Page fault in nonpaged area !

antho083 Messages postés 84 Statut Membre -  
 galerereseau -
Bonjour a tous !

Ce matin j'ai voulu faire de la place dans mon pc, et je suis aller dans le dossier localsetting/temp. J'ai supprimer quelque ancien programme du moins ce qui l'en rester, et je me suis mis a ouvrir les dossier rar...(avec plein de numéro et de signe bizarre). A l'intérieur d'un dossier il y avait un ancien antivirus Msn dont je me servait plus (Clean virus msn) donc je l'ai supprimer et je me suis dit comme c'est le seul fichier dans ce dossier je supprime le dossier rar... en entier, et je l'ai fait et l'ordi a commencer à buguer donc je l'ai redémarrer. En s'allumant l'ordi ma demander:

Demarrer windows:

Mode sans échec
Mode sans echec avec prise en charge de reseau
Invite de commande en mode sans échec
Dernière bonne configuration connus
Démarrer windows normalement

Je prend démarrer normalement, il y a eu la page windows xp pro... (chargement)
et d'un coup une page bleu avec PAGE_FAULT_IN_NONPAGED_AREA
il me redémarre tout seul après cette page, en mode sans échec il redémarre tout seul sans montrer cette page bleu donc la je suis en mode:
Dernière bonne configuration connus.

Conséquence:

Plus de dossier local setting, application data et quelque autre dont je ne sais plus le nom.

Dans firefox toute mes barres d'outils (toolbar...) ce sont activer bon c'est pas un énorme problème car j'arrive a les enlever mais elle reviennent de longue...

Ordi super lent !

Et voila, pour l'instant je n'ai pas découvert plus de bug que sa mais j'aimerais bien retrouver mes dossier et mon windows normal.

Merci d'avance !

Ps: j'ai restaurer mon dossier rar... qui était dans la poubelle mais plus possibilité de le voir car il est dans localsetting... et je n'ai plus localsetting !

Ah je vient de découvrir que mon antivirus n'est pas en route et quand je l'ouvre (avast) C:\Program files\ alwil Softaware\Avast4\ashAvast.exe n'est pas une application Win32 valide.
Configuration: Windows XP
Firefox 3.0.1

6 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Je sors le bazooka.

    ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

    ---> Double-clique sur Combofix.exe
    Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
    Accepte en cliquant sur "Oui"

    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt
    1
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Salut,

    Bagle est en train de ravager ton PC.

    --> Télécharge FindyKill sur ton bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l'installation avec les paramètres par defaut

    --> Double-clique sur le raccourci FindyKill sur ton bureau

    --> Au menu principal, choisis l'option 1 (Recherche)

    --> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
  3. antho083 Messages postés 84 Statut Membre 15
     
    Salut merci de venir a mon aide !!

    Voici le rapport:

    ----------------- FindyKill V3.095 ------------------

    * User : Antho Platform : Windows XP
    * Emplacement : C:\Program Files\FindyKill\FindyKill.exe
    * Outils Mis a jours le 20/09/08 par Chiquitine29
    * Recherche effectuée à 11:57:33 le 20/09/2008

    ----------------- *** Recherche *** ------------------

    »»»» Presence des fichiers dans C:

    »»»» Presence des fichiers dans C:\WINDOWS

    »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

    »»»» Presence des fichiers dans C:\WINDOWS\system32

    Présent ! - C:\WINDOWS\system32\mdelk.exe
    Présent ! - C:\WINDOWS\system32\wintems.exe

    »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

    Présent ! - C:\WINDOWS\system32\drivers\mdelk.exe
    Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
    Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
    Présent ! - "C:\WINDOWS\system32\drivers\downld"

    »»»» Presence des fichiers dans C:\Documents and Settings\Antho\Application Data

    »»»» Presence des fichiers dans C:\DOCUME~1\Antho\LOCALS~1\Temp

    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.079
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.250
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.251
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.422
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.468
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.500
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.515
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.563
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.704
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.718
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.734
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.844
    Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.953

    »»»» Registre :

    ! REG.EXE VERSION 3.0

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    NvCplDaemon REG_SZ "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
    nwiz REG_SZ "nwiz.exe" /install
    SoundMan REG_SZ SOUNDMAN.EXE
    LWBMOUSE REG_SZ "C:\Program Files\Omni\OmniMouse Driver\4.06\MOUSE32A.EXE"
    LWBKEYBOARD REG_SZ "C:\Program Files\Omni\Omni keyboard driver\5.0\KbdAp32A.exe"
    tsnp2std REG_SZ C:\WINDOWS\tsnp2std.exe
    snp2std REG_SZ C:\WINDOWS\vsnp2std.exe
    SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    ISUSPM Startup REG_SZ C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    ISUSScheduler REG_SZ "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    DNS7reminder REG_SZ "C:\Program Files\Nuance\NaturallySpeaking9\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking9\Ereg.ini
    avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    InternetDownload_upgrade REG_SZ "C:\Program Files\VersalSoft\InternetDownload\InternetDownload.exe" /upgrade
    QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    Steam REG_SZ "c:\program files\valve\steam\steam.exe" -silent

    »»»» Presence d infections dans Support amovible :

    ----------- ! Recherche realisée avec success ! -----------
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Je confirme.

    --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

    --> Double-clique sur le raccourci FindyKill sur ton bureau

    --> Au menu principal, choisis l'option 2 (Suppression)

    /!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

    --> Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. antho083 Messages postés 84 Statut Membre 15
     
    Ouais je veut bien mais le problème c'est que a chaque redémarrage ont me demande le mode et comme je suis obliger de mettre le mode dernière bonne configuration ben... le probleme et la !
    =/
    0
  7. lilijaja Messages postés 12 Statut Membre
     
    J'ai un pb de cheval de troie non résolu (en cours sur ce forum: small.NECK), en essayant de suivre ce qui m'était conseillé sur le forum j'ai fait enfin essayé de faire des scans avec différents outils et tout d'abord en essayant Kaspersky online j'ai eu des coupures avec écran bleu et :
    IRQL-NOT-LESS-OR-EQUAL
    STOP:0x0000000A(0x00000019,0x0000001C,0x00000001,0x804FB03C)

    puis ce matin après avoir lancé Hijackthis et récupéré le rapport à nouveau écran bleu avec:

    PAGE-FAULT-IN-non6PAGED-AREA
    fltmg6-sys-addressF73G7ABA base at F73C2000,date Stamp 480251da

    j'ai désinstallé tous les outils de scan et maintenant ça a l'air d'être stable.

    Quel était le pb?

    Toujours pas de résolution pr mon cheval de troie!!!!

    Merci à tous
    0
    1. galerereseau
       
      essaie d'utiliser l'outil de detection et suppression de logiciel malveillants de microsoft (chaque mois une nouvelle version du logiciel apparait), essaye de le chercher sur un moteur de recherche
      0