Message d'erreur

Résolu
khalid bouhali Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
khalid bouhali Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

A l'allumage de mon PC portable, une fenêtre se lance comme quoi C:\Users\user\AppData\Roaming\SkypEmoticons\Res.dll n'est pas conçu pour s'exécuter sous windows ou il contient une erreur. J'en ai vraiment marre, si vous pouvez m'aider à résoudre ce problème, je serai très reconnaissant.

cordialement,
A voir également:

13 réponses

antipolis a Messages postés 15609 Date d'inscription   Statut Membre Dernière intervention   2 859
 
Bonjour.


VIRUS.

Demandez le transfert de votre sujet dans le forum "VIRUS - SÉCURITÉ".

Pour ce faire :
- cliquez sur le lien "Signaler" (à droite du titre de votre sujet) ;
- cliquez sur le bouton "Mauvais forum" ;
- complétez le message dans la zone de saisie.

Sans oublier un petit mot sympa qui sera apprécié par le bénévole de la "Conciergerie" qui réalisera le transfert de votre sujet.

Bien entendu, après transfert, mon message n'étant plus d'aucune utilité pour la résolution du problème, celui-ci pourra être supprimé.
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
Bonjour,

démarre le pc en mode sans échec avec prise en charge reseau : tapoter sur la touche F8 dès le démarrage du pc.

télécharge et installe malwarbytes :

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

tu décoches : essayer malwarbytes pro à l'installation

tu le mets à jour
tu fais une vérification complète du disque
tu supprimes tout ce qu'il pourrait trouver
tu redémarres
tu joints le rapport après suppression ici dans ta réponse.


cordialement
0
khalid bouhali Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   2
 
Je l'ai exécuté, voilà le rapport:



Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.04.07

Windows 7 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
user :: USER-PC [administrateur]

20/01/2014 10:53:38
mbam-log-2014-01-20 (10-53-38).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 206517
Temps écoulé: 3 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\user\Downloads\internet_download_manager_v6.12_build_10_final__1_.rar (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\GSSvc.dll (Spyware.OnlineGames) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
merci.

tu as fait un examen rapide, refais un examen complet, merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
khalid bouhali Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   2
 
Désolé pour ce retard; j'avais cours.
voilà le rapport et merci:




Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.04.07

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
user :: USER-PC [administrateur]

20/01/2014 11:10:23
mbam-log-2014-01-20 (11-10-23).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 556086
Temps écoulé: 2 heure(s), 5 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\$Recycle.Bin\S-1-5-21-134455991-1807857567-1414055321-1000\$RJP4ON4\Patch\IDM 6xx Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\C\Users\user\AppData\Roaming\Bzooop.exe.vir (Backdoor.Bot.WPMH) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\G\RECYCLER\894133bf.exe.vir (Backdoor.Bot.WPMH) -> Mis en quarantaine et supprimé avec succès.
C:\WPI\Crack\RemoveWAT.exe (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
merci

Télécharge ici : Junkware Removal Tool
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/



Enregistre ce fichier sur le bureau.

Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

NB: Le bureau disparaitra un instant, c'est normal.

Laisse le programme travailler ne touche plus à rien

Poste le rapport généré à la fin de l'analyse.

0
khalid bouhali Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   2
 
================================================================
[ ]
[ Junkware Removal Tool (JRT) by Thisisu ]
[ Version 6.1.0 (01.07.2014:1) ]
[ Information about this tool can be found at ]
[ www.thisisudax.org ]
[ ]
[ ]
[ Please save any work in your browsers before proceeding. ]
[ Your desktop may temporarily disappear during this scan. ]
[ A Windows Explorer window may also open. ]
[ These actions are normal. Don't panic. ]
[ ]
[ ** DISCLAIMER ** ]
[ ]
[ This software is provided "as is" without ]
[ warranty of any kind. You may use this software ]
[ at your own risk. ]
[ ]
[ Click the [X] in the top-right corner of this window ]
[ if you wish to exit. Otherwise, ]
================================================================

Appuyez sur une touche pour continuer...

