Page 1 sur 2

[Résolu] Impossible de mettre Avira et Flash Player à jour /

Posté : mer. 21 août 2013 21:00
par clara89
Bonsoir à tous,
Je me trouve dans une situation bizarre. Mon ordinateur portable rencontre divers problèmes depuis que j'ai fait une action quelconque ( à la base ). Je voulais faire la MAJ d'adobe flash pour avoir l'accès aux jeux tf1 en ligne. Et impossible.Je n'aijamais pula faire. Et depuis je ne peux pas mettre mon antivirus à jour ( antivir ). Lorsque je veux mettre " activer la protection des logiciels malveillants ", un message d'arreur apparait et me demande d'ouvrir le panneau de config, de définir les associations ...
Autre dysfonctionnement depuis, j'ai sur mon ordi deux navigateurs : internet explorer qui s'ouvre normalement, puis mozilla qui m'affiche un message d'erreur quand je veux l'ouvrir ?
Que s'est-il passé ? Un moyen de remédier à tout ça ? Cela peut venir d'une infection ?
Merci à tous et bonne soirée

Note modération : C'est une désinfection et n on une présentation.

Bonsoir

Posté : mer. 21 août 2013 21:40
par 2011N2
Bonsoir,

As-tu regardé si tu avais un point de restauration datant d'avant l'apparition des problèmes ?

Et fais un diagnostic de ton PC avec ZHPDiag comme ceci : http://www.forum-entraide-informatique. ... g-tutoriel
Poste moi le rapport précédemment hébergé sur cjoint.

Gabriel.

Bonsoir

Posté : mer. 21 août 2013 22:01
par clara89
Bonsoir !
Alors oui j'ai regardé si j'avais un point de restauration et j'en ai plusieurs. Malheureusement après la restauration, mes problèmes demeurent.

Et voici le rapport demandé ... : http://cjoint.com/?CHvv7RmkEwJ
Merci à toi

Bonsoir

Posté : mer. 21 août 2013 22:36
par 2011N2
Re,

D'accord.

Passe AdwCleaner comme ceci : http://www.forum-entraide-informatique. ... -de-xplode

Gabriel.

Bonsoir

Posté : jeu. 22 août 2013 15:32
par clara89
Re !

Boulot oblige je ne peux répondre que maintenant

# AdwCleaner v3.000 - Rapport créé le 22/08/2013 à 15:23:38
# Mis à jour le 20/08/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Clara - PC-DE-CLARA
# Exécuté depuis : C:\Users\Clara\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TXFUXSEG\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Program Files\BasicSeek
Dossier Supprimé : C:\Program Files\Vuze_Remote
Dossier Supprimé : C:\Program Files\WebAdSystem
Dossier Supprimé : C:\Users\Clara\AppData\Local\KalityWeb
Dossier Supprimé : C:\Users\Clara\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Clara\AppData\LocalLow\mediabarim
Dossier Supprimé : C:\Users\Clara\AppData\LocalLow\Searchqutoolbar
Dossier Supprimé : C:\Users\Clara\AppData\LocalLow\Vuze_Remote
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\mediabarim
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\Extensions\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{40D65E82-75AC-47CA-8A73-1CEDC2668EFF}
Dossier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\Extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\END
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebAdSystem.lnk
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Users\Clara\Desktop\cacaoweb.exe
Fichier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\bProtector_extensions.rdf

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [firefoxextensioninstaller@webadsystem.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\opldoklbgkdpfmogjpheabmldkcdkokn
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebAdSystemBho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\WebAdSystemBho.WebAdSystemBhoObj
Clé Supprimée : HKLM\SOFTWARE\Classes\WebAdSystemBho.WebAdSystemBhoObj.1
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WebAdSystem]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{89637713-7F69-46BD-BF01-EF4F172D3DCE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EC8FCB46-9F27-476E-B26A-93989316D2FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9EDA72A-94DB-44CF-91C5-CBE30BB3F610}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4030C54B-D223-4798-B665-68767B0E843F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EC8FCB46-9F27-476E-B26A-93989316D2FB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EC8FCB46-9F27-476E-B26A-93989316D2FB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EC8FCB46-9F27-476E-B26A-93989316D2FB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4EDB350E-FB88-4D00-A56D-CB97E1F3A7B8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E07F61CF-5C66-454A-98BB-DE516418D95E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F42D4712-298F-4502-8668-7B9940C3FB00}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Imesh
Clé Supprimée : HKCU\Software\KalityWeb
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Vuze_Remote
Clé Supprimée : HKLM\Software\BasicSeek
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\KalityWeb
Clé Supprimée : HKLM\Software\Vuze_Remote
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E14E87C9-F023-4D79-AECE-7FD63227A6FF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicSeek
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E14E87C9-F023-4D79-AECE-7FD63227A6FF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BasicSeek
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wincore MediaBar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Windows Searchqu Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vuze_Remote Toolbar

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16502


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\e85c148y.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.order.1", "Ask.com");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "13ba07b5ddad758c337e323a3c5fc669");

*************************

AdwCleaner[R0].txt - [8407 octets] - [21/08/2013 22:51:42]
AdwCleaner[R1].txt - [8467 octets] - [22/08/2013 15:18:49]
AdwCleaner[S0].txt - [7634 octets] - [22/08/2013 15:23:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7694 octets] ##########

Merci,

Clara

Re: [Résolu] Impossible de mettre Avira et Flash Player à jo

Posté : jeu. 22 août 2013 15:49
par 2011N2
Bonjour,

Pas de problème.

Passe Junkware Removal Tool comme ceci : http://www.forum-entraide-informatique. ... l-tutoriel

Gabriel.

Bonsoir

Posté : jeu. 22 août 2013 18:00
par clara89
Bonjour ( ou re ),

et voici le rapport


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.3 (08.21.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Clara on 22/08/2013 at 17:53:38,08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22/08/2013 at 17:55:52,59
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Bonsoir

Posté : jeu. 22 août 2013 18:56
par 2011N2
Re,

Tout propre ce rapport

Fais moi un nouveau rapport ZHPDiag.

Gabriel.

Bonsoir

Posté : jeu. 22 août 2013 22:36
par clara89
Re,

Ah c'est déjà une bonne nouvelle.

Le voilà
http://cjoint.com/?CHwwIYQdQ8e

Clara

Bonsoir

Posté : jeu. 22 août 2013 22:42
par 2011N2
Re,

Oui.
Fais ZHPFix comme ceci avec ces lignes).

Gabriel.

Bonsoir

Posté : jeu. 22 août 2013 22:57
par clara89
Re,

Je suis prête à faire le rapport avec les lignes qu'il faut mais je n'ai pas le bouton de la loupe avec " go "

Clara

Bonsoir

Posté : jeu. 22 août 2013 22:58
par 2011N2
Re,

Tu es bien dans le logiciel ZHPFix ?
Tu as collé les lignes en cliquant sur la balise document ?

Gabriel.

Bonsoir

Posté : jeu. 22 août 2013 23:07
par clara89
Re,


http://cjoint.com/?CHwxgYEmfNw

Non je suis passée par les raccourcis clavier, merci pour ton aide:p

Bonsoir

Posté : jeu. 22 août 2013 23:10
par 2011N2
Re,

Ok
Tu as MBAM sur ton PC : mets-le à jour via l'onglet approprié puis fais un examen complet sur tous les disques. Tu supprimeras les éléments détectés.
Et tu me posteras le rapport obtenu.

Si tu as besoin d'un tutoriel : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

Bonsoir

Posté : ven. 23 août 2013 01:11
par clara89
Re,

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.08.22.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Clara :: PC-DE-CLARA [administrateur]

22/08/2013 23:27:30
mbam-log-2013-08-22 (23-27-30).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 412388
Temps écoulé: 1 heure(s), 33 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 11
C:\AdwCleaner\Quarantine\C\Program Files\BasicSeek\basicseek.dll.vir (Adware.OneStep) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\air1C78.exe (PUP.Optional.AirInstaller) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\airF574.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\setup.exe (PUP.Optional.AirInstaller) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\A18F7798-BAB0-7891-B65B-DFFC21D51CFA\Latest\BabMaint.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\A18F7798-BAB0-7891-B65B-DFFC21D51CFA\Latest\MyDeltaTB.exe (PUP.Optional.Delta) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\A18F7798-BAB0-7891-B65B-DFFC21D51CFA\Latest\Setup.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\DIQM\FlashPlayer_151\DomaIQ.exe (Adware.DomaIQ) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Clara\AppData\Local\temp\DIQM\FlashPlayer_151\DomaIQ10.exe (Adware.DomaIQ) - Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\07252011_151412\C_Windows\AutoKMS.exe (Riskware.Keygen) - Mis en quarantaine et supprimé avec succès.
C:\Users\Clara\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) - Mis en quarantaine et supprimé avec succès.

(fin)


Voilà qui est fait

Clara,

Bonsoir

Posté : ven. 23 août 2013 01:32
par 2011N2
Re,

Ok.

Comment se comporte le PC ?
Fais moi un nouveau ZHPDiag pour voir si tout est ok.

Après, il nous restera encore à finaliser.

Gabriel.

