Pop Up Mozilla Firefox récurrente

Résolu
Tout d'abord, bonjour!

J'ai un petit, voir gros problème avec Mozilla Firefox.
Firefox m'ouvre une pop-up plutôt désagréable, car elle revient assez souvent. Une toute les 5-10 min on va dire...

Voici la pop-up:

Voulez-vous vraiment quitter cette page?

Vous allez supprimer ce message sans l'envoyer.

Appuyez sur OK pour continuer ou appuyez sur Annuler pour rester sur la page actuelle.


Ce message survient vraiment très souvent, et sans raison apparente. Simplement quand je navigue sur la toile. Et que je clique sur OK ou sur Annuler, le résultat est le même: la pop-up part, mais je reste toujours sur la page. Donc c'est une pop-up qui n'est d'aucune utilité. J'en deviens fou...

Est-ce que quelqu'un aurait une solution?

PS: J'avais également télécharge la version beta de Firefox il y a quelques temps, même si je ne l'utilise pas. Et je n'avais jamais eu ce problème avant. Est-ce que ça pourrait avoir un rapport?

Merci d'avance!

18 réponses

Résumé de la discussion

Le fil décrit un problème persistant sous Firefox où une fenêtre contextuelle s'affiche fréquemment, affichant "Voulez-vous vraiment quitter cette page ? Vous allez supprimer ce message sans l'envoyer", toutes les 5 à 10 minutes, sans raison apparente. Plusieurs réponses attribuent ce comportement à une infection ou à un logiciel malveillant et proposent d'effectuer une désinfection via des outils de sécurité, ou d'exécuter des analyses via DelFix et ZHPDiag. Des recommandations de nettoyage approfondi incluent l'utilisation d'outils anti-malware tels que DelFix et ZHPDiag, et l'élimination de programmes indésirables comme Ad-Remover et cacaoweb installés sur le système. En parallèle, certains évoquent des remplacements de modules comme cacaoweb et des éléments de sécurité Windows, et soulignent l'importance d'effectuer les nettoyages avec les droits d'administrateur.

Bobot (l’IA à votre service)
  1. c'est pas de la faute de Firefox,ton pc est infecté par un virus.tu déplaces ton message dans Virus-Sécurité afin de commencer la désinfection et te débarrasser des pop-up.
    1
    1. Quelqu'un pourrait-il m'aider, svp?
      0
      1. Bonjour.

        Ne t'en fais pas, tu auras quelqu'un pour t'aider :)

        Patience, les contributeurs sécurités sont surbooké.

        @plusche et t'inquiète pas, ca va viendre :D
        0
    2. Contributeur sécurité
      Bonjour et bienvenue sur CommentCaMarche !

      ◈ Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

      ◈ Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

      ▶▷▶▷▶▷▶▷▶▷ ZHPDiag ◁◀◁◀◁◀◁◀◁◀

      ◈ Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

      ◈ Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

      ◈ Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau.

      Note : Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur "

      ◈ Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

      ◈ Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

      ◈ Rend toi sur cjoint puis clique sur " Parcourir ".

      ◈ Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

      ◈ Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
      0
      1. Voici le lien: http://cjoint.com/?1emmbIeDfff
        0
        1. Contributeur sécurité
          Re, en effet ton PC est infecté. Pas mal d'adware et deux/trois autres bestioles avec.. Commence par faire ceci :

          ▶▷▶▷▶▷▶▷▶▷ RstHosts ◁◀◁◀◁◀◁◀◁◀

          ◈ Télécharge RstHosts sur ton bureau.

          ◈ Lance le et clique sur [Restaurer]

          ◈ Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

          Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )

          ▶▷▶▷▶▷▶▷▶▷ Ad-Remover ◁◀◁◀◁◀◁◀◁◀

          ◈ Télécharge AD-Remover ( de C_XX ).

          ◈ Lance AD-Remover puis choisis l'option " Nettoyer ".

          Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

          ◈ Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

          ◈ Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
          0
          1. Ad-Remover

            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 20:01:59 le 12/04/2011, Mode normal

            Microsoft Windows 7 Édition Familiale Premium (X64)
            Bena@BENJAMIN (Packard Bell imedia S3210)

            ============== ACTION(S) ==============

            Erreur suppression dossier: C:\Users\Bena\AppData\Roaming\Mozilla\FireFox\Profiles\1c55g5dn.default\conduit
            Erreur suppression dossier: C:\Users\Bena\AppData\Roaming\Mozilla\FireFox\Profiles\1c55g5dn.default\extensions\engine@conduit.com

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
            Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
            Clé supprimée: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
            Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
            Clé supprimée: HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
            Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
            Clé supprimée: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
            Clé supprimée: HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
            Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
            Clé supprimée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
            Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
            Clé supprimée: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
            Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
            Clé supprimée: HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
            Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
            Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
            Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
            Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
            Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
            Clé supprimée: HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4}
            Clé supprimée: HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
            Clé supprimée: HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
            Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
            Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
            Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
            Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
            Clé supprimée: HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
            Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
            Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
            Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
            Clé supprimée: HKLM\Software\Classes\AppID\{5E50AE1D-BC76-418B-94C4-EFEAC0CEF80C}
            Clé supprimée: HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
            Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
            Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
            Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
            Clé supprimée: HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
            Clé supprimée: HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
            Clé supprimée: HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
            Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
            Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
            Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
            Clé supprimée: HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
            Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
            Clé supprimée: HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
            Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
            Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
            Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
            Clé supprimée: HKLM\Software\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
            Clé supprimée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
            Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{81CA8FCD-1420-4A07-B47D-B30F3DDA79E1}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{969D2C61-9B16-407C-86B7-397BF4579BE6}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{ADEA3C4E-2184-40A2-9556-488456427E80}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
            Clé supprimée: HKLM\Software\Classes\BHO.FileServManager
            Clé supprimée: HKLM\Software\Classes\BHO.FileServManager.1
            Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
            Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
            Clé supprimée: HKLM\Software\Classes\iMesh.AudioCD
            Clé supprimée: HKLM\Software\Classes\iMesh.Device
            Clé supprimée: HKLM\Software\Classes\iMesh.file
            Clé supprimée: HKLM\Software\Classes\iMesh.LauncherEventHandler
            Clé supprimée: HKLM\Software\Classes\iMesh.LauncherEventHandler.1
            Clé supprimée: HKLM\Software\Classes\Toolbar.CT2535304
            Clé supprimée: HKLM\Software\Conduit
            Clé supprimée: HKLM\Software\iMesh
            Clé supprimée: HKCU\Software\Conduit
            Clé supprimée: HKCU\Software\iMesh
            Clé supprimée: HKCU\Software\AppDataLow\Toolbar
            Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
            Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
            Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
            Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
            Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}

            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790375B776595A37A994
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [3.6.16 (fr)] ****

            FIREFOX.EXE\Shell\Open\Command - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 10\firefox.exe
            Searchplugins\fileserve.xml (?)
            Extensions\fileserve@fileserve.com (FileServe Toolbar)
            Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension for Firefox )
            Extensions\{b5f11b89-3760-7f09-9faf-2a4b5416ca13} (LoudMo Contextual Ad Assistant)
            HKLM_Extensions|{9F6FB1C9-22DA-4123-A7D4-9E7844B60EE5} - C:\Program Files (x86)\FileServe Manager\FireFox_Extension\{9F6FB1C9-22DA-4123-A7D4-9E7844B60EE5}

            -- C:\Users\Bena\AppData\Roaming\Mozilla\FireFox\Profiles\1c55g5dn.default --
            Extensions\cacaoweb@cacaoweb.org (cacaoweb)
            Extensions\djziggy@gmail.com (?)
            Extensions\en-GB@dictionaries.addons.mozilla.org (British English Dictionary)
            Extensions\engine@conduit.com (?)
            Extensions\nl-NL@dictionaries.addons.mozilla.org (Woordenboek Nederlands)
            Extensions\testpilot@labs.mozilla.com (Test Pilot)
            Extensions\{07b2a769-ed19-4483-87ce-c643914c81bb} (Vista-aero)
            Extensions\{3b56bcc7-54e5-44a2-9b44-66c3ef58c13e} (Html Validator)
            Extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822} (Zynga Community Toolbar)
            Extensions\{89d68818-0ce3-4322-8474-4b2956405b3b} (Graph-Mania Community Toolbar)
            Extensions\{afe43e80-0abc-4df2-81a0-3fe44b74abe8} (?)
            Extensions\{c45c406e-ab73-11d8-be73-000a95be3b12} (Web Developer)
            Extensions\{cd90bf73-20f6-44ef-993d-bb920303bd2e} (Veoh Web Player Community Toolbar)
            Extensions\{d1a1c8f1-e3d9-48df-802f-20201061ef61} (Messenger Plus Live Belgium Community Toolbar)
            Searchplugins\search-the-web.xml (?)
            Searchplugins\Search.xml (?)
            Prefs.js - browser.download.lastDir, C:\\Users\\Bena\\Desktop
            Prefs.js - browser.search.defaultenginename, Yahoo-FileServe
            Prefs.js - browser.search.selectedEngine, Google
            Prefs.js - browser.search.selectedEngineURL, hxxp://fileservehome.com/?tmp=toolbar_FileServe_results&prt=fileservetb01ff&clid=146e5...
            Prefs.js - browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
            Prefs.js - browser.startup.homepage_override.buildID, 20110121161358
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
            Prefs.js - privacy.popups.showBrowserMessage, false

