RUNDLL Erreur de chargement de û]öw
Fermé
toucko beneficio
Messages postés
2
Date d'inscription
lundi 31 octobre 2005
Statut
Membre
Dernière intervention
31 octobre 2005
-
31 oct. 2005 à 14:42
Utilisateur anonyme - 31 oct. 2005 à 20:43
Utilisateur anonyme - 31 oct. 2005 à 20:43
A voir également:
- RUNDLL Erreur de chargement de û]öw
- Erreur 0x80070643 - Guide
- Ù majuscule - Guide
- U accent grave clavier ✓ - Forum Clavier
- Iptv erreur de lecture - Forum TV & Vidéo
- Une erreur est survenue lors du chargement d'une version de meilleure qualite de cette video ✓ - Forum iPhone
5 réponses
Utilisateur anonyme
31 oct. 2005 à 17:32
31 oct. 2005 à 17:32
Bonjour
1 Télécharge
CCleaner.
http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.
CWShredder
http://cwshredder.net/bin/CWShredder.exe
Mettre CWShredder dans un répertoire dédié
Process Explorer
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
Dézippe le dans un répertoire dédié.
Pocket KillBox
http://www.bleepingcomputer.com/files/spyware/KillBox.zip
Ensuite, tu le dézippes sur ton bureau.
Démo animée
http://pageperso.aol.fr/balltrap34/killbox.htm
2 Ouvre le Bloc-note et copie-colle les lignes entre --- ci-dessous (y compris la ligne vide à la fin)
-----------------------------------------------------------------------------------
REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00DBDAC8-4691-4797-8E6A-7C6AB89BC441}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC148228-87E1-4D00-AC06-58DCAA52A4D1}]
[-HKEY_CLASSES_ROOT\CLSID\{00DBDAC8-4691-4797-8E6A-7C6AB89BC441}]
[-HKEY_CLASSES_ROOT\CLSID\{FC148228-87E1-4D00-AC06-58DCAA52A4D1}]
[-HKEY_CLASSES_ROOT\MSEvents.MSEvents]
[-HKEY_CLASSES_ROOT\MSEvents.MSEvents.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEvents.MSEvents]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEvents.MSEvents.1]
----------------------------------------------------------------------------------
Enregistre ce fichier sur ton bureau (Nom du fichier : "Fixme.reg " -sans inclure les guillemets- ; Type : Tous les fichiers).
3 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.
4 Ouvre Process Explorer
Double clique sur winlogon.exe, cela ouvre une fenetre qui affiche les proprietes de winlogon.exe.
Clique sur l'onglet "thread".
Cherche toutes les instances de sstqq.dll et clique sur le bouton "Kill". Fait de même si tu as un fichier sstqq.ini or sstqq.bak. Ensuite, clique sur OK.
Double clique sur explorer.exe. Et recommence la même manipulation.
Recommences avec le fichier pmnlk.dll , pmnlk.ini et pmnlk.bak.
