RunDLL - Message d'erreur

rem1x -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

A chaque démarrage de mon ordinateur, un message d'erreur s'affiche :

http://img11.hostingpics.net/pics/912279error.jpg

On peut donc voir le chemin suivant : C:\Users\rem1x\AppData\Roaming\Adovbe\sp.DLL

Que puis-je faire pour résoudre ce problème ?

Merci d'avance.

8 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

Tu as déjà utilisé AdwCleaner ?
Si oui poste son rapport.

Si non :

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

A+
0
rem1x
 
Oui je l'ai déjà utilisé, il y a quelques minutes.

Voici le rapport :

# AdwCleaner v2.115 - Rapport créé le 24/03/2013 à 15:06:47
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : rem1x - REM1X-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\rem1x\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

Arrêté & Supprimé : SrvUpdater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\rem1x\AppData\Roaming\Babylon
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Users\rem1x\AppData\Roaming\Mozilla\Firefox\Profiles\i7spt6fc.default-1363438615038\searchplugins\delta.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_nonsearch_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_nonsearch_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16450

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\rem1x\AppData\Roaming\Mozilla\Firefox\Profiles\i7spt6fc.default-1363438615038\prefs.js

C:\Users\rem1x\AppData\Roaming\Mozilla\Firefox\Profiles\i7spt6fc.default-1363438615038\user.js ... Supprimé !

Supprimée : user_pref("browser.search.selectedEngine", "Delta Search");
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.dfltLng", "en");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.id", "005c994f00000000000000fff3b96e59");
Supprimée : user_pref("extensions.delta.instlDay", "15784");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.smplGrp", "none");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.021:50:41");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\rem1x\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.4] : homepage = "hxxp://www.delta-search.com/?affID=119585&babsrc=HP_ss&mntrId=005C00FFF3B96E59",
Supprimée [l.1897] : urls_to_restore_on_startup ="session": {"restore_on_startup": 4, [ "hxxp://www.delta-search.com[...]

-\\ Opera v12.14.1738.0

Fichier : C:\Users\rem1x\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [46290 octets] - [16/03/2013 12:25:16]
AdwCleaner[R2].txt - [46349 octets] - [16/03/2013 12:25:49]
AdwCleaner[R3].txt - [46410 octets] - [16/03/2013 12:26:15]
AdwCleaner[R4].txt - [4161 octets] - [24/03/2013 15:06:06]
AdwCleaner[S1].txt - [44754 octets] - [16/03/2013 12:27:01]
AdwCleaner[S2].txt - [4051 octets] - [24/03/2013 15:06:47]

########## EOF - C:\AdwCleaner[S2].txt - [4111 octets] ##########
0
rem1x
 
Ah désolé j'ai posté la Suppression

Voilà le rapport :

# AdwCleaner v2.115 - Rapport créé le 24/03/2013 à 15:06:06
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : rem1x - REM1X-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\rem1x\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

Présent : SrvUpdater

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\rem1x\AppData\Roaming\Babylon
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Présent : C:\Users\rem1x\AppData\Roaming\Mozilla\Firefox\Profiles\i7spt6fc.default-1363438615038\searchplugins\delta.xml

***** [Registre] *****

Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_nonsearch_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_nonsearch_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKU\S-1-5-21-3945254397-265458674-869869730-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16450

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\rem1x\AppData\Roaming\Mozilla\Firefox\Profiles\i7spt6fc.default-1363438615038\prefs.js

Présente : user_pref("browser.search.selectedEngine", "Delta Search");
Présente : user_pref("extensions.delta.admin", false);
Présente : user_pref("extensions.delta.aflt", "babsst");
Présente : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Présente : user_pref("extensions.delta.autoRvrt", "false");
Présente : user_pref("extensions.delta.dfltLng", "en");
Présente : user_pref("extensions.delta.excTlbr", false);
Présente : user_pref("extensions.delta.id", "005c994f00000000000000fff3b96e59");
Présente : user_pref("extensions.delta.instlDay", "15784");
Présente : user_pref("extensions.delta.instlRef", "sst");
Présente : user_pref("extensions.delta.newTab", false);
Présente : user_pref("extensions.delta.prdct", "delta");
Présente : user_pref("extensions.delta.prtnrId", "delta");
Présente : user_pref("extensions.delta.rvrt", "false");
Présente : user_pref("extensions.delta.smplGrp", "none");
Présente : user_pref("extensions.delta.tlbrId", "base");
Présente : user_pref("extensions.delta.tlbrSrchUrl", "");
Présente : user_pref("extensions.delta.vrsn", "1.8.10.0");
Présente : user_pref("extensions.delta.vrsnTs", "1.8.10.021:50:41");
Présente : user_pref("extensions.delta.vrsni", "1.8.10.0");

