nomad Aide Multimedia : albatros, 1 utilisateur anonyme et 26 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

[RESOLU] PINGME~1.EXE à l'extinction du système

 
n°449159
gilminet
Profil : Inconnu(e)
Posté le 15-01-2008 à 15:49:21  profilanswer
 

Bonjour,
Je continue mes problèmes à l'extinction du système (nouveau)
Cette fois il s'agit de l'ouverture d'une fénètre "PINGME~1.EXE" initialisation de la .dll n'a pu se faire la station est en cours d'arrêt.
Une recherche sur le net "WhatsRunning.net" montre que ce module existe, mais ne donne aucun renseignement sur l'origine ni comment en venir à bout sauf évidemment en téléchargeant un programme payant.
Avez-vous une idée, je compte sur vous.

Message cité 1 fois
Message édité par nerol95 le 20-01-2008 à 09:06:04
mood
Publicité
Posté le 15-01-2008 à 15:49:21  profilanswer
 

n°449160
niko le ps​iko
Mangeur de pâtes
Profil : Connu(e)
Posté le 15-01-2008 à 15:53:46  profilanswer
 

une petite analyse anty spyware ou problème base de registre daprès ce que je vois donc un coup de CCLeaner

n°449169
nerol95
Tous sous linux!
Profil : Star du forum
Posté le 15-01-2008 à 18:04:24  profilanswer
 

bonsoir
 
as tu un périphérique HP connecté a ton pc?
ou bien ton pc est de marque HP?


---------------
*** liens utiles pour le dépannage *** galerie d'artistes ***
n°449180
zacker
Profil : Habitué(e)
Posté le 15-01-2008 à 21:58:16  profilanswer
 

hello
te revoilou :hello:  si tu as realplayer désinstall et réinstall. Ton pc commence à faire beaucoup trop d'erreur pour etre honnete. Je commencerai à faire une bonne sauvegarde de mes documents, favoris internet, bureau, images etc...et pendant que c'est possible aller chercher tous les drivers correspondant à tes peripheriques internes/externes et les sauvegarder sur DVD par exemple ou disque externe.  ;)  
 
A bientot
 [:zacker]


---------------
zacker
n°449184
gilminet
Profil : Inconnu(e)
Posté le 16-01-2008 à 10:26:36  profilanswer
 

nerol95 a écrit :

bonsoir
 
as tu un périphérique HP connecté a ton pc?
ou bien ton pc est de marque HP?


 
 
Bonjour,
NON Jen'ai aucun périphérique HP, que du CANON

n°449186
gilminet
Profil : Inconnu(e)
Posté le 16-01-2008 à 11:32:43  profilanswer
 

niko le psiko a écrit :

une petite analyse anty spyware ou problème base de registre daprès ce que je vois donc un coup de CCLeaner


 
 
Bonjour,
Tout cela est fait plutot deux fois qu'une, a suivre le phénomène est systématique donc facilement reproduisible.
Merci

n°449188
gilminet
Profil : Inconnu(e)
Posté le 16-01-2008 à 12:02:17  profilanswer
 

zacker a écrit :

hello
te revoilou :hello:  si tu as realplayer désinstall et réinstall. Ton pc commence à faire beaucoup trop d'erreur pour etre honnete. Je commencerai à faire une bonne sauvegarde de mes documents, favoris internet, bureau, images etc...et pendant que c'est possible aller chercher tous les drivers correspondant à tes peripheriques internes/externes et les sauvegarder sur DVD par exemple ou disque externe.  ;)  
 
A bientot
 [:zacker]


