Les posteurs les plus actifs de la semaine | |
Sondage | | Quelles navigateur internet utilisez-vous ? | Internet Explorer ! | | 18% | [ 29 ] | Firefox | | 53% | [ 87 ] | Opera | | 5% | [ 9 ] | Google Chrome ou Chromium | | 22% | [ 37 ] | Safari | | 2% | [ 3 ] |
| Total des votes : 165 |
|
| | Wtsapi32.dll | |
| | |
Auteur | Message |
---|
Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Wtsapi32.dll Jeu 20 Nov - 21:13 | |
| Bonsoir C'est en voulant télécharger Adwcleaner, qu'une fenêtre est apparue me disant qu'il me manquait wtsapi32.dll. Je voudrai savoir,quel manip faut-il faire pour restaurer wtsapi32.dll. Merci pour votre aide. Fifoche | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Jeu 20 Nov - 21:55 | |
| Bonjour - Code:
-
C'est en voulant télécharger Adwcleaner, qu'une fenêtre est apparue me disant qu'il me manquait wtsapi32.dll. Je voudrai savoir,quel manip faut-il faire pour restaurer wtsapi32.dll. Merci pour votre aide. tu l'as téléchargé ou ? essaye comme ça : AdwCleaner Logiciel très simple d'utilisation 1 - Télécharge AdwCleaner et lance son exécution. >>> adwcleaner ICI<<< Mirror ou : ICI2 - L'interface du programme va s'ouvrir. Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes. Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C: 3 - Fermes le rapport puis cliques sur le bouton Suppression si AdwCleaner a trouvé des choses dans les différents onglets 4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok. au redémarrage : 5 - Poste les deux rapports , recherche et suppression (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)6 - Tu peux fermer AdwCleaner sinon tu peux la chercher : http://www.fichier-dll.fr/wtsapi32.dll,4623 | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Jeu 20 Nov - 23:17 | |
| Bonsoir, Je telecharge toujours sur comment ca marche,pc astuces etc..des sites surs. J'ai essayé ce que tu m'as proposé rien ne change.toujours la meme fenetre qui apparait (wtsapi32.dll absent). Par contre quand j'ai essayé ton 2 lien (miror) j'ai eu une avalanche de m...(optimizer pro, file extractor, wse_vosteram) J'en oté un peu mais je dois encore etre pollué. Que pense tu de tout ça. A te lire. fifloche | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Ven 21 Nov - 9:51 | |
| - Code:
-
Par contre quand j'ai essayé ton 2 lien (miror) j'ai eu une avalanche de m...(optimizer pro, file extractor, wse_vosteram) Je ne comprend pas , le lien "mirror" envoie ici : https://toolslib.net/downloads/viewdownload/1-adwcleaner/ - Code:
-
Je telecharge toujours sur comment ca marche,pc astuces etc..des sites surs. pour être vraiment sur , télécharge sur http://www.telecharger.sosvirus.net/ fait moi un ZHPDiag que je regarde si tu as "des merdes" comme tu dis .... ZHPDiag suis bien les instructions 1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !! ZHPDiag (de Nicolas coolman) (Lien direct) OU : Nicolas Coolman- Cliquer sur le Bouton Bleu + Nicolas Coolman : Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"a) * Une fois le téléchargement achevé, b) * double clique (ou clic droit pour seven , vista et 8 exécuter en tant qu'administrateur) sur ZHPDiag2.exe et suis les instructions. c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix d) * Clique droit sur le parchemin e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , Complet - Clique sur "Complet" le scan démarre.......le rapport s'afficheSi tu cliques sur Configurer : * Des icônes apparaissent en bas de la fenêtre. * Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"2)* Maintenant clique sur "Rechercher". * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!* Laisse l'outil travailler, il peut être assez long 3) * Le rapport s'affiche sur ton Bureau une fois terminé ! une fenêtre peut s'ouvrir à la fin de la recherche : Il suffit de cliquer sur : le programme s'est installé correctement Tu peux fermer ZHPDiagIMPORTANT[ les rapports étant trop long, les héberger :Rappel des dépôts 1 : cjoint >> Utilisation 2 pjoint3 up2share4 FEC | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Ven 21 Nov - 11:24 | |
| Bonjour buckhult, Merci pour ta réponse rapide. Je dois partir pour la journée;je reviendrai vers toi peut-être ce soir mais sur demain. Bonne journée. Fifloche | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Ven 21 Nov - 14:39 | |
| | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Sam 22 Nov - 14:20 | |
| Bonjour buckhult, - Code:
-
Je ne comprend pas , le lien "mirror" envoie ici : https://toolslib.net/downloads/viewdownload/1-adwcleaner/ moi non plus, je mets ça sur le fait d'une coïncidence, Je sais tres bien que tu ma donneras pas un lien douteux(je l'ai signalé au cas ou). Je règlerai le problème wtsapi32dll après désinfection. A bientôt.Fifloche http://cjoint.com/?0KwlsvU9nCv | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Sam 22 Nov - 15:02 | |
| pas mal d'infection , tu vas commencer par repasser Adwcleaner puis JRT et pour finir Malwarebytes , après tu me referas un ZHPDiag s'il te plait : AdwCleaner Logiciel très simple d'utilisation 1 - Télécharge AdwCleaner et lance son exécution. >>> adwcleaner ICI<<< Mirror ou : ICI2 - L'interface du programme va s'ouvrir. Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes. Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C: 3 - Fermes le rapport puis cliques sur le bouton Suppression si AdwCleaner a trouvé des choses dans les différents onglets 4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok. au redémarrage : 5 - Poste les deux rapports , recherche et suppression (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)6 - Tu peux fermer AdwCleaner ___________________________________________________________ JRT Téléchargement : JRT (de bleeping computer) 1 - Enregistre-le sur ton bureau. 2 - Fermes toutes les applications en cours. 3 - Fais un clic droit => Exécuter en tant qu'administrateur 4 - Une fois le logiciel ouvert, appuis sur la touche Entrée. 