Windows efficiency
Résolu<config>Windows 7 / avira free
un virus "Windows efficiency kit"veut s'installer sur mon pc et bloque mes accès à Internet / ccleaner / avira / gestionnaire de périph, ect....
merci de votre aide pour le désinstaller.
44 réponses
Une installation infectée sous Windows 7 avec Avira Free signale un virus 'Windows efficiency kit' qui bloque l’accès à Internet et empêche l’utilisation d’outils comme CCleaner et le gestionnaire de périphériques. Plusieurs conseils proposent d’utiliser ZHPDiag pour diagnostiquer l’infection, générer un rapport et le partager pour analyse, puis d’autres outils comme AutoRuns pour nettoyer les entrées de démarrage et les traces du registre. Des échanges évoquent aussi des difficultés telles que le redémarrage en mode sans échec, des messages d’erreur RunDLL, et l’absence de traces claires dans les rapports. En cas de doute, des conseils portent sur la vérification des éléments malveillants au démarrage et l’examen des entrées du Planificateur de tâches ou du registre, sans annoncer de solution universelle.
-
;-)
-
Super et encore merci pour cette aide efficace.
-
super,
sur ce, bon surf ;-)
-
bonsoir,
a première vue, ni delfix ni avira n'ont trouvé de problème, voici les rapports :
# DelFix v10.6 - Rapport créé le 02/02/2014 à 19:49:12
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : catherine - CATHERINE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Users\catherine\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\catherine\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\logFileUI.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\catherine\Desktop\RKreport[0]_D_01262014_114512.txt
Supprimé : C:\Users\catherine\Desktop\RogueKiller-8.8.3.exe
Supprimé : C:\Users\catherine\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\catherine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\catherine\Desktop\ZHPDiag01
Supprimé : C:\Users\catherine\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\catherine\Desktop\ZHPFix.lnk
Supprimé : C:\Users\catherine\Desktop\ZHPFixReport.txt
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #53 [Point de contrôle planifié | 01/23/2014 13:22:03]
Supprimé : RP #54 [27/01/2014 | 01/27/2014 15:29:36]
Supprimé : RP #55 [Installed Java 7 Update 51 | 01/31/2014 16:21:57]
Nouveau point de restauration créé !
########## - EOF - ##########
et l'autre
Avira Free Antivirus
Date de création du fichier de rapport: dimanche 2 février 2014 19:52
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira Antivirus Free
Numéro de série : 0000149996-AVHOE-0000001
Plateforme : Windows 7 Home Premium
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : catherine
Nom de l'ordinateur : CATHERINE-PC
Informations de version:
BUILD.DAT : 14.0.2.286 55547 Bytes 13/12/2013 15:03:00
AVSCAN.EXE : 14.0.2.254 1032760 Bytes 19/12/2013 12:43:37
AVSCANRC.DLL : 14.0.2.180 62008 Bytes 19/12/2013 12:43:37
LUKE.DLL : 14.0.2.234 65592 Bytes 19/12/2013 12:44:11
AVSCPLR.DLL : 14.0.2.254 124472 Bytes 19/12/2013 12:43:38
AVREG.DLL : 14.0.2.212 250424 Bytes 19/12/2013 12:43:36
avlode.dll : 14.0.2.254 540216 Bytes 19/12/2013 12:43:34
avlode.rdf : 13.0.1.70 56974 Bytes 30/01/2014 12:36:22
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 22:05:19
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 22:05:27
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 22:05:35
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 12:38:02
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 13:02:30
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 11:31:02
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24/09/2013 14:40:35
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28/11/2013 14:07:06
