Ayant. NET Framework problèmes Aide S'il vous plaît

  • Pantyraid
  • Novice
  • Novice
  • No Avatar
  • Inscription: Jan 06, 2006
  • Messages: 15
  • Status: Offline

Message Janvier 6th, 2006, 1:37 pm

au démarrage im obtenir deux messages qui sont exactement les mêmes:

S'il vous plaît fixer la clé de Registre HKLM \ Software \ Microsoft \. NETFramework \ InstallRoot au point de la. NET Framework emplacement d'installation


toute aide serait génial.
Merci
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Janvier 6th, 2006, 1:37 pm

  • Pantyraid
  • Novice
  • Novice
  • No Avatar
  • Inscription: Jan 06, 2006
  • Messages: 15
  • Status: Offline

Message Janvier 6th, 2006, 1:57 pm

im également toutes sortes de problèmes avec mon ordinateur.... pop-ups, au hasard objectif d'envoyer des messages à ppl sur ma liste, la lenteur, slp 0hot et sont présents dans le gestionnaire de tâches, et je me demandais si Rundll dans le gestionnaire de tâches est un cheval de Troie ou des logiciels publicitaires ou autres.

voici mon hijack log:

Logfile de HijackThis v1.99.1
Scan sauvé à 2:54:58 PM, le 1/6/06
Plate-forme: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800. 1106)

Running processes:
C: \ WINDOWS \ SYSTEM \ KERNEL32.DLL
C: \ WINDOWS \ SYSTEM \ Msgsrv32.exe
C: \ WINDOWS \ SYSTEM \ MPREXE.EXE
C: \ WINDOWS \ SYSTEM \ WININIT32.EXE
C: \ WINDOWS \ SYSTEM \ MSTASK.EXE
C: \ WINDOWS \ SYSTEM \ KB891711 \ Kb891711.exe
C: \ WINDOWS \ SYSTEM \ MSGLOOP.EXE
C: \ WINDOWS \ SYSTEM \ MSG32.EXE
C: \ WINDOWS \ SYSTEM \ mmtask.tsk
C: \ WINDOWS \ EXPLORER.EXE
C: \ WINDOWS \ taskmon.exe
C: \ WINDOWS \ SYSTEM \ systray.exe
C: \ WINDOWS \ SYSTEM \ WINDIR32. EXE
C: \ Program Files \ Fichiers communs \ REAL \ UPDATE_OB \ REALSCHED.EXE
C: \ WINDOWS \ Rundll.exe
C: \ WINDOWS \ SYSTEM \ WINDIR32.EXE
C: \ WINDOWS \ SYSTEM \ AMQP.EXE
C: \ PROGRAM FILES \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Program Files \ Fichiers communs \ Microsoft Shared \ Works Shared \ WKCALREM.EXE
C: \ QUICKENW \ QWDLLS.EXE
C: \ WINDOWS \ SYSTEM \ PSTORES.EXE
C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE
C: \ WINDOWS \ TEMP \ WZ18E6 \ HijackThis. EXE

