Fenetres intempestives sous Firefox

Résolu
Capdec Messages postés 389 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Depuis quelques jours je vois apparaître des fenêtres intempestives sous Firefox. Pouvez-vous m'aider à m'en débarrasser ? Merci.

32 réponses

  • 1
  • 2
Résumé de la discussion

Des fenêtres intempestives apparaissent dans Firefox sous Windows 7 et la version 3.6.10, ce qui suggère une infection ou l’installation de barres d’outils indésirables potentielles. Plusieurs approches ont été recommandées, notamment l’utilisation de Malwarebytes’ Anti-Malware en mode administrateur et l’examen des éléments détectés pour supprimer les malwares et restaurer les paramètres du navigateur. Dans le fil, la désinfection inclut aussi la suppression de programmes comme Ad-Remover et des barres associées, puis un redémarrage et une vérification des extensions et paramètres de démarrage. Des éléments montrent que certains outils détectent peu ou pas d’infections, ce qui impose des scans répétés et la surveillance des pages d’accueil et des recherches par défaut après nettoyage.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    bonsoir,
    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    0
  2. Capdec Messages postés 389 Date d'inscription   Statut Membre Dernière intervention   2
     
    Bonsoir. Voici le lien que tu m'as demandé.

    http://www.cijoint.fr/cjlink.php?file=cj201010/cij6VEQWkh.txt
    0
  3. Utilisateur anonyme
     
    tu es sous seven 64 bit !

    pas mal d'infections par toolbars et autres, mais la plus importante est indiquée ci dessous :

    quel est ton antivirus ?
    avast 5?
    panda security?
    bitedefender?

    je te laisse le choix, il faut en conserver un seul !

    à ce propos, superantispywar ou A-Squared Free Anti-malware en même temps sur le même pc n'apporten que des bugs logiciel comme le multiple d'antivirus !!!

    déinstalle ce qui est inutile et repasse un autre zhpdiag,
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    0
  4. Capdec Messages postés 389 Date d'inscription   Statut Membre Dernière intervention   2
     
    Mon antivirus est Avast. J'ai désinstallé tout ce que j'ai pu...

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijJN9gQxm.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Capdec Messages postés 389 Date d'inscription   Statut Membre Dernière intervention   2
     
    Je viens de désinstaller BitDefender aussi. J'espère que ça ira... J'attends tes instructions.
    0
  7. Utilisateur anonyme
     
    il y a encore des restants d'antivirus, mais on va tout traiter :-)

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    https://www.androidworld.fr/ ( Miroir )
    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  8. Capdec Messages postés 389 Date d'inscription   Statut Membre Dernière intervention   2
     
    Voici le rapport :

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,A | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 19/10/10 à 20:10
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:29:32 le 19/10/2010, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    Croûtons@PC-BARREAU (Acer Aspire X1700)

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Program Files (x86)\InstallPedia
    Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\Components\AskHPRFF.js
    Fichier supprimé: C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\searchplugins\conduit.xml
    Fichier supprimé: C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\searchplugins\mywebsearch.xml
    Dossier supprimé: C:\Users\Croûtons\AppData\Local\AskToolbar
    Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\AskToolbar
    Dossier supprimé: C:\Users\Croûtons\AppData\Roaming\Bandoo
    Dossier supprimé: C:\ProgramData\Bandoo
    Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
    Dossier supprimé: C:\Program Files (x86)\Bandoo
    Dossier supprimé: C:\Program Files (x86)\Application Updater
    Dossier supprimé: C:\Users\Croûtons\AppData\Roaming\DesktopIcon
    Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\FunWebProducts
    Dossier supprimé: C:\Program Files (x86)\GamesBar
    Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\MyWebSearch
    Dossier supprimé: C:\Program Files (x86)\pdfforge Toolbar
    Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\Toolbar4
    Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\VMNTOOLBAR
    Dossier supprimé: C:\Users\Croûtons\AppData\Roaming\OfferBox
    Dossier supprimé: C:\ProgramData\AGI
    Fichier supprimé: C:\Windows\Installer\20c1258.msi

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\Prefs.js --
    -- Fichier Fermé --

    Clé supprimée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
    Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
    Clé supprimée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
    Clé supprimée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
    Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé supprimée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
    Clé supprimée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
    Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
    Clé supprimée: HKLM\Software\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
    Clé supprimée: HKLM\Software\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé supprimée: HKLM\Software\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
    Clé supprimée: HKLM\Software\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
    Clé supprimée: HKLM\Software\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé supprimée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
    Clé supprimée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
    Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
    Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé supprimée: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
    Clé supprimée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
    Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
    Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
    Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
    Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
    Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
    Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin
    Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin.1
    Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl
    Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
    Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl
    Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
    Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
    Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
    Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
    Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
    Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
    Clé supprimée: HKLM\Software\bandoo
    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKLM\Software\CToolbar
    Clé supprimée: HKCU\Software\OfferBox
    Clé supprimée: HKCU\Software\AskToolbar
    Clé supprimée: HKCU\Software\CToolbar
    Clé supprimée: HKCU\Software\vmntoolbar
    Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
    Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
    Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
    Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
    Clé supprimée: HKCU\Software\AppDataLow\Software\Fun Web Products
    Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé supprimée: HKCR\VirtualStore\MACHINE\Software\CToolbar
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network
    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.10 (fr)] **

    -- C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\Croûtons\\Desktop
    browser.search.defaultenginename, MyStart Search
    browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2644243&SearchSource=3&q={searchTerms}
    browser.search.selectedEngine, MyStart Search
    browser.startup.homepage, hxxp://www.google.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.10
    keyword.URL, hxxp://mystart.incredimail.com/?loc=IM3DJUN09FFAB&search=

    ========================================

    ** Internet Explorer Version [9.0.7930.16406] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SYSTEM32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 393 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 19/10/2010 (11699 Octet(s))

    Fin à: 21:32:25, 19/10/2010

    ============== E.O.F ==============
    0
  9. Capdec Messages postés 389 Date d'inscription   Statut Membre Dernière intervention   2
     
    Bonjour. Voici le nouveau rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijIFKTwKS.txt
    0
  10. Utilisateur anonyme
     
    on va affiner la désinfection :

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

    ----------------------------------------------------------

    [HKLM\Software\InstallPedia]
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.cbid", "IY");
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/?o=0&l=dir&ad=dirN{query}&o={o}&l={l}&qsrc={qsrc}");
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.fresh-install", false);
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.l", "dis");
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.last-config-req", "1287426483489");
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.locale", "en_US");
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.o", "15589");
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.qsrc", "2871");
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.r", "2");
    O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/?o=0&l=dir&ad=dirN{query}&o={o}&l={l}&qsrc={qsrc}");
    O4 - HKUS\S-1-5-21-3363994563-3272364198-3709456494-1000\..\Run: [rcwinHyper] E:\rcwinHyper.exe (.not file.)
    O8 - Extra context menu item: &Envoyer à OneNote - (.not file.) - \105
    O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
    O42 - Logiciel: ESET Online Scanner v3 - (.Pas de propriétaire.) [HKLM] -- ESET Online Scanner
    [HKCU\Software\ESET]
    [HKCU\Software\F-Secure]
    [HKLM\Software\Eset]
    [HKLM\Software\Panda Software]
    O43 - CFD:Common File Directory ----D- C:\ProgramData\ESET
    O43 - CFD:Common File Directory ----D- C:\ProgramData\F-Secure
    O43 - CFD:Common File Directory ----D- C:\ProgramData\Panda Security
    O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ESET
    O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Panda Security
    O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGNTFLT


    ----------------------------------------------------------

    - Clique sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :
    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    vas dans le menu ordinateur, paramètres, ajout suppression de programmes :
    désinstalle Superantispywar et java.

    retélécharge la dernière version de java depuis son site :-)

