Rundll

Fermé
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013 - 13 mai 2013 à 09:59
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 mai 2013 à 23:31
bonjours, voila depuis quelque jours j ai un message qui s affiche sur mon ordi portable
" problème lors du démarrage de C:\user\LISA le module spécifié est introuvable " je suis sous Windows 7 cordialement lisa

19 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 10:15
salut

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 14:01
https://www.cjoint.com/c/CEnn6OXJGZZ
http://cjoint.com/?CEnoasDIQLw
voila les liens
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 14:11
Télécharge et enregistre ADWCleaner sur ton bureau :

(la grosse flèche verte en milieu de page)

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 14:38
# AdwCleaner v2.300 - Rapport créé le 13/05/2013 à 14:31:04
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : LISA & MIKE - LISA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\LISA & MIKE\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\BittorrentBar_FR
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\LISA & MIKE\AppData\Local\Conduit
Dossier Supprimé : C:\Users\LISA & MIKE\AppData\LocalLow\BittorrentBar_FR
Dossier Supprimé : C:\Users\LISA & MIKE\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\LISA & MIKE\AppData\LocalLow\PriceGong

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\BittorrentBar_FR
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Supprimée : HKLM\Software\BittorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65AF6B8F-839C-4F78-8B8D-21B7EDC1C9E1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{82BD4121-FCF9-42A5-BAAB-FFBF92F0DFD3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\LISA & MIKE\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3701 octets] - [13/05/2013 14:29:47]
AdwCleaner[S1].txt - [409 octets] - [13/05/2013 14:26:30]
AdwCleaner[S2].txt - [3666 octets] - [13/05/2013 14:31:04]

########## EOF - C:\AdwCleaner[S2].txt - [3726 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 14:41
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 14:42
mon ordi a redemarré et pour le moment le message ne s affiche plus ... :) et des fois la fleche fesai que de clignoter et pour le moment ca le fait plus !!!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 14:46
continue quand meme on a pas fini
0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 18:46
oui desole je reprend je bossais .
0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 21:46
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.13.06

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
LISA & MIKE :: LISA [administrateur]

Protection: Activé

13/05/2013 18:57:13
mbam-log-2013-05-13 (18-57-13).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 402253
Temps écoulé: 2 heure(s), 16 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\Users\LISA & MIKE\Downloads\FlashPlayer_V.107037812c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\LISA & MIKE\Downloads\FlashPlayer_V.107038182c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\LISA & MIKE\Downloads\FlashPlayer_V.107038229c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\LISA & MIKE\Downloads\FlashPlayer_V.107038361c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 13/05/2013 à 21:48
pas terrible ton flashplayer je sais pas ou tu l as telechargé mais bon^^

refais OTL stp :)

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 22:01
ok
0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 22:33
https://www.cjoint.com/c/CEnwFxQIFCF
http://cjoint.com/?CEnwG1GrK9A
voila les lien
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 22:44
ca a l'air propre on fait le menage ?
0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 22:45
bon c et déjà pas mal mais j ai l impression qu il rame :( pffff
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 22:46
voyons ce que ca donne après le menage

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 23:12
# DelFix v10.2 - Rapport créé le 13/05/2013 à 23:09:22
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : LISA & MIKE - LISA

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\LISA & MIKE\Desktop\adwcleaner.exe
Supprimé : C:\Users\LISA & MIKE\Desktop\Extras.Txt
Supprimé : C:\Users\LISA & MIKE\Desktop\OTL.Txt
Supprimé : C:\Users\LISA & MIKE\Desktop\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #7 [Point de contrôle planifié | 04/21/2013 20:06:04]
Supprimé : RP #8 [Point de contrôle planifié | 05/02/2013 23:04:52]
Supprimé : RP #9 [OTL Restore Point - 13/05/2013 10:32:41 | 05/13/2013 08:32:47]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 23:13
vu
0
sali.38 Messages postés 11 Date d'inscription lundi 13 mai 2013 Statut Membre Dernière intervention 13 mai 2013
13 mai 2013 à 23:28
et ccleaner fait!! je pense avoir fait un bon ménage en tous les cas plus du tout le message qui s'affiche alors merci beaucoup pour votre rapidité a me repondre et l efficacité
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 23:31
bah si tout va bien tu peux mettre en résolu :)
0