Explorer.exe a l'ouverture du menu démarrer !

Bonjour,

J'ai une problème,j'ai reinstallé Windows ce matin après de nombreuses complications,tout marche
sauf que mon pc freeze souvent,et quand j'allume le menu démarrer,je vois une petite fenetre
ou il est dit que Explorer.exe ne répond pas un truc du genre,il faut que je fasse ne pas envoyer
le rapport d'erreur ou l'envoyer,quoi que je fasse,mon pc freeze,jene peux plus rien faire,une
solution,le redemarrer,donc voilà que faire pour arrêter ça?
Configuration: Windows XP
Firefox 3.0.1

18 réponses

  1. OkOK,je te demanderais de faire un screen du "carré" ou on voit la webcam pour poster si ca ne te dérange pas.
    0
    1. Je peux eventuellement prendre ton adresse de messagerie instantanée si tu en as une,et te montrer la petite fenetre via Manycam,un logiciel qui suit la souris et qui montre l'écran.
      A toi de voir
      0
      1. Ok,
        Mais les réponses se feront sur le forum.

        Il faut que ce soit publique dans les manip. D'autres on peut être la solution et tu ne serais pas gagnant à résoudre le problème en MP. D'autre part ça pourrait être une façon de nuire à ton PC très facilement : ajout de keylogger et compagnie.

        Je te donne mon adresse MSN en MP.

        Par contre, je vais partir manger sous peu.

        Courage.
        0
    2. Oui,euh un petit problème va surment apparaître,si je screen la page,j'aurai donc la petite fenetre,et je devrais redemarrer mon pc,car je ne peux rien faire d'autre quand la petite fenetre apparaît,donc si je redemarre le pc,mon screen sera perdu,comment faire?:/
      0
      1. Euh le reformatage ne me tente pas spécialement,en fait là j'ai reformaté en NTFS(rapide) car le long mettait au moins entre 1 heures et 30min pour 1% (sans exagéré) alors qu'il n'y avait plus rien dedans,j'ai peur aussi que ca ne remarche pas,pour une raison quelqueonque,j'ai dût reformaté une bonne dizaine de fois,comme cité plus haut,pour que je reussisse a en arriver seulement là...
        Je viens aussi de remarquer qu'il fait la petite fenetre pour un rien maintenant,je vais dans démarrer,poste de travail,ca le fait,je vais dans mes documents,ca le fait,je vais sur le forum pour change mon image,je vais dans le répértoire mes documents,ca le fait !
        Ca devient vraiment insupportable,il ne se passe pas 10 minutes sans que je redémarre mon pc...
        0
        1. Peux tu m'envoyer un capture d'image de la petite fenêtre qui s'ouvre ?

          - Clique sur "imp écran système" (touche clavier proche de suppr.)
          - Puis ouvre Paint ou autre (menu démarrer => tous les progs => accesoires => paint)
          - Ensuite tape sur Ctrl + N (= nouveau doc) => Une page vierge s'ouvre
          - Après appuis sur Ctrl + V (= coller) => La capture d'écran s'affiche.
          - Pour finir : enregistre l'image sur ton bureau (choisis comme extension .jpg).

          Ensuite,
          Utilise ce service : http://www.cijoint.fr/ pour n'envoyer le(s) capture(s) d'écran.
          Et donne moi l'adresse du lien.

          Sinon un formatage qui dure aussi longtemps.... Bizarre....

          As tu fais toutes tes mises à jour Windows ?
          0
      2. Bon,
        je pense qu'il faut que tu fasses ceci :

        > Fais une récupération système : Tu as besoin du CD Windows pour cela.
        - Redémarre ton PC puis accède au BIOS (Pour accéder au BIOS il faut appuyer sur F1 ou F2 au démarrage du PC).
        Tuto : http://cofofides.heberg-forum.net/ftopic37_tutoriel-sur-le-bios-theorique.html
        Regarde surtout ici : http://cofofides.heberg-forum.net/sutra96_tutoriel-bios-theorique.html#96
        - Il faut que tu choisisses CDROM en première séquence de boot.
        - Relance alors ton PC avec le CDRom Windows déjà dans le lecteur.
        => Windows Install se lance. Choisis ensuite réparer windows.
        Tuto : http://www.cybersolus.net/windows/windows_xp/console/cd_console.html
        et https://www.malekal.com/reparer-windows-xp-2/#mozTocId433397
        Résumé : Boot CD => récupération de XP => c:\chkdsk (sous l'invite dos : c:\)

        Dis moi où tu rencontres des problèmes sinon.

