Message d'erreur apparaît lors de demarrage

bonsoir

après le démarrage de pc un message s'affiche sur le bureau
en haut ecrit RunDLL que me dit:
problème lors de démarrage de

C:\Users\BRIG\AppData\local\Temp\0.3038529633170768.exe
le module spécifier est introuvable
aidez moi s'il vous plais comment dois je faire ??

11 réponses

Résumé de la discussion

Un message RunDLL au démarrage signale un problème lié à l'exécution d'un fichier temporaire C:\Users\BRIG\AppData\Local\Temp\0.3038529633170768.exe sur Windows 7. Plusieurs conseils préconisent de relancer ZHPDiag, sélectionner toutes les entrées et partager le rapport, puis d'utiliser ZHPFix pour nettoyer les éléments potentiellement malveillants et les PUP. Les discussions évoquent des infections PUP associées à iMesh, SweetIM et Freecorder, avec des entrées de registre et des barres d’outils à supprimer manuellement ou via les outils dédiés. D'autres échanges indiquent l'utilité de partager les rapports sur des services externes comme Cjoint ou VirusTotal afin d'obtenir une analyse plus précise et orientée désinfection.

Bobot (l’IA à votre service)
  1. Contributeur
    Re,

    Ton diag n'est pas complet.

    > Relance ZHPDiag et clique sur le "Tourne vis" à gauche.
    > Coche toutes les lignes.
    > Reposte le rapport après avoir recliqué sur la loupe.

    ++
    1
    1. comme vous m'avez dis

      http://cjoint.com/12ma/BCfsR0cDqnj.htm
      0
    2. slt
      j'atten vos réponses :((
      0
  2. Contributeur
    OK,

    Refais un ZHPDiag STP

    ++
    1
    1. SLT

      http://cjoint.com/12ma/BCjuwhuUFZy.htm
      0
    2. es le diag e complet ?
      0
  3. Contributeur
    Désolé pour ma très longue absence

    Fixe ceci avec ZHPFix
    O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.3 - (.SweetIM Technologies Ltd..) [HKLM] -- {047B9A6A-21E7-45CF-8825-0A061EEF9B23} => SweetIM Toolbar
    [HKLM\Software\Freecorder] => Toolbar.Conduit
    O43 - CFD: 10/03/2012 - 19:59:14 - [0,160] ----D- C:\Program Files (x86)\Freecorder => Toolbar.Conduit
    C:\Program Files (x86)\Freecorder => Toolbar.Conduit
    O42 - Logiciel: Wincore MediaBar - (.iMesh Inc..) [HKLM] -- Wincore MediaBar => Infection PUP (PUP.iMesh)
    O43 - CFD: 24/01/2012 - 10:26:50 - [1,179] ----D- C:\Program Files (x86)\iMesh Applications => Infection PUP (PUP.iMesh)
    C:\Program Files (x86)\iMesh Applications => Infection PUP (PUP.iMesh)


    Refais un ZHPDiag
    ++
    1
    1. le diag

      http://cjoint.com/12ma/BCoxoDCEbMe.htm
      0
  4. Contributeur
    Hello!

    • Nous allons faire un diagnostique de ton pc
    ▶ Télécharges ZHPDiag sur ton bureau.
    ▶ Lance le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
    ▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    ▶ Clique sur l'icône représentant une loupe pour lancer le diagnostique.
    ▶ Enregistre le rapport sur ton Bureau en cliquant sur l'îcone représentant une disquette.
    ▶ Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

    ++
    0
    1. merci
      0
  5. http://cjoint.com/12ma/BCfrUGRrmFu.htm
    0
    1. Contributeur
      Salut!

      Désolé pour mon retard, je suis aps très dispo en ce moment

      Ton diag n'est toujours pas complet. Refais un scan ZHPDiag et clique sur la disquette en haut. Enregistre sur ton bureau.

      Heberge le rapport sur ton bureau et poste le lien cjoint ici

      ++
      0
      1. bonsoir

        j'espere que c lui la est le bon rapport

        http://cjoint.com/12ma/BChuU5h9TPF.htm

        merci
        0
    2. Contributeur
      C'est bon il est complet

      • On va supprimer les adwares présents sur ton pc
      ▶ Télécharges AdwCleaner (de Xplode) sur ton bureau.
      ▶ Lance le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
      ▶ Clique sur Supression.
      ▶ Poste le rapport qui s'affiche dans ton prochaine réponse. Il est aussi sauvegarde sous C:\

      ++
      0
      1. ok
        0
      2. le rapport
        http://cjoint.com/12ma/BChvj5d12tj.htm
        0
    3. Contributeur
      Re,

      • Nous allons supprimer quelques éléments manuellement
      ▶ Lance ZHPFix via le raccourci sur ton Bureau. (Clique droit/Excuter en tant qu'administrateur pour Vista/7)
      ▶ Clique sur l'icone représentant la lettre H.
      ▶ Copie et colle les lignes suivantes en gras dans Zhpfix.


      B0 - SPO: operaprefs.ini [BRIG] Home URL=http://search.imesh.net/
      M0 - MFSP: prefs.js [BRIG - 2pf1kp6q.default] http://search.imesh.net/ => Infection PUP (PUP.iMesh)
      M2 - MFEP: prefs.js [BRIG - 2pf1kp6q.default\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] [] Wincore Mediabar v4.5.0.01 (.Visicom Media Inc..) => Infection PUP (PUP.iMesh)
      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847
      O2 - BHO: DataMngr [64Bits] - {BE7A24F5-69CB-4708-B77B-B1EDA6043B95} . (.iMesh, Inc - Url Helper.) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\x64\BrowserConnection.dll => Infection PUP (PUP.iMesh)
      O2 - BHO: DataMngr [64Bits] - {BE7A24F5-69CB-4708-B77B-B1EDA6043B95} . (.iMesh, Inc - Url Helper.) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\BrowserConnection.dll => Infection PUP (PUP.iMesh)
      O4 - HKLM\..\Wow6432Node\Run: [offerbox] C:\Program Files (x86)\OfferBox\OfferBox.exe (.not file.) => Infection PUP (PUP.OfferBox)
      O20 - AppInit_DLLs: . (...) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll (.not file.) => Infection PUP (PUP.iMesh)
      [MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdateTask] (...) -- C:\Program Files (x86)\OfferBox\OfferBox.exe (.not file.) => Infection PUP (PUP.OfferBox)
      O42 - Logiciel: Wincore MediaBar - (.iMesh Inc..) [HKLM] -- Wincore MediaBar => Infection PUP (PUP.iMesh)
      [HKCU\Software\iMesh] => Infection PUP (PUP.iMesh)
      [HKLM\Software\iMeshMediabarTb] => Infection PUP (PUP.iMesh)
      O43 - CFD: 19/01/2012 - 21:51:00 - [0,004] ----D- C:\ProgramData\3A3A8
      O43 - CFD: 20/01/2012 - 20:12:36 - [80,719] ----D- C:\Users\BRIG\AppData\Local\iMesh => Infection PUP (PUP.iMesh)
      O43 - CFD: 24/01/2012 - 10:26:50 - [15,760] ----D- C:\Program Files (x86)\iMesh Applications => Infection PUP (PUP.iMesh)
      [MD5.DEA4A12B41156ED922A87111503E90A4] [SPRF][20/01/2012] (.iMesh Inc. - iMesh.) -- C:\Users\BRIG\AppData\Local\Temp\iMesh_setup.exe [2410584] => Infection PUP (PUP.iMesh)
      O87 - FAEL: "{6AA447C4-814B-4774-9AB2-9D67EC04F18B}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe => Infection PUP (PUP.iMesh)
      O87 - FAEL: "{41F814AF-F20A-4E82-A5CB-572EAC46CC15}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe => Infection PUP (PUP.iMesh)
      [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] => Infection PUP (PUP.iMesh)
      [HKLM\Software\WOW6432Node\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}] => Infection PUP (PUP.iMesh)
      [HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}] => Infection PUP (PUP.iMesh)
      [HKCU\Software\iMesh] => Infection PUP (PUP.iMesh)
      [HKLM\Software\WOW6432Node\iMeshMediabarTB] => Infection PUP (PUP.iMesh)
      C:\Users\BRIG\AppData\Local\iMesh => Infection PUP (PUP.iMesh)
      C:\Program Files (x86)\iMesh Applications => Infection PUP (PUP.iMesh)
      O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.3 - (.SweetIM Technologies Ltd..) [HKLM] -- {047B9A6A-21E7-45CF-8825-0A061EEF9B23} => SweetIM Toolbar
      [HKCU\Software\Ask&Record] => Toolbar.Agent
      [HKCU\Software\Freecorder] => Toolbar.Conduit
      [HKLM\Software\Freecorder] => Toolbar.Conduit
      O43 - CFD: 04/07/2011 - 13:44:54 - [8,924] ----D- C:\Program Files (x86)\Freecorder => Toolbar.Conduit
      [HKCU\Software\Ask&Record] => Toolbar.Agent
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder => Toolbar.Conduit
      C:\Program Files (x86)\Freecorder => Toolbar.Conduit


      ▶ Clique sur le bouton GO pour lancer le nettoyage.
      ▶ Copie/colle la totalité du rapport dans ta prochaine réponse.

      ++
      0
      1. SLT
        LE RAPPOrt
        -----------------------------

        ========== Valeur(s) du Registre ==========
        SUPPRIME RunValue: offerbox
        SUPPRIME {6AA447C4-814B-4774-9AB2-9D67EC04F18B}
        SUPPRIME {41F814AF-F20A-4E82-A5CB-572EAC46CC15}

        ========== Elément(s) de donnée du Registre ==========
        SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer
        SUPPRIME AppInit: \Program Files\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll

        ========== Préférences navigateur ==========
        SUPPRIME Opera Start Page: http://search.imesh.net/
        SUPPRIME Mozilla Pref: http://search.imesh.net/

        ========== Dossier(s) ==========
        SUPPRIME Folder: C:\Users\BRIG\AppData\Roaming\Mozilla\Firefox\Profiles\2pf1kp6q.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
        SUPPRIME Folder: C:\ProgramData\3A3A8
        SUPPRIME Folder: C:\Users\BRIG\AppData\Local\iMesh
        SUPPRIME Reboot Folder**: C:\Program Files (x86)\iMesh Applications
        SUPPRIME Reboot Folder**: C:\Program Files (x86)\Freecorder
        SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\freecorder

        ========== Fichier(s) ==========
        SUPPRIME File: c:\program files (x86)\imesh applications\mediabar\datamngr\x64\browserconnection.dll
        ABSENT File: c:\program files (x86)\offerbox\offerbox.exe
        ABSENT File: \program files\imesha~1\mediabar\datamngr\x64\datamngr.dll
        SUPPRIME File: c:\users\brig\appdata\local\temp\imesh_setup.exe
        ABSENT Folder/File: c:\users\brig\appdata\local\imesh

        ========== Tache planifiée ==========
        SUPPRIME Task: OfferBoxUpdateTask

        ========== Récapitulatif ==========
        1 : Processus mémoire
        11 : Clé(s) du Registre
        3 : Valeur(s) du Registre
        2 : Elément(s) de donnée du Registre
        6 : Dossier(s)
        5 : Fichier(s)
        2 : Logiciel(s)
        2 : Préférences navigateur
        1 : Tache planifiée

        End of clean in 00mn 36s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 10/03/2012 19:59:13 [3131]
        0
    4. Contributeur
      Re,

      Refais un ZHPDiag

      ++
      0
      1. http://cjoint.com/12ma/BCku4ckHExs.htm
        0
      2. SLT

        pas de réponse ?? :((
        0
    5. Contributeur
      Et le rapport ZHPFix?

      Je vais te faire analyser un fichier sur un site
      > Rend-toi sur le site www.virustotal.com
      > Clique sur Parcourir Rends toi dans le répertoire des fichiers suivants et clique sur le fichier.

      C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe

      > Clique sur Send File. Si tu as un message comme quoi le fichier à déjà été analyser, clique sur Reanalyse.
      > Sélectionne le rapport de Antivirus jusqu'à VT Community puis clique droit/Copier.
      > Clique droit sur le bureau puis nouveau et enfin Document Texte. Nomme-le VT et colle le texte sélectionner dedans. Enregistre.
      > Poste le rapport héberger sur https://www.cjoint.com/

      Re télécharge et réinstalle ZHPDiag
      Refais un diag

      ++
      0
      1. wi c avec ZHPFIX
        0
      2. je pas compri cett parti

        > Sélectionne le rapport de Antivirus jusqu'à VT Community puis clique droit/Copier.
        0
      3. LE RAPPORT
        EST J SAI SI C BON PASK SUI PAS PROFSSNL

        http://cjoint.com/12ma/BCpwgnIvUh7.htm
        0
      4. le rapport diag

        http://cjoint.com/12ma/BCpwnRseZxU.htm
        0
      5. g tlchargr antimalwr .. aprs le scan 2 infections apparai g ls supp
        e g redemarr mon pc

        le mesg d'erreur est disparu enfinnn ;)
        0
    6. Contributeur
      Hello!

      Le rapport VirusTotal c'ést pas ça. Une fois ton fichier analysé, tu as un rapport avec des noms d'antivirus qui s'affichent.

      Ben je veux que tu sélectionne toute la liste et que tu la colles ici.

      Je vais regarder ton diag

      ++
      0