Page fault in nonpaged area !

antho083 Messages postés 84 Statut Membre -  
 galerereseau -
Bonjour a tous !

Ce matin j'ai voulu faire de la place dans mon pc, et je suis aller dans le dossier localsetting/temp. J'ai supprimer quelque ancien programme du moins ce qui l'en rester, et je me suis mis a ouvrir les dossier rar...(avec plein de numéro et de signe bizarre). A l'intérieur d'un dossier il y avait un ancien antivirus Msn dont je me servait plus (Clean virus msn) donc je l'ai supprimer et je me suis dit comme c'est le seul fichier dans ce dossier je supprime le dossier rar... en entier, et je l'ai fait et l'ordi a commencer à buguer donc je l'ai redémarrer. En s'allumant l'ordi ma demander:

Demarrer windows:

Mode sans échec
Mode sans echec avec prise en charge de reseau
Invite de commande en mode sans échec
Dernière bonne configuration connus
Démarrer windows normalement

Je prend démarrer normalement, il y a eu la page windows xp pro... (chargement)
et d'un coup une page bleu avec PAGE_FAULT_IN_NONPAGED_AREA
il me redémarre tout seul après cette page, en mode sans échec il redémarre tout seul sans montrer cette page bleu donc la je suis en mode:
Dernière bonne configuration connus.

Conséquence:

Plus de dossier local setting, application data et quelque autre dont je ne sais plus le nom.

Dans firefox toute mes barres d'outils (toolbar...) ce sont activer bon c'est pas un énorme problème car j'arrive a les enlever mais elle reviennent de longue...

Ordi super lent !

Et voila, pour l'instant je n'ai pas découvert plus de bug que sa mais j'aimerais bien retrouver mes dossier et mon windows normal.

Merci d'avance !

Ps: j'ai restaurer mon dossier rar... qui était dans la poubelle mais plus possibilité de le voir car il est dans localsetting... et je n'ai plus localsetting !

Ah je vient de découvrir que mon antivirus n'est pas en route et quand je l'ouvre (avast) C:\Program files\ alwil Softaware\Avast4\ashAvast.exe n'est pas une application Win32 valide.

6 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Je sors le bazooka.

---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Salut,

Bagle est en train de ravager ton PC.

--> Télécharge FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l'installation avec les paramètres par defaut

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0
antho083 Messages postés 84 Statut Membre 15
 
Salut merci de venir a mon aide !!

Voici le rapport:


----------------- FindyKill V3.095 ------------------


* User : Antho Platform : Windows XP
* Emplacement : C:\Program Files\FindyKill\FindyKill.exe
* Outils Mis a jours le 20/09/08 par Chiquitine29
* Recherche effectuée à 11:57:33 le 20/09/2008


----------------- *** Recherche *** ------------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch


»»»» Presence des fichiers dans C:\WINDOWS\system32

Présent ! - C:\WINDOWS\system32\mdelk.exe
Présent ! - C:\WINDOWS\system32\wintems.exe

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

Présent ! - C:\WINDOWS\system32\drivers\mdelk.exe
Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Présent ! - "C:\WINDOWS\system32\drivers\downld"

»»»» Presence des fichiers dans C:\Documents and Settings\Antho\Application Data


»»»» Presence des fichiers dans C:\DOCUME~1\Antho\LOCALS~1\Temp

Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.079
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.250
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.251
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.422
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.468
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.500
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.515
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.563
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.704
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.718
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.734
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.844
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.953

»»»» Registre :

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
NvCplDaemon REG_SZ "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ "nwiz.exe" /install
SoundMan REG_SZ SOUNDMAN.EXE
LWBMOUSE REG_SZ "C:\Program Files\Omni\OmniMouse Driver\4.06\MOUSE32A.EXE"
LWBKEYBOARD REG_SZ "C:\Program Files\Omni\Omni keyboard driver\5.0\KbdAp32A.exe"
tsnp2std REG_SZ C:\WINDOWS\tsnp2std.exe
snp2std REG_SZ C:\WINDOWS\vsnp2std.exe
SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
ISUSPM Startup REG_SZ C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
ISUSScheduler REG_SZ "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
DNS7reminder REG_SZ "C:\Program Files\Nuance\NaturallySpeaking9\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking9\Ereg.ini
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
InternetDownload_upgrade REG_SZ "C:\Program Files\VersalSoft\InternetDownload\InternetDownload.exe" /upgrade
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Steam REG_SZ "c:\program files\valve\steam\steam.exe" -silent

»»»» Presence d infections dans Support amovible :


----------- ! Recherche realisée avec success ! -----------
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Je confirme.

--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 2 (Suppression)

/!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

--> Ensuite, poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
antho083 Messages postés 84 Statut Membre 15
 
Ouais je veut bien mais le problème c'est que a chaque redémarrage ont me demande le mode et comme je suis obliger de mettre le mode dernière bonne configuration ben... le probleme et la !
=/
0
lilijaja Messages postés 12 Statut Membre
 
J'ai un pb de cheval de troie non résolu (en cours sur ce forum: small.NECK), en essayant de suivre ce qui m'était conseillé sur le forum j'ai fait enfin essayé de faire des scans avec différents outils et tout d'abord en essayant Kaspersky online j'ai eu des coupures avec écran bleu et :
IRQL-NOT-LESS-OR-EQUAL
STOP:0x0000000A(0x00000019,0x0000001C,0x00000001,0x804FB03C)

puis ce matin après avoir lancé Hijackthis et récupéré le rapport à nouveau écran bleu avec:

PAGE-FAULT-IN-non6PAGED-AREA
fltmg6-sys-addressF73G7ABA base at F73C2000,date Stamp 480251da

j'ai désinstallé tous les outils de scan et maintenant ça a l'air d'être stable.

Quel était le pb?

Toujours pas de résolution pr mon cheval de troie!!!!

Merci à tous
0
galerereseau
 
essaie d'utiliser l'outil de detection et suppression de logiciel malveillants de microsoft (chaque mois une nouvelle version du logiciel apparait), essaye de le chercher sur un moteur de recherche
0