Fenêtre RUNDLL au démarrage : acces refusé

Bonjour à tous et merci à tous ceux qui voudront bien me lire (et m'aider?) !

C'est la première fois que je poste un message sur un forum, en général j'essaye au maximum de me débrouiller avec les informations que je trouve dans les posts et les réponses des messages existants, mais là je sèche... Alors si quelqu'un était assez aimable pour bien vouloir jeter un coup d'oeil à mon problème et me donner un coup de main...

J'ai un souci depuis peu sous windows(XP Media Center Edition, Service Pack 2) , dont je ne connais pas la gravité : à chaque démarrage de windows, une fenêtre "RUNDLL" s'ouvre avec écrit dedans :

"Erreur de chargement de C:\WINDOWS\system32\j1271731.dll
Accès refusé"

La première fois, j'ai cliqué sur OK, mais ensuite le poste de travail ne voulait plus s'ouvrir. J'ai donc rebooté, je n'ai pas cliqué sur OK (à la fenêtre RUNDLL) mais une fenêtre de "Autorité NT system" s'est ouverte, m'informant que le systeme devait être fermé car il y avait un problème avec C:\WINDOWS\system32\services.exe et il a rebooté tout seul. Je ne sais pas si c'est lié, mais je le signale quand même au cas où.
En tous cas, depuis, à chaque démarrage je clique sur OK au message d'erreur rundll, et ensuite mon windows fonctione normalement (en apparence du moins).
Est-ce grave ? Est-ce que je dois essayer de supprimer directement le fichier, est-ce qu'il sert vraiment à quelque chose ?
J'ai cherché dans les forums, j'ai compris que les virus aiment bien aller du côté du system32, est-ce que cela peut-être dû à un virus ?
Dernière remarque (est-ce que ça peut-être lié ?) : le message d'erreur est apparu pour la première fois quand je suis retournée sous windows après avoir modifé des paramètres de mon linux ubuntu pour pouvoir écrire sur les disques ntfs (depuis j'ai remis comme c'était avant sous linux, mais ça n'a pas supprimé le problème).
Configuration: Windows XP
Firefox 2.0.0.4

11 réponses

  1. Contributeur
    slt,

    C:\WINDOWS\system32\j1271731.dll

    dll inconnue au bataillon ... ca serait bien une vérole.

    Scanne la avec ceci :

    http://www.virustotal.com/en/virustotalx.html

    clique sur « parcourir » va rechercher le fichier en question et ensuite clique sur « send ».

    Copie colle moi le rapport généré.

    a+
    0
    1. Merci d'avoir répondu si vite !
      J'ai voulu le scanner comme tu me l'as indiqué, mais j'ai eu un problème : je ne retrouve pas le fichier quand je fais parcourir et que je vais dans windows\system32 !!

      Pourtant quand je fais executer, msconfig, il est là dans l'onglet démarrage avec sa case cochée... La commande qui lui correspond c'est "rundll32 C:\WINDOWS\system32\j1271731.dll sook".
      Ca sort d'où ce "sook" après l'extension de fichier ? Y aurait-il quelque chose que j'ai loupé ?

      Merci d'avance
      0
      1. Re-bonjour !
        Petite précision, en fait ça a changé, maintenant au démarrage dans la fenêtre il ne me dit plus "accès refusé" mais "le module spécifié est introuvable", ce qui explique peut-être que je ne l'ai pas trouvé quadn j'ai voulu le scanner ! C'est peut-être bon signe ?
        Est-ce qu'il faut juste que maintenant je le supprime du démarrage dans msconfig ? (si c'est ce qu'il faut faire, je ne sais pas comment on fait !)
        Merci encore
        0
        1. Contributeur
          Oui decoche le dans msconfig .

          Regarde bien et applique ce qui est indiqué en gras pour les 2 installations .

          ==================================

          Télécharge et installe ce log :

          * AVG AS

          AVG anti spyware
          avg antispyware
          Met le a jour avant de lancer le scan.
          Tuto :
          http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

          ->Relance AVG AS -> "Analyse" ->"Paramètres"

          Sous la question "Comment réagir ?" :

          -> clique sur "Actions recommandées" et choisis "Quarantaines"
          -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

          Si un fichier est infecté en fin d'analyse

          ->Clique sur "Appliquer toutes les actions "

          ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

          ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

          Puis :

          télécharge HijackThis (version francaise) ici:
          hijackthis

          Dézippe le dans un dossier prévu à cet effet.

          Par exemple C:\hijackthis < Enregistre le bien dans c : !

          Démo (merci à Balltrap) :
          instalation hijackthis
          http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

          Lance le puis:
          clique sur "faire un scan et sauvegarder le log" (cf démo)
          faire un copier coller du log entier sur le forum

          Démo : (merci à balltrap34 pour cette réalisation)
          http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

          a+
          0
          1. Bonjour
            Voilà boss ;-), les opérations demandées ont été effectuées. Voici le rapport de AVG :

            ---------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 12:30:47 18/06/2007

            + Résultat de l'analyse:

            C:\WINDOWS\system32\xxyabxu.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
            C:\WINDOWS\Temp\win4D.tmp.exe -> Downloader.PurityScan.eg : Nettoyé et sauvegardé (mise en quarantaine).
            C:\WINDOWS\Temp\win65.tmp.exe -> Downloader.PurityScan.eg : Nettoyé et sauvegardé (mise en quarantaine).
            C:\WINDOWS\system32\tyxirwnb.exe -> Trojan.Agent.anr : Nettoyé et sauvegardé (mise en quarantaine).
            C:\WINDOWS\Temp\win45.tmp.exe -> Trojan.Dialer.qn : Nettoyé et sauvegardé (mise en quarantaine).
            C:\WINDOWS\Temp\win61.tmp.exe -> Trojan.Dialer.qn : Nettoyé et sauvegardé (mise en quarantaine).
            C:\WINDOWS\system32\__delete_on_reboot__w_i_n_j_v_d_3_2_._d_l_l_ -> Trojan.Dialer.qn : Nettoyé et sauvegardé (mise en quarantaine).

            Fin du rapport

            Et voici le log de Hijackthis :

            Logfile of Trend Micro HijackThis v2.0.0 (BETA)
            Scan saved at 12:50:29, on 18/06/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\arservice.exe
            C:\WINDOWS\ehome\ehtray.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\ARPWRMSG.EXE
            C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
            C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Documents and Settings\All Users\Application Data\jmrotsvu.exe
            C:\Program Files\Controle Parental\bin\optproxy.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
            C:\PROGRA~1\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\eHome\ehmsas.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\PROGRA~1\Wanadoo\Watch.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\HP\KBD\KBD.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            c:\windows\system\hpsysdrv.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Documents and Settings\HP_Administrateur\Bureau\HiJackThis_v2.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://fr.search.yahoo.com/?fr=cb-hp06
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://sims/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {08C134D3-087C-4139-A98C-3A078358DFDE} - C:\WINDOWS\system32\qomjkii.dll
            O2 - BHO: (no name) - {1FD1A4E2-319F-4F26-8FC3-A6B21B58CAF5} - C:\WINDOWS\system32\ssttu.dll
            O2 - BHO: (no name) - {5ADF3862-9E2E-4ad3-86F7-4510E6550CD0} - C:\WINDOWS\system32\dnqwrtpg.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: (no name) - {D936B8F1-6B6E-4AB3-80E1-6EFF09FD096f} - C:\WINDOWS\system32\krbwxvea.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
            O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [jmrotsvu.exe] C:\Documents and Settings\All Users\Application Data\jmrotsvu.exe
            O4 - HKLM\..\Run: [SC2] C:\WINDOWS\system32\scchk32.exe
            O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\qrgrkxdk.dll",realset
            O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
            O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O20 - Winlogon Notify: qomjkii - C:\WINDOWS\SYSTEM32\qomjkii.dll
            O20 - Winlogon Notify: ssttu - C:\WINDOWS\system32\ssttu.dll
            O20 - Winlogon Notify: winjvd32 - winjvd32.dll (file missing)
            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
            O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Imapi Helper - Alex Feinman - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe
            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
            O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
            0
          2. Contributeur
            re,

            Tu es infecté par Vundo déja ..

            Télécharge VundoFix (par Atribune) de ce lien :
            http://www.atribune.org/ccount/click.php?id=4

            * Sauvegarde-le sur ton Bureau.
            * Double-clique VundoFix.exe afin de le lancer
            * Clique sur le bouton Scan for Vundo
            * Lorsque le scan est complété, clique sur le bouton Remove Vundo
            * Une invite te demandera si tu veux supprimer les fichiers, clique YES
            * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
            * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
            * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

            Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo"

            a+

            0
        2. Alors voilà pour vundofix :

          VundoFix V6.5.0

          Checking Java version...

          Java version is 1.5.0.6
          Old versions of java are exploitable and should be removed.

          Scan started at 18:33:41 18/06/2007

          Listing files found while scanning....

          C:\windows\system32\abadd.ini
          C:\windows\system32\awtstur.dll
          C:\windows\system32\bbmfguxi.dll
          C:\windows\system32\ddaba.dll
          C:\windows\system32\ddcbcax.dll
          C:\windows\system32\hggeccc.dll
          C:\windows\system32\krbwxvea.dll
          C:\WINDOWS\system32\pxdhtklg.dll
          C:\WINDOWS\system32\qomjkii.dll
          C:\windows\system32\ssqnnoo.dll
          C:\WINDOWS\system32\ssttu.dll
          C:\windows\system32\uttss.bak1
          C:\windows\system32\uttss.bak2
          C:\windows\system32\uttss.ini

          Beginning removal...

          Attempting to delete C:\windows\system32\abadd.ini
          C:\windows\system32\abadd.ini Has been deleted!

          Attempting to delete C:\windows\system32\awtstur.dll
          C:\windows\system32\awtstur.dll Has been deleted!

          Attempting to delete C:\windows\system32\bbmfguxi.dll
          C:\windows\system32\bbmfguxi.dll Has been deleted!

          Attempting to delete C:\windows\system32\ddaba.dll
          C:\windows\system32\ddaba.dll Has been deleted!

          Attempting to delete C:\windows\system32\ddcbcax.dll
          C:\windows\system32\ddcbcax.dll Has been deleted!

          Attempting to delete C:\windows\system32\hggeccc.dll
          C:\windows\system32\hggeccc.dll Has been deleted!

          Attempting to delete C:\windows\system32\krbwxvea.dll
          C:\windows\system32\krbwxvea.dll Has been deleted!

          Attempting to delete C:\WINDOWS\system32\pxdhtklg.dll
          C:\WINDOWS\system32\pxdhtklg.dll Has been deleted!

          Attempting to delete C:\WINDOWS\system32\qomjkii.dll
          C:\WINDOWS\system32\qomjkii.dll Has been deleted!

          Attempting to delete C:\windows\system32\ssqnnoo.dll
          C:\windows\system32\ssqnnoo.dll Has been deleted!

          Attempting to delete C:\WINDOWS\system32\ssttu.dll
          C:\WINDOWS\system32\ssttu.dll Has been deleted!

          Attempting to delete C:\windows\system32\uttss.bak1
          C:\windows\system32\uttss.bak1 Has been deleted!

          Attempting to delete C:\windows\system32\uttss.bak2
          C:\windows\system32\uttss.bak2 Has been deleted!

          Attempting to delete C:\windows\system32\uttss.ini
          C:\windows\system32\uttss.ini Has been deleted!

          Performing Repairs to the registry.
          Done!

          Et le nouveau log de hijack :

