RUNDLL ! system32sprt_ads.dll

Le
bowlers17
Bonjour,
Depuis 2 jours j'ai un message (Erreur de chargement
c:windowssysteme32sprt_ads.dll le module spécifié est introuvable) qui
apparait au démarrage, aucune manipulation faite ces jours sur l’ordinateur.
Merci d’avance de votre aide.

Bonne année 2008
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
JF
Le #1135911
*Bonjour bowlers17* !

Bonjour,
Depuis 2 jours j'ai un message (Erreur de chargement
c:windowssysteme32sprt_ads.dll le module spécifié est introuvable) qui
apparait au démarrage, aucune manipulation faite ces jours sur l’ordinateur.


http://www.google.fr/search?q=sprt_ads.dll
Ton anti-virus a dû supprimer le fichier mais
n'a pas nettoyé le registre. Vois si tu trouves
la ligne à décocher sous l'onglet Démarrage de msconfig
Démarrer>Exécuter>msconfig

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php

bowlers17
Le #1135776

*Bonjour bowlers17* !

Bonjour,
Depuis 2 jours j'ai un message (Erreur de chargement
c:windowssysteme32sprt_ads.dll le module spécifié est introuvable) qui
apparait au démarrage, aucune manipulation faite ces jours sur l’ordinateur.


http://www.google.fr/search?q=sprt_ads.dll
Ton anti-virus a dû supprimer le fichier mais
n'a pas nettoyé le registre. Vois si tu trouves
la ligne à décocher sous l'onglet Démarrage de msconfig
Démarrer>Exécuter>msconfig

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php

Bonjour,

Je viens de regarder dans le registre de démarrage de msconfig , mais pas de
ligne à décocher ayant un rapport avec ce fichier.
Merci


JF
Le #1135774
Depuis 2 jours j'ai un message (Erreur de chargement
c:windowssysteme32sprt_ads.dll le module spécifié est introuvable) qui
apparait au démarrage, aucune manipulation faite ces jours sur
l’ordinateur.


http://www.google.fr/search?q=sprt_ads.dll
Ton anti-virus a dû supprimer le fichier mais
n'a pas nettoyé le registre. Vois si tu trouves
la ligne à décocher sous l'onglet Démarrage de msconfig
Démarrer>Exécuter>msconfig


Bonjour,
Je viens de regarder dans le registre de démarrage de msconfig , mais pas
de ligne à décocher ayant un rapport avec ce fichier.
Merci


Et dans services ?
Le nom du fichier peut ne pas apparaître dans la ligne de commande et
la dll est sans doute appelée par un autre exécutable, il faut
chercher. Tu peux décocher une moitié par exemple, etc ....

Une recherche de sprt_ads.dll dans le registre
donne-t-elle des résultats ?
http://www.d2i.ch/pn/az/d.html#d002

http://fspsa.free.fr/registre-sauvegarde.htm

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm



bowlers17
Le #1135773

Depuis 2 jours j'ai un message (Erreur de chargement
c:windowssysteme32sprt_ads.dll le module spécifié est introuvable) qui
apparait au démarrage, aucune manipulation faite ces jours sur
l’ordinateur.


http://www.google.fr/search?q=sprt_ads.dll
Ton anti-virus a dû supprimer le fichier mais
n'a pas nettoyé le registre. Vois si tu trouves
la ligne à décocher sous l'onglet Démarrage de msconfig
Démarrer>Exécuter>msconfig


Bonjour,
Je viens de regarder dans le registre de démarrage de msconfig , mais pas
de ligne à décocher ayant un rapport avec ce fichier.
Merci


Et dans services ?
Le nom du fichier peut ne pas apparaître dans la ligne de commande et
la dll est sans doute appelée par un autre exécutable, il faut
chercher. Tu peux décocher une moitié par exemple, etc ....> Une recherche de sprt_ads.dll dans le registre


donne-t-elle des résultats ?
http://www.d2i.ch/pn/az/d.html#d002

http://fspsa.free.fr/registre-sauvegarde.htm

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm


re-bonjour,
J'ai éffectué une recherche de "sprt_ads.dll" dans le registre, dans le

dossier Search Assistant > sous dossierACMU > 5604 le fichier a été touvé
(Nom : AB 000, Type : REG_SZ, Données : sprt_ads.dll.
Dans service je n'ai rien vu.
Merci




j
Le #1135772
Bonne année 2008 à tous !

"bowlers17" a écrit dans le message
news:

re-bonjour,
J'ai éffectué une recherche de "sprt_ads.dll" dans le registre, dans le

dossier Search Assistant > sous dossierACMU > 5604 le fichier a été touvé
(Nom : AB 000, Type : REG_SZ, Données : sprt_ads.dll.
Dans service je n'ai rien vu.
Merci


Sûrement un résidu de bestiole --»
tu peux lancer une recherche plus poussée --»

* Ds le Registre = touches Windows + R --»

--» Surligne Poste de travail --»
puis clic/ Édition --» Rechercher

Tape sprt_ads.dll
--» et décoche Mot entier seulement --»

clic / Suivant

Supprime avec un clic droit ttes les entrées / lignes trouvées
( F3 pour faire défiler la liste )


Puis qd la liste est vide : Fichier --» Quitter
( Redémarrer )

NB/ à faire en Mode sans échec / F8 au démarrage/Administrateur
si besoin

*** ne pas oublier *avant * la manip' de mettre la ceinture de sécurité
1/ Faire un point de restauration
ou

2/ utiliser Erunt http://fspsa.free.fr/erunt.htm


à suivre .. et dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html


bowlers17
Le #1135629


Bonne année 2008 à tous !

"bowlers17" a écrit dans le message
news:

re-bonjour,
J'ai éffectué une recherche de "sprt_ads.dll" dans le registre, dans le

dossier Search Assistant > sous dossierACMU > 5604 le fichier a été touvé
(Nom : AB 000, Type : REG_SZ, Données : sprt_ads.dll.
Dans service je n'ai rien vu.
Merci


Sûrement un résidu de bestiole --»
tu peux lancer une recherche plus poussée --»

* Ds le Registre = touches Windows + R --»

--» Surligne Poste de travail --»
puis clic/ Édition --» Rechercher

Tape sprt_ads.dll
--» et décoche Mot entier seulement --»

clic / Suivant

Supprime avec un clic droit ttes les entrées / lignes trouvées
( F3 pour faire défiler la liste )


Puis qd la liste est vide : Fichier --» Quitter
( Redémarrer )

NB/ à faire en Mode sans échec / F8 au démarrage/Administrateur
si besoin

*** ne pas oublier *avant * la manip' de mettre la ceinture de sécurité >
1/ Faire un point de restauration
ou

2/ utiliser Erunt http://fspsa.free.fr/erunt.htm


à suivre .. et dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html

Re-B,
J'ai supprimé les lignes (2) en Mode sans échec , mais toujours le même

message au redémarrage .... à suivre



j
Le #1135627
re'

"bowlers17" a écrit dans le message
news:

Re-B,
J'ai supprimé les lignes (2) en Mode sans échec , mais toujours le même

message au redémarrage .... à suivre


** il te faut donc essayer Gmer qui est très performant
et qui marque en rouge les intrus cachés ..
( à faire en mode sans échec après MAJ )

à télécharger là --»
http://www.gmer.net/files.php

+ tuto' là --»
http://forum.malekal.com/ftopic3218.php

[ http://spyware-free.us/2006/07/gmer_07.html ]

**allez, un peu de lecture au coin de la cheminée --»

http://assiste.com.free.fr/p/abc/a/rootkit.html

http://www.malekal.com/supprimer_rootkit_windows.php

et dis-ns :o)

NB : le NG sécurité était ad hoc !

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.zebulon.fr/dossiers/43-hijackthis.html


bowlers17
Le #1135484


re'

"bowlers17" a écrit dans le message
news:

Re-B,
J'ai supprimé les lignes (2) en Mode sans échec , mais toujours le même

message au redémarrage .... à suivre


** il te faut donc essayer Gmer qui est très performant
et qui marque en rouge les intrus cachés ..
( à faire en mode sans échec après MAJ )

à télécharger là --»
http://www.gmer.net/files.php

+ tuto' là --»
http://forum.malekal.com/ftopic3218.php

[ http://spyware-free.us/2006/07/gmer_07.html ]

**allez, un peu de lecture au coin de la cheminée --»

http://assiste.com.free.fr/p/abc/a/rootkit.html

http://www.malekal.com/supprimer_rootkit_windows.php

et dis-ns :o)

NB : le NG sécurité était ad hoc !

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.zebulon.fr/dossiers/43-hijackthis.html


bonsoir,
J'ai donc essayé Gmer en mode sans echec, aucune ligne en rouge à la fin du

scan. J'ai bien parcouru tous les liens, mais j'avance pas ! (je suis un
novice)
Toujours à suivre merci.



j
Le #1135336
re'

"bowlers17" a écrit dans le message
news:

bonsoir,
J'ai donc essayé Gmer en mode sans echec, aucune ligne en rouge à la fin

du
scan. J'ai bien parcouru tous les liens, mais j'avance pas ! (je suis un
novice)
Toujours à suivre merci


il faut tjrs bcp de patience ( novice ou pas ) ds la guerre anti-bestioles alors, rassure-toi ;-)

Manque ce scan HThis .. à faire *en mode normal * surtout ...
mais ts programmes fermés
( ne touche pas à l'AV + FW )

.>> http://www.zebulon.fr/dossiers/43-hijackthis.html

Enregistre le fichier texte du log / Bloc notes/ qui s'ouvre.. sur ton DD
pour ns le transmettre ici
grâce au lien obtenu sur le site http://www.cjoint.com/
[ http://fspsa.free.fr/copiecran.htm ]

* qui ns montre que ta bestiole devrait se trouver aussi ds le Registre par

O2 - BHO: Superiorads - {4AD44D3E-7316-4251-B754-9B10EC96AF92} -
C:windowssystem32sprt_ads.dll

O4 - HKLM..Run: [spa_start] C:WINDOWSSystem32Rundll32.exe
"C:WINDOWSsystem32sprt_ads.dll" DllStart

il suffira ensuite de cocher les 2 cases devant ces lignes pour la *Fixer*

[ Manip' HThis, détaillée sur le 2° lien par là ( entre autre )
http://www.google.fr/search?q=sprt_ads.dll+++resolu ]

** allez, patience .. o)
et montre-ns ces logs avant et après le Fix
( Redémarre avant de vérifier avec un 2° scan)

** à suivre, sinon, un scan en ligne sur

http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
(choisis plutôt la 2° option / Module ...noyau Housecall )


--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.google.fr/search?q=superiorads+removal


bowlers17
Le #1119130
Bonsoir, absent jusqu'à ce-jour je n'avais pas pu regarder le site. Après 15
jours j'ai toujours le même message d'erreur. Ne pouvant imprimer les
réponses actuellement je ne comprends pas tout à la procédure que m'a indiqué

Merci
Publicité
Poster une réponse
Anonyme