Problème lors du démarrage - RunDLL module introuvable

Résolu/Fermé
AnneSo64 Messages postés 8 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 13 avril 2016 - 11 avril 2016 à 12:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 avril 2016 à 14:26
Bonjour !
Alors voilà mon problème:
Lorsque je démarre mon pc, un message d'erreur apparaît:
RunDLL Problème lors du démarrage Le module spécifié est introuvable.
Je pense qu'il s'agit d'un virus.
Comment dois je faire pour désinfecter mon pc ?
Je vous remercie de bien vouloir prendre du temps pour m'aider :)
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 avril 2016 à 13:00
Salut,

Fais ceci :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
AnneSo64 Messages postés 8 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 13 avril 2016
11 avril 2016 à 13:47
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 avril 2016 à 15:27
Voici les deux étapes à suivre :

1°)

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CreateRestorePoint:
CloseProcesses:
Task: {2B3584AF-3100-4C14-8DB8-3D43A0759B77} - System32\Tasks\GoforFilesUpdate => C:\Program Files\GoforFiles\GFFUpdater.exe <==== ATTENTION
C:\Program Files\GoforFiles
HKU\S-1-5-21-3914552815-3009843571-3878246259-1001\...\Run: [BackgroundContainerV2] => C:\Windows\system32\Rundll32.exe C:\Users\Regimbeau As\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll,DllRun
Task: {DF9DEEA9-3C49-476A-AE01-95DAFFD48D81} - System32\Tasks\BitGuard => Sc.exe start BitGuard <==== ATTENTION
Reboot:

Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise manuellement tes navigateurs :

0
AnneSo64 Messages postés 8 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 13 avril 2016
11 avril 2016 à 22:57
Ok c'est fait.
Merci beaucoup.

C'est ça le texte qui est apparu à coller ?





Fix result of Farbar Recovery Scan Tool (x86) Version:10-04-2016 01
Ran by Regimbeau As (2016-04-11 22:15:30) Run:1
Running from C:\Users\Regimbeau As\Desktop
Loaded Profiles: Regimbeau As (Available Profiles: Regimbeau As)
Boot Mode: Normal

==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:
Task: {2B3584AF-3100-4C14-8DB8-3D43A0759B77} - System32\Tasks\GoforFilesUpdate => C:\Program Files\GoforFiles\GFFUpdater.exe <==== ATTENTION
C:\Program Files\GoforFiles
HKU\S-1-5-21-3914552815-3009843571-3878246259-1001\...\Run: [BackgroundContainerV2] => C:\Windows\system32\Rundll32.exe C:\Users\Regimbeau As\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll,DllRun
Task: {DF9DEEA9-3C49-476A-AE01-95DAFFD48D81} - System32\Tasks\BitGuard => Sc.exe start BitGuard <==== ATTENTION
Reboot:


Restore point was successfully created.
Processes closed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2B3584AF-3100-4C14-8DB8-3D43A0759B77}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2B3584AF-3100-4C14-8DB8-3D43A0759B77}" => key removed successfully.
C:\Windows\System32\Tasks\GoforFilesUpdate => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoforFilesUpdate" => key removed successfully.
C:\Program Files\GoforFiles => moved successfully
HKU\S-1-5-21-3914552815-3009843571-3878246259-1001\Software\Microsoft\Windows\CurrentVersion\Run\\BackgroundContainerV2 => value removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DF9DEEA9-3C49-476A-AE01-95DAFFD48D81}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF9DEEA9-3C49-476A-AE01-95DAFFD48D81}" => key removed successfully.
C:\Windows\System32\Tasks\BitGuard => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard" => key removed successfully.


The system needed a reboot.

End of Fixlog 22:15:59

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 avril 2016 à 23:02
oui =)

plus de message au démarrage de l'ordinateur ?
0
AnneSo64 Messages postés 8 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 13 avril 2016
Modifié par AnneSo64 le 11/04/2016 à 23:14
Non plus de message !
Un grand merci pour le temps que vous avez passé à m'aider !!
Vraiment merci beaucoup : )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 avril 2016 à 23:28
de rien =)

Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Renforce la sécurité de ton Windows : Comment sécuriser mon Windows


0
AnneSo64 Messages postés 8 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 13 avril 2016
11 avril 2016 à 23:38
Ok, merci pour ces conseils !
Je serai plus vigilante avec tous ça !
Merci encore ^^
0
AnneSo64 Messages postés 8 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 13 avril 2016
12 avril 2016 à 23:54
Bonsoir,

je me permet de vous ré-écrire car hier soir je n'avais plus de message d'erreur qui apparaissait au démarrage, mais ce soir en rallumant mon ordinateur, Windows s'est réinitialiser et le message d'erreur réapparait au démarrage.

