Ordi trop lent ( babylon ) je pense

Résolu
sylvie81 -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonjour,

<config>Windows Vista / Safari 535.7</config>

bonjour,
voila mon pc rame trop long ,analyse avec Spybot apparaît toujours babylon,que dois je faire , merci d 'avance

33 réponses

  • 1
  • 2
Résumé de la discussion

Ralentissement important de l’ordinateur et présence récurrente de Babylon après une analyse avec Spybot, ce qui indique une infection ou des composants publicitaires indésirables nécessitant des outils de sécurité à jour.
Plusieurs éléments de réponse sont proposés : réouvrir ZhpDiag, cliquer sur Update puis relancer un scan et coller le rapport via Pijoint, puis effectuer un balayage Malwarebytes pour confirmer l’étendue des infections et des PUP.
Des mesures complémentaires impliquent la suppression des éléments résiduels et le nettoyage des startup, avec AdwCleaner recommandé pour un balayage supplémentaire et un rapport d’exécution utile pour le suivi.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Réouvre ZhpDiag puis clique sur la fleche verte "Update" ,une fois la mise a jour terminée ,relance un scan puis colle moi le rapport a l'aide de Pijoint .
    1
  2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Bonsoir,

    Télécharge ZhpDiag de Nicolas Coolman .

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).

    Une fois installé le programme s'ouvre automatiquement .

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

    Rend toi sur ce site : http://www.cijoint.fr/index.php ou celui-ci : http://pjjoint.malekal.com/

    Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

    Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
    0
    1. sylvie81
       
      voila le lien
      http:/pjjoint.malekal.com/files.php?id=20111221_i5x11j1196b15
      j 'y ai poste le rapport a plus
      0
    2. sylvie81
       
      http://pjjoint.malekal.com/files.php?id=20111221_i5x11j11g6b15
      desoler pour le retard
      0
    3. sylvie81
       
      bonjour,
      j'ai recommencer voila le lien
      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111222_e7z5c912c8
      0
  3. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Ton lien ne doit pas etre complet ou invalide ..
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Il ya bien du Babylon mais pas que ça ..

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
    1. sylvie81
       
      marque message non renseigné????
      0
    2. sylvie81
       
      peut pas envoyer le rapport???????????
      0
  6. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Clique sur le cadre vert en bas "répondre au sujet" pour envoyer le rapport ainsi que tes prochains messages ;)
    0
  7. sylvie81 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention  
     
    bonjour,
    voila le rapport# AdwCleaner v1.402 - Rapport créé le 22/12/2011 à 19:45:00
    # Mis à jour le 11/12/11 à 19h par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
    # Nom d'utilisateur : Pierre Chabbal - PC-DE-PIERRE (Administrateur)
    # Exécuté depuis : C:\Users\Pierre Chabbal\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BrightBreezeSA
    Dossier Supprimé : C:\Users\Pierre Chabbal\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Pierre Chabbal\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
    Dossier Supprimé : C:\Users\Pierre Chabbal\AppData\Local\Babylon
    Dossier Supprimé : C:\Program Files\BrightBreeze
    Dossier Supprimé : C:\Program Files\DealScout
    Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Dossier Supprimé : C:\Users\Pierre Chabbal\AppData\Roaming\Mozilla\Firefox\Profiles\erm1ei8h.default\extensions\ffxtlbr@babylon.com

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01620.IEToolbar
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01620.IEToolbar.1
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01620.TBSB01620
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01620.TBSB01620.3
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01620
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01620.1
    Clé Supprimée : HKCU\Software\Agence-Exclusive
    Clé Supprimée : HKCU\Software\APN
    Clé Supprimée : HKCU\Software\brightbreezesa
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Freecause
    Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
    Clé Supprimée : HKLM\SOFTWARE\APN
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\BrightBreeze
    Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
    Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
    Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrightBreezeSA
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealScout
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [BrightBreezeSA]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Profil : erm1ei8h.default
    Fichier : C:\Users\Pierre Chabbal\AppData\Roaming\Mozilla\Firefox\Profiles\erm1ei8h.default\prefs.js

    C:\Users\Pierre Chabbal\AppData\Roaming\Mozilla\Firefox\Profiles\erm1ei8h.default\user.js ... Supprimé !

