Wpbt0.dll

Juju -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

configuration : Windows XP familiale SP2, avast gratuit, chrome
Au démarrage de windows, deux messages d'erreur apparaissent :

RUNDLL
Erreur de chargement de C:\DOCUME~1\client1\LOCALS~1\Temp\wpbt0.dll
Le module spécifié est introuvable.

et

RUNDLL
Erreur de chargement de C:\DOCUME~1\client1\LOCALS~1\Temp\0.634857871449171767f76.exe
Le module spécifié est introuvable.

Dur, dur de trouver une solution. Ces messages sont apparus après avoir supprimé tant bien que mal un virus type "Gendarmerie" qui avait bloqué mon ordinateur.
Voilà , peut être quelqu'un a eu ce problème. Par avance je vous remercie de votre aide.

Juju

2 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour et Bienvenue sur CCM

Effectivement, l'infection essaye toujours de se charger.
Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
wshelper.dll
consrv.dll
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
Juju
 
Bonjour Kalimusic,

Voici les 2 liens que j'ai obtenus en suivant tes indications :

http://cjoint.com/?BGitXuZOOSY et http://cjoint.com/?BGit2zqayge

Précision : OTL.exe s'est automatiquement téléchargé dans "Mes documents\Downloads" d'où l'analyse a été faite et pas du "bureau". Est-ce problématique ?

Merci pour ton aide ! :-)
Juju
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Pas de trace des points de chargement des 2 fichiers dans les rapports.
On va chercher et en profiter pour supprimer les autres indésirables présents.

1. Désinstalle :

AOL Toolbar 4.0 (sauf si utile pour toi)
Security Toolbar 
Viewpoint Media Player     (adware)

Aide : Comment désinstaller un programme

2. Analyse ces fichiers sur https://www.virustotal.com/gui/

C:\WINDOWS\Tasks\ConfigExec.job
C:\WINDOWS\Tasks\DataUpload.job

Si un message te dit que le fichier à déjà été analysé, ré-analyse le

Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal

3. Télécharge SystemLook de jpshortstuff sur le Bureau.

● Double-clique sur SystemLook.exe pour l'exécuter
● Copie les lignes en citation dans le champ texte principal :

:regfind
wpbt0.dll 
0.*.exe 

● Clique sur le bouton Rechercher
● Patiente, le Bloc-note s'ouvre avec les résultats de l'analyse.
● Copie/colle le rapport dans le prochain message

Le rapport SystemLook.txt se trouve également sur le Bureau

A +
0