Impossible d'enlever avanquest

Bonjour,


Voilà, je me retrouve avec la barre d'avanquest et impossible de l'enlever. Mon ordinateur débloque, il s'éteint tout seul.
J'ai effacé le dossier d'avanquest dans program files, mais la barre est toujours là!!
Merci de votre aide.

28 réponses

Résumé de la discussion

La discussion porte sur une barre Avanquest persistant sous Windows XP et Firefox 6.0, qui survient après suppression du dossier Avanquest et provoque des blocages et un redémarrage intempestif. Plusieurs réponses préconisent AD-Remover en mode 'chercher' puis nettoyer, avec fermeture de toutes les applications, exécution guidée, et obtention d'un rapport sauvegardé sur C:\Ad-report(Scan/clean).Txt localisé. D'autres répondants recommandent un diagnostic plus poussé avec ZHPDiag et l'hébergement du rapport sur pjjoint.malekal.com ou cijoint.fr, afin de partager les résultats et obtenir une aide plus ciblée. En cas de persistance, certains échanges évoquent la disparition du bureau et le redémarrage matériel, signifiant qu'une désinfection en profondeur et un redémarrage matériel peuvent être nécessaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    * Télécharge de AD-Remover sur ton Bureau.
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « chercher »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    @+
    1. bonjour,

      Je ne p
  2. http://www.cijoint.fr/cjlink.php?file=cj201108/cijkQU2wa7.jpg

    Voilà, j'y suis arrivée, je ne l'avais pas enregistré sous jpeg!!
    1. Le sujet n'est pas résolu, j'ai seulement fait une erreur de manipulation.
      1. Contributeur sécurité
        ok je vais donc remettre en non résolu , pour ta capture d'écran tu as bien mis cela dans paint et en .jpeg normalement sur cijoint cela passe sinon essais avec un autre comme http://tinypic.com
    2. c'est fait, comment je te l'envoie, ça n'a pas l'air de fonctionner avec ci-joint.fr?
      1. http://www.cijoint.fr/cjlink.php?file=cj201108/cij2V3fuEe.txt

        Qu'est ce que c'est un screener, comment dois-je procéder?

        Merci
        1. Contributeur sécurité
          Re,
          1/
          Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport

          2/
          Est ce que tu peux envoyer un screener de la barre d'outil: avanquest

          @+
          1. http://www.cijoint.fr/cjlink.php?file=cj201108/cijyULznsg.txt

            Voilà
            1. Contributeur sécurité
              Re,

              Attention, avgnt c'est le processus de l'antivirus Avira!

              Ne le supprime pas!

              Prépare stp un nouveau rapport ZHPDiag (à l(héberger), je vais te répondre cet après midi

              @+

              1. Contributeur sécurité
                Re,

                Clique sur Démarrer - Exécuter
                Tape la commande suivante : msconfig

                Ensuite va dans "démarrage", et tu devrais voir une liste de tous les programmes qui se lancent au démarrage de ton ordinateur. Tu peux surement trouver un truc dont le nom est "avanquest" ou quelque chose du genre.

                Attention de ne rien supprimer que tu ne connais pas, ça pourrais planter ton ordinateur. Enlève ce que tu penses être ta barre, et redémarre le PC, et vois si ça change quelque chose.

                @+

                1. http://www.cijoint.fr/cjlink.php?file=cj201108/cij5P78M6K.txt

                  Voilà, j'ai fait aussi ce que tu m'as indiqué avec zhpfix.

                  La barre d'avanquest est toujours là..

                  C'est vraiment sympha de m'aider.
                  1. Nos messages se sont croisés, ça a fonctionné avec ta seconde solution.

