Rechercher : dans
Par :

Page fault in nonpaged area !

Dernière réponse le 25 jui 2009 à 17:04:01 antho083, le 20 sep 2008 à 11:44:55 
 Signaler ce message aux modérateurs

Bonjour a tous !

Ce matin j'ai voulu faire de la place dans mon pc, et je suis aller dans le dossier localsetting/temp. J'ai supprimer quelque ancien programme du moins ce qui l'en rester, et je me suis mis a ouvrir les dossier rar...(avec plein de numéro et de signe bizarre). A l'intérieur d'un dossier il y avait un ancien antivirus Msn dont je me servait plus (Clean virus msn) donc je l'ai supprimer et je me suis dit comme c'est le seul fichier dans ce dossier je supprime le dossier rar... en entier, et je l'ai fait et l'ordi a commencer à buguer donc je l'ai redémarrer. En s'allumant l'ordi ma demander:

Demarrer windows:

Mode sans échec
Mode sans echec avec prise en charge de reseau
Invite de commande en mode sans échec
Dernière bonne configuration connus
Démarrer windows normalement

Je prend démarrer normalement, il y a eu la page windows xp pro... (chargement)
et d'un coup une page bleu avec PAGE_FAULT_IN_NONPAGED_AREA
il me redémarre tout seul après cette page, en mode sans échec il redémarre tout seul sans montrer cette page bleu donc la je suis en mode:
Dernière bonne configuration connus.

Conséquence:

Plus de dossier local setting, application data et quelque autre dont je ne sais plus le nom.

Dans firefox toute mes barres d'outils (toolbar...) ce sont activer bon c'est pas un énorme problème car j'arrive a les enlever mais elle reviennent de longue...

Ordi super lent !

Et voila, pour l'instant je n'ai pas découvert plus de bug que sa mais j'aimerais bien retrouver mes dossier et mon windows normal.

Merci d'avance !

Ps: j'ai restaurer mon dossier rar... qui était dans la poubelle mais plus possibilité de le voir car il est dans localsetting... et je n'ai plus localsetting !

Ah je vient de découvrir que mon antivirus n'est pas en route et quand je l'ouvre (avast) C:\Program files\ alwil Softaware\Avast4\ashAvast.exe n'est pas une application Win32 valide.

Configuration: Windows XP
Firefox 3.0.1

Meilleures réponses pour « Page fault in nonpaged area ! » dans :
[Windows] IRQL NOT LESS OR EQUAL : écran bleu VoirLors de l'utilisation de Windows 2000 ou Windows XP, il peut arriver que l'erreur suivante se produise, provoquant un écran bleu : *** STOP: 0x0000000A...
[Windows] Fichier pagefile.sys VoirPagefile.sys est un fichier créé par Windows afin de pallier les manques de mémoire vive, on l'appelle ainsi "fichier d'échange" ou "fichier swap" (en anglais "swap file"). Cette technique permettant d'étendre la mémoire vive du système est appelée...
[Webmaster] Publier facilement une vidéo dans une page web VoirPublier une vidéo dans une page web n'est pas toujours évident: Selon le format (AVI, MPG, MOV...) tout le monde ne possède pas forcément le bon plugin et le bon codec. En revanche, la quasi-totalité des navigateurs possèdent le plugin Flash (SWF)....
Télécharger Codec Pack All-In-One VoirCodec Pack All-In-One est une collection de codecs permettant de lire des films au format DivX et formats similaires (DivX, XviD, AC3, etc.) Codec Pack All in 1 6.0.3.0 contient : DivX 6.1.1 XviD Codec 1.1 DivX, XviD - FFDShow...
Gestion des images en HTML VoirComment afficher des images sur une page web? Quelques images sur un site Web peuvent le rendre plus attractif et plus convivial, cependant il est important de ne pas sombrer dans l'excès car les images peuvent impliquer un temps de chargement...
Introduction aux Java Server Pages VoirPrésentation des Java Server Pages Les JSP (Java Server Pages) sont un standard permettant de développer des applications Web interactives, c'est-à-dire dont le contenu est dynamique. C'est-à-dire qu'une page web JSP (repérable par l'extension...
ASP - L'objet Response VoirPrésentation de l'objet Response Le rôle de l'objet Response est de permettre de créer la réponse HTTP qui va être envoyée au navigateur, c'est-à-dire la page Web demandée par le client. L'objet Response permet ainsi de manipuler l'ensemble des...

