Aller au contenu

[XP] [RESOLU] erreur drwtsn32.exe


gilou34

Messages recommandés

Salut à tous,

Voilà depuis quelques jours, j'ai une erreur de l'explorer qui se produit assez régulièrement lorsque je ferme des fenêtres de travail avec une boîte de dialogue m'indiquant que Windows ferme le programme en " Prévention de l'exécution des données " :bravo:

En plus j'ai une seconde boîte de dialogue relative à l'exécutable " drwtsn32.exe " qui s'affiche, et quand je clique sur OK pour la fermer, j'ai tout qui plante et suis alors obligé d'éteindre l'ordi par la méthode "sauvage" de l'interrupteur général de la bête.

Information qui peut avoir son importance : ce comportement est apparu pour la première fois après la mise à jour de Windows de la semaine dernière (n° KB951748) suite à l'alerte sécurité généralisée.

N'arrivant plus à travailler tranquillement, j'ai restauré le système à une date bien antérieure pour supprimer cette MàJ : la " Prévention de l'exécution des données " n'apparaît plus, mais la boîte de dialogue relative à l'exécutable " drwtsn32.exe " continue de s'afficher ....

J'avoue que je commence à péter un câble avec ça.

Y'en a-t-il parmi vous qui sont confrontés au même problème, et si oui comment le régler ?

Faut-il en passer par une réinstallation de Windows pour avoir à nouveau le fonctionnement stable que j'avais jusqu'alors ?

Merci d'avance de vos réponses

:D

Lien vers le commentaire
Partager sur d’autres sites

Snooky

Rapport KijackThis :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 00:03:16, on 14/07/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

D:\Internet\Avast\aswUpdSv.exe

D:\Internet\Avast\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

D:\Internet\Avast\ashMaiSv.exe

D:\Internet\Avast\ashWebSv.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe

D:\MATERIEL\HP Software Update\HPWuSchd2.exe

D:\Internet\Avast\ashDisp.exe

D:\Vtune\TBPanel.exe

C:\WINDOWS\system32\RUNDLL32.EXE

D:\Java\jre1.6.0_06\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

D:\MATERIEL\Modem\SAGEM\SAGEM F@st 800-840\dslmon.exe

D:\MATERIEL\Digital Imaging\bin\hpqtra08.exe

D:\OpenOffice.org 2.3\program\soffice.exe

D:\OpenOffice.org 2.3\program\soffice.BIN

D:\MATERIEL\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

D:\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Java\jre1.6.0_06\bin\ssv.dll

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Free Download Manager\iefdm2.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [HP Software Update] D:\MATERIEL\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [avast!] D:\Internet\Avast\ashDisp.exe

O4 - HKLM\..\Run: [TBPanel] D:\Vtune\TBPanel.exe /A

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Java\jre1.6.0_06\bin\jusched.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: OpenOffice.org 2.3.lnk = D:\OpenOffice.org 2.3\program\quickstart.exe

O4 - Global Startup: DSLMON.lnk = D:\MATERIEL\Modem\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\MATERIEL\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Free Download Manager\dlall.htm

O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Free Download Manager\dllink.htm

O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Free Download Manager\dlselected.htm

O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Free Download Manager\dlfvideo.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Internet\Avast\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - D:\Internet\Avast\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Internet\Avast\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - D:\Internet\Avast\ashWebSv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Unknown owner - D:\Internet\Sunbelt\kpf4ss.exe (file missing)

--

End of file - 5314 bytes

Concernant le journal d'évènement, voilà les derniers plantages :

le 13.07.2008 à 22:54:12 --> Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x039116d3.

le 13.07.2008 à 22:55:23 --> L'application, C:\WINDOWS\Explorer.EXE, a généré une erreur d'application L'erreur s'est produite le 07/13/2008 à 22:55:23.843 L'exception générée était c0000005 à l'adresse 039116D3 (<nosymbols>)

le 14.07.2008 à 00:00:02 --> Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x100016d3.

le 14.07.2008 à 00:00:15 --> Application défaillante drwtsn32.exe, version 5.1.2600.0, module défaillant dbghelp.dll, version 5.1.2600.2180, adresse de défaillance 0x0001295d.

