C:\Users\Valerie\AppData\Roaming\BabSolution\Shared\NTRedirect.d

Fermé
vcvm06 - 3 août 2013 à 09:03
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 14 août 2013 à 19:22
Bonjour, à chaque démarrage de mon PC j'ai une fenêtre qui s'ouvre intitulée RunDLL et il est écrit : Problème lors du démarrage de
C:\Users\Valerie\AppData\Roaming\BabSolution\Shared\NTRedirect.dll
Le module spécifié est introuvable.
Comment faire pour que cette fenêtre disparaisse ?Bonjour,

J'ai également pcpholasetup sur mon bureau. Je l'ai supprimé dans Firefox modules complémentaire mais il persiste.



5 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 août 2013 à 09:52
salut

Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

attends que la fenetre de confirmation de telechargement arrive

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
# AdwCleaner v2.306 - Rapport créé le 03/08/2013 à 13:07:01
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Valerie - VALERIE-VAIO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Valerie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ML4OZ135\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : DatamngrCoordinator

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\iMesh Applications
Dossier Supprimé : C:\Users\Valerie\AppData\Local\iMesh
Fichier Supprimé : C:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.lnk
Supprimé au redémarrage : C:\Program Files (x86)\Music Toolbar

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN DTX
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Imesh
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\iMesh.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Imesh
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{950F80EF-32C2-47DD-9C35-9576E21EE66E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Music Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{950F80EF-32C2-47DD-9C35-9576E21EE66E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\MUSICT~1\Datamngr\x64\mgrldr.dll
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~3\Wincert\WIN64C~1.DLL
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\MUSICT~1\Datamngr\mgrldr.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261519~1.190\{c16c1~1\browse~1.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~3\Wincert\WIN32C~1.DLL
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-1483&v=n8484-63&t=4 --> hxxp://www.google.com

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\2mfswi1t.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\Valerie\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [6933 octets] - [03/08/2013 13:05:40]
AdwCleaner[S1].txt - [7008 octets] - [03/08/2013 13:07:01]

########## EOF - C:\AdwCleaner[S1].txt - [7068 octets] ##########
0
bonjour, j'ai le même probleme que "vcvm06",
j'ai suivi la demarche qui est ecrite et rien ne ce fait, le message s'affiche toujours.
pouvez vous m'aider svp cordialement justin.
0
Installe Revo Uninstaller . C'est un puissant logiciel de désinstallation. La version Pro , celle que j'ai, est payante et meilleure mais à défaut utilise la version gratuite, Une fois le logiciel installé, Tu n'auras qu'aller dans le Gestionnaire de Démarrage. cette fonction existe dans la version Pro. Regarde si tu l'as dans la version gratuite. Une fois que tu te trouve dans le gestionnaire de démarrage, tu verras listé tous les programme qui démarrent automatiquement dès que tu met ton ordi en marche. Cherche dans la liste NTRedirect et décoche la case. Tu ne verras plus la fenêtre récalcitrante s'ouvrir au prochain démarrage de ton ordi.
0
Pour la version gratuite de Revo Uninstaller fait une recherche dans google. le téléchargement est offert par exmple sur ce lien : http://www.clubic.com/telecharger-fiche39528-revouninstaller.html
0
Finalement, je pense que la meilleure des solutions est de restaurer le système de ton ordi avec les DVD de sauvegarde. En principe lorsqu'on achète un nouvel ordi, afin de parer à toutes les éventualité qui peuvent à un moment mettre HS l'ordi (par exemple une infection de virus), il est recommandé de sauvegarder le système de l'ordi . Ce DVD permettra de restaurer l'ordi comme s'il était neuf. Le disque dur et tous ce qui va avec sera formaté et les logiciels originels de l'ordi seront réinstallés. Plus donc de Babsolution et autre logiciel malveillant.. Mais avant de restaurer le système, il faut sauvegarder tous les fichiers et dossier qui sont important sur un DVD ou un clé USB pour ne pas perdre ses données. Personnellement j'ai opté en définitive pour cette solution des restauration parce que non seulement je faisais face à Babsolution, mais aussi un fichier chk bizarre qu'il s'ouvrait à chaque fois et qu'il était impossible de supprimer.
Le résultat de la restauration est excellent. Ordinateur comme neuf. Rapide. Disque dur vierge. Ect.
Voilà.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 août 2013 à 19:22
n'importe quoi !!

restaurer l ordi pour des adwares !!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 août 2013 à 19:59
bonsoir ouvre-toi un nouveau sujet

==

@ vcvm06 :

execute ceci :

http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
0
bn soir g le méme problème et voici le rapport de Adwcleaner merci de votre aide
***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\Houda\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S5].txt - [734 octets] - [09/08/2013 00:31:32]

########## EOF - C:\AdwCleaner[S5].txt - [793 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 août 2013 à 00:59
bonsoir

même tarif ouvre toi un nouveau sujet
0
dodiii Messages postés 2 Date d'inscription vendredi 9 août 2013 Statut Membre Dernière intervention 9 août 2013
9 août 2013 à 02:33
je viens de créé un nouveau sujet mais il a été suprimé sous motif : le msg étais posté en double sur le forum alr je ne sais pas quoi faire help please
0