Run DDL

RistianoConaldo Messages postés 14 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Lorsque je redémarre mon ordi le message suivant s'affiche:

Problème lors du démarrage de
C:/Users/JUAN-R/AppData/LocalTemp/CT3306061/plugins/TBVerifier.ddl

Module spécifié introuvable

Quelqu'un pourrait aurait une idée de la cause de ce message et des conseils pour ne plus qu'il s'affiche?

Merci

3 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    C'est la trace d'un adware.

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

    --> Une fois le scan terminé, choisis l'option "Nettoyer".

    --> Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
    0
    1. RistianoConaldo Messages postés 14 Statut Membre
       
      # AdwCleaner v3.015 - Rapport créé le 11/12/2013 à 16:22:13
      # Mis à jour le 10/12/2013 par Xplode
      # Système d'exploitation : Windows 8.1 (64 bits)
      # Nom d'utilisateur : Juan-Roger - X
      # Exécuté depuis : C:\Users\Juan-Roger\Downloads\AdwCleaner (1).exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Conduit
      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\Connect_DLC_5
      Dossier Supprimé : C:\Users\Juan-Roger\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Juan-Roger\AppData\Local\NativeMessaging
      Dossier Supprimé : C:\Users\Juan-Roger\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Juan-Roger\AppData\LocalLow\Connect_DLC_5
      Dossier Supprimé : C:\Users\Juan-Roger\AppData\Roaming\Searchprotect
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\BackgroundContainer Startup Task

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BackgroundContainer]
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3306061
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_lipgolpfajiadodbcbljdpmbmbdmfcil]
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{24C1F23B-0796-4C3A-8E00-BAB4D876D4A9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D1B5AAD5-D1AE-4B20-88B1-FEEAEB4C1EBC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{24C1F23B-0796-4C3A-8E00-BAB4D876D4A9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0E022D39-5470-4BA4-B191-83DBD119C37D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4F5A855C-D6A7-4D36-A390-243D2F43EAA5}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D1B5AAD5-D1AE-4B20-88B1-FEEAEB4C1EBC}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D1B5AAD5-D1AE-4B20-88B1-FEEAEB4C1EBC}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{D1B5AAD5-D1AE-4B20-88B1-FEEAEB4C1EBC}]
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\BackgroundContainer
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Connect_DLC_5
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\Connect_DLC_5

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16384

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Google Chrome v31.0.1650.63

      [ Fichier : C:\Users\Juan-Roger\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [3460 octets] - [11/12/2013 16:03:39]
      AdwCleaner[S0].txt - [3223 octets] - [11/12/2013 16:22:13]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3283 octets] ##########
      0
    2. RistianoConaldo Messages postés 14 Statut Membre
       
      Merci beaucoup!

      Très apprécié
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

    --> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

    --> Une fois le scan terminé, un rapport est créé sur le Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    0
    1. RistianoConaldo Messages postés 14 Statut Membre
       
      Je n'arrive malheureusement pas à télécharger zhpdiag. On me redirige continuellement vers ftp://zebulon.fr/ZHPDiag2.exe et le message m'indique "the webpage is not available"
      ...
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Désactive temporairement ton antivirus et réessaie.
      0
    3. RistianoConaldo Messages postés 14 Statut Membre
       
      Lorsque j'essaye d'ouvrir le téléchargement du fichier je recois ce message:

      Windows a protégé votre ordinateur.
      Windows smart screen a empeché le démarrage d'une application. Cette application peut mettre en danger votre ordinateur.

      Je ne pense pas que ce soit lié à mon oanti-virus (avast)

      Juan
      0
    4. RistianoConaldo Messages postés 14 Statut Membre
       
      De plus, je n'arrive plus à ouvrir certaines applications windows (toutes celle qui sont de ASUS en fait)...
      0
    5. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Clique sur Actions puis sur Exécuter quand même.
      0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Supprime les traces de McAfee avec ceci :
    http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    Script ZHPFix
    SysRestore
    G0 - GCSP: Preference [User Data\Default] http://search.conduit.com
    OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
    OPT:O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] Clé orpheline
    O42 - Logiciel: Connect DLC 5 Toolbar for IE - (.Connect DLC 5.) [HKLM][64Bits] -- IECT3306061
    O43 - CFD: 2013-11-23 - 10:41:20 AM - [3.042] ----D C:\Users\Juan-Roger\AppData\Local\CRE
    O45 - LFCP:[MD5.2F5E20861C7F2AF1EF67FEED479F8E08] - 2013-11-23 - 10:41:17 AM ---A- - C:\Windows\Prefetch\MCONDUITINSTALLER.EXE-9D08D69A.pf
    O69 - SBI: SearchScopes [HKCU] {F5F9ADB4-D0CF-4F8B-8D97-3E3A36380DDD} - (Connect DLC 5 Customized Web Search) - http://search.conduit.com
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
    1. RistianoConaldo Messages postés 14 Statut Membre
       
      "This tool cannot run with MCAfee anti-theft system...
      Pourquoi faut-il que je désinstalle cet anti-virus?
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Tu as un autre antivirus : Avast.

      Je viens de voir que c'était lui à ceci :
      https://atservice.intel.com/login.action

      On va le laisser du coup.
      0
    3. RistianoConaldo Messages postés 14 Statut Membre
       
      ok merci
      0
    4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Par contre, tu peux suivre la manip' avec ZHPFix.
      0