Help moe31 ou regis59!!!

nadia84 Messages postés 56 Statut Membre -  
nadia84 Messages postés 56 Statut Membre -
bien le bonjour. suite a l'exclusion du fichier au demarage de windows il me dit que le module p2_esocks_1040 dLL est introuvable " est-ce que c normal?MERCI BIZZZZZZZ@+.

29 réponses

  • 1
  • 2
  1. Rumbacampus Messages postés 1244 Statut Membre 184
     
    Bonjour

    C'est normal. Il faudrait effacer de la base de registre toutes les références à cette dll.
    Si tu n'es pas à l'aise avec ça, télécharge JV16 Powertools ici :
    http://telechargement.zebulon.fr/201-jv16-powertools.html
    Une fois installé, Vas dans "préferences" /"langues et choisis "Français".
    Ensuite "outil registre"/"outils"/"nettoyeur de registre", dans "options", coches :"montrer les entrées ignorées" et "je veux vérifier manuellement toutes les entrées"
    puis, "continuer", tu coches toutes les cases et tu lances "démarrage".
    Une fois terminé, tu vas voir des lignes avec un point rouge et des lignes avec un point vert. Celles avec un point vert peuvent être supprimées sans risque.
    Tu cliques sur "sélectionner"/"sélection spéciale" et tu choisis les "éléments qui peuvent être supprimés sans risque", puis, "supprimer"

    @+
    0
    1. nadia84 Messages postés 56 Statut Membre
       
      BONJOUR ET MERCI BIEN A TOI BIZZ @+.
      0
    2. nadia84 Messages postés 56 Statut Membre
       
      je viens de faire tout comme tu as dis puis j'ai re-demarer et il y a tj le message.@+
      0
  2. Rumbacampus Messages postés 1244 Statut Membre 184
     
    Re

    Bon, on va alors essayer manuellement. Commences par créer un point de restauration. Ensuite, "démarrer"/"exécuter"
    Tapes regedit.
    Ensuite, "édition"/"rechercher"
    Tu coches "clés", "valeurs" "données
    et tu indiques ta dll
    Pour chaque valeur trouvée, clic droit, supprimer.
    Pour aller à la valeur suivante, touche F3
    Si une valeur n'est pas supprimable, tu la sélectionnes, puis tu ouvres "éditer" "autorisations" et autoriser le "contrôle total"
    Ca devrait marcher.
    Ensuite, crée un nouveau point de restauration.
    Va sur "exécuter" tapes cleanmgr puis OK "autres options" "restauration du systeme" "nettoyer" OK pour ne conserver que la dernière.

    @+
    0
    1. nadia84 Messages postés 56 Statut Membre
       
      merci de ton aide. je viens de tt faire et il ne trouve rien a affiché.biz@+.
      0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut tous les deux
    fait ceci et met le rapport
    télécharge ceci Registry Search Tool
    http://www.billsway.com/vbspage/
    decompresse le et tape
    p2_esocks_1040 dLL
    et copie colle le resultat dans le bloc note et donne le nous
    0
    1. nadia84 Messages postés 56 Statut Membre
       
      bjr dis moi ou je dois taper ma dll merci biz
      0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    dans la fenetre du prog que je vient de te faire telecharger
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nadia84 Messages postés 56 Statut Membre
     
    c:\docume~1\propri~1\locals~1\temp\qztemp\13264343\ je crois que c ce que tu veux biz @+.
    0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ouvre le prog et met le nom comme je t est mis plus hault
    0
  8. nadia84 Messages postés 56 Statut Membre
     
    c:\docume~1\propri~1\locals~1\temp\qztemp\13264343\ je crois que c ce que tu veux biz @+. c ça non
    0
  9. nadia84 Messages postés 56 Statut Membre
     
    il ne trouve pas. aucun fichier de ce nom.
    0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu met bien ceci dans la fenetre
    p2_esocks_1040 dLL
    0
  11. nadia84 Messages postés 56 Statut Membre
     
    oui voila comment je fais "outil" "chercher" et la je tape tout ça mais rien.
    0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    non
    télécharge ceci Registry Search Tool
    http://www.billsway.com/vbspage/
    decompresse le et tape
    p2_esocks_1040 dLL
    et copie colle le resultat dans le bloc note et donne le nous
    0
  13. nadia84 Messages postés 56 Statut Membre
     
    c fait le nom c quick zip4.60.005. non?
    0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    clik sur le lien et le prog a telecharger c est celui ci
    Registry Search Tool
    0
  15. nadia84 Messages postés 56 Statut Membre
     
    ben oui c ce que je fais.et il me donne le quick zip
    0
  16. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    decompresse le
    0
  17. nadia84 Messages postés 56 Statut Membre
     
    voila ce qu'il me dis apres avoir extait les dossiers script:c/doc and setting........ ligne 7 caract 11 erreur: classfactory ne peut pas fournir la classe demandée code 80040111 source (nul)
    0
  18. nadia84 Messages postés 56 Statut Membre
     
    Logfile of HijackThis v1.99.1
    Scan saved at 18:14:30, on 26/08/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    C:\Program Files\Fichiers communs\AOL\Screensaver\ygpsstra.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    C:\Program Files\Real\RealPlayer\realplay.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.numericable.fr/hp/index.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
    O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\3.bin\MYBAR.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
    O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\3.bin\MYBAR.DLL
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0500.dll"
    O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\eg_auth_1045.dll,InstantAccess /L
    O4 - HKCU\..\Run: [Ecran de veille] C:\Program Files\Fichiers communs\AOL\Screensaver\ygpsstra.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_FR_XP.cab
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.av.fr.aol.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {BA14D944-0D8C-4F16-A950-6E53EEBB558F} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1040_FR_XP.cab
    O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.av.fr.aol.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
    O16 - DPF: {BE5A7132-329F-4319-B781-2A83BFE51534} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1045_FR_XP.cab
    O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR_XP.cab
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    0
  19. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour ton log il y a autre chose a virer
    mais avant fait ceci copie colle ceci dans le bloc note
    pas les etoiles

    *******
    regedit /e log.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"
    regedit /e log1.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce"
    regedit /e log2.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices"
    regedit /e log3.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce"
    regedit /e log4.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"
    regedit /e log5.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce"
    regedit /e log6.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices"
    regedit /e log7.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce"
    type log.txt>>queud.txt
    if exist log.txt del log.txt
    type log1.txt>>queud.txt
    if exist log1.txt del log1.txt
    type log2.txt>>queud.txt
    if exist log2.txt del log2.txt
    type log3.txt>>queud.txt
    if exist log3.txt del log3.txt
    type log4.txt>>queud.txt
    if exist log4.txt del log4.txt
    type log5.txt>>queud.txt
    if exist log5.txt del log5.txt
    type log6.txt>>queud.txt
    if exist log6.txt del log6.txt
    type log7.txt>>queud.txt
    if exist log7.txt del log7.txt
    notepad queud.txt
    if exist queud.txt del queud.txt
    exit

    *********
    enregistre le sur ton bureau et nomme le nad.cmd
    dans la case type met sur tous fichiers

    double clik dessus et donne moi le rapport
    0
  20. nadia84 Messages postés 56 Statut Membre
     
    ou je trouve le bloc note? pour faire le copié colé
    0
  • 1
  • 2