    Supprimée : user_pref("CT2500339..clientLogIsEnabled", false);
    Supprimée : user_pref("CT2500339..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
    Supprimée : user_pref("CT2500339..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
    Supprimée : user_pref("CT2500339.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
    Supprimée : user_pref("CT2500339.CT2500339", "CT2500339");
    Supprimée : user_pref("CT2500339.CurrentServerDate", "25-3-2011");
    Supprimée : user_pref("CT2500339.DialogsAlignMode", "LTR");
    Supprimée : user_pref("CT2500339.DialogsGetterLastCheckTime", "Fri Mar 25 2011 18:42:46 GMT+0100");
    Supprimée : user_pref("CT2500339.DownloadReferralCookieData", "");
    Supprimée : user_pref("CT2500339.EMailNotifierPollDate", "Fri Mar 25 2011 18:42:46 GMT+0100");
    Supprimée : user_pref("CT2500339.FirstServerDate", "25-3-2011");
    Supprimée : user_pref("CT2500339.FirstTime", true);
    Supprimée : user_pref("CT2500339.FirstTimeFF3", true);
    Supprimée : user_pref("CT2500339.FixPageNotFoundErrors", true);
    Supprimée : user_pref("CT2500339.GroupingServerCheckInterval", 1440);
    Supprimée : user_pref("CT2500339.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
    Supprimée : user_pref("CT2500339.HasUserGlobalKeys", true);
    Supprimée : user_pref("CT2500339.Initialize", true);
    Supprimée : user_pref("CT2500339.InitializeCommonPrefs", true);
    Supprimée : user_pref("CT2500339.InstallationAndCookieDataSentCount", 1);
    Supprimée : user_pref("CT2500339.InstalledDate", "Fri Mar 25 2011 18:42:51 GMT+0100");
    Supprimée : user_pref("CT2500339.InvalidateCache", false);
    Supprimée : user_pref("CT2500339.IsGrouping", false);
    Supprimée : user_pref("CT2500339.IsMulticommunity", false);
    Supprimée : user_pref("CT2500339.IsOpenThankYouPage", true);
    Supprimée : user_pref("CT2500339.IsOpenUninstallPage", true);
    Supprimée : user_pref("CT2500339.LanguagePackLastCheckTime", "Fri Mar 25 2011 18:42:51 GMT+0100");
    Supprimée : user_pref("CT2500339.LanguagePackReloadIntervalMM", 1440);
    Supprimée : user_pref("CT2500339.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
    Supprimée : user_pref("CT2500339.LastLogin_3.3.3.2", "Fri Mar 25 2011 18:42:47 GMT+0100");
    Supprimée : user_pref("CT2500339.LatestVersion", "3.3.3.2");
    Supprimée : user_pref("CT2500339.Locale", "fr");
    Supprimée : user_pref("CT2500339.MCDetectTooltipHeight", "83");
    Supprimée : user_pref("CT2500339.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
    Supprimée : user_pref("CT2500339.MCDetectTooltipWidth", "295");
    Supprimée : user_pref("CT2500339.RadioIsPodcast", false);
    Supprimée : user_pref("CT2500339.RadioLastCheckTime", "Fri Mar 25 2011 18:42:51 GMT+0100");
    Supprimée : user_pref("CT2500339.RadioLastUpdateIPServer", "3");
    Supprimée : user_pref("CT2500339.RadioLastUpdateServer", "129210028065400000");
    Supprimée : user_pref("CT2500339.RadioMediaID", "20829187");
    Supprimée : user_pref("CT2500339.RadioMediaType", "Media Player");
    Supprimée : user_pref("CT2500339.RadioMenuSelectedID", "EBRadioMenu_CT250033920829187");
    Supprimée : user_pref("CT2500339.RadioStationName", "RTL");
    Supprimée : user_pref("CT2500339.RadioStationURL", "hxxp://www.radios-direct.fr/flux-rtl.asx");
    Supprimée : user_pref("CT2500339.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
    Supprimée : user_pref("CT2500339.SearchFromAddressBarIsInit", true);
    Supprimée : user_pref("CT2500339.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250[...]
    Supprimée : user_pref("CT2500339.SearchInNewTabEnabled", true);
    Supprimée : user_pref("CT2500339.SearchInNewTabIntervalMM", 1440);
    Supprimée : user_pref("CT2500339.SearchInNewTabLastCheckTime", "Fri Mar 25 2011 18:42:49 GMT+0100");
    Supprimée : user_pref("CT2500339.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
    Supprimée : user_pref("CT2500339.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
    Supprimée : user_pref("CT2500339.ServiceMapLastCheckTime", "Fri Mar 25 2011 18:42:44 GMT+0100");
    Supprimée : user_pref("CT2500339.SettingsLastCheckTime", "Fri Mar 25 2011 18:42:44 GMT+0100");
    Supprimée : user_pref("CT2500339.SettingsLastUpdate", "1298889838");
    Supprimée : user_pref("CT2500339.ThirdPartyComponentsInterval", 504);
    Supprimée : user_pref("CT2500339.ThirdPartyComponentsLastCheck", "Fri Mar 25 2011 18:42:44 GMT+0100");
    Supprimée : user_pref("CT2500339.ThirdPartyComponentsLastUpdate", "1255348267");
    Supprimée : user_pref("CT2500339.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2500339");
    Supprimée : user_pref("CT2500339.UserID", "UN53590675878990048");
    Supprimée : user_pref("CT2500339.WeatherNetwork", "");
    Supprimée : user_pref("CT2500339.WeatherPollDate", "Fri Mar 25 2011 18:42:51 GMT+0100");
    Supprimée : user_pref("CT2500339.WeatherUnit", "C");
    Supprimée : user_pref("CT2500339.alertChannelId", "893458");
