Logo Hardware.com.br
euzinn
euzinn Super Participante Registrado
339 Mensagens 37 Curtidas

[Resolvido] Windows travando com o erro "InPageCoFire" (iertutil.dll)

#1 Por euzinn 09/05/2012 - 13:07
Galera, preciso da ajuda de vocês...

Está aparecendo o erro "InPageCoFire" em meu notebook, vinculado à dll "iertutil.dll". Porém, não é só o IE que ele não deixa abrir... Na verdade, eu só fiquei sabendo que era relacionado ao IE depois que fui pesquisar, porque eu só uso o IE pra baixar outro(s) navegador(es). Mas está dando erro em todos os aplicativos.

Eu não faço nada no notebook... Eu só ligo, ele inicializa com muita dificuldade e, quando inicializa, fica travando e não abre nada. Antes até funcionava o ctrl+alt+del, mas agora nem isso. Tudo dá erro... E o pior, todos os erros apontam pra a dll "iertutil.dll" e sempre o mesmo erro de "InPageCoFire".

Não consigo acessá-lo via rede, não abre o explorer, não acessa à Internet... Não deixa fazer nada... Ele mal inicializa.

O que posso fazer? fiquei_triste.png

Agradeço desde já!
Responder
euzinn
euzinn Super Participante Registrado
339 Mensagens 37 Curtidas
#31 Por euzinn
11/05/2012 - 13:33
Só pra dar um UP.


Edit: Acabei seguindo os procedimentos, até onde eles puderam ser executados.

Segue log do ComboFix:

