Problème lors du démarrage RUNDLL
Résolu
Aiko-Chikana
Messages postés
17
Date d'inscription
Statut
Membre
Dernière intervention
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour ,
Depuis quelques mois ,lorsque j'allume mon ordinateur une fenêtre se met en route pour me dire qu'il y a eu un problème lors de mon démarrage et m'indique que le module spécifique est introuvable.
Titre de la fenêtre : RunDLL
Son contenu :
Problème lors du démarrage de C:/Users/Utilisateur/AppData/Roaming/rcpsv.dll
Le module spécifique est introuvable
Quelqu'un pourrait m'aider à régler ce problème? Merci d'avance :).
Depuis quelques mois ,lorsque j'allume mon ordinateur une fenêtre se met en route pour me dire qu'il y a eu un problème lors de mon démarrage et m'indique que le module spécifique est introuvable.
Titre de la fenêtre : RunDLL
Son contenu :
Problème lors du démarrage de C:/Users/Utilisateur/AppData/Roaming/rcpsv.dll
Le module spécifique est introuvable
Quelqu'un pourrait m'aider à régler ce problème? Merci d'avance :).
A voir également:
- Problème lors du démarrage RUNDLL
- Forcer demarrage pc - Guide
- Problème démarrage windows 10 - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Demarrage windows 10 - Guide
22 réponses
Bonjour,
C'est peut-être la trace d'une infection.
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".
--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
C'est peut-être la trace d'une infection.
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".
--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
Merci déjà d'avoir répondu aussi vite !
Voilà mon scan :https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131027_g9h5t10j15j13
Voilà mon scan :https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131027_g9h5t10j15j13
PC infecté.
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
Voici :https://pjjoint.malekal.com/files.php?id=20131027_q5s11v9f6m7
Je ne peux plus Control Alt delt ( en mode normal) , le pc dit qu'il ne trouve plus le fichier adapté de plus j'ai du redémarrer mon pc en mode sans échec avec réseau !
Je vais essayer de rallumer mon ordinateur normalement!
J'ai réussi à redémarrer ,et le contrôle Z remarche ( je ne sais pas pourquoi mon pc a planté ) .Le message Rundll est toujours là .
Je ne peux plus Control Alt delt ( en mode normal) , le pc dit qu'il ne trouve plus le fichier adapté de plus j'ai du redémarrer mon pc en mode sans échec avec réseau !
Je vais essayer de rallumer mon ordinateur normalement!
J'ai réussi à redémarrer ,et le contrôle Z remarche ( je ne sais pas pourquoi mon pc a planté ) .Le message Rundll est toujours là .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Titre de la fenêtre : RunDLL
Son contenu :
Problème lors du démarrage de C:/Users/Utilisateur/AppData/Roaming/rcpsv.dll
Le module spécifique est introuvable
Ceci !
Mais le fichier pour le contrôle Alt delt est revenu ( je pense que mon ordinateur était mal redémarré ) .
Son contenu :
Problème lors du démarrage de C:/Users/Utilisateur/AppData/Roaming/rcpsv.dll
Le module spécifique est introuvable
Ceci !
Mais le fichier pour le contrôle Alt delt est revenu ( je pense que mon ordinateur était mal redémarré ) .
--> Relance AdwCleaner et choisis "Désinstaller".
--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Désolée j'ai du recommencer deux fois :car la première fois ,je n'ai pas supprimé les fichier ! Là je dois redémarrer le pc !
https://pjjoint.malekal.com/files.php?id=20131027_s14x15s9q14w6
https://pjjoint.malekal.com/files.php?id=20131027_s14x15s9q14w6
--> Désinstalle McAfee Security Scan.
--> Désactive l'UAC le temps de la désinfection.
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Clique droit sur ComboFix et choisis Exécuter en tant qu'administrateur afin de le lancer.
--> Réponds Oui au message d'avertissement pour que ComboFix commence l'analyse de ton PC.
--> Lorsqu'elle sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
--> Désactive l'UAC le temps de la désinfection.
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Clique droit sur ComboFix et choisis Exécuter en tant qu'administrateur afin de le lancer.
--> Réponds Oui au message d'avertissement pour que ComboFix commence l'analyse de ton PC.
--> Lorsqu'elle sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
Je n'ose pas redémarrer mon pc car dans beaucoup de forum ,il parle de plantage donc j'attends votre avis :
https://pjjoint.malekal.com/files.php?id=20131028_y6q9i7y10n7
De plus,je peux remettre mon antivirus ?
https://pjjoint.malekal.com/files.php?id=20131028_y6q9i7y10n7
De plus,je peux remettre mon antivirus ?
Oui, redémarre ton PC (Kaspersky se relancera).
Tu ne devrais plus avoir le message d'erreur au démarrage. J'aurais pu régler le problème avec ZHPFix mais j'ai vu des choses qui m'ont poussé à te faire utiliser ComboFix.
Un nouveau rapport ZHPDiag s'il te plaît.
Tu ne devrais plus avoir le message d'erreur au démarrage. J'aurais pu régler le problème avec ZHPFix mais j'ai vu des choses qui m'ont poussé à te faire utiliser ComboFix.
Un nouveau rapport ZHPDiag s'il te plaît.
Voici mon rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131028_h12p5r14l6w6
Merci encore de prendre le temps de m'aider . Dois je supprimer Combofix ? ou je le garde pour l'instant?
Merci encore de prendre le temps de m'aider . Dois je supprimer Combofix ? ou je le garde pour l'instant?
On supprimera les outils à la fin.
--> Fais analyser le fichier suivant : C:\Users\Utilisateur\AppData\Roaming\Utilisateurv1.18.0 - Trial version.dll
--> Sur VirusTotal et poste le lien qui mène à l'analyse.
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches
--> Fais analyser le fichier suivant : C:\Users\Utilisateur\AppData\Roaming\Utilisateurv1.18.0 - Trial version.dll
--> Sur VirusTotal et poste le lien qui mène à l'analyse.
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches
Je n'ai rien dit ,je n'avais pas vu votre site !
https://www.virustotal.com/gui/file/5ad708f3bb4832f198770a4500d859dcb02088057fbb1046194e05510f356961
voilà
https://www.virustotal.com/gui/file/5ad708f3bb4832f198770a4500d859dcb02088057fbb1046194e05510f356961
voilà
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
SysRestore
C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [lladpgmmlijbmhfknhgkenkhikoaapmj] Real Summer Sale v.5.0.0.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [ndkhncnongaclekkbelchmeafffimifj] Giant Savings v.1.18.13 (Désactivé)
G2 - GCE: Preference [User Data\Default] [niapdbllcanepiiimjjndipklodoedlc] Yontoo v.1.0.3 (Désactivé)
M2 - MFEP: prefs.js [Utilisateur - 2n5hg22t.default\addon@bazaarfriend.com] [] Bazaar Friend v2.0 (..)
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [rcpsv] C:\Users\Utilisateur\AppData\Roaming\rcpsv.dll (.not file.)
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{8C5E4BC6-0A35-4205-89E6-82572F5D4CCA}.job [368]
[MD5.00000000000000000000000000000000] [APT] [{39780898-5EFB-42E8-BBCF-47C7B3464E5B}] (...) -- C:\ProgramData\7531CC77E8B041E353BAF5E3F875F002\7531CC77E8B041E353BAF5E3F875F002.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A966BBFD-F1C5-4D19-B4E8-D68EEF307655}] (...) -- G:\VueScan Pro v9.2.05 + Serial\Setup - 32 bit\vuex3292.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E76ABCFC-25A1-4B79-B4CD-83756F90B39B}] (...) -- C:\ProgramData\7531CC77E8B041E353BAF5E3F875F002\7531CC77E8B041E353BAF5E3F875F002.exe (.not file.) [0]
O41 - Driver: (kkmwsvlw) . (. - .) - C:\Windows\system32\drivers\kkmwsvlw.sys (.not file.)
O43 - CFD: 03/09/2012 - 19:41:07 - [0,006] ----D C:\ProgramData\7531CC77E8B041E353BAF5E3F875F002
O43 - CFD: 19/05/2013 - 20:56:03 - [0] -SH-D C:\Users\Utilisateur\AppData\Roaming\iguhgaUODyY
O43 - CFD: 28/07/2005 - 20:17:33 - [0] ----D C:\Users\Utilisateur\AppData\Roaming\install
O43 - CFD: 03/09/2012 - 20:18:51 - [0] ----D C:\Users\Utilisateur\AppData\Roaming\xsecva
O47 - AAKE:Key Export SP - "C:\Users\Utilisateur\AppData\Roaming\Java Folder\OZ4CPJQO3J.exe" [Enabled] .(...) -- C:\Users\Utilisateur\AppData\Roaming\Java Folder\OZ4CPJQO3J.exe (.not file.)
O61 - LFC: 25/10/2013 - 11:30:00 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\mysearchdial-speeddial.crx [351112]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O90 - PUC: "3E9A223DB85706D47A4C568CF83D870D" . (.Bing Bar.) -- C:\Windows\Installer\{D322A9E3-758B-4D60-A7C4-65C88FD378D0}\icon_installer_ico
[MD5.1D01F42B0B6FA032731FE6F1A363D528] [WIS][12/03/2013] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\cc5a10.msi [1110016]
[HKLM\Software\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj]
[HKLM\Software\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022442279}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton "IMPORTER".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
Script ZHPFix
SysRestore
C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [lladpgmmlijbmhfknhgkenkhikoaapmj] Real Summer Sale v.5.0.0.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [ndkhncnongaclekkbelchmeafffimifj] Giant Savings v.1.18.13 (Désactivé)
G2 - GCE: Preference [User Data\Default] [niapdbllcanepiiimjjndipklodoedlc] Yontoo v.1.0.3 (Désactivé)
M2 - MFEP: prefs.js [Utilisateur - 2n5hg22t.default\addon@bazaarfriend.com] [] Bazaar Friend v2.0 (..)
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [rcpsv] C:\Users\Utilisateur\AppData\Roaming\rcpsv.dll (.not file.)
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{8C5E4BC6-0A35-4205-89E6-82572F5D4CCA}.job [368]
[MD5.00000000000000000000000000000000] [APT] [{39780898-5EFB-42E8-BBCF-47C7B3464E5B}] (...) -- C:\ProgramData\7531CC77E8B041E353BAF5E3F875F002\7531CC77E8B041E353BAF5E3F875F002.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A966BBFD-F1C5-4D19-B4E8-D68EEF307655}] (...) -- G:\VueScan Pro v9.2.05 + Serial\Setup - 32 bit\vuex3292.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E76ABCFC-25A1-4B79-B4CD-83756F90B39B}] (...) -- C:\ProgramData\7531CC77E8B041E353BAF5E3F875F002\7531CC77E8B041E353BAF5E3F875F002.exe (.not file.) [0]
O41 - Driver: (kkmwsvlw) . (. - .) - C:\Windows\system32\drivers\kkmwsvlw.sys (.not file.)
O43 - CFD: 03/09/2012 - 19:41:07 - [0,006] ----D C:\ProgramData\7531CC77E8B041E353BAF5E3F875F002
O43 - CFD: 19/05/2013 - 20:56:03 - [0] -SH-D C:\Users\Utilisateur\AppData\Roaming\iguhgaUODyY
O43 - CFD: 28/07/2005 - 20:17:33 - [0] ----D C:\Users\Utilisateur\AppData\Roaming\install
O43 - CFD: 03/09/2012 - 20:18:51 - [0] ----D C:\Users\Utilisateur\AppData\Roaming\xsecva
O47 - AAKE:Key Export SP - "C:\Users\Utilisateur\AppData\Roaming\Java Folder\OZ4CPJQO3J.exe" [Enabled] .(...) -- C:\Users\Utilisateur\AppData\Roaming\Java Folder\OZ4CPJQO3J.exe (.not file.)
O61 - LFC: 25/10/2013 - 11:30:00 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\mysearchdial-speeddial.crx [351112]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O90 - PUC: "3E9A223DB85706D47A4C568CF83D870D" . (.Bing Bar.) -- C:\Windows\Installer\{D322A9E3-758B-4D60-A7C4-65C88FD378D0}\icon_installer_ico
[MD5.1D01F42B0B6FA032731FE6F1A363D528] [WIS][12/03/2013] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\cc5a10.msi [1110016]
[HKLM\Software\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj]
[HKLM\Software\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022442279}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton "IMPORTER".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.