propsys.dll introuvable

propsys.dll introuvable - Win 7 - Windows & Software

Marsh Posté le 18-10-2013 à 02:14:44    

une alerte demandant une mise à jour de Java , j'ai accepté la procédure.
 
au cours de cette opération , j'ai eu le message : "propsys.dll introuvable"
 
après avoir consulté internet sur cette question . J'ai pu localisé propsys.dll suivant ce chemin C:\Windows\SysWOW64
 
je suis sur W7 64 bits , SSD
 
impossible de mettre à jour propsys dans le dossier . Copie non accessible pour moi !?
 
avez-vous rencontré ce problème, et comment le résoudre ?
 
merci .

Reply

Marsh Posté le 18-10-2013 à 02:14:44   

Reply

Marsh Posté le 18-10-2013 à 12:19:57    

Avec mon Windows 7 32bit, je vois ce fichier propsys.dll dans Windows\System32\ . Il fait 988160 octets.
 
Mais avant, il serait intéressant de vérifier si Java doit vraiment être mis à jour.
J'ai eu moi aussi une première alerte ordinaire me demandant une mise à jour. Je l'ai faite. Puis, deux ou trois jours après, j'ai eu d'autres alertes me redemandant de faire des mises à jour. Cela m'a paru bizarre.
Pour vérifier sa version de java, aller à http://www.java.com/fr/download/installed.jsp . C'est le site officiel. Ensuite appuyer sur le bouton pour lancer la vérification.
Actuellement, la derniere version est Version 7 Update 45.

Reply

Marsh Posté le 19-10-2013 à 01:55:50    

je te remercie pour la réponse .
 
ce n'était pas une fausse alerte. J'ai maintenant la version 7 . 45
 
mais impossible de faire une mise à jour de propsys.dll . Je n'ai pas les autorisations .

Message cité 1 fois
Message édité par ggfx le 19-10-2013 à 01:56:29
Reply

Marsh Posté le 19-10-2013 à 11:15:28    

ggfx a écrit :

je te remercie pour la réponse .

 

ce n'était pas une fausse alerte. J'ai maintenant la version 7 . 45

 

mais impossible de faire une mise à jour de propsys.dll . Je n'ai pas les autorisations .

 

Corruption au niveau du registre, ou (cause première) infection ou au pire pb hardware

 

Du reste ce fichier peut etre lié à une autre application (mise à jour par ex en automatique via windows update de programmes type driver vidéo , ou carte audio -mauvaise version -)
Il se révèle parce que java veut y accèder

 

Essaie un (mode administrateur)     sfc /verifyonly

 


A tenter (toujour en mode admin)

 

Démarrer> Exécuter> tu tapes regsvr32 %SystemRoot%system32propsys.dll

 


Mais je conseillerai plutot un scan d'analyse avec ZHP  Cela permettra d'écarter la piste la plus probable de l'infection

 

Tu peux contacter MalwareBleach pour cela

 

Ce lien te donne la procédure à suivre (tu peux tout préparer en attendant de le contacter)

 

Surtout ne passe pas de programme de désinfection en attendant (ou alors en mode analyse et en gardant les logs) sachant que ces programmes ne voient pas tout et sont spécifiques à un type d'infection
(MalwareBytes ne voit pas tout, AdwCleaner travaille différemment, Rogue Killer également etc

 

http://forum.hardware.fr/hfr/Windo [...] _1.htm#bas

 

Message cité 1 fois
Message édité par Profil supprimé le 19-10-2013 à 11:16:31
Reply

Marsh Posté le 19-10-2013 à 19:01:44    

merci pour ce conseil
 
je vais le suivre .

Reply

Marsh Posté le 19-10-2013 à 19:20:07    


 
voici ce que j'obtiens en tapant ta ligne
 
http://img35.imageshack.us/img35/5624/r7rl.jpg
 
mais es-tu sûr de la syntaxe ? Je suis sous W7 64bits home .

Reply

Marsh Posté le 19-10-2013 à 19:24:11    

regsvr32 %SystemRoot%\system32\propsys.dll
 
Il a oublié les antislashes :D


---------------
«allez vous faire cuire le cul»
Reply

Marsh Posté le 19-10-2013 à 22:03:28    

timofort a écrit :

regsvr32 %SystemRoot%\system32\propsys.dll
 
Il a oublié les antislashes :D


 
Ah oui tiens, ils ont disparu lorsque j'ai fais le copier coller de la ligne via windows explorer et que j'ai modifié le chemin en %SystemRoot%
 
Mais bon.. il vaut mieux fair un scan ZHP  ca éliminera les 3/4 de l'origine du problème

Reply

Marsh Posté le 19-10-2013 à 22:57:52    

timofort a écrit :

regsvr32 %SystemRoot%\system32\propsys.dll
 
Il a oublié les antislashes :D


 
 :)  j'obtiens un message de réussite
 
je vais faire un scan ZHP

Reply

Marsh Posté le 20-10-2013 à 12:21:12    

voici le rapport obtenu , selon le post de MalwareBleach , avec Malwarebytes Anti-Malware
 

Citation :


Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
 
Version de la base de données: v2013.10.19.06
 
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
gxxxxx :: Gxxxxx-VAIO [administrateur]
 
Protection: Activé
 
20/10/2013 03:21:54
mbam-log-2013-10-20 (03-21-54).txt
 
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 285753
Temps écoulé: 8 minute(s), 10 seconde(s)
 
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
 
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
 
Clé(s) du Registre détectée(s): 2
HKCR\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7} (PUP.Optional.SearchQu) -> Aucune action effectuée.
HKCU\Software\Datamngr (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
 
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
 
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Datamngr.A) -> Mauvais: (C:\PROGRA~3\Wincert\WIN32C~1.DLL) Bon: () -> Aucune action effectuée.
 
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
 
Fichier(s) détecté(s): 7
C:\Users\gxxxxx\AppData\Local\Temp\FreeFileSync_setup.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\gxxxxx\AppData\Local\Temp\searchqutoolbar-manifest.xml (PUP.Optional.Searchqu.A) -> Aucune action effectuée.
C:\ProgramData\Wincert\win32cert.dll (PUP.Optional.Datamngr.A) -> Aucune action effectuée.
C:\ProgramData\Wincert\win64cert.dll (PUP.Optional.Datamngr.A) -> Aucune action effectuée.
C:\ProgramData\Wincert\win32prop.dll (PUP.Optional.Datamngr.A) -> Aucune action effectuée.
C:\ProgramData\Wincert\win64prop.dll (PUP.Optional.Datamngr.A) -> Aucune action effectuée.
C:\Users\gxxxxx\AppData\Local\wsr24zt32.dll (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
 
(fin)

Reply

Marsh Posté le 20-10-2013 à 12:21:12   

Reply

Marsh Posté le 20-10-2013 à 13:18:55    

ggfx a écrit :

voici le rapport obtenu , selon le post de MalwareBleach , avec Malwarebytes Anti-Malware

 
Citation :


Malwarebytes Anti-Malware (Essai) 1.75.0.1300

 

Protection: Activé
Type d'examen: Examen rapide
Options d'examen désactivées: P2P

 

Clé(s) du Registre détectée(s): 2
HKCR\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7} (PUP.Optional.SearchQu) -> Aucune action effectuée.
HKCU\Software\Datamngr (PUP.Optional.DataMngr.A) -> Aucune action effectuée.

 

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|[b]AppInit_DLLs[/b] (PUP.Optional.Datamngr.A) -> Mauvais: (C:\PROGRA~3\Wincert\WIN32C~1.DLL) Bon: () -> Aucune action effectuée.

 


Fichier(s) détecté(s): 7
C:\Users\gxxxxx\AppData\Local\Temp\FreeFileSync_setup.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\gxxxxx\AppData\Local\wsr24zt32.dll (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

 



 

Psss : Les logs en clairs ne sont pas autorisés sur le forum  (voir la charte) mais seulement en lien

 


Ensuite il était demandé de faire une ANALYSE avec ZHP (c'était écrit en gras)  ET pas de désinfecter avec un outil. Là MalwareBytes a viré un trojan
MalwareBytes ne voit pas tout dont les infections rootkitées

 

Ce qu'il a viré est surement le trojan Downloader,  peut etre le Troj/Expiro  qui est l'arbre qui cache la foret (c'est le dropper)

 

http://forum.malekal.com/dropper-p [...] t9561.html

 

Pour te donner une idée des modifs qu'il fait

 

http://www.threatexpert.com/report [...] 1cd8fb29e2

 


Une infection ne se traite qu'AVEC une analyse au préalable pour mieux cibler et éradiquer l'infection

 

Déja ca oblige celui qui te désinfecte à faire une analyse plus poussée, ou passer par des outils d'analyse plus pointus comme OTL  avec un script de nettoyage ciblé personnalisé et des outils spécifiques pour remettre l'OS d'aplomb

 

Ensuite le risque c'est de virer une infection qui peut rendre le sytème instable au prochain redémarrage voire créer un BSOD ou rendre le PC inacessible (certaines infections ont des protections pour "suicider" l'OS, ou le rende en apparence "'stable" parce qu'elles sont présentes du fait des fichiers modifiés)

 

Ton analyse n'est que de surface (tu as fais un examen rapide)

 

C'est toi qui as désactivé le P2P dans l'analyse ?

 


Prépare ton rapport ZHP comme indiqué sur ce lien et contacte MalwareBleach (et ne tiens pas compte de l'intervention de la personne dans le lien,  qui dit d'effectuer un scan en ligne. Ce n'est pas efficace et c'est du meme ordre que de s'amuser à se nettoyer tout seul)

 

http://forum.hardware.fr/hfr/Windo [...] 4168_1.htm

 


Si tu es pressé (MalwareBleach fait cela sur son temps libre et n'est pas toujours présent, normal)

 

tu peux présenter ton rapport ZHP et DIRE ce que tu as fais avant (analyse MalwareBytes)

 


Dans l'absolu, tu peux ne plus rien avoir,  car l'AV a peut etre bloqué le reste, (il reste juste les PUP) mais il vaut mieux confirmer

 

Tu t'inscris, passage obligé pour etre pris en charge par une personne

 

http://forum.malekal.com/virus-aid [...] ijack.html

Message cité 1 fois
Message édité par Profil supprimé le 20-10-2013 à 13:19:39
Reply

Marsh Posté le 20-10-2013 à 14:15:16    


 
sans doute que je n'ai installé qu'une version light de ZHP .  
pour cette raison j'ai utilisé MalwareBytes comme conseille MalwareBleach .

