OVH Cloud OVH Cloud

Erreur chargement w08ac41b.dll

14 réponses
Avatar
Domi1963
A l'ouverture de Windows, l'erreur suivante s'affiche :
Erreur de chargement de w08ac41b.dll qui me manque.
Comment le récupérer ?
Merci

10 réponses

1 2
Avatar
j
Bonjour à tous !


A l'ouverture de Windows, l'erreur suivante s'affiche :
Erreur de chargement de w08ac41b.dll qui me manque.
Comment le récupérer ?
Merci


NB : à récupérer? pas forcément s'il s'agit d'un résidu de bestiole
supprimée ;-)

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://assiste.free.fr/p/boite_a_outils/boite_a_outils.php

Avatar
Domi1963
Ok j'ai bougé des bestioles mais, je voudrai que cette erreur parte!
Sais-tu comment on la bouge?
Merci à toi



Bonjour à tous !


A l'ouverture de Windows, l'erreur suivante s'affiche :
Erreur de chargement de w08ac41b.dll qui me manque.
Comment le récupérer ?
Merci


NB : à récupérer? pas forcément s'il s'agit d'un résidu de bestiole
supprimée ;-)

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://assiste.free.fr/p/boite_a_outils/boite_a_outils.php





Avatar
j
Re'

"Domi1963" a écrit
...

Ok j'ai bougé des bestioles mais, je voudrai que cette erreur parte!
Sais-tu comment on la bouge?
Merci à toi



1/ j'ai recherché cette dll ds bcp de bibliothèques mais je ne l'ai pas
trouvée d'où ma remarque --» DONC attendre qu'une "grosse tête" vienne
confirmer ;-)


2/ Si c'est cela : tu ne l'as pas supprimée ds le Registre ...donc il faut
aller mettre les mains ds le cambouis APRES avoir sauvegardé le Registre
avec Erunt
http://www.gratilog.net/systeme1.htm

3/ Ouvrir le Registre ( Executer --» regedit ) ---» clic/Edition puis sur
Rechercher ---» ds la fenêtre qui suit :

taper w08ac41 ET décocher la case/Mote entier seulement --» clic/Enter
.

==» qd , ds la partie droite, une ligne contenant cette valeur apparait --»
clic dessus avec le bouton droit de la souris --» ds le menu contextuel :
clic/supprimer

Appuyer sur la touche F3 pour vérifier s'il y a d'autres lignes contenant
cette valeur = les supprimer de la même façon

Qd un message indique que la recherche est terminée --» clic/Fichier puis
sur /Quitter

nb 1: qd le nom de la bestiole ( xyz) est aussi connu, il faut faire la
même manip' en recherchant ce coup-ci xyz

nb 2 :En règle générale, j'ai remarqué (ds mes statistiques) QUE qd cela
vient d'une bestiole , le message parle " d'erreur de chargement" alors que
s'il s'agit d'une dll importante, le message est " cette applic' n'a pu
démarrer car xw.dll est introuvable, la réinstallation de cette applic' peut
corriger le pb"


Attendons donc l'avis d'autres amis :o)

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://assiste.free.fr/p/boite_a_outils/boite_a_outils.php





Avatar
Claude LaFrenière
Bonjour *Domi1963* :

A l'ouverture de Windows, l'erreur suivante s'affiche :
Erreur de chargement de w08ac41b.dll qui me manque.
Comment le récupérer ?
Merci


Malware à moitié viré...

Utilise ceci:

Spyware Blaster: (pour prévenir l'installation des parasites)
http://www.javacoolsoftware.com/spywareblaster.html

Spyware Guard (pour IE)
http://www.javacoolsoftware.com/spywareguard.html
Avec ça tu va controler la page de démarrage d'IE

[Ces deux-là peuvent être utilisés en mode sans échec si nécessaire]:

SpyBot Search & Destroy:
http://www.spybot.info/fr/download/index.html

AdAware:
http://lavasoft.element5.com/default.shtml.fr

Si tu n'arrive pas à le virer:

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

Qq1 va te venir en aide.

:)

--
Claude LaFrenière :-{mvp} [climenole et ses ami-nimaux]
http://climenole.wordpress.com/ <<-- NE CLIQUEZ PAS SUR CECI!

