Run DLL - miloina.dll - Le module spécifié est introuvable

Résolu
m0vibe Messages postés 6 Statut Membre -  
m0vibe Messages postés 6 Statut Membre -
Bonjour, j'ai depuis un certain temps une erreur qui s'affiche lors du démarrage:
" Erreur de chargement de C:\Users\Adaricio\AppData\Local\miloina.dll "

Je ne sais trop quoi faire pour éviter d'avoir cet affichage, quelqu'un pourrait m'aider ?
Merci !

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    2
    1. m0vibe Messages postés 6 Statut Membre
       
      Merci de ton aide, dès que le rapport est terminé je t'envoie le lien.
      0
  2. lucassou Messages postés 36 Statut Membre 2
     
    visiblement selon google c'est un virus,attend j'essaye d'avoir plus d'info,
    EDIT:
    effectivement, normalement ce fchier est un trojan donc au final le fait qu'il ne marche pas est pas si mal mais attend la réponse d'un internaute plus qualifié pour savoir quoi faire, évite juste pour le moment de saisir des mots de passe important ou des informations bancaire
    0
  3. m0vibe Messages postés 6 Statut Membre
     
    Merci de ta réponse, il vaudrait mieux tout de même l'éliminer !
    0
  4. m0vibe
     
    Voici les liens du rapport obtenu

    OTL: http://pjjoint.malekal.com/files.php?id=20140221_e9n12f15t15l6

    Extra: http://pjjoint.malekal.com/files.php?id=20140221_b8j15c9x11t12
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Le PC a été infecté.

    Désinstale McAfee Security Scan.
    Sert à rien.

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    FF - prefs.js..browser.search.defaulturl: http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms} <b>[Pays NL - 195.78.120.88]</b>
    FF - prefs.js..browser.search.order.1: Ask.com
    FF - prefs.js..browser.startup.homepage: https://www.tangerine.ca/en/brightwayforward/ <b>[Pays NL - 23.38.77.231]</b>
    FF - prefs.js..extensions.enabledAddons: downloader%40freeyoutubetomp3converter.org:1.0.1
    FF - prefs.js..extensions.enabledItems: radiobar@toolbar:1.0.0
    FF - prefs.js..keyword.URL: http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN80495094462881925&UM=&q= <b>[Pays NL - 195.78.120.88]</b>
    O4 - HKU\S-1-5-21-2505179774-848634226-2738839226-1000..\Run: [Java Run] C:\Users\Adaricio\AppData\Roaming\Java Software\lsas.exe File not found
    O4 - HKU\S-1-5-21-2505179774-848634226-2738839226-1000..\Run: [miloina] rundll32 C:\Users\Adaricio\AppData\Local\miloina.dll,miloina File not found
    O4 - HKU\S-1-5-21-2505179774-848634226-2738839226-1000..\Run: [Nadaf] C:\Users\Adaricio\AppData\Roaming\Imde\raal.exe File not found
    O4 - HKU\S-1-5-21-2505179774-848634226-2738839226-1000..\Run: [ndqvaydmvwylisv] C:\ProgramData\ndqvaydm.exe File not found
    [2012-11-19 03:05:08 | 000,140,711 | ---- | C] () -- C:\ProgramData\tyowtmxbtysxkfc
    [2011-04-01 11:04:15 | 000,012,302 | -HS- | C] () -- C:\Users\Adaricio\AppData\Local\7s2pe1q5j6f2k0cn2w6ndd0asw4fv7j73kk2gs86
    [2011-04-01 11:04:15 | 000,012,302 | -HS- | C] () -- C:\ProgramData\7s2pe1q5j6f2k0cn2w6ndd0asw4fv7j73kk2gs86

    * poste le rapport ici

    Change tous tes mots de passe, ils ont été volés.
    0
  7. m0vibe
     
    ========== OTL ==========
    Prefs.js: http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms} <b>[Pays NL - 195.78.120.88]</b> removed from browser.search.defaulturl
    Prefs.js: Ask.com removed from browser.search.order.1
    Prefs.js: http://www.ingdirect.ca <b>[Pays NL - 23.38.77.231]</b> removed from browser.startup.homepage
    Prefs.js: downloader%40freeyoutubetomp3converter.org:1.0.1 removed from extensions.enabledAddons
    Prefs.js: radiobar@toolbar:1.0.0 removed from extensions.enabledItems
    Prefs.js: http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN80495094462881925&UM=&q= <b>[Pays NL - 195.78.120.88]</b> removed from keyword.URL
    Registry value HKEY_USERS\S-1-5-21-2505179774-848634226-2738839226-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Java Run deleted successfully.
    Registry value HKEY_USERS\S-1-5-21-2505179774-848634226-2738839226-1000\Software\Microsoft\Windows\CurrentVersion\Run\\miloina deleted successfully.
    Registry value HKEY_USERS\S-1-5-21-2505179774-848634226-2738839226-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Nadaf deleted successfully.
    Registry value HKEY_USERS\S-1-5-21-2505179774-848634226-2738839226-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ndqvaydmvwylisv deleted successfully.
    C:\ProgramData\tyowtmxbtysxkfc moved successfully.
    C:\Users\Adaricio\AppData\Local\7s2pe1q5j6f2k0cn2w6ndd0asw4fv7j73kk2gs86 moved successfully.
    C:\ProgramData\7s2pe1q5j6f2k0cn2w6ndd0asw4fv7j73kk2gs86 moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 02212014_131745
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Plus de message ?
    0
    1. m0vibe
       
      C'est tout ce que j'ai obtenu lorsque j'ai copié/collé le contenu que vous m'avez soumis dans la rubrique personnalisation afin de "corriger".
      0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    plus de message d'erreur au démarrage ?
    0
  10. m0vibe Messages postés 6 Statut Membre
     
    L'erreur ne s'affiche plus au démarrage ! Est-ce que ça veut dire que le virus n'est plus ?
    0
    1. m0vibe Messages postés 6 Statut Membre
       
      Merci d'avoir pris le soin de me répondre !
      0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    oui,

    faut que tu changes tous tes mots de passe, ils ont surement été volés.

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
    1. m0vibe Messages postés 6 Statut Membre
       
      Oui c'est fait pour les mots de passe, merci beaucoup pour ton aide !
      0