J'ai donc refait un scan, voici les liens.
Est ce possible de m'aider ?

Voici les liens :

https://pjjoint.malekal.com/files.php?id=20160412_i11x15q8o10g14

https://pjjoint.malekal.com/files.php?id=20160412_u10n7s6q11s13

https://pjjoint.malekal.com/files.php?id=FRST_20160412_r8s6m13s9g10


Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > AnneSo64 Messages postés 8 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 13 avril 2016
Modifié par Malekal_morte- le 13/04/2016 à 00:27
ok =)

Je te conseille de désinstaller McAfee Security Scan car c'est avant tout un programme markéting proposé à l'installation d'autres logiciels ( comme Adobe Flash) pour final tenter de te vendre l'antivirus.

Supprime aussi l'extension Interest Recognizer for Moovida sur Firefox.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette [url=http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/#fix]note explicative avec des captures d'écran[/url].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CreateRestorePoint:
CloseProcesses:
2016-04-11 22:51 - 2010-12-05 11:53 - 00000000 ____D C:\Users\Regimbeau As\AppData\Local\moovida Air
HKU\S-1-5-21-3914552815-3009843571-3878246259-1001\...\Run: [BackgroundContainerV2] => "C:\Windows\system32\Rundll32.exe" "C:\Users\Regimbeau As\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
Task: {2B3584AF-3100-4C14-8DB8-3D43A0759B77} - System32\Tasks\GoforFilesUpdate => C:\Program Files\GoforFiles\GFFUpdater.exe <==== ATTENTION
C:\Users\Regimbeau As\AppData\Local\Conduit\BackgroundContainer
Reboot:

Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ([i] pas obligatoire /i)
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
AnneSo64 Messages postés 8 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 13 avril 2016
13 avril 2016 à 00:38
Ok c'est fait, par contre je n'ai pas réussi a supprimer l'extension Interest Recognizer for Moovida sur Firefox, car firefox me dit que son utilisation a été désactivé comme elle n'a pas été vérifié.

Voila le contenu :



Fix result of Farbar Recovery Scan Tool (x86) Version:10-04-2016 01
Ran by Regimbeau As (2016-04-13 00:27:03) Run:2
Running from C:\Users\Regimbeau As\Desktop
Loaded Profiles: Regimbeau As (Available Profiles: Regimbeau As)
Boot Mode: Normal

==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:
2016-04-12 23:32 - 2010-12-03 21:53 - 00000000 ____D C:\Users\Regimbeau As
2016-04-11 22:51 - 2010-12-05 11:53 - 00000000 ____D C:\Users\Regimbeau As\AppData\Local\moovida Air
HKU\S-1-5-21-3914552815-3009843571-3878246259-1001\...\Run: [BackgroundContainerV2] => "C:\Windows\system32\Rundll32.exe" "C:\Users\Regimbeau As\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
Task: {2B3584AF-3100-4C14-8DB8-3D43A0759B77} - System32\Tasks\GoforFilesUpdate => C:\Program Files\GoforFiles\GFFUpdater.exe <==== ATTENTION
C:\Users\Regimbeau As\AppData\Local\Conduit\BackgroundContainer
Reboot:


Restore point was successfully created.
Processes closed successfully.
"C:\Users\Regimbeau As" => Warning: FRST is scripted not to move this directory.
C:\Users\Regimbeau As\AppData\Local\moovida Air => moved successfully
HKU\S-1-5-21-3914552815-3009843571-3878246259-1001\Software\Microsoft\Windows\CurrentVersion\Run\\BackgroundContainerV2 => value removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2B3584AF-3100-4C14-8DB8-3D43A0759B77}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2B3584AF-3100-4C14-8DB8-3D43A0759B77}" => key removed successfully.
C:\Windows\System32\Tasks\GoforFilesUpdate => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoforFilesUpdate" => key removed successfully.
"C:\Users\Regimbeau As\AppData\Local\Conduit\BackgroundContainer" => not found.


The system needed a reboot.

End of Fixlog 00:27:29

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > AnneSo64 Messages postés 8 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 13 avril 2016
13 avril 2016 à 09:23
0