Wpbt0.dll

Juju -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

configuration : Windows XP familiale SP2, avast gratuit, chrome
Au démarrage de windows, deux messages d'erreur apparaissent :

RUNDLL
Erreur de chargement de C:\DOCUME~1\client1\LOCALS~1\Temp\wpbt0.dll
Le module spécifié est introuvable.

et

RUNDLL
Erreur de chargement de C:\DOCUME~1\client1\LOCALS~1\Temp\0.634857871449171767f76.exe
Le module spécifié est introuvable.

Dur, dur de trouver une solution. Ces messages sont apparus après avoir supprimé tant bien que mal un virus type "Gendarmerie" qui avait bloqué mon ordinateur.
Voilà , peut être quelqu'un a eu ce problème. Par avance je vous remercie de votre aide.

Juju

2 réponses

  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour et Bienvenue sur CCM

    Effectivement, l'infection essaye toujours de se charger.
    Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    ● Lance OTL.exe, l'interface principale s'ouvre.
    ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
    ● Coche la case Tous les utilisateurs
    Laisse tous les autres paramètres par défaut
    ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    msconfig 
    netsvcs 
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    wshelper.dll
    consrv.dll
    /md5stop
    %temp%\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s 
    %SYSTEMDRIVE%\*.exe 
    CREATERESTOREPOINT 

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● 2 rapports vont s'ouvrir au format bloc-note :
    ▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    Ne les poste pas sur le forum, ils seraient trop long
    ● Héberge les sur un des sites suivants :
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    http://threat-rc.com/
    https://textup.fr/
    ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

    Aide : Tutorial OTL (par Malekal)

    A +
    0
    1. Juju
       
      Bonjour Kalimusic,

      Voici les 2 liens que j'ai obtenus en suivant tes indications :

      http://cjoint.com/?BGitXuZOOSY et http://cjoint.com/?BGit2zqayge

      Précision : OTL.exe s'est automatiquement téléchargé dans "Mes documents\Downloads" d'où l'analyse a été faite et pas du "bureau". Est-ce problématique ?

      Merci pour ton aide ! :-)
      Juju
      0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    Pas de trace des points de chargement des 2 fichiers dans les rapports.
    On va chercher et en profiter pour supprimer les autres indésirables présents.

    1. Désinstalle :

    AOL Toolbar 4.0 (sauf si utile pour toi)
    Security Toolbar 
    Viewpoint Media Player     (adware)

    Aide : Comment désinstaller un programme

    2. Analyse ces fichiers sur https://www.virustotal.com/gui/

    C:\WINDOWS\Tasks\ConfigExec.job
    C:\WINDOWS\Tasks\DataUpload.job

    Si un message te dit que le fichier à déjà été analysé, ré-analyse le

    Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
    tuto : Analyser un fichier avec VirusTotal

    3. Télécharge SystemLook de jpshortstuff sur le Bureau.

    ● Double-clique sur SystemLook.exe pour l'exécuter
    ● Copie les lignes en citation dans le champ texte principal :

    :regfind
    wpbt0.dll 
    0.*.exe 

    ● Clique sur le bouton Rechercher
    ● Patiente, le Bloc-note s'ouvre avec les résultats de l'analyse.
    ● Copie/colle le rapport dans le prochain message

    Le rapport SystemLook.txt se trouve également sur le Bureau

    A +
    0