Run DLL " Erreur de chargement"

Fermé
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010 - 20 déc. 2010 à 11:41
 Utilisateur anonyme - 21 déc. 2010 à 16:14
Bonjour,





Mon antivirus (Antivir) m'a trouvé un cheval de troie dans un fichier (WComsbdi.dll) ... quand il m'a demandé ce que je voulais faire de ce cheval de troie, ne m'y connaissant pas trop, j'ai cliqué sur "supprimer". Malheureusement je n'ai pas pensé que le fichier "infecté" allait etre supprimé en totalité.
Le soucis est que maintenant, au démarrage, j'ai un message d'erreur car mon pc ne trouve pas ce fameux fichier. En cliquant sur ok je peux bien heureusement continuer à bosser dessus, la seule chose que je n'arrive pas à faire, ce n'est peut etre pas lié, c'est à réaliser la sauvegarde du pc sur cd.
Je suis désolée, je ne sais pas si vous m'avez compris, mais si quelqu'un peut me venir en aide, je le remercie par avance.

Flo

11 réponses

Utilisateur anonyme
20 déc. 2010 à 15:57
bonjour

fait ce qui suit pour avoir un diagnostique précis de la situation :


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!


> Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "executer en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" .

> A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .

> clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )


> Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

Ferme le programme ...



-> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....



0
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010
21 déc. 2010 à 09:10
Merci beaucoup pour cette marche à suivre tres explicite ... voici donc le rapport

http://www.cijoint.fr/cjlink.php?file=cj201012/cijfCX8uRP.txt

Merci d'avance.
0
Utilisateur anonyme
21 déc. 2010 à 09:35
bonjour

Télécharges sur ton bureau MBRCheck

https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe


Utilisateurs Windows XP => double clique >>sur MBRCheck.exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur MBRCheck.exe pour le lancer.

* Une fenêtre s'ouvre :
* Si tu as un message de ce genre : Done! Press ENTER to exit...
* Appuie sur Entrée
* Si tu as un message de ce genre : Found non-standard or infected MBR.
* Enter 'Y' and hit ENTER for more options, or 'N' to exit:
* Appuie sur la touche N puis sur Entrée
* Un fichier texte du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_xx.xx.xx.xx.xx.xx.txt).

Rend toi sur Cijoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010
21 déc. 2010 à 10:15
Et voilà :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijrtXiiDR.txt

Merci encore pour cette nouvelle étape
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 déc. 2010 à 10:41
Re,

l'a tu bien télécharger et lance ici

Télécharges sur ton bureau MBRCheck

parce que je le vois ici moi

C:\Users\PIRON FR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I4R552N3\MBRCheck[1].exe

0
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010
21 déc. 2010 à 11:30
J'ai refait la manip mais au moment où je clique sur "cliquer ici pour déposer le fichier" .... Internet Explorer ne peut pas afficher cette page Web

Donc je me suis permise de mettre le fichier sur ma clé USB, de changer de pc, de charger le fichier sur le site cijoint et de remettre le lien sur ma clé usb et donc de te le communiquer :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijO0aIw4g.txt
0
Utilisateur anonyme
21 déc. 2010 à 13:43
Re

tu a bien fait :) c'était le rapport de MBRCheck que je voulais lancé du bureau

bon déjà c'est tu comment aller sur msconfig puis démarrage va y et supprime cette clé

C:\Users\PIRON FR\AppData\Local\WComsbdi.dll

si c'est non tu appuie simultanément sur le touche Windows (c'est la touche entre CTRL et AL a gauche en bas du clavier ) + r ensuite tu tape msconfig et tu clic sur OK puis démarrage puis la cle il te redemandera de redémarrrer fait le

Ensuite


Télécharge Malwarebytes

Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

Lance une analyse complète en cliquant sur "Exécuter un examen complet"

Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée



0
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010
21 déc. 2010 à 13:49
J'ai déjà supprimé WComsbdi.dll , je relance le pc là ...

Vraiment super sympa merci encore
0
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010
21 déc. 2010 à 13:56
Pour info j'utilise spybot et ccleaner ca ne suffit pas ?
0
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010
21 déc. 2010 à 14:29
Malwarebytes' fait son boulot pour le moment mais mon antivirus est pas tres content je crois ... je viens de cliquer sur annuler pour hotfix.exe, et là j'ai la fenêtre "Guard" ouverte avec KB27108808.exe ... déplacer en quarantaine ou annuler ?
0
Utilisateur anonyme
21 déc. 2010 à 14:32
RE,

J'ai déjà supprimé WComsbdi.dll , je relance le pc là .

ok normalement il ne reviens plus

spybot vire le stp plus efficace pour l'instant laisse MBAM travailler
0
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010
21 déc. 2010 à 14:37
oui il n'est pas revenu effectivement ... déjà un bon point (rire)

Et je vais de ce pas desinstaller spybot ....

Euh et je fais quoi de mon truc KB.... en quarantaine ?
0
Utilisateur anonyme
21 déc. 2010 à 15:23
pour l'instant laisse le en quarantaine
0
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010
21 déc. 2010 à 15:24
ok tres bien. apres 1h26 ... spybot continue ses recherches
0
Flo38540 Messages postés 10 Date d'inscription lundi 20 décembre 2010 Statut Membre Dernière intervention 21 décembre 2010
21 déc. 2010 à 15:38
Voici donc le rapport :

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5365

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

21/12/2010 15:31:49
mbam-log-2010-12-21 (15-31-49).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 301346
Temps écoulé: 1 heure(s), 32 minute(s), 19 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\regmem32.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\Users\PIRON FR\AppData\Roaming\hotfix.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\PIRON FR\AppData\Roaming\Adobe\plugs\kb27108808.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\System32\reset5c.dll (Spyware.Passwords.XGen) -> Delete on reboot.
c:\Windows\Temp\~TM34C8.tmp (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\Windows\Temp\~tm65237.tmp (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\Windows\Temp\~TM9475.tmp (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\Users\PIRON FR\AppData\Roaming\Adobe\plugs\kb27154766.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\PIRON FR\AppData\Roaming\Adobe\plugs\kb27163284.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\PIRON FR\AppData\Roaming\dgfdgsdf.bat (Malware.Trace) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
21 déc. 2010 à 16:14
Re,

je te conseil de changer tout tes mots de passe mais attend la fin

Télécharge https://download.bleepingcomputer.com/sUBs/dds.scr de sUBs sur ton Bureau,
* L'outil ne nécessite pas d'installation,
* Lance l'outil en double-cliquant sur dds.scr (Si tu utilises Vista, fais un clic droit, et choisis d'exécuter en tant qu'administrateur) :

* L'analyse ne devrait pas dépasser 3 minutes,
* Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau,
* Il te sera demandé si tu veux faire le scan optionnel,
* Accepte par Oui,
* Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau,
* Tu ne le fourniras que si nécessaire,
* Poste le rapport DDS.txt
0