                    All processes killed
                    ========== REGISTRY ==========
                    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa\ not found.
                    Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF\ not found.
                    Registry key HKEY_LOCAL_MACHINE\Software\Classes\AppID\NCTAudioCDGrabber2.DLL\ not found.
                    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine\ not found.
                    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
                    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}\ not found.
                    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar\ not found.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: Administrateur
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes
                    ->FireFox cache emptied: 0 bytes
                    ->Flash cache emptied: 0 bytes

                    User: All Users

                    User: Default User
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes

                    User: elodie
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes
                    ->Java cache emptied: 0 bytes
                    ->FireFox cache emptied: 0 bytes
                    ->Flash cache emptied: 0 bytes

                    User: evelyne
                    ->Temp folder emptied: 98049495 bytes
                    ->Temporary Internet Files folder emptied: 2250265 bytes
                    ->Java cache emptied: 0 bytes
                    ->FireFox cache emptied: 75980721 bytes
                    ->Google Chrome cache emptied: 0 bytes
                    ->Opera cache emptied: 0 bytes
                    ->Flash cache emptied: 487 bytes

                    User: LocalService
                    ->Temp folder emptied: 66016 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: NetworkService
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 0 bytes
                    %systemroot%\System32 .tmp files removed: 0 bytes
                    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                    %systemroot%\System32\drivers .tmp files removed: 0 bytes
                    Windows Temp folder emptied: 32768 bytes
                    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
                    RecycleBin emptied: 0 bytes

                    Total Files Cleaned = 168,00 mb

                    OTM by OldTimer - Version 3.1.18.0 log created on 08042011_214647

                    Files moved on Reboot...

                    Registry entries deleted on Reboot...
                    1. Contributeur sécurité
                      Re,

                      On va faire autrement!

                      Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                      [HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
                      [HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}] => Toolbar.BarsShare
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
                      [HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa]
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                      [HKLM\Software\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}]
                      [HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]
                      [HKLM\Software\Classes\Installer\Features\59B0DDD9E3F1E354F921AEBCD06D6BFC]
                      [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]

                      FirewallRAZ
                      EmptyTemp
                      EmptyFlash


                      Puis Lance ZHPFix depuis le raccourci du bureau .

                      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      Clique sur le bouton GO

                      Copie/Colle le rapport à l'écran dans ton prochain message.

                      1. J'ai rééssayé, ça refait pareil!!
                        Je ne peux donc pas te poster le rapport et j'ai l'impression que l'action de Otmovelt n'est pas allée jusqu'au bout.
                        1. Contributeur sécurité
                          Re,

                          Tu refais l'opération en supprimant reboot, c'est à dire tu vas faire ceci :

                          * Double clic "OTMoveIt3.exe"
                          * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                          - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                          :Reg
                          [-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa]
                          [-HKLM\Software\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}]
                          [-HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
                          [-HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
                          [-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
                          [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                          [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                          [-HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]
                          [-HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
                          :commands
                          [emptytemp]


                          - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                          - Clique maintenant sur le bouton MoveIt!
                          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                          Accepte en cliquant sur YES.
                          - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                          Le nom du rapport correspond au moment de sa création : date_heure.log

                          1. Le bureau a disparu et tout était bloqué. J'ai redémarré l'ordinateur en éteignant et en rallumant à la tour.

                            Merci
                            1. Contributeur sécurité
                              Re,

                              * Télécharge OTM (OldTimer) sur ton Bureau

                              ICI >> OTM (OldTimer)
                              * Double clic "OTMoveIt3.exe"
                              * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                              - Copie (Ctrl+C) le texte suivant en gras ci-dessous :


                              :Reg
                              [-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa]
                              [-HKLM\Software\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}]
                              [-HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
                              [-HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
                              [-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
                              [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                              [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                              [-HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]
                              [-HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]

                              <gras>
                              :commands
                              [emptytemp]
                              [Reboot]


                              - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                              - Clique maintenant sur le bouton MoveIt!
                              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                              Accepte en cliquant sur YES.
                              - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                              Le nom du rapport correspond au moment de sa création : date_heure.log

                              • 1
                              • 2