Reply

Marsh Posté le 20-10-2013 à 15:00:27    

ggfx a écrit :


 
sans doute que je n'ai installé qu'une version light de ZHP .  
pour cette raison j'ai utilisé MalwareBytes comme conseille MalwareBleach .


 
C'est normal que tu ne puisses faire qu'une analyse avec ZHP  c'est le but
 
http://telechargement.zebulon.fr/t [...] pdiag.html
 
L'éradication des lignes sensibles ne peut se faire qu'avec l'aide d'un helpeur (tu peux néanmoins trouver des aides sur le net si tu veux te lancer)
 
Sinon j'ai beau relire le lien, je ne vois pas où MalwareBleach indique d'utiliser MalwareBytes avant ZHP  (on peut mais QUE sous forme d'analyse ou parfois pour finir de nettoyer apres usage de ZHP Fix)
 
Ensuite chaque cas est différent. Si il ne s'agit que de PUP on peut effectivement n'utiliser que MalwareByte et Adwlcleaner (qui en trouvera d'autres)


Message édité par Profil supprimé le 20-10-2013 à 15:02:45
Reply

Marsh Posté le 20-10-2013 à 17:07:47    

ok , j'avais utilisé la version Lite de ZHP

 

voici le rapport obtenu avec ZHP

 

http://cjoint.com/?CJurtWo7qfi

 

merci pour votre aide

Message cité 1 fois
Message édité par ggfx le 20-10-2013 à 17:20:16
Reply

Marsh Posté le 20-10-2013 à 21:53:11    

ggfx a écrit :

ok , j'avais utilisé la version Lite de ZHP

 

voici le rapport obtenu avec ZHP

 

http://cjoint.com/?CJurtWo7qfi

 

merci pour votre aide

 

Et bien MalwareBleach va se faire un plaisir de virer

 

48 lignes de malware (dont des pup, et adware)
45 lignes de toolbars à virer
179 lignes à effacer

 

Un programme Pando Media Booster qui a ramené des PUP

 

Tu joues à un jeu en ligne ? (genre League of legends ? ) parce que Pando est souvent livré avec
Idem pour Akamai.. 2 mouchards

 

Des traces de EST, McAfee....  

 

Mcafee est installé avec des produits comme Adobe et autres (parce que tu dois cliquer sur 'install" sans lire)
ESET par contre, jamais vu proposé dans les programmes gratuits ou shareware ... Semble avoir eté utilisé pour une désinfection antérieure. C'est le cas ?

 

Heu.. tu ne fais jamais le ménage de temps en temps ?  Tu as des tas de fichiers qui encombrent ton disque

 

Puis évite d'utiliser Chrome.. vu ce que je vois, tu ferais mieux d'utiliser un firefox avec quelques plug in histoire d'etre mieux protégé

   


Message édité par Profil supprimé le 20-10-2013 à 21:54:17
Reply

Marsh Posté le 21-10-2013 à 01:00:29    


Pando Media Booster est installé avec mon logiciel de montage video
 
Akamai.. permettait de télécharger en ligne les versions du logiciel de montage
 
ESET est lié à mon ancien anti-virus NOD32
 
Mcafee  était installé d'origine avec le PC

Reply

Marsh Posté le 21-10-2013 à 08:15:45    

ggfx a écrit :


Pando Media Booster est installé avec mon logiciel de montage video
 
Akamai.. permettait de télécharger en ligne les versions du logiciel de montage
 
ESET est lié à mon ancien anti-virus NOD32
 
Mcafee  était installé d'origine avec le PC


 
 
C'est fou quand meme qu'un programme intégre autant de mouchards. Tout ce que tu faisais laissait une trace chez eux (je vois du Pinnacle, de l'Avid, .. c'est  un de ceux là ?)
 
Sony VAIO... Il va falloir faire attention au nettoyage. Beaucoup de fichiers propriétaires sur ce type de portable
 
Concernant la confidentialité, ce n'est pas la peine d'oeuvrer. Tu as trop de programmes mouchards (Amazon mp3 downloader, Apple (avec son service "bonjour" ), etc
 
Par contre ton PC doit etre fortement ralentit avec un tas de programmes qui sont lancés en arrière plan.
Après désinfection je te donnerai quelques trucs pour alléger sans interférer avec ce qui est installé
 
Sinon la prochaine fois que tu veux désinstaller un programme
 
http://www.revouninstaller.com/rev [...] nload.html
 
et pour les anti virus, a effectuer en mode sans echec ou avec les outils livrés par l'éditeur

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed