NvCplDaemon !!!!! HELP

Résolu/Fermé
encephale Messages postés 95 Date d'inscription samedi 13 novembre 2004 Statut Membre Dernière intervention 2 mars 2012 - 28 juil. 2005 à 19:14
 Éléonore - 16 nov. 2017 à 15:58
Bonjour à tous ,
quelqu' un saurait-il comment se débarasser de cette saleté??
J'ai essayé hijackthis, ad-aware, spybot.Ce satané troyen revient tout le temps même apres un reboot suite à son éradication avec hijack.
Mon horloge système se voit completement déréglée ainsi que la mémoire de ma carte graphique....
Je ne sais plus quoi faire.
Merci beaucoup :)
Encéphale
P.S: il s'agit en fait de l'ordi d'un ami dont la config est la suivante:
Athlon 1700+ , 512 Ram , carte graphique Nvidia Geforce2TI200 , OS win XP Familial.

13 réponses

Bamby63 Messages postés 11 Date d'inscription dimanche 19 juillet 2009 Statut Membre Dernière intervention 14 août 2009 41
19 juil. 2009 à 17:41
Paranos et mauvais en anglais que vous êtes(mais non pas tous)! Je sais que le post est assez vieux mais pour ceux qui tomberai dessus, ne lisez pas les anneries qui s'y trouvent. Je ne suis pas balèze et omniscient en informatique mais justement, quand je vois des messages de gens qui mettent le feu aux poudres et qui déclarent savoir des choses erronées alors qu'ils ne sont visiblement pas très calé sur le sujet, ça me laisse perplexe.
Résumons : le topic était sur les dangers de nvcpldeamon ou nvcpl.dll et comment supprimer cette méchante bèbète... conclusion, il s'agit d'un gentil composant du démarrage de windows appartenant aux propriétés video de nvidia.
ensuite arrivent des intelligences faramineuses qui croient bon de parler de deamon tool ( y a le même mot alors c'est pareil!) qui n'a rien à voir vu qu'il s'agit d'une suite utilitaire de gravure. Alors merci de faire attention à vos posts, les nouveaux sujets sont très nombreux et si les "pros" s'attardent sur des conneries, ils ne pourront pas être partout à la fois et surtout sur les VRAIS problèmes
tchao et merci de votre compréhension face à mon animosité
47
Éléonore
16 nov. 2017 à 15:58
Merci ! pour ces éclaircissements : je me demandais de quoi il s'agissait exactement et maintenant, je sais : je le laisse donc activé.
Bonne journée
CS
0
HD Observer 2.0

Ce programme surveille ton disque dur, ta base de registre, la page de démarrage de ton navigateur, les programmes qui se lancent au démarrage, et tout ce qui se passe en temps réel, pendant tes connexions internet ou autres événements...

http://www.process-leader.com/HD_Observer_Fr.zip
8
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
29 juil. 2005 à 11:05
Cela n'est pas un spyware...

Google est ton ami :
http://www.processlibrary.com/directory/files/NvCplDaemon/
7
ca fait bien parti de nvidia
http://www.liutilities.com/products/wintaskspro/dlllibrary/nvcpldaemon/
5

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ne serai ce pa stt simplement un programme de Nvidia?? moi je paris sur cela dit emoi si vosu avez aussi des carte Nvidia et on verra bien ...
4
Utilisateur anonyme
Modifié le 16 mai 2008 à 14:45
salut laure
NvCplDaemon << fais parti de la carte graphique il me semble
Tes pubs de sexe viennent d autres part !
Cree ton propre poste en faisant ceci
télécharge HijackThis ici:
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

a+
3
Bonjour à tous !!

euh moi ossi encephale je suis atteinte par ce modi truc qui saccroche comme une sancue et c assez relou je dirais. Je sais pas si t'as trouvé la solution mais si c le cas alors fait en moi part ça m'aiderait bien.
parcqu' avoir sans cesse des pages de cul genre hard qui marrive dans la gueule ou de la pub inutile quand je taf c pas que j'aimes pas mais bon tu vois koi....ça commence à me souler.
merci bien
0
sagara13 Messages postés 1 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 2 mars 2008
2 mars 2008 à 13:53
Désolé de deterrer le sujet mais ej cherchai a savoir ce qu'était ce petit processus "NvCplDaemon" et là je tombe sur ce post ou je retrouve une once de psychotage paranoïaque.
^^
Hey rester calme faut pas voir des spyware partout.
Et puis les pages de cul qui s'affichent je ne connais pas ça depuis la 1ere version de mozilla^^(Et oui IE toujours un train de retard :D)
Confirmation c'est bien pour la carte graphique ^^
0
Je voulait juste savoir, je n'ai pas de carte graphique Nvidia mais ATI, est-ce normal que je l'ai ??
-1
bonjour a vous

la liste hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 11:12:53, on 28/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\balbi\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
-1
zizabouchka Messages postés 1 Date d'inscription vendredi 16 mai 2008 Statut Membre Dernière intervention 16 mai 2008
16 mai 2008 à 14:45
Salut
même problème avec nvcpl Daemon après installation d'un disque virtuel daemon tools téléchargé sur internet *troyen à l'intérieur
rouvé solution
Symptôme instabilité de l'affichage (du rose), page de démarrage daemon tools (moteur pourri) ,

présence dun nvcplldaemon dan le run
présence d'un daemon dans .cue

Chemin démarrer/executer/regedit
Je suis sous vista mais à priori c'est le même chemin

Le principal ennemi se trouve dans deux endroits :

HKEY_local_machine
software
Microsoft
Windows
Run
et se nomme nvcplldaemon
le supprimer

HKEY_Current_User
Microsoft
Windows
Current version
Explorer
FileExts
. cue
virer daemon quelque chose

moi çà a marché par contre ne supprimez pas le nvcpll.dll qui se trouve dans C/Windows/ system32 en passant par l'explorateur on a l'impression que c'est même mais ce n'est pas le cas, supprimer exclusivement nvcpldaemon.dll dans la base de registre (ACCES REGEDIT) comme indiqué precedemment, c'est lui qui perturbe l'authentique nvcpl.dl
Zizabouchka
-1
ouais ca a l' air d' etre ca t' as tout compris cependant aurais tu la version xp sp3 de l'astuce ce troyen ne me lache plus depuis que j'ai mounté par inadvertance une iso incompléte sur daemon tools (s' en suivit par ailleurs une multitude de virus dont le seul moyen de les kiker fut d'utiliser 3 antivirus différents).
Merci par avance.
0
je me suis un plus renseigné grace à Highjack et apparemment ce truc serait un malware ou spyware (j'ensais rien je ne voudrai pas ceder à la surenchère), Chinois.Je n'ai trouvé rien d' autre que de le virer temporairement avec Highjack n' ayant pour l' instant pu le localiser dans le registre.Si quelqu'un a une solution , elle sera la bienvenue.
0
vOdka Orange
17 déc. 2008 à 19:13
sauf que moi j'ai pas .cue donc il serai dans les autres dossiers de fileEx ou pas help me jl'ai deja supprimer dans HKEY_local_machine mais il reste et jtrouve pa sl'autre ><'
merci
0
et encor moi il est assez soft comparé à toi...enfin ptèt pour l'instant
-2
C'est bon ça fait plusieur mois qu'on sait ,Bambi que c'est un composant de Nvidia.On sait aussi que ce dernier peut presenter des faiiles (normal, il est tellement repandu!!) et que donc il faut aussi se mefier de ce qui demarre et des pâles imitations mais férocement dangeureuses, de ces programmes (de toute façon sur linux ya pas ce genre de pb ;-).
Remercions tout le travail de Trend Micro qui me semble-t-il a tout arrêté pour manque de fond???Dommage.
-5
en gros pour finaliser se n est rien de grave c ca ??
0
Oui; je l'es aussi et je le vois depuis que j'ai mit a jour ma carte graphique Nvdia :)
0