Startupchecklibrary.dll et winscomrssrv.dll introuvable

Résolu
mgnEmm Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58614 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir à tous,

J'ai vu que cette question avait été posée à plusieurs reprise mais j'ai l'impression que les réponses se font au cas par cas...
Depuis ce matin à l'allumage de mon ordinateur deux boites de dialogue s'ouvre pour me dire "Problème lors du démarrage (...) Le module spécifié est introuvable", cela depuis que mon antivirus les a supprimés pour suspicion de trojan.

Ci-joint le fichier FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20191119_x5z8p7h10v13
fichier addition :
https://pjjoint.malekal.com/files.php?id=20191119_b5s7n12y9n7

Est-ce quelqu'un saurait résoudre mon problème ?

Merci d'avance

1 réponse

bazfile Messages postés 58614 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 808
 
Bonjour,

Ton antivirus n'a pas tout supprimé.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Task: {1D67EC49-F10E-4C9B-B4E5-13FB2040728B} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
Task: {AB51E33D-AD99-4C06-8D0C-6CA2E78B74BC} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost
S3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
SearchScopes: HKU\S-1-5-21-1830921806-4218449269-589450324-1001 -> {9FE4DCE2-22BE-45C1-8713-4FF8B2C54C02} URL =
RemoveProxy:
EmptyTemp:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

0
mgnEmm Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
0
bazfile Messages postés 58614 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 808
 
Pour moi c'est bon, et pour toi ton problème est toujours présent ou pas ?
0
mgnEmm Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Non les boites de dialogue ne sont pas apparues ! j'allais te le dire juste après ta réponse ci-dessus.

Merci beaucoup ! Tu es un chef :-)
0
bazfile Messages postés 58614 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 808
 
Bonne nuit. :)
0