Fenêtres dérangeantes

Résolu/Fermé
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013 - 26 sept. 2013 à 16:18
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013 - 1 oct. 2013 à 13:48
Bonjour,
Depuis quelques jours, à chaque fois que je mets mon ordinateur en route j'ai une fenêtre qui s'ouvre :
L'image n'existe pas:
c:\docume~1\alluse~1\applic~1\wincert\win32c~1.dll
Il me faut cliquer 2 fois dessus pour la fermer et ensuite mon PC démarre.
Lorsqu'il s'installe, une autre fenêtre s'ouvre:

RUNDLL erreur de chargement :
C:\Documents and Settings\TRIBE\ApplicationData\BabSolution\Shared\enhancedNT.dll
Je la ferme et après tout marche comme il faut!

Que puis faire pour supprimer définitivement ces deux fenêtres?
Je vous remercie d'avance.
Cordialement,

48 réponses

lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 3 814
27 sept. 2013 à 19:33
Essaie en mode sans échec

Si ça marche pas je préviens de suite le concepteur
0
triboulette30
27 sept. 2013 à 20:32
je reéssaie une autre fois, il reste bloqué à 51% même en mode sans echec
0
triboulette30
27 sept. 2013 à 20:54
bon pas de chance, il se bloque à 51% et le logiciel ne répond pas! je suis obligée d'arrêter le Pc par l'alimentation, même le gestionnaire de tâche n'arrive pas à fermer le programme.
0
lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 3 814
27 sept. 2013 à 21:46
Hello triboulette

Désinstalles la version que tu possèdes d'Usbfix

Puis essaye celle-ci

=> http://www.archive-host.com
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
27 sept. 2013 à 22:04
je l'ai fait, mon PC a redémarré mais je n'ai pas de rapport.
0
triboulette30
27 sept. 2013 à 22:14
Et mon PC a encore planté. Je suggère qu'on abandonne usbfix, je ne pense pas que mon disque dur externe soit infecté.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
27 sept. 2013 à 22:22
hello si normalement le rapport : C:\Usbfix [clean x].txt
0
lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 3 814
27 sept. 2013 à 22:25
0
lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 3 814
27 sept. 2013 à 22:12
Si il doit y être dans C:\Usbfix-clean
0
lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 3 814
27 sept. 2013 à 22:16
N'abandons pas !

Refais moi un zhpdiag
0
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
27 sept. 2013 à 22:27
voilà le dernier, je l'ai fait 3 fois, à chaque fois il s'est arrêté à 51%!

je refais un zhpdiag avec ou sans mon dde?





############################## | UsbFix V 7.139 | [Suppression]

Utilisateur: TRIBE (Administrateur) # TRIBE-169A39782
Mis à jour le 26/09/2013 par El Desaparecido - Team SosVirus
Lancé à 21:28:02 | 27/09/2013

Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/

OS: (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 233 Go (148 Go libre(s) - 64%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (786 Go libre(s) - 84%) [Second disque] # NTFS
G:\ -> Disque fixe # 932 Go (698 Go libre(s) - 75%) [TOSHIBA EXT] # NTFS

################## | Regedit Run |

HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\SOFTWARE | Run : [nwiz] - C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [Bdagent] - C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [LogitechSoftwareUpdate] - "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [LDM] - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [TomTomHOME.exe] - "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [Connexion SFR 9props.exe] - "C:\Program Files\SFR\Kit\9props.exe" /trayicon
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [KeyboardLeds.exe] - "C:\Program Files\Keyboard Leds\KeyboardLeds.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1007\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1935655697-362288127-725345543-1007\SOFTWARE | RunOnce : [NeroHomeFirstStart] - C:\Program Files\Fichiers




communs\Ahead\Lib\NMFirstStart.exe
HKU\S-1-5-18\SOFTWARE | RunOnce : [{90120000-0011-0000-0000-0000000FF1CE}] - C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H
HKU\S-1-5-18\SOFTWARE | RunOnce : [{90120000-001A-040C-0000-0000000FF1CE}] - C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H

################## | Processus Stoppés |


################## | Éléments infectieux |
0
lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 3 814
27 sept. 2013 à 22:31
Attendons l'avis de Gen :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
27 sept. 2013 à 22:44
bah elle a pas lancé le bon parce que sur les rapports de la beta y a pas "SOSvirus team" ^^ et y a ecrit mon pseudo dans l'entête du rapport avec celui de cédric
0
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
27 sept. 2013 à 22:45
fallait-il que je recommence du début, C'est à dire, d'abord recherche et après suppression?
Mais le dernier usbfix m'a aussi dit qu'il ne reconnaissait pas mon sysyème d'exploitation.
0
lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 3 814
27 sept. 2013 à 22:52
Question

Est ce que ton windows est légal?
0
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
27 sept. 2013 à 22:56
ha oui tout à fait! windows XP2 et j'ai fait une mise à jour normalement sur windows vers xP3
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
27 sept. 2013 à 23:05
alors c est pas normal qu on te dise que ta version est pas reconnue
0
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
27 sept. 2013 à 23:08
c'est uniquement le logiciel usbfix qui me dit cela. Ne fait-il pas plutôt référence à mon disque dur externe?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
27 sept. 2013 à 23:10
ou alors y a un truc qui l'empeche de bosser convenablement......

vois si cet outil finit son scan : http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
0
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
27 sept. 2013 à 23:12
je branche mon disque externe?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
27 sept. 2013 à 23:14
oui
0
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
27 sept. 2013 à 23:32
j'ai ouvert 3 liens différents, tous me font la sauvegarde et après ils ne font rien!
Y a écrit: scanning...please wait, mais il ne se passe rien
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
Modifié par g3n-h@ckm@n le 27/09/2013 à 23:59
laisse tourner si ton pc est une poubelle ca peut prendre du temps
0
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
28 sept. 2013 à 00:02
Trop tard, il s'est planté, je l'ai arrêté par l'alimentation. Je n'y comprends rien, il marche très bien maintenant, il n'y a qu'avec l'usb qu'il ne veut pas...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
28 sept. 2013 à 00:06
il s'est planté comment ?
0
triboulette30
28 sept. 2013 à 08:36
Bonjour,

A aucun moment mes fenêtres n'ont disparu, au bout d'un grand moment elles ont toutes tremblé, la souris ne répondait plus, impossible de faire autre chose que de couper l'alimentation.
Je ne suis pas disponible aujourd'hui.
Bonne journée.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
28 sept. 2013 à 12:13
re

bah t'as pas du desactiver ton antivirus ou autre protection et ca a bloqué l outil certainement

0