Erreur RegSvr32

Résolu/Fermé
Unkorneg - Modifié le 14 sept. 2022 à 11:33
bazfile Messages postés 55271 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 juillet 2024 - 14 sept. 2022 à 12:14

Bonjour,

J'ai depuis quelque temps un message d'erreur de RegSvr32 ("Echec du chargement du module...). C'est apparu à la suite d'une infection par un virus, et le message réapparait sans arrêt (sauf quand l'ordinateur est sur batterie).

Voici les résultats d'analyse FRST :

FRST.txt

https://pjjoint.malekal.com/files.php?id=FRST_20220914_w7y8l14r14v13

Shortcut.txt

https://pjjoint.malekal.com/files.php?id=20220914_k12v7j15g14p6

Addition.txt

https://pjjoint.malekal.com/files.php?id=20220914_o7j9v6j6y5

Merci de votre aide !

1 réponse

bazfile Messages postés 55271 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 juillet 2024 18 917
14 sept. 2022 à 11:45

Bonjour.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction 
GroupPolicy: Restriction ?
GroupPolicy\User: Restriction ? 
Policies: C:\ProgramData\NTUSER.pol: Restriction
Task: {B75C2AD7-0F10-4A3B-9047-07AFF0DFBC81} - System32\Tasks\8e0c => %windir%\system32\regsvr32.exe -e C:\ProgramData\6\8e0c.ocx
C:\ProgramData\6\8e0c.ocx
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
FF NewTab: Mozilla\Firefox\Profiles\r35cn0ui.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=IC150206&iDate=2020-11-01 03:44:05&bName=&bitmask=0600
HKLM\...\Run: [] => [X]
Task: {00080eaa-32f3-4b5f-b8da-32c891638e89} - pas de chemin du fichier
Task: {6616D3C6-86D4-489F-B50A-9D11E3015550} - System32\Tasks\Lenovo\Vantage\Schedule\VantageTelemetryAddinTask => C:\Program Files (x86)\Lenovo\VantageService\3.6.15.0\ScheduleEventAction.exe VantageTelemetryAddinTask (Pas de fichier)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Pas de fichier)
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Pas de fichier
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Pas de fichier
SearchScopes: HKU\S-1-5-21-3488544695-666126081-3508376378-1001 -> DefaultScope {BB8E76E4-04A5-4D2B-B63F-47D4784AD9AB} URL = 
SearchScopes: HKU\S-1-5-21-3488544695-666126081-3508376378-1001 -> {BB8E76E4-04A5-4D2B-B63F-47D4784AD9AB} URL = 
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/  puis donne le lien généré par Cjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


ça a fonctionné, merci !

Voilà le fichier fixlog : https://www.cjoint.com/c/LIoj5Gk1QJC 

0
bazfile Messages postés 55271 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 juillet 2024 18 917 > Unkorneg
Modifié le 14 sept. 2022 à 12:13

Le fixlog est OK, ce n'était pas sans besoin tu avais une infection et pas mal de fichiers temporaires qui encombraient ton disque dur qui n'avais plus que 11% d'espace libre, tu as récupéré 25,8 GO d'espace sur ton disque C.


Si de ton côté tout est également OK, tu peux désinstaller FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
Unkorneg > bazfile Messages postés 55271 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 juillet 2024
14 sept. 2022 à 12:13

ça marche, merci et bonne journée :)

0
bazfile Messages postés 55271 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 juillet 2024 18 917 > Unkorneg
14 sept. 2022 à 12:14

Bonne journée également.

0