Problème RunDLL

Fermé
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013 - 5 nov. 2013 à 21:32
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 14 nov. 2013 à 19:39
Bonsoir à tous !
Alors voilà, depuis presque une semaine maintenant lorsque j'allume mon ordinateur portable des messages d'erreur surviennent tel que celui-ci:

RunDLL
Problème lors du démarrage de
C:\User\***\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll
Le module spécifié est introuvable

De plus, en cela se produit de plus en plus fréquemment, il arrive que mon ordinateur se coupe puis m'affiche un écran bleu avec des écritures en anglais (si cela se reproduit je retiendrais ce qu'il y a écrit) puis l'ordinateur redémarre tout seul et me propose un redémarrage en mode sans échec ou normal (comme lorsqu'on éteint son ordinateur à "l'arrache").

M'y connaissant pas vraiment en système informatique etc j'espère que vous pourrez m'aider :/. Merci d'avance ;)

PS: Ces problèmes ont débuté après avoir essayé d'installer un ou deux logiciels pris sur internet donc je suppose avoir été infecté par un virus --
(Je suis sous Windows 7)

28 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 nov. 2013 à 21:34
* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
1
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
5 nov. 2013 à 21:53
Alors voilà, j'ai ça:

RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : ***** [Droits d'admin]
Mode : Recherche -- Date : 11/05/2013 21:50:26
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : BackgroundContainer ("C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\*****\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun [7][x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3780007730-3327014670-3088821241-1001\[...]\Run : BackgroundContainer ("C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\*****\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun [7][x][x]) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] BackgroundContainer Startup Task : "C:\Windows\SysWOW64\Rundll32.exe" - "C:\Users\****\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun [7][x][x] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD7500BPVT-60HXZT3 +++++
--- User ---
[MBR] 89ce4699a43f808717ae5e7aa2f0b7ea
[BSP] eabdffc50673c5e6fcba4a5a041bdfbd : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 694557 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1422862336 | Size: 16584 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1456826368 | Size: 4062 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_11052013_215026.txt >>
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 nov. 2013 à 22:00
* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.
0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
5 nov. 2013 à 22:17
Après suppression:

RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : **** [Droits d'admin]
Mode : Suppression -- Date : 11/05/2013 22:14:50
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : BackgroundContainer ("C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\****\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun [7][x][x]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3780007730-3327014670-3088821241-1001\[...]\Run : BackgroundContainer ("C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\****\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun [7][x][x]) -> [0x2] Le fichier spécifié est introuvable.
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] BackgroundContainer Startup Task : "C:\Windows\SysWOW64\Rundll32.exe" - "C:\Users\****\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun [7][x][x] -> SUPPRIMÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD7500BPVT-60HXZT3 +++++
--- User ---
[MBR] 89ce4699a43f808717ae5e7aa2f0b7ea
[BSP] eabdffc50673c5e6fcba4a5a041bdfbd : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 694557 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1422862336 | Size: 16584 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1456826368 | Size: 4062 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_11052013_221450.txt >>
RKreport[0]_S_11052013_215026.txt;RKreport[0]_S_11052013_221330.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 nov. 2013 à 22:23
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
5 nov. 2013 à 22:46
Je sais bien pourtant je me méfiais du site mais cherchant le logiciel depuis longtemps, après en avoir trouvé un qui correspondait à ce que je cherchais je l'ai téléchargé et installé dans le feu de l'action sans l'avoir analysé avec l'anti virus. Je sais qu'une "toolbar" s'est installée avec mais j'ai fait super gaffe de ne pas accepter toutes les autres options malheureusement celle-ci est passée à las --.

J'ai donc fait ce que tu m'as demandé, le rapport est vraiment très long il m'est impossible de le copier y aurait-il une autre solution pour le mettre en ligne ?

Et je voulais savoir si mon problème était résolu d'après le dernier rapport que j'ai publié
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 nov. 2013 à 22:49
Pour le rapport mets le sur cjoint

C'est en bonne voie

On continue demain
0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
5 nov. 2013 à 22:58
Ok alors je serais là demain ;) merci beaucoup !

PS: lien vers le rapport : http://cjoint.com/data3/3Kfw5vzxWVO.htm
0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
7 nov. 2013 à 20:36
lilidurhone je ne sais pas si tu suivis toujours le sujet mais j'attends avec impatience ton verdict suite au rapport que j'ai posté :S
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
7 nov. 2013 à 20:51
Phase nettoyage
0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
7 nov. 2013 à 21:29
Voilà c'est fait ! Je suis tranquille maintenant ? :D
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
7 nov. 2013 à 21:46
Oukilai le rapport ^^
0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
7 nov. 2013 à 21:53
OUIIII excuse moi !!! :S
http://cjoint.com/data3/3Khv0ZjZKSo.htm
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
7 nov. 2013 à 21:58
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
7 nov. 2013 à 22:29
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
7 nov. 2013 à 22:31
Pour demain
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html


0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
7 nov. 2013 à 22:48
Après ça reste-t-il encore d'autres manipulations, d'autres logiciels à télécharger ? à quoi servent tous ces logiciels ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
7 nov. 2013 à 22:54
Pour vérifier si il y a encore des infections
0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
7 nov. 2013 à 23:11
J'ai fait 3 tentatives d'analyse mais le chargement bloque à 61% et quand je clic sur la page ça marque en haut "(ne répond pas")...
0
Dunkies Messages postés 17 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 14 novembre 2013
7 nov. 2013 à 23:22
Finalement j'ai laissé et ça s'est débloqué donc voilà le rapport
https://www.cjoint.com/?3KhxvV302dE
0