        Mais je pense qu'un formatage serait le mieux.... Au moins tu repartir avec une base saine.

        Dis moi ce que tu comptes faire....

        A+
        0
        1. Extra.txt :

          Deckard's System Scanner v20071014.68
          Extra logfile - please post this as an attachment with your post.
          --------------------------------------------------------------------------------

          -- System Information ----------------------------------------------------------

          Microsoft Windows XP Édition familiale (build 2600) SP 2.0
          Architecture: X86; Language: French

          CPU 0: AMD Athlon(tm) XP 2200+
          Percentage of Memory in Use: 39%
          Physical Memory (total/avail): 511.46 MiB / 308.48 MiB
          Pagefile Memory (total/avail): 1250.33 MiB / 1072.12 MiB
          Virtual Memory (total/avail): 2047.88 MiB / 1909.63 MiB

          A: is Removable (No Media)
          C: is Fixed (NTFS) - 153.38 GiB total, 149.09 GiB free.
          D: is CDROM (CDFS)

          \\.\PHYSICALDRIVE0 - Hitachi HDS721616PLAT80 - 153.38 GiB - 1 partition
          \PARTITION0 (bootable) - Système de fichiers installable - 153.38 GiB - C:

          -- Security Center -------------------------------------------------------------

          AUOptions is scheduled to auto-install.
          Windows Internal Firewall is enabled.

          FirstRunDisabled is set.
          AntivirusOverride is set.

          AV: ESET NOD32 Antivirus 3.0 v3.0 (ESET, spol. s r. o.)

          [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

          [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
          "C:\\Program Files\\WiFiConnector\\NintendoWFCReg.exe"="C:\\Program Files\\WiFiConnector\\NintendoWFCReg.exe:*:Enabled:Connecteur Wi-Fi USB Nintendo"

          -- Environment Variables -------------------------------------------------------

          ALLUSERSPROFILE=C:\Documents and Settings\All Users
          APPDATA=C:\Documents and Settings\Eyfos\Application Data
          CLIENTNAME=Console
          CommonProgramFiles=C:\Program Files\Fichiers communs
          COMPUTERNAME=EYFOS-9C8ABEC0A
          ComSpec=C:\WINDOWS\system32\cmd.exe
          FP_NO_HOST_CHECK=NO
          HOMEDRIVE=C:
          HOMEPATH=\Documents and Settings\Eyfos
          LOGONSERVER=\\EYFOS-9C8ABEC0A
          NUMBER_OF_PROCESSORS=1
          OS=Windows_NT
          Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
          PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          PROCESSOR_ARCHITECTURE=x86
          PROCESSOR_IDENTIFIER=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
          PROCESSOR_LEVEL=6
          PROCESSOR_REVISION=0a00
          ProgramFiles=C:\Program Files
          PROMPT=$P$G
          SESSIONNAME=Console
          SystemDrive=C:
          SystemRoot=C:\WINDOWS
          TEMP=C:\DOCUME~1\Eyfos\LOCALS~1\Temp
          TMP=C:\DOCUME~1\Eyfos\LOCALS~1\Temp
          USERDOMAIN=EYFOS-9C8ABEC0A
          USERNAME=Eyfos
          USERPROFILE=C:\Documents and Settings\Eyfos
          windir=C:\WINDOWS

