Access violation at address 01B36B06 in module 'tirmtlib.dll'.

Fermé
Pythagore2 Messages postés 9 Date d'inscription jeudi 27 août 2009 Statut Membre Dernière intervention 24 janvier 2016 - Modifié par Pythagore2 le 17/01/2016 à 19:44
Pythagore2 Messages postés 9 Date d'inscription jeudi 27 août 2009 Statut Membre Dernière intervention 24 janvier 2016 - 24 janv. 2016 à 12:03
Bonjour,

J'ai allumé mon ordinateur et j'obtiens l'erreur suivante :

Access violation at address 01B36B06 in module 'tirmtlib.dll'. Read of address 0000000C

Que se passe-t-il ? Ai-je attrapé un virus ? Que dois-je faire ?
Merci de votre aide.

8 réponses

monk521 Messages postés 1500 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 21 juin 2023 296
18 janv. 2016 à 09:55
Le PC comporte quelques infections à nettoyer avec ce qui suit plus bas.

Concernant le module tirmtlib.dll, celui-ci se rapporte au programme Numara Track-It! qui buggue apparemment.


On commence par le nettoyage.


==> FRST Correction.


[*] Appuyer simultanément sur les touches du clavier Windows et r
[*] Une fenêtre va s'ouvrir. Écrire notepad
[*] Cliquer sur OK
[*] Le bloc-notes va s'ouvrir.

[*] Copier toutes les lignes en gras ci-dessous :

Note: pour copier les lignes en gras, griser toutes les lignes en restant appuyer sur le clic gauche de la souris de haut en bas. Puis faire un clic droit et choisir Copier.


CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1307803114-710892136-1605085586-1000\...\MountPoints2: {42d00a1b-ecb6-11dd-ab91-00215a76be51} - ncyrf.bat
HKU\S-1-5-21-1307803114-710892136-1605085586-1000\...\MountPoints2: {9cb53558-1f5e-11e5-a820-00215a76beeb} - D:\demarrage_2013.exe
HKU\S-1-5-21-1307803114-710892136-1605085586-1000\...\MountPoints2: {c675e3dd-c74d-11df-b0e2-00215a76be51} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL lEA.exE
AppInit_DLLs: c:\progra~2\browse~1\25976~1.107\{c16c1~1\mngr.dll
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1307803114-710892136-1605085586-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1307803114-710892136-1605085586-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=9dbd5fa6-f94b-4b9a-ae16-ef186eeab8a0&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
HKU\S-1-5-21-1307803114-710892136-1605085586-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=9dbd5fa6-f94b-4b9a-ae16-ef186eeab8a0&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=9dbd5fa6-f94b-4b9a-ae16-ef186eeab8a0&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
SearchScopes: HKLM -> {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=9dbd5fa6-f94b-4b9a-ae16-ef186eeab8a0&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
SearchScopes: HKLM -> {D427A615-5E2A-4415-ACEC-B0A66F236177} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcmdtie7-fr-fr
SearchScopes: HKU\S-1-5-21-1307803114-710892136-1605085586-1000 -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=9dbd5fa6-f94b-4b9a-ae16-ef186eeab8a0&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1307803114-710892136-1605085586-1000 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-1307803114-710892136-1605085586-1000 -> {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=9dbd5fa6-f94b-4b9a-ae16-ef186eeab8a0&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1307803114-710892136-1605085586-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&affID=115284&tt=4912_8&babsrc=SP_ss&mntrId=3c0e5e3800000000000000215a76beeb
SearchScopes: HKU\S-1-5-21-1307803114-710892136-1605085586-1000 -> {D427A615-5E2A-4415-ACEC-B0A66F236177} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcmdtie7-fr-fr
BHO: Pas de nom -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> Pas de fichier
Toolbar: HKLM - Pas de nom - {ae07101b-46d4-4a98-af68-0333ea26e113} - Pas de fichier
FF user.js: detected! => C:\Users\crie\AppData\Roaming\Mozilla\Firefox\Profiles\m4ro8ea0.default\user.js
FF SearchPlugin: C:\Users\crie\AppData\Roaming\Mozilla\Firefox\Profiles\m4ro8ea0.default\searchplugins\babylon1.xml [2012-12-07]
FF SearchPlugin: C:\Users\crie\AppData\Roaming\Mozilla\Firefox\Profiles\m4ro8ea0.default\searchplugins\Web Search.xml [2012-12-1
FF Extension: DealPly - C:\Users\crie\AppData\Roaming\Mozilla\Firefox\Profiles\m4ro8ea0.default\Extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}.xpi [2012-12-07] [non signé]
S4 vsdatant; a [X]


[*] Retourner dans le bloc-notes, faire un clic droit de la souris dessus et choisir Coller.

[*] Cliquer sur la rubrique Fichier du bloc note, puis Enregistrer sous ..., nommer le rapport fixlist.txt et enregistre le sur le bureau.

[*] A partir du bureau, lancer FRST par un clic droit puis "Exécuter en tant qu'administrateur"

[*] Cliquer sur Corriger.

Note: patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.

[*] Une fois le PC redémarré, un rapport Fixlog.txt se trouve sur le bureau.


[*] Héberge ce rapport sur https://www.cjoint.com/, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
1
monk521 Messages postés 1500 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 21 juin 2023 296
17 janv. 2016 à 20:19
Bonjour,

Est-ce que tu as accès au bureau ?
0
Pythagore2 Messages postés 9 Date d'inscription jeudi 27 août 2009 Statut Membre Dernière intervention 24 janvier 2016
17 janv. 2016 à 20:43
Oui, mon ordinateur fonctionne correctement à part ça,, désolé si je n'ai pas été clair.
0
monk521 Messages postés 1500 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 21 juin 2023 296
Modifié par monk521 le 17/01/2016 à 20:48
Pas de soucis. Il faudrait faire un diagnostic du PC pour voir s'il y a des infections ou s'il y a des entrées vides qui créent ce message.

Je te laisse appliquer ce qui suit et j'y répondrai demain matin.

Bonne soirée.



Rappel: tous les rapports demandés doivent être transmis sur le forum sous la forme d'un lien.


! Comment créer et poster le lien d'un rapport : !

[*] Se rendre sur le site https://www.cjoint.com/
[*] Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
[*] Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
[*] Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/exemple, et sélectionner copier l'adresse du lien.
[*] Coller ce lien (à l'aide du clic droit) sur le forum dans ta prochaine réponse.


=> Farbar Recovery Scanner Tool :


[*] Télécharger Farbar Recovery Scanner Tool.
Choisir sa version 32 ou 64 bits.
https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

Note : le programme est enregistré par défaut dans la rubrique Téléchargements de la bibliothèque de fichiers.

[*] Copier FRST.exe (ou FRST64.exe) et le coller sur le bureau et pas ailleurs.

[*] Fermer toutes tes applications ouvertes.
[*] Lancer FRST en faisant un clic droit de la souris sur l'icône du programme, puis choisir "Exécuter en tant qu'administrateur".

[*] Sous Analyse facultative , cocher les cases suivantes :

- Addition.txt
- Drivers MD5
- List BCD

[*] Cliquer sur Analyser.
[*] Lorsque que l'analyse est terminée, 2 rapports sont créés sur le bureau soit FRST.txt et Addition.txt.

[*] Héberger ces 2 rapports sur https://www.cjoint.com/, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.
0
Pythagore2 Messages postés 9 Date d'inscription jeudi 27 août 2009 Statut Membre Dernière intervention 24 janvier 2016
Modifié par Pythagore2 le 17/01/2016 à 23:48
Merci de t'occuper de mon problème. Tes directives sont claires et simples, c'est vraiment appréciable.

Premier rapport (FRST.txt)
https://www.cjoint.com/c/FArwTNWgsmr

Deuxième rapport (Addition)
https://www.cjoint.com/c/FArwURiND4r
0
Pythagore2 Messages postés 9 Date d'inscription jeudi 27 août 2009 Statut Membre Dernière intervention 24 janvier 2016
18 janv. 2016 à 19:03
Bonsoir,

J'ai suivi tes instructions (j'ai juste oublié d'exécuter en administrateur, j'ai lancé directement, mais je crois que ma session est administrateur).

Voici le lien cjoint : http://www.cjoint.com/c/FAsr3aPtIGr

Que dois-je faire maintenant ?

Bonne soirée,

Pythagore2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
monk521 Messages postés 1500 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 21 juin 2023 296
19 janv. 2016 à 12:41
Bonjour,

Le message Access violation at address 01B36B06 in module 'tirmtlib.dll'. Read of address 0000000C se rapporte au programme Track-it! de Numara qui est installé sur le PC.
Peut-être que faire les mises à jour du programme ou le réinstaller pourrait résoudre le problème.

Sinon, télécharger et lancer Autoruns de Systernal et supprimer toutes les lignes jaunes que vous trouvez en faisant un clic droit de la souris dessus et en choisissant Delete.
https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns?redirectedfrom=MSDN

Cdlt.
0
Pythagore2 Messages postés 9 Date d'inscription jeudi 27 août 2009 Statut Membre Dernière intervention 24 janvier 2016
Modifié par Pythagore2 le 20/01/2016 à 23:12
Bonsoir,

J'ai lancé autorun et j'ai supprimé toutes les lignes jaunes comme vous l'avez dit, j'espère que ça aidera mon ordinateur à démarrer (il a eu beaucoup de mal aujourd'hui). Je suppose que nettoyer les applications qui ne parviennent pas à se lancer seules va lui faire du bien.

Pouvez-vous me dire ce qu'est track-it de numara ? Les recherches google me donne des pages en anglais que je n'arrive pas à lire, j'ai juste compris que ça servait aux entreprises. (C'est un logiciel de type skype ?) Je vais le désinstaller s'il n'est pas important, je ne sais pas le mettre à jour.

Dernière question, savez-vous comment je pourrais vérifier que mon ordinateur n'héberge pas un cheval de troie ?

Merci beaucoup de votre aide, bonne soirée,

Pythagore2
0
monk521 Messages postés 1500 Date d'inscription mercredi 9 avril 2014 Statut Membre Dernière intervention 21 juin 2023 296
21 janv. 2016 à 13:05
Bonjour,


+ Il n' y a pas de malware ou de trojan sur votre PC, tout à été nettoyé avec FRST, le PC est propre.

+ Concernant le programme Track-it de Numera, il s'agit en effet d'un logiciel de gestion pour entreprise permettant divers services.
https://www.trackit.com/?lang=fr

Si vous ne vous-en servez pas, on peut effectivement le désinstaller mais le problème c'est que ce programme n'apparait pas dans liste des programmes à désinstaller dans Windows (liste dans le panneau de configuration / Programmes / Désinstaller un programme).

A mon avis, le programme a été désinstallé dans le passé mais il reste encore des éléments sur le PC, je les vois dans le rapport FRST, ce qui explique le message d'erreur de tirmtlib.dll et certainement des ralentissements et des dysfonctionnements sur le PC.

Tenez-moi au courant au niveau de ce programme.


+ Concernant les problèmes rencontrés au démarrage du PC, plusieurs causes peuvent les expliquer, je vous en parlerai ensuite.


Bonne journée.
0
Pythagore2 Messages postés 9 Date d'inscription jeudi 27 août 2009 Statut Membre Dernière intervention 24 janvier 2016
24 janv. 2016 à 12:03
Bonjour,

Je n'ai pas trouvé de dossier track-it sur mon ordinateur pour le désinstaller mais le logiciel continue de se lancer (je l'ai dans la barre avec de petites icônes en bas à droite). Pas moyen de le désinstaller depuis l'icône, tant pis.

Mon ordinateur fonctionne correctement, je n'ai plus d'erreur à l'ouverture, ni de ralentissements.

Un grand merci pour m'avoir aidé à nettoyer mon pc !

Bonne journée,

Pythagore2
0