 
Bonjour zacker, c'est par ce que je me sens bien avec vous sur ce forum où j'enrichi mes connaissances dans une ambiance bien sympa.
Je n'ai pas "Realplayer", quant-à la sauvegarde j'hésite un peu, bien que NORTON me donne cette possibilité, mes disques sont neufs, 2 disques en RAID1 320 GB chacun (je sais ça ne veut rien dire!).
Je précise la manifestation à lextinction du PC:
1ere fenètre: PINGME~1.EXE, l'initialiasisation de la DLL n'a pu se faire la station est en cours d'arret
2eme fenètre: iexplore.exe, fin du programme, veuillez patienter.
Pour essayer de vous aider, il me semble avoir chargé un programme se disant"Microsoft" pour accélérer l'ouverture du système.
Une autre chose qui m'inquiète un peu, c'est qu'au fil des temps IE.7 a été complété par des barres d'outils propres à un certain nombre de programmes supplémentaires (Google,Picassa, et MSN ?) ne faudrait-il pas aussi faire le ménage la dedans et ne garder un IE.7 d'origine dépouillé avec ouverture sur la page d'accueil du moteur de recher Google par exemple, mais là je ne sais pas comment procéder.
Un papy un peu perdu.

n°449189
niko le ps​iko
Mangeur de pâtes
Profil : Connu(e)
Posté le 16-01-2008 à 12:03:29  profilanswer
 

peu tu nous dir plus de détaille car c'est très dur pour nous de t'aide j'ai fait une recherche google et il dit que sa peut être un spyware  
qu'à ti tenté quand ce message apparait tu nous mais que  
 
Je continue mes problèmes à l'extinction du système (nouveau)  
Cette fois il s'agit de l'ouverture d'une fénètre "PINGME~1.EXE" initialisation de la .dll n'a pu se faire la station est en cours d'arrêt.  
je trouve cella contradictoire  ouverture ou fermeture ???

n°449191
zacker
Profil : Habitué(e)
Posté le 16-01-2008 à 13:38:09  profilanswer
 

Pour les barres d'outils pas trop de soucis à se faire par contre meta web.exe qui reviens souvent tu t'en sers ? Sinon désinstalle ! Un moteur de recherche de moteur de recherche bof. Aussi IExplore 3 processus ce qui ralenti la machine plutôt que de cliquer sur l'icône plusieurs fois et ouvrir plusieurs fenêtres pourquoi ne pas ouvrir une seul et se servir des onglets ou du clic droit ouvrir dans un nouvelle onglet ou nouvelle fenêtre ?
 
En gros si tu utilises la même fenêtre pour lancer un onglet ou une autre fenêtre IE tu n'auras qu'un seul processus !
Si tu utilises l'icône du bureau et tu clics une fois dessus et ensuite une autre fois tu auras 2 processus. Trop gourmand
 
vu sur l'autre post : http://xs.to/xs.php?h=xs123&d=0803 [...] hes493.jpg
 [:zacker:1]

Message cité 1 fois
Message édité par zacker le 16-01-2008 à 13:39:36

---------------
zacker
n°449194
gilminet
Profil : Inconnu(e)
Posté le 16-01-2008 à 15:14:07  profilanswer
 

niko le psiko a écrit :

peu tu nous dir plus de détaille car c'est très dur pour nous de t'aide j'ai fait une recherche google et il dit que sa peut être un spyware  
qu'à ti tenté quand ce message apparait tu nous mais que  
 
Je continue mes problèmes à l'extinction du système (nouveau)  
Cette fois il s'agit de l'ouverture d'une fénètre "PINGME~1.EXE" initialisation de la .dll n'a pu se faire la station est en cours d'arrêt.  
je trouve cella contradictoire  ouverture ou fermeture ???


 
 
Je ne vois pas de contradiction, lorsque j'arrête le système "Demarrer==>Arrêter l'ordinateur==> il apparait les messages cités au desus et l'ordi s'arrête après cet affichage court, cela veut dire qu'un module PINGME... veut s'ouvrir mais comme le système est en cours d'arrêt il n'a pû le faire.

n°449195
gilminet
Profil : Inconnu(e)
Posté le 16-01-2008 à 15:27:08  profilanswer
 

zacker a écrit :

Pour les barres d'outils pas trop de soucis à se faire par contre meta web.exe qui reviens souvent tu t'en sers ? Sinon désinstalle ! Un moteur de recherche de moteur de recherche bof. Aussi IExplore 3 processus ce qui ralenti la machine plutôt que de cliquer sur l'icône plusieurs fois et ouvrir plusieurs fenêtres pourquoi ne pas ouvrir une seul et se servir des onglets ou du clic droit ouvrir dans un nouvelle onglet ou nouvelle fenêtre ?
 
