Rapport AdwCleaner pour fenêtre intempestive

Résolu
Merci juju666 de ta réponse. Je n'arrive pas à répondre à ton post. J'ai le msg qu'il manque le titre de mon sujet ??.
Voici le rapport AdwCleaner pour mon problème de fenêtre intempestive même quand Internet est fermé.

Merci de ton aide

37 réponses

Résumé de la discussion

Le problème central est l'apparition d'une fenêtre intempestive sur un ancien PC Windows XP avec Firefox 3.6.21, persistant même lorsque la connexion Internet est fermée et accompagné d'un rapport AdwCleaner. Les échanges recommandent d'utiliser des outils anti-malware et nettoyeurs, comme ZHPFix en collant des lignes Helper puis en lançant le nettoyage, et de vérifier le rapport généré. D'autres propositions incluent relancer AD-Remover pour nettoyer, puis redémarrer et partager le rapport via un service de transfert de fichiers afin d'obtenir une aide plus ciblée. En cas de nécessité, les références et tutoriels mentionnés dans les échanges guident précisément la procédure, notamment les étapes pour collecter et transmettre les rapports de diagnostic afin d'obtenir une assistance adaptée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut retourne sur le sujet d'origine, héberge le rapport sur cjoint.com et donne le lien
    0
    1. Je suis désolée, mais je ne sais absolument pas ce que tu appelles "héberger" et je ne trouve pas cjoint.com
      0
      1. Contributeur sécurité
        Héberge le rapport ...

        Voici comment procéder

        ▶ Rends toi sur pjjoint.malekal.com
        ▶ Clique sur le bouton Parcourir
        ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
        ▶ Clique sur le bouton Envoyer
        ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

        ▶ Copie le lien dans ta prochaine réponse.

        A bientôt.
        .::. Contributeur Sécurité .::.
        0
        1. Contributeur sécurité
          Vi :)

          Tu peux me donner le lien de l'autre sujet ?

          Relance AdwCleaner, clique cette fois sur [Suppression] puis patiente le temps du scan.
          Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

          Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=16
          0
          1. Voilà

            # AdwCleaner v1.319 - Rapport créé le 23/08/2011 à 20:05:03
            # Mis à jour le 20/11/11 à 11h par Xplode
            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
            # Nom d'utilisateur : Utilisateur - UTILISAT-01CDE7 (Administrateur)
            # Exécuté depuis : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\OpenCandy
            Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Search Settings
            Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Agence-Exclusive
            Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\IncrediMail_MediaBar_2
            Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\OpenCandy
            Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
            Dossier Supprimé : C:\Program Files\Application Updater
            Dossier Supprimé : C:\Program Files\Conduit
            Dossier Supprimé : C:\Program Files\PCTuto
            Dossier Supprimé : C:\Program Files\pdfforge Toolbar
            Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
            Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\w6di459x.default\Conduit
            Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\w6di459x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
            Fichier Supprimé : C:\Program Files\Mozilla Firefox\extensions\pdfforge@mybrowserbar.com
            Fichier Supprimé : C:\Program Files\Mozilla Firefox\extensions\wtxpcom@mybrowserbar.com
            Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp

            ***** [Registre] *****

            Clé Supprimée : HKCU\Toolbar
            Clé Supprimée : HKCU\Software\Agence-Exclusive
            Clé Supprimée : HKCU\Software\Babylon
            Clé Supprimée : HKCU\Software\Conduit
            Clé Supprimée : HKCU\Software\IncrediMail_MediaBar_2
            Clé Supprimée : HKCU\Software\pdfforge
            Clé Supprimée : HKCU\Software\Search Settings
            Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
            Clé Supprimée : HKLM\SOFTWARE\Application Updater
            Clé Supprimée : HKLM\SOFTWARE\Conduit
            Clé Supprimée : HKLM\SOFTWARE\IncrediMail_MediaBar_2
            Clé Supprimée : HKLM\SOFTWARE\pdfforge
            Clé Supprimée : HKLM\SOFTWARE\Search Settings
            Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
            Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
            Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail MediaBar 2 Toolbar
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v6.0.2900.5512

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Mozilla Firefox v3.6.21 (fr)

            Profil : w6di459x.default
            Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\w6di459x.default\prefs.js

            C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\w6di459x.default\user.js ... Supprimé !

