Probleme internet explorer, merci

coucou tout le monde,
voila mon pb, j'ai du chopper un virus et ma page explorer affiche res://shdocsv.dll/blank.htm
ce probleme ressemble beaucoup a celui de francois dans le post du" antivirus gold
Ajouté par francois 2005-07-03 13:46:31 (GMT+2)
Statut : Résolu "
donc j'essaie d'effectuer les manip mais le probleme c'est que je ne peux plus acceder aux panneau de configuration car un message d'erreur apparait :" explorer.exe a generer des erreurs...
je ne peux donc pas effectuer les manip!
si on pouvait m'aider svp parce que la franchement ca me gave de trop et je ne suis po une lumiere en pc!
merci beaucoup par avance
joebar2
Configuration: win2000

13 réponses

  1. luce,
    je voulais juste vous remercier pour tout les conseils que vous m'avez donné car sans vous j'était bien dans la merde!
    continuez vous faites du super boulot
    merci
    joebar2
    1. Contributeur sécurité
      salut
      pour être tranquille il faut désactiver l affichage des messages
      tu clique sur démarrer/panneaux de configuration/outil d administration/services
      la tu cherche dans la liste affichage des messages
      tu fais clic droit dessus puis propriété
      dans le petit menu déroulant tu mets sur désactive plus bas dans la fenêtre tu clique sur arrêter et enfin sur appliquer et la tu redémarre
      1. luce tout le monde,
        ben en fait mes messages d'erreurs sont toujours différents, c'est le service affichage des messages qui me les envoies
        je viens d'en recevoir un
        "message de SYSTEM ALERT le 24/07/2005 21:02:24
        STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION
        Windows has found 47 critical errors.
        to fix the errors please do the following:
        1.Download Registry Repair from: http:\\www.e-regfix.com
        2.Install registry repair
        3.run registry repair
        4.reboot your computer
        FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION!

        ces messages s'affiche environ toutes les 2 minutes et sont différents mais m'orientent vers le meme style de site, je sens que ce ne sont pas des sites catholiques :o)
        alors si vous connaissez le truc...
        luce
        joebar2
        1. Contributeur sécurité
          Salut,

          Normalement, les pilotes de ta carte se trouvent ici.
          http://www.nvidia.fr/object/winxp_2k_77.72_fr.html

          http://www.hotline-pc.org/panneaudeconfiguration.htm :
          Si votre problème fait suite à l'installation d'un pilote NVidia (le fichier sera celui-ci : nvtuicpl.cpl), suivez cette astuce :
          1) Cliquez sur Démarrer/Exécuter, puis saisissez : regedit.
          2) Dans l'éditeur du Registre ouvrez : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ControlsFolder\Display\shellex\PropertySheetHandlers
          3) Dans le volet de droite supprimez cette entrée : NVIDIA CPL Extension.
          Il ne vous reste plus qu'à procéder à une mise à jour de votre pilote de carte graphique en allant chercher les nouveaux pilotes sur Internet, ou à revenir à la version précédente de votre pilote.

          a+
          1. MERCI 3 milliard de fois, ca remarche comme au premier our,
            je n'ai plus ce truc au demarrage d'explorer
            merci 1000 fois mais encore un ou deux petits pb...
            j'ai reinstaller mes pilotes NVIDIA car il m'empechait d'aller dans les panneaux de config mais le pb, c que ca recommence....alors quel bon pilote telecharger sachant que j'ai une pauvre GEFORCE 2 (un vieux pc...)
            le deuxieme truc ce que j'ai souvent des messages d'erreurs (surement des spyware...) mais meme apres tous les nettoyage, ils ne partent po???
            encore merci beaucoup
            joebar2
            luce
            1. Contributeur sécurité
              passe l etape restauration tu la pas sur 2000
              1. re
                au risque de passer pour une bille, je n'ai po d'onglet restauration systeme dans mon poste de travail et je ne sais vraiment po comment y acceder...?
                merci pour les conseils, j'essaierai de les suivre à la lettre quand je trouverai
                luce
                joebar2
                1. Contributeur sécurité
                  salut

                  imprime ceci pour ne rien oublier et tous faire
                  tous faire dans l ordre imperativement
                  -------------------------
                  tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                  ad-aware (1)version 1.06

                  (ici) http://www.florensac-chasse-trap.com/ section virus
                  voir demo
                  http://pageperso.aol.fr/balltrap34/adwseflash.zip
                  1. rebonjour
                    tout d'abord merci 1000 pour tes conseils...
                    je t'envoi mon hijackthis:
                    Logfile of HijackThis v1.99.1
                    Scan saved at 15:08:25, on 23/07/2005
                    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINNT\System32\smss.exe
                    C:\WINNT\system32\winlogon.exe
                    C:\WINNT\system32\services.exe
                    C:\WINNT\system32\lsass.exe
                    C:\WINNT\system32\svchost.exe
                    C:\WINNT\system32\LEXBCES.EXE
                    C:\WINNT\system32\spoolsv.exe
                    C:\WINNT\system32\LEXPPS.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINNT\System32\svchost.exe
                    C:\WINNT\system32\nvsvc32.exe
                    C:\WINNT\system32\regsvc.exe
                    C:\WINNT\system32\MSTask.exe
                    C:\WINNT\system32\stisvc.exe
                    C:\WINNT\system32\ZONELABS\vsmon.exe
                    C:\WINNT\Explorer.EXE
                    C:\WINNT\System32\WBEM\WinMgmt.exe
                    C:\WINNT\system32\svchost.exe
                    C:\WINNT\system32\rmctrl.exe
                    C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                    C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                    C:\WINNT\system32\GSICON.EXE
                    C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                    C:\WINNT\system32\dslagent.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Winamp\winampa.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINNT\system32\wuauclt.exe
                    C:\Program Files\Hijackthis\HijackThis.exe
                    C:\Program Files\Alwil Software\Avast4\setup\avast.setup

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdocsv.dll/blank.htm
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
                    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                    O4 - HKLM\..\Run: [RemoteControl] C:\WINNT\system32\rmctrl.exe
                    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O16 - DPF: {11010101-1001-1111-1000-110112345678} - mk:@mSItSTORE:Mhtml:FiLE://C:\html.mHT!http://205.177.122.27/docs/xxx/html.chm::/html.exe
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{87FC94C3-D8D2-40E3-9CF4-F0EC166936C3}: NameServer = 217.19.192.131 217.19.192.132
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe

                    j'ai toujours cette fichu page au demarrage d'explorer qui s'affiche:res://shdocsv.dll/blank.htm??
                    merci d'avance
                    luce
                    joebar2
                    1. Contributeur sécurité
                      Re'

                      Tu peux effacer le fichier endommagé.
                      Ton problème venait des pilotes (drivers) de ta carte graphique nvidia.
                      Tu pourra trouver une mise à jour ici: http://www.nvidia.fr/page/drivers.html

                      Pour l'instant, télécharge:
                      http://siri.urz.free.fr/Fix/SmitfraudFix.zip

                      Decompresse l'archive zip
                      Redemarre en mode sans echec (tapote F8 dès le demarrage de l'ordinateur), et execute smitfraud.cmd
                      Selectionne l'option 2, repond oui à tout.
                      Sauvegarde le rapport, et colle le ici.

                      Redemarre en mode normal, reposte un rapport HijackThis.

                      a+
                      1. Contributeur sécurité
                        Salut,

                        Pour ton problème avec le panneau de configuration essaye ceci:
                        http://support.microsoft.com/kb/221153/fr

                        Pour la suite,
                        Télécharge: http://www.merijn.org/files/hijackthis.zip
                        Dezippe le dans un répertoire C:\HJ
                        execute et poste un rapport ici.

                        a++
                        1. merci 1000 fois pour cette indice, j'ai reussi a isoler nvtuicpl.cpl (est ce que je dois l'effecer?) reste qu'il y a toujours cette page explorer qui s'affiche et je ne sais po du tout koi faire,voici mon hijack:
                          Logfile of HijackThis v1.99.1
                          Scan saved at 18:54:48, on 22/07/2005
                          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINNT\System32\smss.exe
                          C:\WINNT\system32\winlogon.exe
                          C:\WINNT\system32\services.exe
                          C:\WINNT\system32\lsass.exe
                          C:\WINNT\system32\svchost.exe
                          C:\WINNT\system32\LEXBCES.EXE
                          C:\WINNT\system32\spoolsv.exe
                          C:\WINNT\system32\LEXPPS.EXE
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINNT\System32\svchost.exe
                          C:\WINNT\system32\nvsvc32.exe
                          C:\WINNT\system32\regsvc.exe
                          C:\WINNT\system32\MSTask.exe
                          C:\WINNT\system32\stisvc.exe
                          C:\WINNT\system32\ZONELABS\vsmon.exe
                          C:\WINNT\System32\WBEM\WinMgmt.exe
                          C:\WINNT\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\WINNT\system32\rmctrl.exe
                          C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                          C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                          C:\WINNT\system32\GSICON.EXE
                          C:\WINNT\system32\dslagent.exe
                          C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Winamp\winampa.exe
                          C:\WINNT\system32\svcnt.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\WINNT\system32\wuauclt.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINNT\explorer.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINNT\system32\rundll32.exe
                          C:\Program Files\Hijackthis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdocsv.dll/blank.htm
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://shdocsv.dll/asst.htm
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
                          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                          O4 - HKLM\..\Run: [RemoteControl] C:\WINNT\system32\rmctrl.exe
                          O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                          O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                          O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                          O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                          O4 - HKLM\..\Run: [Fast Start] C:\WINNT\system32\svcnt.exe home
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O16 - DPF: {11010101-1001-1111-1000-110112345678} - mk:@mSItSTORE:Mhtml:FiLE://C:\html.mHT!http://205.177.122.27/docs/xxx/html.chm::/html.exe
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{87FC94C3-D8D2-40E3-9CF4-F0EC166936C3}: NameServer = 217.19.192.131 217.19.192.132
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe

                          et je ne sais plus trop koi faire...
                          merci encore d'avance!!!
                          joebar2