Search-babylon ou recherche-webs.com

Résolu
fennec47 Messages postés 100 Statut Membre -  
 Utilisateur anonyme -
Bonjour à vous, un nouvel envahisseur de page de démarrage sévit sur mon ordi à la suite du téléchargement de pdf viewer ( je ne pouvait plus imprimer les fichier pdf adobe reader)
il s'agit de recherches-webs.com apparemment un truc semé par google, comment fais-je pour m'en débarrasser ( essayé comme avec lost mais ça marche pas !)

13 réponses

  1. Utilisateur anonyme
     
    bonjour,

    * Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
    http://www.teamxscript.org/adremoverTelechargement.html
    ( Lien officiel )

    https://www.androidworld.fr/
    ( Miroir )
    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  2. fennec47 Messages postés 100 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 11:52:12 le 26/03/2011, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    gilles@PCCHANTALGILLES (Acer Aspire 8930)

    ============== ACTION(S) ==============

    0,Fichier supprimé: C:\Users\gilles\AppData\Local\Temp\ASKSUTBLOG
    0,Dossier supprimé: C:\Program Files\GamesBar
    0,Dossier supprimé: C:\Users\gilles\AppData\Roaming\Soft2PC
    0,Dossier supprimé: C:\Users\gilles\AppData\LocalLow\Toolbar4

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
    Ligne supprimée: user_pref("CT2851639.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
    Ligne supprimée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285...
    Ligne supprimée: user_pref("CT2865039.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
    Ligne supprimée: user_pref("CT2865039.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT286...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2865039/CT2865039...
    Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
    Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Softonic.France Customized Web Search");
    Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2865039&Sea...
    -- Fichier Fermé --

    1,Clé supprimée: HKLM\Software\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
    0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler
    0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler.1
    0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
    0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
    0,Clé supprimée: HKLM\Software\Conduit
    0,Clé supprimée: HKLM\Software\GamesBarSetup
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.13 (fr)] **

    -- C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
    browser.search.defaultenginename, Yahoo
    browser.search.selectedEngine, Customized Search
    browser.startup.homepage, hxxp://recherche-webs.com/
    browser.startup.homepage_override.mstone, rv:1.9.2.13
    keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

    -- C:\Users\chantal\AppData\Roaming\Mozilla\FireFox\Profiles\dixu7crg.default\Prefs.js --
    browser.download.dir, C:\\Users\\chantal\\Downloads
    browser.search.defaultenginename, Live Search
    browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
    browser.search.selectedEngine, Customized Search
    browser.startup.homepage, hxxp://recherche-webs.com/
    browser.startup.homepage_override.mstone, rv:1.9.2.13
    keyword.URL, hxxp://search.recherchesweb.com/?q=

    ========================================

    ** Internet Explorer Version [8.0.6001.19019] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 210 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 34 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 05/07/2010 (9363 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 26/03/2011 (5609 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 05/07/2010 (9024 Octet(s))

    Fin à: 12:12:17, 26/03/2011

    ============== E.O.F ==============
    merci à toi electricien, voilà le rapport
    0
  3. fennec47 Messages postés 100 Statut Membre
     
    merci à toi électricien, voici le rapport :

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 11:52:12 le 26/03/2011, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    gilles@PCCHANTALGILLES (Acer Aspire 8930)

    ============== ACTION(S) ==============

    0,Fichier supprimé: C:\Users\gilles\AppData\Local\Temp\ASKSUTBLOG
    0,Dossier supprimé: C:\Program Files\GamesBar
    0,Dossier supprimé: C:\Users\gilles\AppData\Roaming\Soft2PC
    0,Dossier supprimé: C:\Users\gilles\AppData\LocalLow\Toolbar4

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
    Ligne supprimée: user_pref("CT2851639.SavedHomepage", "hxxp://search.conduit.com/?ctid=&SearchSource=13");
    Ligne supprimée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285...
    Ligne supprimée: user_pref("CT2865039.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
    Ligne supprimée: user_pref("CT2865039.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT286...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2865039/CT2865039...
    Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
    Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Softonic.France Customized Web Search");
    Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2865039&Sea...
    -- Fichier Fermé --

