Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Firefox infecté [Résolu]


Le Parigot

Messages recommandés

Bonjour,

 

Voulant créer un nouvel onglet sous Firefox 7.01 ,je suis confronté à un problème inattendu : l'onglet créé donne une page avec le lien "http://www.somoto.com/772/%7B415DCE93-6F7D-4F3E-A069-11B46A333EA7%7D?s_src=newtab" et le titre de cet onglet s’appelle "Homepage".

 

Que dois-je faire pour obtenir une page normalement vide lorsque je crée un nouvel onglet ?

Je suis sous Windows 7-64 bits.

Merci d'avance pour vos réponses.

Modifié par Le Parigot
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Télécharger AdwCleaner

Sous Vista et Windows 7-> Exécuter en tant qu'administrateur

 

Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt

110906042614938066.jpg

 

Nettoyage

Relancez AdwCleaner avec droits administrateur

Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt

 

Téléchargez MBAM

ICI

ou LA

Avant de lancer Mbam

Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire

Cliquer ici

Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Exécuter avec droits d'administrateur.

Sous Vista , désactiver l'Uac

 

Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

mbam.jpg

Si le pare-feu demande l'autorisation de connecter MBAM, acceptez.

Une fois la mise à jour terminée, allez dans l'onglet Recherche.

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

.L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Et un fichier Mbam.log apparaitra

 

 

Nettoyage

Relancez Mbam(Malewares'Bytes)

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Copiez-collez ce rapport dans la prochaine réponse.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Après avoir mis à jour Firefox qui est maintenant sous 8.01, je poste le rapport dans lequel j'ai remplacé mon nom par Xxxxxxx XXXXX

 

# AdwCleaner v1.318 - Rapport créé le 24/11/2011 à 19:34:04

# Mis à jour le 13/11/11 à 21h par Xplode

# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

# Nom d'utilisateur : Xxxxxxx XXXXX - SANDOKAN-LE-REB (Administrateur)

# Exécuté depuis : C:\Users\Xxxxxxx XXXXX\Desktop\adwcleaner0.exe

# Option [Recherche]

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

 

***** [Registre] *****

 

 

***** [Registre (x64)] *****

 

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Mozilla Firefox v8.0.1 (fr)

 

Profil : vs50l3ge.default

Fichier : C:\Users\Xxxxxxx XXXXX\AppData\Roaming\Mozilla\Firefox\Profiles\vs50l3ge.default\prefs.js

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

-\\ Google Chrome v15.0.874.121

 

Fichier : C:\Users\Xxxxxxx XXXXX\AppData\Local\Google\Chrome\User Data\Default\Preferences

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

*************************

 

AdwCleaner[R7].txt - [1039 octets] - [24/11/2011 19:34:04]

 

########## EOF - C:\AdwCleaner[R7].txt - [1167 octets] ##########

je relance AdwCleaner et je Clique sur Suppression

Je poste le rapport R4

 

# AdwCleaner v1.318 - Rapport créé le 24/11/2011 à 19:50:44

# Mis à jour le 13/11/11 à 21h par Xplode

# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

# Nom d'utilisateur : Xxxxxxx XXXXX - SANDOKAN-LE-REB (Administrateur)

# Exécuté depuis : C:\Users\Xxxxxxx XXXXX\Desktop\adwcleaner0.exe

# Option [suppression]

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

 

***** [Registre] *****

 

 

***** [Registre (x64)] *****

 

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Mozilla Firefox v8.0.1 (fr)

 

Profil : vs50l3ge.default

Fichier : C:\Users\Xxxxxxx XXXXX\AppData\Roaming\Mozilla\Firefox\Profiles\vs50l3ge.default\prefs.js

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

-\\ Google Chrome v15.0.874.121

 

Fichier : C:\Users\Xxxxxxx XXXXX\AppData\Local\Google\Chrome\User Data\Default\Preferences

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

*************************

 

AdwCleaner[R7].txt - [1168 octets] - [24/11/2011 19:34:04]

AdwCleaner[s4].txt - [1101 octets] - [24/11/2011 19:50:44]

 

*************************

 

Dossier Temporaire : 15 dossier(s)et 14 fichier(s) supprimés

 

########## EOF - C:\AdwCleaner[s4].txt - [1322 octets] ##########

Enfin jai lancé Mbam après avoir désactivé lantivirus

Voici le rapport

 

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

 

Version de la base de données: 8234

 

Windows 6.1.7601 Service Pack 1

Internet Explorer 9.0.8112.16421

 

24/11/2011 20:51:37

mbam-log-2011-11-24 (20-51-37).txt

 

Type d'examen: Examen complet (C:\|)

Elément(s) analysé(s): 395213

Temps écoulé: 25 minute(s), 27 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 2

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Au final, le problème reste hélas inchangé

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

Comment se fait-il que vos précédents rapports portent un chiffre supérieur à 1,svp ?

 

Lancez cet outil de diagnostic:

et de grâce, ne changez rien au rapport.

Il ne faut pas être paranoïaque!

 

Téléchargez ZhpDiag de Coolman

Double-cliquer sur ZHPDiag.exe pour installer l'outil

Sur le bureau ,il y aura 3 icônes

zhp0710.png

 

Sous XP, double clic sur l'icône ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

ZHPDiag.jpg

Cliquez sur le tounevis et choisissez Tous

En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher

 

Clic sur la Loupe pour lancer le scan

Postez le rapport ZhpDiag.txt qui apparait sur le bureau

Comment poster les rapports

Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

Autre solution:

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Ensuite appuyez sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

 

Modifié par pear
Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonjour Le Parigot, pear,

 

Voilà typiquement un rapport qu'il est dangereux de coller directement dans un message, au risque de bloquer le sujet (à cause des limites du gestionnaire de forum IPB 3.1), donc de le rendre inaccessible.

 

Il est donc préférable de faire héberger de tels rapports, par exemple chez icne2cjoint.png

C'est ce que j'ai fait avec le tien ;)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .

zhp0710.png

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document

 

O2 - BHO: (no name) [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Clé orpheline => Infection BT (Trojan.Adclicker)

[HKCU\Software\Somoto Toolbar] => Infection BT (Adware.MegaSearch)

[HKCU\Software\Totem] => Infection Diverse (Adware.VirtualGirl)

O43 - CFD: 31/07/2011 - 18:33:52 - [774] ----D- C:\ProgramData\Media Get LLC => Infection PUP (PUP.MediaGet)

O43 - CFD: 31/07/2011 - 18:33:52 - [2043] ----D- C:\Users\Patrice AROUL\AppData\Roaming\Media Get LLC => Infection PUP (PUP.MediaGet)

O43 - CFD: 31/07/2011 - 12:11:28 - [1557213] ----D- C:\Users\Patrice AROUL\AppData\Local\Media Get LLC => Infection PUP (PUP.MediaGet)

O43 - CFD: 31/07/2011 - 18:33:58 - [272] ----D- C:\Users\Patrice AROUL\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)

O87 - FAEL: "{7AD9BF6F-5E25-49E5-835E-631BF5627B1B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)

O87 - FAEL: "{D9BAAF18-6C83-4D65-9365-5A1DE8981947}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}] => Infection BT (Adware.Softomate)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}] => Infection BT (Adware.Softomate)

[HKLM\Software\WOW6432Node\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}] => Infection BT (Adware.Softomate)

[HKLM\Software\WOW6432Node\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}] => Infection PUP (PUP.iMesh)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}] => Infection BT (Trojan.Adclicker)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Infection BT (Adware.SocialSkinz)

C:\ProgramData\Media Get LLC => Infection PUP (PUP.MediaGet)

C:\Users\Patrice AROUL\AppData\Roaming\Media Get LLC => Infection PUP (PUP.MediaGet)

C:\Users\Patrice AROUL\AppData\Local\Media Get LLC => Infection PUP (PUP.MediaGet)

C:\Users\Patrice AROUL\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)

C:\Users\Patrice AROUL\AppData\LocalLow\Toolbar4 => Infection BT (Adware.SocialSkinz)

O4 - HKLM\..\Wow6432Node\Run: [updatePSTShortCut] Clé orpheline => Orphean Key not necessary

O4 - HKLM\..\Wow6432Node\Run: [Launch PC Probe II] Clé orpheline => Orphean Key not necessary

O4 - Global Startup: C:\Users\Patrice AROUL\Desktop\Panneau de configuration - Raccourci.lnk - Clé orpheline => Orphean Key not necessary

O23 - Service: (bdfsfltr) - Clé orpheline => Orphean Key not necessary

[MD5.00000000000000000000000000000000] [APT] [{0F304685-E953-4562-AD52-5178CC4C1033}] (...) -- C:\Program Files (x86)\Modern Chess Openings - Sicilian Defence\mco.exe (.not file.) => Fichier absent

[MD5.00000000000000000000000000000000] [APT] [{5432F2CC-B93D-4DF0-A640-93398DCE83A9}] (...) -- C:\Program Files (x86)\Modern Chess Openings - Sicilian Defence\mco.exe (.not file.) => Fichier absent

[MD5.00000000000000000000000000000000] [APT] [{551C25BC-9A54-4096-A70D-605F56D9FE5C}] (...) -- C:\Users\Patrice AROUL\Desktop\MBSASetup-x86-FR.msi" (.not file.) => Fichier absent

O43 - CFD: 23/08/2011 - 23:08:58 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{196DD1EF-6B1D-4714-99B0-36225A3E1399} => Empty Folder not necessary

O43 - CFD: 23/08/2011 - 23:06:26 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{2FA55ED6-D362-4E2D-BE60-F529BB1784D0} => Empty Folder not necessary

O43 - CFD: 24/08/2011 - 18:06:50 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{3FDC681A-D5D4-4BBF-91BE-6E29F23981AA} => Empty Folder not necessary

O43 - CFD: 09/06/2011 - 19:16:28 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{7620A999-9627-420F-8A52-120050F5F8C3} => Empty Folder not necessary

O43 - CFD: 23/08/2011 - 22:52:14 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{84739FE0-D7BD-4161-AAD8-B9867E48312A} => Empty Folder not necessary

O43 - CFD: 23/08/2011 - 23:08:46 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{8947E92D-ADC0-41E4-9579-B11E71309B2D} => Empty Folder not necessary

O43 - CFD: 23/08/2011 - 23:01:42 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{905E1BF1-FAAB-4495-A790-0FB35F8510BE} => Empty Folder not necessary

O43 - CFD: 23/08/2011 - 23:06:36 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{92306C47-692A-470F-AEC4-972A6F28A00D} => Empty Folder not necessary

O43 - CFD: 23/08/2011 - 22:58:32 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{A582512E-9F9F-4E69-B546-D35C92B1F23D} => Empty Folder not necessary

O43 - CFD: 24/08/2011 - 18:06:52 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{BC02A0E9-C056-431E-A7FF-4926D518719F} => Empty Folder not necessary

O43 - CFD: 05/06/2011 - 21:11:52 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{D32AD56D-4CE8-4F2C-8E08-3A17DE0E139A} => Empty Folder not necessary

O43 - CFD: 09/06/2011 - 19:16:04 - [0] ----D- C:\Users\Patrice AROUL\AppData\Local\{E2FC13BE-EB1C-4252-BF90-E1E58FD4EF65} => Empty Folder not necessary

G2 - GCE: Preference [user Data\Default] [paoponfhfdfnjgddpnpjkambkcgdaaib] uTorrentBar_FR v.2.3.0.15 (Activé) => Toolbar.Conduit

M2 - MFEP: prefs.js [Patrice AROUL - vs50l3ge.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.8.0.8 (.Conduit Ltd..) => Toolbar.Conduit

R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.) => Toolbar.Conduit

[HKCU\Software\SMTTB2009] => HyperCam Toolbar

[HKLM\Software\WOW6432Node\Classes\AppID\WMHelper.DLL] => Toolbar.BearShare

[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent

O87 - FAEL: "{1D57D2D0-FC36-41C1-9862-B55237EF8594}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe

O87 - FAEL: "{68EAC375-EDE5-4AC0-8C0D-C7BE090CABC6}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe

 

 

EmptyFlash

EmptyTemp

110926125340285987.jpg

 

Cliquez ensuite sur le H- PanelHelper.jpg

Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.

110515101159971677.jpg

Cliquer sur "Tous" puis sur "Nettoyer" .