          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
          Scan saved at 18:40:29, on 18/06/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\arservice.exe
          C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Documents and Settings\All Users\Application Data\jmrotsvu.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\Program Files\Controle Parental\bin\optproxy.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\HP\KBD\KBD.EXE
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          c:\windows\system\hpsysdrv.exe
          C:\Documents and Settings\HP_Administrateur\Bureau\HiJackThis_v2.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://fr.search.yahoo.com/?fr=cb-hp06
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://sims/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {2294D1B7-845F-4C63-B288-77C67D38A7FE} - C:\WINDOWS\system32\ssttu.dll (file missing)
          O2 - BHO: (no name) - {5ADF3862-9E2E-4ad3-86F7-4510E6550CD0} - C:\WINDOWS\system32\dnqwrtpg.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: (no name) - {D936B8F1-6B6E-4AB3-80E1-6EFF09FD096f} - C:\WINDOWS\system32\krbwxvea.dll (file missing)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
          O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [jmrotsvu.exe] C:\Documents and Settings\All Users\Application Data\jmrotsvu.exe
          O4 - HKLM\..\Run: [SC2] C:\WINDOWS\system32\scchk32.exe
          O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\qrgrkxdk.dll",realset
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
          O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
          O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O20 - Winlogon Notify: winjvd32 - winjvd32.dll (file missing)
          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Imapi Helper - Alex Feinman - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe
          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
          O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
          0
          1. Contributeur
            ok bien tu peux jeter Vundofix.

            Relance Hijack,choisi « do a scan only » ou « scanner seulement » coches ces lignes :

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/...

            O2 - BHO: (no name) - {2294D1B7-845F-4C63-B288-77C67D38A7FE} - C:\WINDOWS\system32\ssttu.dll (file missing)
            O2 - BHO: (no name) - {5ADF3862-9E2E-4ad3-86F7-4510E6550CD0} - C:\WINDOWS\system32\dnqwrtpg.dll
            O2 - BHO: (no name) - {D936B8F1-6B6E-4AB3-80E1-6EFF09FD096f} - C:\WINDOWS\system32\krbwxvea.dll (file missing)

            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [jmrotsvu.exe] C:\Documents and Settings\All Users\Application Data\jmrotsvu.exe
            O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\qrgrkxdk.dll",realset
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

            O20 - Winlogon Notify: winjvd32 - winjvd32.dll (file missing)

            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe


            Ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus, puis clique « Fix checked » ou « fixer objet ». Ferme HijackThis!

            ==================
            Arrête ce service

            France Telecom Routing Table Service

            pour ça fais cette manip :

            Démarrer -> executer tape services.msc double clic sur le service cité - > et dans "type de démarrage" mets le sur « désactivé » et dans statut du service, met le sur « arrêter ».

            ==================

            Affiches tous les fichiers et dossiers…

            Clique sur démarrer -> panneau de configuration (en affichage classique) ->option des dossiers -> onglet « affichage »

            * [Coche] « afficher les dossiers et fichiers cachés »

            * [Décoche] « Masquer les fichiers protégés du système d'exploitation (recommandé) »

            * [Décoche] « masquer les extensions dont le type est connu »

            Puis [valider] pour valider les changements.

            Et [Ok]

            ==============

            recherche et supprime ces fichiers en gras (si présents) :

            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\system32\qrgrkxdk.dll
            C:\Documents and Settings\All Users\Application Data\jmrotsvu.exe
            C:\WINDOWS\system32\dnqwrtpg.dll

            Vide ta poubelle,redémarre ton PC.

            ==============

            Peux tu scanner ce fichier :

            C:\WINDOWS\system32\scchk32.exe

            Avec ceci :

            http://www.virustotal.com/en/virustotalx.html

            clique sur « parcourir » va rechercher le fichier en question et ensuite clique sur « send ».

            Copie colle moi le rapport généré.

            A+

            0
            1. Bonjour boss

              Voilà le rapport de virustotal :