5 - Patientes le temps que l'outil travaille (cela peut être assez long) 6 - le bureau va disparaître quelques instants, c'est tout à fait normal. À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir Poste le rapport______________________________________________ Malwarebytes Nouvelle version Toujours gratuite !Toujours simple d'utilisationTéléchargement >> Malwarebytesou bien mirroirIl faut maintenant ouvrir le fichier , clic droit bien évidement : Instalation simple, choisir sa langue et se laisser guider - Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour. _______________________________________________________________ - 1 Cliquez dessus - 2 Puis cliquez sur Examen en haut. - 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît. ________________________________________________________________ Important- 4Bien cocher les cases - 5 Choisir mettre en quarantaine - 6 OK ou appliquer - 7 Puis aller dans l'onglet quarantaine pour tout supprimer ________________________________________________________________ - Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes. l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum Á la deuxième utilisation (et les suivantes) - Cliquer sur l'onglet Examen , il faut que soit coché examen menaces si rapport demandé , le poster sur le forum ________________________________________________________________ Donc 4 rapports dans ton prochain message | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Sam 22 Nov - 17:21 | |
| RE, Fichier wtsapi32dll manquant Adwcleaner ne se charge pas. Si j'ouvre JRT je me trouve devant 2 choix: Author:thisisu License:Free ou file extractor. Je fais quoi? rapport MalwarebyteMalwarebytes Anti-Malware www.malwarebytes.org
Date de l'examen: 22/11/2014 Heure de l'examen: 13:44:46 Fichier journal: malwarebyte.txt Administrateur: Oui
Version: 2.00.3.1025 Base de données Malveillants: v2014.11.22.05 Base de données Rootkits: v2014.11.21.01 Licence: Gratuit Protection contre les malveillants: Désactivé(e) Protection contre les sites Web malveillants: Désactivé(e) Auto-protection: Désactivé(e)
Système d'exploitation: Windows Vista Service Pack 2 Processeur: x64 Système de fichiers: NTFS Utilisateur: BOB
Type d'examen: Examen "Menaces" Résultat: Terminé Objets analysés: 309583 Temps écoulé: 7 min, 28 sec
Mémoire: Activé(e) Démarrage: Activé(e) Système de fichiers: Activé(e) Archives: Activé(e) Rootkits: Activé(e) Heuristique: Activé(e) PUP: Activé(e) PUM: Activé(e)
Processus: 6 PUP.Optional.InstallCore, C:\Users\BOB\Downloads\FileExtractorSetup(1).exe, 1492, Supprimé-au-redémarrage, [8fdc73cb2a52f93db7a4b39212f350b0] PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\utilAppEnable.exe, 3280, Supprimé-au-redémarrage, [dc8f6bd3ef8dfb3be66019c82fd2c23e] PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\updateAppEnable.exe, 4900, Supprimé-au-redémarrage, [0863bd8165172a0cbc8ac71a4ab7cf31] PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\AppEnable.BrowserAdapter.exe, 1784, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858] PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\AppEnable.BrowserAdapter64.exe, 5788, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858] PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\AppEnable.PurBrowse64.exe, 4308, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858]
Modules: 1 PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\{efe93952-e041-4e49-a1cc-461436cf69d0}.dll, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858],
Clés du Registre: 24 PUP.Optional.AppEnable.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util AppEnable, Mis en quarantaine, [dc8f6bd3ef8dfb3be66019c82fd2c23e], PUP.Optional.AppEnable.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update AppEnable, Mis en quarantaine, [0863bd8165172a0cbc8ac71a4ab7cf31], PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, Mis en quarantaine, [f07bcf6f6f0dde58407b92648b775da3], PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, Mis en quarantaine, [f07bcf6f6f0dde58407b92648b775da3], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{23d4646c-263a-4e2d-a08c-6c704557973d}, Mis en quarantaine, [234859e54b315bdb563500fabf436d93], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{C23377C7-BEAB-42C0-86B7-EFC18E9F24D6}, Mis en quarantaine, [234859e54b315bdb563500fabf436d93], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{120926E2-2F0C-4DBB-9101-25EC98DEFB36}, Mis en quarantaine, [234859e54b315bdb563500fabf436d93], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{120926E2-2F0C-4DBB-9101-25EC98DEFB36}, Mis en quarantaine, [234859e54b315bdb563500fabf436d93], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{C23377C7-BEAB-42C0-86B7-EFC18E9F24D6}, Mis en quarantaine, [234859e54b315bdb563500fabf436d93], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{23D4646C-263A-4E2D-A08C-6C704557973D}, Mis en quarantaine, [234859e54b315bdb563500fabf436d93], PUP.Optional.Sanbreel.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\{efe93952-e041-4e49-a1cc-461436cf69d0}Gt64, Mis en quarantaine, [79f2a39b46360b2b981e95b950b3cf31], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\WOW6432NODE\AppEnable, Mis en quarantaine, [94d79aa49ddfb482ea6e318541c37b85], PUP.Optional.AppEnable.A, HKU\S-1-5-21-3844563152-4041262407-3175213479-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\AppEnable, Mis en quarantaine, [a4c790ae7b01fa3c0356dadc15effc04], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3844563152-4041262407-3175213479-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [f477e757e29af541d057a9cfc34056aa], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3844563152-4041262407-3175213479-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Mis en quarantaine, [83e879c5a1dbc175ff5d2c6208fc7c84], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\AppEnable, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\CLASSES\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858],
Valeurs du Registre: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-3844563152-4041262407-3175213479-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0Z1B1L2Z1S, Mis en quarantaine, [83e879c5a1dbc175ff5d2c6208fc7c84]
Données du Registre: 0 (Aucun élément malicieux detecté)
Dossiers: 4 PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\plugins, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\TEMP, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858],
Fichiers: 33 PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{efe93952-e041-4e49-a1cc-461436cf69d0}Gt64.sys, Supprimé-au-redémarrage, [7916986cd9a5480db7f415c2231ee078], PUP.Optional.InstallCore, C:\Users\BOB\Downloads\FileExtractorSetup(1).exe, Supprimé-au-redémarrage, [8fdc73cb2a52f93db7a4b39212f350b0], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\utilAppEnable.exe, Supprimé-au-redémarrage, [dc8f6bd3ef8dfb3be66019c82fd2c23e], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\updateAppEnable.exe, Supprimé-au-redémarrage, [0863bd8165172a0cbc8ac71a4ab7cf31], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\AppEnablebho.dll, Mis en quarantaine, [234859e54b315bdb563500fabf436d93], PUP.Optional.InstallCore, C:\Users\BOB\AppData\Local\Temp\0Gh89kKl.exe.part, Mis en quarantaine, [c2a9dd61ec9081b50c4f04416e97e31d], PUP.Optional.BundleInstaller.A, C:\Users\BOB\AppData\Local\Temp\is765589038\30E4230C_stp.EXE, Mis en quarantaine, [6ffca995f18b310508bdca45e81dfe02], PUP.Optional.BPlug, C:\Users\BOB\AppData\Local\Temp\is765589038\6FAA2B34_stp.EXE, Mis en quarantaine, [85e677c72458082e32c26361f20f44bc], PUP.Optional.InstallCore, C:\Users\BOB\Downloads\FileExtractorSetup.exe, Mis en quarantaine, [0566f94577050d2995c699ac9471b34d], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\0, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\AppEnable.ico, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\AppEnableUninstall.exe, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\updateAppEnable.InstallState, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\7za.exe, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\AppEnable.BrowserAdapter.exe, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\AppEnable.BrowserAdapter64.exe, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\AppEnable.PurBrowse64.exe, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\AppEnable.PurBrowseG.zip, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\BrowserAdapter.7z, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\efe93952e0414e49a1cc.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\efe93952e0414e49a1cc64.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\sqlite3.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\utilAppEnable.InstallState, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\{efe93952-e041-4e49-a1cc-461436cf69d0}.dll, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\{efe93952-e041-4e49-a1cc-461436cf69d0}64.dll, Supprimé-au-redémarrage, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\plugins\AppEnable.Bromon.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\plugins\AppEnable.BroStats.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\plugins\AppEnable.BrowserAdapter.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\plugins\AppEnable.CompatibilityChecker.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\plugins\AppEnable.FFUpdate.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\plugins\AppEnable.GCUpdate.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\plugins\AppEnable.IEUpdate.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858], PUP.Optional.AppEnable.A, C:\Program Files (x86)\AppEnable\bin\plugins\AppEnable.PurBrowseG.dll, Mis en quarantaine, [3d2efb430d6f52e4587dd66142c1a858],
Secteurs physiques: 0 (Aucun élément malicieux detecté)
| |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Sam 22 Nov - 19:02 | |
| RE. J'ai trouvé JTR dans mon disque E; alors que je pensai qu'il allait s'installer sur le bureau. Voici le rapport:~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.1 (09.15.2013:1) OS: Windows (TM) Vista Home Premium x64 Ran by BOB on 22/11/2014 at 15:47:55,78 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\optimizer pro Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\pc speed maximizer Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\prod.cap
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\babylon" Successfully deleted: [Folder] "C:\Users\BOB\AppData\Roaming\babylon" Successfully deleted: [Folder] "C:\Users\BOB\AppData\Roaming\pc speed maximizer" Successfully deleted: [Folder] "C:\Users\BOB\appdata\local\babylon" Successfully deleted: [Folder] "C:\Users\BOB\appdata\local\software" Failed to delete: [Folder] "C:\Program Files (x86)\pc speed maximizer" Successfully deleted: [Folder] "C:\Program Files (x86)\software"
~~~ FireFox
| |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Sam 22 Nov - 20:00 | |
| Passe ZHPCleaner mode réparer et refais moi un ZHPDiag s'il te plait : ZHPcleaner Désactiver l'Anti-virusTon moteur de recherche va se fermer il faudra le réouvir pour poster les rapportstéléchargement : ZHPcleaner de Nicolas Cooleman - Cliquer sur le Bouton Bleu- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts. - Accepte "les conditions d'utilisation" - Il restaure les paramètres Proxy par défaut, - Il supprime les redirections des raccourcis de navigateurs (Infection par argument), - Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres), - Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences), - Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences), - Il restaure la page de démarrage du navigateur Opera (Fichier de préférences), - Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs, - Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs, - Il répare le fournisseur de recherche par défaut (SearchScope), - En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy. - Les cases sont cochées suivant le ou les navigateurs présents - Cliquer sur le popup qui apparait - Cliquer sur scanner - Laisser la barre de progression arriver jusqu’à la fin. - A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes le fournir si demandé sinon : - Cliquer sur réparer - Fermeture des navigateurs pour le nettoyage - Si tu veux réparer le fichier hote, il faut désactiver ton antivirus. Tutoriel Officiel | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Sam 22 Nov - 20:57 | |
| Bonsoir,
Rapport ZHP DIAG: http://cjoint.com/?0KwrRzTeyBa.
