Rapport AdwCleaner pour fenêtre intempestive

Résolu
miche93 -  
Miche93 Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   -
Merci juju666 de ta réponse. Je n'arrive pas à répondre à ton post. J'ai le msg qu'il manque le titre de mon sujet ??.
Voici le rapport AdwCleaner pour mon problème de fenêtre intempestive même quand Internet est fermé.

Merci de ton aide

37 réponses

  • 1
  • 2
Résumé de la discussion

Le problème central est l'apparition d'une fenêtre intempestive sur un ancien PC Windows XP avec Firefox 3.6.21, persistant même lorsque la connexion Internet est fermée et accompagné d'un rapport AdwCleaner. Les échanges recommandent d'utiliser des outils anti-malware et nettoyeurs, comme ZHPFix en collant des lignes Helper puis en lançant le nettoyage, et de vérifier le rapport généré. D'autres propositions incluent relancer AD-Remover pour nettoyer, puis redémarrer et partager le rapport via un service de transfert de fichiers afin d'obtenir une aide plus ciblée. En cas de nécessité, les références et tutoriels mentionnés dans les échanges guident précisément la procédure, notamment les étapes pour collecter et transmettre les rapports de diagnostic afin d'obtenir une assistance adaptée.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    salut retourne sur le sujet d'origine, héberge le rapport sur cjoint.com et donne le lien
    0
  2. Miche93 Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   25
     
    Je suis désolée, mais je ne sais absolument pas ce que tu appelles "héberger" et je ne trouve pas cjoint.com
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Héberge le rapport ...

    Voici comment procéder

    ▶ Rends toi sur pjjoint.malekal.com
    ▶ Clique sur le bouton Parcourir
    ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    ▶ Clique sur le bouton Envoyer
    ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    ▶ Copie le lien dans ta prochaine réponse.

    A bientôt.
    .::. Contributeur Sécurité .::.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Vi :)

    Tu peux me donner le lien de l'autre sujet ?

    Relance AdwCleaner, clique cette fois sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=16
    0
  6. Miche93 Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   25
     
    Voilà

    # AdwCleaner v1.319 - Rapport créé le 23/08/2011 à 20:05:03
    # Mis à jour le 20/11/11 à 11h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Utilisateur - UTILISAT-01CDE7 (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\OpenCandy
    Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Search Settings
    Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Agence-Exclusive
    Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\IncrediMail_MediaBar_2
    Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\OpenCandy
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
    Dossier Supprimé : C:\Program Files\Application Updater
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\PCTuto
    Dossier Supprimé : C:\Program Files\pdfforge Toolbar
    Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
    Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\w6di459x.default\Conduit
    Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\w6di459x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\extensions\pdfforge@mybrowserbar.com
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\extensions\wtxpcom@mybrowserbar.com
    Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp

    ***** [Registre] *****

    Clé Supprimée : HKCU\Toolbar
    Clé Supprimée : HKCU\Software\Agence-Exclusive
    Clé Supprimée : HKCU\Software\Babylon
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\IncrediMail_MediaBar_2
    Clé Supprimée : HKCU\Software\pdfforge
    Clé Supprimée : HKCU\Software\Search Settings
    Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
    Clé Supprimée : HKLM\SOFTWARE\Application Updater
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\IncrediMail_MediaBar_2
    Clé Supprimée : HKLM\SOFTWARE\pdfforge
    Clé Supprimée : HKLM\SOFTWARE\Search Settings
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail MediaBar 2 Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v6.0.2900.5512

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v3.6.21 (fr)

    Profil : w6di459x.default
    Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\w6di459x.default\prefs.js

    C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\w6di459x.default\user.js ... Supprimé !

    Supprimée : user_pref("CT2724386.CTID", "ct2724431");
    Supprimée : user_pref("CT2724386.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
    Supprimée : user_pref("CT2724386.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT272[...]
    Supprimée : user_pref("CT2724386.ct2724431.DialogsAlignMode", "LTR");
    Supprimée : user_pref("CT2724386.ct2724431.FeedLastCount129251218914197895", 10);
    Supprimée : user_pref("CT2724386.ct2724431.FirstTimeSettingsDone", true);
    Supprimée : user_pref("CT2724386.ct2724431.GroupingInvalidateCache", false);
    Supprimée : user_pref("CT2724386.ct2724431.GroupingLastCheckTime", "Mon Feb 28 2011 13:47:10 GMT+0100");
    Supprimée : user_pref("CT2724386.ct2724431.GroupingLastResponse", false);
    Supprimée : user_pref("CT2724386.ct2724431.InvalidateCache", false);
    Supprimée : user_pref("CT2724386.ct2724431.LanguagePackLastCheckTime", "Mon Feb 28 2011 13:47:12 GMT+0100");
    Supprimée : user_pref("CT2724386.ct2724431.Locale", "fr");
    Supprimée : user_pref("CT2724386.ct2724431.RadioLastCheckTime", "Mon Feb 28 2011 13:47:13 GMT+0100");
    Supprimée : user_pref("CT2724386.ct2724431.RadioLastUpdateIPServer", "3");
    Supprimée : user_pref("CT2724386.ct2724431.RadioLastUpdateServer", "129251287354370000");
    Supprimée : user_pref("CT2724386.ct2724431.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U[...]
    Supprimée : user_pref("CT2724386.ct2724431.SearchInNewTabLastCheckTime", "Mon Feb 28 2011 13:48:13 GMT+0100");
    Supprimée : user_pref("CT2724386.ct2724431.SettingsCheckIntervalMin", 120);
    Supprimée : user_pref("CT2724386.ct2724431.SettingsLastCheckTime", "Mon Feb 28 2011 13:47:09 GMT+0100");
    Supprimée : user_pref("CT2724386.ct2724431.SettingsLastUpdate", "1298393902");
    Supprimée : user_pref("CT2724386.ct2724431.ThirdPartyComponentsLastCheck", "Mon Feb 28 2011 13:47:09 GMT+0100");
    Supprimée : user_pref("CT2724386.ct2724431.ThirdPartyComponentsLastUpdate", "1255348267");
    Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://mystart.incredimail.com/?loc=ff_a[...]
    Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2724386");
    Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2724386");
    Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Feb 28 2011 13:47:11 GMT+0100");

    -\\ Google Chrome v0.0.0.0

    Fichier : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [8056 octets] - [20/08/2011 12:34:51]
    AdwCleaner[S1].txt - [7477 octets] - [23/08/2011 20:05:03]

    *************************

    Dossier Temporaire : 20 dossier(s)et 23 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [7698 octets] ##########
    Voilà
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Tu as le lien de l'ancien sujet ?
    0
  8. Miche93 Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   25
     
    Je ne l'ai pas gardé, désolée.
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    b-non je parle du sujet où on a commencé, celui où je t'ai donné la procédure avec adwcleaner en recherche, où tu n'arrivais pas à poster car "titre du msg non renseigné"
    0
  10. Miche93 Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   25
     
    Désolée, je n'ai rien gardé
    0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Télécharge AD-Remover sur ton Bureau : (TeamXScript)

    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    OU
    https://www.androidworld.fr/ ( Miroir )

    /!\ Ferme toutes applications en cours /!\

    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
    ▶ Sur la page, clique sur le bouton « Scanner »
    ▶ Confirme le lancement du scan
    ▶ Laisse travailler l'outil.
    ▶ Quand il a fini, un rapport s'ouvrira : ferme le.

    ♦ Pour me transmettre le rapport utilise pjjoint.

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=3
    0
  12. Miche93 Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   25
     
    Mon anti-virus Kaspersky refuse Ad-remover. Il le met en quarantaine systématiquement.
    0
  13. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    bah désactive KIS ^^
    0
  14. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    t'aurais pas spybot par hasard ?
    0
  15. Miche93 Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   25
     
    Si mais je l'ai désinstallé
    0
  16. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    hum bizarre mais bon

    ▶ Relance AD-Remover, clique sur [ Nettoyer ]
    ▶ Laisse le pc redémarrer.
    ▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le

    ♦ Pour me transmettre le rapport

    clique sur ce lien : https://www.cjoint.com/

    ▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-CLEAN[1].txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cjoint.fr/SKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=3
    0
  17. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    enchaînons

    ▶ Télécharge MBAM et installe le selon l'emplacement par défaut
    https://www.malwarebytes.com/mwb-download/
    ▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

    ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

    ▶ Clique dans l'onglet du haut "Recherche"
    ▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    ▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    ▶ Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    ▶ Clique sur OK puis "Afficher les résultats"
    ▶ Choisis l'option "Supprimer la sélection"
    ▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    ▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    ▶ Sinon le rapport s'ouvre automatiquement après la suppression

    Quelque soit le résultat, copie/colle le rapport dans le prochain message

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
    0
  • 1
  • 2