Search-babylon ou recherche-webs.com

Résolu
Bonjour à vous, un nouvel envahisseur de page de démarrage sévit sur mon ordi à la suite du téléchargement de pdf viewer ( je ne pouvait plus imprimer les fichier pdf adobe reader)
il s'agit de recherches-webs.com apparemment un truc semé par google, comment fais-je pour m'en débarrasser ( essayé comme avec lost mais ça marche pas !)

13 réponses

  1. bonjour,

    * Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
    http://www.teamxscript.org/adremoverTelechargement.html
    ( Lien officiel )

    https://www.androidworld.fr/
    ( Miroir )
    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
    1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 23/06/10 à 19:20
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 11:52:12 le 26/03/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      gilles@PCCHANTALGILLES (Acer Aspire 8930)

      ============== ACTION(S) ==============

      0,Fichier supprimé: C:\Users\gilles\AppData\Local\Temp\ASKSUTBLOG
      0,Dossier supprimé: C:\Program Files\GamesBar
      0,Dossier supprimé: C:\Users\gilles\AppData\Roaming\Soft2PC
      0,Dossier supprimé: C:\Users\gilles\AppData\LocalLow\Toolbar4

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
      Ligne supprimée: user_pref("CT2851639.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
      Ligne supprimée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285...
      Ligne supprimée: user_pref("CT2865039.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
      Ligne supprimée: user_pref("CT2865039.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT286...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2865039/CT2865039...
      Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
      Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Softonic.France Customized Web Search");
      Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2865039&Sea...
      -- Fichier Fermé --

      1,Clé supprimée: HKLM\Software\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler
      0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler.1
      0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
      0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
      0,Clé supprimée: HKLM\Software\Conduit
      0,Clé supprimée: HKLM\Software\GamesBarSetup
      3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

      0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.13 (fr)] **

      -- C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
      browser.search.defaultenginename, Yahoo
      browser.search.selectedEngine, Customized Search
      browser.startup.homepage, hxxp://recherche-webs.com/
      browser.startup.homepage_override.mstone, rv:1.9.2.13
      keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

      -- C:\Users\chantal\AppData\Roaming\Mozilla\FireFox\Profiles\dixu7crg.default\Prefs.js --
      browser.download.dir, C:\\Users\\chantal\\Downloads
      browser.search.defaultenginename, Live Search
      browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
      browser.search.selectedEngine, Customized Search
      browser.startup.homepage, hxxp://recherche-webs.com/
      browser.startup.homepage_override.mstone, rv:1.9.2.13
      keyword.URL, hxxp://search.recherchesweb.com/?q=

      ========================================

      ** Internet Explorer Version [8.0.6001.19019] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Enable Browser Extensions: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 210 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 34 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 05/07/2010 (9363 Octet(s))
      C:\Ad-Report-CLEAN[2].txt - 26/03/2011 (5609 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 05/07/2010 (9024 Octet(s))

      Fin à: 12:12:17, 26/03/2011

      ============== E.O.F ==============
      merci à toi electricien, voilà le rapport
      0
      1. merci à toi électricien, voici le rapport :

        ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par C_XX le 23/06/10 à 19:20
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

        C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 11:52:12 le 26/03/2011, Mode normal

        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
        gilles@PCCHANTALGILLES (Acer Aspire 8930)

        ============== ACTION(S) ==============

        0,Fichier supprimé: C:\Users\gilles\AppData\Local\Temp\ASKSUTBLOG
        0,Dossier supprimé: C:\Program Files\GamesBar
        0,Dossier supprimé: C:\Users\gilles\AppData\Roaming\Soft2PC
        0,Dossier supprimé: C:\Users\gilles\AppData\LocalLow\Toolbar4

        (!) -- Fichiers temporaires supprimés.

        -- Fichier ouvert: C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
        Ligne supprimée: user_pref("CT2851639.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
        Ligne supprimée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285...
        Ligne supprimée: user_pref("CT2865039.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
        Ligne supprimée: user_pref("CT2865039.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT286...
        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2865039/CT2865039...
        Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
        Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Softonic.France Customized Web Search");
        Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2865039&Sea...
        -- Fichier Fermé --

        1,Clé supprimée: HKLM\Software\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
        1,Clé supprimée: HKLM\Software\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
        1,Clé supprimée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
        1,Clé supprimée: HKLM\Software\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
        1,Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
        0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler
        0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler.1
        0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
        0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
        0,Clé supprimée: HKLM\Software\Conduit
        0,Clé supprimée: HKLM\Software\GamesBarSetup
        3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

        0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}

        ============== SCAN ADDITIONNEL ==============

        ** Mozilla Firefox Version [3.6.13 (fr)] **

        -- C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
        browser.search.defaultenginename, Yahoo
        browser.search.selectedEngine, Customized Search
        browser.startup.homepage, hxxp://recherche-webs.com/
        browser.startup.homepage_override.mstone, rv:1.9.2.13
        keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

        -- C:\Users\chantal\AppData\Roaming\Mozilla\FireFox\Profiles\dixu7crg.default\Prefs.js --
        browser.download.dir, C:\\Users\\chantal\\Downloads
        browser.search.defaultenginename, Live Search
        browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
        browser.search.selectedEngine, Customized Search
        browser.startup.homepage, hxxp://recherche-webs.com/
        browser.startup.homepage_override.mstone, rv:1.9.2.13
        keyword.URL, hxxp://search.recherchesweb.com/?q=

        ========================================

        ** Internet Explorer Version [8.0.6001.19019] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\Windows\system32\blank.htm
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/
        Use Search Asst: no

        [HKLM\Software\Microsoft\Internet Explorer\Main]
        AutoHide: yes
        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Enable Browser Extensions: yes
        Local Page: C:\Windows\System32\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/
        Use Search Asst: no

        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        Tabs: res://ieframe.dll/tabswelcome.htm
        Blank: res://mshtml.dll/blank.htm

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 210 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 34 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 05/07/2010 (9363 Octet(s))
        C:\Ad-Report-CLEAN[2].txt - 26/03/2011 (5609 Octet(s))
        C:\Ad-Report-SCAN[1].txt - 05/07/2010 (9024 Octet(s))

        Fin à: 12:12:17, 26/03/2011

        ============== E.O.F ==============
        0
        1. relance adr, clique sur désinstaller,

          * Télécharge ZHPDiag sur ton bureau :

          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
          ou
          http://www.premiumorange.com/zeb-help-process/zhpdiag.html
          ou
          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

          /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
          http://dl.free.fr
          ou :
          http://www.cijoint.fr/
          ou :
          http://ww38.toofiles.com/fr/documents-upload.html
          ou :
          https://www.terafiles.net/

          tuto zhpdiag :

          http://www.premiumorange.com/zeb-help-process/zhpdiag.html

          0
          1. merci à toi, mais soucis d'installation de ZHP j'ai les différents messages suivant de la part de windows :

            une erreur est survenue lors du remplacement d'un fichier existant :
            DeleteFile a échoué; code 5
            Accès refusé

            ou:

            Create Process a échoué; code 740
            l'opération demandée nécessite une élévation

            Puis-je faire quelque chose ? Merci à toi
            0
            1. bonjour,

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              0
              1. merci pour la patience! voici le lien :

                http://www.cijoint.fr/cjlink.php?file=cj201103/cijOYOSNHE.txt
                0
                1. si tu recois un message demandant la confirmation de désinstaller les toolbars, tu l'accèptes :

                  * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                  Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                  Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                  ----------------------------------------------------------

                  O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
                  M2 - MFEP: prefs.js [gilles - nvlu7olc.default\{1CB94A15-4515-4A88-A296-36DDCA34AF50}] [] RechercherWeb Toolbar v1.0.0 (.RechercherWeb Toolbar.)
                  O2 - BHO: TBSB01555 - {456632DF-9367-4299-8BA1-3D9CD55FC0CE} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll
                  O3 - Toolbar: RechercherWeb Toolbar - {8FFA7469-654F-423E-84FE-6A583CB1C284} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll
                  O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll
                  O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe
                  O42 - Logiciel: RechercherWeb Toolbar - (.RechercherWeb Toolbar.) [HKLM] -- RechercherWeb Toolbar
                  [HKCU\Software\BabylonToolbar]
                  O43 - CFD: 24/03/2011 - 17:43:38 - [1630587] ----D- C:\Program Files\BabylonToolbar
                  O43 - CFD: 24/03/2011 - 17:40:22 - [5039594] ----D- C:\Program Files\RechercherWeb Toolbar
                  O51 - MPSK:{56b0d973-203a-11de-b231-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\EasySuite.exe (.not file.)
                  O51 - MPSK:{f3178194-3c9f-11de-aca6-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\PMB_P.exe (.not file.)


