Problème rundll opendcandy lors du démarrage

Résolu/Fermé
leam451 Messages postés 242 Date d'inscription jeudi 23 mai 2013 Statut Membre Dernière intervention 17 janvier 2020 - Modifié par leam451 le 23/05/2013 à 10:37
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 - 23 mai 2013 à 15:02
Bonjour,

J'ai systématiquement ce message d'erreur qui apparaît en double:

http://imagesup.org/image

Quelqu'un pourrait m'aider ou me dire ce que je peux faire ?
Merci pour votre inspiration
A voir également:

3 réponses

Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
23 mai 2013 à 10:39
C'est un message signalant le dysfonctionnement d'un malware -_-'.

> Téléchargez ICI ZHPDiag.
> Double-cliquez sur ZHPDiag.exe puis suivez les étapes de l'installation.
> Cochez la case "Exécuter ZHPDiag" à la fin de l'installation puis cliquez sur [Terminer].
> L'installation est terminée, 3 icônes sont créées sur votre bureau.
> Double-cliquez sur le raccourci portant le nom "ZHPDiag" qui se trouve normalement sur votre bureau.
> Choisissez l'option "Lancer le diagnostic" (une loupe).
> ZHPDiag va alors analyser le contenu de votre ordinateur à la recherche d'informations sur votre système d'exploitation, la base de registre...
> A la fin de l'analyse, un rapport est créé directement sur votre bureau, il se nomme ZHPDiag.txt.
> Allez a cette adresse, et cliquez sur parcourir, sélectionnez le fichier généré précédemment, et cliquez sur"Envoyer le fichier", puis récupérez l'adresse générée et postez la sur le forum.




0
leam451 Messages postés 242 Date d'inscription jeudi 23 mai 2013 Statut Membre Dernière intervention 17 janvier 2020 3
23 mai 2013 à 11:48
Bonjour et merci Sugel,

J'ai fait ce que vous m'avez demandé, voici le lien:

https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130523_m57e15t15m12
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
Modifié par Sugel le 23/05/2013 à 13:24
Copie les lignes en gras ci dessous :


SysRestore
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OpenCandyHelperF858A32F280C43DF9BC6602AFD633136.job [720] =>Adware.OpenCandy
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OpenCandyHelperRun2AAF6A10BA89423CA310366B9703EB5D.job [720] =>Adware.OpenCandy
O42 - Logiciel: searchweb - (.searchweb.) [HKLM][64Bits] -- searchweb
O43 - CFD: 22/01/2012 - 19:56:56 - [3,651] ----D C:\Program Files (x86)\searchweb
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb] =>Adware.SocialSkinz
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASAPI32] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASMANCS] =>Adware.Boxore
[HKLM\Software\Classes\Across.CrossTerm.RangeIdSearchQuery] =>Adware.Bandoo
[HKLM\Software\Classes\Across.CrossTerm.SearchQuery] =>Adware.Bandoo
[HKLM\Software\Classes\Across.CrossTerm.TextSearchQuery] =>Adware.Bandoo
[HKLM\Software\Classes\Across.CrossTerm.WildcardSearchQuery] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Classes\Across.CrossTerm.RangeIdSearchQuery] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Classes\Across.CrossTerm.SearchQuery] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Classes\Across.CrossTerm.TextSearchQuery] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Classes\Across.CrossTerm.WildcardSearchQuery] =>Adware.Bandoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:\Program Files (x86)\searchweb =>Toolbar.Babylon
O4 - HKCU\..\Run: [Akamai NetSession Interface] C:\Users\Alexandra\AppData\Local\Akamai\netsession_win.exe (.not file.)
O4 - HKUS\S-1-5-21-3503712507-70891160-1941268982-1001\..\Run: [Akamai NetSession Interface] C:\Users\Alexandra\AppData\Local\Akamai\netsession_win.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2BA2FD03-EBC4-4747-AFA2-8CA979D5D75A}] (...) -- C:\Program Files (x86)\PROMT5\SMARTOOL\stsetup.exe (.not file.) [0]
O43 - CFD: 05/12/2010 - 20:07:35 - [4,372] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 05/12/2010 - 20:07:35 - [0,007] ----D C:\ProgramData\Spybot - Search & Destroy
O44 - LFC:[MD5.C401A4E861D9EDC7D59EB8CBFC264331] - 19/05/2013 - 11:25:26 ---A- . (...) -- C:\Ad-Report-SCAN[3].txt [5919]
O87 - FAEL: "{6091604F-48F7-4E19-9BAC-B5260B58E75F}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Alexandra\AppData\Local\Temp\Blizzard Installer Bootstrap - 0029a016\Installer.exe (.not file.)
O87 - FAEL: "{3CD7591B-F957-4389-8F5F-B9DDA8795FD4}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Alexandra\AppData\Local\Temp\Blizzard Installer Bootstrap - 0029a016\Installer.exe (.not file.)
O87 - FAEL: "{F7C96C8C-3C78-4509-804F-628FB59AB22B}" |In - Public - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{89C7F61E-AE1B-4D22-AD2F-1D33F8732444}" |In - Public - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "TCP Query User{96504488-8F22-4595-8CB4-28DE21183937}C:\users\alexandra\appdata\local\akamai\netsession_win.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\alexandra\appdata\local\akamai\netsession_win.exe (.not file.)
O87 - FAEL: "UDP Query User{CFF42DC7-95C6-46B2-9FD9-F37CACBD2E93}C:\users\alexandra\appdata\local\akamai\netsession_win.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\alexandra\appdata\local\akamai\netsession_win.exe (.not file.)
O87 - FAEL: "TCP Query User{75BB710E-7728-4688-B84A-3374A20A4707}C:\users\alexandra\appdata\local\akamai\netsession_win.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\alexandra\appdata\local\akamai\netsession_win.exe (.not file.)
O87 - FAEL: "UDP Query User{32256EDD-67E5-401D-8DE4-DFB30C8E6C3E}C:\users\alexandra\appdata\local\akamai\netsession_win.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\alexandra\appdata\local\akamai\netsession_win.exe (.not file.)
G2 - GCE: Preference [User Data\Default] [aaaaojmikegpiepcfdkkjaplodkpfmlo] Ask Toolbar v.7.15.14.33467 (Désactivé) =>Toolbar.Ask
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask
[HKCU\Software\YahooPartnerToolbar]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] =>Toolbar.Ask
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


Puis suis ce tutoriel imagé : http://www.security-helpzone.com/Thread-ZHPFix-Script


? Pour mettre à jour Adobe Reader, rends toi ici
!!Attention !! Pensez à décocher l'outil McAfee Security Scan proposé (ou Google Chrome suivant les cas).
>
? Pour mettre à jour OpenOffice.org, rends toi ici

Cordialement, Sugel.
0
leam451 Messages postés 242 Date d'inscription jeudi 23 mai 2013 Statut Membre Dernière intervention 17 janvier 2020 3
23 mai 2013 à 13:34
Ah le message d'erreur est parti ! merci beaucoup !
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
23 mai 2013 à 14:14
je t'en prie.
Tu as fais les mises à jour ??
0
leam451 Messages postés 242 Date d'inscription jeudi 23 mai 2013 Statut Membre Dernière intervention 17 janvier 2020 3
23 mai 2013 à 14:59
j'ai mis à jour Adobe Reader, oui, en revanche pas open office - je croyais l'avoir désinstallé; j'ai fait aussi les mises à jour microsoft security essentials

et encore merci, c'est bien pratique ce forum pour des nuls en informatique comme moi
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
23 mai 2013 à 15:02
Un peu de lecture pour éviter d'avoir à revenir ici:
https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/
(Par Malekal, que je salue ^^)
0