FENETRE RUNDLL
Pat
-
Destrio5 Messages postés 99820 Statut Modérateur -
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,
Voici ma config :
Windows Vista Edition familiale
Intel core 2 quad cpu q6600 2.44 ghz
3.00 Go mémoire vive
Depuis quelques temps au démarrage j'ai 2 fenêtres RunDll qui s'ouvrent
1/- c:\users\pat\appdata\local\temp\zobszu0p.dll
2/ - c:\users\pat\appdata\local\temp\xm6ove.dll
Avez-vous une idée de la cause et comment supprimer ces 2 fenêtres.
Merci à l'avance de vos réponses.
Pat
Voici ma config :
Windows Vista Edition familiale
Intel core 2 quad cpu q6600 2.44 ghz
3.00 Go mémoire vive
Depuis quelques temps au démarrage j'ai 2 fenêtres RunDll qui s'ouvrent
1/- c:\users\pat\appdata\local\temp\zobszu0p.dll
2/ - c:\users\pat\appdata\local\temp\xm6ove.dll
Avez-vous une idée de la cause et comment supprimer ces 2 fenêtres.
Merci à l'avance de vos réponses.
Pat
A voir également:
- FENETRE RUNDLL
- Fenetre windows - Guide
- Fenêtre hors écran windows 11 - Guide
- Fenetre de navigation privée - Guide
- Mcafee fenetre intempestive - Accueil - Piratage
- Fenetre cmd - Guide
14 réponses
Bonjour,
--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
bonsoir
Merci pour cette réponse si rapide.
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201012/cijsxwg1dJ.txt
pour le rapport OTL
A bientôt
Pat
Merci pour cette réponse si rapide.
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201012/cijsxwg1dJ.txt
pour le rapport OTL
A bientôt
Pat
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
● Désinstalle Duhiki Toolbar, pdfforge Toolbar, my-search Toolbar et Nero Toolbar.
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
voici le lien pour le rapport AD R :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijDgx2YeR.txt
Merci de ta patience
http://www.cijoint.fr/cjlink.php?file=cj201012/cijDgx2YeR.txt
Merci de ta patience
---> Relance Ad-Remover et choisis Désinstaller.
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Rapport MBAM : http://www.cijoint.fr/cjlink.php?file=cj201012/cijPW3w0cL.txt
pour info cette fois-ci au redémarrage les 2 fenêtres ne se sont pas affichés .
pour info cette fois-ci au redémarrage les 2 fenêtres ne se sont pas affichés .
Mon problème a l'air d'être résolu.
Merci beaucoup pour ton aide précieuse.
Bonne fin de soirée (ou début de nuit vu l'heure tardive)
Merci beaucoup pour ton aide précieuse.
Bonne fin de soirée (ou début de nuit vu l'heure tardive)
---> Relance MBAM, va dans Quarantaine et supprime tout.
---> Refais un scan OTL et poste le rapport.
---> Refais un scan OTL et poste le rapport.
Bonsoir,
Me voilà de retour
voici le nouveau rapport OTL :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijerJJmOA.txt
Merci encore
Pat
Me voilà de retour
voici le nouveau rapport OTL :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijerJJmOA.txt
Merci encore
Pat
Comme ça.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:OTL
O4 - HKCU..\Run: [Lvgfeefn0Z] C:\Users\Pat\AppData\Local\Temp\system.exe File not found
O4 - HKCU..\Run: [Lvgfeefnf] C:\Users\Pat\AppData\Local\Temp\win.exe File not found
O4 - HKCU..\Run: [Lvgfeefnoc] C:\Users\Pat\AppData\Local\Temp\debug.exe File not found
O4 - HKCU..\Run: [Lvgfeefnqe] C:\Users\Pat\AppData\Local\Temp\login.exe File not found
O4 - HKCU..\Run: [Lvgfeefnwg] C:\Users\Pat\AppData\Local\Temp\spoolsv.exe File not found
:commands
[emptytemp]
--> Puis clique sur le bouton Correction en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:OTL
O4 - HKCU..\Run: [Lvgfeefn0Z] C:\Users\Pat\AppData\Local\Temp\system.exe File not found
O4 - HKCU..\Run: [Lvgfeefnf] C:\Users\Pat\AppData\Local\Temp\win.exe File not found
O4 - HKCU..\Run: [Lvgfeefnoc] C:\Users\Pat\AppData\Local\Temp\debug.exe File not found
O4 - HKCU..\Run: [Lvgfeefnqe] C:\Users\Pat\AppData\Local\Temp\login.exe File not found
O4 - HKCU..\Run: [Lvgfeefnwg] C:\Users\Pat\AppData\Local\Temp\spoolsv.exe File not found
:commands
[emptytemp]
--> Puis clique sur le bouton Correction en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.