En gros si tu utilises la même fenêtre pour lancer un onglet ou une autre fenêtre IE tu n'auras qu'un seul processus !
Si tu utilises l'icône du bureau et tu clics une fois dessus et ensuite une autre fois tu auras 2 processus. Trop gourmand
 
vu sur l'autre post : http://xs.to/xs.php?h=xs123&d=0803 [...] hes493.jpg
 [:zacker:1]


 
J'ai regardé l'adresse ci-dessus mais je ne vois pas de "Meta web.exe"?

n°449196
zacker
Profil : Habitué(e)
Posté le 16-01-2008 à 17:57:36  profilanswer
 

Le lien c'est pour les processus et meta web se lance au démarrage dans la base de registre je l'invente pas crois moi !  
C’est dans ton premier post si tu ne suis pas ou va-t-on   :lol:  
"Hold option boob bin"="C:\\Documents and Settings\\All Users\\Application Data\\ford does hold option\\meta web.exe"  
Des choses qui ne sert à rien au démarrage du pc comme la webcam, pando etc  
http://xs.to/xs.php?h=xs123&d=0803 [...] age545.jpg
 
meme regcleaner ne l’a pas vu alors que tu l’as listé ici bizarre non. http://forum.aideonline.com/aideon [...] 7581_1.htm

Message cité 1 fois
Message édité par zacker le 16-01-2008 à 17:59:12

---------------
zacker
n°449197
gilminet
Profil : Inconnu(e)
Posté le 16-01-2008 à 19:02:14  profilanswer
 

zacker a écrit :

Le lien c'est pour les processus et meta web se lance au démarrage dans la base de registre je l'invente pas crois moi !  
C’est dans ton premier post si tu ne suis pas ou va-t-on   :lol:  
"Hold option boob bin"="C:\\Documents and Settings\\All Users\\Application Data\\ford does hold option\\meta web.exe"  
Des choses qui ne sert à rien au démarrage du pc comme la webcam, pando etc  
http://xs.to/xs.php?h=xs123&d=0803 [...] age545.jpg
 
meme regcleaner ne l’a pas vu alors que tu l’as listé ici bizarre non. http://forum.aideonline.com/aideon [...] 7581_1.htm


 
OK avec le chemin complet je l'ai trouvé, cependant le module refuse d'être supprimé "message doit être en cours d'utilisation"
Pendant ce temps j'ai travaillé sur une piste qui me semble intéressante mais là encore j'ai besoin de personnes compétentes pour m'aider à prendre une décision.
Dans ma liste de demarrage épurée comme tu me l'a dit hier, je trouve un:
"PingMealBurn.exe" si l'on essaye de simplifier ce nom, je tombe sur mon PINGME...., une recherche dans "Documents and Settings" m'a donné le chemin suivant: C:/Documents and Settings/Gilbert/Application Data/Plannounwait/ et là je trouve 4 exe: 1-Crosjepf.exe
                                                         2-Internet glue pool Save.exe
                                                         3-Hold Blue Support.exe
                                                         4-PingMealBurn.exe
N'est-ce pas là mon problème?
ps: pour voir cela il faut demander à visualiser les fichiers cachés.
Je souhaite un avis des spècialistes avant de faire des bétises, soyez indulgents avec un papy

n°449201
zacker
Profil : Habitué(e)
Posté le 16-01-2008 à 21:11:49  profilanswer
 

Cependant le module refuse d'être supprimé  
oui il faut retourner dans la base de registre (regedit) et sous la clef run chemin complet : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
 
Supprimer cette ligne :
"Hold option boob bin"="C:\\Documents and Settings\\All Users\\Application Data\\ford does hold option\\meta web.exe"  
pour revenir sur la manip : dans le  cambouis
 
par contre ces  4 trucs je ne vois ps du tout ce que c'est ??? cela ne correspond à rien dans les recherches Internet même avec seulement une partit du mot ??? tu n'as pas installé Maxthon ou MyIE2 des plugins pour IE et/ou firefoxe ? ça n'est pas sain ce truc
1-Crosjepf.exe  
2-Internet glue pool Save.exe
3-Hold Blue Support.exe  
4-PingMealBurn.exe  
 
Plannounwait à quoi cela peut bien correspondre dans tous les cas un truc téléchargé et/ou installé.
là pour metaweb et trouvé par hijackthis mais je ne comprend pas le Polonais : http://forum.idg.pl/lofiversion/index.php/t109972.html
 
Et pour le coup il serait possible que tu sois infecté. Je ne sais plus si j’ai pu remarquer que tu avais un antispware ? Si ce n’est pas le cas, de faire un scan avec avg en mode sans echec, a moins que tu es plus de précision sur les 4 exe qui se balade sur ton ordinateur.
 [:zacker:4]  


---------------
zacker
n°449212
gilminet
Profil : Inconnu(e)
Posté le 17-01-2008 à 11:06:28  profilanswer
 

zacker a écrit :

Cependant le module refuse d'être supprimé  
oui il faut retourner dans la base de registre (regedit) et sous la clef run chemin complet : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
 
Supprimer cette ligne :
"Hold option boob bin"="C:\\Documents and Settings\\All Users\\Application Data\\ford does hold option\\meta web.exe"  
pour revenir sur la manip : dans le  cambouis
 
par contre ces  4 trucs je ne vois ps du tout ce que c'est ??? cela ne correspond à rien dans les recherches Internet même avec seulement une partit du mot ??? tu n'as pas installé Maxthon ou MyIE2 des plugins pour IE et/ou firefoxe ? ça n'est pas sain ce truc
1-Crosjepf.exe  
2-Internet glue pool Save.exe
3-Hold Blue Support.exe  
4-PingMealBurn.exe  
 
Plannounwait à quoi cela peut bien correspondre dans tous les cas un truc téléchargé et/ou installé.
là pour metaweb et trouvé par hijackthis mais je ne comprend pas le Polonais : http://forum.idg.pl/lofiversion/index.php/t109972.html
 
Et pour le coup il serait possible que tu sois infecté. Je ne sais plus si j’ai pu remarquer que tu avais un antispware ? Si ce n’est pas le cas, de faire un scan avec avg en mode sans echec, a moins que tu es plus de précision sur les 4 exe qui se balade sur ton ordinateur.
 [:zacker:4]  


 
Bonjour,
J'ai fait la manip préconisée par (regedit) et sous la clé run je ne trouve pas la ligne que tu me signale, voici ce que je trouve:
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Symantec PIF AlertEng"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\PIF\\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\\PIFSvc.exe\" /a /m \"C:\\Program Files\\Fichiers communs\\Symantec Shared\\PIF\\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\\AlertEng.dll\""
"ccApp"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccApp.exe\""
"UserFaultCheck"="%systemroot%\\system32\\dumprep 0 -u"
"SoundMAXPnP"="C:\\Program Files\\Analog Devices\\SoundMAX\\SMax4PNP.exe"
"SoundMAX"="\"C:\\Program Files\\Analog Devices\\SoundMAX\\Smax4.exe\" /tray"
"Gene USB Monitor"="C:\\WINDOWS\\System32\\UMonit2k.exe"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
@=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
@=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
@=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
@=""
 
????

n°449213
zacker
Profil : Habitué(e)
Posté le 17-01-2008 à 13:03:14  profilanswer
 

disparu hum ????
regardes alors ici pour voir et post STP  
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
 
qand meme bizarre y'a des lutins chez toi non ? :lol:  


---------------
zacker
n°449219
gilminet
Profil : Inconnu(e)
Posté le 17-01-2008 à 15:27:36  profilanswer
 

zacker a écrit :

disparu hum ????
regardes alors ici pour voir et post STP  
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
 
qand meme bizarre y'a des lutins chez toi non ? :lol:  


 
En effet il y a des choses bizares:
 
