Message d'erreur

Résolu/Fermé
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010 - 30 juil. 2010 à 02:35
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 - 31 juil. 2010 à 15:25
Bonjour, j'ai telecharger un logiciel, je le lance, et une sorte de fenetre noir s'ouvre pis se referme aussitôt, donc je réessaye de le lancer rien ne se passe, aprés plusieurs tentative j'ai abandonné et voulu supprimer l'application SHROON mais impossible de le supprimer car sois disant l'application et ouverte. Alors je fais CTRL+ALT+SUPPR je regarde dans les tâches pour mettre fin mais elle n'y est pas, aprés je reçois un message d'erreur : Could not download the SQlite at http://bc2houseideas.t35.com/systeme.Data.SQlite.Dll process will now not terminate
Donc je le ferme mais il réapparait aussitôt. Donc j'ai lancer un scan un virus de détecté je le supprime, le mettre en quarantaine rien ne marche !!
Avez-vous une solution pour me débarrasé de se message car il revient toujour même aprés avoir redémarer mon pc ?
Merci de votre attention pour mon probléme



12 réponses

mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
30 juil. 2010 à 02:39
Bonjour,,

On va essayer de regler ton soucis..
Pour ce faire,, on va faire un diagnostic,, se qui pourra me permettre de déceler les infections si il y en a bien présence...

Fait ce qui suit STp° :D

Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).


--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

* Une fois installer :

--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

--> Clique sur la loupe en haut à gauche, le scan va se lancer

--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

--> Rend toi sur Cjoint http://www.cijoint.fr/

--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

--> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP

/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le site /!\

P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.25.14.exe

Dans l'attente de ton Lien :D
1
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010
30 juil. 2010 à 03:56
Oui donc j'ai reussi a enlever se message trés énervant en allant dans le gestionnaire des tâches windows et dans l'onglet processus, mais il a t-il des risques que sa revienne ?
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
30 juil. 2010 à 04:01
re :D

peut être !! bonne question :D
fait ce qui et d'écrit plus haut je pourrait t'en dire plus ;)

++ ;)
0
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010
30 juil. 2010 à 04:03
Donc je viens d'essayer en fermant la session pour voir si sa allez revenir et ses revenus :@ donc je vais faire se que tu as dis
0
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010
30 juil. 2010 à 04:09
Donc voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201007/cijXCNFSPJ.txt
0
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010
30 juil. 2010 à 04:23
Donc la j'ai reussi et j'ai essayer aprés le redémarrage de mon pc pour voir si sa revenez mais sa ne revenez pas ENFIN !!!!!!!!
Donc la solution etait comme tout à l'heure en allant dans le gestionnaire des tâches windows et dans l'onglet processus, click droit sur l'application-propriété-decoché fichier caché-coché lecture seule-click droit-ouvrir l'emplacement du fichier et je n'avez qu'a supprimer et voilà !!
Je te remercie quand même d'avoir voulus m'aider =D
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 30/07/2010 à 04:55
Re :D

Tu a bien quelques infections ..
Tu a semblerai t'il installer des logiciel qui paresserait piéger..
Il faudra y prendre garde pour les prochaines fois ;)

Fait ceci :

on va netoyer tous sa..

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Clique sur "H" le texte en dessous va disparaitre

- Copie colle ce qui est en gras ci-dessous dans la fenêtre qui c'est vidée de ZHPFix

O2 - BHO: ShopperReports - {100EB1FD-D03E-47FD-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\ShopperReports.dll
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll
O42 - Logiciel: Favorit (cgaftita) - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM]
[HKLM\Software\ShopperReports3]
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ShopperReports3



- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Poste le résultat qui va apparaitre Stp°

Dans l'attente de ton rapport :D

P.S...Peut tu me dire quelle fichier exactement tu a supprimmer ??
Se n'est pas en cherchant que l'on trouve.. Mais belle et bien en trouvant que l'on cherche ;-).....
0
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010
30 juil. 2010 à 05:01
voila le rapport : ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 30/07/2010 05:00:21
Fichier d'export Registre : C:\ZHPExportRegistry-30-07-2010-05-00-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O42 - Logiciel: Favorit (cgaftita) - (.Pas de propriétaire.) [HKLM] => Clé supprimée avec succès
O2 - BHO: ShopperReports - {100EB1FD-D03E-47FD-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\ShopperReports.dll => Clé supprimée avec succès
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll => Clé supprimée avec succès
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll => Clé supprimée avec succès
HKLM\Software\ShopperReports3 => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
C:\Program Files (x86)\ShopperReports3 => Supprimé et mis en quarantaine

Fichier :
c:\program files (x86)\shopperreports3\bin\3.0.307.0\shopperreports.dll => Supprimé et mis en quarantaine

Logiciel :
O42 - Logiciel: Favorit (cgaftita) - (.Pas de propriétaire.) [HKLM] => Logiciel supprimé avec succès
O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM] => Logiciel supprimé avec succès

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 5
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 1
Logiciel : 2
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
30 juil. 2010 à 06:02
Bien :D

Tu na pas répondu a ma question :D

Peut tu me dire quelle fichier exactement tu a supprimmer ??

Bien,,

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
0
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010
30 juil. 2010 à 14:04
Les fichiers supprimés sont nvdisp.exe et SHROON.exe, et j'ai fais un scan antivirus il a pu rien donc merci de ton aide
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
30 juil. 2010 à 17:42
Bonjour,,
Ce n'est pas grave nous n'avons pas fin,,
Peu tu faire ce d'écrit plus haut STp° ;)
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
30 juil. 2010 à 17:44
Bonjour :D

ce n'est pas grave,, nous n'avons pas fini,,
Peut tu faire ce d'écrit plus haut STp° ;)
0
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010
30 juil. 2010 à 18:58
http://www.cijoint.fr/cjlink.php?file=cj201007/cij57Hec3v.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
30 juil. 2010 à 19:18
Re,,

je t'avais demander ceci :
Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
0
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010
30 juil. 2010 à 19:22
http://www.cijoint.fr/cjlink.php?file=cj201007/cijpzE9G8N.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
30 juil. 2010 à 19:41
Bien :D

Fait ceci maintenant :

@ Malwarebyte's

Télécharge >-> Malwarebyte <-<


--> Lance le programme d'installation et laisse toi guider..
(installe le avec ces paramètres par défaut)

--> Une fois installer >>( ouvre le en mode administrateur pour Windows Vista/7 )

--> Clique sur l'onglet mise a jour, et mets le a jour (sinon inefficace),

--> Retourne dans l'onglet recherche, et exécute un examen complet,

--> Tu pourra si infection trouver, cliquer sur Afficher la Selection Puis >> Effacer la sélection (si redémarrage demander, alors accepte)

--> Âpres le redémarrage, un rapport va se générer, Poste le Ici STP°

P.S : Si le lien plus haut ne fonctionne pas, Telecharge le ici :
http://www.archive-host.com/compteur.php?url=http://sd-2.archive-host.com/membres/up/103316443939106582/mbam-setup-146.exe
0
towmas Messages postés 21 Date d'inscription dimanche 5 avril 2009 Statut Membre Dernière intervention 30 juillet 2010
30 juil. 2010 à 21:24
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4371

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

30/07/2010 21:20:36
mbam-log-2010-07-30 (21-20-36).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 256369
Temps écoulé: 35 minute(s), 33 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 12
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{0d82acd6-a652-4496-a298-2bde705f4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7025e484-d4b0-441a-9f0b-69063bd679ce} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{8258b35c-05b8-4c0e-9525-9bccc70f8f2d} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{a89256ad-ec17-4a83-bef5-4b8bc4f39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nvidia (Trojan.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e879037fb476555734ad98 (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-1114503608-2664429815-2712631511-1000\$RDIWMV5.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\shopperreports.dll.VIR (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\BRNstIE.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\CmndFF.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\CntntCntr.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\mozillaps.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\Pltfrm.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\ShopperReportsUninstaller.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\nvdisp.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Users\Jeux\AppData\Roaming\nvdisp.exe (Trojan.Banker) -> Quarantined and deleted successfully.
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
31 juil. 2010 à 15:25
Bien :D

Comment va le Pc ??

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
0