Problème StartCheckuplibrary.dll

Fermé
Hellolamif - 19 déc. 2019 à 19:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 déc. 2019 à 10:14
Bonjour,


j'ai le même problème, mes deux liens sont :
https://pjjoint.malekal.com/files.php?id=FRST_20191219_h13x11y5y9e8

et

https://pjjoint.malekal.com/files.php?id=20191219_e15o10p8d158

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
19 déc. 2019 à 19:36
Salut,

Dans l'ordre, deux antivirus, c'est mal : lenteur et plantage.
Tu es sur Windows 10 donc laisse Windows Defender.
Les autres sont lourds.
Ensuite tu as dû ouvrir des cracks pour infecter ton PC de la sorte.

~~

A désinstaller :
Avast
foldershare
McAfee WebAdvisor
Tous les programmes Panda


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-438244885-4270258269-552777036-1001\...\Run: [Spotify] => C:\Users\maela\AppData\Roaming\Spotify\Spotify.exe [21141408 2019-11-24] (Spotify AB -> Spotify Ltd)
HKU\S-1-5-21-438244885-4270258269-552777036-1001\...\Run: [WallpaperHd] => C:\Users\maela\AppData\Local\WallpaperHd\WallpaperHd.exe [1830912 2018-06-28] (WallpaperHd) [Fichier non signé]
Task: {75E4C80D-8FF6-472F-BD3D-3DD219CAA499} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe <==== ATTENTION
Task: {ABA6400C-82FA-49E6-8297-81A4D71CB4FE} - System32\Tasks\System\SystemChecks => C:\Users\maela\AppData\Roaming\Microsoft\Windows\Helpers.exe <==== ATTENTION
Task: {AFD8B525-7B91-47EB-87EB-AB4E0E3DBB2C} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G4.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G5.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Online Application V2G6.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
C:\Users\maela\AppData\Local\WallpaperHd
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
C:\Program Files (x86)\Microleaves
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {443C15F7-A17C-4561-AB6A-588CC2F79274} - System32\Tasks\Online Application V2G4 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: {47E42D02-2564-480C-9446-54D53E13EFFA} - System32\Tasks\Online Application V2G1 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
S3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
2019-12-19 08:33 - 2019-12-19 18:51 - 000000000 ____D C:\Users\maela\AppData\Roaming\zaap
2019-12-17 09:11 - 2019-12-17 09:11 - 000000000 ____D C:\WINDOWS\system32\Tasks\System
2019-12-17 09:03 - 2019-12-19 11:06 - 000000000 __RHD C:\ProgramData\EF796DE1
2019-12-17 09:02 - 2019-12-17 18:35 - 002305821 _____ () C:\Users\maela\AppData\Roaming\rtfvdc.exe
2019-10-14 12:39 - 2019-12-19 14:37 - 000000016 _____ () C:\Users\maela\AppData\Roaming\msregsvv.dll
2019-12-17 09:02 - 2019-12-17 18:35 - 002305821 _____ () C:\Users\maela\AppData\Roaming\rtfvdc.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

1
Ok super!

Par contre première étape petit problème : l'ordi ne trouve pas les fichiers pour désinstaller les programmes, comment faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644 > Hellolamif
19 déc. 2019 à 22:34
Désinstalle ce que tu peux et fais le reste.
On fera un point avec les nouveaux rapports FRST demandé en 4)
0
Voici les nouveaux rapports :

FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20191219_n7b7i10f8u5

et

Addition :
https://pjjoint.malekal.com/files.php?id=20191219_m156n6q15w9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
20 déc. 2019 à 00:11
Tu n'as pu désinstaller ni Avast!, ni Panda ?

Si ça bloque ou autre, tente en mode sans échec :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
Task: {A7E2675B-5905-4AC3-8A5F-5E3E271C9526} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
Task: {A8B65051-AA63-4427-AD5E-D147D1ABF17C} - pas de chemin du fichier
Task: {AB268639-A745-4760-8C68-7291F7A59220} - pas de chemin du fichier
Task: {B30143AF-2674-48E6-AE54-F6FE477BDD87} - pas de chemin du fichier
Task: {C5F43A3F-19F7-45C6-8F85-240BCA43CED5} - pas de chemin du fichier
Task: {022EE9B4-9A9F-4321-9E99-1437FD81F37E} - pas de chemin du fichier
Task: {1AA24C5F-925E-41F8-AEBC-E786D6914645} - pas de chemin du fichier
Task: {434300A9-09F4-4DA6-A9C1-21A4AED8B001} - pas de chemin du fichier
Task: {44E767A6-DC64-4997-AF95-AC32710ACEA5} - pas de chemin du fichier
Task: {8AEDD854-225B-46BA-96AC-BB35A61DB14E} - pas de chemin du fichier
U3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
U3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.




0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-12-2019
Exécuté par maela (20-12-2019 09:54:56) Run:2
Exécuté depuis C:\Users\maela\Desktop\FRST
Profils chargés: maela (Profils disponibles: maela)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Start:
CloseProcesses:
CreateRestorePoint:
Task: {A7E2675B-5905-4AC3-8A5F-5E3E271C9526} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
Task: {A8B65051-AA63-4427-AD5E-D147D1ABF17C} - pas de chemin du fichier
Task: {AB268639-A745-4760-8C68-7291F7A59220} - pas de chemin du fichier
Task: {B30143AF-2674-48E6-AE54-F6FE477BDD87} - pas de chemin du fichier
Task: {C5F43A3F-19F7-45C6-8F85-240BCA43CED5} - pas de chemin du fichier
Task: {022EE9B4-9A9F-4321-9E99-1437FD81F37E} - pas de chemin du fichier
Task: {1AA24C5F-925E-41F8-AEBC-E786D6914645} - pas de chemin du fichier
Task: {434300A9-09F4-4DA6-A9C1-21A4AED8B001} - pas de chemin du fichier
Task: {44E767A6-DC64-4997-AF95-AC32710ACEA5} - pas de chemin du fichier
Task: {8AEDD854-225B-46BA-96AC-BB35A61DB14E} - pas de chemin du fichier
U3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
U3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Wininet\Winlogui => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Wininet\Winlogui" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\wuauserv => supprimé(es) avec succès
wuauserv => service supprimé(es) avec succès
wuauserv => service non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13908594 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 81279 B
Edge => 20480 B
Chrome => 179446530 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 36920 B
NetworkService => 36920 B
maela => 2383335 B

RecycleBin => 577284209 B
EmptyTemp: => 747.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 09:55:27

0
J'ai réussi à désinstaller Avast et pour panda je préfère le garder j'ai pris un abonnement d'un mois et cela m'a permis de découvrir que j'étais infecté, pourquoi est-ce que Windows Defender n'a pas permis cela ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644 > Hellolamif
20 déc. 2019 à 10:14
Windows Defender n'est pas actif quand tu installes un autre antivirus.

Pour terminer, à lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.

Fais des analyses MBAM ces prochains jours.
0
J'ai aussi un programme SgrmBroker.exe qui tente de s'effectuer à chaque démarrage que Panda dome bloque, est-ce que je dois faire quelquechose pour cela ?
0