    0
  11. Capdec Messages postés 389 Date d'inscription   Statut Membre Dernière intervention   2
     
    Voici le rapport ZHPFix :

    Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-20-10-2010-13-18-08.txt
    Run by Croûtons at 20/10/2010 13:18:08
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O42 - Logiciel: ESET Online Scanner v3 - (.Pas de propriétaire.) [HKLM] -- ESET Online Scanner => Désinstallation logicielle annulée par l'utilisateur !
    HKLM\Software\InstallPedia => Clé supprimée avec succès
    O8 - Extra context menu item: &Envoyer à OneNote - (.not file.) - \105 => Clé absente
    HKCU\Software\ESET => Clé supprimée avec succès
    HKCU\Software\F-Secure => Clé absente
    HKLM\Software\Eset => Clé supprimée avec succès
    HKLM\Software\Panda Software => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGNTFLT => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    O4 - HKUS\S-1-5-21-3363994563-3272364198-3709456494-1000\..\Run: [rcwinHyper] E:\rcwinHyper.exe (.not file.) => Valeur supprimée avec succès
    O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente

    ========== Préférences navigateur ==========
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent
    \prefs.js => Fichier absent

    ========== Dossier(s) ==========
    C:\ProgramData\ESET => Supprimé et mis en quarantaine
    C:\ProgramData\F-Secure => Supprimé et mis en quarantaine
    C:\ProgramData\Panda Security => Supprimé et mis en quarantaine
    C:\Program Files (x86)\ESET => Supprimé et mis en quarantaine
    C:\Program Files (x86)\Panda Security => Supprimé et mis en quarantaine

    ========== Fichier(s) ==========
    e:\rcwinhyper.exe => Supprimé et mis en quarantaine

    ========== Logiciel(s) ==========
    O42 - Logiciel: ESET Online Scanner v3 - (.Pas de propriétaire.) [HKLM] -- ESET Online Scanner => Logiciel déjà supprimé

    ========== Récapitulatif ==========
    8 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    5 : Dossier(s)
    1 : Fichier(s)
    1 : Logiciel(s)
    22 : Préférences navigateur

    End of the scan
    0
  12. Utilisateur anonyme
     
    ok,
    redemarre ton pc, fais quelques recherches et si tout est correct, on finalise la désinfection ;-)

    0
  13. Capdec Messages postés 389 Date d'inscription   Statut Membre Dernière intervention   2
     
    Excuse-moi mais Superantispyware n'apparaît pas dans la liste des éléments à désinstaller.

    Quant à Java, j'ai :

    - Java (TM) 6 Update 16
    - Java (TM) 6 Update 22

    Je désinstalle les deux ? Et je réinstalle à partir d'où ?
    0
  14. Utilisateur anonyme
     
    non, juste la version 16, depuis l'ajout, suppression de programmes
    0
  15. Capdec
     
    Je viens de désinstaller la version 16 de Java... Que dois-je réinstaller ? À partir de quelle adresse ?

    Et pour Superantispyware, je laisse tomber ?
    0
  16. Capdec Messages postés 389 Date d'inscription   Statut Membre Dernière intervention   2
     
    Je viens de désinstaller la version 16 de Java... Que dois-je réinstaller ? À partir de quelle adresse ?

    Et pour Superantispyware, je laisse tomber ?
    0
  17. Utilisateur anonyme
     
    je peux te le faire virer si tu le veux :-)
    0
    1. Capdec
       
      Oui, je veux bien le virer. Dis-moi aussi S.T.P. ce que je dois faire pour Java. Merci.
      0
  18. Capdec
     
    Oui, je veux bien le virer. Dis-moi aussi S.T.P. ce que je dois faire pour Java. Merci.
    0
  19. Capdec
     
    Oui, je veux bien virer Superantispyware. Dis-moi aussi S.T.P. ce que je dois faire pour Java. Merci.
    0
  • 1
  • 2