BabSolution\Shared\NTRedirect Le module spécifié est introuvable

Résolu/Fermé
marjoboubou Messages postés 5 Date d'inscription lundi 29 juillet 2013 Statut Membre Dernière intervention 29 juillet 2013 - Modifié par Malekal_morte- le 29/07/2013 à 11:16
jpfoufou Messages postés 83 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 12 mars 2018 - 28 nov. 2013 à 20:17
Bonjour, à chaque démarrage de mon PC j'ai une fenêtre qui s'ouvre intitulée RunDLL et il est écrit : Problème lors du démarrage de
C:\Users\Marjo\AppData\Roaming\BabSolution\Shared\NTRedirect.dll

Le module spécifié est introuvable.

Comment faire pour que cette fenêtre disparaisse ?

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 juil. 2013 à 11:16
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
3
bonsoir,
Ci-dessous le lien du rapport pjjoint:

http://pjjoint.malekal.com/files.php?id=OTL_20130729_q15y13n8y7i15

Merci d'avance.
0
sosop06 Messages postés 2 Date d'inscription mardi 6 août 2013 Statut Membre Dernière intervention 6 août 2013
6 août 2013 à 20:08
Bonsoir,
voici le lien du rapport pjjoint : https://pjjoint.malekal.com/files.php?id=20130806_t5c13h6k7x13
Merci de votre réponse
0
DID51 Messages postés 1 Date d'inscription dimanche 11 août 2013 Statut Membre Dernière intervention 11 août 2013
11 août 2013 à 23:43
Bonsoir,
ci-joint le lien du rapport pjjoint:

https://pjjoint.malekal.com/files.php?id=20130811_p13t12h107q11

Cordialement et merci d'avance
0
felincorse Messages postés 6 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 17 août 2013
15 août 2013 à 02:58
Bonjour, je me suis inscrit sur ce site qui a l'air très interresant et j'ai exactement le même message d'erreur d'ailleurs je vous joint les 2 liens que j'ai poster sur malekal.com qui est un super site que faire pour ce probleme de message d'erreur qui est asser gonflant,merci de votre amabilité et merci par avance de me répondre :
Bien a vous

https://pjjoint.malekal.com/files.php?id=20130815_o14c9e6d139
https://pjjoint.malekal.com/files.php?id=20130815_x11l15m10l9i7
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 août 2013 à 11:06
felincorse bonjour, c'est sympa de t'être inscrit , mais il serait aussi sympa de te créer ton propre sujet , cela ne se fait pas de poster une demande d'aide sur le sujet d'un autre !!

tu vas sur le haut du sujet et en vert tu as >> Poser votre question
tu cliques dessus et dans la nouvelle fenêtre tu choisis bien le forum Virus / Sécurité
tu mets un titre en relation avec ton problème
tu expliques le plus claire possible les problèmes
tu postes tes liens de tes rapports dans la discution

merci @+
0
marjoboubou Messages postés 5 Date d'inscription lundi 29 juillet 2013 Statut Membre Dernière intervention 29 juillet 2013
29 juil. 2013 à 12:26
# AdwCleaner v2.306 - Rapport créé le 29/07/2013 à 11:19:11
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Marjo - PC-MARJO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Marjo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7GHIDZFU\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v23.0 (fr)

Fichier : C:\Users\Marjo\AppData\Roaming\Mozilla\Firefox\Profiles\08v55gfu.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Marjo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [6040 octets] - [28/07/2013 12:32:48]
AdwCleaner[S1].txt - [30236 octets] - [28/06/2013 16:03:26]
AdwCleaner[S2].txt - [6116 octets] - [28/07/2013 12:33:13]
AdwCleaner[S3].txt - [1328 octets] - [28/07/2013 18:19:30]
AdwCleaner[S4].txt - [1255 octets] - [29/07/2013 11:19:11]

########## EOF - C:\AdwCleaner[S4].txt - [1315 octets] ##########
0
marjoboubou Messages postés 5 Date d'inscription lundi 29 juillet 2013 Statut Membre Dernière intervention 29 juillet 2013
29 juil. 2013 à 12:41
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 juil. 2013 à 12:53
Relance OTL.

o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O2 - BHO: (specialsavings) - {938958E8-355C-49FF-92B0-53C1B87ACEA9} - C:\Program Files (x86)\specialsavings\ScriptHost.dll File not found
CHR - Extension: No name found = C:\Users\Marjo\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje\2.0.0.1\
O4 - HKU\S-1-5-21-2710262639-3103886797-196048375-1001..\Run: [NTRedirect] C:\windows\SysWOW64\rundll32.exe C:\Users\Marjo\AppData\Roaming\BabSolution\Shared\NTRedirect.dll,Run File not found


