| Erreur de chargement (RUNDLL) | |
|
|
| Auteur | Message |
|---|
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Erreur de chargement (RUNDLL) Ven 4 Juil - 11:41 | |
| Bonjour, je suis nouveau sur ce forum et j'ai un petit problème: Quand je démarre mon ordinateur ce message apparait:
RUNDLL Erreur de chargement de C:\WINDOWS\system32\sprt_ads.dll Le module spécifié est introuvable.
Merci d'avance pour votre aide.
Dernière édition par .:Etienne:. le Ven 4 Juil - 23:20, édité 2 fois |
|
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Ven 4 Juil - 11:54 | |
| Salut ,
Ce n'est pas normal.
On va voir ce qui tourne sur ton pc.
► Télécharge TrendMicro™ HijackThis™
► Place le dans ' C:\programmes\ ' Une fois cela fait , merci de renommer l'icône ( clique droit > renommer )' Hijackthis.exe 'située dans le dossier dans C:\ , en ' HJT.exe ' <<<<<<<<< Important !!!
Le chemin d'accés du programme doit être ressemblant à celui-ci : C:\Programme\Trend Micro\Hijackthis\HJT.exe
► Ne pas renommer l'icône du raccourci sur le bureau bien entendu ...
/!\ Ferme toute les fenêtres encore ouvertes , et déconnecte toi du web /!\
► Puis lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport ( qui apparait sur le bloc-note )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
► Tuto si tu n'y arrive pas :
http://forum.pcastuces.com/tutoriel_hijackthis_v_2002___tutoriel-f31s8.htm
http://pageperso.aol.fr/balltrap34/demohijack.htm
A++ _________________
 |
|
 | |
jérome1487 Admin


   Age : 25 Inscrit le : 08 Déc 2007 Messages : 3207 Localisation : rhone-alpes Humeur : y'a des moments avec et des moments sans !!!
| |
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Ven 4 Juil - 14:12 | |
| Merci pour vos réponses plus que rapide. Voila ce que le scan a trouvé:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:08:15, on 04/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Router\Router.exe C:\WINDOWS\system32\LVComS.exe C:\Program Files\ArcSoft\Media Card Companion\MCC Monitor.exe C:\Program Files\OpenOffice.org 2.3\program\soffice.exe C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\system32\service.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file) O2 - BHO: (no name) - {0E0A2AD5-1ADC-4EC3-90FC-0FB793C9259E} - (no file) O2 - BHO: (no name) - {1701ED74-1A31-4CDE-8D93-41A594875992} - (no file) O2 - BHO: BrowserCmp - {1D8282E6-BC4F-469B-AAED-7E4FF077AD93} - C:\WINDOWS\system32\iebrowserc.dll O2 - BHO: mysidesearch search enhancer - {2977774f-7fa4-4ba3-f2b7-427ac0fcb047} - C:\WINDOWS\system32\ybforcsyjmwca.dll O2 - BHO: (no name) - {4530E89A-0274-79D2-0A62-5C00CECC8BBB} - (no file) O2 - BHO: {a7153b5d-8c9e-80d8-a954-0a43d75234e4} - {4e43257d-34a0-459a-8d08-e9c8d5b3517a} - (no file) O2 - BHO: (no name) - {733716E1-76D2-4003-AC39-845281C0EF85} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {79F562E5-768C-4494-8E6C-824ADA4A9C2C} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {834FB6D6-5D0D-48B0-BF41-F29A93B7352C} - C:\WINDOWS\system32\compob.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: (no name) - {CBC84321-20DD-4F7D-B94F-F2224CA3F06F} - (no file) O2 - BHO: (no name) - {D89B5A44-19D4-4FD1-9111-2CEBF5B68588} - (no file) O2 - BHO: (no name) - {F261ED29-5205-4B4F-9933-52FD6A823884} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46" O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" O4 - HKLM\..\Run: [MDNS] C:\WINDOWS\system32\service.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [xInsIDE] C:\Program Files\xInsIDE\xInsIDE.exe O4 - HKCU\..\Run: [Router] C:\Program Files\Router\Router.exe O4 - HKCU\..\Run: [Real Desktop] "C:\Program Files\Real Desktop\Real Desktop.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe O4 - Global Startup: Monitor.lnk = C:\Program Files\ArcSoft\Media Card Companion\MCC Monitor.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?09dab9f0ed444e47a16b532c7801d538 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?09dab9f0ed444e47a16b532c7801d538 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_06) - O20 - Winlogon Notify: cbxurqq - cbxurqq.dll (file missing) O20 - Winlogon Notify: zspxxwcr - zspxxwcr.dll (file missing) O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
-- End of file - 12774 bytes _________________ Cordialement, .:Etienne:.
 |
|
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Ven 4 Juil - 23:35 | |
| Re ,
Je sais qu'il y a des tutos , mais je suis sur plusieurs site , c'est donc difficile de modifier les procédures Sinon merci je le prend.
