Autochk.dll et protect.dll introuvable - Page 2

Résolu
Précédent
  • 1
  • 2
mattnice Messages postés 73 Statut Membre 1
 
OK,

alors j'attends que tu me dises quoi faire
et.. pour ce qui est du programme qui a besoin du .dll, je demanderai à mes amis qu'il me tiennent informé s'ils constatent un souci (pour rappel cet ordi est celui d'un couple d'ami...).
Au pire si je dois le rendre avant que nous ayons fini de le nettoyer, je leur demanderai de faire les manip'. En effet, lundi, je retourne chez moi..

@ très bientôt
merci et bonne nuit
0
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ce sera fait avant lundi...
0
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bon

j'ai du mal à obtenir quelqu'un

on va faire autrement

fais ceci pour un diagnostic complet du PC :

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message

0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut à tous

mattnice

Double clique sur le raccourci d'HijackThis sur ton Bureau, clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
Si pas de raccourci sur le bureau, il ce trouve ici :
C:\Program Files\Trend Micro\HijackThis\les louls.exe

O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll (file missing)
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKCU\..\Run: [autochk] rundll32.exe C:\DOCUME~1\LESLOU~1\protect.dll,_IWMPEvents@0


- Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked

- Quitte HijackThis

Tu ne devrais plus avoir de message au démarrage

@++ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bonjour dedetraque

je voulais le faire avec ZHP

à defaut de script (pas autorisé)

amicalement
0
mattnice Messages postés 73 Statut Membre 1
 
Bonsoir,

J'ai du rendre l'EeePC à mes amis ce soir. Je leur demanderai de réaliser vos manip' dans la journée de demain

Momentdegrace, toi qui m'a aidé depuis le début, me conseilles-tu de faire ta manip' ou celle de dedetraque (sans vouloir vous mettre en concurrence;) )?

Merci à tous les 2.
0
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
j'ai vu ca avec lui...(sourire)

fais la mienne, on gagnera du temps sur la procédure de nettoyage...
0
mattnice
 
Voici le lien ....

http://www.cijoint.fr/cjlink.php?file=cj201001/cijUPTemS3.txt

merci
0
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

O4 - HKCU\..\Run: [autochk] rundll32.exe C:\DOCUME~1\LESLOU~1\protect.dll,_IWMPEvents@0
O64 - Services: CurCS - Avertissement AlerterALG (AlerterALG) - LEGACY_ALERTERALG
O4 - Global Startup: StarOffice 8.lnk - C:\Program Files\Sun\StarOffice 8\program\quickstart.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxdev.dll
O44 - LFC:Last File Created 10/12/2009 - 18:26:57 ---A- C:\WINDOWS\System32\perfh00C.dat
O44 - LFC:Last File Created 10/12/2009 - 18:26:56 ---A- C:\WINDOWS\System32\perfc009.dat
O44 - LFC:Last File Created 10/12/2009 - 18:26:56 ---A- C:\WINDOWS\System32\perfc00C.dat
O44 - LFC:Last File Created 10/12/2009 - 18:26:56 ---A- C:\WINDOWS\System32\perfh009.dat
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} -
O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE


Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

0
mattnice
 
Voici le rapport....

ZHPFix v1.12.24 by Nicolas Coolman - Rapport de suppression du 03/01/2010 13:16:09
Fichier d'export Registre : C:\ZHPExportRegistry-03-01-2010-13-16-36.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O64 - Services: CurCS - Avertissement AlerterALG (AlerterALG) - LEGACY_ALERTERALG => Clé supprimée avec succès
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxdev.dll => Clé supprimée avec succès

Valeur du Registre :
O4 - HKCU\..\Run: [autochk] rundll32.exe C:\DOCUME~1\LESLOU~1\protect.dll,_IWMPEvents@0 => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start => Valeur supprimée avec succès
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur absente

