RegSvr32 Echec du Chargement

Bonjour,
J'ai probablement attrapper un virus car mon ordinateur ne fonctionne plus. Lors du démarage un message d erreur s'affiche et il ne fonctionne qu'en mode sans echec. J'ai de la difficulté à le faire fonctionner même en mode sans échec.
Pouvez-vous m'aider svp??
Voici le message d'erreur:

RegSvr32
Echec du chargement du module
C:\ProgramData\DozuyIlwar\dat.

Vérifier que le fichier binaire est stocké à l'emplacement désigné par le chemin d'accès spécifé ou déboguez-le pour rechercher d'éventuels problèmes de fichier.DLL binaires ou dépendants.

Le module spécifié est introuvable.

12 réponses

Résumé de la discussion

Une infection virale semble bloquer le démarrage, l’ordinateur ne fonctionnant qu’en mode sans échec et affichant un message d’erreur RegSvr32 concernant C:\ProgramData\DozuyIlwar\dat sur Windows 7 et Firefox 35.0. Plusieurs réponses proposent des outils de nettoyage comme RogueKiller et des scans préliminaires, avec la nécessité de lancer en administrateur, d’obtenir un RKreport.txt et de partager le fichier via un hébergeur. D'autres interventions évoquent FRST ou des conseils antivirus et de sécurité, tout en signalant que l’ordinateur peut rester inopérant après le démarrage, malgré les tentatives de réparation. En cas d’échec persistant, les échanges évoquent des questions pratiques comme le formatage sans CD de recovery et la réinstallation éventuelle, sans conclure sur l’évolution du fil.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir

    ▶ Télécharge ici : FRST (de Farbar)
    !!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
    Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

    ▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

    ▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

    ▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

    Les rapport se trouvent ici : C:\FRST\Logs

    ▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
    0
    1. http://cjoint.com/?3Bwb6GBJqA8
      0
    2. http://cjoint.com/?3BwcaNt0CMJ
      0
  2. Contributeur sécurité
    Tu as 2 antivirus

    Gardes avast
    0
    1. Ok mais ça ne regle pas mon problème!?! Je fais quoi? Il ne fonctionne plus sauf en mode sans echec
      0
  3. Contributeur sécurité
    Je vois où es ton problème

    Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
    0
    1. http://cjoint.com/?3BwqNksVNZw
      0
  4. Contributeur sécurité
    • Quitte tous tes programmes en cours
    • Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    • Sinon lance simplement RogueKiller.exe
    • Patiente pendant le pre-scan, clique sur Scan
    • Vérifie que tous les éléments sont cochés puis clique sur Suppression


    => Décoches (ne supprimes pas ça!)
    [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DCService.exe (C:\ProgramData\DatacardService\DCService.exe) -> Trouvé(e)
    [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\DCService.exe (C:\ProgramData\DatacardService\DCService.exe) -> Trouvé(e)
    [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\DCService.exe (C:\ProgramData\DatacardService\DCService.exe) -> Trouvé(e)
    [PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-1904377516-1741340519-2483783710-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8 -> Trouvé(e)
    [PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-1904377516-1741340519-2483783710-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8 -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{3E5AC2D4-A927-4027-9322-4D69999A26E0} | NameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{575B6B08-AF01-4EE1-AD9D-2299F4CC62C4} | DhcpNameServer : 64.71.255.198 64.71.255.253 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{9FE44021-4173-4BBD-93F9-E19D897242CA} | NameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{A9D7A82B-63E5-4E7E-9E1C-4421B06E56C9} | NameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DFF447B8-A223-45F4-A87F-0C4F6B592F47} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{3E5AC2D4-A927-4027-9322-4D69999A26E0} | NameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{575B6B08-AF01-4EE1-AD9D-2299F4CC62C4} | DhcpNameServer : 64.71.255.198 64.71.255.253 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{9FE44021-4173-4BBD-93F9-E19D897242CA} | NameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{A9D7A82B-63E5-4E7E-9E1C-4421B06E56C9} | NameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{DFF447B8-A223-45F4-A87F-0C4F6B592F47} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{3E5AC2D4-A927-4027-9322-4D69999A26E0} | NameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{575B6B08-AF01-4EE1-AD9D-2299F4CC62C4} | DhcpNameServer : 64.71.255.198 64.71.255.253 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{9FE44021-4173-4BBD-93F9-E19D897242CA} | NameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{A9D7A82B-63E5-4E7E-9E1C-4421B06E56C9} | NameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
    [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{DFF447B8-A223-45F4-A87F-0C4F6B592F47} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Trouvé(e)
    [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
    [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)
    [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
    [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)
    • Poste le rapport RKreport.txt présent sur le bureau.


    Si problème il y a il existe toujours une solution
    ~~~~~~ Cs ~~~~~~
    0
    1. Ha non :-( je n avais pas vu toute ton message et j ai simplement peser sur supprimer...
      0
    2. http://cjoint.com/?3Bwq02DlFSZ
      0
    3. Puis-je recuperer? je ne sais pas ou je devais cocher ou decocher car il y affichait un fichier infecter
      0
    4. bon voici
      http://cjoint.com/?3Bwswqjk3fH
      0
  5. Contributeur sécurité
    Pas grave j'espère juste que tu pourras te connecter sur internet :)

    Normalement reg a disparu
    0
    1. J espere que ca va etre ok!
      Là, je fais quoi? J essaie de le redemarrer?
      0
  6. Contributeur sécurité
    oui
    0
    1. Ça ne fonctionne pas... Il est telement lent il ouvre mais je ne suis pas capable d ouvrir aucun icone
      Je le redemarre en mode sans echec
      0
    2. j'ai relancer RogueKiller je vais voir ce qu'il va me donner
      0
  7. Contributeur sécurité
    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    Télécharge cet outil simple d'utilisation

    https://toolslib.net/downloads/viewdownload/1-adwcleaner/

    Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    Cliques sur scanner

    Poste le rapport de recherche C:\Adwcleaner[R]

    Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

    Héberge le rapport sur cjoint

    Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    0
    1. http://cjoint.com/?3Bws2oenUx7
      0
    2. Pourriez-vous svp m'indiquer les fichiers à décocher
      0
  8. Contributeur sécurité
    Tu ne décoches rien tu lances nettoyer
    0
    1. Merci beaucoup ! Malheureusement ça ne fonctionne toujours pas mon ordi ne fonctionne qu'en mode sans echec :(
      Par contre, il n'y a plus de message d'erreur lors du démarage mais je ne suis pas capable d'ouvrir rien.
      Savez-vous s'il est possible de formater sans les cd de recovery?
      0
  9. Contributeur sécurité
    On va essayer de te le rétablir :)

    Refais frst
    0
    1. http://cjoint.com/?3Bwu5x8pu3p
      http://cjoint.com/?3Bwu6CQvPdJ
      0
  10. Contributeur sécurité
    Désinstalles norton avec norton removal tool
    0
    1. fait mais ça ne fonctionne pas plus
      0
  11. Contributeur sécurité
    Pourquoi -1?

    Deux possibilités
    On répare les fichiers systèmes avec la commande sfc /scannow
    On fait un checkdisc
    0
    1. dans Frst?
      0