Manque module DLL
Résolu
tangon1
Messages postés
23
Statut
Membre
-
tangon1 Messages postés 23 Statut Membre -
tangon1 Messages postés 23 Statut Membre -
Bonjour,
Lors de l'ouverture de ma session un message m'indique qu'un module owcxcbgooed.dll est introuvable.
Comment télécharger ce module et le restaurer sur le PC et comment ce fait 'il qu'il soit disparu?
Merci d'avance de votre aide
Lors de l'ouverture de ma session un message m'indique qu'un module owcxcbgooed.dll est introuvable.
Comment télécharger ce module et le restaurer sur le PC et comment ce fait 'il qu'il soit disparu?
Merci d'avance de votre aide
6 réponses
Salut, ça doit être un reste d'un virus supprimé. Télécharge le logiciel HijackThis (tu le trouvera aussi sur ce site). Fais un rapport et poste le ici.
Do a system scan and save a report file.
Ensuite, on peut dire ce qu'il faut cocher pour corriger.
Do a system scan and save a report file.
Ensuite, on peut dire ce qu'il faut cocher pour corriger.
Salut, tu dois cocher :
O4 - HKLM\..\Run: [{09589019-d40c-eaed-cf58-34076afe3793}] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\owcxcbgooed.dll" DllStart
Et cliquer sur "Fix selected".
Ensuite, redémarrer ton PC. Le message devrait disparaître.
O4 - HKLM\..\Run: [{09589019-d40c-eaed-cf58-34076afe3793}] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\owcxcbgooed.dll" DllStart
Et cliquer sur "Fix selected".
Ensuite, redémarrer ton PC. Le message devrait disparaître.
J'ai effectué votre procédure et le probléme est résolu. Je vous en remercie beaucoup.
Mais sans vouloir abuser de vos conseils j'ai un autre pb plus pernicieux:
Toujours lors de l'ouverture de ma session un sablier est en fonctionnement interminable me me donnant pas acces à mes icones sur le bureau. Je suis obligé de redémmarer en mode sans echec et 2 messages s'affichent.
1) Windows Script host
Echec du chargement "C:\Windows\system32\boot.vbs" (accès refusé.)
2) wproxp.exe
Windows ne parvient pas à accéder au périphérique , au chemin d'accés ou au fichier spécifié. vous ne disposez peut-être pas des autorisations appropriées pour avoir accés à l'élément.
Merci si vous pouvez me dépanner.
(Que c'est compliqué l'informatique heureusement que les forum existent)
Mais sans vouloir abuser de vos conseils j'ai un autre pb plus pernicieux:
Toujours lors de l'ouverture de ma session un sablier est en fonctionnement interminable me me donnant pas acces à mes icones sur le bureau. Je suis obligé de redémmarer en mode sans echec et 2 messages s'affichent.
1) Windows Script host
Echec du chargement "C:\Windows\system32\boot.vbs" (accès refusé.)
2) wproxp.exe
Windows ne parvient pas à accéder au périphérique , au chemin d'accés ou au fichier spécifié. vous ne disposez peut-être pas des autorisations appropriées pour avoir accés à l'élément.
Merci si vous pouvez me dépanner.
(Que c'est compliqué l'informatique heureusement que les forum existent)
Salut, dans le rapport HijackThis on y voit aussi ces trucs douteux :
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\boot.vbs
F2 - REG:system.ini: Shell=explorer.exe wproxp.exe
Pour le premier, aucun risque à supprimer. Pour le second, fais quand même un point de restauration avant.
Dis moi, ton PC semble bien infecté, est-ce que ton antivirus ne te fais pas d'alertes? Ou alors, il voit rien passer sur ce coup là. Je te conseille d'installer Antivir, et un antispyware comme Spybot. Tu as dû certainement choper des choses pas très gentilles sur Internet, je te conseille aussi de modifier tes habitudes et faire attention.
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\boot.vbs
F2 - REG:system.ini: Shell=explorer.exe wproxp.exe
Pour le premier, aucun risque à supprimer. Pour le second, fais quand même un point de restauration avant.