Etienne ,
► Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
► Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
► A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
► Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
► Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
► MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK> pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
► Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
► MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
► A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre. ► Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. ►► FAIT LE.
► MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
► Ferme MBAM en cliquant sur Quitter.
► Poste le rapport dans ta réponse
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Tutorial :
A++ _________________
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Dim 6 Juil - 16:35 | |
| Bonjour, J'ai vien d'effectuer l'analyse complète et quand j'ai cliqué sur suppression vers la fin sa m'affiche un fenêtre qui dit erreur il n'y a plus de place. Dois-je réessayer ? Cela m'a prit 3h et 30 min.... _________________ Cordialement, .:Etienne:.
 |
|
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Dim 6 Juil - 17:57 | |
| Re ,
erreur il n'y a plus de place. Tu peux me dire le message exact stp ?
ça n'a pas de sens qu'il te dise qu'il n'y ai plus de place .
Pour l'instant ne touche à rien.
A++ _________________
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Dim 6 Juil - 22:31 | |
| Je ne me souviens plus du message exact car j'ai cliqué sur ok en espérant que cela continue mais dès que j'ai cliqué sur ok le programme Malwarebytes' Anti-Malware s'est fermer et je venais de gâcher 3 heures de mon après midi. Le message d'erreur voulait dire que il n'y a plu de place c6... Désoler mais je ne m'en rappelle vraiment plus. _________________ Cordialement, .:Etienne:.
 |
|
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Dim 6 Juil - 22:47 | |
| Re ,
gâcher 3 heures de mon après midi , tu sais , tu n'es pas obligé de rester continuellement devant ton pc lors de l'analyse 
Je voudrais savoir si tu as un rapport . (dans l'onglet Rapport/logs ) poste le stp.
A++ _________________
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Lun 7 Juil - 13:02 | |
| Bonjour, D'accord la prochaine foi je ferai autre chose pendant l'analyse. Je suis allé dans l'onglet Rapport/logs mais il n'y a aucun fichier  Dois-je refaire l'analyse ? Merci _________________ Cordialement, .:Etienne:.
 |
|
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Lun 7 Juil - 17:54 | |
| Re , Non pas la peine , trop de temps perdu.
*************************************************************
/!\ Outils très puissant , ne pas reproduire la manip ci-dessous sur son pc sans y avoir été autorisé par une personne compétente /!\
_________________________________________________
1)Désactive ta restauration système Clic sur « Démarrer » Clic droit sur « Poste de travail », puis sur « Propriétés », Vas sur l’onglet « Restauration système » Tu y coches la case « Désactiver la restauration » Termine par [Appliquer] [OK]
_________________________________________________
2)Télécharge ComboFix ici → http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Et enregistre le sur le bureau >>> /!\ IMPORTANT /!\
Regardes ici, si tu souhaites te familiariser avec son utilisation: http://bibou0007.com/tutos-f45/tutorial-combofix-t121.htm
AVANT d'utiliser ComboFix : → Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\ → Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection !!!, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil). /!\
Comment faire pour désactiver les protection résidentes -> http://forum.pcastuces.com/desactiver_les_protections_residentes-f31s4.htm
3)Sur ton bureau double clic sur Combofix.exe. Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.
/!\ PENDANT TOUTE la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme, ne touche pas à ta souris et ne surfe pas sur le net /!\
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).
En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse le faire.
Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.
(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)
_________________________________________________
4)Ensuite réactive ta restauration système Clic droit sur « Poste de travail », puis sur « Propriétés », Vas sur l’onglet « Restauration système » Tu décoches la case « Désactiver la restauration » Termine par [Appliquer] [OK]
_________________________________________________
Tutorial ( aide ):
http://bibou0007.com/outils-specifiques-f78/tutorial-combofix-t121.htm
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
a++ _________________
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Mar 8 Juil - 14:53 | |
| Bonjour, La première foi je suis allé un peut trop vite avec comboFix et je n'aie pas pris le temps de lire ce tuto: http://bibou0007.com/tutos-f45/tutorial-combofix-t121.htm Résultat au redémarrage de mon pc rien ne se passe et le fichier combofix.txt me dit que sur ma machine aucune Console de Récupération Windows n'a été installer. La deuxième foi j'ai suivi ce tuto et sa a réussie et je me demandai si sa aller causer des problèmes au niveau du rapport. Rapport dans mon prochain poste. _________________ Cordialement, .:Etienne:.
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| |
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Mar 8 Juil - 19:30 | |
| Re , Lit BIEN attentivement ceci , et ne te presse pas.
Ps : Tu peux remercier tes logiciels de P2P ... Ps2 : Tu es bien infecté. Ps3 : encore une fois ne fonce pas tête baissée
****************************************************
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )
| Citation: |
KillAll::
File:: C:\WINDOWS\system32\compob.dll C:\WINDOWS\system32\drivers\mbamcatchme.sys C:\WINDOWS\system32\drivers\mbam.sys C:\WINDOWS\system32\ybforcsyjmwca.dll C:\WINDOWS\system32\bdod.bin C:\WINDOWS\system32\ybforcsyjmwca.dll-uninst.exe C:\Documents and Settings\All Users\Application Data\1ÌØ13.sys C:\WINDOWS\Tasks\A3F926FF90EEDC83.job C:\WINDOWS\Tasks\A9D14FF7919AC593.job C:\WINDOWS\Tasks\At22.job C:\WINDOWS\system32\username.exe C:\WINDOWS\Tasks\At25.job C:\WINDOWS\system32\wudupdate.exe C:\WINDOWS\Tasks\At26.job C:\WINDOWS\system32\wuauclt10.exe C:\WINDOWS\Tasks\At3.job C:\WINDOWS\Tasks\At5.job C:\WINDOWS\Tasks\At6.job
Folder:: C:\Documents and Settings\karmapa\Application Data\Malwarebytes C:\Documents and Settings\All Users\Application Data\Malwarebytes C:\Program Files\Malwarebytes' Anti-Malware C:\Documents and Settings\J.M.D\Application Data\Defy Find Each C:\Program Files\Defy Find Each C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2977774f-7fa4-4ba3-f2b7-427ac0fcb047}] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{834FB6D6-5D0D-48B0-BF41-F29A93B7352C}] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- "msnmsgr"=- [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=-
Driver:: Legacy_FMTR
DirLook:: C:\Programmes C:\Program Files\SysShield Tools
FileLook:: C:\Documents and Settings\J.M.D\x.dat C:\Documents and Settings\J.M.D\z.dat
RENV:: C:\Documents and Settings\theo\Bureau\ Rainbow Six 4 Lockdown - PC crack serial nocd keygen okgd 2005 .exe C:\Program Files\eMule\Incoming\ Rainbow Six 4 Lockdown - PC crack serial nocd keygen\ Rainbow Six 4 Lockdown - PC crack serial nocd keygen okgd 2005 .exe
|
Sauvegarde ce fichier sur ton bureau sous le nom de CFscript.txt.
Glisse maintenant le fichier CFscript.txt dans Combofix.exe comme ci-dessous :
http://serveur1.archive-host.com/membres/up/1366464061/CFscript.gif
Cela va relancer Combofix,
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.
S'il n'y a pas de rédémarrage, poste quand même les rapports.
****************************************************
A++[i] _________________
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Mer 9 Juil - 18:53 | |
| ComboFix 08-07-07.3 - karmapa 2008-07-09 16:30:17.3 - NTFSx86 Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.673 [GMT 2:00] Endroit: C:\Documents and Settings\karmapa\Bureau\ComboFix.exe Command switches used :: C:\Documents and Settings\karmapa\Bureau\CFscript.txt * Création d'un nouveau point de restauration * Resident AV is active
FILE :: C:\Documents and Settings\All Users\Application Data\1ÌØ13.sys C:\WINDOWS\system32\bdod.bin C:\WINDOWS\system32\compob.dll C:\WINDOWS\system32\drivers\mbam.sys C:\WINDOWS\system32\drivers\mbamcatchme.sys C:\WINDOWS\system32\username.exe C:\WINDOWS\system32\wuauclt10.exe C:\WINDOWS\system32\wudupdate.exe C:\WINDOWS\system32\ybforcsyjmwca.dll C:\WINDOWS\system32\ybforcsyjmwca.dll-uninst.exe C:\WINDOWS\Tasks\A3F926FF90EEDC83.job C:\WINDOWS\Tasks\A9D14FF7919AC593.job C:\WINDOWS\Tasks\At22.job C:\WINDOWS\Tasks\At25.job C:\WINDOWS\Tasks\At26.job C:\WINDOWS\Tasks\At3.job C:\WINDOWS\Tasks\At5.job C:\WINDOWS\Tasks\At6.job . __________________________________________________________________________ Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:53, on 2008-07-09 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe C:\WINDOWS\system32\LVComS.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\ArcSoft\Media Card Companion\MCC Monitor.exe C:\Program Files\Horloge\Horloge.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\OpenOffice.org 2.3\program\soffice.exe C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: mysidesearch search enhancer - {2977774f-7fa4-4ba3-f2b7-427ac0fcb047} - C:\WINDOWS\system32\ybforcsyjmwca.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {834FB6D6-5D0D-48B0-BF41-F29A93B7352C} - C:\WINDOWS\system32\compob.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background O4 - HKCU\..\Run: [Real Desktop] "C:\Program Files\Real Desktop\Real Desktop.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Horloge.lnk = C:\Program Files\Horloge\Horloge.exe O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe O4 - Global Startup: Monitor.lnk = C:\Program Files\ArcSoft\Media Card Companion\MCC Monitor.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?09dab9f0ed444e47a16b532c7801d538 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?09dab9f0ed444e47a16b532c7801d538 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_06) - O20 - Winlogon Notify: cbxurqq - cbxurqq.dll (file missing) O20 - Winlogon Notify: zspxxwcr - zspxxwcr.dll (file missing) O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
-- End of file - 11415 bytes _________________ Cordialement, .:Etienne:.
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Mer 9 Juil - 19:00 | |
| Salut, Au faite le message de début "RUNDLL Erreur de chargement de C:\WINDOWS\system32\sprt_ads.dll Le module spécifié est introuvable." Ne s'affiche plus et ma session s'ouvre plus rapidement merci beaucoup  Mais bon ce n'est pas fini... _________________ Cordialement, .:Etienne:.
 |
|
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Mer 9 Juil - 19:25 | |
| Salut , Rapport Combofix incomplet.
Poste le complet stp.
Puis fait ceci pour vérif :
► Télécharge LOP S&D sur ton bureau.
Ton Anti-virus risque de gueuler pendant la procédure , ne t'inquiète pas. Désactive-le si necessaire.
► Ensuite clique sur LopSD.exe pour lancer l'installation. Accepte le contrat de license.
Un message va t'informer que le repertoire n'existe pas , répond ' oui ' à la question qui s'en suit.
► Maintenant fait un clique droit sur Lop S&D > 'exécuter en tant qu'administrateur' (sur le raccourci Lop S&D présent sur le bureau).
Au menu principal, choisis l'option 1
--- Le programme va travailler ---
En fin d'analyse un rapport va apparaître , copie-en le contenu dans ta prochaine réponse.
( rapport sauvegardé aussi dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
► /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) /!\
Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
2 rapport en tout.
A++ _________________
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Mer 9 Juil - 21:16 | |
| Si si le rapport et bien complet regarde il y a un point a la fin c'est vrai qu'il est petit...Mais ce qui est bizarre c'est qu'il y a écrit * Resident AV is active alors que dans le précédant rapport il n'y avait pas cette inscription. Je poste le rapport LopSD dans mon prochain poste _________________ Cordialement, .:Etienne:.
 |
|
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Mer 9 Juil - 21:27 | |
| Re , Non le rapport n'est pas complet. Ou alors ce n'est pas normal.
as-tu touché a qq chose pendant le scan ? J'attends le rapport LopSD
a+
EDIt : j'ai comprit pourquoi. il fallait désactiver à nouveau ses protections .... alors fait-le et recommence le CFScript _________________
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Mer 9 Juil - 21:46 | |
| Pour refaire l'analyse ComboFix je pense la faire demain. _________________ Cordialement, .:Etienne:.

Dernière édition par .:Etienne:. le Mer 9 Juil - 21:50, édité 1 fois |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| |
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Mer 9 Juil - 22:14 | |
| Re , Dans le mille avec LopSD.
Relance Lop S&D
> option2 ( suppression )
Et poste le rapport obtenu.
( rapport situé dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
********************************
Tu postes le rapport , et demain tu me refait le CFScript , ok ? A++ _________________
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| Sujet: Re: Erreur de chargement (RUNDLL) Mer 9 Juil - 22:24 | |
| Sa marche ! _________________ Cordialement, .:Etienne:.
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| |
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Mer 9 Juil - 22:50 | |
| Re , A demain avec Combofix.
a+ _________________
 |
|
 | |
.:Etienne:. Bibou


   Age : 13 Inscrit le : 04 Juil 2008 Messages : 19 Localisation : Au sud-ouest de la France
| |
 | |
cyrildu17 Helpers externes

   Age : 16 Inscrit le : 13 Avr 2008 Messages : 79 Localisation : Saintes , France Humeur : La formeuHH\' =D
| Sujet: Re: Erreur de chargement (RUNDLL) Jeu 10 Juil - 17:31 | |
| Re , Non. je te prépare la suite , bouge pas.
A++ _________________
 |
|
 | |