Problème "startupchecklibrary.dll"
Résolu/Fermé
crossmaxben
-
Modifié le 12 déc. 2020 à 11:32
bazfile Messages postés 56493 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 novembre 2024 - 12 déc. 2020 à 14:46
bazfile Messages postés 56493 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 novembre 2024 - 12 déc. 2020 à 14:46
3 réponses
bazfile
Messages postés
56493
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 novembre 2024
19 303
Modifié le 12 déc. 2020 à 13:31
Modifié le 12 déc. 2020 à 13:31
Bonjour,
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction ?
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
Task: {62393E04-8379-4DA4-A09E-8AB62118720F} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
CHR Notifications: Default -> hxxps://drive.google.com; hxxps://prixdubaril.com
CHR StartupUrls: Default -> "hxxps://www.google.fr/","hxxps://www.facebook.com/","hxxps://fr.yahoo.com?fr=hp-avast&type=avastbcl","hxxps://www.google.com/","hxxp://www.hxxps://www.google.com/.com/?type=hp&ts=1418366307&from=wpm12123&uid=3219913727_67194_CC8EAEC9","hxxps://www.google.com/"
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
.
probleme réglé.
mais j'amerai bien savoir ce qu'il y avait!
https://pjjoint.malekal.com/files.php?id=20201212_b12r12y6v10d7
merci beaucoup
mais j'amerai bien savoir ce qu'il y avait!
https://pjjoint.malekal.com/files.php?id=20201212_b12r12y6v10d7
merci beaucoup
bazfile
Messages postés
56493
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 novembre 2024
19 303
Modifié le 12 déc. 2020 à 14:22
Modifié le 12 déc. 2020 à 14:22
Tu avais un cheval de Troie tu l'as installé via un crack et keygen, par prudence change tes mots de passe en ligne.
avec quel outil tu voit sa? car j'aimerai bien savoir quel est le fichier en cause
bazfile
Messages postés
56493
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 novembre 2024
19 303
Modifié le 12 déc. 2020 à 14:42
Modifié le 12 déc. 2020 à 14:42
Dans les rapports on voit que tu as téléchargé des cracks et c'est ça qui a infecté ton pc, Windows defender t'a prévenu, ton antivirus a bloqué une partie de l'infection mais une tâche planifiée qui pointait sur une dll (StartupCheckLibrary.dll) était encore présente, le script FRST l'a supprimé.
crossmaxben
>
bazfile
Messages postés
56493
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 novembre 2024
12 déc. 2020 à 14:45
12 déc. 2020 à 14:45
ok merci de l'info
bazfile
Messages postés
56493
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 novembre 2024
19 303
>
crossmaxben
12 déc. 2020 à 14:46
12 déc. 2020 à 14:46
De rien
@+
@+