Creating a registry backup
Checking Startup
Checking Modules

A bad module has been detected!
A reboot is required to remove modules.

Press 'y' to reboot now
Press 'n' to reboot later
Reboot now? [y,n]
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
taper Y et valider par entree
0
khalid bouhali Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   2
 
C'est fait, le pc s'est redémaré mais pas de résultat.
0
Utilisateur anonyme
 
Bonsoir

Suite à demande de tanteelise;je prend le relais

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
khalid bouhali Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   2
 
merci beaucoup, voilà le lien que j'ai trouvé, je ne sais pas si c'est exactement ce que vous cherchez:
https://www.cjoint.com/?DAutftXu8gR
0
Utilisateur anonyme
 
Re

1)
Désinstalle ceci:

LemurLeap 1.0.0
SK.Enhancer
Sk-Enhancer ep
Ss.Helper 1.74


2)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


3)Tu disposes de Malwaresbytes
Met le à jour et lance une analyse rapide
Poste moi ce rapport après suppression


@+
0
khalid bouhali Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   2
 
voici le rapport à la fin de démarrage:



# AdwCleaner v3.017 - Rapport créé le 20/01/2014 à 19:12:47
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : user - USER-PC
# Exécuté depuis : C:\Users\user\Desktop\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\QuickSet
Dossier Supprimé : C:\ProgramData\WinterSoft
Dossier Supprimé : C:\ProgramData\DoWnload Keepierr
Dossier Supprimé : C:\ProgramData\Greatsaver
Dossier Supprimé : C:\ProgramData\ssurf aNud kaEeep
Dossier Supprimé : C:\ProgramData\suRf anD keeeep
Dossier Supprimé : C:\ProgramData\suRf. and kkeep
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkypEmoticons
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\EZDownloader
Dossier Supprimé : C:\Program Files\Mobogenie
Dossier Supprimé : C:\Program Files\Sk-Enhancer
Dossier Supprimé : C:\Program Files\YoutubeAdblocker
Dossier Supprimé : C:\Program Files\Greatsaver
Dossier Supprimé : C:\Program Files\ssurf aNud kaEeep
Dossier Supprimé : C:\Program Files\suRf anD keeeep
Dossier Supprimé : C:\Program Files\suRf. and kkeep
Dossier Supprimé : C:\Program Files\my-search
Dossier Supprimé : C:\users\user\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\users\user\AppData\Local\genienext
Dossier Supprimé : C:\users\user\AppData\Local\Mobogenie
Dossier Supprimé : C:\users\user\AppData\Local\NativeMessaging
Dossier Supprimé : C:\users\user\AppData\Local\torch
Dossier Supprimé : C:\users\user\AppData\Local\WhiteListing
Dossier Supprimé : C:\users\user\AppData\Local\Temp\NativeMessaging
Dossier Supprimé : C:\users\user\AppData\LocalLow\my-search
Dossier Supprimé : C:\users\user\AppData\Roaming\newnext.me
Dossier Supprimé : C:\users\user\AppData\Roaming\SeeSimilar02
Dossier Supprimé : C:\users\user\AppData\Roaming\SkypEmoticons
Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Softonic
Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Performer
Dossier Supprimé : C:\users\user\Documents\Mobogenie
Dossier Supprimé : C:\users\user\Documents\PC Speed Maximizer
Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\{97A78363-B868-4B48-AC91-A783A31215AF}
Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\ffxtlbr@delta.com
Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\d019febe-eb2b-4057-a3f2-7def88f2c9cd@1cced8ec-0ffe-43ea-b4b2-fbce5de8e9a4.com
Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\staged
Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmblfngognklgemafekefcdjcnkdhmdm
Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
[!] Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
[!] Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\bProtector_extensions.rdf
Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\bprotector_prefs.js
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\searchplugins\bingp.xml
Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\searchplugins\WebSearch.xml
Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\user.js
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal

***** [ Raccourcis ] *****
0