Erreur module rundll

jordxn -  
 jordxn -
Bonjour,

J'ai suivi l'analyse de malekal sur FRST, voici les rapports :

addition.txt :
https://pjjoint.malekal.com/files.php?id=20161117_b13n9r8h11r5

FRST.txt :
https://pjjoint.malekal.com/files.php?id=20161117_b13n9r8h11r5

shortcut.txt :

https://pjjoint.malekal.com/files.php?id=20161117_w14m12p11y7y14

Je pense être infecté par des adwares/hijackers car a chaque ouverture de session, rundll m'ouvre une fenetre...

Merci par avance

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as mis deux fois Addition.txt
    il manque donc FRST.txt
    0
  2. jordxn
     
    Ah oui effectivement...

    voila frst.txt :

    http://pjjoint.malekal.com/files.php?id=FRST_20161118_j6c10u8k6h12

    merci
    0
    1. jordxn
       
      Pouvez vous m'aider ?

      merci
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    AppInit_DLLs: C:\PROGRA~2\{35D5D~1\1170~1.1\lode.dll => Pas de fichier
    2016-11-16 13:58 - 2015-05-26 17:46 - 00000000 ____D C:\ProgramData\Browser
    2016-11-16 13:58 - 2015-05-26 07:22 - 00000000 ____D C:\ProgramData\iGuYmMFF
    2016-11-16 13:58 - 2012-02-19 19:03 - 00000000 ____D C:\Users\Lilisse\AppData\Local\TempDIR
    Task: {84DCAC9F-5A28-4390-8C34-60B5816BC88B} - System32\Tasks\Style Touch => Rundll32.exe "C:\Users\Lilisse\AppData\Local\Style Touch\xBin\StyleTouch.dll",#3 <==== ATTENTION
    2013-10-17 17:06 - 2013-10-17 17:06 - 50053120 _____ () C:\Program Files\GUT2D7.tmp
    2016-04-07 13:08 - 2016-04-07 13:08 - 6871040 _____ () C:\Program Files\GUT5CC3.tmp
    2013-10-19 12:57 - 2013-10-19 12:57 - 50053120 _____ () C:\Program Files\GUTC3CC.tmp
    2016-07-23 15:56 - 2016-07-23 15:56 - 6748160 _____ () C:\Program Files\GUTC449.tmp
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
    1. jordxn
       
      Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 17-11-2016
      Exécuté par Lilisse (18-11-2016 11:35:05) Run:1
      Exécuté depuis C:\Users\Lilisse\Desktop
      Profils chargés: Lilisse (Profils disponibles: Lilisse)
      Mode d'amorçage: Normal

      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      AppInit_DLLs: C:\PROGRA~2\{35D5D~1\1170~1.1\lode.dll => Pas de fichier

      2016-11-16 13:58 - 2015-05-26 17:46 - 00000000 ____D C:\ProgramData\Browser
      2016-11-16 13:58 - 2015-05-26 07:22 - 00000000 ____D C:\ProgramData\iGuYmMFF
      2016-11-16 13:58 - 2012-02-19 19:03 - 00000000 ____D C:\Users\Lilisse\AppData\Local\TempDIR
      Task: {84DCAC9F-5A28-4390-8C34-60B5816BC88B} - System32\Tasks\Style Touch => Rundll32.exe "C:\Users\Lilisse\AppData\Local\Style Touch\xBin\StyleTouch.dll",#3 <==== ATTENTION
      2013-10-17 17:06 - 2013-10-17 17:06 - 50053120 _____ () C:\Program Files\GUT2D7.tmp
      2016-04-07 13:08 - 2016-04-07 13:08 - 6871040 _____ () C:\Program Files\GUT5CC3.tmp
      2013-10-19 12:57 - 2013-10-19 12:57 - 50053120 _____ () C:\Program Files\GUTC3CC.tmp
      2016-07-23 15:56 - 2016-07-23 15:56 - 6748160 _____ () C:\Program Files\GUTC449.tmp Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      "C:\PROGRA~2\{35D5D~1\1170~1.1\lode.dll" => Données de la valeur supprimé(es) avec succès.
      C:\ProgramData\Browser => déplacé(es) avec succès
      C:\ProgramData\iGuYmMFF => déplacé(es) avec succès
      C:\Users\Lilisse\AppData\Local\TempDIR => déplacé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{84DCAC9F-5A28-4390-8C34-60B5816BC88B}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{84DCAC9F-5A28-4390-8C34-60B5816BC88B}" => clé supprimé(es) avec succès
      C:\Windows\System32\Tasks\Style Touch => déplacé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Style Touch" => clé supprimé(es) avec succès
      C:\Program Files\GUT2D7.tmp => déplacé(es) avec succès
      C:\Program Files\GUT5CC3.tmp => déplacé(es) avec succès
      C:\Program Files\GUTC3CC.tmp => déplacé(es) avec succès
      "C:\Program Files\GUTC449.tmp Hosts:" => non trouvé(e).

      ========= RemoveProxy: =========

      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-1766923887-1705705622-5959345-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-1766923887-1705705622-5959345-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 8388608 B
      DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4549155 B
      Java, Flash, Steam htmlcache => 506 B
      Windows/system/drivers => 273 B
      Edge => 0 B
      Chrome => 105050741 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 66228 B
      Public => 0 B
      ProgramData => 0 B
      systemprofile => 5426999 B
      LocalService => 66228 B
      NetworkService => 66228 B
      Lilisse => 8228422 B

      RecycleBin => 33312 B
      EmptyTemp: => 125.8 MB données temporaires supprimées.

      ================================


      Le système a dû redémarrer.

      Fin de Fixlog 11:50:45

      Je n'ai plus l'erreur de dll a l'ouverture de session , merci !
      Je le trouve encore long sur internet, que me conseillez vous ?

      Merci
      0