    Supprimée : user_pref("CT2500339.approveUntrustedApps", true);
    Supprimée : user_pref("CT2500339.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
    Supprimée : user_pref("CT2500339.globalFirstTimeInfoLastCheckTime", "Fri Mar 25 2011 18:42:51 GMT+0100");
    Supprimée : user_pref("CT2500339.isAppTrackingManagerOn", true);
    Supprimée : user_pref("CT2500339.myStuffEnabled", true);
    Supprimée : user_pref("CT2500339.myStuffPublihserMinWidth", 400);
    Supprimée : user_pref("CT2500339.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
    Supprimée : user_pref("CT2500339.myStuffServiceIntervalMM", 1440);
    Supprimée : user_pref("CT2500339.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
    Supprimée : user_pref("CT2500339.testingCtid", "");
    Supprimée : user_pref("CT2500339.toolbarAppMetaDataLastCheckTime", "Fri Mar 25 2011 18:42:49 GMT+0100");
    Supprimée : user_pref("CT2500339.toolbarContextMenuLastCheckTime", "Fri Mar 25 2011 18:42:51 GMT+0100");
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"")[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", [...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339",[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif"[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif"[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634[...]
    Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2500339");
    Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
    Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "avanquest_fr");
    Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
    Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2500339");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "avanquest_fr");
    Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://search.live.com/results.aspx?mkt=[...]
    Supprimée : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2500339");
    Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2500339");
    Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Mar 25 2011 18:42:48 GMT+01[...]
    Supprimée : user_pref("CommunityToolbar.alert.alertEnabled", true);
    Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
    Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Mar 25 2011 18:43:03 GMT+0100");
    Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
    Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
    Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
    Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Mar 25 2011 18:42:43 GMT+0100");
    Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291048634");
    Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
    Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
    Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
    Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
    Supprimée : user_pref("CommunityToolbar.alert.userId", "e527dcce-c590-46e2-8387-58ab9869cec2");
    Supprimée : user_pref("CommunityToolbar.globalUserId", "9680adcf-1a02-4ad5-b643-d768135faccc");
    Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
    Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
    Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
    Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Fri Mar 25 2011 18:42:48 GMT+0100");
    Supprimée : user_pref("ConduitEngine.FirstServerDate", "03/25/2011 20");
    Supprimée : user_pref("ConduitEngine.FirstTime", true);
    Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
    Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
    Supprimée : user_pref("ConduitEngine.HideEngineAfterRestart", true);
    Supprimée : user_pref("ConduitEngine.Initialize", true);
    Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
    Supprimée : user_pref("ConduitEngine.InstalledDate", "Fri Mar 25 2011 18:42:48 GMT+0100");
    Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
    Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
    Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
    Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Mar 25 2011 18:42:45 GMT+0100");
    Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Fri Mar 25 2011 18:42:45 GMT+0100");
    Supprimée : user_pref("ConduitEngine.PublisherContainerWidth", 0);
    Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
    Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Mar 25 2011 18:42:44 GMT+0100");
    Supprimée : user_pref("ConduitEngine.UserID", "UN52011650831489662");
    Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
    Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Mar 25 2011 18:42:49 GMT+0100");
    Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Mar 25 2011 18:42:49 GMT+0100");
    Supprimée : user_pref("ConduitEngine.initDone", true);
    Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
    Supprimée : user_pref("extensions.enabledAddons", "toolbar@ask.com:3.6.6.117,{CAFEEFAC-0016-0000-0015-ABCDEFFEDC[...]

