BIBOU LE FORUM
GaleriePortailAccueilCalendrierFAQRechercherS’enregistrerConnexion
 

Erreur de chargement (RUNDLL)

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Erreur de chargement (RUNDLL)   Ven 4 Juil - 11:41

Bonjour,
je suis nouveau sur ce forum et j'ai un petit problème:
Quand je démarre mon ordinateur ce message apparait:

RUNDLL
Erreur de chargement de C:\WINDOWS\system32\sprt_ads.dll
Le module spécifié est introuvable.

Merci d'avance pour votre aide.


Dernière édition par .:Etienne:. le Ven 4 Juil - 23:20, édité 2 fois
Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Ven 4 Juil - 11:54

Salut ,

Ce n'est pas normal.

On va voir ce qui tourne sur ton pc.



► Télécharge TrendMicro™ HijackThis™



► Place le dans ' C:\programmes\ ' Une fois cela fait , merci de renommer l'icône ( clique droit > renommer )' Hijackthis.exe 'située dans le dossier dans C:\ , en ' HJT.exe ' <<<<<<<<< Important !!!

Le chemin d'accés du programme doit être ressemblant à celui-ci : C:\Programme\Trend Micro\Hijackthis\HJT.exe

Ne pas renommer l'icône du raccourci sur le bureau bien entendu ...

/!\ Ferme toute les fenêtres encore ouvertes , et déconnecte toi du web /!\

► Puis lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport ( qui apparait sur le bloc-note )


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

► Tuto si tu n'y arrive pas :

http://forum.pcastuces.com/tutoriel_hijackthis_v_2002___tutoriel-f31s8.htm

http://pageperso.aol.fr/balltrap34/demohijack.htm

A++
_________________
Revenir en haut Aller en bas
jérome1487
Admin
Admin


Sexe:MasculinVerseauChien
Age : 25
Inscrit le : 08 Déc 2007
Messages : 3207
Localisation : rhone-alpes
Humeur : y'a des moments avec et des moments sans !!!

MessageSujet: Re: Erreur de chargement (RUNDLL)   Ven 4 Juil - 12:21

on a un tutos ici aussi si tu veux !!! lol!

http://bibou0007.com/outils-specifiques-f78/tutorial-de-hijackthis-v202-t108.htm

@+
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Ven 4 Juil - 14:12

Merci pour vos réponses plus que rapide.
Voila ce que le scan a trouvé:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:08:15, on 04/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Router\Router.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\ArcSoft\Media Card Companion\MCC Monitor.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\service.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file)
O2 - BHO: (no name) - {0E0A2AD5-1ADC-4EC3-90FC-0FB793C9259E} - (no file)
O2 - BHO: (no name) - {1701ED74-1A31-4CDE-8D93-41A594875992} - (no file)
O2 - BHO: BrowserCmp - {1D8282E6-BC4F-469B-AAED-7E4FF077AD93} - C:\WINDOWS\system32\iebrowserc.dll
O2 - BHO: mysidesearch search enhancer - {2977774f-7fa4-4ba3-f2b7-427ac0fcb047} - C:\WINDOWS\system32\ybforcsyjmwca.dll
O2 - BHO: (no name) - {4530E89A-0274-79D2-0A62-5C00CECC8BBB} - (no file)
O2 - BHO: {a7153b5d-8c9e-80d8-a954-0a43d75234e4} - {4e43257d-34a0-459a-8d08-e9c8d5b3517a} - (no file)
O2 - BHO: (no name) - {733716E1-76D2-4003-AC39-845281C0EF85} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {79F562E5-768C-4494-8E6C-824ADA4A9C2C} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {834FB6D6-5D0D-48B0-BF41-F29A93B7352C} - C:\WINDOWS\system32\compob.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {CBC84321-20DD-4F7D-B94F-F2224CA3F06F} - (no file)
O2 - BHO: (no name) - {D89B5A44-19D4-4FD1-9111-2CEBF5B68588} - (no file)
O2 - BHO: (no name) - {F261ED29-5205-4B4F-9933-52FD6A823884} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [MDNS] C:\WINDOWS\system32\service.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [xInsIDE] C:\Program Files\xInsIDE\xInsIDE.exe
O4 - HKCU\..\Run: [Router] C:\Program Files\Router\Router.exe
O4 - HKCU\..\Run: [Real Desktop] "C:\Program Files\Real Desktop\Real Desktop.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O4 - Global Startup: Monitor.lnk = C:\Program Files\ArcSoft\Media Card Companion\MCC Monitor.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?09dab9f0ed444e47a16b532c7801d538
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?09dab9f0ed444e47a16b532c7801d538
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_06) -
O20 - Winlogon Notify: cbxurqq - cbxurqq.dll (file missing)
O20 - Winlogon Notify: zspxxwcr - zspxxwcr.dll (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file - 12774 bytes
_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Ven 4 Juil - 23:35

Re ,

Je sais qu'il y a des tutos , mais je suis sur plusieurs site , c'est donc difficile de modifier les procédures Wink
Sinon merci je le prend.

