Plus d'accès au panneau de configuration

Résolu
kokujin-sev -  
 kokujin-sev -
Bonjour,

Quand je suis dans la panneau de configuration, sous xp, je vais dans "options régionales, dates heures et langues" par exemple et je veux cliquer sur "options régionales et linguistiques" mais ceci apparait :

C:\WINDOWS\system32\rundlll32.exe Application introuvable.

Aussi, à chaque fois que j'utilise un logiciel, je dois trouver le programme dans la fenêtre "ouvrir avec". Donc je ne peux plus installer d'autres logiciels.

Merci pour votre aide!!
A voir également:

19 réponses

Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Hello,

Essaie tout d'abord ceci
0
kokujin-sev
 
Je viens de me rappeler que tous ces problèmes faisaient suite à l'installation de CCleaner! Est-ce que je dois toujours faire un checkdisk?
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Oui, fais un chkdsk.

Tu as passé le nettoyeur de registre avec CCleaner avant d'avoir ce soucis?
0
kokujin-sev
 
Oui. C'était pour enlever les cookies. Mais CCleaner a tout fait planter...
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Tu as fais le chkdsk?
0
kokujin-sev
 
Oui, mais je ne peux pas faire "exécuter" puisque quand j'appuie sur "ok", la fenêtre "ouvrir avec" s'affiche et je dois choisir un logiciel... Comme lorsuqe je veux faire n'importe quelle application.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kokujin-sev
 
Comment faire?
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Tu as ton CD de windows avec toi?
0
kokujin-sev
 
Non.
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Ca va être dur de restaurer rundll32.exe sans le CD de windows..

Essaie quand même ceci :

-+-+-+-+-> SystemLook <-+-+-+-+-


[x] Télécharge SystemLook ( de jpshortstuff ) sur ton bureau.

[x] Lance le, puis copie/colle le texte ci-dessous dans l'encadré blanc :

:filefind

rundll32.exe


[x] Clique sur " Look " puis copie/colle le contenu du rapport obtenu dans ta prochaine réponse.
0
kokujin-sev
 
Enfin, voici le rapport:

SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 14:34 on 24/06/2010 by Client (Administrator - Elevation successful)

========== filefind ==========

Searching for "rundll32.exe"
C:\WINDOWS\ServicePackFiles\i386\rundll32.exe ------ 33792 bytes [21:41 10/01/2009] [18:34 13/04/2008] 93AD0B78C7357A05F50E594EC7C22300
C:\WINDOWS\system32\dllcache\rundll32.exe --a--c 33792 bytes [12:00 14/04/2008] [12:00 14/04/2008] 93AD0B78C7357A05F50E594EC7C22300
C:\WINDOWS\system32\rundll32.exe --a--- 33792 bytes [12:00 14/04/2008] [12:00 14/04/2008] 93AD0B78C7357A05F50E594EC7C22300

-=End Of File=-
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Bizarre ça.

On va vérifier que c'est pas un malware :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
kokujin-sev
 
J'ai cliqué sur la loupe, au bout de quleques secondes, voilà ce qui s'inscrit:

Violation d'accès à l'adresse 00404BD4 dans le module 'ZHPDiag.exe'. Lecture de l'adresse FFFFFFF9.
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Rah décidément , aujourd'hui tout le monde a ce problème avec ZHPDiag :(

Essaie celui ci :

-+-+-+-+-> RSIT <-+-+-+-+-


[x] Télécharge RSIT ( de random/random ) sur ton bureau.

[x] Lance le ( Utilisateurs de vista/seven -> Clic droit puis [Exécuter en tant qu'administrateur] )

[x] Clique sur [Continue] à l'écran disclaimer. Hijackthis va être téléchargé et tu devras accepter la license.

[x] Une fois l'analyse terminée, deux rapports s'ouvriront ( log.txt et info.txt ).

[x] Rends toi sur cjoint.

Note : Les deux fichiers sont sauvegardés dans le dossier C:\rsit.

[x] Clique sur [Choisissez un fichier] et séléctionne le fichier log.txt.

[x] Clique ensuite sur [Ouvrir] puis sur [Créer le lien cjoint].

[x] Renouvelle l'opération mais cette fois ci avec le fichier info.txt.

[x] Poste les deux liens cjoint créés dans ta prochaine réponse.

