NvCplDaemon !!!!! HELP

Résolu
Bonjour à tous ,
quelqu' un saurait-il comment se débarasser de cette saleté??
J'ai essayé hijackthis, ad-aware, spybot.Ce satané troyen revient tout le temps même apres un reboot suite à son éradication avec hijack.
Mon horloge système se voit completement déréglée ainsi que la mémoire de ma carte graphique....
Je ne sais plus quoi faire.
Merci beaucoup :)
Encéphale
P.S: il s'agit en fait de l'ordi d'un ami dont la config est la suivante:
Athlon 1700+ , 512 Ram , carte graphique Nvidia Geforce2TI200 , OS win XP Familial.

13 réponses

  1. Paranos et mauvais en anglais que vous êtes(mais non pas tous)! Je sais que le post est assez vieux mais pour ceux qui tomberai dessus, ne lisez pas les anneries qui s'y trouvent. Je ne suis pas balèze et omniscient en informatique mais justement, quand je vois des messages de gens qui mettent le feu aux poudres et qui déclarent savoir des choses erronées alors qu'ils ne sont visiblement pas très calé sur le sujet, ça me laisse perplexe.
    Résumons : le topic était sur les dangers de nvcpldeamon ou nvcpl.dll et comment supprimer cette méchante bèbète... conclusion, il s'agit d'un gentil composant du démarrage de windows appartenant aux propriétés video de nvidia.
    ensuite arrivent des intelligences faramineuses qui croient bon de parler de deamon tool ( y a le même mot alors c'est pareil!) qui n'a rien à voir vu qu'il s'agit d'une suite utilitaire de gravure. Alors merci de faire attention à vos posts, les nouveaux sujets sont très nombreux et si les "pros" s'attardent sur des conneries, ils ne pourront pas être partout à la fois et surtout sur les VRAIS problèmes
    tchao et merci de votre compréhension face à mon animosité
    47
    1. Merci ! pour ces éclaircissements : je me demandais de quoi il s'agissait exactement et maintenant, je sais : je le laisse donc activé.
      Bonne journée
      CS
      0
  2. HD Observer 2.0

    Ce programme surveille ton disque dur, ta base de registre, la page de démarrage de ton navigateur, les programmes qui se lancent au démarrage, et tout ce qui se passe en temps réel, pendant tes connexions internet ou autres événements...

    http://www.process-leader.com/HD_Observer_Fr.zip
    8
    1. Bonjour à tous !!

      euh moi ossi encephale je suis atteinte par ce modi truc qui saccroche comme une sancue et c assez relou je dirais. Je sais pas si t'as trouvé la solution mais si c le cas alors fait en moi part ça m'aiderait bien.
      parcqu' avoir sans cesse des pages de cul genre hard qui marrive dans la gueule ou de la pub inutile quand je taf c pas que j'aimes pas mais bon tu vois koi....ça commence à me souler.
      merci bien
      0
      1. et encor moi il est assez soft comparé à toi...enfin ptèt pour l'instant
        -2
        1. salut laure
          NvCplDaemon << fais parti de la carte graphique il me semble
          Tes pubs de sexe viennent d autres part !
          Cree ton propre poste en faisant ceci
          télécharge HijackThis ici:
          https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum

          Démo : (merci à balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm

          a+
          3
          1. ne serai ce pa stt simplement un programme de Nvidia?? moi je paris sur cela dit emoi si vosu avez aussi des carte Nvidia et on verra bien ...
            4
            1. ca fait bien parti de nvidia
              http://www.liutilities.com/products/wintaskspro/dlllibrary/nvcpldaemon/
              5
              1. Désolé de deterrer le sujet mais ej cherchai a savoir ce qu'était ce petit processus "NvCplDaemon" et là je tombe sur ce post ou je retrouve une once de psychotage paranoïaque.
                ^^
                Hey rester calme faut pas voir des spyware partout.
                Et puis les pages de cul qui s'affichent je ne connais pas ça depuis la 1ere version de mozilla^^(Et oui IE toujours un train de retard :D)
                Confirmation c'est bien pour la carte graphique ^^
                0
                1. Je voulait juste savoir, je n'ai pas de carte graphique Nvidia mais ATI, est-ce normal que je l'ai ??
                  -1
                  1. bonjour a vous

                    la liste hijackthis

                    Logfile of HijackThis v1.99.1
                    Scan saved at 11:12:53, on 28/04/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16640)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Windows Defender\MsMpEng.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\PnkBstrA.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Windows Media Player\wmplayer.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Documents and Settings\balbi\Bureau\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O11 - Options group: [INTERNATIONAL] International*
                    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                    -1
                    1. Salut
                      même problème avec nvcpl Daemon après installation d'un disque virtuel daemon tools téléchargé sur internet *troyen à l'intérieur
                      rouvé solution
                      Symptôme instabilité de l'affichage (du rose), page de démarrage daemon tools (moteur pourri) ,

                      présence dun nvcplldaemon dan le run
                      présence d'un daemon dans .cue

                      Chemin démarrer/executer/regedit
                      Je suis sous vista mais à priori c'est le même chemin

                      Le principal ennemi se trouve dans deux endroits :

                      HKEY_local_machine
                      software
                      Microsoft
                      Windows
                      Run
                      et se nomme nvcplldaemon
                      le supprimer

                      HKEY_Current_User
                      Microsoft
                      Windows
                      Current version
                      Explorer
                      FileExts
                      . cue
                      virer daemon quelque chose

                      moi çà a marché par contre ne supprimez pas le nvcpll.dll qui se trouve dans C/Windows/ system32 en passant par l'explorateur on a l'impression que c'est même mais ce n'est pas le cas, supprimer exclusivement nvcpldaemon.dll dans la base de registre (ACCES REGEDIT) comme indiqué precedemment, c'est lui qui perturbe l'authentique nvcpl.dl
                      Zizabouchka
                      -1
                      1. ouais ca a l' air d' etre ca t' as tout compris cependant aurais tu la version xp sp3 de l'astuce ce troyen ne me lache plus depuis que j'ai mounté par inadvertance une iso incompléte sur daemon tools (s' en suivit par ailleurs une multitude de virus dont le seul moyen de les kiker fut d'utiliser 3 antivirus différents).
                        Merci par avance.
                        0
                      2. je me suis un plus renseigné grace à Highjack et apparemment ce truc serait un malware ou spyware (j'ensais rien je ne voudrai pas ceder à la surenchère), Chinois.Je n'ai trouvé rien d' autre que de le virer temporairement avec Highjack n' ayant pour l' instant pu le localiser dans le registre.Si quelqu'un a une solution , elle sera la bienvenue.
                        0
                      3. sauf que moi j'ai pas .cue donc il serai dans les autres dossiers de fileEx ou pas help me jl'ai deja supprimer dans HKEY_local_machine mais il reste et jtrouve pa sl'autre ><'
                        merci
                        0
                    2. C'est bon ça fait plusieur mois qu'on sait ,Bambi que c'est un composant de Nvidia.On sait aussi que ce dernier peut presenter des faiiles (normal, il est tellement repandu!!) et que donc il faut aussi se mefier de ce qui demarre et des pâles imitations mais férocement dangeureuses, de ces programmes (de toute façon sur linux ya pas ce genre de pb ;-).
                      Remercions tout le travail de Trend Micro qui me semble-t-il a tout arrêté pour manque de fond???Dommage.
                      -5
                      1. en gros pour finaliser se n est rien de grave c ca ??
                        0
                      2. Oui; je l'es aussi et je le vois depuis que j'ai mit a jour ma carte graphique Nvdia :)
                        0