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
j
Bonne soirée de pleine lune à tous :o)

"Claude LaFrenière" a écrit


Malware à moitié viré...

Utilise ceci:

Spyware Blaster: (pour prévenir l'installation des parasites)
http://www.javacoolsoftware.com/spywareblaster.html

Spyware Guard (pour IE)
http://www.javacoolsoftware.com/spywareguard.html
Avec ça tu va controler la page de démarrage d'IE

[Ces deux-là peuvent être utilisés en mode sans échec si nécessaire]:

SpyBot Search & Destroy:
http://www.spybot.info/fr/download/index.html

AdAware:
http://lavasoft.element5.com/default.shtml.fr

Si tu n'arrive pas à le virer:

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

Qq1 va te venir en aide.

:)


Merci cher Claude ;-)

Bizzz@+ ©

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://genhit.com/top/linguophil

Avatar
Domi1963


Bonne soirée de pleine lune à tous :o)

"Claude LaFrenière" a écrit


Malware à moitié viré...

Utilise ceci:

Spyware Blaster: (pour prévenir l'installation des parasites)
http://www.javacoolsoftware.com/spywareblaster.html

Spyware Guard (pour IE)
http://www.javacoolsoftware.com/spywareguard.html
Avec ça tu va controler la page de démarrage d'IE

[Ces deux-là peuvent être utilisés en mode sans échec si nécessaire]:

SpyBot Search & Destroy:
http://www.spybot.info/fr/download/index.html

AdAware:
http://lavasoft.element5.com/default.shtml.fr

Si tu n'arrive pas à le virer:

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

Qq1 va te venir en aide.

:)


Merci cher Claude ;-)

Bizzz@+ ©

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://genhit.com/top/linguophil

Je n'ai plus de mouchards, ni de virus, j'ai utilisé tous ces programmes.
Dans le registre, il ne trouve pas ce DLL !!!!!



Avatar
Domi1963





Bonne soirée de pleine lune à tous :o)

"Claude LaFrenière" a écrit


Malware à moitié viré...

Utilise ceci:

Spyware Blaster: (pour prévenir l'installation des parasites)
http://www.javacoolsoftware.com/spywareblaster.html

Spyware Guard (pour IE)
http://www.javacoolsoftware.com/spywareguard.html
Avec ça tu va controler la page de démarrage d'IE

[Ces deux-là peuvent être utilisés en mode sans échec si nécessaire]:

SpyBot Search & Destroy:
http://www.spybot.info/fr/download/index.html

AdAware:
http://lavasoft.element5.com/default.shtml.fr

Si tu n'arrive pas à le virer:

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

Qq1 va te venir en aide.

:)


Merci cher Claude ;-)

Bizzz@+ ©

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://genhit.com/top/linguophil

Je n'ai plus de mouchards, ni de virus, j'ai utilisé tous ces programmes.
Dans le registre, il ne trouve pas ce DLL !!!!!

Logfile of HijackThis v1.99.1

Scan saved at 19:45:04, on 10/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1GrisoftAVG7avgamsvr.exe
C:PROGRA~1GrisoftAVG7avgupsvc.exe
C:PROGRA~1GrisoftAVG7avgemc.exe
D:NORTON~1NORTON~2NPROTECT.EXE
C:WINDOWSSystem32tcpsvcs.exe
C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
D:NORTON~1NORTON~2SPEEDD~1NOPDB.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32MsPMSPSv.exe
C:PROGRA~1GrisoftAVG7avgfwsrv.exe
C:Program FilesIntelIntel(R) Active Monitorimonnt.exe
C:WINDOWSmk9900.exe
C:Program FilesAnalog DevicesSoundMAXSmtray.exe
C:WINDOWSSystem32igfxtray.exe
C:WINDOWSSystem32hkcmd.exe
C:Program FilesIntelIntel(R) Active Monitorimontray.exe
D:qttask.exe
C:Program FilesJavajre1.5.0_06binjusched.exe
C:WINDOWSsystem32rundll32.exe
C:PROGRA~1GrisoftAVG7avgcc.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Documents and SettingsDominiqueBureauHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.mappy.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
about:blank
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = 211.185.38.61:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O4 - HKLM..Run: [CHotKey] mk9900.exe
O4 - HKLM..Run: [Smapp] C:Program FilesAnalog DevicesSoundMAXSmtray.exe
O4 - HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
O4 - HKLM..Run: [IMONTRAY] C:Program FilesIntelIntel(R) Active
Monitorimontray.exe
O4 - HKLM..Run: [QuickTime Task] "D:qttask.exe" -atboottime
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe
bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM..Run: [gwdbefe0] RUNDLL32.EXE w08ac41b.dll,n
002befde0000000a08ac41b
O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVG7avgcc.exe /STARTUP
O4 - HKLM..RunServices: [MOSearch]
C:PROGRA~1FICHIE~1SystemMOSearchBinmosearch.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - HKCU..Run: [updateMgr] "D:AdobeAcrobat
7.0ReaderAdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~1OFFICE10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_06binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_06binssv.dll
O9 - Extra button: @C:Program FilesMessengerMsgslang.dll,-61144 -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: @C:Program FilesMessengerMsgslang.dll,-61144
- {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class)
- http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) -
http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class)
- http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: Explorer - C:WINDOWSsystem32o4lu0e39eh.dll (file
missing)
O23 - Service: Adobe LM Service - Unknown owner - C:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgfwsrv.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:Program
FilesIntelIntel(R) Active Monitorimonnt.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation -
c:Program FilesIntelNCSSyncNetSvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec
Corporation - D:NORTON~1NORTON~2NPROTECT.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
O23 - Service: Speed Disk service - Symantec Corporation -
D:NORTON~1NORTON~2SPEEDD~1NOPDB.EXE



Avatar
Claude LaFrenière
Bonjour *Domi1963* :





Bonne soirée de pleine lune à tous :o)

"Claude LaFrenière" a écrit


Malware à moitié viré...

Utilise ceci:

Spyware Blaster: (pour prévenir l'installation des parasites)
http://www.javacoolsoftware.com/spywareblaster.html

Spyware Guard (pour IE)
http://www.javacoolsoftware.com/spywareguard.html
Avec ça tu va controler la page de démarrage d'IE

[Ces deux-là peuvent être utilisés en mode sans échec si nécessaire]:

SpyBot Search & Destroy:
http://www.spybot.info/fr/download/index.html

AdAware:
http://lavasoft.element5.com/default.shtml.fr

Si tu n'arrive pas à le virer:

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

Qq1 va te venir en aide.

:)


Merci cher Claude ;-)

Bizzz@+ ©

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://genhit.com/top/linguophil

Je n'ai plus de mouchards, ni de virus, j'ai utilisé tous ces programmes.
Dans le registre, il ne trouve pas ce DLL !!!!!

Logfile of HijackThis v1.99.1

Scan saved at 19:45:04, on 10/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1GrisoftAVG7avgamsvr.exe
C:PROGRA~1GrisoftAVG7avgupsvc.exe
C:PROGRA~1GrisoftAVG7avgemc.exe
D:NORTON~1NORTON~2NPROTECT.EXE
C:WINDOWSSystem32tcpsvcs.exe
C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
D:NORTON~1NORTON~2SPEEDD~1NOPDB.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32MsPMSPSv.exe
C:PROGRA~1GrisoftAVG7avgfwsrv.exe
C:Program FilesIntelIntel(R) Active Monitorimonnt.exe
C:WINDOWSmk9900.exe
C:Program FilesAnalog DevicesSoundMAXSmtray.exe
C:WINDOWSSystem32igfxtray.exe
C:WINDOWSSystem32hkcmd.exe
C:Program FilesIntelIntel(R) Active Monitorimontray.exe
D:qttask.exe
C:Program FilesJavajre1.5.0_06binjusched.exe
C:WINDOWSsystem32rundll32.exe
C:PROGRA~1GrisoftAVG7avgcc.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Documents and SettingsDominiqueBureauHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.mappy.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
about:blank
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = 211.185.38.61:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O4 - HKLM..Run: [CHotKey] mk9900.exe
O4 - HKLM..Run: [Smapp] C:Program FilesAnalog DevicesSoundMAXSmtray.exe
O4 - HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
O4 - HKLM..Run: [IMONTRAY] C:Program FilesIntelIntel(R) Active
Monitorimontray.exe
O4 - HKLM..Run: [QuickTime Task] "D:qttask.exe" -atboottime
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe
bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM..Run: [gwdbefe0] RUNDLL32.EXE w08ac41b.dll,n
002befde0000000a08ac41b
O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVG7avgcc.exe /STARTUP
O4 - HKLM..RunServices: [MOSearch]
C:PROGRA~1FICHIE~1SystemMOSearchBinmosearch.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - HKCU..Run: [updateMgr] "D:AdobeAcrobat
7.0ReaderAdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~1OFFICE10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_06binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_06binssv.dll
O9 - Extra button: @C:Program FilesMessengerMsgslang.dll,-61144 -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: @C:Program FilesMessengerMsgslang.dll,-61144
- {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class)
- http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) -
http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class)
- http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O20 - Winlogon Notify: Explorer - C:WINDOWSsystem32o4lu0e39eh.dll (file
missing)
O23 - Service: Adobe LM Service - Unknown owner - C:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgfwsrv.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:Program
FilesIntelIntel(R) Active Monitorimonnt.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation -
c:Program FilesIntelNCSSyncNetSvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec
Corporation - D:NORTON~1NORTON~2NPROTECT.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
O23 - Service: Speed Disk service - Symantec Corporation -
D:NORTON~1NORTON~2SPEEDD~1NOPDB.EXE


Je viens de voir ton message...
je m'en occupe.

A+
:)
--
Claude LaFrenière :-{mvp} [climenole et ses ami-nimaux]
http://climenole.wordpress.com/ <<-- NE CLIQUEZ PAS SUR CECI!

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)




Avatar
Nina Popravka

Dans le registre, il ne trouve pas ce DLL !!!!!


O4 - HKLM..Run: [gwdbefe0] RUNDLL32.EXE w08ac41b.dll,n
002befde0000000a08ac41b


Ben si :-)
A part ça, aucune idée de ce que c'est.
Moi je sauvegarderais la clé et la virerai sans états d'âme.

--
Nina


Avatar
Claude LaFrenière
Bonjour *Domi1963* :


1- lignes A, B, C, D, E à supprimer avec HijackThis
2- des trcus à désactiver : à faire après l'étape 1. Voir les commentaires
3- services à configurer correctement. Voir à la fin commentaires.


*[Windows XP : à jour :OK]*
Logfile of HijackThis v1.99.1
Scan saved at 19:45:04, on 10/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

*[Processus]* =====================================================================================
Pour contrôler les processus utilise ceci:
Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/Utilities/ProcessExplorer.html

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1GrisoftAVG7avgamsvr.exe
C:PROGRA~1GrisoftAVG7avgupsvc.exe
C:PROGRA~1GrisoftAVG7avgemc.exe
D:NORTON~1NORTON~2NPROTECT.EXE

C:WINDOWSSystem32tcpsvcs.exe *********
!!! Service "Services Internet Simplifiés" : inutile!
La configuration des tes services est à revoir...
Voir plus bas... *[Services]*

C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
D:NORTON~1NORTON~2SPEEDD~1NOPDB.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32MsPMSPSv.exe
C:PROGRA~1GrisoftAVG7avgfwsrv.exe
C:Program FilesIntelIntel(R) Active Monitorimonnt.exe
C:WINDOWSmk9900.exe
C:Program FilesAnalog DevicesSoundMAXSmtray.exe
C:WINDOWSSystem32igfxtray.exe
C:WINDOWSSystem32hkcmd.exe
C:Program FilesIntelIntel(R) Active Monitorimontray.exe
D:qttask.exe
C:Program FilesJavajre1.5.0_06binjusched.exe
C:WINDOWSsystem32rundll32.exe
C:PROGRA~1GrisoftAVG7avgcc.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Documents and SettingsDominiqueBureauHijackThis.exe

*[Démarrages]* ====================================================================================
*Pour "virer" (supprimer) utilise ceci:
[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}

*Pour Désactiver utilise ceci:*

[2a] = Msconfig | onglet "démarrages"
ou mieux
[2b] = Starter de Code Stuff:
http://codestuff.mirrorz.com/
Pour certains cas spéciaux
{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}
avec
[2c] = Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html

----------------------------------------------------------------------------------------------------

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mappy.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant «out:blank
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = 211.185.38.61:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens

*A)*
*Vire ça!*
[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}
R3 - URLSearchHook: (no name) - - (no file)

*B)*
*Besoin de ça? pense pas... vire!*
[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) Norton AntiVirus

*C'est quoi ça? Désactive pour voir ce que ça donne ou pas!*
O4 - HKLM..Run: [CHotKey] mk9900.exe

*Besoin de ça ou pas ? Désactive pour voir ce que ça donne ou pas.*
*ne les lancer qu'au besoin pas à chaque démarrage par exemple!*
O4 - HKLM..Run: [Smapp] C:Program FilesAnalog DevicesSoundMAXSmtray.exe
O4 - HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
O4 - HKLM..Run: [IMONTRAY] C:Program FilesIntelIntel(R) Active Monitorimontray.exe

*Pas besoin de ce trucà chaque démarrage! Qt marche sans cela!*
O4 - HKLM..Run: [QuickTime Task] "D:qttask.exe" -atboottime

*Mises à jour automatiques de Java: Désactive!*
*fait-les depuis le panneau de configuration 1 X par mois par exemple!*
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgramFilesJavajre1.5.0_06binjusched.exe

O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

*C)*
*C'est quoi cette merde? VIRE!*
[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}
O4 - HKLM..Run: [gwdbefe0] RUNDLL32.EXE w08ac41b.dll,n 002befde0000000a08ac41b

O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVG7avgcc.exe /STARTUP

*Besoin de lancer ce truc MS Office tout le temps ? à ton choix...*
O4 - HKLM..RunServices: [MOSearch] C:PROGRA~1FICHIE~1SystemMOSearchBinmosearch.exe

*Besoin de lancer ça à chaque démarrage?*
*Utilise les options de ce truc et arrête ça...*
*Ou utilise FixMessenger de Technicland : http://www.technicland.com/fixmessenger.php3*
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

*Mise à jour d'Acrobat: désactive et fait les MàJ au besoin: ex. 1 X par mois au maximum...!*
O4 - HKCU..Run: [updateMgr] "D:AdobeAcrobat7.0ReaderAdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~1OFFICE10EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_06binssv.dll
O9 - Extra button: @C:Program FilesMessengerMsgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: @C:Program FilesMessengerMsgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

*D)*
*AVG ??? Pas certain! vire ces trucs!*
*Au besoin réinstalle AVG...*
[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32avgfwafu.dll

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class)- http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL

*E)*
*C'est quoi cette merde ? VIRE!!!*
[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}
O20 - Winlogon Notify: Explorer - C:WINDOWSsystem32o4lu0e39eh.dll (file missing)

----------------------------------------------------------------------------------------------------

*[Services]*

Il y a des services mal configurés sur ton PC!!!

Démarrer | exécuter | services.msc

Enlevez les colonnes "description" et "ouvrir une session en tant que"
puis
faites un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
faites une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

----------------------------------------------------------------------------------------------------

Dans le cas des services: Outils.

[3a] = Services.msc comme ceci :
Démarrer | exécuter | services.msc
clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel ou désactivé
selon ce qui est précisé ...

ou

[3b] Starter de Code Stuff:
http://codestuff.mirrorz.com/

[3c] = ServiWin de NirSoft:
http://www.nirsoft.net/utils/serviwin.html
(prendre aussi la trad. en Fr.)
clic droit | modifier l'état | arrêter
et
clic droit | modifier le type de démarrage |
manuel ou désactivé selon ce qui est précisé.


O23 - Service: Adobe LM Service - Unknown owner - C:Program FilesFichiers communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVG7avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVG7avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVG7avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:PROGRA~1GrisoftAVG7avgfwsrv.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:Program FilesIntelIntel(R) Active Monitorimonnt.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:Program FilesIntelNCSSyncNetSvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - D:NORTON~1NORTON~2NPROTECT.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exeO23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -Analog Devices, Inc. - C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
O23 - Service: Speed Disk service - Symantec Corporation - D:NORTON~1NORTON~2SPEEDD~1NOPDB.EXE

Prend le temps qu'il faut , fait chaque et donne des nouvelles.

Envoie-moi ta liste de services...

A+
:)
--
Claude LaFrenière :-{mvp} [climenole et ses ami-nimaux]
http://climenole.wordpress.com/ <<-- NE CLIQUEZ PAS SUR CECI!

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
1 2