RegAsm.exe - Erreur d'application.

Résolu/Fermé
jemegino - Modifié par jemegino le 5/01/2017 à 20:18
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 janv. 2017 à 16:22
Bonjour,
Je me retrouve face au problème récurrent de l'erreur :

RegAsm.exe - Erreur d'application.
L'application n'a pas réussi à démarrer correctement (0xc0000005)

addition http://pjjoint.malekal.com/files.php?id=20170105_n14i7c13n12j9
FRST http://pjjoint.malekal.com/files.php?id=FRST_20170105_r13e10e10b13y6
Shortcut http://pjjoint.malekal.com/files.php?id=20170105_w5n9n5z5v8

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
5 janv. 2017 à 20:15
Salut,

Tu as un Trojan RAT,


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
jeromegino Messages postés 4 Date d'inscription jeudi 5 janvier 2017 Statut Membre Dernière intervention 6 janvier 2017
Modifié par jemegino le 5/01/2017 à 20:34
ok
0
jeromegino Messages postés 4 Date d'inscription jeudi 5 janvier 2017 Statut Membre Dernière intervention 6 janvier 2017
5 janv. 2017 à 20:34
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
5 janv. 2017 à 22:29
T'as dû te faire avoir par un crack

Désinstalle tout ça :
DLL Suite
MyWinLocker
SUPERAntiSpyware
Spybot



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3268018437-388271131-3660302953-1000\...\RunOnce: [Microsoft Corporation gEiDJaEHMAHXRKBU] => C:\Users\moi\AppData\Roaming\gEiDJaEHMAHXRKBU.exe [4391412 2017-01-03] ()
HKU\S-1-5-21-3268018437-388271131-3660302953-1000\...\Winlogon: [Shell] explorer.exe,C:\Users\moi\AppData\Roaming\clientmon.exe <==== ATTENTION
2016-12-29 11:47 - 2016-12-29 12:56 - 00001087 _____ C:\Users\moi\Desktop\DLLSuite.lnk
2016-12-29 11:47 - 2016-12-29 11:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DLL Suite 9.0
2016-12-29 11:46 - 2016-12-31 14:27 - 00000000 ____D C:\Program Files (x86)\DLL Suite
2016-12-29 11:43 - 2016-12-29 11:45 - 21283710 _____ ( ) C:\Users\moi\Downloads\DLLSuite_Setup(1).exe
2016-12-22 14:29 - 2016-12-22 14:29 - 03134592 _____ (ESET) C:\Users\moi\Downloads\eset_internet_security_live_installer.exe
2016-12-21 16:07 - 2017-01-05 16:46 - 00000000 ____D C:\Program Files\Reimage
2016-12-21 16:06 - 2016-12-21 16:06 - 01762504 _____ (ESET) C:\Users\moi\Downloads\eset_nod32_antivirus_live_installer.exe
2016-12-21 16:02 - 2016-12-24 09:37 - 00000150 _____ C:\WINDOWS\Reimage.ini
2016-12-21 16:01 - 2016-12-21 16:02 - 00589144 _____ (Reimage) C:\Users\moi\Downloads\ReimageRepair.exe
2016-12-21 11:38 - 2017-01-03 12:59 - 00000000 _RSHD C:\ProgramData\762133
2017-01-03 13:01 - 2016-11-28 12:24 - 00001576 _____ C:\ProgramData\XML
2017-01-03 12:58 - 2016-11-28 12:23 - 04391412 ___SH C:\Users\moi\AppData\Roaming\gEiDJaEHMAHXRKBU.exe
2016-09-17 16:20 - 2016-09-17 16:20 - 0282112 _____ (SingularLabs) C:\Users\moi\AppData\Roaming\CDCVRTOgRF.exe
2016-11-28 12:34 - 2016-07-16 12:44 - 0064664 _____ (Microsoft Corporation) C:\Users\moi\AppData\Roaming\clientmon.exe
2016-11-28 12:34 - 2016-07-16 12:45 - 0000281 _____ () C:\Users\moi\AppData\Roaming\clientmon.exe.config
2016-11-28 12:23 - 2017-01-03 12:58 - 4391412 ___SH () C:\Users\moi\AppData\Roaming\gEiDJaEHMAHXRKBU.exe
2016-07-30 13:28 - 2016-07-27 02:59 - 0463376 ___SH () C:\Users\moi\AppData\Roaming\iLCbKXGRTINJ
2016-07-30 13:28 - 2016-07-27 02:59 - 0036459 ___SH () C:\Users\moi\AppData\Roaming\KbDdXBTOKUSJYFcPhVY
2016-03-03 17:14 - 2015-09-29 19:25 - 3211592 _____ ( ) C:\Users\moi\AppData\Roaming\KMSpico_setup.exe
2016-09-17 16:14 - 2016-09-17 16:14 - 8244656 _____ (Piriform Ltd) C:\Users\moi\AppData\Roaming\NQAdAAIfTK.exe
2016-11-28 12:23 - 2016-11-28 12:23 - 0000006 ____S () C:\ProgramData\c13d948e6e88e273383d9f934441c2f4267f3770
Hosts:
EmptyTemp:
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

0
jeromegino Messages postés 4 Date d'inscription jeudi 5 janvier 2017 Statut Membre Dernière intervention 6 janvier 2017
6 janv. 2017 à 15:52
ok et ça marche
trop cool
merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
6 janv. 2017 à 16:22
Change tous tes mots de passe, ils ont été volés.



Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

0