarde sur ton pc pour pouvoir le remplacer.
installe cette maj
http://www.microsoft.com/technet/security/Bulletin/MS05-025.mspx
choisis celle pour internet explorer service pack 1, ca devrait te mettre un wininet tout neuf.

et dis moi le nom de la clé trouvée par spybot

a+
0
moneyboss
 
Salut moe31,

Merci de te pencher sur mon pb. J'ai fait ce que tu m'as demandé mais pour le moment j'ai toujours le même souci.

COncernant ce que tu m'as demandé de faire , les lignes ci-dessous n'étaient plus dans hijack :

O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab

De plus, les fichiers suivants n'existaient pas :

c:\ex.cab
c:\eied_s7.cab

Concernant toutes les dlls que m'as citées elles n'existaient pas non plus.

J'ai mis à jour IE et apparrement je n'ai plus de pb avec winet ( j'ai refait un about buster pour vérifier )

La clé restante de psguard est la suivante :

HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD\PSGuard


Je te joins un log hinjack que je viens de faire :

Logfile of HijackThis v1.99.1
Scan saved at 13:31:16, on 15/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
I:\Jeux\daemon tools v347\daemon.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\System32\nvsvc32.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\svchost.exe
I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
I:\hijackthis_199\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [DAEMON Tools-1033] "I:\Jeux\daemon tools v347\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [APVXDWIN] "I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/12988bb7e7d0364cdb18/netzip/RdxIE601_fr.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E7E5F583-EDF9-4DA4-AA2B-2B0D04A1A244}: NameServer = 80.118.196.40 80.118.192.110
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - I:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe


Dis moi aussi si tu vois des programmes lancés qui ne sont pas vraimement utiles

Merci d'avance
0
Utilisateur anonyme
 
je pense que pour la clé il faut que tu ai son controle total
dans le registre, place toi sur la clé en question et fais un clic droit dessus > autorisation
il faut que tu mette le controle total pour compte

et vérifie ceci:

Démarrer > panneau de configuration > affichage
clic sur l'onglet bureau
clic sur personnalisation du bureau
clic sur l'onglet Web
supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
une fois fait, ca doit etre comme sur cette image:
http://get.yourfile.net/ie52977.gif

a+
0
moneyboss
 
Salut moe,

J'ai mis le contrôle total sur la clé mais je ne peux toujours pas la supprimer. D'après spybot, elle serait en cours d'utilisatin.

Sinon dans l'onglet web je n'ai que MA PAGE D ACCUEIL qui est bien décoché.

J'attends tes instructions.
0
Utilisateur anonyme
 
repasse le fix option 1 et poste le rapport
0
moneyboss
 
Bonjour moe,

Suite à ton dernier message, j'ai éteint mon pc car je devais partir et je me suis dit que ca lui ferait pas de mal de se reposer un peu étant donné que ca faisait 2 jours qu'il fonctionnait.

Au redémarrage, j'ai constaté que je n'avais plus de pb de lenteur.

Je te remercie pour ton aide précieuse et efficace.

Par contre j'ai un autre souci maintenant. Mon PC N'arrête pa de planter ( ecran bleu.. vidage d ela mémoire physique). Au bout fde 5-10 min d'utilisation, j'ai à chaque fois le même phénomène.

Je pense que c'est venu en même temps que mes pb d'infection mais ce n'était pas aussi fréquent.

Peut être est-ce lié au téléchargement des logiciels de désinfection mais j'en doute.

Peux tu m'aider??

Merci d'avance
0
Utilisateur anonyme
 
salut

je pense pas que ca vienne des logiciels de désinfection, tu devrais trouver des infos dans l'observateur des evenements

demarrer > ts les progs > accessoires > outils d'administration > observateur d'évenement

dans systeme regarde les rond rouges avec une croix blanche et in dique ce qui est marqué

a+
0
moneyboss
 
salut moe,

j'ai regardé dans l'observateur d'évènements mais je n'ai rien trouvé de flagrant aussi bien dans système que dans application.

Dans système les seuls erreurs d'affichées sont liées à WNT32 pour la synchronisation par rapport à un serveur de temps.

Sinon dans application j'ai de nombreuses erreurs et ce depuis une semaine, au moment de l'apparition de mon pb.

Je trouve de nombreuses erreur de type

Erreur Application Hang

Application bloquée IEXPLORE.EXE, version 6.0.2800.1106, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

Erreur Application Error


Application défaillante iexplore.exe, version 6.0.2800.1106, module défaillant mshtml.dll, version 6.0.2800.1505, adresse de défaillance 0x001919b3.


Par contre ces erreurs ne sont pas datées de l'heure du plantage. De plus ces erreurs se passent lors de l'exécution d'IE alors que mon pc plante même lorsqu'internet n'est pas lancée.


Cependant j'ai une info interessante. J'ai téléchargé la mAJ du SP1 le WE dernier comme tu me l'avais conseillée afin de pouvoir récupérer le fichier winetdll.

Qu'en penses tu et que me conseilles tu de faire pour revenir à un état stable?? Pour le moment, je ne peux utiliser mon PC plus de 5-10m, et je suis obligé de poster depuis un autre PC.

Merci d'avance pour ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut

dur dur

pour la clé qui resiste:
telecharge smitrem ici:
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1
double clic dessus, ca va extraire automatiquement

dans le dossier smitrem, lance LTDfix.exe et pas autre chose et poste le rapport

est ce que tu as essayé de faire tes maj windows ?
0
moneyboss
 
salut moe,

j'ai essayé de faire une réparation avec mon cd d'XP SP1.

Je croyais que ca marchait au début mais mon ecran bleu est vite revenu.

Je vais essayer de mAJ en SP2.

De plus, je n'arrive pas à restaurer mon PC à une date antérieure étant donné qu'il ne veut pas me trouver d'autres points de restauration
0
Utilisateur anonyme
 
salut moneyboss

pour HKEY_LOCAL_MACHINE\SOFTWARE\ShudderLTD\PSGuard
telecharge la derniere version de smitfraudfix ici (1.8):
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
la suppresion de la clé à été rajoutée, lance le et poste le resultat de l'option 1

a+
0
moneyboss
 
Merci moe pour la clé résidente psguard mais je dois t'avouer que pour le moment c'est le cadet de mes soucis elle ne me gêne pas du tout.

Je suis plutot occupé avec mes pbs d'ecran bleu intempestif.

Que me conseillerais tu dans mon cas? Une MAJ en SP2
0
Utilisateur anonyme
 
salut

tu peux toujours le tenter, crée un point de restauration systeme avant.

tiens nous au courant

a+
0
moneyboss
 
Salut moe,

Merci de suivre mon pb même si on ne parle plus de virus à présent.

J'ai téléchargé smitfraud avec le correctif pour la clé psguard et ca a marché.

Sinon pour la restauration système je n'arrive pas à l'exécuter car lorsque je clique sur un autre mois que je n'arrive pas à changer de mois pour la restauration. Je clique sur la flèche précédente mais rien ne se passe.

Existe-t-il un autre moyen pour effectuer cette restauration.

Merci d'avance
0
Utilisateur anonyme
 
salut

il me semble que les points de restau se suppriment au fur et à mesure que d'autres sont crées.

essaye de faire un scan ici, on sait jamais:
http://webscanner.kaspersky.fr/

Tu as essayé le sp2 ?
0
moneyboss
 
Salut moe,

j'ai essayé tant bien que mal de faire un scan en ligne avec kaspersky mais j'ai du m'y reprendre pas mal de fois avant de pouvoir le faire.

D'abord il n'y a qu'en mode vga que je peux à peu près faire des manips sur mon pc sans qu'il ne reboote au bout de 5 minutes ( et encore ). De plus j'ai tout le temps des messages " IE a rencontré un pb et doit fermer ..."

Le seul scan que j'ai pu faire en ligne est en mode "simple" et celui-ci n'a révélé aucun virus ou malware.

Dis moi, j'ai entendu parlé de cd bootable qui permettrait d'émuler un OS et qui se connecterai à un site de scan en ligne. Connais tu ce genre de cd, car ca m'arrangerait bien étant donné que je ne peux pas vraiment utiliser mon pc pour faire des manips.

Merci d'avance
0
moneyboss
 
Salut moe,

j'ai essayé de passer en SP2 mais je n'y arrive pas car il me dit qu(il n'arrive pas à installer les fichiers dans le catalogue.

Voila ou j'en suis pour le moment
0