Windows efficiency

Résolu
Bonjour,

<config>Windows 7 / avira free

un virus "Windows efficiency kit"veut s'installer sur mon pc et bloque mes accès à Internet / ccleaner / avira / gestionnaire de périph, ect....
merci de votre aide pour le désinstaller.

44 réponses

Résumé de la discussion

Une installation infectée sous Windows 7 avec Avira Free signale un virus 'Windows efficiency kit' qui bloque l’accès à Internet et empêche l’utilisation d’outils comme CCleaner et le gestionnaire de périphériques. Plusieurs conseils proposent d’utiliser ZHPDiag pour diagnostiquer l’infection, générer un rapport et le partager pour analyse, puis d’autres outils comme AutoRuns pour nettoyer les entrées de démarrage et les traces du registre. Des échanges évoquent aussi des difficultés telles que le redémarrage en mode sans échec, des messages d’erreur RunDLL, et l’absence de traces claires dans les rapports. En cas de doute, des conseils portent sur la vérification des éléments malveillants au démarrage et l’examen des entrées du Planificateur de tâches ou du registre, sans annoncer de solution universelle.

Bobot (l’IA à votre service)
  1. bonsoir,

    a première vue, ni delfix ni avira n'ont trouvé de problème, voici les rapports :

    # DelFix v10.6 - Rapport créé le 02/02/2014 à 19:49:12
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : catherine - CATHERINE-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\Users\catherine\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Users\catherine\Desktop\RK_Quarantine
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\logFileUI.txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\catherine\Desktop\RKreport[0]_D_01262014_114512.txt
    Supprimé : C:\Users\catherine\Desktop\RogueKiller-8.8.3.exe
    Supprimé : C:\Users\catherine\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\catherine\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\catherine\Desktop\ZHPDiag01
    Supprimé : C:\Users\catherine\Desktop\ZHPDiag2.exe
    Supprimé : C:\Users\catherine\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\catherine\Desktop\ZHPFixReport.txt
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #53 [Point de contrôle planifié | 01/23/2014 13:22:03]
    Supprimé : RP #54 [27/01/2014 | 01/27/2014 15:29:36]
    Supprimé : RP #55 [Installed Java 7 Update 51 | 01/31/2014 16:21:57]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

    et l'autre

    Avira Free Antivirus
    Date de création du fichier de rapport: dimanche 2 février 2014 19:52

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira Antivirus Free
    Numéro de série : 0000149996-AVHOE-0000001
    Plateforme : Windows 7 Home Premium
    Version de Windows : (Service Pack 1) [6.1.7601]
    Mode Boot : Démarré normalement
    Identifiant : catherine
    Nom de l'ordinateur : CATHERINE-PC

