NvCplDaemon !!!!! HELP

Résolu
Bonjour à tous ,
quelqu' un saurait-il comment se débarasser de cette saleté??
J'ai essayé hijackthis, ad-aware, spybot.Ce satané troyen revient tout le temps même apres un reboot suite à son éradication avec hijack.
Mon horloge système se voit completement déréglée ainsi que la mémoire de ma carte graphique....
Je ne sais plus quoi faire.
Merci beaucoup :)
Encéphale
P.S: il s'agit en fait de l'ordi d'un ami dont la config est la suivante:
Athlon 1700+ , 512 Ram , carte graphique Nvidia Geforce2TI200 , OS win XP Familial.

13 réponses

  1. Paranos et mauvais en anglais que vous êtes(mais non pas tous)! Je sais que le post est assez vieux mais pour ceux qui tomberai dessus, ne lisez pas les anneries qui s'y trouvent. Je ne suis pas balèze et omniscient en informatique mais justement, quand je vois des messages de gens qui mettent le feu aux poudres et qui déclarent savoir des choses erronées alors qu'ils ne sont visiblement pas très calé sur le sujet, ça me laisse perplexe.
    Résumons : le topic était sur les dangers de nvcpldeamon ou nvcpl.dll et comment supprimer cette méchante bèbète... conclusion, il s'agit d'un gentil composant du démarrage de windows appartenant aux propriétés video de nvidia.
    ensuite arrivent des intelligences faramineuses qui croient bon de parler de deamon tool ( y a le même mot alors c'est pareil!) qui n'a rien à voir vu qu'il s'agit d'une suite utilitaire de gravure. Alors merci de faire attention à vos posts, les nouveaux sujets sont très nombreux et si les "pros" s'attardent sur des conneries, ils ne pourront pas être partout à la fois et surtout sur les VRAIS problèmes
    tchao et merci de votre compréhension face à mon animosité
    47
    1. Merci ! pour ces éclaircissements : je me demandais de quoi il s'agissait exactement et maintenant, je sais : je le laisse donc activé.
      Bonne journée
      CS
      0
  2. HD Observer 2.0

    Ce programme surveille ton disque dur, ta base de registre, la page de démarrage de ton navigateur, les programmes qui se lancent au démarrage, et tout ce qui se passe en temps réel, pendant tes connexions internet ou autres événements...

    http://www.process-leader.com/HD_Observer_Fr.zip
    8
    1. ca fait bien parti de nvidia
      http://www.liutilities.com/products/wintaskspro/dlllibrary/nvcpldaemon/
      5
      1. ne serai ce pa stt simplement un programme de Nvidia?? moi je paris sur cela dit emoi si vosu avez aussi des carte Nvidia et on verra bien ...
        4
        1. salut laure
          NvCplDaemon << fais parti de la carte graphique il me semble
          Tes pubs de sexe viennent d autres part !
          Cree ton propre poste en faisant ceci
          télécharge HijackThis ici:
          https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum

          Démo : (merci à balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm

          a+
          3
          1. Bonjour à tous !!

            euh moi ossi encephale je suis atteinte par ce modi truc qui saccroche comme une sancue et c assez relou je dirais. Je sais pas si t'as trouvé la solution mais si c le cas alors fait en moi part ça m'aiderait bien.
            parcqu' avoir sans cesse des pages de cul genre hard qui marrive dans la gueule ou de la pub inutile quand je taf c pas que j'aimes pas mais bon tu vois koi....ça commence à me souler.
            merci bien
            0
            1. Désolé de deterrer le sujet mais ej cherchai a savoir ce qu'était ce petit processus "NvCplDaemon" et là je tombe sur ce post ou je retrouve une once de psychotage paranoïaque.
              ^^
              Hey rester calme faut pas voir des spyware partout.
              Et puis les pages de cul qui s'affichent je ne connais pas ça depuis la 1ere version de mozilla^^(Et oui IE toujours un train de retard :D)
              Confirmation c'est bien pour la carte graphique ^^
              0
              1. Je voulait juste savoir, je n'ai pas de carte graphique Nvidia mais ATI, est-ce normal que je l'ai ??
                -1
                1. bonjour a vous

                  la liste hijackthis

                  Logfile of HijackThis v1.99.1
                  Scan saved at 11:12:53, on 28/04/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16640)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Windows Defender\MsMpEng.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                  C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\balbi\Bureau\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                  O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  -1
                  1. Salut
                    même problème avec nvcpl Daemon après installation d'un disque virtuel daemon tools téléchargé sur internet *troyen à l'intérieur
                    rouvé solution
                    Symptôme instabilité de l'affichage (du rose), page de démarrage daemon tools (moteur pourri) ,

                    présence dun nvcplldaemon dan le run
                    présence d'un daemon dans .cue

                    Chemin démarrer/executer/regedit
                    Je suis sous vista mais à priori c'est le même chemin

                    Le principal ennemi se trouve dans deux endroits :

                    HKEY_local_machine
                    software
                    Microsoft
                    Windows
                    Run
                    et se nomme nvcplldaemon
                    le supprimer

                    HKEY_Current_User
                    Microsoft
                    Windows
                    Current version
                    Explorer
                    FileExts
                    . cue
                    virer daemon quelque chose

                    moi çà a marché par contre ne supprimez pas le nvcpll.dll qui se trouve dans C/Windows/ system32 en passant par l'explorateur on a l'impression que c'est même mais ce n'est pas le cas, supprimer exclusivement nvcpldaemon.dll dans la base de registre (ACCES REGEDIT) comme indiqué precedemment, c'est lui qui perturbe l'authentique nvcpl.dl
                    Zizabouchka
                    -1
                    1. ouais ca a l' air d' etre ca t' as tout compris cependant aurais tu la version xp sp3 de l'astuce ce troyen ne me lache plus depuis que j'ai mounté par inadvertance une iso incompléte sur daemon tools (s' en suivit par ailleurs une multitude de virus dont le seul moyen de les kiker fut d'utiliser 3 antivirus différents).
                      Merci par avance.
                      0
                    2. je me suis un plus renseigné grace à Highjack et apparemment ce truc serait un malware ou spyware (j'ensais rien je ne voudrai pas ceder à la surenchère), Chinois.Je n'ai trouvé rien d' autre que de le virer temporairement avec Highjack n' ayant pour l' instant pu le localiser dans le registre.Si quelqu'un a une solution , elle sera la bienvenue.
                      0
                    3. sauf que moi j'ai pas .cue donc il serai dans les autres dossiers de fileEx ou pas help me jl'ai deja supprimer dans HKEY_local_machine mais il reste et jtrouve pa sl'autre ><'
                      merci
                      0
                  2. et encor moi il est assez soft comparé à toi...enfin ptèt pour l'instant
                    -2
                    1. C'est bon ça fait plusieur mois qu'on sait ,Bambi que c'est un composant de Nvidia.On sait aussi que ce dernier peut presenter des faiiles (normal, il est tellement repandu!!) et que donc il faut aussi se mefier de ce qui demarre et des pâles imitations mais férocement dangeureuses, de ces programmes (de toute façon sur linux ya pas ce genre de pb ;-).
                      Remercions tout le travail de Trend Micro qui me semble-t-il a tout arrêté pour manque de fond???Dommage.
                      -5
                      1. en gros pour finaliser se n est rien de grave c ca ??
                        0
                      2. Oui; je l'es aussi et je le vois depuis que j'ai mit a jour ma carte graphique Nvdia :)
                        0