Fenetres intempestives sous Firefox

Résolu
Bonjour,

Depuis quelques jours je vois apparaître des fenêtres intempestives sous Firefox. Pouvez-vous m'aider à m'en débarrasser ? Merci.

32 réponses

Résumé de la discussion

Des fenêtres intempestives apparaissent dans Firefox sous Windows 7 et la version 3.6.10, ce qui suggère une infection ou l’installation de barres d’outils indésirables potentielles. Plusieurs approches ont été recommandées, notamment l’utilisation de Malwarebytes’ Anti-Malware en mode administrateur et l’examen des éléments détectés pour supprimer les malwares et restaurer les paramètres du navigateur. Dans le fil, la désinfection inclut aussi la suppression de programmes comme Ad-Remover et des barres associées, puis un redémarrage et une vérification des extensions et paramètres de démarrage. Des éléments montrent que certains outils détectent peu ou pas d’infections, ce qui impose des scans répétés et la surveillance des pages d’accueil et des recherches par défaut après nettoyage.

Bobot (l’IA à votre service)
  1. bonsoir,
    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    0
    1. Bonsoir. Voici le lien que tu m'as demandé.

      http://www.cijoint.fr/cjlink.php?file=cj201010/cij6VEQWkh.txt
      0
      1. tu es sous seven 64 bit !

        pas mal d'infections par toolbars et autres, mais la plus importante est indiquée ci dessous :

        quel est ton antivirus ?
        avast 5?
        panda security?
        bitedefender?

        je te laisse le choix, il faut en conserver un seul !

        à ce propos, superantispywar ou A-Squared Free Anti-malware en même temps sur le même pc n'apporten que des bugs logiciel comme le multiple d'antivirus !!!

        déinstalle ce qui est inutile et repasse un autre zhpdiag,
        * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
        http://www.cijoint.fr/
        ou :
        http://ww38.toofiles.com/fr/documents-upload.html

        tuto zhpdiag :
        http://www.premiumorange.com/zeb-help-process/zhpdiag.html

        0
        1. Mon antivirus est Avast. J'ai désinstallé tout ce que j'ai pu...

          http://www.cijoint.fr/cjlink.php?file=cj201010/cijJN9gQxm.txt
          0
          1. Je viens de désinstaller BitDefender aussi. J'espère que ça ira... J'attends tes instructions.
            0
            1. il y a encore des restants d'antivirus, mais on va tout traiter :-)

              * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
              http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
              https://www.androidworld.fr/ ( Miroir )
              /!\ Ferme toutes applications en cours /!\

              - Double-clique sur l'icône Ad-remover située sur ton Bureau.
              - Sur la page, clique sur le bouton « Nettoyer »
              - Confirme lancement du scan
              - Laisse travailler l'outil.
              - Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
              0
              1. Voici le rapport :

                ======= RAPPORT D'AD-REMOVER 2.0.0.2,A | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par TeamXscript le 19/10/10 à 20:10
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                Site web: http://www.teamxscript.org

                C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:29:32 le 19/10/2010, Mode normal

                Microsoft Windows 7 Édition Familiale Premium (X64)
                Croûtons@PC-BARREAU (Acer Aspire X1700)

                ============== ACTION(S) ==============

                Dossier supprimé: C:\Program Files (x86)\InstallPedia
                Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\Components\AskHPRFF.js
                Fichier supprimé: C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\searchplugins\conduit.xml
                Fichier supprimé: C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\searchplugins\mywebsearch.xml
                Dossier supprimé: C:\Users\Croûtons\AppData\Local\AskToolbar
                Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\AskToolbar
                Dossier supprimé: C:\Users\Croûtons\AppData\Roaming\Bandoo
                Dossier supprimé: C:\ProgramData\Bandoo
                Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
                Dossier supprimé: C:\Program Files (x86)\Bandoo
                Dossier supprimé: C:\Program Files (x86)\Application Updater
                Dossier supprimé: C:\Users\Croûtons\AppData\Roaming\DesktopIcon
                Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\FunWebProducts
                Dossier supprimé: C:\Program Files (x86)\GamesBar
                Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\MyWebSearch
                Dossier supprimé: C:\Program Files (x86)\pdfforge Toolbar
                Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\Toolbar4
                Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\VMNTOOLBAR
                Dossier supprimé: C:\Users\Croûtons\AppData\Roaming\OfferBox
                Dossier supprimé: C:\ProgramData\AGI
                Fichier supprimé: C:\Windows\Installer\20c1258.msi

                (!) -- Fichiers temporaires supprimés.

                -- Fichier ouvert: C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\Prefs.js --
                -- Fichier Fermé --

                Clé supprimée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
                Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
                Clé supprimée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
                Clé supprimée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
                Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
                Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
                Clé supprimée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
                Clé supprimée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
                Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
                Clé supprimée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
                Clé supprimée: HKLM\Software\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
                Clé supprimée: HKLM\Software\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
                Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
                Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
                Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
                Clé supprimée: HKLM\Software\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
                Clé supprimée: HKLM\Software\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
                Clé supprimée: HKLM\Software\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
                Clé supprimée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
                Clé supprimée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
                Clé supprimée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
                Clé supprimée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
                Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
                Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
                Clé supprimée: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
                Clé supprimée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
                Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
                Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
                Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
                Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
                Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
                Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
                Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
                Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
                Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
                Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
                Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
                Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
                Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
                Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
                Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
                Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
                Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
                Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin
                Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin.1
                Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl
                Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
                Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl
                Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
                Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
                Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
                Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
                Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
                Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
                Clé supprimée: HKLM\Software\bandoo
                Clé supprimée: HKLM\Software\Conduit
                Clé supprimée: HKLM\Software\CToolbar
                Clé supprimée: HKCU\Software\OfferBox
                Clé supprimée: HKCU\Software\AskToolbar
                Clé supprimée: HKCU\Software\CToolbar
                Clé supprimée: HKCU\Software\vmntoolbar
                Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
                Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
                Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
                Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
                Clé supprimée: HKCU\Software\AppDataLow\Software\Fun Web Products
                Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                Clé supprimée: HKCR\VirtualStore\MACHINE\Software\CToolbar
                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search

                Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network
                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}

                ============== SCAN ADDITIONNEL ==============

                ** Mozilla Firefox Version [3.6.10 (fr)] **

                -- C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\Prefs.js --
                browser.download.lastDir, C:\\Users\\Croûtons\\Desktop
                browser.search.defaultenginename, MyStart Search
                browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2644243&SearchSource=3&q={searchTerms}
                browser.search.selectedEngine, MyStart Search
                browser.startup.homepage, hxxp://www.google.fr/
                browser.startup.homepage_override.mstone, rv:1.9.2.10
                keyword.URL, hxxp://mystart.incredimail.com/?loc=IM3DJUN09FFAB&search=

                ========================================

                ** Internet Explorer Version [9.0.7930.16406] **

                [HKCU\Software\Microsoft\Internet Explorer\Main]
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Do404Search: 0x01000000
                Enable Browser Extensions: yes
                Local Page: C:\Windows\system32\blank.htm
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Show_ToolBar: yes
                Start Page: hxxp://fr.msn.com/
                Use Search Asst: no

                [HKLM\Software\Microsoft\Internet Explorer\Main]
                AutoHide: yes
                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: C:\Windows\SYSTEM32\blank.htm
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/

                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                Tabs: res://ieframe.dll/tabswelcome.htm
                Blank: res://mshtml.dll/blank.htm

                ========================================

                C:\Program Files (x86)\Ad-Remover\Quarantine: 393 Fichier(s)
                C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 19/10/2010 (11699 Octet(s))

                Fin à: 21:32:25, 19/10/2010

                ============== E.O.F ==============
                0
                1. Bonjour. Voici le nouveau rapport :

                  http://www.cijoint.fr/cjlink.php?file=cj201010/cijIFKTwKS.txt
                  0
                  1. on va affiner la désinfection :

                    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                    ----------------------------------------------------------

                    [HKLM\Software\InstallPedia]
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.cbid", "IY");
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/?o=0&l=dir&ad=dirN{query}&o={o}&l={l}&qsrc={qsrc}");
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.fresh-install", false);
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.l", "dis");
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.last-config-req", "1287426483489");
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.locale", "en_US");
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.o", "15589");
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.qsrc", "2871");
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.r", "2");
                    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/?o=0&l=dir&ad=dirN{query}&o={o}&l={l}&qsrc={qsrc}");
                    O4 - HKUS\S-1-5-21-3363994563-3272364198-3709456494-1000\..\Run: [rcwinHyper] E:\rcwinHyper.exe (.not file.)
                    O8 - Extra context menu item: &Envoyer à OneNote - (.not file.) - \105
                    O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
                    O42 - Logiciel: ESET Online Scanner v3 - (.Pas de propriétaire.) [HKLM] -- ESET Online Scanner
                    [HKCU\Software\ESET]
                    [HKCU\Software\F-Secure]
                    [HKLM\Software\Eset]
                    [HKLM\Software\Panda Software]
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\ESET
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\F-Secure
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Panda Security
                    O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ESET
                    O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Panda Security
                    O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGNTFLT


                    ----------------------------------------------------------

                    - Clique sur « Tous », puis sur « Nettoyer »
                    - Copie/colle la totalité du rapport dans ta prochaine réponse
                    Tuto :
                    http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    vas dans le menu ordinateur, paramètres, ajout suppression de programmes :
                    désinstalle Superantispywar et java.

                    retélécharge la dernière version de java depuis son site :-)

                    0
                    1. Voici le rapport ZHPFix :

                      Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
                      Fichier d'export Registre : C:\ZHPExportRegistry-20-10-2010-13-18-08.txt
                      Run by Croûtons at 20/10/2010 13:18:08
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                      Contact : nicolascoolman@yahoo.fr

                      ========== Clé(s) du Registre ==========
                      O42 - Logiciel: ESET Online Scanner v3 - (.Pas de propriétaire.) [HKLM] -- ESET Online Scanner => Désinstallation logicielle annulée par l'utilisateur !
                      HKLM\Software\InstallPedia => Clé supprimée avec succès
                      O8 - Extra context menu item: &Envoyer à OneNote - (.not file.) - \105 => Clé absente
                      HKCU\Software\ESET => Clé supprimée avec succès
                      HKCU\Software\F-Secure => Clé absente
                      HKLM\Software\Eset => Clé supprimée avec succès
                      HKLM\Software\Panda Software => Clé supprimée avec succès
                      O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGNTFLT => Clé supprimée avec succès

                      ========== Valeur(s) du Registre ==========
                      O4 - HKUS\S-1-5-21-3363994563-3272364198-3709456494-1000\..\Run: [rcwinHyper] E:\rcwinHyper.exe (.not file.) => Valeur supprimée avec succès
                      O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente

                      ========== Préférences navigateur ==========
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent
                      \prefs.js => Fichier absent

                      ========== Dossier(s) ==========
                      C:\ProgramData\ESET => Supprimé et mis en quarantaine
                      C:\ProgramData\F-Secure => Supprimé et mis en quarantaine
                      C:\ProgramData\Panda Security => Supprimé et mis en quarantaine
                      C:\Program Files (x86)\ESET => Supprimé et mis en quarantaine
                      C:\Program Files (x86)\Panda Security => Supprimé et mis en quarantaine

                      ========== Fichier(s) ==========
                      e:\rcwinhyper.exe => Supprimé et mis en quarantaine

                      ========== Logiciel(s) ==========
                      O42 - Logiciel: ESET Online Scanner v3 - (.Pas de propriétaire.) [HKLM] -- ESET Online Scanner => Logiciel déjà supprimé

                      ========== Récapitulatif ==========
                      8 : Clé(s) du Registre
                      2 : Valeur(s) du Registre
                      5 : Dossier(s)
                      1 : Fichier(s)
                      1 : Logiciel(s)
                      22 : Préférences navigateur

                      End of the scan
                      0
                      1. ok,
                        redemarre ton pc, fais quelques recherches et si tout est correct, on finalise la désinfection ;-)

                        0
                        1. Excuse-moi mais Superantispyware n'apparaît pas dans la liste des éléments à désinstaller.

                          Quant à Java, j'ai :

                          - Java (TM) 6 Update 16
                          - Java (TM) 6 Update 22

                          Je désinstalle les deux ? Et je réinstalle à partir d'où ?
                          0
                          1. non, juste la version 16, depuis l'ajout, suppression de programmes
                            0
                            1. Je viens de désinstaller la version 16 de Java... Que dois-je réinstaller ? À partir de quelle adresse ?

                              Et pour Superantispyware, je laisse tomber ?
                              0
                              1. Je viens de désinstaller la version 16 de Java... Que dois-je réinstaller ? À partir de quelle adresse ?

                                Et pour Superantispyware, je laisse tomber ?
                                0
                                1. je peux te le faire virer si tu le veux :-)
                                  0
                                  1. Oui, je veux bien le virer. Dis-moi aussi S.T.P. ce que je dois faire pour Java. Merci.
                                    0
                                2. Oui, je veux bien le virer. Dis-moi aussi S.T.P. ce que je dois faire pour Java. Merci.
                                  0
                                  1. Oui, je veux bien virer Superantispyware. Dis-moi aussi S.T.P. ce que je dois faire pour Java. Merci.
                                    0
                                    • 1
                                    • 2