RunDLL : Conduit\CT2851639\plugins\TBVerifier.dll
Résolu/Fermé
A voir également:
- RunDLL : Conduit\CT2851639\plugins\TBVerifier.dll
- Rundll problème ✓ - Forum Virus
- Rundll le module spécifié est introuvable ✓ - Forum Virus
- RunDLL (Problème lors du démarrage) - Forum Virus
- Message d alerte rundll ✓ - Forum Virus
- Rundll windows 7 ✓ - Forum Windows 7
10 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
17 août 2013 à 12:31
17 août 2013 à 12:31
Salut,
scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Chaton44260
Messages postés
3
Date d'inscription
samedi 17 août 2013
Statut
Membre
Dernière intervention
17 août 2013
17 août 2013 à 13:49
17 août 2013 à 13:49
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
17 août 2013 à 14:06
17 août 2013 à 14:06
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/08/10 03:24:53 | 000,051,992 | ---- | M] (cake bake) [Auto | Running] -- C:\Program Files\Tepfel\WebCakeDesktop.Updater.exe -- (WebCakeUpdater)
CHR - plugin: DealPly (Enabled) = C:\Users\gerard\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.3.7.2_0\DealplyUtils.dll
O2 - BHO: (Lyrics-Fan) - {f3e0fd39-381a-4ffe-a269-3a4cf1aa0686} - C:\Program Files\Lyrics_Fan\128.dll (Lyrics-Fan)
O4 - HKU\S-1-5-21-3305334551-3458625106-3432543992-1000..\Run: [ConduitFloatingPlugin_paoponfhfdfnjgddpnpjkambkcgdaaib] C:\Windows\system32\Rundll32.exe C:\Program Files\Conduit\CT2851639\plugins\TBVerifier.dll,RunConduitFloatingPlugin paoponfhfdfnjgddpnpjkambkcgdaaib File not found
[2013/08/17 12:03:33 | 000,000,000 | ---D | C] -- C:\Program Files\Lyrics_Fan
[2013/08/17 12:04:41 | 000,000,000 | ---D | C] -- C:\Users\gerard\AppData\Roaming\Tepfel
[2013/08/17 12:04:39 | 000,000,000 | ---D | C] -- C:\Program Files\Tepfel
[2013/08/17 12:06:45 | 000,000,000 | ---D | C] -- C:\Users\gerard\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
* redemarre le pc sous windows et poste le rapport ici
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/08/10 03:24:53 | 000,051,992 | ---- | M] (cake bake) [Auto | Running] -- C:\Program Files\Tepfel\WebCakeDesktop.Updater.exe -- (WebCakeUpdater)
CHR - plugin: DealPly (Enabled) = C:\Users\gerard\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.3.7.2_0\DealplyUtils.dll
O2 - BHO: (Lyrics-Fan) - {f3e0fd39-381a-4ffe-a269-3a4cf1aa0686} - C:\Program Files\Lyrics_Fan\128.dll (Lyrics-Fan)
O4 - HKU\S-1-5-21-3305334551-3458625106-3432543992-1000..\Run: [ConduitFloatingPlugin_paoponfhfdfnjgddpnpjkambkcgdaaib] C:\Windows\system32\Rundll32.exe C:\Program Files\Conduit\CT2851639\plugins\TBVerifier.dll,RunConduitFloatingPlugin paoponfhfdfnjgddpnpjkambkcgdaaib File not found
[2013/08/17 12:03:33 | 000,000,000 | ---D | C] -- C:\Program Files\Lyrics_Fan
[2013/08/17 12:04:41 | 000,000,000 | ---D | C] -- C:\Users\gerard\AppData\Roaming\Tepfel
[2013/08/17 12:04:39 | 000,000,000 | ---D | C] -- C:\Program Files\Tepfel
[2013/08/17 12:06:45 | 000,000,000 | ---D | C] -- C:\Users\gerard\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
* redemarre le pc sous windows et poste le rapport ici
Chaton44260
Messages postés
3
Date d'inscription
samedi 17 août 2013
Statut
Membre
Dernière intervention
17 août 2013
17 août 2013 à 14:24
17 août 2013 à 14:24
========== OTL ==========
Error: Unable to stop service WebCakeUpdater!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebCakeUpdater deleted successfully.
C:\Program Files\Tepfel\WebCakeDesktop.Updater.exe moved successfully.
File C:\Users\gerard\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.3.7.2_0\DealplyUtils.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f3e0fd39-381a-4ffe-a269-3a4cf1aa0686}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f3e0fd39-381a-4ffe-a269-3a4cf1aa0686}\ deleted successfully.
C:\Program Files\Lyrics_Fan\128.dll moved successfully.
Registry value HKEY_USERS\S-1-5-21-3305334551-3458625106-3432543992-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ConduitFloatingPlugin_paoponfhfdfnjgddpnpjkambkcgdaaib deleted successfully.
C:\Program Files\Lyrics_Fan folder moved successfully.
C:\Users\gerard\AppData\Roaming\Tepfel\dat\update folder moved successfully.
C:\Users\gerard\AppData\Roaming\Tepfel\dat folder moved successfully.
C:\Users\gerard\AppData\Roaming\Tepfel folder moved successfully.
C:\Program Files\Tepfel folder moved successfully.
C:\Users\gerard\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z\Codec Pack Packages folder moved successfully.
C:\Users\gerard\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z folder moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 08172013_142248
Error: Unable to stop service WebCakeUpdater!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebCakeUpdater deleted successfully.
C:\Program Files\Tepfel\WebCakeDesktop.Updater.exe moved successfully.
File C:\Users\gerard\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.3.7.2_0\DealplyUtils.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f3e0fd39-381a-4ffe-a269-3a4cf1aa0686}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f3e0fd39-381a-4ffe-a269-3a4cf1aa0686}\ deleted successfully.
C:\Program Files\Lyrics_Fan\128.dll moved successfully.
Registry value HKEY_USERS\S-1-5-21-3305334551-3458625106-3432543992-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ConduitFloatingPlugin_paoponfhfdfnjgddpnpjkambkcgdaaib deleted successfully.
C:\Program Files\Lyrics_Fan folder moved successfully.
C:\Users\gerard\AppData\Roaming\Tepfel\dat\update folder moved successfully.
C:\Users\gerard\AppData\Roaming\Tepfel\dat folder moved successfully.
C:\Users\gerard\AppData\Roaming\Tepfel folder moved successfully.
C:\Program Files\Tepfel folder moved successfully.
C:\Users\gerard\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z\Codec Pack Packages folder moved successfully.
C:\Users\gerard\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z folder moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 08172013_142248
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
17 août 2013 à 14:25
17 août 2013 à 14:25
Ca doit être bon :)
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Chaton44260
Messages postés
3
Date d'inscription
samedi 17 août 2013
Statut
Membre
Dernière intervention
17 août 2013
17 août 2013 à 14:32
17 août 2013 à 14:32
Oui je viens de redémarrer le pc et le message s'affiche plus :D Je te remercie beaucoup :D
roland1705
Messages postés
1
Date d'inscription
samedi 24 août 2013
Statut
Membre
Dernière intervention
24 août 2013
24 août 2013 à 14:58
24 août 2013 à 14:58
Salut j ai le meme probleme et voila les liens
OTL.txt https://pjjoint.malekal.com/files.php?id=20130824_z5u5i8k12l9
Extras.txt https://pjjoint.malekal.com/files.php?id=20130824_6u8f6b15w8
Répond vite stp
OTL.txt https://pjjoint.malekal.com/files.php?id=20130824_z5u5i8k12l9
Extras.txt https://pjjoint.malekal.com/files.php?id=20130824_6u8f6b15w8
Répond vite stp
Salut,
Suite à l'utilisation de ADWcleaner j'ai eu exactement le même problème:
Voici les liens.
OTL.txt http://pjjoint.malekal.com/files.php?read=OTL_20130825_q14h10y10s9j6
Extrat.txt http://pjjoint.malekal.com/files.php?read=OTL_Extras_20130825_g5p5g66h14
Je ne sais pas si la correction que tu as déjà donner peut aussi résoudre mon problème. Ce serait plus simple.
Sinon je te remercie d'avance! :)
Cordialement,
Suite à l'utilisation de ADWcleaner j'ai eu exactement le même problème:
Voici les liens.
OTL.txt http://pjjoint.malekal.com/files.php?read=OTL_20130825_q14h10y10s9j6
Extrat.txt http://pjjoint.malekal.com/files.php?read=OTL_Extras_20130825_g5p5g66h14
Je ne sais pas si la correction que tu as déjà donner peut aussi résoudre mon problème. Ce serait plus simple.
Sinon je te remercie d'avance! :)
Cordialement,
JesseJef
Messages postés
6
Date d'inscription
dimanche 8 décembre 2013
Statut
Membre
Dernière intervention
26 décembre 2013
8 déc. 2013 à 17:59
8 déc. 2013 à 17:59
Bonjour,
Je me permets de poster ici ma propre question car elle est identique à celle qui ouvre ce fil. J'ai essayé de bien suivre la procédure indiquée pour pouvoir vous indiquer mon "rapport" qui, normalement, se trouve à ce lien : https://pjjoint.malekal.com/files.php?id=20131208_p12m9b5g13h15
Pourriez-vous me dire quelles manipulations faire pour régler le problème du module introuvable indiqué dans une fenêtre RunDLL "C:\Program Files\Jesse\CT3312330\plugins\TBVerifier.dll
Merci d'avance !
P.S : je suis sous Windows 8.
Je me permets de poster ici ma propre question car elle est identique à celle qui ouvre ce fil. J'ai essayé de bien suivre la procédure indiquée pour pouvoir vous indiquer mon "rapport" qui, normalement, se trouve à ce lien : https://pjjoint.malekal.com/files.php?id=20131208_p12m9b5g13h15
Pourriez-vous me dire quelles manipulations faire pour régler le problème du module introuvable indiqué dans une fenêtre RunDLL "C:\Program Files\Jesse\CT3312330\plugins\TBVerifier.dll
Merci d'avance !
P.S : je suis sous Windows 8.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
8 déc. 2013 à 18:47
8 déc. 2013 à 18:47
Salut,
Faut utiliser AdwCleaner.
Faut utiliser AdwCleaner.
JesseJef
Messages postés
6
Date d'inscription
dimanche 8 décembre 2013
Statut
Membre
Dernière intervention
26 décembre 2013
8 déc. 2013 à 18:51
8 déc. 2013 à 18:51
Ah ? Mais il semble sur les messages précédents que AdwCleaner n'a pas résolu le problème. Sur le rapport, y a-t-il un élément précis défectueux ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
8 déc. 2013 à 18:52
8 déc. 2013 à 18:52
Donne le rapport AdwCleaner.
JesseJef
Messages postés
6
Date d'inscription
dimanche 8 décembre 2013
Statut
Membre
Dernière intervention
26 décembre 2013
8 déc. 2013 à 18:59
8 déc. 2013 à 18:59
Je ne l'ai pas encore fait, il faut que j'installe le logiciel. Mais quelle différence entre les deux rapports ?
JesseJef
Messages postés
6
Date d'inscription
dimanche 8 décembre 2013
Statut
Membre
Dernière intervention
26 décembre 2013
8 déc. 2013 à 19:29
8 déc. 2013 à 19:29
Voici le lien de mon rapport AdwCleaner : https://pjjoint.malekal.com/files.php?read=20131208_m7v6k5i13x6
walari29
Messages postés
2
Date d'inscription
mardi 24 décembre 2013
Statut
Membre
Dernière intervention
24 décembre 2013
24 déc. 2013 à 18:33
24 déc. 2013 à 18:33
Salut! J'ai le même problème!
Voici le lien OLT.txt:
https://pjjoint.malekal.com/files.php?id=OTL_20131224_g8e8r8h8y6
Merci d'avance
Voici le lien OLT.txt:
https://pjjoint.malekal.com/files.php?id=OTL_20131224_g8e8r8h8y6
Merci d'avance
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 déc. 2013 à 18:44
24 déc. 2013 à 18:44
As-tu utilisé AdwCleaner ?
Car il doit gérer la clef Run, je pense.
Car il doit gérer la clef Run, je pense.
walari29
Messages postés
2
Date d'inscription
mardi 24 décembre 2013
Statut
Membre
Dernière intervention
24 décembre 2013
24 déc. 2013 à 19:20
24 déc. 2013 à 19:20
Je viens d'utiliser AdwCleaner, ca a redémarré mon PC et je n'ais plus de problème!
Merci :)
Merci :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
25 déc. 2013 à 12:08
25 déc. 2013 à 12:08
:)
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
JesseJef
Messages postés
6
Date d'inscription
dimanche 8 décembre 2013
Statut
Membre
Dernière intervention
26 décembre 2013
26 déc. 2013 à 23:24
26 déc. 2013 à 23:24
Bonjour,
J'ai également fait un scan AdwCleaner dont je reposte le rapport de Scan ici : https://pjjoint.malekal.com/files.php?id=20131226_o6f7y14m12b14
Que dois-je choisir de supprimer ?
J'ai également fait un scan AdwCleaner dont je reposte le rapport de Scan ici : https://pjjoint.malekal.com/files.php?id=20131226_o6f7y14m12b14
Que dois-je choisir de supprimer ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
26 déc. 2013 à 23:27
26 déc. 2013 à 23:27
Salut JesseJef,
Faut faire nettoyer sur AdwCleaner, si ça n'a pas été fait :)
Faut faire nettoyer sur AdwCleaner, si ça n'a pas été fait :)
28 déc. 2013 à 15:40
Extrat.txt: : https://pjjoint.malekal.com/files.php?id=20131228_d14y8b5p812
Thanks indeed
23 juil. 2014 à 03:36
Extra.txt : http://pjjoint.malekal.com/files.php?id=20140723_i14b13t9r12g15