          -- User Profiles ---------------------------------------------------------------

          Eyfos [I](admin)/I

          -- Add/Remove Programs ---------------------------------------------------------

          --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe AIR --> c:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
          Adobe AIR --> MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
          Adobe Flash Player Plugin --> C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Assistant de connexion Windows Live --> MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
          Correctif pour Windows XP (KB896256) -->
          Correctif pour Windows XP (KB910728) -->
          Correctif Windows XP - KB873339 -->
          Correctif Windows XP - KB883667 -->
          Correctif Windows XP - KB885250 -->
          Correctif Windows XP - KB885835 -->
          Correctif Windows XP - KB885836 -->
          Correctif Windows XP - KB886185 -->
          Correctif Windows XP - KB887472 -->
          Correctif Windows XP - KB888113 -->
          Correctif Windows XP - KB888302 -->
          Correctif Windows XP - KB890175 -->
          Correctif Windows XP - KB890859 -->
          Correctif Windows XP - KB891781 -->
          Dofus 1.24.0 --> C:\Program Files\Dofus\uninstall.exe
          ESET NOD32 Antivirus --> MsiExec.exe /I{2204AF25-80E5-468E-B46D-795685B35DEB}
          High Definition Audio - KB888111 -->
          HijackThis 2.0.2 --> "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
          J2SE Runtime Environment 5.0 Update 6 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
          Java(TM) 6 Update 7 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
          ManyCam 2.2 (remove only) --> "C:\Program Files\ManyCam 2.2\uninstall.exe"
          Messenger Plus! Live --> "C:\Program Files\Messenger Plus! Live\Uninstall.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565) -->
          Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) -->
          Mise à jour de sécurité pour Windows XP (KB890046) -->
          Mise à jour de sécurité pour Windows XP (KB893756) -->
          Mise à jour de sécurité pour Windows XP (KB896358) -->
          Mise à jour de sécurité pour Windows XP (KB896422) -->
          Mise à jour de sécurité pour Windows XP (KB896423) -->
          Mise à jour de sécurité pour Windows XP (KB896424) -->
          Mise à jour de sécurité pour Windows XP (KB896428) -->
          Mise à jour de sécurité pour Windows XP (KB896688) -->
          Mise à jour de sécurité pour Windows XP (KB899588) -->
          Mise à jour de sécurité pour Windows XP (KB899589) -->
          Mise à jour de sécurité pour Windows XP (KB899591) -->
          Mise à jour de sécurité pour Windows XP (KB900725) -->
          Mise à jour de sécurité pour Windows XP (KB901017) -->
          Mise à jour de sécurité pour Windows XP (KB901214) -->
          Mise à jour de sécurité pour Windows XP (KB902400) -->
          Mise à jour de sécurité pour Windows XP (KB904706) -->
          Mise à jour de sécurité pour Windows XP (KB905749) -->
          Mise à jour de sécurité pour Windows XP (KB911927) -->
          Mise à jour de sécurité pour Windows XP (KB913446) -->
          Mise à jour de sécurité pour Windows XP (KB923789) --> C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
          Mise à jour de sécurité pour Windows XP (KB950749) --> "C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950759) --> "C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950760) --> "C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762) --> "C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2) --> "C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698) --> "C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB912945) -->
          Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
          Mozilla Firefox (3.0.1) --> C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          uPlayMe --> msiexec /qb /x {FED30B7E-36BF-A0F4-02A0-A9C16EE8098B}
          uPlayMe --> MsiExec.exe /I{FED30B7E-36BF-A0F4-02A0-A9C16EE8098B}
          Utilitaire d'enregistrement du connecteur Wi-Fi USB Nintendo --> C:\Program Files\WiFiConnector\SoftAPUninst.exe
          Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
          Windows Live Mail --> MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
          Windows Live Messenger --> MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}

          -- Application Event Log -------------------------------------------------------

          Event Record #/Type186 / Success
          Event Submitted/Written: 07/18/2008 07:17:44 PM
          Event ID/Source: 12001 / usnjsvc
          Event Description:
          The Messenger Sharing USN Journal Reader service started successfully.

          Event Record #/Type182 / Error
          Event Submitted/Written: 07/18/2008 07:13:46 PM
          Event ID/Source: 1000 / Application Error
          Event Description:
          Application défaillante explorer.exe, version 6.0.2900.2180, module défaillant shell32.dll, version 6.0.2900.2763, adresse de défaillance 0x00128ce0.
          Traitement de l'événement propre au support pour [explorer.exe!ws!]

          Event Record #/Type181 / Error
          Event Submitted/Written: 07/18/2008 07:13:40 PM
          Event ID/Source: 1005 / Application Error
          Event Description:
          Windows ne peut pas accéder au fichier C:\WINDOWS\system32\shell32.dll pour une des raisons suivantes :
          un problème s'est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les
          pilotes de stockage installés sur cet ordinateur, ou le disque est manquant.
          Windows a fermé le programme shell32.dll en raison de cette erreur.

