Page fault in nonpaged area !

Bonjour a tous !

Ce matin j'ai voulu faire de la place dans mon pc, et je suis aller dans le dossier localsetting/temp. J'ai supprimer quelque ancien programme du moins ce qui l'en rester, et je me suis mis a ouvrir les dossier rar...(avec plein de numéro et de signe bizarre). A l'intérieur d'un dossier il y avait un ancien antivirus Msn dont je me servait plus (Clean virus msn) donc je l'ai supprimer et je me suis dit comme c'est le seul fichier dans ce dossier je supprime le dossier rar... en entier, et je l'ai fait et l'ordi a commencer à buguer donc je l'ai redémarrer. En s'allumant l'ordi ma demander:

Demarrer windows:

Mode sans échec
Mode sans echec avec prise en charge de reseau
Invite de commande en mode sans échec
Dernière bonne configuration connus
Démarrer windows normalement

Je prend démarrer normalement, il y a eu la page windows xp pro... (chargement)
et d'un coup une page bleu avec PAGE_FAULT_IN_NONPAGED_AREA
il me redémarre tout seul après cette page, en mode sans échec il redémarre tout seul sans montrer cette page bleu donc la je suis en mode:
Dernière bonne configuration connus.

Conséquence:

Plus de dossier local setting, application data et quelque autre dont je ne sais plus le nom.

Dans firefox toute mes barres d'outils (toolbar...) ce sont activer bon c'est pas un énorme problème car j'arrive a les enlever mais elle reviennent de longue...

Ordi super lent !

Et voila, pour l'instant je n'ai pas découvert plus de bug que sa mais j'aimerais bien retrouver mes dossier et mon windows normal.

Merci d'avance !

Ps: j'ai restaurer mon dossier rar... qui était dans la poubelle mais plus possibilité de le voir car il est dans localsetting... et je n'ai plus localsetting !

Ah je vient de découvrir que mon antivirus n'est pas en route et quand je l'ouvre (avast) C:\Program files\ alwil Softaware\Avast4\ashAvast.exe n'est pas une application Win32 valide.
Configuration: Windows XP
Firefox 3.0.1

6 réponses

  1. Modérateur
    Je sors le bazooka.

    ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

    ---> Double-clique sur Combofix.exe
    Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
    Accepte en cliquant sur "Oui"

    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt
    1
    1. Modérateur
      Salut,

      Bagle est en train de ravager ton PC.

      --> Télécharge FindyKill sur ton bureau :
      http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

      --> Lance l'installation avec les paramètres par defaut

      --> Double-clique sur le raccourci FindyKill sur ton bureau

      --> Au menu principal, choisis l'option 1 (Recherche)

      --> Poste le rapport FindyKill.txt

      Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
      0
      1. Salut merci de venir a mon aide !!

        Voici le rapport:

        ----------------- FindyKill V3.095 ------------------

        * User : Antho Platform : Windows XP
        * Emplacement : C:\Program Files\FindyKill\FindyKill.exe
        * Outils Mis a jours le 20/09/08 par Chiquitine29
        * Recherche effectuée à 11:57:33 le 20/09/2008

        ----------------- *** Recherche *** ------------------

        »»»» Presence des fichiers dans C:

        »»»» Presence des fichiers dans C:\WINDOWS

        »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

        »»»» Presence des fichiers dans C:\WINDOWS\system32

        Présent ! - C:\WINDOWS\system32\mdelk.exe
        Présent ! - C:\WINDOWS\system32\wintems.exe

        »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

        Présent ! - C:\WINDOWS\system32\drivers\mdelk.exe
        Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
        Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
        Présent ! - "C:\WINDOWS\system32\drivers\downld"

        »»»» Presence des fichiers dans C:\Documents and Settings\Antho\Application Data

        »»»» Presence des fichiers dans C:\DOCUME~1\Antho\LOCALS~1\Temp

        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.079
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.250
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.251
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.422
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.468
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.500
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.515
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.563
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.704
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.718
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.734
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.844
        Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.953

        »»»» Registre :

        ! REG.EXE VERSION 3.0

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
        NvCplDaemon REG_SZ "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
        nwiz REG_SZ "nwiz.exe" /install
        SoundMan REG_SZ SOUNDMAN.EXE
        LWBMOUSE REG_SZ "C:\Program Files\Omni\OmniMouse Driver\4.06\MOUSE32A.EXE"
        LWBKEYBOARD REG_SZ "C:\Program Files\Omni\Omni keyboard driver\5.0\KbdAp32A.exe"
        tsnp2std REG_SZ C:\WINDOWS\tsnp2std.exe
        snp2std REG_SZ C:\WINDOWS\vsnp2std.exe
        SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        ISUSPM Startup REG_SZ C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        ISUSScheduler REG_SZ "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        DNS7reminder REG_SZ "C:\Program Files\Nuance\NaturallySpeaking9\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking9\Ereg.ini
        avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        InternetDownload_upgrade REG_SZ "C:\Program Files\VersalSoft\InternetDownload\InternetDownload.exe" /upgrade
        QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"

        ! REG.EXE VERSION 3.0

        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
        Steam REG_SZ "c:\program files\valve\steam\steam.exe" -silent

        »»»» Presence d infections dans Support amovible :

        ----------- ! Recherche realisée avec success ! -----------
        0
        1. Modérateur
          Je confirme.

          --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

          --> Double-clique sur le raccourci FindyKill sur ton bureau

          --> Au menu principal, choisis l'option 2 (Suppression)

          /!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

          --> Ensuite, poste le rapport FindyKill.txt

          Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
          0
          1. Ouais je veut bien mais le problème c'est que a chaque redémarrage ont me demande le mode et comme je suis obliger de mettre le mode dernière bonne configuration ben... le probleme et la !
            =/
            0
            1. J'ai un pb de cheval de troie non résolu (en cours sur ce forum: small.NECK), en essayant de suivre ce qui m'était conseillé sur le forum j'ai fait enfin essayé de faire des scans avec différents outils et tout d'abord en essayant Kaspersky online j'ai eu des coupures avec écran bleu et :
              IRQL-NOT-LESS-OR-EQUAL
              STOP:0x0000000A(0x00000019,0x0000001C,0x00000001,0x804FB03C)

              puis ce matin après avoir lancé Hijackthis et récupéré le rapport à nouveau écran bleu avec:

              PAGE-FAULT-IN-non6PAGED-AREA
              fltmg6-sys-addressF73G7ABA base at F73C2000,date Stamp 480251da

              j'ai désinstallé tous les outils de scan et maintenant ça a l'air d'être stable.

              Quel était le pb?

              Toujours pas de résolution pr mon cheval de troie!!!!

              Merci à tous
              0
              1. essaie d'utiliser l'outil de detection et suppression de logiciel malveillants de microsoft (chaque mois une nouvelle version du logiciel apparait), essaye de le chercher sur un moteur de recherche
                0