5 Relance un scan HijackThis et coche les lignes ci-dessous :
R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\System32\sstqq.dll
O2 - BHO: (no name) - {7C1ECF9C-0014-40AE-81F2-A227A550F23B} - C:\WINDOWS\System32\dskrfuoui.dll (file missing)
O2 - BHO: MagicBHO Class - {AC212FB9-3883-461E-A559-37A4F6100FB0} - C:\WINDOWS\system32\iacad.dll
O2 - BHO: MSEvents Object - {FC148228-87E1-4D00-AC06-58DCAA52A4D1} - C:\WINDOWS\System32\pmnlk.dll
O4 - HKLM\..\Run: [Trickler] "c:\documents and settings\najib\local settings\temp\gain_trickler_3202a.exe"
O4 - HKLM\..\Run: [Compaq Service Drivers] winsvc32.exe
O4 - HKLM\..\RunServices: [Compaq Service Drivers] winsvc32.exe
O4 - HKCU\..\Run: [Compaq Service Drivers] winsvc32.exe
O4 - HKCU\..\RunServices: [Compaq Service Drivers] winsvc32.exe
O4 - Startup: winupdate21830961[1].exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O13 - DefaultPrefix: http://69.50.182.88/?qq=
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
O16 - DPF: {11212111-2121-1311-1141-115611111222} - ms-its:mhtml:file://d: oo.mht!http://69.50.166.213/users/tuma/web/axe/x.chm::/update.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {6F6E3A5E-4A75-45F0-BDDE-21B6C4496E2B} (LAInstaller Class) - http://www.cantoche.com/Player/V12/LAinstall.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3CB93088-4144-4B6B-ABDA-2D20FAE4AF01}: NameServer = 69.50.188.180,195.225.176.37
O17 - HKLM\System\CCS\Services\Tcpip\..\{552A90AB-A68F-49E1-8FF2-47F2B58EE4FB}: NameServer = 80.118.196.42 80.118.192.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B3F4F6F-B451-4928-A721-39A814BD5534}: NameServer = 69.50.188.180,195.225.176.37
O17 - HKLM\System\CCS\Services\Tcpip\..\{BA00FB5A-BABD-4270-8A43-E701120E4A84}: NameServer = 69.50.188.180,195.225.176.37
O18 - Protocol: vskype - (no CLSID) - (no file)
O18 - Filter: text/html - {3D55E408-0747-4B8D-8517-B5D8636809BE} - C:\WINDOWS\System32\dskrfuoui.dll
O18 - Filter: text/plain - {3D55E408-0747-4B8D-8517-B5D8636809BE} - C:\WINDOWS\System32\dskrfuoui.dll
O20 - Winlogon Notify: pmnlk - C:\WINDOWS\System32\pmnlk.dll
O20 - Winlogon Notify: sstqq - C:\WINDOWS\SYSTEM32\sstqq.dll
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
6 Double-clique sur Fixme.reg et clique sur Oui lorsqu'on te demande confirmation pour Fusionner.
Lorsque tu reçois un message du bon déroulement, supprime le fichier Fixme.reg.
7 Lance et exécute CCleaner
8 Lancer CWShredder
Fermer toutes les fenêtres
Cliquer sur "Fix".
9 Lance PocketKillBox, coche la case "Delete on reboot".
Colle tout le contenu du fichier suivant dans un fichier .texte que tu nommeras CODE.
Ensuite tu fais Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier.
Sur PocketKillBox-->File-->Paste from Clipboard, tu cliques ensuite sur la croix rouge
Au deux messages qui vont s'afficher,tu réponds par "YES"
10 Redémarre normalement
Poste un nouveau log HijackThis
1 Télécharge
CCleaner.
http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.
CWShredder
http://cwshredder.net/bin/CWShredder.exe
Mettre CWShredder dans un répertoire dédié
Process Explorer
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
Dézippe le dans un répertoire dédié.
Pocket KillBox
http://www.bleepingcomputer.com/files/spyware/KillBox.zip
Ensuite, tu le dézippes sur ton bureau.
Démo animée
http://pageperso.aol.fr/balltrap34/killbox.htm
2 Ouvre le Bloc-note et copie-colle les lignes entre --- ci-dessous (y compris la ligne vide à la fin)
-----------------------------------------------------------------------------------
REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00DBDAC8-4691-4797-8E6A-7C6AB89BC441}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC148228-87E1-4D00-AC06-58DCAA52A4D1}]
[-HKEY_CLASSES_ROOT\CLSID\{00DBDAC8-4691-4797-8E6A-7C6AB89BC441}]
[-HKEY_CLASSES_ROOT\CLSID\{FC148228-87E1-4D00-AC06-58DCAA52A4D1}]
[-HKEY_CLASSES_ROOT\MSEvents.MSEvents]
[-HKEY_CLASSES_ROOT\MSEvents.MSEvents.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEvents.MSEvents]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEvents.MSEvents.1]
----------------------------------------------------------------------------------
Enregistre ce fichier sur ton bureau (Nom du fichier : "Fixme.reg " -sans inclure les guillemets- ; Type : Tous les fichiers).