            -- C:\Users\Amandine\AppData\Roaming\Mozilla\FireFox\Profiles\wo40b7ip.default --
            Prefs.js - browser.download.lastDir, C:\\Users\\Amandine\\Documents\\Ecole\\Psycho\\dosier phsycho du dev
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

            -- C:\Users\Aurélie\AppData\Roaming\Mozilla\FireFox\Profiles\28scvuxp.default --
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.8

            ========================================

            **** Internet Explorer Version [8.0.7600.16385] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_URLSearchHooks|{d1a1c8f1-e3d9-48df-802f-20201061ef61} - "Messenger Plus Live Belgium Toolbar" (C:\Program Files (x86)\Messenger_Plus_Live_Belgium\tbMes1.dll)
            HKLM_URLSearchHooks|{d1a1c8f1-e3d9-48df-802f-20201061ef61} - "Messenger Plus Live Belgium Toolbar" (C:\Program Files (x86)\Messenger_Plus_Live_Belgium\tbMes1.dll)
            HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
            HKCU_SearchScopes\{3BF45A87-B31A-464B-8722-FFD229367179} - "Search" (hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search={SearchTerms})
            HKCU_SearchScopes\{E73B1734-6ECA-4330-8D5E-34FFAF76B7A9} - "Yahoo-FileServe" (hxxp://fileservehome.com/?tmp=toolbar_FileServe_results&prt=fileservetb01ie&Keyw...)
            HKCU_Toolbar\WebBrowser|{D1A1C8F1-E3D9-48DF-802F-20201061EF61} (C:\Program Files (x86)\Messenger_Plus_Live_Belgium\tbMes1.dll)
            HKCU_Toolbar\WebBrowser|{0E91EFA2-AF48-4333-9965-5DD29DE31B56} (x)
            HKLM_Toolbar|{d1a1c8f1-e3d9-48df-802f-20201061ef61} (C:\Program Files (x86)\Messenger_Plus_Live_Belgium\tbMes1.dll)
            HKLM_Toolbar|{0E91EFA2-AF48-4333-9965-5DD29DE31B56} (x)
            HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (x)
            HKCU_ElevationPolicy\{4CD41332-0E36-4962-8C46-9E0ECCD6F7F3} - C:\Windows\SysWOW64\Adobe\Shockwave 11\SwHelper_1156606.exe (x)
            HKCU_ElevationPolicy\{5C7040AA-650B-4162-A1AA-16BA9AD6A292} - C:\Program Files (x86)\Xi\NetTransport 2\NetTransport.exe (Xi)
            HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)
            HKLM_ElevationPolicy\4bf04b1c-c8d1-44d4-91b9-8b0cb48a63cf - C:\Program Files (x86)\Messenger_Plus_Live_Belgium\Messenger_Plus_Live_BelgiumToolbarHelper.exe (?)
            HKLM_ElevationPolicy\5bc69ad3-3d32-45c6-aa6e-fcddcdddba04 - C:\Program Files (x86)\Messenger_Plus_Live_Belgium\Messenger_Plus_Live_BelgiumToolbarHelper.exe (?)
            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
            HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
            HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)
            HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
            BHO\{00000001-AB3B-4334-9DA2-EC6B2A02AFC6} - "FileServeManager" (C:\Program Files (x86)\FileServe Manager\FileServeBHO.dll)
            BHO\{C56CB6B0-0D96-11D6-8C65-B2868B609932} - "NTIECatcher Class" (C:\Program Files (x86)\Xi\NetTransport 2\NTIEHelper.dll)
            BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files (x86)\Free Download Manager\iefdm2.dll)
            BHO\{d1a1c8f1-e3d9-48df-802f-20201061ef61} - "Messenger Plus Live Belgium Toolbar" (C:\Program Files (x86)\Messenger_Plus_Live_Belgium\tbMes1.dll)