Encore merci pour ta patience, au delà de la désinfection que tu me fais, j'enrichis mes maigres connaissances. Bonne soirée et peut-être à demain si tu es disponible. Fifloche | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Sam 22 Nov - 22:30 | |
| et le rapport de ZHPCleaner ? il a été oublié ?? le lien est vide : http://cjoint.com/?0KwrRzTeyBa. la aussi le rapport oublié ?? | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Dim 23 Nov - 13:56 | |
| Bonjour buckhulk,
Désolé pour ce manquement j'espère que cette fois sera la bonne.
lien de ZHPCleaner : http://cjoint.com/?0Kxk3UT6FDJ
Lien de ZHP Diag : http://cjoint.com/?0Kxk7if2w8Q
Bonne journée. Fifloche | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Dim 23 Nov - 15:09 | |
| Ok on y arrive tu vas déjà passer Roguekiller et me refaire un ZHPDiag après s'il te plait : Roguekiller
RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection. Roguekiller Ou >> Téléchargement : Roguekiller officiel Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekillerbien choisir sa version : 1/ Quitter tous les programmes en cours. 2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur 3/ Sinon lancer simplement RogueKiller.exe Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon. 4/ Attendre la fin du PreScan . 5/ S'il y a une nouvelle version , le logiciel vous le dira : ou :6/ Cliquer sur scan et attendre la fin du scan. A ce stade aucune modification n'a été apportée au système (vous pouvez vérifier dans les différents onglets) Cocher toutes les entrées du registre et aussi, vérifier les autres onglet 7/ Cliquer sur le bouton Suppression.... SI...A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système. Le rapport a été généré sur le bureau. ou dans l'onglet rapport : 8/ Poster le rapport : (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)Important : Pour quitter l'outil Il faut passer par le bouton Fichier -> Quitter. Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé. Important : Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC. Si vous utilisez seul un logiciel, c'est à vos risques et périls tutoriel officielICIdonc 2 rapport dans ton prochain message ! | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Dim 23 Nov - 17:33 | |
| RE: Rapport Roguekiller. ogueKiller V10.0.8.0 (x64) [Nov 20 2014] par Adlice Software email : http://www.adlice.com/contact/ Remontées : http://forum.adlice.com Site web : http://www.adlice.com/fr/logiciels/roguekiller/ Blog : http://www.adlice.com
Système d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 64 bits version Démarré en : Mode normal Utilisateur : BOB [Administrateur] Mode : Suppression -- Date : 11/23/2014 14:24:29
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 0 ¤¤¤
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤ [Filter(Kernel.Filter)] \Driver\atapi @ Unknown : \Driver\cdrom @ \Device\CdRom0 (\SystemRoot\system32\DRIVERS\1394BUS.SYS)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤ +++++ PhysicalDrive0: WDC WD5000AAKX-001CA0 ATA Device +++++ --- User --- [MBR] 5d900dcb332a19ab721588b9d2cdedb5 [BSP] 707bf76a2493ebc8b318b944c3c0d8f0 : HP MBR Code Partition table: 0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 76590 MB 1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 488388608 | Size: 238468 MB 2 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 156858660 | Size: 161873 MB User = LL1 ... OK User = LL2 ... OK
+++++ PhysicalDrive1: TEAC USB HS-CF Card USB Device +++++ Error reading User MBR! ([15] Le périphérique n'est pas prêt. ) Error reading LL1 MBR! NOT VALID! Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )
+++++ PhysicalDrive2: TEAC USB HS-xD/SM USB Device +++++ Error reading User MBR! ([15] Le périphérique n'est pas prêt. ) Error reading LL1 MBR! NOT VALID! Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )
+++++ PhysicalDrive3: TEAC USB HS-MS Card USB Device +++++ Error reading User MBR! ([15] Le périphérique n'est pas prêt. ) Error reading LL1 MBR! NOT VALID! Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )
+++++ PhysicalDrive4: TEAC USB HS-SD Card USB Device +++++ Error reading User MBR! ([15] Le périphérique n'est pas prêt. ) Error reading LL1 MBR! NOT VALID! Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )
============================================ RKreport_DEL_11102014_164835.log - RKreport_DEL_11102014_164846.log - RKreport_DEL_11102014_164859.log - RKreport_DEL_11152014_173414.log RKreport_DEL_11192014_085718.log - RKreport_DEL_11192014_085754.log - RKreport_DEL_11192014_183039.log - RKreport_DEL_11222014_170259.log RKreport_DEL_11222014_170311.log - RKreport_DEL_11222014_170650.log - RKreport_DEL_11222014_170712.log - RKreport_DEL_11232014_140245.log RKreport_DEL_11232014_141337.log - RKreport_SCN_11102014_164602.log - RKreport_SCN_11152014_173240.log - RKreport_SCN_11192014_085636.log RKreport_SCN_11192014_182938.log - RKreport_SCN_11222014_170252.log - RKreport_SCN_11222014_170549.log - RKreport_SCN_11232014_135850.log RKreport_SCN_11232014_141246.log - RKreport_SCN_11232014_142402.log
Rapport ZHP Diag: http://cjoint.com/?0KxoJGIgqsY . A bientôt. Fifloche | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Dim 23 Nov - 19:15 | |
| bon tu vas passer ce script et après tu me referas un ZHPDiag s'il te plait : ScriptATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à supprimer : • Copie les lignes suivantes (surligner et copier) : - Code:
-
Script ZHPFix ShortcutFix [MD5.00000000000000000000000000000000] [APT] [PC Speed Maximizer Schedule] (...) -- C:\Program Files (x86)\PC Speed Maximizer\SPMSchedule.exe (.not file.) [0] =>Rogue.PCSpeedMaximizer O42 - Logiciel: 64 bit Windows Card Reader Driver - (.TEAC.) [HKLM][64Bits] -- {58192647-B4DD-45E1-9C3C-1614B4A03897} O42 - Logiciel: WorldWideCoupon - (.WorldWideCoupon.) [HKLM][64Bits] -- {37476589-E48E-439E-A706-56189E2ED4C4}_is1 =>PUP.WOwCoupon O42 - Logiciel: savinshop - (."".) [HKLM][64Bits] -- {70BD2558-27DA-8B02-02D0-D8704ECD2EDF} =>PUP.SavinShop [HKLM\Software\Wow6432Node\EnterDigital] =>PUP.EnterDigital O44 - LFC:[MD5.3DC561FFECE248ADDEF7E844B6D35F50] - 08/11/2014 - 19:06:35 ---A- . (.Pas de propriétaire - TEACico2.DLL.) -- C:\Windows\System32\TEACico2.dll [876544] O44 - LFC:[MD5.A82F8A333A0A0773C66F58C061D129FB] - 08/11/2014 - 19:08:55 ---A- . (...) -- C:\Windows\System32\e1y60x64.din [2723] O44 - LFC:[MD5.8C3D0C73A0850A0EE62DF9EC36DBDE80] - 08/11/2014 - 19:09:05 ----- . (...) -- C:\Windows\System32\SetupBD.din [1904] O44 - LFC:[MD5.6F626302BA6197758C553ECDAE3C6A86] - 09/11/2014 - 09:31:08 ---A- . (...) -- C:\Windows\System32\2014-11-09-08-31-06.028-AvastVBoxSVC.exe-3884.log [197] => Fichiers de rapport (Log) O44 - LFC:[MD5.1EF08A461C300413F9687BA9C5C69B99] - 09/11/2014 - 10:13:27 ---A- . (...) -- C:\Windows\System32\2014-11-09-09-13-16.049-AvastVBoxSVC.exe-3984.log [197] => Fichiers de rapport (Log) O44 - LFC:[MD5.2134E0013C6D1878257C18DB5786F62A] - 09/11/2014 - 10:24:15 ---A- . (...) -- C:\Windows\System32\2014-11-09-09-13-20.072-aswFe.exe-4448.log [247] => Fichiers de rapport (Log) O44 - LFC:[MD5.F97F933BD81A65DD1AF475569ACC4C9E] - 09/11/2014 - 10:24:42 ---A- . (...) -- C:\Windows\System32\2014-11-09-09-24-25.010-aswFe.exe-4836.log [247] => Fichiers de rapport (Log) O44 - LFC:[MD5.A7D09379DE28FBE359473D46C0634CA0] - 09/11/2014 - 13:33:19 ---A- . (...) -- C:\Windows\System32\2014-11-09-12-33-14.063-AvastVBoxSVC.exe-2716.log [197] => Fichiers de rapport (Log) O44 - LFC:[MD5.6A4F19960B2614727623AE29B35339B0] - 09/11/2014 - 13:55:35 ---A- . (...) -- C:\Windows\System32\2014-11-09-12-55-34.023-AvastVBoxSVC.exe-2588.log [197] => Fichiers de rapport (Log) O44 - LFC:[MD5.ED9C61DA80E63E7857817D5CA14AA694] - 09/11/2014 - 15:29:59 ---A- . (...) -- C:\Windows\System32\2014-11-09-14-29-48.046-AvastVBoxSVC.exe-2844.log [197] => Fichiers de rapport (Log) O45 - LFCP:[MD5.660EE5B92ED7D68715C1A4E8862295BF] - 22/11/2014 - 12:38:26 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER.EXE-C86528B0.pf =>Rogue.PCSpeedMaximizer O45 - LFCP:[MD5.2A7007A4D96BA7EC26F4F2608F6CEA44] - 22/11/2014 - 12:33:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-54B39107.pf =>Rogue.PCSpeedMaximizer O45 - LFCP:[MD5.BD6D6802F5094B3BA638A6A1221C9CD7] - 22/11/2014 - 12:33:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-6C34C296.pf =>Rogue.PCSpeedMaximizer O69 - SBI: SearchScopes [HKCU] {9CB96984-43C3-4D44-90EF-01466EFCF7BB} - (Vosteran) - http://Vosteran.com =>PUP.Vosteran O69 - SBI: SearchScopes [HKCU] {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} - (Vosteran) - http://Vosteran.com =>PUP.Vosteran O90 - PUC: "243A8D8DF9E0AE743AE5FC34B1052B68" . (.Boxore Client.) -- C:\Windows\Installer\{D8D8A342-0E9F-47EA-A35E-CF431B50B286}\boxore.ico =>Adware.Boxore [MD5.BCE55951BD309BC17FAC8D9171EE1A32] [WIS][10/11/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\b4983.msi [23552] =>Adware.Boxore [MD5.A5F7D48C05F86605AD5CDD973A6D47AA] [WIS][10/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\b4990.msi [512512] =>Adware.Boxore [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1] =>PUP.WOwCoupon^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{70BD2558-27DA-8B02-02D0-D8704ECD2EDF}] =>PUP.SavinShop^ [HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\Wow6432Node\EnterDigital] =>PUP.EnterDigital^ C:\Windows\Installer\b4983.msi =>Adware.Boxore^ C:\Windows\Installer\b4990.msi =>Adware.Boxore^ ProxyFix EmptyPrefetch EmptyFlash SysRestore FirewallRAZ EmptyTemp
• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur) • Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non ) • Clique sur le bouton « GO » pour lancer le nettoyage. • Copie/colle la totalité du rapport dans ta prochaine réponse. Tutoriels ZHPDiag & ZHPFix | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Dim 23 Nov - 20:35 | |
| Bonsoir, Voici le lien du rapport ZHPDiag: http://cjoint.com/?0KxrKYdTt3d
Rapport ZHP Fix: Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014 Fichier d'export Registre : Run by BOB at 23/11/2014 17:18:38 High Elevated Privileges : OK Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)
Corbeille vidée (00mn 10s) Réparation des raccourcis navigateur
========== Logiciels ========== ABSENT Uninstall Process: c:\program files (x86)\installshield installation information\{58192647-b4dd-45e1-9c3c-1614b4a03897}\setup.exe ABSENT Uninstall Process: c:\programdata\worldwidecoupon\worldwidecoupon.exe\roaming\appdatafr2.bin /verysilent
========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{58192647-B4DD-45E1-9C3C-1614B4A03897}] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1]
========== Tache planifiée ========== SUPPRIMÉ: PC Speed Maximizer Schedule
========== Récapitulatif ========== 2 : Clés du Registre 2 : Logiciels 1 : Tache planifiée
End of clean in 00mn 15s
========== Chemin de fichier rapport ==========
A+ | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Dim 23 Nov - 21:06 | |
| nouveau truc donc nouveau script ety nouveau ZHPDiag après pour vérification : Merci (ter trompes pas de rapport en me l'envoyant !) ScriptATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à supprimer : • Copie les lignes suivantes (surligner et copier) : - Code:
-
Script ZHPFix ShortcutFix O42 - Logiciel: savinshop - (."".) [HKLM][64Bits] -- {70BD2558-27DA-8B02-02D0-D8704ECD2EDF} =>PUP.SavinShop [HKLM\Software\Wow6432Node\EnterDigital] =>PUP.EnterDigital O44 - LFC:[MD5.3DC561FFECE248ADDEF7E844B6D35F50] - 08/11/2014 - 19:06:35 ---A- . (.Pas de propriétaire - TEACico2.DLL.) -- C:\Windows\System32\TEACico2.dll [876544] O44 - LFC:[MD5.A82F8A333A0A0773C66F58C061D129FB] - 08/11/2014 - 19:08:55 ---A- . (...) -- C:\Windows\System32\e1y60x64.din [2723] O44 - LFC:[MD5.8C3D0C73A0850A0EE62DF9EC36DBDE80] - 08/11/2014 - 19:09:05 ----- . (...) -- C:\Windows\System32\SetupBD.din [1904] O45 - LFCP:[MD5.660EE5B92ED7D68715C1A4E8862295BF] - 22/11/2014 - 12:38:26 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER.EXE-C86528B0.pf =>Rogue.PCSpeedMaximizer O45 - LFCP:[MD5.2A7007A4D96BA7EC26F4F2608F6CEA44] - 22/11/2014 - 12:33:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-54B39107.pf =>Rogue.PCSpeedMaximizer O45 - LFCP:[MD5.BD6D6802F5094B3BA638A6A1221C9CD7] - 22/11/2014 - 12:33:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-6C34C296.pf =>Rogue.PCSpeedMaximizer O69 - SBI: SearchScopes [HKCU] {9CB96984-43C3-4D44-90EF-01466EFCF7BB} - (Vosteran) - http://Vosteran.com =>PUP.Vosteran O69 - SBI: SearchScopes [HKCU] {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} - (Vosteran) - http://Vosteran.com =>PUP.Vosteran O90 - PUC: "243A8D8DF9E0AE743AE5FC34B1052B68" . (.Boxore Client.) -- C:\Windows\Installer\{D8D8A342-0E9F-47EA-A35E-CF431B50B286}\boxore.ico =>Adware.Boxore [MD5.BCE55951BD309BC17FAC8D9171EE1A32] [WIS][10/11/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\b4983.msi [23552] =>Adware.Boxore [MD5.A5F7D48C05F86605AD5CDD973A6D47AA] [WIS][10/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\b4990.msi [512512] =>Adware.Boxore [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{70BD2558-27DA-8B02-02D0-D8704ECD2EDF}] =>PUP.SavinShop^ [HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\Wow6432Node\EnterDigital] =>PUP.EnterDigital^ C:\Windows\Installer\b4983.msi =>Adware.Boxore^ C:\Windows\Installer\b4990.msi =>Adware.Boxore^ ProxyFix EmptyPrefetch EmptyFlash SysRestore FirewallRAZ EmptyTemp
• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur) • Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non ) • Clique sur le bouton « GO » pour lancer le nettoyage. • Copie/colle la totalité du rapport dans ta prochaine réponse. Tutoriels ZHPDiag & ZHPFix | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Lun 24 Nov - 11:53 | |
| Bonjour buckhult, J'ai posté les 2 rapports hier en fin de journée,mais je les retrouve pas.Mystère!!
Rapport ZHP Diag: http://cjoint.com/?0Kyi3KJul84
Rapport ZHP FIx: Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014 Fichier d'export Registre : Run by BOB at 23/11/2014 17:18:38 High Elevated Privileges : OK Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)
Corbeille vidée (00mn 10s) Réparation des raccourcis navigateur
========== Logiciels ========== ABSENT Uninstall Process: c:\program files (x86)\installshield installation information\{58192647-b4dd-45e1-9c3c-1614b4a03897}\setup.exe ABSENT Uninstall Process: c:\programdata\worldwidecoupon\worldwidecoupon.exe\roaming\appdatafr2.bin /verysilent
========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{58192647-B4DD-45E1-9C3C-1614B4A03897}] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1]
========== Tache planifiée ========== SUPPRIMÉ: PC Speed Maximizer Schedule
========== Récapitulatif ========== 2 : Clés du Registre 2 : Logiciels 1 : Tache planifiée
End of clean in 00mn 15s
========== Chemin de fichier rapport ========== C:\Users\BOB\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/11/2014 17:18:48 [1171]
Bonne journée .Fifloche | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Lun 24 Nov - 18:32 | |
| bonjour , je te fais un nouveau script et si cela ne fon ctionne toujours pas c'est peut-être des faux positifs : ScriptATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à supprimer : • Copie les lignes suivantes (surligner et copier) : - Code:
-
Script ZHPFix ShortcutFix O42 - Logiciel: savinshop - (."".) [HKLM][64Bits] -- {70BD2558-27DA-8B02-02D0-D8704ECD2EDF} =>PUP.SavinShop [HKLM\Software\Wow6432Node\EnterDigital] =>PUP.EnterDigital O45 - LFCP:[MD5.660EE5B92ED7D68715C1A4E8862295BF] - 22/11/2014 - 12:38:26 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER.EXE-C86528B0.pf =>Rogue.PCSpeedMaximizer O45 - LFCP:[MD5.2A7007A4D96BA7EC26F4F2608F6CEA44] - 22/11/2014 - 12:33:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-54B39107.pf =>Rogue.PCSpeedMaximizer O45 - LFCP:[MD5.BD6D6802F5094B3BA638A6A1221C9CD7] - 22/11/2014 - 12:33:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-6C34C296.pf =>Rogue.PCSpeedMaximizer O69 - SBI: SearchScopes [HKCU] {9CB96984-43C3-4D44-90EF-01466EFCF7BB} - (Vosteran) - http://Vosteran.com =>PUP.Vosteran O69 - SBI: SearchScopes [HKCU] {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} - (Vosteran) - http://Vosteran.com =>PUP.Vosteran O90 - PUC: "243A8D8DF9E0AE743AE5FC34B1052B68" . (.Boxore Client.) -- C:\Windows\Installer\{D8D8A342-0E9F-47EA-A35E-CF431B50B286}\boxore.ico =>Adware.Boxore [MD5.BCE55951BD309BC17FAC8D9171EE1A32] [WIS][10/11/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\b4983.msi [23552] =>Adware.Boxore [MD5.A5F7D48C05F86605AD5CDD973A6D47AA] [WIS][10/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\b4990.msi [512512] =>Adware.Boxore [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{70BD2558-27DA-8B02-02D0-D8704ECD2EDF}] =>PUP.SavinShop^ [HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\Wow6432Node\EnterDigital] =>PUP.EnterDigital^ C:\Windows\Installer\b4983.msi =>Adware.Boxore^ C:\Windows\Installer\b4990.msi =>Adware.Boxore^ ProxyFix EmptyPrefetch EmptyFlash SysRestore FirewallRAZ EmptyTemp
• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur) • Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non ) • Clique sur le bouton « GO » pour lancer le nettoyage. • Copie/colle la totalité du rapport dans ta prochaine réponse. Tutoriels ZHPDiag & ZHPFixDonc un nouveau ZHPDiag pour vérification s'il te plait ! | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Lun 24 Nov - 21:38 | |
| bonsoir
Après plusieurs essais ça fonctionne pas. Voila tout ce que je peux t'envoyer: Sélectionner le contenu
Script ZHPFix ShortcutFix O42 - Logiciel: savinshop - (."".) [HKLM][64Bits] -- {70BD2558-27DA-8B02-02D0-D8704ECD2EDF} =>PUP.SavinShop [HKLM\Software\Wow6432Node\EnterDigital] =>PUP.EnterDigital O45 - LFCP:[MD5.660EE5B92ED7D68715C1A4E8862295BF] - 22/11/2014 - 12:38:26 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER.EXE-C86528B0.pf =>Rogue.PCSpeedMaximizer O45 - LFCP:[MD5.2A7007A4D96BA7EC26F4F2608F6CEA44] - 22/11/2014 - 12:33:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-54B39107.pf =>Rogue.PCSpeedMaximizer O45 - LFCP:[MD5.BD6D6802F5094B3BA638A6A1221C9CD7] - 22/11/2014 - 12:33:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-6C34C296.pf =>Rogue.PCSpeedMaximizer O69 - SBI: SearchScopes [HKCU] {9CB96984-43C3-4D44-90EF-01466EFCF7BB} - (Vosteran) - http://Vosteran.com =>PUP.Vosteran O69 - SBI: SearchScopes [HKCU] {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} - (Vosteran) - http://Vosteran.com =>PUP.Vosteran O90 - PUC: "243A8D8DF9E0AE743AE5FC34B1052B68" . (.Boxore Client.) -- C:\Windows\Installer\{D8D8A342-0E9F-47EA-A35E-CF431B50B286}\boxore.ico =>Adware.Boxore [MD5.BCE55951BD309BC17FAC8D9171EE1A32] [WIS][10/11/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\b4983.msi [23552] =>Adware.Boxore [MD5.A5F7D48C05F86605AD5CDD973A6D47AA] [WIS][10/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\b4990.msi [512512] =>Adware.Boxore [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{70BD2558-27DA-8B02-02D0-D8704ECD2EDF}] =>PUP.SavinShop^ [HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro [HKLM\Software\Wow6432Node\EnterDigital] =>PUP.EnterDigital^ C:\Windows\Installer\b4983.msi =>Adware.Boxore^ C:\Windows\Installer\b4990.msi =>Adware.Boxore^ ProxyFix EmptyPrefetch EmptyFlash SysRestore FirewallRAZ EmptyTemp | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Lun 24 Nov - 23:13 | |
| Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014 Fichier d'export Registre : Run by BOB at 24/11/2014 20:04:04 High Elevated Privileges : OK Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)
Corbeille vidée (00mn 02s) Dossier Prefetcher vidé Réparation des raccourcis navigateur
========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz :
========== Dossiers ========== SUPPRIMÉS Flash Cookies (5)
========== Fichiers ========== SUPPRIMÉS Flash Cookies (3) (796 octets)
========== Restauration Système ========== Point de restauration du système créé avec succès
========== Récapitulatif ========== 8 : Valeurs du Registre 1 : Dossiers 1 : Fichiers 1 : Restauration Système
End of clean in 00mn 23s
========== Chemin de fichier rapport ========== C:\Users\BOB\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/11/2014 17:18:48 [1249] C:\Users\BOB\AppData\Roaming\ZHP\ZHPFix[R2].txt - 24/11/2014 18:21:11 [2271] C:\Users\BOB\AppData\Roaming\ZHP\ZHPFix[R3].txt - 24/11/2014 20:04:07 [1267]njour
Lien ZHP Diag:http://cjoint.com/?0KyurfZ9Jyo
J'espère que tu auras une meilleur lecture avec ce 2eme post. Merci pour tout. Fifloche | |
| | | buckhulk Co-admin
Messages : 2988 Points : 3834 Réputation : 150 Localisation : La Réunion
| Sujet: Re: Wtsapi32.dll Mar 25 Nov - 2:22 | |
| Comme je t'ai dit peut-être des faux positifs ... as-tu éteins ton ordi avant de re faire le ZHPDiag ??
sinon comment se comporte ton ordi si c'est bon c'est surement des faux positifs.... | |
| | | Fifloche Membre
Messages : 14 Points : 16 Réputation : 0
| Sujet: Re: Wtsapi32.dll Mar 25 Nov - 12:23 | |
| Bonjour Buckhulk, Je ne me souviens pas si j'ai redémarré mon ordi avant le ZHPDiag. Au niveau comportement tout parait parfait. Par contre je suis toujours dans l'impossibilité d'installer AdwCleaner Une fenêtre s'ouvre: - Code:
-
Cette application n'a pas pu démarrer car Watsapi32.Dll est introuvable. La réinstallation de cette application peut corriger ce problème. Pourtant, je suis allé vérifier je trouve bien Watsapi32.Dll dans Windows 32. A ton avis je supprime Watsapi32.Dll existant et je le réinstalle ou autre méthode. Merci encore de ton aide.Fifloche | |
| | | Contenu sponsorisé
| Sujet: Re: Wtsapi32.dll | |
| |
| | | | Wtsapi32.dll | |
|
| Permission de ce forum: | Vous ne pouvez pas répondre aux sujets dans ce forum
| |
| |
| |