Fenêtres dérangeantes

Résolu
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Depuis quelques jours, à chaque fois que je mets mon ordinateur en route j'ai une fenêtre qui s'ouvre :
L'image n'existe pas:
c:\docume~1\alluse~1\applic~1\wincert\win32c~1.dll
Il me faut cliquer 2 fois dessus pour la fermer et ensuite mon PC démarre.
Lorsqu'il s'installe, une autre fenêtre s'ouvre:

RUNDLL erreur de chargement :
C:\Documents and Settings\TRIBE\ApplicationData\BabSolution\Shared\enhancedNT.dll
Je la ferme et après tout marche comme il faut!

Que puis faire pour supprimer définitivement ces deux fenêtres?
Je vous remercie d'avance.
Cordialement,

48 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Essaie en mode sans échec

Si ça marche pas je préviens de suite le concepteur
0
triboulette30
 
je reéssaie une autre fois, il reste bloqué à 51% même en mode sans echec
0
triboulette30
 
bon pas de chance, il se bloque à 51% et le logiciel ne répond pas! je suis obligée d'arrêter le Pc par l'alimentation, même le gestionnaire de tâche n'arrive pas à fermer le programme.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello triboulette

Désinstalles la version que tu possèdes d'Usbfix

Puis essaye celle-ci

=> http://www.archive-host.com
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
je l'ai fait, mon PC a redémarré mais je n'ai pas de rapport.
0
triboulette30
 
Et mon PC a encore planté. Je suggère qu'on abandonne usbfix, je ne pense pas que mon disque dur externe soit infecté.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
hello si normalement le rapport : C:\Usbfix [clean x].txt
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Si il doit y être dans C:\Usbfix-clean
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
N'abandons pas !

Refais moi un zhpdiag
0
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
voilà le dernier, je l'ai fait 3 fois, à chaque fois il s'est arrêté à 51%!

je refais un zhpdiag avec ou sans mon dde?





############################## | UsbFix V 7.139 | [Suppression]

Utilisateur: TRIBE (Administrateur) # TRIBE-169A39782
Mis à jour le 26/09/2013 par El Desaparecido - Team SosVirus
Lancé à 21:28:02 | 27/09/2013

Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/

OS: (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 233 Go (148 Go libre(s) - 64%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (786 Go libre(s) - 84%) [Second disque] # NTFS
G:\ -> Disque fixe # 932 Go (698 Go libre(s) - 75%) [TOSHIBA EXT] # NTFS

################## | Regedit Run |

HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\SOFTWARE | Run : [nwiz] - C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [Bdagent] - C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [LogitechSoftwareUpdate] - "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [LDM] - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [TomTomHOME.exe] - "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [Connexion SFR 9props.exe] - "C:\Program Files\SFR\Kit\9props.exe" /trayicon
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1004\SOFTWARE | Run : [KeyboardLeds.exe] - "C:\Program Files\Keyboard Leds\KeyboardLeds.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1007\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1935655697-362288127-725345543-1007\SOFTWARE | RunOnce : [NeroHomeFirstStart] - C:\Program Files\Fichiers




communs\Ahead\Lib\NMFirstStart.exe
HKU\S-1-5-18\SOFTWARE | RunOnce : [{90120000-0011-0000-0000-0000000FF1CE}] - C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H
HKU\S-1-5-18\SOFTWARE | RunOnce : [{90120000-001A-040C-0000-0000000FF1CE}] - C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H

################## | Processus Stoppés |


################## | Éléments infectieux |
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Attendons l'avis de Gen :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
bah elle a pas lancé le bon parce que sur les rapports de la beta y a pas "SOSvirus team" ^^ et y a ecrit mon pseudo dans l'entête du rapport avec celui de cédric
0
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
fallait-il que je recommence du début, C'est à dire, d'abord recherche et après suppression?
Mais le dernier usbfix m'a aussi dit qu'il ne reconnaissait pas mon sysyème d'exploitation.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Question

Est ce que ton windows est légal?
0
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
ha oui tout à fait! windows XP2 et j'ai fait une mise à jour normalement sur windows vers xP3
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
alors c est pas normal qu on te dise que ta version est pas reconnue
0
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
c'est uniquement le logiciel usbfix qui me dit cela. Ne fait-il pas plutôt référence à mon disque dur externe?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ou alors y a un truc qui l'empeche de bosser convenablement......

vois si cet outil finit son scan : http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
0
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
je branche mon disque externe?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
oui
0
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai ouvert 3 liens différents, tous me font la sauvegarde et après ils ne font rien!
Y a écrit: scanning...please wait, mais il ne se passe rien
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
laisse tourner si ton pc est une poubelle ca peut prendre du temps
0
triboulette30 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Trop tard, il s'est planté, je l'ai arrêté par l'alimentation. Je n'y comprends rien, il marche très bien maintenant, il n'y a qu'avec l'usb qu'il ne veut pas...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
il s'est planté comment ?
0
triboulette30
 
Bonjour,

A aucun moment mes fenêtres n'ont disparu, au bout d'un grand moment elles ont toutes tremblé, la souris ne répondait plus, impossible de faire autre chose que de couper l'alimentation.
Je ne suis pas disponible aujourd'hui.
Bonne journée.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
re

bah t'as pas du desactiver ton antivirus ou autre protection et ca a bloqué l outil certainement

0