Fichier manquant au démarrage

Fermé
Julien10 - 30 janv. 2011 à 15:52
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 30 janv. 2011 à 22:03
Bonjour à tous,

Lorsque je démarre mon pc et que j'arrive sur le bureau, j'ai un message d'erreur me disant:

"Erreur de chargement de C: ... system32/w3r2u3clr.dll"

je n'ai pas réussi à trouver ce nom de fichier sous google.
Comment puis je résoudre ce problème ? Est il possible que quelqu'un me donne ce fichier manquant pour que je le remplace ?

Merci de vos réponses et bon dimanche.

A voir également:

12 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 janv. 2011 à 15:56
bonjour

une infection vraisemblablement

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

3
Ch93 Messages postés 5222 Date d'inscription mardi 18 janvier 2011 Statut Membre Dernière intervention 23 janvier 2013 729
30 janv. 2011 à 15:58
Wé je pense aussi à une infection !
0
Ca me le fait depuis ce matin et j'ai effectivement essayé une restauration système mais ça me fait toujours pareil ! (je suis sous vista 32bits)
0
paslau35 Messages postés 8224 Date d'inscription jeudi 19 mars 2009 Statut Membre Dernière intervention 25 février 2020 698
30 janv. 2011 à 15:58
0
Merci de votre aide, je viens de lancer ZHP diag et je vous retiens au courant. Mis à part cette erreur, le pc tourne bien et je n'ai comme désagréments que ce message au démarrage.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 janv. 2011 à 16:05
ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Désolé du retard mais le scan était fini. La j'ai 1850 lignes de scan donc est ce qu'il y a une partie que je dois poster où je poste tout ? Car je n'ai pas la fonction: "Cliquez ici pour déposer le fichier "
0
J'ai hébergé le scan sur textup:
https://textup.fr/2282NW

Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 janv. 2011 à 16:58
ok

en fait plusieurs infections

fais ceci stp

1)

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\Users\Julien\AppData\Local\Temp\ymlehxapj\hourrtssjmo.exe
C:\Users\Julien\AppData\Local\Temp\Gmx.exe
C:\Windows\Gpopyb.exe
C:\Windows\gdi32.exe



Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

_____________

2)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
[HKCU\Software\CE8SIIFGSU]
[HKCU\Software\CL2GFOKBC9]
[HKCU\Software\NtWqIVLZEWZU]
[HKCU\Software\XML]
[HKLM\Software\Zwunzi]
O47 - AAKE:Key Export SP - "C:\Users\Julien\AppData\Local\Temp\0.8033926574419953.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Users\Julien\AppData\Local\Temp\0.8033926574419953.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Google) - https://www.google.com/
O2 - BHO: C:\Windows\system32\lgd8ku7n.dll - {B2B220C1-A502-59BD-F413-02B52A2C8952} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\lgd8ku7n.dll
O22 - SharedTaskScheduler: (no name) - {B2B220C1-A502-59BD-F413-02B52A2C8952} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\lgd8ku7n.dll
[HKCU\Software\bjo82lswdth95kcbuyvelfx8]
[MD5.FF545D64EB37B0F1B98ACBA8A204BA82] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Julien\AppData\Roaming\4btod8930XD.exe [8192]


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

___________

3)

Téléchargez USBFIX de El Desaparecido, C_xx

http://www.teamxscript.org/usbfixTelechargement.html

ou

http://teamxscript.changelog.fr/UsbFix.html

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.




UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.


_____________

4)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
Bon alors pour le 1), entre temps j'avais lancé un scan anti virus et redémarré le pc. Donc plus de virus gdi32.exe et les autres. Ils n'apparaissent plus dans le processus et dans les dossiers windows (en revérifiant par ta technique).

pour le 2) voici le rapport:


Rapport de ZHPFix 1.12.3244 par Nicolas Coolman, Update du 27/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-30-01-2011-17-02-12.txt
Run by Julien at 30/01/2011 17:02:12
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Users\Julien\AppData\Roaming\4btod8930XD.exe [8192] => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
HKCU\Software\CE8SIIFGSU => Clé supprimée avec succès
HKCU\Software\CL2GFOKBC9 => Clé supprimée avec succès
HKCU\Software\NtWqIVLZEWZU => Clé supprimée avec succès
HKCU\Software\XML => Clé supprimée avec succès
HKLM\Software\Zwunzi => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Google) - https://www.google.com/ => Clé supprimée avec succès
O2 - BHO: C:\Windows\system32\lgd8ku7n.dll - {B2B220C1-A502-59BD-F413-02B52A2C8952} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\lgd8ku7n.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B2B220C1-A502-59BD-F413-02B52A2C8952}] => Clé supprimée avec succès
[HKCR\CLSID\{B2B220C1-A502-59BD-F413-02B52A2C8952}] => Clé supprimée avec succès
HKCU\Software\bjo82lswdth95kcbuyvelfx8 => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Users\Julien\AppData\Local\Temp\0.8033926574419953.exe" [Enabled] .(.) -- C:\Users\Julien\AppData\Local\Temp\0.8033926574419953.exe (.not file.) => Valeur supprimée avec succès
O22 - SharedTaskScheduler: (no name) - {B2B220C1-A502-59BD-F413-02B52A2C8952} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\lgd8ku7n.dll => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\windows\tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job => Supprimé et mis en quarantaine
c:\windows\tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job => Supprimé et mis en quarantaine
c:\windows\tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job => Supprimé et mis en quarantaine
c:\users\julien\appdata\local\temp\0.8033926574419953.exe => Fichier absent
c:\windows\system32\lgd8ku7n.dll => Fichier absent


========== Récapitulatif ==========
1 : Processus mémoire
10 : Clé(s) du Registre
2 : Valeur(s) du Registre
5 : Fichier(s)


End of the scan


Pour le 3) je m'en occupe :)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 janv. 2011 à 17:09
ok

evite de faire des trucs en parallèle sinon je vais pas tout comprendre des rapports

@ + pour la suite
0
Bon après un long scan, voici le résultat et il restait bien des virus :S

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5640

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

30/01/2011 21:18:13
mbam-log-2011-01-30 (21-18-13).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 579196
Temps écoulé: 2 heure(s), 53 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\WINID (Malware.Trace) -> Value: WINID -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Value: idstrf -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uPc+kt0NePcJsiv (Trojan.Downloader.Gen) -> Value: uPc+kt0NePcJsiv -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Value: bk -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\RegistryMonitor2 (Malware.Trace) -> Value: RegistryMonitor2 -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Voilà le scan.
Donc là apparemment, le pc est débarassé de virus.

Encore merci pour tout moment de grace :)
Bonne soirée
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 janv. 2011 à 22:03
ok

tu peux vider la quarantaine

puis

il me manque la rapport USBfix

enfin

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
Ch93 Messages postés 5222 Date d'inscription mardi 18 janvier 2011 Statut Membre Dernière intervention 23 janvier 2013 729
30 janv. 2011 à 15:54
Salut

ça fait ça depuis longtemps ?
essaie la restauration systeme
-1