Bonsoir

Posté : ven. 23 août 2013 13:14
par clara89
Bonjour,

http://cjoint.com/?CHxnfJzRRyW

Le PC se comporte bien ou du moins à peu près normalement.
Par contre à l'allumage de windows, la fenêtre concernant antivir apparaît toujours avec ce message " Avira's CCPLM.XML file is missing.Please wait for the automatic Avira update "

Et idem quand je veux ouvrir mozilla, le message " couldn't load XPCOM ". J'avais auparavant désinstallé mozilla lorsque le problème est arrivé, et j'ai voulu le retéléchargé mais ça ne prend pas.

Clara,

Bonsoir

Posté : ven. 23 août 2013 13:19
par 2011N2
Re,

Tente de désinstaller Avira puis de le réinstaller. Enfin personnellement, je ne prendrai pas cet antivirus : il inclue Ask (LPI) alors que c'est un antivirus, cela n'a pas de sens.
Si tu es prête à changer dis le moi.

Désinstalle proprement Firefox avec Revo Uninstaller par exemple : http://www.forum-entraide-informatique. ... ion-propre

Et puis tente de le retélécharger via ce lien : http://www.mozilla.org/fr/firefox/new/
Mais en mode sans échec avec prise en charge réseau : http://www.forum-entraide-informatique. ... rge-reseau

Gabriel.

Bonsoir

Posté : ven. 23 août 2013 13:30
par clara89
Re,

Oh oui je suis prête à changer d'antivirus si celui-ci n'est pas le meilleur !
J'avais déjà tenté Revo Uninstaller mais je ne trouve pas mozilla dedans. J'ai sûrement fait la bêtise avant de passer par le panneau de config et l'ajout/suppression de programmes:s Ou je dois déjà me mettre en mode sans échec aussi pour le désinstaller via REvo ?

Clara,

Bonsoir

Posté : ven. 23 août 2013 13:34
par 2011N2
Re,

Ok, alors désinstalle Avira, et tu peux prendre Avast qui lui aussi est gratuit, et meilleur à mon goût.

Non, mais est-ce que tu vois encore des traces de Firefox sur ton PC ?

Fais moi un nouveau ZHPDiag stp, je vais te faire un script pour toutes les enlever.
Et après tu essayeras de le réinstaller en mode sans échec.

Gabriel.

Bonsoir

Posté : ven. 23 août 2013 14:08
par clara89
Re,

J'ai désinstallé Avira via Revo et au rallumage il figure encore dans ma barre des tâches ... Et dans l'ajout suppression de programme il n'y figure plus pourtant ... Je suis désolée:s

Et voilà le nouveau rapport ZHP Diag :
http://cjoint.com/?CHxohTZOGHR

Bonsoir

Posté : ven. 23 août 2013 14:28
par 2011N2
Re,

Je vais te faire supprimer tout ce qui correspond à Avira et Firefox.

Refais ZHPFix avec ces lignes.

Gabriel.

Bonsoir

Posté : ven. 23 août 2013 15:04
par clara89
Re,

Merci

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-08-2013-15-00-43.txt
Run by Clara at 23/08/2013 15:00:43
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Clé(s) du Registre ==========
ERREUR Key****: Service: AntiVirSchedulerService
ERREUR Key****: Service: AntiVirService
SUPPRIME Driver Key: avipbb
SUPPRIME Driver Key: avkmgr
SUPPRIME Driver Key: ssmdrv
SUPPRIME Key: HKCU\Software\Avira
ERREUR Key****: HKLM\Software\Avira
ERREUR Key: Service Legacy: LEGACY_AVGNTFLT
ERREUR Key: Service Legacy: LEGACY_AVIPBB
ERREUR Key: Service Legacy: LEGACY_AVKMGR
ERREUR Key: Service Legacy: LEGACY_SSMDRV
ERREUR Key****: Service: AntiVirWebService

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\Avira
SUPPRIME Reboot Folder**: C:\ProgramData\Avira
SUPPRIME Folder: C:\Users\Clara\AppData\Roaming\Avira
SUPPRIME Folder: c:\users\clara\appdata\roaming\mozilla\

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\avira\antivir desktop\sched.exe
SUPPRIME Reboot c:\program files\avira\antivir desktop\avguard.exe
SUPPRIME File: c:\windows\system32\drivers\ssmdrv.sys
SUPPRIME Reboot c:\windows\system32\drivers\avipbb.sys
SUPPRIME Reboot c:\windows\system32\drivers\avkmgr.sys
SUPPRIME Reboot c:\windows\system32\drivers\avgntflt.sys
SUPPRIME File: c:\windows\prefetch\avwsc.exe-4630b658.pf
SUPPRIME File: c:\windows\prefetch\wsctool.exe-7f329123.pf
SUPPRIME Reboot c:\program files\avira\antivir desktop\avwebgrd.exe


========== Récapitulatif ==========
12 : Clé(s) du Registre
4 : Dossier(s)
9 : Fichier(s)


End of clean in 00mn 37s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/08/2013 22:02:45 [33914]
C:\ZHP\ZHPFix[R2].txt - 23/08/2013 15:00:43 [1838]

Bonsoir

Posté : ven. 23 août 2013 15:18
par clara89
Re,

J'ai redémarré la machine et il reste des traces de mozilla et antivir encore. Antivir toujours dans ma barre de tâches en mode " alerte de sécurité " car ma protection contre logiciels malveillants est inactive depuis mes soucis. et aussi dans monpanneau de config dans sécurité.

Bonsoir

Posté : ven. 23 août 2013 16:27
par 2011N2
Re,

Ok, essaye avec AviraRegistryCleaner : http://www.avira.com/fr/download?produc ... trycleaner

Gabriel.

Bonsoir

Posté : ven. 23 août 2013 19:31
par clara89
Re,

Certaines clés sont impossible à supprimer.

Bonsoir

Posté : ven. 23 août 2013 22:44
par 2011N2
Re,

Essaye en mode sans échec avec prise en charge réseau : http://www.forum-entraide-informatique. ... rge-reseau

Gabriel.

Bonsoir

Posté : ven. 23 août 2013 23:12
par clara89
Re,

Je suis en mode sans échec. Cette fois j'ai pu supprimer les 12 clefs qui faisaient de la résistance.
Je peux repasser en mode normal maintenant ?

Clara,

Bonsoir

Posté : ven. 23 août 2013 23:21
par 2011N2
Re,

Oui tu peux.
En mode normal tu me diras si y'a des traces d'Avira et de Firefox (si oui, où ?).

Gabriel.

Bonsoir

Posté : ven. 23 août 2013 23:47
par clara89
Re,

Alors après le mode sans échec, ca n'a rien changé alors j'ai réinstallé antivir par dessus l'ancienne installation, et je suis repartie en mode sans échec et j'ai effacé antivir avec Revo. Au rallumage ca y est il n'est plus dans ma barre de tâches. Cependant en fouillant un peu dans le lecteur C:/ program files j'ai un dossier Avira et deux de Mozilla ...

Clara

Bonsoir

Posté : ven. 23 août 2013 23:52
par clara89
Re (bis),

Dans ma barre des tâches, l'alerte de sécurité windows me précise qu'il n'y a aucun logiciel antivirus sur cet ordinateur. C'est que j'y serais presque lol

Clara,

Bonsoir

Posté : ven. 23 août 2013 23:53
par 2011N2
Re,

Tu as essayé de supprimer les dossiers dans Program Files ?
Si tu n'y arrives pas (erreur de droits par exemple), tu essayes en mode sans échec.

Ok, c'est plutôt bon signe que Windows te signale ça.

Gabriel.

Bonsoir

Posté : sam. 24 août 2013 00:06
par clara89
Re,

Voilà j'ai pu les supprimer dans program files, j'ai aussi trouvé d'autres dossiers dans program data, je les ai effacé aussi.

Oui c'est plutôt bon signe

Clara

Bonsoir

Posté : sam. 24 août 2013 00:09
par 2011N2
Re,

Ok, encore des traces de ces 2 récalcitrants ou pas ?

Gabriel.

Bonsoir

Posté : sam. 24 août 2013 00:25
par clara89
Re,

Je ne crois pas mais à vrai dire après je ne sais pas vraiment où chercher
Tu crois qu'un nouveau ZHPFix avec les lignes que tu m'as mentionné pour retirer ce qui reste de mozilla et antivir serait utile ?

Bonsoir

Posté : sam. 24 août 2013 00:36
par 2011N2
Re,

Non, mais en revanche un nouveau ZHPDiag me serait utile je pense.

Gabriel.

Bonsoir

Posté : sam. 24 août 2013 00:48
par clara89

Bonsoir

Posté : sam. 24 août 2013 00:52
par 2011N2
Re,

Plus de traces.
Installe Avast.
Puis ensuite en mode sans échec avec prise en charge réseau, réessaye pour Firefox.

Gabriel.

Bonsoir

Posté : sam. 24 août 2013 02:46
par clara89
Re,

Je poste en direct de mozilla Super ! Et avast est en route. Ca m'a l'air pas mal du tout tout ça.
Merci beaucoup.
Mais j'imagine qu'il nous reste à finaliser tout ça, non ?

Clara,

Re: [Résolu] Impossible de mettre Avira et Flash Player à jo

Posté : sam. 24 août 2013 11:33
par 2011N2
Re,

Ah, parfait.

Oui, il ne nous reste plus qu'à finaliser.
Voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens moi au courant de ton avancée au fur et à mesure.

PS : J'ai renommé le titre du sujet, pour plus de clarté.

Gabriel.