Souci au démarrage

Résolu
bonjour,
lorsque je démarre mon ordi (Windows 7 64bits), ce message s'affiche:

C:\Users\Admin\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll est introuvable.

mon antivirus AVG est à jour...

que puis-je faire ?

merci par avance

Ploufton

13 réponses

  1. Contributeur sécurité
    Hello

    * Télécharge sur le bureau RogueKiller

    * Quitte tous tes programmes en cours.

    * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, puis clique sur le bouton Scan

    * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

    Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
    0
    1. grand merci pour ton intervention Lilidurhone !

      voici donc le rapport RKreport.txt

      dans l'attente de tes instructions

      RogueKiller V8.8.5 [Feb 3 2014] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : hxxp://forum.adlice.com
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : https://www.adlice.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur : Admin [Droits d'admin]
      Mode : Recherche -- Date : 02/04/2014 12:34:58
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 3 ¤¤¤
      [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
      [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
      [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

      ¤¤¤ Tâches planifiées : 1 ¤¤¤
      [V2][SUSP PATH] BackgroundContainer Startup Task : "C:\Windows\SysWOW64\Rundll32.exe" - "C:\Users\Admin\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun [7][x][x] -> TROUVÉ

      ¤¤¤ Entrées Startup : 0 ¤¤¤

      ¤¤¤ Navigateurs web : 0 ¤¤¤

      ¤¤¤ Addons navigateur : 0 ¤¤¤

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

      ¤¤¤ Ruches Externes: ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> %SystemRoot%\System32\drivers\etc\hosts

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST9500325AS +++++
      --- User ---
      [MBR] 1356da008160bc3614f28d734427f91f
      [BSP] e1cad57204df9c6d19132e0bdc98aa66 : Windows 7/8 MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
      1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 136129 Mo
      2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 279000855 | Size: 340706 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[0]_S_02042014_123458.txt >>
      0
      1. Contributeur sécurité
        * Quitte tous tes programmes en cours

        * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

        * Sinon lance simplement RogueKiller.exe

        * Patiente pendant le pre-scan, clique sur Scan

        * Vérifie que tous les éléments sont cochés puis clique sur Suppression

        * Poste le rapport RKreport.txt présent sur le bureau.
        0
        1. très bien, merci à nouveau.
          voici donc le rapport:

          RogueKiller V8.8.5 [Feb 3 2014] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : hxxp://forum.adlice.com
          Site Web : https://www.luanagames.com/index.fr.html
          Blog : https://www.adlice.com/

          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
          Demarrage : Mode normal
          Utilisateur : Admin [Droits d'admin]
          Mode : Suppression -- Date : 02/04/2014 17:02:57
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 0 ¤¤¤

          ¤¤¤ Entrees de registre : 3 ¤¤¤
          [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1)
          [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
          [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

          ¤¤¤ Tâches planifiées : 1 ¤¤¤
          [V2][SUSP PATH] BackgroundContainer Startup Task : "C:\Windows\SysWOW64\Rundll32.exe" - "C:\Users\Admin\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun [7][x][x] -> SUPPRIMÉ

          ¤¤¤ Entrées Startup : 0 ¤¤¤

          ¤¤¤ Navigateurs web : 0 ¤¤¤

          ¤¤¤ Addons navigateur : 0 ¤¤¤

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

          ¤¤¤ Ruches Externes: ¤¤¤

          ¤¤¤ Infection : ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> %SystemRoot%\System32\drivers\etc\hosts

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST9500325AS +++++
          --- User ---
          [MBR] 1356da008160bc3614f28d734427f91f
          [BSP] e1cad57204df9c6d19132e0bdc98aa66 : Windows 7/8 MBR Code
          Partition table:
          0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 136129 Mo
          2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 279000855 | Size: 340706 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[0]_D_02042014_170257.txt >>
          RKreport[0]_S_02042014_123458.txt;RKreport[0]_S_02042014_170151.txt
          0
          1. Contributeur sécurité
            * Télécharge ZHPDiag (de Nicolas Coolman)
            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
            ftp://zebulon.fr/ZHPDiag2.exe

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

            * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
            https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

            * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

            * Cliques sur configurer

            * Options puis tous

            * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

            * Pour héberger le rapport, rends toi sur cjoint.com
            * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

            * Le rapport est hébergé:
            - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
            - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

            * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

            * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

            * Puis cliques sur créer le lien cjoint

            * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

            * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
            0
            1. Contributeur sécurité
              Sois honnête :)

              Ton windows est t-il légal?
              0
              1. en théorie oui ...
                Cependant, je suis pour le moment en Tunisie (je suis un expat) et l'an passé, j'ai rencontré un problème de cet ordre... et j'ai confié mon ordi à un "technicien" (je place le mot entre "" car ici, quiconque à un tournevis entre les mains se déclare technicien).
                il a dû reformater l'ordi en m'installant un AVG à un prix imbattable...
                toutefois, j'ai pu faire une croix sur mes musiques Words et Excell (achetés eux à Paris).
                voilà, tu sais tout et j'espère ne pas devoir dans les cachots ici ... rires
                0
                1. Contributeur sécurité
                  Il t'a mis un windows illégal :)

                  Tu n'as plus d'infections

                  Ce que tu peux faire c'est appeler Microsoft afin qu'ils te légalisent ton windows
                  0
                  1. remerciements sincères à lilidurhone pour sa rapide et efficace intervention !
                    0
                2. Contributeur sécurité
                  Hello

                  Il y a quelques restes :)

                  0
                  1. hello

                    qu'entends-tu par "restes" ?
                    0
                    1. Contributeur sécurité
                      :)

                      Après JRT il n'y aura plus rien :)

                      * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                      * Enregistre-le sur ton bureau.

                      * Ferme toutes les applications en cours.

                      * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                      * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                      * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

                      Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
                      0