OVH Cloud OVH Cloud

problème dll

12 réponses
Avatar
sundaville
Bonjour a tous
J'ai un petit souci a chaque ouverture du PC, le méssage suivant apparait:

Erreue de chargement de C:\WINDOWS\system32\ksmhtagu.dll
Le module spécifié est introuvable.

Si quelqu'un peut m'aider a corriger cela, je lui en serait reconnaissant.
Cordialement.

2 réponses

1 2
Avatar
jackr13
Bonjour,

sundaville wrote:
"jackr13" a écrit :

Bonsoir,

sundaville wrote:
"jackr13" a écrit :

bonjour,
sundaville wrote:
"jackr13" a écrit :

Bonjour Sundaville,

sundaville wrote:
"jackr13" a écrit :

Bonjour Sundaville,


sundaville wrote:
Bonjour a tous
J'ai un petit souci a chaque ouverture du PC, le méssage
suivant apparait:

Erreue de chargement de C:WINDOWSsystem32ksmhtagu.dll
Le module spécifié est introuvable.

Si quelqu'un peut m'aider a corriger cela, je lui en serait
reconnaissant. Cordialement.



Encore des traces de votre "infection" virale précédente.
Repassez pour vérification l'outil conseillé en mode sans
echec. Pour effacer ce message d'erreur il faut lancer
msconfig et aller dans l'onglet démarrage et voir s'il y a une
ligne correspondant à cette dll. Décochez et relancez votre
machine.


Nous dire..
Cordialement,
jackr13




Salut jackr13

Ca marche trés bien Merci et mes félicitation pour ta mémoire au
sujet de mon infection.

Cordialement



Vu.
Il serait peut-être intéressant de faire un scan avec HiJackThis
pour voir s'il ne reste encore des scories de cette attaque Vundo
ou assimilée. Joindre éventuellement le rapport à un prochain
message. Télécharger HiJackThis par exemple sur
http://www.infos-du-net.com/telecharger/HijackThis.html
et suivre les instructions
http://www.malekal.com/tutorial_HijackThis.php

Ton problème , dont j'ai gardé la mémoire, n'est pas très vieux
7-11 Septembre me sert de référence en cas d'erreur 0x8DDD0018
et 1058 donc un retour m'inquiète toujours....

Bonne Continuation,

Cordialement,
jackr13





Je ne sais pas comment joindre le rapport à ce message.



par copie-coller
A+
jackr13




ok voici le rapport

Logfile of HijackThis v1.99.1
Scan saved at 18:03:06, on 26/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)


.............

O2 - BHO: (no name) - {26F6866D-1C55-4280-8E1B-9CA092D728F8} -
C:WINDOWSsystem32vtUonnnO.dll (file missing)
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background O4 - HKCU..Run: [BitTorrent DNA] "C:Program
FilesDNAbtdna.exe"


....
O9 - Extra button: (no name) -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe
(file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner
v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%bdoscandel.exe (file missing)
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network
Diagnosticxpnetdiag.exe (file missing)



...
O20 - AppInit_DLLs: pwxrjs.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%System32dimsntfy.dll
(file missing)



.......
Bonne lecture





Cette fois vous avez pris une version plus ancienne de HJK pour
établir le rapport ... 1.91 au lieu de 20.02

Les points qui me posent problème :


O2 - BHO: (no name) - {26F6866D-1C55-4280-8E1B-9CA092D728F8} -
C:WINDOWSsystem32vtUonnnO.dll (file missing)
....
O20 - AppInit_DLLs: pwxrjs.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%System32dimsntfy.dll
(file missing)


Sans doute encore quelques scories ...mais les fichiers incriminés
sont absents .

pour confirmer installer MBAM malawrebytes antimalware mette à jour
et faire un scan . Voir
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
et télécharger sur :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Nous dire ..
Cordialement,
jackr13






Salut jackr13

J'ai suivi tes instructions à la lettre et MBAM a isolé 18 éléments
J'espère que cette fois je vais être tranquille

Avec tous mes remerciements
Cordialement

Sundaville


PS: Je tiens à ta disposition le rapport si cela peut t'être utile.



j'espère que cela termine vraiment ce problème.
Pour la question du rapport oui cela m'intéresse de le voir.

Cordialement,
jackr13
Avatar
sundaville
"jackr13" a écrit :



Bonjour,

sundaville wrote:
> "jackr13" a écrit :
>
>> Bonsoir,
>>
>> sundaville wrote:
>>> "jackr13" a écrit :
>>>
>>>> bonjour,
>>>> sundaville wrote:
>>>>> "jackr13" a écrit :
>>>>>
>>>>>> Bonjour Sundaville,
>>>>>>
>>>>>> sundaville wrote:
>>>>>>> "jackr13" a écrit :
>>>>>>>
>>>>>>>> Bonjour Sundaville,
>>>>>>>>
>>>>>>>>
>>>>>>>> sundaville wrote:
>>>>>>>>> Bonjour a tous
>>>>>>>>> J'ai un petit souci a chaque ouverture du PC, le méssage
>>>>>>>>> suivant apparait:
>>>>>>>>>
>>>>>>>>> Erreue de chargement de C:WINDOWSsystem32ksmhtagu.dll
>>>>>>>>> Le module spécifié est introuvable.
>>>>>>>>>
>>>>>>>>> Si quelqu'un peut m'aider a corriger cela, je lui en serait
>>>>>>>>> reconnaissant. Cordialement.
>>>>>>>>
>>>>>>>> Encore des traces de votre "infection" virale précédente.
>>>>>>>> Repassez pour vérification l'outil conseillé en mode sans
>>>>>>>> echec. Pour effacer ce message d'erreur il faut lancer
>>>>>>>> msconfig et aller dans l'onglet démarrage et voir s'il y a une
>>>>>>>> ligne correspondant à cette dll. Décochez et relancez votre
>>>>>>>> machine.
>>>>>>>>
>>>>>>>>
>>>>>>>> Nous dire..
>>>>>>>> Cordialement,
>>>>>>>> jackr13
>>>>>>>>
>>>>>>>>
>>>>>>> Salut jackr13
>>>>>>>
>>>>>>> Ca marche trés bien Merci et mes félicitation pour ta mémoire au
>>>>>>> sujet de mon infection.
>>>>>>>
>>>>>>> Cordialement
>>>>>>
>>>>>> Vu.
>>>>>> Il serait peut-être intéressant de faire un scan avec HiJackThis
>>>>>> pour voir s'il ne reste encore des scories de cette attaque Vundo
>>>>>> ou assimilée. Joindre éventuellement le rapport à un prochain
>>>>>> message. Télécharger HiJackThis par exemple sur
>>>>>> http://www.infos-du-net.com/telecharger/HijackThis.html
>>>>>> et suivre les instructions
>>>>>> http://www.malekal.com/tutorial_HijackThis.php
>>>>>>
>>>>>> Ton problème , dont j'ai gardé la mémoire, n'est pas très vieux
>>>>>> 7-11 Septembre me sert de référence en cas d'erreur 0x8DDD0018
>>>>>> et 1058 donc un retour m'inquiète toujours....
>>>>>>
>>>>>> Bonne Continuation,
>>>>>>
>>>>>> Cordialement,
>>>>>> jackr13
>>>>>>
>>>>>>
>>>>>>
>>>>> Je ne sais pas comment joindre le rapport à ce message.
>>>>
>>>> par copie-coller
>>>> A+
>>>> jackr13
>>>>
>>>>
>>> ok voici le rapport
>>>
>>> Logfile of HijackThis v1.99.1
>>> Scan saved at 18:03:06, on 26/10/2008
>>> Platform: Windows XP SP3 (WinNT 5.01.2600)
>>> MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
>> .............
>>
>>> O2 - BHO: (no name) - {26F6866D-1C55-4280-8E1B-9CA092D728F8} -
>>> C:WINDOWSsystem32vtUonnnO.dll (file missing)
>>> O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
>>> /background O4 - HKCU..Run: [BitTorrent DNA] "C:Program
>>> FilesDNAbtdna.exe"
>> ....
>>> O9 - Extra button: (no name) -
>>> {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe
>>> (file missing)
>>> O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner
>>> v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} -
>>> %windir%bdoscandel.exe (file missing)
>>> O9 - Extra button: (no name) -
>>> {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network
>>> Diagnosticxpnetdiag.exe (file missing)
>>
>> ...
>>> O20 - AppInit_DLLs: pwxrjs.dll
>>> O20 - Winlogon Notify: dimsntfy - %SystemRoot%System32dimsntfy.dll
>>> (file missing)
>>
>> .......
>>> Bonne lecture
>>
>>
>>
>> Cette fois vous avez pris une version plus ancienne de HJK pour
>> établir le rapport ... 1.91 au lieu de 20.02
>>
>> Les points qui me posent problème :
>>
>>
>> O2 - BHO: (no name) - {26F6866D-1C55-4280-8E1B-9CA092D728F8} -
>> C:WINDOWSsystem32vtUonnnO.dll (file missing)
>> ....
>> O20 - AppInit_DLLs: pwxrjs.dll
>> O20 - Winlogon Notify: dimsntfy - %SystemRoot%System32dimsntfy.dll
>> (file missing)
>>
>>
>> Sans doute encore quelques scories ...mais les fichiers incriminés
>> sont absents .
>>
>> pour confirmer installer MBAM malawrebytes antimalware mette à jour
>> et faire un scan . Voir
>> http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
>> et télécharger sur :
>> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
>>
>> Nous dire ..
>> Cordialement,
>> jackr13
>>
>>
>>
>>
> Salut jackr13
>
> J'ai suivi tes instructions à la lettre et MBAM a isolé 18 éléments
> J'espère que cette fois je vais être tranquille
>
> Avec tous mes remerciements
> Cordialement
>
> Sundaville
>
>
> PS: Je tiens à ta disposition le rapport si cela peut t'être utile.

j'espère que cela termine vraiment ce problème.
Pour la question du rapport oui cela m'intéresse de le voir.

Cordialement,
jackr13




Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1327
Windows 5.1.2600 Service Pack 3

27/10/2008 15:07:06
mbam-log-2008-10-27 (15-07-06).txt

Type de recherche: Examen complet (C:|)
Eléments examinés: 102427
Temps écoulé: 37 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallfbrowsingadvisor_is1
(Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USERSOFTWAREMicrosoftrdfa (Trojan.Vundo) -> Quarantined and
deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftMS Juan (Malware.Trace) -> Quarantined
and deleted successfully.
HKEY_CURRENT_USERSOFTWAREMicrosoftcontim (Trojan.Vundo) -> Quarantined
and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftdslcnnct (Trojan.Vundo) -> Quarantined
and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftIProxyProvider (Trojan.Vundo) ->
Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftMS Track System (Trojan.Vundo) ->
Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftFCOVM (Trojan.Vundo) -> Quarantined
and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftRemoveRP (Trojan.Vundo) -> Quarantined
and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftaoprndtws (Trojan.Vundo) ->
Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted
successfully.
C:QooBoxQuarantineCProgram FilesFBrowsingAdvisorXPCOMEvents.dll.vir
(Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:System Volume
Information_restore{9B1D88F1-EC90-45FC-8490-D234279E8ACC}RP12A0012331.dll
(Trojan.Vundo) -> Quarantined and deleted successfully.
C:System Volume
Information_restore{9B1D88F1-EC90-45FC-8490-D234279E8ACC}RP19A0016468.dll
(Trojan.Vundo) -> Quarantined and deleted successfully.
C:System Volume
Information_restore{9B1D88F1-EC90-45FC-8490-D234279E8ACC}RP4A0002349.dll
(Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:WINDOWSsystem32atwbpiqp.dll (Trojan.Vundo) -> Quarantined and deleted
successfully.
C:WINDOWSsystem32mcrh.tmp (Malware.Trace) -> Quarantined and deleted
successfully.
C:WINDOWScookies.ini (Malware.Trace) -> Quarantined and deleted
successfully.
C:WINDOWSpskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:WINDOWSBMe38a4b6f.xml (Trojan.Vundo) -> Quarantined and deleted
successfully.

Cordialement

C:WINDOWSBMe38a4b6f.txt (Trojan.Vundo) -> Quarantined and deleted
successfully.
1 2