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = environ et #058; blanc
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = environ et #058; blanc
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = environ et #058; blanc
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = environ et #058; blanc
R0 -- HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
R3 - URLSearchHook: (no name) - (ED1E8384-5D29-54A4-3BB5-64F3BE4731C4) - C: \ WINDOWS \ SYSTEM \ URWSQ.DLL
R3 - URLSearchHook: (no name) - (B07DEAA6-3101-6E82-4512-5E50D4503693) - C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
O2 - BHO: (no name) - (00DBDAC8-4691-4797-8E6A-7C6AB89BC441) - C: \ WINDOWS \ SYSTEM \ AWVUR.DLL
O2 - BHO: (no name) - (ED1E8384-5D29-54A4-3BB5-64F3BE4731C4) - C: \ WINDOWS \ SYSTEM \ URWSQ. DLL
O2 - BHO: (no name) - (B07DEAA6-3101-6E82-4512-5E50D4503693) - C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
O2 - BHO: (no name) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHELPER.DLL
O3 - Toolbar: & Radio - (8E718888-423F-11D2-876E-00A0C9082467) - C: \ WINDOWS \ SYSTEM \ MSDXM.OCX
O4 - HKLM \ .. \ Run: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ Run: [ScanRegistry] C: \ WINDOWS \ scanregw.exe / autorun
O4 - HKLM \ .. \ Run: [TaskMonitor] C: \ WINDOWS \ Taskmon. exe
O4 - HKLM \ .. \ Run: [SystemTray] systray.exe
O4 - HKLM \ .. \ Run: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Fichiers communs \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ RunServices: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll, LoadCurrentPwrScheme
O4 - HKLM \ .. \ RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM \ .. \ RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKLM \ .. \ RunServices: [KB891711] C: \ WINDOWS \ SYSTEM \ KB891711 \ Kb891711.exe
O4 - HKCU \ .. \ Run: [Taskbar Display Controls] Rundll deskcp16.dll, QUICKRES_RUNDLLENTRY
O4 - HKCU \ .. \ Run: [Ywp7RXMme] ICW3THR.EXE
O4 - HKCU \ .. \ Run: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKCU \ .. \ Run: [CU1] C: \ Program Files \ Common Files \ VCClient \ VCClient.exe
O4 - HKCU \ .. \ Run: [CU2] C: \ Program Files \ Common Files \ VCClient \ VCMain.exe
O4 - HKCU \ .. \ Run: [Molw] "C: \ Program Files \ tpab \ atae.exe"-vt yazr
O4 - HKCU \ .. \ Run: [Hlcmiq] C: \ WINDOWS \ SYSTEM \ amqp.exe
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKCU \ .. \ Run: [Suar] "C: \ Program Files \ IBOR \ ohot.exe"-vt ndrv
O4 - Startup: Microsoft Works Calendar Rappels. lnk = C: \ Program Files \ Fichiers communs \ Microsoft Shared \ Works Shared \ wkcalrem.exe
O4 - Startup: Quicken Startup.lnk = C: \ Quickenw \ QWDLLS.EXE
O4 - Startup: Billminder.lnk = C: \ Quickenw \ BILLMIND.EXE
O8 - Extra du menu contextuel: & AIM Search -- res://C : \ PROGRAM FILES \ AIM Toolbar \ AIMBAR.DLL / aimsearch.htm
O9 - Extra button: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ PROGRAM FILES \ AIM95 \ AIM. EXE
O9 - Extra button: WeatherBug - (AF6CABAB-61F9-4f12-A198-B7D41EF1CB52) - C: \ Program Files \ AWS \ WeatherBug \ Weather.exe (file missing) (HKCU)
O16 - DPF: (56336BCB-3D8A-11D6-A00B-0050DA18DE71) -- http://software-dl.real.com/0588a0b1303 ... xIE601.cab
  • LAbrego
  • brego from LA
  • Web Master
  • Avatar de l’utilisateur
  • Inscription: Mai 25, 2004
  • Messages: 2853
  • Status: Offline

Message Janvier 6th, 2006, 2:48 pm

Salut Pantyraid, c'est ce que vous avez à faire:

1 .- Exécutez HijackThis et de vérifier les points ci-après, ne cliquez pas encore fixer:
R3 - URLSearchHook: (no name) - (ED1E8384-5D29-54A4-3BB5-64F3BE4731C4) - C: \ WINDOWS \ SYSTEM \ URWSQ.DLL
R3 - URLSearchHook: (no name) - (B07DEAA6-3101-6E82-4512-5E50D4503693) - C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
O2 - BHO: (no name) - (00DBDAC8-4691-4797-8E6A-7C6AB89BC441) - C: \ WINDOWS \ SYSTEM \ AWVUR. DLL
O2 - BHO: (no name) - (ED1E8384-5D29-54A4-3BB5-64F3BE4731C4) - C: \ WINDOWS \ SYSTEM \ URWSQ.DLL
O2 - BHO: (no name) - (B07DEAA6-3101-6E82-4512-5E50D4503693) - C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
O4 - HKLM \ .. \ Run: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ Run: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKLM \ .. \ RunServices: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKLM \ .. \ RunServices: [KB891711] C: \ WINDOWS \ SYSTEM \ KB891711 \ Kb891711.exe
O4 - HKCU \ .. \ Run: [Ywp7RXMme] ICW3THR.EXE
O4 - HKCU \ .. \ Run: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKCU \ .. \ Run: [CU1] C: \ Program Files \ Common Files \ VCClient \ VCClient.exe
O4 - HKCU \ .. \ Run: [CU2] C: \ Program Files \ Common Files \ VCClient \ VCMain.exe
O4 - HKCU \ .. \ Run: [Molw] "C: \ Program Files \ tpab \ atae.exe"-vt yazr
O4 - HKCU \ .. \ Run: [Hlcmiq] C: \ WINDOWS \ SYSTEM \ amqp.exe
O4 - HKCU \ .. \ Run: [Suar] "C: \ Program Files \ IBOR \ ohot.exe"-vt ndrv
O16 - DPF: (56336BCB-3D8A-11D6-A00B-0050DA18DE71) -- http://software-dl.real.com/0588a0b1303 ... xIE601.cab

