Probleme multiples : dll, internet, sauvegard

Résolu/Fermé
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010 - 22 mars 2010 à 13:51
 Utilisateur anonyme - 23 mars 2010 à 17:27
Bonjour à tous, voilà comme il est dit j'ai un max de problème depuis hier sur mon PC. J'ai un ASUS G60j avec Windows 7 familiale Premium en 64 bits.
J'ai eu un petit soucis avec mon antivirus Bitdefender total security 2010, j'ai tout désinstaller puis réinstaller et fait les mises à jour nécessaire. Mais depuis :
- impossible de sauvegarder tout document avec word, il m'a mis un truc du genre sauvegarde différé mais le résutat est là : je peux plus rien sauvegarder
- impossible de démarrer windows live messenger, il me dit qu'il me manque powrprof.dll, j'ai télécharger la dll et remplacer mais maintenant c'est une entrée de procédure qui manque
- pour la même raison que précédent impossible d'ouvrir le volme panel asus
- impossible d'ouvrir le menu personnaliser à partir du menu contextuel. Windows ne le trouve pas et me demande d'entrer le nom correctement
- Internet explorer 64 bits fonctionne parfaitement mais internet explorer en 32 bits ne marche plus
- Windows update ne démarre pas non plus

J'ai voulu réinstaller mes logiciel asus qui ne fonctionne plus à partir des CD fournit mais impossible de le faire il m'est indiqué que le logiciel ne supporte pas le système installé.
J'ai aussi essayer une réparation de windows à partir des DVD de restauration que j'ai fait et à partir de celui qui m'a été donné par asus : Windows 7 recovery media, mais là non plus rien ne marche.
Mon antivirus est réinstallé et fonctionne et ne me détecte aucun virus.
Je sais plus quoi faire, aidez moi je pète un cable.
Merci d'avance.

24 réponses

Utilisateur anonyme
22 mars 2010 à 14:14
bonjour,
je ne te promets rien mais je vais regarder ton problème :

Télécharge ZHPDiag sur ton bureau
ftp://zebulon.fr/ZHPDiag%201.24.25.exe

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
0
edit :

salut bonne chasse ;)


?G3?-?@¢??@?(TM)©®?
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
22 mars 2010 à 14:22
Voilà le premier lien ^^

http://www.cijoint.fr/cjlink.php?file=cj201003/cijAxZPFT2.txt

J'ai regardé j'ai rein compris alors je te souhaite bien du courage

Je tente l'usbfix
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
22 mars 2010 à 14:30
Voilà le rapport d'UsbFix et là non plus je comprend rien alors bonne chance aussi.

############################## | UsbFix V6.100 |

User : Enguerrand (Administrateurs) # ENGUERRAND-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:25:41 | 22/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com



Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled



################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{e7920b6d-eb07-11de-be11-806e6f6e6963}
shell\AutoRun\command =F:\Setup.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.100 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour Gen :)

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2

* Laisse travailler l'outil.


* Ensuite post le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
22 mars 2010 à 15:03
Et voilà le rapport ^^
############################## | UsbFix V6.100 |

User : Enguerrand (Administrateurs) # ENGUERRAND-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:54:54 | 22/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com



Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled



################## | Elements infectieux |

Supprimé ! C:\Users\ENGUER~1\AppData\Local\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-20
Supprimé ! D:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! E:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2927295297-535286504-3411750753-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2927295297-535286504-3411750753-500
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-3448355068-812615735-2917501084-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-829266398-2504552430-3170106489-1000
Supprimé ! H:\Recycler\S-1-5-21-220523388-838170752-725345543-1003
Supprimé ! H:\Recycler\S-1-5-21-2538289160-1306889649-1453067321-1008
Supprimé ! H:\Recycler\S-1-5-21-299502267-1078081533-839522115-1004

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{e7920b6d-eb07-11de-be11-806e6f6e6963}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[15/06/2009 12:11|--ah-----|54] C:\AdobeReader.log
[22/03/2010 14:53|--ah-----|16253] C:\bdlog.txt
[14/07/2009 02:38|-rahs----|383562] C:\bootmgr
[29/07/2009 07:03|-rahs----|8192] C:\BOOTSECT.BAK
[25/02/2010 15:29|--a------|20691] C:\CTSUFile.txt
[17/12/2009 13:54|--ah-----|19820] C:\devlist.txt
[17/12/2009 13:54|--ah-----|9] C:\Finish.log
[11/09/2009 08:08|-rah-----|2097152] C:\G60JAS.202
[21/09/2009 02:40|--ah-----|18] C:\G60J_WIN7.10
[?|?|?] C:\hiberfil.sys
[17/12/2009 13:43|--ah-----|455808] C:\if.log
[17/12/2009 13:39|--ah-----|743084] C:\inject.log.txt
[02/07/2009 08:17|--ah-----|37] C:\Nero.Log
[12/06/2009 02:32|--ah-----|57] C:\OFFICE2007_L.TXT
[?|?|?] C:\pagefile.sys
[16/12/2009 23:06|--ah-----|146] C:\Pass.txt
[10/11/2009 04:02|--ah-----|196] C:\Patch_Win7.log
[23/07/2009 10:19|--ah-----|4] C:\RECOVERY.DAT
[17/12/2009 13:33|--ah-----|2076] C:\RHDSetup.log
[17/12/2009 13:46|--ah-----|86] C:\setup.log
[17/12/2009 13:05|--ah-----|170] C:\SumHidd.txt
[17/12/2009 13:04|--ah-----|98] C:\SumOS.txt
[22/03/2010 15:01|--a------|2766] C:\UsbFix.txt
[16/09/2009 19:04|--ah-----|24] C:\v82.txt
[01/12/2006 23:37|--ah-----|904704] D:\msdia80.dll
[21/03/2010 09:51|---h-----|57] G:\splash.idx
[17/09/2009 15:41|--ah-----|5072] G:\version

