Probleme de Dll au demarrage

Résolu
sabrina -  
 Utilisateur anonyme -
Bonjour,

Depuis quelques jours, j'ai un message qui apparait au demarrage de mon pc

RunDLL
C:\Users\AppData\Local\Extension Food\{D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}\ExensionFood.dll

Le module spécifié est introuvable

Je ne sais pas quoi faire pour remédier au probleme.
Pourriez vous m'aider?



20 réponses

Utilisateur anonyme
 
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s’affiche,


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,

* Enregistre le rapport sur ton Bureau
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



0
sabrina
 
Merci de vore reponse http://www.cjoint.com/c/ELstEG463MZ
0
Utilisateur anonyme
 
tu n'as pas remarqué que ton pc rame un peu ?

tu as trop d'antivirus installés là dessus!

je ne sais pas le quel est ton antivirus, mais il faut en conserver un seul, les autres sont à désinstaller,

voilà la liste :

Avast Free Antivirus v10.4.2233
AVG Protection v2016.12.7294
McAfee LiveSafe – Internet Security v14.0.1076


une fois ceci fait :

Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Rechercher, puis Nettoyer"
[*] Clique sur rapport (normalement le rapport s’affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".



0
sabrina
 
Antivirus supprimés
http://www.cjoint.com/c/ELsuujN53VZ
0
Utilisateur anonyme
 
ok,

redémarre le pc,

? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d’ADWC sur ton pc, pour avoir la dernière version de l’outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d’utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

0
sabrina
 
j'ai redémarré l'ordi pour l'instant le message s'affiche toujours.

# AdwCleaner v5.025 - Rapport créé le 18/12/2015 à 22:51:24
# Mis à jour le 13/12/2015 par Xplode
# Base de données : 2015-12-13.2 [Serveur]
# Système d'exploitation : Windows 8.1 Connected (x64)
# Nom d'utilisateur : sabrina - NICOSAB
# Exécuté depuis : C:\Users\sabrina\Downloads\adwcleaner_5.025.exe
# Option : Scanner
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\SweetLabs App Platform
          • [ Navigateurs ] *****



########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [682 octets] ##########
0
Utilisateur anonyme
 
ok,

remets moi un nouveau rapport de Zhpdiag via cjoint pour voir ce qu'il en reste !


0
sabrina
 
Bonjour, voila : http://www.cjoint.com/c/ELtiARhpzIZ
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Télécharge et enregistre Zhpfix sur ton bureau :

https://nicolascoolman.eu

lance le, il va s’installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
O43 - CFD: 03/12/2015 - [] D -- C:\Program Files (x86)\Common Files\AV
O43 - CFD: 18/12/2015 - [] D -- C:\Program Files (x86)\Common Files\mcafee
HKLM\SOFTWARE\Wow6432Node\McAfee
O43 - CFD: 18/12/2015 - [] D -- C:\Program Files (x86)\McAfee
O43 - CFD: 18/12/2015 - [] D -- C:\ProgramData\McAfee
P2 - EXT FILE: (...) -- C:\Users\sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\ssitkgx5.default\extensions\{8868300f-dc22-4874-ad87-a30587560d49}.xpi
O42 - Logiciel: Extension Food - (.Cooking Download corp.) [HKCU][64Bits] -- {CB975F55-2529-4D08-4926-4BCEC2025E0F}
HKCU\SOFTWARE\TrustedStart
O43 - CFD: 07/12/2015 - [] D -- C:\Users\sabrina\AppData\Local\Extension Food
O69 - SBI: SearchScopes [HKCU] OldSearch - (TrustedStart) - http://houmpage.com/
opt:[MD5.6C308D32AFA41D26CE2A0EA8F7B79565] - 29/10/2014 - (.Microsoft Corporation - Processus hôte Windows (Rundll32).) -- C:\Windows\System32\rundll32.exe [54784] ©
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.



0
sabrina
 
http://www.cjoint.com/c/ELtmPuFO44Z
0
Utilisateur anonyme
 
ok,

redémarre le pc pour voir si tu as encore le message

on continue après là dessus !


0
sabrina
 
toujours ce satané message.
0
Utilisateur anonyme
 
ok,

passe ceci pour voir :

Télécharge SEAF.exe (de C_XX) sur ton bureau.

http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf

▶ Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

▶ Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


▶ Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

ExensionFood.dll


▶ Patiente pendant la recherche, et ne touche a rien ...

▶ Une fenêtre avec un log .txt va s'afficher.

▶ Copie/colle ce rapport dans ta prochaine réponse.

0
sabrina
 
je ne peux pas telecharger le logiciel ca me met autorisation insuffisante
0
Utilisateur anonyme
 
je l'ai hébergé provisoirement ici :

http://www.cjoint.com/data3/ELttTqzJyVc_seaf-1.zip


0
sabrina
 
Mon antivirus AVG le supprime a chaque fois je ne peux pas l'utiliser. Quand je met "ne pas supprimer" mon ordi plante .
0
Utilisateur anonyme
 
désactive ton antivirus provisoirement, le temps de passer l'outil !


0
sabrina
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 19:53:33 le 20/12/2015
4.
5. Valeur(s) recherchée(s):
6. ExensionFood.dll
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 19:59:50 le 20/12/2015
25. 466515 Éléments analysés
26.
27. =========================
28. E.O.F
0
Utilisateur anonyme
 
l'outil n'a rien trouvé !

essaie avec ceci :

{D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}
0
sabrina
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 20:14:52 le 20/12/2015
4.
5. Valeur(s) recherchée(s):
6. {D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 20:21:01 le 20/12/2015
25. 466711 Éléments analysés
26.
27. =========================
28. E.O.F
0
Utilisateur anonyme
 
toujours rien !

je suppose que tu as toujours le message de dll manquant au démarrage !


