RunDLL le module spécifié est introuvable

lauriane33700 Messages postés 4 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

J'ai un message d'erreur à chaque ouverture de mon PC, me spécifiant que le module RunDLL est introuvable ("Problème lors du démarrage de C:\users\mikalauriane\appdata\roaming\babsolution\shared\NTRedirect.dll"). Après avoir fait un tour sur quelques forum, j'ai téléchargé puis lancé ZHPDiag, mais comme je ne sais pas lire le rapport d'erreur, j'ai un peu peur de cliquer sur "GO" dans ZHPfix...

Voici le lien du rapport effectué:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130803_p6j11z8h13o12

Si quelqu'un pouvait m'aider et me dire ce que je dois copier dans ZHPFix avant de lancer le nettoyage...
Merci beaucoup!

7 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut

    desinstalle zhpdiag

    ==

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    HKCU\Software
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Command Processor /s
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir C:\ /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
  2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

    attends que la fenetre de confirmation de telechargement arrive

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  3. lauriane33700 Messages postés 4 Statut Membre
     
    En fait, j'avais déjà lancé ADWCleaner plus tôt aujourd'hui, du coup le rapport de ce soir ne donne rien, je pense... Le voici quand même au cas où:

    # AdwCleaner v2.306 - Rapport créé le 04/08/2013 à 00:05:44
    # Mis à jour le 19/07/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Mikalauriane - MIKALAULAU
    # Mode de démarrage : Normal
    # Exécuté depuis : E:\Lauriane\Protection PC\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16537

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v28.0.1500.95

    Fichier : C:\Users\Mikalauriane\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S3].txt - [343 octets] - [04/08/2013 00:05:19]
    AdwCleaner[S4].txt - [814 octets] - [04/08/2013 00:05:44]

    ########## EOF - C:\AdwCleaner[S4].txt - [873 octets] ##########
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ben t'aurais pu le dire ^^

    t'as passé quoi d autre comme outil ?

    je vois malwarebytes il me semble tu peux me donner son dernier rapport ?
    0
  6. lauriane33700 Messages postés 4 Statut Membre
     
    Oui désolée, je l'avais pas lancé pour ça du coup j'ai pas pensé à le mentionner^^

    J'avais fait tourner malewarebytes la semaine dernière après avoir détecté une extension sur chrome, voici le rapport:

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.07.25.03

    Windows 8 x64 NTFS
    Internet Explorer 10.0.9200.16635
    Mikalauriane :: MIKALAULAU [limité]

    25/07/2013 17:22:51
    mbam-log-2013-07-25 (17-22-51).txt

    Type d'examen: Examen complet (C:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 381443
    Temps écoulé: 43 minute(s), 23 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    C:\Users\Mikalauriane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q6HPQ0LS\pack[1].7z (Adware.BProtector) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    Je l'ai refait tourner ce matin:

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Database version: v2013.08.04.01

    Windows 8 x64 NTFS
    Internet Explorer 10.0.9200.16635
    Mikalauriane :: MIKALAULAU [limited]

    04/08/2013 13:18:58
    MBAM-log-2013-08-04 (13-22-20).txt

    Scan type: Quick scan
    Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
    Scan options disabled: P2P
    Objects scanned: 229169
    Time elapsed: 2 minute(s), 48 second(s)

    Memory Processes Detected: 0
    (No malicious items detected)

    Memory Modules Detected: 0
    (No malicious items detected)

    Registry Keys Detected: 0
    (No malicious items detected)

    Registry Values Detected: 1
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Data: C:\windows\SysWOW64\rundll32.exe "C:\Users\Mikalauriane\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run -> No action taken.

    Registry Data Items Detected: 0
    (No malicious items detected)

    Folders Detected: 0
    (No malicious items detected)

    Files Detected: 0
    (No malicious items detected)

    (end)
    0
  7. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ben fallait supprimer !!
    0