FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#56848
Bonsoir à tous,
Je me trouve dans une situation bizarre. Mon ordinateur portable rencontre divers problèmes depuis que j'ai fait une action quelconque ( à la base ). Je voulais faire la MAJ d'adobe flash pour avoir l'accès aux jeux tf1 en ligne. Et impossible.Je n'aijamais pula faire. Et depuis je ne peux pas mettre mon antivirus à jour ( antivir ). Lorsque je veux mettre " activer la protection des logiciels malveillants ", un message d'arreur apparait et me demande d'ouvrir le panneau de config, de définir les associations ...
Autre dysfonctionnement depuis, j'ai sur mon ordi deux navigateurs : internet explorer qui s'ouvre normalement, puis mozilla qui m'affiche un message d'erreur quand je veux l'ouvrir ?
Que s'est-il passé ? Un moyen de remédier à tout ça ? Cela peut venir d'une infection ?
Merci à tous et bonne soirée

Note modération : C'est une désinfection et n on une présentation.
Avatar du membre
par clara89
#56877
Bonsoir !
Alors oui j'ai regardé si j'avais un point de restauration et j'en ai plusieurs. Malheureusement après la restauration, mes problèmes demeurent.

Et voici le rapport demandé ... : http://cjoint.com/?CHvv7RmkEwJ
Merci à toi
Avatar du membre
par clara89
#57038
Re !

Boulot oblige je ne peux répondre que maintenant

# AdwCleaner v3.000 - Rapport créé le 22/08/2013 à 15:23:38
# Mis à jour le 20/08/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Clara - PC-DE-CLARA
# Exécuté depuis : C:\Users\Clara\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TXFUXSEG\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Program Files\BasicSeek
Dossier Supprimé : C:\Program Files\Vuze_Remote
Dossier Supprimé : C:\Program Files\WebAdSystem
Dossier Supprimé : C:\Users\Clara\AppData\Local\KalityWeb
Dossier Supprimé : C:\Users\Clara\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Clara\AppData\LocalLow\mediabarim
Dossier Supprimé : C:\Users\Clara\AppData\LocalLow\Searchqutoolbar
Dossier Supprimé : C:\Users\Clara\AppData\LocalLow\Vuze_Remote
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\mediabarim
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\Extensions\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{40D65E82-75AC-47CA-8A73-1CEDC2668EFF}
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\Extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\END
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebAdSystem.lnk
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Users\Clara\Desktop\cacaoweb.exe
Fichier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\bProtector_extensions.rdf

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [firefoxextensioninstaller@webadsystem.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\opldoklbgkdpfmogjpheabmldkcdkokn
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebAdSystemBho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\WebAdSystemBho.WebAdSystemBhoObj
Clé Supprimée : HKLM\SOFTWARE\Classes\WebAdSystemBho.WebAdSystemBhoObj.1
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WebAdSystem]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{89637713-7F69-46BD-BF01-EF4F172D3DCE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EC8FCB46-9F27-476E-B26A-93989316D2FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9EDA72A-94DB-44CF-91C5-CBE30BB3F610}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4030C54B-D223-4798-B665-68767B0E843F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EC8FCB46-9F27-476E-B26A-93989316D2FB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EC8FCB46-9F27-476E-B26A-93989316D2FB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EC8FCB46-9F27-476E-B26A-93989316D2FB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4EDB350E-FB88-4D00-A56D-CB97E1F3A7B8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E07F61CF-5C66-454A-98BB-DE516418D95E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F42D4712-298F-4502-8668-7B9940C3FB00}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Imesh
Clé Supprimée : HKCU\Software\KalityWeb
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Vuze_Remote
Clé Supprimée : HKLM\Software\BasicSeek
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\KalityWeb
Clé Supprimée : HKLM\Software\Vuze_Remote
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E14E87C9-F023-4D79-AECE-7FD63227A6FF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicSeek
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E14E87C9-F023-4D79-AECE-7FD63227A6FF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BasicSeek
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wincore MediaBar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Windows Searchqu Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vuze_Remote Toolbar

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16502


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.order.1", "Ask.com");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "13ba07b5ddad758c337e323a3c5fc669");

*************************

AdwCleaner[R0].txt - [8407 octets] - [21/08/2013 22:51:42]
AdwCleaner[R1].txt - [8467 octets] - [22/08/2013 15:18:49]
AdwCleaner[S0].txt - [7634 octets] - [22/08/2013 15:23:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7694 octets] ##########

Merci,

Clara
Avatar du membre
par clara89
#57065
Bonjour ( ou re ),

et voici le rapport


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.3 (08.21.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Clara on 22/08/2013 at 17:53:38,08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22/08/2013 at 17:55:52,59
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Avatar du membre
par 2011N2
#57079
Re,

Tout propre ce rapport

Fais moi un nouveau rapport ZHPDiag.

Gabriel.
Avatar du membre
par clara89
#57135
Re,

Je suis prête à faire le rapport avec les lignes qu'il faut mais je n'ai pas le bouton de la loupe avec " go "

Clara
Avatar du membre
par 2011N2
#57136
Re,

Tu es bien dans le logiciel ZHPFix ?
Tu as collé les lignes en cliquant sur la balise document ?

Gabriel.
Avatar du membre
par clara89
#57155
Re,

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.08.22.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Clara :: PC-DE-CLARA [administrateur]

22/08/2013 23:27:30
mbam-log-2013-08-22 (23-27-30).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 412388
Temps écoulé: 1 heure(s), 33 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 11
C:\AdwCleaner\Quarantine\C\Program Files\BasicSeek\basicseek.dll.vir (Adware.OneStep) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\air1C78.exe (PUP.Optional.AirInstaller) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\airF574.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\setup.exe (PUP.Optional.AirInstaller) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\A18F7798-BAB0-7891-B65B-DFFC21D51CFA\Latest\BabMaint.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\A18F7798-BAB0-7891-B65B-DFFC21D51CFA\Latest\MyDeltaTB.exe (PUP.Optional.Delta) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\A18F7798-BAB0-7891-B65B-DFFC21D51CFA\Latest\Setup.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\DIQM\FlashPlayer_151\DomaIQ.exe (Adware.DomaIQ) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\DIQM\FlashPlayer_151\DomaIQ10.exe (Adware.DomaIQ) - Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\07252011_151412\C_Windows\AutoKMS.exe (Riskware.Keygen) - Mis en quarantaine et supprimé avec succès.
C:\Users\Clara\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) - Mis en quarantaine et supprimé avec succès.

(fin)


Voilà qui est fait

Clara,
Avatar du membre
par 2011N2
#57158
Re,

Ok.

Comment se comporte le PC ?
Fais moi un nouveau ZHPDiag pour voir si tout est ok.

Après, il nous restera encore à finaliser.

Gabriel.
Avatar du membre
par clara89
#57215
Bonjour,

http://cjoint.com/?CHxnfJzRRyW

Le PC se comporte bien ou du moins à peu près normalement.
Par contre à l'allumage de windows, la fenêtre concernant antivir apparaît toujours avec ce message " Avira's CCPLM.XML file is missing.Please wait for the automatic Avira update "

Et idem quand je veux ouvrir mozilla, le message " couldn't load XPCOM ". J'avais auparavant désinstallé mozilla lorsque le problème est arrivé, et j'ai voulu le retéléchargé mais ça ne prend pas.

Clara,
Avatar du membre
par 2011N2
#57218
Re,

Tente de désinstaller Avira puis de le réinstaller. Enfin personnellement, je ne prendrai pas cet antivirus : il inclue Ask (LPI) alors que c'est un antivirus, cela n'a pas de sens.
Si tu es prête à changer dis le moi.

Désinstalle proprement Firefox avec Revo Uninstaller par exemple : http://www.forum-entraide-informatique. ... ion-propre

Et puis tente de le retélécharger via ce lien : http://www.mozilla.org/fr/firefox/new/
Mais en mode sans échec avec prise en charge réseau : http://www.forum-entraide-informatique. ... rge-reseau

Gabriel.
Avatar du membre
par clara89
#57234
Re,

Oh oui je suis prête à changer d'antivirus si celui-ci n'est pas le meilleur !
J'avais déjà tenté Revo Uninstaller mais je ne trouve pas mozilla dedans. J'ai sûrement fait la bêtise avant de passer par le panneau de config et l'ajout/suppression de programmes:s Ou je dois déjà me mettre en mode sans échec aussi pour le désinstaller via REvo ?

Clara,
Avatar du membre
par 2011N2
#57239
Re,

Ok, alors désinstalle Avira, et tu peux prendre Avast qui lui aussi est gratuit, et meilleur à mon goût.

Non, mais est-ce que tu vois encore des traces de Firefox sur ton PC ?

Fais moi un nouveau ZHPDiag stp, je vais te faire un script pour toutes les enlever.
Et après tu essayeras de le réinstaller en mode sans échec.

Gabriel.
Avatar du membre
par clara89
#57258
Re,

J'ai désinstallé Avira via Revo et au rallumage il figure encore dans ma barre des tâches ... Et dans l'ajout suppression de programme il n'y figure plus pourtant ... Je suis désolée:s

Et voilà le nouveau rapport ZHP Diag :
http://cjoint.com/?CHxohTZOGHR
Avatar du membre
par 2011N2
#57262
Re,

Je vais te faire supprimer tout ce qui correspond à Avira et Firefox.

Refais ZHPFix avec ces lignes.

