propsys.dll introuvable - Win 7 - Windows & Software
Marsh Posté le 18-10-2013 à 12:19:57
Avec mon Windows 7 32bit, je vois ce fichier propsys.dll dans Windows\System32\ . Il fait 988160 octets.
Mais avant, il serait intéressant de vérifier si Java doit vraiment être mis à jour.
J'ai eu moi aussi une première alerte ordinaire me demandant une mise à jour. Je l'ai faite. Puis, deux ou trois jours après, j'ai eu d'autres alertes me redemandant de faire des mises à jour. Cela m'a paru bizarre.
Pour vérifier sa version de java, aller à http://www.java.com/fr/download/installed.jsp . C'est le site officiel. Ensuite appuyer sur le bouton pour lancer la vérification.
Actuellement, la derniere version est Version 7 Update 45.
Marsh Posté le 19-10-2013 à 01:55:50
je te remercie pour la réponse .
ce n'était pas une fausse alerte. J'ai maintenant la version 7 . 45
mais impossible de faire une mise à jour de propsys.dll . Je n'ai pas les autorisations .
Marsh Posté le 19-10-2013 à 11:15:28
ggfx a écrit : je te remercie pour la réponse . ce n'était pas une fausse alerte. J'ai maintenant la version 7 . 45 mais impossible de faire une mise à jour de propsys.dll . Je n'ai pas les autorisations . |
Corruption au niveau du registre, ou (cause première) infection ou au pire pb hardware
Du reste ce fichier peut etre lié à une autre application (mise à jour par ex en automatique via windows update de programmes type driver vidéo , ou carte audio -mauvaise version -)
Il se révèle parce que java veut y accèder
Essaie un (mode administrateur) sfc /verifyonly
A tenter (toujour en mode admin)
Démarrer> Exécuter> tu tapes regsvr32 %SystemRoot%system32propsys.dll
Mais je conseillerai plutot un scan d'analyse avec ZHP Cela permettra d'écarter la piste la plus probable de l'infection
Tu peux contacter MalwareBleach pour cela
Ce lien te donne la procédure à suivre (tu peux tout préparer en attendant de le contacter)
Surtout ne passe pas de programme de désinfection en attendant (ou alors en mode analyse et en gardant les logs) sachant que ces programmes ne voient pas tout et sont spécifiques à un type d'infection
(MalwareBytes ne voit pas tout, AdwCleaner travaille différemment, Rogue Killer également etc
http://forum.hardware.fr/hfr/Windo [...] _1.htm#bas
Marsh Posté le 19-10-2013 à 19:20:07
voici ce que j'obtiens en tapant ta ligne
mais es-tu sûr de la syntaxe ? Je suis sous W7 64bits home .
Marsh Posté le 19-10-2013 à 19:24:11
regsvr32 %SystemRoot%\system32\propsys.dll
Il a oublié les antislashes
Marsh Posté le 19-10-2013 à 22:03:28
timofort a écrit : regsvr32 %SystemRoot%\system32\propsys.dll |
Ah oui tiens, ils ont disparu lorsque j'ai fais le copier coller de la ligne via windows explorer et que j'ai modifié le chemin en %SystemRoot%
Mais bon.. il vaut mieux fair un scan ZHP ca éliminera les 3/4 de l'origine du problème
Marsh Posté le 19-10-2013 à 22:57:52
timofort a écrit : regsvr32 %SystemRoot%\system32\propsys.dll |
j'obtiens un message de réussite
je vais faire un scan ZHP
Marsh Posté le 20-10-2013 à 12:21:12
voici le rapport obtenu , selon le post de MalwareBleach , avec Malwarebytes Anti-Malware
Citation : |
Marsh Posté le 20-10-2013 à 13:18:55
ggfx a écrit : voici le rapport obtenu , selon le post de MalwareBleach , avec Malwarebytes Anti-Malware
|
Psss : Les logs en clairs ne sont pas autorisés sur le forum (voir la charte) mais seulement en lien
Ensuite il était demandé de faire une ANALYSE avec ZHP (c'était écrit en gras) ET pas de désinfecter avec un outil. Là MalwareBytes a viré un trojan
MalwareBytes ne voit pas tout dont les infections rootkitées
Ce qu'il a viré est surement le trojan Downloader, peut etre le Troj/Expiro qui est l'arbre qui cache la foret (c'est le dropper)
http://forum.malekal.com/dropper-p [...] t9561.html
Pour te donner une idée des modifs qu'il fait
http://www.threatexpert.com/report [...] 1cd8fb29e2
Une infection ne se traite qu'AVEC une analyse au préalable pour mieux cibler et éradiquer l'infection
Déja ca oblige celui qui te désinfecte à faire une analyse plus poussée, ou passer par des outils d'analyse plus pointus comme OTL avec un script de nettoyage ciblé personnalisé et des outils spécifiques pour remettre l'OS d'aplomb
Ensuite le risque c'est de virer une infection qui peut rendre le sytème instable au prochain redémarrage voire créer un BSOD ou rendre le PC inacessible (certaines infections ont des protections pour "suicider" l'OS, ou le rende en apparence "'stable" parce qu'elles sont présentes du fait des fichiers modifiés)
Ton analyse n'est que de surface (tu as fais un examen rapide)
C'est toi qui as désactivé le P2P dans l'analyse ?
Prépare ton rapport ZHP comme indiqué sur ce lien et contacte MalwareBleach (et ne tiens pas compte de l'intervention de la personne dans le lien, qui dit d'effectuer un scan en ligne. Ce n'est pas efficace et c'est du meme ordre que de s'amuser à se nettoyer tout seul)
http://forum.hardware.fr/hfr/Windo [...] 4168_1.htm
Si tu es pressé (MalwareBleach fait cela sur son temps libre et n'est pas toujours présent, normal)
tu peux présenter ton rapport ZHP et DIRE ce que tu as fais avant (analyse MalwareBytes)
Dans l'absolu, tu peux ne plus rien avoir, car l'AV a peut etre bloqué le reste, (il reste juste les PUP) mais il vaut mieux confirmer
Tu t'inscris, passage obligé pour etre pris en charge par une personne
http://forum.malekal.com/virus-aid [...] ijack.html
Marsh Posté le 20-10-2013 à 14:15:16
sans doute que je n'ai installé qu'une version light de ZHP .
pour cette raison j'ai utilisé MalwareBytes comme conseille MalwareBleach .
Marsh Posté le 20-10-2013 à 15:00:27
ggfx a écrit : |
C'est normal que tu ne puisses faire qu'une analyse avec ZHP c'est le but
http://telechargement.zebulon.fr/t [...] pdiag.html
L'éradication des lignes sensibles ne peut se faire qu'avec l'aide d'un helpeur (tu peux néanmoins trouver des aides sur le net si tu veux te lancer)
Sinon j'ai beau relire le lien, je ne vois pas où MalwareBleach indique d'utiliser MalwareBytes avant ZHP (on peut mais QUE sous forme d'analyse ou parfois pour finir de nettoyer apres usage de ZHP Fix)
Ensuite chaque cas est différent. Si il ne s'agit que de PUP on peut effectivement n'utiliser que MalwareByte et Adwlcleaner (qui en trouvera d'autres)
Marsh Posté le 20-10-2013 à 17:07:47
ok , j'avais utilisé la version Lite de ZHP
voici le rapport obtenu avec ZHP
http://cjoint.com/?CJurtWo7qfi
merci pour votre aide
Marsh Posté le 20-10-2013 à 21:53:11
ggfx a écrit : ok , j'avais utilisé la version Lite de ZHP voici le rapport obtenu avec ZHP http://cjoint.com/?CJurtWo7qfi merci pour votre aide |
Et bien MalwareBleach va se faire un plaisir de virer
48 lignes de malware (dont des pup, et adware)
45 lignes de toolbars à virer
179 lignes à effacer
Un programme Pando Media Booster qui a ramené des PUP
Tu joues à un jeu en ligne ? (genre League of legends ? ) parce que Pando est souvent livré avec
Idem pour Akamai.. 2 mouchards
Des traces de EST, McAfee....
Mcafee est installé avec des produits comme Adobe et autres (parce que tu dois cliquer sur 'install" sans lire)
ESET par contre, jamais vu proposé dans les programmes gratuits ou shareware ... Semble avoir eté utilisé pour une désinfection antérieure. C'est le cas ?
Heu.. tu ne fais jamais le ménage de temps en temps ? Tu as des tas de fichiers qui encombrent ton disque
Puis évite d'utiliser Chrome.. vu ce que je vois, tu ferais mieux d'utiliser un firefox avec quelques plug in histoire d'etre mieux protégé
Marsh Posté le 21-10-2013 à 01:00:29
Pando Media Booster est installé avec mon logiciel de montage video
Akamai.. permettait de télécharger en ligne les versions du logiciel de montage
ESET est lié à mon ancien anti-virus NOD32
Mcafee était installé d'origine avec le PC
Marsh Posté le 21-10-2013 à 08:15:45
ggfx a écrit : |
C'est fou quand meme qu'un programme intégre autant de mouchards. Tout ce que tu faisais laissait une trace chez eux (je vois du Pinnacle, de l'Avid, .. c'est un de ceux là ?)
Sony VAIO... Il va falloir faire attention au nettoyage. Beaucoup de fichiers propriétaires sur ce type de portable
Concernant la confidentialité, ce n'est pas la peine d'oeuvrer. Tu as trop de programmes mouchards (Amazon mp3 downloader, Apple (avec son service "bonjour" ), etc
Par contre ton PC doit etre fortement ralentit avec un tas de programmes qui sont lancés en arrière plan.
Après désinfection je te donnerai quelques trucs pour alléger sans interférer avec ce qui est installé
Sinon la prochaine fois que tu veux désinstaller un programme
http://www.revouninstaller.com/rev [...] nload.html
et pour les anti virus, a effectuer en mode sans echec ou avec les outils livrés par l'éditeur
Marsh Posté le 18-10-2013 à 02:14:44
une alerte demandant une mise à jour de Java , j'ai accepté la procédure.
au cours de cette opération , j'ai eu le message : "propsys.dll introuvable"
après avoir consulté internet sur cette question . J'ai pu localisé propsys.dll suivant ce chemin C:\Windows\SysWOW64
je suis sur W7 64 bits , SSD
impossible de mettre à jour propsys dans le dossier . Copie non accessible pour moi !?
avez-vous rencontré ce problème, et comment le résoudre ?
merci .