Babylon Search,SVP

fanfan3359 Messages postés 105 Statut Membre -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

Le problème concerne le PC d'un ami, sous Vista 32 bits, lui est en Navarre, moi je suis française et me "débrouille" mieux que lui... mais voilà : il y a quelques jours en téléchargeant un programme il n'a pas bien lu et a accepté aussi l'installation de Babylon Search, ça a été la cata. Comme par téléphone il ne comprenait pas ce que je lui disais de faire, je me suis déplacée à son domicile et j'ai suivi vos instructions concernant ce problème pour faire une recherche dans tous les disques durs avec Malwarebytes'.... qui ne trouve aucun fichier infecté.
Avant de faire tout ça je suis allée dans le panneau de configuration pour désinstaller le programme qui, bien sûr ne figurait pas dans la liste : donc pas possible de le désinstaller. J'avais fait désactiver la barre dans l'explorateur internet auparavant.
J'ai enlevé la protection des comptes d'utilisateurs, démarrer en mode sans échec et fait tourner Malwarebytes' pour arriver à la conclusion qu'il n'y a rien d'infecté. Le problème est que lorsqu'on veut se connecter à Internet le PC rame beaucoup. Quelqu'un a-t-il une solution à me proposer ?
Merci de me réponse rapidement car je dois repartir chez moi, en France, demain soir, soit dimanche 18.
Merci beaucoup à vous tous par avance.

A voir également:

20 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport

A +
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Ouups....

Edité !!! Salut Kalim....

a+
0
fanfan3359 Messages postés 105 Statut Membre 19
 
pouvez-vous me rappeler comment on "poste un rapport s'il vous plait ?" Merci
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
salut vent d'ouest :)

@fanfan3359

Si le rapport est court, tu le copies/colles directement dans ton message.
Si le rapport est long, héberge le rapport sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +
0
fanfan3359 Messages postés 105 Statut Membre 19
 
# AdwCleaner v1.402 - Logfile created 12/17/2011 at 20:36:03
# Updated 12/11/11 at 19:00p.m by Xplode
# Operating system : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# User : root - PCJUANCARLOS (Administrator)
# Running from : C:\Users\root\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Users\root\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Folder Found : C:\Users\root\AppData\Local\Conduit
Folder Found : C:\Users\root\AppData\LocalLow\Conduit
Folder Found : C:\Users\root\AppData\LocalLow\PriceGong
Folder Found : C:\Users\root\AppData\LocalLow\Toolbar4
Folder Found : C:\Program Files\Conduit

***** [Registry] *****

[*] Key Found : HKLM\SOFTWARE\Classes\Toolbar.CT2851619
Key Found : HKCU\Software\AppDataLow\Toolbar
Key Found : HKCU\Software\AppDataLow\Software\Conduit
Key Found : HKCU\Software\AppDataLow\Software\PriceGong
Key Found : HKLM\SOFTWARE\Babylon
Key Found : HKLM\SOFTWARE\Conduit
Key Found : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Key Found : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

Registry is OK.

-\\ Mozilla Firefox v8.0.1 (es-ES)

Profile : kbucl82l.default
File : C:\Users\root\AppData\Roaming\Mozilla\Firefox\Profiles\kbucl82l.default\prefs.js

Found : user_pref("extensions.BabylonToolbar.admin", false);
Found : user_pref("extensions.BabylonToolbar.aflt", "babclient");
Found : user_pref("extensions.BabylonToolbar.babExt", "");
Found : user_pref("extensions.BabylonToolbar.babTrack", "affID=54545");
Found : user_pref("extensions.BabylonToolbar.bbDpng", 17);
Found : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Found : user_pref("extensions.BabylonToolbar.hmpg", false);
Found : user_pref("extensions.BabylonToolbar.id", "82f80ea0000000000000001c255625f7");
Found : user_pref("extensions.BabylonToolbar.instlDay", "15320");
Found : user_pref("extensions.BabylonToolbar.instlRef", "std");
Found : user_pref("extensions.BabylonToolbar.lastDP", 17);
Found : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1718:59:54");
Found : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "8.0");
Found : user_pref("extensions.BabylonToolbar.newTab", false);
Found : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Found : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Found : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Found : user_pref("extensions.BabylonToolbar.propectorlck", 62703285);
Found : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Found : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Found : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Found : user_pref("extensions.BabylonToolbar.srcExt", "");
Found : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Found : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Found : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1718:59:54");
Found : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Found : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
Found : user_pref("extensions.BabylonToolbar_i.babExt", "");
Found : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=54545");
Found : user_pref("extensions.BabylonToolbar_i.hardId", "82f80ea0000000000000001c255625f7");
Found : user_pref("extensions.BabylonToolbar_i.id", "82f80ea0000000000000001c255625f7");
Found : user_pref("extensions.BabylonToolbar_i.instlDay", "15320");
Found : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
Found : user_pref("extensions.BabylonToolbar_i.newTab", false);
Found : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Found : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Found : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Found : user_pref("extensions.BabylonToolbar_i.srcExt", "");
Found : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Found : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Found : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1718:59:54");
Found : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Found : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.2.0,{972ce4c6-7e08-4474-a285-3208198ce6[...]

-\\ Google Chrome v0.0.0.0

File : C:\Users\root\AppData\Local\Google\Chrome\User Data\Default\Preferences

File is OK.

*************************

AdwCleaner[R1].txt - [5422 octets] - [17/12/2011 20:36:03]

########## EOF - C:\AdwCleaner[R1].txt - [5550 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, merci de m'indiquer mes soucis restants.
Le cas échéant, sur quel navigateur.

A +
0
fanfan3359 Messages postés 105 Statut Membre 19
 
# AdwCleaner v1.402 - Logfile created 12/17/2011 at 20:44:42
# Updated 12/11/11 at 19:00p.m by Xplode
# Operating system : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# User : root - PCJUANCARLOS (Administrator)
# Running from : C:\Users\root\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Users\root\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Folder Deleted : C:\Users\root\AppData\Local\Conduit
Folder Deleted : C:\Users\root\AppData\LocalLow\Conduit
Folder Deleted : C:\Users\root\AppData\LocalLow\PriceGong
Folder Deleted : C:\Users\root\AppData\LocalLow\Toolbar4
Folder Deleted : C:\Program Files\Conduit

***** [Registry] *****

[*] Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT2851619
Key Deleted : HKCU\Software\AppDataLow\Toolbar
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKCU\Software\AppDataLow\Software\PriceGong
Key Deleted : HKLM\SOFTWARE\Babylon
Key Deleted : HKLM\SOFTWARE\Conduit
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

Registry is OK.

-\\ Mozilla Firefox v8.0.1 (es-ES)

Profile : kbucl82l.default
File : C:\Users\root\AppData\Roaming\Mozilla\Firefox\Profiles\kbucl82l.default\prefs.js

C:\Users\root\AppData\Roaming\Mozilla\Firefox\Profiles\kbucl82l.default\user.js ... Deleted !

Deleted : user_pref("extensions.BabylonToolbar.admin", false);
Deleted : user_pref("extensions.BabylonToolbar.aflt", "babclient");
Deleted : user_pref("extensions.BabylonToolbar.babExt", "");
Deleted : user_pref("extensions.BabylonToolbar.babTrack", "affID=54545");
Deleted : user_pref("extensions.BabylonToolbar.bbDpng", 17);
Deleted : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Deleted : user_pref("extensions.BabylonToolbar.hmpg", false);
Deleted : user_pref("extensions.BabylonToolbar.id", "82f80ea0000000000000001c255625f7");
Deleted : user_pref("extensions.BabylonToolbar.instlDay", "15320");
Deleted : user_pref("extensions.BabylonToolbar.instlRef", "std");
Deleted : user_pref("extensions.BabylonToolbar.lastDP", 17);
Deleted : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1718:59:54");
Deleted : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "8.0");
Deleted : user_pref("extensions.BabylonToolbar.newTab", false);
Deleted : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Deleted : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Deleted : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Deleted : user_pref("extensions.BabylonToolbar.propectorlck", 62703285);
Deleted : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Deleted : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Deleted : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Deleted : user_pref("extensions.BabylonToolbar.srcExt", "");
Deleted : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Deleted : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Deleted : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1718:59:54");
Deleted : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Deleted : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
Deleted : user_pref("extensions.BabylonToolbar_i.babExt", "");
Deleted : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=54545");
Deleted : user_pref("extensions.BabylonToolbar_i.hardId", "82f80ea0000000000000001c255625f7");
Deleted : user_pref("extensions.BabylonToolbar_i.id", "82f80ea0000000000000001c255625f7");
Deleted : user_pref("extensions.BabylonToolbar_i.instlDay", "15320");
Deleted : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
Deleted : user_pref("extensions.BabylonToolbar_i.newTab", false);
Deleted : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Deleted : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Deleted : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Deleted : user_pref("extensions.BabylonToolbar_i.srcExt", "");
Deleted : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Deleted : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Deleted : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1718:59:54");
Deleted : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Deleted : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.2.0,{972ce4c6-7e08-4474-a285-3208198ce6[...]

-\\ Google Chrome v0.0.0.0

File : C:\Users\root\AppData\Local\Google\Chrome\User Data\Default\Preferences

File is OK.

*************************

AdwCleaner[R1].txt - [5551 octets] - [17/12/2011 20:36:03]
AdwCleaner[S1].txt - [5711 octets] - [17/12/2011 20:44:42]

*************************

Temporary folder : : 5 folder(s)et 14 file(s) deleted


Je suis obligée de me connecter aussi de mom ordi caqr Ça rame tjrs en + clavier español sur le PC infecte : je boue....
########## EOF - C:\AdwCleaner[S1].txt - [5926 octets] ##########
0
fanfan3359 Messages postés 105 Statut Membre 19
 
j'ai oublié de vous dire que le navigateur que j'avais "installé" est Mozilla Firefox puisque le PC est sous Vista.....
0
fanfan3359 Messages postés 105 Statut Membre 19
 
Faut-il que je passe CCleaner à présent ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Encore des soucis avec Babylon ?

A +
0
fanfan3359 Messages postés 105 Statut Membre 19
 
Apparemment Babylon ne réapparaît plus mais le Pc rame beaucoup. Y a t-il autre chose à faire ? Il faut que je vous dise aussi que ce PC vient d'être reformaté il y a même pas 1 mois.....
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
fanfan3359 Messages postés 105 Statut Membre 19
 
où se trouve la case tous les utilisateurs SVP ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
En haut, au milieu, A +
0
fanfan3359 Messages postés 105 Statut Membre 19
 
0
fanfan3359 Messages postés 105 Statut Membre 19
 
j'ai trouvé les cases (OTL s'est installé en espagnol et la traduction n'est pas la même.... l'analyse se fait mais pour copier/coller la liste j'ai dû ouvrir Firefox sur le PC en question et Firefox ne s'ouvre pas, je suis passée par IE et j'ai lancé l'analyse qui n'est pas teminée.... patience...... je reviens quand c'est fini, merci de VOTRE patience
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Pas de soucis :)

A +
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Pas grand chose de visible sur les rapports.

1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

● Lance TDSSKiller.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
Conserve l'action proposée par défaut par l'outil
- Pour TDSS.tdl2 : l'option Delete sera cochée.
- Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
- Pour "Suspicious object" laisse sur "Skip"
- Attention pour Rootkit.Win32.ZAccess :
-- Choisir Cure pour les fichiers .sys et Delete pour le fichier .exe
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

2. Héberge le rapport sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +
0
fanfan3359 Messages postés 105 Statut Membre 19
 
L'analyse est terminée et me dit :
No threats found / Found : 0 threats, Neutralized : 0 threats, Quarantined : 0 objects !!!!!
0
fanfan3359 Messages postés 105 Statut Membre 19
 
https://www.cjoint.com/?ALrwG6wqFGw
j'ai été obligée de copier sur un doc Word.....
Que faire maintenant ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Je pense qu'il faut chercher ailleurs pour les ralentissements.

1. Désinstalle : uTorrentBar_ES Toolbar

2. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie "Personnalisation", copie/colle le script en citation :

:OTL
IE - HKLM\..\URLSearchHook: {db131c55-60c8-4adc-84dc-9e76ab06e2dc} - C:\Archivos de programa\uTorrentBar_ES\prxtbuTor.dll (Conduit Ltd.) 
IE - HKU\S-1-5-21-3393285711-3928812998-2104322153-1000\..\URLSearchHook: {db131c55-60c8-4adc-84dc-9e76ab06e2dc} - C:\Archivos de programa\uTorrentBar_ES\prxtbuTor.dll (Conduit Ltd.) 
O2 - BHO: (uTorrentBar_ES Toolbar) - {db131c55-60c8-4adc-84dc-9e76ab06e2dc} - C:\Archivos de programa\uTorrentBar_ES\prxtbuTor.dll (Conduit Ltd.) 
O3 - HKLM\..\Toolbar: (uTorrentBar_ES Toolbar) - {db131c55-60c8-4adc-84dc-9e76ab06e2dc} - C:\Archivos de programa\uTorrentBar_ES\prxtbuTor.dll (Conduit Ltd.) 
O3 - HKU\S-1-5-21-3393285711-3928812998-2104322153-1000\..\Toolbar\WebBrowser: (no name) - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.     
O3 - HKU\S-1-5-21-3393285711-3928812998-2104322153-1000\..\Toolbar\WebBrowser: (uTorrentBar_ES Toolbar) - {DB131C55-60C8-4ADC-84DC-9E76AB06E2DC} - C:\Archivos de programa\uTorrentBar_ES\prxtbuTor.dll (Conduit Ltd.) 
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05)     
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)     
:Files
C:\Archivos de programa\uTorrentBar_ES
ipconfig /flushdns /c
:Commands 
[emptytemp] 

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

3. Poste le rapport.

Le pc a été formaté il y a 1 mois, c'est cela ? Pour les mêmes raisons ?

A +
0
fanfan3359 Messages postés 105 Statut Membre 19
 
je ne peux pas le désinstaller : panneau de configuration/programmes et fonctionnalités/uTorrentBar_ESToolbar/désinstaller : j'ai accepté 5 fois et il ne se passe rien ! Faut-il que je supprime µTorrent aussi pour que le barre d'outils se désinstalle ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Normalement, non.

Passe outre, et fait la suite.

A +
0
fanfan3359 Messages postés 105 Statut Membre 19
 
Non, ce n'est pas pour la même raison : l'ami en question ne domine pas bien ce qu'il fait et il avait des problèmes à répétition. Tant que j'étais là ça allait mais une fois partie il s'est mis à télécharger un tas de programmes, PC saturé, etc..... comme je n'ai pas trouvé de partition de restauration sur le PC par prudence je lui ai dit d'aller voir une boutique informatique pour le reformater. Je suis allée chez lui pour lui remettre tout OK. Je suis repartie. Il a voulu télécharger des programmes à nouveau et...... bien sûr il a fait des bêtises..... La poire de service (moi) ne sais plus quoi faire c'est pourquoi je demande votre aide......
0
fanfan3359 Messages postés 105 Statut Membre 19
 
https://www.cjoint.com/?ALrxvS5bDcf
https://www.cjoint.com/?ALrxwxFpl2f
tjrs obligée de copier ds doc Word, j ai 2 fenêtres qui se sont ouvertes voir ci dessus
0
fanfan3359 Messages postés 105 Statut Membre 19
 
je viens de remarquer que maintenant : je peux ouvrir Mozilla Firefox, le PC, apparemment ne rame plus !!!!! qu'en pensez-vous ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Il n'y avait que des infections sans grandes conséquences, des adwares.
Aucun élément dans les scans ne permettent de suspecter d'autres infections.

L'antivirus BitDefender est peut-être lourd pour le pc.
L'arrêt du logiciel des téléchargements avec le logiciel de P2P µTorrent pourrait faire du bien.

A +
0
fanfan3359 Messages postés 105 Statut Membre 19
 
1) BitDefender Security 2011 est la prolongation du 2009 que j'avais à l'origine et qu'il a voulu que je lui mette absolument (il va sur des sites à risque -porno-...) alors que je lui avais proposé Avira ou Microsoft Essentiels Security..... il a voulu, je lui ai mis (normalement avant le PC fonctionnait très bien avec)
2) Comme ce soir j'ai dû fonctionner avec 2 ordi = le mien portable français, le sien PC espagnol, j'étais connectée sur votre site avec les 2 puisque depuis le mien je ne pouvais pas coller/copier les rapports, les analyses se faisant sur le sien bien sûr. Or, le P2P, c'est moi qui l'ais et non lui : pas de problème. En tout cas merci beaucoup pour votre aide, sans vous je me serais "flinguée"... image.. sans blague merci beaucoup.
D'autres conseils à me donner (bienvenus) ?
0
fanfan3359 Messages postés 105 Statut Membre 19
 
Pensez-vous que nous pouvons finaliser ou plutôt "marquer comme résolu" ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Donc dans un mois, tu seras encore de corvée :p
(je plaisante un peu, il se fait tard)

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

4. Désinstalle les versions obsolètes des logiciels suivants :

Java(TM) 6 Update 5 
Java(TM) 6 Update 22
Java(TM) 6 Update 29

5. Mises à jour de logiciels pouvant présenter des failles de sécurité.

● Télécharge et installe JRE 6 Update 30

● Vérifie ta version de FlashPlayer, si nécéssaire télécharge et installe Adobe Flash Player 11.1.102.55

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

== == == == == == == == == == == == == == == == == == == == == ==

les choses simples qui font la différence

Maintenir Windows à jour

Maintenir les logiciels à jour

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
fanfan3359 Messages postés 105 Statut Membre 19
 
MERCI BEAUCOUP et BONNE NUIT !
0
fanfan3359 Messages postés 105 Statut Membre 19
 
Pour terminer, je viens de faire tout ce que vous m'avez conseillé mais j'ai un échec sur Java(TM) 6 Update 5 que je n'ai pas pu désinstaller...... à + un autre jour..... MERCI MERCI +++++
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Pour désinstaller les anciennes versions de Java :

https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

A +
0