Votre question

virus détérioré mais trace restée: ctccw32.dll et osa9.exe

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
27 Août 2007 12:35:04

bonjour

suite à la mise en quarantaine d'un cheval de troi (via avast) a chaque allumage mon vista affiche "erreur de chargement ctccw32.dll le module spécifié est introuvable" et ensuite "osa9.exe à cessé de fonctionner" comment pourai-je faire pour éparer mon pc?

merci a tous bye!

Autres pages sur : virus deteriore trace restee ctccw32 dll osa9 exe

27 Août 2007 12:40:16

technicien! :p 
27 Août 2007 12:46:20

hein?
27 Août 2007 12:48:18

Il ya juste une petite manip à faire.
Télécharge Hijackthis

Dézippe le dans un dossier sur ton bureau, renomme le hijackthis.exe en scanner.exe.
Double clique sur celui-ci.
Puis "Do a system scan and save a logfile" et poste le rapport.
27 Août 2007 13:06:26

ouai j'ai regardé mais regarde ce qu'ils disent:
http://www.commentcamarche.net/forum/affich-3353733-pro...

Ne plus écrire des choses pareilles sur le forum Sécurité CCM : « le robot d'analyse des logs hijackthis détecte beaucoup de vermines sur ton log » .

Pourquoi ?
Parce que ce robot n'a jamais été une référence.
Parce que ce robot a fait plus de mal que de bien par une mauvaise analyse.
Parce que ce robot n'est plus tenu à jour ( dissolution de l'équipe de maintenance )
Parce que faire croire ( du fait de son existence ) que ce robot pourrait être utile aux internautes hardis est le plus mauvais des services qu'on leur rend.
27 Août 2007 13:15:55

Je vois pas trop de quoi tu veux parler.
Poste ton log HiJackThis pour le moment ...
27 Août 2007 13:18:24

ok
27 Août 2007 13:29:08

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:23:38, on 27/08/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Users\dany\AppData\Local\Temp\Rar$EX00.056\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infos-du-net.com/forum/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Office SturtUp] osa9.exe
O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8....
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://djknip.spaces.live.com/PhotoUpload/VistaMsnPUpld...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 5714 bytes
27 Août 2007 13:42:24

Lis bien les procédures. Place HiJackThis sur ton bureau ou dans C:\
Actuellement, il se trouve dans des ficheirs temporaires.
As tu dans Program Files un dossier KFH?
Relance HiJackThis, do a system scan only, coche ces lignes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Office SturtUp] osa9.exe
O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
27 Août 2007 19:13:18

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:12:45, on 27/08/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Windows\System32\osa9.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infos-du-net.com/forum/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Office SturtUp] osa9.exe
O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8....
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://djknip.spaces.live.com/PhotoUpload/VistaMsnPUpld...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 5631 bytes




sa va comme sa ?
27 Août 2007 20:05:30

Tu as toujours ton problème de messages d'erreur ?
Fixe ces lignes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


Télécharge sur ton bureau : Clean
Dézippe le sur ton bureau. Double-clic sur ce dossier clean.
Double-clic sur clean.cmd. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 puis entrée. Ensuite appuies sur une touche comme il te sera demandé et poste le rapport ici.
28 Août 2007 13:32:16

j'ai fait le fixe et sa marche pas... c'est bie, "fixe it" qu'il faut choisir pour option dans hijackthis?

et puis j'ai testé clean et il n'y a que des accès refusé donc aucun rapport...
28 Août 2007 13:38:30

Recoches ces lignes
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Office SturtUp] osa9.exe
O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

TU fais do a system scan only, tu coches les lignes à gauche et fix checked en bas .
28 Août 2007 13:45:33

ouai c'est fait bon et je redémar mon pc je te dirai ce que sa fait après!

car dès que je fix il me dit "êtes vous sûr de vouloir ..." alors je met OK puis ensuite il me met:
"hijitacjack is about to remove a BHO and the corespondig file from your system.fermez toutes vos aplication windows et les système d'exploration windows azvant de continuer..."
28 Août 2007 13:48:30

