Help Rundll, CHROMIUM et pub sur chrome

Fermé
Dmath - 21 juin 2016 à 16:42
 dmath - 22 juin 2016 à 22:29
Bonjour,

S'il vous plaît aider moi
Je ne comprends pas
Depuis trois jours, à chaque allumage à mon pc un message s'affiche
"Rundll le module spécifié est introuvable"
Que doit faire ?
Et ce n'est pas tout j'ai CHROMIUM qui s'est installer tout seul et impossible de le retirer
Ainsi qu'une flopée de pub des que j'ouvre GOOGLE CHROME

S'IL VOUS PLAÎT JE NE SAIS PLUS QUOI FAIRE
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 juin 2016 à 16:46
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Dmath Messages postés 1 Date d'inscription mardi 21 juin 2016 Statut Membre Dernière intervention 21 juin 2016
21 juin 2016 à 19:55
# AdwCleaner v5.200 - Rapport créé le 21/06/2016 à 19:37:37
# Mis à jour le 14/06/2016 par ToolsLib
# Base de données : 2016-06-21.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Daisy - LAPTOP-RS2C5ETQ
# Exécuté depuis : C:\Users\Daisy\Downloads\adwcleaner_5.200.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\ProgramData\4305ce3b-0883-1
[-] Dossier supprimé : C:\ProgramData\4305ce3b-0ef3-0
[#] Dossier supprimé : C:\ProgramData\Application Data\4305ce3b-0883-1
[#] Dossier supprimé : C:\ProgramData\Application Data\4305ce3b-0ef3-0
[-] Dossier supprimé : C:\Users\Daisy\AppData\Local\Host App Service
[-] Dossier supprimé : C:\Users\Daisy\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
[-] Dossier supprimé : C:\Program Files\Booking.com
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\Users\Public\Desktop\Booking.com.lnk
[-] Fichier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
[-] Fichier supprimé : C:\Users\Daisy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Booking .lnk
[-] Fichier supprimé : C:\Users\Daisy\Desktop\Booking.URL
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_hightsearch.com_0.localstorage
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_hightsearch.com_0.localstorage-journal
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Chromium\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier supprimé : C:\Users\Daisy\AppData\Local\Chromium\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : App Explorer
[-] Tâche supprimée : ACC
          • [ Registre ] *****


[-] Clé supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé supprimée : HKCU\Software\System Healer
[-] Clé supprimée : HKCU\Software\yahooprovidedsearch
[-] Clé supprimée : HKCU\Software\Host App Service
[-] Clé supprimée : HKCU\Software\Tuguu
[-] Clé supprimée : HKCU\Software\csastats
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page Redirect Cache]
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée : HKU\S-1-5-21-4145496283-2572036272-3844499556-1001\Software\Microsoft\Internet Explorer\Main [Start Page Redirect Cache]
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4DF89C5D-8E32-43A2-8DD2-2DFE0DDA032B}
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
          • [ Navigateurs ] *****


[-] [C:\Users\Daisy\AppData\Local\Chromium\User Data\Default\Web Data] [Search Provider] supprimé : vlc-media-player.en.softonic.com
[-] [C:\Users\Daisy\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Startup_URLs] supprimé : hxxps://us.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_togoo_16_19¶m1=1¶m2=f%3D7%26b%3Dchmm%26cc%3D%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1Qzu0Czz0F0FtBzztBtA0F0DyB0F0E0Ezy0AtN0D0Tzu0StCyDzytBtN1L2XzutAtFtCyBtFtCtDtFzytN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0DyEtB0C0C0CtBtGtBtAyB0FtG0EtD0CtBtGtAyDtDyDtGyE0CyBtAyEyEtBtBtD0CyEtC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0F0B0EzztAzz0AyBtGtA0A0FyEtGyEtB0EzztG0A0E0A0BtGyCtBzyzztDzzyEtC0EzytCtC2QtN0A0LzuyE%26cr%3D205574311%26a%3Dwbf_togoo_16_19%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&uref=chmm


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [5531 octets] - [21/06/2016 19:37:37]
C:\AdwCleaner\AdwCleaner[S1].txt - [6986 octets] - [21/06/2016 19:32:08]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5679 octets] ##########
0
Que dois-je faire ensuite ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 juin 2016 à 20:23
L'étape 2.
0
C'est bon j'ai résolu le problème en supprimant chromium dans le fichier local et un redemarage et plus aucune pub ou message du rundll
0