RunDLL Problème lors du démarrage

Résolu/Fermé
Eelsman - 15 sept. 2015 à 13:24
titeka Messages postés 4 Date d'inscription lundi 11 janvier 2016 Statut Membre Dernière intervention 15 janvier 2016 - 11 janv. 2016 à 02:17
Bonjour,

Un ami m'a donné un ordinateur portable infesté de virus, j'ai passé Malwarebytes qui a trouvé plus de 3000 virus, j'ai supprimé puis, j'ai passé Adwcleaner et avast. Le pc tourne normalement mais au démarrage j'ai une fenêtre qui s'ouvre il y est écrit,

RunDLL
Problème lors du démarrage de
C:\User\Utilisateur\AppData\Local\PluginCamera\Bin\PluginCamera.dll
Le module spécifié est introuvable.


Et l'agent web de Malwarebytes m'ouvre une fenêtre toutes les 10 secondes, site malveillant détecté, objet : Firefox.

J'ai désinstallé Firefox puis, réinstallé la fenêtre était toujours là, je l'ai donc désinstallé.

Je vous remercie pour l'aide que vous pourrez m'apporter.







A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 sept. 2015 à 13:25
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
titeka Messages postés 4 Date d'inscription lundi 11 janvier 2016 Statut Membre Dernière intervention 15 janvier 2016
11 janv. 2016 à 02:17
allo jai le meme message sur mon ordi
RunDLL
Problème lors du démarrage de
C:\User\Utilisateur\AppData\Local\PluginCamera\Bin\PluginCamera.dll
Le module spécifié est introuvable.

seulement je n'ai pas de probleme de virus ou koi que ce soit est-ce que tu pourrais m'aider?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 sept. 2015 à 16:17
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-09-13 19:07 - 2015-06-08 21:26 - 00000000 ____D C:\Program Files\fca44486-805d-492a-8706-2d1e5739f202
2015-09-13 19:07 - 2015-06-08 12:13 - 00000000 ____D C:\Program Files\8f34f06c-2e71-42f3-a915-69de7e5fb2e7
2015-09-13 19:07 - 2015-05-05 22:55 - 00000000 ____D C:\ProgramData\cheap-o
2015-09-13 16:37 - 2015-06-08 12:13 - 00000004 _____ C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Utilisateur\AppData\Roaming\aZGKT7ntR4
2015-04-19 14:20 - 2015-06-02 10:29 - 0000626 _____ () C:\Users\Utilisateur\AppData\Roaming\uiVSd8U8mbDvrg9hR
Task: {E845A6CE-139E-4F13-B6B7-029B0697EF41} - \ASP -> Pas de fichier <==== ATTENTION
Task: {FF08DDA6-0FF9-49C1-B87A-8DA26580E90B} - System32\Tasks\Plugin Camera => Rundll32.exe "C:\Users\Utilisateur\AppData\Local\Plugin Camera\Bin\PluginCamera.dll",#3
Task: C:\Windows\Tasks\aZGKT7ntR4.job => C:\Users\Utilisateur\AppData\Roaming\aZGKT7ntR4.exe <==== ATTENTION
Task: C:\Windows\Tasks\uiVSd8U8mbDvrg9hR.job => C:\Users\Utilisateur\AppData\Roaming\uiVSd8U8mbDvrg9hR.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Re

J'ai du redémarrer l'ordinateur après avoir réinitialisé les navigateurs, la fenêtre ou il y était écrit,
RunDLL
Problème lors du démarrage de
C:\User\Utilisateur\AppData\Local\PluginCamera\Bin\PluginCamera.dll
Le module spécifié est introuvable.

n'est pas apparue.

Voilà le rapport de FRST


Résultats de correction de Farbar Recovery Scan Tool (x86) Version:14-09-2015
Exécuté par Utilisateur (2015-09-15 16:45:32) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Utilisateur (Profils disponibles: Utilisateur)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

2015-09-13 19:07 - 2015-06-08 21:26 - 00000000 ____D C:\Program Files\fca44486-805d-492a-8706-2d1e5739f202
2015-09-13 19:07 - 2015-06-08 12:13 - 00000000 ____D C:\Program Files\8f34f06c-2e71-42f3-a915-69de7e5fb2e7
2015-09-13 19:07 - 2015-05-05 22:55 - 00000000 ____D C:\ProgramData\cheap-o
2015-09-13 16:37 - 2015-06-08 12:13 - 00000004 _____ C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Utilisateur\AppData\Roaming\aZGKT7ntR4
2015-04-19 14:20 - 2015-06-02 10:29 - 0000626 _____ () C:\Users\Utilisateur\AppData\Roaming\uiVSd8U8mbDvrg9hR
Task: {E845A6CE-139E-4F13-B6B7-029B0697EF41} - \ASP -> Pas de fichier <==== ATTENTION
Task: {FF08DDA6-0FF9-49C1-B87A-8DA26580E90B} - System32\Tasks\Plugin Camera => Rundll32.exe "C:\Users\Utilisateur\AppData\Local\Plugin Camera\Bin\PluginCamera.dll",#3
Task: C:\Windows\Tasks\aZGKT7ntR4.job => C:\Users\Utilisateur\AppData\Roaming\aZGKT7ntR4.exe <==== ATTENTION
Task: C:\Windows\Tasks\uiVSd8U8mbDvrg9hR.job => C:\Users\Utilisateur\AppData\Roaming\uiVSd8U8mbDvrg9hR.exe <==== ATTENTION


C:\Program Files\fca44486-805d-492a-8706-2d1e5739f202 => déplacé(es) avec succès
C:\Program Files\8f34f06c-2e71-42f3-a915-69de7e5fb2e7 => déplacé(es) avec succès
C:\ProgramData\cheap-o => déplacé(es) avec succès
C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\aZGKT7ntR4 => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\uiVSd8U8mbDvrg9hR => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E845A6CE-139E-4F13-B6B7-029B0697EF41}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E845A6CE-139E-4F13-B6B7-029B0697EF41}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASP => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FF08DDA6-0FF9-49C1-B87A-8DA26580E90B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FF08DDA6-0FF9-49C1-B87A-8DA26580E90B}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Plugin Camera => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plugin Camera" => clé supprimé(es) avec succès
C:\Windows\Tasks\aZGKT7ntR4.job => déplacé(es) avec succès
C:\Windows\Tasks\uiVSd8U8mbDvrg9hR.job => déplacé(es) avec succès

Fin de Fixlog 16:45:33

0
J'ai réinstallé Firefox et Malwarebytes (version essai) ouvre toujours une fenêtre :

Site Web malveillant bloqué

Domaine : Ca change à chaque fois
Adresse IP : J'ai l'impression que ça change entre 2
Type : Outbound
Processus : C:\ProgramFiles\Mozilla Firefox\firefox.exe

Je l'ai désinstallé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 15/09/2015 à 17:46
quelles ips justement ?
Tu as cela sur un site en particulier ou n'importe lequel ?
0
J'ai réinstallé Firefox pour voir.

Même quand je ne suis pas sur internet ça me le fait un petit moment puis ça s'arrête.

Ca change tout le temps, j'en ai noté quelques unes,

Domaine : istatic.eshopcomp.com
Adresse IP : 127.42.0.0 mais elle change

Un autre
Domaine : www.tr553.com
Adresse IP : 162.13.104.8 elle change aussi

Une autre
Domaine : here.sendevent.net
Adresse IP : 8.34.112.227

J'ai cliqué par inadvertance sur la blanc de la page d'accueil google de Firefox je suis arrivé sur le site "reimageplus.com/", qui propose de remparer Windows 7.

Comprends pas, je viens de l'installer.
0
Je viens de cliquer sur le blanc de google, je suis arrivé sur ce site,

https://promo.streaming-illimite.net/
0
Eelsman > Eelsman
15 sept. 2015 à 20:48
J'ai arrêté la version d'essai de Malwarebytes, la version gratuite n'ouvre plus de fenêtre mais quand je clique sur le blanc de google de Firefox ça m'envoie quelquefois sur des sites bizarre comme indiqué plus haut.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 sept. 2015 à 22:08
non je ne pense pas, reviens confirmer que tout est OK demain.
0
Bonsoir Malekal_morte-,

Avec Firefox ça va bien, plus de redirection. J'ai le démarrage qui est un peu long et quand j'arrive sur le bureau je dois attendre 20 à 30 secondes avant de lancer un logiciel autrement il met un moment pour répondre.

J'ai fait un scan avec Malwarebytes ce soir alors que je n'ai pas utilisé google chrome, il trouve ça,

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 16/09/2015
Heure de l'analyse: 19:16
Fichier journal: Log.txt
Administrateur: Oui

Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.09.16.04
Base de données de rootkits: v2015.08.16.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: Utilisateur

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 299065
Temps écoulé: 12 min, 14 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 0
(Aucun élément malveillant détecté)

Valeurs du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Dossiers: 1
PUP.Optional.Mindspark, C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp, , [d5bf959b93f84fe7ec5f82a9f112966a],

Fichiers: 6
PUP.Optional.Mindspark, C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\000003.log, , [d5bf959b93f84fe7ec5f82a9f112966a],
PUP.Optional.Mindspark, C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\CURRENT, , [d5bf959b93f84fe7ec5f82a9f112966a],
PUP.Optional.Mindspark, C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\LOCK, , [d5bf959b93f84fe7ec5f82a9f112966a],
PUP.Optional.Mindspark, C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\LOG, , [d5bf959b93f84fe7ec5f82a9f112966a],
PUP.Optional.Mindspark, C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\LOG.old, , [d5bf959b93f84fe7ec5f82a9f112966a],
PUP.Optional.Mindspark, C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\MANIFEST-000001, , [d5bf959b93f84fe7ec5f82a9f112966a],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Rien de bien méchant mais bon, est ce normal ? Alors que j'ai réinitialisé les navigateurs comme tu me l'as demandé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 sept. 2015 à 20:34
ouaip c'est good =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Ok, merci pour tout. Bonne soirée.
0
Bonjour Malekal_morte-

Merci de ton aide ^^. Voilà les rapports.

# AdwCleaner v5.007 - Rapport créé le 15/09/2015 à 13:34:46
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-10.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\Utilisateur\Desktop\AdwCleaner-5.007.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\papbadoldddalgcjcicnikcfenodpghp
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [839 octets] ##########


FRST.txt
http://pjjoint.malekal.com/files.php?id=20150915_x57u5n11e8
Shortcut.txt
http://pjjoint.malekal.com/files.php?id=20150915_j8g8b8v9g7
Additionnal.txt
http://pjjoint.malekal.com/files.php?id=20150915_y5s10i10s9z12
-1