Rundll
sayuri65
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai depuis quelques temps le même message au démarrage de mon PC
RUNDLL
Erreur de chargement de C:\WINDOWS\system32\miliyepa.dll
le module spédifié est introuvable
J'ai essayé de rechercher sur forum ce type de message mais exactement celui la !!! je n'ai pas vu ...
Par ailleurs j'ai fais une recherche et je suis tombée sur ce type de réponse mais j'avoue que cela ne m'aide pas beaucoup ...
voici le message que j'ai pu trouvé
Le nom de fichier MILIYEPA.DLL a été vu pour la dernière fois le 11/8/2008, et il est considéré comme dangereux.
Nom de la menace Win32.X Win32.X
Nom du fichier [System32Root]\miliyepa.dll [System32Root] \ miliyepa.dll
Taille du fichier Inconnu
Vu pour la dernière fois 11/8/2008
Connu pour comme dangereux.
Ce fichier peut effectuer comportement suivant.
Habituellement créée par processus dangereux.
Inscrit comme Dynamic Link Library fichier.
Ont généralement le nom de fichier aléatoire et se réfère à de nombreuses versions d'une bibliothèque de liens dynamiques.
Peut être injecté / joint à la légitime Windows tels que le processus Explorer.exe ou autres.
Si quelqu'un passe sur mon message , votre aide sera bienvenue merci.
J'ai depuis quelques temps le même message au démarrage de mon PC
RUNDLL
Erreur de chargement de C:\WINDOWS\system32\miliyepa.dll
le module spédifié est introuvable
J'ai essayé de rechercher sur forum ce type de message mais exactement celui la !!! je n'ai pas vu ...
Par ailleurs j'ai fais une recherche et je suis tombée sur ce type de réponse mais j'avoue que cela ne m'aide pas beaucoup ...
voici le message que j'ai pu trouvé
Le nom de fichier MILIYEPA.DLL a été vu pour la dernière fois le 11/8/2008, et il est considéré comme dangereux.
Nom de la menace Win32.X Win32.X
Nom du fichier [System32Root]\miliyepa.dll [System32Root] \ miliyepa.dll
Taille du fichier Inconnu
Vu pour la dernière fois 11/8/2008
Connu pour comme dangereux.
Ce fichier peut effectuer comportement suivant.
Habituellement créée par processus dangereux.
Inscrit comme Dynamic Link Library fichier.
Ont généralement le nom de fichier aléatoire et se réfère à de nombreuses versions d'une bibliothèque de liens dynamiques.
Peut être injecté / joint à la légitime Windows tels que le processus Explorer.exe ou autres.
Si quelqu'un passe sur mon message , votre aide sera bienvenue merci.
13 réponses
Bonsoir,
Je n'ai pas la solution à votre problèmemais tout ce que je peux vous dire c'est que vous êtes victime d'un Virus ...
La solution serait donc de scanner le disque en question afin de traiter le virus ...
Sinon si le PC ne démarre pas et bien récupération des données importantes avant formatage et réinstallation de Windows ...
Je n'ai pas la solution à votre problèmemais tout ce que je peux vous dire c'est que vous êtes victime d'un Virus ...
La solution serait donc de scanner le disque en question afin de traiter le virus ...
Sinon si le PC ne démarre pas et bien récupération des données importantes avant formatage et réinstallation de Windows ...
Il s'est inscrit au démarrage de Windows
puis a était supprimé (désinfection ?)
Donc Windows t'avertis qu'il ne le trouve plus.
Cliquez sur le menu Démarrer puis Exécuter et tapez simplement : msconfig
Aller sur l'onglet "Démarrage"
Décocher "C:\WINDOWS\system32\miliyepa.dll "
Cliquer sur "OK"
Redémarrer
A l'ouverture une fenetre aparait
Cocher la case
Cliquer sur "OK"
puis a était supprimé (désinfection ?)
Donc Windows t'avertis qu'il ne le trouve plus.
