Problème lié au remplacement de NTDLL.DLL
Dernière réponse : dans Systèmes d'exploitation
Bonjour,
J'ai un pc sous Me, et il m'affiche ces deux messages au démarrage : "Mmkeybd a provoqué une erreur dans PSAPI.DLL. Le programme va maintenant être arrête..." et "Le fichier CFGMGR32.DLL lié à une exportation manquante NTDLL.DLL:loUnregisterDeviceInterface".
Z'avez une idée
?
J'ai un pc sous Me, et il m'affiche ces deux messages au démarrage : "Mmkeybd a provoqué une erreur dans PSAPI.DLL. Le programme va maintenant être arrête..." et "Le fichier CFGMGR32.DLL lié à une exportation manquante NTDLL.DLL:loUnregisterDeviceInterface".
Z'avez une idée
? Autres pages sur : probleme lie remplacement ntdll dll
Lassé par la pub ? Créez un compte
Citation :
déjà trop fort le up en moins de 5 min
Je n'ai pas envie que ce sujet tombe aux oubliettes
j'ai ce problème depuis longtemps et j'aimerais qu'il soit résolu
Le screenshot est ici : Voir/télécharger mon image
Première chose, je t'ai pas oublié, donc je vois pas pourquoi le sujet serait aux oubliettes ?
Deuxième chose, si tu as lu mon message au dessus, je t'ai dit que je parlais de l'image a réuploadée car elle illisible !
Je ne t'ai pas parlé d'un fichier "DLL" a téléchargé, donc je vois pas tu as été chercher le NTDLL.DLL sur le net...
Deuxième chose, si tu as lu mon message au dessus, je t'ai dit que je parlais de l'image a réuploadée car elle illisible !
Je ne t'ai pas parlé d'un fichier "DLL" a téléchargé, donc je vois pas tu as été chercher le NTDLL.DLL sur le net...
Un peu violent
On s'occupe du reste:
On va essayer avec de nouvelles DLL:
Télécharge:
-NTDLL.DLL
-cfgmgr32.dll
Lorsque les ressources sont récupérées, procède de la façon suivante:
* Rechercher le fichier ntdll.dll et cfgmgr32.dll, il doit se trouver généralement sous "c:\windows\system32"
* Renommer par sécurité le fichier ntdll.dll en ntdll.dll.old (par exemple) et cfgmgr32.dll par cfgmgr32.dll.old. Si le système refuse la suppression de la ressource, fait la manipulation en mode sans échec. Si tu ne trouves pas les ressources, vérifie dans l'explorateur si tu as affiché les fichiers cachés.
* Copie le fichier ntdll.dll et cfgmgr32.dll (téléchargés) dans le répertoire "c:\windows\system32"
* Monte la ressource : (Demarrer\executer) puis lance la commande :
et
Si il y a un message d'erreur, laisse ignores le avec ok.
* Teste et si tout est bon, ne pas oublier de supprimer les fichiers en ".old"
A+
On s'occupe du reste:
On va essayer avec de nouvelles DLL:
Télécharge:
-NTDLL.DLL
-cfgmgr32.dll
Lorsque les ressources sont récupérées, procède de la façon suivante:
* Rechercher le fichier ntdll.dll et cfgmgr32.dll, il doit se trouver généralement sous "c:\windows\system32"
* Renommer par sécurité le fichier ntdll.dll en ntdll.dll.old (par exemple) et cfgmgr32.dll par cfgmgr32.dll.old. Si le système refuse la suppression de la ressource, fait la manipulation en mode sans échec. Si tu ne trouves pas les ressources, vérifie dans l'explorateur si tu as affiché les fichiers cachés.
* Copie le fichier ntdll.dll et cfgmgr32.dll (téléchargés) dans le répertoire "c:\windows\system32"
* Monte la ressource : (Demarrer\executer) puis lance la commande :
regsvr32 ntdll.dll
et
regsvr32 cfgmgr32.dll
Si il y a un message d'erreur, laisse ignores le avec ok.
* Teste et si tout est bon, ne pas oublier de supprimer les fichiers en ".old"
A+
Il n'y a plus l'erreur explorer mais il me met que CFGFMGR32.dll est manquante...
Voici le rapport HijackThis avec la dll sur le bureau :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:23:34, on 18/05/2008
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)
Boot mode: Normal
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAM FILES\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP SOFTWARE UPDATE\HPWUSCHD.EXE
C:\PROGRAM FILES\REAL\REALJUKEBOX\TSYSTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: ASDemon Class - {88952A20-37F7-11D5-8FE9-00C04F7D679F} - C:\WINDOWS\ASMANA~1\ASBHO.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Kangaroo - {663C7429-E454-11D3-B9AE-0000B4C32B4D} - C:\IDC\WEBKA.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [RealJukeboxSystray] "C:\PROGRAM FILES\REAL\REALJUKEBOX\tsystray.exe"
O4 - HKUS\.DEFAULT\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe" (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [RealJukeboxSystray] "C:\PROGRAM FILES\REAL\REALJUKEBOX\tsystray.exe" (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid...
--
End of file - 3686 bytes
Voici le rapport HijackThis avec la dll sur le bureau :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:23:34, on 18/05/2008
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)
Boot mode: Normal
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAM FILES\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP SOFTWARE UPDATE\HPWUSCHD.EXE
C:\PROGRAM FILES\REAL\REALJUKEBOX\TSYSTRAY.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: ASDemon Class - {88952A20-37F7-11D5-8FE9-00C04F7D679F} - C:\WINDOWS\ASMANA~1\ASBHO.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Kangaroo - {663C7429-E454-11D3-B9AE-0000B4C32B4D} - C:\IDC\WEBKA.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [RealJukeboxSystray] "C:\PROGRAM FILES\REAL\REALJUKEBOX\tsystray.exe"
O4 - HKUS\.DEFAULT\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe" (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [RealJukeboxSystray] "C:\PROGRAM FILES\REAL\REALJUKEBOX\tsystray.exe" (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid...
--
End of file - 3686 bytes
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumRemplacer un fichier dll maple
- ForumComment remplacer dll
- ForumSystemroot system32 ntdll
- ForumNtdll probleme objet wow
- solutionsComment remplacer un dll
- ForumRemplacer un fichier dll
- ForumProblemes lies a la dll user32.dll
- ForumComment remplacer une dll
- ForumRemplacer un fichier dll infecte
- ForumProbleme outlook express dll
- Voir plus
