Impossible d'enlever avanquest
Voilà, je me retrouve avec la barre d'avanquest et impossible de l'enlever. Mon ordinateur débloque, il s'éteint tout seul.
J'ai effacé le dossier d'avanquest dans program files, mais la barre est toujours là!!
Merci de votre aide.
28 réponses
La discussion porte sur une barre Avanquest persistant sous Windows XP et Firefox 6.0, qui survient après suppression du dossier Avanquest et provoque des blocages et un redémarrage intempestif. Plusieurs réponses préconisent AD-Remover en mode 'chercher' puis nettoyer, avec fermeture de toutes les applications, exécution guidée, et obtention d'un rapport sauvegardé sur C:\Ad-report(Scan/clean).Txt localisé. D'autres répondants recommandent un diagnostic plus poussé avec ZHPDiag et l'hébergement du rapport sur pjjoint.malekal.com ou cijoint.fr, afin de partager les résultats et obtenir une aide plus ciblée. En cas de persistance, certains échanges évoquent la disparition du bureau et le redémarrage matériel, signifiant qu'une désinfection en profondeur et un redémarrage matériel peuvent être nécessaires.
-
Contributeur sécuritéBonjour,
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+ -
http://www.cijoint.fr/cjlink.php?file=cj201108/cijkQU2wa7.jpg
-
Merci encore pour ton aide
-
http://www.cijoint.fr/cjlink.php?file=cj201108/cijkQU2wa7.jpg
Voilà, j'y suis arrivée, je ne l'avais pas enregistré sous jpeg!! -
Le sujet n'est pas résolu, j'ai seulement fait une erreur de manipulation.
-
Contributeur sécuritéok je vais donc remettre en non résolu , pour ta capture d'écran tu as bien mis cela dans paint et en .jpeg normalement sur cijoint cela passe sinon essais avec un autre comme http://tinypic.com
-
-
c'est fait, comment je te l'envoie, ça n'a pas l'air de fonctionner avec ci-joint.fr?
-
Contributeur sécurité
-
http://www.cijoint.fr/cjlink.php?file=cj201108/cij2V3fuEe.txt
Qu'est ce que c'est un screener, comment dois-je procéder?
Merci -
Contributeur sécuritéRe,
1/
Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport
2/
Est ce que tu peux envoyer un screener de la barre d'outil: avanquest
@+
-
http://www.cijoint.fr/cjlink.php?file=cj201108/cijyULznsg.txt
Voilà -
Contributeur sécuritéRe,
Attention, avgnt c'est le processus de l'antivirus Avira!
Ne le supprime pas!
Prépare stp un nouveau rapport ZHPDiag (à l(héberger), je vais te répondre cet après midi
@+
-
Bonjour,
J'ai avgnt, est ce que ça peut être ça? -
Contributeur sécuritéRe,
Clique sur Démarrer - Exécuter
Tape la commande suivante : msconfig
Ensuite va dans "démarrage", et tu devrais voir une liste de tous les programmes qui se lancent au démarrage de ton ordinateur. Tu peux surement trouver un truc dont le nom est "avanquest" ou quelque chose du genre.
Attention de ne rien supprimer que tu ne connais pas, ça pourrais planter ton ordinateur. Enlève ce que tu penses être ta barre, et redémarre le PC, et vois si ça change quelque chose.
@+
-
http://www.cijoint.fr/cjlink.php?file=cj201108/cij5P78M6K.txt
Voilà, j'ai fait aussi ce que tu m'as indiqué avec zhpfix.
La barre d'avanquest est toujours là..
C'est vraiment sympha de m'aider. -
Nos messages se sont croisés, ça a fonctionné avec ta seconde solution.
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\AppID\NCTAudioCDGrabber2.DLL\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: elodie
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: evelyne
->Temp folder emptied: 98049495 bytes
->Temporary Internet Files folder emptied: 2250265 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 75980721 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 487 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 32768 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 168,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 08042011_214647
Files moved on Reboot...
Registry entries deleted on Reboot... -
Contributeur sécuritéRe,
On va faire autrement!
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}] => Toolbar.BarsShare
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
[HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}]
[HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]
[HKLM\Software\Classes\Installer\Features\59B0DDD9E3F1E354F921AEBCD06D6BFC]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
-
J'ai rééssayé, ça refait pareil!!
Je ne peux donc pas te poster le rapport et j'ai l'impression que l'action de Otmovelt n'est pas allée jusqu'au bout. -
Contributeur sécuritéRe,
Tu refais l'opération en supprimant reboot, c'est à dire tu vas faire ceci :
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:Reg
[-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa]
[-HKLM\Software\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}]
[-HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[-HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[-HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
-
Le bureau a disparu et tout était bloqué. J'ai redémarré l'ordinateur en éteignant et en rallumant à la tour.
Merci -
Contributeur sécuritéRe,
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:Reg
[-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa]
[-HKLM\Software\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}]
[-HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[-HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[-HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
<gras>
:commands
[emptytemp]
[Reboot]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
- 1
- 2