ComboFix 12-05-11.03 - euzinn 11/05/2012 15:20:20.1.4 - x86
Microsoft Windows 7 Ultimate 6.1.7601.1.1252.55.1046.18.2038.1316 [GMT -3:00]
Executando de: c:\users\euzinn\Desktop\ComboFix.exe
.
.
(((((((((((((((( Arquivos/Ficheiros criados de 2012-04-11 to 2012-05-11 ))))))))))))))))))))))))))))
.
.
2012-05-11 18:29 . 2012-05-11 18:29 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-05-11 00:32 . 2012-05-11 00:32 -------- d-----w- c:\users\euzinn\AppData\Local\Adobe
2012-05-11 00:30 . 2012-04-13 07:36 6734704 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{DCF2071A-AD30-4961-A178-5FC8F518832A}\mpengine.dll
2012-05-05 16:12 . 2010-06-09 05:06 3473408 ----a-w- c:\windows\system32\stlang.dll
2012-05-05 16:12 . 2010-06-09 05:06 12648540 ----a-w- c:\windows\system32\idtcpl.cpl
2012-05-05 16:12 . 2010-06-09 05:06 175616 ----a-w- c:\windows\system32\staco.dll
2012-05-05 16:10 . 2010-06-09 05:06 431616 ----a-w- c:\windows\system32\drivers\stwrt.sys
2012-05-05 16:10 . 2010-06-09 05:06 940544 ----a-w- c:\windows\system32\stapo.dll
2012-05-05 16:10 . 2010-06-09 05:06 405504 ----a-w- c:\windows\system32\stcplx.dll
2012-05-05 16:10 . 2010-06-09 05:06 527872 ------w- c:\windows\system32\stapi32.dll
2012-05-05 16:10 . 2012-05-05 16:13 -------- d-----w- c:\program files\IDT
2012-05-05 00:46 . 2012-04-13 07:36 6734704 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-05-01 18:03 . 2012-05-01 18:03 -------- d-----w- c:\program files\Common Files\Java
2012-05-01 18:03 . 2012-05-01 18:02 472808 ----a-w- c:\windows\system32\deployJava1.dll
2012-05-01 18:02 . 2012-05-01 18:02 -------- d-----w- c:\program files\Java
2012-04-14 08:22 . 2012-03-06 05:59 3968368 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-04-14 08:22 . 2012-03-06 05:59 3913072 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-04-13 21:33 . 2012-04-13 21:33 -------- d-----w- C:\fdd253168fec40e55d4c6afb82b1
2012-04-13 21:33 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2012-04-13 21:33 . 2012-03-01 05:37 172544 ----a-w- c:\windows\system32\wintrust.dll
2012-04-13 21:33 . 2012-03-01 05:33 159232 ----a-w- c:\windows\system32\imagehlp.dll
2012-04-13 21:33 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2012-04-13 18:13 . 2012-04-13 18:13 -------- d-----w- c:\users\euzinn\AppData\Roaming\Media Player Classic
.
.
.
((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-21 15:32 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2012-03-20 23:44 . 2011-04-27 18:25 74112 ----a-w- c:\windows\system32\drivers\NisDrvWFP.sys
2012-03-20 23:44 . 2011-04-18 16:18 171064 ----a-w- c:\windows\system32\drivers\MpFilter.sys
2012-03-19 06:15 . 2012-03-19 06:16 713784 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{123FAC58-56C7-41AA-B810-150DB4FFEDC7}\gapaengine.dll
2012-03-01 17:34 . 2012-03-19 04:26 6552120 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{501B56DC-8D9E-4F7B-A7CA-6BA1E9610C20}\mpengine.dll
2012-02-17 05:34 . 2012-03-19 04:38 919040 ----a-w- c:\windows\system32\rdpcorets.dll
2012-02-17 05:34 . 2012-03-19 04:38 826880 ----a-w- c:\windows\system32\rdpcore.dll
2012-02-17 04:14 . 2012-03-19 04:38 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-02-17 04:13 . 2012-03-19 04:38 24576 ----a-w- c:\windows\system32\drivers\tdtcp.sys
.
.
(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vazias e legítimas por padrão não são apresentadas.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-02-29 17148552]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PlusService"="c:\program files\Yuna Software\Messenger Plus!\PlusService.exe" [2012-02-27 801792]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-06-07 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-06-07 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-06-07 150552]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 931200]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2010-06-09 495708]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2012-02-29 158856]
R3 netr73;Conceptronic RT73 Wireles Driver for Vista;c:\windows\system32\DRIVERS\netr73.sys [2009-07-13 545792]
R3 NisSrv;Inspeção de Rede da Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe [2012-03-26 214952]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 MpKsl3e21651a;MpKsl3e21651a;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{DCF2071A-AD30-4961-A178-5FC8F518832A}\MpKsl3e21651a.sys [2012-05-11 29904]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2012-03-20 74112]
S3 JME;JMicron Ethernet Adapter NDIS6.20 Driver;c:\windows\system32\DRIVERS\JME.sys [2011-11-17 125456]
S3 RTL8192Ce;Realtek Wireless LAN 802.11n PCI-E NIC Driver;c:\windows\system32\DRIVERS\rtl8192Ce.sys [2010-11-02 999016]
.
.
--- =Outros Serviços/Drivers Na Memória ---
.
*NewlyCreated* - MPKSL3E21651A
.
Conteúdo da pasta 'Tarefas Agendadas'
.
2012-05-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4081335628-763311461-1669673645-1000Core.job
- c:\users\euzinn\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-19 04:30]
.
2012-05-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4081335628-763311461-1669673645-1000UA.job
- c:\users\euzinn\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-19 04:30]
.
.
------- Scan Suplementar -------
.
uStart Page = hxxp://www.google.com.br/
uInternet Settings,ProxyServer = 10.96.0.26:3128
IE: E&xportar para o Microsoft Excel - c:\progra~1\MIF5BA~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.0.1
.
.
--------------------- CHAVES DO REGISTRO BLOQUEADAS ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Tempo para conclusão: 2012-05-11 15:33:26
ComboFix-quarantined-files.txt 2012-05-11 18:33
.
Pré-execução: 271.926.857.728 bytes disponíveis
Pós execução: 272.638.054.400 bytes disponíveis
.
- - End Of File - - 8373C06A9555C2B8B0C6C625E76F99AF
PC em atualização mostrando_lingua.png
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#32 Por Wings
11/05/2012 - 17:44
O log do Combofix está limpo.


