Babylon Toolbar

[Résolu/Fermé]
Signaler
Messages postés
26
Date d'inscription
samedi 15 novembre 2008
Statut
Membre
Dernière intervention
12 décembre 2013
-
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
-
Bonjour,
je suis bien embarrassée par cette Babylon Toolbar que je n'arrive pas à supprimer de mon ordi bien qu'elle n'apparaisse plus nul part dans mes fichiers... J'ai lu quelque part qu'elle faisait ralentir le système alors si vous aviez une solution pour m'en débarasser...
J'ai tenter un nettoyage avec Combofix, mais elle est toujours là... Et puis je ne sais pas comprendre les rapports de ce logiciel et je ne sais pas non s'il est le mieux adapté...

Merci par avance de votre aide,
Clem



16 réponses

Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 172
Bonsoir,

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php ou celui-ci : http://pjjoint.malekal.com/

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Messages postés
26
Date d'inscription
samedi 15 novembre 2008
Statut
Membre
Dernière intervention
12 décembre 2013
1
http://www.cijoint.fr/cjlink.php?file=cj201106/cijesQMM18.txt

La Toolbar est toujours là est-ce normal?
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 172
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

M0 - MFSP: prefs.js [Clémentine - km4olnlh.default] http://search.babylon.com/?babsrc=HP_ss&mntrId=440d18e6000000000000002170731066&tlver=1.4.19.19&affID=17159
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.15 (.http://www.cacaoweb.org/
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.)
[HKCU\Software\QNB2EB90WX]
[HKCU\Software\RZDVL2F27W]
[HKCU\Software\cacaoweb]
O43 - CFD: 19/09/2010 - 20:11:40 - [0] ----D- C:\ProgramData\Trymedia
O69 - SBI: SearchScopes [HKCU] {1F096B29-E9DA-4D64-8D63-936BE7762CC5} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
[HKLM\Software\Messenger Plus!\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]
C:\ProgramData\Trymedia
C:\Users\Clémentine\Appdata\Local\Temp\log
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\{7b13ec3e-999a-4b70-b9cb-2617b8323822}] [] Zynga Community Toolbar v3.3.5.1 (.Conduit Ltd..)
[HKCU\Software\Conduit]
[HKLM\Software\Conduit]
C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Conduit
C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Extensions\ffxtlbr@babylon.com
Proxyfix
Emptytemp


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
Messages postés
26
Date d'inscription
samedi 15 novembre 2008
Statut
Membre
Dernière intervention
12 décembre 2013
1
Le processus n'a pas pu aller au bout, j'ai ce message qui s'est affiché puis le logiciel n'a plus répondu...
"Violation d'accès à l'adresse 00427C8A dans le module "ZHPFix.exe". Lecture de l'adresse 0000008."
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 172
Réessaie comme ça :

Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

M0 - MFSP: prefs.js [Clémentine - km4olnlh.default] http://search.babylon.com/?babsrc=HP_ss&mntrId=440d18e6000000000000002170731066&tlver=1.4.19.19&affID=17159
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.15 (.http://www.cacaoweb.org/
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.)
[HKCU\Software\QNB2EB90WX]
[HKCU\Software\RZDVL2F27W]
[HKCU\Software\cacaoweb]
O43 - CFD: 19/09/2010 - 20:11:40 - [0] ----D- C:\ProgramData\Trymedia
O69 - SBI: SearchScopes [HKCU] {1F096B29-E9DA-4D64-8D63-936BE7762CC5} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
[HKLM\Software\Messenger Plus!\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]
C:\ProgramData\Trymedia
C:\Users\Clémentine\Appdata\Local\Temp\log
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
M2 - MFEP: prefs.js [Clémentine - km4olnlh.default\{7b13ec3e-999a-4b70-b9cb-2617b8323822}] [] Zynga Community Toolbar v3.3.5.1 (.Conduit Ltd..)
[HKCU\Software\Conduit]
[HKLM\Software\Conduit]
C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Conduit
C:\Users\Clémentine\AppData\Roaming\Mozilla\Firefox\Profiles\km4olnlh.default\Extensions\ffxtlbr@babylon.com



Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
Messages postés
26
Date d'inscription
samedi 15 novembre 2008
Statut
Membre
Dernière intervention
12 décembre 2013
1
Rapport de ZHPFix 1.12.3309 par Nicolas Coolman, Update du 13/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-06-2011-21-14-04.txt
Run by Clémentine at 14/06/2011 21:14:04
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\QNB2EB90WX
ABSENT Key: HKCU\Software\RZDVL2F27W
ABSENT Key: HKCU\Software\cacaoweb
ABSENT SearchScopes :{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
ABSENT Key: HKLM\Software\Messenger Plus!\OpenCandy
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
ABSENT Key: HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
ABSENT Key: HKCU\Software\Conduit
ABSENT Key: HKLM\Software\Conduit

========== Préférences navigateur ==========
ABSENT Mozilla Pref: http://search.babylon.com/?babsrc=HP_ss&mntrId=440d18e6000000000000002170731066&tlver=1.4.19.19&affID=17159

========== Dossier(s) ==========
ABSENT C:\ProgramData\Trymedia

========== Fichier(s) ==========
ABSENT Folder/File: c:\programdata\trymedia
ABSENT Folder/File: c:\users\clémentine\appdata\local\temp\log
ABSENT Folder/File: c:\users\clémentine\appdata\roaming\mozilla\firefox\profiles\km4olnlh.default\conduit
ABSENT Folder/File: c:\users\clémentine\appdata\roaming\mozilla\firefox\profiles\km4olnlh.default\extensions\ffxtlbr@babylon.com


========== Récapitulatif ==========
9 : Clé(s) du Registre
1 : Dossier(s)
4 : Fichier(s)
1 : Préférences navigateur


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan


La Toolbar a disparu merci beaucoup =)
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 172
Ouvre ZhpFix (icone seringue) puis clique sucessivement sur les onglets "ProxyFix" et "Emptytemp" .
Messages postés
26
Date d'inscription
samedi 15 novembre 2008
Statut
Membre
Dernière intervention
12 décembre 2013
1
Pour ProxyFix, j'ai le même message d'erreur que tout à l'heure.

Pour Emptytemp

Rapport de ZHPFix 1.12.3309 par Nicolas Coolman, Update du 13/06/2011
Fichier d'export Registre :
Run by Clémentine at 14/06/2011 22:22:55
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 78

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 70


========== Récapitulatif ==========
1 : Dossier(s)
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 172
Recolle moi (Via Cijoint) un nouveau rapport ZhpDiag .

Je comprend pas ce qui cloche avec la commande Proxyfix ..
Messages postés
26
Date d'inscription
samedi 15 novembre 2008
Statut
Membre
Dernière intervention
12 décembre 2013
1
http://www.cijoint.fr/cjlink.php?file=cj201106/cijabEFpUv.txt
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 172
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5577
O4 - Global Startup: C:\Users\Clémentine\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O43 - CFD: 28/06/2010 - 00:36:06 - [0] ----D- C:\Users\Clémentine\Appdata\Local\vdqcoeuub
O43 - CFD: 12/06/2011 - 15:19:36 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{140F4675-C516-4C0D-A3A3-96172476730B}
O43 - CFD: 14/06/2011 - 18:21:06 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{21F599AF-95FF-405A-83DC-80F6BF279999}
O43 - CFD: 01/06/2011 - 18:19:04 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{35BB6B68-9FE9-44B9-A3FF-F1FB4961CF25}
O43 - CFD: 14/06/2011 - 09:40:00 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{3C77AFB3-E20F-4932-A173-732320D4F380}
O43 - CFD: 11/06/2011 - 08:59:04 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{4BAD7999-6608-4074-AED3-CECBA0287737}
O43 - CFD: 07/06/2011 - 10:45:36 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{53C12EC2-5637-4CC8-9F3A-AA6B7C10C474}
O43 - CFD: 02/06/2011 - 11:57:22 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{8ECCB33F-4411-49C4-98E3-4DF671A41AEA}
O43 - CFD: 04/06/2011 - 15:42:48 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{BB6E1B9E-4F9A-4155-95F8-7359DE923F54}
O43 - CFD: 06/06/2011 - 20:54:02 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{C1642943-8D21-4461-A3F6-2C9DCE553979}
O43 - CFD: 13/06/2011 - 11:26:18 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{F6764285-9015-4594-B0CA-956807BCFB1E}
O43 - CFD: 03/06/2011 - 18:39:22 - [0] ----D- C:\Users\Clémentine\Appdata\Local\{F74FB689-68FB-433B-9AEB-FCBE32BFA63F}


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===========

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\Windows\System32\drivers\SWDUMon.sys

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.
Messages postés
26
Date d'inscription
samedi 15 novembre 2008
Statut
Membre
Dernière intervention
12 décembre 2013
1
Rapport de ZHPFix 1.12.3309 par Nicolas Coolman, Update du 13/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-06-2011-23-00-58.txt
Run by Clémentine at 14/06/2011 23:00:58
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5577

========== Dossier(s) ==========
SUPPRIME C:\Users\Clémentine\Appdata\Local\vdqcoeuub
SUPPRIME C:\Users\Clémentine\Appdata\Local\{140F4675-C516-4C0D-A3A3-96172476730B}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{21F599AF-95FF-405A-83DC-80F6BF279999}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{35BB6B68-9FE9-44B9-A3FF-F1FB4961CF25}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{3C77AFB3-E20F-4932-A173-732320D4F380}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{4BAD7999-6608-4074-AED3-CECBA0287737}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{53C12EC2-5637-4CC8-9F3A-AA6B7C10C474}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{8ECCB33F-4411-49C4-98E3-4DF671A41AEA}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{BB6E1B9E-4F9A-4155-95F8-7359DE923F54}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{C1642943-8D21-4461-A3F6-2C9DCE553979}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{F6764285-9015-4594-B0CA-956807BCFB1E}
SUPPRIME C:\Users\Clémentine\Appdata\Local\{F74FB689-68FB-433B-9AEB-FCBE32BFA63F}

========== Fichier(s) ==========
SUPPRIME c:\users\clémentine\desktop\ordinateur - raccourci.lnk


========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
12 : Dossier(s)
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
Messages postés
26
Date d'inscription
samedi 15 novembre 2008
Statut
Membre
Dernière intervention
12 décembre 2013
1
http://www.cijoint.fr/cjlink.php?file=cj201106/cijOKXLZOK.txt
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 172
Supprimes ZhpDiag de tes programmes .

Met a jour ta console Java : https://www.java.com/fr/download/manual.jsp

En te souhaitant une bonne continuation .

Messages postés
26
Date d'inscription
samedi 15 novembre 2008
Statut
Membre
Dernière intervention
12 décembre 2013
1
Merci beaucoup pour l'aide =)
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 172