* redemarre le pc sous windows et poste le rapport ici


Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marjoboubou Messages postés 5 Date d'inscription lundi 29 juillet 2013 Statut Membre Dernière intervention 29 juillet 2013
29 juil. 2013 à 12:55
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{938958E8-355C-49FF-92B0-53C1B87ACEA9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{938958E8-355C-49FF-92B0-53C1B87ACEA9}\ deleted successfully.
C:\Users\Marjo\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje\2.0.0.1\mz folder moved successfully.
C:\Users\Marjo\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje\2.0.0.1 folder moved successfully.
Registry value HKEY_USERS\S-1-5-21-2710262639-3103886797-196048375-1001\Software\Microsoft\Windows\CurrentVersion\Run\\NTRedirect deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07292013_125514
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 juil. 2013 à 12:57
Relance OTL.

o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:files
C:\Users\Marjo\AppData\Roaming\eUpdate\


* redemarre le pc sous windows et poste le rapport ici

0
marjoboubou Messages postés 5 Date d'inscription lundi 29 juillet 2013 Statut Membre Dernière intervention 29 juillet 2013
29 juil. 2013 à 13:00
========== FILES ==========
C:\Users\Marjo\AppData\Roaming\eUpdate\E080F4A444E04d79B52387593E981193\eSafe folder moved successfully.
C:\Users\Marjo\AppData\Roaming\eUpdate\E080F4A444E04d79B52387593E981193 folder moved successfully.
C:\Users\Marjo\AppData\Roaming\eUpdate folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07292013_125933


Ca a marché, la fenêtre n'apparaît plus, merci beaucoup !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 juil. 2013 à 13:03
plus de message d'erreur ?
0
Non plus de message d'erreur, merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 juil. 2013 à 13:20
:)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Bonsoir,
ci-joint le lien du rapport pjjoint:
http://pjjoint.malekal.com/files.php?id=OTL_20130819_d11e14l9o11n14

Cordialement et merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
19 août 2013 à 00:48
Salut,


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2013/08/18 23:46:59 | 000,148,000 | ---- | M] (DealPly Technologies Ltd) [On_Demand | Stopped] -- C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe -- (dealplylivem)
SRV - [2013/08/18 23:46:59 | 000,148,000 | ---- | M] (DealPly Technologies Ltd) [Auto | Stopped] -- C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe -- (dealplylive)
SRV - [2013/08/17 15:55:38 | 000,199,976 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\WebConnect\updateWebConnect.exe -- (Update WK)
SRV - [2013/08/16 10:18:51 | 000,301,120 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
O4 - HKU\S-1-5-21-3289975684-466521432-560361470-1000..\Run: [mDesktop] C:\Program Files (x86)\mDesktop\mDesktop.exe ()
O4 - HKU\S-1-5-21-3289975684-466521432-560361470-1000..\Run: [NTRedirect] C:\windows\SysWOW64\rundll32.exe C:\Users\Gabriel\AppData\Roaming\BabSolution\Shared\EnhancedNT.dll,Run File not found
[2013/08/18 23:47:01 | 000,000,000 | ---D | C] -- C:\Users\Gabriel\AppData\Local\DealPlyLive
[2013/08/18 23:47:01 | 000,000,000 | ---D | C] -- C:\ProgramData\DealPlyLive
[2013/08/18 23:47:01 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPlyLive
[2013/08/18 23:46:59 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
[2013/08/18 23:46:58 | 000,000,000 | ---D | C] -- C:\Users\Gabriel\AppData\Roaming\Dealply
[2013/08/18 23:46:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\WebConnect
[2013/08/18 23:46:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPly
[2013/08/18 23:46:50 | 000,000,000 | ---D | C] -- C:\Users\Gabriel\AppData\Roaming\DSite
[2013/08/18 23:46:46 | 000,000,000 | ---D | C] -- C:\Users\Gabriel\AppData\Roaming\eIntaller
[2013/08/18 23:46:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\OpenIt
[2013/08/18 23:52:06 | 000,000,908 | ---- | M] () -- C:\windows\tasks\DealPlyLiveUpdateTaskMachineUA.job
[2013/08/18 23:46:58 | 000,000,298 | ---- | M] () -- C:\windows\tasks\Dealply.job
[2013/08/12 22:56:48 | 000,000,000 | ---D | M] -- C:\Users\Gabriel\AppData\Roaming\7go

* redemarre le pc sous windows et poste le rapport ici


~~


Passe AdwCleaner en suppression car y a pas mal de programmes parasites qui ont été installés : https://forums.commentcamarche.net/forum/affich-28372541-babsolution-shared-ntredirect-le-module-specifie-est-introuvable#1
0
\o/ merci le message ne s'affiche plus, voici le rapport:

========== OTL ==========
Error: No service named dealplylivem was found to stop!
Service\Driver key dealplylivem not found.
File C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe not found.
Error: No service named dealplylive was found to stop!
Service\Driver key dealplylive not found.
File C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe not found.
Error: Unable to stop service Update WK!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update WK deleted successfully.
C:\Program Files (x86)\WebConnect\updateWebConnect.exe moved successfully.
Service WsysSvc stopped successfully!
Service WsysSvc deleted successfully!
C:\ProgramData\eSafe\eGdpSvc.exe moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3\ not found.
File C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9\ not found.
File C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll not found.
Registry value HKEY_USERS\S-1-5-21-3289975684-466521432-560361470-1000\Software\Microsoft\Windows\CurrentVersion\Run\\mDesktop deleted successfully.
C:\Program Files (x86)\mDesktop\mDesktop.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-3289975684-466521432-560361470-1000\Software\Microsoft\Windows\CurrentVersion\Run\\NTRedirect deleted successfully.
C:\Users\Gabriel\AppData\Local\DealPlyLive\CrashReports folder moved successfully.
C:\Users\Gabriel\AppData\Local\DealPlyLive folder moved successfully.
C:\ProgramData\DealPlyLive\Update\Log folder moved successfully.
C:\ProgramData\DealPlyLive\Update folder moved successfully.
C:\ProgramData\DealPlyLive folder moved successfully.
C:\Program Files (x86)\DealPlyLive\CrashReports folder moved successfully.
C:\Program Files (x86)\DealPlyLive folder moved successfully.
C:\ProgramData\eSafe\log folder moved successfully.
C:\ProgramData\eSafe folder moved successfully.
C:\Users\Gabriel\AppData\Roaming\Dealply\UpdateProc folder moved successfully.
C:\Users\Gabriel\AppData\Roaming\Dealply folder moved successfully.
Folder move failed. C:\Program Files (x86)\WebConnect scheduled to be moved on reboot.
C:\Program Files (x86)\DealPly folder moved successfully.
C:\Users\Gabriel\AppData\Roaming\DSite\UpdateProc folder moved successfully.
C:\Users\Gabriel\AppData\Roaming\DSite folder moved successfully.
C:\Users\Gabriel\AppData\Roaming\eIntaller\0B09BA98F72646df98F36F739ECE4E75 folder moved successfully.
C:\Users\Gabriel\AppData\Roaming\eIntaller folder moved successfully.
C:\Program Files (x86)\OpenIt\Open It! folder moved successfully.
C:\Program Files (x86)\OpenIt folder moved successfully.
File C:\windows\tasks\DealPlyLiveUpdateTaskMachineUA.job not found.
C:\Windows\Tasks\Dealply.job moved successfully.
C:\Users\Gabriel\AppData\Roaming\7go folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 08192013_090007

Files\Folders moved on Reboot...
C:\Program Files (x86)\WebConnect folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
19 août 2013 à 11:27
fais bien AdwCleaner en suppression derrière.
0
bonjour, j'ai moi aussi ce message d'erreur, j'ai alors suivi les conseil de Malekal_morte-
.
je trasmet mon rapport Adwcleaner
http://pjjoint.malekal.com/files.php?id=20131010_c6s6j10x5s14

ainsi que le rapport OTL
http://pjjoint.malekal.com/files.php?id=OTL_20131010_x7q7f15u5c15

merci d'avance pour les réponses apportées :)
0
jpfoufou Messages postés 83 Date d'inscription vendredi 22 novembre 2013 Statut Membre Dernière intervention 12 mars 2018 1
28 nov. 2013 à 20:17
Salut j'ai moi aussi ce problème depuis quelque temps, j'ai suivi tout ce que tu as dit donc voici mes rapports, que je t'ai aussi mis en message privé :
https://pjjoint.malekal.com/files.php?id=20131122_k11w12h12h6j8

https://pjjoint.malekal.com/files.php?id=20131122_r10q15j9r515

https://pjjoint.malekal.com/files.php?id=20131122_x12j14x9d14t8
0