Runver.exe ( besoin d'aide s'il vous plait )

Résolu/Fermé
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 - 17 juil. 2013 à 17:47
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 - 20 juil. 2013 à 22:59
Bonsoir,
à chaque démarrage de windows j'ai un message d'erreur qui s'affiche : windows ne trouve pas 'runver.exe' , j'ai essayé de résoudre ce problème à l'aide des réponses que j'ai trouvé sur le net mais je n'y arrive pas toute seule ; j'espère que quelqu'un pourra m'aider !
merci & bonne soirée

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 juil. 2013 à 18:02
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
1
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 2
17 juil. 2013 à 20:30
0
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 2
17 juil. 2013 à 22:13
# AdwCleaner v2.305 - Rapport créé le 17/07/2013 à 18:59:16
# Mis à jour le 11/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - SWEET-1096F42DF
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : WebCake Desktop Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\WebCake
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\yourfiledownloader
Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Bundled software uninstaller
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\InstallMate
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Program Files\WebCake
Supprimé au redémarrage : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YourFileDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\Software\Tarma Installer
Clé Supprimée : HKLM\Software\YourFileDownloader
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.yd.delta-search.com/?babsrc=HP_ss&mntrId=B032647002C587F3&affID=119820&tt=040713_rdrctful&tsp=4933 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.yd.delta-search.com/?babsrc=NT_ss&mntrId=B032647002C587F3&affID=119820&tt=040713_rdrctful&tsp=4933 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www.yd.delta-search.com/?babsrc=NT_ss&mntrId=B032647002C587F3&affID=119820&tt=040713_rdrctful&tsp=4933 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.lookforithere.info/?pid=298&r=2013/05/18&hid=3339243749&lg=EN&cc=DZ&unqvl=14 --> hxxp://www.google.com

-\\ Google Chrome v28.0.1500.72

Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2381] : homepage = "hxxp://www.yd.delta-search.com/?babsrc=HP_ss&mntrId=B032647002C587F3&affID=119820&tt[...]
Supprimée [l.3034] : urls_to_restore_on_startup = [ "hxxp://www.yd.delta-search.com/?babsrc=HP_ss&mntrId=B03264700[...]

*************************

AdwCleaner[S1].txt - [5416 octets] - [17/07/2013 18:59:16]

########## EOF - C:\AdwCleaner[S1].txt - [5476 octets] ##########
0
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 2
20 juil. 2013 à 00:51
Normalement j'ai fais ce qui a été demandé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2013 à 10:36
non il manque le rapport OTL.txt
0
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 2
20 juil. 2013 à 14:03
Malekal_morte- ? je l'ai déjà posté ( en premier )
RAPPORT !
https://pjjoint.malekal.com/files.php?id=20130717_r148r11c13n8

mot de passe : mine
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2013 à 14:03
ça c'est extra.txt et pas OTL.txt
0
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 2
20 juil. 2013 à 14:36
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2013 à 15:00
essaye ça :


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKU\S-1-5-21-1123561945-299502267-1177238915-500..\Run: [Software updater] C:\Documents and Settings\Administrateur\Application Data\FreeSoftwareUpdater\updater.exe ()
[2013/07/17 16:54:04 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrateur\Application Data\FreeSoftwareUpdater
:reg
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"

* redemarre le pc sous windows et poste le rapport ici

0
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 2
20 juil. 2013 à 15:26
Error: Unable to interpret <O4 - HKU\S-1-5-21-1123561945-299502267-1177238915-500..\Run: [Software updater] C:\Documents and Settings\Administrateur\Application Data\FreeSoftwareUpdater\updater.exe () > in the current context!
Error: Unable to interpret <[2013/07/17 16:54:04 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrateur\Application Data\FreeSoftwareUpdater > in the current context!
========== REGISTRY ==========
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\"Userinit"|"C:\\WINDOWS\\system32\\userinit.exe," /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\"Shell"|"explorer.exe" /E : value set successfully!

OTL by OldTimer - Version 3.2.69.0 log created on 07202013_142542
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2013 à 22:07
tu as mal copier/coller.
Recommence.
0
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 2
20 juil. 2013 à 22:41
désolée au début j'avais oublié de mettre OTL

Rapport ========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1123561945-299502267-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Run\\Software updater not found.
File C:\Documents and Settings\Administrateur\Application Data\FreeSoftwareUpdater\updater.exe not found.
Folder C:\Documents and Settings\Administrateur\Application Data\FreeSoftwareUpdater\ not found.
========== REGISTRY ==========
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\"Userinit"|"C:\\WINDOWS\\system32\\userinit.exe," /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\"Shell"|"explorer.exe" /E : value set successfully!

OTL by OldTimer - Version 3.2.69.0 log created on 07202013_213954
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2013 à 22:41
plus runver ?
0
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 2
20 juil. 2013 à 22:53
Enfin !! ce message ne s'affiche plus !
Merci beaucoup Malekal pour ton aide
encore une fois merci & bonne nuit .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2013 à 22:55
pas de prb - Change tes mots de passe au cas où :)
0
TheBlackDream Messages postés 85 Date d'inscription mercredi 17 juillet 2013 Statut Membre Dernière intervention 1 décembre 2018 2
20 juil. 2013 à 22:59
D'accord je vais le faire ^^
j'ai marqué que le problème a été résolu .
0