Echec de chargement du module

Résolu/Fermé
Skulmad - Modifié par Skulmad le 15/03/2017 à 15:15
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 avril 2017 à 19:41
Bonjour,

Le problème est dans le titre, j'ai comme beaucoup d'autres personnes un message au démarrage me disant qu'un module ne s'est pas chargé. (mpsvabcm.dll, mais il me semble que ce n'est pas important, si ça l'est n'hésitez pas à me le faire savoir).

Et cela car j'ai fais une petite erreur de discernement et j'ai installé trop vite un logiciel (j'ai cliqué et un petit "Oh merde ..." est sorti juste après en me rendant compte que des petites écritures bien sympathiques m'avaient échappé :s)

Du coup j'ai cherché un peu et j'ai vu certains threads où il était de rigueur de fournir les rapports de FRST, les voilà donc !

FRST: http://pjjoint.malekal.com/files.php?id=FRST_20170315_n8j7c7i8m6

Addition: http://pjjoint.malekal.com/files.php?id=20170315_k12r15g11s12t5

Shortcut: http://pjjoint.malekal.com/files.php?id=20170315_m13g12w12d12n5

Je supplie les aimables personnes de ce forum de bien vouloir m'aider s'il vous plaît.

Cordialement,

Un homme stupide

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 15/03/2017 à 16:07
Salut,

tu as chopé WinSnare et Amule.

Désinstalle Zemana AntiMalware
Malwarebytes suffit.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2017-03-08 22:19 - 2017-03-10 10:45 - 00000000 _____ C:\Windows\SysWOW64\4
2017-03-08 22:19 - 2017-03-10 10:45 - 00000000 _____ C:\Windows\SysWOW64\3
Task: {0BD15000-3361-4AD5-899C-8D671E9A13FC} - \{FB9160D8-ADB6-B913-C20C-D553CB72D24E} -> Pas de fichier <==== ATTENTION
Task: {1CCD5F08-66ED-469B-9A5F-330761CC9141} - \{59A27254-1B4A-4ED4-A8BC-4A5184D8953F} -> Pas de fichier <==== ATTENTION
Task: {61A69BC7-F8A3-473C-9841-3706F74B8703} - \{7D050A47-0C0D-7805-0A11-7F047D78117A} -> Pas de fichier <==== ATTENTION
2017-03-15 14:41 - 2017-03-15 14:41 - 00000000 ____D C:\ProgramData\dbg
HKU\S-1-5-21-1970288722-2005069113-4269058353-1001\...\Run: [Izmcsoft] => C:\Windows\SysWOW64\regsvr32.exe C:\Users\GLaDOS\AppData\Local\Uqlxmedia\mpsvabcm.dll <===== ATTENTION
C:\Users\GLaDOS\AppData\Local\Uqlxmedia
2017-02-13 12:32 - 2017-02-13 12:32 - 00064342 _____ C:\Users\GLaDOS\AppData\Roaming\YearElytron.ee
2017-02-13 03:02 - 2017-02-13 03:02 - 00000000 ____D C:\Users\GLaDOS\AppData\Local\CrashReportClient
2017-03-10 10:45 - 2017-03-10 10:45 - 00000000 ____D C:\Program Files (x86)\58C275B8_cacayima
2017-03-13 00:44 - 2017-03-13 16:44 - 00000000 ____D C:\ProgramData\{6D2487DE-DA8F-3075-51F0-76B15555373B}
2017-03-12 00:44 - 2017-03-12 16:44 - 00000000 ____D C:\ProgramData\{B2B9BD94-0512-0A3F-E992-22F87F5EA0DE}
2017-03-10 15:43 - 2017-03-10 15:43 - 00028891 _____ C:\Users\GLaDOS\Downloads\alex-brush.zip
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Merci beaucoup pour ta réponse ! J'ai fais ce que tu m'avais demandé et voici le contenu du fichier:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-03-2017
Exécuté par GLaDOS (15-03-2017 15:52:12) Run:1
Exécuté depuis C:\Users\GLaDOS\Desktop
Profils chargés: GLaDOS (Profils disponibles: defaultuser0 & GLaDOS)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
2017-03-08 22:19 - 2017-03-10 10:45 - 00000000 _____ C:\Windows\SysWOW64\4
2017-03-08 22:19 - 2017-03-10 10:45 - 00000000 _____ C:\Windows\SysWOW64\3
Task: {0BD15000-3361-4AD5-899C-8D671E9A13FC} - \{FB9160D8-ADB6-B913-C20C-D553CB72D24E} -> Pas de fichier <==== ATTENTION
Task: {1CCD5F08-66ED-469B-9A5F-330761CC9141} - \{59A27254-1B4A-4ED4-A8BC-4A5184D8953F} -> Pas de fichier <==== ATTENTION
Task: {61A69BC7-F8A3-473C-9841-3706F74B8703} - \{7D050A47-0C0D-7805-0A11-7F047D78117A} -> Pas de fichier <==== ATTENTION
2017-03-15 14:41 - 2017-03-15 14:41 - 00000000 ____D C:\ProgramData\dbg
HKU\S-1-5-21-1970288722-2005069113-4269058353-1001\...\Run: [Izmcsoft] => C:\Windows\SysWOW64\regsvr32.exe C:\Users\GLaDOS\AppData\Local\Uqlxmedia\mpsvabcm.dll <===== ATTENTION
C:\Users\GLaDOS\AppData\Local\Uqlxmedia
2017-02-13 12:32 - 2017-02-13 12:32 - 00064342 _____ C:\Users\GLaDOS\AppData\Roaming\YearElytron.ee
2017-02-13 03:02 - 2017-02-13 03:02 - 00000000 ____D C:\Users\GLaDOS\AppData\Local\CrashReportClient
2017-03-10 10:45 - 2017-03-10 10:45 - 00000000 ____D C:\Program Files (x86)\58C275B8_cacayima
2017-03-13 00:44 - 2017-03-13 16:44 - 00000000 ____D C:\ProgramData\{6D2487DE-DA8F-3075-51F0-76B15555373B}
2017-03-12 00:44 - 2017-03-12 16:44 - 00000000 ____D C:\ProgramData\{B2B9BD94-0512-0A3F-E992-22F87F5EA0DE}
2017-03-10 15:43 - 2017-03-10 15:43 - 00028891 _____ C:\Users\GLaDOS\Downloads\alex-brush.zip
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Windows\SysWOW64\4 => déplacé(es) avec succès
C:\Windows\SysWOW64\3 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0BD15000-3361-4AD5-899C-8D671E9A13FC} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0BD15000-3361-4AD5-899C-8D671E9A13FC} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FB9160D8-ADB6-B913-C20C-D553CB72D24E} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1CCD5F08-66ED-469B-9A5F-330761CC9141} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1CCD5F08-66ED-469B-9A5F-330761CC9141} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{59A27254-1B4A-4ED4-A8BC-4A5184D8953F} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{61A69BC7-F8A3-473C-9841-3706F74B8703} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{61A69BC7-F8A3-473C-9841-3706F74B8703} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7D050A47-0C0D-7805-0A11-7F047D78117A} => clé supprimé(es) avec succès
C:\ProgramData\dbg => déplacé(es) avec succès
HKU\S-1-5-21-1970288722-2005069113-4269058353-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Izmcsoft => valeur supprimé(es) avec succès
C:\Users\GLaDOS\AppData\Local\Uqlxmedia => déplacé(es) avec succès
C:\Users\GLaDOS\AppData\Roaming\YearElytron.ee => déplacé(es) avec succès
C:\Users\GLaDOS\AppData\Local\CrashReportClient => déplacé(es) avec succès
C:\Program Files (x86)\58C275B8_cacayima => déplacé(es) avec succès
C:\ProgramData\{6D2487DE-DA8F-3075-51F0-76B15555373B} => déplacé(es) avec succès
C:\ProgramData\{B2B9BD94-0512-0A3F-E992-22F87F5EA0DE} => déplacé(es) avec succès
C:\Users\GLaDOS\Downloads\alex-brush.zip => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1970288722-2005069113-4269058353-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1970288722-2005069113-4269058353-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 97228 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25357294 B
Java, Flash, Steam htmlcache => 1897 B
Windows/system/drivers => 85485717 B
Edge => 171160 B
Chrome => 116736 B
Firefox => 388787964 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 17486 B
NetworkService => 20724 B
defaultuser0 => 128 B
GLaDOS => 1626019821 B

RecycleBin => 279619817 B
EmptyTemp: => 2.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 15:52:39

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Skulmad
15 mars 2017 à 16:08
dans la bataille je t'ai fait viré ça : C:\Users\GLaDOS\Downloads\alex-brush.zip => déplacé(es) avec succès
il se trouve dans C:\FRST\quarantine\C\Users\GLaDOS\Downloads
Si tu as besoin de le récupérer.
0
Skulmad > Skulmad
15 mars 2017 à 16:20
Ah ! Ah bah non c'est pas gênant. Merci beaucoup pour ton aide, tout est rentré dans l'ordre. Je passe un petit coup de Malwarebyte et c'est bon si j'ai bien compris ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Skulmad
2 avril 2017 à 19:41
oui :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 mars 2017 à 16:55
oui et par sécurité, change tous tes mots de passe =)

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0
Bonjour ...

Bon ... Bah je sais pas comment j'ai fais parce que pourtant j'ai bien fais attention à ce que je faisais mais j'ai réussi à me retaper des adware à la con ...

J'ai essayé de me débrouiller tout seul mais j'avoue que je m'en sors pas spécialement bien du coup je reviens quérir ton aide Malekal si tu veux bien m'aider une deuxième fois.

Je suis vraiment désolé, cette fois ci je sais pas du tout d'où ça vient ....

Voilà les fichiers

FRST: http://pjjoint.malekal.com/files.php?id=FRST_20170402_p12o13r15j7u8

Addition: http://pjjoint.malekal.com/files.php?id=20170402_z7v13j5h12d13

Shortcut: http://pjjoint.malekal.com/files.php?id=20170402_t6n15w12i14t8
0