    1,Clé supprimée: HKLM\Software\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
    0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler
    0,Clé supprimée: HKLM\Software\Classes\ComObject.DeskbarEnabler.1
    0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
    0,Clé supprimée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
    0,Clé supprimée: HKLM\Software\Conduit
    0,Clé supprimée: HKLM\Software\GamesBarSetup
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.13 (fr)] **

    -- C:\Users\gilles\AppData\Roaming\Mozilla\FireFox\Profiles\nvlu7olc.default\Prefs.js --
    browser.search.defaultenginename, Yahoo
    browser.search.selectedEngine, Customized Search
    browser.startup.homepage, hxxp://recherche-webs.com/
    browser.startup.homepage_override.mstone, rv:1.9.2.13
    keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

    -- C:\Users\chantal\AppData\Roaming\Mozilla\FireFox\Profiles\dixu7crg.default\Prefs.js --
    browser.download.dir, C:\\Users\\chantal\\Downloads
    browser.search.defaultenginename, Live Search
    browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
    browser.search.selectedEngine, Customized Search
    browser.startup.homepage, hxxp://recherche-webs.com/
    browser.startup.homepage_override.mstone, rv:1.9.2.13
    keyword.URL, hxxp://search.recherchesweb.com/?q=

    ========================================

    ** Internet Explorer Version [8.0.6001.19019] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 210 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 34 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 05/07/2010 (9363 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 26/03/2011 (5609 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 05/07/2010 (9024 Octet(s))

    Fin à: 12:12:17, 26/03/2011

    ============== E.O.F ==============
    0
  4. Utilisateur anonyme
     
    relance adr, clique sur désinstaller,

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    ou
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://dl.free.fr
    ou :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.terafiles.net/

    tuto zhpdiag :

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fennec47 Messages postés 100 Statut Membre
     
    merci à toi, mais soucis d'installation de ZHP j'ai les différents messages suivant de la part de windows :

    une erreur est survenue lors du remplacement d'un fichier existant :
    DeleteFile a échoué; code 5
    Accès refusé

    ou:

    Create Process a échoué; code 740
    l'opération demandée nécessite une élévation

    Puis-je faire quelque chose ? Merci à toi
    0
  7. Utilisateur anonyme
     
    bonjour,

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    0
  8. fennec47 Messages postés 100 Statut Membre
     
    merci pour la patience! voici le lien :

    http://www.cijoint.fr/cjlink.php?file=cj201103/cijOYOSNHE.txt
    0
  9. Utilisateur anonyme
     
    si tu recois un message demandant la confirmation de désinstaller les toolbars, tu l'accèptes :

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

    ----------------------------------------------------------

    O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
    M2 - MFEP: prefs.js [gilles - nvlu7olc.default\{1CB94A15-4515-4A88-A296-36DDCA34AF50}] [] RechercherWeb Toolbar v1.0.0 (.RechercherWeb Toolbar.)
    O2 - BHO: TBSB01555 - {456632DF-9367-4299-8BA1-3D9CD55FC0CE} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll
    O3 - Toolbar: RechercherWeb Toolbar - {8FFA7469-654F-423E-84FE-6A583CB1C284} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll
    O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll
    O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe
    O42 - Logiciel: RechercherWeb Toolbar - (.RechercherWeb Toolbar.) [HKLM] -- RechercherWeb Toolbar
    [HKCU\Software\BabylonToolbar]
    O43 - CFD: 24/03/2011 - 17:43:38 - [1630587] ----D- C:\Program Files\BabylonToolbar
    O43 - CFD: 24/03/2011 - 17:40:22 - [5039594] ----D- C:\Program Files\RechercherWeb Toolbar
    O51 - MPSK:{56b0d973-203a-11de-b231-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\EasySuite.exe (.not file.)
    O51 - MPSK:{f3178194-3c9f-11de-aca6-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\PMB_P.exe (.not file.)


    ----------------------------------------------------------

    - Clique sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Tuto :

    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    on va voir si ceux là sont infectieux !!

    O4 - Global Startup: C:\Users\gilles\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\DrmRemoval.lnk . (.Sound.) -- D:\Program Files\DrmRemoval\DrmRemoval.exe

    O4 - Global Startup: C:\Users\gilles\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Earth Viewpoint.lnk . (.Earth Viewpoint Team.) -- C:\Program Files\Earth Viewpoint\Earth Viewpoint.exe

    Rends toi sur ce site :
    https://www.virustotal.com/gui/

    clique sur parcourir et cherche ce fichier :

    D:\Program Files\DrmRemoval\DrmRemoval.exe C:\Program Files\Earth Viewpoint\Earth Viewpoint.exe

    clique sur send file
    un rapport va s'élaborer ligne à ligne
    attends un peu, il doit comprendre la taille du fichier envoyé
    une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.

    0
  10. fennec47 Messages postés 100 Statut Membre
     
    Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-27-03-2011-19-25-08.txt
    Run by gilles at 27/03/2011 19:25:08
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Clé absente
    O2 - BHO: TBSB01555 - {456632DF-9367-4299-8BA1-3D9CD55FC0CE} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll => Clé absente
    HKCU\Software\BabylonToolbar => Clé supprimée avec succès
    O51 - MPSK:{56b0d973-203a-11de-b231-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\EasySuite.exe (.not file.) => Clé supprimée avec succès
    O51 - MPSK:{f3178194-3c9f-11de-aca6-00a0d1abfda6}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\PMB_P.exe (.not file.) => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    O3 - Toolbar: RechercherWeb Toolbar - {8FFA7469-654F-423E-84FE-6A583CB1C284} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\RechercherWeb Toolbar\tbcore3.dll => Valeur absente
    O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll => Valeur supprimée avec succès
    O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe => Valeur supprimée avec succès

    ========== Dossier(s) ==========
    C:\Program Files\BabylonToolbar => Supprimé et mis en quarantaine
    C:\Program Files\RechercherWeb Toolbar => Dossier absent

    ========== Fichier(s) ==========
    c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll => Fichier absent
    c:\program files\rechercherweb toolbar\tbcore3.dll => Fichier absent
    c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll => Supprimé et mis en quarantaine
    c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe => Supprimé et mis en quarantaine

    ========== Logiciel(s) ==========
    O42 - Logiciel: RechercherWeb Toolbar - (.RechercherWeb Toolbar.) [HKLM] -- RechercherWeb Toolbar => Logiciel déjà supprimé

    ========== Récapitulatif ==========
    5 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    2 : Dossier(s)
    4 : Fichier(s)
    1 : Logiciel(s)

    End of the scan
    0
  11. fennec47 Messages postés 100 Statut Membre
     
    bonjour, il semble que search-babylon et son collègue recherches-webs se soient inscrits aux abonnés absents! les différentes actions que tu me fit effectuer en sont peut-être la cause, sois-en remercié. ( c'est bien, parce-que je dois avouer que je n'avais pas bien pigé la dernière manoeuvre à effectuer...), merci encore.
    0
  12. Utilisateur anonyme
     
    disons que tu utilises DRMRemover !
    je ne veux pas le savoir le pourquoi et comment !

    juste qu'il est infectieux, je veux en être sure, lis la démarche, puis suis comme c'est indiqué, c'est très siple la manipulation :

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    clique sur parcourir et cherche ce fichier :

    D:\Program Files\DrmRemoval\DrmRemoval.exe C:\Program Files\Earth Viewpoint\Earth Viewpoint.exe

    clique sur send file

    un rapport va s'élaborer ligne à ligne

    attends un peu, il doit comprendre la taille du fichier envoyé

    une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.

    0
  13. simonrobin Messages postés 2 Statut Membre
     
    j'ai essayer tous sa mais sa n'a pas marcher je ne retrouve pas les même éléments.
    0
    1. Utilisateur anonyme
       
      depuis 2011, on a fait quelques progrés ! :P

      ouvre un nouveau sujet et expose ton problème :-)
      0