Message d'erreur au démarrage..

Résolu/Fermé
Neex3 Messages postés 97 Date d'inscription mardi 6 novembre 2012 Statut Membre Dernière intervention 5 décembre 2016 - Modifié par Neex3 le 15/08/2013 à 20:35
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 16 août 2013 à 11:51
Bonjour,

au démarrage de Windows, on m'avertit d'une erreur :

C:\Users\Sam\AppData\Roaming\BabSolution\Shared\NTRedirect.dll
Le module spécifié est introuvable.

Je précise que ce message d'erreur a commencé à apparaitre après avoir passé un coup de nettoyage avec AdwCleaner.

Comment résoudre ce problème s'il vous plait?
Merci.

A voir également:

9 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2013 à 20:35
salut

Télécharge ici (lien direct): AdwCleaner (de Xplode)

▶ Lance-le

▶ Clique sur Nettoyer et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

ensuite Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
Neex3 Messages postés 97 Date d'inscription mardi 6 novembre 2012 Statut Membre Dernière intervention 5 décembre 2016 10
Modifié par Neex3 le 15/08/2013 à 20:42
Le rapport AdwCleaner (que j'ai fait avant que le message apparaisse)

# AdwCleaner v2.306 - Rapport créé le 15/08/2013 à 20:09:33
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Sam - SAMY
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Sam\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\Users\Sam\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Sam\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Sam\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Sam\AppData\Roaming\delta
Dossier Supprimé : C:\Users\Sam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Users\Sam\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Sam\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\Sam\Desktop\cacaoweb.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311711180}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311711180}
Clé Supprimée : HKCU\Software\5a2d7dcb069b847
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0037180.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0037180.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0037180.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0037180.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5a2d7dcb069b847
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311711180}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311711180}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261519~1.190\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16660

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=149516FD52490EAC&affID=119357&tt=070813_wt3&tsp=4968 --> hxxp://www.google.com

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\Sam\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3953 octets] - [15/08/2013 20:09:33]

########## EOF - C:\AdwCleaner[S1].txt - [4013 octets] ##########



Je suis en train de faire les scan OTL.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2013 à 20:58
Ok passe à OTL
0
Neex3 Messages postés 97 Date d'inscription mardi 6 novembre 2012 Statut Membre Dernière intervention 5 décembre 2016 10
15 août 2013 à 21:18
J'ai préféré faire des liens CJoint, je trouve ça plus fiable pour moi.

OTL.txt : http://cjoint.com/data3/3Hpvq56zxP0.htm
Extras.txt : https://www.cjoint.com/c/CHpvsi0UMBl

Merci pour votre intervention rapide.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2013 à 21:22
Super la confiance pour mon site ...

Je reviens.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2013 à 21:27
Désinstalle les m€rdes Iobit

=====================

Vire l'extension Plus-HD-3.5 de google chrome

=====================

Norton n'est pas ce qu'on fait de mieux en protection m'enfin c'est toi qui voit ...

=====================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :

:OTL
O4 - HKU\S-1-5-21-2144403573-3000884154-2077032815-1002\..\Run: [NTRedirect] C:\Windows\SysWOW64\rundll32.exe "C:\Users\Sam\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run File not found
[2013/08/08 10:44:35 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
[2013/08/08 10:44:34 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
[2013/08/08 10:43:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Plus-HD-3.5
[2013/08/15 20:28:13 | 000,001,910 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-chromeinstaller.job
[2013/08/15 20:27:40 | 000,001,100 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-enabler.job
[2013/08/15 20:27:39 | 000,001,296 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-updater.job
[2013/08/15 20:27:39 | 000,001,202 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-codedownloader.job
CHR - Extension: Plus-HD-3.5 = C:\Users\Sam\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm\1.23.31_0\crossrider
CHR - Extension: Plus-HD-3.5 = C:\Users\Sam\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm\1.23.31_0\

:Commands
[EMPTYTEMP]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

0
Neex3 Messages postés 97 Date d'inscription mardi 6 novembre 2012 Statut Membre Dernière intervention 5 décembre 2016 10
Modifié par Neex3 le 15/08/2013 à 21:44
J'ai par reflex fermé le rapport... Je ne sais pas comment se nomme le fichier TXT contenant ce rapport, ni où il se trouve.

Quoi qu'il en soit, le message d'erreur ne s'affiche plus, merci.



---


La "merde Iobit" est un menu Démarrer pour Windows 8.
J'ai bien viré Plus HD

Le PC n'est pas à moi, et son propriétaire utilise Norton... Je sais qu'il est loin d'être le meilleur, mais je préfère ne pas m'occuper de ça.


Pour finir, je suis désolé mais je préfère utiliser un site que je connais...


Merci énormément pour votre aide, bonne soirée. Je passe le topic en Résolu.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2013 à 21:57
Il est à C:\_OTL\movedfiles\date_heure.log

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

~~

Sécurise ton PC !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

~~

Attention à ce que tu installes à l'avenir :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0
Neex3 Messages postés 97 Date d'inscription mardi 6 novembre 2012 Statut Membre Dernière intervention 5 décembre 2016 10
16 août 2013 à 01:33
Merci beaucoup mais je suis déjà bien renseigné au niveau "sécurité" ;)

C'est très gentil à vous de m'avoir aidé.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 août 2013 à 11:51
Je donne quand même ;)
0