Search-babylon ou recherche-webs.com
Résolu
fennec47
Messages postés
100
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à vous, un nouvel envahisseur de page de démarrage sévit sur mon ordi à la suite du téléchargement de pdf viewer ( je ne pouvait plus imprimer les fichier pdf adobe reader)
il s'agit de recherches-webs.com apparemment un truc semé par google, comment fais-je pour m'en débarrasser ( essayé comme avec lost mais ça marche pas !)
il s'agit de recherches-webs.com apparemment un truc semé par google, comment fais-je pour m'en débarrasser ( essayé comme avec lost mais ça marche pas !)
13 réponses
-
bonjour,
* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )
https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
-
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 11:52:12 le 26/03/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
gilles@PCCHANTALGILLES (Acer Aspire 8930)
============== ACTION(S) ==============
0,Fichier supprimé: C:\Users\gilles\AppData\Local\Temp\ASKSUTBLOG
0,Dossier supprimé: C:\Program Files\GamesBar
0,Dossier supprimé: C:\Users\gilles\AppData\Roaming\Soft2PC
0,Dossier supprimé: C:\Users\gilles\AppData\LocalLow\Toolbar4
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
Ligne supprimée: user_pref("CT2851639.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
Ligne supprimée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285...
Ligne supprimée: user_pref("CT2865039.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
Ligne supprimée: user_pref("CT2865039.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT286...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2865039/CT2865039...
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Softonic.France Customized Web Search");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2865039&Sea...
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
1,Clé supprimée: HKLM\Software\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
1,Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler
0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler.1
0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\GamesBarSetup
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
browser.search.defaultenginename, Yahoo
browser.search.selectedEngine, Customized Search
browser.startup.homepage, hxxp://recherche-webs.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
-- C:\Users\chantal\AppData\Roaming\Mozilla\FireFox\Profiles\dixu7crg.default\Prefs.js --
browser.download.dir, C:\\Users\\chantal\\Downloads
browser.search.defaultenginename, Live Search
browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
browser.search.selectedEngine, Customized Search
browser.startup.homepage, hxxp://recherche-webs.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://search.recherchesweb.com/?q=
========================================
** Internet Explorer Version [8.0.6001.19019] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 210 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 34 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 05/07/2010 (9363 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 26/03/2011 (5609 Octet(s))
C:\Ad-Report-SCAN[1].txt - 05/07/2010 (9024 Octet(s))
Fin à: 12:12:17, 26/03/2011
============== E.O.F ==============
merci à toi electricien, voilà le rapport -
merci à toi électricien, voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 11:52:12 le 26/03/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
gilles@PCCHANTALGILLES (Acer Aspire 8930)
============== ACTION(S) ==============
0,Fichier supprimé: C:\Users\gilles\AppData\Local\Temp\ASKSUTBLOG
0,Dossier supprimé: C:\Program Files\GamesBar
0,Dossier supprimé: C:\Users\gilles\AppData\Roaming\Soft2PC
0,Dossier supprimé: C:\Users\gilles\AppData\LocalLow\Toolbar4
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
Ligne supprimée: user_pref("CT2851639.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
Ligne supprimée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285...
Ligne supprimée: user_pref("CT2865039.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
Ligne supprimée: user_pref("CT2865039.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT286...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2865039/CT2865039...
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Softonic.France Customized Web Search");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2865039&Sea...
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
1,Clé supprimée: HKLM\Software\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
1,Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler
0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler.1
0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\GamesBarSetup
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
browser.search.defaultenginename, Yahoo
browser.search.selectedEngine, Customized Search
browser.startup.homepage, hxxp://recherche-webs.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
-- C:\Users\chantal\AppData\Roaming\Mozilla\FireFox\Profiles\dixu7crg.default\Prefs.js --
browser.download.dir, C:\\Users\\chantal\\Downloads
browser.search.defaultenginename, Live Search
browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
browser.search.selectedEngine, Customized Search
browser.startup.homepage, hxxp://recherche-webs.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://search.recherchesweb.com/?q=
========================================
** Internet Explorer Version [8.0.6001.19019] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 210 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 34 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 05/07/2010 (9363 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 26/03/2011 (5609 Octet(s))
C:\Ad-Report-SCAN[1].txt - 05/07/2010 (9024 Octet(s))
Fin à: 12:12:17, 26/03/2011
============== E.O.F ============== -
relance adr, clique sur désinstaller,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
merci à toi, mais soucis d'installation de ZHP j'ai les différents messages suivant de la part de windows :
une erreur est survenue lors du remplacement d'un fichier existant :
DeleteFile a échoué; code 5
Accès refusé
ou:
Create Process a échoué; code 740
l'opération demandée nécessite une élévation
Puis-je faire quelque chose ? Merci à toi -
bonjour,
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
-
merci pour la patience! voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijOYOSNHE.txt -
si tu recois un message demandant la confirmation de désinstaller les toolbars, tu l'accèptes :
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
M2 - MFEP: prefs.js [gilles - nvlu7olc.default\{1CB94A15-4515-4A88-A296-36DDCA34AF50}] [] RechercherWeb Toolbar v1.0.0 (.RechercherWeb Toolbar.)
O2 - BHO: TBSB01555 - {456632DF-9367-4299-8BA1-3D9CD55FC0CE} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll
O3 - Toolbar: RechercherWeb Toolbar - {8FFA7469-654F-423E-84FE-6A583CB1C284} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll
O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe
O42 - Logiciel: RechercherWeb Toolbar - (.RechercherWeb Toolbar.) [HKLM] -- RechercherWeb Toolbar
[HKCU\Software\BabylonToolbar]
O43 - CFD: 24/03/2011 - 17:43:38 - [1630587] ----D- C:\Program Files\BabylonToolbar
O43 - CFD: 24/03/2011 - 17:40:22 - [5039594] ----D- C:\Program Files\RechercherWeb Toolbar
O51 - MPSK:{56b0d973-203a-11de-b231-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\EasySuite.exe (.not file.)
O51 - MPSK:{f3178194-3c9f-11de-aca6-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\PMB_P.exe (.not file.)
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
on va voir si ceux là sont infectieux !!
O4 - Global Startup: C:\Users\gilles\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\DrmRemoval.lnk . (.Sound.) -- D:\Program Files\DrmRemoval\DrmRemoval.exe
O4 - Global Startup: C:\Users\gilles\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Earth Viewpoint.lnk . (.Earth Viewpoint Team.) -- C:\Program Files\Earth Viewpoint\Earth Viewpoint.exe
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
D:\Program Files\DrmRemoval\DrmRemoval.exe C:\Program Files\Earth Viewpoint\Earth Viewpoint.exe
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
-
Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-27-03-2011-19-25-08.txt
Run by gilles at 27/03/2011 19:25:08
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Clé absente
O2 - BHO: TBSB01555 - {456632DF-9367-4299-8BA1-3D9CD55FC0CE} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll => Clé absente
HKCU\Software\BabylonToolbar => Clé supprimée avec succès
O51 - MPSK:{56b0d973-203a-11de-b231-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\EasySuite.exe (.not file.) => Clé supprimée avec succès
O51 - MPSK:{f3178194-3c9f-11de-aca6-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\PMB_P.exe (.not file.) => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O3 - Toolbar: RechercherWeb Toolbar - {8FFA7469-654F-423E-84FE-6A583CB1C284} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll => Valeur absente
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll => Valeur supprimée avec succès
O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\BabylonToolbar => Supprimé et mis en quarantaine
C:\Program Files\RechercherWeb Toolbar => Dossier absent
========== Fichier(s) ==========
c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll => Fichier absent
c:\program files\rechercherweb toolbar\tbcore3.dll => Fichier absent
c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll => Supprimé et mis en quarantaine
c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: RechercherWeb Toolbar - (.RechercherWeb Toolbar.) [HKLM] -- RechercherWeb Toolbar => Logiciel déjà supprimé
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
End of the scan -
bonsoir,
peux tu passer les fichiers en fin de ce poste sur le site de virus total ?
https://forums.commentcamarche.net/forum/affich-21391038-search-babylon-ou-recherche-webs-com#8
-
bonjour, il semble que search-babylon et son collègue recherches-webs se soient inscrits aux abonnés absents! les différentes actions que tu me fit effectuer en sont peut-être la cause, sois-en remercié. ( c'est bien, parce-que je dois avouer que je n'avais pas bien pigé la dernière manoeuvre à effectuer...), merci encore.
-
disons que tu utilises DRMRemover !
je ne veux pas le savoir le pourquoi et comment !
juste qu'il est infectieux, je veux en être sure, lis la démarche, puis suis comme c'est indiqué, c'est très siple la manipulation :
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
D:\Program Files\DrmRemoval\DrmRemoval.exe C:\Program Files\Earth Viewpoint\Earth Viewpoint.exe
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
-
j'ai essayer tous sa mais sa n'a pas marcher je ne retrouve pas les même éléments.