erreur runDLL - Win 10 - Windows & Software
Marsh Posté le 05-07-2016 à 08:03:44
Bonjour,
C'est soit une .dll infectieuse, soit une .dll manquante d'un programme légitime et dans ce cas, la réinstallation du dit programme résout le problème.
Pour plus d'info, utilise FRST.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 05-07-2016 à 08:23:10
Merci pour ta réponse
Je vais essayer de voir ça avec mon pote et vous tiens au courant ^^
Marsh Posté le 05-07-2016 à 18:28:11
Re a tous
voila les fichiers demandés
http://www.cjoint.com/c/FGfqyo7COVB
http://www.cjoint.com/c/FGfqyCUTBGB
Marsh Posté le 06-07-2016 à 08:37:54
Bonjour,
Le PC est bien infecté. Il faut utiliser d'abord des programmes de désinfection puis réutiliser FRST pour que je puisse vérifier si c'est propre.
Désinstaller l'antivirus ByteFence, c'est une arnaque.
Les malwares ont installés aussi Chromium, c'est une version développement qui est facilement modifiable par les malwares. A désinstaller aussi.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement:
Disque dur C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Note: vérifier que toutes les cases des éléments détectés soient cochées.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
** Note : tu as donc 4 rapports à me fournir **
Marsh Posté le 06-07-2016 à 16:27:32
Whaou lol oki on va essayer de faire tout ça merci en tout cas pour ton aide et ton analyse :-)
Marsh Posté le 06-07-2016 à 16:40:11
Franchement, un PC qui a une semaine, je lui collerai directement un refresh windows. Je suis pas sûr que ça vaille le coup de passer du temps à le désinfecter
Marsh Posté le 06-07-2016 à 18:21:36
Et bien écoute merci apparemment tout a été très efficace et il n'a plus de message d'erreur ^^
Le problème flash c'est que dans notre coin on a des connexions un peu juste et comme on a téléchargé des jeux lourds on préfère passer un peu de temps à le désinfecter que 5 jours à télécharger le jeux lol
Voilà tout de même les rapports demandés
le lien malwarebytes http://www.cjoint.com/c/FGgpXPJtpSB
le lien FRST http://www.cjoint.com/c/FGgp3A5LHBB
et le lien addition http://www.cjoint.com/c/FGgp4xDxJZB
adw cleaner http://www.cjoint.com/c/FGgpHO1jU4B
Merci encore pour lui en tous cas
Marsh Posté le 06-07-2016 à 19:57:55
Il reste quelques traces infectieuses.
Appliquer ce qui suit.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-404557889-3068280646-1896445870-1001\...\Run: [Chromium] => "c:\users\cerbe\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
2016-07-04 19:58 - 2016-07-04 19:59 - 00000000 ____D C:\Users\Cerbe\AppData\Roaming\Jawego
2016-07-04 19:58 - 2016-07-04 19:58 - 00000000 ____D C:\Users\Cerbe\AppData\Roaming\PCPRJ
2016-07-04 19:58 - 2016-07-04 19:58 - 00000000 ____D C:\Users\Cerbe\AppData\Local\Jawego
2016-06-26 08:27 - 2016-07-06 17:24 - 00000000 ____D C:\Users\Cerbe\AppData\Local\Chromium
2016-06-26 08:15 - 2016-06-26 08:15 - 00003272 _____ C:\Windows\System32\Tasks\{8949D301-3C46-428B-BDA8-41310D0B0D7E}
2016-06-26 08:12 - 2016-07-06 01:12 - 00000306 _____ C:\Windows\Tasks\{4534C96C-8A97-834B-9050-66E37F6A46F9}.job
2016-06-26 08:12 - 2016-06-26 08:12 - 00002846 _____ C:\Windows\System32\Tasks\{4534C96C-8A97-834B-9050-66E37F6A46F9}
2016-06-26 07:24 - 2016-06-26 07:24 - 00000000 __SHD C:\aws
2016-06-26 07:24 - 2016-06-26 07:24 - 00000000 ____D C:\Users\Cerbe\AppData\Roaming\awsRun
Task: {D8C40197-C7AC-430B-88F3-5F7CCE855C7D} - System32\Tasks\{4534C96C-8A97-834B-9050-66E37F6A46F9} => C:\Users\Cerbe\AppData\Roaming\PRICEF~1\SYNCVE~1.EXE
C:\Users\Cerbe\AppData\Roaming\PRICEF~1
Task: {F421AB7C-8168-4566-84B6-FCC96EA0B977} - System32\Tasks\{8949D301-3C46-428B-BDA8-41310D0B0D7E} => pcalua.exe -a "C:\Program Files (x86)\PC Speed Maximizer\unins000.exe"
"C:\Program Files (x86)\PC Speed Maximizer"
Task: C:\Windows\Tasks\{4534C96C-8A97-834B-9050-66E37F6A46F9}.job =>
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 07-07-2016 à 00:27:03
voila le dernier lien demandé ^^
http://www.cjoint.com/c/FGgunifvcfB
Marsh Posté le 07-07-2016 à 14:23:58
apparemment bcp mieux ^^ plus d'erreurs ni problemes rencontré pour le moment
encore merci a toi
je peux te poster le frst et addition de mon pc pour voir si il y a des choses a corriger ??
edit: je les mets au cas ou tu serais ok ^^
FRST -> http://www.cjoint.com/c/FGhmzXTXYaS
Addition -> http://www.cjoint.com/c/FGhmAslakWS
Marsh Posté le 07-07-2016 à 18:30:13
Dans ce cas, on peut finaliser la maintenance malware avec quelques conseils préventifs supplémentaires et quelques programmes de nettoyage.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les exploits lesquels installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
L'installation des dernières mises à jour permettent donc de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: non présent sur le PC.
4- Adobe Flash Player : OK.
5- Java : non présent sur le PC.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
Bonne soirée.
Marsh Posté le 07-07-2016 à 22:10:40
super merci bcp pour tout tes conseils et ton aide
on va faire bcp plus attention maintenant ^^
merci encore
Marsh Posté le 05-07-2016 à 02:44:14
Bonjour à tous
J'ai un ami qui a un proulement avec un nouveau pc
Il vient juste de l'acheter (1 semaine) et depuis aujourd'hui
Lorsqu'il démarre il a une erreur rundll lui disant
Problème lors du demarrage de classifiedshotgunned.dll
Le module spécifié est introuvable.
J'ai regardé un peu sur le net mais je n'ai rien trouvé
Je compte sur vos lumières pour m'aider à l'aider ^^
Merci bcp