    -\\ Google Chrome v0.0.0.0

    Fichier : C:\Users\Pierre Chabbal\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "host_referral_list": [ 2, [ "hxxp://0.150.channel.facebook.com/", [ "hxxp://0.150.channel.fac[...]

    *************************

    AdwCleaner[R1].txt - [20378 octets] - [22/12/2011 18:47:14]
    AdwCleaner[S1].txt - [20533 octets] - [22/12/2011 19:45:00]

    *************************

    Dossier Temporaire : 2 dossier(s)et 3 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [20753 octets] ##########
    0
  8. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    tres bien maintenant fais ceci :

    1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

    https://www.malwarebytes.com/

    3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

    4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

    5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

    6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

    7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

    9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    10) Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    12) Ferme MBAM en cliquant sur Quitter.

    13) Poste le rapport dans ta réponse
    0
  9. sylvie81 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention  
     
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 911122308

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 9.0.8112.16421

    23/12/2011 18:49:00
    mbam-log-2011-12-23 (18-49-00).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 322332
    Temps écoulé: 1 heure(s), 20 minute(s), 43 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\program files\ad-remover\quarantine\C\program files\agence-exclusive\pctuto.exe.vir (PUP.Tuto4PC) -> Not selected for removal.
    c:\program files\ad-remover\quarantine\C\program files\agence-exclusive\pctutobho.dll.vir (Adware.Eorezo) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\Users\pierre chabbal\AppData\Roaming\agence-exclusive\agence-exclusive\autoupdater.exe.vir (PUP.Tuto4PC) -> Not selected for removal.
    c:\program files\ad-remover\quarantine\C\Users\pierre chabbal\AppData\Roaming\agence-exclusive\agence-exclusive\updatepctuto.exe.vir (PUP.Tuto4PC) -> Not selected for removal.
    0
  10. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    héberge le rapport sur Pijoint car il est trop long pour etre poster directement sur le forum .
    0
    1. Utilisateur anonyme
       
      hello jfk,

      c:\program files\ad-remover\quarantine\C\program files\agence-exclusive\pctuto.exe.vir (PUP.Tuto4PC) -> Not selected for removal.
      c:\program files\ad-remover\quarantine\C\program files\agence-exclusive\pctutobho.dll.vir (Adware.Eorezo) -> Quarantined and deleted successfully.
      c:\program files\ad-remover\quarantine\C\Users\pierre chabbal\AppData\Roaming\agence-exclusive\agence-exclusive\autoupdater.exe.vir (PUP.Tuto4PC) -> Not selected for removal.
      c:\program files\ad-remover\quarantine\C\Users\pierre chabbal\AppData\Roaming\agence-exclusive\agence-exclusive\updatepctuto.exe.vir (PUP.Tuto4PC) -> Not selected for removal.


