DAQExp.dll

Fermé
Patrizia5 Messages postés 2 Date d'inscription samedi 25 novembre 2017 Statut Membre Dernière intervention 25 novembre 2017 - 25 nov. 2017 à 12:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 nov. 2017 à 17:25
Bonjour,
Merci de m'avoir permis d'être un membre de ce lien que j'ai souvent consulté, et que je trouve super.
Comme vous pouvez remarquer, en lisant le titre, j'ai des problème au niveau du système à cause ce fichier.
J'ai lu quelque part, toutes les instructions concernant ce problème, et j'ai effectué ce qu'il était conseillé de faire.
J'ai effectué un scan, j'ai ensuite envoyé le fichier texte à ci-joint, j'ai obtenu le lien, et là, je ne sais pas si je dois le mettre ici, je le mets au cas où, si quelqu'un peut me dire ce que je dois faire, où s'il est suffisant poster ici ce lien que j'ai obtenu? Merci d'avance, ce serait vraiment gentil de votre part, voici le lien que j'ai obtenu:

http://www.cjoint.com/c/GKzkCfJ6muB


4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié le 23 déc. 2017 à 17:54
Salut,

C'est le logiciel WonderShare qui est la cause de cette erreur.

Procède à un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Veuillez appuyer sur une touche pour continuer la désinfection...
0
Patrizia5 Messages postés 2 Date d'inscription samedi 25 novembre 2017 Statut Membre Dernière intervention 25 novembre 2017
25 nov. 2017 à 19:24
Merci bcq pour ton aide, en fait j'avais suivi l'autre explication où on parlait de ci-joint, j'avais bien suivi toutes les étapes, mais le problème restait, ce qui m'étonne c'est que j'ai un abonnement d'un an chez avast security qui avait tout scanné, et résolu certains problèmes. Mais le message, était toujours là à chaque démarrage. Donc là, j'ai décidé de faire une restauration du système et je suis retournée avant d'avoir installé certains logiciels, et le message n'est plus là. Seulement voilà, mon pc rame surtout quand je vais sur msn, alors je me demandais si ton conseil est toujours valable même si j'ai effectué la restauration du système? En tout cas un grand merci, pour tes conseils et ta disponibilité.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > Patrizia5 Messages postés 2 Date d'inscription samedi 25 novembre 2017 Statut Membre Dernière intervention 25 novembre 2017
25 nov. 2017 à 23:06
ok, suis la procédure donnée pour y voir plus clair.
0
Patricia5 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 nov. 2017 à 15:29
Bonjour Malekal,
J'ai eu pas mal de problèmes pour me connecter aux différents liens que tu m'as donné, Jamais depuis 20 ans je n'ai eu un tel problème avant windows 8 j'ai toujours résolu les problèmes seule sans soucis, je crois que cette fois c'est bien plus grave que je ne le pensais, même ma connexion à internet a été modifiée....et si je n'arrive pas à résoudre ce gros problème, je pense qu'il ne reste plus que l'option de réinitialiser mon pc à l'état d'usine. Bref, voilà j'ai fait tout ce que tu m'as dit de faire et voici les 3 liens des rapports que j'ai reçu:

https://pjjoint.malekal.com/files.php?id=20171127_z13k8o141513
https://pjjoint.malekal.com/files.php?id=FRST_20171127_f13r12x10l12p15
https://pjjoint.malekal.com/files.php?id=20171127_d8o12t12h12i12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 nov. 2017 à 16:08
Cet ordinateur a été infecté le 22/11, peut-être après l'installation du programme SUPER.

Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Trie la liste par date en cliquant sur la colonne.
Désinstalle tous les logiciels qui ont été installés le jour de la prise en main.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Amazon 1Button App
CyberLink
Google Toolbar for Internet Explorer


