| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
sopfab Nouveau

.jpeg)
Inscrit le: 10 Mar 2006 Messages: 10 Localisation: Nantes
|
Posté le: 10 Mar 2006 14:10 Sujet du message: Démarrage XP wmiprvse.exe |
|
|
Bonjour,
sur windows xp pack 2 sur un del
A l’allumage de mon pc j’ai le message suivant :
wmiprvse.exe - Erreur d'application
l'instruction à "0x7c92103c" emploie l'adresse mémoire "0x00000000". la mémoire ne peut pas être "written".
cliquez sur ok pour terminer.
cliquez sur annuler pour déboguer le programme
comment puis-je reparer le système svp
merci d avance |
|
| Revenir en haut |
|
 |
abdel VIP

.jpeg)
Inscrit le: 06 Fév 2005 Messages: 2662 Localisation: Paris
|
Posté le: 11 Mar 2006 3:30 Sujet du message: |
|
|
Bonsoir et bienvenue,
Effectue un memtest et dis nous si tu as eu des erreurs.
Voici comment utiliser memtest.
 _________________
Pas de dépannage par E-mail.Merci de votre compréhension! |
|
| Revenir en haut |
|
 |
sopfab Nouveau

.jpeg)
Inscrit le: 10 Mar 2006 Messages: 10 Localisation: Nantes
|
Posté le: 13 Mar 2006 11:11 Sujet du message: |
|
|
hello,
j'ai effectué memtest (3 passes successives) sans aucun problèmes détectés et le message d'erreur s'affiche toujours.
j'avais passé quickteck pro qui lui non plus n'avais pas détecté quoi que ce soit.
j'ai mis un signal sonore sous windows à l'ouverture des applications et celle-ci se déclenche souvent sans raison apparente, comme si il y avait des tentatives d'ouvertures non abouties. cela peut, peut-être aider! |
|
| Revenir en haut |
|
 |
jjcojax Membre fondateur


Inscrit le: 25 Nov 2003 Messages: 3589 Localisation: Belgique
|
Posté le: 13 Mar 2006 18:12 Sujet du message: |
|
|
Bonsoir,
Utilise un des antivirus en ligne proposé par notre site, (www.secuser.com ou Panda)
Voiçi un peu d'info (voir description et suppression manuelle)
jjcojax  |
|
| Revenir en haut |
|
 |
sopfab Nouveau

.jpeg)
Inscrit le: 10 Mar 2006 Messages: 10 Localisation: Nantes
|
Posté le: 17 Mar 2006 7:24 Sujet du message: |
|
|
Sans même faire autre chose que xsoft spy + a² + norton antivirus + spybot et à part a² qui a détecté quelques dizaines d'espions le PC ne plante plus au demmarrage !!!
Donc problème résolu sans trop savoir quand même pourquoi
Merci pour tous les conseils |
|
| Revenir en haut |
|
 |
sopfab Nouveau

.jpeg)
Inscrit le: 10 Mar 2006 Messages: 10 Localisation: Nantes
|
Posté le: 20 Mar 2006 8:24 Sujet du message: |
|
|
Après une semaine de bon fonctionnement le problème revient. Toujours au démarrage et avec le même message d’erreur.
Les anti-virus n’y ont rien fait cette fois ci !
C'est emm...bettant ces pannes en alternance. |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7756 Localisation: Rouen (France)
|
Posté le: 20 Mar 2006 20:03 Sujet du message: |
|
|
Bonsoir à tous,
Pour nous assurer que ton pc est sain, fais ce qui suit :
- Rends toi sur cette page du site :
- Télécharge, installe et nettoie ton pc avec CleanUp.
- Fais un scan en ligne avec Panda
- Télécharge et installe HijackThis
- Poste ton log HijackThis et le rapport de Panda en suivant ce qui est indiqué sur ce post it.
Si ton pc est clean, il faudra vérifier tes barettes de Ram, comme le préconisait Abdel.
@+ |
|
| Revenir en haut |
|
 |
sopfab Nouveau