          Programme : shell32.dll
          Fichier : C:\WINDOWS\system32\shell32.dll

          La valeur de l'erreur est affichée dans la section Données supplémentaires.
          Action utilisateur
          1. Ouvrez à nouveau le fichier.
          Cette situation peut résulter d'un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme.
          2.
          Si le fichier est toujours inaccessible et
          - Il se trouve sur le réseau :
          votre administrateur réseau devrait vérifier qu'il n'y a aucun problème avec le réseau et que le serveur peut être contacté.
          - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l'ordinateur.
          3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l'invite de commandes, entrez CHKDSK /F et appuyez sur ENTRÉE.
          4. Si le problème persiste, restaurez le fichier à partir d'une copie de sauvegarde.
          5. Déterminez si d'autres fichiers du même disque peuvent être ouverts. Si ce n'est pas le cas, le disque est peut-être endommagé. S'il s'agit d'un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur
          pour obtenir une assistance supplémentaire.
          Données supplémentaires
          Valeur de l'erreur : C0000015
          Type du disque : 3

          Event Record #/Type180 / Error
          Event Submitted/Written: 07/18/2008 07:03:23 PM
          Event ID/Source: 1005 / Application Error
          Event Description:
          Windows ne peut pas accéder au fichier C:\WINDOWS\system32\shell32.dll pour une des raisons suivantes :
          un problème s'est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les
          pilotes de stockage installés sur cet ordinateur, ou le disque est manquant.
          Windows a fermé le programme shell32.dll en raison de cette erreur.

          Programme : shell32.dll
          Fichier : C:\WINDOWS\system32\shell32.dll

          La valeur de l'erreur est affichée dans la section Données supplémentaires.
          Action utilisateur
          1. Ouvrez à nouveau le fichier.
          Cette situation peut résulter d'un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme.
          2.
          Si le fichier est toujours inaccessible et
          - Il se trouve sur le réseau :
          votre administrateur réseau devrait vérifier qu'il n'y a aucun problème avec le réseau et que le serveur peut être contacté.
          - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l'ordinateur.
          3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l'invite de commandes, entrez CHKDSK /F et appuyez sur ENTRÉE.
          4. Si le problème persiste, restaurez le fichier à partir d'une copie de sauvegarde.
          5. Déterminez si d'autres fichiers du même disque peuvent être ouverts. Si ce n'est pas le cas, le disque est peut-être endommagé. S'il s'agit d'un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur
          pour obtenir une assistance supplémentaire.
          Données supplémentaires
          Valeur de l'erreur : C0000015
          Type du disque : 3

          Event Record #/Type179 / Error
          Event Submitted/Written: 07/18/2008 07:01:45 PM
          Event ID/Source: 1005 / Application Error
          Event Description:
          Windows ne peut pas accéder au fichier C:\WINDOWS\system32\shell32.dll pour une des raisons suivantes :
          un problème s'est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les
          pilotes de stockage installés sur cet ordinateur, ou le disque est manquant.
          Windows a fermé le programme shell32.dll en raison de cette erreur.

          Programme : shell32.dll
          Fichier : C:\WINDOWS\system32\shell32.dll

          La valeur de l'erreur est affichée dans la section Données supplémentaires.
          Action utilisateur
          1. Ouvrez à nouveau le fichier.
          Cette situation peut résulter d'un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme.
          2.
          Si le fichier est toujours inaccessible et
          - Il se trouve sur le réseau :
          votre administrateur réseau devrait vérifier qu'il n'y a aucun problème avec le réseau et que le serveur peut être contacté.
          - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l'ordinateur.
          3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l'invite de commandes, entrez CHKDSK /F et appuyez sur ENTRÉE.
          4. Si le problème persiste, restaurez le fichier à partir d'une copie de sauvegarde.
          5. Déterminez si d'autres fichiers du même disque peuvent être ouverts. Si ce n'est pas le cas, le disque est peut-être endommagé. S'il s'agit d'un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur
          pour obtenir une assistance supplémentaire.
          Données supplémentaires
          Valeur de l'erreur : C0000015
          Type du disque : 3

          -- Security Event Log ----------------------------------------------------------

          No Errors/Warnings found.

          -- System Event Log ------------------------------------------------------------

          Event Record #/Type439 / Error
          Event Submitted/Written: 07/18/2008 07:17:35 PM
          Event ID/Source: 30013 / ipnathlp
          Event Description:
          L'allocateur DHCP s'est désactivé sur l'adresse IP 172.16.0.1,
          car l'adresse IP est en dehors de l'étendue 192.168.0.0/255.255.255.0
          à partir de laquelle les adresses sont allouées aux clients DHCP.
          Pour activer l'allocateur sur cette adresse IP,
          modifiez l'étendue pour y intégrer l'adresse IP,,
          ou modifiez l'adresse IP pour qu'elle puisse faire partie de l'étendue.