J'espère que ça pourra aider dans la détection du problème

:bravo:

Lien vers le commentaire
Partager sur d’autres sites

Salut Snooky,

Alors voilà, j'ai installé le SP3, mais rien n'y fait j'ai toujours le même problème de plantage de l'explorer suivi de l'application Dr Watson.

Concernant le journal d'évènement, voilà ce qu'il dit :

le 15.07.2008 à 17:43:16 --> Application défaillante drwtsn32.exe, version 5.1.2600.0, module défaillant dbghelp.dll, version 5.1.2600.5512, adresse de défaillance 0x0001295d.

le 15.07.2008 à 17:39:03 --> Application défaillante explorer.exe, version 6.0.2900.5512, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x031616d3.

Hormis la version qui change, l'adresse de défaillance 0x039116d3 est toujours la même.

Rapport Hijathis :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:46:51, on 15/07/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

D:\Internet\Avast\aswUpdSv.exe

D:\Internet\Avast\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\nvsvc32.exe

D:\Sunbelt Software\Personal Firewall\kpf4ss.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

D:\Internet\Avast\ashMaiSv.exe

D:\Internet\Avast\ashWebSv.exe

D:\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe

D:\MATERIEL\HP Software Update\HPWuSchd2.exe

D:\Internet\Avast\ashDisp.exe

D:\Sunbelt Software\Personal Firewall\kpf4gui.exe

D:\Vtune\TBPanel.exe

C:\WINDOWS\system32\RUNDLL32.EXE

D:\Java\jre1.6.0_06\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

D:\MATERIEL\Modem\SAGEM\SAGEM F@st 800-840\dslmon.exe

D:\MATERIEL\Digital Imaging\bin\hpqtra08.exe

D:\OpenOffice.org 2.3\program\soffice.exe

D:\OpenOffice.org 2.3\program\soffice.BIN

D:\MATERIEL\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

D:\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Java\jre1.6.0_06\bin\ssv.dll

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Free Download Manager\iefdm2.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [HP Software Update] D:\MATERIEL\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [avast!] D:\Internet\Avast\ashDisp.exe

O4 - HKLM\..\Run: [TBPanel] D:\Vtune\TBPanel.exe /A

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Java\jre1.6.0_06\bin\jusched.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: OpenOffice.org 2.3.lnk = D:\OpenOffice.org 2.3\program\quickstart.exe

O4 - Global Startup: DSLMON.lnk = D:\MATERIEL\Modem\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\MATERIEL\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Free Download Manager\dlall.htm

O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Free Download Manager\dllink.htm

O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Free Download Manager\dlselected.htm

O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Free Download Manager\dlfvideo.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Messenger\msmsgs.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Internet\Avast\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - D:\Internet\Avast\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Internet\Avast\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - D:\Internet\Avast\ashWebSv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - D:\Sunbelt Software\Personal Firewall\kpf4ss.exe

--

End of file - 5699 bytes

Question : y'a-t-il une manip à faire sur une quelconque clé de registre de l'explorer, et peut-on désactiver Dr Watson pour que j'arrive à bosser correctement ?

:transpi:

Lien vers le commentaire
Partager sur d’autres sites

Salut,

Où puis-je trouver cette .dll ?

J'ai fait une recherche sur mon C:, la partition sur laquelle est inscrit Windows, mais à priori, elle est inexistante :p

:transpi:

Edit : en fait c'est dbghelp.dll et non dghelp.dll

et elle est dans C:\windows\system32

Edit 2 : je l'ai aussi dans C:\WINDOWS\ServicePackFiles\i386

Peux-tu me le confirmer ? et dois remplacer les 2 ?

Merci

Lien vers le commentaire
Partager sur d’autres sites

Salut Snooky,

Problème, j'arrive pas à remplacer la ' dbghelp.dll ' présente dans le C:\windows\system32 ; l'accès m'est refusé au motif que l'application est utilisée.

J'ai essayé en extrayant l'archive directement dans le dossier adéquat, mais même résultat.

Par contre j'ai réussi à le faire dans le C:\WINDOWS\ServicePackFiles\i386.

Comment puis-je faire ? :transpi:

J'ai quand même pris la précaution de garder la ' dbghelp.dll ' initiale.

Le problème persistant, je vais tenter d'appliquer la seconde méthode que tu m'as indiquée.

Si rien n'y fait, faudra-t-il en passer par la réinstallation de Windows ? :craint:

:pleure:

Lien vers le commentaire
Partager sur d’autres sites

Salut Snooky

J'ai suivi tes 2 procédures.

Concernant la .dll dbghelp, j'ai renommé en .bak et ai collé celle chargée sur l'adresse indiquée (version 5.1.2600.0 de 486 Ko) contre l'initiale (version 5.1.2600.5512 de 625 ko).

Toutefois, la dbghelp initiale revient systématiquement.

De fait, la boîte de dialogue de ' Prévention de l'exécution des données ' et d'erreur de ' Explorer.exe ' apparaissent toujours.

Concernant la manip relative à Dr Watson, elle à parfaitement fonctionné, et du coup en fermant les 2 boîtes indiquée avant, je n'ai plus de plantage total de la machine.

Reste que cela est pénible de "jouer" avec ces message d'alerte et d'erreurs ....

Aurais-tu un autre conseil ou astuce ?

Merci d'avance

:D

Edit : j'ai pu désactiver l ' Prévention de l'exécution des données ' en suivant les indication du support intégré dans Windows :

" Pour activer ou désactiver la prévention de l'exécution des données pour un programme

Si vous désactivez la prévention de l'exécution des données (DEP) pour un programme spécifique, il peut devenir vulnérable aux attaques. Une attaque réussie peut ensuite se propager à d'autres programmes de votre ordinateur, à vos contacts et endommager vos fichiers personnels. Si vous pensez qu'un programme ne s'exécute pas correctement lorsque DEP est activé, demandez à votre éditeur de logiciel une version compatible DEP ou une mise à jour du logiciel avant de modifier vos paramètres DEP.

Vous devez avoir ouvert une session en tant qu"administrateur ou en tant que membre du groupe Administrateurs pour pouvoir effectuer cette procédure. Si votre ordinateur est connecté à un réseau, les paramètres de stratégie réseau peuvent également vous empêcher d"effectuer cette procédure.

Pour ouvrir Propriétés système, cliquez sur Démarrer, sur Panneau de configuration, puis double-cliquez sur Système.

Sous l'onglet Avancé, sous Performances, cliquez sur Paramètres.

Cliquez sur l'onglet Prévention de l'exécution des données.

Dans la liste Activer DEP pour tous les programmes et services à l'exception de ceux sélectionnés, effectuez l'une des actions suivantes :

Pour désactiver DEP pour un programme, activez la case à cocher en regard du nom du programme et cliquez sur OK. (Si le nom du programme ne s'affiche pas dans la liste, cliquez sur Ajouter, placez-vous dans le dossier Program Files, sélectionnez le fichier exécutable du programme (avec l'extension .exe), puis cliquez sur OK.

Pour activer DEP pour un programme, activez la case à cocher en regard du nom du programme et cliquez sur OK. "

Toujours en suivant les indication du support intégré dans Windows, j'ai validé la désactivation des rapport d'erreur dans le panneau " Propriétés systèmes / avancé / Rapports d'erreurs "

Mais cependant, l'erreur de l'explorateur persiste :p

Lien vers le commentaire
Partager sur d’autres sites

  • 1 mois après...

Salut,

Je reviens vers vous après un long silence dû aux vacances.

Après avoir parcouru à nouveau ce forum, j'ai constaté que certains avaient le même problème ...

J'ai désinstallé Free Download Manager, comme cela avait été suggéré, et plus de problème ....

Bon ben voilà pour ce qui me concerne

A +

:transpi:

Problème résolu, mais j'arrive pas à le mettre dans le titre, désolé :D:p

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...