Windows efficiency

Résolu/Fermé
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016 - 26 janv. 2014 à 10:30
 Utilisateur anonyme - 3 févr. 2014 à 18:04
Bonjour,



<config>Windows 7 / avira free

un virus "Windows efficiency kit"veut s'installer sur mon pc et bloque mes accès à Internet / ccleaner / avira / gestionnaire de périph, ect....
merci de votre aide pour le désinstaller.
A voir également:

44 réponses

alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
31 janv. 2014 à 13:26
bonjour,voici le lien:

https://www.cjoint.com/?DAFnAbyOVd0
0
Utilisateur anonyme
31 janv. 2014 à 16:03
bonjour,


installe la dernière version de java, adobe reader et Adobe flash player depuis leurs sites dédiés !

décoche la barre d'outils proposée avant de lancer l'installation !






* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-sys.job [352] O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-Updater removing.job [288]
[MD5.2064E97CF3396C4EC5A497CE49E4515F] [APT] [bench-sys] (...) -- C:\Program Files (x86)\Bench\Updater\Updater.exe [254456]
O43 - CFD: 17/11/2013 - 10:05:37 - [0] ----D C:\Program Files (x86)\BuzzSearch
O69 - SBI: SearchScopes [HKCU] {B298803B-DCCE-44F6-965A-A5734D44D7B0} - (Mysearchdial) - http://start.mysearchdial.com
C:\Program Files (x86)\BuzzSearch
C:\Windows\Tasks\bench-sys.job
C:\Windows\Tasks\bench-Updater removing.job
C:\Program Files (x86)\Bench\Updater\Updater.exe
O69 - SBI: SearchScopes [HKCU] {B44F1697-76AE-41DA-BD7C-DC2793A9C013} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
31 janv. 2014 à 17:41
0
Utilisateur anonyme
31 janv. 2014 à 18:04
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
31 janv. 2014 à 19:55
les mises à jour sont effectuées et voici le rapport MAM :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.31.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
catherine :: CATHERINE-PC [administrateur]

Protection: Activé

31/01/2014 18:10:40
mbam-log-2014-01-31 (18-10-40).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 346623
Temps écoulé: 1 heure(s), 40 minute(s),

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Program Files (x86)\Bench\Updater (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\Updater\1.7.0.0 (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 5
C:\Program Files (x86)\Bench\Updater\1.7.0.0\Updater.exe (PUP.Optional.Adwareplugin) -> Mis en quarantaine et supprimé avec succès.
C:\Users\catherine\AppData\Local\mysearchdial-speeddial.crx (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\catherine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\catherine\AppData\Roaming\data.sec (Malware.Trace.E) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\Updater\products.xml (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
31 janv. 2014 à 20:18
super,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer



0
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
31 janv. 2014 à 20:31
Bonsoir,
Le pc a l'air de redémarrer normalement ,par contre , j'ai ce message d'erreur ?????

---------------------------
RunDLL
---------------------------
Problème lors du démarrage de C:\Users\catherine\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll

Le module spécifié est introuvable.


---------------------------
OK
---------------------------
0
* vas dans le menu démarrer, dans la barre de recherche, tape Msconfig,
l'exécutable s'affiche en haut de la page, fais un clique droit dessus, lance le en tant qu'administrateur,

** vas dans l'onglet démarrage

*** cherche la ligne rundll32.exe avec dans la ligne de commande le fichier :

C:\Users\catherine\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll


**** décoche la case


***** clique sur Ok !

redémarre le pc pour voir !




O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
31 janv. 2014 à 21:26
toujours le même message !

---------------------------
RunDLL
---------------------------
Problème lors du démarrage de C:\Users\catherine\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll

Le module spécifié est introuvable.


---------------------------
OK
---------------------------
0
Utilisateur anonyme
31 janv. 2014 à 21:30
est ce que tu as trouvé d'autres Rundll dans msconfig ?


0
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
31 janv. 2014 à 21:57
non,il n'y a rien
0
Utilisateur anonyme
1 févr. 2014 à 09:43
le message s'affiche toujours au démarrage ?


