Problème StartCheckuplibrary.dll

Hellolamif -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

j'ai le même problème, mes deux liens sont :
https://pjjoint.malekal.com/files.php?id=FRST_20191219_h13x11y5y9e8

et

https://pjjoint.malekal.com/files.php?id=20191219_e15o10p8d158

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Dans l'ordre, deux antivirus, c'est mal : lenteur et plantage.
    Tu es sur Windows 10 donc laisse Windows Defender.
    Les autres sont lourds.
    Ensuite tu as dû ouvrir des cracks pour infecter ton PC de la sorte.

    ~~

    A désinstaller :
    Avast
    foldershare
    McAfee WebAdvisor
    Tous les programmes Panda


    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    Start:
    CloseProcesses:
    CreateRestorePoint:
    HKU\S-1-5-21-438244885-4270258269-552777036-1001\...\Run: [Spotify] => C:\Users\maela\AppData\Roaming\Spotify\Spotify.exe [21141408 2019-11-24] (Spotify AB -> Spotify Ltd)
    HKU\S-1-5-21-438244885-4270258269-552777036-1001\...\Run: [WallpaperHd] => C:\Users\maela\AppData\Local\WallpaperHd\WallpaperHd.exe [1830912 2018-06-28] (WallpaperHd) [Fichier non signé]
    Task: {75E4C80D-8FF6-472F-BD3D-3DD219CAA499} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe <==== ATTENTION
    Task: {ABA6400C-82FA-49E6-8297-81A4D71CB4FE} - System32\Tasks\System\SystemChecks => C:\Users\maela\AppData\Roaming\Microsoft\Windows\Helpers.exe <==== ATTENTION
    Task: {AFD8B525-7B91-47EB-87EB-AB4E0E3DBB2C} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G4.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G5.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G6.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
    GroupPolicy: Restriction ? <==== ATTENTION
    C:\Users\maela\AppData\Local\WallpaperHd
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    C:\Program Files (x86)\Microleaves
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    Task: {443C15F7-A17C-4561-AB6A-588CC2F79274} - System32\Tasks\Online Application V2G4 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: {47E42D02-2564-480C-9446-54D53E13EFFA} - System32\Tasks\Online Application V2G1 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    S3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
    S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
    2019-12-19 08:33 - 2019-12-19 18:51 - 000000000 ____D C:\Users\maela\AppData\Roaming\zaap
    2019-12-17 09:11 - 2019-12-17 09:11 - 000000000 ____D C:\WINDOWS\system32\Tasks\System
    2019-12-17 09:03 - 2019-12-19 11:06 - 000000000 __RHD C:\ProgramData\EF796DE1
    2019-12-17 09:02 - 2019-12-17 18:35 - 002305821 _____ () C:\Users\maela\AppData\Roaming\rtfvdc.exe
    2019-10-14 12:39 - 2019-12-19 14:37 - 000000016 _____ () C:\Users\maela\AppData\Roaming\msregsvv.dll
    2019-12-17 09:02 - 2019-12-17 18:35 - 002305821 _____ () C:\Users\maela\AppData\Roaming\rtfvdc.exe
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    1
    1. Hellolamif
       
      Ok super!

      Par contre première étape petit problème : l'ordi ne trouve pas les fichiers pour désinstaller les programmes, comment faire ?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Hellolamif
         
        Désinstalle ce que tu peux et fais le reste.
        On fera un point avec les nouveaux rapports FRST demandé en 4)
        0
    2. Hellolamif
       
      Voici les nouveaux rapports :

      FRST:
      https://pjjoint.malekal.com/files.php?id=FRST_20191219_n7b7i10f8u5

      et

      Addition :
      https://pjjoint.malekal.com/files.php?id=20191219_m156n6q15w9
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu n'as pu désinstaller ni Avast!, ni Panda ?