    Informations de version:
    BUILD.DAT : 14.0.2.286 55547 Bytes 13/12/2013 15:03:00
    AVSCAN.EXE : 14.0.2.254 1032760 Bytes 19/12/2013 12:43:37
    AVSCANRC.DLL : 14.0.2.180 62008 Bytes 19/12/2013 12:43:37
    LUKE.DLL : 14.0.2.234 65592 Bytes 19/12/2013 12:44:11
    AVSCPLR.DLL : 14.0.2.254 124472 Bytes 19/12/2013 12:43:38
    AVREG.DLL : 14.0.2.212 250424 Bytes 19/12/2013 12:43:36
    avlode.dll : 14.0.2.254 540216 Bytes 19/12/2013 12:43:34
    avlode.rdf : 13.0.1.70 56974 Bytes 30/01/2014 12:36:22
    VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 22:05:19
    VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 22:05:27
    VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 22:05:35
    VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 12:38:02
    VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 13:02:30
    VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 11:31:02
    VBASE006.VDF : 7.11.103.230 2293248 Bytes 24/09/2013 14:40:35
    VBASE007.VDF : 7.11.116.38 5485568 Bytes 28/11/2013 14:07:06
    VBASE008.VDF : 7.11.126.50 3615744 Bytes 22/01/2014 12:34:00
    VBASE009.VDF : 7.11.126.51 2048 Bytes 22/01/2014 12:34:00
    VBASE010.VDF : 7.11.126.52 2048 Bytes 22/01/2014 12:34:00
    VBASE011.VDF : 7.11.126.53 2048 Bytes 22/01/2014 12:34:01
    VBASE012.VDF : 7.11.126.54 2048 Bytes 22/01/2014 12:34:01
    VBASE013.VDF : 7.11.126.55 2048 Bytes 22/01/2014 12:34:01
    VBASE014.VDF : 7.11.126.251 188928 Bytes 25/01/2014 14:59:52
    VBASE015.VDF : 7.11.127.155 239616 Bytes 29/01/2014 12:35:24
    VBASE016.VDF : 7.11.128.89 283136 Bytes 01/02/2014 15:24:31
    VBASE017.VDF : 7.11.128.90 2048 Bytes 01/02/2014 15:24:31
    VBASE018.VDF : 7.11.128.91 2048 Bytes 01/02/2014 15:24:31
    VBASE019.VDF : 7.11.128.92 2048 Bytes 01/02/2014 15:24:31
    VBASE020.VDF : 7.11.128.93 2048 Bytes 01/02/2014 15:24:31
    VBASE021.VDF : 7.11.128.94 2048 Bytes 01/02/2014 15:24:31
    VBASE022.VDF : 7.11.128.95 2048 Bytes 01/02/2014 15:24:31
    VBASE023.VDF : 7.11.128.96 2048 Bytes 01/02/2014 15:24:31
    VBASE024.VDF : 7.11.128.97 2048 Bytes 01/02/2014 15:24:31
    VBASE025.VDF : 7.11.128.98 2048 Bytes 01/02/2014 15:24:31
    VBASE026.VDF : 7.11.128.99 2048 Bytes 01/02/2014 15:24:32
    VBASE027.VDF : 7.11.128.100 2048 Bytes 01/02/2014 15:24:32
    VBASE028.VDF : 7.11.128.101 2048 Bytes 01/02/2014 15:24:32
    VBASE029.VDF : 7.11.128.102 2048 Bytes 01/02/2014 15:24:32
    VBASE030.VDF : 7.11.128.103 2048 Bytes 01/02/2014 15:24:32
    VBASE031.VDF : 7.11.128.158 117760 Bytes 02/02/2014 13:01:37
    Version du moteur : 8.2.12.180
    AEVDF.DLL : 8.1.3.4 102774 Bytes 13/06/2013 17:19:25
    AESCRIPT.DLL : 8.1.4.182 520574 Bytes 23/01/2014 18:47:26
    AESCN.DLL : 8.1.10.6 131447 Bytes 11/12/2013 18:38:58
    AESBX.DLL : 8.2.20.6 1331575 Bytes 13/01/2014 15:37:00
    AERDL.DLL : 8.2.0.138 704888 Bytes 02/12/2013 18:20:09
    AEPACK.DLL : 8.3.3.12 774521 Bytes 23/01/2014 18:47:22
    AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08/08/2013 16:31:24
    AEHEUR.DLL : 8.1.4.882 6451578 Bytes 23/01/2014 18:47:17
    AEHELP.DLL : 8.1.27.10 266618 Bytes 22/11/2013 12:44:35
    AEGEN.DLL : 8.1.7.22 446839 Bytes 15/01/2014 18:37:58
    AEEXP.DLL : 8.4.1.176 418168 Bytes 23/01/2014 18:47:28
    AEEMU.DLL : 8.1.3.2 393587 Bytes 01/06/2013 22:05:40
    AECORE.DLL : 8.1.33.0 225657 Bytes 11/12/2013 18:38:57
    AEBB.DLL : 8.1.1.4 53619 Bytes 01/06/2013 22:05:40
    AVWINLL.DLL : 14.0.2.180 23608 Bytes 19/12/2013 12:42:18
    AVPREF.DLL : 14.0.2.180 48696 Bytes 19/12/2013 12:43:35
    AVREP.DLL : 14.0.2.180 175672 Bytes 19/12/2013 12:43:36
    AVARKT.DLL : 14.0.2.254 256056 Bytes 19/12/2013 12:42:23
    AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 19/12/2013 12:42:40
    SQLITE3.DLL : 3.7.0.1 397704 Bytes 01/06/2013 22:07:41
    AVSMTP.DLL : 14.0.2.180 60472 Bytes 19/12/2013 12:43:38
    NETNT.DLL : 14.0.2.180 13368 Bytes 19/12/2013 12:44:11
    RCIMAGE.DLL : 14.0.2.180 4788792 Bytes 19/12/2013 12:42:18
    RCTEXT.DLL : 14.0.2.264 75832 Bytes 19/12/2013 12:42:18

    Configuration pour la recherche actuelle:
    Nom de la tâche...............................: Lecteurs locaux
    Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\alldrives.avp
    Documentation.................................: par défaut
    Action principale.............................: Réparer
    Action secondaire.............................: Supprimer
    Recherche sur les secteurs d'amorçage maître..: marche
    Contrôle en cours des secteurs d'amorçage.....: marche
    Secteurs d'amorçage...........................: C:, D:, E:,
    Contrôle en cours des programmes actifs.......: marche
    Recherche du registre.........................: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Recherche sur tous les fichiers...............: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Types d'archives divergents...................: +, +, +, +, +, +, +, +, +, +, +, +,
    Heuristique de macrovirus.....................: marche
    Heuristique de fichiers.......................: Intégral

    Début de la recherche: dimanche 2 février 2014 19:52

    La recherche sur les secteurs d'amorçage commence:
    Secteur d'amorçage 'HDD0(C:, D:)'
    [INFO] Aucun virus trouvé!

    La recherche d'objets cachés commence.

    La recherche sur les processus démarrés commence:
    Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
    Recherche en cours du processus 'nvvsvc.exe' - '20' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '36' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '96' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '108' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '91' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '155' module(s) ont été recherchés
    Recherche en cours du processus 'nvvsvc.exe' - '38' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '80' module(s) ont été recherchés
    Recherche en cours du processus 'FBAgent.exe' - '34' module(s) ont été recherchés
    Recherche en cours du processus 'ASLDRSrv.exe' - '25' module(s) ont été recherchés
    Recherche en cours du processus 'GFNEXSrv.exe' - '20' module(s) ont été recherchés
    Recherche en cours du processus 'spoolsv.exe' - '92' module(s) ont été recherchés
    Recherche en cours du processus 'sched.exe' - '59' module(s) ont été recherchés
    Recherche en cours du processus 'taskhost.exe' - '70' module(s) ont été recherchés
    Recherche en cours du processus 'Dwm.exe' - '31' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '66' module(s) ont été recherchés
    Recherche en cours du processus 'Explorer.EXE' - '228' module(s) ont été recherchés
    Recherche en cours du processus 'armsvc.exe' - '28' module(s) ont été recherchés
    Recherche en cours du processus 'taskeng.exe' - '30' module(s) ont été recherchés
    Recherche en cours du processus 'ControlDeckStartUp.exe' - '24' module(s) ont été recherchés
    Recherche en cours du processus 'ALU.exe' - '60' module(s) ont été recherchés
    Recherche en cours du processus 'sensorsrv.exe' - '32' module(s) ont été recherchés
    Recherche en cours du processus 'ACMON.exe' - '32' module(s) ont été recherchés
    Recherche en cours du processus 'wcourier.exe' - '39' module(s) ont été recherchés
    Recherche en cours du processus 'avguard.exe' - '99' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '62' module(s) ont été recherchés
    Recherche en cours du processus 'ACEngSvr.exe' - '32' module(s) ont été recherchés
    Recherche en cours du processus 'BatteryLife.exe' - '43' module(s) ont été recherchés
    Recherche en cours du processus 'HControl.exe' - '39' module(s) ont été recherchés
    Recherche en cours du processus 'Atouch64.exe' - '30' module(s) ont été recherchés
    Recherche en cours du processus 'mbamscheduler.exe' - '37' module(s) ont été recherchés
    Recherche en cours du processus 'ATKOSD.exe' - '22' module(s) ont été recherchés
    Recherche en cours du processus 'mbamservice.exe' - '51' module(s) ont été recherchés
    Recherche en cours du processus 'integratedoffice.exe' - '92' module(s) ont été recherchés
    Recherche en cours du processus 'KBFiltr.exe' - '22' module(s) ont été recherchés
    Recherche en cours du processus 'WDC.exe' - '33' module(s) ont été recherchés
    Recherche en cours du processus 'mbamgui.exe' - '39' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '35' module(s) ont été recherchés
    Recherche en cours du processus 'HControlUser.exe' - '22' module(s) ont été recherchés
    Recherche en cours du processus 'ATKOSD2.exe' - '30' module(s) ont été recherchés
    Recherche en cours du processus 'DMedia.exe' - '23' module(s) ont été recherchés
    Recherche en cours du processus 'avgnt.exe' - '97' module(s) ont été recherchés
    Recherche en cours du processus 'iTunesHelper.exe' - '75' module(s) ont été recherchés
    Recherche en cours du processus 'jusched.exe' - '34' module(s) ont été recherchés
    Recherche en cours du processus 'ADSMTray.exe' - '28' module(s) ont été recherchés
    Recherche en cours du processus 'AsScrPro.exe' - '36' module(s) ont été recherchés
    Recherche en cours du processus 'CLMLSvc.exe' - '40' module(s) ont été recherchés
    Recherche en cours du processus 'RAVCpl64.exe' - '42' module(s) ont été recherchés
    Recherche en cours du processus 'avshadow.exe' - '29' module(s) ont été recherchés
    Recherche en cours du processus 'SearchIndexer.exe' - '56' module(s) ont été recherchés
    Recherche en cours du processus 'ADSMSrv.exe' - '24' module(s) ont été recherchés
    Recherche en cours du processus 'iPodService.exe' - '33' module(s) ont été recherchés
    Recherche en cours du processus 'wmpnetwk.exe' - '91' module(s) ont été recherchés
    Recherche en cours du processus 'iexplore.exe' - '181' module(s) ont été recherchés
    Recherche en cours du processus 'IEXPLORE.EXE' - '163' module(s) ont été recherchés
    Recherche en cours du processus 'FlashUtil64_12_0_0_38_ActiveX.exe' - '66' module(s) ont été recherchés
    Recherche en cours du processus 'MsSpellCheckingFacility.exe' - '27' module(s) ont été recherchés
    Recherche en cours du processus 'IEXPLORE.EXE' - '130' module(s) ont été recherchés
    Recherche en cours du processus 'vssvc.exe' - '52' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
    Recherche en cours du processus 'NOTEPAD.EXE' - '25' module(s) ont été recherchés
    Recherche en cours du processus 'avcenter.exe' - '126' module(s) ont été recherchés
    Recherche en cours du processus 'avscan.exe' - '116' module(s) ont été recherchés
    Recherche en cours du processus 'SearchProtocolHost.exe' - '29' module(s) ont été recherchés
    Recherche en cours du processus 'SearchFilterHost.exe' - '26' module(s) ont été recherchés
    Recherche en cours du processus 'DllHost.exe' - '44' module(s) ont été recherchés
    Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
    Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
    Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
    Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
    Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
    Recherche en cours du processus 'lsass.exe' - '62' module(s) ont été recherchés
    Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
    Recherche en cours du processus 'winlogon.exe' - '32' module(s) ont été recherchés

