Message d'erreur

Résolu
Bonjour,

A l'allumage de mon PC portable, une fenêtre se lance comme quoi C:\Users\user\AppData\Roaming\SkypEmoticons\Res.dll n'est pas conçu pour s'exécuter sous windows ou il contient une erreur. J'en ai vraiment marre, si vous pouvez m'aider à résoudre ce problème, je serai très reconnaissant.

cordialement,

13 réponses

  1. voici le rapport à la fin de démarrage:

    # AdwCleaner v3.017 - Rapport créé le 20/01/2014 à 19:12:47
    # Mis à jour le 12/01/2014 par Xplode
    # Système d'exploitation : Windows 7 Ultimate (32 bits)
    # Nom d'utilisateur : user - USER-PC
    # Exécuté depuis : C:\Users\user\Desktop\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\QuickSet
    Dossier Supprimé : C:\ProgramData\WinterSoft
    Dossier Supprimé : C:\ProgramData\DoWnload Keepierr
    Dossier Supprimé : C:\ProgramData\Greatsaver
    Dossier Supprimé : C:\ProgramData\ssurf aNud kaEeep
    Dossier Supprimé : C:\ProgramData\suRf anD keeeep
    Dossier Supprimé : C:\ProgramData\suRf. and kkeep
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkypEmoticons
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\EZDownloader
    Dossier Supprimé : C:\Program Files\Mobogenie
    Dossier Supprimé : C:\Program Files\Sk-Enhancer
    Dossier Supprimé : C:\Program Files\YoutubeAdblocker
    Dossier Supprimé : C:\Program Files\Greatsaver
    Dossier Supprimé : C:\Program Files\ssurf aNud kaEeep
    Dossier Supprimé : C:\Program Files\suRf anD keeeep
    Dossier Supprimé : C:\Program Files\suRf. and kkeep
    Dossier Supprimé : C:\Program Files\my-search
    Dossier Supprimé : C:\users\user\AppData\Local\Bundled software uninstaller
    Dossier Supprimé : C:\users\user\AppData\Local\genienext
    Dossier Supprimé : C:\users\user\AppData\Local\Mobogenie
    Dossier Supprimé : C:\users\user\AppData\Local\NativeMessaging
    Dossier Supprimé : C:\users\user\AppData\Local\torch
    Dossier Supprimé : C:\users\user\AppData\Local\WhiteListing
    Dossier Supprimé : C:\users\user\AppData\Local\Temp\NativeMessaging
    Dossier Supprimé : C:\users\user\AppData\LocalLow\my-search
    Dossier Supprimé : C:\users\user\AppData\Roaming\newnext.me
    Dossier Supprimé : C:\users\user\AppData\Roaming\SeeSimilar02
    Dossier Supprimé : C:\users\user\AppData\Roaming\SkypEmoticons
    Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
    Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Softonic
    Dossier Supprimé : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Performer
    Dossier Supprimé : C:\users\user\Documents\Mobogenie
    Dossier Supprimé : C:\users\user\Documents\PC Speed Maximizer
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\{97A78363-B868-4B48-AC91-A783A31215AF}
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\cacaoweb@cacaoweb.org
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\ffxtlbr@babylon.com
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\ffxtlbr@delta.com
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\d019febe-eb2b-4057-a3f2-7def88f2c9cd@1cced8ec-0ffe-43ea-b4b2-fbce5de8e9a4.com
    Dossier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\Extensions\staged
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmblfngognklgemafekefcdjcnkdhmdm
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    [!] Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    [!] Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\bProtector_extensions.rdf
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\bprotector_prefs.js
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\searchplugins\bingp.xml
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\searchplugins\WebSearch.xml
    Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\j6yxazy2.default\user.js
    Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
    Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal

    ***** [ Raccourcis ] *****
    0
    1. Re

      1)
      Désinstalle ceci:

      LemurLeap 1.0.0
      SK.Enhancer
      Sk-Enhancer ep
      Ss.Helper 1.74


      2)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Scanner] puis patiente le temps du scan.
      Une fois le scan terminé clique sur le bouton [Nettoyer]
      Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
      Poste le rapport

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      A lire :
      Les programmes potentiellement indésirables :
      https://www.malekal.com/adwares-pup-protection/

      Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

      3)Tu disposes de Malwaresbytes
      Met le à jour et lance une analyse rapide
      Poste moi ce rapport après suppression

      @+
      0
      1. Bonsoir

        Suite à demande de tanteelise;je prend le relais

        Pour de plus amples informations, fait ceci stp

        Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        Ou

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        en bas de la page ZHP avec un numéro de version.

        Une fois le téléchargement achevé,

        Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

        Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

        Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

        Laisse l'outil travailler, il peut être assez long.

        Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

        Pour transmettre le rapport clique sur ce lien:
        http://pjjoint.malekal.com/

        Si problème utilise un des suivants

        https://forums-fec.be/upload
        https://www.cjoint.com/

        Regarde sur le bureau

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        Merci

        @+

        0
        1. C'est fait, le pc s'est redémaré mais pas de résultat.
          0
          1. taper Y et valider par entree
            0
            1. ================================================================
              [ ]
              [ Junkware Removal Tool (JRT) by Thisisu ]
              [ Version 6.1.0 (01.07.2014:1) ]
              [ Information about this tool can be found at ]
              [ www.thisisudax.org ]
              [ ]
              [ ]
              [ Please save any work in your browsers before proceeding. ]
              [ Your desktop may temporarily disappear during this scan. ]
              [ A Windows Explorer window may also open. ]
              [ These actions are normal. Don't panic. ]
              [ ]
              [ ** DISCLAIMER ** ]
              [ ]
              [ This software is provided "as is" without ]
              [ warranty of any kind. You may use this software ]
              [ at your own risk. ]
              [ ]
              [ Click the [X] in the top-right corner of this window ]
              [ if you wish to exit. Otherwise, ]
              ================================================================

              Appuyez sur une touche pour continuer...

              Creating a registry backup
              Checking Startup
              Checking Modules

              A bad module has been detected!
              A reboot is required to remove modules.

              Press 'y' to reboot now
              Press 'n' to reboot later
              Reboot now? [y,n]
              0
              1. merci

                Télécharge ici : Junkware Removal Tool
                https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                Enregistre ce fichier sur le bureau.

                Ferme tout tes navigateurs

                Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
                Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

                NB: Le bureau disparaitra un instant, c'est normal.

                Laisse le programme travailler ne touche plus à rien

                Poste le rapport généré à la fin de l'analyse.

                0
                1. Désolé pour ce retard; j'avais cours.
                  voilà le rapport et merci:

                  Malwarebytes Anti-Malware 1.75.0.1300
                  www.malwarebytes.org

                  Version de la base de données: v2013.04.04.07

                  Windows 7 x86 NTFS
                  Internet Explorer 9.0.8112.16421
                  user :: USER-PC [administrateur]

                  20/01/2014 11:10:23
                  mbam-log-2014-01-20 (11-10-23).txt

                  Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 556086
                  Temps écoulé: 2 heure(s), 5 minute(s), 33 seconde(s)

                  Processus mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Dossier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Fichier(s) détecté(s): 4
                  C:\$Recycle.Bin\S-1-5-21-134455991-1807857567-1414055321-1000\$RJP4ON4\Patch\IDM 6xx Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
                  C:\UsbFix\Quarantine\C\Users\user\AppData\Roaming\Bzooop.exe.vir (Backdoor.Bot.WPMH) -> Mis en quarantaine et supprimé avec succès.
                  C:\UsbFix\Quarantine\G\RECYCLER\894133bf.exe.vir (Backdoor.Bot.WPMH) -> Mis en quarantaine et supprimé avec succès.
                  C:\WPI\Crack\RemoveWAT.exe (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.

                  (fin)
                  0
                  1. merci.

                    tu as fait un examen rapide, refais un examen complet, merci
                    0
                    1. Je l'ai exécuté, voilà le rapport:

                      Malwarebytes Anti-Malware 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2013.04.04.07

                      Windows 7 x86 NTFS (Mode sans échec/Réseau)
                      Internet Explorer 9.0.8112.16421
                      user :: USER-PC [administrateur]

                      20/01/2014 10:53:38
                      mbam-log-2014-01-20 (10-53-38).txt

                      Type d'examen: Examen rapide
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 206517
                      Temps écoulé: 3 minute(s), 16 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 2
                      C:\Users\user\Downloads\internet_download_manager_v6.12_build_10_final__1_.rar (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files\GSSvc.dll (Spyware.OnlineGames) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      0
                      1. Bonjour,

                        démarre le pc en mode sans échec avec prise en charge reseau : tapoter sur la touche F8 dès le démarrage du pc.

                        télécharge et installe malwarbytes :

                        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                        tu décoches : essayer malwarbytes pro à l'installation

                        tu le mets à jour
                        tu fais une vérification complète du disque
                        tu supprimes tout ce qu'il pourrait trouver
                        tu redémarres
                        tu joints le rapport après suppression ici dans ta réponse.

                        cordialement
                        0
                        1. Bonjour.

                          VIRUS.

                          Demandez le transfert de votre sujet dans le forum "VIRUS - SÉCURITÉ".

                          Pour ce faire :
                          - cliquez sur le lien "Signaler" (à droite du titre de votre sujet) ;
                          - cliquez sur le bouton "Mauvais forum" ;
                          - complétez le message dans la zone de saisie.

                          Sans oublier un petit mot sympa qui sera apprécié par le bénévole de la "Conciergerie" qui réalisera le transfert de votre sujet.

                          Bien entendu, après transfert, mon message n'étant plus d'aucune utilité pour la résolution du problème, celui-ci pourra être supprimé.
                          0