    Si ça bloque ou autre, tente en mode sans échec :

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    Start:
    CloseProcesses:
    CreateRestorePoint:
    Task: {A7E2675B-5905-4AC3-8A5F-5E3E271C9526} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
    Task: {A8B65051-AA63-4427-AD5E-D147D1ABF17C} - pas de chemin du fichier
    Task: {AB268639-A745-4760-8C68-7291F7A59220} - pas de chemin du fichier
    Task: {B30143AF-2674-48E6-AE54-F6FE477BDD87} - pas de chemin du fichier
    Task: {C5F43A3F-19F7-45C6-8F85-240BCA43CED5} - pas de chemin du fichier
    Task: {022EE9B4-9A9F-4321-9E99-1437FD81F37E} - pas de chemin du fichier
    Task: {1AA24C5F-925E-41F8-AEBC-E786D6914645} - pas de chemin du fichier
    Task: {434300A9-09F4-4DA6-A9C1-21A4AED8B001} - pas de chemin du fichier
    Task: {44E767A6-DC64-4997-AF95-AC32710ACEA5} - pas de chemin du fichier
    Task: {8AEDD854-225B-46BA-96AC-BB35A61DB14E} - pas de chemin du fichier
    U3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
    U3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    0
    1. Hellolamif
       
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-12-2019
      Exécuté par maela (20-12-2019 09:54:56) Run:2
      Exécuté depuis C:\Users\maela\Desktop\FRST
      Profils chargés: maela (Profils disponibles: maela)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      Start:
      CloseProcesses:
      CreateRestorePoint:
      Task: {A7E2675B-5905-4AC3-8A5F-5E3E271C9526} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
      Task: {A8B65051-AA63-4427-AD5E-D147D1ABF17C} - pas de chemin du fichier
      Task: {AB268639-A745-4760-8C68-7291F7A59220} - pas de chemin du fichier
      Task: {B30143AF-2674-48E6-AE54-F6FE477BDD87} - pas de chemin du fichier
      Task: {C5F43A3F-19F7-45C6-8F85-240BCA43CED5} - pas de chemin du fichier
      Task: {022EE9B4-9A9F-4321-9E99-1437FD81F37E} - pas de chemin du fichier
      Task: {1AA24C5F-925E-41F8-AEBC-E786D6914645} - pas de chemin du fichier
      Task: {434300A9-09F4-4DA6-A9C1-21A4AED8B001} - pas de chemin du fichier
      Task: {44E767A6-DC64-4997-AF95-AC32710ACEA5} - pas de chemin du fichier
      Task: {8AEDD854-225B-46BA-96AC-BB35A61DB14E} - pas de chemin du fichier
      U3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
      U3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:
      End:


      Processus fermé avec succès.
      Le Point de restauration a été créé avec succès.
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
      C:\WINDOWS\System32\Tasks\Microsoft\Windows\Wininet\Winlogui => déplacé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Wininet\Winlogui" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\wuauserv => supprimé(es) avec succès
      wuauserv => service supprimé(es) avec succès
      wuauserv => service non trouvé(e).
      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 10248192 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13908594 B
      Java, Flash, Steam htmlcache => 0 B
      Windows/system/drivers => 81279 B
      Edge => 20480 B
      Chrome => 179446530 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 0 B
      systemprofile32 => 0 B
      LocalService => 36920 B
      NetworkService => 36920 B
      maela => 2383335 B

      RecycleBin => 577284209 B
      EmptyTemp: => 747.2 MB données temporaires supprimées.

      ================================


      Le système a dû redémarrer.

      Fin de Fixlog 09:55:27

      0
    2. Hellolamif
       
      J'ai réussi à désinstaller Avast et pour panda je préfère le garder j'ai pris un abonnement d'un mois et cela m'a permis de découvrir que j'étais infecté, pourquoi est-ce que Windows Defender n'a pas permis cela ?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Hellolamif
         
        Windows Defender n'est pas actif quand tu installes un autre antivirus.

        Pour terminer, à lire : que faire après une attaque de virus informatique.
        Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.

        Fais des analyses MBAM ces prochains jours.
        0
  3. Hellolamif
     
    J'ai aussi un programme SgrmBroker.exe qui tente de s'effectuer à chaque démarrage que Panda dome bloque, est-ce que je dois faire quelquechose pour cela ?
    0