Bonjour tout le monde ![]()
Voici mon problème :
Lorsque le PC reste longtemps allumé au bout d´un moment j´ai droit à des erreurs de dwwin.exe "la mémoire ne peut pas etre "written"....", et apres quelques soit l´application que j´exécute "elle rencontre un problème et doit se fermer" (le pire c´est que l´appli en question marche sans problème, il me suffit juste de mettre la fenêtre d´avertissement "derrière" le bureau et je peux continuer à utiliser mon application sans soucis, ou mieux je peux fermer et la relancer des dizaines de fois et au bout d´un moment elles se lancent sans avertissement).
Ensuite lorsque la galère a commencé si j´essaie d´exécuter une tache liée au système ("ajout/supp des programmes" par exemple) des messages de "Windows a bloqué une dll...." m´en empêchent....
Voici comment je peux définir mon problème.
Maintenant voici ce que je crois etre la cause du problème et ce que j´ai essayé pour le résoudre :
Le problème a commencé alors que j´essayais "LiteStep" (un shell pour Windows) en l´installant sur un nouveau compte d´administrateur. En faisant un changement d´utilisateurs j´ai passé de mon compte habituel à celui de Lite step sans fermer ma cession au préalable et c´est la que les premières erreurs ont commencées, puis je ne les ai plus eu en faisant correctement (fermer la cession et se connecter à l´autre apres). Apres avoir testé Lite step j´ai supprimé et LiteStep et le compte sur lequel il était installé, et depuis les erreurs continuent toujours
![]()
Pour résoudre le problème j´ai essayé de désactiver doctor watson mais les erreurs des applications étaient toujours là, pareille en renommant le dwwin.exe en dwwin.exe.ren, je n´avais plus d´erreurs de dwwin mais toutes les autres étaient toujours la....
Est-ce que les courageux qui ont lu tout ce que j´ai écrit ont-ils une idée à me proposer autre que le formatage?
sachant que j´ai deja effectué les testes AV (avec le mien et en ligne), AntiSpyware etc (HitmanPro).
Merci d´avance.
"la mémoire ne peut pas etre "written" > Genre d´erreurs qui correspondent a la RAM. Mais c´est simplement ton windows qui commence a se perdre tu devrais reformater
Et voila on dirait que le problème est résolu, ça fait 21h que le PC est allumé sans les messages d´erreurs et ça c´est une première ![]()
En fait j´ai pas fais gaffe amis il me restais des répertoires LiteStep aussi bien d´installation que celui d´utilisateur admin ou LiteStep était installé, une fois tout ça supprimé je n´ai plus ce problème
Merci quand meme "Clyko" ![]()
Hmmmm, non le problème est toujours là....
quelqu´un pour m´aider??
T´aurais pas du installer ça ><
Essaye une restauration du système à une date où tu n´avais pas ce problème:
Démarrer > Tous les programmes > Accessoires > Outils Système > Restauration du système.
Ensuite nettoie ta base de registre avec ceci par exemple:
http://www.01net.com/telecharger/windows/Utilitaire/systeme/fiches/29399.html
Par hasard tu ne serai pas un adepte de Norton ?
"EvilElf">>>...hmhmhm comment dire....ma restauration est désactivée
, en tant qu´un bon "bidouilleur" (par bon je veux juste dire celui qui aime tester des 10aines de log et bidouiller un peu la BDR etc) j´ai eu pas mal de problème et JAMAIS la restauration ne m´a aidé, alors je l´ai désactivée
. Et non Norton ne fut jamais installé sur mon PC, je le fuis presque autant qu´un virus
(je plaisante :p ).
Merci quand meme "EvilElf" si t´as une autre idée ce sera bienvenue.
Oui mon idée c´est Google:
http://www.google.fr/search?client=firefox-a&rls=org.mozilla%3Afr%3Aofficial&channel=s&hl=fr&q=dwwin.exe&meta=&btnG=Recherche+Google
merci ![]()
mais avant de poster j´ai fais pas mal de recherche, comme je l´ai dis j´ai deja essayé de renommer/désactiver dwwin etc, ça ne marche pas ![]()
alors des fois sur un forum on peut tomber sur quelqu´un qui a réussis à résoudre ce problème ![]()
bon bah je vais essayer d´autres sites pour avoir plus de chance, je vais voir si le problème va revenir souvent ou non ![]()
Mici "EvilElf".
Fais un scan Hijackthis pour voir s´il te plait:
- Télécharge Hijackthis de Merjin puis dézippe le.
- Mets-le dans un dossier nommé hijackthis dans tes program files ! (C:\Program Files\HijackThis)
http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm
- avoir la version 1.99.1 du logiciel.
- fermer toutes les fenêtres.
- Clique sur "Do a system scan only"
- Copie/Colle le rapport demandé ici.
voila :
Logfile of HijackThis v1.99.1
Scan saved at 20:23:23, on 29/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\EssentialPIM\EssentialPIM.exe
C:\Program Files\Cobian Backup 8\Cobian.exe
C:\Program Files\Folding@Home\winFAH.exe
C:\Program Files\KO Approach\Approach.exe
C:\Program Files\Cobian Backup 8\cbInterface.exe
C:\Program Files\Folding@Home\FahCore_78.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program
Files\Hijackthis\hijackthis_hijackthis_1.99.1_angl
ais_17891.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://zebulon.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
https://loginnet.passport.com/ppsecure/md5auth.srf
?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IE7pro - {68C55168-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7pro\IE7pro.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O4 - HKLM\..\Run: [kav] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EssentialPIM] "C:\Program Files\EssentialPIM\EssentialPIM.exe" /autorun
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Cobian Backup 8] "C:\Program Files\Cobian Backup 8\Cobian.exe"
O4 - Startup: Folding@Home 5.03.lnk = ?
O4 - Startup: KO Approach.lnk = C:\Program Files\KO Approach\Approach.exe
O4 - Global Startup: WordWeb.lnk = C:\Program Files\WordWeb\wweb32.exe
O8 - Extra context menu item: &WordWeb... - res://C:\WINDOWS\system32\wweb32.dll/lookup.html
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O9 - Extra button: IE7pro - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll
O9 - Extra ´Tools´ menuitem: IE7pro Ctrl+Alt+7 - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra ´Tools´ menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra ´Tools´ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://webscanner.kaspersrsky.fr/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147895293125
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) -
http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{B1C72F50-7362-4
D4E-A06D-22BF6D1CC028}: NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} -
C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DL
L
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
Ok rien de méchant dans ton log, je ne vois pas de solution...
ok, mici "EvilElf", bon reste à voir quand le problème viendra avec quelle appli ça vient en premier, et je la réinstalle ![]()
bonne soirée à toi, STALKER m´appelle
il va de soi que je reviens ici pour dire si le problème est toujours la ou bien résolu ![]()
Ok ![]()
Bien deux jours sans aucun message, tres bonne nouvelle!
Voici là ou le problème a été résolu, si on peut dire qu´il est résolu étant donné que la cause n´a pas été réellement trouvée
>>>
http://www.pcinpact.com/forum/index.php?showtopic=106637
en gros:
1)Fixer des lignes avec Hijackthis
2)Réparer avec CD Windows
3) Passage de clean 1.5 en mode sans echec
voila ![]()
Merci "EvilElf " pour ton aide ![]()
Le type qui t´a fait cocher les lignes n´étaient pas méchante, seulement inutiles.
Ces lignes là:
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EssentialPIM] "C:\Program Files\EssentialPIM\EssentialPIM.exe" /autorun
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Cobian Backup 8] "C:\Program Files\Cobian Backup 8\Cobian.exe"
O4 - Startup: Folding@Home 5.03.lnk = ?
O4 - Startup: KO Approach.lnk = C:\Program Files\KO Approach\Approach.exe
O4 - Global Startup: WordWeb.lnk = C:\Program Files\WordWeb\wweb32.exe
Ce sont les programmes qui se lancent au démarrage de ton PC.
Par contre je m´excuse de ne pas avoir trouvé ces lignes:
O4 - Startup: Folding@Home 5.03.lnk = ?
O4 - Startup: KO Approach.lnk = C:\Program Files\KO Approach\Approach.exe
O4 - Global Startup: WordWeb.lnk = C:\Program Files\WordWeb\wweb32.exe
Ca m´étonne...
Par contre si l´entrée est dans un Startup Group, même fixé Hijackthis ne peut la supprimer, il faut utiliser le Gestionnaire des Tâches de Windows pour fermer le processus gênant. Ce n´est qu´après cette opération que tu peux supprimer le spyware.
Mouarf je suis un boulet ><
Surtout pour celle ci O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Ca saute aux yeux pourtant
Celle ci étant bonne par contre
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
Moi même utilisant ce petit outils, il n´est absolument pas néfaste.
lol oui à vrais dire tous les logs au démarrage je sais à quoi ils servent (ctfmon.exe c´est nécessaire non?), c´était plutôt par désespoir ![]()
Non il était néfaste au contraire, d´ailleurs ça m´étonne de ne pas l´avoir vu, j´essaierai d´être plus vigilant la prochaine fois, bref maintenant c´est réglé.