.jpeg)
Inscrit le: 10 Mar 2006 Messages: 10 Localisation: Nantes
|
Posté le: 28 Mar 2006 7:58 Sujet du message: |
|
|
Bonjour,
Ce matin le probleme réaparait
donc j'ai mis en route HijackThis
http://cjoint.com/?dCjRFOWjHs
et panda
http://cjoint.com/?dCjTjs07ZB
les deux entrées non-désinfectées ont été supprimées manuellement par mes soins.
Je vous tiens au courant si le problème persiste car je ne sais pas interpréter le compte rendu de HijackThis,
donc il reste peut-être encore des données indésirables.
Merci et à bientôt. |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7756 Localisation: Rouen (France)
|
Posté le: 28 Mar 2006 9:35 Sujet du message: |
|
|
Bonjour,
Il y a effectivement des nuisibles qui apparaissent sur ton log HJT.
Je regarde ça de plus près et je te dis quoi faire
Je déplace ton message sur le forum Désinfection des virus & analyses de logs HijackThis
@+ |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7756 Localisation: Rouen (France)
|
Posté le: 29 Mar 2006 15:27 Sujet du message: |
|
|
Bonjour,
Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.
- Télécharge & installe a² Free
- Redémarre en mode sans échec
- Par le menu Démarrer / Exécuter (ou touche Windows et R)
- Tape services.msc
- Double clique sur NTLOAD
- Clique sur "Arrêter"
- Définis le Type de démarrage en "Désactivé"
- Clique sur Appliquer et ferme la console
- Fais la même chose pour ce service : NTSVCMGR
- Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http//www.euro-inox.org/index_FR.html
O23 - Service: NTLOAD - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing)
O23 - Service: NTSVCMGR - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe (file missing)
- Clique sur Fix Checked et accepte les modifications.
- Donne toi accès aux fichiers cachés et supprime ce fichier si présent :
C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe
- Vide la corbeille
- Lance un scan complet avec a² Free, supprime tout ce qu'il trouve et vide sa quarantaine.
- Redémarre normalement ton pc
- Nouveau scan & rapport de Panda
- Scan avec KAV & rapport
- Nouveau log HijackThis
@+ _________________
 |
|
| Revenir en haut |
|
 |
sopfab Nouveau

.jpeg)
Inscrit le: 10 Mar 2006 Messages: 10 Localisation: Nantes
|
Posté le: 26 Avr 2006 7:17 Sujet du message: |
|
|
Bonjour,
Pas de nouvelles depuis le 29/03/06
Avant de continuer
Nota : Deux petites choses qui peuvent avoir leur importance :
a) j’ai eu quelque semaine avant l’apparition du problème le programme Emule d’installé, mais je l’ai désinstallé une dizaine de jours avant le début des messages d'erreurs.
b) A² m’a juste signalé le programme « simplComm » agissant comme un back-door mais sur l’autre ordinateur sur lequel il est installé et avec lequel je suis en réseau pour le travail, rien n’a été détecté.
J’ai bien exécuté les conseils mais le problème a perduré deux jours de plus puis il a disparu du jour au lendemain sans raison !
Cependant le 18/04/06 réapparition d’un message d’erreur :
« wmiprvse.exe – Erreur d’application
X L’instruction à « 0x7c921e58 »emploie l’adresse mémoire « 0x00084421 ». La mémoire ne peut être « read »
Cliquez sur OK pour terminer le programme.
Cliquez sur Annuler pour déboguer le programme »
Et après avoir cliqué sur Annuler
Un nouveau message quelques minutes après
« wmiprvse.exe – Erreur d’application
X L’instruction à « 0x7c920f29 »emploie l’adresse mémoire « 0x00014b52 ». La mémoire ne peut être « read »
Cliquez sur OK pour terminer le programme.
Cliquez sur Annuler pour déboguer le programme »
Et comme je tarde un petit peu, aujourd’hui 26/04/06 un nouveau message :
« wmiprvse.exe – Erreur d’application
X L’instruction à « 0x7c921e58 »emploie l’adresse mémoire « 0x00084421 ». La mémoire ne peut être « read »
Cliquez sur OK pour terminer le programme.
Cliquez sur Annuler pour déboguer le programme »
Et après avoir cliqué sur Annuler
Un nouveau message quelques minutes après
« wmiprvse.exe – Erreur d’application
X L’instruction à « 0x7c921629 »emploie l’adresse mémoire « 0x0008dc5b ». La mémoire ne peut être « read »
Cliquez sur OK pour terminer le programme.
Cliquez sur Annuler pour déboguer le programme »
REMARQUE : Les avertisseurs sonores ne se manifestent plus quand il n'ya pas d'erreur de signalée au démmarage et depuis le traitement antivirus ils ont de toute façon presque disparus.
A suivre le log de hijackthis après opération
Si vous pouviez m’expliquer en passant ce que sont ces adresses et à quoi elles font référence S.V.P. Merci d’avance. |
|
| Revenir en haut |
|
 |
sopfab Nouveau

.jpeg)
Inscrit le: 10 Mar 2006 Messages: 10 Localisation: Nantes
|
Posté le: 26 Avr 2006 7:18 Sujet du message: log |
|
|
Logfile of HijackThis v1.99.1
Scan saved at 09:34:06, on 28/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Edité par Loreleï |
|
| Revenir en haut |
|
 |
sopfab Nouveau

.jpeg)
Inscrit le: 10 Mar 2006 Messages: 10 Localisation: Nantes
|
Posté le: 26 Avr 2006 7:22 Sujet du message: Modifs entretemps |
|
|
Depuis les antivirus m'ont conseillé de :
1)Supprimer ma page de démmarage sur IE
2)Supprimer la barre de recherche Google
Conseils que j'ai suivi "Forcement"!! |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7756 Localisation: Rouen (France)
|
Posté le: 26 Avr 2006 19:20 Sujet du message: Re: Modifs entretemps |
|
|
Bonsoir,
Où sont les rapports de KAV et Panda que je t'ai demandés
| sopfab a écrit: | | a) j’ai eu quelque semaine avant l’apparition du problème le programme Emule d’installé, mais je l’ai désinstallé une dizaine de jours avant le début des messages d'erreurs. |
Je ne pense pas que le programme soit en cause, mais plutôt quelque chose que tu as téléchargé.
Puisqu'il n'est plus sur ta machine, vire le dossier C:\Program Files\eMule s'il existe encore.
| sopfab a écrit: | | b)A² m’a juste signalé le programme « simplComm » agissant comme un back-door mais sur l’autre ordinateur sur lequel il est installé et avec lequel je suis en réseau pour le travail, rien n’a été détecté. |
C'est parceque la saleté que tu as attrapé utilise un port ouvert par ce programme.
Vire-le le temps de la désinfection.
| sopfab a écrit: | J’ai bien exécuté les conseils mais le problème a perduré deux jours de plus puis il a disparu du jour au lendemain sans raison !
Cependant le 18/04/06 réapparition d’un message d’erreur |
Le log que tu as posté date d'il y a un mois :
| Citation: | Logfile of HijackThis v1.99.1
Scan saved at 09:34:06, on 28/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) |
| sopfab a écrit: | Depuis les antivirus m'ont conseillé de :
1)Supprimer ma page de démmarage sur IE
2)Supprimer la barre de recherche Google
Conseils que j'ai suivi "Forcement"!! |
Pourquoi la Google Toolbar Quel antivirus t'a conseillé ça ?
On attend tes rapports et merci de les poster sous forme de lien, je ne prendrais pas la peine de le faire la prochaine fois.
@+ _________________
 |
|
| Revenir en haut |
|
 |
|