Se connecter / S'enregistrer
Votre question

probleme demarrage rundll windows 7

Tags :
  • Windows 7
  • Adware
  • Sécurité
  • Demarrage
Dernière réponse : dans Sécurité et virus
27 Février 2016 14:14:15

Bonjour,
j'ai un problème de fenêtre RunDLL qui apparaît au démarrage de windows 7.

ci-dessous les liens des rapports FRST :
Addition.txt : http://pjjoint.malekal.com/files.php?id=20160227_i10o15...
FRTS.txt : http://pjjoint.malekal.com/files.php?id=FRST_20160227_q...

Merci par avance pour votre aide.

Autres pages sur : probleme demarrage rundll windows

a c 569 8 Sécurité
a b $ Windows 7
27 Février 2016 14:29:21

bonjour

j'étudie les rapports et reviens vers toi
m
0
l
a c 569 8 Sécurité
a b $ Windows 7
27 Février 2016 14:41:52

re_

FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
    start
    CreateRestorePoint:
    CloseProcesses:
    Hosts:
    Software Update Helper (x32 Version: 1.3.25.0 - Google Inc.) Hidden <==== ATTENTION
    Task: {2D5C4F24-F8A5-4FAF-BEAA-8793A4B47E8F} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 <==== ATTENTION
    Task: {583E9988-7743-4FE0-9137-D12E703042D0} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
    FirewallRules: [{91FCDDE5-593F-49CF-A6AF-B50C243D0CFF}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
    FirewallRules: [{DABBC28C-82AF-499F-AF0E-869A535A822A}] => (Allow) C:\Users\poussin\AppData\Local\BoBrowser\Application\bobrowser.exe
    HKLM-x32\...\Run: [gmsd_fr_650] => [X]
    HKLM-x32\...\Run: [mpck_fr_017010002] => [X]
    HKLM-x32\...\Run: [gmsd_fr_009010005] => [X]
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    FF Extension: jid0HZ5UvAEiWWAxT9TKLuhEgUCARqojetpack - C:\Users\poussin\AppData\Roaming\Mozilla\Firefox\Profiles\h0jvfuir.default\Extensions\jid0-HZ5UvAEiWWAxT9TKLuhEgUCARqo@jetpack [2015-06-18] [non signé]
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\prefs.js [2015-06-18] <==== ATTENTION (Pointe vers un fichier *.cfg)
    R1 {66f65c26-252c-464f-8c5c-e1988d1c918a}Gw64; C:\Windows\System32\drivers\{66f65c26-252c-464f-8c5c-e1988d1c918a}Gw64.sys [48792 2015-06-17] (StdLib)
    2015-06-08 20:40 - 2015-06-08 20:40 - 0613255 _____ (CMI Limited) C:\Users\poussin\AppData\Local\nsk5E4D.tmp
    2015-06-16 23:42 - 2015-06-16 23:42 - 0000000 _____ () C:\Users\poussin\AppData\Local\Temp.dat
    C:\Users\poussin\AppData\Local\Temp\203c30be-a1b3-465e-85b3-a64b88ad19fa.exe
    C:\Users\poussin\AppData\Local\Temp\9355.exe
    C:\Users\poussin\AppData\Local\Temp\AVBD.exe
    C:\Users\poussin\AppData\Local\Temp\ctymxmso.dll
    C:\Users\poussin\AppData\Local\Temp\Driver_Pro.exe
    C:\Users\poussin\AppData\Local\Temp\e3303319-c48b-4f82-b0c9-dc3dacf1d8f1.exe
    C:\Users\poussin\AppData\Local\Temp\playnowradio.exe
    C:\Users\poussin\AppData\Local\Temp\Quarantine.exe
    C:\Users\poussin\AppData\Local\Temp\ReimagePackage.exe
    C:\Users\poussin\AppData\Local\Temp\ReiSysUpdate.exe
    C:\Users\poussin\AppData\Local\Temp\sqlite3.dll
    C:\Users\poussin\AppData\Local\Temp\{CF216150-C661-49FE-97DE-81DE1628B476}.exe
    C:\PROGRA~1\COMMON~1\System\SysMenu.dll
    C:\Program Files (x86)\Crossbrowse
    C:\Users\poussin\AppData\Local\BoBrowser
    RemoveProxy:
    EmptyTemp:
    cmd: ipconfig /flushdns
    end

  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction



  • L'outil va créer un rapport de correction Fixlog.txt
    (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
  • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée


  • redémarrer le pc, pour finaliser le travail du script
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS