Message d'erreur à l'ouverture de nombreux programmes
#1
Posté 19 novembre 2011 - 06:42
Quand j'ouvre de nombreux programme, j'ai un message qui s'affiche:
msconfig.exe - Image incorrecte
C:\Windows\system32\ODBC32.dll n'est pas conçu pour s'exécuter sous windows ou il contient une erreur. Installez à nouveau le programme à l'aide du support d'installation d'origine, ou bien contactez votre administrateur système ou le fournisseur du logiciel pour obtenir du support.
Là j'ai mis le message pour msconfig mais ça me le fait pour de nombreux programmes.
J'ai déja créer un sujet pour mon problème et on m'a redirigé ici pour poster mon log ZHPDiag.
Lien vers le sujet: http://forum.zebulon...l&gopid=1583360
Log ZHPDiag: Lien CJoint.com AKtpUIze5m7
Merci
#2
Posté 19 novembre 2011 - 06:48
Je vois que tu as Utiliser ComboFix Ce logiciel n'est à utiliser que prescrit
Ne pas utiliser seul : cela pourrait entraîner des problèmes désastreux sur ton système d'exploitation dangereux.
Supprimer tout tes logiciel de P2P source d'infection multiples
Démarerre >> panneau de config >> programmes,et fonctionnalités
eMule PeerToPeer
µTorrent PeerToPeer
Bittorent PeerToPeer
SwarmPlugin PeerToPeer
Ares Galaxy PeerToPeer
Même chose pour tes TooBars:
Toolbar.Conduit
- Désactiver TeaTimer de spybot qui ne sert à rien et peut faire échouer une désinfection:!
- Options Avancées :
- menu Mode
-Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - clique sur Outils
- clique sur Résident
-Dans Résident : - décoche Résident "TeaTimer" pour le désactiver.
- Si dans Spybot S&D tu as vacciné
Sur l'onglet "vaccination" - Clique sur "Vaccination" dans la colonne sur la gauche :
- Clique sur annuler (la flèche bleue) pour annuler la vaccination.
IMPORTANT Il faut aussi savoir que Spybot utilise une technologie dépassée. - Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... voir pour le désinstaller du pc
Affiche d'abord le Mode Avancé dans Spybot
- Ferme toutes les applications ouvertes
- Désactive tes défenses (anti-virus et anti-spyware)
- Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
Pour Vista et seven
fais un clique droit sur l'icône et exécute en tant qu'administrateur

Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
ces lignes ci dessous :
Citation
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = CHERCHE | Search Web, Files, Amazon, Shopping, Youtube, Twitter, News
O2 - BHO: Hotspot Shield Class [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (.AnchorFree Inc. - Pas de description.) -- C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE_64.dll
O2 - BHO: Hotspot Shield Class [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (.AnchorFree Inc. - Pas de description.) -- C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE.dll
O4 - Global Startup: C:\Users\Anthony\Desktop\Assassin's Creed II.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Anthony\Desktop\RatioMaster.lnk . (.Nikolay.IT.) -- K:\telechargement\Logiciels\RatioMaster.NET\RatioMaster.NET.exe
[MD5.00000000000000000000000000000000] [APT] [{1FDF1B98-AAC7-4075-9D6E-86E3008A87F8}] (...) -- C:\Users\Anthony\Desktop\QUICKENW\QW.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{37A1B611-39EF-4D5F-B16E-A93BDFC922D4}] (...) -- E:\Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{38209F4D-6A89-4ED2-81A6-EAF2F2258610}] (...) -- E:\USB Driver\Samsung_USB_Driver_Installer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{41170F91-F898-4357-8908-F7186091823A}] (...) -- C:\Users\Anthony\Desktop\QUICKENW\QW.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4CB21418-C222-4880-A80F-86245164CB3F}] (...) -- C:\Users\Anthony\Desktop\QUICKENW\QW.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D6DFD8A6-B6A6-47C0-B742-A67AA6919130}] (...) -- C:\Users\Anthony\Desktop\QUICKENW\QW.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{DA4030BF-958E-46D0-A837-EEB912BAA5DE}] (...) -- E:\Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F2CE1461-AD05-4C6D-B505-D608A6DEDEBA}] (...) -- C:\Users\Anthony\Desktop\QUICKENW\QW.exe (.not file.)
O42 - Logiciel: Hotspot Shield 2.16 - (.AnchorFree.) [HKLM] -- HotspotShield
O42 - Logiciel: Peggle Deluxe Demo - (.PopCap.) [HKLM] -- Steam App 3482
O42 - Logiciel: Plants vs. Zombies - (.PopCap Games.) [HKLM] -- Plants vs. Zombies
O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent
[HKCU\Software\BitTorrent]
[HKCU\Software\HotspotShield]
[HKCU\Software\PopCap]
[HKCU\Software\eMule]
[HKLM\Software\Qeentybarre]
O43 - CFD: 28/09/2009 - 19:32:08 - [0] ----D- C:\ProgramData\eMule
O43 - CFD: 19/11/2011 - 14:08:36 - [0] ----D- C:\ProgramData\hssffO43 - CFD: 19/11/2011 - 15:39:34 - [323259] ----D- C:\ProgramData\PopCap Games
O43 - CFD: 17/11/2011 - 18:50:26 - [11408] ----D- C:\ProgramData\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
O43 - CFD: 26/09/2010 - 22:40:48 - [18607138] ----D- C:\Users\Anthony\AppData\Roaming\.SwarmPlugin
O43 - CFD: 19/11/2011 - 13:49:44 - [7943508] ----D- C:\Users\Anthony\AppData\Roaming\uTorrent
O43 - CFD: 16/04/2010 - 21:01:40 - [24452] ----D- C:\Users\Anthony\AppData\Local\Ares
O43 - CFD: 28/09/2009 - 19:32:08 - [41122] ----D- C:\Users\Anthony\AppData\Local\eMule
O43 - CFD: 20/04/2011 - 12:27:18 - [0] ----D- C:\Users\Anthony\AppData\Local\uTorrent
O43 - CFD: 28/09/2009 - 19:31:54 - [10798861] ----D- C:\Program Files (x86)\eMule
O43 - CFD: 19/11/2011 - 13:17:46 - [9420605] ----D- C:\Program Files (x86)\Hotspot Shield
O43 - CFD: 15/02/2011 - 12:49:42 - [32753818] ----D- C:\Program Files (x86)\PopCap Games
O43 - CFD: 26/04/2011 - 16:51:30 - [399736] ----D- C:\Program Files (x86)\uTorrent
O44 - LFC:[MD5.A60C877E1CD3AA2E4E5CCD8AF305C0F1] - 15/11/2011 - 19:32:42 RSHAD . (.AnchorFree Inc. - Hotspot Shield Routing Driver.) -- C:\Windows\system32\drivers\HssDrv.sys [56832]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
[HKCU\Software\HotspotShield]
[HKLM\Software\WOW6432Node\HotspotShield]
C:\ProgramData\hssff
C:\ProgramData\PopCap Games
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotspot Shield
C:\Program Files (x86)\DAEMON Tools Toolbar
C:\Program Files (x86)\Hotspot Shield
C:\Program Files (x86)\PopCap Games
HOSTFix
EmptyFlash
EmptyTemp
FirewallRAZ - Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché)
puis sur l'icône de la "malette cachée par la feuille"
.
- Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
- Et seulement ces lignes
- Puis clique sur le bouton [OK]
- A ce moment apparaîtra au début de chaque ligne
une petite case vide. [ ] - Ensuite clique sur Tous puis sur Nettoyer
- Valide par Oui la désinstallation des programmes si demandé
- Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
- Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt
- Télécharge Sur cette page AdwCleaner de Xplode
clique sur Télécharger et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
/!\ Sous Vista et Windows 7 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal clique sur Suppression et patiente le temps de l'analyse

- A la fin du scan
un rapport AdwCleaner[R].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner[S].txt
Post les rapports :
ZHPFixReport.txt
AdwCleaner[S].txt
A+
Ce message a été modifié par tomtom95 - 19 novembre 2011 - 06:57 .
#3
Posté 19 novembre 2011 - 07:27
Un message d'erreur s'affiche:
Explorer.exe
Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou aufichier spécifié.
Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément.
Voici les rapports:
ZHPFix: Lien CJoint.com AKttB55GR3m
AdwCleaner: Lien CJoint.com AKttEufRizo
#4
Posté 19 novembre 2011 - 07:43
Redémarre le pc en mode sans échec avec pris en charge réseau.
Tapote au démarrage du pc sur la Touche F8,ou F5
Ensuite Télécharge sur cette page :
RogueKiller (par tigzy). sur le bureau
- .
- IMPORTANT:Quitte tous tes programmes en cours
- Lance RogueKiller.exe.Pour Vista et seven
fais un clique droit sur l'icône et exécute en tant qu'administrateur.
tape 1 recherche et valide - Un rapport (RKreport.txt) a du se créer à côté de l'exécutable
colle son contenu dans la réponse

Si une infection est présente :
- IMPORTANT:Quitte tous tes programmes en cours
- Lance RogueKiller.exe.Pour Vista et seven
fais un clique droit sur l'icône et exécute en tant qu'administrateur.
tape 2 suppression et valide - Un rapport (RKreport.txt) a du se créer à côté de l'exécutable
colle son contenu dans la réponse.
A+
#5
Posté 19 novembre 2011 - 08:15
J'ai éssayé plusieurs fois et toujours l'écran bleu.
Édit: j'ai relancé roguekiller sous windows sans le mode sans échec et il se lance. La recherche est terminée mais la suppression reste bloquée sur "run:"
Voici quand meme le rapport de la recherche: Lien CJoint.com AKtuKQhjCYN
Ce message a été modifié par toto777 - 19 novembre 2011 - 08:29 .
#6
Posté 19 novembre 2011 - 08:49
relance Roguekiller clique droit Exécuter en tant qu'administrateur mode suppression
Relance cbslog.bat que tonton ta fait passer clique droit Exécuter en tant qu'administrateur
Post Les rapport sfcdetailsrepair.txt ,et sfcdetails.txt
Utilise cjoint, et post le lien sur le forum.
A+
#7
Posté 19 novembre 2011 - 08:56
"Entrer votre choix et valider par [Entree]
2
Recherche de lancements automatiques...
CLSID Info:
===========
Run:
===="
Voici les rapports:
Lien CJoint.com AKtvbo7KAJ1
Lien CJoint.com AKtvdQb3jHU
#8
Posté 19 novembre 2011 - 09:22
Tu va supprimer le fichier CBS.log.
Il ce trouve lecteur >> C\windows\Logs\CBS.log
Clique droit et supprime.
Ensuite démarre le pc comme pour aller en mode sans échec.
Clique sur réparer l'ordinateur
Tu dois arriver sur cette page:

Clique sur invité de commande
Tape sfc /scannow puis valide avec la touche [entrée]
attention au espace sfc < espace > scannow
Un scanne de réparation va s'effectué a la fin du scanne ta [EXIT]
Et redémarre le pc ensuite refait cbslog.bat
Et post les rapport sfcdetailsrepair.txt ,et sfcdetails.txt
En dehors de combofix qui peut faire beaucoup de dégats sur un ordinateut ,tu as utiliser un nettoyeur de registre ?
ou fait de modification dans ton système ?
A+
#9
Posté 19 novembre 2011 - 09:42
Petit complément vu les erreurs sur tes rapports (des application Assembly,et visual basic)
Réinstalle Microsoft .NET Framework 4
NET Framework 4
Ce message a été modifié par tomtom95 - 19 novembre 2011 - 09:43 .
#10
Posté 19 novembre 2011 - 10:01
Ensuite, J'ai quand même lancer le scan comme tu me l'a demandé mais il me dit: "une réparation système en attente nécessite la fin du redémarrage. Redémarrez windows et exécutez de nouveau Sfc. "
Édit: par contre si je lance Sfc /scannow sans passer par le mode réparation ça marche.
J'ai essayé de redémarrer et de recommencé mais toujours pareil.
Sinon, je n'ai pas utilisé de nettoyeur de registre ni fait de modification système
Re Edit: Tu me fais penser que peu avant que mon PC décone j'ai eu une mise a jour de Microsoft Framework...
Ce message a été modifié par toto777 - 19 novembre 2011 - 10:07 .

Aide










