Page 1 sur 1

msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 07 mai 2008, 19:46
par sebcbien
Bonjour à vous, je suis pas très très doué en info, surtout lorsqu'il y a des "problèmes"...

en l'occurence : a chaque démarrage, bitdefender s'affole et me lance un alerte disant que rundll32 tante de modifier la base de registre (via un *.dll dont le nom change a chaque redemarrage , ce, meme si je l'efface du regedit et msconfig...) j'ai essayé regcleaner pour me simplifier la tache, ad aware, mon antivirus (bit defender) ainsi que spy doctor et avg, je suis "paumé" !
j'ai remarqué qu'il y a un processus msserver qui semblerai etre a l'origine de tout ca mais j'ignore comment m'en débarrasser...


un peu d'aide ...?? merci !

ps: mon systeme est suffisement instable pour que je me connecte de l'ordi d'un ami, car sur le mien, toute recherche google est un echec (recherche la page perpetuellement des que j'y fais une requete) et pas mal de popup intempestifs... voila pour l'aspect clinique... si votre médecine informatique pouvait secourir mon ordi, afin d'éviter le formatage / réinstalle... merci a tous ! ;)

Seb

Re: msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 07 mai 2008, 20:18
par nardino
Bonsoir.
Il faut donc faire quelques analyses et traitements préventifs.
Pré-nettoyage.

**Programmes à télécharger et installer**

-"Antivir" de Avira : http://www.free-av.com/

Clique sur "download here" en bas de la colonne Classic et dans la fenêtre suivante clique sur la version de ton système.
(Attention pas disponible pour Vista 64 bits.)
Enregistre le fichier (16.4 Mo) et installe le programme.
Voici un tutoriel pour ce faire et bien paramétrer le programme.
http://speedweb1.free.fr/frames2.php?page=tuto5
Merci à Tesgaz.
Mets-le à jour et refermes-le.
Ce programme va cohabiter, le temps de faire la procédure suivante, avec l'antivirus en titre et sera désinstallé ou remplacera ce dernier selon ton libre choix.

-"Malwarebytes' Anti-Malware" : http://majorgeeks.com/downloadget.php?i ... 666f809b26

Installes-le, mets-le à jour, et refermes-le.
Tutoriel par nico_dodo
http://forum.pcastuces.com/malwarebytes ... -f31s3.htm

-"CCleaner" Slim : http://www.ccleaner.com/download/builds.aspx

Clique sur CCleaner v2.05.555 - Slim / No Toolbar / 657 KB / Download now...
Installes-le.
Seule modification à apporter dans la configuration de base:
Dans Options, Avancé, tu retires la coche devant :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
Un excellent tutoriel de Jesses pour le paramétrer :
http://perso.orange.fr/jesses/Docs/Logi ... leaner.htm
Il va nettoyer les fichiers temporaires.

-"Hijackthis" de Trend Micro : http://www.trendsecure.com/portal/en-US ... e=download

Installes-le.
Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

**Démarrage en mode sans échec**

Important de faire la procédure sous ce mode.
Il faut choisir la même session que celle qui est infectée et non pas la session Administrateur qui apparaît.

Après la fermeture de la première fenêtre, au tout début de la phase de démarrage du PC (boot), appuie sur F8.
Une fenêtre de type DOS s'ouvre, sélectionne "Mode sans échec" à l'aide des flèches du clavier et clique sur Entrée (Enter).
Il peut se passer plusieurs minutes avant le démmarage, sois patient.
Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire.

**Scans antivirus et antimalwares**

-CCleaner
Ouvre le programme et clique sur "Analyse", puis quand elle est terminée, clique sur "Lancer le nettoyage".
Il sera effectué même si tu vois encore l'affichage dans le cadre principal.
Referme l'outil.

-Antivir
Tu cliques sur l'icône du bureau pour lancer ou sur celle près de l'horloge.
Dans l'onglet Scanner,; tu cliques sur la croix devant Manual Selection et tu coches Poste de travail.
Tu laisses tout coché pour la première analyse.
Tu cliques sur l'icône en forme de loupe en-dessous de Status pour lancer l'analyse qui peut durée une heure.
Il est préférable de ne pas s'éloigner pour répondre aux messages en cas de détection.
Tu choisis "Moved to quarantine" pour tout ce qu'il trouve et tu coches la case "Apply selection to all following detection".
Quand le scan est terminé, tu clique sur End.

-Malwarebytes
Lance Malwarebytes, dans l'onglet Recherche, tu coches Exécuter un scan complet.
Clique sur le bouton Rechercher.
Supprime tout ce qu'il trouve.
Un rapport final sera enregistré dans l'onglet Rapport/Logs.

**Envoi des rapports**

Redémarre en mode normal.

Lance Hijackthis par Do a system scan and save a logfile.
A la fin du scan, un blocnote va s'ouvrir, enregistre le sous HJT1.txt.
Puis sans le fermer :
  • CTRL+A pour tout sélectionner
    CTRL+C pour copier
    CTRL+V pour coller dans la réponse
Tu le refermes pour le moment.
Tu attends les résultats de l'analyse.

Tu postes le rapport Antivir, le rapport Malwarebytes et le rapport Hijackthis
Pour Antivir :
Tu ouvres le programme et dans l'onglet Reports, choisis Scan avec la date correspondante, double-clique dessus et ensuite sur Report file
Pour Malwarebytes :
Dans l'onglet Rapport/Logs.

@+

Re: msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 07 mai 2008, 20:20
par sebcbien
oula, merci de ta rapide réponse ! je fais (tout) ca sur le champs et je te tiens au courant ici dans les minutes qui suivent !

Re: msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 07 mai 2008, 20:36
par nardino
Bonjour,
Les longues minutes, car les deux scans risquent de prendre trois heures en tout.
Donc 180 minutes :mdr:

@+

Re: msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 07 mai 2008, 20:59
par sebcbien
après un plantage (ne répond pas) a la fin de l'install de avira, je reboot (forcé, au bouton) et apresla barre de chargement de vista, écran noir et plus d'activité (a en croire les voyants...)

juste "au secours" !

Re: msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 07 mai 2008, 21:11
par Boubourg
tu ne peut pas avoir deux antivirus, il faut desinstaller bitdefender et reinstalle antivir

Re: msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 07 mai 2008, 21:39
par sebcbien
c'est charmant comme réponse, surtout après ce que je viens dire... mais passons, je suis la pour demander de l'aide, pas pour me défouler de l'énervement lié a ma frustration de l'ordi qui boot pas... cf mon message précédent

Re: msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 07 mai 2008, 23:07
par nardino
Bonsoir.
Antivir a été installé des milliers de fois avec un autre antivirus en titre et c'est bien la première fois que je constate ce phénomène.
Pourquoi ne pas avoir attendu un peu après l'installation de Antivir.
Vista se débogue le plus souvent tout seul.
Ou bien dans ce cas ALT+CTRL+SUPPR pour ouvrir le gestionnaire des tâches et arrêter l'application qui bloque.
A l'aide du DVD il faut réparer le démarrage.
http://www.forum-vista.net/tutoriaux_vi ... vd-t62.htm
@+

Re: msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 08 mai 2008, 00:12
par sebcbien
ce n'est pas que je ne voulais pas attendre la fin de l'install, c'est qu'a la fin de l'install, celle ci n'avançait plus et le centre de sécurité windows s est en partie désactivé (du fait de la présence d antivir + bit defender).
le control alt supp ne fonctionnait pas, d'où mon reboot au bouton (a la sauvage)
final, quelques soient les options que l'ordi me propose au boot, j'ai la barre de chargement windows puis ecran noir .

pour fixer le boot a l aide du dvd, j'ai bien consulté ta page, mais je n'arrive pas a booter sur le cd... de plus, j'ai des données sur le C: que je souhaiterai récupérer (dans la mesure du possible...)

Merci encore "malgré tout" ! :cry:

Re: msserver ? rundll32 corrompu ? un peu d'aide s'il vous plait

Posté : 08 mai 2008, 09:19
par nardino
Bonjour.
Pour récupérer les données tu branches ton disque dur sur un autre pc ou dans un boitier externe.
Tu pourras dans ce cas y accéder.
Aurais-tu chercher à charger un crack ?
@+