Kernel32 et Rundll32...

Polo64 -  
 bernie61 -
Salut j'ai souvent ces messages kernel32 a provoqué une erreur dans inconnu et pareil pour rundll32 et ça me ferme le site alors c'est quoi ces trucs il faut les supprimer de même j'ai iexplore et explorer a provoqué une eereur dans inconnu les 2 pareils j'en ai marre que faire, les supprimer dans registre?,merci de m'aider.

8 réponses

  1. jess15
     
    c'est koi ton systeme d'exploitation??
    @++++++++
    0
  2. kris34
     
    Salut à tous, j'ai les mêmes problèmes (win98), j'ai installé Spybot et Ad-Aware; effectivement ça a réglé pas de problèmes (dont le démarrage intempestifs de fenêtres très indésirables) mais maintenant au bout d'un certain temps de connection je n'arrive plus à ouvrir Explorer et tout le reste.
    Il me met que le système est à un niveau trop bas ...
    Peut-on supprimer rundll32.exe ? Pourquoi Explorateur windows veut se connecter? Je ne pense pas que ce soit un virus mais des installations de fichiers.exe via internet. Mais comment régler tout ça ? Là, j'avoue que je suis un peu dépassée ...
    Merci de votre aide
    Help !!!
    0
  3. bernie61
     
    Salut
    Voilà pour rundll32, je trouve ceci:
    X
    123456
    rundll32.exe shell32.dll, Control_RunDLL ...123456.cpl
    Added as a result of the KITRO.C (or DANDI.A) VIRUS! 123456 can be any random 3 to 6 digit number
    http://www.ravantivirus.com/scan/indexie.php
    A+
    "123456" est un fichier sur ton ordi
    Ce pourrait être un virus donc fais un scan ici par ex et copier:coller le rapport
    0
    1. Kris34
       
      Scan started at 30/05/04 11:01:30

      Scanning memory...

      Scanned
      ============================
      Objects: 23218
      Directories: 1794
      Archives: 907
      Size(Kb): 91089
      Infected files: 0

      Salut Bernie, voici le rapport de scan, apparament aucun virus, pourtant je pense réellement en avoir un mais après de multiples vérifications aucun antivirus n'arrive à le détecter je te met également un autre rapport de Hijacks This.
      Merci de ton aide
      @ +
      Kris 34

      Found
      ============================
      Viruses found: 0
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 102

      C'est le rapport de Hijacks this

      Logfile of HijackThis v1.97.7
      Scan saved at 11:26:09, on 30/05/04
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\RUNDLL32.EXE
      C:\WINDOWS\SYSTEM\RNAAPP.EXE
      C:\WINDOWS\SYSTEM\TAPISRV.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\PROGRAM FILES\SIS630_V1.05\UTILITY\3D\KHOOKER.EXE
      C:\WINDOWS\SYSTEM32\DRIVERS\DCFSSVC.EXE
      C:\WINDOWS\SYSTEM\STIMON.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\WINDOWS\SYSTEM\LVCOMS.EXE
      C:\PROGRAM FILES\LEXMARK\PHOTO CARD READER\LXBLKSK.EXE
      C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
      C:\WINDOWS\SYSTEM\LEXBCES.EXE
      C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BACKWEB-8876480.EXE
      C:\WINDOWS\SYSTEM\RPCSS.EXE
      C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
      C:\PROGRAM FILES\KODAK\KODAK EASYSHARE SOFTWARE\BIN\EASYSHARE.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\INCREDIMAIL\BIN\IMAPP.EXE
      C:\WINDOWS\SYSTEM\LEXPPS.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
      C:\PROGRAM FILES\INCREDIMAIL\BIN\INCMAIL.EXE
      C:\MES DOCUMENTS\TéLéCHARGER\DIVERS UTILITAIRES\HIJACKTHIS.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
      O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [SiS KHooker] C:\Program Files\SiS630_V1.05\utility\3d\khooker.exe
      O4 - HKLM\..\Run: [Dcfssvc] c:\windows\System32\Drivers\dcfssvc.exe
      O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
      O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
      O4 - HKLM\..\Run: [autoclk] autoclk.exe
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] c:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] c:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [LVComs] c:\windows\SYSTEM\LVComS.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
      O4 - HKLM\..\Run: [LexStart] lexstart.exe
      O4 - HKLM\..\Run: [LXBLKsk] C:\PROGRA~1\LEXMARK\PHOTOC~1\LXBLKsk.exe
      O4 - HKLM\..\Run: [MemoryCardManager] C:\Program Files\Lexmark\Lexmark Photo Center\MemoryCardManager.exe -startup
      O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
      O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
      O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
      O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://c:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
      O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
      O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
      O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
      O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
      O16 - DPF: Interface Chat Wanadoo - http://chat7.x-echo.com/version3/Applet/wchatsign.cab
      O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
      O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38081.4817013889
      O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
      O16 - DPF: {DDFFA75A-E81D-4454-89FC-B9FD0631E726} - http://www.bundleware.com/activeX/DS3/DS3.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
      0
  4. bernie61
     
