Erreur Windows "Script failure" - ça veut dire quoi ?

Bonjour !!

J’ai depuis quelque temps ce petit message comme montré sur l’image. ça veut dire quoi? C’est grave ?

http://img297.imageshack.us/img297/3728/erreur1al.jpg

Désolé pour la qualité :frowning:

Salut

Je trouve que ça ne ressemble pas à quelque chose lancé par XP.
Pourquoi cette couleur et ce cadre rouge ? -> si c’est vraiment comme celà , je dirais que c’est un message genre ‘arnaque’

Vérifie ceci:
Outils d’administration - Services - service “Affichage des messages”
s’il est activé, le désactiver, puis l’interdire. Il ne sert à rien.

Je viens de regarder et ce service est déjà désactivé. Par contre je n’ai pas trouvé pour l’interdire.
sinon je passerais un coup de spybot, ad-aware, antivirus… ça ne peut pas faire de mal puis on verra ce que ça me dit. qu’est-ce que tu en penses Mike27?

ok, passe les outils : c’est une bonne idée qu’on aurait abordée ensuite

Pour ce qui est de l’ “interdiction” : ma langue a fourché

  • je voulais dire en fait : s’il est lancé … alors l’arreter
  • puis le mettre en "désactivé"

Comme il est déjà “désactivé”, ce n’est donc pas un message émis par ce service. C’est autre chose :confused:

C’est n’est pas un message du “Affichage de message”, ça me fait penser à un message Windows 3.x…

Je pense aussi à un spyware ! :wink:

+1 pour le piste spyware.

Fais controller ta machine + un scan avec HijackThis que tu vas télécharger et faire évaluer le log sur hijackthis.de

Je me permet de mettre mon log :

Logfile of HijackThis v1.99.1
Scan saved at 16:41:49, on 16/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\00THotkey.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\SigmaTel\Pilotes Audio SigmaTel AC97\stacmon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\MSN Messenger\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\TPSBattM.exe
D:\Install logiciels\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\WINDOWS\TPPALDR.EXE
D:\Install logiciels\Adobe Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Install logiciels\Serv-U\ServUTray.exe
D:\INSTAL~1\ADAMS1~1.0\network\lmgrd.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\INSTAL~1\ADAMS1~1.0\network\adamsd.exe
D:\Install logiciels\Serv-U\ServUDaemon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
D:\Install logiciels\Winamp\winamp.exe
D:\Install logiciels\Serv-U\ServUAdmin.exe
D:\Install logiciels\MathType 5.2a\MathType.exe
D:\Install logiciels\Microsoft Office 2003\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
F:\Utilitaires\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Install logiciels\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - D:\Install logiciels\Microsoft Money\System\mnyside.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\…\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
O4 - HKLM\…\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\…\Run: [TFNF5] TFNF5.exe
O4 - HKLM\…\Run: [SigmaTel StacMon] C:\Program Files\SigmaTel\Pilotes Audio SigmaTel AC97\stacmon.exe
O4 - HKLM\…\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\…\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\…\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\…\Run: [TPSMain] TPSMain.exe
O4 - HKLM\…\Run: [TFncKy] TFncKy.exe
O4 - HKLM\…\Run: [ccApp] “C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe”
O4 - HKLM\…\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\…\Run: [MessengerPlus3] “C:\Program Files\MSN Messenger\MessengerPlus! 3\MsgPlus.exe”
O4 - HKLM\…\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\Install logiciels\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\…\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\…\Run: [QuickTime Task] “C:\WINDOWS\system32\qttask.exe” -atboottime
O4 - HKLM\…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\…\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
O4 - HKLM\…\Run: [Acrobat Assistant 7.0] “D:\Install logiciels\Adobe Acrobat 7.0\Distillr\Acrotray.exe”
O4 - HKLM\…\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\…\Run: [MessengerPlus3] “C:\Program Files\MSN Messenger\MessengerPlus! 3\MsgPlus.exe” /WinStart
O4 - HKCU\…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\…\Run: [ServUTrayIcon] D:\Install logiciels\Serv-U\ServUTray.exe
O4 - HKCU\…\Run: [msnmsgr] “C:\Program Files\MSN Messenger\msnmsgr.exe” /background
O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://D:\Install logiciels\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\INSTAL~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\INSTAL~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - D:\Install logiciels\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\…\{B72604EA-9EB7-4B58-958C-3281C0B5B61B}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)
O23 - Service: ADAMS FLEXlm v7.2g Server - GLOBEtrotter Software Inc. - D:\INSTAL~1\ADAMS1~1.0\network\lmgrd.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - D:\Matlab_7.0.1\webserver\bin\win32\matlabserver.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Serv-U FTP Server (Serv-U) - Cat Soft - D:\Install logiciels\Serv-U\ServUDaemon.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

La première ligne rouge à l’air de concerner Money que j’ai toujours eu. La deuxième est plus “bizarre”…

Sinon j’ai passé Spybot, Ad-Aware et rien !!

Je vais voir avec Microsoft Anti-Spyware

Pas de souci pour la première dll.

Pour la deuxième :
http://www.bleepingcomputer.com/startups/R…dMenu-6251.html

Tu peux aller dans le registre, exporter la clé :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
à titre de sauvegarde, puis la supprimer puis reboot pour voir.

PS : je ne regarde pas le reste du log. Je compte sur toi et hijackthis.de

J’ai trouvé la clé mais comment tu fais pour l’exporter ??

Sinon Microsoft vient de me trouver un toolbar : ist.slotchbar… on verra bien si change quelque chose !

Tu fais clic droit : les options (Exporter, Supprimer…) sont là.

Plus tard, si le problème ne vient pas de là, tu peux la rétablir en double cliquant sur le fichier .reg qui sera créé après l’exportation.

PS : Petite précision : tu exportes la clé RunOnce (donc clic droit sur celle-ci) mais tu supprimes la valeur dans le volet de droit (la sélectionner -> touche Suppr).

En examinant bien le message , on voit:
guru meditation

j’ai rentré ces mots dans Google -> ça nous donne beaucoup de réponses , toutes parlant de AMIGA par ci, AMIGA par là

=> est-ce que tu as quelque chose à voir avec AMIGA sur ta machine

Rebonsoir !!

Bon j’ai bien virer la clé RunOnce mais malgré tout ce que j’ai fait, j’ai encore eu droit à un petit message tout à l’heure avant de partir… :neutre:

Sinon pour Amiga, non je ne vois pas, je n’ai rien fait de particulier depuis que ce message apparait

Donc le mystère continue de planer…

Le Guru Meditation est “l’écran bleu” de l’amiga

Ce message n’existe pas sur PC. Ca me ferais penser à un virus…

Bon je vois d’ici les grosses critiques mais j’ai passé Norton et il ne m’a rien trouvé… je sais qu’il y a des scans en ligne possible à faire mais je ne connais pas les adresses.

Sinon j’ai juste ce message et rien de plus, je clique et il disparait

ok , le mystère demeure

Pour les sites d’anti-virus en ligne, en voici quelques-uns:

Anti-virus en ligne :

> http://housecall.trendmicro.com/ ,cliquer ‘scan now’
> http://www.secuser.com/outils/antivirus.htm
> http://www.pandasoftware.com/activescan/fr…n_principal.htm
> http://www.ravantivirus.com/ ,cliquer ‘scan online’
> http://www3.ca.com/virusinfo/ ,cliquer ‘Analyser pour rechercher les virus’ , puis attendre chargement des fichiers d’analyse
> http://www.bitdefender.com/scan/licence.php ,cliquer ‘Scan On Line’
> http://us.mcafee.com/root/mfs/default.asp?cid=9059 , cliquer ‘Scan now’

(edit) :
En raison de la nécessité de télécharger des ActiveX qui vont piloter les analyses en ligne, il faut se connecter à ces sites avec Internet Explorer

Je te remercie Mike27, j’attaque les analyses maintenant !!

:hello: bonjour tt le monde et kikou! nglechau :sol:

O4 - HKLM\…\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu <-- ça aussi c’est bon, pas la peine d’y toucher

Name: WIAWizardMenu
Filename: RUNDLL32.EXE sti_ci.dll, WiaCreateWizardMenu
Description: Still Image Class Installer - installed with a webcam
File Location: Unknown
Startup Type: Currently being identified.
http://www.bleepingcomputer.com/startups/R…dMenu-6251.html

J’ai trouvé ça sur Gougou, on voit bien le message décrit par surikat14 par contre qu’est ce qu’il faut en faire, ché pas, je laisse ça aux pros de la techeniqueu

http://www.guru-meditation.net/ <-- petit gag du site on voit le message apparaitre, il faut cliquer dessus pour entrer dans le site :whistle:

la piste virale qui me semble moins probable
http://vil.nai.com/vil/content/v_771.htm

Source Le jargon français
Quand un Amiga entre en guru meditation, cela signifie qu’il a planté. Il affiche alors un horrible message du style : « GURU MEDITATION #XXXXXXXX.YYYYYYYY », indiquant quel est le problème…
Le terme vient de l’époque du développement du noyau de l’Amiga. À cette époque, une console de jeu disposait d’un périphérique disparu depuis, servant à faire du ski (ou assimilé). Il s’agissait d’une sorte de planche possée sur un axe… Debout sur cette planche, en équilibre, on pouvait diriger un personnage (skieur ?) à gauche ou à droite… Le developpeur du code (le Guru), à chaque plantage de son noyau, se plaçait assis en tailleur sur la planche, réfléchissant en équilibre, tel un Bouddah… D’où le terme de Guru Meditation
http://www.linux-france.org/prj/jargonf/G/…meditation.html

On en apprend tous les jours :paf:

tu n’ utiliserais pas un soft de visualisation (par exemple pour WinAmp) , genre petite animation pendant l’écoute d’un morceau ?

je cherche toujours et ai trouvé ceci au fin fond du Web:

http://www.pantip.com/tech/developer/topic/DX1408458.html

faire un editer/rechercher de : beatvisualization
… et en plus, il s’agit bien d’un script

mike27 :hello: ok tu as édité ton url, je me demandais ce que tu voulais dire, ceci dit c’est pire avec l’autre :MDR

D’après mes recherches c’est souvent un conflit logiciel qui engendre ce message et la suite de numéros affichés et en prendre en compte pour situer le problème et surikat14 d’après un autre de tes messages depuis quelques jours tu as un bug sur Word non ?