RunDLL : module spécifié introuvable

Résolu/Fermé
cronos - 12 sept. 2022 à 10:28
bazfile Messages postés 56690 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 décembre 2024 - 13 sept. 2022 à 09:10

Bonjour,

j'ai ce message sur mon pc tous le temps , comment le supprimer, svp, 

------------

RunDLL

AppData\Local\KEYSPH~1\JoxRoot\TVICAV~1.DLL

Le module spécifié est introuvable

-----------

Merci

4 réponses

bazfile Messages postés 56690 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 décembre 2024 19 344
12 sept. 2022 à 10:51

Bonjour.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser

Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur CJOINT voir CE TUTORIEL puis donne les deux liens générés par Cjoint dans ta réponse.


0
bazfile Messages postés 56690 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 décembre 2024 19 344
12 sept. 2022 à 16:58

Je suis en déplacement je m'occupe de tout ça dans la soirée.

1
bazfile Messages postés 56690 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 décembre 2024 19 344
12 sept. 2022 à 20:05

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [] => [X]
HKLM\...\.scr: SageThumbsImage.scr => "%1" /S 
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Genshin Impact Beta_Launcher] => [X]
HKU\S-1-5-21-4282633445-2077930999-3425033638-1001\...\Run: [] => [X]
HKU\S-1-5-21-4282633445-2077930999-3425033638-1001\...\Run: [Steam] => "A:\Logiciel\Steam\steam.exe" -silent (Pas de fichier)
Task: {7E41559D-28CA-4846-9A46-4028DB798634} - \OneDrive Standalone Update Task-S-1-5-21-4282633445-2077930999-3425033638-1001 -> Pas de fichier
Task: {A0E801E9-B849-4205-83FD-61D55B731AC4} - \Opera scheduled assistant Autoupdate 1599690967 -> Pas de fichier 
Task: {C0081AC1-6BF5-461A-BA74-DCC011CC7B25} - \Opera scheduled Autoupdate 1599690959 -> Pas de fichier 
Task: {F447D970-A77F-43A5-977C-9E586BED5D65} - \Agent Activation Runtime\S-1-5-21-4282633445-2077930999-3425033638-1001 -> Pas de fichier 
S3 XSplit_VCam_Updater; A:\Logiciel\xsplitcam\XSplit_VCam_Updater.exe /runservice [X]
S3 amdkmdag; \SystemRoot\System32\DriverStore\FileRepository\u0365573.inf_amd64_a1e6ef6331086c90\B365567\amdkmdag.sys [X]
S3 amdkmdap; \SystemRoot\System32\DriverStore\FileRepository\u0355311.inf_amd64_183b8d63847c90cf\B355199\atikmpag.sys [X]
S2 AMDRyzenMasterDriverV17; \??\A:\Logiciel\AMD\CNext\CNext\AMDRyzenMasterDriver.sys [X]
S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys [X]
S3 netprotection_network_filter2; System32\drivers\netprotection_network_filter2.sys [X]
S3 VBAudioVMVAIOMME; \SystemRoot\System32\drivers\vbaudio_vmvaio64_win10.sys [X]
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
GroupPolicy-Firefox: Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ATTENTION (Restriction - Zones)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction 
S2 HCloverService; C:\Windows\system32\svchost.exe [55320 2022-07-12] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S2 HCloverService; C:\Windows\SysWOW64\svchost.exe [46504 2022-07-12] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
Task: {A82AE70B-2529-43C8-BE73-A1C94B91F194} - System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\MSAMRNBEns004b => C:\Windows\SysWOW64\rundll32.exe C:\Users\Cronos\AppData\Local\KEYSPH~1\JoxbRoot\TVICAV~1.DLL UO850soft_Ehwbed
C:\Users\Cronos\AppData\Local\KEYSPH~1
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
CHR Notifications: Default -> hxxps://maximus-time.com;
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Pas de fichier
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Pas de fichier
AlternateDataStreams: C:\Users\Cronos\AppData\Local\Temp:$DATA​ [16]
cmd: netsh advfirewall reset
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0

https://www.cjoint.com/c/LImupCugpTZ 

Plus de message pour le moment merci ;p

c'était quoi du a quoi?

0
bazfile Messages postés 56690 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 décembre 2024 19 344
Modifié le 13 sept. 2022 à 07:06

 Le fixlog est OK.

Ton pc a été apparemment infecté par un trojan miner, Malwarebytes l'avait en partie supprimé mais il restait des services et une tâche planifiée orpheline qui provoquait ce message.

Par prudence change tes mots de passe en ligne (email, réseaux sociaux, login de sites, etc etc....).

Tu as désactivé Avira Security sur ton pcsi tu ne t'en sers plus désinstalle-le ainsi que tous les logiciels Avira dont tu n'a plus besoin, même désactivé Avira Security lance encore des processus qui ralentissent ton pc, tu as Malwarebytes et Windows Defender c'est largement suffisant.

Si tu désinstalles Avira Security, utilise Revo Uninstaller en mode scan avancé.

Tutoriel Revo Uninstaller à lire attentivement.

Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.

Cocher "Scan avancé" puis cliquer sur "Scan".

Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.


Si de ton côté tout est toulours OK, tu peux désinstaller FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0

Impec merci beaucoup c'est réglé  !

0
bazfile Messages postés 56690 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 décembre 2024 19 344
13 sept. 2022 à 09:10

De rien.

@+ sur CCM.

0