Etienne ,

Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

► Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.

► A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

► Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

► Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

► MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK> pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

► Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

► MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

► A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
► Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. ►► FAIT LE.

► MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

► Ferme MBAM en cliquant sur Quitter.

Poste le rapport dans ta réponse

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Tutorial :


A++
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Dim 6 Juil - 16:35

Bonjour,
J'ai vien d'effectuer l'analyse complète et quand j'ai cliqué sur suppression vers la fin sa m'affiche un fenêtre qui dit erreur il n'y a plus de place.
Dois-je réessayer ? Cela m'a prit 3h et 30 min....

_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Dim 6 Juil - 17:57

Re ,

erreur il n'y a plus de place.

Tu peux me dire le message exact stp ?

ça n'a pas de sens qu'il te dise qu'il n'y ai plus de place .

Pour l'instant ne touche à rien.

A++
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Dim 6 Juil - 22:31

Je ne me souviens plus du message exact car j'ai cliqué sur ok en espérant
que cela continue mais dès que j'ai cliqué sur ok le programme Malwarebytes' Anti-Malware s'est fermer et je venais de gâcher 3 heures de mon après midi. Le message d'erreur voulait dire que il n'y a plu de place c6...
Désoler mais je ne m'en rappelle vraiment plus.

_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Dim 6 Juil - 22:47

Re ,

gâcher 3 heures de mon après midi ,
tu sais , tu n'es pas obligé de rester continuellement devant ton pc lors de l'analyse Wink

Je voudrais savoir si tu as un rapport . (dans l'onglet Rapport/logs )
poste le stp.

A++
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Lun 7 Juil - 13:02

Bonjour,
D'accord la prochaine foi je ferai autre chose pendant l'analyse.
Je suis allé dans l'onglet Rapport/logs mais il n'y a aucun fichier Mad
Dois-je refaire l'analyse ?
Merci

_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Lun 7 Juil - 17:54

Re ,
Non pas la peine , trop de temps perdu.

*************************************************************

/!\ Outils très puissant , ne pas reproduire la manip ci-dessous sur son pc sans y avoir été autorisé par une personne compétente /!\


_________________________________________________

1)Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]


_________________________________________________

2)Télécharge ComboFix ici → http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Et enregistre le sur le bureau >>> /!\ IMPORTANT /!\

Regardes ici, si tu souhaites te familiariser avec son utilisation: http://bibou0007.com/tutos-f45/tutorial-combofix-t121.htm

AVANT d'utiliser ComboFix :
→ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
→ Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection !!!, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil). /!\


Comment faire pour désactiver les protection résidentes -> http://forum.pcastuces.com/desactiver_les_protections_residentes-f31s4.htm


3)Sur ton bureau double clic sur Combofix.exe.
Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.

/!\ PENDANT TOUTE la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme, ne touche pas à ta souris et ne surfe pas sur le net /!\

Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).

En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse le faire.

Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.

(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)


_________________________________________________

4)Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]


_________________________________________________

Tutorial ( aide ):

http://bibou0007.com/outils-specifiques-f78/tutorial-combofix-t121.htm

http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix



a++
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mar 8 Juil - 14:53

Bonjour,
La première foi je suis allé un peut trop vite avec comboFix et je n'aie pas pris le temps de lire ce tuto: http://bibou0007.com/tutos-f45/tutorial-combofix-t121.htm
Résultat au redémarrage de mon pc rien ne se passe et le fichier combofix.txt me dit que sur ma machine aucune Console de Récupération Windows n'a été installer. La deuxième foi j'ai suivi ce tuto et sa a réussie et je me demandai si sa aller causer des problèmes au niveau du rapport.
Rapport dans mon prochain poste.

_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mar 8 Juil - 15:03

La longueur de mon message dépasse la limite autorisée doc j'ai utiliser:
>>> http://www.miraclesalad.com/webtools/clip.php <<<

Voici le lien de mon rapport:
http://www.miraclesalad.com/webtools/clip.php?clip=1b4c
_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mar 8 Juil - 19:30

Re ,
Lit BIEN attentivement ceci , et ne te presse pas.

Ps : Tu peux remercier tes logiciels de P2P ...
Ps2 : Tu es bien infecté.
Ps3 : encore une fois ne fonce pas tête baissée

****************************************************

/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )

Citation:




KillAll::

File::
C:\WINDOWS\system32\compob.dll
C:\WINDOWS\system32\drivers\mbamcatchme.sys
C:\WINDOWS\system32\drivers\mbam.sys
C:\WINDOWS\system32\ybforcsyjmwca.dll
C:\WINDOWS\system32\bdod.bin
C:\WINDOWS\system32\ybforcsyjmwca.dll-uninst.exe
C:\Documents and Settings\All Users\Application Data\1ÌØ13.sys
C:\WINDOWS\Tasks\A3F926FF90EEDC83.job
C:\WINDOWS\Tasks\A9D14FF7919AC593.job
C:\WINDOWS\Tasks\At22.job
C:\WINDOWS\system32\username.exe
C:\WINDOWS\Tasks\At25.job
C:\WINDOWS\system32\wudupdate.exe
C:\WINDOWS\Tasks\At26.job
C:\WINDOWS\system32\wuauclt10.exe
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job

Folder::
C:\Documents and Settings\karmapa\Application Data\Malwarebytes
C:\Documents and Settings\All Users\Application Data\Malwarebytes
C:\Program Files\Malwarebytes' Anti-Malware
C:\Documents and Settings\J.M.D\Application Data\Defy Find Each
C:\Program Files\Defy Find Each
C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2977774f-7fa4-4ba3-f2b7-427ac0fcb047}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{834FB6D6-5D0D-48B0-BF41-F29A93B7352C}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-
"msnmsgr"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-

Driver::
Legacy_FMTR

DirLook::
C:\Programmes
C:\Program Files\SysShield Tools

FileLook::
C:\Documents and Settings\J.M.D\x.dat
C:\Documents and Settings\J.M.D\z.dat

RENV::
C:\Documents and Settings\theo\Bureau\ Rainbow Six 4 Lockdown - PC crack serial nocd keygen okgd 2005 .exe
C:\Program Files\eMule\Incoming\ Rainbow Six 4 Lockdown - PC crack serial nocd keygen\ Rainbow Six 4 Lockdown - PC crack serial nocd keygen okgd 2005 .exe





Sauvegarde ce fichier sur ton bureau sous le nom de CFscript.txt.



Glisse maintenant le fichier CFscript.txt dans Combofix.exe comme ci-dessous :

http://serveur1.archive-host.com/membres/up/1366464061/CFscript.gif

Cela va relancer Combofix,

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

S'il n'y a pas de rédémarrage, poste quand même les rapports.

****************************************************


A++[i]
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 18:53

ComboFix 08-07-07.3 - karmapa 2008-07-09 16:30:17.3 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.673 [GMT 2:00]
Endroit: C:\Documents and Settings\karmapa\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\karmapa\Bureau\CFscript.txt
* Création d'un nouveau point de restauration
* Resident AV is active


FILE ::
C:\Documents and Settings\All Users\Application Data\1ÌØ13.sys
C:\WINDOWS\system32\bdod.bin
C:\WINDOWS\system32\compob.dll
C:\WINDOWS\system32\drivers\mbam.sys
C:\WINDOWS\system32\drivers\mbamcatchme.sys
C:\WINDOWS\system32\username.exe
C:\WINDOWS\system32\wuauclt10.exe
C:\WINDOWS\system32\wudupdate.exe
C:\WINDOWS\system32\ybforcsyjmwca.dll
C:\WINDOWS\system32\ybforcsyjmwca.dll-uninst.exe
C:\WINDOWS\Tasks\A3F926FF90EEDC83.job
C:\WINDOWS\Tasks\A9D14FF7919AC593.job
C:\WINDOWS\Tasks\At22.job
C:\WINDOWS\Tasks\At25.job
C:\WINDOWS\Tasks\At26.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
.
__________________________________________________________________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:53, on 2008-07-09
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
C:\WINDOWS\system32\LVComS.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ArcSoft\Media Card Companion\MCC Monitor.exe
C:\Program Files\Horloge\Horloge.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mysidesearch search enhancer - {2977774f-7fa4-4ba3-f2b7-427ac0fcb047} - C:\WINDOWS\system32\ybforcsyjmwca.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {834FB6D6-5D0D-48B0-BF41-F29A93B7352C} - C:\WINDOWS\system32\compob.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Real Desktop] "C:\Program Files\Real Desktop\Real Desktop.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Horloge.lnk = C:\Program Files\Horloge\Horloge.exe
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O4 - Global Startup: Monitor.lnk = C:\Program Files\ArcSoft\Media Card Companion\MCC Monitor.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?09dab9f0ed444e47a16b532c7801d538
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?09dab9f0ed444e47a16b532c7801d538
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_06) -
O20 - Winlogon Notify: cbxurqq - cbxurqq.dll (file missing)
O20 - Winlogon Notify: zspxxwcr - zspxxwcr.dll (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file - 11415 bytes
_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 19:00

Salut,
Au faite le message de début "RUNDLL
Erreur de chargement de C:\WINDOWS\system32\sprt_ads.dll
Le module spécifié est introuvable." Ne s'affiche plus
et ma session s'ouvre plus rapidement merci beaucoup Smile
Mais bon ce n'est pas fini...

_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 19:25

Salut ,
Rapport Combofix incomplet.

Poste le complet stp.

Puis fait ceci pour vérif :

► Télécharge LOP S&D sur ton bureau.

Ton Anti-virus risque de gueuler pendant la procédure , ne t'inquiète pas. Désactive-le si necessaire.

► Ensuite clique sur LopSD.exe pour lancer l'installation. Accepte le contrat de license.

Un message va t'informer que le repertoire n'existe pas , répond ' oui ' à la question qui s'en suit.

► Maintenant fait un clique droit sur Lop S&D > 'exécuter en tant qu'administrateur' (sur le raccourci Lop S&D présent sur le bureau).

Au menu principal, choisis l'option 1

--- Le programme va travailler ---

En fin d'analyse un rapport va apparaître , copie-en le contenu dans ta prochaine réponse.

( rapport sauvegardé aussi dans C:\lopR.txt )


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) /!\



Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm


2 rapport en tout.

A++
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 21:16

Si si le rapport et bien complet regarde il y a un point a la fin c'est vrai qu'il est petit...Mais ce qui est bizarre c'est qu'il y a écrit * Resident AV is active alors que dans le précédant rapport il n'y avait pas cette inscription. Je poste le rapport LopSD dans mon prochain poste
_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 21:27

Re ,
Non le rapport n'est pas complet.
Ou alors ce n'est pas normal.

as-tu touché a qq chose pendant le scan ?
J'attends le rapport LopSD

a+

EDIt : j'ai comprit pourquoi. il fallait désactiver à nouveau ses protections .... alors fait-le et recommence le CFScript
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 21:46

Pour refaire l'analyse ComboFix je pense la faire demain.
_________________
Cordialement, .:Etienne:.



Dernière édition par .:Etienne:. le Mer 9 Juil - 21:50, édité 1 fois
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 21:48

Rapport LopSD:

http://www.miraclesalad.com/webtools/clip.php?clip=1b7f]
_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 22:14

Re ,
Dans le mille avec LopSD.

Relance Lop S&D

> option2 ( suppression )

Et poste le rapport obtenu.

( rapport situé dans C:\lopR.txt )


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

********************************

Tu postes le rapport , et demain tu me refait le CFScript , ok ?
A++
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 22:24

Sa marche !
_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 22:33

Rapport LopSD:

http://www.miraclesalad.com/webtools/clip.php?clip=1b83
_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Mer 9 Juil - 22:50

Re ,
A demain avec Combofix.

a+
_________________
Revenir en haut Aller en bas
.:Etienne:.
Bibou
Bibou


Sexe:MasculinScorpionChien
Age : 13
Inscrit le : 04 Juil 2008
Messages : 19
Localisation : Au sud-ouest de la France

MessageSujet: Re: Erreur de chargement (RUNDLL)   Jeu 10 Juil - 17:02

Rapport ComboFix:

http://www.miraclesalad.com/webtools/clip.php?clip=1ba2

Faut que je fasse un rapport HijackThis c'est sa ?

_________________
Cordialement, .:Etienne:.

Revenir en haut Aller en bas
cyrildu17
Helpers externes
Helpers externes


Sexe:MasculinBalanceChèvre
Age : 16
Inscrit le : 13 Avr 2008
Messages : 79
Localisation : Saintes , France
Humeur : La formeuHH\' =D

MessageSujet: Re: Erreur de chargement (RUNDLL)   Jeu 10 Juil - 17:31

Re ,
Non.
je te prépare la suite , bouge pas.

A++
_________________
Revenir en haut Aller en bas