Startupchecklibrary.dll
Résolu/Fermé
AsdePique
-
Modifié le 29 mai 2020 à 18:23
bazfile Messages postés 56668 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 décembre 2024 - 29 mai 2020 à 20:17
bazfile Messages postés 56668 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 décembre 2024 - 29 mai 2020 à 20:17
5 réponses
Redbart
Messages postés
21286
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
19 décembre 2024
3 256
29 mai 2020 à 18:32
29 mai 2020 à 18:32
bazfile
Messages postés
56668
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 décembre 2024
19 336
Modifié le 29 mai 2020 à 18:44
Modifié le 29 mai 2020 à 18:44
Bonjour,
Ton pc est infecté.
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:
Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
Ton pc est infecté.
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:
Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
bazfile
Messages postés
56668
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 décembre 2024
19 336
>
AsdePique
Modifié le 29 mai 2020 à 19:10
Modifié le 29 mai 2020 à 19:10
Le rapport FRST n'est pas complet, il faut bien attendre qu'un message te dise que c'est terminé avant de me l'envoyer, donc recommence l'analyse FRST, je m'absente je reviens entre 19h30 et 20 h je te reprendrais à ce moment là.
@+
@+
Pas de soucis. Je vous attends.
Ha mince... Entre temps j'ai suivi un tuto où ça disait de cliquer sur corriger à la fin. J'espère que ça n'a pas tout foiré. Je refais l'analyse et je vous l'envoie :
https://pjjoint.malekal.com/files.php?id=FRST_20200529_x8d7s11r10g10
https://pjjoint.malekal.com/files.php?id=20200529_j11c9j6r5v5
https://pjjoint.malekal.com/files.php?id=20200529_m12g9g7r15c14
Ha mince... Entre temps j'ai suivi un tuto où ça disait de cliquer sur corriger à la fin. J'espère que ça n'a pas tout foiré. Je refais l'analyse et je vous l'envoie :
https://pjjoint.malekal.com/files.php?id=FRST_20200529_x8d7s11r10g10
https://pjjoint.malekal.com/files.php?id=20200529_j11c9j6r5v5
https://pjjoint.malekal.com/files.php?id=20200529_m12g9g7r15c14
bazfile
Messages postés
56668
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 décembre 2024
19 336
Modifié le 29 mai 2020 à 19:42
Modifié le 29 mai 2020 à 19:42
Cette infection est présente sur ton pc depuis le 21 mai 2020 à 22h44
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [winlogui] => C:\Windows\system32\winlogui.exe [5120 2020-05-21] (Microsoft Corporation) [Fichier non signé]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
CHR HKLM\SOFTWARE\Policies\Google: Restriction
HKU\S-1-5-21-2315795915-3738678322-57126415-1001\...\Run: [Chromium] => "c:\users\audes\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Task: {C748639E-B931-489D-AF90-410CEB48A527} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
S3 wuauserv; C:\Windows\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S3 wuauserv; C:\Windows\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
C:\Users\audes\AppData\Roaming\Chromium
C:\Windows\system32\winlogui.exe
SearchScopes: HKU\S-1-5-21-2315795915-3738678322-57126415-1001 -> {2A23ab71-4ac6-41f2-a955-ea576e553146} URL =
S4 mccspsvc; "C:\Program Files\Common Files\McAfee\CSP\3.1.160.0\\McCSPServiceHost.exe" [X]
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
Change tes mots de passe en ligne (email, logins de sites etc etc....) ils ont pu être dérobés.
lorsque j'ai cliqué sur corriger, au bout d'un moment une tout petite fenêtre avec écrit
"ret 2
2"
s'est affichée, j'ai cliqué sur ok, je n'avais pas d'autre choix, la correction s'est terminée avec le même message que ce que vous aviez annoncé. J'ai redémarré et voilà le lien :
https://pjjoint.malekal.com/files.php?id=20200529_l13b14h5w13b9
"ret 2
2"
s'est affichée, j'ai cliqué sur ok, je n'avais pas d'autre choix, la correction s'est terminée avec le même message que ce que vous aviez annoncé. J'ai redémarré et voilà le lien :
https://pjjoint.malekal.com/files.php?id=20200529_l13b14h5w13b9
bazfile
Messages postés
56668
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 décembre 2024
19 336
29 mai 2020 à 19:54
29 mai 2020 à 19:54
La fixlog est bon ton message au démarrage du pc ne doit plus être présent.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
C'est nickel !
Merci du fond du coeur, j'ai un concours à distance dans pas longtemps et je suis rassurée de savoir que mon PC est clean avant le jour J !
Merci merci merci !
Merci du fond du coeur, j'ai un concours à distance dans pas longtemps et je suis rassurée de savoir que mon PC est clean avant le jour J !
Merci merci merci !
bazfile
Messages postés
56668
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
20 décembre 2024
19 336
29 mai 2020 à 20:17
29 mai 2020 à 20:17
De rien. :)
Bonne soirée
Bonne soirée