Rundll au démarrage de l'ordinateur

Résolu
Bonjour,

Message à l'ouverture de mon pc : ...Rndll problème de démarrage de UraniumSplining.dll...le module spécifié est introuvable...

UranuimSplining ????

J'ai suivi qqs conseils donnés sur le net par :
Executer/regedit
Executer/msconfig
Gestionnaire des tâches/démarrage et désactivation
Création d'un point de restauration
Scans avec CCleaner/adwarcleaner/d'autres sont payants.
Il est vrai que j'ai supprimé un certain "Chromuim" qui s'était imposé...

Ce message ne m'empêche pas d'ouvrir les navigateurs. Je clique sur OK. Le message disparaît.

Merci si qqs idées,

mhco
novice,

5 réponses

  1. Modérateur
    Salut,

    Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

    Voici les étapes de la procédure à suivre :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Merci, je vais aller voir cela tranquillement.

      mhco
      0
      1. Modérateur
        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        Task: C:\WINDOWS\Tasks\ParetoLogic Update Version3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
        Task: C:\WINDOWS\Tasks\Yahoo! Powered narar.job => Wscript.exe C:\ProgramData\{40B085D3-CAF2-0F15-4C34-9157D6761A99}\tafi.txt <==== ATTENTION
        Task: {5D5AB1BF-7FB8-4D3E-A843-AAC105CD4144} - System32\Tasks\Marie-HélèneSheenieReactionV2 => Rundll32.exe UraniumSplining.dll,main 7 1 <==== ATTENTION
        Task: {26DA0D08-8F66-4D65-8A12-4FE33C38856D} - System32\Tasks\Yahoo! Powered narar
        Task: {2CE2B7A4-3648-40BB-A08D-920024FAC6FE} - System32\Tasks\ParetoLogic Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll" RunUns
        2016-07-20 17:30 - 2016-07-22 09:23 - 00000530 _____ C:\WINDOWS\Tasks\ParetoLogic Update Version3 Startup Task.job
        2016-07-20 17:30 - 2016-07-21 14:11 - 00000504 _____ C:\WINDOWS\Tasks\ParetoLogic Registration3.job
        2016-07-20 17:30 - 2016-07-21 14:11 - 00000478 _____ C:\WINDOWS\Tasks\ParetoLogic Update Version3.job
        2016-07-20 17:30 - 2016-07-21 13:45 - 00000000 ____D C:\ProgramData\ParetoLogic
        2016-07-20 17:30 - 2016-07-20 17:30 - 00003442 _____ C:\WINDOWS\System32\Tasks\ParetoLogic Update Version3
        2016-07-20 17:30 - 2016-07-20 17:30 - 00003316 _____ C:\WINDOWS\System32\Tasks\ParetoLogic Registration3
        2016-07-20 17:30 - 2016-07-20 17:30 - 00003134 _____ C:\WINDOWS\System32\Tasks\ParetoLogic Update Version3 Startup Task
        2016-07-20 17:30 - 2016-07-20 17:30 - 00000000 ____D C:\Users\Marie-Hélène\AppData\Roaming\ParetoLogic
        2016-07-20 17:30 - 2016-07-20 17:30 - 00000000 ____D C:\Users\Marie-Hélène\AppData\Roaming\DriverCure
        2016-07-20 17:29 - 2016-07-20 17:30 - 05817064 _____ (ParetoLogic Inc.) C:\Users\Marie-Hélène\Downloads\ParetoLogic PC Health Advisor_fr(1).exe
        2016-07-20 17:28 - 2016-07-20 17:29 - 05817064 _____ (ParetoLogic Inc.) C:\Users\Marie-Hélène\Downloads\ParetoLogic PC Health Advisor_fr.exe
        2016-07-20 12:11 - 2016-07-21 11:43 - 00000000 ____D C:\Users\Marie-Hélène\AppData\Roaming\DriverFinder
        2016-07-20 11:35 - 2016-03-04 11:26 - 00032400 _____ (ThreatTrack Security) C:\WINDOWS\system32\Drivers\gfiutil.sys
        2016-07-20 11:11 - 2016-07-20 11:11 - 00729600 _____ C:\ProgramData\DriverInstallE41.exe
        EmptyTemp:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,

        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.
        0
        1. Merci beaucoup,

          Problème résolu, le message cité précédemment, a disparu au démarrage de l'ouverture de ma session.

          mhco
          0