Fenêtre RUNDLL au démarrage de Windows XP
Résolu/Fermé
Hamlam
-
10 avril 2015 à 01:48
fabul Messages postés 39265 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 29 novembre 2024 - 16 avril 2015 à 01:11
fabul Messages postés 39265 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 29 novembre 2024 - 16 avril 2015 à 01:11
A voir également:
- Fenêtre RUNDLL au démarrage de Windows XP
- Pc lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Programme au démarrage windows 10 - Guide
- Problème de demarrage windows 10 - Guide
- Forcer demarrage pc - Guide
5 réponses
fabul
Messages postés
39265
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
29 novembre 2024
5 429
10 avril 2015 à 01:50
10 avril 2015 à 01:50
Salut,
Fais un nettoyage avec AdwCleaner
Installe RegRun Reanimator
Clic sur "Fix problems".
Clic sur "Scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Clic sur "Fix problems".
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire , on passera a autre chose.
Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.
Nomme le 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
Fais un nettoyage avec AdwCleaner
Installe RegRun Reanimator
Clic sur "Fix problems".
Clic sur "Scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Clic sur "Fix problems".
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire , on passera a autre chose.
Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.
Nomme le 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
hamlam
Messages postés
3
Date d'inscription
mardi 17 mars 2015
Statut
Membre
Dernière intervention
11 avril 2015
11 avril 2015 à 22:27
11 avril 2015 à 22:27
salut FADUL, J'ai éxécté tes recommandations a la lettre et voici le résultat. le message apparait toujours mais moins fréquent qu'au début. Merci beaucoup.Item Name: C:\Documents and Settings\All Users\Documents\SHOPPERPRO\
Author:
Current Setting: C:\Documents and Settings\All Users\Documents\SHOPPERPRO\
Type: Unwanted Software Files
Item Name: C:\Documents and Settings\All Users\Documents\SHOPPERPRO\
Author:
Current Setting: C:\Documents and Settings\All Users\Documents\SHOPPERPRO\
Type: Unwanted Software Files
Item Name: MiniGet
Author: Item Name: MiniGet
Author:
Current Setting: C:\PROGRAM FILES\MINIGET\
Item Name: {FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
Author:
Current Setting: C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\
Type: Unwanted Software Files
Item Name: MSVideo8
Author: Microsoft Corporation
Related File: C:\WINDOWS\system32\VFWWDM32.DLL
Type: Codecs
Item Name: WINLOGON.EXE
Author: Microsoft Corporation
Related File: C:\WINDOWS\SYSTEM32\WINLOGON.EXE
Type: Infected System Files
Author:
Current Setting: C:\Documents and Settings\All Users\Documents\SHOPPERPRO\
Type: Unwanted Software Files
Item Name: C:\Documents and Settings\All Users\Documents\SHOPPERPRO\
Author:
Current Setting: C:\Documents and Settings\All Users\Documents\SHOPPERPRO\
Type: Unwanted Software Files
Item Name: MiniGet
Author: Item Name: MiniGet
Author:
Current Setting: C:\PROGRAM FILES\MINIGET\
Item Name: {FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
Author:
Current Setting: C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\
Type: Unwanted Software Files
Item Name: MSVideo8
Author: Microsoft Corporation
Related File: C:\WINDOWS\system32\VFWWDM32.DLL
Type: Codecs
Item Name: WINLOGON.EXE
Author: Microsoft Corporation
Related File: C:\WINDOWS\SYSTEM32\WINLOGON.EXE
Type: Infected System Files
fabul
Messages postés
39265
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
29 novembre 2024
5 429
12 avril 2015 à 01:50
12 avril 2015 à 01:50
Tout ce qui est marqué comme Unwanted Software Files doit probablement ètre mauvais.
Tu peux faire "Get it out" pour ces items seulement.
Ensuite, tu a un fichier Winlogon.exe qui est un fichier Microsoft infecté, a ne pas supprimer.
Avec l'invite de commande en tant qu'administrateur, lance un SFC /SCANNOW
( Exécuter... -> CMD -> sfc /scannow )
Pour réparer le fichier Winlogon.exe infecté.
Tu peux faire "Get it out" pour ces items seulement.
Ensuite, tu a un fichier Winlogon.exe qui est un fichier Microsoft infecté, a ne pas supprimer.
Avec l'invite de commande en tant qu'administrateur, lance un SFC /SCANNOW
( Exécuter... -> CMD -> sfc /scannow )
Pour réparer le fichier Winlogon.exe infecté.
pour Fadul.
Salut
j'ai procede comme tu me l'a recommande. le resultat etait positif. le fichier infecte a ete restaure et la fenetre "erreur rundll" a disparu. merci beaucoup .chaleureuses salutations.
Salut
j'ai procede comme tu me l'a recommande. le resultat etait positif. le fichier infecte a ete restaure et la fenetre "erreur rundll" a disparu. merci beaucoup .chaleureuses salutations.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fabul
Messages postés
39265
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
29 novembre 2024
5 429
Modifié par fabul le 16/04/2015 à 01:11
Modifié par fabul le 16/04/2015 à 01:11
Ok, tant mieux.
Tu peux garder RegRun Reanimator pour analyses futures, bien pratique.
Il faut savoir distinguer la différence entre les malwares et les faux positifs.
Si tu désinstalle RegRun Reanimator, juste avant, clic sur Uninstall Partizan (dans le programme)
Et tu peux cliquer sur ce fichier .reg qui remettra la clé Bootexecute par défaut:
https://www.cjoint.com/c/DIwp0hjRA6Y
Tu peux garder RegRun Reanimator pour analyses futures, bien pratique.
Il faut savoir distinguer la différence entre les malwares et les faux positifs.
Si tu désinstalle RegRun Reanimator, juste avant, clic sur Uninstall Partizan (dans le programme)
Et tu peux cliquer sur ce fichier .reg qui remettra la clé Bootexecute par défaut:
https://www.cjoint.com/c/DIwp0hjRA6Y