~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
AppInit_DLLs: C:\ProgramData\Quoteex\SanRonair.dll => Pas de fichier
AppInit_DLLs-x32: C:\ProgramData\Quoteex\S-Core.dll => Pas de fichier
GroupPolicy: Restriction - Chrome <==== ATTENTION
R2 tiser; C:\ProgramData\tiser\run.exe [14848 2017-11-06] () [Fichier non signé]
2017-11-25 17:42 - 2017-11-25 17:42 - 000000000 ____D C:\Users\Patricia\AppData\Local\ASHelper
2017-11-25 11:13 - 2017-11-25 11:13 - 000158253 _____ C:\Users\Patricia\Desktop\ZHPDiag.txt
2017-11-25 11:06 - 2017-11-25 18:22 - 000000000 ____D C:\Users\Patricia\AppData\Local\ZHP
2017-11-25 11:06 - 2017-11-25 11:09 - 000000000 ____D C:\Users\Patricia\AppData\Roaming\ZHP
2017-11-25 06:13 - 2017-11-25 06:13 - 000000000 ____D C:\Users\Patricia\AppData\Local\fontconfig
2017-11-25 05:45 - 2017-11-25 05:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AnvSoft
2017-11-25 05:45 - 2017-11-25 05:45 - 000000000 ____D C:\Program Files (x86)\AnvSoft
2017-11-25 05:20 - 2017-11-25 05:20 - 000000000 ____D C:\Wondershare Video Converter Ultimate
2017-11-25 05:20 - 2017-11-25 05:20 - 000000000 ____D C:\Program Files (x86)\WondershareUpdate
2017-11-25 05:15 - 2017-11-25 18:22 - 000000000 ____D C:\Users\Patricia\Documents\Wondershare MediaServer
2017-11-25 05:15 - 2017-11-25 05:20 - 000000000 ____D C:\Users\Patricia\AppData\Local\Wondershare
2017-11-25 05:14 - 2017-11-25 05:39 - 000000000 ____D C:\Program Files (x86)\Wondershare
2017-11-25 05:14 - 2017-11-25 05:38 - 000000000 ____D C:\Users\Patricia\AppData\Roaming\Wondershare
2017-11-25 05:14 - 2017-11-25 05:38 - 000000000 ____D C:\ProgramData\Wondershare
2017-11-25 04:27 - 2017-11-25 04:27 - 000000000 ____D C:\Users\Patricia\Documents\Any Video Converter Ultimate
2017-11-25 04:25 - 2017-11-25 04:36 - 000000000 ____D C:\Users\Patricia\AppData\Roaming\Anvsoft
2017-11-22 14:27 - 2017-11-27 12:58 - 000003572 _____ C:\WINDOWS\System32\Tasks\{DA0B77D9-564B-43C4-A5F8-6D6504D2B7E8}
2017-11-22 14:20 - 2017-11-27 11:33 - 000000000 ____D C:\Program Files (x86)\ZfJRwqLPhIE
2017-11-22 14:20 - 2017-11-22 19:27 - 000000000 ____D C:\Program Files (x86)\zTWnHlzwjSUn
2017-11-22 14:20 - 2017-11-22 19:03 - 000000000 ____D C:\Program Files (x86)\JIdcnntTvnKU2
2017-11-22 14:19 - 2017-11-22 18:37 - 000000000 ____D C:\Program Files (x86)\kqEuPYMaU
2017-11-22 14:18 - 2017-11-27 13:43 - 000000302 _____ C:\WINDOWS\Tasks\PjDfytumxbayONn.job
2017-11-22 14:18 - 2017-11-22 14:18 - 000000290 __RSH C:\ProgramData\ntuser.pol
2017-11-22 14:17 - 2017-11-22 14:17 - 000000000 ____D C:\ProgramData\6bd33e02-6e03-0
2017-11-22 14:17 - 2017-11-22 14:17 - 000000000 ____D C:\ProgramData\6bd33e02-0f03-1
2017-11-22 14:15 - 2017-11-27 14:47 - 000000358 _____ C:\WINDOWS\Tasks\Online Application V2G3.job
2017-11-22 14:15 - 2017-11-27 14:47 - 000000358 _____ C:\WINDOWS\Tasks\Online Application V2G2.job
2017-11-22 14:15 - 2017-11-27 14:47 - 000000358 _____ C:\WINDOWS\Tasks\Online Application V2G1.job
2017-11-22 14:15 - 2017-11-27 14:40 - 000000358 _____ C:\WINDOWS\Tasks\Online Application V2G6.job
2017-11-22 14:15 - 2017-11-27 14:40 - 000000358 _____ C:\WINDOWS\Tasks\Online Application V2G5.job
2017-11-22 14:15 - 2017-11-27 14:40 - 000000358 _____ C:\WINDOWS\Tasks\Online Application V2G4.job
2017-11-22 14:15 - 2017-11-27 14:17 - 000000390 _____ C:\WINDOWS\Tasks\Updater_Online_Application.job
2017-11-22 14:15 - 2017-11-27 12:58 - 000003196 _____ C:\WINDOWS\System32\Tasks\Updater_Online_Application
2017-11-22 14:15 - 2017-11-27 12:58 - 000003166 _____ C:\WINDOWS\System32\Tasks\Online Application V2G6
2017-11-22 14:15 - 2017-11-27 12:58 - 000003166 _____ C:\WINDOWS\System32\Tasks\Online Application V2G5
2017-11-22 14:15 - 2017-11-27 12:58 - 000003166 _____ C:\WINDOWS\System32\Tasks\Online Application V2G4
2017-11-22 14:15 - 2017-11-27 12:58 - 000003166 _____ C:\WINDOWS\System32\Tasks\Online Application V2G3
