Problèmes au démarrage sur windows 7

Résolu
BONSOIR jai un soucis de démarrage mon ordi ouvre une fenetre rundll problème de démarrage de C:\Users\UTILIS~1\CNMSSC~1.DLL POUVEZ VOUS M'AIDEZ merci

12 réponses

  1. Contributeur
    Salut,

    1 - Télécharge FRST sur ton Bureau.

    2 - Lance FRST (Sous Windows Vista/7/8/8.1, clic droit sur FRST > Exécuter en tant qu'administrateur).
    3 - Coche la case Addition.txt.
    4 - Clique sur Scan.
    5 - Une fois le scan terminé, trois rapports FRST.txt, Shortcut.txt et Addition.txt seront présents sur le Bureau.

    6 - Héberge les deux rapports sur >ICI< et copier-coller les liens fournis dans ton sujet.

    La Pierre et le cailloux coulent à la même vitesse (句古老的中国谚语)
    0
    1. salut merci pour votre réponse j'ai fait ce que vous m'avez dit mais je poste les rapports où? merci
      0
  2. voila les trois rapport en attendant de nouvelles instructions merci
    0
    1. Modérateur
      Salut,

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :


      CloseProcesses:
      CreateRestorePoint:
      Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Еxрlorеr.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
      Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Eхрlоrеr (Nо Аdd-ons).lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
      Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Intеrnet Eхplоrеr Browser.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
      Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Eхplorеr (2).lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
      Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Eхplorеr.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
      Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firefоx (2).lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.xoferif.bat ()
      Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firefоx.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.xoferif.bat ()
      Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpera (2).lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.rehcnual.bat ()
      Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpera.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.rehcnual.bat ()
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzilla Firеfox.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.xoferif.bat ()
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оperа.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.rehcnual.bat ()
      Task: {9E69164E-4772-4CB4-B33A-1160923C416F} - System32\Tasks\Avira\System Speedup\Delayed Startup\Utilisateur\2 => Rundll32.exe C:\Users\UTILIS~1\CNMSSC~1.DLL,SMStarterEntryPoint USB002;Canon MP560 series Printer;cnmss Canon MP560 series Printer (Local).dll;Canon IJ Status Monitor Canon MP560 series Printer.lnk <==== ATTENTION
      CHR Extension: (Fast search) - C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-14]
      2017-02-13 19:56 - 2017-02-13 19:58 - 00000000 ____D C:\Program Files (x86)\ghibay
      2017-02-13 19:46 - 2017-02-13 20:28 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Corner Sunshine
      2017-02-13 19:46 - 2017-02-13 19:46 - 00000000 ____D C:\Program Files (x86)\Corner Sunshine
      2017-02-13 19:05 - 2017-01-14 02:19 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Browsers
      2017-02-18 01:56 - 2016-07-12 11:24 - 00000150 _____ C:\Windows\Reimage.ini
      2017-02-07 22:20 - 2017-02-07 22:20 - 00000000 ____D C:\Windows\System32\Tasks\Games
      2017-02-01 19:05 - 2017-02-01 19:05 - 00000000 ____D C:\ProgramData\Avg
      2017-02-01 19:03 - 2017-02-07 22:28 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Wurerpinusp
      2017-02-01 19:03 - 2017-02-01 19:17 - 00000000 ____D C:\Program Files (x86)\Thanaent Log
      2017-02-01 19:03 - 2017-02-01 19:04 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Pekugh
      2017-02-01 19:03 - 2017-02-01 19:03 - 00006032 _____ C:\Windows\System32\Tasks\Thanaent Log
      2017-02-01 19:02 - 2017-02-01 19:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\GeoLocator
      FF Extension: (Fast search) - C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\wjovmkq0.default\Extensions\amcontextmenu@loucypher [2017-01-14]
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",

      A gauche, place toi sur le Bureau,

      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB :

      Veuillez appuyer sur une touche pour continuer la désinfection...
      0
      1. Bonjour
        Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19-02-2017
        Exécuté par Utilisateur (20-02-2017 13:28:27) Run:2
        Exécuté depuis C:\Users\Utilisateur\Desktop\frst
        Profils chargés: Utilisateur (Profils disponibles: Utilisateur & Invité)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        CloseProcesses:
        CreateRestorePoint:
        Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Еxрlorеr.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
        Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet EÑ…Ñ€lоrеr (Nо Ðdd-ons).lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
        Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Intеrnet Eхplоrеr Browser.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
        Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Eхplorеr (2).lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
        Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Eхplorеr.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.erolpxei.bat ()
        Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firefоx (2).lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.xoferif.bat ()
        Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firefоx.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.xoferif.bat ()
        Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpera (2).lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.rehcnual.bat ()
        Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpera.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.rehcnual.bat ()
        Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzilla Firеfox.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.xoferif.bat ()
        Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оperа.lnk -> C:\Users\Utilisateur\AppData\Roaming\Browsers\exe.rehcnual.bat ()
        Task: {9E69164E-4772-4CB4-B33A-1160923C416F} - System32\Tasks\Avira\System Speedup\Delayed Startup\Utilisateur\2 => Rundll32.exe C:\Users\UTILIS~1\CNMSSC~1.DLL,SMStarterEntryPoint USB002;Canon MP560 series Printer;cnmss Canon MP560 series Printer (Local).dll;Canon IJ Status Monitor Canon MP560 series Printer.lnk <==== ATTENTION
        CHR Extension: (Fast search) - C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-14]
        2017-02-13 19:56 - 2017-02-13 19:58 - 00000000 ____D C:\Program Files (x86)\ghibay
        2017-02-13 19:46 - 2017-02-13 20:28 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Corner Sunshine
        2017-02-13 19:46 - 2017-02-13 19:46 - 00000000 ____D C:\Program Files (x86)\Corner Sunshine
        2017-02-13 19:05 - 2017-01-14 02:19 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Browsers
        2017-02-18 01:56 - 2016-07-12 11:24 - 00000150 _____ C:\Windows\Reimage.ini
        2017-02-07 22:20 - 2017-02-07 22:20 - 00000000 ____D C:\Windows\System32\Tasks\Games
        2017-02-01 19:05 - 2017-02-01 19:05 - 00000000 ____D C:\ProgramData\Avg
        2017-02-01 19:03 - 2017-02-07 22:28 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Wurerpinusp
        2017-02-01 19:03 - 2017-02-01 19:17 - 00000000 ____D C:\Program Files (x86)\Thanaent Log
        2017-02-01 19:03 - 2017-02-01 19:04 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Pekugh
        2017-02-01 19:03 - 2017-02-01 19:03 - 00006032 _____ C:\Windows\System32\Tasks\Thanaent Log
        2017-02-01 19:02 - 2017-02-01 19:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\GeoLocator
        FF Extension: (Fast search) - C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\wjovmkq0.default\Extensions\amcontextmenu@loucypher [2017-01-14]
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:

        Processus fermé avec succès.
        Le Point de restauration a été créé avec succès.
        C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Еxрlorеr.lnk => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet EÑ…Ñ€lоrеr (Nо Ðdd-ons).lnk => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Intеrnet Eхplоrеr Browser.lnk => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Eхplorеr (2).lnk => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Eхplorеr.lnk => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firefоx (2).lnk => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firefоx.lnk => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpera (2).lnk => déplacé(es) avec succès
        C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpera.lnk => déplacé(es) avec succès
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzilla Firеfox.lnk => déplacé(es) avec succès
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оperа.lnk => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E69164E-4772-4CB4-B33A-1160923C416F} => clé non trouvé(e).
        C:\Windows\System32\Tasks\Avira\System Speedup\Delayed Startup\Utilisateur\2 => non trouvé(e).
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avira\System Speedup\Delayed Startup\Utilisateur\2 => clé non trouvé(e).
        C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha => non trouvé(e)
        "C:\Program Files (x86)\ghibay" => non trouvé(e).
        "C:\Users\Utilisateur\AppData\Roaming\Corner Sunshine" => non trouvé(e).
        "C:\Program Files (x86)\Corner Sunshine" => non trouvé(e).
        "C:\Users\Utilisateur\AppData\Roaming\Browsers" => non trouvé(e).
        "C:\Windows\Reimage.ini" => non trouvé(e).
        "C:\Windows\System32\Tasks\Games" => non trouvé(e).
        "C:\ProgramData\Avg" => non trouvé(e).
        "C:\Users\Utilisateur\AppData\Roaming\Wurerpinusp" => non trouvé(e).
        "C:\Program Files (x86)\Thanaent Log" => non trouvé(e).
        "C:\Users\Utilisateur\AppData\Local\Pekugh" => non trouvé(e).
        "C:\Windows\System32\Tasks\Thanaent Log" => non trouvé(e).
        "C:\Users\Utilisateur\AppData\Local\GeoLocator" => non trouvé(e).
        C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\wjovmkq0.default\Extensions\amcontextmenu@loucypher => chemin supprimé(es) avec succès
        Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

        ========= RemoveProxy: =========

        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-428701796-1212221959-4270886262-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-428701796-1212221959-4270886262-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        =========== EmptyTemp: ==========

        BITS transfer queue => 8388608 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8921557 B
        Java, Flash, Steam htmlcache => 0 B
        Windows/system/drivers => 360 B
        Edge => 0 B
        Chrome => 0 B
        Firefox => 0 B
        Opera => 22874709 B

        Temp, IE cache, history, cookies, recent:
        Users => 0 B
        Default => 0 B
        Public => 0 B
        ProgramData => 0 B
        systemprofile => 0 B
        systemprofile32 => 128 B
        LocalService => 0 B
        NetworkService => 0 B
        Utilisateur => 32039 B
        Invité => 0 B

        RecycleBin => 0 B
        EmptyTemp: => 38.4 MB données temporaires supprimées.

        ================================

        R
        0
        1. en vous remerciant j'attend votre réponse .
          0
          1. Modérateur
            Plus de message d'erreur ?
            0
            1. bonjour non plus de messages d'erreur mais y a t'il une autre manipulation a faire merci
              0
              1. Modérateur
                non,

                Termine par un nettoyage [url=http://www.malekal.com/tutoriel-malwarebyte-anti-malware/]Malwarebytes Anti-Malware (MBAM ) version gratuite[/url]

                Quelques conseils :

                Pour ne plus te faire avoir.
                A lire - Programmes parasites / PUPs : [url=http://www.malekal.com/detection-puplpi-potentially-unwanted-program/]Dossier Adwares/PUPs : programmes indésirables et parasites[/url]
                (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

                0
                1. Bonsoir ok vraiment merci beaucoup pour tout ce que vous m'avez dit et je vais me renseigner sur tout ces problèmes.merci bcp bonne journée .
                  0