    La recherche sur les renvois aux fichiers exécutables (registre) commence:
    Le registre a été contrôlé ( '1978' fichiers).

    La recherche sur les fichiers sélectionnés commence:

    Recherche débutant dans 'C:\' <OS>
    Recherche débutant dans 'D:\' <DATA>
    Recherche débutant dans 'E:\'
    Impossible d'ouvrir le chemin à scanner E:\!
    Erreur système [21]: Le périphérique n'est pas prêt.

    Fin de la recherche: dimanche 2 février 2014 21:18
    Temps écoulé: 1:25:59 Heure(s)

    La recherche a été effectuée intégralement.

    26017 Les répertoires ont été contrôlés
    565050 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    565050 Fichiers non infectés
    4404 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    136733 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    1. super,

      voilà la suite et fin en 2 étapes :

      1/

      Télecharge Delfix sur ton bureau :

      ICI

      ou

      Coche les cases suivantes :
      => Réactive l'Uac (juste pour Vista, Seven et W8)
      => Supprimer les outils de désinfection (coché par défaut)
      => Purger la restauration système


      * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
      * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
      * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
      ** le rapport est stocké à cet emplacement : C:\DelFix.txt
      Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

      2/

      * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

      1. redémarre le pc et regarde voir s'il fonctionne correctement avant de lancer la suite :D

        1. ça y est ,le message a disparu avec la seconde méthode . Merci pour tout.
          1. bon,

            pas de trace de ce truc sur ton rapport !

            mais, lis ceci :

            RunDLL est un fichier Windows légitime qui exécute / charges. Dll modules (Dynamic Link Library) qui peut aussi être légitime ou parfois des logiciels malveillants liés.  Un RunDLL "Erreur lors du chargement ... message apparaît généralement lorsque le fichier dll. Qui a été créé pour s'exécuter au démarrage dans le registre ou comme une tâche planifiée a été supprimée. Windows tente de charger ce fichier (s), mais ne peut pas localiser depuis le fichier a été la plupart du temps probablement enlevé lors d'une analyse anti-virus ou anti-malware. Toutefois, une entrée de Registre orpheline associé reste et est révélateur de Windows pour charger le fichier lorsque vous démarrez. Depuis le fichier n'existe plus, Windows affichera un message d'erreur. Vous devez supprimer cette entrée de registre pour Windows cesse de chercher le fichier quand il charge. 
            
             Pour résoudre ce problème, téléchargez AutoRuns et enregistrez-le sur votre bureau. 
            
            http://technet.microsoft.com/en-us/sysinternals/bb963902
            
            
            
            * Créez un nouveau dossier sur votre disque dur appelé AutoRuns (C: \ AutoRuns) et extraire (dézipper) le fichier il. 
            * Ouvrez le dossier et double-cliquez sur autoruns.exe pour le lancer. 
            * 7/8 utilisateurs Vista / Windows-clic droit et sélectionnez Exécuter en tant qu'administrateur. 
            
            * S'il vous plaît être patient car il scanne et remplit les entrées. 
            * Lorsque vous avez terminé la numérisation, il va dire: Prêt à l'en bas et répertorier toutes les entrées sous l'onglet Tout. 
            * Dans le menu principal, cliquez sur Fichier> Rechercher ... et tapez le nom du fichier (backgroundcontainer.dll) lié au message d'erreur, puis cliquez sur Suivant. 
            * Alternativement, vous pouvez faire défiler la liste pour rechercher une entrée liée à backgroundcontainer.dll et conduit. 
            * S'il est trouvé, cliquez-droit sur ??l'entrée et choisissez Supprimer. 
            * Sortie Autoruns et redémarrez votre ordinateur lorsque vous avez terminé. 
            
             Une autre méthode pour résoudre ce problème est la suivante: 
             Une.  Allez dans Démarrer> Panneau de configuration> Outils d'administration. 
             2.  Ouvrez le Planificateur de tâches et cliquez sur Planificateur de tâches Bibliothèque. 
             3.  Regardez à travers la liste pour une entrée liée à BackgroundContainer. 
             4.  S'il est trouvé, cliquez-droit dessus et sélectionnez Supprimer. 
             5.  Quittez tous les programmes et redémarrez l'ordinateur lorsque vous avez terminé. 


            Source :

            https://answers.microsoft.com/en-us/protect/forum/protect_scanner-protect_scanning/run-dll-error-messagebackground-containerdll/49612202-667e-4a71-8e9a-d02161d8bc19?auth=1

            1. remets moi un nouveau rapport de Zhpdiag pour que je vois ça !

              1. bonjour,

                je viens de me connecter et il est toujours la !!!!!!!!!!!!!!!!
                1. toujours le même message !

                  ---------------------------
                  RunDLL
                  ---------------------------
                  Problème lors du démarrage de C:\Users\catherine\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll

                  Le module spécifié est introuvable.

                  ---------------------------
                  OK
                  ---------------------------
                  1. * vas dans le menu démarrer, dans la barre de recherche, tape Msconfig,
                    l'exécutable s'affiche en haut de la page, fais un clique droit dessus, lance le en tant qu'administrateur,

                    ** vas dans l'onglet démarrage

                    *** cherche la ligne rundll32.exe avec dans la ligne de commande le fichier :

                    C:\Users\catherine\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll

                    **** décoche la case

                    ***** clique sur Ok !

                    redémarre le pc pour voir !

                    O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
                    =>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                    1. Bonsoir,
                      Le pc a l'air de redémarrer normalement ,par contre , j'ai ce message d'erreur ?????

                      ---------------------------
                      RunDLL
                      ---------------------------
                      Problème lors du démarrage de C:\Users\catherine\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll

                      Le module spécifié est introuvable.

                      ---------------------------
                      OK
                      ---------------------------
                      1. super,

                        redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer

                        1. les mises à jour sont effectuées et voici le rapport MAM :

                          Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                          www.malwarebytes.org

                          Version de la base de données: v2014.01.31.07

                          Windows 7 Service Pack 1 x64 NTFS
                          Internet Explorer 11.0.9600.16476
                          catherine :: CATHERINE-PC [administrateur]

                          Protection: Activé

                          31/01/2014 18:10:40
                          mbam-log-2014-01-31 (18-10-40).txt

                          Type d'examen: Examen complet (C:\|D:\|)
                          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                          Options d'examen désactivées: P2P
                          Elément(s) analysé(s): 346623
                          Temps écoulé: 1 heure(s), 40 minute(s),

                          Processus mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Dossier(s) détecté(s): 2
                          C:\Program Files (x86)\Bench\Updater (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
                          C:\Program Files (x86)\Bench\Updater\1.7.0.0 (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.

                          Fichier(s) détecté(s): 5
                          C:\Program Files (x86)\Bench\Updater\1.7.0.0\Updater.exe (PUP.Optional.Adwareplugin) -> Mis en quarantaine et supprimé avec succès.
                          C:\Users\catherine\AppData\Local\mysearchdial-speeddial.crx (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                          C:\Users\catherine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Mis en quarantaine et supprimé avec succès.
                          C:\Users\catherine\AppData\Roaming\data.sec (Malware.Trace.E) -> Mis en quarantaine et supprimé avec succès.
                          C:\Program Files (x86)\Bench\Updater\products.xml (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.

                          (fin)
                          • 1
                          • 2
                          • 3