Dis moi, ton PC semble bien infecté, est-ce que ton antivirus ne te fais pas d'alertes? Ou alors, il voit rien passer sur ce coup là. Je te conseille d'installer Antivir, et un antispyware comme Spybot. Tu as dû certainement choper des choses pas très gentilles sur Internet, je te conseille aussi de modifier tes habitudes et faire attention.
Merci de ta réponse
Hélas oui j'ai pleins de virus ,pourtant j'ai Avast en permanence, je crois qu'il ne voit pas tout, et je supprime pleins de fichiers avec CCleanner j'ai du supprimer des fichiers en trop ??
Maintenent je ne peux même plus relancer mon PC qu'en mode sans echec et restauration.
Cela devient pénible , le mieux serai sans doute de tout sauvegarder et raser le pc et le remettre avec le CD que j'ai sauvegarder lors de l'achat.
Je te tiens au courant de la procédure que tu m'as si gentiment donnée.
Hélas oui j'ai pleins de virus ,pourtant j'ai Avast en permanence, je crois qu'il ne voit pas tout, et je supprime pleins de fichiers avec CCleanner j'ai du supprimer des fichiers en trop ??
Maintenent je ne peux même plus relancer mon PC qu'en mode sans echec et restauration.
Cela devient pénible , le mieux serai sans doute de tout sauvegarder et raser le pc et le remettre avec le CD que j'ai sauvegarder lors de l'achat.
Je te tiens au courant de la procédure que tu m'as si gentiment donnée.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir
J'ai essayé de supprimer avec hijackthis en cochant les 2 lignes F2 et en appuyant sur le bouton "fix checked" mais rien n'y fait il réapparait toujours aprés relance du PC
Est ce bien comme ça qu'il faut s'y prendre? Merci
Ce jour j'ai acheté l'antivirus Kapersky et installé tout est Ok il à retrouvé 50 virus plus divers programmes malveillants
Pourtant on m'avait vanté Avast je suis déçu!!!
Merci de votre aide et de vos conseils et surement à une prochaine fois
Mreci au Forum.
tangon1
J'ai essayé de supprimer avec hijackthis en cochant les 2 lignes F2 et en appuyant sur le bouton "fix checked" mais rien n'y fait il réapparait toujours aprés relance du PC
Est ce bien comme ça qu'il faut s'y prendre? Merci
Ce jour j'ai acheté l'antivirus Kapersky et installé tout est Ok il à retrouvé 50 virus plus divers programmes malveillants
Pourtant on m'avait vanté Avast je suis déçu!!!
Merci de votre aide et de vos conseils et surement à une prochaine fois
Mreci au Forum.
tangon1
Pour un gratuit il est pas si mal Avast, mais bon, je trouve qu'Antivir, avec son édition gratuite fait mieux. Et aussi AVG. Il ne faut pas faire confiance à un antivirus pour la protection, ce n'est pas parce que Kaspersky est là qu'il détectera tout aussi. Il faut faire attention sur Internet, ne pas ouvrir ou télécharger n'importe quoi. La protection c'est aussi à l'utilisateur de la faire.
Merci de ton aide, j'ai effectué tant bien que mal le scan dont je te joins la copie estce bien ce qu'il faut car je ne connais pas trop l'anglais.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:03:50, on 20/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Cristie\PC-BaX 4.30.1\_BSSVC.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe wproxp.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\boot.vbs
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [{09589019-d40c-eaed-cf58-34076afe3793}] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\owcxcbgooed.dll" DllStart
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKLM\..\Policies\Explorer\Run: [imapd] "C:\WINDOWS\system32\imapd.exe" -at
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\npjpi160_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\npjpi160_06.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?AuthParam=1213519093_9d153fd34e0e9b8c18a0bdc5d6754cb9&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab&File=jinstall-6u6-windows-i586-jc.cab
O18 - Filter hijack: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Planificateur PC-BaX - Unknown owner - C:\Program Files\Cristie\PC-BaX 4.30.1\_BSSVC.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe