Searchqu -

Résolu
Bonjour,



Vista 32 B SP2 - IE9

J ai un barre d outils searchqu.com (éditeur Banddo Media Inc) qui s est installée et mon navigateur IE9 s'ouvrait sur www.searchqucom/414. j'ai réussi à changer au démarrage pour google mais les onglets s'ouvrent tjrs sur searchqu. J'ai supprimer la barre dans le menu de démarrage et j ai voulu désinstaller le programme dans le panneau de configuration mais message ci-dessous.
BitDefender a bloqué une application potentiel..Malv ou infectée
*-*-C:\users\fidji\appData\local\temp\~nsu.tmp\au_.exe
Si vous...
"A ajouter à liste des applications non fiables".
Ensuite message BitDefender a annulé les modifs sur votre PC. Un redémarrage est nécessaire pour terminer l opération.
Au redémarrage Bidefender essaye de deleete le fichier, mais ne réussit pas et demande de contacter bitdefender.

Cependant l'antivirus BiDefender me disait qu aucun problème n affectait la securité de mon PC.

J'ai contacter BD et comme je ne peux pas démarrer en mode sans échec, pour désisntaller et changer l'antivirus, on me dit de désinstaller mon LABTOP.

Y-a-t-il d'autres solutions ?

Si cela peut vous aider, le problème est apparu, je pense,suite au téléchargment et execution nouvelle version "Free vidéo Converters" que j utilise depuis longtemps.
Merci de votre aide.
Cordialement.

52 réponses

Résumé de la discussion

Le fil traite d’une barre d’outils indésirable searchqu.com installée sous Windows Vista et IE9 qui redirige les onglets vers searchqu, malgré une suppression apparente dans le menu démarrer. Plusieurs échanges préconisent d’analyser et nettoyer la machine avec des outils anti-malware, d’abord en supprimant des composants sensibles et d’ajouter des exclusions dans le système de sécurité, puis en vérifiant les blocages BitDefender. Des mesures évoquées incluent l’usage d’Ad-Remover pour nettoyer les traces, la désactivation temporaire du démarrage et le redémarrage en mode normal pour réinstaller des composants légitimes et sécuriser le navigateur. D’autres évoquent aussi d’éviter les logiciels douteux comme Free Video Converters et d’envisager une sauvegarde complète avant toute réinstallation.

Bobot (l’IA à votre service)
  1. Bonjour
    Free Vidéo Converters, c'est un nid à m****

    Télécharge Ad-Remover sur ton bureau:
    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    https://www.androidworld.fr/ ( Miroir )

    /!\ Ferme toutes tes applications ouvertes. /!\

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

    1. Merci de m'aider :Voici le rapport

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:21:28 le 03/08/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      fidji@PC-DE-FIDJI (Notebook MIM2280)

      ============== ACTION(S) ==============

      Dossier supprimé: C:\Program Files\Windows Searchqu Toolbar
      Dossier supprimé: C:\Users\fidji\AppData\LocalLow\Conduit
      Dossier supprimé: C:\Program Files\Conduit
      Dossier supprimé: C:\Users\fidji\AppData\LocalLow\ConduitEngine
      Dossier supprimé: C:\Program Files\ConduitEngine
      Dossier supprimé: C:\Users\fidji\AppData\LocalLow\PriceGong
      Dossier supprimé: C:\Users\fidji\AppData\Roaming\EoRezo
      Dossier supprimé: C:\Users\EWEN\AppData\Roaming\EoRezo

      (!) -- Fichiers temporaires supprimés.

      Clé supprimée: HKLM\Software\Classes\CLSID\{25D20F23-AB9D-4E97-B513-1CD542772FB5}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25D20F23-AB9D-4E97-B513-1CD542772FB5}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25D20F23-AB9D-4E97-B513-1CD542772FB5}
      Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
      Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
      Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
      Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
      Clé supprimée: HKLM\Software\Classes\Conduit.Engine
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2769726
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\conduitEngine
      Clé supprimée: HKLM\Software\DataMngr
      Clé supprimée: HKLM\Software\EoRezo
      Clé supprimée: HKLM\Software\SearchquMediabarTb
      Clé supprimée: HKCU\Software\DataMngr
      Clé supprimée: HKCU\Software\EoRezo
      Clé supprimée: HKCU\Software\AppDataLow\Toolbar
      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
      Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
      Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFD08BF1-2B22-4C79-B7AB-BDDDF75BC6F9}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

      ============== SCAN ADDITIONNEL ==============

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{f4e6547e-325b-403c-a3bb-ad29ed37a92f} (x)
      HKLM_URLSearchHooks|{f4e6547e-325b-403c-a3bb-ad29ed37a92f} (x)
      HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
      HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
      HKCU_Toolbar\WebBrowser|{F4E6547E-325B-403C-A3BB-AD29ED37A92F} (x)
      HKLM_Toolbar|{f4e6547e-325b-403c-a3bb-ad29ed37a92f} (x)
      HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll)
      HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
      HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll)
      HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
      HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Program Files\Spotify\spotify.exe (Spotify Ltd)
      HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarsrv.exe (Babylon Ltd.)
      HKLM_ElevationPolicy\{1FC1F70E-58DA-48EF-8AD4-6590D41586D1} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\about.exe\about.ex (x)
      HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
      HKLM_ElevationPolicy\{D9B99720-4CED-41B9-A115-5DD9CC28EE7C} - C:\Program Files\SearchElf_1.2\SearchElf_1.2ToolbarHelper.exe (?)
      BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll)
      BHO\{9D717F81-9148-4f12-8568-69135F087DB0} - "Loader Class" (C:\PROGRA~1\WI9130~1\Datamngr\BROWSE~1.DLL) (x)
      BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll)
      BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 622 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 03/08/2011 15:22:22 (6825 Octet(s))

      Fin à: 15:24:27, 03/08/2011

      ============== E.O.F ==============
    2. * Télécharge ZHPDiag (de Nicolas Coolman)
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
      ftp://zebulon.fr/ZHPDiag2.exe

      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Surtout, n'oublie pas d'installer son icône sur le bureau
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      Héberge le rapport ICI
      Note : Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
    3. j'ai fait l'opération, mais j'ai un petit problème de passw ord pour poster le rapport. Je reviens asap
    4. Comme j'ai fait trop de tentatives de log-in il me bloque et j'ai essayer sur 2 comptes,
      J'ai essayé un 3ème compte avec des adresses différentes et il me bloque quand même.
      je peux poster ailleurs ?
    5. Voilà, j'ai attendu pour héberger et voici le rapport :
      [url=http://up.sur-la-toile.com/sQF4]ZHPDiag 03-08-11.Txt/url
  2. Bonjour
    Je ne sais pas comment faire enlever Babylon
    Essaye cette méthode
    https://www.commentcamarche.net/faq/17992-desinstaller-une-toolbar
    1. Bonsoir,
      j'ai téléchargé l'outil, mais je n'arrive pas l'installer.
      Quand j'éxécute le fichier, à la fin j'ai le message suivant :

      Unable to execute file
      c:\programfiles\toolbar uninstaller\tbu.exe

      Create process failed code 740
      L'opération demandée nécessite une élévation.
      1. Clic droit sur l'icône de l'outil>propriétés>onglet compatibilité
        Coche exécuter ce programme en tant qu'administrateur, clique
        sur Appliquer, puis sur OK
        Et reessaye
      2. Bonsoir,
        ok, c'est fait,il y a uniquement Yahoo Toolbar qui apparaît.Je désinstalle ?
      3. Bonsoir
        Si tu t'en sers pas désinstalle la
        Tu n'arrives pas à désinstaller Babylon ?
      4. En fait babylon n'apparait pas, il n'y a que Yahoo dans la liste.
      5. est ce que tu as essayé de la désinstaller par ajout/suppression de programmes ?
    2. Par contre j'ai pu désinstaller searchqu cette fois ci, elle n'est plus dans la liste des programmes
      1. Bonjour
        Pourrais tu refaire ZHPDiag pour y voir plus clair
        1. Bonjour,
          Pour information, je me suis rendu compte hier que dans mon Bitdefender, dans les fonctions avancées, la case Active Virus Controle n'étais pas activé, je l'ai actrivé en niveau élevé et maintenant BD me pose des questions pour toutes actions. Parfois difficile de savoir si on peut autoriser ou pas. Je me demande la différence entre "Autoriser" et OK, bon pour arrêter évidemment c'est quand on ne veut pas autoriser l'action.

          J'ai fait ZHPDIAG
          [url=http://up.sur-la-toile.com/sQMY]ZHPDiag 06.08.11 15h27.Txt/url
        2. C'est un cauchemard cette maudite barre d'outil
          être obligé d'utiliser un outil puissant pour enlever ça, c'est un comble

          Attention, cet outil doit être recommandé que par un helpeur qualifié

          Télécharge ComboFix de sUBs sur ton Bureau :
          http://download.bleepingcomputer.com/sUBs/ComboFix.exe

          tutoriel pour bien utiliser l'outil
          http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

          /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
          ---> Double-clique sur ComboFix.exe
          Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
          Surtout, accepte d'installer la console de récupération
          ---> Mets-le en langue française F
          Tape sur la touche 1 (Yes) pour démarrer le scan.

          Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

          En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

          Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

          /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

          Note : Le rapport se trouve également là : C:\ComboFix.txt
        3. Rectificatif de mon message précédent c'est le système de détection d'intrusion qui n'était pas activé. Je l'ai activé en "critique"
          Dans les exclusions j'ai :
          c:\users\fidji\appData\local\temp\~nsu.temp\Au_.exe - Bloqué
        4. Fait ComboFix, surtout, désactive bien tes défenses
        5. Je suppose qu'il faut aussi que je désactive le pare-feu Wondows.
          Il me faut un peu de temps pour faire cette action calmement.

          Je n'en ai pas suffisamment pour le moment. Je le ferai en fin d'après-Midi.
          Merci
      2. Bonsoir
        Si tu veux vraiment te débarrasser de cette barre d'outil, c'est le seul moyen
        1. Ca tourne, j'en suis à l'étape 50.

          Tout à l'heure au démarrage de l'ordi, BD j'ai autorisé smss.exe et je n'ai pas répondu à une autre demande, je n'ai pas eu le temps de tour lire la fin était " currentversion\run" je crois. je ne savais pas trop si je devais accepter, je n'ai pas répondu.
        2. ComboFix ne 'a pas posé la question concernant la console de récupération, le compte-rendu est en cours de préparation.
          J'ai vu qu'il avait supprimer le fichier unwise.exe
        3. Voici le rapport :
          [url=http://up.sur-la-toile.com/sQPu]ComboFix rapport 07.08.2011.txt/urlop
      3. Contributeur sécurité
        fidji,

        A la demande de Jawaryinti qui doit s'absenter, je reprends ton sujet.
        On va effectuer un nouveau diagnostic avec cet outil.

        Télécharge OTL (de OldTimer) sur ton Bureau.

        Ferme toutes tes applications en cours

        ● Lance OTL.exe
        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● L'interface principale s'ouvre :
        ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
        ● Laisse tous les autres paramètres par défaut
        ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

        netsvcs 
        drivers32 
        /md5start
        volsnap.*
        explorer.exe
        winlogon.exe
        userinit.exe
        svchost.exe
        /md5stop
        %temp%\*.exe /s 
        %ALLUSERSPROFILE%\Application Data\*.exe /s 
        %ALLUSERSPROFILE%\Application Data\*.
        %APPDATA%\*.exe /s 
        %APPDATA%\*.
        %SYSTEMDRIVE%\*.exe 
        %systemroot%\*. /mp /s 
        %systemroot%\system32\*.dll /lockedfiles 
        %systemroot%\Tasks\*.job /lockedfiles 
        %systemroot%\system32\drivers\*.sys /lockedfiles 
        hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs
        CREATERESTOREPOINT 

        ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
        ● 2 rapports vont s'ouvrir au format bloc-note :
        OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
        ● Ne les poste pas sur le forum, ils seraient trop long
        ● Héberge les sur un des sites suivants :
        https://www.cjoint.com/
        http://www.cijoint.fr/
        http://pjjoint.malekal.com/
        https://textup.fr/
        ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

        Merci de m'indiquer les problèmes restants.

        A +
        1. Bonsoir,

          Opération effectuée, voici le lien.
          http://www.cijoint.fr/cjlink.php?file=cj201108/cijXoulx7W.txt
          http://www.cijoint.fr/cjlink.php?file=cj201108/cij4CpkPhS.txt

          Pour les problèmes restant, j'ai des journées très chargées en ce moment et je n'ai pas beaucoup utilisé mon ordi.
          J'ai renforcé la protection antivirus, mais j'avoue avoir un peu de mal à m'y retrouver avec ce que je peux accepter ou pas.
          J'ai un doute sur :
          Registry\machine\window\currentversion\run
          je n'ai pas répondu.

          merci de votre aide
      4. Contributeur sécurité
        Bonsoir,

        1. Afin de permettre aux outils de désinfection de travailler correctement :

        Désactiver l'UAC sous Vista

        2. Désinstalle si possible :

        SearchElf 1.2 Toolbar  
        Babylon toolbar    
        Yahoo! Toolbar   

        3. Relance OTL
        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● L'interface principale s'ouvre :
        ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

        :OTL 
        IE - HKLM\..\URLSearchHook: {f4e6547e-325b-403c-a3bb-ad29ed37a92f} - Reg Error: Key error. File not found      
        IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)      
        SRV - (XAudioService) --  File not found 
        O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)      
        O2 - BHO: (CescrtHlpr Object) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll (Babylon BHO)      
        O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll (Babylon Ltd.)      
        O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.      
        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present  
        
        :Files
        C:\Program Files\BabylonToolbar
        
        :Reg  
        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]  
        "{62BD3C94-978D-4B8B-947D-209C1335FE90}"=- 
        "{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A}"=-  
        
        :Commands  
        [emptyflash] 
        [emptytemp]

        ● Clique sur le bouton Correction.
        ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
        ● Accepte en cliquant sur OK.
        ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
        ● Copie/colle le dans ton prochain message.

        Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

        A +
        «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
        1. J'ai désactivé l'UAC;
          Quand je veux désinstaller Yahoo, j'ai ce message de bitDefender
          Détection d'intrusion
          Yahoo Toolbar uninstall seup
          Application: C\program Files\yahoo\common\unyt_bs.exe
          attempting to access :
          \registry\machine\sytem\controlset001\control\sesssion manager

          BD a détecté cette application comme potentiellement malveillante. s. Si vous savez qu'il s'agit d'une application de confiance, cliquez sur "autoriser" Sinon cliquez

          Autoriser arrêter ok (3 choix)

          Que dois-je répondre ?
      5. Contributeur sécurité
        Désactive BitDefender le temps de faire les manipulations.
        https://www.luanagames.com/index.fr.html

        A +
        1. J'ai pu désinstaller Yahoo.

          Quand je veux désisntaller SearchElf - J'ai le message suivant
          Wise Uninstall - Could not open INSTALL.LOG.file

          Pour babylon Toolbar, j'ai eu le message suivant

          browsers restart is requred to complete the uninstall process ! Click OK TO UNINSTALL AND restart browsers now - J'ai fait ok.

          Je suppose que maintenant je lance OTL comme demandé.
        2. Contributeur sécurité
          oui :)
        3. voici le rapport

          All processes killed
          ========== OTL ==========
          Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{f4e6547e-325b-403c-a3bb-ad29ed37a92f} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\ not found.
          Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} not found.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
          File C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll not found.
          Service XAudioService stopped successfully!
          Service XAudioService deleted successfully!
          File File not found not found.
          Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
          File C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll not found.
          Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
          C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll moved successfully.
          Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.
          C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll moved successfully.
          Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
          Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
          ========== FILES ==========
          C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh folder moved successfully.
          C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1 folder moved successfully.
          C:\Program Files\BabylonToolbar\BabylonToolbar folder moved successfully.
          C:\Program Files\BabylonToolbar folder moved successfully.
          ========== REGISTRY ==========
          Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{62BD3C94-978D-4B8B-947D-209C1335FE90} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62BD3C94-978D-4B8B-947D-209C1335FE90}\ not found.
          Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A}\ not found.
          ========== COMMANDS ==========

          [EMPTYFLASH]

          User: All Users

          User: Default
          ->Flash cache emptied: 56468 bytes

          User: Default User
          ->Flash cache emptied: 0 bytes

          User: EWEN
          ->Flash cache emptied: 57170 bytes

          User: fidji
          ->Flash cache emptied: 57088 bytes

          User: Public

          Total Flash Files Cleaned = 0,00 mb

          [EMPTYTEMP]

          User: All Users

          User: Default
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 67 bytes
          ->Flash cache emptied: 0 bytes

          User: Default User
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes
          ->Flash cache emptied: 0 bytes

          User: EWEN
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 10574389 bytes
          ->Java cache emptied: 0 bytes
          ->Flash cache emptied: 0 bytes

          User: fidji
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 83877954 bytes
          ->Java cache emptied: 47560953 bytes
          ->Flash cache emptied: 0 bytes

          User: Public
          ->Temp folder emptied: 0 bytes

          %systemdrive% .tmp files removed: 0 bytes
          %systemroot% .tmp files removed: 0 bytes
          %systemroot%\System32 .tmp files removed: 0 bytes
          %systemroot%\System32\drivers .tmp files removed: 0 bytes
          Windows Temp folder emptied: 0 bytes
          RecycleBin emptied: 0 bytes

          Total Files Cleaned = 135,00 mb

          OTL by OldTimer - Version 3.2.26.1 log created on 08082011_234648

          Files\Folders moved on Reboot...

          Registry entries deleted on Reboot...
      6. Contributeur sécurité
        fidji

        Comment se comporte le pc ?

        Effectue une recherche avec DelFix et poste le rapport.

        A +
        1. J'ai suivi le lien. j'ai fait un scan avant de téléchargé DELFIX comme indiqué au début de la page.
          Cela m'a télechargé Registy Booster qui a fait un balayage et détecté + de 600 erreurs.
          J'ai enregistré le rapport de balayage
          http://www.cijoint.fr/cjlink.php?file=cj201108/cijzst02gx.docx

          Je n'ai pas osé faire réparer, j'attend les conseils.

          Et voici le rapport DELFIX;

          # DelFix v8.1 - Rapport créé le 09/08/2011 à 21:31
          # Mis à jour le 20/06/11 à 19h par Xplode
          # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
          # Nom d'utilisateur : fidji - PC-DE-FIDJI (Administrateur)
          # Exécuté depuis : C:\Users\fidji\Desktop\DelFix-8.1.exe
          # Option [Recherche]

          ~~~~~~ Dossier(s) ~~~~~~

          Présent : C:\_OTL
          Présent : C:\Combofix
          Présent : C:\Qoobox
          Présent : C:\Program Files\Ad-Remover
          Présent : C:\Program Files\ZHPDiag
          Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

          ~~~~~~ Fichier(s) ~~~~~~

          Présent : C:\Ad-Report-CLEAN[1].txt
          Présent : C:\ComboFix.txt
          Présent : C:\PhysicalDisk0_MBR.bin
          Présent : C:\Windows\grep.exe
          Présent : C:\Windows\MBR.exe
          Présent : C:\Windows\NIRCMD.exe
          Présent : C:\Windows\PEV.exe
          Présent : C:\Windows\sed.exe
          Présent : C:\Windows\SWREG.exe
          Présent : C:\Windows\SWSC.exe
          Présent : C:\Windows\SWXCACLS.exe
          Présent : C:\Windows\zip.exe
          Présent : C:\Users\fidji\Desktop\AD-R.lnk
          Présent : C:\Users\fidji\Desktop\ComboFix.exe - Raccourci.lnk
          Présent : C:\Users\fidji\Desktop\Extras.Txt
          Présent : C:\Users\fidji\Desktop\OTL.exe
          Présent : C:\Users\fidji\Desktop\OTL.Txt
          Présent : C:\Users\fidji\Desktop\ZHPDiag.txt
          Présent : C:\Users\fidji\Desktop\ZHPFixReport.txt
          Présent : C:\Users\Public\Desktop\MBRCheck.lnk
          Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
          Présent : C:\Users\Public\Desktop\ZHPFix.lnk
          Présent : C:\Users\Public\Desktop\MBRCheck.ln
      7. Contributeur sécurité
        fidji,

        Je t'avais dit DelFix :/
        Il faut absolument désinstaller RegistryBooster, ce logiciel est basé sur une politique commerciale plus que douteuse consistant à faire peur pour inciter les internautes à l'achat de leur produit. Nettoyer le registre ne sert pas pas à grand chose et cela peut même être dangereux !
        https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

        Dis moi quand c'est fait et dis moi comment se comporte le pc, afin de finaliser le nettoyage.

        A +
        1. Bonsoir,

          Effectivement Uniblue RegistryBooster s'est lancé au démarrage mais je ne l'ai pas autorisé.
          Je l'ai désinstallé.. C'est vrai que c'est piégeant car quand on arrive sur la page, on nous dit de lancer le scan avant de télécharger.

          Je viens d'allumer l'ordi., hier soir il se portait plutôt bien hier soir, mais je ne l'ai pas utilisé aujourd'hui (je fais des journées de 12 h de travail en ce moment).

          Il y a encore quelques bugs (à vérifier sur Windows live movie maker) et quelques points à éclaircir.dans les alertes.
          J'ai pu cette fois-ci, désinstaller Babylon Toolbar dans les programmes
          .
          Par contre, j'ai toujours Search Elf 1.2 qui apparrait et quand je veux le désinstaller , j'ai tjrs le message "Wise Uninstall" Could not open INSTALL.LOG FILE

          Hier soir Windows m'a fait une douzaine de mise à jour donc un long à démarrer ce soir.
        2. Je ne se pas si je peux autoriser le programme suivant : (Alerte Intrusion)
          Gene Pcc Mon.exe
          Application;\c:\programFiles\GenesisPC camera Device\gene Pcc Mon.Exe

          Attempting to Acess

          \registry\machine\software\Classes\clisid\?5f57eaa-7605a-4c0d-babe-7064da6ce15F\inproc server32

          - le ? avant 5f57 remplace un sigle que je n'arrive pas à identifier.

          Sinon le PC installe des mises à jour en ce moment, donc je ne peux pas l'utiliser.
        3. Je viens de tester Windows Live movie Maker, et ça fonctionnait.

          Bonne nuit
      8. Contributeur sécurité
        fidji,

        Pour l'application c'est légitime. Mais le problème qui se pose avec un antivirus aussi bavard, c'est que tu ne sais pas à chaque fois si c'est néfaste ou légitime.
        Le risque étant d'autoriser ce qu'il ne faut pas et d'interdire ce qu'il faudrait^^

        Quand tu pourras utiliser ton pc.

        1. Relance OTL
        - Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
        ● Laisse tous les autres paramètres par défaut
        ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
        ● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
        ● Héberge le rapport et donne moi le lien.

        2. Vérifie l'intégrité des fichiers de Vista avec sfc /verifyonly

        aide : http://www.vista-xp.fr/forum/topic346.html

        A +
        1. Bonsoir,
          Voici la rapport OTL
          http://www.cijoint.fr/cjlink.php?file=cj201108/cij96o81tr.txt

          Je vois du Mozilla Firefox, je ne me souviens pas avoir télécharger ce navigateur. Je l'utilise sur un autre pc et je le trouve plutôt pratique, mais peut-on faire cohabiter 2 navigateurs ?

          Je m'occupe du sfc/verifyonly.
        2. j'ai fait la vérification, il y a des violations de fichiers.
          Est-ce que je répare ?
      9. Contributeur sécurité
        fidji,

        Oui, plusieurs navigateurs peuvent cohabiter.
        Et oui Firefox est bien installé sur cet ordinateur.

        Lance une réparation avec la commande sfc /scannow
        aide : http://www.vista-xp.fr/forum/topic346.html
        Si Windows n'a pas pu tout réparer, nous verrons ensuite.

        A +
        1. La Protection des ressources de Windows a trouvé des fichiers endommagés et n'a pas pu tous les réparer.
        2. Quand j'essaie d'accéder au journal c:\windows\logs\cbs\sbs.log
          J'ai "Accès refusé"
        3. Contributeur sécurité
          Regarde mon message suivant stp

          A +
      10. Contributeur sécurité
        re,

        Il faut lancer la réparation en passant pas la console WinRE.
        Imprime les instructions si nécessaire car tu n'auras plus accès à ton pc.

        Tu redémarres ton système.
        Tu tapotes F8 (ou F5) afin d'afficher les options de démarrage.
        Tu choisis Réparer l'ordinateur
        Puis dans Options de récupération du système > Invite de commandes
        Aide en image

        Ensuite, tu tapes cette commande :
        sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windows
        Et tu valides par Entrée

        Les explications sont toujours dans le même tuto au chapitre 3
        http://www.vista-xp.fr/forum/topic346.html

        A +
        1. Sous Vista, après F8, je suis arrivée dans les 'options de démarrage avancées",
          j'ai sélectionné "mode sans échec" et fait entrée, et là mon PC à redémarré normalement et pas en "mode sans échec".
          J'avais déjà constaté ce problème pour désinstaller "Bitdefender".
        2. Contributeur sécurité
          Il ne faut pas aller dans le mode sans échec mais choisir Réparer l'ordinateur

          Image

          A +
        3. Je suis fatiguée et je ne vois plus très bien, mais sous vista, il n'y pas cette option
          Réparer l'ordinateur., voir écran vista
          http://www.vista-xp.fr/forum/topic93.html
        4. Contributeur sécurité
          Bon on reprends demain si tu veux,

          Tu as le DVD d'installation de Vista ?

          A+
        5. Bonne nuit, on verra demain.
      11. Contributeur sécurité
        Bonsoir,

        Comment va ton pc ? Veux tu continuer pour essayer de réparer Vista ?
        Il faut télécharger la console WinRe, la graver sur un CD puis booter dessus.
        http://www.vista-xp.fr/forum/topic1474.html
        Ensuite tu pourras depuis l'invite de commande faire ce qui est décrit ici :
        https://forums.commentcamarche.net/forum/affich-22789756-searchqu#62

        A +
        1. Bonsoir,
          Je crois que je suis en moins bon état que mon PC - lol - semaine épuisante.

          Merci de m'aider.
          Je vais télécharger la console demain.

          Ce serait peut-être mieux que je fasse une sauvegarde sur mon disque dur externe avant. En raison des problèmes récents, je n'en ai pas fait depuis fin juillet ?

          merci de m'aider.

          Bonne nuit.
        2. Bonjour Kalimusic,

          J'ai téléchargé Winre et graver l'image avec NERO sur un CD. A priori cela a fonctionné.

          Je n'ai pas utilisé ImgBurn, car quand on arrive sur le lien, il y a plein de logiciel à télécharger et je n'ai pas trouvé ça très clair.

          Je vais essayer de faire les manips avec le CD ce soir.

          Est-ce que ce lien me suffit
          http://www.vista-xp.fr/forum/topic1474.html

          où est-ce que je dois aussi aller dans "Réparer Vista à partir du DVD d'installation".

          Dans "Choose a recovery tool", je choisis bien "Start-up" repair ?

          et ensuite je retourne à l'étape

          *-*-*-
          Il faut lancer la réparation en passant pas la console WinRE.
          Imprime les instructions si nécessaire car tu n'auras plus accès à ton pc.

          Tu redémarres ton système.
          Tu tapotes F8 (ou F5) afin d'afficher les options de démarrage.
          Tu choisis Réparer l'ordinateur
          Puis dans Options de récupération du système > Invite de commandes
          Aide en image

          Ensuite, tu tapes cette commande :
          sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windowsEt tu valides par Entrée

          Les explications sont toujours dans le même tuto au chapitre 3
          http://www.vista-xp.fr/forum/topic346.html
          *-*-*-

          En plus aujourd'hui c'est la galère avec la connexion ADSL, j'ai mis un1/2 heure à faire ce message.
          Grrrrrrrr
      12. Contributeur sécurité
        Bonjour,

        Pour graver un .iso, Nero est bien aussi.
        Alors je reprends les explications :

        Tu dois modifier l'ordre de démarrage afin booter sur le CD que tu as créé.
        Ton BIOS peut être différent mais c'est le même principe : http://www.vista-xp.fr/forum/topic39.html

        Arrivé à la fenêtre Options de récupération système
        Choisis le dernier item : Invite de commande
        Ensuite, dans la fenêtre noire, tu tapes cette commande :

        sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windows
        Et tu valides par Entrée
        Patiente pendant la réparation.
        A la fin le résultat sera donné dans la fenêtre.

        Aide en image au chapitre 3 à partir de "Saisissez la commande suivante"

        Si tu as un doute ou une question...

        Bon courage
        1. hi,
          j'ai lancé la commande, le système m'a répondu qu'il commençait à scanner et que cela pouvait prendre du temps. ça fait bien 10 mn, je ne vois rien à l'écran, mais je suppose que c'est normal.
          Suis obligée de rester devant l'ordi ?
          Quand ce sera fini, je tape "exit" et je redémarre.

          Je suppose qu'il faut enlever le CD avant de redémarrer;
      13. Contributeur sécurité
        La durée peut être variable et peut prendre plus de temps si beaucoup de fichiers sont à réparer. Tu n'es pas obligé de rester devant ton pc.
        Une fois terminé, vérifie si tout a pu être réparé.
        Effectivement tu redémarres normalement, sans le CD.

        A +
        1. Alors visiblement il n'a rien trouvé

          Windows Ressource protection did not find any integrity violations

          par contre après il dit

          x::\sources>J'hi

          Et alors là, je crois que c'est parce que je me suis emmêlée les pinceaux dans les claviers d'ordinateurs; Je ne pense pas que cette commande existe ? lol
          Je suppose que c'est ici qu'il faut que je tape "exit"
        2. Contributeur sécurité
          oui :)
        3. j'ai redémarré, c'est OK
      14. Contributeur sécurité
        Fidji,

        Dis moi si tout est ok, on désinstalle proprement les outils car je crois que cela n'a pas été fait.

        A +
        1. OK, je vérifie et reviens un peu plus tard
      15. Je ne peux pas tout essayer, mais l'ordi fonctionne normalement.
        Par contre j'ai toujours dans désinstaller/modifier un programme SearchElf 1.2 Toolbar que je n'ai pas pu supprimer.

        D'autre part, j'ai essayé, mais je ne peux pas démarrer en mode sans échec.
        Quand je sélectionne un mode sans échec, il fait son check et démarre automatiquement en mode "normal". De mémoire, ayant beaucoup utilisé ce mode sur un ancien ordi qui plantait souvent, c'est clairement écrit quand Windows s'ouvre en mode sans échec.
        Le fait de ne pas pouvoir démarrer Windows en mode sans échec me pose problème, car la procédure Bidfender de désinstallation passe par ce mode.
        • 1
        • 2
        • 3