Probléme lors du démarage NTRedirect.dll
fabiendu62
Messages postés
12
Statut
Membre
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour. Au démarrage de mon pc, j''ai l'affichage de ce message :
C:/users/fabien/AppData /Roaming/babsolution/Shared/NTRedirect.dll
Quelqu'un pourrait m'aider à résoudre se problème svp ?
merci d avance
C:/users/fabien/AppData /Roaming/babsolution/Shared/NTRedirect.dll
Quelqu'un pourrait m'aider à résoudre se problème svp ?
merci d avance
A voir également:
- Probléme lors du démarage NTRedirect.dll
- Page de demarage - Guide
- Application au demarage - Guide
- Demarage windows - Guide
- Demarage rapide - Guide
- Probléme de demarage ✓ - Forum Matériel & Système
6 réponses
salut
Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :
Ne clique pas sur Download , attends que la fenetre de confirmation de telechargement arrive
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
======
execute ceci :
http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
======
execute ceci :
https://www.security-helpzone.com/2013/04/17/malwarebytes-anti-malware-mbam-detecteur-generaliste-de-menaces/
======
execute ceci :
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :
Ne clique pas sur Download , attends que la fenetre de confirmation de telechargement arrive
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
======
execute ceci :
http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
======
execute ceci :
https://www.security-helpzone.com/2013/04/17/malwarebytes-anti-malware-mbam-detecteur-generaliste-de-menaces/
======
execute ceci :
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
ok maintenant il me faudrait une nouvelle analyse avec OTL sous les memes conditions qu'expliquées plus haut
hier soir t'as installé un truc pourri evite d'installer des programmes pendant la desinfections stp , et de surcroît n'importe quoi
[2013/08/19 23:43:47 | 000,000,000 | ---D | M] -- C:\Program Files\startertv_fr_8
========================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..network.proxy.http: "85. 26 . 55 . 236"
FF - prefs.js..network.proxy.http_port: 37108
FF - prefs.js..network.proxy.type: 1
FF - user.js - File not found
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~1\Office15\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office15\EXCEL.EXE/3000 File not found
[2013/08/14 11:02:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\searchplugins
[2013/08/14 11:02:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Extensions
[2013/08/13 19:12:28 | 000,000,000 | ---D | C] -- C:\Users\fabien\AppData\Local\startertv_fr_8
[2013/08/13 19:12:27 | 000,000,000 | ---D | C] -- C:\Program Files\startertv_fr_8
[2013/08/13 19:12:24 | 006,118,990 | ---- | C] (LIGHTNING UK!) -- C:\Users\fabien\Desktop\SetupImgBurn_2.5.7.0.exe
[2013/08/19 22:12:30 | 000,000,682 | ---- | M] () -- C:\WINDOWS\DeleteOnReboot.bat
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2013/08/19 23:43:47 | 000,000,000 | ---D | M] -- C:\Program Files\startertv_fr_8
[2013/07/10 20:18:39 | 000,003,560 | ---- | M] () -- C:\WINDOWS\system32\Tasks\CreateChoiceProcessTask
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{067001E1-C2CC-4626-9EF5-320A56DB1AFB}"=-
"{9B69D5FA-E065-4170-A8C2-4F5050618B2A}"=-
"{F8657C3F-3CA1-4295-9CAB-4F34C4820875}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\startertv_fr_8_is1]
:Files
C:\eula.*
C:\install.*
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*
:commands
[emptytemp]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
[2013/08/19 23:43:47 | 000,000,000 | ---D | M] -- C:\Program Files\startertv_fr_8
========================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..network.proxy.http: "85. 26 . 55 . 236"
FF - prefs.js..network.proxy.http_port: 37108
FF - prefs.js..network.proxy.type: 1
FF - user.js - File not found
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~1\Office15\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office15\EXCEL.EXE/3000 File not found
[2013/08/14 11:02:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\searchplugins
[2013/08/14 11:02:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Extensions
[2013/08/13 19:12:28 | 000,000,000 | ---D | C] -- C:\Users\fabien\AppData\Local\startertv_fr_8
[2013/08/13 19:12:27 | 000,000,000 | ---D | C] -- C:\Program Files\startertv_fr_8
[2013/08/13 19:12:24 | 006,118,990 | ---- | C] (LIGHTNING UK!) -- C:\Users\fabien\Desktop\SetupImgBurn_2.5.7.0.exe
[2013/08/19 22:12:30 | 000,000,682 | ---- | M] () -- C:\WINDOWS\DeleteOnReboot.bat
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2013/08/19 23:43:47 | 000,000,000 | ---D | M] -- C:\Program Files\startertv_fr_8
[2013/07/10 20:18:39 | 000,003,560 | ---- | M] () -- C:\WINDOWS\system32\Tasks\CreateChoiceProcessTask
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{067001E1-C2CC-4626-9EF5-320A56DB1AFB}"=-
"{9B69D5FA-E065-4170-A8C2-4F5050618B2A}"=-
"{F8657C3F-3CA1-4295-9CAB-4F34C4820875}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\startertv_fr_8_is1]
:Files
C:\eula.*
C:\install.*
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*
:commands
[emptytemp]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
https://www.cjoint.com/c/CHtwPx03qzp JRT
http://cjoint.com/?CHtwQYVMLtP OTL
https://www.cjoint.com/c/CHtwRIc5q0k extras
voila en esperant pas m'être tromper
https://www.cjoint.com/c/CHtxftCqpoK