Erreur clipsrv.exe

Résolu
Word -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour à tous,

ça fait un petit moment que quand je démarre mon ordi, j'obtiens ce message :

"Impossible de charger ou d'exécuter 'C:\Users\KVIN~1\LOCALS~1\APPLIC~1\clipsrv.exe' spécifié dans le Registre. Vérifiez que le fichier existe sur votre ordinateur ou supprimez la référence dans le Registre".

Je voulais savoir s'il y a quelque chose à faire pour résoudre cela?

Merci beaucoup pour vos futures réponses!

(j'ai déjà testé CCleaner, ça n'a rien fait)

PS : après une rapide recherche, voilà ce que j'ai trouvé : clipsrv.exe est un processus appartenant au Microsoft Windows Operating System qui manipule toute l'activité de planchette (coupe, copie et pâte). Ce programme est important pour le fonctionnement stable et bloqué de votre ordinateur et ne devrait pas être terminé.
> Donc je n'ose pas trop toucher de moi-même...

Merci encore.

34 réponses

  • 1
  • 2
Résumé de la discussion

Le sujet concerne un message au démarrage indiquant l’impossibilité de charger ou d’exécuter clipsrv.exe, référence au registre, et la crainte de perturber le fonctionnement de Windows Vista. Plusieurs solutions proposées visent à nettoyer le système et à supprimer les références malveillantes, notamment via des outils comme ComboFix et MalwareBytes pour détecter et éliminer d’éventuelles infections. En pratique, les réponses décrivent des étapes concrètes: désactiver temporairement l’antivirus, exécuter un script CFScript avec ComboFix, puis lancer des scans et joindre les rapports pour évaluer la propreté du système. D’autres conseils insistent sur des mesures préventives et de sécurité, comme les mises à jour, un pare-feu robuste, l’usage d’outils antimalware réguliers et la création d’un point de restauration en cas de besoin.

Bobot (l'IA à votre service)
  1. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    - Clique sur le menu démarrer/Exécuter, tape notepad à l'invite de commande et OK.

    - Copie/colle ce qui est en gras ci-dessous dans le Bloc-Notes :

    KillAll::

    File::
    c:\windows\Internet Logs\xDBA562.tmp
    c:\users\KVIN~1\AppData\Roaming\cmstp.exe
    c:\users\KVIN~1\AppData\Roaming\ieudinit.exe
    c:\users\KVIN~1\AppData\Roaming\dllhst3g.exe
    c:\users\KVIN~1\AppData\Roaming\logman.exe

    Folder::
    c:\program files\Application Updater

    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]
    "CmSTP"=-
    "IEudinit"=-
    "DllHst"=-
    [HKEY_USERS\.DEFAULT\software\microsoft\windows\Currentversion\policies\explorer\Run]
    "Logman"=-


    - Enregistre ce fichier sur le bureau (Impératif)

    -Nom du fichier : CFScript.txt
    -Type du fichier : tous les fichiers

    - Clique sur Enregistrer et quitte le Bloc Notes

    Important Désactive ton Antivirus et antispyware avant de faire le glisser/déposer

    - Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe sur le bureau, comme sur cette capture (l'icône est un lion) :

    http://free0.hiboox.com/images/2409/9126d3b136f7db9ab6242ad715b44296.gif

    * Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
    * Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
    * Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

    @++ :)
    1
  2. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
    http://images.malwareremoval.com/random/RSIT.exe

    - Double clique sur RSIT.exe qui est sur le bureau
    Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

    - Clique sur Continue dans la fenêtre
    - RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
    - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

    Utilise cjoint.com pour poster en lien tes rapports :
    https://www.cjoint.com/

    - Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
    - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

    - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

    Et fais la même chose avec l'autre rapport C:\rsit\info.txt

    @++ :)
    0
  3. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    Télécharge combofix.exe (de sUBs) sur le bureau :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

    Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
    https://forum.pcastuces.com/default.asp
    https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/

    ==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

    Double clique sur combofix.exe, clique sur OUI et valide par Entrée

    Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

    @++ :)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Word
     
    Bon c'était un peu bizarre... Ca a redémarré en faisant un écran noir immobile. Donc j'ai éteint par le bouton puis rallumé, puis ça a eu l'air de fonctionner donc bon... Voilà.

    https://www.cjoint.com/?hkrNmxaVI6
    0
  6. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    Télécharge Gmer et enregistre-le sur ton bureau.
    http://www2.gmer.net/download.php

    - Déconnecte toi d'internet si possible et ferme tous les programmes, puis lance l'outil.
    (Vista - Faire un clique droit sur l'icône Gmer située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
    - Clique sur le bouton "Scan" sur la droite.

    - Lorsque le scan est terminé, clic sur "Copy".
    - Ouvre le bloc-note et clic sur le Menu Edition / Coller
    - Le rapport doit alors apparaître.

    - Enregistre le fichier sur ton bureau et copie/colle le contenu ici.

    @++ :)
    0
  7. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    Télécharge MBR par (GMER) sur ton Bureau :

    http://www2.gmer.net/mbr/mbr.exe

    - Désactive tous les programmes de protection (antivirus, antispyware etc.)
    https://forum.pcastuces.com/default.asp

    - Double-clique sur mbr.exe > une fenêtre noire va s'ouvrir et se refermer.
    (Vista/7 - Faire un clique droit sur l'icône MBR située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
    - Poste le rapport mbr.log qui apparaît.

    @++ :)
    0
  8. Word
     
    Maintenant j'obtiens ceci :

    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK
    0
  9. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:
    https://www.androidworld.fr/

    /!\ Ferme toutes applications en cours /!\

    /!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    (Vista/7 - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
    - Sur la page, clique sur le bouton « Scanner »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    @++ :)
    0
  10. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    /!\ Ferme toutes applications en cours /!\

    /!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    (Vista/7 - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    @++ :)
    0
  11. Word
     
    Voilà

    https://www.cjoint.com/?hkunw3Qkvo

    Je voulais savoir, il y aura un moyen que je sache tout ce que je suis en train de faire en fait? ^^' Vu que je vais peut-être rentrer à l'ENSIIE, ça m'intéresse... Merci :)
    0
  12. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    Tu avais cette infection :
    http://www.malekal.com//Trojan_Agent_iob.php

    Et plusieurs toolbars indésirables, bien prendre l'habitude lors d'installation de logiciel de bien vérifier ce que te propose chaque page, bien des fois une toolbar ou un autre logiciel que tu n'as pas demandé, toujours une case a décoché.

    On va faire un nouveau diagnostique du PC :

    Supprime ce dossier C:\rsit

    Refais un scan avec RSIT et poste le rapport (CJoint) log.txt et info.txt à la fin de l'analyse

    Le rapport est dans le dossier ici C:\rsit

    @++ :)
    0
  13. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    Non pas fini, je te le dirai quand cela sera fini... Même si le PC va mieux reste encore une trace de toolbar et autre.

    -Télécharge et installe MalwareByte's Anti-Malware
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    - Mets le à jour

    ---

    - Redémarre en mode sans échec :

    Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec et choisis ta session habituelle.

    ---

    - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
    - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
    - clique sur Rechercher

    - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

    - Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

    - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

    - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

    Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

    Tutoriel pour MalwareByte's ici :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Connais-tu ceci :
    I:\OPiron\BzSpIDer.sys

    @++ :)
    0
  14. Word
     
    Le logiciel n'a rien détecté. Un rapport est apparu, mais je ne pouvais pas l'enregistrer, ça ne fonctionnait pas. Mais on m'a dit qu'il était mis dans le dossier Logs, dossier que je n'ai pas trouvé...

    EDIT : En fait il y a un dossier Logs dans les fichiers Windows...
    0
  15. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Word

    Si rien trouvé c'est bon alors, on va vérifier si rien de caché :
    Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

    https://www.eset.com/int/home/online-scanner/

    (coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
    A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

    @++ :)
    0
  • 1
  • 2