RunDLL le module spécifié est introuvable

Fermé
lauriane33700 Messages postés 4 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 4 août 2013 - 3 août 2013 à 22:53
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 4 août 2013 à 15:43
Bonjour,

J'ai un message d'erreur à chaque ouverture de mon PC, me spécifiant que le module RunDLL est introuvable ("Problème lors du démarrage de C:\users\mikalauriane\appdata\roaming\babsolution\shared\NTRedirect.dll"). Après avoir fait un tour sur quelques forum, j'ai téléchargé puis lancé ZHPDiag, mais comme je ne sais pas lire le rapport d'erreur, j'ai un peu peur de cliquer sur "GO" dans ZHPfix...

Voici le lien du rapport effectué:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130803_p6j11z8h13o12

Si quelqu'un pouvait m'aider et me dire ce que je dois copier dans ZHPFix avant de lancer le nettoyage...
Merci beaucoup!

7 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 août 2013 à 23:03
salut

desinstalle zhpdiag

==

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
lauriane33700 Messages postés 4 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 4 août 2013
3 août 2013 à 23:43
Merci pour ton aide!

Voici les rapports:
OTL: http://cjoint.com/?CHdxPK1j2tK
Extras: https://www.cjoint.com/c/CHdxOJV5h14
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 août 2013 à 23:55
Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

attends que la fenetre de confirmation de telechargement arrive

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
lauriane33700 Messages postés 4 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 4 août 2013
4 août 2013 à 00:10
En fait, j'avais déjà lancé ADWCleaner plus tôt aujourd'hui, du coup le rapport de ce soir ne donne rien, je pense... Le voici quand même au cas où:

# AdwCleaner v2.306 - Rapport créé le 04/08/2013 à 00:05:44
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Mikalauriane - MIKALAULAU
# Mode de démarrage : Normal
# Exécuté depuis : E:\Lauriane\Protection PC\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\Mikalauriane\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S3].txt - [343 octets] - [04/08/2013 00:05:19]
AdwCleaner[S4].txt - [814 octets] - [04/08/2013 00:05:44]

########## EOF - C:\AdwCleaner[S4].txt - [873 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 août 2013 à 09:54
ben t'aurais pu le dire ^^

t'as passé quoi d autre comme outil ?

je vois malwarebytes il me semble tu peux me donner son dernier rapport ?
0
lauriane33700 Messages postés 4 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 4 août 2013
4 août 2013 à 13:23
Oui désolée, je l'avais pas lancé pour ça du coup j'ai pas pensé à le mentionner^^

J'avais fait tourner malewarebytes la semaine dernière après avoir détecté une extension sur chrome, voici le rapport:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.25.03

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16635
Mikalauriane :: MIKALAULAU [limité]

25/07/2013 17:22:51
mbam-log-2013-07-25 (17-22-51).txt

Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 381443
Temps écoulé: 43 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Mikalauriane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q6HPQ0LS\pack[1].7z (Adware.BProtector) -> Mis en quarantaine et supprimé avec succès.

(fin)

Je l'ai refait tourner ce matin:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2013.08.04.01

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16635
Mikalauriane :: MIKALAULAU [limited]

04/08/2013 13:18:58
MBAM-log-2013-08-04 (13-22-20).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 229169
Time elapsed: 2 minute(s), 48 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Data: C:\windows\SysWOW64\rundll32.exe "C:\Users\Mikalauriane\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run -> No action taken.

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 août 2013 à 15:43
ben fallait supprimer !!
0