"Firefox a cessé de fonctionner"

Bonjour,



Depuis un mois maintenant je ne peux plus utiliser firefox, et cela est arrivé du jour au lendemain.
Je peux l'installer sans problème mais lorsque je veux le lancer, j'ai le message d'erreur suivant "Firefox a cessé de fonctionner. Un problème a fait que le programme a cessé de fonctionner correctement. Windows va fermer ce programme et vous indiquer si une solution est disponible."
J'ai désinstallé puis réinstallé le programme, je l'ai fais aussi avec un clic droit sur le fichier exécutable en mode administrateur, désactivé windows defender, mais toujours rien.
Si dans votre grande bonté et votre grande sagesse vous auriez une solution à me proposer je vous en serai particulièrement reconnaissant, je n'en puis plus de IE!!!

Merci à toute aide qui sera la bienvenue

43 réponses

Résumé de la discussion

Le problème central décrit est un Firefox qui ne démarre plus sous Windows Vista avec Internet Explorer 7, affichant le message 'Firefox a cessé de fonctionner' et s'accompagnant d'une instabilité générale. Plusieurs intervenants orientent vers une infection informatique grave et proposent des outils de nettoyage tels que ZHPDiag, RogueKiller, TDSSKiller, AdwCleaner et Malwarebytes, avec des instructions de collecte de rapports. D'autres détaillent une infection comprenant barres d'outils, rogueware et ZAccess, recommandent des étapes de nettoyage, suppression de Spybot, mises à jour Windows et libération d'espace disque. En complément, la discussion conseille de ne pas utiliser de clés USB et d'effectuer des scans répétés avec plusieurs outils pour optimiser le nettoyage, puis de redémarrer le système après les opérations.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,
    Je vais tenter de t'aider pour régler ton problème.
    Quelques précisions:
    * N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
    * Sois patient (e) en tant que bénévole je ne suis pas toujours disponible (j'ai aussi d'autres occupations). Mais j'essayerai de t'accompagner jusqu'au bout.
    * La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra surement tout recommencer.
    Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)

    Dépôt de fichiers:
    * Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
    cijoint ou pjjoint
    * Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
    * Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
    Un lien de cette forme: http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
    sera ajouté dans la page.
    * C'est ce lien que tu auras à me transmettre et uniquement cela.

    Pour commencer :
    *Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    ou depuis ce lien si le premier a des soucis:
    http://www.moncompteur.com/compteurclick.php?idLink=18026
    /!\Il est très important de l'enregistrer sur le bureau / !\
    *Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
    * N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    /!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
    /!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
    * Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
    * Clique sur la grosse flèche verte pour vérifier la mise à jour. S'il est à jour, message > "votre version est à jour".
    * Clique alors sur la loupe pour « lancer le diagnostic » .
    * ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
    * En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
    * Laisse l'outil travailler, il peut être assez long.
    * Ferme ZHPDiag en fin d'analyse.
    * Cherche le dossier où est installé ZHPDiag (en général C:\ZHP\).
    * Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
    *Rappel des dépôts : cijoint ou pjjoint

    A+
    4
    1. Contributeur sécurité
      Parfait, ce fut un plaisir de t'aider !

      Si tu as encore besoin de moi, envoie moi un mail privé.

      Mais gare au P2P, en soi ce n'est pas illégal (suivant ce que l'on s'échange bien sur (Hadopi)!), le plus dangereux ce sont les cracks !

      Allez, bon courage !
      0
      1. J'ai oublié de poster le rapport :

        http://pjjoint.malekal.com/files.php?id=20111206_d5w13r9x7c9
        0
        1. Salut cabrier!!

          Alors j'ai bien effacée la clef et jusque là pas de soucis, je garde ces derniers conseils bien précieusement si je vois que quelque chose bug.

          je tenais vraiment à te remercier sincèrement, pour tout ce temps consacré gratieusement, ne pas m'avoir laché en cours de route en revenant vers moi même si je n'avais pas donné de réponse.
          je vais vraiment me pencher sur les autres points. mais je ne suis pas seule utilisatrice du pc (P2P) et je ne peux pas en bloquer l'accès.
          Je te renverrai un message une fois les autres points effectués, peut etre pas tout de suite, j'ai des horaires assez compliqués!

          Merci encore une fois et 1000 fois!!
          0
          1. Contributeur sécurité
            léti bonsoir,

            Pour en (presque) terminer ...!

            La ligne que je t'ai faite analyser par RegistryTool est une clé de la base de registre de Windows.
            Les paramètres de cette clé ne sont pas significatifs et ne permettent pas d'affirmer s'il s'agit d'une clé lançant un malware ni s'il s'agit bien d'une clé indispensable à un programme ou à Windows.

            Nous allons la supprimer mais par prudence il faut absolument que tu conserves précieusement le fichier .reg que tu avais obtenu (si tu l'as renommé en txt, renomme le en .reg et met le à l'abri)

            Pourquoi conserver ce fichier .reg ?
            Après suppression par ZHPFix de la clé de registre en cause, si tu constate un dysfonctionnement de ton PC, il faudra restaurer cette clé.

            Comment ?

            Voici la procédure pour fusionner le fichier .reg
            D'un clic-droit sur le fichier, sélectionner Fusionner
            Valider l'avertissement de sécurité par Exécuter
            Valider la demande du Contrôle de Compte Utilisateur (UAC), puis valider l'avertissement de sécurité en cliquant sur Continuer
            Un message de réussite apparaît


            Ceci dit, pour supprimer la clé :

            ¶ Sélectionne la ligne ci dessous en gras et italique et (Edition --> Copier)

            [HKCU\Software\AppDataLow\{439c8cb7-02aa-d201-db6c-3f60c57ec992}]

            ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
            ¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
            ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
            ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
            ¶ Copie/colle le rapport dans ta prochaine réponse.

            Ensuite reboot de ton PC, fais quelques essais avec différents logiciels, crée un fichier, sauvegarde le, déplace le, bref fais quelques manips normales.

            Si pas de problème c'est ok et fini pour moi mais garde à l'esprit ce que je t'ai dit plus haut sur la restauration éventuelle de cette clé.

            0
            1. Salut!

              voici le rapport :

              http://pjjoint.malekal.com/files.php?id=20111205_g10k10u8m7l13

              Pour zanowap je l'ai supprimé tout est bien décoché ou coché pour afficher les dossiers.

              J'essaie d'avancer sur le reste et te tiens au courant (pas évident tu vois je viens de rentrer...)

              A++
              0
              1. Contributeur sécurité
                Bonjour léti,

                Bien ! ZHPFix a nettoyé les 2 lignes qui me chagrinaient.

                Pour le fichier .reg, renomme le en .txt

                Zanowap essaie de le virer mais après t'être assurée qu'il est vide et qu'il ne contient pas des fichiers cachés :
                https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
                s'il en contient ne clique surtout pas sur un fichier.exe ou .com, donne moi la liste.

                Bonne journée et A+
                0
                1. J'ai essayé de faire ce que j'ai pu, je finirai demain soir.

                  Voici le rapport zfix:

                  http://pjjoint.malekal.com/files.php?id=20111205_n8u11r5h14s7

                  J'ai suivi tes instructions pour exportreg j'ai bien le fichier mais le site indique que les fichiers .reg ne peuvent pas être uploadés. Il y a une autre manipulation?

                  Et pour le dossier "zanowap" je ne sais pas ce que c'est, il est vide. Je peux le supprimer?

                  A demain 1000 merci!!!
                  0
                  1. Contributeur sécurité
                    Merci à toi léti,

                    Il y a effectivement 2/3 lignes dans le dernier rapport de ZHPDiag qui méritent que l'on s'y intéresse si on veut obtenir un PC tout à fait clean.

                    Donc tu vas faire plusieurs choses :

                    1 - Recharger ZHPDiag
                    (le fait de retélécharger ZHPDiag c'est pour utiliser ZHPFix tout simplement)

                    ¶ ReTélécharge ZHPDiag (de Nicolas Coolman) ou depuis ce lien si le premier a des soucis:
                    Alternative
                    ¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
                    ¶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
                    ¶ Il se lancera automatiquement à la fin de l'installation, ferme le !

                    Ce script va cibler certains éléments à supprimer :

                    ¶ Sélectionne les 2 lignes en gras et italique ci-dessous et copie (Edition --> Copier)

                    [HKCU\Software\1cf6efbe]
                    O43 - CFD: 06/10/2011 - 01:26:58 - [0,002] ----D- C:\Users\Ciya\AppData\Local\1cf6efbe


                    ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                    ¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
                    ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                    ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
                    ¶ Copie/colle la totalité du rapport dans ta prochaine réponse

                    Il y a une autre ligne dont il faut s'assurer :


                    2- *Télécharge RegistryTool de Xplode sur ton bureau https://toolslib.net
                    *Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
                    *Copie la clé ci-dessous située dans la zone ci-dessous :
                    ~~~~~~
                    [HKCU\Software\AppDataLow\{439c8cb7-02aa-d201-db6c-3f60c57ec992}]
                    ~~~~~~
                    *Colle-la dans la zone de saisie située au regard de RegExport
                    *Puis clique sur Exporter
                    *Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement. A "nom de fichier", indique : ExportReg
                    *Clique sur Enregistrer
                    *Un message de bonne fin va apparaître "Clé exportée avec succès"
                    *La clé ainsi exportée se trouvera sur le bureau, représentée par une icône.
                    Transmet moi le lien du fichier que je puisse examiner le contenu de cette clé.