2 .- Maintenant, fermez toutes les fenêtres et les navigateurs et cliquez sur FIX CHECKED

3 .- Redémarrez en mode sans échec.
Appuyez sur F8 de façon répétée lors de votre machine commence à démarrer.
Sélectionnez Mode sans échec à partir des options qui apparaissent

4 .- Set de Windows pour afficher tous les fichiers et dossiers.
Cliquez sur Démarrer> Poste de travail> Outils> Options des dossiers>
Dans l'onglet Affichage assurez-vous que vous: --
Sélectionnez Afficher les fichiers et dossiers cachés
Décochez la case Masquer les extensions des fichiers des types de fichier connus.
Décochez la case Masquer les fichiers protégés du système d'exploitation.
Cliquez sur OK.

5 .- Supprimez les fichiers suivants (ne vous inquiétez pas si vous ne trouvez pas toutes):
C: \ WINDOWS \ SYSTEM \ URWSQ.DLL
C: \ WINDOWS \ SYSTEM \ AEOPIQ.DLL
C: \ WINDOWS \ SYSTEM \ AWVUR.DLL
WININIT32.EXE (généralement dans C: \ Windows ou C: \ windows \ system32)
windir32.exe (généralement dans C: \ Windows ou C: \ windows \ system32)
C: \ WINDOWS \ SYSTEM \ amqp. exe

Aussi supprimer les dossiers suivants à l'ensemble de son contenu:
C: \ WINDOWS \ SYSTEM \ KB891711 \
C: \ Program Files \ Common Files \ VCClient \
C: \ Program Files \ tpab \
C: \ Program Files \ IBOR \

6 .- Redémarrez normalement

7 .- Lorsque la fin d'après une nouvelle HijackLog ici.
  • Pantyraid
  • Novice
  • Novice
  • No Avatar
  • Inscription: Jan 06, 2006
  • Messages: 15
  • Status: Offline

Message Janvier 6th, 2006, 3:58 pm

wow qui semblait fonctionner.... thanks a lot, i ont travaillé sur ce pour deux jours....... voici mon log:

Logfile de HijackThis v1.99.1
Scan sauvé à 4:56:43 PM, le 1/6/06
Plate-forme: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C: \ WINDOWS \ SYSTEM \ KERNEL32.DLL
C: \ WINDOWS \ SYSTEM \ Msgsrv32.exe
C: \ WINDOWS \ SYSTEM \ MPREXE.EXE
C: \ WINDOWS \ SYSTEM \ MSTASK. EXE
C: \ WINDOWS \ SYSTEM \ MSGLOOP.EXE
C: \ WINDOWS \ SYSTEM \ MSG32.EXE
C: \ WINDOWS \ SYSTEM \ mmtask.tsk
C: \ WINDOWS \ EXPLORER.EXE
C: \ WINDOWS \ taskmon.exe
C: \ WINDOWS \ SYSTEM \ systray.exe
C: \ Program Files \ Fichiers communs \ REAL \ UPDATE_OB \ REALSCHED.EXE
C: \ WINDOWS \ Rundll.exe
C: \ PROGRAM FILES \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Program Files \ Fichiers communs \ Microsoft Shared \ Works Shared \ WKCALREM.EXE
C: \ QUICKENW \ QWDLLS. EXE
C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE
C: \ WINDOWS \ TEMP \ WZ25B9 \ HijackThis. EXE

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = environ et #058; blanc
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = environ et #058; blanc
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = environ et #058; blanc
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = environ et #058; blanc
R0 -- HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
O2 - BHO: (no name) - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHELPER.DLL
O2 - BHO: (no name) - (00DBDAC8-4691-4797-8E6A-7C6AB89BC441) - C: \ WINDOWS \ SYSTEM \ AWVUR.DLL (file missing)
O3 - Toolbar: & Radio - (8E718888-423F-11D2-876E-00A0C9082467) - C: \ WINDOWS \ SYSTEM \ MSDXM.OCX
O4 - HKLM \ .. \ Run: [ScanRegistry] C: \ WINDOWS \ scanregw.exe / autorun
O4 - HKLM \ .. \ Run: [TaskMonitor] C: \ WINDOWS \ taskmon.exe
O4 - HKLM \ .. \ Run: [SystemTray] systray.exe
O4 - HKLM \ .. \ Run: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Fichiers communs \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ Run: [LoadPowerProfile] Rundll32.exe powrprof.dll, LoadCurrentPwrScheme
O4 - HKLM \ .. \ RunServices: [LoadPowerProfile] Rundll32. exe powrprof.dll, LoadCurrentPwrScheme
O4 - HKLM \ .. \ RunServices: [SchedulingAgent] C: \ WINDOWS \ SYSTEM \ mstask.exe
O4 - HKLM \ .. \ RunServices: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKCU \ .. \ Run: [Taskbar Display Controls] Rundll deskcp16.dll, QUICKRES_RUNDLLENTRY
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer. exe
O4 - Startup: Microsoft Works Calendar Reminders.lnk = C: \ Program Files \ Fichiers communs \ Microsoft Shared \ Works Shared \ wkcalrem.exe
O4 - Startup: Quicken Startup.lnk = C: \ Quickenw \ QWDLLS.EXE
O4 - Startup: Billminder.lnk = C: \ Quickenw \ BILLMIND.EXE
O8 - Extra du menu contextuel: & AIM Search -- res://C : \ PROGRAM FILES \ AIM Toolbar \ AIMBAR.DLL / aimsearch.htm
O9 - Extra button: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ PROGRAM FILES \ AIM95 \ AIM. EXE
O9 - Extra button: Related - (c95fe080-8f5d-11d2-a20b-00aa003c157a) - C: \ WINDOWS \ web \ related.htm
O9 - Extra "Outils" menuitem: Show & Related Links - (c95fe080-8f5d-11d2-a20b-00aa003c157a) - C: \ WINDOWS \ web \ related.htm
O9 - Extra button: WeatherBug - (AF6CABAB-61F9-4f12-A198-B7D41EF1CB52) - C: \ Program Files \ AWS \ WeatherBug \ Weather.exe (file missing) (HKCU)
O16 - DPF: Win32 Classes -- file://C : \ WINDOWS \ Java \ classes \ win32ie4.cab
  • LAbrego
  • brego from LA
  • Web Master
  • Avatar de l’utilisateur
  • Inscription: Mai 25, 2004
  • Messages: 2853
  • Status: Offline

Message Janvier 6th, 2006, 4:36 pm

Vous avez quelques restes:

1 .- Exécutez HijackThis et de vérifier les points ci-après, ne cliquez pas encore fixer:
O2 - BHO: (no name) - (00DBDAC8-4691-4797-8E6A-7C6AB89BC441) - C: \ WINDOWS \ SYSTEM \ AWVUR.DLL (file missing)

-- si vous avez supprimé windir32.exe et WININIT32.EXE ces restes doivent être:
O4 - HKLM \ .. \ Run: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKLM \ .. \ Run: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [Microsoft Update 64 BIT] WININIT32.EXE
O4 - HKLM \ .. \ RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe

O9 - Extra button: WeatherBug - (AF6CABAB-61F9-4f12-A198-B7D41EF1CB52) - C: \ Program Files \ AWS \ WeatherBug \ Weather.exe (file missing) (HKCU)

2 .- Maintenant, fermez toutes les fenêtres et les navigateurs et cliquez sur FIX CHECKED

3. -- Pour être sûr de redémarrer votre ordinateur.

4 .- Lorsque la fin HijackThis ouvert de nouveau, de numérisation et de vérifier si les entrées ont été supprimées.

Afficher de l'information

  • Total des messages de ce sujet: 5 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 103 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC