Rundll

sali.38 Messages postés 11 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
bonjours, voila depuis quelque jours j ai un message qui s affiche sur mon ordi portable
" problème lors du démarrage de C:\user\LISA le module spécifié est introuvable " je suis sous Windows 7 cordialement lisa

19 réponses

g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
salut

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
sali.38 Messages postés 11 Statut Membre
 
https://www.cjoint.com/c/CEnn6OXJGZZ
http://cjoint.com/?CEnoasDIQLw
voila les liens
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Télécharge et enregistre ADWCleaner sur ton bureau :

(la grosse flèche verte en milieu de page)

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
sali.38 Messages postés 11 Statut Membre
 
# AdwCleaner v2.300 - Rapport créé le 13/05/2013 à 14:31:04
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : LISA & MIKE - LISA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\LISA & MIKE\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\BittorrentBar_FR
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\LISA & MIKE\AppData\Local\Conduit
Dossier Supprimé : C:\Users\LISA & MIKE\AppData\LocalLow\BittorrentBar_FR
Dossier Supprimé : C:\Users\LISA & MIKE\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\LISA & MIKE\AppData\LocalLow\PriceGong

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\BittorrentBar_FR
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Supprimée : HKLM\Software\BittorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65AF6B8F-839C-4F78-8B8D-21B7EDC1C9E1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{82BD4121-FCF9-42A5-BAAB-FFBF92F0DFD3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\LISA & MIKE\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3701 octets] - [13/05/2013 14:29:47]
AdwCleaner[S1].txt - [409 octets] - [13/05/2013 14:26:30]
AdwCleaner[S2].txt - [3666 octets] - [13/05/2013 14:31:04]

########## EOF - C:\AdwCleaner[S2].txt - [3726 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
sali.38 Messages postés 11 Statut Membre
 
mon ordi a redemarré et pour le moment le message ne s affiche plus ... :) et des fois la fleche fesai que de clignoter et pour le moment ca le fait plus !!!!
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
continue quand meme on a pas fini
0
sali.38 Messages postés 11 Statut Membre
 
oui desole je reprend je bossais .
0
sali.38 Messages postés 11 Statut Membre
 
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.13.06

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
LISA & MIKE :: LISA [administrateur]

Protection: Activé

13/05/2013 18:57:13
mbam-log-2013-05-13 (18-57-13).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 402253
Temps écoulé: 2 heure(s), 16 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\Users\LISA & MIKE\Downloads\FlashPlayer_V.107037812c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\LISA & MIKE\Downloads\FlashPlayer_V.107038182c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\LISA & MIKE\Downloads\FlashPlayer_V.107038229c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\LISA & MIKE\Downloads\FlashPlayer_V.107038361c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
pas terrible ton flashplayer je sais pas ou tu l as telechargé mais bon^^

refais OTL stp :)

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
sali.38 Messages postés 11 Statut Membre
 
ok
0
sali.38 Messages postés 11 Statut Membre
 
https://www.cjoint.com/c/CEnwFxQIFCF
http://cjoint.com/?CEnwG1GrK9A
voila les lien
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ca a l'air propre on fait le menage ?
0
sali.38 Messages postés 11 Statut Membre
 
bon c et déjà pas mal mais j ai l impression qu il rame :( pffff
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
voyons ce que ca donne après le menage

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
sali.38 Messages postés 11 Statut Membre
 
# DelFix v10.2 - Rapport créé le 13/05/2013 à 23:09:22
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : LISA & MIKE - LISA

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\LISA & MIKE\Desktop\adwcleaner.exe
Supprimé : C:\Users\LISA & MIKE\Desktop\Extras.Txt
Supprimé : C:\Users\LISA & MIKE\Desktop\OTL.Txt
Supprimé : C:\Users\LISA & MIKE\Desktop\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #7 [Point de contrôle planifié | 04/21/2013 20:06:04]
Supprimé : RP #8 [Point de contrôle planifié | 05/02/2013 23:04:52]
Supprimé : RP #9 [OTL Restore Point - 13/05/2013 10:32:41 | 05/13/2013 08:32:47]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
vu
0
sali.38 Messages postés 11 Statut Membre
 
et ccleaner fait!! je pense avoir fait un bon ménage en tous les cas plus du tout le message qui s'affiche alors merci beaucoup pour votre rapidité a me repondre et l efficacité
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bah si tout va bien tu peux mettre en résolu :)
0