Erreur RegSvr32

Résolu
Unkorneg -  
bazfile Messages postés 60858 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

J'ai depuis quelque temps un message d'erreur de RegSvr32 ("Echec du chargement du module...). C'est apparu à la suite d'une infection par un virus, et le message réapparait sans arrêt (sauf quand l'ordinateur est sur batterie).

Voici les résultats d'analyse FRST :

FRST.txt

https://pjjoint.malekal.com/files.php?id=FRST_20220914_w7y8l14r14v13

Shortcut.txt

https://pjjoint.malekal.com/files.php?id=20220914_k12v7j15g14p6

Addition.txt

https://pjjoint.malekal.com/files.php?id=20220914_o7j9v6j6y5

Merci de votre aide !

1 réponse

bazfile Messages postés 60858 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 839
 

Bonjour.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction 
GroupPolicy: Restriction ?
GroupPolicy\User: Restriction ? 
Policies: C:\ProgramData\NTUSER.pol: Restriction
Task: {B75C2AD7-0F10-4A3B-9047-07AFF0DFBC81} - System32\Tasks\8e0c => %windir%\system32\regsvr32.exe -e C:\ProgramData\6\8e0c.ocx
C:\ProgramData\6\8e0c.ocx
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
FF NewTab: Mozilla\Firefox\Profiles\r35cn0ui.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=IC150206&iDate=2020-11-01 03:44:05&bName=&bitmask=0600
HKLM\...\Run: [] => [X]
Task: {00080eaa-32f3-4b5f-b8da-32c891638e89} - pas de chemin du fichier
Task: {6616D3C6-86D4-489F-B50A-9D11E3015550} - System32\Tasks\Lenovo\Vantage\Schedule\VantageTelemetryAddinTask => C:\Program Files (x86)\Lenovo\VantageService\3.6.15.0\ScheduleEventAction.exe VantageTelemetryAddinTask (Pas de fichier)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Pas de fichier)
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Pas de fichier
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Pas de fichier
SearchScopes: HKU\S-1-5-21-3488544695-666126081-3508376378-1001 -> DefaultScope {BB8E76E4-04A5-4D2B-B63F-47D4784AD9AB} URL = 
SearchScopes: HKU\S-1-5-21-3488544695-666126081-3508376378-1001 -> {BB8E76E4-04A5-4D2B-B63F-47D4784AD9AB} URL = 
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/  puis donne le lien généré par Cjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


0
Unkorneg
 

ça a fonctionné, merci !

Voilà le fichier fixlog : https://www.cjoint.com/c/LIoj5Gk1QJC 

0
bazfile Messages postés 60858 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 839 > Unkorneg
 

Le fixlog est OK, ce n'était pas sans besoin tu avais une infection et pas mal de fichiers temporaires qui encombraient ton disque dur qui n'avais plus que 11% d'espace libre, tu as récupéré 25,8 GO d'espace sur ton disque C.


Si de ton côté tout est également OK, tu peux désinstaller FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
Unkorneg > bazfile Messages postés 60858 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 

ça marche, merci et bonne journée :)

0
bazfile Messages postés 60858 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 839 > Unkorneg
 

Bonne journée également.

0