Babylon Toolbar

Résolu
idrilclem Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonjour,
je suis bien embarrassée par cette Babylon Toolbar que je n'arrive pas à supprimer de mon ordi bien qu'elle n'apparaisse plus nul part dans mes fichiers... J'ai lu quelque part qu'elle faisait ralentir le système alors si vous aviez une solution pour m'en débarasser...
J'ai tenter un nettoyage avec Combofix, mais elle est toujours là... Et puis je ne sais pas comprendre les rapports de ce logiciel et je ne sais pas non s'il est le mieux adapté...

Merci par avance de votre aide,
Clem

16 réponses

  1. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Bonsoir,

    Télécharge ZhpDiag de Nicolas Coolman .

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).

    Une fois installé le programme s'ouvre automatiquement .

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

    Rend toi sur ce site : http://www.cijoint.fr/index.php ou celui-ci : http://pjjoint.malekal.com/

    Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

    Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
    0
  2. idrilclem Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   1
     
    http://www.cijoint.fr/cjlink.php?file=cj201106/cijesQMM18.txt

    La Toolbar est toujours là est-ce normal?
    0
  3. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

    M0 - MFSP: prefs.js [Clémentine - km4olnlh.default] http://search.babylon.com/?babsrc=HP_ss&mntrId=440d18e6000000000000002170731066&tlver=1.4.19.19&affID=17159
    M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.15 (.http://www.cacaoweb.org/
    M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.)
    [HKCU\Software\QNB2EB90WX]
    [HKCU\Software\RZDVL2F27W]
    [HKCU\Software\cacaoweb]
    O43 - CFD: 19/09/2010 - 20:11:40 - [0] ----D- C:\ProgramData\Trymedia
    O69 - SBI: SearchScopes [HKCU] {1F096B29-E9DA-4D64-8D63-936BE7762CC5} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
    [HKLM\Software\Messenger Plus!\OpenCandy]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]
    C:\ProgramData\Trymedia
    C:\Users\Clémentine\Appdata\Local\Temp\log
    [HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
    M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\{7b13ec3e-999a-4b70-b9cb-2617b8323822}] [] Zynga Community Toolbar v3.3.5.1 (.Conduit Ltd..)
    [HKCU\Software\Conduit]
    [HKLM\Software\Conduit]
    C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Conduit
    C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Extensions\ffxtlbr@babylon.com
    Proxyfix
    Emptytemp


    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.
    0
  4. idrilclem Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   1
     
    Le processus n'a pas pu aller au bout, j'ai ce message qui s'est affiché puis le logiciel n'a plus répondu...
    "Violation d'accès à l'adresse 00427C8A dans le module "ZHPFix.exe". Lecture de l'adresse 0000008."
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Réessaie comme ça :

    Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

    M0 - MFSP: prefs.js [Clémentine - km4olnlh.default] http://search.babylon.com/?babsrc=HP_ss&mntrId=440d18e6000000000000002170731066&tlver=1.4.19.19&affID=17159
    M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.15 (.http://www.cacaoweb.org/
    M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.)
    [HKCU\Software\QNB2EB90WX]
    [HKCU\Software\RZDVL2F27W]
    [HKCU\Software\cacaoweb]
    O43 - CFD: 19/09/2010 - 20:11:40 - [0] ----D- C:\ProgramData\Trymedia
    O69 - SBI: SearchScopes [HKCU] {1F096B29-E9DA-4D64-8D63-936BE7762CC5} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
    [HKLM\Software\Messenger Plus!\OpenCandy]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]
    C:\ProgramData\Trymedia
    C:\Users\Clémentine\Appdata\Local\Temp\log
    [HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
    M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\{7b13ec3e-999a-4b70-b9cb-2617b8323822}] [] Zynga Community Toolbar v3.3.5.1 (.Conduit Ltd..)
    [HKCU\Software\Conduit]
    [HKLM\Software\Conduit]
    C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Conduit
    C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Extensions\ffxtlbr@babylon.com


    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.
    0
  7. idrilclem Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   1
     
    Rapport de ZHPFix 1.12.3309 par Nicolas Coolman, Update du 13/06/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-14-06-2011-21-14-04.txt
    Run by Clémentine at 14/06/2011 21:14:04
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    ABSENT Key: HKCU\Software\QNB2EB90WX
    ABSENT Key: HKCU\Software\RZDVL2F27W
    ABSENT Key: HKCU\Software\cacaoweb
    ABSENT SearchScopes :{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
    ABSENT Key: HKLM\Software\Messenger Plus!\OpenCandy
    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
    ABSENT Key: HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    ABSENT Key: HKCU\Software\Conduit
    ABSENT Key: HKLM\Software\Conduit

    ========== Préférences navigateur ==========
    ABSENT Mozilla Pref: http://search.babylon.com/?babsrc=HP_ss&mntrId=440d18e6000000000000002170731066&tlver=1.4.19.19&affID=17159

    ========== Dossier(s) ==========
    ABSENT C:\ProgramData\Trymedia

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\programdata\trymedia
    ABSENT Folder/File: c:\users\clémentine\appdata\local\temp\log
    ABSENT Folder/File: c:\users\clémentine\appdata\roaming\mozilla\firefox\profiles\km4olnlh.default\conduit
    ABSENT Folder/File: c:\users\clémentine\appdata\roaming\mozilla\firefox\profiles\km4olnlh.default\extensions\ffxtlbr@babylon.com

    ========== Récapitulatif ==========
    9 : Clé(s) du Registre
    1 : Dossier(s)
    4 : Fichier(s)
    1 : Préférences navigateur

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan

    La Toolbar a disparu merci beaucoup =)
    0
  8. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Ouvre ZhpFix (icone seringue) puis clique sucessivement sur les onglets "ProxyFix" et "Emptytemp" .
    0
  9. idrilclem Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   1
     
    Pour ProxyFix, j'ai le même message d'erreur que tout à l'heure.

    Pour Emptytemp

    Rapport de ZHPFix 1.12.3309 par Nicolas Coolman, Update du 13/06/2011
    Fichier d'export Registre :
    Run by Clémentine at 14/06/2011 22:22:55
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Dossier(s) ==========
    SUPPRIME Temporaires Windows: : 78

    ========== Fichier(s) ==========
    SUPPRIME Temporaires Windows: : 70

    ========== Récapitulatif ==========
    1 : Dossier(s)
    1 : Fichier(s)

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan
    0
  10. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Recolle moi (Via Cijoint) un nouveau rapport ZhpDiag .

    Je comprend pas ce qui cloche avec la commande Proxyfix ..
    0
  11. idrilclem Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   1
     
    http://www.cijoint.fr/cjlink.php?file=cj201106/cijabEFpUv.txt
    0
  12. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5577
    O4 - Global Startup: C:\Users\Clémentine\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
    O43 - CFD: 28/06/2010 - 00:36:06 - [0] ----D- C:\Users\Clémentine\Appdata\Local\vdqcoeuub
    O43 - CFD: 12/06/2011 - 15:19:36 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{140F4675-C516-4C0D-A3A3-96172476730B}
    O43 - CFD: 14/06/2011 - 18:21:06 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{21F599AF-95FF-405A-83DC-80F6BF279999}
    O43 - CFD: 01/06/2011 - 18:19:04 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{35BB6B68-9FE9-44B9-A3FF-F1FB4961CF25}
    O43 - CFD: 14/06/2011 - 09:40:00 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{3C77AFB3-E20F-4932-A173-732320D4F380}
    O43 - CFD: 11/06/2011 - 08:59:04 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{4BAD7999-6608-4074-AED3-CECBA0287737}
    O43 - CFD: 07/06/2011 - 10:45:36 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{53C12EC2-5637-4CC8-9F3A-AA6B7C10C474}
    O43 - CFD: 02/06/2011 - 11:57:22 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{8ECCB33F-4411-49C4-98E3-4DF671A41AEA}
    O43 - CFD: 04/06/2011 - 15:42:48 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{BB6E1B9E-4F9A-4155-95F8-7359DE923F54}
    O43 - CFD: 06/06/2011 - 20:54:02 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{C1642943-8D21-4461-A3F6-2C9DCE553979}
    O43 - CFD: 13/06/2011 - 11:26:18 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{F6764285-9015-4594-B0CA-956807BCFB1E}
    O43 - CFD: 03/06/2011 - 18:39:22 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{F74FB689-68FB-433B-9AEB-FCBE32BFA63F}


    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.

    ===========

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier :

    C:\Windows\System32\drivers\SWDUMon.sys

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.
    0
  13. idrilclem Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   1
     
    Rapport de ZHPFix 1.12.3309 par Nicolas Coolman, Update du 13/06/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-14-06-2011-23-00-58.txt
    Run by Clémentine at 14/06/2011 23:00:58
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5577

    ========== Dossier(s) ==========
    SUPPRIME C:\Users\Clémentine\Appdata\Local\vdqcoeuub
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{140F4675-C516-4C0D-A3A3-96172476730B}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{21F599AF-95FF-405A-83DC-80F6BF279999}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{35BB6B68-9FE9-44B9-A3FF-F1FB4961CF25}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{3C77AFB3-E20F-4932-A173-732320D4F380}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{4BAD7999-6608-4074-AED3-CECBA0287737}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{53C12EC2-5637-4CC8-9F3A-AA6B7C10C474}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{8ECCB33F-4411-49C4-98E3-4DF671A41AEA}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{BB6E1B9E-4F9A-4155-95F8-7359DE923F54}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{C1642943-8D21-4461-A3F6-2C9DCE553979}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{F6764285-9015-4594-B0CA-956807BCFB1E}
    SUPPRIME C:\Users\Clémentine\Appdata\Local\{F74FB689-68FB-433B-9AEB-FCBE32BFA63F}

    ========== Fichier(s) ==========
    SUPPRIME c:\users\clémentine\desktop\ordinateur - raccourci.lnk

    ========== Récapitulatif ==========
    1 : Elément(s) de donnée du Registre
    12 : Dossier(s)
    1 : Fichier(s)

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan
    0
  14. idrilclem Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   1
     
    http://www.cijoint.fr/cjlink.php?file=cj201106/cijOKXLZOK.txt
    0
  15. idrilclem Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   1
     
    Merci beaucoup pour l'aide =)
    0