Se connecter / S'enregistrer
Votre question
Résolu

Perte du fichier Background Container

Tags :
  • Sécurité
  • Adware
Dernière réponse : dans Sécurité et virus
9 Janvier 2014 18:47:36

comment remettre le fichier C:\Users\Gregoire\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll. A l'allumage de l'ordi sous window 7 s"affiche le message "ce fichier est introuvable.

Autres pages sur : perte fichier background container

a c 548 8 Sécurité
9 Janvier 2014 23:13:31

Bonsoir aussi ...

C'est lié à un adwrae, un logiciel publicitaire.

On va nettoyer :

1) Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
  • Clique sur le bouton Scan.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

    ~~~~~~~~~~~~

    2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.


  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    10 Janvier 2014 18:23:02

    Merci pour votre aide problème résolu.
    m
    0
    l
    Contenus similaires
    a c 548 8 Sécurité
    10 Janvier 2014 20:34:16

    Re,

    Nous pouvons regarder si les adwares sont bien supprimé si vous le souhaitez, car généralement ceci n'est que la partie visible de l'iceberg.

    A ce moment là, merci de me fournir les rapports demandé.
    Sinon, bonne soirée.

    :jap: 
    m
    0
    l
    13 Janvier 2014 18:33:41

    Je suis d'accord pour que vous regarder si les adwares sont bien supprimés ; mais je ne sais comment faire pour vous adresser les rapports demandés. Merci par avance de m'indiquer comment faire ?
    m
    0
    l
    a c 548 8 Sécurité
    13 Janvier 2014 19:25:16

    Re,

    Tout est indiqué dans mon premier message ;) 

    Lisez jusqu'au bout, vous avez un tutoriel qui explique comment héberger puis me fournir les lien des rapports.

    :jap: 
    m
    0
    l

    Meilleure solution

    a c 548 8 Sécurité
    14 Janvier 2014 20:20:47

    Re,

    Ok, encore un peu de ménage à faire :

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - Google Toolbar for Internet Explorer (barre d'outil, sauf réel intérêt)

    - BrowserProtect (adware)
    - Search Protect (idem)

    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll [ ] ()
      Startup: C:\Users\Gregoire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk
      ShortcutTarget: Outil de notification de cadeaux MSN.lnk -> C:\Users\Gregoire\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (Microsoft Corporation)
      C:\Users\Gregoire\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN
      Task: {44544448-FF73-47B7-A19C-13ADF326FA3F} - System32\Tasks\BackgroundContainer Startup Task => Rundll32.exe "C:\Users\Gregoire\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun <==== ATTENTION
      C:\Users\Gregoire\AppData\Local\Conduit
      Task: {62C8E231-9D06-43B9-B003-3E5C8C38480F} - System32\Tasks\BrowserProtect => Sc.exe start BrowserProtect <==== ATTENTION
      AlternateDataStreams: C:\ProgramData\TEMP:4C96DCB8
      AlternateDataStreams: C:\ProgramData\TEMP:79C6A9CE
      AlternateDataStreams: C:\ProgramData\TEMP:8C12CFCD
      AlternateDataStreams: C:\ProgramData\TEMP:A9ABA3FF
      AlternateDataStreams: C:\ProgramData\TEMP:E153075C
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD10EADS-22M2B0_WD-WCAV5189333293332&ts=1379704736
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD10EADS-22M2B0_WD-WCAV5189333293332&ts=1379704736
      URLSearchHook: HKCU - (No Name) - {19803860-b306-423c-bbb5-f60a7d82cde5} - No File
      StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD10EADS-22M2B0_WD-WCAV5189333293332&ts=1379704084
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=WDCXWD10EADS-22M2B0_WD-WCAV5189333293332&ts=1379704084&type=default&q={searchTerms}
      SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=WDCXWD10EADS-22M2B0_WD-WCAV5189333293332&ts=1379704084&type=default&q={searchTerms}
      SearchScopes: HKLM - {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} URL = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=nv1&chnl=nv1&cd=2XzuyEtN2Y1L1QzutDtDtByDtCtC0AtCzytDtC0AzytCzy0FtN0D0Tzu0CtBzyyEtN1L2XzutBtFtBtFtDtFtAyEyE&cr=552271683
      SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPEE3E7CC2-9B21-4672-9039-CCD2AB1F3D9D&q={searchTerms}&SSPV=
      SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPEE3E7CC2-9B21-4672-9039-CCD2AB1F3D9D&q={searchTerms}&SSPV=
      SearchScopes: HKCU - {A9555A7D-26D7-4462-AC5D-881FAAEC3D77} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851639&CUI=UN48407720425901639&UM=1
      SearchScopes: HKCU - {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL =
      BHO-x32: holasearch Helper Object - {DFF9B2DA-EF99-4B26-83CB-7058299999D8} - No File
      Toolbar: HKLM-x32 - No Name - {98889811-442D-49dd-99D7-DC866BE87DBC} - No File
      Toolbar: HKLM-x32 - Holasearch Toolbar - {C510DFFB-0AFE-484C-BA40-CED5B74C4EEF} - No File
      Toolbar: HKCU - No Name - {19803860-B306-423C-BBB5-F60A7D82CDE5} - No File
      CHR Extension: (Funmoods) - C:\Users\Gregoire\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh\2.1.3_0
      CHR HKLM\...\Chrome\Extension: [bbjciahceamgodcoidkjpchnokgfpphh] - C:\Users\Gregoire\AppData\Local\funmoods.crx
      CHR HKLM\...\Chrome\Extension: [cjpglkicenollcignonpgiafdgfeehoj] - C:\Users\Gregoire\AppData\Local\funmoods-speeddial_sf.crx
      CHR HKLM-x32\...\Chrome\Extension: [dkinklhnkmkhkhofcnapakaoehijaoih] - C:\Program Files (x86)\OnlineHD.TV\onhd11.crx
      S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
      C:\Program Files\Enigma Software Group
      2014-01-09 17:50 - 2014-01-09 17:53 - 00000000 ____D C:\ProgramData\SpeedMaxPc
      2014-01-09 17:50 - 2014-01-09 17:50 - 00000000 ____D C:\Users\Gregoire\AppData\Roaming\SpeedMaxPc
      2014-01-09 17:40 - 2014-01-09 17:47 - 00000000 ____D C:\ProgramData\ParetoLogic
      2014-01-09 17:40 - 2014-01-09 17:40 - 00000000 ____D C:\Users\Gregoire\AppData\Roaming\ParetoLogic
      2014-01-09 17:40 - 2014-01-09 17:40 - 00000000 ____D C:\Users\Gregoire\AppData\Roaming\DriverCure
      2013-12-13 18:31 - 2013-12-13 18:31 - 00000000 ____D C:\Users\Invité\AppData\Local\SearchProtect
      2013-12-11 23:16 - 2013-12-11 23:16 - 00000000 ____D C:\Users\Gregoire\AppData\Local\SearchProtect
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    partage
    a c 548 8 Sécurité
    15 Janvier 2014 19:38:19

    Re,

    Ne sélectionne pas de "Meilleure réponse", tant que la prise en charge n'est pas terminée ;) 

    Il me faut le rapport obtenu avec FRST pour poursuivre.
    m
    0
    l
    16 Janvier 2014 17:07:22

    J'ai bien créé un rapport fixlist.text sur le bureau et suivi tes instructions puis exécuté FRST. En cliquant une fois sur FIX le message suivant apparait : "No fixlist.txt found. The fixlist.tx should be in the same folder/directory the tool is located." et le rapport Fixlog.txt ne se cré pas.
    m
    0
    l
    a c 548 8 Sécurité
    16 Janvier 2014 18:03:00

    Re,

    Cela signifie que tu n'as pas enregistré le fichier texte fixlist.txt sur le bureau, au même endroit que le logiciel FRST
    Relis ma procédure et assures-toi de bien créer ce fichier texte au même endroit que FRST.exe.

    :jap: 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS