Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
IE7 en panne - Bandook : msdll.exe [Résolu] Aller à la page 1, 2, 3  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
pg45
Nouveau
Nouveau


Inscrit le: 05 Sep 2007
Messages: 34

MessagePosté le: 30 Nov 2007 22:00    Sujet du message: IE7 en panne - Bandook : msdll.exe [Résolu] Répondre en citant

Bonjour,

Bien qu'utilisant presque exclusivement Firefox, il m'arrive d'utiliser IE7. Or depuis quelques jours, lorsque je le lance la page d'accueil sélectionnée ne s'affiche plus et pire, je ne peux plus refermer cette fenêtre, alt F4 est inopérant, je ne peux fermer qu'avec le gestionnaire de taches: fin du processus. Je dois dire que depuis un moment lorsque j'arrête l'ordinateur une fenêtre surgit qui dit "dwwin.exe n'a pas pu s'initialiser" (ou quelquechose d'approchant) et tout récemment une deuxième fenêtre venait s'ajouter: "msdll.exe n'a pas pu s'exécuter".
De longues recherches m'ont appris que "dwwin" est une dll qui fait des siennes assez souvent et qui se rapporte à IE mais qui ne crée pas vraiment d'ennuis, et que "msdll" n'est apparamment ni un virus, ni un trojan etc.
Je ne suis vraiment pas plus avancé!
J'aimerais donc avoir des infos sur ce problème de dll.
Autre questiion est il possible de réinstaller IE7 de manière a avoir une version propre qui marche sans accrocs.
Merci d'avance
_________________
Pierre


Dernière édition par pg45 le 04 Déc 2007 21:49; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
pg45
Nouveau
Nouveau


Inscrit le: 05 Sep 2007
Messages: 34

MessagePosté le: 02 Déc 2007 21:49    Sujet du message: Répondre en citant

Bonjour,
je me réponds sur une petite partie de mon message précédent, j'ai désinstallé puis réinstallé IE7 et ça marche.
Je suis néanmoins surpris que "dwwin.exe & msdll.exe" n'inspirent vraiment personne Triste
ici et sur d'autres forum d'ailleurs.
Etonnant, car on trouve pas mal de références, mais aucune explication ni bien sûr de solutions.
_________________
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2172
Localisation: Paris (France)

MessagePosté le: 02 Déc 2007 22:41    Sujet du message: Répondre en citant

Bonsoir

Mais si ça inspire...

dwwin est un processus qui fait partie du programme drwatson qui est le "Docteur Watson", l'outil de détection de bug de Microsoft

C'est normal qu'il soit en exécution vu que IE avait planté...

Par contre pour msdll... il faudrait demander leur avis aux experts du forum désinfection...

À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7804
Localisation: Rouen (France)

MessagePosté le: 03 Déc 2007 20:14    Sujet du message: Répondre en citant

Bonsoir vous deux,

Citation:
msdll.exe


Peux-tu faire une recherche de ce fichier sur ton disque (fichiers cachés affichés), et nous dire à quel endroit précis il se trouve ?

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3599
Localisation: Belgique

MessagePosté le: 03 Déc 2007 20:23    Sujet du message: Répondre en citant

Bonsoir, vous trois Très content

Et un clic à droite sur ce fichier .exe donne les propriétés, fabricant, version ...

Si c'est pas Microsoft, et que c'est caché, .à la version 1 ..... Confus
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7804
Localisation: Rouen (France)

MessagePosté le: 03 Déc 2007 20:29    Sujet du message: Répondre en citant

Salut JJ Très content

jjcojax a écrit:
Si c'est pas Microsoft, et que c'est caché, .à la version 1 ..... Confus


A priori, ce ne sera pas du Microsoft. :)

Il peut aussi se trouver dans C:\Windows\system et si c'est le cas, alors c'est un gros méchant... M. Green
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
pg45
Nouveau
Nouveau


Inscrit le: 05 Sep 2007
Messages: 34

MessagePosté le: 04 Déc 2007 21:42    Sujet du message: Répondre en citant

Bonsoir à vous tous,
merci de vous interresser à mon problème.
Quelques précisions:
les deux fichiers, des exécutables, se trouvent dans windows\system32.
L'antivirus ne trouve rien (pour msdll), ad aware pro non plus, de même que spybot search & destroy.
les propriétés ne donnent rien toujours pour msdll, je l'efface ou le renome tel le phenix il revient,
ce soir la machine semble bien stable, dimanche elle ne l'était pas.
Bien que IE7 ait été réinstallé et fonctionne correctement, j'ai toujours la même fenêtre à la fermeture de Windows "dwwin n'a pas pu s'initialiser", (très approximativement) et si je clique sur OK de cette fenêtre, une deuxième fenêtre surgit, la même pour me parler de msdll, et windows se ferme normalement.
Je suis sous Win XP SP2
Même si cela semble marcher désormais normalement, je suis inquiet quand même
Merci encore de vous interresser à mon triste sort
_________________
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7804
Localisation: Rouen (France)

MessagePosté le: 04 Déc 2007 21:56    Sujet du message: Répondre en citant

Bonsoir,

Je pense que ta machine est infectée.

Poste ton log HijackThis (je sais que tu l'as déjà) sous forme de lien, comme c'est expliqué >ici<.

Fais aussi analyser le fichier msdll.exe sur Virus Total, et poste l'intégralité du résultat quel qu'il soit. Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
pg45
Nouveau
Nouveau


Inscrit le: 05 Sep 2007
Messages: 34

MessagePosté le: 05 Déc 2007 13:32    Sujet du message: Répondre en citant

Bonjour Sev

voici le lien du log d'hijackthis:

http://cjoint.com/?mfoEqvlion

message à suivre pour virustotal que j'ai déja lancé sans grand succès, je vais recommencer
Merci
_________________
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
pg45
Nouveau
Nouveau


Inscrit le: 05 Sep 2007
Messages: 34

MessagePosté le: 05 Déc 2007 13:41    Sujet du message: Répondre en citant

RE Sev,

voici le lien de l'analyse de virustotal, c'est semble t il, plus interressant que lorsque je l'ai faite dimanche dernier:

http://www.virustotal.com/fr/resultado.html?ab70ead1bbdce432c994cfc6af1fab2b

j'espère qu'ainsi il va y avoir une solution et d'avance je te remercie pour ton aide
_________________
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7804
Localisation: Rouen (France)

MessagePosté le: 05 Déc 2007 20:58    Sujet du message: Répondre en citant

Bonsoir pg45,

Super un Delf, mon infection préférée du moment. ^^

Commence par faire ceci s'il te plaît :



Je vais avoir besoin d'un autre rapport avant de commencer le nettoyage :

  1. Télécharge combofix.exe, de sUBs, sur ton Bureau,

    Désactive ton antivirus et tes autres protections pour que Combofix puisse s'éxécuter normalement

    • Ferme toutes tes applications en cours, il peut y avoir un redémarrage du PC,
    • Double clique combofix.exe,
    • Tape sur la touche 1 (Yes) pour démarrer le scan,

      Exclamation Ne clique pas dans la fenêtre de Combofix pendant qu'il effectue son scan.

    • Double clique combofix.exe,
    • Tape sur la touche 1 (Yes) pour démarrer le scan,
    • Lorsque le scan sera complété, un rapport apparaîtra.
    • Poste l'intégralité du rapport sous forme de lien dans ta prochaine réponse

      NB : Le rapport se trouve également là : C:\Combofix.txt.


  2. Poste un nouveau log HijackThis ensuite Clin d'oeil


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
pg45
Nouveau
Nouveau


Inscrit le: 05 Sep 2007
Messages: 34

MessagePosté le: 05 Déc 2007 21:54    Sujet du message: Répondre en citant

Bonsoir SEV

j'ai donc fait la première manip, mais je ne sais pas ce que c'est devenu.

voici le lien pour combofix.txt:

http://cjoint.com/?mfwR7IDjg6

néanmoins, dans ton message ci dessus, tu fais exécuter 2 fois Combofix, c'était peut être une redite, voici quand même le lien pour le deuxième combofix.txt:

http://cjoint.com/?mfwWzeP54F

J'ai suivi toutes ces manips avec étonnement, maintenant j'attends et j'epère Cool

Merci
_________________
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7804
Localisation: Rouen (France)

MessagePosté le: 05 Déc 2007 22:00    Sujet du message: Répondre en citant

pg45 a écrit:
néanmoins, dans ton message ci dessus, tu fais exécuter 2 fois Combofix, c'était peut être une redite, voici quand même le lien pour le deuxième combofix.txt


Oui c'est une erreur Embarrassé c'est ce qu'on appelle une chaussette Oreilles de lapin

Tu as inversé les deux rapports de CF, mais je ne t'en veux pas Mort de rire

Il me manque un nouveau log HijackThis. :)

++

[Edit] Il semblerait que le mode sans échec soit impossible sur ta machine, les clés te permettant de le faire ont été altérées.

Je te prépare ce qu'il faut pour corriger ça. Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
pg45
Nouveau
Nouveau


Inscrit le: 05 Sep 2007
Messages: 34

MessagePosté le: 05 Déc 2007 22:03    Sujet du message: Répondre en citant

RE bonsoir Sev

voici le lien pour HjghJackThis:

http://cjoint.com/?mfxacCZxdL

je ne suis pas très optimiste car j'ai encore vu dans HKCU le présence de msdll.exe

enfin, je croise les doigts,

encore merci, je suis impatient de te lire.
_________________
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
pg45
Nouveau
Nouveau


Inscrit le: 05 Sep 2007
Messages: 34

MessagePosté le: 05 Déc 2007 22:16    Sujet du message: Répondre en citant

RE, RE bonsoir Sev,

je viens de tenter un mode sans echec et j'ai eu droit à un joli écran bleu, tu as donc sûrement raison
_________________
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2, 3  Suivante
Page 1 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©