            ========================================

            C:\Program Files (x86)\Ad-Remover\Quarantine: 2016 Fichier(s)
            C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 12/04/2011 19:59:05 (456 Octet(s))
            C:\Ad-Report-CLEAN[2].txt - 12/04/2011 20:00:11 (11719 Octet(s))
            C:\Ad-Report-CLEAN[3].txt - 12/04/2011 20:02:02 (15733 Octet(s))

            Fin à: 20:03:07, 12/04/2011

            ============== E.O.F ==============
            0
            1. Contributeur sécurité
              Ok. Fais maintenant ceci :

              ▶▷▶▷▶▷▶▷▶▷ Malwarebytes' Anti-Malware ◁◀◁◀◁◀◁◀◁◀

              ◈ Télécharge Malwarebytes' Anti-malware sur ton bureau.

              ◈ Installe le en suivant les instructions. Coche "Créer une icône sur le bureau"

              ◈ A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

              ◈ Une fois lancé, clique sur "Exécuter un examen complet" puis sur [Rechercher]

              ◈ Sélectionne tout tes disques locaux et amovibles.

              ◈ Patiente pendant toute la durée du scan, puis clique sur [Ok] une fois l'analyse effectuée.

              ◈ Clique ensuite sur [Afficher les résultats] puis sur [Supprimer la sélection]. Valide ensuite par [Ok].

              ◈ MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

              ◈ Tu peux ensuite vider la quarantaine de MBAM.

              Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

              ◈ Si tu as des soucis, un tutoriel est disponible à cette adresse.
              0
              1. Je fais ça dans la soirée je crois.
                0
            2. Même pas besoin de télécharger MBAM. Je l'avais déjà :)
              Voici le rapport:

              Malwarebytes' Anti-Malware 1.50.1.1100
              www.malwarebytes.org

              Version de la base de données: 6354

              Windows 6.1.7600
              Internet Explorer 8.0.7600.16385

              13/04/2011 23:35:25
              mbam-log-2011-04-13 (23-35-25).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Elément(s) analysé(s): 532179
              Temps écoulé: 1 heure(s), 8 minute(s), 35 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 2
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 5

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{D95C7240-0282-4C01-93F5-673BCA03DA86} (Adware.Hotbar) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{D95C7240-0282-4C01-93F5-673BCA03DA86} (Adware.Hotbar) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              c:\program files (x86)\fileserve toolbar\ffmpeg.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
              c:\program files (x86)\fileserve toolbar\ShowMsg.exe (PUP.Zwangi) -> Not selected for removal.
              c:\Users\Bena\documents\programmes\tune up utilities 2010\tuneup utilities 2010 fr + keygen\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
              c:\Users\Bena\downloads\Themes\ccsetup236.exe (PUP.RelevantKnowledge) -> Not selected for removal.
              c:\Users\Bena\downloads\Themes\one-piece-gang.exe (PUP.RelevantKnowledge) -> Not selected for removal.
              0
              1. Salut Dralian.

                A l'avenir, évite les toolbar, car certaines peuvent être infectieuses, et surtout les keygen...

                Car des keygen peut apporter des trojan - comme c'est le cas ici - sur ton pc.

                @ Xplode : si mon message est faux ou inutile, dis le moi, je le supprimerais

                @plusche mes gins

                Cordialement, Thomas, contributeur CCM
                0
              2. D'accord. C'est un ami qui m'avait filé les keygens ^^'
                0
              3. Change d'ami :P --> Là, je laisse la place à Xplode
                0
            3. Contributeur sécurité
              Bonjour,

              Comme l'a dit Little boy62 , évite les keygen et d'une manière générale le P2P. Sachant que c'est l'un des principaux vecteur d'infections.

              Refais moi un rapport ZHPDiag, on a presque terminé ;-)
              0
              1. Contributeur sécurité
                ▶▷▶▷▶▷▶▷▶▷ ZHPFix ◁◀◁◀◁◀◁◀◁◀

                /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

                ◈ Copie le texte en gras ci-dessous ( CTRL + C pour copier )


                [MD5.AF843CABADD70AFAFA2CB259C2A0FA8B] - (...) -- C:\Users\Bena\AppData\Roaming\cacaoweb\cacaoweb.exe [369392]
                M2 - MFEP: prefs.js [Bena - 1c55g5dn.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.12 (.http://www.cacaoweb.org/
                O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Bena\AppData\Roaming\cacaoweb\cacaoweb.exe
                O4 - HKUS\S-1-5-21-726898074-1898424227-4107856239-1000\..\Run: [cacaoweb] . (...) -- C:\Users\Bena\AppData\Roaming\cacaoweb\cacaoweb.exe
                [HKCU\Software\BearShare]
                [HKCU\Software\cacaoweb]
                [HKLM\Software\FileSubmit]
                O43 - CFD: 02/12/2010 - 18:41:00 - [3172] ----D- C:\ProgramData\3B228
                O43 - CFD: 14/04/2011 - 11:53:36 - [369492] ----D- C:\Users\Bena\AppData\Roaming\cacaoweb
                O69 - SBI: SearchScopes [HKCU] {3BF45A87-B31A-464B-8722-FFD229367179} - (Search) - http://flvdirect.iamwired.net
                [HKCR\imweb.imwebcontrol]
                [HKCR\nctaudiocdgrabber2.audiocdgrabber2]
                [HKCR\nctaudiocdgrabber2.audiocdgrabber2.1]
                [HKCR\nctaudiocdgrabber2.freedbinformation2]
                [HKCR\nctaudiocdgrabber2.freedbinformation2.1]
                [HKCR\nctaudiocdwriter2.audiocdwriter2]
                [HKCR\nctaudiocdwriter2.audiocdwriter2.1]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                [HKLM\Software\Classes\AppID\{969D2C61-9B16-407c-86B7-397BF4579BE6}]
                [HKLM\Software\Classes\AppID\iMesh.exe]
                FirewallRaz
                EmptyTemp
                EmptyFlash


                ◈ Lance ZHPFix qui est présent sur ton bureau.

                ◈ Clique sur le "H" bleu ( Coller les lignes Helper )

                ◈ Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.

                ◈ Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]

                ◈ Clique maintenant sur [Tous] , puis sur [Nettoyer]

                ◈ Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

                ◈ Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
                0
                1. Je n'arrive de retour pas à poster mon rapport. Il disparait automatiquement du sujet...
                  0
                2. salut Dralian

                  héberge le ici --> http://www.cijoint.fr
                  --> tu cliques sur "parcourir", tu sélectionnes ton fichier et tu cliques sur "déposer le fichier"

                  Un lien apparaitra
                  -->copie colle ce lien dans ta prochaine réponse
                  0
              2. Merci Little Boy62.

                Voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201104/cijdRo28vK.txt
                0
                1. Contributeur sécurité
                  Parfait. Comment se porte le PC ?
                  0
                  1. *Parti lui demander*

                    Il veut pas répondre ><

                    Sérieusement, il se porte bien. Je n'ai plus eu de pop-up de ce genre depuis le début du traitement. Donc apparemment ça a marché. J'espère que ça ne reviendra pas, puisque c'est plutôt énervant.

                    Merci pour ton aide et merci également aux autres personnes ayant aidés à résoudre mon problème. Vous faites tous du bon boulot. Si un ami a un problème un jour, je vous recommanderai ;)
                    0
                    1. Arf ! C'est plutôt Xplode qui a le mérite ici ^^

                      @plusche les gars
                      0
                    2. J'avoue, mais bon. Toute aide est bonne à prendre comme on dit :)
                      0
                  2. Contributeur sécurité
                    La désinfection est maintenant terminée, merci de l'avoir suivie jusqu'au bout :)

                    Nous allons maintenant terminer la procédure avec la mise à jour de ton PC, la suppression des outils que nous avons utilisés, un peu d'optimisation et plusieurs liens utiles.

                    Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.

                    -+-+-+-+-> Mise à jour du PC <-+-+-+-+-

                    [x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

                    1ère étape : Java

                    [o] Télécharge JavaRa puis décompresse le sur ton bureau.
                    [o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
                    [o] Clique sur "Search For Updates".
                    [o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
                    [o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
                    [o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
                    [o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
                    [o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

                    /!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\

                    -+-+-+-+-> DelFix <-+-+-+-+-

                    [x] Télécharge DelFix sur ton bureau.

                    [x] Lance le et appuie sur [Suppression]

                    [x] Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

                    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

                    [x] Une fois le rapport posté sur le forum, relance DelFix et appuie sur [Désinstallation].

                    -+-+-+-+-> Purger la restauration système <-+-+-+-+-

                    [x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

                    [x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

                    [x] Tutoriels :

                    - Windows XP
                    - Windows Vista
                    - Windows 7

                    -+-+-+-+-> Liens utiles <-+-+-+-+-

                    Ces liens sont en rapport direct avec la sécurité de ton PC.
                    Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

                    - Les dangers du P2P
                    - La sécurité de son PC, c'est quoi?
                    - Sécuriser son ordinateur
                    - Pourquoi maintenir son navigateur à jour?
                    - Les toolbars c'est pas obligatoire
                    0
                    1. Rapport JavaRa

                      JavaRa 1.15 Removal Log.

                      Report follows after line.

                      ------------------------------------

                      The JavaRa removal process was started on Fri Apr 15 12:58:26 2011

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}


                      Rapport DelFix


                      # DelFix v7.7 - Rapport créé le 15/04/2011 à 13:00
                      # Mis à jour le 13/04/11 à 16h par Xplode
                      # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
                      # Nom d'utilisateur : Bena - BENJAMIN (Administrateur)
                      # Exécuté depuis : C:\Users\Bena\Desktop\DelFix.exe
                      # Option [Suppression]

                      ~~~~~~ Dossier(s) ~~~~~~

                      Supprimé : C:\Program Files (x86)\Ad-Remover
                      Supprimé : C:\Program Files (x86)\ZHPDiag
                      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                      ~~~~~~ Fichier(s) ~~~~~~

                      Supprimé : C:\Ad-Report-CLEAN[1].txt
                      Supprimé : C:\Ad-Report-CLEAN[2].txt
                      Supprimé : C:\Ad-Report-CLEAN[3].txt
                      Supprimé : C:\ZHPExportRegistry-14-04-2011-15-09-35.txt
                      Supprimé : C:\RstHosts.txt
                      Supprimé : C:\RstHostsBkp.bak
                      Supprimé : C:\JavaRa.log
                      Supprimé : C:\PhysicalDisk0_MBR.bin
                      Supprimé : C:\Users\Bena\Downloads\ZHPDiag2.exe
                      Supprimé : C:\Users\Bena\Mes documents\Downloads\WinsockxpFix.exe

                      ~~~~~~ Registre ~~~~~~

                      Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                      ~~~~~~ Autre ~~~~~~

                      -> Prefetch vidé

                      ########## EOF - "C:\DelFixSuppr.txt" - [1335 octets] ##########

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                      ------------------------------------

                      Finished reporting.
                      0
                      1. Ah, vu que tu es quand même occupé de m'aider...

                        J'ai aussi un petit bug avec Flash Player. Quand je lance une vidéo en plein écran sur internet, elle se lance, mais 1 min. après elle se réduit dans le barre de tâches et je suis obligé de cliquer dessus pour ravoir la vidéo en plein écran...

                        Ca n'a sûrement aucun rapport avec le sujet, mais est-ce que tu saurais m'aider à régler le problème? J'avais déjà essayé de réinstaller la nouvelle version de Flash Player, mais ça me fait toujours la même chose.

                        PS: Je n'ai pas encore testé pour voir si ça me le fais encore après les étapes dans ton dernier message.
                        0
                        1. Ca me le fait encore.
                          0
                        2. Contributeur sécurité
                          Bonjour,

                          Aucune idée pour flash player.. je te conseille d'ouvrir un nouveau sujet pour ce problème dans la partie Internet du forum.

                          Je mets ce sujet en résolu.

                          @+
                          0
                        3. Ok. Merci de m'avoir suivi. Tu fais du bon boulot ;)
                          0