Cliquez sur le menu Démarrer puis Exécuter et tapez simplement : msconfig
Aller sur l'onglet "Démarrage"
Décocher "C:\WINDOWS\system32\miliyepa.dll "
Cliquer sur "OK"
Redémarrer
A l'ouverture une fenetre aparait
Cocher la case
Cliquer sur "OK"
Merci pour la réponse, j'ai fais msconfig, mais en vain, ca ne fonctionne pas, au démarrage de nouveau le message !
je suis en train de faire un scanne virus on verra bien si il me trouve quelque chose, mais en fait mon problème vient peu etre d'autre chose aussi qui peu etre est lié...
depuis la semaine dernière au niveau du centre de sécurité les mises a jours sont désactivés, impossible de les ré-activé meme en suivant les consignes lu sur le forum .. ..
après y etre arrivé enfin je croyais , parce que dès que je vais dans centre de sécurité mes mises à jours sont toujours désactivé mais si je clique pour faire les mises à jour de suite ca passe sur activé !!! chose que je ne faisais pas avant
je ne comprend pas tout, mais si je pense que les deux problèmes sont liés cé parce que depuis j'ai ce message rundll qui apparait ! ce n'est pas un hazard n'est ce pas ?
bon ben faut attendre que le scanne se termine cé long !!!
a plus pour d'autres infos, merci d'avance ...
sayuri
je suis en train de faire un scanne virus on verra bien si il me trouve quelque chose, mais en fait mon problème vient peu etre d'autre chose aussi qui peu etre est lié...
depuis la semaine dernière au niveau du centre de sécurité les mises a jours sont désactivés, impossible de les ré-activé meme en suivant les consignes lu sur le forum .. ..
après y etre arrivé enfin je croyais , parce que dès que je vais dans centre de sécurité mes mises à jours sont toujours désactivé mais si je clique pour faire les mises à jour de suite ca passe sur activé !!! chose que je ne faisais pas avant
je ne comprend pas tout, mais si je pense que les deux problèmes sont liés cé parce que depuis j'ai ce message rundll qui apparait ! ce n'est pas un hazard n'est ce pas ?
bon ben faut attendre que le scanne se termine cé long !!!
a plus pour d'autres infos, merci d'avance ...
sayuri
Merci pour la réponse, j'ai fais msconfig, mais en vain, ca ne fonctionne pas, au démarrage de nouveau le message !
Tu peux verifié si il est de renouveau coché ?
si oui ça veut dire que tu as un virus/spyware
ce n'est pas un hazard n'est ce pas ?
Ça me fait plus penser a une infection qu'autre chose
Tu peux verifié si il est de renouveau coché ?
si oui ça veut dire que tu as un virus/spyware
ce n'est pas un hazard n'est ce pas ?
Ça me fait plus penser a une infection qu'autre chose
Ouii c'est de nouveau coché au même endroit et en plus une autre ligne s'est crée avec le même intitulé en dernière ligne mais là non coché ?
question bête ? quelle différence entre infection et virus
question bête ? quelle différence entre infection et virus
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oki, je vois que s'est sévère ce que je me suis chopée
as tu un remède très efficace à mon virus infectieux ! (en évitant le formatage bien sur )
mon scanne tourne toujours rien détecté pour le moment !
as tu un remède très efficace à mon virus infectieux ! (en évitant le formatage bien sur )
mon scanne tourne toujours rien détecté pour le moment !
OK
télécharge et exécute:
http://download.hijackthis.eu/HJTInstall.exe
Clique sur “Do a systemscan and save a log file”
Un fichier texte qui a pour nom Hijackthis.log est créé.
Copie colle son contenu dans ta réponse.
télécharge et exécute:
http://download.hijackthis.eu/HJTInstall.exe
Clique sur “Do a systemscan and save a log file”
Un fichier texte qui a pour nom Hijackthis.log est créé.
Copie colle son contenu dans ta réponse.
es ce que tu as pu lire le copier coller du contenu ?
je dois aller reposer mes yeux lol et le reste aussi d'ailleurs, j'embauche tôt demain matin, je laisse tout allumé le scanne tourne toujours,
certainement a demain, comme on dit , la nuit porte conseil
merci de tes réponses et en espère encore pour soigner l'infection
bonne nuit
je dois aller reposer mes yeux lol et le reste aussi d'ailleurs, j'embauche tôt demain matin, je laisse tout allumé le scanne tourne toujours,
certainement a demain, comme on dit , la nuit porte conseil
merci de tes réponses et en espère encore pour soigner l'infection
bonne nuit
bon courage pour la lecture , voici le copier coller du contenu ....
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:50:03, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: (no name) - {47eeb541-1bfd-45ef-b286-43890cd08d7d} - C:\WINDOWS\system32\buyaneju.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [fezemaweju] Rundll32.exe "C:\WINDOWS\system32\miliyepa.dll",s
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [fezemaweju] Rundll32.exe "C:\WINDOWS\system32\miliyepa.dll",s (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: lcmqdc.dll,C:\WINDOWS\system32\tavahozu.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:50:03, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: (no name) - {47eeb541-1bfd-45ef-b286-43890cd08d7d} - C:\WINDOWS\system32\buyaneju.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [fezemaweju] Rundll32.exe "C:\WINDOWS\system32\miliyepa.dll",s
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [fezemaweju] Rundll32.exe "C:\WINDOWS\system32\miliyepa.dll",s (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: lcmqdc.dll,C:\WINDOWS\system32\tavahozu.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
refais pareil avec hijackthis
coche
O4 - HKLM\..\Run: [fezemaweju] Rundll32.exe "C:\WINDOWS\system32\miliyepa.dll",s
et clique sur FIX
redémarre et efface C:\WINDOWS\system32\miliyepa.dll
coche
O4 - HKLM\..\Run: [fezemaweju] Rundll32.exe "C:\WINDOWS\system32\miliyepa.dll",s
et clique sur FIX
redémarre et efface C:\WINDOWS\system32\miliyepa.dll
OHHH tu tafff lol, moii aussi , bon j'ai pas pu venir sur internet ces deux derniers jours, merci de ta réponse, je viens juste de le faire mais je n'ai pas la ligne que tu me cites !! j'ai celle la par contre ?
tu veux que je te copies le rapport !
O4 - HKLM\..\Run: [fezemaweju] Rundll32.exe "C:\WINDOWS\system32\fozusayo.dll",s
est ce que je peux cohcer cette ligne ou pas ?
merci
tu veux que je te copies le rapport !
O4 - HKLM\..\Run: [fezemaweju] Rundll32.exe "C:\WINDOWS\system32\fozusayo.dll",s
est ce que je peux cohcer cette ligne ou pas ?
merci
ohhh ! ptit soucis
bon j'epsère que celui va passer ! déjà que depuis deux jours je ne peux rien faire bon bref ...
je te disais que je né pas la phrase que tu me cites mais j'ai celle la :
04 - HKLM\..\Run: [fezemaweju] Rundll32.exe. "C:\WINDOWS\system32\fozusayo.dll",s
est ce ke tu as besoin du nouveau rapport si oui je te fais un copier coller
Pour la ptite histoire du boulot LOL on est deux a bosser hii hii
merci ppour ta réponse
bon j'epsère que celui va passer ! déjà que depuis deux jours je ne peux rien faire bon bref ...
je te disais que je né pas la phrase que tu me cites mais j'ai celle la :
04 - HKLM\..\Run: [fezemaweju] Rundll32.exe. "C:\WINDOWS\system32\fozusayo.dll",s
est ce ke tu as besoin du nouveau rapport si oui je te fais un copier coller
Pour la ptite histoire du boulot LOL on est deux a bosser hii hii
merci ppour ta réponse
Ok on se comprends si on mets du temps a repondre
oui coche
04 - HKLM\..\Run: [fezemaweju] Rundll32.exe. "C:\WINDOWS\system32\fozusayo.dll",s
et clique sur "FIX"
ensuite redémarre
ensuite installe
http://projects.securitywonks.net/projects/download.php?go=2&file=2&mirror=276
fais une mise a jour
puis une analyse (c'est long et ça bloque un peu le PC)
voila je suis la pour toi
oui coche
04 - HKLM\..\Run: [fezemaweju] Rundll32.exe. "C:\WINDOWS\system32\fozusayo.dll",s
et clique sur "FIX"
ensuite redémarre
ensuite installe
http://projects.securitywonks.net/projects/download.php?go=2&file=2&mirror=276
fais une mise a jour
puis une analyse (c'est long et ça bloque un peu le PC)
voila je suis la pour toi
Salut,
Les nouvelles, c'est que depuis ta dernière réponse j'ai encore a faire les mises à jours ou tu me dis que c'est très long ! pour le moment je ne sais pas si je vais pouvoir le faire car ne serait ce que pour ouvrir la page du site et de te faire réponse cela a pris plus d'un quart d'heure ... bref...
Je n'ai plus le message de rundll au démarage, par contre dès que j'ouvre internet j'ai une nouveauté :
http://antivirus-computeur-sacan.com/2009/1/fr/freescan.php?id=770522170802-InternetExploreravecClubInternet
cette fenetre qui s'ouvre a l'adresse indiqué me bloque tout ! je dois la fermer mais bien sur elle revient sans cesse, plus des pubs à gogo ...
et aussi quand je vais dans centre de sécurité je viens de m'apercevoir que mes mises a jours sont toujours désactivés j'ai beau activé ca se remets sur désactivé à chaque démarage, et c'est pas tout, pour le virus il m'indique non surveillé !
Je vais te dire ce que je pense faire et j'ai besoin de ton avis !
je vais m'acheter un disque dur externe, y mettre toutes mes données et je vais virer avast ...
je formate la bécane et puis après je redémarre le tout et réinstalle un antivirus autre que avast ...
que penses tu de cette idée ???
bon ben je pense que j'ai tout dit , car a l'allure ou une page internet s'ouvre je pense que cela va etre dur dur pour communiquer LOL
sinon ben bon dimanche
merci de ton aide Sayuri.
Les nouvelles, c'est que depuis ta dernière réponse j'ai encore a faire les mises à jours ou tu me dis que c'est très long ! pour le moment je ne sais pas si je vais pouvoir le faire car ne serait ce que pour ouvrir la page du site et de te faire réponse cela a pris plus d'un quart d'heure ... bref...
Je n'ai plus le message de rundll au démarage, par contre dès que j'ouvre internet j'ai une nouveauté :
http://antivirus-computeur-sacan.com/2009/1/fr/freescan.php?id=770522170802-InternetExploreravecClubInternet
cette fenetre qui s'ouvre a l'adresse indiqué me bloque tout ! je dois la fermer mais bien sur elle revient sans cesse, plus des pubs à gogo ...
et aussi quand je vais dans centre de sécurité je viens de m'apercevoir que mes mises a jours sont toujours désactivés j'ai beau activé ca se remets sur désactivé à chaque démarage, et c'est pas tout, pour le virus il m'indique non surveillé !
Je vais te dire ce que je pense faire et j'ai besoin de ton avis !
je vais m'acheter un disque dur externe, y mettre toutes mes données et je vais virer avast ...
je formate la bécane et puis après je redémarre le tout et réinstalle un antivirus autre que avast ...
que penses tu de cette idée ???
bon ben je pense que j'ai tout dit , car a l'allure ou une page internet s'ouvre je pense que cela va etre dur dur pour communiquer LOL
sinon ben bon dimanche
merci de ton aide Sayuri.
Oui tu peux tenter ca,
n'oublie pas de faire analysé tes documents et ton PC après avoir réinstallé
surtout avant la 1ere connexion internet tu peux mettre ça dans ton Disuqe Dur
et installé ca sur ton PC pour le securisé
http://www.commentcamarche.net/telecharger/telecharger 206 kerio
http://www.commentcamarche.net/telecharger/telecharger 151 avast
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
n'oublie pas de faire analysé tes documents et ton PC après avoir réinstallé
surtout avant la 1ere connexion internet tu peux mettre ça dans ton Disuqe Dur
et installé ca sur ton PC pour le securisé
http://www.commentcamarche.net/telecharger/telecharger 206 kerio
http://www.commentcamarche.net/telecharger/telecharger 151 avast
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
Coucou,
Bonne année à toi ....
J'ai tardé à répondre mais jai aussi tardé a tout remettre dans l'ordre
voila tout est fait
je repars a zéro ....
y a l'air que ca fonctionne ....
juste des publicité a chaque ouverture de pages internet
merci pour té conseils
sayuri
Bonne année à toi ....
J'ai tardé à répondre mais jai aussi tardé a tout remettre dans l'ordre
voila tout est fait
je repars a zéro ....
y a l'air que ca fonctionne ....
juste des publicité a chaque ouverture de pages internet
merci pour té conseils
sayuri
Salut
bonne année aussi
pour les pubs tu peux utliser firefox au lieu de Internet Explorer
http://www.mozilla-europe.org/fr/firefox/
A+ : )
bonne année aussi
pour les pubs tu peux utliser firefox au lieu de Internet Explorer
http://www.mozilla-europe.org/fr/firefox/
A+ : )
Me revoila ....
Bon j'ai installé fire fox, en effet je n'ai pas de pub qui arrive en arrière plan du coup mon ordi ne rame pas, cé bien mais par contre quand j'ouvre ma boite hotmail (msn) je passe automatiquement par internet explorer ! comment faire pour passer par fire fox, je n'ai pas supprimer internet explorer dans ajout et suppressions des programmes ! je n'ose pas le faire .... as tu une solution pour ca ?
ou sinon si je conserve internet explorer, y a till pas " quelque chose " à télécharger pour un anti pub ! ca m'étais déjà arriver l'an dernier ... (mais mesouviens plus qu'est ce que j'avais téléchargé)
bon ben voila ...
a bientot de te lire
Sayuri
Bon j'ai installé fire fox, en effet je n'ai pas de pub qui arrive en arrière plan du coup mon ordi ne rame pas, cé bien mais par contre quand j'ouvre ma boite hotmail (msn) je passe automatiquement par internet explorer ! comment faire pour passer par fire fox, je n'ai pas supprimer internet explorer dans ajout et suppressions des programmes ! je n'ose pas le faire .... as tu une solution pour ca ?
ou sinon si je conserve internet explorer, y a till pas " quelque chose " à télécharger pour un anti pub ! ca m'étais déjà arriver l'an dernier ... (mais mesouviens plus qu'est ce que j'avais téléchargé)
bon ben voila ...
a bientot de te lire
Sayuri
Salut
pour les pub tu peux tenter de nettoyer ton PC avec Spybot S&D
pour ta boite hotmail il faut obligatoirement passer manuellement pour firefox.
déjà parce que tu peux changer ton MSN pour que la boite s'ouvre avec firefox qu'avec des logiciels douteux (infecté de virus)
je te conseille de le faire a la main avec firefox.
t'a moins de chance d'attraper des saletés sur firefox que sur internet explorer
Internet Explorer n'y touche pas ; )
a bientot
pour les pub tu peux tenter de nettoyer ton PC avec Spybot S&D
pour ta boite hotmail il faut obligatoirement passer manuellement pour firefox.
déjà parce que tu peux changer ton MSN pour que la boite s'ouvre avec firefox qu'avec des logiciels douteux (infecté de virus)
je te conseille de le faire a la main avec firefox.
t'a moins de chance d'attraper des saletés sur firefox que sur internet explorer
Internet Explorer n'y touche pas ; )
a bientot