Gabriel.
Avatar du membre
par clara89
#57271
Re,

Merci

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-08-2013-15-00-43.txt
Run by Clara at 23/08/2013 15:00:43
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Clé(s) du Registre ==========
ERREUR Key****: Service: AntiVirSchedulerService
ERREUR Key****: Service: AntiVirService
SUPPRIME Driver Key: avipbb
SUPPRIME Driver Key: avkmgr
SUPPRIME Driver Key: ssmdrv
SUPPRIME Key: HKCU\Software\Avira
ERREUR Key****: HKLM\Software\Avira
ERREUR Key: Service Legacy: LEGACY_AVGNTFLT
ERREUR Key: Service Legacy: LEGACY_AVIPBB
ERREUR Key: Service Legacy: LEGACY_AVKMGR
ERREUR Key: Service Legacy: LEGACY_SSMDRV
ERREUR Key****: Service: AntiVirWebService

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\Avira
SUPPRIME Reboot Folder**: C:\ProgramData\Avira
SUPPRIME Folder: C:\Users\Clara\AppData\Roaming\Avira
SUPPRIME Folder: c:\users\clara\appdata\roaming\mozilla\

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\avira\antivir desktop\sched.exe
SUPPRIME Reboot c:\program files\avira\antivir desktop\avguard.exe
SUPPRIME File: c:\windows\system32\drivers\ssmdrv.sys
SUPPRIME Reboot c:\windows\system32\drivers\avipbb.sys
SUPPRIME Reboot c:\windows\system32\drivers\avkmgr.sys
SUPPRIME Reboot c:\windows\system32\drivers\avgntflt.sys
SUPPRIME File: c:\windows\prefetch\avwsc.exe-4630b658.pf
SUPPRIME File: c:\windows\prefetch\wsctool.exe-7f329123.pf
SUPPRIME Reboot c:\program files\avira\antivir desktop\avwebgrd.exe


========== Récapitulatif ==========
12 : Clé(s) du Registre
4 : Dossier(s)
9 : Fichier(s)


End of clean in 00mn 37s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/08/2013 22:02:45 [33914]
C:\ZHP\ZHPFix[R2].txt - 23/08/2013 15:00:43 [1838]
Avatar du membre
par clara89
#57273
Re,

J'ai redémarré la machine et il reste des traces de mozilla et antivir encore. Antivir toujours dans ma barre de tâches en mode " alerte de sécurité " car ma protection contre logiciels malveillants est inactive depuis mes soucis. et aussi dans monpanneau de config dans sécurité.
Avatar du membre
par clara89
#57314
Re,

Certaines clés sont impossible à supprimer.
Avatar du membre
par clara89
#57348
Re,

Je suis en mode sans échec. Cette fois j'ai pu supprimer les 12 clefs qui faisaient de la résistance.
Je peux repasser en mode normal maintenant ?

Clara,
Avatar du membre
par 2011N2
#57350
Re,

Oui tu peux.
En mode normal tu me diras si y'a des traces d'Avira et de Firefox (si oui, où ?).

Gabriel.
Avatar du membre
par clara89
#57359
Re,

Alors après le mode sans échec, ca n'a rien changé alors j'ai réinstallé antivir par dessus l'ancienne installation, et je suis repartie en mode sans échec et j'ai effacé antivir avec Revo. Au rallumage ca y est il n'est plus dans ma barre de tâches. Cependant en fouillant un peu dans le lecteur C:/ program files j'ai un dossier Avira et deux de Mozilla ...

Clara
Avatar du membre
par clara89
#57362
Re (bis),

Dans ma barre des tâches, l'alerte de sécurité windows me précise qu'il n'y a aucun logiciel antivirus sur cet ordinateur. C'est que j'y serais presque lol

Clara,
Avatar du membre
par 2011N2
#57363
Re,

Tu as essayé de supprimer les dossiers dans Program Files ?
Si tu n'y arrives pas (erreur de droits par exemple), tu essayes en mode sans échec.

Ok, c'est plutôt bon signe que Windows te signale ça.

Gabriel.
Avatar du membre
par clara89
#57365
Re,

Voilà j'ai pu les supprimer dans program files, j'ai aussi trouvé d'autres dossiers dans program data, je les ai effacé aussi.

Oui c'est plutôt bon signe

Clara
Avatar du membre
par 2011N2
#57367
Re,

Ok, encore des traces de ces 2 récalcitrants ou pas ?

Gabriel.
Avatar du membre
par clara89
#57369
Re,

Je ne crois pas mais à vrai dire après je ne sais pas vraiment où chercher
Tu crois qu'un nouveau ZHPFix avec les lignes que tu m'as mentionné pour retirer ce qui reste de mozilla et antivir serait utile ?
Avatar du membre
par 2011N2
#57373
Re,

Non, mais en revanche un nouveau ZHPDiag me serait utile je pense.

Gabriel.
Avatar du membre
par 2011N2
#57378
Re,

Plus de traces.
Installe Avast.
Puis ensuite en mode sans échec avec prise en charge réseau, réessaye pour Firefox.

Gabriel.
Avatar du membre
par clara89
#57379
Re,

Je poste en direct de mozilla Super ! Et avast est en route. Ca m'a l'air pas mal du tout tout ça.
Merci beaucoup.
Mais j'imagine qu'il nous reste à finaliser tout ça, non ?

Clara,
Bug PC

Bonsoir Nicouille04 Oui, une restauration &agra[…]

Une partie de mon problème a ét&eacu[…]

désinstaller sophos

:bonjour: tu remets frst et addition je t'ai de[…]

Hello!

Nice to meet you, guys! Opportunities like schola[…]