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_Enguerrand-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.100 ! |
0
Utilisateur anonyme
22 mars 2010 à 15:09
peux tu envoyer ce fichier?
ceci permet d'améliorer usbfix :


Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_Enguerrand-PC.zip : https://www.ionos.fr/?affiliate_id=77097

Merci pour ta contribution .

repasse un autre zhp et poste son rapport sur Cijoint, laisse moi le lien sur ton prochain message :)
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
22 mars 2010 à 15:10
Ah et je viens de découvrir que Windows Media Player ne marche plus également
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
22 mars 2010 à 15:13
Voilà
http://www.cijoint.fr/cjlink.php?file=cj201003/cijjuxCUZh.txt
0
/!\Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

Télécharge et installe List&Kill'em et enregistre le sur ton bureau :

http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe


double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "créer une icône sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

? laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
Modifié par Enguerrand63 le 22/03/2010 à 16:21
Bé vla autre chose. J'ai téléchargé par le lien donné mais il me dit que le lien de chargement a changer et me fais commencer un autre téléchargement mais impossible de le finir dès que j'arrive entre 76 et 81 % tout s'arrete internet explorer a cesé de fonctionner
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
22 mars 2010 à 16:21
Probleme eviter : firefox a pu le telecharger ^^
0
Utilisateur anonyme
22 mars 2010 à 16:29
ok, envoie son rapport dés que le scan est términé :-)
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
22 mars 2010 à 16:45
Voilà le rapport, en revanche le fichier catchme ne s'est pas afficher sur le bureau

http://www.cijoint.fr/cjlink.php?file=cj201003/cijrImjhXf.txt
0
le fichier catchme est un autre rapport qui apparait sur ton bureau, tu peux le virer :

Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option 2 = Mode Suppression

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

colle le contenu dans ta reponse
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
22 mars 2010 à 17:12
http://www.cijoint.fr/cjlink.php?file=cj201003/cij6W4BvB3.txt
0
Utilisateur anonyme
22 mars 2010 à 17:19
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
22 mars 2010 à 18:12
Ce fut long mais le voici, il a apparemment supprimé un trojan et un autre truc.

http://www.cijoint.fr/cjlink.php?file=cj201003/cij5SgUFr5.txt
0
Utilisateur anonyme
22 mars 2010 à 20:26
ce trojan se trouvait dans la restauration système, on va tout purger :

* Pour supprimer les outils de désinfection avec ZHP :

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.


* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :

http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7


fais une mise à jour de ton antivirus et lance un scan complet de ton pc, tiens moi au courant du résultat :-)


@++
0
Enguerrand63 Messages postés 14 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 22 mars 2010
Modifié par Enguerrand63 le 22/03/2010 à 23:12
edit : aprés un redémarrage ça va mieux

je peux à nouveau ouvrir windows media player
le menu personnaliser fonctionne
je peux sauvegarder sous word, (gnark je peux reprendre le boulot^^)
Windows update fonctionne
le volume panel démarre sans soucis

Cependant il y a toujours un probleme avec internet
en 64 bits tout fonctionne merveilleusement bien
en 32 bits rien ne va plus la page de démarrage s'affiche mais est inutilisable pendant quelques minutes, est ce qu'il existe une solution ?

Mais je peux déjà te remercier d'avoir résolu tout mes autres problème et également pour ta patience. Tu m'a éviter de péter une durite ^^ Merci beaucoup

edit : j'ai oublié le probleme de Windows live messenger, voici ce qu'il m'affiche quand j'essaye de l'ouvrir :
msnmsgr. exe - Point d'entrée introuvable
Le point d'entrée de procédure PowerReadACValue est introuvable dans la bibliothèque de liens dynamiques POWRPROF.dll
0
Utilisateur anonyme
22 mars 2010 à 23:23
pour tes soucis d'internet explorer, il faut peut être le retelecharger et réinstaller depuis le site de microsoft, ça va fonctionner, j'espère,

pour ce qui est des problèmes liés à live messenger, pareil, tu le supprimes entièrement, puis réinstalle le complètement, ça va fonctionner aussi ;-)

n'oublie pas, après avoir effectué ces opéations (réinstallation des logiciels) de créer un point de restauration système, ça peut servire ;-)

si tu n'as plus de soucis, il ne me reste plus qu'à te souhaiter un bon surf et une bonne soirée ;-)
0