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22/01/2014 12:34:00
VBASE009.VDF : 7.11.126.51 2048 Bytes 22/01/2014 12:34:00
VBASE010.VDF : 7.11.126.52 2048 Bytes 22/01/2014 12:34:00
VBASE011.VDF : 7.11.126.53 2048 Bytes 22/01/2014 12:34:01
VBASE012.VDF : 7.11.126.54 2048 Bytes 22/01/2014 12:34:01
VBASE013.VDF : 7.11.126.55 2048 Bytes 22/01/2014 12:34:01
VBASE014.VDF : 7.11.126.251 188928 Bytes 25/01/2014 14:59:52
VBASE015.VDF : 7.11.127.155 239616 Bytes 29/01/2014 12:35:24
VBASE016.VDF : 7.11.128.89 283136 Bytes 01/02/2014 15:24:31
VBASE017.VDF : 7.11.128.90 2048 Bytes 01/02/2014 15:24:31
VBASE018.VDF : 7.11.128.91 2048 Bytes 01/02/2014 15:24:31
VBASE019.VDF : 7.11.128.92 2048 Bytes 01/02/2014 15:24:31
VBASE020.VDF : 7.11.128.93 2048 Bytes 01/02/2014 15:24:31
VBASE021.VDF : 7.11.128.94 2048 Bytes 01/02/2014 15:24:31
VBASE022.VDF : 7.11.128.95 2048 Bytes 01/02/2014 15:24:31
VBASE023.VDF : 7.11.128.96 2048 Bytes 01/02/2014 15:24:31
VBASE024.VDF : 7.11.128.97 2048 Bytes 01/02/2014 15:24:31
VBASE025.VDF : 7.11.128.98 2048 Bytes 01/02/2014 15:24:31
VBASE026.VDF : 7.11.128.99 2048 Bytes 01/02/2014 15:24:32
VBASE027.VDF : 7.11.128.100 2048 Bytes 01/02/2014 15:24:32
VBASE028.VDF : 7.11.128.101 2048 Bytes 01/02/2014 15:24:32
VBASE029.VDF : 7.11.128.102 2048 Bytes 01/02/2014 15:24:32
VBASE030.VDF : 7.11.128.103 2048 Bytes 01/02/2014 15:24:32
VBASE031.VDF : 7.11.128.158 117760 Bytes 02/02/2014 13:01:37
Version du moteur : 8.2.12.180
AEVDF.DLL : 8.1.3.4 102774 Bytes 13/06/2013 17:19:25
AESCRIPT.DLL : 8.1.4.182 520574 Bytes 23/01/2014 18:47:26
AESCN.DLL : 8.1.10.6 131447 Bytes 11/12/2013 18:38:58
AESBX.DLL : 8.2.20.6 1331575 Bytes 13/01/2014 15:37:00
AERDL.DLL : 8.2.0.138 704888 Bytes 02/12/2013 18:20:09
AEPACK.DLL : 8.3.3.12 774521 Bytes 23/01/2014 18:47:22
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08/08/2013 16:31:24
AEHEUR.DLL : 8.1.4.882 6451578 Bytes 23/01/2014 18:47:17
AEHELP.DLL : 8.1.27.10 266618 Bytes 22/11/2013 12:44:35
AEGEN.DLL : 8.1.7.22 446839 Bytes 15/01/2014 18:37:58
AEEXP.DLL : 8.4.1.176 418168 Bytes 23/01/2014 18:47:28
AEEMU.DLL : 8.1.3.2 393587 Bytes 01/06/2013 22:05:40
AECORE.DLL : 8.1.33.0 225657 Bytes 11/12/2013 18:38:57
AEBB.DLL : 8.1.1.4 53619 Bytes 01/06/2013 22:05:40
AVWINLL.DLL : 14.0.2.180 23608 Bytes 19/12/2013 12:42:18
AVPREF.DLL : 14.0.2.180 48696 Bytes 19/12/2013 12:43:35
AVREP.DLL : 14.0.2.180 175672 Bytes 19/12/2013 12:43:36
AVARKT.DLL : 14.0.2.254 256056 Bytes 19/12/2013 12:42:23
AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 19/12/2013 12:42:40
SQLITE3.DLL : 3.7.0.1 397704 Bytes 01/06/2013 22:07:41
AVSMTP.DLL : 14.0.2.180 60472 Bytes 19/12/2013 12:43:38
NETNT.DLL : 14.0.2.180 13368 Bytes 19/12/2013 12:44:11
RCIMAGE.DLL : 14.0.2.180 4788792 Bytes 19/12/2013 12:42:18
RCTEXT.DLL : 14.0.2.264 75832 Bytes 19/12/2013 12:42:18
Configuration pour la recherche actuelle:
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\alldrives.avp
Documentation.................................: par défaut
Action principale.............................: Réparer
Action secondaire.............................: Supprimer
Recherche sur les secteurs d'amorçage maître..: marche
Contrôle en cours des secteurs d'amorçage.....: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Contrôle en cours des programmes actifs.......: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Types d'archives divergents...................: +, +, +, +, +, +, +, +, +, +, +, +,
Heuristique de macrovirus.....................: marche
Heuristique de fichiers.......................: Intégral
Début de la recherche: dimanche 2 février 2014 19:52
La recherche sur les secteurs d'amorçage commence:
Secteur d'amorçage 'HDD0(C:, D:)'
[INFO] Aucun virus trouvé!
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence:
Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
Recherche en cours du processus 'nvvsvc.exe' - '20' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '96' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '108' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '91' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '155' module(s) ont été recherchés
Recherche en cours du processus 'nvvsvc.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '80' module(s) ont été recherchés
Recherche en cours du processus 'FBAgent.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'ASLDRSrv.exe' - '25' module(s) ont été recherchés
Recherche en cours du processus 'GFNEXSrv.exe' - '20' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '92' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'taskhost.exe' - '70' module(s) ont été recherchés
Recherche en cours du processus 'Dwm.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '66' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '228' module(s) ont été recherchés
Recherche en cours du processus 'armsvc.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'ControlDeckStartUp.exe' - '24' module(s) ont été recherchés
Recherche en cours du processus 'ALU.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'sensorsrv.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'ACMON.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'wcourier.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '99' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'ACEngSvr.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'BatteryLife.exe' - '43' module(s) ont été recherchés
Recherche en cours du processus 'HControl.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'Atouch64.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'mbamscheduler.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'ATKOSD.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'mbamservice.exe' - '51' module(s) ont été recherchés
Recherche en cours du processus 'integratedoffice.exe' - '92' module(s) ont été recherchés
Recherche en cours du processus 'KBFiltr.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'WDC.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'mbamgui.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'HControlUser.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'ATKOSD2.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'DMedia.exe' - '23' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '97' module(s) ont été recherchés
Recherche en cours du processus 'iTunesHelper.exe' - '75' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'ADSMTray.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'AsScrPro.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'CLMLSvc.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'RAVCpl64.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '56' module(s) ont été recherchés
Recherche en cours du processus 'ADSMSrv.exe' - '24' module(s) ont été recherchés
Recherche en cours du processus 'iPodService.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'wmpnetwk.exe' - '91' module(s) ont été recherchés
Recherche en cours du processus 'iexplore.exe' - '181' module(s) ont été recherchés
Recherche en cours du processus 'IEXPLORE.EXE' - '163' module(s) ont été recherchés
Recherche en cours du processus 'FlashUtil64_12_0_0_38_ActiveX.exe' - '66' module(s) ont été recherchés
Recherche en cours du processus 'MsSpellCheckingFacility.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'IEXPLORE.EXE' - '130' module(s) ont été recherchés
Recherche en cours du processus 'vssvc.exe' - '52' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'NOTEPAD.EXE' - '25' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '126' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '116' module(s) ont été recherchés
Recherche en cours du processus 'SearchProtocolHost.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'SearchFilterHost.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'DllHost.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '32' module(s) ont été recherchés
La recherche sur les renvois aux fichiers exécutables (registre) commence:
Le registre a été contrôlé ( '1978' fichiers).
La recherche sur les fichiers sélectionnés commence:
Recherche débutant dans 'C:\' <OS>
Recherche débutant dans 'D:\' <DATA>
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à scanner E:\!
Erreur système [21]: Le périphérique n'est pas prêt.
Fin de la recherche: dimanche 2 février 2014 21:18
Temps écoulé: 1:25:59 Heure(s)
La recherche a été effectuée intégralement.
26017 Les répertoires ont été contrôlés
565050 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
565050 Fichiers non infectés
4404 Les archives ont été contrôlées
0 Avertissements
0 Consignes
136733 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés -
super,
voilà la suite et fin en 2 étapes :
1/
Télecharge Delfix sur ton bureau :
ICI
ou
Coche les cases suivantes :=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
2/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
-
pour l'instant tout a l'air OK.
-
redémarre le pc et regarde voir s'il fonctionne correctement avant de lancer la suite :D
-
ça y est ,le message a disparu avec la seconde méthode . Merci pour tout.
-
bon,
pas de trace de ce truc sur ton rapport !
mais, lis ceci :RunDLL est un fichier Windows légitime qui exécute / charges. Dll modules (Dynamic Link Library) qui peut aussi être légitime ou parfois des logiciels malveillants liés. Un RunDLL "Erreur lors du chargement ... message apparaît généralement lorsque le fichier dll. Qui a été créé pour s'exécuter au démarrage dans le registre ou comme une tâche planifiée a été supprimée. Windows tente de charger ce fichier (s), mais ne peut pas localiser depuis le fichier a été la plupart du temps probablement enlevé lors d'une analyse anti-virus ou anti-malware. Toutefois, une entrée de Registre orpheline associé reste et est révélateur de Windows pour charger le fichier lorsque vous démarrez. Depuis le fichier n'existe plus, Windows affichera un message d'erreur. Vous devez supprimer cette entrée de registre pour Windows cesse de chercher le fichier quand il charge. Pour résoudre ce problème, téléchargez AutoRuns et enregistrez-le sur votre bureau. http://technet.microsoft.com/en-us/sysinternals/bb963902 * Créez un nouveau dossier sur votre disque dur appelé AutoRuns (C: \ AutoRuns) et extraire (dézipper) le fichier il. * Ouvrez le dossier et double-cliquez sur autoruns.exe pour le lancer. * 7/8 utilisateurs Vista / Windows-clic droit et sélectionnez Exécuter en tant qu'administrateur. * S'il vous plaît être patient car il scanne et remplit les entrées. * Lorsque vous avez terminé la numérisation, il va dire: Prêt à l'en bas et répertorier toutes les entrées sous l'onglet Tout. * Dans le menu principal, cliquez sur Fichier> Rechercher ... et tapez le nom du fichier (backgroundcontainer.dll) lié au message d'erreur, puis cliquez sur Suivant. * Alternativement, vous pouvez faire défiler la liste pour rechercher une entrée liée à backgroundcontainer.dll et conduit. * S'il est trouvé, cliquez-droit sur ??l'entrée et choisissez Supprimer. * Sortie Autoruns et redémarrez votre ordinateur lorsque vous avez terminé. Une autre méthode pour résoudre ce problème est la suivante: Une. Allez dans Démarrer> Panneau de configuration> Outils d'administration. 2. Ouvrez le Planificateur de tâches et cliquez sur Planificateur de tâches Bibliothèque. 3. Regardez à travers la liste pour une entrée liée à BackgroundContainer. 4. S'il est trouvé, cliquez-droit dessus et sélectionnez Supprimer. 5. Quittez tous les programmes et redémarrez l'ordinateur lorsque vous avez terminé.
Source :
https://answers.microsoft.com/en-us/protect/forum/protect_scanner-protect_scanning/run-dll-error-messagebackground-containerdll/49612202-667e-4a71-8e9a-d02161d8bc19?auth=1
-
-
remets moi un nouveau rapport de Zhpdiag pour que je vois ça !
-
bonjour,
je viens de me connecter et il est toujours la !!!!!!!!!!!!!!!! -
le message s'affiche toujours au démarrage ?
-
non,il n'y a rien
-
est ce que tu as trouvé d'autres Rundll dans msconfig ?
-
toujours le même message !
---------------------------
RunDLL
---------------------------
Problème lors du démarrage de C:\Users\catherine\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll
Le module spécifié est introuvable.
---------------------------
OK
--------------------------- -
* vas dans le menu démarrer, dans la barre de recherche, tape Msconfig,
l'exécutable s'affiche en haut de la page, fais un clique droit dessus, lance le en tant qu'administrateur,
** vas dans l'onglet démarrage
*** cherche la ligne rundll32.exe avec dans la ligne de commande le fichier :
C:\Users\catherine\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll
**** décoche la case
***** clique sur Ok !
redémarre le pc pour voir !
O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø -
Bonsoir,
Le pc a l'air de redémarrer normalement ,par contre , j'ai ce message d'erreur ?????
---------------------------
RunDLL
---------------------------
Problème lors du démarrage de C:\Users\catherine\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll
Le module spécifié est introuvable.
---------------------------
OK
--------------------------- -
super,
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
-
les mises à jour sont effectuées et voici le rapport MAM :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.31.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
catherine :: CATHERINE-PC [administrateur]
Protection: Activé
31/01/2014 18:10:40
mbam-log-2014-01-31 (18-10-40).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 346623
Temps écoulé: 1 heure(s), 40 minute(s),
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 2
C:\Program Files (x86)\Bench\Updater (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\Updater\1.7.0.0 (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 5
C:\Program Files (x86)\Bench\Updater\1.7.0.0\Updater.exe (PUP.Optional.Adwareplugin) -> Mis en quarantaine et supprimé avec succès.
C:\Users\catherine\AppData\Local\mysearchdial-speeddial.crx (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\catherine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\catherine\AppData\Roaming\data.sec (Malware.Trace.E) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\Updater\products.xml (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
(fin)
- 1
- 2
- 3