Plus d'accès au panneau de configuration

Résolu
kokujin-sev -  
 kokujin-sev -
Bonjour,

Quand je suis dans la panneau de configuration, sous xp, je vais dans "options régionales, dates heures et langues" par exemple et je veux cliquer sur "options régionales et linguistiques" mais ceci apparait :

C:\WINDOWS\system32\rundlll32.exe Application introuvable.

Aussi, à chaque fois que j'utilise un logiciel, je dois trouver le programme dans la fenêtre "ouvrir avec". Donc je ne peux plus installer d'autres logiciels.

Merci pour votre aide!!

19 réponses

  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Hello,

    Essaie tout d'abord ceci
    0
  2. kokujin-sev
     
    Je viens de me rappeler que tous ces problèmes faisaient suite à l'installation de CCleaner! Est-ce que je dois toujours faire un checkdisk?
    0
  3. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Oui, fais un chkdsk.

    Tu as passé le nettoyeur de registre avec CCleaner avant d'avoir ce soucis?
    0
  4. kokujin-sev
     
    Oui. C'était pour enlever les cookies. Mais CCleaner a tout fait planter...
    0
    1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
       
      Tu as fais le chkdsk?
      0
    2. kokujin-sev
       
      Oui, mais je ne peux pas faire "exécuter" puisque quand j'appuie sur "ok", la fenêtre "ouvrir avec" s'affiche et je dois choisir un logiciel... Comme lorsuqe je veux faire n'importe quelle application.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kokujin-sev
     
    Comment faire?
    0
    1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
       
      Tu as ton CD de windows avec toi?
      0
    2. kokujin-sev
       
      Non.
      0
    3. Xplode Messages postés 9212 Statut Contributeur sécurité 726
       
      Ca va être dur de restaurer rundll32.exe sans le CD de windows..

      Essaie quand même ceci :

      -+-+-+-+-> SystemLook <-+-+-+-+-


      [x] Télécharge SystemLook ( de jpshortstuff ) sur ton bureau.

      [x] Lance le, puis copie/colle le texte ci-dessous dans l'encadré blanc :

      :filefind
      
      rundll32.exe
      


      [x] Clique sur " Look " puis copie/colle le contenu du rapport obtenu dans ta prochaine réponse.
      0
    4. kokujin-sev
       
      Enfin, voici le rapport:

      SystemLook v1.0 by jpshortstuff (11.01.10)
      Log created at 14:34 on 24/06/2010 by Client (Administrator - Elevation successful)

      ========== filefind ==========

      Searching for "rundll32.exe"
      C:\WINDOWS\ServicePackFiles\i386\rundll32.exe ------ 33792 bytes [21:41 10/01/2009] [18:34 13/04/2008] 93AD0B78C7357A05F50E594EC7C22300
      C:\WINDOWS\system32\dllcache\rundll32.exe --a--c 33792 bytes [12:00 14/04/2008] [12:00 14/04/2008] 93AD0B78C7357A05F50E594EC7C22300
      C:\WINDOWS\system32\rundll32.exe --a--- 33792 bytes [12:00 14/04/2008] [12:00 14/04/2008] 93AD0B78C7357A05F50E594EC7C22300

      -=End Of File=-
      0
  7. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bizarre ça.

    On va vérifier que c'est pas un malware :

    -+-+-+-+-> ZHPDiag <-+-+-+-+-

    [x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

    [x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

    [x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

    [x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

    [x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

    [x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

    [x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
    0
  8. kokujin-sev
     
    J'ai cliqué sur la loupe, au bout de quleques secondes, voilà ce qui s'inscrit:

    Violation d'accès à l'adresse 00404BD4 dans le module 'ZHPDiag.exe'. Lecture de l'adresse FFFFFFF9.
    0
    1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
       
      Rah décidément , aujourd'hui tout le monde a ce problème avec ZHPDiag :(

      Essaie celui ci :

      -+-+-+-+-> RSIT <-+-+-+-+-


      [x] Télécharge RSIT ( de random/random ) sur ton bureau.

      [x] Lance le ( Utilisateurs de vista/seven -> Clic droit puis [Exécuter en tant qu'administrateur] )

      [x] Clique sur [Continue] à l'écran disclaimer. Hijackthis va être téléchargé et tu devras accepter la license.

      [x] Une fois l'analyse terminée, deux rapports s'ouvriront ( log.txt et info.txt ).

      [x] Rends toi sur cjoint.

      Note : Les deux fichiers sont sauvegardés dans le dossier C:\rsit.

      [x] Clique sur [Choisissez un fichier] et séléctionne le fichier log.txt.

      [x] Clique ensuite sur [Ouvrir] puis sur [Créer le lien cjoint].

      [x] Renouvelle l'opération mais cette fois ci avec le fichier info.txt.

      [x] Poste les deux liens cjoint créés dans ta prochaine réponse.

      Note : un tutoriel est disponible ici.
      0
  9. kokujin-sev
     
    https://www.cjoint.com/?gypgyyo1TZ
    pour le log.txt

    https://www.cjoint.com/?gyphLavnwE
    pour info.txt

    Merci de ton aide en tous cas!
    0
    1. kokujin-sev
       
      Par contre, on ne m'a pas demander d'accepter de licence...
      0
    2. Xplode Messages postés 9212 Statut Contributeur sécurité 726
       
      tu es sûr d'avoir bien hebergé le log.txt ? parce que le rapport est assez bizarre..
      0
  10. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Re,

    .exe - open - "C:\Documents and Settings\Client\Local Settings\Application Data\av.exe" /START "%1" %*


    Ceci est la cause de ton problème. En fait, le rogue ( faux logiciel ) à associé l'ouverture des .exe avec son fichier. En conséquence, les exécutables ne se lancent plus.

    On va s'occuper de ça ( et des autres infections au passage )

    Ouvre l'explorateur windows, puis clique sur "Outils" -> "Options des dossiers"
    Clique sur "Paramètres par défaut" puis sur "Appliquer"
    Clique ensuite sur "Ok"

    Puis fais ceci :

    -+-+-+-+-> OtMoveIt <-+-+-+-+-

    [x] Télécharge OtMoveIt sur ton bureau.

    [x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".

    
    :services
    
    a3pygkx5
    aie7481x
    
    :reg
    
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}]  
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]  
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]  
    "SearchSettings"=-
    "net"=-
    
    :files
    
    C:\Program Files\Search Settings
    C:\WINDOWS\system32\net.net
    C:\Documents and Settings\Client\Local Settings\Application Data\av.exe
    
    :commands
    
    [emptytemp]
    
    


    [x] Clique maintenant sur " MoveIt! "

    [x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.
    0
  11. kokujin-sev
     
    Le logiciel m'a demandé de redémarrer, je ne pouvais que appuyer sur "yes" sans pouvoir copier le rapport... C'est normal?
    0
    1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
       
      Oui, le rapport se trouve sous C:\_OTM\MovedFiles

      C'est un .log
      0
  12. kokujin-sev
     
    http://cjoint.com/confirm.php?cjoint=gysawlrd6i
    Plein de fichiers ont été supprimés... C'est normal?
    0
  13. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    C'est normal, ce sont des fichiers temporaires.

    Bien, on a fait du ménage.

    Refais moi un rapport log.txt d'RSIT
    0
  14. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    On a presque fini ( en principe )

    Télécharge ce fichier puis exécute le.

    Accepte la fusion au registre puis refais un RSIT
    0
  15. kokujin-sev
     
    Voilà

    http://cjoint.com/confirm.php?cjoint=gysR0pvNcZ
    0
  16. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Impec !

    Normalement tu devrais avoir de nouveau accès aux exécutables sans passer par " ouvrir avec ".

    Réessaie ZHPDiag maintenant
    0
  17. kokujin-sev
     
    Merci!! Effectivement, tout est ok!^^
    Par contre, avec ZHPDiag, ça ne fonctionne toujours pas...
    Merci beaucoup pour ton aide!
    Une question : j'ai un autre ordinateur infecté de la même façon, je devrai refaire tout ? Enfin OtMoveIt et le fichier du message de 18:20 ?
    0
    1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
       
      Non, chaque procédure est différente pour chaque PC.

      Le problème du panneau de configuration est aussi résolu?
      0
    2. kokujin-sev
       
      Oui, il est aussi résolu!
      Ok, alors je te demanderai ton aide dans quelques jours une nouvelle fois.^^ Merci!
      0
  18. kokujin-sev
     
    Bonjour!

    Voici le rapport de systemlook pour mon deuxième ordi "infesté":

    SystemLook v1.0 by jpshortstuff (11.01.10)
    Log created at 20:56 on 27/06/2010 by Alice (Administrator - Elevation successful)

    ========== filefind ==========

    Searching for "rundll32.exe"
    C:\Windows\System32\rundll32.exe --a--- 44544 bytes [08:48 02/11/2006] [09:45 02/11/2006] 4B555106290BD117334E9A08761C035A
    C:\Windows\winsxs\x86_microsoft-windows-rundll32_31bf3856ad364e35_6.0.6000.16386_none_d5ce8f93adff8210\rundll32.exe --a--- 44544 bytes [08:48 02/11/2006] [09:45 02/11/2006] 4B555106290BD117334E9A08761C035A

    -=End Of File=-

    Merci pour l'aide!
    0