Plein de fenetre ie qui souvre

Résolu
tony -  
 Utilisateur anonyme -
bonjour, depuis hier j'ai plein de fenêtre IE qui s'ouvrir
j'aurais besoin de votre aide SVP
voici le fichier ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201106/cijTt5rpLl.txt

A voir également:

29 réponses

Utilisateur anonyme
 
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.



Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://itxassociates.com/OT-Tools/OTM.exe
ou :
https://www.androidworld.fr/


(c est le numéro 7 en bas de la page) :

* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.






:files
c:\program files\babylon
C:\Program Files (x86)\Babylon
c:\users\utilis~1\appdata\local\temp\ksd.exe
C:\Users\Utilisateur\AppData\Roaming\Babylon C:\Users\Utilisateur\Appdata\Local\Babylon
C:\Users\Utilisateur\Appdata\LocalLow\BabylonToolbar
C:\ProgramData\Babylon

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}]




:Commands
[emptytemp]
[purity]




# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

0
tony
 
All processes killed
========== FILES ==========
c:\program files\Babylon\Babylon-Pro folder moved successfully.
c:\program files\Babylon folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\Utils folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\Updates folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\TC\resources\{E9B85A27-7C0D-4b0e-AE5F-3141E7508772}\images folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\TC\resources\{E9B85A27-7C0D-4b0e-AE5F-3141E7508772} folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\TC\resources\{A7EAE3F1-D99E-4845-9F57-FB791C65509B}\images folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\TC\resources\{A7EAE3F1-D99E-4845-9F57-FB791C65509B} folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\TC\resources folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\TC folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\Plugins folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\Media\res folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\Media folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\Data\LDTs folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\Data\BGLs folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro\Data folder moved successfully.
C:\Program Files (x86)\Babylon\Babylon-Pro folder moved successfully.
C:\Program Files (x86)\Babylon folder moved successfully.
File/Folder c:\users\utilis~1\appdata\local\temp\ksd.exe not found.
File/Folder C:\Users\Utilisateur\AppData\Roaming\Babylon C:\Users\Utilisateur\Appdata\Local\Babylon not found.
C:\Users\Utilisateur\Appdata\LocalLow\BabylonToolbar\BabylonToolbar\Microsoft\Windows\IETldCache folder moved successfully.
C:\Users\Utilisateur\Appdata\LocalLow\BabylonToolbar\BabylonToolbar\Microsoft\Windows folder moved successfully.
C:\Users\Utilisateur\Appdata\LocalLow\BabylonToolbar\BabylonToolbar\Microsoft folder moved successfully.
C:\Users\Utilisateur\Appdata\LocalLow\BabylonToolbar\BabylonToolbar folder moved successfully.
C:\Users\Utilisateur\Appdata\LocalLow\BabylonToolbar folder moved successfully.
C:\ProgramData\Babylon\LocalUI\js folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\rslt folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\Ftxt folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\frame2 folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\frame\Tabs folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\frame folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\dropdown folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\crsl folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\controls folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\Btn folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img\banner folder moved successfully.
C:\ProgramData\Babylon\LocalUI\img folder moved successfully.
C:\ProgramData\Babylon\LocalUI folder moved successfully.
C:\ProgramData\Babylon\Gloss folder moved successfully.
C:\ProgramData\Babylon\Content\icons folder moved successfully.
C:\ProgramData\Babylon\Content folder moved successfully.
C:\ProgramData\Babylon folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56502 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: Utilisateur
->Temp folder emptied: 72142 bytes
->Temporary Internet Files folder emptied: 13588995 bytes
->Java cache emptied: 72571 bytes
->FireFox cache emptied: 50979349 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 62125 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 150924 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67910 bytes
RecycleBin emptied: 656046 bytes

Total Files Cleaned = 63,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 06122011_190253

Files moved on Reboot...
C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.
File C:\Windows\temp\klsC5C4.tmp not found!

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
redemarre le pc,

donne moi des nouvelles du fonctionement :-)

0
tony
 
pour l instant j ai plus de fenêtre ie qui s' ouvres.
pouvez vous me dire ce que j 'ai choper comme merde ?
maintenant il faut désinstaller tous les programmes qu on a installer(mbma, zhpdiag, mbr etc?
ou sinon quel logiciel a garder avec kis pour une bonne protection?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonjour,
tu avais tout simplement des adwares (toolbars infectiieux !)

le seul logiciel à conserver sur ton pc sera ton antivirus, mais c'est à toi de veiller sur le bon fonctionnement du pc, évite le P2P, le cracks et les toolbars !!!

je te conseille de conserver MBAM sur ton pc, lance un scan rapide une fois par semaine après avoir faire une mise à jour préalable :-)

il sera en complément de ton antivirus :-)



si tout va bien, on términe :-)

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0
rtony30
 
bonjour
voici le log de la suppression
# DelFix v8.0 - Rapport créé le 13/06/2011 à 17:30
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\Downloads\Programs\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [984 octets] ##########
je suis tes consseilles je garde mon antivirus kis + Mbam
je vous remerci de votre aide et patience c 'est cool
à bientôt
0
Utilisateur anonyme
 
si ton antivirus ne trouve rien, crée un nouveau point de restauration système, ça peut servire :-)


sur ce, bon suf ;-)

0
rtony30
 
merci
0
Utilisateur anonyme
 
;-)
0