Note : un tutoriel est disponible ici.
0
kokujin-sev
 
https://www.cjoint.com/?gypgyyo1TZ
pour le log.txt

https://www.cjoint.com/?gyphLavnwE
pour info.txt

Merci de ton aide en tous cas!
0
kokujin-sev
 
Par contre, on ne m'a pas demander d'accepter de licence...
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
tu es sûr d'avoir bien hebergé le log.txt ? parce que le rapport est assez bizarre..
0
kokujin-sev
 
Je le refais:
https://www.cjoint.com/?gyqmW8f8bZ

Je crois que c'était le mauvais fichier, désolée!
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Re,

.exe - open - "C:\Documents and Settings\Client\Local Settings\Application Data\av.exe" /START "%1" %*


Ceci est la cause de ton problème. En fait, le rogue ( faux logiciel ) à associé l'ouverture des .exe avec son fichier. En conséquence, les exécutables ne se lancent plus.

On va s'occuper de ça ( et des autres infections au passage )

Ouvre l'explorateur windows, puis clique sur "Outils" -> "Options des dossiers"
Clique sur "Paramètres par défaut" puis sur "Appliquer"
Clique ensuite sur "Ok"

Puis fais ceci :

-+-+-+-+-> OtMoveIt <-+-+-+-+-


[x] Télécharge OtMoveIt sur ton bureau.

[x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".


:services

a3pygkx5
aie7481x

:reg

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}]  
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]  
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]  
"SearchSettings"=-
"net"=-

:files

C:\Program Files\Search Settings
C:\WINDOWS\system32\net.net
C:\Documents and Settings\Client\Local Settings\Application Data\av.exe

:commands

[emptytemp]



[x] Clique maintenant sur " MoveIt! "

[x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.
0
kokujin-sev
 
Le logiciel m'a demandé de redémarrer, je ne pouvais que appuyer sur "yes" sans pouvoir copier le rapport... C'est normal?
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Oui, le rapport se trouve sous C:\_OTM\MovedFiles

C'est un .log
0
kokujin-sev
 
http://cjoint.com/confirm.php?cjoint=gysawlrd6i
Plein de fichiers ont été supprimés... C'est normal?
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
C'est normal, ce sont des fichiers temporaires.

Bien, on a fait du ménage.

Refais moi un rapport log.txt d'RSIT
0
kokujin-sev
 
Ca s'annonce bien?^^

https://www.cjoint.com/?gyskjRTa4e
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
On a presque fini ( en principe )

Télécharge ce fichier puis exécute le.

Accepte la fusion au registre puis refais un RSIT
0
kokujin-sev
 
Voilà

http://cjoint.com/confirm.php?cjoint=gysR0pvNcZ
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Impec !

Normalement tu devrais avoir de nouveau accès aux exécutables sans passer par " ouvrir avec ".

Réessaie ZHPDiag maintenant
0
kokujin-sev
 
Merci!! Effectivement, tout est ok!^^
Par contre, avec ZHPDiag, ça ne fonctionne toujours pas...
Merci beaucoup pour ton aide!
Une question : j'ai un autre ordinateur infecté de la même façon, je devrai refaire tout ? Enfin OtMoveIt et le fichier du message de 18:20 ?
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Non, chaque procédure est différente pour chaque PC.

Le problème du panneau de configuration est aussi résolu?
0
kokujin-sev
 
Oui, il est aussi résolu!
Ok, alors je te demanderai ton aide dans quelques jours une nouvelle fois.^^ Merci!
0
kokujin-sev
 
Bonjour!

Voici le rapport de systemlook pour mon deuxième ordi "infesté":

SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 20:56 on 27/06/2010 by Alice (Administrator - Elevation successful)

========== filefind ==========

Searching for "rundll32.exe"
C:\Windows\System32\rundll32.exe --a--- 44544 bytes [08:48 02/11/2006] [09:45 02/11/2006] 4B555106290BD117334E9A08761C035A
C:\Windows\winsxs\x86_microsoft-windows-rundll32_31bf3856ad364e35_6.0.6000.16386_none_d5ce8f93adff8210\rundll32.exe --a--- 44544 bytes [08:48 02/11/2006] [09:45 02/11/2006] 4B555106290BD117334E9A08761C035A

-=End Of File=-

Merci pour l'aide!
0
kokujin-sev
 
??
0