Fenêtres dérangeantes

Résolu/Fermé
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013 - 26 sept. 2013 à 16:18
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013 - 1 oct. 2013 à 13:48
Bonjour,
Depuis quelques jours, à chaque fois que je mets mon ordinateur en route j'ai une fenêtre qui s'ouvre :
L'image n'existe pas:
c:\docume~1\alluse~1\applic~1\wincert\win32c~1.dll
Il me faut cliquer 2 fois dessus pour la fermer et ensuite mon PC démarre.
Lorsqu'il s'installe, une autre fenêtre s'ouvre:

RUNDLL erreur de chargement :
C:\Documents and Settings\TRIBE\ApplicationData\BabSolution\Shared\enhancedNT.dll
Je la ferme et après tout marche comme il faut!

Que puis faire pour supprimer définitivement ces deux fenêtres?
Je vous remercie d'avance.
Cordialement,

48 réponses

Bonjour,
Alors j'ai refait usbfix recherche:

############################## | UsbFix V8 bêta V 8.000 | [Recherche]

Utilisateur: TRIBE (Administrateur) # TRIBE-169A39782
Mis à jour le 12/09/2013 par El Desaparecido & g3n-h@ckm@n
Lancé à 15:25:36 | 29/09/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://sosvirus.net/viewtopic.php?f=6&t=489
Contact: ***@***

OS: (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 233 Go (148 Go libre(s) - 64%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (786 Go libre(s) - 84%) [Second disque] # NTFS
G:\ -> Disque fixe # 932 Go (698 Go libre(s) - 75%) [TOSHIBA EXT] # NTFS

############### | Drives

c:\ -> Fixed # 238 GO ( Free : 152 Go) [] # NTFS
e:\ -> Fixed # 954 GO ( Free : 805 Go) [Second disque] # NTFS
g:\ -> Fixed # 954 GO ( Free : 714 Go) [TOSHIBA EXT] # NTFS

################## | Processus Actif |


################## | Comparaison MD5 |


################## | El Desaparecido Section |

HKLM\software | Run|[HP Software Update] : C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM\software | Run|[QuickTime Task] : "C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM\software | Run|[Adobe ARM] : "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\software | Run|[APSDaemon] : "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\software | Run|[NvCplDaemon] : RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\software | Run|[NvMediaCenter] : RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\software | Run|[nwiz] : C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
HKLM\software | Run|[iTunesHelper] : "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\software | Run|[Bdagent] : C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe
HKU\S-1-5-19\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[LogitechSoftwareUpdate] : "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[LDM] : C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[TomTomHOME.exe] : "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[Connexion SFR 9props.exe] : "C:\Program Files\SFR\Kit\9props.exe" /trayicon
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[swg] : "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1004\software | Run|[KeyboardLeds.exe] : "C:\Program Files\Keyboard Leds\KeyboardLeds.exe"
HKU\S-1-5-21-1935655697-362288127-725345543-1007\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-18\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1935655697-362288127-725345543-1007\software | RunOnce|[NeroHomeFirstStart] : C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe
HKU\S-1-5-18\software | RunOnce|[{90120000-0011-0000-0000-0000000FF1CE}] : C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H
HKU\S-1-5-18\software | RunOnce|[{90120000-001A-040C-0000-0000000FF1CE}] : C:\WINDOWS\system32\cmd.exe /C del "C:\Documents and Settings\All Users\Application Data\Microsoft Help\Rgstrtn.lck" /Q /A:H

##### | Scan zones sensibles |

C:\Documents and Settings\TRIBE\Application Data\bdfvconp.ini
C:\Documents and Settings\TRIBE\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Documents and Settings\All Users\Application Data\bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1326451118.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1346785080.5024.bin
C:\Documents and Settings\All Users\Application Data\1346785080.284.bin
C:\Documents and Settings\All Users\Application Data\1346785080.4360.bin
C:\Documents and Settings\All Users\Application Data\1346785080.6032.bin
C:\Documents and Settings\All Users\Application Data\1346789162.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1346791296.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1346791546.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1346791437.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1363216873.bdinstall.bin
C:\Documents and Settings\All Users\Application Data\1363546559.bdinstall.bin
C:\Documents and Settings\TRIBE\ntuser.ini

