Spam RegAsm.exe

Résolu/Fermé
ReGaSmi - 30 mai 2015 à 11:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 mai 2015 à 22:03
Bonjour, si je me retrouve sur ce forum c'est parce que j'ai un message d'erreur assez dérangeant qui n'arrête pas de me spam ! Le voici: RegAsm.exe - Erreur d'application

L'application n'a pas réussi à démarrer correctement (0xc0000005).
Cliquez sur OK pour fermer l'application.

PS: Les applications fonctionnent parfaitement, je peux les lancer, aller dessus etc..

Merci d'avance !

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 30/05/2015 à 12:13
Ton ordinateur est infecté par des Rats (donc Trojan) et des adwares.
Désinstalle :
RegTweaker
Advanced System care et tous les programmes IObit, ça sert à quedalle ces programmes.

~~

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-527844870-2503974931-2983804076-1001\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676400 2015-05-05] ()
HKU\S-1-5-21-527844870-2503974931-2983804076-1001\...\Run: [Microsoft] => C:\Users\Kenan\AppData\Local\Temp\Windows\filename.exe [1039360 2015-05-25] () <===== ATTENTION
HKU\S-1-5-21-527844870-2503974931-2983804076-1001\...\Run: [yDGNErhMDGKabAMTaVWmyyEhBvYkVhhqlWSbYoEdRkAd] => C:\Users\Kenan\AppData\Roaming\explorer.exe [376832 2015-05-30] ()
HKU\S-1-5-21-527844870-2503974931-2983804076-1001\...\RunOnce: [Microsoft Corporation] => C:\Users\Kenan\AppData\Local\Temp\Ind\boot.lnk [1809 2015-05-30] () <===== ATTENTION
HKU\S-1-5-21-527844870-2503974931-2983804076-1001\...\Winlogon: [Shell] C:\Users\Kenan\AppData\Local\Temp\Windows\filename.exe,explorer.exe <==== ATTENTION
Startup: C:\Users\Kenan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-05-10]
ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{bf414ea8-c91d-2dba-bf41-14ea8c913aa3}\hqghumeaylnlf.exe (Super PC Tools Ltd)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [487424 2015-05-29] (Windows SysTool) [File not signed] <==== ATTENTION
R2 winzipersvc; C:\Program Files (x86)\WinZipper\winzipersvc.exe [426128 2015-05-28] (Taiwan Shui Mu Chih Ching Technology Limited.) <==== ATTENTION
R2 cae99edb; c:\Program Files (x86)\super optimizer\supoptstats.dll [1758256 2015-05-10] ()
R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [157824 2015-05-29] (XTab system)
2015-05-30 11:21 - 2015-05-30 11:21 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegTweaker
2015-05-30 11:21 - 2015-05-30 11:21 - 00000000 ____D () C:\Program Files (x86)\RegTweaker
2015-05-30 11:19 - 2015-05-30 11:19 - 00000000 ____D () C:\Users\Kenan\AppData\Roaming\KSafe
2015-05-30 11:19 - 2015-05-30 11:19 - 00000000 ____D () C:\ProgramData\KSafe
2015-05-30 11:19 - 2015-05-30 11:19 - 00000000 ____D () C:\Program Files (x86)\DllTool
2015-05-30 11:18 - 2015-05-30 11:19 - 08466168 _____ ( ) C:\Users\Kenan\Downloads\DllTool.exe
2015-05-30 11:07 - 2015-05-30 11:07 - 00281176 _____ () C:\Windows\Minidump\053015-20671-01.dmp
2015-05-30 11:07 - 2015-05-30 11:07 - 00000000 ____D () C:\Windows\Minidump
2015-05-30 11:01 - 2015-05-30 11:12 - 00000158 _____ () C:\Windows\Reimage.ini
2015-05-30 11:01 - 2015-05-30 11:01 - 00768512 _____ (Reimage®) C:\Users\Kenan\Downloads\ReimageRepair.exe
2015-05-30 10:50 - 2015-05-30 10:53 - 00000000 ____D () C:\Users\Kenan\AppData\Roaming\Solvusoft
2015-05-30 10:50 - 2015-05-30 10:50 - 03894696 _____ (solvusoft Corporation ) C:\Users\Kenan\Downloads\Setup_WinThruster_2015.exe
2015-05-30 10:50 - 2012-10-15 17:02 - 00019888 _____ (solvusoft) C:\Windows\system32\roboot64.exe
2015-05-30 10:38 - 2015-05-30 11:08 - 00000000 ____D () C:\Users\Kenan\AppData\Roaming\Windows
2015-05-30 10:34 - 2015-05-30 02:22 - 00376832 ____H () C:\Users\Kenan\Desktop\[HUD] Master.exe
2015-05-30 10:34 - 2015-05-30 02:22 - 00376832 ____H () C:\Users\Kenan\AppData\Roaming\explorer.exe
2015-05-29 21:00 - 2015-05-30 10:05 - 00000024 _____ () C:\Users\Kenan\AppData\Roaming\appdataFr25.bin
2015-05-29 17:13 - 2015-05-30 11:13 - 00000000 ____D () C:\Program Files (x86)\WinZipper
2015-05-29 17:13 - 2015-05-29 17:13 - 00000000 ____D () C:\Users\Kenan\AppData\Roaming\WinZipper
2015-05-29 17:13 - 2015-05-29 17:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
2015-05-29 21:00 - 2015-05-30 10:05 - 0000024 _____ () C:\Users\Kenan\AppData\Roaming\appdataFr25.bin
2015-05-30 10:34 - 2015-05-30 02:22 - 0376832 ____H () C:\Users\Kenan\AppData\Roaming\explorer.exe


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


puis :



Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Il est pas noté mettre en quarantaine mais supprimer les fichiers indésirables, c'est la même chose :p
PS: Dans les fichiers indésirable il y a bien 'Trojan'
0
Voici voilà ! http://pjjoint.malekal.com/files.php?id=20150530_d15i13m10g14i5
0
Ils sont tous mis en quarantaine mais le message d'erreur persiste
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 13:38
ouaip bcp d'adwares (PUP.Optional) et les trojans :

Trojan.Agent.E, C:\Users\Kenan\AppData\Local\Temp\Microsoft Maintenance\WinData.exe, Mis en quarantaine, [9b2eefaa543625118f6e5c207b8ac13f],

Ca doit aller mieux, change tous tes mots de passe WEB (Facebook, mail etc).

Tu confirmes que ça va mieux ?
0
Non ca me met le même message d'erreur à chaque fois :/ Ducoup j'ai supprimer les fichiers qui étaient en quarantaine et même résultat
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 13:41
Tu peux donner le rapport de correction FRST ?
0
ReGaSmi > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
30 mai 2015 à 13:43
Désolé je suis perdu, il faut que je rescan puis ré-envoyer un rapport ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 13:54
non tu n'as pas donné le rapport de correction demandé dans ce message : https://forums.commentcamarche.net/forum/affich-32042843-spam-regasm-exe#4

j'ai donc l'impression que tu n'as pas fait la correction.
0
J'ai un fichier .txt intitulé fixlog, c'est celui-là ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 14:00
ok,

Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport
Envoie le sur http://pjjoint.malekal.com
Donne le lien ici.


et refais un scan FRST comme la première fois et donne les rapports via http://pjjoint.malekal.com
0
Pour le scan en ligne ça met trop de dans et mon pc redémarre sans raison .. c'est obligatoire le scan ?
0
Et on ne saurait pas aller directement au but et supprimer ce qui ne va pas ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 16:09
C'est ce qu'on est censé savoir fait avec FRST.
Peut-être qu'il n'a pas réussi à tout supprimer.
Faut vérifier avec une nouvelle analyse.
Ce serait bien aussi de faire le scan NOD32 avant.
0
ReGaSmi > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
30 mai 2015 à 17:12
FRST : http://pjjoint.malekal.com/files.php?id=20150530_h12i12y11b12i5
addition : http://pjjoint.malekal.com/files.php?id=20150530_e7y7o15k9w8
Shortcut : http://pjjoint.malekal.com/files.php?id=20150530_j11r8r5p13q5
hop
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 17:19
Tu peux regarder les propriétés de ce raccourci pour voir ce que ça lance C:\Users\Kenan\AppData\Local\Temp\Ind\boot.lnk ?

Touche Windows + R
tape %TEMP% et OK
tu dois avoir un dossier Ind et dedans boot
clic droit puis propriétés
y a quoi dans Cible ?

~~

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-05-30 12:57 - 2015-05-30 16:35 - 00000000 ____D () C:\Users\Kenan\AppData\Roaming\Windows
HKU\S-1-5-21-527844870-2503974931-2983804076-1001\...\RunOnce: [Microsoft Corporation] => C:\Users\Kenan\AppData\Local\Temp\Ind\boot.lnk [1809 2015-05-30] () <===== ATTENTION
2015-05-10 00:40 - 2015-05-10 00:40 - 00000000 ____D () C:\Program Files (x86)\predm
2015-05-10 00:38 - 2015-05-30 13:45 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
EmptyTemp:

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
Je vais essayer
0
Dans cible il y a ceci : C:\Users\Kenan\AppData\Roaming\Windows\WinData.exe
0
Et aucun fichier texte n'apparait au redémarrage :/
0
Je n'ai plus le message d'erreur !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 30/05/2015 à 18:48
Tu peux t'enregistrer sur le forum, je voudrais t'envoyer un message privé.
=> https://www.commentcamarche.net/infos/25881-etre-membre-de-commentcamarche-pourquoi-comment/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 11:46
Salut,

Pour voir si infection :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



-1
http://pjjoint.malekal.com/files.php?id=20150530_d6m10j12y1411 (Addition)
http://pjjoint.malekal.com/files.php?id=FRST_20150530_q9g6u7z13z14 (FRST)
http://pjjoint.malekal.com/files.php?id=20150530_c11s14k7l7d15 (Shortcut)
Merci de la rapidité de réponse xD
0