3 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.
4 Ouvre Process Explorer
Double clique sur winlogon.exe, cela ouvre une fenetre qui affiche les proprietes de winlogon.exe.
Clique sur l'onglet "thread".
Cherche toutes les instances de sstqq.dll et clique sur le bouton "Kill". Fait de même si tu as un fichier sstqq.ini or sstqq.bak. Ensuite, clique sur OK.
Double clique sur explorer.exe. Et recommence la même manipulation.
Recommences avec le fichier pmnlk.dll , pmnlk.ini et pmnlk.bak.
5 Relance un scan HijackThis et coche les lignes ci-dessous :
R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\System32\sstqq.dll
O2 - BHO: (no name) - {7C1ECF9C-0014-40AE-81F2-A227A550F23B} - C:\WINDOWS\System32\dskrfuoui.dll (file missing)
O2 - BHO: MagicBHO Class - {AC212FB9-3883-461E-A559-37A4F6100FB0} - C:\WINDOWS\system32\iacad.dll
O2 - BHO: MSEvents Object - {FC148228-87E1-4D00-AC06-58DCAA52A4D1} - C:\WINDOWS\System32\pmnlk.dll
O4 - HKLM\..\Run: [Trickler] "c:\documents and settings\najib\local settings\temp\gain_trickler_3202a.exe"
O4 - HKLM\..\Run: [Compaq Service Drivers] winsvc32.exe
O4 - HKLM\..\RunServices: [Compaq Service Drivers] winsvc32.exe
O4 - HKCU\..\Run: [Compaq Service Drivers] winsvc32.exe
O4 - HKCU\..\RunServices: [Compaq Service Drivers] winsvc32.exe
O4 - Startup: winupdate21830961[1].exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O13 - DefaultPrefix: http://69.50.182.88/?qq=
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
O16 - DPF: {11212111-2121-1311-1141-115611111222} - ms-its:mhtml:file://d: oo.mht!http://69.50.166.213/users/tuma/web/axe/x.chm::/update.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {6F6E3A5E-4A75-45F0-BDDE-21B6C4496E2B} (LAInstaller Class) - http://www.cantoche.com/Player/V12/LAinstall.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3CB93088-4144-4B6B-ABDA-2D20FAE4AF01}: NameServer = 69.50.188.180,195.225.176.37
O17 - HKLM\System\CCS\Services\Tcpip\..\{552A90AB-A68F-49E1-8FF2-47F2B58EE4FB}: NameServer = 80.118.196.42 80.118.192.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B3F4F6F-B451-4928-A721-39A814BD5534}: NameServer = 69.50.188.180,195.225.176.37
O17 - HKLM\System\CCS\Services\Tcpip\..\{BA00FB5A-BABD-4270-8A43-E701120E4A84}: NameServer = 69.50.188.180,195.225.176.37
O18 - Protocol: vskype - (no CLSID) - (no file)
O18 - Filter: text/html - {3D55E408-0747-4B8D-8517-B5D8636809BE} - C:\WINDOWS\System32\dskrfuoui.dll
O18 - Filter: text/plain - {3D55E408-0747-4B8D-8517-B5D8636809BE} - C:\WINDOWS\System32\dskrfuoui.dll
O20 - Winlogon Notify: pmnlk - C:\WINDOWS\System32\pmnlk.dll
O20 - Winlogon Notify: sstqq - C:\WINDOWS\SYSTEM32\sstqq.dll
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
6 Double-clique sur Fixme.reg et clique sur Oui lorsqu'on te demande confirmation pour Fusionner.
Lorsque tu reçois un message du bon déroulement, supprime le fichier Fixme.reg.
7 Lance et exécute CCleaner
8 Lancer CWShredder
Fermer toutes les fenêtres
Cliquer sur "Fix".
9 Lance PocketKillBox, coche la case "Delete on reboot".
Colle tout le contenu du fichier suivant dans un fichier .texte que tu nommeras CODE.
Ensuite tu fais Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier.
C:\WINDOWS\System32\sstqq.dll C:\WINDOWS\System32\dskrfuoui.dll C:\WINDOWS\system32\iacad.dll C:\WINDOWS\System32\pmnlk.dll C:\WINDOWS\System32\winupdate21830961[1].exe c:\ied_s7.cab c:\eied_s7.cab c:\ex.cab
Sur PocketKillBox-->File-->Paste from Clipboard, tu cliques ensuite sur la croix rouge
Au deux messages qui vont s'afficher,tu réponds par "YES"
10 Redémarre normalement
Poste un nouveau log HijackThis
Real Mona
Messages postés
1432
Date d'inscription
jeudi 1 juillet 2004
Statut
Membre
Dernière intervention
9 août 2016
94
31 oct. 2005 à 17:50
31 oct. 2005 à 17:50
Bonjour,
Comme je viens de passer 20 minutes à lui faire la manip sur l'autre post, j'en profite pour te dire que tu as oublié pmnlk.dll pour la manip procexp... Voilà !
Bonne chance,
Mona
Comme je viens de passer 20 minutes à lui faire la manip sur l'autre post, j'en profite pour te dire que tu as oublié pmnlk.dll pour la manip procexp... Voilà !
Bonne chance,
Mona
Utilisateur anonyme
31 oct. 2005 à 18:10
31 oct. 2005 à 18:10
Bonjour Real Mona
Non, il est bien sur mon post.
Avec Process Explorer, dans les lignes fixées dans Hijackthis et avec KillBox.
J'ai mis Doublon sur l'autre pour éviter que quelqu'un travaill pour rien. Trop tard . ;-)
Regarde ce post qui peut t'intéresser. Celui là, je te le laisse . Je n'aime pas que l'on se moque de notre travail.
http://forum.pcastuces.com/sujet.asp?SUJET_ID=216665
Non, il est bien sur mon post.
Avec Process Explorer, dans les lignes fixées dans Hijackthis et avec KillBox.
J'ai mis Doublon sur l'autre pour éviter que quelqu'un travaill pour rien. Trop tard . ;-)
Regarde ce post qui peut t'intéresser. Celui là, je te le laisse . Je n'aime pas que l'on se moque de notre travail.
http://forum.pcastuces.com/sujet.asp?SUJET_ID=216665
Real Mona
Messages postés
1432
Date d'inscription
jeudi 1 juillet 2004
Statut
Membre
Dernière intervention
9 août 2016
94
31 oct. 2005 à 19:17
31 oct. 2005 à 19:17
Oui, tu as raison, j'ai mal regardé...
Et tu sais quoi pour la personne qui a posté sur 2 forums différents... je me demande s'il ne va pas aller devoir en trouver un troisième, chuis trop énervée, comme tu dis, les gens parfois se moquent de notre travail (en plus on le fait bénévolement !)
Bon courage à toi,
Mona
Et tu sais quoi pour la personne qui a posté sur 2 forums différents... je me demande s'il ne va pas aller devoir en trouver un troisième, chuis trop énervée, comme tu dis, les gens parfois se moquent de notre travail (en plus on le fait bénévolement !)
Bon courage à toi,
Mona
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
31 oct. 2005 à 20:43
31 oct. 2005 à 20:43
Oui, tu dois faire autre chose.
Reposter un rapport HijackThis comme je te l'ai demandé.
Reposter un rapport HijackThis comme je te l'ai demandé.
31 oct. 2005 à 20:19
mais j'ai de nouveau le message "Erreur de chargement de û]öw
".
dois-je faire autre chose ?