0
sabrina
 
oui toujours je crois qu'il ne me reste plus qu'a formater mon ordi...
0
Utilisateur anonyme
 
je ne sais pas si cet outil est compatible W8,1 :

essaie pour voir :

https://www.bleepingcomputer.com/download/combofix/dl/12/

fais moi signe pour que je te donne la démarche à suivre s'il se lance !


0
sabrina
 
non il marche avec window 8 mais ps window8.1
0
Utilisateur anonyme
 
on peut essayer 2 options :

1/ lancer une restauration système avant de tes soucis

2/ rafraichir le pc depuis les paramètres avancés de Windows 8,1


0
sabrina
 
Pour la restauration il aurait pas fallu que je fasse quelque chose sur le pc avant ? une sauvegarde ou je sais pas quoi ? désolé je ne m'y connait pas trop
0
Utilisateur anonyme
 
passe ceci pour voir :

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST : • FRST.txt
• Shortcut.txt
• Additionnal.txt


Envoie les rapports sur Cjoint et colle les liens des rapports sur ton prochain message


voilà comment utiliser Cjoint :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers




0
sabrina
 
http://www.cjoint.com/c/ELvtVbcguoZ
http://www.cjoint.com/c/ELvtVzjtpaZ
0
sabrina
 
et je n'ai que 2 rapports par contre
pas de shortcut
0
Utilisateur anonyme
 
Télécharge le fichier attaché fixlist.txt et enregistre le sur le Bureau.

http://www.cjoint.com/data3/ELvughJe5kc_fixlist.txt


change son nom en fixlist.txt


NOTE.
Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.

/!\ Avetissement !

Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

Exécute FRST/FRST64, clique une seule fois sur le bouton Corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.

Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie et colle ce rapport dans ta prochaine réponse.


O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
sabrina
 
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:20-12-2015
Exécuté par sabrina (2015-12-21 21:15:53) Run:1
Exécuté depuis C:\Users\sabrina\Desktop
Profils chargés: sabrina (Profils disponibles: sabrina)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} => Hijacker.Browser
Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION
Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Pas de fichier <==== ATTENTION
Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Pas de fichier <==== ATTENTION
Task: {3CA3D9C3-59D1-4667-8823-5A4FDB598D1E} - System32\Tasks\Extension Food2 => Rundll32.exe "C:\Users\sabrina\AppData\Local\Extension Food\{D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}\fwa.dll",#1 <==== ATTENTION
Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Pas de fichier <==== ATTENTION
Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Pas de fichier <==== ATTENTION


"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => clé supprimé(es) avec succès
HKCR\CLSID\{AA9A4890-4262-4441-8977-E2FFCBFB706C} => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0D8A891D-890C-4808-84D8-2F436AB14653}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0D8A891D-890C-4808-84D8-2F436AB14653}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Application Experience\AitAgent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1274336E-AB06-46B6-A48C-0671C5557CC6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1274336E-AB06-46B6-A48C-0671C5557CC6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\TaskScheduler\Maintenance Configurator" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1687544D-7247-4F5A-965A-A6E920E55278}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1687544D-7247-4F5A-965A-A6E920E55278}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\TaskScheduler\Manual Maintenance" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3CA3D9C3-59D1-4667-8823-5A4FDB598D1E}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3CA3D9C3-59D1-4667-8823-5A4FDB598D1E}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Extension Food2 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Extension Food2" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7992938-01F1-4F40-A0EC-0D23D2F0F152}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7992938-01F1-4F40-A0EC-0D23D2F0F152}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\TaskScheduler\Regular Maintenance" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CFD7C21A-808B-487B-A6EC-8A10E44E8360}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFD7C21A-808B-487B-A6EC-8A10E44E8360}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SettingSync\BackupTask" => clé supprimé(es) avec succès

Fin de Fixlog 21:15:54

0
Utilisateur anonyme
 
ok,

redémarre le pc pour voir ce que ça donne !


0
sabrina
 
Alors avant le message se mettait 2 fois maintenant il se montre que 1 fois il y a du progrès
0
sabrina
 
j'ai recommencer une deuxieme fois la manip (j'espere que je n'ai pas mal fait ) et je n'ai plus aucun message .
0
Utilisateur anonyme
 
ok,

redémarre le pc encore une fois avant qu'on se lance sur la fin :-)


0
sabrina
 
c'est fait
0
Utilisateur anonyme
 
j'imagine qu'il n'y a plus de messages d'erreurs !

si c'est le cas et que le pc fonctionne correctement et plus de soucis :


Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.




fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
sabrina
 
# DelFix v1.011 - Rapport créé le 21/12/2015 à 22:10:26
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : sabrina - NICOSAB
# Système d'exploitation : Windows 8.1 Connected (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\Users\sabrina\Downloads\Addition.txt
Supprimé : C:\Users\sabrina\Downloads\adwcleaner_5.018.exe
Supprimé : C:\Users\sabrina\Downloads\ComboFix.exe
Supprimé : C:\Users\sabrina\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\sabrina\Downloads\ZHPDiag3.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF

~ Purge de la restauration système ...

Supprimé : RP #22 [Windows Update | 12/18/2015 19:43:51]

Nouveau point de restauration créé !

########## - EOF - ##########
0
sabrina
 
MBAM c'est quoi ?
0
sabrina
 
mon antivirus n'a rien trouvé
0
Utilisateur anonyme
 
super,

as tu autres soucis ?


0
sabrina
 
Bah il rame un peu mais sinon ca va . Merci beaucoup pour ton aide .Je met en résolu
0
Utilisateur anonyme
 
bon surf :-)

0