0
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
1 févr. 2014 à 10:23
bonjour,

je viens de me connecter et il est toujours la !!!!!!!!!!!!!!!!
0
Utilisateur anonyme
1 févr. 2014 à 10:49
remets moi un nouveau rapport de Zhpdiag pour que je vois ça !


0
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
1 févr. 2014 à 11:06
voici le nouveau lien :

https://www.cjoint.com/?DBblfChVU8P
0
Utilisateur anonyme
1 févr. 2014 à 11:30
bon,

pas de trace de ce truc sur ton rapport !

mais, lis ceci :




RunDLL est un fichier Windows légitime qui exécute / charges. Dll modules (Dynamic Link Library) qui peut aussi être légitime ou parfois des logiciels malveillants liés.  Un RunDLL "Erreur lors du chargement ... message apparaît généralement lorsque le fichier dll. Qui a été créé pour s'exécuter au démarrage dans le registre ou comme une tâche planifiée a été supprimée. Windows tente de charger ce fichier (s), mais ne peut pas localiser depuis le fichier a été la plupart du temps probablement enlevé lors d'une analyse anti-virus ou anti-malware. Toutefois, une entrée de Registre orpheline associé reste et est révélateur de Windows pour charger le fichier lorsque vous démarrez. Depuis le fichier n'existe plus, Windows affichera un message d'erreur. Vous devez supprimer cette entrée de registre pour Windows cesse de chercher le fichier quand il charge. 

 Pour résoudre ce problème, téléchargez AutoRuns et enregistrez-le sur votre bureau. 

http://technet.microsoft.com/en-us/sysinternals/bb963902



* Créez un nouveau dossier sur votre disque dur appelé AutoRuns (C: \ AutoRuns) et extraire (dézipper) le fichier il. 
* Ouvrez le dossier et double-cliquez sur autoruns.exe pour le lancer. 
* 7/8 utilisateurs Vista / Windows-clic droit et sélectionnez Exécuter en tant qu'administrateur. 

* S'il vous plaît être patient car il scanne et remplit les entrées. 
* Lorsque vous avez terminé la numérisation, il va dire: Prêt à l'en bas et répertorier toutes les entrées sous l'onglet Tout. 
* Dans le menu principal, cliquez sur Fichier> Rechercher ... et tapez le nom du fichier (backgroundcontainer.dll) lié au message d'erreur, puis cliquez sur Suivant. 
* Alternativement, vous pouvez faire défiler la liste pour rechercher une entrée liée à backgroundcontainer.dll et conduit. 
* S'il est trouvé, cliquez-droit sur ??l'entrée et choisissez Supprimer. 
* Sortie Autoruns et redémarrez votre ordinateur lorsque vous avez terminé. 

 Une autre méthode pour résoudre ce problème est la suivante: 
 Une.  Allez dans Démarrer> Panneau de configuration> Outils d'administration. 
 2.  Ouvrez le Planificateur de tâches et cliquez sur Planificateur de tâches Bibliothèque. 
 3.  Regardez à travers la liste pour une entrée liée à BackgroundContainer. 
 4.  S'il est trouvé, cliquez-droit dessus et sélectionnez Supprimer. 
 5.  Quittez tous les programmes et redémarrez l'ordinateur lorsque vous avez terminé. 


Source :

https://answers.microsoft.com/en-us/protect/forum/protect_scanner-protect_scanning/run-dll-error-messagebackground-containerdll/49612202-667e-4a71-8e9a-d02161d8bc19?auth=1

0
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
1 févr. 2014 à 12:06
ça y est ,le message a disparu avec la seconde méthode . Merci pour tout.
0
Utilisateur anonyme
1 févr. 2014 à 13:13
redémarre le pc et regarde voir s'il fonctionne correctement avant de lancer la suite :D



0
alcath94 Messages postés 194 Date d'inscription lundi 28 mai 2007 Statut Membre Dernière intervention 8 décembre 2016
1 févr. 2014 à 14:00
pour l'instant tout a l'air OK.
0
Utilisateur anonyme
1 févr. 2014 à 16:01
super,

voilà la suite et fin en 2 étapes :

1/


Télecharge Delfix sur ton bureau :

ICI

ou




Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.





2/



* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0