|
|
|
|
Configuration: Windows XP Internet Explorer 6.0
Bonjour fixes ces deux lignes
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll Ensuite tu redémarres en mode sans échec et tu fais un nettoyage du disque comprenant les fichiers internet temporaires "L'amour pour épée, l'humour comme bouclier" Bernard Werber |
Bonjour,
Vous pouriez m'expliquer comment regler ces deux lignes ? Merci |
Tu relances Hijackthis, tu fais un scan seulement, tu coches les lignes en question et tu fais fixer objet en bas à gauche
"L'amour pour épée, l'humour comme bouclier" Bernard Werber |
Voila je l'ai fais mais le problème est toujours présent :s, meme en mode sans echec le uc est a 100% :s, le processus drwtsn32.exe revient a chaque fois dans la liste des processus puis repart et reviens et ainsi de suite, et aprés un moment le pc entier se met a blocker et je suis obliger d'appuyer sur reset :s |
Un nouveau element, j'ai trouver un fichier Drwtsn32.log dans mon C:
Voici ce qu'il affiche :s Microsoft (R) DrWtsn32 Copyright (C) 1985-2001 Microsoft Corp. Tous droits réservés. Une exception d'application s'est produite : App : C:\WINDOWS\system32\svchost.exe (pid=22060) Lorsque : 11/04/2007 @ 23:09:18.375 Numéro d'exception : c0000005 (violation d'accès) *----> Informations système <----* Nom ordinateur : Nom utilisateur : ŸŸ ID de la session Terminal : 0 Nombre de processeurs : 1 Version de Windows : 5.1 *----> Liste des tâches <----* 0 System Process 4 System 624 smss.exe 688 csrss.exe 712 winlogon.exe 756 services.exe 768 lsass.exe 916 svchost.exe 980 svchost.exe 1020 svchost.exe 1068 svchost.exe 1160 svchost.exe 1332 alg.exe 21600 logonui.exe 22060 svchost.exe 22212 drwtsn32.exe *----> Liste des modules <----* (0000000001000000 - 0000000001006000: C:\WINDOWS\system32\svchost.exe (0000000058b50000 - 0000000058bea000: C:\WINDOWS\system32\comctl32.dll (00000000595b0000 - 000000005977a000: C:\WINDOWS\AppPatch\AcGenral.DLL (000000005b090000 - 000000005b0c8000: C:\WINDOWS\system32\UxTheme.dll (000000005cea0000 - 000000005cec6000: C:\WINDOWS\system32\ShimEng.dll (00000000719e0000 - 00000000719e8000: C:\WINDOWS\system32\WS2HELP.dll (00000000719f0000 - 0000000071a07000: C:\WINDOWS\system32\ws2_32.dll (0000000076960000 - 0000000076a15000: C:\WINDOWS\system32\USERENV.dll (0000000076ae0000 - 0000000076b0f000: C:\WINDOWS\system32\WINMM.dll (00000000770e0000 - 000000007716c000: C:\WINDOWS\system32\OLEAUT32.dll (0000000077390000 - 0000000077492000: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (00000000774a0000 - 00000000775dd000: C:\WINDOWS\system32\ole32.dll (0000000077b50000 - 0000000077b72000: C:\WINDOWS\system32\Apphelp.dll (0000000077bb0000 - 0000000077bc5000: C:\WINDOWS\system32\MSACM32.dll (0000000077bd0000 - 0000000077bd8000: C:\WINDOWS\system32\VERSION.dll (0000000077be0000 - 0000000077c38000: C:\WINDOWS\system32\msvcrt.dll (0000000077d10000 - 0000000077da0000: C:\WINDOWS\system32\USER32.dll (0000000077da0000 - 0000000077e4c000: C:\WINDOWS\system32\ADVAPI32.dll (0000000077e50000 - 0000000077ee1000: C:\WINDOWS\system32\RPCRT4.dll (0000000077ef0000 - 0000000077f36000: C:\WINDOWS\system32\GDI32.dll (0000000077f40000 - 0000000077fb6000: C:\WINDOWS\system32\SHLWAPI.dll (000000007c800000 - 000000007c904000: C:\WINDOWS\system32\kernel32.dll (000000007c910000 - 000000007c9c7000: C:\WINDOWS\system32\ntdll.dll (000000007c9d0000 - 000000007d1f3000: C:\WINDOWS\system32\SHELL32.dll *----> Vidage de l'état de la thread 0x571c <----* eax=0009ab5c ebx=0000000a ecx=00000000 edx=00000000 esi=00000000 edi=00000000 eip=77d1a659 esp=0067ff34 ebp=0067ff7c iopl=0 nv up ei pl nz na po nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206 *** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\USER32.dll - fonction : USER32!wvsprintfA Error 0x80070057 FAUTE ->77d1a659 8807 mov [edi],al ds:0023:00000000=?? Error 0x80070057 *----> Suivi arrière de la pile <----* WARNING: Stack unwind information not available. Following frames may be wrong. ChildEBP RetAddr Args to Child 0067ff7c 77d1a8d1 00000000 0009abfc 0067ffa0 USER32!wvsprintfA+0x39 0067ff90 00095298 00000000 0009abfc 00000000 USER32!wsprintfA+0x14 0067ffb0 000960e3 7c80b50b 00000000 0007fb8c 0x95298 0067ffec 00000000 000960d9 00000000 00000000 0x960e3 *----> Vidage brut de la pile <----* 000000000067ff34 00 00 00 00 00 00 00 00 - 8c fb 07 00 00 00 00 00 ................ 000000000067ff44 7e 79 da 77 00 00 00 00 - ff ff ff ff 00 00 00 00 ~y.w............ 000000000067ff54 ff ff ff ff fe ab 09 00 - a4 ff 67 00 1c ac 09 20 ..........g.... 000000000067ff64 00 00 00 00 56 00 00 00 - 00 04 00 00 00 00 00 00 ....V........... 000000000067ff74 00 00 00 00 f8 db 00 00 - 90 ff 67 00 d1 a8 d1 77 ..........g....w 000000000067ff84 00 00 00 00 fc ab 09 00 - a0 ff 67 00 b0 ff 67 00 ..........g...g. 000000000067ff94 98 52 09 00 00 00 00 00 - fc ab 09 00 00 00 00 00 .R.............. 000000000067ffa4 1b 00 00 00 2b 00 00 00 - 9c 00 00 00 ec ff 67 00 ....+.........g. 000000000067ffb4 e3 60 09 00 0b b5 80 7c - 00 00 00 00 8c fb 07 00 .`.....|........ 000000000067ffc4 1b 00 00 00 00 00 00 00 - 00 e0 fd 7f 05 00 00 c0 ................ 000000000067ffd4 c0 ff 67 00 58 fb 67 00 - ff ff ff ff f3 99 83 7c ..g.X.g........| 000000000067ffe4 18 b5 80 7c 00 00 00 00 - 00 00 00 00 00 00 00 00 ...|............ 000000000067fff4 d9 60 09 00 00 00 00 00 - 00 00 00 00 ef be ad de .`.............. 0000000000680004 60 00 00 00 60 00 00 00 - 00 00 00 00 08 00 00 00 `...`........... 0000000000680014 30 00 00 00 4c 00 00 00 - 51 00 00 00 02 00 00 00 0...L...Q....... 0000000000680024 1f 00 00 00 4d 00 00 00 - 48 00 00 00 45 00 00 00 ....M...H...E... 0000000000680034 41 00 00 00 28 00 00 00 - 52 00 00 00 5f 00 00 00 A...(...R..._... 0000000000680044 47 00 00 00 5b 00 00 00 - 5a 00 00 00 59 00 00 00 G...[...Z...Y... 0000000000680054 58 00 00 00 57 00 00 00 - 20 00 00 00 22 00 00 00 X...W... ..."... 0000000000680064 42 00 00 00 1b 00 00 00 - 1e 00 00 00 5e 00 00 00 B...........^... |
Bonjour, un déplacement de pile, cela pu le virus ou le rootkit, télécharge avg, installes-le, passe en mode sans échec et lances-le
"L'amour pour épée, l'humour comme bouclier" Bernard Werber |
J'oubliais, repostes un log hijackthis
"L'amour pour épée, l'humour comme bouclier" Bernard Werber |
| 08/11 13h36 | [Windows XP] Explorer.exe utilise le CPU à 99% ou 100% | Windows XP |
| 12/06 17h04 | [mythes] XP réserve 20% de la bande passante | Mythes et légendes |
| 14/09 18h49 | [Windows XP] Fichiers “Thumbs.db” et vignettes | Windows XP |
| 09/04 07h33 | [Windows XP] Assistance / Sauvegarde / Récupération / Réparation | Windows XP |
| 12/04 10h59 | [Windows XP] Comment réinstaller XP sans le réactiver | Windows XP |
| 06/09 04h59 | Util. de l'UC 100% (XP Pro SP2) | 31 |
| 22/07 17h43 | [xp] uc a 100% | 31 |
| 04/02 17h30 | [xp] UC à 100% tableur bloqué 40secondes | 2 |
| 22/12 19h12 | [XP] PC lent, utilisation de l'UC : 100 % !! | 2 |
![]() | CD Burner XP - CD Burner XP est un logiciel de gravure complet possédant les fonctionnalités suivantes : Grave tous types de médias, à... | Catégorie: Gravure Licence: Freeware/gratuit |
![]() | Windows XP SP2 - Les Service Packs constituent un moyen pratique, tout en un, d'accéder aux derniers pilotes, outils et améliorations en... | Catégorie: Librairies (DLL) Licence: Freeware/gratuit |
![]() | Pas Touche XP - Pas Touche XP permet la surveillance automatique de votre ordinateur lors de vos absences. Si le logiciel détecte une... | Catégorie: Anonymat/Confidentialité Licence: Freeware/gratuit |
![]() | XP-AntiSpy - XP-AntiSpy permet de configurer certaines options de Windows afin d'améliorer la sécurité et la protection de la vie privée.... | Catégorie: Optimisation Licence: Freeware/gratuit |
![]() | Hercules XPS-2.100 | Catégorie: Enceintes PC | |
![]() | Hercules/Guillemot XPS 2.100 | Catégorie: Enceintes | |
![]() | Hercules XPS 5.100 Silver | Catégorie: Enceintes PC | |
![]() | Sony Vaio SZ2XP/C Core | Catégorie: Ordinateur portable |