Fenetres intempestives sous Firefox
RésoluUtilisateur anonyme -
Depuis quelques jours je vois apparaître des fenêtres intempestives sous Firefox. Pouvez-vous m'aider à m'en débarrasser ? Merci.
32 réponses
- 1
- 2
Des fenêtres intempestives apparaissent dans Firefox sous Windows 7 et la version 3.6.10, ce qui suggère une infection ou l’installation de barres d’outils indésirables potentielles. Plusieurs approches ont été recommandées, notamment l’utilisation de Malwarebytes’ Anti-Malware en mode administrateur et l’examen des éléments détectés pour supprimer les malwares et restaurer les paramètres du navigateur. Dans le fil, la désinfection inclut aussi la suppression de programmes comme Ad-Remover et des barres associées, puis un redémarrage et une vérification des extensions et paramètres de démarrage. Des éléments montrent que certains outils détectent peu ou pas d’infections, ce qui impose des scans répétés et la surveillance des pages d’accueil et des recherches par défaut après nettoyage.
-
bonsoir,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
-
Bonsoir. Voici le lien que tu m'as demandé.
http://www.cijoint.fr/cjlink.php?file=cj201010/cij6VEQWkh.txt -
tu es sous seven 64 bit !
pas mal d'infections par toolbars et autres, mais la plus importante est indiquée ci dessous :
quel est ton antivirus ?
avast 5?
panda security?
bitedefender?
je te laisse le choix, il faut en conserver un seul !
à ce propos, superantispywar ou A-Squared Free Anti-malware en même temps sur le même pc n'apporten que des bugs logiciel comme le multiple d'antivirus !!!
déinstalle ce qui est inutile et repasse un autre zhpdiag,
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
-
Mon antivirus est Avast. J'ai désinstallé tout ce que j'ai pu...
http://www.cijoint.fr/cjlink.php?file=cj201010/cijJN9gQxm.txt -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Je viens de désinstaller BitDefender aussi. J'espère que ça ira... J'attends tes instructions.
-
il y a encore des restants d'antivirus, mais on va tout traiter :-)
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
-
Voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,A | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 19/10/10 à 20:10
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:29:32 le 19/10/2010, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Croûtons@PC-BARREAU (Acer Aspire X1700)
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files (x86)\InstallPedia
Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\Components\AskHPRFF.js
Fichier supprimé: C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\searchplugins\conduit.xml
Fichier supprimé: C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\searchplugins\mywebsearch.xml
Dossier supprimé: C:\Users\Croûtons\AppData\Local\AskToolbar
Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\AskToolbar
Dossier supprimé: C:\Users\Croûtons\AppData\Roaming\Bandoo
Dossier supprimé: C:\ProgramData\Bandoo
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
Dossier supprimé: C:\Program Files (x86)\Bandoo
Dossier supprimé: C:\Program Files (x86)\Application Updater
Dossier supprimé: C:\Users\Croûtons\AppData\Roaming\DesktopIcon
Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\FunWebProducts
Dossier supprimé: C:\Program Files (x86)\GamesBar
Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\MyWebSearch
Dossier supprimé: C:\Program Files (x86)\pdfforge Toolbar
Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\Toolbar4
Dossier supprimé: C:\Users\Croûtons\AppData\LocalLow\VMNTOOLBAR
Dossier supprimé: C:\Users\Croûtons\AppData\Roaming\OfferBox
Dossier supprimé: C:\ProgramData\AGI
Fichier supprimé: C:\Windows\Installer\20c1258.msi
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\Prefs.js --
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
Clé supprimée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
Clé supprimée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
Clé supprimée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
Clé supprimée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
Clé supprimée: HKLM\Software\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
Clé supprimée: HKLM\Software\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé supprimée: HKLM\Software\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
Clé supprimée: HKLM\Software\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
Clé supprimée: HKLM\Software\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé supprimée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
Clé supprimée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
Clé supprimée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
Clé supprimée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé supprimée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\Software\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
Clé supprimée: HKLM\Software\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé supprimée: HKLM\Software\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin
Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin.1
Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl
Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl
Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
Clé supprimée: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\CToolbar
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\CToolbar
Clé supprimée: HKCU\Software\vmntoolbar
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Fun Web Products
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKCR\VirtualStore\MACHINE\Software\CToolbar
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Users\Croûtons\AppData\Roaming\Mozilla\FireFox\Profiles\ach3inca.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Croûtons\\Desktop
browser.search.defaultenginename, MyStart Search
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2644243&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, MyStart Search
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.10
keyword.URL, hxxp://mystart.incredimail.com/?loc=IM3DJUN09FFAB&search=
========================================
** Internet Explorer Version [9.0.7930.16406] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SYSTEM32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 393 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 19/10/2010 (11699 Octet(s))
Fin à: 21:32:25, 19/10/2010
============== E.O.F ============== -
bonjour,
relance ADr, clique sur désinstaller.
repasse un autre zhpdiag,
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
-
Bonjour. Voici le nouveau rapport :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijIFKTwKS.txt -
on va affiner la désinfection :
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
[HKLM\Software\InstallPedia]
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.cbid", "IY");
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/?o=0&l=dir&ad=dirN{query}&o={o}&l={l}&qsrc={qsrc}");
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.fresh-install", false);
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.l", "dis");
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.last-config-req", "1287426483489");
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.locale", "en_US");
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.o", "15589");
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.qsrc", "2871");
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.r", "2");
O69 - SBI: prefs.js [Croûtons - ach3inca.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/?o=0&l=dir&ad=dirN{query}&o={o}&l={l}&qsrc={qsrc}");
O4 - HKUS\S-1-5-21-3363994563-3272364198-3709456494-1000\..\Run: [rcwinHyper] E:\rcwinHyper.exe (.not file.)
O8 - Extra context menu item: &Envoyer à OneNote - (.not file.) - \105
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
O42 - Logiciel: ESET Online Scanner v3 - (.Pas de propriétaire.) [HKLM] -- ESET Online Scanner
[HKCU\Software\ESET]
[HKCU\Software\F-Secure]
[HKLM\Software\Eset]
[HKLM\Software\Panda Software]
O43 - CFD:Common File Directory ----D- C:\ProgramData\ESET
O43 - CFD:Common File Directory ----D- C:\ProgramData\F-Secure
O43 - CFD:Common File Directory ----D- C:\ProgramData\Panda Security
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ESET
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Panda Security
O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGNTFLT
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
vas dans le menu ordinateur, paramètres, ajout suppression de programmes :
désinstalle Superantispywar et java.
retélécharge la dernière version de java depuis son site :-)
-
Voici le rapport ZHPFix :
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-20-10-2010-13-18-08.txt
Run by Croûtons at 20/10/2010 13:18:08
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O42 - Logiciel: ESET Online Scanner v3 - (.Pas de propriétaire.) [HKLM] -- ESET Online Scanner => Désinstallation logicielle annulée par l'utilisateur !
HKLM\Software\InstallPedia => Clé supprimée avec succès
O8 - Extra context menu item: &Envoyer à OneNote - (.not file.) - \105 => Clé absente
HKCU\Software\ESET => Clé supprimée avec succès
HKCU\Software\F-Secure => Clé absente
HKLM\Software\Eset => Clé supprimée avec succès
HKLM\Software\Panda Software => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGNTFLT => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKUS\S-1-5-21-3363994563-3272364198-3709456494-1000\..\Run: [rcwinHyper] E:\rcwinHyper.exe (.not file.) => Valeur supprimée avec succès
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente
========== Préférences navigateur ==========
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
\prefs.js => Fichier absent
========== Dossier(s) ==========
C:\ProgramData\ESET => Supprimé et mis en quarantaine
C:\ProgramData\F-Secure => Supprimé et mis en quarantaine
C:\ProgramData\Panda Security => Supprimé et mis en quarantaine
C:\Program Files (x86)\ESET => Supprimé et mis en quarantaine
C:\Program Files (x86)\Panda Security => Supprimé et mis en quarantaine
========== Fichier(s) ==========
e:\rcwinhyper.exe => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: ESET Online Scanner v3 - (.Pas de propriétaire.) [HKLM] -- ESET Online Scanner => Logiciel déjà supprimé
========== Récapitulatif ==========
8 : Clé(s) du Registre
2 : Valeur(s) du Registre
5 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
22 : Préférences navigateur
End of the scan -
ok,
redemarre ton pc, fais quelques recherches et si tout est correct, on finalise la désinfection ;-)
-
Excuse-moi mais Superantispyware n'apparaît pas dans la liste des éléments à désinstaller.
Quant à Java, j'ai :
- Java (TM) 6 Update 16
- Java (TM) 6 Update 22
Je désinstalle les deux ? Et je réinstalle à partir d'où ? -
-
Je viens de désinstaller la version 16 de Java... Que dois-je réinstaller ? À partir de quelle adresse ?
Et pour Superantispyware, je laisse tomber ? -
Je viens de désinstaller la version 16 de Java... Que dois-je réinstaller ? À partir de quelle adresse ?
Et pour Superantispyware, je laisse tomber ? -
-
-
Oui, je veux bien virer Superantispyware. Dis-moi aussi S.T.P. ce que je dois faire pour Java. Merci.
-
patience, j'étais absent !
repasse un autre zhpdiag,
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
- 1
- 2