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\rem1x\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.4] : homepage = "hxxp://www.delta-search.com/?affID=119585&babsrc=HP_ss&mntrId=005C00FFF3B96E59",
Présente [l.1897] : urls_to_restore_on_startup ="session": {"restore_on_startup": 4, [ "hxxp://www.delta-search.com/?affID=119585&babsrc=HP_ss&mntrId=005C00FFF3B96E59" ]},

-\\ Opera v12.14.1738.0

Fichier : C:\Users\rem1x\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [46290 octets] - [16/03/2013 12:25:16]
AdwCleaner[R2].txt - [46349 octets] - [16/03/2013 12:25:49]
AdwCleaner[R3].txt - [46410 octets] - [16/03/2013 12:26:15]
AdwCleaner[R4].txt - [3973 octets] - [24/03/2013 15:06:06]
AdwCleaner[S1].txt - [44754 octets] - [16/03/2013 12:27:01]

########## EOF - C:\AdwCleaner[R4].txt - [4094 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
T'es un abonné à Xplode toi !

Relance AdwCleaner clique sur Désinstaller

~~

Retourne chez general-changelog, prends la dernière version, fais une suppression avec ladite version et poste le rapport

~~

Faudra faire gaffe à pas télécharger tout et n'importe quoi sinon demain on te revoit encore ici !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rem1x
 
Oui, j'ai un problème de ping en ce moment aussi, j'ai donc suivi les tutos de Xplode :)

Donc j'ai désinstallé et pris la dernière version sur general-changelog

Rapport :

# AdwCleaner v2.115 - Rapport créé le 24/03/2013 à 15:33:33
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : rem1x - REM1X-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\rem1x\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16450

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\rem1x\AppData\Roaming\Mozilla\Firefox\Profiles\i7spt6fc.default-1363438615038\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\rem1x\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v12.14.1738.0

Fichier : C:\Users\rem1x\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1119 octets] - [24/03/2013 15:33:33]
AdwCleaner[R4].txt - [4161 octets] - [24/03/2013 15:06:06]
AdwCleaner[S2].txt - [4178 octets] - [24/03/2013 15:06:47]

########## EOF - C:\AdwCleaner[R1].txt - [1299 octets] ##########

Supression :

# AdwCleaner v2.115 - Rapport créé le 24/03/2013 à 15:34:28
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : rem1x - REM1X-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\rem1x\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16450

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\rem1x\AppData\Roaming\Mozilla\Firefox\Profiles\i7spt6fc.default-1363438615038\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\rem1x\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v12.14.1738.0

Fichier : C:\Users\rem1x\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1368 octets] - [24/03/2013 15:33:33]
AdwCleaner[R4].txt - [4161 octets] - [24/03/2013 15:06:06]
AdwCleaner[S1].txt - [1241 octets] - [24/03/2013 15:34:28]
AdwCleaner[S2].txt - [4178 octets] - [24/03/2013 15:06:47]

########## EOF - C:\AdwCleaner[S1].txt - [1361 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Pas concluant

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox

▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
rem1x
 
Je me suis trompé sur les liens je crois

Extrat https://forums-fec.be/upload/www/?a=d&i=0798404150

OTL https://forums-fec.be/upload/www/?a=d&i=3255067628
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
De retour.

Supprime Unity Player des extensions de Google Chrome.
C'est une arnaque : https://www.malekal.com/webplayersearch-webplayersearch-com-complitly-pups-par-faux-codec/

~~

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:instructions
:OTL
IE - HKU\S-1-5-21-3945254397-265458674-869869730-1001\..\SearchScopes\{B5B2F744-CD8A-43F2-B237-9F3405D6E38A}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851639
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
CHR - plugin: Unity Player (Enabled) = C:\Users\rem1x\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
O4 - HKLM..\Run: [] File not found
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261095~1.52\{c16c1~1\browse~1.dll) - File not found
[2013/03/16 12:27:18 | 000,000,995 | ---- | M] () -- C:\Users\rem1x\Application Data\Microsoft\Internet Explorer\Quick Launch\22find.lnk
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:AD022376

:Files
C:\Users\rem1x\AppData\LocalLow\Unity
ipconfig /flushdns /c

:commands
[EMPTYTEMP]


▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

A+
0