Problème avec Babylon (oui, encore un ...)
Jubego's
Messages postés
16
Statut
Membre
-
roland -
roland -
Bonjour,
Après avoir bien cherché, je n'ai trouvé aucune solution à mon problème : sur Internet Explorer, quand j'ouvre un nouvel onglet, au lieu d'une nouvelle page d'onglet (celle ac la possibilité de retrouver les precedents onglets fermés) s'ouvre la page de Babylon Search. Heureusement, je n'ai pas eu de problèmes avec la Babylon Toolbar puisqu'elle n'est jamais apparue, et je n'ai eu aucun mal à remettre ma page d'acceuil habituelle.
En clair, j'aimerais lorsque j'ouvre un nouvel onglet retrouver la page 'nouvel onglet' d'Explorer et non cette connerie de Babylon Search qui ne sert à rien puisque j'ai déja un excellent moteur de recherche qui s'appelle google.
Alors voila la liste de tout ce que j'ai déja essayé (dans l'ordre):
- Rechercher dans mon ordi tout les fichiers et dossiers don le nom comporte Babylon et les supprimer.
- Aller dans Ajout/Suppression de programme et supprimer Babylon.
- Aller dans Gérer les modules complémentaires et essayer de supprimer Babylon, mais je ne peut pas le supprimer, juste le désactiver.
- J'ai même essayer de faire une restauration du système pour revenir avant que le problème n'apparaisse, et ca n'a pas fonctionné ; après avoir redémarré mon ordi, elle m'a annoncé qu'elle n'avait pas pu chargé mes paramètres de ce jour la. J'ai essayé, sans succés, de prendre un autre jour : pareil ...
Ma config :
Voilà, si quelqu'un pouvait m'aider, ou au moins me donner un lien vers un site qui a la réponse ce serait simpa, merci d'avance
Après avoir bien cherché, je n'ai trouvé aucune solution à mon problème : sur Internet Explorer, quand j'ouvre un nouvel onglet, au lieu d'une nouvelle page d'onglet (celle ac la possibilité de retrouver les precedents onglets fermés) s'ouvre la page de Babylon Search. Heureusement, je n'ai pas eu de problèmes avec la Babylon Toolbar puisqu'elle n'est jamais apparue, et je n'ai eu aucun mal à remettre ma page d'acceuil habituelle.
En clair, j'aimerais lorsque j'ouvre un nouvel onglet retrouver la page 'nouvel onglet' d'Explorer et non cette connerie de Babylon Search qui ne sert à rien puisque j'ai déja un excellent moteur de recherche qui s'appelle google.
Alors voila la liste de tout ce que j'ai déja essayé (dans l'ordre):
- Rechercher dans mon ordi tout les fichiers et dossiers don le nom comporte Babylon et les supprimer.
- Aller dans Ajout/Suppression de programme et supprimer Babylon.
- Aller dans Gérer les modules complémentaires et essayer de supprimer Babylon, mais je ne peut pas le supprimer, juste le désactiver.
- J'ai même essayer de faire une restauration du système pour revenir avant que le problème n'apparaisse, et ca n'a pas fonctionné ; après avoir redémarré mon ordi, elle m'a annoncé qu'elle n'avait pas pu chargé mes paramètres de ce jour la. J'ai essayé, sans succés, de prendre un autre jour : pareil ...
Ma config :
Voilà, si quelqu'un pouvait m'aider, ou au moins me donner un lien vers un site qui a la réponse ce serait simpa, merci d'avance
A voir également:
- Problème avec Babylon (oui, encore un ...)
- Excel compter le nombre de oui ✓ - Forum Excel
- Babylon search - Forum Virus
- Désinstaller Babylon search ✓ - Forum Virus
- Formule =si oui ou non excel - Guide
- Je n'arrive pas à supprimer Babylon search ✓ - Forum Virus
13 réponses
Bonjour,
1/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
1/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
Re,
On n'a pas encore terminé, si tu veux continuer la désinfection prépare un nouveau rapport ZHPDiag pour bien nettoyer ton PC!
Je te conseille de continuer...
Si tu ne peux pas il est conseillé de désinstaller les outils de désinfection!
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
On n'a pas encore terminé, si tu veux continuer la désinfection prépare un nouveau rapport ZHPDiag pour bien nettoyer ton PC!
Je te conseille de continuer...
Si tu ne peux pas il est conseillé de désinstaller les outils de désinfection!
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
D'accord, alors voila le lien :
https://pjjoint.malekal.com/files.php?id=e13f15j14k11m14q14g8d5n6
Mais je n'ai pas soumis un fichier, j'ai copié/collé le contenu du rapport, c'est pareil ?
https://pjjoint.malekal.com/files.php?id=e13f15j14k11m14q14g8d5n6
Mais je n'ai pas soumis un fichier, j'ai copié/collé le contenu du rapport, c'est pareil ?
Bonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKCU\Software\BabylonToolbar]
[HKLM\Software\BabylonToolbar]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
C:\Documents and Settings\Poste\Application Data\BabylonToolbar
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
3/
*Télécharges Malwarebytes' (mbam)
ICI >> Malwarebytes' (mbam)
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKCU\Software\BabylonToolbar]
[HKLM\Software\BabylonToolbar]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
C:\Documents and Settings\Poste\Application Data\BabylonToolbar
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
3/
*Télécharges Malwarebytes' (mbam)
ICI >> Malwarebytes' (mbam)
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
@+
Salut,
1/
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-06-2011-19-42-32.txt
Run by Poste at 07/06/2011 19:42:32
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler
SUPPRIME HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
ABSENT HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
SUPPRIME HKCU\Software\BabylonToolbar
SUPPRIME HKLM\Software\BabylonToolbar
========== Valeur(s) du Registre ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
SUPPRIME FirewallRaz (SP) : D:\NeroExpress\Installation\Setupx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\World of Warcraft\Launcher.patch.exe
Aucune valeur présente dans la clé d'exception du registreFirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
========== Dossier(s) ==========
SUPPRIME c:\documents and settings\poste\application data\babylontoolbar
SUPPRIME Temporaires Windows: : 10
SUPPRIME Flash Cookies: 1232
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 12
SUPPRIME Flash Cookies: 578
========== Récapitulatif ==========
5 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Dossier(s)
2 : Fichier(s)
End of the scan
Par contre pour le 2/, j'ai téléchargé usbfix, le raccourci bureau ne s'est pas installé. Par contre, la fenetre est apparue, j'ai cliqué sur suppression, et vers 70% elle a disparu, ne laissant sur l'écran que mon fond d'écran et ma souris (sans les raccourcis de mon bureau ni la barre de tâches windows). Après avoir longuement attendu j'ai cru qu'il y avait eu un probleme qq part, alors j'ai étent et rallumé mon ordi sauf que maintenant, usbdisk ne s'est pas installé (alors que je l'ai telechargé) et comme il me l'avait prévenue, il a du désactiver temporairement mon antivirus. Sauf qu'il ne s'est pas réactivé !
Est ce que j'aurais du attendre un peu plus longtemps, ou y a il vraiment eu un probleme qq part ?
1/
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-06-2011-19-42-32.txt
Run by Poste at 07/06/2011 19:42:32
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler
SUPPRIME HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
ABSENT HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
SUPPRIME HKCU\Software\BabylonToolbar
SUPPRIME HKLM\Software\BabylonToolbar
========== Valeur(s) du Registre ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
SUPPRIME FirewallRaz (SP) : D:\NeroExpress\Installation\Setupx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\World of Warcraft\Launcher.patch.exe
Aucune valeur présente dans la clé d'exception du registreFirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
========== Dossier(s) ==========
SUPPRIME c:\documents and settings\poste\application data\babylontoolbar
SUPPRIME Temporaires Windows: : 10
SUPPRIME Flash Cookies: 1232
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 12
SUPPRIME Flash Cookies: 578
========== Récapitulatif ==========
5 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Dossier(s)
2 : Fichier(s)
End of the scan
Par contre pour le 2/, j'ai téléchargé usbfix, le raccourci bureau ne s'est pas installé. Par contre, la fenetre est apparue, j'ai cliqué sur suppression, et vers 70% elle a disparu, ne laissant sur l'écran que mon fond d'écran et ma souris (sans les raccourcis de mon bureau ni la barre de tâches windows). Après avoir longuement attendu j'ai cru qu'il y avait eu un probleme qq part, alors j'ai étent et rallumé mon ordi sauf que maintenant, usbdisk ne s'est pas installé (alors que je l'ai telechargé) et comme il me l'avait prévenue, il a du désactiver temporairement mon antivirus. Sauf qu'il ne s'est pas réactivé !
Est ce que j'aurais du attendre un peu plus longtemps, ou y a il vraiment eu un probleme qq part ?
Ok mais pendant ce temps j'ai plus d'antivirus :/
3/
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6802
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
07/06/2011 22:44:44
mbam-log-2011-06-07 (22-44-44).txt
Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 262596
Temps écoulé: 33 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Value: Taskman -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_XMLLookup (Hijacker.XMLLookup) -> Value: bak_XMLLookup -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_intl (Hijacker.intl) -> Value: bak_intl -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\XMLLookup (Hijacker.XMLLookup) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\intl (Hijacker.intl) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
f:\WINDOWS\system32\solitaire.exe (Malware.Gen) -> Quarantined and deleted successfully.
3/
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6802
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
07/06/2011 22:44:44
mbam-log-2011-06-07 (22-44-44).txt
Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 262596
Temps écoulé: 33 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Value: Taskman -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_XMLLookup (Hijacker.XMLLookup) -> Value: bak_XMLLookup -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_intl (Hijacker.intl) -> Value: bak_intl -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\XMLLookup (Hijacker.XMLLookup) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\intl (Hijacker.intl) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
f:\WINDOWS\system32\solitaire.exe (Malware.Gen) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
Lance USBFix puis clique sur désinstaller.
Ensuite refais ceci stp :
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
@+
Lance USBFix puis clique sur désinstaller.
Ensuite refais ceci stp :
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
@+
Re,
ca marche pas ! J'ai cliqué sur suppression, la fenetre avec le suivi de la progression (ac les %) est apparue, puis mes raccourcis et la barre des taches windows ont disparus! j'ai attendu une heure qu'ils reviennent mais ils ne sont pas réaparu, alors j'ai du éteindre mon ordi en restant appuyé sur le bouton d'allumage puis je l'ai rallumé. Donc aucun rapport ne s'est affiché. Il est sauvegardé ou ?
ca marche pas ! J'ai cliqué sur suppression, la fenetre avec le suivi de la progression (ac les %) est apparue, puis mes raccourcis et la barre des taches windows ont disparus! j'ai attendu une heure qu'ils reviennent mais ils ne sont pas réaparu, alors j'ai du éteindre mon ordi en restant appuyé sur le bouton d'allumage puis je l'ai rallumé. Donc aucun rapport ne s'est affiché. Il est sauvegardé ou ?
Bonjour,
Le rapport est long, il est incomplet, héberge le comme suit :
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse
@+
Le rapport est long, il est incomplet, héberge le comme suit :
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse
@+
Oui effectivement, il manque la fin. Voilà le lien : https://pjjoint.malekal.com/files.php?id=ca1035ed0c9158
Et on a un autre problème : pour Internet Explorer c'est bon, mais quand j'ouvre Google Chrome, la page qui s'affiche en premier est ... Babylon Search :/
Et on a un autre problème : pour Internet Explorer c'est bon, mais quand j'ouvre Google Chrome, la page qui s'affiche en premier est ... Babylon Search :/
Re,
Oh, tu n'as pas d'antivirus ?ESET n'est pas fonctionnel!
1/
Télécharge ce fichier sur le bureau de ton PC
Exécute ce fichier en suivant ces procédures
2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Oh, tu n'as pas d'antivirus ?ESET n'est pas fonctionnel!
1/
Télécharge ce fichier sur le bureau de ton PC
Exécute ce fichier en suivant ces procédures
2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
G1 - GCS: Preference [User Data\Default] http://search.babylon.com G0 - GCSP: Preference [User Data\Default][HomePage] http://search.babylon.com P2 - FPN: [HKLM] [@oberon-media.com/ONCAdapter] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Fichiers communs\Oberon Media\NCAdapter\1.0.0.7\npapicomadapter.dll (.not file.) O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab => Orange Oberon game [HKCU\Software\Eset] => ESET Online Scanner O43 - CFD: 19/07/2009 - 13:49:54 - [24026] ----D- C:\Program Files\Eset => ESET Online Scanner O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline => Babylon Toolbar O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => BabylonToolbar
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Salut, voila le rapport :
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-06-2011-02-05-10.txt
Run by Poste at 10/06/2011 02:05:10
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT Mozilla Plugin: @oberon-media.com/ONCAdapter
ABSENT CLSID DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8}
ABSENT HKCU\Software\Eset
ABSENT CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
========== Valeur(s) du Registre ==========
ABSENT O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
========== Dossier(s) ==========
ABSENT C:\Program Files\Eset
========== Fichier(s) ==========
ABSENT File: c:\program files\fichiers communs\oberon media\ncadapter\1.0.0.7\npapicomadapter.dll
========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
et merci pour le lien pour l'antivirus :)
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-06-2011-02-05-10.txt
Run by Poste at 10/06/2011 02:05:10
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT Mozilla Plugin: @oberon-media.com/ONCAdapter
ABSENT CLSID DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8}
ABSENT HKCU\Software\Eset
ABSENT CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
========== Valeur(s) du Registre ==========
ABSENT O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
========== Dossier(s) ==========
ABSENT C:\Program Files\Eset
========== Fichier(s) ==========
ABSENT File: c:\program files\fichiers communs\oberon media\ncadapter\1.0.0.7\npapicomadapter.dll
========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
et merci pour le lien pour l'antivirus :)
Bonjour,
Est ce que tu as ce fichier de préférences Google dans l'un des deux emplacements :
C:\Documents And Settings\Poste\Application Data\Local\Google\Chrome\User Data\Default\Preferences
C:\Documents And Settings\Poste\Local Settings\Application Data\Local\Google\Chrome\User Data\Default\Preferences
S'il n'existe pas à l'un des 2 emplacements, stp fais une recherche pour le localiser à fin de résoudre ton problème...
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Est ce que tu as ce fichier de préférences Google dans l'un des deux emplacements :
C:\Documents And Settings\Poste\Application Data\Local\Google\Chrome\User Data\Default\Preferences
C:\Documents And Settings\Poste\Local Settings\Application Data\Local\Google\Chrome\User Data\Default\Preferences
S'il n'existe pas à l'un des 2 emplacements, stp fais une recherche pour le localiser à fin de résoudre ton problème...
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Re,
STP fais ceci dans l'ordre :
1/
Désinstalle google chrome puis réinstalle le de nouveau pour que le fichier
de préférence sera recrée au bon endroit.
Pour réinstallation, télécharge google-chrome ici
2/
Lance ZHPDiag, clique sur l'onglet vert (flèche en bas) pour faire la mise à jour, ensuite prépare un nouveau rappot ZHPDiag pour vérification
@+
STP fais ceci dans l'ordre :
1/
Désinstalle google chrome puis réinstalle le de nouveau pour que le fichier
de préférence sera recrée au bon endroit.
Pour réinstallation, télécharge google-chrome ici
2/
Lance ZHPDiag, clique sur l'onglet vert (flèche en bas) pour faire la mise à jour, ensuite prépare un nouveau rappot ZHPDiag pour vérification
@+
hello,
Tout cela me semble bien, tu as maintenant retrouvé ton fichier de préférences Chrome.
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\Poste\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Bonne fin de désinfection avec Marmar66.
A bientôt...
Tout cela me semble bien, tu as maintenant retrouvé ton fichier de préférences Chrome.
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\Poste\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Bonne fin de désinfection avec Marmar66.
A bientôt...
Salut,
Merci Nicolas...
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
=> Sous XP : "%userprofile%\Bureau\mbr" -f
=> Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
@+
Merci Nicolas...
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
=> Sous XP : "%userprofile%\Bureau\mbr" -f
=> Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
@+
Salut,
Ton message "MBR rootkit code detected", il doit apparaître quand ? Dans le rapport mbr qui est apparu sur le bureau, j'ai :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
C'est ca ? Sinon, lorsque je lance mbr, une fenêtre noir avec des écritures blanches s'affiche, mais elle ne reste pas assez longtemps pour que j'ai le termps de lire ce qu'il y a d'écrit :/ c'est normal ?
Ton message "MBR rootkit code detected", il doit apparaître quand ? Dans le rapport mbr qui est apparu sur le bureau, j'ai :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
C'est ca ? Sinon, lorsque je lance mbr, une fenêtre noir avec des écritures blanches s'affiche, mais elle ne reste pas assez longtemps pour que j'ai le termps de lire ce qu'il y a d'écrit :/ c'est normal ?
Re,
Les premières étapes à faire :
* Double clique sur mbr.exe (exécuter en tant u'administrateur pour vista/seven)
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
Ce message va apparaitre dans le rapport, dans ce cas tu continue la suite déjà détaillée en haut...
Refais ce qui est demandé en haut stp en suivant pas à pas les procédures déjà indiquées Ici
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Les premières étapes à faire :
* Double clique sur mbr.exe (exécuter en tant u'administrateur pour vista/seven)
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
Ce message va apparaitre dans le rapport, dans ce cas tu continue la suite déjà détaillée en haut...
Refais ce qui est demandé en haut stp en suivant pas à pas les procédures déjà indiquées Ici
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Salut,
Tout ca :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
c'était déja la dans le tout premier rapport. Je fais quoi maintenant ?
Tout ca :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
c'était déja la dans le tout premier rapport. Je fais quoi maintenant ?
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:42:03 le 06/06/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Poste@POSTE ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\GamesBar
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Clé supprimée: HKLM\Software\Freeze.com
Clé supprimée: HKLM\Software\GamesBarSetup
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\AbsoluCasino
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{AEEC3B59-CA98-4EBA-A140-57B94E283583} (x)
HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://www.orange.fr/bin/frame1px.cgi?u=hxxp%3A//r.voila.fr/se%3Frdata%3D{search...)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\orange\ToolbarFR\ToolbarContainer101000317.dll)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\orange\ToolbarFR\ToolbarContainer101000317.dll)
HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (x)
HKCU_ElevationPolicy\{72208D32-A3D9-4E36-8F44-DB875E2D1CA1} - c:\Metaboli\YProxLauncher.exe (?)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (x)
HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (?)
HKLM_ElevationPolicy\{8EBFFAE0-F0A4-4ee6-8524-2751906624C4} - C:\Program Files\Player Metaboli\GPlayer.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.76\OberonBroker.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" () (x)
========================================
C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/06/2011 12:42:12 (2622 Octet(s))
Fin à: 12:42:57, 06/06/2011
============== E.O.F ==============
Est ce que c'est vraiment nécessaire maintenant de faire un diagnostic de mon pc ?