Rundll32.exe, system.exe, win.exe ... - Page 2

Précédent
  • 1
  • 2
  1. guilh22
     
    Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-2010-12-04-16-17-53.txt
    Run by Gabe at 2010-12-04 16:17:53
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O53 - SMSR:HKLM\...\startupreg\bootsecurity700rst.exe [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Gabe\Application Data\240DB8D74DF19DA05AF83CCC000B3BF1\bootsecurity700rst.exe => Clé supprimée avec succès
    O53 - SMSR:HKLM\...\startupreg\MKfa [Key] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\win.exe => Clé supprimée avec succès
    O53 - SMSR:HKLM\...\startupreg\uPc+MV0NnyaXms [Key] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\gir028.dll => Clé supprimée avec succès
    O53 - SMSR:HKLM\...\startupreg\uPc+MV0NpBaXms [Key] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ppj8m1.dll => Clé supprimée avec succès
    O53 - SMSR:HKLM\...\startupreg\uPc+MV0NZeJsiv [Key] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\qj0ny.dll => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSHNAS => Clé supprimée avec succès

    ========== Fichier(s) ==========
    c:\documents and settings\gabe\application data\240db8d74df19da05af83ccc000b3bf1\bootsecurity700rst.exe () => Fichier absent
    c:\windows\win.exe () => Fichier absent
    c:\windows\system32\gir028.dll () => Fichier absent
    c:\windows\system32\ppj8m1.dll () => Fichier absent
    c:\windows\system32\qj0ny.dll () => Fichier absent

    ========== Récapitulatif ==========
    6 : Clé(s) du Registre
    5 : Fichier(s)

    End of the scan
    0
  2. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On avance refais un scan ZHPdiag et poste le rapport via cijoint j'espère que ce sera le dernier.

    Smart
    0
  3. guilh22
     
    http://www.cijoint.fr/cjlink.php?file=cj201012/cijtOPH4fi.txt
    0
  4. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK. C'est bon, on va passer à la phase finale. il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseills de prévention quand on surfe sur Internet

    Fais les mises à jours suivantes:
    Tout d'abord désinstalle spybot il est inutile et ne fait que ralentir ton PC:
    https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6

    Mise à jour IE8
    https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

    Mise à jour Java 6 update 22 ==> https://www.java.com/fr/download/
    Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
    Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 22

    Mise à jour vers Adobe 9.4.1
    Lance Adobe Reader > Clique sur Aide puis recherche des mises à jour

    Mise à jour flashplayer vers la version 10.1.102.64
    * Ferme tous tes navigateurs
    * A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
    * Réinstalle http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe ActiveX] (Décoche la case concernant l'installation de la Googlebar) et/ou le plugin

    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
    et lis ceci: Pourquoi tenir ses programmes a jour

    Ensuite l'optimisation:

    Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\Windows\RTHDCPL.exe
    OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\Windows\ALCMTR.exe
    OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    OPT:O4 - HKLM\..\Run: [ControlCenter3] . (.Brother Industries, Ltd. - ControlCenter Program.) -- C:\Program Files\Brother\ControlCenter3\brctrcen.exe
    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
    OPT:O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\NVIDIA Corporation\nView\nwiz.exe
    OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
    OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT:O4 - HKUS\S-1-5-21-1292428093-884357618-839522115-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
    OPT:O64 - Services: CurCS - "C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(.Pas de propriétaire - Pas de description.) - LEGACY_BONJOUR_SERVICE
    OPT:SR - | Auto 2010-07-27 345376 | "C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline

    ----------------------------------------------------------
    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Fais déjà ceci et on passe à la suite
    Au fait comment se comporte ton PC ?

    Smart
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. guilh22
     
    Deja mieux mais une erreur apparait lorsque j'ouvre l'ordinateur

    Erreur de chargement C:\WINDOWS\umazader.dll
    Le module spécifier est introuvable
    0
  7. Guilh22
     
    Laisse l'erreur est parti apres que j'aille supprimer les logiciels que tu m'as fait installer. Merci beaucoup pour ton aide! Je crois qu'il n'y a plus de problème.
    0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Mais ce n'est pas terminé

    1. Désinstallation des outils

    Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
    Tutoriel pour t'aide

    2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

    3. Désactiver la restauration système et céer un point de restauration
    Dans la barre des tâches de Windows, clique sur Démarrer.
    Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
    Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
    Clique sur Appliquer.
    Ensuite décoche "Désactiver la restauration du systeme"
    Clique sur appliquer puis ok
    Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

    Quelques conseils de Prévention

    - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

    - Par rapport au P2P : http://www.libellules.ch/...

    - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
    Prévention et Protection

    Sois plus vigilant(e) sur Internet à l'avenir

    Voilà maintenant c'est terminé si tu as des questions n"hésite pas

    Smart
    0
Précédent
  • 1
  • 2