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\docume~1\leslou~1\protect.dll => Fichier absent
O4 - Global Startup: StarOffice 8.lnk - C:\Program Files\Sun\StarOffice 8\program\quickstart.exe => Supprimé et mis en quarantaine
c:\windows\system32\igfxdev.dll => Supprimé et mis en quarantaine
c:\windows\system32\perfh00c.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfc009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfc00c.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh009.dat => Supprimé et mis en quarantaine
c:\program files\fichiers communs\installshield\updateservice\issch.exe => Fichier supprimé au reboot
rthdcpl.exe => Fichier absent
c:\program files\adobe\reader 8.0\reader\reader_sl.exe => Fichier supprimé au reboot
c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Fichier supprimé au reboot
c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 9
Elément de données du Registre : 0
Dossier : 0
Fichier : 12
Logiciel : 0
Autre : 0


End of the scan
0
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

mise à jour internet explorer
https://support.microsoft.com/fr-fr/allproducts

.......................

vérifier ta Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

............................

IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

.....................

Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

0
mattnice
 
Voici le rapport


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\les louls\Mes documents\Downloads\ComboFix.exe: trouvé !
C:\Documents and Settings\les louls\Mes documents\Downloads\HJTInstall.exe: trouvé !
C:\Documents and Settings\les louls\Mes documents\Downloads\UsbFix.exe: trouvé !
C:\Documents and Settings\les louls\Mes documents\Downloads\Rsit.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
0
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
si tout est ok pour toi

tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Bonne continuation et surtout , prudence et bon surf :)
0
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
c'est un fichier infecté qui a été supprimé par les outils...

il convient donc de réparer l'application qui l'utilise et ce n'est pas windows

en cherchant sur tes rapport, j'ai trouvé ceci

C:\Documents and Settings\NetworkService\protect.dll (Trojan.Agent) -> Quarantined and deleted successfully

c'est networkservice qu'il faut réparer ou desinstaller et reinstaller
0
mattnice Messages postés 73 Statut Membre 1
 
Bonjour!!;)

momentdegrace, merci pour toutes ces réponses.
Ces derniers temps, ce n'était plus avec moi que tu correspondait mais avec mon amie qui possède l'EeePC (je lui avait rendu avant de rentrer chez moi)

Au passage, je la félicite d'avoir fait tout ça

pour terminer, je pense qu'elle ne sait pas comment "réparer ou desinstaller et reinstaller " networkservice. Je t'avouerais que moi même, je ne connais pas ce programme.

Peux tu nous éclairer?
merci merci merci ;)

Matt
0
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ma lumière ne brille pas fort sur ce coup là

installer la console de récupération à l'aide ce lien

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#manual_recovery

reparer xp
avec celui ci https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/ (autre méthode)

voir ce que ca donne
0
mattnice
 
Mince!

J'avais écrit une réponse et... j'ai du faire une mauvaise manip': elle a disparu

bon, je suis revenu chez mes ami pour la soirée donc j'ai repris le relais pour faire les manip' que tu ns as conseillé de faire.

J'ai installé la console de récupération et est effectué un "bootfix" et un "fixmbr" (étais-ce bien ce qu'il fallait faire?)
le pb était tj là

puis, j'ai réparer windows en faisant "SFC /scannow" via l'invite de commande
là encore, le pb n'a pas été résolu: il y a tj le message d'erreur au démarrage.

bon, ... ce qui est sûr c'est que l'ordi fonctionne très bien (grâce à toi ;) ) donc, si nous n'arrivons pas à supprimer ce message d'erreur, ce n'est pas grave du tout.

@ bientôt

Mattnice
0
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
(sourire)

à l'occasion

faire une réparation à partir du cd windows cela remettra les fichiers manquants...si il en manque
0
mattnice Messages postés 73 Statut Membre 1
 
hé bien, c'est un eeePC, donc il n'y a pas de lecteur CD.

Bon... nous allons en rester là je crois ;)

Merci beaucoup pour tout ce temps passé à ns aider.
Les internautes ont vraiment de la chance de pouvoir être aidé par des gens comme toi.

merci!!!!!

Mathieu
0
Précédent
  • 1
  • 2