Ensuite tu peux faire ça si tu veux :
Télécharge Avg anti-spywares 7.5.1.43
Lance AVG et fais une mise à jour.
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglet comment réagir, clique sur Actions recommandées. Choisis Quarantaine.
Ne fais pas d'analyse pour le moment.
Redémarre en mode sans échec (tuto).
Relance Avg.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport". Ceci génère un rapport qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Poste le ici.
28 Août 2007 14:02:55

oui je sais mettre en mode sans échec windows XP mais avec vista F8 ne marche pas... vive google!
28 Août 2007 14:43:50

maintenan vista veut même plus se remettre en mode normal... oups je vai me faire engeuler!:

quand je fait une recherce msconig il me trouve rien..
28 Août 2007 16:13:12

Tu devrais plutôt essayer avec F8 enfin bref..
Quand tu tapes msconfig dans démarrer>exécuter, il ne trouve rien ?
Tu l'as peut être mal tapé :
Citation :
quand je fait une recherce msconig il me trouve rien.
28 Août 2007 19:32:25

marche pas et ensuite mon "exécuté" à disparue... de plus il me ise dans le site qu'il faut faire une recherche ce que j'ai fait plusieurs fois m^me en copier coller! et non ya pas moyen il trouve plus rien!
je vais créé un topic...
28 Août 2007 19:35:21

Bizarre..
Je ne pense pas que ça va donner grand chose, mais reposte un hijackthis et Télécharge Blacklight

Sauvegarde le sur ton Bureau

Double-clique fsbl.exe pour le lancer.
clique Scan puis sur Next

A la fin du scan, NE TOUCHE A RIEN et ferme Blacklight

Poste le rapport sur ton bureau qui se nomme fsbl.*******.log (les ******* sont des chiffres)
28 Août 2007 19:59:56

problème du blocage vista réglé:
au cas ou sa vous arrive c'est dans éxécutée (l'administrateur principal l'a) et ensuite msconfig puis dasn longlet démarrer vous décocher mode sécurisé!

oufff
j'ai récupérer la drogue (car ma mère sans PC= personne sans drogue!)

bon sinon je ferai les test demain pour enleber le ctccw32.dlol ! car la...
28 Août 2007 20:02:11

T'as récupéré la drogue ? c'est à dire ? :D 
Tu as toujours le message ?
28 Août 2007 20:04:20

oui j'ai malheuresement toujours le message mais j'ai pas essayer ta seconde techique enfin seulement le début car après javai inviter des potes... et ma mère aime l'ordi! je me demande si elle préfère l'ordi a moi ...
28 Août 2007 20:36:39

:D  Tu penses ? :lol: 
Tu veux dire quoi par la deuxième technique? t'as réussi à le remettre en mode normal ?
29 Août 2007 17:37:00

bé en fai la seconde technique c'est de faire rechercher "msconfig" et ensuite tu chuisit un des truc trouver et tu le rerègle mais en mode sas échec quand je faiasait la recherche le pc touvait rein alors qu'en mode normal il trouvai 5ou6 trucs ...
29 Août 2007 17:51:36

Pas trop compris mais bon ?
Toujours ce message ? reposteun Hijackthis
12 Novembre 2007 16:35:13

Salut,
j'ai un soucis avec la DLL ctccw32.dll
J'avais a l'origine un soucis manque ctccw32.dll et erreur du programme osa9.exe
J'ai fais un scan avec bitdefender on line qui a détecté 3 virus et les as supprime dont osa9.exe
j'ai redémarré mon ordi et j'ai toujours le message manque ctccw32.dll mais plus le message sur le programme osa9.exe



XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
2 Janvier 2008 15:42:43

Bonjour je viens d’avoir une erreur du programme osa9.exe
osa9.exe
Windows Vista ultimate me dit se programme dois fermé...
bon je lance kaspersky Anti-Virus et je scanne toutes mes partitions
il me trouve un cheval de Troie



http://www.microapp.com/logiciel_pc_cloneur_7450.html
Pui-je reprendre ces deux fichiers et faire un copié collé?
" alt="" class="imgLz frmImg " />" alt="" class="imgLz frmImg " />" alt="" class="imgLz frmImg " />
2 Janvier 2008 21:07:23

mopo2 a dit :
Bonjour je viens d’avoir une erreur du programme osa9.exe
osa9.exe
Windows Vista ultimate me dit se programme dois fermé...
bon je lance kaspersky Anti-Virus et je scanne toutes mes partitions
il me trouve un cheval de Troie
http://img177.imageshack.us/my.php?image=blem3bh6.jpg
il me demande de redémarrer le PC pour suprimé
puis j'ai se message:
Erreur de chargement de ctccw32.dll
Le module spécifié est introuvable.
http://img138.imageshack.us/my.php?image=blem1uq2.jpg
Bon je fais quoi?
je regarde dans kaspersky Anti-Virus je trouve un fichier de sauvegarde
je pourrais peux être restaurer osa9.exe est ctccw32.dll
Me conseille-vous de le faire ? ece ce que cela est dangereux?
http://img138.imageshack.us/my.php?image=blem2rf2.jpg
P.-S. J’ai une image native de mon installation Vista du 2007-11-29
que j'ai fait avec http://www.microapp.com/logiciel_pc_cloneur_7450.html
Pui-je reprendre ces deux fichiers et faire un copié collé?


mince je viens de comprendre en faite ses deux fichiers doivent disparaitre, mois j'ai crus que cela étais des fichiers système Windows infecté
en faite ils appartiennent pas a Windows, il se sons ajoutés
Donc en faite Mons Anti-Virus kaspersky ses pas tromper en les supriment.
si j'ai bien compris je suis débarrassé de ce trojan mais il faux juste l'enlever du processus de démarrage de Windows Vista avec Hijackthis

ok

Hijackthis est en faite une alternative à MSconfig de Windows


http://forum.zebulon.fr/index.php?act=Print&client=prin...
ceci :

Clique sur Démarrer
Clique sur Exécuter
Dans la fenêtre qui s'ouvre : Tape msconfig et clique sur OK
Dans la nouvelle fenêtre : clique sur l'Onglet " Démarrage "
Dans la nouvelle fenêtre : Décohe toutes les cases SAUF : Antivirus - Firewall - Anti-spyware, et éventuellement "connexion"
Clique sur OK
Une nouvelle fenêtre s'ouvre pour te demander de prendre en compte les modifications : Clique sur le bouton Redémarrer
Dans la nouvelle fenêtre qui va s'ouvrir ( Utilitaire de configuration système ) : Coche la case " ne plus afficher ce message ", et clique sur OK

Voir ici où j'ai trouvé
http://forum.pcastuces.com/sujet.asp?f=25&s=32334
cela :

dans démarrer>éxecuter>tapes: msconfig
dans l'onglet: démarrage>vois si tu y trouves gfxtray / ctccw32.dll
décoche-le>appliquer>ok>redémarre>coche la case de la fenètre qui se presentera>ok.


Remarque : je me demande si MSconfig désinstalle vraiment.
a mon avis non il désactive ce démarrage seulement,
car dans la logique on pourrait recoché cette case
par contre, Hijackthis va supprimer pour toujours de la liste du processus de démarrage" alt="" class="imgLz frmImg " />
3 Janvier 2008 18:56:11

non ya une technique toute simple:
regedit (dans exécuter)
...
ensuite je l'avai marqué sur un papier que j'ai perdu...
bon esuite sa donne un truc du genre
hkey_local_machin
microsoft
windows
et me rapelle plus... enfin tu trouve le message d'erreur et tu supprime
3 Janvier 2008 19:07:04

j'ai trouvé!!!
regedit (dans exécuter)
hkey_local_machin
software
microsoft
windows
bon ensuite désoler j'ai oublier mais il faut quand même que tu cherche le message d'erreur et tu supprimma (double clique dessu et si ton message d'erreur est écrit tu efface comme un texte)

bon si ta trouvé dit le moi ^^
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS