Questscan...

Résolu/Fermé
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 - 22 mai 2011 à 20:35
 Justin Bourel - 28 mai 2011 à 01:16
Bonjour,

Depuis aujourd'hui (j'était pas la du week end) lorsque j'ouvre un nouvel onglet avec google chrome, et que je tape des mots clés dans la barre d'adresse pour y lancer une recherche via google, ben la recherche se fait via "questscan.com" qui est vraiment tout naze et qui ne trouve jamais rien.

sauf que dans les paramètres, la recherche est bien parametrée avec google.com...

comment ça se fait ? j'ai bien peur d'avoir chopé un truc quelque part...

malheureusement, je peux pas vous dire ce qui a eté installé ou pas ce week end ou même avant, vu que c'est l'ordi familial et qu'on est 4 a y avoir acces...

quelqu'un pourrait éventuellement m'aider a me débarasser de ce truc ??

merci par avance !

27 réponses

Yasser Az² Messages postés 16 Date d'inscription mercredi 11 mai 2011 Statut Membre Dernière intervention 3 juillet 2011
22 mai 2011 à 20:43
Bonjour ,

C'est pas un problème que t'avais télécharger quelque chose avant , Tu va juste sur la clé de mécanique (Personnaliser et contrôler Google Chrome ) et puis va sur Options/options de base/recherche par défaut et tu met Google à la place du site écrit ^^' une fois fini fais FERMER .

A+
4
sinon pour se débarrasser de questscan il propose une solution eux même en bas de leur page "how to remove this?" j'ai suivi les instruction ça marche impeccable (je suis sous firefox)
4
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
27 mai 2011 à 23:08
à voir si y'a pas de traces :)
0
Justin Bourel
28 mai 2011 à 01:16
Je viens de le faire, ça marche. Merci !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 20:52
Hello,

Nous allons essayer de régler ton problème ensemble. D''abord, quelques rappels :

▶ N''ouvre pas d''autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
▶ N''hésite pas à poser des questions en cas de besoin ;)
▶ Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
▶ La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l''infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu''au bout, sinon ce qu''on a fait n''aura servi à rien.

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
3
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
22 mai 2011 à 20:51
Salut,

merci de ta réponse, mais :

"sauf que dans les paramètres, la recherche est bien parametrée avec google.com"

j'ai bien sur fait cette manip' avant de poster.. ;)

2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
22 mai 2011 à 22:10
et voila le rapport apres redemarrage :

https://pjjoint.malekal.com/files.php?id=99f3e4d0a7131215
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 mai 2011 à 21:21
désinstalle/réinstalle firefox ça ira mieux après :p

▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

▶ clique sur "Clean"

▶ L''outil va faire son scan puis son nettoyage

▶ à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

▶ transmets juste cette ligne , le reste importe peu

------

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l''installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

▶ sur la fenêtre de l''installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j''accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que "mettre un raccourci sur le bureau" et puis "contrôler automatiquement les mises à jour de Ccleaner "
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l''icône de Ccleaner pour l''ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner

------

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

------

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l''application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

-----

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d''autres questions, je t''écoute avec plaisir :)

@+
1
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
24 mai 2011 à 22:32
voila pour purera :

Total space cleaned: 7772972 bytes
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
24 mai 2011 à 22:45
je viens de fnir avec ccleaner ! je fait le reste demain.

sinon mes questions :

_ mon ordi ne detecte plus du tout ma webcam, et ce malgres de nooombres pilotes installés, rien a faire...

_ les USB déconnent de temps en temps, a savoir que mon ordi est relié a internet via une clé Wifi. et quand je branche une clé USB, ben il ne detecte plus la clé Wifi, obligé de la deconnecté et reconnecter... et ce pratiquement a chaques fois, c'est assez relou :/

merci encore et bonne soirée a toi !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 mai 2011 à 22:47
tu as réinstaller le pilote de Concentrateur usb ?
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
25 mai 2011 à 04:11
concentrateur, tu veux dire des bus USB ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 mai 2011 à 06:04
Normalement dans ton gestionnaire du matériel tu as Contrôleur de bus USB oui :)
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
22 mai 2011 à 21:04
Bonjour !

tout d'abord, merci de ta réponse.
je n'ai ouvert aucun autre sujet, et je resterait bien évidemment jusqu'à la fin !!

voici le rapport :

https://pjjoint.malekal.com/files.php?id=b6ac36d2646710

dis moi si c'est bon ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 22/05/2011 à 21:11
oui c est bon

O23 - Service: (KMService) . (...) - C:\Windows\system32\srvany.exe

faudra penser à acheter ton office 2010 ! .....

========

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com    => Toolbar.Babylon 
R0 - HKUS\S-1-5-21-794751577-2071822805-3718266488-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com    => Toolbar.Babylon 
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com    => Toolbar.Babylon 
O23 - Service:  (KMService) . (...) - C:\Windows\system32\srvany.exe    => Infection Diverse (Trojan.Keygen) 
O23 - Service:  (QuestScan Service) . (...) - C:\ProgramData\QuestScan\questscan129.exe    => Infection BT (Adware.QuestScan) 
O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM] -- Ask.com Search Assistant      
[HKCU\Software\AskSearchAsst]      
[HKLM\Software\OpenCandy NSIS SDK]      
O43 - CFD: 22/05/2011 - 12:43:04 - [1318000] ----D- C:\Program Files\QuestScan    
O43 - CFD: 22/05/2011 - 12:43:02 - [45056] ----D- C:\ProgramData\QuestScan     
O69 - SBI: SearchScopes [HKCU] {18EAB056-9057-F224-FD4C-1F6569C4D8D2} - (Ask) - http://www.plusnetwork.com      
[HKLM\Software\Messenger Plus!\OpenCandy]     
[HKLM\Software\Classes\AppID\SoftwareUpdate.exe]     
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2}]    
[HKCR\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]     
[HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]    
[HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}]   
[HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}]     
[HKCU\Software\AskSearchAsst]      
[HKLM\Software\OpenCandy NSIS SDK]      
SR - | Auto 01/11/2010 8192 |  (KMService) . (...) - C:\Windows\system32\srvany.exe   
SR - | Auto 20/05/2011 45056 |  (QuestScan Service) . (...) - C:\ProgramData\QuestScan\questscan129.exe    
M3 - MFPP: Plugins - [Fabienne] -- C:\Users\Fabienne\AppData\Roaming\Mozilla\Firefox\Profiles\9oelzfve.default\searchplugins\ask.uk.xml      
M3 - MFPP: Plugins - [Fabienne] -- C:\Users\Fabienne\AppData\Roaming\Mozilla\Firefox\Profiles\9oelzfve.default\searchplugins\MyStart Search.xml   
O42 - Logiciel: QuestScan 1.0 build 129 powered by FIRST SEARCHBAR - (.Pas de propriétaire.) [HKLM] -- QuestScan    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar]       
C:\Users\Fabienne\AppData\Roaming\Mozilla\Firefox\Profiles\9oelzfve.default\Conduit  
C:\Users\Fabienne\AppData\Roaming\Mozilla\Firefox\Profiles\9oelzfve.default\conduit   
M2 - MFEP: prefs.js [Fabienne - 9oelzfve.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.7.2.0 (.Conduit Ltd..)    => Messenger Plus Live France Toolbar 
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll 
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll 
O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe    => Babylon Ltd®Babylon Toolbar 
[HKCU\Software\AppDataLow\Software\Conduit]    => Toolbar.Conduit 
[HKCU\Software\Ask&Record]    => Ask&Record Toolbar 
[HKCU\Software\BabylonToolbar]    => Toolbar.Babylon 
[HKCU\Software\Conduit]    => Toolbar.Conduit 
[HKLM\Software\Conduit]    => Toolbar.Conduit 
O43 - CFD: 05/04/2011 - 20:46:54 - [1630587] ----D- C:\Program Files\BabylonToolbar    => Toolbar.Babylon 
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("CT1060933.SearchEngine", "Search||http://search.conduit.com/    => Toolbar.Conduit 
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("CT1060933.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933    => Toolbar.Conduit 
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("CT2567681.SearchEngine", "Recherche||http://search.conduit.com/    => Toolbar.Conduit 
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("CT2567681.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2567681    => Toolbar.Conduit 
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=    => Toolbar.Conduit 
O69 - SBI: SearchScopes [HKCU] {1F096B29-E9DA-4D64-8D63-936BE7762CC5} - (Search the web (Babylon)) - http://search.babylon.com    => Toolbar.Babylone 
[HKLM\Software\Classes\Toolbar.ct2567681]    => Toolbar.Agent 
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]    => Toolbar.Babylone 
[HKCR\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}]    => Toolbar.Babylone 
[HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}]    => Toolbar.Babylone 
[HKCR\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}]    => Toolbar.Babylone 
[HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}]    => Toolbar.Babylone 
[HKCU\Software\Ask&Record]    => Ask&Record Toolbar 
[HKCU\Software\BabylonToolbar]    => Toolbar.Babylon 
[HKLM\Software\BabylonToolbar]    => Toolbar.Babylon 
[HKCU\Software\Conduit]    => Toolbar.Conduit 
[HKCU\Software\AppDataLow\Software\Conduit]    => Toolbar.Conduit 
[HKLM\Software\Conduit]    => Toolbar.Conduit 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant]    => Toolbar.Ask 
C:\Program Files\BabylonToolbar    => Toolbar.Babylon 
C:\Users\Fabienne\Appdata\LocalLow\BabylonToolbar    => Toolbar.Babylon 
C:\Users\Fabienne\Appdata\LocalLow\Conduit    => Toolbar.Conduit 
C:\Users\Fabienne\Appdata\LocalLow\conduit    => Toolbar.Conduit 
EMPTYTEMP
EMPTYFLASH
FIREWALLRAZ


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
.::. Contributeur Sécurité .::.
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
22 mai 2011 à 21:42
et voici le premier :

Rapport de ZHPFix 1.12.3284 par Nicolas Coolman, Update du 19/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-05-2011-21-25-46.txt
Run by Fabienne at 22/05/2011 21:25:46
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM] -- Ask.com Search Assistant => Logiciel absent
O42 - Logiciel: QuestScan 1.0 build 129 powered by FIRST SEARCHBAR - (.Pas de propriétaire.) [HKLM] -- QuestScan => Logiciel absent

========== Clé(s) du Registre ==========
O23 - Service: (KMService) . (...) - C:\Windows\system32\srvany.exe => Clé absente
O23 - Service: (QuestScan Service) . (...) - C:\ProgramData\QuestScan\questscan129.exe => Clé absente
HKCU\Software\AskSearchAsst => Clé absente
HKLM\Software\OpenCandy NSIS SDK => Clé absente
O69 - SBI: SearchScopes [HKCU] {18EAB056-9057-F224-FD4C-1F6569C4D8D2} - (Ask) - http://www.plusnetwork.com => Clé absente
HKLM\Software\Messenger Plus!\OpenCandy => Clé absente
HKLM\Software\Classes\AppID\SoftwareUpdate.exe => Clé absente
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2} => Clé absente
HKCR\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} => Clé absente
HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} => Clé absente
HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} => Clé absente
HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar => Clé absente
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Clé absente
HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
HKCU\Software\Ask&Record => Clé supprimée avec succès
HKCU\Software\BabylonToolbar => Clé supprimée avec succès
HKCU\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {1F096B29-E9DA-4D64-8D63-936BE7762CC5} - (Search the web (Babylon)) - http://search.babylon.com => Clé supprimée avec succès
HKLM\Software\Classes\Toolbar.ct2567681 => Clé supprimée avec succès
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5} => Clé absente
HKCR\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} => Clé supprimée avec succès
HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} => Clé absente
HKCR\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8} => Clé supprimée avec succès
HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8} => Clé absente
HKLM\Software\BabylonToolbar => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant => Clé absente

========== Valeur(s) du Registre ==========
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll => Valeur absente
O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com => Donnée supprimée avec succès
R0 - HKUS\S-1-5-21-794751577-2071822805-3718266488-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com => Donnée supprimée avec succès
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com => Donnée supprimée avec succès

========== Préférences navigateur ==========
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("CT1060933.SearchEngine", "Search||http://search.conduit.com/ => Valeur supprimée avec succès
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("CT1060933.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933 => Valeur supprimée avec succès
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("CT2567681.SearchEngine", "Recherche||http://search.conduit.com/ => Valeur supprimée avec succès
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("CT2567681.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2567681 => Valeur supprimée avec succès
O69 - SBI: prefs.js [Fabienne - 9oelzfve.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource= => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\QuestScan => Fichier supprimé au reboot
C:\ProgramData\QuestScan => Dossier absent
C:\Program Files\BabylonToolbar => Supprimé et mis en quarantaine
c:\users\fabienne\appdata\locallow\babylontoolbar => Supprimé et mis en quarantaine
c:\users\fabienne\appdata\locallow\conduit => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\windows\system32\srvany.exe => Fichier absent
c:\programdata\questscan\questscan129.exe => Fichier absent
c:\users\fabienne\appdata\roaming\mozilla\firefox\profiles\9oelzfve.default\searchplugins\ask.uk.xml => Fichier absent
c:\users\fabienne\appdata\roaming\mozilla\firefox\profiles\9oelzfve.default\searchplugins\mystart search.xml => Fichier absent
c:\users\fabienne\appdata\roaming\mozilla\firefox\profiles\9oelzfve.default\conduit => Fichier absent
c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll => Fichier absent
c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll => Supprimé et mis en quarantaine
c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe => Supprimé et mis en quarantaine
c:\program files\babylontoolbar => Fichier absent
c:\users\fabienne\appdata\locallow\babylontoolbar => Fichier absent
c:\users\fabienne\appdata\locallow\conduit => Fichier absent


========== Récapitulatif ==========
28 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
5 : Dossier(s)
11 : Fichier(s)
2 : Logiciel(s)
5 : Préférences navigateur


End of the scan
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 22:13
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

C:\Users\Fabienne\AppData\Roaming\Mozilla\Firefox\Profiles\9oelzfve.default\searchplugins\conduit.xml   


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur

===================================================

Il faut désinstaller Spybot, il est obsolète....

===================================================

Désinstalle Avast, il n'est pas à jour, puis installe celui là : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
22 mai 2011 à 22:18
merci de ta réponse.

je fait tout ça demain, parce que je me lêve tot !

je te remettrai les rapports ici ;)

bonne soirée a toi !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 22:19
pas de soucis ! dors bien :)
à te lire
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
23 mai 2011 à 20:22
hello !

voici le rapport demandé :

Rapport de ZHPFix 1.12.3284 par Nicolas Coolman, Update du 19/05/2011
Fichier d'export Registre :
Run by Fabienne at 23/05/2011 20:22:04
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
c:\users\fabienne\appdata\roaming\mozilla\firefox\profiles\9oelzfve.default\searchplugins\conduit.xml => Fichier absent


========== Récapitulatif ==========
1 : Fichier(s)


End of the scan

Spybot ? je le désinstalle.

Avast, tu fais comment pour le desinstaller ? :/
j'risque pas de choper un virus entre-temps ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 mai 2011 à 20:24
désinstalle avast avec ça => https://www.avast.com/uninstall-utility
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
23 mai 2011 à 20:30
Re !

l'outil ne veut pas se lancer :/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 mai 2011 à 20:31
explique
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
23 mai 2011 à 20:34
j'ai ce message quand je double-clic :

The avast! self protection module is enabled. For this reason, the operation cannot be completed.

To complete the operation, either run this program form windows safe mode, or disable the avast! self protection.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 mai 2011 à 20:35
désactive avast :D
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
23 mai 2011 à 20:37
ben le hic c'est que justement j'ai essayé et ça ne fonctionne pas non plus ^^
je l'ai desactivé pour une heure, puis completement. dans les deux cas, il ne veut rien entendre
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 mai 2011 à 20:41
essaye en mode sans échec
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
23 mai 2011 à 20:54
il est de mauvais poil le fourbe ! il ne veut point se laisser faire..
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 mai 2011 à 21:00
niark

'Télécharge AppRemover sur ton Bureau.

Double-clique sur AppRemover présent sur ton bureau. (Clic droit -> "Exécuter en tant qu''administrateur" pour VISTA et SEVEN)

Dans la fenêtre qui s''ouvre clique sur NEXT
Clique encore une fois sur NEXT
Laisse le scan se faire
Une fois le scan terminé clique sur next
Coche les antivirus suivants:
---------------------------------------------------
Avast
--------------------------------------------------
Clique sur next plusieurs fois si nécessaire

Si on te demande de redémarrer accepte
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 mai 2011 à 21:30
démarre en mode sans échec

puis

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[MD5.6C1B31F5C16E03153F0037AC6C451FFD] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe   [2838912]
O23 - Service:  (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe    => Avast®Antivirus
O23 - Service:  (avast! Mail Scanner) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service:  (avast! Web Scanner) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (.Pas de propriétaire.) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)    => Lavasoft AB Ad-Aware
O42 - Logiciel: avast! Free Antivirus - (.Alwil Software.) [HKLM] -- avast5    => Alwil Avast! Antivirus
O43 - CFD: 27/07/2009 - 14:55:36 - [3147264] ----D- C:\Program Files\Windows Defender    => Microsoft Windows Defender
SR - | Auto 07/09/2010 40384 |  (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe    => Avast®Antivirus
SR - | Demand 07/09/2010 40384 |  (avast! Mail Scanner) . (.AVAST Software.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
SR - | Demand 07/09/2010 40384 |  (avast! Web Scanner) . (.AVAST Software.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur

avast toujours là ?
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
23 mai 2011 à 21:43
voici :

Rapport de ZHPFix 1.12.3284 par Nicolas Coolman, Update du 19/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-23-05-2011-21-42-15.txt
Run by Fabienne at 23/05/2011 21:42:11
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: avast! Free Antivirus - (.Alwil Software.) [HKLM] -- avast5 => Logiciel absent

========== Processus mémoire ==========
C:\Program Files\Alwil Software\Avast5\AvastUI.exe [2838912] => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
O23 - Service: (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe => Clé supprimée avec succès
O23 - Service: (avast! Mail Scanner) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe => Clé supprimée avec succès
O23 - Service: (avast! Web Scanner) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe => Clé supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Windows Defender => Fichier supprimé au reboot

========== Fichier(s) ==========
c:\program files\alwil software\avast5\avastsvc.exe => Supprimé et mis en quarantaine

========== Tache planifiée ==========
Task : Ad-Aware Update (Weekly) => Tache absente


========== Récapitulatif ==========
1 : Processus mémoire
3 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of the scan


et je reboot !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 mai 2011 à 21:44
oups j'ai explosé windows defender :D
excuse moi microsoft mouhahahahahaha
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
23 mai 2011 à 21:47
quoi que c'est windows defender ? ^^
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
23 mai 2011 à 21:48
des nouvelles du front : Avast est aux abonnés absent : youhouu
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
23 mai 2011 à 21:51
oups ! message d'erreur a l'installation de la version avast! de ton lien :

An error 0 (00000000) has occured.
Last performed operation was : spawning
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par Jeff le 24/04/2013 à 12:15
celui là :http://www.commentcamarche.net/download/telecharger-151-avast
?
0
Snowsubzero Messages postés 1990 Date d'inscription samedi 20 mars 2010 Statut Membre Dernière intervention 16 août 2011 148
24 mai 2011 à 04:04
yep !
0