Problème lors du démarrage - RunDLL module introuvable bis

Résolu/Fermé
alkatron Messages postés 33 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 juillet 2019 - Modifié par alkatron le 20/02/2014 à 02:41
alkatron Messages postés 33 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 juillet 2019 - 21 févr. 2014 à 14:56
Bonjour à toutes et à tous,

suite a la suppression d'un logiciel malveillant (search protect) via maleware anti malebytes, j'ai à chaque allumage de mon pc un message d'erreur me disant : C:\Users\Raphaël\Roaming\ValueApps\CH\TBVerifier.dll

le module spécifié est introuvable


Le même type de souci a été résolu ici : https://forums.commentcamarche.net/forum/affich-28515884-probleme-lors-du-demarrage-rundll-module-introuvable

mais visiblement la solution apportée ne fonctionne pas pour moi !!

je publie le script ZHPDiag si besoin : https://www.cjoint.com/?3BucNiWfd4g

Merci d'avance pour vos réponses !
A voir également:

4 réponses

Utilisateur anonyme
20 févr. 2014 à 06:47
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
ProxyFix
O2 - BHO: Bubble Dock SurfMatch [64Bits] - {23AF19F7-1D5B-442c-B14C-3D1081953C94} . (...) -- C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (.not file.)
O2 - BHO: CrossriderApp0041844 [64Bits] - {11111111-1111-1111-1111-110411181144} Clé orpheline
O4 - HKUS\.DEFAULT\..\Run: [systray] C:\Program Files (x86)\Notation\NotationSysTray.exe (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [systray] C:\Program Files (x86)\Notation\NotationSysTray.exe (.not file.)
O23 - Service: (Notation) . (...) - C:\Program Files (x86)\Notation\Notation.exe (.not file.)
O23 - Service: NotationMonitor (NotationMonitor) . (...) - C:\Program Files (x86)\Notation\NotationMonitor.exe (.not file.)
O23 - Service: Service Software Update (Software_update) (Software_update) . (.The Software Group - Software Update.) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job [916]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job [920]
O42 - Logiciel: DMUninstaller - (...) [HKLM][64Bits] -- DMUninstaller
O42 - Logiciel: Notation - (.Advernet.) [HKLM][64Bits] -- {29633E53-BF13-41B5-9E10-19D7843BD9C3}
[HKCU\Software\AppDataLow\Software\Crossrider]
[HKCU\Software\AppDataLow\Software\ElectroLyrics-1]
[HKCU\Software\Boxore]
[HKLM\Software\Wow6432Node\Advernet]
O43 - CFD: 19/02/2014 - 17:43:17 - [6,966] ----D C:\Program Files (x86)\Software
O43 - CFD: 10/02/2013 - 15:04:42 - [0] ----D C:\Users\Raphaël\AppData\Roaming\Advernet
O43 - CFD: 19/02/2014 - 17:43:17 - [0] ----D C:\Users\Raphaël\AppData\Local\Software
O43 - CFD: 19/02/2014 - 17:43:30 - [0,002] ----D C:\Users\Raphaël\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
O44 - LFC:[MD5.13014E17D8DB6432FAB9BB94E01BDBF2] - 19/02/2014 - 17:43:19 ---A- . (.System Speedup - System Speedup.) -- C:\Windows\System32\roboot64.exe [19544]
O69 - SBI: prefs.js [Raphaël - 1ayyov22.default] user_pref("extensions.crossrider.bic", "1444b08ccf2e895ea7e977f4d965ff02");
O87 - FAEL: "TCP Query User{E24524DC-E405-45CE-988F-A0062C7494D1}C:\users\raphaël\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\raphaël\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{8E8FB8E1-56A7-47E5-8EF7-CFCD94C07DCA}C:\users\raphaël\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\raphaël\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "TCP Query User{60A84365-D221-4B0D-9F9C-4BEA70BA1C96}C:\users\raphaël\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\raphaël\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{FBFEB234-56C5-402D-BEB2-7A503511BE5B}C:\users\raphaël\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\raphaël\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O90 - PUC: "D73F4D92A419E8B4BBEC1C182399952F" . (.eDownloader.) -- C:\Windows\Installer\{29D4F37D-914A-4B8E-BBCE-C181329959F2}\softwareinstaller.exe