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Symantec PIF AlertEng"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\PIF\\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\\PIFSvc.exe\" /a /m \"C:\\Program Files\\Fichiers communs\\Symantec Shared\\PIF\\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\\AlertEng.dll\""
"ccApp"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccApp.exe\""
"UserFaultCheck"="%systemroot%\\system32\\dumprep 0 -u"
"SoundMAXPnP"="C:\\Program Files\\Analog Devices\\SoundMAX\\SMax4PNP.exe"
"SoundMAX"="\"C:\\Program Files\\Analog Devices\\SoundMAX\\Smax4.exe\" /tray"
"Gene USB Monitor"="C:\\WINDOWS\\System32\\UMonit2k.exe"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"AVG7_CC"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgcc.exe /STARTUP"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
@=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
@=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
@=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
@=""
 
J'ai fait un passage avec AVG qui m'a trouvé un cheval de troy et un problème non identifié:
Trojan horse C:/ Program files/Circle Dev.... Generic9.ALBS
Inconnu:      C:/................../Britanica..........
J'ai effacé tout cela qui me sert à rien + désinstallé d'autres programmes tels que emule, + restes de Pinnacle studio.
AVG en plus de NORTON 360 par contre à l'air de me gèner à recevoir mon courrier.
Je n'ai pas encore fait de HT depuis, je la fait tout de suite après ce message.
@+

n°449223
gilminet
Profil : Inconnu(e)
Posté le 17-01-2008 à 16:54:38  profilanswer
 

gilminet a écrit :


 
En effet il y a des choses bizares:
 
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Symantec PIF AlertEng"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\PIF\\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\\PIFSvc.exe\" /a /m \"C:\\Program Files\\Fichiers communs\\Symantec Shared\\PIF\\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\\AlertEng.dll\""
"ccApp"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccApp.exe\""
"UserFaultCheck"="%systemroot%\\system32\\dumprep 0 -u"
"SoundMAXPnP"="C:\\Program Files\\Analog Devices\\SoundMAX\\SMax4PNP.exe"
"SoundMAX"="\"C:\\Program Files\\Analog Devices\\SoundMAX\\Smax4.exe\" /tray"
"Gene USB Monitor"="C:\\WINDOWS\\System32\\UMonit2k.exe"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"AVG7_CC"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgcc.exe /STARTUP"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
@=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
@=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
@=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
@=""
______________________________________________________________________________
J'ai fait un passage avec AVG qui m'a trouvé un cheval de troy et un problème non identifié:
Trojan horse C:/ Program files/Circle Dev.... Generic9.ALBS
Inconnu:      C:/................../Britanica..........
J'ai effacé tout cela qui me sert à rien + désinstallé d'autres programmes tels que emule, + restes de Pinnacle studio.
AVG en plus de NORTON 360 par contre à l'air de me gèner à recevoir mon courrier.
Je n'ai pas encore fait de HT depuis, je la fait tout de suite après ce message.
@+


_______________________________________________________________________________
 
Dernière version de mon problème:
1-Désinstallé AVG qui avait l'air de faire conflit avec NORTON 360
2- Sauvegardé sur disquette: "Plannounwait" et ses fichiers "Crosjcpf.exe, Internet glue poll save.exe, Hold Blue Support.exe, et PingLealBurn.exe"
3- J'ai ensuite effacé tout ce dossier.
Démarrer/Arrêt plusieurs fois sans mon problème? était-ce la bonne solution? le temps nous le dira.
Je ne ferme pas tout de suite le sujet, on va attendre quelques temps.
Merci pour ton aide.
Cordialement

n°449230
gilminet
Profil : Inconnu(e)
Posté le 18-01-2008 à 11:29:18  profilanswer
 

gilminet a écrit :

Bonjour,
Je continue mes problèmes à l'extinction du système (nouveau)
Cette fois il s'agit de l'ouverture d'une fénètre "PINGME~1.EXE" initialisation de la .dll n'a pu se faire la station est en cours d'arrêt.
Une recherche sur le net "WhatsRunning.net" montre que ce module existe, mais ne donne aucun renseignement sur l'origine ni comment en venir à bout sauf évidemment en téléchargeant un programme payant.
Avez-vous une idée, je compte sur vous.


 
RESOLU
Merci à tous

n°449231
zacker
Profil : Habitué(e)
Posté le 18-01-2008 à 13:29:47  profilanswer
 

hello
Content pour toi
@ bientôt
 :jap:  
 
 [:zacker]


---------------
zacker

Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones