Aller au contenu

[XP] WMI, une erreur tenace dans mes logs système


Carambar

Messages recommandés

Cela fait des mois que ça dure... Et je ne trouve pas grand chose sur le net à ce sujet.

Dans les événements système, cette erreur revient très souvent :

20101116wmisystemevents.png

Or, le chemin de wmiapsrv.exe est C:WINDOWSsystem32wbemwmiapsrv.exe

Un tour dans les services :

20101116wmiservicesuind.png

C:UINDOWS ? :desole:

Tu m'étonnes qu'il ne trouve pas le chemin.

Evidemment, ce n'est pas modifiable.

Il se trouve que j'avais remarqué une erreur dans une des variables d'environnement il y a quelques temps, la variable PATH pour être précis :

%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbemm;C:Program FilesQuickTime AlternativeQTSystem

Aujourd'hui, j'ai rectifié :

%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesQuickTime AlternativeQTSystem

Après un reboot, toujours les mêmes erreurs.

A priori rien de bien gênant pour autant, mais si quelqu'un a la moindre idée de ce que ça peut vouloir dire...

Lien à poster

Pour modifier le chemin d'exécution du service, regedit, clé HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWmiApSrv, modification de la valeur ImagePath.

Par contre je trouve ça inquiétant que cette valeur ait été modifiée... De même que ton PATH... Virus ?

Lien à poster

momo> Je connais cet outil, mais je n'y aurais pas pensé. Je ne l'ai pas lancé depuis des années. Tu penses que des fichiers système auraient pu être remplacés par un malware ?

TeKa> Bien vu, et ça marche :s Depuis 15 minutes de reboot je n'ai plus d'erreurs rapportées par eventvwr.

Ta question sur les virus me semble légitime.

Il y a peut-être 3 mois, et pour les mêmes questions j'ai fait un scan total avec le liveCD KAV 2008 (signatures mises à jour via mon routeur), j'ai aussi tout analysé avec NOD32 Online (via un plugin d'IE), et avast (4.8, oui je sais... il faut que je mette à jour à minima). J'utilise aussi pas mal Virustotal.com. J'ai refait un scan de tout mon répertoire windows aujourd'hui avec NOD32 Online.

Et RAS. Sauf peut-être quelques faux positifs avec vt.com sur des .sys (dans c:windowssystem32drivers pour la plupart) - en général seul l'AV esafe tilte.

Tiens, je lance MBAM, ça fait un moment que je n'ai pas scanné ma machine avec.

Et peut-être ensuite encore une couche de NOD32/KAV.

J'aviserai ensuite pour voir s'il faut recourir à SFC.

Avec tout ça, je ne suis pas prêt de trouver du temps pour Minecraft :°

EDIT : tout s'explique, en cherchant dans ma documentation sur les services :

20101116services462.png:p

Lien à poster

MBAM n'a rien trouvé, hormis des bricoles (Nirsoft, RemoveWGA) que j'avais déjà mis moi-même en quarantaine (et jamais exécuté sur mon PC).

Je ne vois rien de suspect non plus en comparant les PID en cours avec un netstat -ano (hé oui, j'ai aussi des erreurs de type "TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées." - et pas de soft P2P)

Je continuerai les scans demain.

Windows 7... Certes, mais je n'ai qu'une licence et je pense l'utiliser dans quelques mois pour un probable nouveau PC. Enfin si je peux basculer la licence sur une nouvelle machine.

Lien à poster
Il est temps de tout péter et de passer à 7 ! :s

Wé ben j'y suis sous 7' date=' et y'a des jours où je suis tenté de retourner sous XP.

Le chipset (mon northbridge si je ne m'abuse) 855PM n'est pas bien supporté sous 7 (sans signaler d'erreur toutefois) et du coup:

[list'][*]pour que l'intelspeed step fonctionne correctement (i.e. mon processeur aille, à la demande, de 600MHz à 2GHz), il a fallu que j'installe un soft dédié tiers (RightMark CPU Clock Utility), et encore celui-ci (mais ne serait-ce pas lié au système ? ) ne "voit" pas la sonde thmerique (ce qui ne l'empêche pas de déclencher le ventilo comme il faut)

[*]L'UAC demande à chaque démarrage l'autorisation de lancer ce soft (c'est lourd)

[*]Si je ne lock pas la session, le pc fige sur les étapes de mises en veille, avec des manips à la con qui mettent 3 plombes pour réussir à le débloquer (un mélange d'appui sur le bouton "power" et de ctrl-alt-sup qui finissent ou par le mettre en veille prolongée ou me rendre la main, le tout au bout de plusieurs minutes, l'autre solution étant l'extinction violente [=4s sur le bouton power] avec perte du paramétrage de RMCPUCU)

[*]la carte wifi perd fréquemment le réseau, il faut que je la désactive-réactive pour qu'elle se reconnecte.

Lien à poster

Et bien voilà qui m'encouragerait plutôt à attendre d'avoir du matériel "2011" pour installer utiliser (sérieusement) Seven. Tu as une option de rétropédalage vers XP avec ta licence ?

Quelqu'un connaîtrait une astuce ou un freeware pour afficher des alertes en temps réel (popups, infobulles...) lors d'erreurs ou avertissements dans l'observateur d'événements ? Histoire d'aider à affiner les diagnostics. J'ai beau rafraîchir toutes les 10 minutes, il n'est pas toujours aisé de se rappeler de tout ce qu'on a fait au cours des 10 dernières minutes.

Lien à poster
×
×
  • Créer...