x

Pb fichier drwtsn32 maintenant "SYSFader: explorer.exe.Erreur d'application"...

 
13/02/2005 21:15 #1
Apres avoir eut des pbs avec fichier drwtsn32 que j ai desinstallé via le registre (aebug), j ai desormais le message suivant lorsque je veux ouvrir un dossier ou mes docs ou le poste de travail ou tout autre fichier (sauf internet, outlook,msn, word et les players qui marchent eux...):
"SYSFader:explorer.exe.Erreur d'application.
L'instruction à"0x0119d065" emploie l'adresse memoire"0x00000000".La memoire ne peut etre "written".Cliquez sur OK pour terminer le programme".

Que dois-je faire????

Merci d'avance

Visiteur
VI
anonyme
Groupe :
Visiteur
Annonces
Publicité
anonyme
14/02/2005 07:22 #2
Essaie cette manip.
fait un clic droit sur le bureau et ensuite propriété.
Dans le panneaux tu clics sur propriété ensuite sur apparence et enfin sur effet.
Et tu décoches la première ligne qui est d'utiliset des effets sur les menus et infobulles.
appliquer et enfin ok

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16250
14/02/2005 07:28 #3
Par contre la mise en place du SP2 resolvait ce soucis.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16250
14/02/2005 07:30 #4
Verifies aussi dans les options avancés d'internet si par hasard la case "degogueur de script" est bien désactivé.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16250
14/02/2005 09:55 #5
Bonjour,

Merci pour vos reponses, le visiteur c'est moi tintinus06 !!!

J'ai bien le Sp2 d'installé mais en fait, la source du pb provient d'une mise a jour auto (merci microsoft!!!!!)d'un correctif de securité....J ai donc desinstaller ces correctifs un par un mais j ai pas desinstaller le sp2!!!!
A la suite du redemarrage, apres le telechargement des correctifs, le pb est apparu a savoir : "Erreur fichier drwtsn32....".Ensuite, j ai supp,ds le registre le fichier Aebug et desormais j ai le probleme dont je vous ai fait part à savoir :"SYSFader:explorer.exe.Erreur d'application"
La memoire ne pe etre "written" etc......

Peut etre un indice pour vous, avant tout ce bazar, internet explorer n'arretait pas de changer ma page de demarrage et j'ai pas de spyware, j ai spybot, adaware,viruskeeper,Norton antivirus, norton internet secu..
J ai egalement hijackthis qui me donne des infos mais bon, je sais pas trop quoi en faire..

Je suis aller ds les options internet et decochez le deboggueur de script comme vous me l'avez dit...

Par contre, j ai pas encore essayer ta manip cthierry concernant les effets car je suis au taf là...
J 'essaie ce soir

Voila vous savez tout
Please sauvez moi car c'est vraiment galere!!!!!

Merci d'avance

yaplukatrouvé...
tintinus06
Tsonaute
membre
Inscrit
13/02/2005 14:57
Groupe :
Tsonaute confirmé
Messages
28
Annonce
Lego Icons Les Fleurs de Prunier - Décoration Florale - Plante sans Entretien à Offrir - Set de Construction de la Collection Botanique pour Adultes - Activité relaxante pour Hommes et Femmes 10369
24.90 €  29.99 €
Lego Icons Les Fleurs de Prunier - Décoration Florale - Plante sans Entretien à Offrir - Set de Construction de la Collection Botanique pour Adultes - Activité relaxante pour Hommes et Femmes 10369
Générique Ugly Pull Noel Rigolo Femme Hiver, Drole Pull de Noel Femmes,Pull Noel Moche,Pull Noel Famille Assortis,Pull Noel Famille,Noel Sweat Polaire Hiver Chaud Sweatshirt Femme
10.99 €
Générique Ugly Pull Noel Rigolo Femme Hiver, Drole Pull de Noel Femmes,Pull Noel Moche,Pull Noel Famille Assortis,Pull Noel Famille,Noel Sweat Polaire Hiver Chaud Sweatshirt Femme
Publicité
anonyme
14/02/2005 13:44 #6
Si ta page de démarrage n'arrête pas de changer, rêve pas c'est que tu as un spy dans ton pc.
Autrement on attends la suite.
Au fait tente aussi la restauration système pour revenir avant la suppression de doc watson (drwtsn32) qui surveille quand il y a un bug et l'enregistre dans un fichier.
smiley

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16250
14/02/2005 13:53 #7
Oui oui concernant la restauration du systeme, cette derniere me propose uniquement une restauration du systeme à la date du bug mais impossible de revenir avant....Pourkoi çà je sais pas !!!!!mais en tout cas je ne peux utiliser ce moyen...
Faut il que je fasse une restau system a cette date là?
Ais je bien fait de virer Dc Watson?
Que me conseilles tu de faire là car j'avoue que je sais plus quoi faire??
Merci

yaplukatrouvé...
tintinus06
Tsonaute
membre
Inscrit
13/02/2005 14:57
Groupe :
Tsonaute confirmé
Messages
28
14/02/2005 20:17 #8
Si ta restauration ne revient pas plus loin, c'est que tu dois avoir mis un minimum pour les restauration (systeme)
Dans ce cas si tu es sous xp pro essaie de faire une reparation ou sous xp home un unattend.
Les deux sont expliqués dans la faq du site.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16250
Annonces
Publicité
anonyme
14/02/2005 21:41 #9
Merci cthierry mais (et tu vas vraiment te dire que je le fais expres!!!) comment tu fais toi quand tu n'as pas le cd d'installation ???? J ai acheté le pc en grande surface y a deja 3-4 ans .....et y avait pas de cd d'install pour XP edition familiale que je possede....
Y a t'il un autre moyen pour résoudre mon probleme?

Je vous mets le résultat que j'ai obtenu en scannant mon ordi via hijackthis (scanne que je viens de faire).

Voici le résultat:

Logfile of HijackThis v1.98.2
Scan saved at 21:39:36, on 14/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton Internet Security\SymProxySvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Norton Internet Security\NISSERV.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\atlcg32.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\PHILIP~1\VProperty.exe
C:\Program Files\Norton Internet Security\IAMAPP.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\sysdo32.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Cedric\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\vnzlq.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\vnzlq.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\vnzlq.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\vnzlq.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\vnzlq.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\vnzlq.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\vnzlq.dll/sp.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {57E6A677-F1C2-427F-A8EB-9D6D26F602D7} - C:\WINDOWS\mfcup32.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [sysdo32.exe] C:\WINDOWS\sysdo32.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2005 Evaluation\VirusKeeper.exe
O4 - HKLM\..\RunOnce: [atlcg32.exe] C:\WINDOWS\atlcg32.exe
O4 - HKCU\..\Run: [Steam] "c:\progra~1\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.static.topconverting.com
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/games/clients/y/tt3_x.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Sh ... ontent/vc/bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/2 ... in/QuickTimeInstaller.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/25630685cee8f2b2c123/netzip/RdxIE601_fr.cab
O16 - DPF: {5CE7A7AF-8C5E-48CF-AE30-8FC6F01C27E3} - http://us.dl1.yimg.com/download.yahoo ... dropper/ydropper1_3fr.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Sh ... tent/common/bin/cabsa.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/20 ... com/housecall/xscan53.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/Sh ... tent/common/bin/cabsa.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab

Cela vous permet-il de m'aider..
Merci encore pour les reponses et merci pour celles à venir.....
ciao

yaplukatrouvé...
tintinus06
Tsonaute
membre
Inscrit
13/02/2005 14:57
Groupe :
Tsonaute confirmé
Messages
28
15/02/2005 06:53 #10
Bon pour commencer tu as cela:
res://C:\WINDOWS\vnzlq.dll/sp.html#96676 en fait toute le sligne qui font allusion a html#96676.

En plus c'est une merde à virer, on a expliqué la manip dans la faq désinfection.

ensuite j'ai un doute sur "sysdo32.exe" mais pas sur:
O4 - HKLM\..\Run: [sysdo32.exe] C:\WINDOWS\sysdo32.exe

ensuite cela:
O2 - BHO: (no name) - {57E6A677-F1C2-427F-A8EB-9D6D26F602D7} - C:\WINDOWS\mfcup32.dll

ensuite tout cela:
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.static.topconverting.com

ensuite celui là qui doit faire ramer ton pc:
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll

Et normalement c'est bon mais tu as le droit après avoir fixé ces lignes de me fair eun bon coup d'adaware, spybot.
Les liens sont avec le fameux index.html dans la faq désinfection smiley

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
16250
Vous souhaitez contribuer à ce sujet ?
Vous avez une réponse à apporter, vous avez une solution ?
Venez répondre !
C'est gratuit et aucun compte à créer pour répondre dans le forum.
Vous souhaitez poser une question ?
Vous avez une autre question, pour un nouveau sujet ?
Venez demander !
C'est gratuit et aucun compte à créer pour poser votre question dans le forum.
 
Vous avez trouvé cette réponse utile ? Partagez-la !