Redémarrer pour achever le nettoyage.

Un rapport apparait:

Capture1Rapport.JPG

Si le rapport n'apparait pas,cliquer surPanelRapport.jpg

Copier-coller le rapport de suppression dans la prochaine réponse.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

 

J'ai suivi tes instructions et redémarrer mon PC.

Firefox n'a pas été désinfecté mais il réagit différemment: lorsque j'essaie de créer un nouveau onglet j'observe une réaction plus lente( 7 à 8 secondes).L'onglet créé donne une page avec un autre lien "http://www.somoto.com/bigseekpro/%7B415DCE93-6F7D-4F3E-A069-11B46A333EA7%7D?s_src=newtab" au lieu du lien précédemment cité dans mon 1er post. Enfin un message apparait sur la page avec un triangle jaune surmonté d'un ! "La page n'est pas redirigée correctement

 

 

 

 

 

 

 

Firefox a détecté que le serveur redirige la demande pour cette adresse d'une manière qui n'aboutira pas.

 

 

 

 

La cause de ce problème peut être la désactivation ou le refus

des cookies.

 

Enfin le titre de cet onglet se nomme "Erreur de chargement de la page"

Je poste le rapport de ZHPFix ci dessous

 

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011

Fichier d'export Registre :

Run by Patrice AROUL at 25/11/2011 22:13:16

Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Web site : ZHPFix Fix de rapport

 

========== Clé(s) du Registre ==========

SUPPRIME Key**: CLSID BHO: {F9E4A054-E9B1-4BC3-83A3-76A1AE736170}

SUPPRIME Key: HKCU\Software\Somoto Toolbar

SUPPRIME Key: HKCU\Software\Totem

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}

SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}

SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}

ABSENT Key: Service: bdfsfltr

SUPPRIME Key: HKCU\Software\SMTTB2009

SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\WMHelper.DLL

SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv

 

========== Valeur(s) du Registre ==========

SUPPRIME {7AD9BF6F-5E25-49E5-835E-631BF5627B1B}

SUPPRIME {D9BAAF18-6C83-4D65-9365-5A1DE8981947}

SUPPRIME RunValue: UpdatePSTShortCut

SUPPRIME RunValue: Launch PC Probe II

SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

SUPPRIME {1D57D2D0-FC36-41C1-9862-B55237EF8594}

SUPPRIME {68EAC375-EDE5-4AC0-8C0D-C7BE090CABC6}

 

========== Préférences navigateur ==========

SUPPRIME Folder Chrome: C:\Users\Patrice AROUL\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\ProgramData\Media Get LLC

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Roaming\Media Get LLC

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\Media Get LLC

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\MediaGet2

SUPPRIME Folder: c:\users\patrice aroul\appdata\locallow\toolbar4

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{196DD1EF-6B1D-4714-99B0-36225A3E1399}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{2FA55ED6-D362-4E2D-BE60-F529BB1784D0}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{3FDC681A-D5D4-4BBF-91BE-6E29F23981AA}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{7620A999-9627-420F-8A52-120050F5F8C3}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{84739FE0-D7BD-4161-AAD8-B9867E48312A}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{8947E92D-ADC0-41E4-9579-B11E71309B2D}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{905E1BF1-FAAB-4495-A790-0FB35F8510BE}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{92306C47-692A-470F-AEC4-972A6F28A00D}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{A582512E-9F9F-4E69-B546-D35C92B1F23D}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{BC02A0E9-C056-431E-A7FF-4926D518719F}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{D32AD56D-4CE8-4F2C-8E08-3A17DE0E139A}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\{E2FC13BE-EB1C-4252-BF90-E1E58FD4EF65}

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib

SUPPRIME Folder: C:\Users\Patrice AROUL\AppData\Roaming\Mozilla\Firefox\Profiles\vs50l3ge.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

SUPPRIME Flash Cookies: 92

SUPPRIME Temporaires Windows: : 74

 

========== Fichier(s) ==========

ABSENT Folder/File: c:\programdata\media get llc

ABSENT Folder/File: c:\users\patrice aroul\appdata\roaming\media get llc

ABSENT Folder/File: c:\users\patrice aroul\appdata\local\media get llc

ABSENT Folder/File: c:\users\patrice aroul\appdata\local\mediaget2

SUPPRIME File: c:\users\patrice aroul\desktop\panneau de configuration - raccourci.lnk

