Petit probleme RunDLL

Résolu
Bonjour, voila j'ai un asus portable sous window 7 starter!
mais maintenant des que je l'allume de un un message erreur RunDULL c:/username/appdata/local/
bjampt.dull s'affiche
de deux je ne peux plus àccéder à mes gadgets pour le bureau
en gros je suis en panique total étant donné que je suis un bleu en informatique
donc que signifi ce message et peut on remédier à mon problème???? help me!!! : (

38 réponses

Résumé de la discussion

Un message d'erreur RunDULL s'affiche au démarrage sur Windows 7 Starter, bloquant l'accès aux gadgets du bureau et provoquant une inquiétude chez les utilisateurs inexpérimentés. Plusieurs intervenants évoquent des pistes liées à des programmes risqués et des éléments de registre ou de démarrage, puis proposent des outils et des rapports techniques comme ZHPFix. Des extraits de rapports détaillent des suppressions de logiciels, des clés de registre et des tâches planifiées; d'autres échanges discutent de la signification de ces éléments et de la prudence nécessaire. En cas de doute, certains évoquent de vérifier la sandbox et les paramètres antivirus, tandis que des éléments suspects comme cacaoweb ou des modules obsolètes peuvent influencer le démarrage sans apporter de résolution.

Bobot (l’IA à votre service)
  1. hello

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    1. tout d'abord merci merci beaucoup de m'aider!

      voici le lien j'espere que tout est bon!

      http://www.cijoint.fr/cjlink.php?file=cj201106/cijY5B8dW9.txt
    2. ps: pas eu d'extinction courte lors de l'installation pre scan est-ce normal????
    3. et dois-je réactiver parefeu et antivirus???
  2. salut c'est quoi ce rapport ?
    1. nan je me suis trompé en fait!!! mauvaise manip!! : )

      voila je crois que c'est plutot ça^^

      http://www.cijoint.fr/cjlink.php?file=cj201106/cij6oMI3Ad.txt
  3. tu l'as lancé 10 fois ?
    1. non pourquoi?
    2. hey hey mes gadgets sont revenus comme par magie mais le message rundll s'affiche toujours.
  4. oui ce n'est pas fini

    confirme-moi ceci :

    glisse n'importe quel icone de ton bureau sur pre_scan , logiquement l'accouplement des deux doit faire "naitre" pre_script , tu confirmes ?
    1. je confirme oui! : )
  5. selectionne ce texte sans les lignes :
    ___________________________________________________
    folder::
    C:\Users\jordy\AppData\Roaming\cacaoweb
    C:\Users\jordy\AppData\Roaming\com.nyt.timesreader.78C54164786ADE80CB31E1C5D95607D0938C987A.1
    C:\Users\jordy\AppData\Roaming\OfferBox
    C:\ProgramData\MGS

    ___________________________________________________

    copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

    colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
    1. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

      Utilisateur : jordy (Administrateurs)
      Ordinateur : JORDY-PC

      Système d'exploitation : Windows 7 Starter (32 bits)
      Internet Explorer : 9.0.8112.16421
      Mozilla Firefox :

      Script : 22:08:47

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      explorer.exe -> Processus redémarré

      Fin : 22:08:47

      ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤
    2. j'ai comme l'impression que c'est pas ça :s
  6. c'est pas le bon
    1. pourtant j'ai suivi les instruction... ou pas.;)
    2. dois- faire cette manip en desactivant antivirus et tout comme pour lancer pre scan????
  7. oui
    1. ah ben c'est pour ça! bon je le fais tout de suite : )
    2. nan je n'y arrive pas c'est toujours le meme message! :s
    3. après 4 tentatives toujours pareil pourtant plus de widows defender, antivirus et de parefeu!
    4. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

      Utilisateur : jordy (Administrateurs)
      Ordinateur : JORDY-PC

      Système d'exploitation : Windows 7 Starter (32 bits)
      Internet Explorer : 9.0.8112.16421
      Mozilla Firefox :

      Script : 22:54:46

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Fin : 22:54:47

      ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    5. nan vraiment je suis nullllllllllllllll désolé!
  8. elle est desactivée la sandbox d'avast ?
    1. euh ben oui je pense qu'est-ce que vous appelez sandbox?
  9. Ouvrez Avast ---> Cliquez sur Protection suplémentaire ---> Autosandbox, Paramètre: Décochez "activer autosandbox" ---> OK et fermer.
    1. je les fais mais toujours le meme contenu texte pre script! :(
    2. nan vraiment je ne capte pas le souci! j'ai desactiver parefeu avast et windows defender
      et quand je recommence a chaque fois je supprime le pre script et prescript text et j'en refais un autre, je coupe meme mon acces internet!

  10. /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================


    ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : Combofix

    Avant d'utiliser ComboFix :

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    1. il faut donc que je telecharge les deux ou seulement combo?
  11. http://www.cijoint.fr/cjlink.php?file=cj201106/cijxgVm4DU.txt

    VOICI LE COMPTE RENDU!