          Event Record #/Type421 / Warning
          Event Submitted/Written: 07/18/2008 07:15:20 PM
          Event ID/Source: 51 / Disk
          Event Description:
          Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination.

          Event Record #/Type420 / Warning
          Event Submitted/Written: 07/18/2008 07:15:11 PM
          Event ID/Source: 51 / Disk
          Event Description:
          Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination.

          Event Record #/Type419 / Warning
          Event Submitted/Written: 07/18/2008 07:15:02 PM
          Event ID/Source: 51 / Disk
          Event Description:
          Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination.

          Event Record #/Type418 / Warning
          Event Submitted/Written: 07/18/2008 07:14:54 PM
          Event ID/Source: 51 / Disk
          Event Description:
          Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination.

          -- End of Deckard's System Scanner: finished at 2008-07-18 19:19:41 ------------
          0
          1. Main.txt :

            Deckard's System Scanner v20071014.68
            Run by Eyfos on 2008-07-18 19:18:03
            Computer is in Normal Mode.
            --------------------------------------------------------------------------------

            -- System Restore --------------------------------------------------------------

            -- Last 5 Restore Point(s) --
            10: 2008-07-18 17:13:51 UTC - RP10 - Deckard's System Scanner Restore Point
            9: 2008-07-18 09:27:28 UTC - RP9 - Installation de pilote non signé
            8: 2008-07-18 08:58:53 UTC - RP8 - Installed ESET NOD32 Antivirus
            7: 2008-07-18 08:35:45 UTC - RP7 - Software Distribution Service 3.0
            6: 2008-07-18 08:28:43 UTC - RP6 - Installed Windows Live

            -- First Restore Point --
            1: 2008-07-18 08:01:19 UTC - RP1 - Point de vérification système

            Backed up registry hives.
            Performed disk cleanup.

            -- HijackThis (run as Eyfos.exe) -----------------------------------------------

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 19:18:39, on 18/07/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\devldr32.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Documents and Settings\Eyfos\Bureau\dss.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\PROGRA~1\TRENDM~1\HIJACK~1\Eyfos.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - C:\Documents and Settings\All Users\Application Data\uPlayMe\plugins\MSIE.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
            O4 - HKLM\..\Run: [uPlayMe] "C:\Program Files\uPlayMe\uPlayMe.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ManyCam] "C:\Program Files\ManyCam 2.2\ManyCam.exe"
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Lancer l'utilitaire d'enregistrement.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
            O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            0
            1. Ok je vais faire ça,euh non pas eu ce problème avant,mais j'ai eu de nombreuses complication a l'installation,et étant seul je me suis débrouillé,Windows marchait,puis je redemarrait le PC et il y avait un ecran noir,il me disait qu'il manquait le fichier Windows/System/Config,donc la base de windows je suppose,il me disait de réparer ect,j'ai fait une bonne dizaine de fois,jusqu'a ce matin,ce qui a marché,mais les freeze sont toujours là...j'ouvre a peine 3 application,et mon pc freeze....
              0
              1. Ok,
                on en discutera après le DSS.

                ;-)
                0
            2. Ok,
              là je ne vous pas trop...

              Pour tenter d'y voir plus clair :
              > Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau : http://www.techsupportforum.com/sectools/Deckard/dss.exe
              - Choisis <enregistrer> et <Bureau> pour l'emplacement.
              - Ferme toutes les applications en cours (même internet). C'est important car sinon le PC peut planter.
              - Double-clique sur dss.exe pour lancer l'outil.
              - S'il ne trouve pas HijackThis, clique sur Oui.
              - Clique sur OK à chaque fois que cela te sera demandé.
              - Une fois l'analyse finie un rapport s'affichera. Poste son contenu dans ta réponse stp.
              NB : Le rapport se trouve aussi ici : C:\Deckard\System Scanner\main.txt
              PS : Si tu obtiens deux rapports (main.txt + extra.txt) alors poste les deux stp.
              Attention : les rapports peuvent être long donc envoie chacun d'eux dans un poste différent (sinon il risque de manquer la fin).