                    3- Léti sais-tu a quoi correspond ce dossier ?
                    C:\ProgramData\zanowap
                    Si tu connais conserve le, sinon essaie de comprendre a quoi il sert !

                    4-Pour ta sécurité de surf sur le Net :

                    Installe l'extension de sécurité adblock plus pour bloquer les publicités
                    ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.htmlInstalle

                    Installe WOT - Extension pour ton navigateur internet ou Firefox
                    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                    Ci-dessous un tutoriel pour t'aider à installer WOT:
                    ==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

                    5-Mises à jour Java :
                    1- Vérifie la dernière version de Java sur ce lien : https://www.java.com/fr/download/uninstalltool.jsp
                    23- Désinstalle les anciennes versions de Java en téléchargeant : JavaRa.zip
                    http://prm753.bchea.org/JavaRa.zip
                    Décompresse le fichier sur ton bureau (clic droit > Extraire tout.)
                    Double-clic sur le répertoire JavaRa obtenu.
                    Puis double-clic sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)
                    Clique sur Remove Older Versions.
                    Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

                    Télécharge la nouvelle version de Java (ta version est la 6.20) sur ce lien :
                    https://www.oracle.com/java/technologies/javase/upgrade.html

                    6- Met à jour Internet Explorer même si tu ne t'en sert pas, ainsi que Firefox (la v9 vient de sortir)

                    7- Il est nécessaire de désactiver puis réactiver la restauration système de Windows :

                    Pour Windows 7 : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

                    8- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

                    9- Pour gagner un peu d'espace en supprimant des fichiers inutiles :

                    - Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                    (Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections)
                    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                    - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre). --> Ferme tous tes autres programmes --> lance CCleaner --> clique sur Nettoyeur --> Nettoyer --> OK.

                    10- De la lecture instructive (je te conseille d'y consacrer quelques instants !)

                    - Sur le P2P :
                    http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

                    - Sur les infections à partir des logiciels gratuits :
                    https://www.luanagames.com/index.fr.html

                    - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
                    https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

                    Je sais que tu ne pourras pas faire tout cela tout de suite.

                    Mais si tu pouvais réaliser et répondre rapidement aux points 1/2 et 3 je serai satisfait.

                    Si tu as des questions, je suis encore à ta disposition (je suis retraité !)

                    A+
                    0
                    1. Hé ne sois pas désolé du tout, c'est moi qui m'excuse pour le temps à répondre et mon problème à résoudre, c'est vraiment super gentil de ta part de prendre autant de temps!!!

                      voilà le rapport :

                      # DelFix v8.7 - Rapport créé le 04/12/2011 à 18:29:55
                      # Mis à jour le 01/12/11 à 20h par Xplode
                      # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
                      # Nom d'utilisateur : Ciya - PC-DE-CIYA (Administrateur)
                      # Exécuté depuis : C:\Users\Ciya\Desktop\delfix.exe
                      # Option [Suppression]

                      ~~~~~~ Dossiers(s) ~~~~~~

                      Supprimé : C:\ZHP
                      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                      Supprimé : C:\Users\Ciya\Desktop\RK_Quarantine
                      Supprimé : C:\Program Files\Ad-Remover
                      Non Supprimé : C:\Program Files\ZHPDiag

                      ~~~~~~ Fichier(s) ~~~~~~

                      Supprimé : C:\Ad-Report-CLEAN[1].txt
                      Supprimé : C:\Ad-Report-CLEAN[2].txt
                      Supprimé : C:\Ad-Report-SCAN[1].txt
                      Supprimé : C:\AdwCleaner[S1].txt
                      Supprimé : C:\PhysicalDisk0_MBR.bin
                      Supprimé : C:\Users\Ciya\Desktop\AD-R.exe
                      Supprimé : C:\Users\Ciya\Desktop\Ad-Remover.lnk
                      Supprimé : C:\Users\Ciya\Desktop\adwcleaner.exe
                      Supprimé : C:\Users\Ciya\Desktop\Reload_Tdsskiller.exe
                      Supprimé : C:\Users\Ciya\Desktop\RKreport[1].txt
                      Supprimé : C:\Users\Ciya\Desktop\RKreport[2].txt
                      Supprimé : C:\Users\Ciya\Desktop\RKreport[3].txt
                      Supprimé : C:\Users\Ciya\Desktop\RogueKiller.exe
                      Supprimé : C:\Users\Ciya\Desktop\TDSSKiller.2.6.20.0_23.11.2011_22.21.08_log.txt
                      Supprimé : C:\Users\Ciya\Desktop\UsbFix.exe
                      Supprimé : C:\Users\Ciya\Desktop\ZHPDiag.txt
                      Supprimé : C:\Users\Ciya\Desktop\ZHPDiag2.exe
                      Supprimé : C:\Users\Ciya\Desktop\ZHPFixReport.txt
                      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

                      ~~~~~~ Registre ~~~~~~

                      Clé Supprimée : HKCU\Software\Ad-Remover
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                      Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                      ~~~~~~ Autres ~~~~~~

                      -> Prefetch Vidé

                      *************************

                      DelFix[R1].txt - [2017 octets] - [04/12/2011 18:29:42]
                      DelFix[S1].txt - [2006 octets] - [04/12/2011 18:29:55]

                      ########## EOF - C:\DelFix[S1].txt - [2130 octets] ##########

                      Merciiiiiii!!
                      0
                      1. Contributeur sécurité
                        Bonjour léti,

                        je croyais que tu avais abandonné.

                        Ton rapport ZHPDiag me semble (à première vue) correct.
                        Donc pour moi ce doit être bon.
                        Mais je vais l'examiner de + prés et t'enverrai un autre message car tu as des programmes à mettre à jour.
                        Je te donnerai aussi quelques conseils de prudence et ....un peu de lecture.

                        En attendant :

                        Est-ce que je peux mettre tous le outils que j'ai téléchargé dans un même dossier pour faire de la place sur le bureau?

                        Delfix va supprimer les différents outils et rapports utilisés.

                        - Télécharge DelFix (d'Xplode) sur ton bureau.
                        - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
                        - Sélectionne Suppression
                        - Copie/colle le contenu du rapport ( C:\DelFixSuppr.txt ) qui s'ouvrira à l'écran dans ton prochain message.
                        - Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

                        0
                        1. Contributeur sécurité
                          léti,

                          Après examen plus détaillé du rapport il y a un truc qui me chiffonne.
                          je m'en vais explorer cela plus à fond et te tiendrai au courant pour la suite.
                          Donc ce n'est pas entièrement terminé même si ton PC va mieux, désolé !

                          A+
                          0
                      2. Salut Cabrier!

                        Vraiment désolé, mais j'ai eu que peu de temps comme d'hab, j'ai enfin pu installer SP2 que j'ai laissé tourner hier soir et je viens d'installer firefox. Ca marche parfaitement!!!! Je pense que c'est bon signe!

                        Voici le rapport :

                        http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111204_g9n6j5z13x12

                        Est-ce que je peux mettre tous le outils que j'ai téléchargé dans un même dossier pour faire de la place sur le bureau?
                        0
                        1. Contributeur sécurité
                          Hello léti !

                          Pas de suite ?
                          0
                          1. Contributeur sécurité
                            Bonjour léti,

                            Effectivement Pokerstars a été désinstallé de ton PC.

                            Essaye d'installer Firefox mais pas d'extensions pour le moment, je te dirai celles qui sont utiles, voire indispensables.

                            Essaie également d'installer le SP2 qui n'avait pas abouti.

                            Puis refais moi un ZHPDiag avec rapport.

                            Si c'est ok je t'indiquerai comment nettoyer ton PC des outils et rapports, les logiciels à mettre a jour et te donnerai quelques conseils.

                            A+
                            0
                            1. Voici le rapport. Le pc est toujours infecté?
                              En lançant le rapport la fenêtre pokerstar de désinstallation s'est ouverte toute seule, j'ai annulé et laissé l'outil finir.

                              http://pjjoint.malekal.com/files.php?id=20111127_w10n12c14n14x6

                              Bonne soirée à demain!!
                              0
                              1. Contributeur sécurité
                                OK léti.
                                Ne lance pas MBAM maintenant, on verra plus tard.

                                Fais plutôt ceci :
                                Tu dois avoir une icône ZHPFix qui s'est installée en même temps que ZHPDiag.
                                * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

                                R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
                                [HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
                                [HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
                                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
                                R3 - URLSearchHook: (no name) - {37483b40-c254-4a72-bda4-22ee90182c1e} . (...) (No version) -- (.not file.)
                                O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline
                                O4 - Global Startup: C:\Users\Ciya\Desktop\Winamax Poker.exe - Raccourci.lnk . (...) -- C:\Program Files\Winamax Poker\Winamax Poker.exe
                                O4 - Global Startup: C:\Users\Ciya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PokerStars.fr.lnk . (.PokerStars.) -- C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe
                                O42 - Logiciel: PokerStars - (.PokerStars.) [HKLM] -- PokerStars
                                O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
                                O43 - CFD: 13/06/2010 - 19:09:16 - [62,209] ----D- C:\Program Files\PokerStars
                                O43 - CFD: 29/10/2011 - 01:21:06 - [80,788] ----D- C:\Program Files\PokerStars.FR
                                O43 - CFD: 23/11/2011 - 22:29:44 - [2,576] ----D- C:\Program Files\Spybot - Search & Destroy
                                O43 - CFD: 23/11/2011 - 22:10:30 - [0,013] ----D- C:\ProgramData\Spybot - Search & Destroy
                                O43 - CFD: 27/09/2010 - 00:30:50 - [0,556] ----D- C:\Users\Ciya\AppData\Local\FullTiltPoker
                                O43 - CFD: 30/06/2010 - 12:44:24 - [2,061] ----D- C:\Users\Ciya\AppData\Local\PokerStars
                                O43 - CFD: 02/11/2011 - 00:00:12 - [2,203] ----D- C:\Users\Ciya\AppData\Local\PokerStars.FR
                                EmptyTemp
                                EmptyFlash
                                FirewallRAZ
                                HiddenFix
                                SysRestore


                                * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
                                / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
                                * Clique sur le H "coller les lignes Helper"
                                * Colle les lignes ci dessus que tu viens de copier dans la fenêtre de ZHPFix :
                                * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
                                * Clique sur le bouton «GO » pour lancer le nettoyage
                                * Le rapport se trouve dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt
                                * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
                                *Rappel des dépôts : cijoint ou pjjoint

                                Bonne soirée.
                                0
                                1. Voici le rapport regkiller :
                                  http://pjjoint.malekal.com/files.php?id=20111127_s9w10m6f15d5

                                  Par contre je ne vais pas avoir le temps de lancer malware j'ai trop de travail et besoin du pc. Si je finis pas trop tard j'essai de faire le scan et je te l'envoie demain.

                                  Merci beaucoup pour ta patience A+++
                                  0
                                  1. Ok bon ap!
                                    Pour ad remover je ne sais plus mais j'ai 2 autres rapports donc je t'envoie les deux et m'occupe du reste, je vais faire une course je reviendrai vers 21h de toute façon le temps que je lance l'autre scan yen pour plus d'une heure!!

                                    Les rapport ar remover :

                                    http://pjjoint.malekal.com/files.php?id=20111127_q12g7o15u14l12

                                    http://pjjoint.malekal.com/files.php?id=20111127_v15f6q13w6w13
                                    0
                                    1. Contributeur sécurité
                                      Bonsoir léti,

                                      Bizarre, tu avais déjà relancé Ad-remover en option Suppression ?

                                      Relance Roguekiller et tape 2 puis rapport,
                                      Relance également MBAM (Malwarebyte) et là aussi rapport.

                                      Attends un peu avant de réinstaller FF.

                                      Je vais diner et reviendrai vers 20h. pour la suite.

                                      A+
                                      0
                                      1. Contributeur sécurité
                                        J'aurais voulu le rapport C:\Ad-Report-CLEAN[1].txt
                                        Peux tu me donner le lien ?
                                        0
                                    2. Salut cabrier!

                                      J'étais occupée tout le week end, je n'avais pa mon pc avec moi.
                                      Si tôt rentré si tôt à l'attaque de ce fichu problème!!

                                      Voici le rapport ad remover :

                                      http://pjjoint.malekal.com/files.php?id=20111127_n11i10d10u6y13

                                      Et le rapport zhp :

                                      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111127_y7w10y9q8s6

                                      Je n'ai toujours pas essayé de réinstaller mozilla, est-ce que je peux le faire?

                                      Merciiiiiiii!!
                                      0
                                      • 1
                                      • 2
                                      • 3