Message d'erreur

Résolu
khalid bouhali Messages postés 25 Statut Membre -  
khalid bouhali Messages postés 25 Statut Membre -
Bonjour,

A l'allumage de mon PC portable, une fenêtre se lance comme quoi C:\Users\user\AppData\Roaming\SkypEmoticons\Res.dll n'est pas conçu pour s'exécuter sous windows ou il contient une erreur. J'en ai vraiment marre, si vous pouvez m'aider à résoudre ce problème, je serai très reconnaissant.

cordialement,

13 réponses

  1. antipolis a Messages postés 17152 Statut Membre 2 917
     
    Bonjour.

    VIRUS.

    Demandez le transfert de votre sujet dans le forum "VIRUS - SÉCURITÉ".

    Pour ce faire :
    - cliquez sur le lien "Signaler" (à droite du titre de votre sujet) ;
    - cliquez sur le bouton "Mauvais forum" ;
    - complétez le message dans la zone de saisie.

    Sans oublier un petit mot sympa qui sera apprécié par le bénévole de la "Conciergerie" qui réalisera le transfert de votre sujet.

    Bien entendu, après transfert, mon message n'étant plus d'aucune utilité pour la résolution du problème, celui-ci pourra être supprimé.
    0
  2. tanteelise Messages postés 28188 Date d'inscription   Statut Contributeur Dernière intervention   4 822
     
    Bonjour,

    démarre le pc en mode sans échec avec prise en charge reseau : tapoter sur la touche F8 dès le démarrage du pc.

    télécharge et installe malwarbytes :

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    tu décoches : essayer malwarbytes pro à l'installation

    tu le mets à jour
    tu fais une vérification complète du disque
    tu supprimes tout ce qu'il pourrait trouver
    tu redémarres
    tu joints le rapport après suppression ici dans ta réponse.

    cordialement
    0
  3. khalid bouhali Messages postés 25 Statut Membre 2
     
    Je l'ai exécuté, voilà le rapport:

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.04.04.07

    Windows 7 x86 NTFS (Mode sans échec/Réseau)
    Internet Explorer 9.0.8112.16421
    user :: USER-PC [administrateur]

    20/01/2014 10:53:38
    mbam-log-2014-01-20 (10-53-38).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 206517
    Temps écoulé: 3 minute(s), 16 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Users\user\Downloads\internet_download_manager_v6.12_build_10_final__1_.rar (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\GSSvc.dll (Spyware.OnlineGames) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  4. tanteelise Messages postés 28188 Date d'inscription   Statut Contributeur Dernière intervention   4 822
     
    merci.

    tu as fait un examen rapide, refais un examen complet, merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. khalid bouhali Messages postés 25 Statut Membre 2
     
    Désolé pour ce retard; j'avais cours.
    voilà le rapport et merci:

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.04.04.07

    Windows 7 x86 NTFS
    Internet Explorer 9.0.8112.16421
    user :: USER-PC [administrateur]

    20/01/2014 11:10:23
    mbam-log-2014-01-20 (11-10-23).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 556086
    Temps écoulé: 2 heure(s), 5 minute(s), 33 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 4
    C:\$Recycle.Bin\S-1-5-21-134455991-1807857567-1414055321-1000\$RJP4ON4\Patch\IDM 6xx Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
    C:\UsbFix\Quarantine\C\Users\user\AppData\Roaming\Bzooop.exe.vir (Backdoor.Bot.WPMH) -> Mis en quarantaine et supprimé avec succès.
    C:\UsbFix\Quarantine\G\RECYCLER\894133bf.exe.vir (Backdoor.Bot.WPMH) -> Mis en quarantaine et supprimé avec succès.
    C:\WPI\Crack\RemoveWAT.exe (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  7. tanteelise Messages postés 28188 Date d'inscription   Statut Contributeur Dernière intervention   4 822
     
    merci

    Télécharge ici : Junkware Removal Tool
    https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    Enregistre ce fichier sur le bureau.

    Ferme tout tes navigateurs

    Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
    Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

    NB: Le bureau disparaitra un instant, c'est normal.

    Laisse le programme travailler ne touche plus à rien

    Poste le rapport généré à la fin de l'analyse.

    0
  8. khalid bouhali Messages postés 25 Statut Membre 2
     
    ================================================================
    [ ]
    [ Junkware Removal Tool (JRT) by Thisisu ]
    [ Version 6.1.0 (01.07.2014:1) ]
    [ Information about this tool can be found at ]
    [ www.thisisudax.org ]
    [ ]
    [ ]
    [ Please save any work in your browsers before proceeding. ]
    [ Your desktop may temporarily disappear during this scan. ]
    [ A Windows Explorer window may also open. ]
    [ These actions are normal. Don't panic. ]
    [ ]
    [ ** DISCLAIMER ** ]
    [ ]
    [ This software is provided "as is" without ]
    [ warranty of any kind. You may use this software ]
    [ at your own risk. ]
    [ ]
    [ Click the [X] in the top-right corner of this window ]
    [ if you wish to exit. Otherwise, ]
    ================================================================

    Appuyez sur une touche pour continuer...

    Creating a registry backup
    Checking Startup
    Checking Modules

    A bad module has been detected!
    A reboot is required to remove modules.

    Press 'y' to reboot now
    Press 'n' to reboot later
    Reboot now? [y,n]
    0
  9. tanteelise Messages postés 28188 Date d'inscription   Statut Contributeur Dernière intervention   4 822
     
    taper Y et valider par entree
    0
  10. khalid bouhali Messages postés 25 Statut Membre 2
     
    C'est fait, le pc s'est redémaré mais pas de résultat.
    0
  11. Utilisateur anonyme
     
    Bonsoir

    Suite à demande de tanteelise;je prend le relais

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  12. Utilisateur anonyme
     
    Re

    1)
    Désinstalle ceci:

    LemurLeap 1.0.0
    SK.Enhancer
    Sk-Enhancer ep
    Ss.Helper 1.74


    2)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les programmes potentiellement indésirables :
    https://www.malekal.com/adwares-pup-protection/

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    3)Tu disposes de Malwaresbytes
    Met le à jour et lance une analyse rapide
    Poste moi ce rapport après suppression

    @+
    0
  13. khalid bouhali Messages postés 25 Statut Membre 2
     
    voici le rapport à la fin de démarrage:

    # AdwCleaner v3.017 - Rapport créé le 20/01/2014 à 19:12:47
    # Mis à jour le 12/01/2014 par Xplode
    # Système d'exploitation : Windows 7 Ultimate (32 bits)
    # Nom d'utilisateur : user - USER-PC
    # Exécuté depuis : C:\Users\user\Desktop\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\QuickSet
    Dossier Supprimé : C:\ProgramData\WinterSoft
    Dossier Supprimé : C:\ProgramData\DoWnload Keepierr
    Dossier Supprimé : C:\ProgramData\Greatsaver
    Dossier Supprimé : C:\ProgramData\ssurf aNud kaEeep
    Dossier Supprimé : C:\ProgramData\suRf anD keeeep
    Dossier Supprimé : C:\ProgramData\suRf. and kkeep
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkypEmoticons
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\EZDownloader
    Dossier Supprimé : C:\Program Files\Mobogenie
    Dossier Supprimé : C:\Program Files\Sk-Enhancer
    Dossier Supprimé : C:\Program Files\YoutubeAdblocker
    Dossier Supprimé : C:\Program Files\Greatsaver
    Dossier Supprimé : C:\Program Files\ssurf aNud kaEeep
    Dossier Supprimé : C:\Program Files\suRf anD keeeep
    Dossier Supprimé : C:\Program Files\suRf. and kkeep
    Dossier Supprimé : C:\Program Files\my-search
    Dossier Supprimé : C:\users\user\AppData\Local\Bundled software uninstaller
    Dossier Supprimé : C:\users\user\AppData\Local\genienext
    Dossier Supprimé : C:\users\user\AppData\Local\Mobogenie
    Dossier Supprimé : C:\users\user\AppData\Local\NativeMessaging
    Dossier Supprimé : C:\users\user\AppData\Local\torch
    Dossier Supprimé : C:\users\user\AppData\Local\WhiteListing
    Dossier Supprimé : C:\users\user\AppData\Local\Temp\NativeMessaging
    Dossier Supprimé : C:\users\user\AppData\LocalLow\my-search
    Dossier Supprimé : C:\users\user\AppData\Roaming\newnext.me
    Dossier Supprimé : C:\users\user\AppData\Roaming\SeeSimilar02
    Dossier Supprimé : C:\users\user\AppData\Roaming\SkypEmoticons
    Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
    Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Softonic
    Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Performer
    Dossier Supprimé : C:\users\user\Documents\Mobogenie
    Dossier Supprimé : C:\users\user\Documents\PC Speed Maximizer
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\{97A78363-B868-4B48-AC91-A783A31215AF}
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\cacaoweb@cacaoweb.org
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\ffxtlbr@babylon.com
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\ffxtlbr@delta.com
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\d019febe-eb2b-4057-a3f2-7def88f2c9cd@1cced8ec-0ffe-43ea-b4b2-fbce5de8e9a4.com
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\staged
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmblfngognklgemafekefcdjcnkdhmdm
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    [!] Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    [!] Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\bProtector_extensions.rdf
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\bprotector_prefs.js
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\searchplugins\bingp.xml
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\searchplugins\WebSearch.xml
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\user.js
    Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
    Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal

    ***** [ Raccourcis ] *****
    0