Shfolder.dll

Résolu/Fermé
bonjour a tout les experts de CCM !

je vous demande de m'aider car j'ai un probleme avec une dll qui m'agace !!!

c'est shfolder.dll et elle m'empeche d'installer quoi que ce soit !

a chaque fois que je veux installer qqch ou que je lance qqch j'ai spycatcher qui me bloque ezula toptext(je n'arrive pas a m'en débarrasser)

que me conseillez-vous ?

merci
Configuration: Windows XP
Firefox 1.5.0.9

27 réponses

Résumé de la discussion

Le central du fil est le blocage provoqué par une DLL nommée shfolder.dll qui empêche l’installation de programmes sur Windows XP et déclenche SpyCatcher lors des tentatives d’exécution. La solution préconisée est de télécharger la DLL sur dll-files.com, de la décompresser, puis, en mode sans échec, de la placer dans C:\WINDOWS\SYSTEM32 et redémarrer ensuite l’ordinateur. D’autres interventions évoquent la suppression puis réinstallation de la DLL existante ou l’usage d’outils comme HijackThis pour nettoyer les éléments associés. En dernier lieu, des éléments complémentaires indiquent que des outils de sécurité comme SpyCatcher peuvent bloquer l’installation et nécessiter des réglages supplémentaires, notamment pour autoriser les fichiers système modifiés.

Bobot (l’IA à votre service)
  1. Contributeur
    bonsoir essay de desactiver spycatcher le temp que tu installes les programes

    a+++++++
    1. Contributeur sécurité
      Salut, Bienvenue parmis nous.

      Cette dll semble etre importante, disponible ici:
      https://www.dll-files.com/shfolder.dll.html

      Confirme moi, tu es soit sous un ordinateur exécutant Windows 95 ou Windows 98? Est ce que je me trompe?

      D'autre part,

      télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      Bon courage

      A+
      1. salut regis et merci d'avoir repondu a mon message,

        je suis sous windows XP

        voici le log que tu m'as demandé :
        Logfile of HijackThis v1.99.1
        Scan saved at 18:57:19, on 31/12/2006
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\System32\CTsvcCDA.exe
        C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\Ontrack\SYSTEM~1\mxtask.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\karim\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\sabrina\Bureau\lalala.exe

        R3 - URLSearchHook: Humour Toolbar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - (no file)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\karim\SPYBOT~1\SDHelper.dll
        O2 - BHO: XBTP03387 - {70F76008-A8D9-4d5f-ABB7-3395612738F8} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
        O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Program Files\SpyCatcher 2006\SpyCatcher.exe" reminder
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
        O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
        O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\karim\Spybot - Search & Destroy\TeaTimer.exe
        O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Humour Toolbar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - (no file)
        O9 - Extra 'Tools' menuitem: Humour Toolbar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - (no file)
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - www.wanadoo.fr (file missing) (HKCU)
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2A8FAC4D-E9F0-408B-90AE-476BD8306011}: NameServer = 80.10.246.130 80.10.246.3
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - AppInit_DLLs: interceptor.dll C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
        O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
        O23 - Service: ewido anti-spyware 4.0 guard - Unknown owner - (no file)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
        O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        O23 - Service: SystemSuite Task Manager - Ontrack Data International - C:\PROGRA~1\Ontrack\SYSTEM~1\mxtask.exe
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
        1. j'ai avast qui est actifs et j'ai désinstaller bitdefender mais il faut que je sais pas pkoi il reste sur mon PC
          attention : ce n'est pas bitdefender le vrai antivirus c'est juste la version gratuite qui fait des scan (ya pas de scan courrier, de protection residente...etc)
          1. Contributeur sécurité
            Salut

            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

            R3 - URLSearchHook: Humour Toolbar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - (no file)

            O2 - BHO: XBTP03387 - {70F76008-A8D9-4d5f-ABB7-3395612738F8} - (no file)

            Fermes HijackThis.

            Redemarre ton PC et dis moi ou en sont tes soucis.

            A+
            1. salut regis,

              j'ai fixé les lignes que tu m'as dit mais j'ai tjrs un probleme :

              je ne peux plus rien installé sur mon ordinateur achque fois j'ai ce message "erreur interne : failed to load DLL "shfolder.dll"

              et j'ai ezula toptext qui est bloqué par spycatcher.
              le plus etonnant c'est que ezula se trouve dans C:\WINDOWS\SYSTEM32\shfolder.dll
              1. slt régis,

                non je n'ai pas de rapport j'ai juste une fenetre spycatcher qui s'ouvre et qui me dit qu'il a empecher ce spyware de faire ce qu'il veut sur mon ordi
                1. Contributeur sécurité
                  Salut,

                  Si tu desactives spy catcher, ca marche?
                  Il doit le considerer comme un faux positif.

                  A+
                  1. Contributeur
                    slt,

                    elle ne veut pas rentrer dans system32 !!

                    comment ça ?

                    Tu as un message d'erreur ?

                    a+
                    1. oui exactement ! le message est le suivant :

                      "impossible de deplacer shfolder : un fichier portant ce nom existe deja. spécifiez un nom différent."
                      1. Contributeur
                        Cette dll doit déja être présente .

                        Peux tu scanner la scanner avec ceci :

                        http://www.virustotal.com/en/virustotalx.html

                        clique sur « parcourir » va rechercher la dll en question et ensuite clique sur « send ».

                        Copie colle nous le rapport généré.

                        a+
                        1. AntiVir 7.3.0.21 01.02.2007 no virus found
                          Authentium 4.93.8 12.30.2006 no virus found
                          Avast 4.7.892.0 12.30.2006 no virus found
                          AVG 386 01.01.2007 no virus found
                          BitDefender 7.2 01.02.2007 no virus found
                          CAT-QuickHeal 8.00 01.01.2007 no virus found
                          ClamAV devel-20060426 01.02.2007 no virus found
                          DrWeb 4.33 01.02.2007 no virus found
                          eSafe 7.0.14.0 01.02.2007 no virus found
                          eTrust-InoculateIT 23.73.102 12.30.2006 no virus found
                          eTrust-Vet 30.3.3296 01.02.2007 no virus found
                          Ewido 4.0 01.01.2007 no virus found
                          Fortinet 2.82.0.0 01.02.2007 no virus found
                          F-Prot 3.16f 12.30.2006 no virus found
                          F-Prot4 4.2.1.29 12.30.2006 no virus found
                          Ikarus T3.1.0.27 01.02.2007 no virus found
                          Kaspersky 4.0.2.24 01.02.2007 no virus found
                          McAfee 4929 12.29.2006 no virus found
                          Microsoft 1.1904 01.02.2007 no virus found
                          NOD32v2 1951 01.01.2007 no virus found
                          Norman 5.80.02 12.31.2007 no virus found
                          Panda 9.0.0.4 01.01.2007 no virus found
                          Prevx1 V2 01.02.2007 no virus found
                          Sophos 4.13.0 01.01.2007 no virus found
                          Sunbelt 2.2.907.0 12.18.2006 no virus found
                          TheHacker 6.0.3.141 01.01.2007 no virus found
                          UNA 1.83 12.29.2006 no virus found
                          VBA32 3.11.1 01.01.2007 no virus found
                          VirusBuster 4.3.19:9 01.01.2007 no virus found

                          Aditional Information
                          File size: 22528 bytes
                          MD5: edafb76c53d94abafc246f53e4759634
                          SHA1: 7f518efb55e8ace545543a7cdcd9aa0880e6a175
                          packers: embedded
                          1. Contributeur
                            Ok c'est clean (bien qu'il manque un morceau du rapport.)

                            - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
                            http://www.bitdefender.fr/bd/site/search.php#
                            Clique sur « Bitdefender scan on line » suis les instructions.
                            Et colle le rapport.

                            a+
                            1. salut seb,

                              des scan j'en fait a gogo et je pense que bitdefender ne va rien nous apporté...
                              • 1
                              • 2