> Tous les forumsSécurité

 J'ai un problème avec [LoadPowerProfile] Rundll32.
Statut du sujet : NON RESOLU Imprimer
 Phillys Band Rocks
  Posté le 26/06/2006 @ 00:06  
 Petit astucien

3 Messages
Bonjour à Tous, J'ai un problème avec... [pleurer] [boom][LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme[boom] et peut-être autres choses... [confus][confus] je ne sais pas. J'ai découvert ce problème en faisant une analyse sur Windows Live Safety Center...[nonnon][nonnon][nonnon] Je sais que ce n'est pas très fameux, mais je voulais voir ce qu'il en était. Durant l'analyse je découvre que j'ai 5 machins dans mon PC. Depuis ce temps j'essais de m'en défaire... sans succès... J'ai nettoyer et scanner mon PC avec Ad-aware SE Personal, AVG Free Edition, Spybot Search & Destroy 1.4, BeClean, CCleaner, Easy Cleaner, RegCleaner, Reg Supreme Pro(évaluation), JV16 PowerTools, Anti-Spy dans la barre Yahoo, et HijackThis...[crazy][dormir][pleurer] Je ne crois pas avoir rien oublier dans mes démarches...[confus] mais je ne suis pas certain... J'ai besoin d'aide sérieusement... AH Oui J'oubliais... J'ai essayer de télécharger Symantec LiveUp Date et autres Logiciels antivirus, mais j'étais incapable de les activer [boom][boom][boom] Un message du genre un rond rouge et une croix blanche dans un rectangle me bloquais afin de poursuivre.. Je suis épuisé de toutes ces démarche...[dormir][dormir][dormir] Je demande votre aide...[chinois] à VOUS LES SPÉCIALISTES...[amour] afin de solutionner mon (mes???) problèmes.[confus] Une description détaillée SVP car je suis Nul dans ce domaine... Merci à l'avance de votre aide...[chinois] Ce sera Grandement apprécié...[pleurer][pleurer][pleurer] [idee]Voici mon Rapport HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 17:22:28, on 2006-06-25 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\Mixer.exe C:\Program Files\Winamp Full + Fr\winampa.exe C:\Program Files\YourWare Solutions\FreeRAM XP Pro.exe C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Program Files\Grisoft\AVG Free\avgcc.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe c:\program files\softwin\bitdefender free edition\bdmcon.exe C:\WINDOWS\Explorer.exe C:\Program Files\Grisoft\AVG Free\avgwb.dat C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE c:\windows\NOTEPAD.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/defaultf.aspx R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKLM\..\Run: [BDNewsAgent] c:\program files\softwin\bitdefender free edition\bdnagent.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp Full + Fr\winampa.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKCU\..\Run: [FreeRAM XP] "\FreeRAM XP Pro.exe" -win O4 - HKCU\..\Run: [Ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: AVG7_CC.lnk = C:\Program Files\Grisoft\AVG Free\avgcc.exe O4 - Global Startup: BDMCon.lnk = ? O4 - Global Startup: FreeRAM XP Pro.lnk = C:\Program Files\YourWare Solutions\FreeRAM XP Pro.exe O4 - Global Startup: MétéoIMédia_WeatherEye.lnk = ? O4 - Global Startup: SpybotSD TeaTimer.lnk = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: WinPatrol.lnk = C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM) O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} (Symantec SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/download/scanner/wlscbase5059.cab O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: c:\progra~1\google\google~1\goec62~1.dll MsgPlusLoader.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
 Afficher le profil de Phillys Band RocksEnvoyer un message privé à Phillys Band Rocks
 
 
Publicité
 Ananda  Posté le 26/06/2006 à 11:57  
  Groupe Sécurité


7500 Messages
Bonjour Phillys Band Rocks Pour éclaicir
J'ai un problème avec... [boom][LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme et peut-être autres choses... je ne sais pas.
[LoadPowerProfile] Rundll32.exe Pas infectieux Note bien tout ce qui se présente, il nous faut un maximum de détails. *************** Je vois trois antivirus sur ton PC commence par en désinstallé deux, tu ne dois en garder qu'un. *************** Ensuite seulement * Redémarre en mode sans échec Attention, tu n'as pas accès à Internet dans ce mode, note bien ce que tu as à faire. - Démarre l'ordinateur - Une fois le chargement du BIOS terminé, il y a un écran noir. - Appuye sur la touche F8 ou F5, jusqu'à l'affichage du menu des options avancées de Windows. - Avec les touches du curseur, sélectionne le mode sans échec et appuye sur Entrée *************** Lance un scan complet avec Ewido et sauvegarde le rapport *************** Redémarre ton PC et poste le rapport ewido et un nouveau rapport HijackThis. A+
Afficher le profil de Ananda Voir la configuration de AnandaEnvoyer un message privé à Ananda
 Revenir en haut de la page
 Morgane  Posté le 26/06/2006 à 12:10  
  Groupe Sécurité


7992 Messages
Phillys Band Rocks [hello] Pour continuer de poster sur ton sujet, clique sur "Ajouter une réponse" en bas de la page ( pas sur Nouveau sujet ) Tu as déjà 3 sujets d'ouverts [choc]

Modifié par Morgane le 26/06/2006 15:54
Afficher le profil de Morgane Voir la configuration de MorganeEnvoyer un message privé à Morgane
 Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte



Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.

Les derniers sujets résolus !
 

 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2008 WebastucesAller en haut de la page