RUNDLL erreur de chargement module introuvabl

Résolu/Fermé
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012 - 23 avril 2011 à 15:58
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 4 mai 2011 à 13:02
Bonjour,
Je possède un ordinateur packard bell avec windows xp et lorsque j'allume mon ordinateur,il me met : "RUNDLL,erreur de chargement immcp le module spécifié est introuvable".Ce message est apparu après m'être fait bombardé de virus!
Je ne sais vraiment pas quoi faire :(
Merci d'avance,
bouboubrou

20 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
23 avril 2011 à 16:00
Salut bouboubrou, bienvenu sur CCM


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
0
EDIT: bonne chasse dédé :)
0
Utilisateur anonyme
23 avril 2011 à 16:02
voir ici: https://www.commentcamarche.net/faq/2577-windows-erreur-de-chargement-rundll-rundll32-exe#erreur-de-chargement-rundll

;)
0
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012
23 avril 2011 à 17:05
Merci pour l'accueil ;)
Par contre il me met : "Forbidden
You don't have permission to access /random/RSIT.exe on this server.

Apache/2.2.3 (CentOS) Server at images.malwareremoval.com Port 80"
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
23 avril 2011 à 17:17
Salut bouboubrou


Pourtant le lien fonctionne bien, on voie avec un autre outil :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.
http://www.itxassociates.com/OT-Tools/OTL.exe

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Double clique sur OTL.exe pour lancer le.
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Sous Custom Scans (en bas), copie/colle ceci :

netsvcs
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Run Scan.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.


@++ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012
23 avril 2011 à 17:45
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
23 avril 2011 à 17:58
Salut bouboubrou


* Télécharge UsbFix (de El Desaparecido et C_XX) sur le bureau ici :

http://www.teamxscript.org/usbfixTelechargement.html

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Dans la nouvelle fenêtre, clique sur le bouton :

« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\UsbFix.txt


@++ :)
0
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012
24 avril 2011 à 15:55
Salut dédétraqué

Désolé pour le retard :/

Voilà le rapport : https://www.cjoint.com/?ADyp7cv6RpJ
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
24 avril 2011 à 18:23
Salut bouboubrou


/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Dans la nouvelle fenêtre, clique sur le bouton :

« Suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Redémarre le PC et poste le rapport qui apparaît à la fin, le rapport se trouve sur C:\ UsbFix.txt


-----


# Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi et ferme toutes applications en cours /!\

# Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
# Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
# Au menu principal, choisis l'option Scanner.
# Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan).Txt

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Aide : http://security-domain.be/tutoriel_AD-Remover.html


@++ :)
0
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012
26 avril 2011 à 10:05
Salut dédétraqué,

Voilà le rapport Usbfix : https://www.cjoint.com/?ADAkfdLNJ8a

Et le rapport Ad-remover : https://www.cjoint.com/?ADAkfyWzzHo
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
27 avril 2011 à 03:49
Salut bouboubrou


/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.

Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
Au menu principal, choisis l'option Nettoyer.
Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


-----


Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam.php
- Mets le à jour (Important)

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


-----


Refais un scan avec RSIT et poste le contenu du rapport log.txt à la fin de l'analyse

Le rapport est dans le dossier ici C:\rsit


@++ :)
0
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012
27 avril 2011 à 11:15
Salut dédétraqué,

Voilà les rapports :

-Ad remover : https://www.cjoint.com/?ADBlnQWZW8h
-malware byte anti-malware : https://www.cjoint.com/?ADBloiqdjpl
-OTL(Rsit ne marche pas :/) : https://www.cjoint.com/?ADBlpgoWlDV
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 avril 2011 à 13:13
Salut bouboubrou


On va vérifier si rien de caché :
Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

Aide pour le scan : http://www.bibou0007.com/scans-en-ligne-f75/tutorial-eset-online-scanner-t3691.htm


@++ :)
0
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012
28 avril 2011 à 13:58
Salut dédétraqué,

Par contre pour le scan en ligne,je peux pas!
Ie sur mon Xp ne fonctionne pas malgré une connexion qui fonctionne!
Là je suis sur mon Vista...
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
29 avril 2011 à 04:28
Salut bouboubrou


L'infection t'a installer un Proxy :
Pour Internet Exlporer, dans le haut clique sur Outils/Options Internet, clique sur l'onglet Connexions/Paramètres réseau et voir a décoché la case Serveur proxy.

Pour Firefox :
Ouvre Firefox, dans le haut clique sur Outils/Options/Avancé clique sur l'onglet Réseau/Paramètres, coche Pas de proxy.



@++ :)
0
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012
29 avril 2011 à 12:29
Salut dédétraqué,

Merci beaucoup!Internet explorer refonctionne!
il y a eu 3 virus caché!Voilà le rapport : https://www.cjoint.com/?ADDmBYxewGs
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
30 avril 2011 à 18:39
Salut bouboubrou


Télécharge SystemLook sur ton Bureau :
http://jpshortstuff.247fixes.com/SystemLook.exe

- Double-clique sur SystemLook.exe pour le lancer.
(Vista/Seven --> Faire un clic droit sur SystemLook.exe pour le lancer et choisi "Exécuter en tant qu'administrateur".)

- Copie le contenu en gras ci-dessous et colle-le dans la zone texte de SystemLook :

:dir
C:\Documents and Settings\Propriétaire\Application Data\F5CD7D5E6DAEF87FBA5485F69C8EA836 /s


- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.


@++ :)
0
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012
2 mai 2011 à 19:08
Salut dédétraqué,

Voillà le rapport : https://www.cjoint.com/?AEcticQprTT
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
3 mai 2011 à 04:13
Salut bouboubrou


Cela est bon, as-tu d'autre souci?


@++ :)
0
bouboubrou Messages postés 28 Date d'inscription samedi 23 avril 2011 Statut Membre Dernière intervention 15 septembre 2012
4 mai 2011 à 12:26
Salut dédétraqué,

Non c'est bon il y a plus deproblème!Merci beaucoup pour ton aide!C'est super sympa
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
4 mai 2011 à 13:02
Salut bouboubrou


Bien de rien, pour des raisons de sécurité et surtout pour garder ton PC propre, on va désactiver la restauration système sur tous les lecteurs :

- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

- Coche la case désactiver la restauration et applique

Redémarre l'ordinateur et réactive la restauration système.

Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php

Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Tutoriel Seven :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


-----

On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/


- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


-----


Important de mettre à jour Windows et tes logiciels :
Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx

Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

Faire un ménage des fichiers inutiles et de la base de registre :
https://www.malekal.com/tutoriel-ccleaner/

Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.


@++ :)
0