################## | Éléments infectieux |

Présent! C:\Program Files\GUMB4E.tmp
Présent! C:\Program Files\GUTB4F.tmp
Présent! C:\Thumbs.db
Présent! E:\desktop.ini
Présent! E:\Thumbs.db
Présent! G:\Thumbs.db


################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr

################## | Mountpoints2 |

Présent! : HKU\S-1-5-21-1935655697-362288127-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Mountpoints2\{5daa6124-c119-11dc-9022-0019dbded0f2} | AutoRun\command : E:\LaunchU3.exe -a
Présent! : HKU\S-1-5-21-1935655697-362288127-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Mountpoints2\{633bb6ee-2ef1-11e0-9b20-0019dbded0f2} | Auto\command : E:\launcher.exe
Présent! : HKU\S-1-5-21-1935655697-362288127-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Mountpoints2\{633bb6ee-2ef1-11e0-9b20-0019dbded0f2} | AutoRun\command : C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL launcher.exe
Présent! : HKU\S-1-5-21-1935655697-362288127-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Mountpoints2\{b7cc6cb9-5243-11dd-921b-0019dbded0f2} | AutoRun\command : G:\InstallTomTomHOME.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |

Ensuite j'ai fait supprimé, et là j'ai planté à 15%, je mets le rapport:

############################## | UsbFix V8 bêta V 8.000 | [Suppression]

Utilisateur: TRIBE (Administrateur) # TRIBE-169A39782
Mis à jour le 12/09/2013 par El Desaparecido & g3n-h@ckm@n
Lancé à 15:46:53 | 29/09/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://sosvirus.net/viewtopic.php?f=6&t=489
Contact: ***@***

OS: (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 233 Go (148 Go libre(s) - 64%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (786 Go libre(s) - 84%) [Second disque] # NTFS
G:\ -> Disque fixe # 932 Go (698 Go libre(s) - 75%) [TOSHIBA EXT] # NTFS

############### | Drives

c:\ -> Fixed # 238 GO ( Free : 152 Go) [] # NTFS
e:\ -> Fixed # 954 GO ( Free : 805 Go) [Second disque] # NTFS
g:\ -> Fixed # 954 GO ( Free : 714 Go) [TOSHIBA EXT] # NTFS

################## | Comparaison MD5 |
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 sept. 2013 à 17:04
bah formate c'est le mieux
0
triboulette30
29 sept. 2013 à 17:21
Pourquoi formater alors qu'il fonctionne super bien, 3 fois plus vite qu'avant?
il ne me fait des misères qu'avec usbfix?
Dois-je désinstaller tous les logiciels utilisés? ( adwcleaner, ZHPDiag, junkware removal tool et usbfix?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 29/09/2013 à 17:25
ok fais le menage

http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/

à bientôt :)

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 sept. 2013 à 20:17
Hello

Usbfix a fonctionné

Il restait des restes sur le dernier zhpdiag
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 sept. 2013 à 21:07
laisse elle reviendra....
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 sept. 2013 à 21:09
:)
0
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
29 sept. 2013 à 21:09
hello,

Je poste le dernier rapport dont je dispose:

# DelFix v10.4 - Rapport créé le 29/09/2013 à 18:02:42
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : TRIBE - TRIBE-169A39782
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\pre_scan
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 1] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Clean 2] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Clean 3] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Clean 4] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Clean 5] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Scan 1] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Scan 2] TRIBE-169A39782.txt
Supprimé : C:\UsbFix [Scan 4] TRIBE-169A39782.txt
Supprimé : C:\Documents and Settings\TRIBE\Bureau\Usbfix.lnk
Supprimé : E:\\Downloads\adwcleaner.exe
Supprimé : E:\\Downloads\Extras.Txt
Supprimé : E:\\Downloads\JRT.exe
Supprimé : E:\\Downloads\OTL.Txt
Supprimé : E:\\Downloads\OTL.exe
Supprimé : E:\\Downloads\Pre_Scan.com
Supprimé : E:\\Downloads\Pre_Scan.pif
Supprimé : E:\\Downloads\UsbFix (1).exe
Supprimé : E:\\Downloads\winlogon (1).exe
Supprimé : E:\\Downloads\winlogon.exe
Supprimé : E:\\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...
0
triboulette30 Messages postés 19 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 1 octobre 2013
1 oct. 2013 à 13:48
Plus de réponses, donc je passe mon sujet en résolu!
0