      au passage, bonne fête ;-)
      0
    2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
       
      Yop,

      C'est la quarantaine de AD-R (je l'avais vu)

      Bonnes fetes a toi aussi !
      0
    3. sylvie81 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention  
       
      bonjour,et joyeux noel

      c'est quoi pijoint????
      0
  11. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    J'avais pas vu la base de données de MBAM :
    Version de la base de données: 911122308 

    étrange ...:P

    Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

    M2 - MFEP: prefs.js [Pierre Chabbal - erm1ei8h.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v3.26.0 (.IMinent.)
    R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
    O2 - BHO: TBSB01620 - {58124A0B-DC32-4180-9BFF-E0E21AE34026} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\IMinent Toolbar\tbcore3.dll
    O3 - Toolbar: IMinent Toolbar - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\IMinent Toolbar\tbcore3.dll
    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\BrightBreeze\bin\2.0.12.0\BrightBreezeSA.exe (.not file.)
    O42 - Logiciel: Amazing Adventures The Lost Tomb 1.0.0.5 - (.PopCap Games.) [HKLM] -- Amazing Adventures The Lost Tomb 1.0.0.5
    O42 - Logiciel: IMinent Toolbar - (.IMinent.) [HKLM] -- {A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
    O42 - Logiciel: Mystery P.I. - The Vegas Heist 1.0.0.3 - (.PopCap Games.) [HKLM] -- Mystery P.I. - The Vegas Heist 1.0.0.3
    [HKLM\Software\Iminent]
    O43 - CFD: 10/03/2011 - 13:01:24 - [1,818] ----D- C:\Program Files\Iminent
    O43 - CFD: 10/03/2011 - 12:50:54 - [3,362] ----D- C:\Program Files\IMinent Toolbar
    O43 - CFD: 01/10/2011 - 17:24:18 - [0] ----D- C:\ProgramData\BabylonUpdater
    O43 - CFD: 28/02/2010 - 16:32:42 - [0,198] ----D- C:\ProgramData\PopCapGamesv1005fr
    O43 - CFD: 14/09/2009 - 10:45:34 - [0,005] ----D- C:\Users\Pierre Chabbal\AppData\Roaming\iWin
    O69 - SBI: SearchScopes [HKCU] {19b74021-b0da-4266-9fb3-f26471b46669} - (Web Search) - http://search.freecause.com
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
    [HKLM\Software\Classes\CLSID\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}]
    C:\Program Files\IMinent Toolbar
    C:\Program Files\Iminent
    C:\ProgramData\BabylonUpdater
    C:\Users\Pierre Chabbal\AppData\Roaming\iWin
    Emptytemp
    Emptyflash


    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.
    0
  12. sylvie81 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention  
     
    Rapport de ZHPFix 1.12.3376 par Nicolas Coolman, Update du 20/12/2011
    Fichier d'export Registre :
    Run by Pierre Chabbal at 26/12/2011 11:43:31
    Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\program files\popcap games\amazing adventures\popuninstall.exe
    SUPPRIME IMinent Toolbar
    ABSENT Uninstall Process: c:\program files\popcap games\mystery pi - the vegas heist\popuninstall.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazing Adventures The Lost Tomb 1.0.0.5]
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mystery P.I. - The Vegas Heist 1.0.0.3]
    ABSENT Key: CLSID BHO: {58124A0B-DC32-4180-9BFF-E0E21AE34026}
    SUPPRIME Key: HKLM\Software\Iminent
    SUPPRIME Key: SearchScopes :{19b74021-b0da-4266-9fb3-f26471b46669}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
    ABSENT Key: HKLM\Software\Classes\CLSID\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}

    ========== Valeur(s) du Registre ==========
    ABSENT Toolbar: {977AE9CC-AF83-45E8-9E03-E2798216E2D5}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME PhishingFilter Value: Enabled = 0