1

Destrio5, le 20 sep 2008 à 11:45:51

Salut,

Bagle est en train de ravager ton PC.

--> Télécharge FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l'installation avec les paramètres par defaut

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

Répondre à Destrio5

2

antho083, le 20 sep 2008 à 12:19:14

Salut merci de venir a mon aide !!

Voici le rapport:


----------------- FindyKill V3.095 ------------------


* User : Antho Platform : Windows XP
* Emplacement : C:\Program Files\FindyKill\FindyKill.exe
* Outils Mis a jours le 20/09/08 par Chiquitine29
* Recherche effectuée à 11:57:33 le 20/09/2008


----------------- *** Recherche *** ------------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch


»»»» Presence des fichiers dans C:\WINDOWS\system32

Présent ! - C:\WINDOWS\system32\mdelk.exe
Présent ! - C:\WINDOWS\system32\wintems.exe

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

Présent ! - C:\WINDOWS\system32\drivers\mdelk.exe
Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Présent ! - "C:\WINDOWS\system32\drivers\downld"

»»»» Presence des fichiers dans C:\Documents and Settings\Antho\Application Data


»»»» Presence des fichiers dans C:\DOCUME~1\Antho\LOCALS~1\Temp

Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.079
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.250
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.251
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.422
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.468
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.500
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.515
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.563
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.704
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.718
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.734
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.844
Present ! - C:\DOCUME~1\Antho\LOCALS~1\Temp\Rar$EX00.953

»»»» Registre :

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
NvCplDaemon REG_SZ "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ "nwiz.exe" /install
SoundMan REG_SZ SOUNDMAN.EXE
LWBMOUSE REG_SZ "C:\Program Files\Omni\OmniMouse Driver\4.06\MOUSE32A.EXE"
LWBKEYBOARD REG_SZ "C:\Program Files\Omni\Omni keyboard driver\5.0\KbdAp32A.exe"
tsnp2std REG_SZ C:\WINDOWS\tsnp2std.exe
snp2std REG_SZ C:\WINDOWS\vsnp2std.exe
SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
ISUSPM Startup REG_SZ C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
ISUSScheduler REG_SZ "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
DNS7reminder REG_SZ "C:\Program Files\Nuance\NaturallySpeaking9\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking9\Ereg.ini
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
InternetDownload_upgrade REG_SZ "C:\Program Files\VersalSoft\InternetDownload\InternetDownload.exe" /upgrade
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Steam REG_SZ "c:\program files\valve\steam\steam.exe" -silent

»»»» Presence d infections dans Support amovible :


----------- ! Recherche realisée avec success ! -----------

Répondre à antho083

3

Destrio5, le 20 sep 2008 à 12:22:22

Je confirme.

--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 2 (Suppression)

/!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

--> Ensuite, poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

Répondre à Destrio5

4

antho083, le 20 sep 2008 à 12:37:23

Ouais je veut bien mais le problème c'est que a chaque redémarrage ont me demande le mode et comme je suis obliger de mettre le mode dernière bonne configuration ben... le probleme et la !
=/

Répondre à antho083

5

Destrio5, le 20 sep 2008 à 12:39:28
  • +1

Je sors le bazooka.

---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

Répondre à Destrio5

6

lilijaja, le 3 jui 2009 à 14:52:28

J'ai un pb de cheval de troie non résolu (en cours sur ce forum: small.NECK), en essayant de suivre ce qui m'était conseillé sur le forum j'ai fait enfin essayé de faire des scans avec différents outils et tout d'abord en essayant Kaspersky online j'ai eu des coupures avec écran bleu et :
IRQL-NOT-LESS-OR-EQUAL
STOP:0x0000000A(0x00000019,0x0000001C,0x00000001,0x804FB03C)­

puis ce matin après avoir lancé Hijackthis et récupéré le rapport à nouveau écran bleu avec:

PAGE-FAULT-IN-non6PAGED-AREA
fltmg6-sys-addressF73G7ABA base at F73C2000,date Stamp 480251da

j'ai désinstallé tous les outils de scan et maintenant ça a l'air d'être stable.

Quel était le pb?

Toujours pas de résolution pr mon cheval de troie!!!!

Merci à tous

Répondre à lilijaja

7

 galerereseau, le 25 jui 2009 à 17:04:01

Essaie d'utiliser l'outil de detection et suppression de logiciel malveillants de microsoft (chaque mois une nouvelle version du logiciel apparait), essaye de le chercher sur un moteur de recherche

Répondre à galerereseau