| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
pg45 Nouveau

Inscrit le: 05 Sep 2007 Messages: 34
|
Posté le: 30 Nov 2007 22:00 Sujet du message: IE7 en panne - Bandook : msdll.exe [Résolu] |
|
|
Bonjour,
Bien qu'utilisant presque exclusivement Firefox, il m'arrive d'utiliser IE7. Or depuis quelques jours, lorsque je le lance la page d'accueil sélectionnée ne s'affiche plus et pire, je ne peux plus refermer cette fenêtre, alt F4 est inopérant, je ne peux fermer qu'avec le gestionnaire de taches: fin du processus. Je dois dire que depuis un moment lorsque j'arrête l'ordinateur une fenêtre surgit qui dit "dwwin.exe n'a pas pu s'initialiser" (ou quelquechose d'approchant) et tout récemment une deuxième fenêtre venait s'ajouter: "msdll.exe n'a pas pu s'exécuter".
De longues recherches m'ont appris que "dwwin" est une dll qui fait des siennes assez souvent et qui se rapporte à IE mais qui ne crée pas vraiment d'ennuis, et que "msdll" n'est apparamment ni un virus, ni un trojan etc.
Je ne suis vraiment pas plus avancé!
J'aimerais donc avoir des infos sur ce problème de dll.
Autre questiion est il possible de réinstaller IE7 de manière a avoir une version propre qui marche sans accrocs.
Merci d'avance _________________ Pierre
Dernière édition par pg45 le 04 Déc 2007 21:49; édité 1 fois |
|
| Revenir en haut |
|
 |
pg45 Nouveau

Inscrit le: 05 Sep 2007 Messages: 34
|
Posté le: 02 Déc 2007 21:49 Sujet du message: |
|
|
Bonjour,
je me réponds sur une petite partie de mon message précédent, j'ai désinstallé puis réinstallé IE7 et ça marche.
Je suis néanmoins surpris que "dwwin.exe & msdll.exe" n'inspirent vraiment personne
ici et sur d'autres forum d'ailleurs.
Etonnant, car on trouve pas mal de références, mais aucune explication ni bien sûr de solutions. _________________ Pierre |
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2172 Localisation: Paris (France)
|
Posté le: 02 Déc 2007 22:41 Sujet du message: |
|
|
Bonsoir
Mais si ça inspire...
dwwin est un processus qui fait partie du programme drwatson qui est le "Docteur Watson", l'outil de détection de bug de Microsoft
C'est normal qu'il soit en exécution vu que IE avait planté...
Par contre pour msdll... il faudrait demander leur avis aux experts du forum désinfection...
 _________________
 |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 03 Déc 2007 20:14 Sujet du message: |
|
|
Bonsoir vous deux,
Peux-tu faire une recherche de ce fichier sur ton disque (fichiers cachés affichés), et nous dire à quel endroit précis il se trouve ?
@+ _________________
 |
|
| Revenir en haut |
|
 |
jjcojax Membre fondateur


Inscrit le: 25 Nov 2003 Messages: 3599 Localisation: Belgique
|
Posté le: 03 Déc 2007 20:23 Sujet du message: |
|
|
Bonsoir, vous trois
Et un clic à droite sur ce fichier .exe donne les propriétés, fabricant, version ...
Si c'est pas Microsoft, et que c'est caché, .à la version 1 .....  |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 03 Déc 2007 20:29 Sujet du message: |
|
|
Salut JJ
| jjcojax a écrit: | Si c'est pas Microsoft, et que c'est caché, .à la version 1 .....  |
A priori, ce ne sera pas du Microsoft. :)
Il peut aussi se trouver dans C:\Windows\system et si c'est le cas, alors c'est un gros méchant...  _________________
 |
|
| Revenir en haut |
|
 |
pg45 Nouveau

Inscrit le: 05 Sep 2007 Messages: 34
|
Posté le: 04 Déc 2007 21:42 Sujet du message: |
|
|
Bonsoir à vous tous,
merci de vous interresser à mon problème.
Quelques précisions:
les deux fichiers, des exécutables, se trouvent dans windows\system32.
L'antivirus ne trouve rien (pour msdll), ad aware pro non plus, de même que spybot search & destroy.
les propriétés ne donnent rien toujours pour msdll, je l'efface ou le renome tel le phenix il revient,
ce soir la machine semble bien stable, dimanche elle ne l'était pas.
Bien que IE7 ait été réinstallé et fonctionne correctement, j'ai toujours la même fenêtre à la fermeture de Windows "dwwin n'a pas pu s'initialiser", (très approximativement) et si je clique sur OK de cette fenêtre, une deuxième fenêtre surgit, la même pour me parler de msdll, et windows se ferme normalement.
Je suis sous Win XP SP2
Même si cela semble marcher désormais normalement, je suis inquiet quand même
Merci encore de vous interresser à mon triste sort _________________ Pierre |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 04 Déc 2007 21:56 Sujet du message: |
|
|
Bonsoir,
Je pense que ta machine est infectée.
Poste ton log HijackThis (je sais que tu l'as déjà) sous forme de lien, comme c'est expliqué >ici<.
Fais aussi analyser le fichier msdll.exe sur Virus Total, et poste l'intégralité du résultat quel qu'il soit.
@+ _________________
 |
|
| Revenir en haut |
|
 |
pg45 Nouveau

Inscrit le: 05 Sep 2007 Messages: 34
|
Posté le: 05 Déc 2007 13:32 Sujet du message: |
|
|
Bonjour Sev
voici le lien du log d'hijackthis:
http://cjoint.com/?mfoEqvlion
message à suivre pour virustotal que j'ai déja lancé sans grand succès, je vais recommencer
Merci _________________ Pierre |
|
| Revenir en haut |
|
 |
pg45 Nouveau

Inscrit le: 05 Sep 2007 Messages: 34
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 05 Déc 2007 20:58 Sujet du message: |
|
|
Bonsoir pg45,
Super un Delf, mon infection préférée du moment. ^^
Commence par faire ceci s'il te plaît :
Je vais avoir besoin d'un autre rapport avant de commencer le nettoyage :
- Télécharge combofix.exe, de sUBs, sur ton Bureau,
Désactive ton antivirus et tes autres protections pour que Combofix puisse s'éxécuter normalement
- Ferme toutes tes applications en cours, il peut y avoir un redémarrage du PC,
- Double clique combofix.exe,
- Tape sur la touche 1 (Yes) pour démarrer le scan,
Ne clique pas dans la fenêtre de Combofix pendant qu'il effectue son scan.
- Double clique combofix.exe,
- Tape sur la touche 1 (Yes) pour démarrer le scan,
- Lorsque le scan sera complété, un rapport apparaîtra.
- Poste l'intégralité du rapport sous forme de lien dans ta prochaine réponse
NB : Le rapport se trouve également là : C:\Combofix.txt.
- Poste un nouveau log HijackThis ensuite

@+ _________________
 |
|
| Revenir en haut |
|
 |
pg45 Nouveau

Inscrit le: 05 Sep 2007 Messages: 34
|
Posté le: 05 Déc 2007 21:54 Sujet du message: |
|
|
Bonsoir SEV
j'ai donc fait la première manip, mais je ne sais pas ce que c'est devenu.
voici le lien pour combofix.txt:
http://cjoint.com/?mfwR7IDjg6
néanmoins, dans ton message ci dessus, tu fais exécuter 2 fois Combofix, c'était peut être une redite, voici quand même le lien pour le deuxième combofix.txt:
http://cjoint.com/?mfwWzeP54F
J'ai suivi toutes ces manips avec étonnement, maintenant j'attends et j'epère
Merci _________________ Pierre |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 05 Déc 2007 22:00 Sujet du message: |
|
|
| pg45 a écrit: | | néanmoins, dans ton message ci dessus, tu fais exécuter 2 fois Combofix, c'était peut être une redite, voici quand même le lien pour le deuxième combofix.txt |
Oui c'est une erreur c'est ce qu'on appelle une chaussette
Tu as inversé les deux rapports de CF, mais je ne t'en veux pas
Il me manque un nouveau log HijackThis. :)
++
[Edit] Il semblerait que le mode sans échec soit impossible sur ta machine, les clés te permettant de le faire ont été altérées.
Je te prépare ce qu'il faut pour corriger ça.  _________________
 |
|
| Revenir en haut |
|
 |
pg45 Nouveau

Inscrit le: 05 Sep 2007 Messages: 34
|
Posté le: 05 Déc 2007 22:03 Sujet du message: |
|
|
RE bonsoir Sev
voici le lien pour HjghJackThis:
http://cjoint.com/?mfxacCZxdL
je ne suis pas très optimiste car j'ai encore vu dans HKCU le présence de msdll.exe
enfin, je croise les doigts,
encore merci, je suis impatient de te lire. _________________ Pierre |
|
| Revenir en haut |
|
 |
pg45 Nouveau

Inscrit le: 05 Sep 2007 Messages: 34
|
Posté le: 05 Déc 2007 22:16 Sujet du message: |
|
|
RE, RE bonsoir Sev,
je viens de tenter un mode sans echec et j'ai eu droit à un joli écran bleu, tu as donc sûrement raison _________________ Pierre |
|
| Revenir en haut |
|
 |
|