15 sujets de 1 à 15 (sur un total de 24)
  • Auteur
    Messages
  • limaalfa
    Participant
    Nombre d'articles : 12

    Bonsoir à tous,
    Dès que j allume ma machine j’ai le message d ‘erreur suivant: WSHelper.exe – Erreur système Impossible de démarrer le programme car il manque DAQExp.dll sur votre ordinateur. Essayer de réinstaller le programme pour corriger ce problème.
    J ‘ai tout essayer sans résultat et en cherchant dans le net j ai compris qu’ il s’agit d un virus, merci pour toute aide

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8251

    salut

    • Copie le script ci dessous :
      HKCUSoftware
      HKCUSoftwareAppDataLow /s
      HKLMSoftware
      HKCUSoftwareMicrosoftCommand Processor /s
      HKLMSoftwareMicrosoftCommand Processor /s
      HKLMSoftwareMicrosoftWindowsCurrentVersionRunMRU /s
      HKLMSystemCurrentControlSetControlSession ManagerAppcertDlls /s
      %Homedrive%*
      %Homedrive%*.
      %Homedrive%Recycler*.exe /s
      %Homedrive%Recycler*.scr /s
      %Homedrive%Recycler*.pif /s
      %Homedrive%Recycler*.vb* /s
      %Homedrive%$Recycle.bin*.exe /s
      %Homedrive%$Recycle.bin*.scr /s
      %Homedrive%$Recycle.bin*.pif /s
      %Homedrive%$Recycle.bin*.vb* /s
      %Userprofile%*
      %Userprofile%*.
      %Allusersprofile%*
      %Allusersprofile%*.
      %LocalAppData%*
      %LocalAppData%*.
      %Userprofile%Local Settings*
      %Userprofile%Local Settings*.
      %Userprofile%Local SettingsApplication Data*
      %Userprofile%Local SettingsApplication Data*.
      %Userprofile%AppDataLocalGoogleChromeUser DataDefaultPepper DataShockwave FlashWritableRoot#SharedObjects*
      %Userprofile%AppDataLocalGoogleChromeUser DataDefaultPepper DataShockwave FlashWritableRoot#SharedObjects*.
      %Userprofile%Local SettingsApplication DataGoogleChromeUser DataDefaultPepper DataShockwave FlashWritableRoot#SharedObjects*
      %Userprofile%Local SettingsApplication DataGoogleChromeUser DataDefaultPepper DataShockwave FlashWritableRoot#SharedObjects*.
      %programFiles%*
      %programFiles%*.
      %programfiles%GoogleDesktop*.
      %ProgramFiles%Common Files*.
      %ProgramFiles(X86)%Common Files*.
      %Systemroot%Installer*.
      %Systemroot%Temp*.exe /s
      %systemroot%system32*.dll /lockedfiles
      %systemroot%system32*.exe /lockedfiles
      %systemroot%system32*.in*
      %systemroot%PSS* /s
      %systemroot%Tasks*
      %systemroot%Tasks*.
      %systemroot%system32Tasks*
      %systemroot%system32Tasks*.
      %systemroot%syswow64Tasks*
      %systemroot%syswow64Tasks*.
      %systemroot%system32drivers*.sy* /lockedfiles
      %systemroot%system32config*.exe /s
      %Systemroot%ServiceProfiles*.exe /s
      %systemroot%system32*.sys
      dir %Homedrive%* /S /A:L /C
      msconfig
      activex
      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      volsnap.sys
      atapi.sys
      ndis.sys
      cdrom.sys
      i8042prt.sys
      iastor.sys
      tdx.sys
      netbt.sys
      afd.sys
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      CREATERESTOREPOINT
    • Télécharge OTL (by OldTimer) sur ton bureau.
    • Lance OTL, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    • Coche/Sélectionne les cases comme l’image ci dessous

    • Colle le Script copié plus haut dans la partie inférieure d’OTL “Personnalisation”
    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

      En cas de problème avec SOSUpload, utiliser Cjoint

    limaalfa
    Participant
    Nombre d'articles : 12

    Merci pour ta réponse rapide voilà les deux liens:

    https://antimalware.top/www/?a=d&i=AXqOnLe6pb” onclick=”window.open(this.href);return false;

    https://antimalware.top/www/?a=d&i=qDgjeM3qXU” onclick=”window.open(this.href);return false;

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8251

    Laisser travailler l’outil même s’il parait bloqué

    Désactiver temporairement l’antivirus , ou les agents de protection qu’il contient.
    Télécharger Shortcut_Module ici :
    https://www.sosvirus.net/telecharger/shortcut_module/” onclick=”window.open(this.href);return false;
    L’ enregistrer sur le bureau, et le lancer

    cliquer sur “Nettoyer” puis laisser tourner le scan :



    Attention : il fermera les programmes en cours d’utilisation tels que IE, Firefox, Word etc…

    Si l’outil détecte un proxy et qu’aucun n’a été installé et qu’il n’y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
    Il donnera un rapport en fin d’exécution , dans C:Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les “x” étant des chiffres)
    le pc va redemarrer
    Héberger le rapport sur http://cjoint.com” onclick=”window.open(this.href);return false; puis fournir le lien obtenu

    Note : En fin de désinfection (ET PAS AVANT) relancer l’outil et cliquer sur le petit “u” en bas à droite pour le desinstaller totalement

    limaalfa
    Participant
    Nombre d'articles : 12

    Merci pour ton suivi, j ai fait ce que tu m a demandé mais après le redémarrage du PC le message d erreur est toujours là voilà le lien

    http://cjoint.com/?DGlwscHC2EV” onclick=”window.open(this.href);return false;

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8251

    bonjour le scan ne s’est apparemment pas bien terminé ou tu as mangé la moitié du rapport ? ^^

    limaalfa
    Participant
    Nombre d'articles : 12

    bonjour, voici le rapport d un ancien scan que j ai effectué environ une semaine avant de demander ton aide et merci encore pour tout ce que tu fais pour m aider.

    http://cjoint.com/?DGmqOQReKQg” onclick=”window.open(this.href);return false;

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8251

    oui mais du coup ca vaut plus rien il n’etait pas à jour d’aujourd’hui et depuis il s’en est passé des choses en une semaine donc un veiux rapport est inutile

    relance-le , attends qu’il se mette à jour et relance un nettoyage ( désactive ton antivirus et autres )

    limaalfa
    Participant
    Nombre d'articles : 12

    J’ai fait un autre scan et voici le rapport :

    http://cjoint.com/?DGmtA2WzIDW” onclick=”window.open(this.href);return false;

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8251

    re

    Désactive ton antivirus.

    selectionne ce texte , puis CTRL + C

    ef2a9f872d40af5e
    SmileysWeLove
    HD-V1.8
    ::C:UserslimaalfaAppDataRoamingrmi
    ::C:UserslimaalfaAppDataRoamingSmileysWeLove
    ::C:ProgramDataef2a9f872d40af5e

    relance shortcut_module puis clique sur le petit “S”.
    un fichier “module” va s’ouvrir avec les lignes copiées , si c’est le cas referme-le et relance un nettoyage il prendra ces parametres en compte sinon fais en sorte qu il n’y ait que ca dedans , puis ferme en acceptant la modification s’il y a lieu et relance le nettoyage

    poste enfin le nouveau rapport

    limaalfa
    Participant
    Nombre d'articles : 12

    Voici le nouveau rapport
    http://cjoint.com/?DGmuXA15X93” onclick=”window.open(this.href);return false;

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8251

    bonjour magnifique

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware Premium”

    • Clic sur Mettre à jour (à droite, au centre)

    • Clic sur Examen (en haut)
    • Sélectionne Examen “Menaces”
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
    limaalfa
    Participant
    Nombre d'articles : 12

    Bonsoir, j ai trouvé la solution à mon problème il y avait un logiciel que j avais désinstallé mais qui se trouvait tjrs dans program files, il s agit de Wondershare des que j ai supprimé ce logiciel définitivement tout est entré en ordre, merci pour ton aide g3n-h@ckm@n qui m a permis de désinfecter mon ordinateur, et merci encore.

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8251

    bonsoir il faut poursuivre jusqu’à la fin quand même

    limaalfa
    Participant
    Nombre d'articles : 12

    Bonjour voilà le rapport

    https://antimalware.top/www/?a=d&i=eCUI0d75Qc” onclick=”window.open(this.href);return false;

15 sujets de 1 à 15 (sur un total de 24)
  • Vous devez être connecté pour répondre à ce sujet.