Posez votre question Signaler

Runver.exe

baginga23 23Messages postés 22 mars 2009Date d'inscription 17 août 2010Dernière intervention - Dernière réponse le 26 janv. 2010 à 18:39
Bonjour,
a chaque démarage de windows j'ai un message d'erreur : windows ne trouve pas 'runver.exe'
je ne sais pas ec que un verus ou un fichier de windows qui manque!!!
merci d'avance de votre aide.
Lire la suite 

Runver.exe »

Suggestions
9 réponses
Réponse
+5
moins plus
Bonjour,


Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

Tutoriel illustré pour t'aider : http://forum-aide-contre-virus.be/tutoriel_RSIT.html

Ajouter un commentaire
Réponse
+0
moins plus
voila ce que me donne

http://www.toofiles.com/fr/oip/documents/txt/6315_log.html

et après?
merci
Ajouter un commentaire
Réponse
+2
moins plus
Il y a bien des restes d'infection. Fais les manipulations suivantes stp :


1) Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp



2) Clique sur Menu Démarrer --> Exécuter.
Fais un copier/coller des lignes suivantes les unes après les autres (appuie sur entrée entre chacune d'elles pour les valider) :
sc stop "awcal27u"
sc config "awcal27u" start= disable
sc delete "awcal27u"



3) Ensuite, lance Hijackthis (RSIT l'a installé ici : C:\Program Files\trend micro\admin.exe), choisis "Do a system scan only", coche les lignes suivantes puis clique sur "Fix checked" :

R3 - URLSearchHook: (no name) - {33a329ee-7f7d-471e-ac67-15c54d970678} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe RunVer.exe
O2 - BHO: (no name) - {33a329ee-7f7d-471e-ac67-15c54d970678} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: (no name) - {33a329ee-7f7d-471e-ac67-15c54d970678} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RunVer] C:\WINDOWS\system32\RunVer.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')



4) Enfin, fais redémarrer ton ordinateur, et poste un nouveau rapport RSIT stp



Remarque : Après ça, le message devrait cesser d'apparaitre. Attention, ça ne signifie pas que l'ordinateur n'est plus infecté, il restera quelques manipulations à faire pour finir le nettoyage et sécuriser ton ordinateur.

Ajouter un commentaire
Réponse
+2
moins plus
la meilleur solution c'est de formaté ton disque dur C: parce que j'ai tout essayé et sa na pas marché, bonne chance.
anthony5151 - 16 nov. 2009 à 15:49
Non... Peu d'infection nécessitent de formater le disque dur pour s'en débarrasser, et ce n'est apparemment pas le cas de celle là

Ajouter un commentaire
Réponse
+0
moins plus
Bonjour ssass,

Merci d'ouvrir ton propre sujet (pour ça, clique ici)
Au passage, tu as posté deux fois le même rapport, il faudra que tu postes bien le 2ème (log.txt) ;)

Ajouter un commentaire
Réponse
+0
moins plus
A M. anthony5151 je trouve le mêm problème êtes vous prêt à m'aider?
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour mauritanien,

Comme indiqué juste au dessus, pour recevoir de l'aide tu dois ouvrir ton propre sujet stp.

Ajouter un commentaire
Réponse
+1
moins plus
Ajouter un commentaire
Ce document intitulé « runver.exe » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook