RunDLL & problèmes de démarrage
Résolu/Fermé
Fraf2
Messages postés
65
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
15 janvier 2015
-
24 août 2011 à 18:40
Fraf2 Messages postés 65 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 15 janvier 2015 - 7 sept. 2011 à 15:26
Fraf2 Messages postés 65 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 15 janvier 2015 - 7 sept. 2011 à 15:26
A voir également:
- RunDLL & problèmes de démarrage
- Pc lent au démarrage - Guide
- Forcer demarrage pc - Guide
- Reinitialiser pc au demarrage - Guide
- Problème de demarrage windows 10 - Guide
- Programme demarrage windows 10 - Guide
11 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 août 2011 à 18:43
24 août 2011 à 18:43
Salut,
Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
Les étapes de la procédure doivent être suivies l'une après l'autre et pas à faire en même temps.
ETAPE 1 :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
ETAPE 2 :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
Les étapes de la procédure doivent être suivies l'une après l'autre et pas à faire en même temps.
ETAPE 1 :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
ETAPE 2 :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Fraf2
Messages postés
65
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
15 janvier 2015
5
24 août 2011 à 19:03
24 août 2011 à 19:03
Oui, mais l'ennui, c'est que l'ordinateur ne démarre plus...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 août 2011 à 19:04
24 août 2011 à 19:04
ha ooups j'avais zappé.
Ben restauration.
Et si tu as des fichiers à récupérer.. tu peux le faire à partir d'un CD Live Linux. : https://www.malekal.com/recuperer-ses-donnees-a-partir-dun-cd-live-gnulinux/
Ben restauration.
Et si tu as des fichiers à récupérer.. tu peux le faire à partir d'un CD Live Linux. : https://www.malekal.com/recuperer-ses-donnees-a-partir-dun-cd-live-gnulinux/
Fraf2
Messages postés
65
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
15 janvier 2015
5
24 août 2011 à 19:15
24 août 2011 à 19:15
C'est bon. J'ai remis la main sur les DVDs de restauration ; par contre, j'ai effectivement des fichiers très importants (2 ans de boulot... ^^') à récupérer...
Si je lance les DVDs, cela ne va pas écraser les données? Comment je les récupère, concrètement (je suis sur Windows, est-ce que ton CD linux va marcher?)
Merci.
Si je lance les DVDs, cela ne va pas écraser les données? Comment je les récupère, concrètement (je suis sur Windows, est-ce que ton CD linux va marcher?)
Merci.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fraf2
Messages postés
65
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
15 janvier 2015
5
29 août 2011 à 14:07
29 août 2011 à 14:07
Bien, je ne sais pas par quel miracle, mais l'ordi redémarre... Mal, mais tout de même...
J'ai fait une sauvegarde de tous mes fichiers, et je profite de ce sursis pour lancer la recherche d'erreurs...
Malwarebytes fait ; rapport :
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7604
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
29/08/2011 13:58:56
mbam-log-2011-08-29 (13-58-56).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 189605
Temps écoulé: 3 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\program files (x86)\winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\Users\christele\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scandisk.lnk (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\program files (x86)\winsudate\gibidl64.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
c:\program files (x86)\winsudate\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
Je passe à OTL.
J'ai fait une sauvegarde de tous mes fichiers, et je profite de ce sursis pour lancer la recherche d'erreurs...
Malwarebytes fait ; rapport :
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7604
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
29/08/2011 13:58:56
mbam-log-2011-08-29 (13-58-56).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 189605
Temps écoulé: 3 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\program files (x86)\winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\Users\christele\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scandisk.lnk (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\program files (x86)\winsudate\gibidl64.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
c:\program files (x86)\winsudate\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
Je passe à OTL.
Fraf2
Messages postés
65
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
15 janvier 2015
5
29 août 2011 à 14:24
29 août 2011 à 14:24
Rapports OTL :
OTL.txt : https://pjjoint.malekal.com/files.php?id=u15t8c9w13z6x14f11i13u108s11c9q12c11p13q15p15s9k14b13
Extas.txt : https://pjjoint.malekal.com/files.php?id=v15i10w10k9j6o14p10f5z13y13k12y6y9s10o14o14e8p14u8r6
Merci pour ton aide.
OTL.txt : https://pjjoint.malekal.com/files.php?id=u15t8c9w13z6x14f11i13u108s11c9q12c11p13q15p15s9k14b13
Extas.txt : https://pjjoint.malekal.com/files.php?id=v15i10w10k9j6o14p10f5z13y13k12y6y9s10o14o14e8p14u8r6
Merci pour ton aide.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
29 août 2011 à 16:17
29 août 2011 à 16:17
Supprime ces deux dossiers :
C:\Users\christele\AppData\Roaming\OpenCandy
C:\Users\christele\AppData\Roaming\OfferBox
Désinstalle Spybot, dépassé, pas efficace.
Tu as encore l'erreur au démarrage Rundll si oui c'est quoi le module qui pose prb ?
C:\Users\christele\AppData\Roaming\OpenCandy
C:\Users\christele\AppData\Roaming\OfferBox
Désinstalle Spybot, dépassé, pas efficace.
Tu as encore l'erreur au démarrage Rundll si oui c'est quoi le module qui pose prb ?
Fraf2
Messages postés
65
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
15 janvier 2015
5
30 août 2011 à 10:52
30 août 2011 à 10:52
Plus de message d'erreur, ça a l'air bon, merci. C'était quoi, en fait?
J'ai désinstallé Spybot. Tu as mieux à me recommander?
J'ai désinstallé Spybot. Tu as mieux à me recommander?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
30 août 2011 à 18:18
30 août 2011 à 18:18
Remplace Spybot par Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Surement des restes dans le registre.
Fais plus attention à l'avenir....
Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Surement des restes dans le registre.
Fais plus attention à l'avenir....
Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Fraf2
Messages postés
65
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
15 janvier 2015
5
6 sept. 2011 à 19:15
6 sept. 2011 à 19:15
Bon, apparemment, il doit y avoir un autre souci...
J'ai lu la plupart des liens que tu m'as donné, et j'ai commencé à faire les mises à jours ; tout semblait normal.
Le message d'erreur de RunDLL n'est pas réapparu, mais, apparemment, il n'était pas en rapport avec mes difficultés à démarrer l'ordinateur.
Depuis quelques jours, l'ordinateur ne démarre de nouveau plus du tout ; il a fallu que je récupère un autre ordi pour pouvoir poster...
Quand je l'allume, rien ne se passe, si ce n'est le ventilateur qui s'enclenche à fond, et rien qui ne démarre...
J'ai pu récupérer la totalité de mes données, lors du dernier redémarrage, par précaution. Du coup, j'ai tenté les CDs de restauration, mais il semble que l'ordi ne les prend pas...
Une idée de ce qui se passe? Qu'est-ce qu'il faut que je fasse?
J'ai lu la plupart des liens que tu m'as donné, et j'ai commencé à faire les mises à jours ; tout semblait normal.
Le message d'erreur de RunDLL n'est pas réapparu, mais, apparemment, il n'était pas en rapport avec mes difficultés à démarrer l'ordinateur.
Depuis quelques jours, l'ordinateur ne démarre de nouveau plus du tout ; il a fallu que je récupère un autre ordi pour pouvoir poster...
Quand je l'allume, rien ne se passe, si ce n'est le ventilateur qui s'enclenche à fond, et rien qui ne démarre...
J'ai pu récupérer la totalité de mes données, lors du dernier redémarrage, par précaution. Du coup, j'ai tenté les CDs de restauration, mais il semble que l'ordi ne les prend pas...
Une idée de ce qui se passe? Qu'est-ce qu'il faut que je fasse?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
6 sept. 2011 à 22:36
6 sept. 2011 à 22:36
c'est un prb matériel ça.
donc je peux pas t'aider là!
donc je peux pas t'aider là!
Fraf2
Messages postés
65
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
15 janvier 2015
5
7 sept. 2011 à 15:26
7 sept. 2011 à 15:26
Oki, j'espère que je vais trouver ce que c'est, alors...
J'ai débranché/rebranché mon PC, et il a redémarré normalement...
Apparemment, il était bloqué en veille, mais, à part ça, il n'y a pas eu de message d'erreur qui se soit affiché...
J'ai lancé un scan intégral d'Antivir et MWB Anti Malware, pour voir...
J'ai débranché/rebranché mon PC, et il a redémarré normalement...
Apparemment, il était bloqué en veille, mais, à part ça, il n'y a pas eu de message d'erreur qui se soit affiché...
J'ai lancé un scan intégral d'Antivir et MWB Anti Malware, pour voir...