1.
*Renomei o Combofix para Uninstall

*Execute-o e aguarde a mensagem "ComboFix está desinstalado"


2.
*Execute o OTL, clique [Limpeza] > [OK]

*O PC será reiniciado


3.
*Delete o SecurityCheck


4.
*Baixe o Windows Repair (...de Tweaking.com) e instale-o

*O programa será aberto automaticamente

Imagem

*Clique [Step 2] (Check File System) > [Do It] > [Sim]

Imagem

*O PC será reiniciado e um Check Disk será feito

*Aguarde o término e a inicialização do Windows

*Execute o Windows Repair através do ícone criado no desktop

*Clique [Step 3] (System File Check) > [Do It]

Imagem

*É possível que seja solicitado o CD/DVD do Windows e a reinicialização do PC será necessária

*Execute o Windows Repair através do ícone criado no desktop

*Clique [Start Repairs]

Imagem

*Clique [Start] e na tela seguinte [Start]. Aguarde...pode demorar


Informe como está o PC.
euzinn
euzinn Super Participante Registrado
339 Mensagens 37 Curtidas
#33 Por euzinn
11/05/2012 - 19:07
No 3º passo ele deu tela azul, carregando umas informações bem rápido, e reiniciou... Porém, ele perguntou se eu queria reiniciar em modo seguro ou normalmente, então foi algum erro que deu, e não procedimento do programa, correto?

Edit: Quando reiniciei, ele já foi logo dando erro em "Wrapper Run Once".

Edit 2: No 3º passo do Windows Repair, pra não achar que foi quando deletei o Security Check.

Edit 3: Está do mesmo jeito... =/
PC em atualização mostrando_lingua.png
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#34 Por Wings
11/05/2012 - 21:20
*Baixe o SystemLook (...de jpshortstuff) e salve-o no desktop (Área de Trabalho)

*Execute-o. Usuários do Windows Vista ou do Windows 7 devem clicar com o botão direito do mouse no arquivo e selecionar Executar como administrador

Imagem

*Cole as linhas em marrom no espaço em branco:

:filefind
*iertutil*

*Clique [Look] e cole o relatório apresentado
euzinn
euzinn Super Participante Registrado
339 Mensagens 37 Curtidas
#35 Por euzinn
11/05/2012 - 21:34
SystemLook 30.07.11 by jpshortstuff
Log created at 21:25 on 11/05/2012 by euzinn
Administrator - Elevation successful

========== filefind ==========

Searching for "*iertutil*"
C:\Windows\System32\iertutil.dll --a---- 2073600 bytes [08:29 14/04/2012] [05:34 28/02/2012] C49295401C6B4ADB7FCEB40DAB800240
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7600.16385_none_623447b464d9be31\iertutil.dll --a---- 2058240 bytes [23:44 13/07/2009] [01:15 14/07/2009] 13D1F490AF6C7649F51BA29F9CCBB778
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7600.16930_none_6265614264b5a2b3\iertutil.dll --a---- 2072576 bytes [04:41 19/03/2012] [07:58 16/12/2011] CDBB1C179AD891B373BFFA307B07C78A
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7600.16968_none_624cf3ce64c6c13e\iertutil.dll --a---- 2072576 bytes [08:29 14/04/2012] [05:37 28/02/2012] 0F454B1D77193BA36ED1788081D1E7F7
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7600.21108_none_631748437db3eca4\iertutil.dll --a---- 2073088 bytes [04:41 19/03/2012] [07:48 16/12/2011] 29109C1E00DEF28F2802FF81EB1C3BF8
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7600.21158_none_62e138a77ddc7859\iertutil.dll --a---- 2073088 bytes [08:29 14/04/2012] [05:39 28/02/2012] ABE5F5B3B9433E585E61D4D1DFCBB9F3
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7601.17514_none_64655b7c61c841cb\iertutil.dll --a---- 2064384 bytes [15:07 21/03/2012] [12:19 20/11/2010] 683E0C9DA9E1EB9E4691DFAE0EC83E36
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7601.17744_none_6444ef8461e08fec\iertutil.dll --a---- 2073600 bytes [04:41 19/03/2012] [07:52 16/12/2011] 123F36F890A7E70D200834B69312EC1B
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7601.17785_none_641ab01e62001907\iertutil.dll --a---- 2073600 bytes [08:29 14/04/2012] [05:34 28/02/2012] C49295401C6B4ADB7FCEB40DAB800240
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7601.21878_none_64b21db37b12e8e5\iertutil.dll --a---- 2073600 bytes [04:41 19/03/2012] [08:57 16/12/2011] 02FC2EE3E5AF58F9839FE6C305A9B0C3
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_8.0.7601.21931_none_64d65d437af8c4e7\iertutil.dll --a---- 2073600 bytes [08:29 14/04/2012] [05:24 28/02/2012] B08D3DEDD9BED24AC87D312B02FDC5C4
C:\Windows\winsxs\x86_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_9.4.8112.16421_none_60234d17a6ca81b8\iertutil.dll --a---- 1785344 bytes [01:05 11/05/2012] [01:05 11/05/2012] D3F60BC53FF510B88B9ACBC3F64FE922