                  ----------------------------------------------------------

                  - Clique sur « Tous », puis sur « Nettoyer »
                  - Copie/colle la totalité du rapport dans ta prochaine réponse

                  Tuto :

                  http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  on va voir si ceux là sont infectieux !!

                  O4 - Global Startup: C:\Users\gilles\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\DrmRemoval.lnk . (.Sound.) -- D:\Program Files\DrmRemoval\DrmRemoval.exe

                  O4 - Global Startup: C:\Users\gilles\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Earth Viewpoint.lnk . (.Earth Viewpoint Team.) -- C:\Program Files\Earth Viewpoint\Earth Viewpoint.exe

                  Rends toi sur ce site :
                  https://www.virustotal.com/gui/

                  clique sur parcourir et cherche ce fichier :

                  D:\Program Files\DrmRemoval\DrmRemoval.exe C:\Program Files\Earth Viewpoint\Earth Viewpoint.exe

                  clique sur send file
                  un rapport va s'élaborer ligne à ligne
                  attends un peu, il doit comprendre la taille du fichier envoyé
                  une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.

                  0
                  1. Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
                    Fichier d'export Registre : C:\ZHPExportRegistry-27-03-2011-19-25-08.txt
                    Run by gilles at 27/03/2011 19:25:08
                    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Clé(s) du Registre ==========
                    O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Clé absente
                    O2 - BHO: TBSB01555 - {456632DF-9367-4299-8BA1-3D9CD55FC0CE} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll => Clé absente
                    HKCU\Software\BabylonToolbar => Clé supprimée avec succès
                    O51 - MPSK:{56b0d973-203a-11de-b231-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\EasySuite.exe (.not file.) => Clé supprimée avec succès
                    O51 - MPSK:{f3178194-3c9f-11de-aca6-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\PMB_P.exe (.not file.) => Clé supprimée avec succès

                    ========== Valeur(s) du Registre ==========
                    O3 - Toolbar: RechercherWeb Toolbar - {8FFA7469-654F-423E-84FE-6A583CB1C284} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll => Valeur absente
                    O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe => Valeur supprimée avec succès

                    ========== Dossier(s) ==========
                    C:\Program Files\BabylonToolbar => Supprimé et mis en quarantaine
                    C:\Program Files\RechercherWeb Toolbar => Dossier absent

                    ========== Fichier(s) ==========
                    c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll => Fichier absent
                    c:\program files\rechercherweb toolbar\tbcore3.dll => Fichier absent
                    c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll => Supprimé et mis en quarantaine
                    c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe => Supprimé et mis en quarantaine

                    ========== Logiciel(s) ==========
                    O42 - Logiciel: RechercherWeb Toolbar - (.RechercherWeb Toolbar.) [HKLM] -- RechercherWeb Toolbar => Logiciel déjà supprimé

                    ========== Récapitulatif ==========
                    5 : Clé(s) du Registre
                    3 : Valeur(s) du Registre
                    2 : Dossier(s)
                    4 : Fichier(s)
                    1 : Logiciel(s)

                    End of the scan
                    0
                    1. bonjour, il semble que search-babylon et son collègue recherches-webs se soient inscrits aux abonnés absents! les différentes actions que tu me fit effectuer en sont peut-être la cause, sois-en remercié. ( c'est bien, parce-que je dois avouer que je n'avais pas bien pigé la dernière manoeuvre à effectuer...), merci encore.
                      0
                      1. disons que tu utilises DRMRemover !
                        je ne veux pas le savoir le pourquoi et comment !

                        juste qu'il est infectieux, je veux en être sure, lis la démarche, puis suis comme c'est indiqué, c'est très siple la manipulation :

                        Rends toi sur ce site :

                        https://www.virustotal.com/gui/

                        clique sur parcourir et cherche ce fichier :

                        D:\Program Files\DrmRemoval\DrmRemoval.exe C:\Program Files\Earth Viewpoint\Earth Viewpoint.exe

                        clique sur send file

                        un rapport va s'élaborer ligne à ligne

                        attends un peu, il doit comprendre la taille du fichier envoyé

                        une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.

                        0
                        1. j'ai essayer tous sa mais sa n'a pas marcher je ne retrouve pas les même éléments.
                          0
                          1. depuis 2011, on a fait quelques progrés ! :P

                            ouvre un nouveau sujet et expose ton problème :-)
                            0