Problème StartCheckuplibrary.dll

Bonjour,

j'ai le même problème, mes deux liens sont :
https://pjjoint.malekal.com/files.php?id=FRST_20191219_h13x11y5y9e8

et

https://pjjoint.malekal.com/files.php?id=20191219_e15o10p8d158

3 réponses

  1. J'ai aussi un programme SgrmBroker.exe qui tente de s'effectuer à chaque démarrage que Panda dome bloque, est-ce que je dois faire quelquechose pour cela ?
    0
    1. Modérateur
      Tu n'as pu désinstaller ni Avast!, ni Panda ?

      Si ça bloque ou autre, tente en mode sans échec :

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
      Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
      Le bloc-note va s'ouvrir, copie/colle ceci.

      Start:
      CloseProcesses:
      CreateRestorePoint:
      Task: {A7E2675B-5905-4AC3-8A5F-5E3E271C9526} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
      Task: {A8B65051-AA63-4427-AD5E-D147D1ABF17C} - pas de chemin du fichier
      Task: {AB268639-A745-4760-8C68-7291F7A59220} - pas de chemin du fichier
      Task: {B30143AF-2674-48E6-AE54-F6FE477BDD87} - pas de chemin du fichier
      Task: {C5F43A3F-19F7-45C6-8F85-240BCA43CED5} - pas de chemin du fichier
      Task: {022EE9B4-9A9F-4321-9E99-1437FD81F37E} - pas de chemin du fichier
      Task: {1AA24C5F-925E-41F8-AEBC-E786D6914645} - pas de chemin du fichier
      Task: {434300A9-09F4-4DA6-A9C1-21A4AED8B001} - pas de chemin du fichier
      Task: {44E767A6-DC64-4997-AF95-AC32710ACEA5} - pas de chemin du fichier
      Task: {8AEDD854-225B-46BA-96AC-BB35A61DB14E} - pas de chemin du fichier
      U3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
      U3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:
      End:


      Enregistre le contenu par le menu fichier puis enregistrer.

      Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire et automatique.
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      0
      1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-12-2019
        Exécuté par maela (20-12-2019 09:54:56) Run:2
        Exécuté depuis C:\Users\maela\Desktop\FRST
        Profils chargés: maela (Profils disponibles: maela)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        Start:
        CloseProcesses:
        CreateRestorePoint:
        Task: {A7E2675B-5905-4AC3-8A5F-5E3E271C9526} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
        Task: {A8B65051-AA63-4427-AD5E-D147D1ABF17C} - pas de chemin du fichier
        Task: {AB268639-A745-4760-8C68-7291F7A59220} - pas de chemin du fichier
        Task: {B30143AF-2674-48E6-AE54-F6FE477BDD87} - pas de chemin du fichier
        Task: {C5F43A3F-19F7-45C6-8F85-240BCA43CED5} - pas de chemin du fichier
        Task: {022EE9B4-9A9F-4321-9E99-1437FD81F37E} - pas de chemin du fichier
        Task: {1AA24C5F-925E-41F8-AEBC-E786D6914645} - pas de chemin du fichier
        Task: {434300A9-09F4-4DA6-A9C1-21A4AED8B001} - pas de chemin du fichier
        Task: {44E767A6-DC64-4997-AF95-AC32710ACEA5} - pas de chemin du fichier
        Task: {8AEDD854-225B-46BA-96AC-BB35A61DB14E} - pas de chemin du fichier
        U3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
        U3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:
        End:

        Processus fermé avec succès.
        Le Point de restauration a été créé avec succès.
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7E2675B-5905-4AC3-8A5F-5E3E271C9526}" => supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\Microsoft\Windows\Wininet\Winlogui => déplacé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Wininet\Winlogui" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8B65051-AA63-4427-AD5E-D147D1ABF17C}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB268639-A745-4760-8C68-7291F7A59220}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B30143AF-2674-48E6-AE54-F6FE477BDD87}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5F43A3F-19F7-45C6-8F85-240BCA43CED5}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{022EE9B4-9A9F-4321-9E99-1437FD81F37E}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AA24C5F-925E-41F8-AEBC-E786D6914645}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{434300A9-09F4-4DA6-A9C1-21A4AED8B001}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44E767A6-DC64-4997-AF95-AC32710ACEA5}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
        "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AEDD854-225B-46BA-96AC-BB35A61DB14E}" => supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Services\wuauserv => supprimé(es) avec succès
        wuauserv => service supprimé(es) avec succès
        wuauserv => service non trouvé(e).
        C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
        Hosts restauré(es) avec succès.

        ========= RemoveProxy: =========

        "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
        "HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
        "HKU\S-1-5-21-438244885-4270258269-552777036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        =========== EmptyTemp: ==========

        BITS transfer queue => 10248192 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13908594 B
        Java, Flash, Steam htmlcache => 0 B
        Windows/system/drivers => 81279 B
        Edge => 20480 B
        Chrome => 179446530 B
        Firefox => 0 B
        Opera => 0 B

        Temp, IE cache, history, cookies, recent:
        Default => 0 B
        Users => 0 B
        ProgramData => 0 B
        Public => 0 B
        systemprofile => 0 B
        systemprofile32 => 0 B
        LocalService => 36920 B
        NetworkService => 36920 B
        maela => 2383335 B

        RecycleBin => 577284209 B
        EmptyTemp: => 747.2 MB données temporaires supprimées.

        ================================

        Le système a dû redémarrer.

        Fin de Fixlog 09:55:27

        0
      2. J'ai réussi à désinstaller Avast et pour panda je préfère le garder j'ai pris un abonnement d'un mois et cela m'a permis de découvrir que j'étais infecté, pourquoi est-ce que Windows Defender n'a pas permis cela ?
        0
      3. Modérateur
        @HellolamifWindows Defender n'est pas actif quand tu installes un autre antivirus.

        Pour terminer, à lire : que faire après une attaque de virus informatique.
        Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.

        Fais des analyses MBAM ces prochains jours.
        0
    2. Modérateur
      Salut,

      Dans l'ordre, deux antivirus, c'est mal : lenteur et plantage.
      Tu es sur Windows 10 donc laisse Windows Defender.
      Les autres sont lourds.
      Ensuite tu as dû ouvrir des cracks pour infecter ton PC de la sorte.

      ~~

      A désinstaller :
      Avast
      foldershare
      McAfee WebAdvisor
      Tous les programmes Panda


      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
      Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
      Le bloc-note va s'ouvrir, copie/colle ceci.

      Start:
      CloseProcesses:
      CreateRestorePoint:
      HKU\S-1-5-21-438244885-4270258269-552777036-1001\...\Run: [Spotify] => C:\Users\maela\AppData\Roaming\Spotify\Spotify.exe [21141408 2019-11-24] (Spotify AB -> Spotify Ltd)
      HKU\S-1-5-21-438244885-4270258269-552777036-1001\...\Run: [WallpaperHd] => C:\Users\maela\AppData\Local\WallpaperHd\WallpaperHd.exe [1830912 2018-06-28] (WallpaperHd) [Fichier non signé]
      Task: {75E4C80D-8FF6-472F-BD3D-3DD219CAA499} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe <==== ATTENTION
      Task: {ABA6400C-82FA-49E6-8297-81A4D71CB4FE} - System32\Tasks\System\SystemChecks => C:\Users\maela\AppData\Roaming\Microsoft\Windows\Helpers.exe <==== ATTENTION
      Task: {AFD8B525-7B91-47EB-87EB-AB4E0E3DBB2C} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
      Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\Online Application V2G4.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\Online Application V2G5.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\Online Application V2G6.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
      GroupPolicy: Restriction ? <==== ATTENTION
      C:\Users\maela\AppData\Local\WallpaperHd
      FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
      C:\Program Files (x86)\Microleaves
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      Task: {443C15F7-A17C-4561-AB6A-588CC2F79274} - System32\Tasks\Online Application V2G4 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: {47E42D02-2564-480C-9446-54D53E13EFFA} - System32\Tasks\Online Application V2G1 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      S3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
      S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
      2019-12-19 08:33 - 2019-12-19 18:51 - 000000000 ____D C:\Users\maela\AppData\Roaming\zaap
      2019-12-17 09:11 - 2019-12-17 09:11 - 000000000 ____D C:\WINDOWS\system32\Tasks\System
      2019-12-17 09:03 - 2019-12-19 11:06 - 000000000 __RHD C:\ProgramData\EF796DE1
      2019-12-17 09:02 - 2019-12-17 18:35 - 002305821 _____ () C:\Users\maela\AppData\Roaming\rtfvdc.exe
      2019-10-14 12:39 - 2019-12-19 14:37 - 000000016 _____ () C:\Users\maela\AppData\Roaming\msregsvv.dll
      2019-12-17 09:02 - 2019-12-17 18:35 - 002305821 _____ () C:\Users\maela\AppData\Roaming\rtfvdc.exe
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:
      End:


      Enregistre le contenu par le menu fichier puis enregistrer.

      Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire et automatique.
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      3°)
      Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

      4°)
      Vois ce que cela donne et si des améliorations ont eu lieu.
      Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
      Refais un scan FRST et donne les nouveaux rapports via pjjoint.

      1
      1. Ok super!

        Par contre première étape petit problème : l'ordi ne trouve pas les fichiers pour désinstaller les programmes, comment faire ?
        0
      2. Modérateur
        @HellolamifDésinstalle ce que tu peux et fais le reste.
        On fera un point avec les nouveaux rapports FRST demandé en 4)
        0
      3. Voici les nouveaux rapports :

        FRST:
        https://pjjoint.malekal.com/files.php?id=FRST_20191219_n7b7i10f8u5

        et

        Addition :
        https://pjjoint.malekal.com/files.php?id=20191219_m156n6q15w9
        0