            Supprimée : user_pref("CT2724386.CTID", "ct2724431");
            Supprimée : user_pref("CT2724386.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
            Supprimée : user_pref("CT2724386.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT272[...]
            Supprimée : user_pref("CT2724386.ct2724431.DialogsAlignMode", "LTR");
            Supprimée : user_pref("CT2724386.ct2724431.FeedLastCount129251218914197895", 10);
            Supprimée : user_pref("CT2724386.ct2724431.FirstTimeSettingsDone", true);
            Supprimée : user_pref("CT2724386.ct2724431.GroupingInvalidateCache", false);
            Supprimée : user_pref("CT2724386.ct2724431.GroupingLastCheckTime", "Mon Feb 28 2011 13:47:10 GMT+0100");
            Supprimée : user_pref("CT2724386.ct2724431.GroupingLastResponse", false);
            Supprimée : user_pref("CT2724386.ct2724431.InvalidateCache", false);
            Supprimée : user_pref("CT2724386.ct2724431.LanguagePackLastCheckTime", "Mon Feb 28 2011 13:47:12 GMT+0100");
            Supprimée : user_pref("CT2724386.ct2724431.Locale", "fr");
            Supprimée : user_pref("CT2724386.ct2724431.RadioLastCheckTime", "Mon Feb 28 2011 13:47:13 GMT+0100");
            Supprimée : user_pref("CT2724386.ct2724431.RadioLastUpdateIPServer", "3");
            Supprimée : user_pref("CT2724386.ct2724431.RadioLastUpdateServer", "129251287354370000");
            Supprimée : user_pref("CT2724386.ct2724431.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U[...]
            Supprimée : user_pref("CT2724386.ct2724431.SearchInNewTabLastCheckTime", "Mon Feb 28 2011 13:48:13 GMT+0100");
            Supprimée : user_pref("CT2724386.ct2724431.SettingsCheckIntervalMin", 120);
            Supprimée : user_pref("CT2724386.ct2724431.SettingsLastCheckTime", "Mon Feb 28 2011 13:47:09 GMT+0100");
            Supprimée : user_pref("CT2724386.ct2724431.SettingsLastUpdate", "1298393902");
            Supprimée : user_pref("CT2724386.ct2724431.ThirdPartyComponentsLastCheck", "Mon Feb 28 2011 13:47:09 GMT+0100");
            Supprimée : user_pref("CT2724386.ct2724431.ThirdPartyComponentsLastUpdate", "1255348267");
            Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://mystart.incredimail.com/?loc=ff_a[...]
            Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2724386");
            Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2724386");
            Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Feb 28 2011 13:47:11 GMT+0100");

            -\\ Google Chrome v0.0.0.0

            Fichier : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [8056 octets] - [20/08/2011 12:34:51]
            AdwCleaner[S1].txt - [7477 octets] - [23/08/2011 20:05:03]

            *************************

            Dossier Temporaire : 20 dossier(s)et 23 fichier(s) supprimés

            ########## EOF - C:\AdwCleaner[S1].txt - [7698 octets] ##########
            Voilà
            0
            1. Contributeur sécurité
              Tu as le lien de l'ancien sujet ?
              0
              1. Je ne l'ai pas gardé, désolée.
                0
                1. Contributeur sécurité
                  b-non je parle du sujet où on a commencé, celui où je t'ai donné la procédure avec adwcleaner en recherche, où tu n'arrivais pas à poster car "titre du msg non renseigné"
                  0
                  1. Contributeur sécurité
                    Télécharge AD-Remover sur ton Bureau : (TeamXScript)

                    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
                    OU
                    https://www.androidworld.fr/ ( Miroir )

                    /!\ Ferme toutes applications en cours /!\

                    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
                    ▶ Sur la page, clique sur le bouton « Scanner »
                    ▶ Confirme le lancement du scan
                    ▶ Laisse travailler l'outil.
                    ▶ Quand il a fini, un rapport s'ouvrira : ferme le.

                    ♦ Pour me transmettre le rapport utilise pjjoint.

                    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=3
                    0
                    1. Mon anti-virus Kaspersky refuse Ad-remover. Il le met en quarantaine systématiquement.
                      0
                      1. Contributeur sécurité
                        bah désactive KIS ^^
                        0
                        1. Contributeur sécurité
                          t'aurais pas spybot par hasard ?
                          0
                          1. Contributeur sécurité
                            hum bizarre mais bon

                            ▶ Relance AD-Remover, clique sur [ Nettoyer ]
                            ▶ Laisse le pc redémarrer.
                            ▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le

                            ♦ Pour me transmettre le rapport

                            clique sur ce lien : https://www.cjoint.com/

                            ▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-CLEAN[1].txt

                            ▶ Clique sur Ouvrir.

                            ▶ Clique sur "Cliquez ici pour déposer le fichier".

                            Un lien de cette forme :

                            http://www.cjoint.fr/SKAP5fU.txt

                            est ajouté dans la page.

                            ▶ Copie ce lien dans ta réponse.

                            Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=3
                            0
                            1. Contributeur sécurité
                              enchaînons

                              ▶ Télécharge MBAM et installe le selon l'emplacement par défaut
                              https://www.malwarebytes.com/mwb-download/
                              ▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

                              ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

                              ▶ Clique dans l'onglet du haut "Recherche"
                              ▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                              ▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                              A la fin de l'analyse, si MBAM n'a rien trouvé :

                              ▶ Clique sur OK, le rapport s'ouvre spontanément

                              Si des menaces ont été détectées :

                              ▶ Clique sur OK puis "Afficher les résultats"
                              ▶ Choisis l'option "Supprimer la sélection"
                              ▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                              ▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
                              ▶ Sinon le rapport s'ouvre automatiquement après la suppression

                              Quelque soit le résultat, copie/colle le rapport dans le prochain message

                              Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
                              0
                              • 1
                              • 2