Problème avec wininet au démarage

VINCENTE66 -  
 Utilisateur anonyme -
bonjour, je suis bloqué au démarage devant mon fond d'écran vide(sans aucun icones,meme pas l'onglet démarrage en bas a gauche!).
puis 5 secondes après le message bien connu de wininet introuvable apparait!!
je suis cantoné au gestionnaire de taches,de la j'ai acces a firefox mais la plus part des autres applications me sont refusées toujours a cause de cette meme fenetre!
je ne peut pas utiliser avast ni spybot!!
je suis sur un portable avec windows xp.
j'ai telechargé hijackthis apres deux jours de luttes pour l'ouvrir voici se que ça me dit:

Logfile of HijackThis v1.99.1
Scan saved at 11:08:08, on 10/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\QuickZip4\QuickZip.exe
C:\DOCUME~1\VINCEN~1.CHR\LOCALS~1\Temp\QZTEMP\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://secure.empirepoker.com/my_account/bonus_details.htm?ID=vincente66&sessionkey=1248619944
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {00000000-0000-43BE-8517-3AE8FEF5D80F} - C:\Program Files\734me4b6\734me4b6.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Hot_Tarts_fr] C:\Program Files\hbt\Dialers\Hot_Tarts_fr\Hot_Tarts_fr.exe /dontdial
O4 - HKLM\..\Run: [ture] c:\windows\system32\ture.exe /nocomm
O4 - HKLM\..\Run: [734me4b6] C:\Program Files\734me4b6\734me4b6.exe
O4 - HKLM\..\Run: [links] links.exe
O4 - HKLM\..\Run: [msqsrc] c:\program files\fichiers communs\system\msqsrc.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {E53458D2-5A83-4BD1-8DE2-EEEBE73BAB49} (CheckControl Class) - http://content-loader.com/load/ccaccess.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: st3 - C:\WINDOWS\q356000.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

je vous remercie de m'aider je suis novice en informatique et j'ai besoin du portable pour travailler merci encore!
A voir également:

137 réponses

S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Oui, cela est possible en partie avec BFU.
On peut arrêter et relancer les services, mais pas les configurer pour qu'ils démarrent automatiquement.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
cette fonction le fait non?
ServiceEnable
Permet à un service (le jeu de ' Commencer Automatiquement '), par le plein nom (displayname) ou le nom court (le nom interne).
Sytnax : ServiceEnable ServiceName
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Oui, je n'avais pas tout lu ;-)
donc c'est bon
0
vincente66 Messages postés 75 Statut Membre 26
 
alors la ! je viens de recommancer le crypt et j'ai une nouvelle fenetre:

....................................................................................................
windows script host

. script: c:\documents and settings\vincent.christelle\bureau\xp_crypt_err.vbs
.ligne: 21
.caract. : 1
.erreur: chemin d'acces introuvable
.code : 800A004C
.source : Erreur d'execution microsoft VBScript

..................................................................................................
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
S!Ri tu peut lui faire une ligne de commande dos pour virer le host
stp il y auras pas d erreur avec toi
et il le lancerat via ctrl alt suppr nouvelle tache cmd
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
VINCENTE66, si ca ne fonctionne toujours pas, vérifie ceci:

A partir du gestionnaire des tâches, nouvelle tâches, entre:
services.msc

Cherche le service: Appel de procédure distante (RPC) (RpcSs)
Regarde s'il est démarré et s'il est en type de démarrage automatique

(double click sur la ligne pour faire les réglages.)

Relance le fix, puis relance la misa a jours microsoft.

a+
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
A partir du gestionnaire des tâches, nouvelle tâches, entre:
notepad
copie colle ce qu'il y a entre les tirets (sans les -----)
Sauvegarde le sous le nom fixcrypt.vbs
(selectionne tous les fichiers au moment d'enregistrer)

-----
'xp_cryptofix.vbs - Corrige l'erreur du service de cryptographie
'lorsqu'on essaie d'installer le correctif KB823980.
'Modifications suggérées par Drew Cooper de Microsoft
'02/11/04

Dim fso, WSHShell, WinSysDir

Set WSHShell = WScript.CreateObject("WScript.Shell")
Set fso = CreateObject("Scripting.FileSystemObject")

'Obtenir la localisation de l'installation Windows
WinSysDir = WSHShell.RegRead("HKLM\Software\Microsoft\Windows NT\CurrentVersion\SystemRoot")

'Arrêter le service de cryptographie
WshShell.Run("net stop cryptsvc")

'Configurer le démarrage automatique du service de cryptographie
WshShell.Run("sc config cryptsvc start= auto")

'Redémarrer le service
WshShell.Run("net start cryptsvc")

'Réenregistrer les dll nécessaires selon qu'elles sont nécessaires ou non.
WshShell.Run("regsvr32 wintrust.dll /s")
WshShell.Run("regsvr32 softpub.dll /s")
WshShell.Run("regsvr32 initpki.dll /s")
WshShell.Run("regsvr32 dssenh.dll /s")
WshShell.Run("regsvr32 rsaenh.dll /s")
WshShell.Run("regsvr32 gpkcsp.dll /s")
WshShell.Run("regsvr32 sccbase.dll /s")
WshShell.Run("regsvr32 slbcsp.dll /s")
WshShell.Run("regsvr32 cryptdlg.dll /s")

Set fso = Nothing
Set WshShell = Nothing

-----

Utilise ce fix une fois le service Appel de procédure distante démarré.
Puis la mise a jour microsoft.

Balltrap, le fichier host ne semble pas corrompu car il n'y a aucune entrée dans HijackThis qui signale son détournement. C'est certainement une application qui tourne en tâche de fond.

a+
0
vincente66 Messages postés 75 Statut Membre 26
 
alors le statut du démarrage est bien démaré
et le type de démarrage est bien en automatique
les onglets ne sont par en gras donc non modifiables!

ensuite tu me dis de relancer le fix?
euhh c'est la cryptographie?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
lol les redirection sur des sites de poker ?
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Enregistre celui que je t'ai mis ci dessus
(celui qui fait une erreur essaye d'effacer un fichier qui n'existe plus).

a+
0
vincente66 Messages postés 75 Statut Membre 26
 
quand je tape notepad je tombe sur sans titre_ bloc_note et la page est blanche (vide)
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Balltrap, je pense à ceci:

O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\WINDOWS\system32\shdocvw.dll
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
VINCENTE66, il faut coller le scrit entre les ---- du message <70> ci dessus dans le block note, sauvegarder sous le nom fixcrypt.vbs (en selectionnant type: tous les fichiers dans la fenêtre de sauvegarde)

a+
0
vincente66 Messages postés 75 Statut Membre 26
 
ahhhhh ok je viens de piger !!!
je suis un peu dur de la feuille moi !!!
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
lol

C'est l'heure du marchand de sable chez moi. Morphée me tend les bras...
Bonne nuité
a++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
moi aussi bonne nuit
a demain
0
vincente66 Messages postés 75 Statut Membre 26
 
ok merci messieurs pour votre coup de pouce!
a demain j'espère.
0
vincente66 Messages postés 75 Statut Membre 26
 
je m'avance pour demain:
alors j'ai vérifié le statut d'appel de procédure distante; il est bien démaré en automatique.
puis j'ai fais le copier coller dans le blocnote.
je l'ai sauvegardé sous fixcript.vbs sans oublier de selectionner tous les fichiers.
j'ai meme vérifié qu'il s'y trouvait une fois les fenetres fermées.
puis j'ai relancé la mise a jour microsoft (KB896688)
là il me remet la meme fenetre qu'au message <58>
0
vincente66 Messages postés 75 Statut Membre 26
 
je viens de redémarrer pour voir si les symptomes ont évolués!
donc rien de neuf je suis toujours face a une page bleu sans icones !
et deux fenetres s'ouvrent:

1ère
..................................................................................................
taskmgr.exe_composant introuvable.
cette application n'a pas pudémarrer car wininet .dll est introuvable.la réinstallation de cette application peut corriger le problème.
..................................................................................................

& 2ème
...................................................................................................
Erreur de chargement de newdev.dll
le module spécifié est introuvable

...................................................................................................

voila je ne peux qu'attendre vos prochains tuyaux ...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
tu as executer le script que ta fait faire S!Ri
avant de tenter la mise ajour de microsoft
0