RundII32 a cessé de fonctionner ....
Fermé
bomberos
-
13 sept. 2013 à 14:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 sept. 2013 à 14:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 sept. 2013 à 14:41
A voir également:
- RundII32 a cessé de fonctionner ....
- Comment faire fonctionner chromecast - Guide
- Tvapi service a cessé de fonctionner - Forum TV & Vidéo
- Durée de fonctionnement processeur ✓ - Forum Windows 10
- Léo navigue sur le web en utilisant sa box. soudain, la connexion cesse de fonctionner. il redémarre son ordinateur, mais cela ne change rien. quel conseil pouvez-vous donner à léo ? ✓ - Forum Webmastering
- Le jeu a cessé de fonctionner minecraft exit code 1 - Forum Minecraft
12 réponses
dodo7263
Messages postés
614
Date d'inscription
mercredi 10 septembre 2008
Statut
Membre
Dernière intervention
9 février 2017
18
13 sept. 2013 à 14:40
13 sept. 2013 à 14:40
Salut,
Est ce que tu as vu ce topic aussi ?
@++
Est ce que tu as vu ce topic aussi ?
@++
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
13 sept. 2013 à 14:59
13 sept. 2013 à 14:59
Salut,
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
# AdwCleaner v3.003 - Rapport créé le 13/09/2013 à 15:31:31
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Les Jumeaux - PC-DE-LESJUMEAU
# Exécuté depuis : C:\Users\Les Jumeaux\Downloads\adwcleaner(1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Live-Player
Dossier Supprimé : C:\Users\Les Jumeaux\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Les Jumeaux\AppData\Roaming\Live-Player
Dossier Supprimé : C:\Users\Les Jumeaux\AppData\Roaming\WebPlayerBdd
Dossier Supprimé : C:\Users\Les Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\k6wkbgjv.default\Extensions\***@***
Fichier Supprimé : C:\Users\Les Jumeaux\Desktop\cacaoweb.exe
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.19458
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\Les Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\k6wkbgjv.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [2025 octets] - [13/09/2013 15:29:58]
AdwCleaner[S0].txt - [1885 octets] - [13/09/2013 15:31:31]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1945 octets] ##########
je fait 'LOTL
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Les Jumeaux - PC-DE-LESJUMEAU
# Exécuté depuis : C:\Users\Les Jumeaux\Downloads\adwcleaner(1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Live-Player
Dossier Supprimé : C:\Users\Les Jumeaux\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Les Jumeaux\AppData\Roaming\Live-Player
Dossier Supprimé : C:\Users\Les Jumeaux\AppData\Roaming\WebPlayerBdd
Dossier Supprimé : C:\Users\Les Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\k6wkbgjv.default\Extensions\***@***
Fichier Supprimé : C:\Users\Les Jumeaux\Desktop\cacaoweb.exe
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.19458
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\Les Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\k6wkbgjv.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [2025 octets] - [13/09/2013 15:29:58]
AdwCleaner[S0].txt - [1885 octets] - [13/09/2013 15:31:31]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1945 octets] ##########
je fait 'LOTL
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
http://pjjoint.malekal.com/files.php?id=OTL_20130913_s6v9n11k15r6 pour OTL
et
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20130913_z10s10e8z7i11 pour extra
merci
et
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20130913_z10s10e8z7i11 pour extra
merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
14 sept. 2013 à 12:39
14 sept. 2013 à 12:39
Rien d'extraordinaire.
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2012/08/02 12:15:06 | 000,000,051 | ---- | C] () -- C:\ProgramData\rfkjszdmcviycdv
[2009/10/26 17:42:09 | 000,000,097 | ---- | C] () -- C:\Users\Les Jumeaux\AppData\Local\tbhntaon.bat
[2009/09/18 18:02:03 | 000,000,097 | ---- | C] () -- C:\Users\Les Jumeaux\AppData\Local\haunhbbo.bat
* Donne le rapport et redémarre l'ordinateur
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2012/08/02 12:15:06 | 000,000,051 | ---- | C] () -- C:\ProgramData\rfkjszdmcviycdv
[2009/10/26 17:42:09 | 000,000,097 | ---- | C] () -- C:\Users\Les Jumeaux\AppData\Local\tbhntaon.bat
[2009/09/18 18:02:03 | 000,000,097 | ---- | C] () -- C:\Users\Les Jumeaux\AppData\Local\haunhbbo.bat
* Donne le rapport et redémarre l'ordinateur
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
========== OTL ==========
C:\ProgramData\rfkjszdmcviycdv moved successfully.
C:\Users\Les Jumeaux\AppData\Local\tbhntaon.bat moved successfully.
C:\Users\Les Jumeaux\AppData\Local\haunhbbo.bat moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 09142013_131802
voila je lance malwarebyte, je l'ai deja sur mon ordi
C:\ProgramData\rfkjszdmcviycdv moved successfully.
C:\Users\Les Jumeaux\AppData\Local\tbhntaon.bat moved successfully.
C:\Users\Les Jumeaux\AppData\Local\haunhbbo.bat moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 09142013_131802
voila je lance malwarebyte, je l'ai deja sur mon ordi
yMalwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.14.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19458
Les Jumeaux :: PC-DE-LESJUMEAU [administrateur]
14/09/2013 13:24:47
mbam-log-2013-09-14 (13-24-47).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 364804
Temps écoulé: 1 heure(s), 53 minute(s), 45 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2013.09.14.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19458
Les Jumeaux :: PC-DE-LESJUMEAU [administrateur]
14/09/2013 13:24:47
mbam-log-2013-09-14 (13-24-47).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 364804
Temps écoulé: 1 heure(s), 53 minute(s), 45 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
15 sept. 2013 à 03:08
15 sept. 2013 à 03:08
A priori le PC n'est pas infecté.
Tu aurais pas plus d'indication sur le message d'erreur, y a pas un autre fichier qui est référencé ?
Tu aurais pas plus d'indication sur le message d'erreur, y a pas un autre fichier qui est référencé ?
non il n'y a pas plus d'indication, le message s'affiche toujours ...
désolé pour le temps de réponse je n'était pas chez moi
désolé pour le temps de réponse je n'était pas chez moi
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 sept. 2013 à 14:41
20 sept. 2013 à 14:41
c'est surement les trucs nvidia qui plantent :
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.