    Oups un peu de désordre dans la présentation
    Pour Kernel32, idem VIRUS possible:
    X
    kernel32
    kern32.exe
    Added as a result of the BADTRANS.A VIRUS!
    X
    Kernel32
    Kernel32.exe
    Added as a result of a number of VIRUSES - such as BABYLONIA, KERNEL and HOOKER
    X
    kernel32
    kernel.dli
    Added as a result of the NETDEVIL.B VIRUS!
    X
    Kernel32
    Kernel.dll
    Added as a result of the REDLOF.M VIRUS!
    X
    kernel32
    kernel32.dlI
    Added as a result of the NETDEVIL.15 VIRUS!
    X
    Kernel32
    krnl32.exe
    Added as a result of the EPON VIRUS!
    X
    Kernel32
    Kernel32.win
    Added as a result of the GAGGLE.D VIRUS!
    Voilà donc NETTOYER svp
    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. bernie61
     
    Salut Kris34
    Je ne connais pas Win98 mais Win NT et XP donc je n'ai pu véroifier les emplacements des EXE.
    Je ne vois rien de suspect mais en regardant de + près il y apas mal de process qui ne devrait pas être RUN au démarrage
    Quand tu fais recherche sur ce site avec ces "xyz.exe" tu vois ceux que tu peux mettre hors service avec msconfig
    Voilà, a+
    0
    1. Kris34
       
      Merci Bernie mais quand je fais recherche sur le site "zyx.exe" je ne trouve rien ?
      Je trouve aussi que j'ai beaucoup de choses au démarrage mais j'ai pu voir également Kernel32 et rundll32 dans le rapport, le problème c que je n'arrive pas à m'en débarraser, de plus l'ordi est super lent, bref rien ne va plus !!!
      Merci de ton aide (ps : castaneda c moi aussi)
      @ +
      0
    2. bernie61
       
      ReSalut
      Je te conseille de zipper le fichier "autoclk.exe" et effacer l'EXE
      Ensuite de désinstaller bar Gogle et tu vois comment ça tourne
      A+
      0
  7. Kris34
     
    Hello Bernie,
    Je n'ai pas trouvé le fichier autoclk.exe ??
    Décidément rien ne fonctionne normalement si ça continue je le passe par la fenêtre !!!!
    Merci quand même
    @ +
    0
  8. bernie61
     
    Resalut
    Il est pourtant dans ton log, alors FIX cette ligne
    O4 - HKLM\..\Run: [autoclk] autoclk.exe
    A+
    0
  9. bernie61
     
    Alors je lis aussi ici que ce serais ton installation qui ralenti windows
    va là
    http://www.answersthatwork.com/Tasklist_pages/tasklist_l.htm

    ou lis ceci:
    Lexbces / Lexbces.exe

    (Lexmark) This program is a component of the Lexmark MarkVision software. If your Lexmark printer comes with an internal network card, you will need to install MarkVision to configure that network card. This results in LEXBCES running as a background process on Windows 9x and as a service in Windows NT4.

    Recommendation :
    If you are not experiencing any problems, leave alone. In our case, however, we have found the MarkVision software extremely buggy, to cause Windows startup problems, to cause serious performance hogs, and a number of other problems. As a result, while we often recommend Lexmark printers, particularly for the high end lasers, we now never ever buy Lexmark printers with in-built network cards – we use external Intel Netport Express print servers instead (HP JetDirect 300x now that Intel no longer make print servers).

    Et le post n°6 reste d'application
    A+
    0