-= EOF =-
PC em atualização mostrando_lingua.png
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#36 Por Wings
11/05/2012 - 22:00
1.
*Delete o SystemLook e seu relatório criado no desktop


2.
*Clique com o botão direito do mouse no arquivo C:\Windows\System32\iertutil.dll

*Selecione copiar e cole no desktop. Este será um backup do seu arquivo.


3.
*Baixe o iertutil.dll e salve-o em C:\


4.
*Baixe o The Avenger (...de swandog46) e extraia para o desktop

*Selecione e copie (Ctrl+c) as linhas em vermelho

Files to move:
C:\iertutil.dll | C:\WINDOWS\System32\iertutil.dll

*Execute o The Avenger. Usuários do Windows Vista ou do Windows 7 devem clicar com o botão direito do mouse no arquivo e selecionar Executar como administrador

Imagem

*Clique [Load Script] > [Paste from Clipboard] > [Execute] > [OK]

*O PC será reiniciado

*Cole o relatório apresentado
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#38 Por Wings
11/05/2012 - 22:26
É realmente está difícil.

Eu estive dando uma olhada nos logs.

Uma das informações obtidas foi: Em caso negativo, o disco pode estar danificado.


1.
*Delete o Avenger, a pasta C:\avenger e o arquivo C:\avenger.txt


Já tentou fazer uma Restauração do Sistema para uma data anterior ao acontecido?


Já tentou Reparar o Windows?
Meyer!
Meyer! Ubbergeek Registrado
3.9K Mensagens 535 Curtidas
#40 Por Meyer!
11/05/2012 - 22:43
euzinn disse:
Já... Mas nem acesso ao painel eu tenho. Ele trava tudo que eu tento. Eu tentei até desinstalar o IE, mas sem sucesso.

Se tiver como fazer pelo prompt, eu tento...

Recomendo, por segurança, fazer um backup de seus arquivos importantes para uma mídia removível ou outro HD, pois esse HD pode estar bichado mesmo... Espere o amigo Wings voltar com novas instruções...
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#42 Por Wings
11/05/2012 - 22:52
*Dê boot no PC com o DVD do Windows 7

*Em Idioma a instalar, selecione Português

*Em Formato de hora e moeda, selecione Português (Brasil)

*Em Teclado ou método de entrada, selecione Português (Brasil-ABNT2)

*Clique [Avançar] > [Reparar o computador] e aguarde....

*Selecione Windows 7
e clique [Avançar]

*Clique Prompt de comando

Imagem

*Digite:

[B]Chkdsk /r

*Tecle [ENTER] e aguarde o término.
euzinn
euzinn Super Participante Registrado
339 Mensagens 37 Curtidas
#43 Por euzinn
11/05/2012 - 23:09
Deu isto:

"The type of the file system is NTFS.
Cannot lock current drive.
Windows cannot run disk checking on this volume because it is write protected."

"O tipo de sistema de arquivos é NTFS.
Não é possível bloquear a unidade atual.
Windows não pode executar a verificação de disco neste volume porque é protegido contra gravação."


Edit: Ainda estou no prompt do boot... Caso seja para fazer algo por ele.
PC em atualização mostrando_lingua.png
euzinn
euzinn Super Participante Registrado
339 Mensagens 37 Curtidas
#45 Por euzinn
11/05/2012 - 23:36
Deu isto:

"Beginning system scan. This process will take some time.

There is a system repair pending which requires reboot to complete. Restart Windows and run sfc again."

"Começando verificação do sistema. Este processo irá demorar algum tempo.

Há uma reparação do sistema pendente que requer reinicialização para concluir. Reinicie o Windows e executar sfc novamente."

Já reiniciei e dá a mesma mensagem.
PC em atualização mostrando_lingua.png
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal