Explorer.exe, winlog.exe, message d'erreur

bjr,
je redemande votre aide parce que vous avez été très efficace la dernière fois!
quand je travaille sur mon pc, dans word ou autre, j'ai un message d'erreur de Explorer.exe qui s'affiche, je ne sais pas à quoi ça corespond en tout cas quand je ferme cette boite de dialogue, tout ce ferme et le bureau disparait! écran vide devant moi! plus rien ne fonctionne
merci d'avance pour votre aide.
Configuration: xp

7 réponses

  1. Salut à tous,
    j'étais moi même confronté à ce satanné message d'erreur : "winlog.exe a rencontré un problème et doit fermer" blablabla... et mon parre feu se désactivais tout comme mes mises à jours automatiques.
    la solution est trés simple finalement, il suffit de redemarrer en mode sans echec et de supprimer dans system 32 le fichier winlog (application) attention de ne pas supprimer le winlog.dll, ni le wilogon qui gère l'ouverture des sessions windows.
    fini le message d'erreur !
    à bientot.
    yo
    0
    1. J'ai le meme truc que vous !!! Aidez moi vp moi ça m'a envoyé un message d'erreur : "winlog.exe a rencontré un problème et doit fermer. Voulez vous envoyer le rapport d'erreur ?"
      Alors moi comme une andouille j'ai pas fait attention au programme et j'ai cliqué sur "ne pas envoyer " !! En fait, en faisant cela, j'ai activé le virus !!! Après ça, j'ai ouvert quelques programmes habituels ( windows movie maker, lecteur windows média...) et ça a commencé à bugger. Je ne pouvais plus cliquez sur rien : j'ai fait ctrl+alt+suppr et ça m'a affiché le gestionnaire windows, j'ai cliqué sur "fin de tâche" pour les programmes qui ne marchaient pas... Et mon fond d'écran s'est affiché, mais sans la barre des tâches et sans les icônes du bureau !!! Je me suis dit que c'était qu'un simple bug, alors j'ai éteint l'ordinateur en appuyant sur la touche sur laquelle il faut appuyer normalement pour le faire démarrer. J'ai eu la présentation de windows... mais il ne voulait plus afficher les comptes d'utilisateurs !
      Svp, aidez moi !!!!!!
      0
      1. Mimi, ce fil de discussion date de 2005...
        Il faut peut-être poster dans le forum vrus/sécurité...
        Pap'
        0
    2. bjr,
      j'ai suivi tes recommandations, effectivement un grand nettoyage était nécessaire...troie,virus...

      je ne sais pas si c'était liée, mais le message d'explorer n'apparait plus ...pour l'instant!

      merci, a une prochaine fois

      "fixer des lignes" a quoi ça sert ? impératif de le faire?
      0
      1. Contributeur
        bsr gael

        1/ en complément des 2 cités télécharge ceci
        a-aquared
        http://www.emsisoft.net/fr/
        regcleaner
        http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
        ewido

        http://www.ewido.net/fr/

        et cleanup40
        CleanUp40.exe(3)
        voir demo
        http://pageperso.aol.fr/balltrap34/democleanup.htm

        2/je connais powerIE6, mais jamais utilisé

        3/ il ya des lignes à fixer dans ton log, mais je préfére qu'un plus calé que moi s'en occupe
        ce qui ne saurait tarder
        0
        1. Contributeur
          re

          suffit de lire souvent.......

          as-tu spybot - ad-aware - regcleaner - cleanup40 - ewido - a-squared pour préparer désinfection ??
          0
          1. bjr

            j'ai spybot - ad-aware c'est tout!

            a propos de lecture, je viens de lire dans micro hebdo, un article qui parle de ce genre de problème d'application dans explorer
            il conseille de télécharger powerIE6 , un utilitaire pour réparer internet explorer
            quand pense tu, crois tu que ça peut résoudre mes petits soucis?
            merci
            @+
            0
        2. bjr,

          moi j'y comprends rien mais tu a l'air plutôt calé
          voici le résultat du log :

          Logfile of HijackThis v1.99.1
          Scan saved at 15:54:45, on 01/12/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\CTsvcCDA.EXE
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
          C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          C:\Program Files\oneclick\oneclick.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
          C:\PROGRA~1\Wanadoo\CnxMon.exe
          C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\WINDOWS\system32\winlog.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
          C:\WINDOWS\system32\winlog.exe
          C:\Program Files\Nikon\NkView6\NkvMon.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\explorer.exe
          C:\PROGRA~1\WINZIP\winzip32.exe
          C:\Documents and Settings\m\Local Settings\Temp\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
          O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
          O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe"
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\WistitiSoft\Agent.exe"
          O4 - HKLM\..\Run: [auto__hloader__key] C:\WINDOWS\system32\hloader_exe.exe
          O4 - HKLM\..\Run: [auto__antiav__key] C:\WINDOWS\system32\antiav_exe.exe
          O4 - HKLM\..\Run: [key2] C:\WINDOWS\system32\winlog.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
          O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
          O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
          O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
          O4 - HKCU\..\Run: [auto__hloader__key] C:\WINDOWS\system32\hloader_exe.exe
          O4 - HKCU\..\Run: [auto__antiav__key] C:\WINDOWS\system32\antiav_exe.exe
          O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe
          O4 - HKCU\..\Run: [key2] C:\WINDOWS\system32\winlog.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
          O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
          O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
          O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
          O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?LinkId=39204&clcid=0x409
          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
          O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
          O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-30.cab
          O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
          O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
          O16 - DPF: {71CBDCD9-0830-4470-A890-35D364DA352C} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1047_FR_XP.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configurateur/AccountHelper.cab
          O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://labophoto.nomatica.com/Components/Upload/ImageUploader3.cab
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
          O16 - DPF: {AF087E66-838E-4A97-8A0B-0DDDA5DEA239} (OTAutoInstall Class) - https://streaming.endeavors.com/microsoft/imaging/clientdownloads/OTAI.CAB
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {BA749BC1-143E-430D-B1DA-1D2AF67A3658} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1069_XP.cab
          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/5690/defaults/activex/IPSUploader.cab
          O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://labo.nomatica.com/XUpload.ocx
          O17 - HKLM\System\CCS\Services\Tcpip\..\{D393FC4B-6E06-4AAD-A117-D3AF354BFE12}: NameServer = 80.10.246.130 80.10.246.3
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          0
          1. Contributeur
            bsr
            il semble que tu as à nouveau chopé une mst - il ne faut pas aller sur sites sensibles
            donc direction salon sécu avec ton log hijack
            0