AFFICHAGE SUR LE BUREAU ORDINATEUR

LAHIS Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
LAHIS Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -
Quand je lance mon ordinateur après le démarrage il s'affiche ceci: Erreur de chargement de c://Documents and Settings/cd/Application Data/newnest.me/mengine.dll Je suis à la recherche des solutions

Nom et adresse mail supprimés Modération CCM
A voir également:

4 réponses

mushu14 Messages postés 8085 Date d'inscription   Statut Contributeur Dernière intervention   1 092
 
bonjour......
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Un bonjour aurait été sympa...


* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
0
mushu14 Messages postés 8085 Date d'inscription   Statut Contributeur Dernière intervention   1 092
 
salut,
+1 pour le bonjour,
et bonne desinfection lilidurhone
0
LAHIS Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Merci d'avance. Après avoir telechager le logiciel Roguekiller sur mon bureau et l'ayant lancer ledit logiciel exe. J'ai procédé au scan après le pré-scan, voici ce que cela donne comme rapport texte ci joint. Que dois-je faire après?
RogueKiller V8.8.10 [Feb 28 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : cd [Droits d'admin]
Mode : Recherche -- Date : 03/13/2014 21:54:14
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH][DLL] explorer.exe -- C:\Documents and Settings\cd\Local Settings\Application Data\VNT\vntsrv.dll [x] -> DECHARGÉE
[SUSP PATH][DLL] explorer.exe -- C:\WINDOWS\RACHook.DLL [x] -> DECHARGÉE
[SUSP PATH] vntldr.exe -- C:\Documents and Settings\cd\Local Settings\Application Data\VNT\vntldr.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 11 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : NextLive (C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\cd\Application Data\newnext.me\nengine.dll",EntryPoint -m l [7][x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\Run : Express FilesInstaller Starter ("C:\DOCUME~1\cd\LOCALS~1\Temp\install29692296.exe" -startup [x]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-1644491937-854245398-1801674531-1003\[...]\Run : NextLive (C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\cd\Application Data\newnext.me\nengine.dll",EntryPoint -m l [7][x][x]) -> TROUVÉ
[SHELL][BLACKLIST] HKLM\[...]\Winlogon : userinit (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, [7][x]) -> TROUVÉ
[HJ TASKMAN][SUSP PATH] HKLM\[...]\Winlogon : TaskMan (C:\Documents and Settings\cd\Application Data\ydze.exe [x]) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : DisableCMD (0) -> TROUVÉ
[HJ][PUM] HKLM\[...]\SystemRestore : DisableSR (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 4 ¤¤¤
[V1][ROGUE ST] 1ClickMovieDownloader v7-chromeinstaller-dev.job : C:\Program Files\1ClickMovieDownloader v7\1ClickMovieDownloader v7-chromeinstaller.exe - /installcrx /agentregpath='1ClickMovieDownloader v7' /extensionfilepath='C:\Program Files\1ClickMovieDownloader v7\49026.crx' /appid=49026 /srcid='000853' /subid='0' /zdata='0' /bic=B073BB20DDB443FFAB7B6D0A6000C0F3IE /verifier=cb4dfd6db25da2ba7454ca270e6de8a1 /installerversion=1_33_153 /installerfullversion=1.33.153.1 /installationtime=1389754319 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=dkfhpcpdedpiemffkdjffkikhjdhahkp /extensionversion=1.26.14 /extensionpublickey=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCpQ+mE+i7oAsdaMJtmw3zFelr/N1YAyUNJ48Zp4pXeiSpdhn088V9qvly4YuTivzF5ySxRjo0xKqIGkBSBskfkPT+adtfZ1FUYm8WBC4x1Pecf1yDEsNCesoiYrPF9qs/lYfM9vnTbehfcnRKvLUQuTPiSPsKlvFBFcds6DgXacQIDAQAB /defbro=ch /allusers /allprofiles /crxidfordevinstall=gboiebciadnfkfgldnenkfhdhobgfdpm /crxinstalltype=2 /runfrom='task' /externallog='' [-][x][x][x][x][x] -> TROUVÉ
[V1][ROGUE ST] 1ClickMovieDownloader v7-firefoxinstaller.job : C:\Program Files\1ClickMovieDownloader v7\1ClickMovieDownloader v7-firefoxinstaller.exe - /installxpi /agentregpath='1ClickMovieDownloader v7' /extensionfilepath='C:\Program Files\1ClickMovieDownloader v7\49026.xpi' /appid=49026 /srcid='000853' /subid='0' /zdata='0' /bic=B073BB20DDB443FFAB7B6D0A6000C0F3IE /verifier=cb4dfd6db25da2ba7454ca270e6de8a1 /installerversion=1_33_153 /installerfullversion=1.33.153.1 /installationtime=1389754319 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=83ef7a46-97e1-46ef-864a-3c36936516ba@c1b439e4-e844-473a-b263-369a17c65d95.com /extensionversion=0.93 /prefsbranch=a83ef7a4697e146ef864a3c36936516bac1b439e4e844473ab263369a17c65d95com49026 /updateurl=hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/ff/update/49026.rdf /extensionname='1ClickMovieDownloader v7' /extensiondesc='1ClickMovie Downloader - download files 5 times faster!' /publishername='installdaddy' /defbro=ch /allusers /allprofiles /runfrom='task' /externallog='' [-][x][x][x][x][x][x][x][x][x][x] -> TROUVÉ
[V1][SUSP PATH] DTReg.job : C:\Documents and Settings\cd\Application Data\DefaultTab\DefaultTab\DTReg.exe [7] -> TROUVÉ
[V1][SUSP PATH] EPUpdater.job : C:\DOCUME~1\cd\APPLIC~1\BABSOL~1\Shared\BabMaint.exe [7] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) SAMSUNG HM320JI +++++
--- User ---
[MBR] b91fbac293fbdec8773253f915297d60
[BSP] e5b98a91970baa4332670fa05a02cba5 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 64989 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 133122048 | Size: 240243 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) General USB Flash Disk USB Device +++++
--- User ---
[MBR] 69469985926f0c7b73f4bb9c9dbe38e7
[BSP] 9c7e0a4984dac01aebcce8441bfcd1cb : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1679830642 | Size: 962094 Mo
1 - [XXXXXX] LYNX (0x50) [VISIBLE] Offset (sectors): 544892275 | Size: 265389 Mo
2 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 544372079 | Size: 1068172 Mo
3 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 2885681152 | Size: 26 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n'est pas prise en charge. )

Termine : << RKreport[0]_S_03132014_215414.txt >>
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.
0
LAHIS Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Je voudrais te dire un grand Merci, car le problème a trouvé la solution.
Bye! Bye! et à plus

Mr. LAHIS
0