Babylon Toolbar

Résolu/Fermé
idrilclem Messages postés 26 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 12 décembre 2013 - 13 juin 2011 à 21:35
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 15 juin 2011 à 10:35
Bonjour,
je suis bien embarrassée par cette Babylon Toolbar que je n'arrive pas à supprimer de mon ordi bien qu'elle n'apparaisse plus nul part dans mes fichiers... J'ai lu quelque part qu'elle faisait ralentir le système alors si vous aviez une solution pour m'en débarasser...
J'ai tenter un nettoyage avec Combofix, mais elle est toujours là... Et puis je ne sais pas comprendre les rapports de ce logiciel et je ne sais pas non s'il est le mieux adapté...

Merci par avance de votre aide,
Clem



A voir également:

16 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
13 juin 2011 à 21:36
Bonsoir,

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php ou celui-ci : http://pjjoint.malekal.com/

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
idrilclem Messages postés 26 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 12 décembre 2013 1
13 juin 2011 à 21:49
http://www.cijoint.fr/cjlink.php?file=cj201106/cijesQMM18.txt

La Toolbar est toujours là est-ce normal?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 juin 2011 à 17:35
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

M0 - MFSP: prefs.js [Clémentine - km4olnlh.default] http://search.babylon.com/?babsrc=HP_ss&mntrId=440d18e6000000000000002170731066&tlver=1.4.19.19&affID=17159
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.15 (.http://www.cacaoweb.org/
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.)
[HKCU\Software\QNB2EB90WX]
[HKCU\Software\RZDVL2F27W]
[HKCU\Software\cacaoweb]
O43 - CFD: 19/09/2010 - 20:11:40 - [0] ----D- C:\ProgramData\Trymedia
O69 - SBI: SearchScopes [HKCU] {1F096B29-E9DA-4D64-8D63-936BE7762CC5} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
[HKLM\Software\Messenger Plus!\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]
C:\ProgramData\Trymedia
C:\Users\Clémentine\Appdata\Local\Temp\log
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\{7b13ec3e-999a-4b70-b9cb-2617b8323822}] [] Zynga Community Toolbar v3.3.5.1 (.Conduit Ltd..)
[HKCU\Software\Conduit]
[HKLM\Software\Conduit]
C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Conduit
C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Extensions\ffxtlbr@babylon.com
Proxyfix
Emptytemp


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
idrilclem Messages postés 26 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 12 décembre 2013 1
14 juin 2011 à 20:40
Le processus n'a pas pu aller au bout, j'ai ce message qui s'est affiché puis le logiciel n'a plus répondu...
"Violation d'accès à l'adresse 00427C8A dans le module "ZHPFix.exe". Lecture de l'adresse 0000008."
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 juin 2011 à 20:53
Réessaie comme ça :

Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

M0 - MFSP: prefs.js [Clémentine - km4olnlh.default] http://search.babylon.com/?babsrc=HP_ss&mntrId=440d18e6000000000000002170731066&tlver=1.4.19.19&affID=17159
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.15 (.http://www.cacaoweb.org/
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.)
[HKCU\Software\QNB2EB90WX]
[HKCU\Software\RZDVL2F27W]
[HKCU\Software\cacaoweb]
O43 - CFD: 19/09/2010 - 20:11:40 - [0] ----D- C:\ProgramData\Trymedia
O69 - SBI: SearchScopes [HKCU] {1F096B29-E9DA-4D64-8D63-936BE7762CC5} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
[HKLM\Software\Messenger Plus!\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]
C:\ProgramData\Trymedia
C:\Users\Clémentine\Appdata\Local\Temp\log
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\{7b13ec3e-999a-4b70-b9cb-2617b8323822}] [] Zynga Community Toolbar v3.3.5.1 (.Conduit Ltd..)
[HKCU\Software\Conduit]
[HKLM\Software\Conduit]
C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Conduit
C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Extensions\ffxtlbr@babylon.com



Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
idrilclem Messages postés 26 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 12 décembre 2013 1
14 juin 2011 à 21:16
Rapport de ZHPFix 1.12.3309 par Nicolas Coolman, Update du 13/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-06-2011-21-14-04.txt
Run by Clémentine at 14/06/2011 21:14:04
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\QNB2EB90WX
ABSENT Key: HKCU\Software\RZDVL2F27W
ABSENT Key: HKCU\Software\cacaoweb
ABSENT SearchScopes :{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
ABSENT Key: HKLM\Software\Messenger Plus!\OpenCandy
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
ABSENT Key: HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
ABSENT Key: HKCU\Software\Conduit
ABSENT Key: HKLM\Software\Conduit

========== Préférences navigateur ==========
ABSENT Mozilla Pref: http://search.babylon.com/?babsrc=HP_ss&mntrId=440d18e6000000000000002170731066&tlver=1.4.19.19&affID=17159

========== Dossier(s) ==========
ABSENT C:\ProgramData\Trymedia

========== Fichier(s) ==========
ABSENT Folder/File: c:\programdata\trymedia
ABSENT Folder/File: c:\users\clémentine\appdata\local\temp\log
ABSENT Folder/File: c:\users\clémentine\appdata\roaming\mozilla\firefox\profiles\km4olnlh.default\conduit
ABSENT Folder/File: c:\users\clémentine\appdata\roaming\mozilla\firefox\profiles\km4olnlh.default\extensions\ffxtlbr@babylon.com


========== Récapitulatif ==========
9 : Clé(s) du Registre
1 : Dossier(s)
4 : Fichier(s)
1 : Préférences navigateur


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan


La Toolbar a disparu merci beaucoup =)
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 juin 2011 à 22:22
Ouvre ZhpFix (icone seringue) puis clique sucessivement sur les onglets "ProxyFix" et "Emptytemp" .
0
idrilclem Messages postés 26 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 12 décembre 2013 1
14 juin 2011 à 22:25
Pour ProxyFix, j'ai le même message d'erreur que tout à l'heure.

Pour Emptytemp

Rapport de ZHPFix 1.12.3309 par Nicolas Coolman, Update du 13/06/2011
Fichier d'export Registre :
Run by Clémentine at 14/06/2011 22:22:55
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 78

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 70


========== Récapitulatif ==========
1 : Dossier(s)
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 juin 2011 à 22:32
Recolle moi (Via Cijoint) un nouveau rapport ZhpDiag .

Je comprend pas ce qui cloche avec la commande Proxyfix ..
0
idrilclem Messages postés 26 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 12 décembre 2013 1
14 juin 2011 à 22:44
http://www.cijoint.fr/cjlink.php?file=cj201106/cijabEFpUv.txt
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 juin 2011 à 22:50
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5577
O4 - Global Startup: C:\Users\Clémentine\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O43 - CFD: 28/06/2010 - 00:36:06 - [0] ----D- C:\Users\Clémentine\Appdata\Local\vdqcoeuub
O43 - CFD: 12/06/2011 - 15:19:36 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{140F4675-C516-4C0D-A3A3-96172476730B}
O43 - CFD: 14/06/2011 - 18:21:06 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{21F599AF-95FF-405A-83DC-80F6BF279999}
O43 - CFD: 01/06/2011 - 18:19:04 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{35BB6B68-9FE9-44B9-A3FF-F1FB4961CF25}
O43 - CFD: 14/06/2011 - 09:40:00 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{3C77AFB3-E20F-4932-A173-732320D4F380}
O43 - CFD: 11/06/2011 - 08:59:04 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{4BAD7999-6608-4074-AED3-CECBA0287737}
O43 - CFD: 07/06/2011 - 10:45:36 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{53C12EC2-5637-4CC8-9F3A-AA6B7C10C474}
O43 - CFD: 02/06/2011 - 11:57:22 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{8ECCB33F-4411-49C4-98E3-4DF671A41AEA}
O43 - CFD: 04/06/2011 - 15:42:48 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{BB6E1B9E-4F9A-4155-95F8-7359DE923F54}
O43 - CFD: 06/06/2011 - 20:54:02 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{C1642943-8D21-4461-A3F6-2C9DCE553979}
O43 - CFD: 13/06/2011 - 11:26:18 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{F6764285-9015-4594-B0CA-956807BCFB1E}
O43 - CFD: 03/06/2011 - 18:39:22 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{F74FB689-68FB-433B-9AEB-FCBE32BFA63F}


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===========

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\Windows\System32\drivers\SWDUMon.sys

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.
0
idrilclem Messages postés 26 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 12 décembre 2013 1
14 juin 2011 à 23:02
Rapport de ZHPFix 1.12.3309 par Nicolas Coolman, Update du 13/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-06-2011-23-00-58.txt
Run by Clémentine at 14/06/2011 23:00:58
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5577

========== Dossier(s) ==========
SUPPRIME C:\Users\Clémentine\Appdata\Local\vdqcoeuub
SUPPRIME C:\Users\Clémentine\Appdata\Local\{140F4675-C516-4C0D-A3A3-96172476730B}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{21F599AF-95FF-405A-83DC-80F6BF279999}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{35BB6B68-9FE9-44B9-A3FF-F1FB4961CF25}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{3C77AFB3-E20F-4932-A173-732320D4F380}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{4BAD7999-6608-4074-AED3-CECBA0287737}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{53C12EC2-5637-4CC8-9F3A-AA6B7C10C474}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{8ECCB33F-4411-49C4-98E3-4DF671A41AEA}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{BB6E1B9E-4F9A-4155-95F8-7359DE923F54}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{C1642943-8D21-4461-A3F6-2C9DCE553979}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{F6764285-9015-4594-B0CA-956807BCFB1E}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{F74FB689-68FB-433B-9AEB-FCBE32BFA63F}

========== Fichier(s) ==========
SUPPRIME c:\users\clémentine\desktop\ordinateur - raccourci.lnk


========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
12 : Dossier(s)
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
idrilclem Messages postés 26 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 12 décembre 2013 1
14 juin 2011 à 23:08
http://www.cijoint.fr/cjlink.php?file=cj201106/cijOKXLZOK.txt
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
15 juin 2011 à 08:38
Supprimes ZhpDiag de tes programmes .

Met a jour ta console Java : https://www.java.com/fr/download/manual.jsp

En te souhaitant une bonne continuation .

0
idrilclem Messages postés 26 Date d'inscription samedi 15 novembre 2008 Statut Membre Dernière intervention 12 décembre 2013 1
15 juin 2011 à 10:16
Merci beaucoup pour l'aide =)
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
15 juin 2011 à 10:35
0