2017-11-22 14:15 - 2017-11-27 12:58 - 000003166 _____ C:\WINDOWS\System32\Tasks\Online Application V2G2
2017-11-22 14:15 - 2017-11-27 11:06 - 000000000 ____D C:\Program Files (x86)\Microleaves
2017-11-22 14:13 - 2017-11-27 11:35 - 000000000 ____D C:\WinSys
2017-11-22 14:13 - 2017-11-27 11:34 - 000000000 ____D C:\Users\Patricia\AppData\Roaming\Microleaves
2017-11-22 14:13 - 2017-11-27 11:33 - 000000000 ____D C:\Users\Patricia\AppData\Local\AdvinstAnalytics
2017-11-22 14:13 - 2017-11-27 11:33 - 000000000 ____D C:\ProgramData\Logic Cramble
2017-11-22 14:13 - 2017-11-27 11:33 - 000000000 ____D C:\Applications
2017-11-22 14:13 - 2017-11-22 14:13 - 007348224 _____ C:\Users\Patricia\AppData\Local\agent.dat
2017-11-22 14:13 - 2017-11-22 14:13 - 001902825 _____ C:\Users\Patricia\AppData\Local\TransCof.tst
2017-11-22 14:13 - 2017-11-22 14:13 - 001895382 _____ C:\Users\Patricia\AppData\Local\Medfresh.bin
2017-11-22 14:13 - 2017-11-22 14:13 - 000278507 _____ C:\Users\Patricia\AppData\Local\StockTom.tst
2017-11-22 14:13 - 2017-11-22 14:13 - 000126464 _____ C:\Users\Patricia\AppData\Local\noah.dat
2017-11-22 14:13 - 2017-11-22 14:13 - 000070800 _____ C:\Users\Patricia\AppData\Local\Config.xml
2017-11-22 14:13 - 2017-11-22 14:13 - 000018432 _____ C:\Users\Patricia\AppData\Local\Main.dat
2017-11-22 14:13 - 2017-11-22 14:13 - 000015602 _____ C:\WINDOWS\SysWOW64\findit.xml
2017-11-22 14:13 - 2017-11-22 14:13 - 000005568 _____ C:\Users\Patricia\AppData\Local\md.xml
2017-11-22 14:13 - 2017-11-22 14:13 - 000000000 ____D C:\ProgramData\Quoteexs
2017-11-22 14:13 - 2017-11-22 14:12 - 001866752 _____ (TODO: <Company name>) C:\Users\Patricia\AppData\Local\TransCof.exe
2017-11-22 14:13 - 2017-11-22 14:12 - 001866752 _____ (TODO: <Company name>) C:\Users\Patricia\AppData\Local\StockTom.exe
2017-11-22 14:12 - 2017-11-22 14:27 - 000930816 _____ C:\Users\Patricia\AppData\Local\po.db
2017-11-22 14:12 - 2017-11-22 14:12 - 000140800 _____ C:\Users\Patricia\AppData\Local\installer.dat
2017-11-22 14:12 - 2017-11-22 14:12 - 000016464 _____ C:\Users\Patricia\AppData\Local\InstallationConfiguration.xml
2017-11-22 14:12 - 2017-11-22 14:12 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2017-11-22 14:03 - 2017-11-22 14:04 - 070972438 _____ ( ) C:\Users\Patricia\Downloads\SUPERsetup.exe
C:\ProgramData\tiser\
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
cendrillon294 Messages postés 14 Date d'inscription mercredi 29 novembre 2017 Statut Membre Dernière intervention 15 mars 2018
29 nov. 2017 à 12:08
Bonjour Malekal,
Je suis Patricia5, j'ai dû ouvrir un autre compte, parce que je n'arrivais plus à naviguer et rentrer sur ce site. Je n'arrivais donc pas à consulter ta réponse, d'autant plus que je ne recevais plus tes réponses sur ma boîte email.
Comme je l'avais dit précédemment, j'avais compris que si mon pc avait été infecté la cause était des logiciels téléchargés. Ne pouvant plus consulter tes réponses, j'ai donc opté par une restauration à l'état d'usine.
Ce qui m'étonne c'est que C'est surtout le logiciel Super qui en était responsable. j'ai remarqué que ce logiciel est ici dans les téléchargements, peux-tu me dire stp, s'il y a un risque si je le télécharge ici, car j'en ai besoin, pour mes vidéos.En tout cas un grand merci pour le temps que tu m'as consacré pour essayer de m'aider.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 nov. 2017 à 12:09
Faut voir depuis quel site tu l'as pris, il y a des sites de téléchargement piégés.
Durant l'installation, il faut aussi faire attention à ce qui est proposé.

A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
0
cendrillon294 Messages postés 14 Date d'inscription mercredi 29 novembre 2017 Statut Membre Dernière intervention 15 mars 2018
29 nov. 2017 à 17:19
Encore merci beaucoup!!!!!
Juste une dernière chose, les logiciels qui sont sur ton site, sont-t'ils fiables?
Je suppose que oui... Bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 nov. 2017 à 17:25
En général oui.
0