    1. __________________________________________________
      =>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
      =>il est fort déconseillé de le transposer sur un autre ordinateur !<=
      ----------------------------------------------------------------------------


      Toujours avec toutes les protections désactivées, fais ceci :

      ▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
      ▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

      ----------------------------------------------------------
      KillAll::

      RegLock::
      [HKEY_USERS\S-1-5-21-4271136865-3356511919-227976787-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
      [HKEY_USERS\S-1-5-21-4271136865-3356511919-227976787-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


      ------------------------------------------------------------------

      ▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
      ▶ Quitte le Bloc Notes

      ▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

      ▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
      ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
      ▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

      1. pourquoi mon ordi cet eteint lors de cet manip et pourqoui avast et internet explorer me sont interdit d'acces?
      2. http://www.cijoint.fr/cjlink.php?file=cj201106/cijlMkZVBw.txt

        et c'est bon j'ai recupéré avast et compagnie :p
    2. tu peux me dire ce que contient ce dossier ?

      C:\aws
      1. readme doc text.
    3. ok c'est en rapport à quoi ?
      1. et bien il n'y a que ce document qui contient ceci:
        "This folder is used by ASUS WebStorage, please do not delete!"
      2. tout cas quand j'ai rallumé mon pc ce matin le message rundll n'est pas apparu! c'est un bon signe non? ; )
      3. oui je pense que le dossier sert aux mises à jour de ta carte mère ou autres donc on ne doit pas y toucher :)
      4. mdr oui faisons ça alors!!!! du coup mon probleme est réglé?
    4. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

      ▶ Télécharge ici :

      Malwarebytes

      ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

      (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

      ▶ Potasses le Tuto pour te familiariser avec le prg :

      ( cela dit, il est très simple d'utilisation ).

      relance malwarebytes en suivant scrupuleusement ces consignes :

      ! Déconnecte toi et ferme toutes applications en cours !

      ▶ Lance Malwarebyte's .

      Fais un examen dit "Complet" .

      ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
      ▶ à la fin tu cliques sur "résultat" .
      ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

      ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

      ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

      1. toujours avec antivirus et tout le tointoin désactiver? (pour etre sur meme si je me doute de la réponse!)
    5. oui ca evitera que ca couine à chaque detection de malwarebytes si lieu il y a
      1. ok! je fais ça!
    6. ok à te lire :)
      1. voila

        Malwarebytes' Anti-Malware 1.51.0.1200
        www.malwarebytes.org

        Version de la base de données: 6785

        Windows 6.1.7601 Service Pack 1
        Internet Explorer 9.0.8112.16421

        06/06/2011 14:38:19
        mbam-log-2011-06-06 (14-38-19).txt

        Type d'examen: Examen complet (C:\|D:\|Q:\|)
        Elément(s) analysé(s): 255977
        Temps écoulé: 1 heure(s), 3 minute(s), 17 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 1

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        c:\Qoobox\quarantine\C\Users\jordy\AppData\Local\bjampt.dll.vir (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
    7. ah !? il a pas tout trouvé !

      ▶ Télécharge ici : Ad-remover sur ton bureau :

      ▶ Déconnecte toi et ferme toutes applications en cours !

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

      ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

      ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

      ▶ Laisse travailler l'outil et ne touche à rien ...

      ▶ Poste le rapport qui apparait à la fin , sur le forum ...

      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      1. voila

        ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:00:54 le 06/06/2011, Mode normal

        Microsoft Windows 7 Édition Starter Service Pack 1 (X86)
        jordy@JORDY-PC (ASUSTeK Computer INC. 1005PX)

        ============== ACTION(S) ==============

        Dossier supprimé: C:\Program Files\Ask.com
        Dossier supprimé: C:\Users\jordy\AppData\LocalLow\Conduit
        Dossier supprimé: C:\Users\jordy\AppData\LocalLow\PriceGong

        (!) -- Fichiers temporaires supprimés.

        Clé supprimée: HKLM\Software\Classes\Conduit.Engine
        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2786678
        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2851639
        Clé supprimée: HKLM\Software\Conduit
        Clé supprimée: HKCU\Software\FissaSearch
        Clé supprimée: HKCU\Software\Spointer
        Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

        ============== SCAN ADDITIONNEL ==============

        **** Internet Explorer Version [9.0.8112.16421] ****

        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
        HKCU_Main|Start Page - hxxp://fr.msn.com/
        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Start Page - hxxp://fr.msn.com/
        HKCU_ElevationPolicy\{5D22549B-8286-477A-8853-33822B1BF79C} - C:\Users\jordy\Documents\microtorrent_torrent_2.0.4_anglais_18245.exe (x)
        HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
        HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
        HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
        BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 34 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 06/06/2011 15:01:02 (2985 Octet(s))

        Fin à: 15:03:22, 06/06/2011

        ============== E.O.F ==============
    • 1
    • 2