[MD5.33B7498D562214AF350351413ECFB9F4] [WIS][14/01/2013] (.Advernet - eDownloader.) -- C:\Windows\Installer\30a36.msi [894976]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411181144}]
[HKLM\SYSTEM\CurrentControlSet\Services\Notation]
[HKLM\SYSTEM\CurrentControlSet\Services\NotationMonitor]
[HKLM\SYSTEM\CurrentControlSet\Services\Software_update) (Software_update]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{29633E53-BF13-41B5-9E10-19D7843BD9C3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
[HKCU\Software\Boxore]
[HKCU\Software\AppDataLow\Software\Crossrider]
[HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110411181144}]
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220422182244}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220422182244}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\Raphaël\AppData\Roaming\Advernet
C:\Users\Raphaël\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
C:\Program Files (x86)\Software
C:\Users\Raphaël\AppData\Local\Software
[HKCU\Software\AppDataLow\Software\ElectroLyrics-1]
[HKLM\Software\Wow6432Node\Advernet]
C:\Windows\Installer\30a36.msi
O2 - BHO: ValueApps Loader [64Bits] - {93DBF2BB-A2B3-4683-A92E-57E60751F346} Clé orpheline
O4 - HKCU\..\Run: [ConduitFloatingPlugin_lcnnhcneegeeojhgpfijnlnocjdmlaon] C:\Users\Raphaël\AppData\Roaming\ValueApps\CH\TBVerifier.dll (.not file.)
O4 - HKUS\S-1-5-21-2570791457-3531740981-938362094-1000\..\Run: [ConduitFloatingPlugin_lcnnhcneegeeojhgpfijnlnocjdmlaon] C:\Users\Raphaël\AppData\Roaming\ValueApps\CH\TBVerifier.dll (.not file.)
[HKLM\Software\Wow6432Node\SearchProtect]
[HKLM\Software\Wow6432Node\mamverifier]
O43 - CFD: 19/02/2014 - 17:15:20 - [0] ----D C:\Users\Raphaël\AppData\Roaming\ValueApps
O43 - CFD: 15/02/2014 - 04:03:35 - [0,107] ----D C:\Users\Raphaël\AppData\Local\SearchProtect
O61 - LFC: 18/02/2014 - 02:36:55 ---A- . (...) -- C:\Users\Raphaël\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lcnnhcneegeeojhgpfijnlnocjdmlaon_0.localstorage [27648]
O61 - LFC: 18/02/2014 - 02:36:56 ---A- . (...) -- C:\Users\Raphaël\AppData\Local\SearchProtect\SearchProtect\rep\Cvc.dat [3534]
O61 - LFC: 19/02/2014 - 02:36:56 ---A- . (...) -- C:\Users\Raphaël\AppData\Local\SearchProtect\SearchProtect\rep\UserRepository.dat [93582]
O61 - LFC: 19/02/2014 - 02:36:56 ---A- . (...) -- C:\Users\Raphaël\AppData\Local\SearchProtect\SearchProtect\rep\UserSettings.dat [1956]
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [DefaultScope] - (Conduit Search) - http://search.conduit.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93DBF2BB-A2B3-4683-A92E-57E60751F346}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ConduitFloatingPlugin_lcnnhcneegeeojhgpfijnlnocjdmlaon
C:\Users\Raphaël\AppData\Roaming\ValueApps
C:\Users\Raphaël\AppData\Local\SearchProtect
[HKLM\Software\Wow6432Node\SearchProtect]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+

2
alkatron Messages postés 33 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 juillet 2019
20 févr. 2014 à 13:18
merci pour cette réponse rapide Guillaume !

voici le script de zhpdiag :

https://www.cjoint.com/?DBunrK1O224

A bientôt,

Raphaël
0
alkatron Messages postés 33 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 juillet 2019
20 févr. 2014 à 13:20
Et ça fonctionne !! merci beaucoup à toi, j'ai fini la procédure avec les manip habituelles !!

mais qu'as tu fait en fait??^^

bonne journée !
0
Utilisateur anonyme
20 févr. 2014 à 17:21
Re

Je t'ai fait fixer cette ligne ici:
O4 - HKCU\..\Run: [ConduitFloatingPlugin_lcnnhcneegeeojhgpfijnlnocjdmlaon] C:\Users\Raphaël\AppData\Roaming\ValueApps\CH\TBVerifier.dll (.not file.)

et quelques unes en plus


Tu as nettoyé avec DelFix?
Met ce sujet en résolu
Merci

@+
0
alkatron Messages postés 33 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 juillet 2019
21 févr. 2014 à 14:56
yes, avec ccleaner egalement.

Merci beaucoup à bientôt
0