              Antivirus Version Update Result
              AhnLab-V3 2007.6.16.0 06.19.2007 no virus found
              AntiVir 7.4.0.32 06.18.2007 TR/Crypt.XPACK.Gen
              Authentium 4.93.8 06.18.2007 no virus found
              Avast 4.7.997.0 06.18.2007 no virus found
              AVG 7.5.0.467 06.18.2007 no virus found
              BitDefender 7.2 06.19.2007 no virus found
              CAT-QuickHeal 9.00 06.18.2007 (Suspicious) - DNAScan
              ClamAV devel-20070416 06.19.2007 Trojan.Dropper-638
              DrWeb 4.33 06.19.2007 no virus found
              eSafe 7.0.15.0 06.19.2007 Suspicious Trojan/Worm
              eTrust-Vet 30.7.3727 06.19.2007 no virus found
              Ewido 4.0 06.18.2007 no virus found
              FileAdvisor 1 06.19.2007 no virus found
              Fortinet 2.91.0.0 06.19.2007 no virus found
              F-Prot 4.3.2.48 06.18.2007 no virus found
              F-Secure 6.70.13030.0 06.19.2007 no virus found
              Ikarus T3.1.1.8 06.19.2007 Trojan.Win32.Obfuscated.ev
              Kaspersky 4.0.2.24 06.19.2007 no virus found
              McAfee 5055 06.18.2007 no virus found
              Microsoft 1.2607 06.19.2007 no virus found
              NOD32v2 2337 06.18.2007 no virus found
              Norman 5.80.02 06.18.2007 no virus found
              Panda 9.0.0.4 06.19.2007 no virus found
              Prevx1 V2 06.19.2007 no virus found
              Sophos 4.18.0 06.12.2007 no virus found
              Sunbelt 2.2.907.0 06.16.2007 VIPRE.Suspicious
              Symantec 10 06.19.2007 no virus found
              TheHacker 6.1.6.134 06.18.2007 no virus found
              VBA32 3.12.0.2 06.19.2007 no virus found
              VirusBuster 4.3.23:9 06.18.2007 no virus found
              Webwasher-Gateway 6.0.1 06.19.2007 Trojan.Crypt.XPACK.Gen

              Aditional Information
              File size: 286720 bytes
              MD5: a8112ce86fd09dba8e13fd32cef5c421
              SHA1: a006a628de97b94d6a6654f1a381f26f69d341bd
              Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.

              Je n'ai pas pu supprimer C:\WINDOWS\system32\qrgrkxdk.dll, il m'a dit accès refusé, vérifiez que le disque n'est pas plein ou protégé en écriture.

              J'ai regardé ce que c'était que vundo, et effectivement les fenêtre à la c.. de doctorPC et autres m'agaçaient passablement, mais je ne savais pas que c'était un virus ! Par contre ce que je ne comprends pas c'est que dès que j'ai eu internet, j'ai chargé Mozilla, et j'ai viré internet explorer ! Et pourtant il y avait toujours des fenêtres internet explorer qui s'ouvraient avec marqué un numéro ip et erreur 404.

              merci @ bientôt
              0
              1. Contributeur
                ok

                Télécharge: Pocket Killbox ici
                http://www.downloads.subratam.org/KillBox.exe

                Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                http://perso.orange.fr/rginformatique/section%20virus/killbox.htm

                1-Double-clic sur KillBox.exe
                2- Selectionne "Delete on Reboot"
                3 - Dans "Full Path of File to Delete"

                copie et colle:

                C:\WINDOWS\system32\qrgrkxdk.dll

                fais la même chose avec ce fichier

                C:\WINDOWS\system32\scchk32.exe

                4- clic sur le rond rouge
                5- une fenetre va apparaitre pour confirmation clic sur OUI
                6- une seconde fenetre te demande si tu veux redemarrer clic sur OUI

                le pc va redemarrer

                Si tu as un message: "pending file rename operations registry data has been removed by external process.", ignore-le, et redémarre ton PC manuellement

                Et remet un log hijack.

                a+

                0
                1. Salut

                  J'ai fait comme tu m'as dit. Au démarrage suivant il y avait une fenêtre rundll comme quoi le module qrgrkxdx.dll était introuvable (ben forcément, je venais de le supprimer !). Faut-il que je le décoche aussi dans le démarrage de msconfig ?

                  Voici le log de hijack :

                  Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                  Scan saved at 08:29:59, on 20/06/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
                  C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\arservice.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                  C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\HP\KBD\KBD.EXE
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  c:\windows\system\hpsysdrv.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Documents and Settings\HP_Administrateur\Bureau\HiJackThis_v2.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://sims/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [SC2] C:\WINDOWS\system32\scchk32.exe
                  O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\qrgrkxdk.dll",realset
                  O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                  O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                  O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
                  O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Imapi Helper - Alex Feinman - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe
                  O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                  O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  0
                2. Contributeur
                  Faut-il que je le décoche aussi dans le démarrage de msconfig ?