SUPPRIME Flash Cookies: 51

SUPPRIME Temporaires Windows: : 362

 

========== Tache planifiée ==========

SUPPRIME Task: {0F304685-E953-4562-AD52-5178CC4C1033}

SUPPRIME Task: {5432F2CC-B93D-4DF0-A640-93398DCE83A9}

SUPPRIME Task: {551C25BC-9A54-4096-A70D-605F56D9FE5C}

 

 

========== Récapitulatif ==========

13 : Clé(s) du Registre

7 : Valeur(s) du Registre

21 : Dossier(s)

7 : Fichier(s)

1 : Préférences navigateur

3 : Tache planifiée

 

 

End of clean in 00mn 29s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 25/11/2011 22:13:16 [4640]

 

Que dois je faire à présent ?

Lien vers le commentaire
Partager sur d’autres sites

Votre machine, je crois, est désinfectée.

 

Il demeure ce que je pense être un problème Firefox.

J'y vois 2 solutions possibles:

 

1)Changer le profil Firefox

 

Il arrive que certains fichiers d'un profil soient endommagés, provoquant ainsi des plantages de Firefox, la disparition des marque-pages, des comportement étranges...

Ces corruptions de profils peuvent être dues à des causes diverses (plantage de la machine pendant une opération d'écriture, installation d'une extension qui casse Firefox, mise à jour de firefox ou d'une extension interrompue par une coupure du réseau...).

 

 

Pour créer un nouveau profil Firefox:

Fermer toutes les fenêtres de Firefox.

Démarrer->Exécuter copiez-collez

Firefox -p

validez

Dans la fenêtre qui s'ouvre ,cliquer sur Créer un profil

Dans la fenêtre suivante clique sur Suivant

et dans la fenêtre suivante rentrer un nom pour le nouveau profil puis cliquer sur Terminer.

retour dans la fenêtre initiale,

cliquer sur Démarrer Firefox.

Firefox va démarrer sur le nouveau profil

Donc plus accès aux favoris ni aux extensions.

 

Redémarrez sur l'ancien profil,

Relancez la commande Firefox -p,

Sélectionnez l'ancien profil"Default"

Cliquez sur Démarrer Firefox.

Récupèrer les données à partir de l'ancien profil:marque-pages(Bookmark.html)

Dans le nouveau profil, ouvrez le menu marque-pages puis Organiser les marque-pages.

Dans la nouvelle fenêtre, cliquez sur Importation et sauvegarde/Restaurer/Choisir un fichier

Sous Xp,Parcourez C:\Documents and Settings\Votre nom utilisateur\Application Data\Mozilla\Firefox\Profiles\Default\BookmarksBackups

Sous Vista et Seven,Documents and Settings n'existant pas, auparavant faites ceci:

Démarrer->Panneau de configuration-> Options des dossiers-> Affichage-> Fichiers et dossiers cachés,

sous Vista, cochez la case Afficher les fichiers et dossiers cachés.

sous Seven, cochez la case Afficher les fichiers, dossiers et lecteurs cachés :

 

Sélectionnez la dernière sauvegarde puis cliquez sur Ouvrir.

Les marque-pages devraient apparaitre dans le nouveau profil.

Pour les mots de passe, copiez/collez les fichiers suivants de l'ancien profil vers le nouveau:

Key3.db

signons3.txt

Pour les certificats:

cert8.db

Réinstallez les extensions sur le site Mozilla

 

2) désinstaller/réinstaller Firefox après avoir sauvegardé comme précédemment.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

 

J'ai résolu mon problème différemment

J'ai lancé Firefox en mode sans échec. Tout est OK : donc cela veut dire que le problème vient d'une extension installée. J'ai donc désactivé toutes mes extensions. J'ai réactivé ensuite une par une et j'ai teste la création d'un nouvel onglet à chaque fois

La coupable est donc KC Softwares Toolbar responsable de l'effet décrit dans mon post du 26/11 00:07

 

Merci d'avoir désinfecté mon navigateur

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...