Kaspersky est impossible a lancer + rundll32

Fermé
The-Hives Messages postés 8 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 30 septembre 2012 - 28 sept. 2012 à 18:44
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 30 sept. 2012 à 12:05
Bonjour,

J'ai eu un probléme avec "rundll32.exe" qui se lançait de multiples fois et que fessait lager mon ordinateur. Je l'ais donc supprimer comme dissent certaines instructions; arpés il ne s'est plus lancé.
Je ne suis pas certain que ça est un rapport mais depuis le démarrage suivant, kaspersky ne se lance plus. Le gestionnaire des taches indiquent que "kaspersky antivirus" est lancé mais moi je n'est pas accès au logiciel, je ne peux pas le lancer. La barre de chargement du launcher tourne dans le vide ou se referme en quelques secondes.

Merci d'avance pour votre précieuse aide.

<config>Windows Vista / Chrome 22.0.1229.79</config>

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 sept. 2012 à 18:52
bonjour, pourrais tu nous poster un diagnostique afin de vérifier si pas une saloperie sur le pc qui te bloquerait !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
1
The-Hives Messages postés 8 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 30 septembre 2012
28 sept. 2012 à 21:47
J'ai exécuté tes instructions
Voici le lien : https://www.cjoint.com/?BICvSZHcuae
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 sept. 2012 à 21:58
bonjour, il y a des infection on traite cela et on vois après pour kaspersky

1) passes navilog


* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge navilog1 sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-clic sur navilog1.exe présent sur ton bureau
/!\Utilisateur de Vista : Clique droit sur le logo de navilog1, « exécuter en tant qu'Administrateur »

= Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
= Petit message d'avertissement, appuie sur une touche pour passe à la suite
= un nouveau avertissement, appuie sur une touche pour suivre
= Vérification de l'installation de Navilo1 : si tout est bon, appuie sur une touche pour continuer
= Choisir option 1 : recherche/désinfection automatique
= La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
= Une fois l'analyse terminé, ferme et enregistre ton travail en cours, puis appuie sur une touche pour que ton pc puisse démarrer
= au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patiente quelques instants
= Le rapport cleannavi.txt s'ouvre, poste le rapport en copier coller sur ton prochain message.
Le rapport se trouve ici :
XP : demarrer/poste de travail/cleannavi.txt
Vista : logo « demarrer »/ordinateur/ cleannavi.txt

Note : tu peux désinstaller Navilog via ajout/surpression de programme de windows.
Tuto en image :
https://kerio.probb.fr/t3324-tuto-navilog




2) passes adwcleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : https://toolslib.net

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



3) donnes des nouvelles et un nouveau zhpdiag


Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
The-Hives Messages postés 8 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 30 septembre 2012
29 sept. 2012 à 09:42
Voici le rapport ZHP diag : https://www.cjoint.com/?BIDjNpROC4k
Voici le rapport de adwcleanner : https://www.cjoint.com/?BIDjPLhTOLf

Il n'y a plus de problème de lag, mais kaspersky et toujours impossible a lancer.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 sept. 2012 à 18:21
bonjour, tu as pas fais navilog ?? mais bon pas grave adwcleaner à nettoyer se qui était pour lui !!
tu fais zhpfix comme expliqué et puis on vois si kaspersky est toujours bloqué !!


. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________



SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe
[HKLM\Software\Wow6432Node\Trymedia Systems]
O87 - FAEL: "TCP Query User{3052C206-23B7-41BD-B994-9213EE690863}C:\program files (x86)\fluendo\moovida\moovida.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\fluendo\moovida\moovida.exe (.not file.)
O87 - FAEL: "UDP Query User{01D263FB-226D-4457-960D-478717839268}C:\program files (x86)\fluendo\moovida\moovida.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\fluendo\moovida\moovida.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}]
c:\program files\fluendo\moovida\moovida.exe


__________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.

. Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
The-Hives Messages postés 8 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 30 septembre 2012
29 sept. 2012 à 18:47
les premiers scan, ont suffi a débloquer kaspersky, par mesure de précaution, j'exécute quand même ceux ci.
0
The-Hives Messages postés 8 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 30 septembre 2012
29 sept. 2012 à 18:52
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 sept. 2012 à 19:16
bonjour, la je comprend plus !!

car tu dis ; les premiers scan, ont suffi a débloquer kaspersky, cela dans ton dernier message et dans celui ci https://forums.commentcamarche.net/forum/affich-26161004-kaspersky-est-impossible-a-lancer-rundll32#4 tu dis : mais kaspersky et toujours impossible a lancer.

si plus de problèmes avec kaspersky on pourra finaliser le nettoyage !!
0
The-Hives Messages postés 8 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 30 septembre 2012
30 sept. 2012 à 10:54
C'est sans doute le ZHP fix qui l'a débloqué.
0