Windows ne trouve pas rundle.exe

Flouch -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
Aujourd'hui je rentre de vacances, j'allume mon PC et je me retrouve avec une fenêtre Bios ouverte au démarrage me disant quelque chose comme " Impossible de Copier... notepad.exe accès refusé" accompagné de deux autres fenêtres : l'une m'indiquant que C:/windows/system32/rundle.exe est introuvable ou que le nom est invalide et l'autre me disant que mon PC va s'éteindre dans moins d'une minute. Et c'est ce qui se produit. Actuellement je suis connecté en mode sans echec. Aidez moi s'il vous plait car toute les autres questions sur diverses forums ne m'aident pas tant que ca. Puis-je éviter la reinstalation ?

A voir également:

30 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
R3 - URLSearchHook: Freecorder Toolbar - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) (5, 1, 0, 6) -- C:\Program Files\Hero_Fighter\tbHero.dll
R3 - URLSearchHook: Search Class - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) (5, 1, 0, 6) -- C:\Program Files\Hero_Fighter\tbHero.dll
O2 - BHO: Hero Fighter Toolbar - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hero_Fighter\tbHero.dll
O3 - Toolbar: Hero Fighter Toolbar - {b12785f5-d8d0-4530-a3ea-5c4263b85bef} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hero_Fighter\tbHero.dll


Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
0
Flouch
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cij3YygjiO.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bien

comment va le pc et où en sont les soucis du départ ?
0
Flouch
 
Pas mieux. Le problème persiste. Vous voulez que je poste une capture d'écran quand j'allume en mode normal ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
l'option 2 de killem n'a pas été passé

essaies à nouveau (potections desactivées + clic droit "executer en tant qu'administrateur)

si ca coince

redemarre en mode sans echec

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

et fais l'option safemode clean
0
Flouch
 
C'est quoi le safe mode clean ( l'autre n'a pas fait le scan au redemarrage ) ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
c'est l'option que tu dois lancer en mode sans echec....

je comprends donc que l'option clean en normal a échoué
0
Flouch
 
et donc je dois cliquer sur quoi ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
tu redemarres en mode sans echec

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

et tu lances l'option safemode clean
0
Flouch
 
Nan mais oui. J'ai compris et je sais me connecter en mode sans échec. La question est Où est le safemode clean ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
effectivement erreur de copier coller

pour killem c'est l'option search du 21/04/2010
que tu as posté

il faudrait faire

ou clean en mode normal (de préférence)
ou safemode clean en mode sans echec
0
Flouch
 
Kill'em by g3n-h@ckm@n 1.7.2.0

User : Famille (Administrateurs)
Update on 21/04/2010 by g3n-h@ckm@n ::::: 03.50
Start at: 18:04:49 | 23/04/2010

Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled

C:\ -> Disque fixe local | 585,22 Go (71,4 Go free) [COMPAQ] | NTFS
D:\ -> Disque fixe local | 10,95 Go (1,53 Go free) [FACTORY_IMAGE] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
L:\ -> Disque CD-ROM


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Quarantined & Deleted !! : C:\Users\Famille\AppData\Local\d3d9caps.dat
Quarantined & Deleted !! : C:\Users\Famille\LOCAL Settings\Temp\EADCF4F.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-3887541514-1432490985-2734118583-1000\$IFTRCMF.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-3887541514-1432490985-2734118583-1000\$RFTRCMF.txt

==============
host file OK !
==============

========
Registry
========

=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ ${URL_SEARCHPAGE}

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval REG_DWORD 0 (0x0)
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 0 (0x0)
FirewallOverride REG_DWORD 0 (0x0)

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

où en est ton problème

redemarres en modecsans echec

lances usbfix Option 4 = nettoyage ( mode sans echec sans redémarrage )
0
Flouch
 
Le problème persiste. J'vais refaire USBfix alors.
0
Flouch
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cijnto3oPk.txt
0
Flouch
 
############################## | UsbFix V6.106 |

User : Famille (Administrateurs) # PC-DE-FAMILLE
Update on 19/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:23:45 | 23/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 585,22 Go (71,06 Go free) [COMPAQ] # NTFS
D:\ -> Disque fixe local # 10,95 Go (1,53 Go free) [FACTORY_IMAGE] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible # 7,56 Go (45,27 Mo free) [Flouch] # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
L:\ -> Disque CD-ROM

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-3887541514-1432490985-2734118583-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3887541514-1432490985-2734118583-1000

################## | Registre |

################## | Mountpoints2 |

################## | Listing des fichiers présent |

[19/04/2010 19:23|--a------|13290] C:\Ad-Report-CLEAN[1].txt
[02/11/2009 15:50|--a------|1279] C:\Ask & Record Toolbar Setup Log.txt
[23/04/2010 18:11|--a------|4] C:\autoexec.bat
[21/01/2008 04:34|-rahs----|333203] C:\bootmgr
[14/02/2009 08:54|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 23:43|--a------|10] C:\config.sys
[19/10/2009 20:47|--a------|702] C:\error.log
[28/03/2010 18:40|--a------|125] C:\FINIS_IT.TXT
[23/04/2010 17:34|-rahs----|171136] C:\grldr
[06/06/2009 09:48|-rahs----|0] C:\IO.SYS
[24/01/2010 19:40|--a------|0] C:\LHT1951.tmp
[06/06/2009 09:48|-rahs----|0] C:\MSDOS.SYS
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[18/04/2010 19:49|--a------|717] C:\rkill.log
[14/02/2009 01:05|--a------|349] C:\updatedatfix.log
[23/04/2010 21:26|--a------|2001] C:\UsbFix.txt
[21/04/2010 15:02|--a------|2751] C:\UsbFix_Upload_Me_PC-de-Famille.zip
[26/08/2008 14:37|--a------|458] C:\Windows Sidebar
[22/04/2010 19:02|--a------|5222] C:\ZHPExportRegistry-22-04-2010-19-02-22.txt
[22/06/2007 17:44|---hs----|438328] D:\boo.mgr
[19/01/2008 00:45|---hs----|333203] D:\bootmgr
[28/03/2008 19:54|---hs----|1242] D:\Desktop.ini
[23/04/2010 17:34|-rahs----|171136] D:\grldr
[22/04/2010 02:22|--ahs----|209] D:\MASTER.LOG
[06/11/2008 17:29|--ahs----|422] D:\pcdr.ini
[19/06/2007 16:22|---hs----|112102] D:\protect.arabic
[19/06/2007 16:22|---hs----|109016] D:\protect.catalan
[19/06/2007 16:22|---hs----|109342] D:\protect.chinese hong kong
[19/06/2007 16:22|---hs----|109360] D:\protect.chinese simplified
[19/06/2007 16:22|---hs----|109342] D:\protect.chinese traditional
[04/07/2007 12:31|---hs----|111514] D:\protect.czech
[19/06/2007 16:22|---hs----|109124] D:\protect.danish
[19/06/2007 16:22|---hs----|109049] D:\protect.dutch
[19/06/2007 16:22|---hs----|109092] D:\protect.english
[19/06/2007 16:22|---hs----|109092] D:\protect.finnish
[19/06/2007 16:22|---hs----|109060] D:\protect.french
[19/06/2007 16:22|---hs----|109094] D:\protect.german
[04/07/2007 12:33|---hs----|112496] D:\protect.greek
[04/07/2007 12:36|---hs----|112439] D:\protect.hebrew
[19/06/2007 16:22|---hs----|108979] D:\protect.italian
[19/06/2007 16:22|---hs----|109795] D:\protect.japanese
[19/06/2007 16:22|---hs----|109487] D:\protect.korean
[04/07/2007 12:39|---hs----|111341] D:\protect.norwegian
[04/07/2007 12:39|---hs----|111520] D:\protect.polish
[04/07/2007 12:41|---hs----|111396] D:\protect.portuguese
[04/07/2007 12:40|---hs----|111645] D:\protect.portuguese brazilian
[19/06/2007 16:22|---hs----|163804] D:\protect.russian
[05/07/2007 11:32|---hs----|111738] D:\protect.serbian latin
[04/07/2007 12:46|---hs----|111733] D:\protect.slovak
[19/06/2007 16:22|---hs----|109016] D:\protect.spanish
[04/07/2007 12:43|---hs----|111384] D:\protect.swedish
[04/07/2007 12:45|---hs----|111608] D:\protect.turkish
[14/02/2009 10:59|---hs----|44] D:\RESTORE.INI
[06/04/2010 12:18|--a------|325440481] G:\24h Chrono 2x01 - 8h00 - 9h00.mp4
[06/04/2010 12:18|--a------|271424912] G:\24h Chrono 2x02 - 9h00 - 10h00.mp4
[06/04/2010 12:18|--a------|272040100] G:\24h Chrono 2x03 - 10h00 - 11h00.mp4
[06/04/2010 12:18|--a------|266516466] G:\24h Chrono 2x04 - 11h00 - 12h00.mp4
[06/04/2010 12:18|--a------|275416489] G:\24h Chrono 2x05 - 12h00 - 13h00.mp4
[06/04/2010 12:18|--a------|274799713] G:\24h Chrono 2x06 - 13h00h - 14h00.mp4
[06/04/2010 12:18|--a------|278156684] G:\24h Chrono 2x07 - 14h00h - 15h00.mp4
[06/04/2010 12:18|--a------|268992616] G:\24h Chrono 2x08 - 15h00h - 16h00.mp4
[06/04/2010 12:18|--a------|270785246] G:\24h Chrono 2x09 - 16h00h - 17h00.mp4
[06/04/2010 12:18|--a------|255732363] G:\24h Chrono 2x10 - 17h00h - 18h00.mp4
[06/04/2010 12:18|--a------|252787361] G:\24h Chrono 2x11 - 18h00h - 19h00.mp4
[06/04/2010 12:18|--a------|225818754] G:\24h Chrono 2x12 - 19h00h - 20h00.mp4
[06/04/2010 12:18|--a------|263039548] G:\24h Chrono 2x13 - 20h00h - 21h00.mp4
[06/04/2010 12:18|--a------|245840977] G:\24h Chrono 2x14 - 21h00h - 22h00.mp4
[06/04/2010 12:18|--a------|230224389] G:\24h Chrono 2x15 - 22h00h - 23h00.mp4
[06/04/2010 12:18|--a------|246056385] G:\24h Chrono 2x16 - 23h00h - Minuit.mp4
[06/04/2010 12:18|--a------|267568072] G:\24h Chrono 2x17 - Minuit - 01h00.mp4
[06/04/2010 12:18|--a------|263104522] G:\24h Chrono 2x18 - 01h00h - 02h00.mp4
[06/04/2010 12:18|--a------|280954390] G:\24h Chrono 2x19 - 02h00h - 03h00.mp4
[06/04/2010 12:18|--a------|257888707] G:\24h Chrono 2x20 - 03h00h - 04h00.mp4
[06/04/2010 12:18|--a------|260848168] G:\24h Chrono 2x21 - 04h00h - 05h00.mp4
[06/04/2010 12:18|--a------|241884258] G:\24h Chrono 2x22 - 05h00h - 06h00.mp4
[06/04/2010 12:17|--a------|316797430] G:\Skins S3-04 - Pandora.mp4
[06/04/2010 12:17|--a------|323097432] G:\Skins S3-05 - Freddie.mp4
[06/04/2010 12:17|--a------|315737456] G:\Skins S3-06 - Naomi.mp4
[06/04/2010 12:17|--a------|317778444] G:\Skins S3-07 - JJ.mp4
[06/04/2010 12:17|--a------|293835765] G:\Skins S3-08 - Effy.mp4
[06/04/2010 12:17|--a------|314841523] G:\Skins S3-09 - Emily and Katie.mp4
[06/04/2010 12:17|--a------|324890678] G:\Skins S3-10 - Finale.mp4

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Famille.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.106 ! |
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Télécharge ComboFix de sUBs sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets provisoirement internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

0
Flouch
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cijqE8bd3h.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

c:\users\Famille\AppData\Roaming\wklnhst.dat
c:\programdata\Xfire\123.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK
0
Flouch
 
Mmmh.
Merci de m'aider mais là j'crois que je vais reformater ça ira plus rapidement.
Merci pour tout encore :)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
combofix a pourtant travaillé...

0