                  Oui désactive les (scchk32.exe,qrgrkxdk.dll) aussi dans démarrage de msconfig

                  Relance Hijack,choisi « do a scan only » ou « scanner seulement » coches ces lignes :

                  O4 - HKLM\..\Run: [SC2] C:\WINDOWS\system32\scchk32.exe
                  O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\qrgrkxdk.dll",realset


                  Ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus, puis clique « Fix checked » ou « fixer objet ». Ferme HijackThis!

                  Recherche et supprime :

                  WINDOWS\system32\scchk32.exe
                  C:\WINDOWS\system32\qrgrkxdk.dll

                  Vide ta poubelle redémarre ton PC et dis moi ou en sont tes probs.

                  a+

                  0
                3. @Séb08Salut
                  J'ai d'abord décoché les deux fichiers incriminés ds msconfig, mais après ils n'apparaissaient plus dans Hijack, donc je les ai recochés, puis "fixés" dans hijack.
                  Je les ai cherché dans C:\WINDOWS\system32 mais ils n'y sont pas, j'ai fait une recherche dans C:\ et ils existent mais dans C:\!killbox (je n'y ai pas touché).

                  Quand j'ai redemarré, il y a juste eu une fenêtre pour me dire que le démarrage était en mode diagnostic ou je sais plus quoi et non en mode normal (mais on peut cocher pour ne plus avoir cette fenêtre), et il m'a lancé msconfig tout seul quand j'ai dit ok (sûrement mpour que je remette en mode normal).

                  Donc ça a l'air déjà mieux, merci beaucoup. Est-ce que je le laisse en mode diagnostic comme il dit, enfin avec les options de démarrage bidouillées ?

                  Merci de ta patience, j'attends ta réponse et on considère que c'est bon, je mettrais résolu au post juste après ton message (sauf mention contraire de ta part) !
                  0
                4. Contributeur
                  @Séb08supprime C:\!Killbox

                  Vide ta corbeille.

                  Pour le démarrage , met le sur démarrage selectif

                  démarrer -> executer -> tape msconfig -> onglet général -> Coche tout et "utiliser le fichier BOOT.INI original

                  Remet un log hijack.

                  a+

                  0
              2. Salut
                De nouveau le message de module spécifiée introuvable (C:\WINDOWS\system32\j1271731.dll). il n'apparaissait plus depuis que je l'avais décoché au démararge. Faut-il le "fixer" avec hijack, et tou sera fini ?
                En tous cas voici le log après avoir effectué les actions indiquées dans ton post précédent et redémarré :

                Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                Scan saved at 22:39:55, on 21/06/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
                C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
                C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\arservice.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\Documents and Settings\HP_Administrateur\Bureau\HiJackThis_v2.exe
                C:\WINDOWS\system32\wuauclt.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://sims/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [j1271731] rundll32 C:\WINDOWS\system32\j1271731.dll sook
                O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
                O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Imapi Helper - Alex Feinman - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe
                O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                0
                1. SAlut j ai toujours le message suivant a l ouverture de mon ordi .le message est
                  Rundll erreur de chargement de c:/windows/system32/gzmrt.dll et ca dit acces refuser.

                  J aimerais bien regler ce probleme merci.
                  0
                  1. Bien le bonjour/soir.

                    J'ai aussi se problème avec "Rundll Accès refuser" MAIS! le seul soucis c'est qu'il me marque
                    "Problème lors du démarrage de NVCPL.DLL
                    Accès refuser."

                    J'ai beau chercher sur le net et je retombe toujours sur ce même type de sujet "Erreur de chargement de C:\WINDOWS\system32\j1271731.dll
                    Accès refusé"

                    Du coup je suis un peu paumé :/

                    ça a commencé quant j'ai fait une mise a jour de ma carte graphique pour pouvoir jouer Battlefield 1

                    Ma carte graphique et une NVIDIA GeForce GTX 780

                    Ensuite je suis sous Windows 10 du coup ça pourrais être ça?

                    En espérant de trouvé la solution :)
                    Merci et bonne fin de journée!
                    Criouss
                    0