              Bon courage,

              A+

              Sinon avant d'avoir réinstaller Windows tu avais déjà ce problème ?
              0
              1. Ok,

                Poste 5 : rends toi sur Virus total et fais analyser un par un ses trois fichiers :

                C:\Program Files\Dofus\Dofus.exe

                C:\Program Files\Dofus\dofus.dll

                C:\Program Files\uPlayMe\uPlayMe.exe

                Puis poste les résultats.

                Bon courage,
                mais je pense que c'est pas viral. Dans quel cas je ne saurais pas trop t'aider....

                On verra...
                0
                1. Voilà je crois que c'est ça :

                  Uplayme : http://www.virustotal.com/fr/analisis/28249cfb798fdac6f04abeaf2d79b20d

                  Dofus.exe : http://www.virustotal.com/fr/analisis/cc8e45c6cb930fad151c07a5ff5a7f20

                  Dofus.Dll : http://www.virustotal.com/fr/analisis/e99a0dd6eb7db09b343d22a101e2ec50

                  J'ai eu du mal,firefox s'eteignait a chaque fois que je touchais a un fichier du disque dur,apres avoir fait un petit bruit,pas normal...:s

                  Et euh dofus.dll c'était pas la même page,enfin a toi de voir tout ça.
                  0
                  1. En fait il me fait le truc de explorer.exe que quand je vais dans executé (sur le menu démarrer)

                    Sinon je vais relire tous tes posts car je suis un peu largué,histoire de bien comprendre ce qu'il faut faire... :p
                    0
                    1. Euh avant tout,sur le premier lien que tu viens de m'envoyer,pourquoi est-ce marqué Dofus.exe-Dangerous?:o

                      Et euh je le télécharge le logiciel sur la même page?
                      0
                      1. Je t'ai dit : je pense que ce n'est pas lorsqu'il est dans program files mais autre pas.

                        Mais dans le doute....

                        Peux tu faire les scanne en ligne des trois fichiers avec virus total ?

                        Sinon qu'entends tu par :
                        Edit : en fait il ne me fait que ça quand je veux aller sur executer...

                        ?

                        Sinon le rapport est clean. Juste à voir si les trois fichiers le sont aussi.
                        0
                    2. Re,
                      oui : c'est ça.

                      Alors : http://www.prevx.com/filenames/X2158842650390528362-0/DOFUS.EXE.html

                      Mais je pense que c'est quand le fichier est dans le system32.

                      On va vérifier :
                      > Rends toi sur le site virustotal et fais analyser le/les fichiers suivant(s) : (copie/colle la/les ligne(s) ci-dessous dans le cadre "envoyé un fichier")
                      Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm

                      C:\Program Files\Dofus\Dofus.exe
                      C:\Program Files\Dofus\dofus.dll
                      C:\Program Files\uPlayMe\uPlayMe.exe

                      et poste le résultat par copier/coller stp (ou le lien http, c'est plus rapide et plus simple).

                      As tu un code d'erreur lors de la fermeture du bureau ?

                      A+
                      0
                      1. Edit : en fait il ne me fait que ça quand je veux aller sur executer...
                        0
                        1. Est-ce que c'est ça que tu recherche ? :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:25:50, on 18/07/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\Program Files\WiFiConnector\NintendoWFCReg.exe
                          C:\WINDOWS\system32\devldr32.exe
                          C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\Program Files\Dofus\Dofus.exe
                          C:\Program Files\Dofus\dofus.dll
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - C:\Documents and Settings\All Users\Application Data\uPlayMe\plugins\MSIE.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                          O4 - HKLM\..\Run: [uPlayMe] "C:\Program Files\uPlayMe\uPlayMe.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [ManyCam] "C:\Program Files\ManyCam 2.2\ManyCam.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Lancer l'utilitaire d'enregistrement.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                          O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                          0
                          1. Ok je fais ça et je te tiens au courant sur ce post
                            0
                            1. Bonjour,

                              Je ne suis pas certain de pouvoir t'aider. Ca semble être un problème matériel. Mais regardons les processus actif.

                              Commence par poster un rapport HijackThis stp,
                              >Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
                              - Lance le programme, puis sélectionne < do a system scan and save a logfile >
                              - Enregistre le rapport sur ton bureau.
                              Et envoie, par copier/coller, ton log Hijackthis sur le forum,

                              A+
                              0