Fenetre intenpestive au démarrage

Lors du démarrage de WINDOWS XP une fenetre intempestive apparait .
Il est écrit sur celle-ci "RUNDLL Erreur de chargement de C:\WINDOWS\System32\bee.dll. le module spécifié est introuvable"
Pourriez-vous m'indiquer comment ne plus avoir cette fenetre au démarrage (Cela doit provenir d'une mauvaise éxecution des programmes de WINDOWS
Merci d'avance

5 réponses

  1. Modérateur
    Salut !

    on va verifié l'état de santé :

    # Télécharge ceci: (merci a S!RI pour ce petit programme).

    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
    voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
    il va générer un rapport : copie/colle le sur le poste stp.

    # Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    # Relance le programme Smitfraud :
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    bon courage; @+
    0
    1. j'ai fait ce que tu m'as dit de faire et cette fenetre réapparait toujours
      j'ai sauvegardé le rapport :SmitFraudFix v2.24

      Rapport fait à 13:48:49,98 le 12/03/2006
      Executé à partir de C:\Documents and Settings\Propri‚taire.CHARLES-19BPKNS\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      C:\gimmysmileys1.exe supprimé
      C:\keyboard1.exe supprimé
      C:\WINDOWS\gimmygames.dat supprimé
      C:\WINDOWS\ms1.exe supprimé
      C:\WINDOWS\teller2.chk supprimé
      C:\WINDOWS\tool1.exe supprimé
      C:\WINDOWS\tool3.exe supprimé
      C:\WINDOWS\tool4.exe supprimé
      C:\WINDOWS\tool5.exe supprimé
      C:\WINDOWS\toolbar.exe supprimé
      C:\WINDOWS\system32\paytime.exe supprimé
      C:\Documents and Settings\Propri‚taire.CHARLES-19BPKNS\Application Data\Install.dat supprimé
      C:\Program Files\Fichiers communs\Windows\services32.exe supprimé

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
      cordialement
      0
      1. voici le rapport :
        Logfile of HijackThis v1.99.1
        Scan saved at 18:32:09, on 14/03/2006
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Y2hhcmxlcw\command.exe
        C:\Program Files\Network Monitor\netmon.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\wdfmgr.exe
        C:\PROGRA~1\Wanadoo\CnxMon.exe
        C:\PROGRA~1\MESSAG~1\Demon.exe
        C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
        C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        C:\WINDOWS\System32\RUNDLL32.EXE
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\ATnotes\ATnotes.exe
        C:\Program Files\Wanadoo\EspaceWanadoo.exe
        C:\Program Files\Wanadoo\ComComp.exe
        C:\Program Files\Wanadoo\Watch.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE.CHARLES-19BPKNS\BUREAU\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
        O2 - BHO: XBTB04715 - {A8B0BDED-64A5-495b-97DA-42C0301E229B} - C:\PROGRA~1\TOOLBA~1\TOOLBA~1.DLL
        O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
        O3 - Toolbar: Toolbar888 - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Toolbar888\ToolBar888.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
        O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
        O4 - HKLM\..\Run: [Windows Ocx Service] winocx.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
        O4 - HKLM\..\Run: [WinDLL (bee.dll)] rundll32.exe C:\WINDOWS\System32\bee.dll,start
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\RunServices: [Windows Ocx Service] winocx.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [Windows Ocx Service] winocx.exe
        O4 - HKCU\..\Run: [Shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
        O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
        O4 - HKCU\..\RunServices: [Windows Ocx Service] winocx.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
        O17 - HKLM\System\CCS\Services\Tcpip\..\{B6029681-7027-43E0-A9D2-AEC4004EB92D}: NameServer = 80.10.246.130 80.10.246.3
        O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Y2hhcmxlcw\command.exe
        O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
        O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

        merci
        0
        1. Modérateur
          re !

          1)Affiche les dossiers système et fichiers cachés :
          Ouvrir le poste de travail
          - Outils --> Options des dossiers
          - Affichage --> zone Paramètres avancés
          - Cocher : Afficher le contenu des dossiers système
          - Cocher : Afficher les fichiers et dossiers cachés
          - Décocher : Masquer les extensions des fichiers dont le type est connu
          - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
          répondre Oui au message
          Clique sur "Appliquer à tous les dossiers"
          Clique sur OK

          2) Désactiver la Restauration du système

          * Cliquez sur le bouton Démarrer.
          * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
          * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

          3) Redémarre en mode sans échec
          Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
          Choisis le mode sans échec dans les options et valide avec entrée.
          ( si F8 ne fonctionne pas essaie avec F5)

          4) Relance hijackthis :

          Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

          F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"

          O2 - BHO: XBTB04715 - {A8B0BDED-64A5-495b-97DA-42C0301E229B} - C:\PROGRA~1\TOOLBA~1\TOOLBA~1.DLL
          O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
          O3 - Toolbar: Toolbar888 - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Toolbar888\ToolBar888.dll

          O4 - HKLM\..\Run: [Windows Ocx Service] winocx.exe
          O4 - HKCU\..\Run: [Shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
          O4 - HKCU\..\RunServices: [Windows Ocx Service] winocx.exe

          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

          O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Y2hhcmxlcw\command.exe
          O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe

          5) va dans panneau de configuration : ajout/supprimer un prog

          recherche ces programmes et supprime les :

          TheSearchAccelerator
          Toolbar888

          6)

          HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici

          7) télécharge Ewido (gratuit) :
          http://www.ewido.net/fr/download/

          tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

          fais un copier/coller du rapport sur le forum stp

          8) scan en ligne :
          http://www.bitdefender.fr/bd/site/search.php#
          colle rapport entier ici ( s’il y a quelque chose )

          ==> dis moi après où ça en est

          bon courage, @+
          0