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Pierre Chabbal\AppData\Roaming\Mozilla\Firefox\Profiles\erm1ei8h.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
    SUPPRIME Folder: C:\Program Files\Iminent
    ABSENT C:\Program Files\IMinent Toolbar
    SUPPRIME Folder: C:\ProgramData\BabylonUpdater
    SUPPRIME Folder: C:\ProgramData\PopCapGamesv1005fr
    SUPPRIME Folder: C:\Users\Pierre Chabbal\AppData\Roaming\iWin
    SUPPRIME Temporaires Windows: : 75
    SUPPRIME Flash Cookies: 13

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\iminent toolbar\tbcore3.dll
    ABSENT Folder/File: c:\program files\iminent toolbar
    ABSENT Folder/File: c:\program files\iminent
    ABSENT Folder/File: c:\programdata\babylonupdater
    ABSENT Folder/File: c:\users\pierre chabbal\appdata\roaming\iwin
    SUPPRIME Temporaires Windows: : 419
    SUPPRIME Flash Cookies: 5

    ========== Tache planifiée ==========
    SUPPRIME Task: RunAsStdUser Task

    ========== Récapitulatif ==========
    10 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    8 : Dossier(s)
    7 : Fichier(s)
    3 : Logiciel(s)
    1 : Tache planifiée

    End of clean in 02mn 43s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 26/12/2011 11:43:31 [2950]
    0
  13. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Comment va la pc ?
    0
    1. Utilisateur anonyme
       
      citation : J'avais pas vu la base de données de MBAM :

      Version de la base de données: 911122308


      les suites de chiffres des bases de donnée MBAM ont changé ;)
      0
    2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
       
      Effectivement ça a changé ...j'avais pas vu :/
      0
    3. Utilisateur anonyme
       
      nan tkt , c'étais pour t'aider ;) mec et non te traiter et t'insulter comme certain l'ont fait sur un sujet où j'ai aider
      0
    4. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
       
      Salut mon Président,
      http://web-tranquille.fr/outils-fix-17/bug-base-de-donnees-malwarebytes/msg24848/#msg24848
      Albert
      0
  14. sylvie81 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention  
     
    beaucoup mieux il est plus rapide et moins de pubs
    0
  15. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Coucou Albert ,merci pour le complément d'info -;)

    @Sylvie81: Il reste des barres d'outils superflues ainsi que des fichiers dit "absents" (qui ne mene nulle part)

    est ce que tu veux qu'on fasse le ménage par la meme occasion ?
    0
  16. sylvie81 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention  
     
    ok,pour le ménage
    attend tes instructions
    0
  17. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

    R3 - URLSearchHook: (no name) - . (...) (No version) -- (.not file.) => Fichier absent
    O4 - HKLM\..\Run: [Acer Tour] Clé orpheline => Orphean Key not necessary
    O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline => Orphean Key not necessary
    O4 - HKCU\..\Run: [????r] Clé orpheline => Orphean Key not necessary
    O4 - HKUS\S-1-5-21-4193725991-358608188-3938346590-1000\..\Run: [????r] Clé orpheline => Orphean Key not necessary
    O4 - Global Startup: C:\Users\Pierre Chabbal\Desktop\Internet - Raccourci.lnk - Clé orpheline => Orphean Key not necessary
    O4 - Global Startup: C:\Users\Pierre Chabbal\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\5 Realms of Cards.lnk . (...) -- C:\Program Files\MyPlayCity.com\5 Realms of Cards\5 Realms of Cards.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Age of Emerald.lnk . (...) -- C:\Program Files\MyPlayCity.com\Age of Emerald\Age of Emerald.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Alice's Magical Mahjong.lnk . (...) -- C:\Program Files\MyPlayCity.com\Alice's Magical Mahjong\Alice's Magical Mahjong.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Amazing Pyramids.lnk . (...) -- C:\Program Files\MyPlayCity.com\Amazing Pyramids\Amazing Pyramids.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Animal Retreat.lnk . (...) -- C:\Program Files\MyPlayCity.com\Animal Retreat\Animal Retreat.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Arctic Quest.lnk . (...) -- C:\Program Files\MyPlayCity.com\Arctic Quest\Arctic Quest.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Astral Masters.lnk . (...) -- C:\Program Files\MyPlayCity.com\Astral Masters\Astral Masters.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Azangara.lnk . (...) -- C:\Program Files\MyPlayCity.com\Azangara\Azangara.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Beetle Bomp.lnk . (...) -- C:\Program Files\MyPlayCity.com\Beetle Bomp\Beetle Bomp.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chic Puzzles.lnk . (...) -- C:\Program Files\MyPlayCity.com\Chic Puzzles\Chic Puzzles.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Coffee Rush.lnk . (...) -- C:\Program Files\MyPlayCity.com\Coffee Rush\Coffee Rush.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Egyptian Ball.lnk . (...) -- C:\Program Files\MyPlayCity.com\Egyptian Ball\Egyptian Ball.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Elementals - The Magic Key.lnk . (...) -- C:\Program Files\MyPlayCity.com\Elementals - The Magic Key\Elementals - The Magic Key.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Epic Adventures - La Jangada.lnk . (...) -- C:\Program Files\MyPlayCity.com\Epic Adventures - La Jangada\Epic Adventures - La Jangada.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Fairy Island.lnk . (...) -- C:\Program Files\MyPlayCity.com\Fairy Island\Fairy Island.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Fisherman Of Fortune.lnk . (...) -- C:\Program Files\MyPlayCity.com\Fisherman Of Fortune\Fisherman Of Fortune.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Free Mahjong Planet.lnk . (...) -- C:\Program Files\MyPlayCity.com\Free Mahjong Planet\Free Mahjong Planet.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Grabrilla.lnk . (...) -- C:\Program Files\MyPlayCity.com\Grabrilla\Grabrilla.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Hexagon Mahjongg.lnk . (...) -- C:\Program Files\MyPlayCity.com\Hexagon Mahjongg\Hexagon Mahjongg.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Hidden Jewel Adventure.lnk . (...) -- C:\Program Files\MyPlayCity.com\Hidden Jewel Adventure\Hidden Jewel Adventure.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\KeyWords.lnk . (...) -- C:\Program Files\MyPlayCity.com\KeyWords\KeyWords.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lab Enigma.lnk . (...) -- C:\Program Files\MyPlayCity.com\Lab Enigma\Lab Enigma.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lost in Reefs.lnk . (...) -- C:\Program Files\MyPlayCity.com\Lost in Reefs\Lost in Reefs.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mayawaka.lnk . (...) -- C:\Program Files\MyPlayCity.com\Mayawaka\Mayawaka.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MyPlayCity Freecell.lnk . (...) -- C:\Program Files\MyPlayCity.com\MyPlayCity Freecell\MyPlayCity Freecell.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Numericon.lnk . (...) -- C:\Program Files\MyPlayCity.com\Numericon\Numericon.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Rhombis.lnk . (...) -- C:\Program Files\MyPlayCity.com\Rhombis\Rhombis.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sea Journey.lnk . (...) -- C:\Program Files\MyPlayCity.com\Sea Journey\Sea Journey.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sky Kingdoms.lnk . (...) -- C:\Program Files\MyPlayCity.com\Sky Kingdoms\Sky Kingdoms.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sky Taxi.lnk . (...) -- C:\Program Files\MyPlayCity.com\Sky Taxi\Sky Taxi.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Snowy - Puzzle Islands.lnk . (...) -- C:\Program Files\MyPlayCity.com\Snowy - Puzzle Islands\Snowy - Puzzle Islands.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sproink.lnk . (...) -- C:\Program Files\MyPlayCity.com\Sproink\Sproink.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Subsea Relic.lnk . (...) -- C:\Program Files\MyPlayCity.com\Subsea Relic\Subsea Relic.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\The Enchanting Islands.lnk . (...) -- C:\Program Files\MyPlayCity.com\The Enchanting Islands\The Enchanting Islands.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Treasure Frogman.lnk . (...) -- C:\Program Files\MyPlayCity.com\Treasure Frogman\Treasure Frogman.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Treasure Pyramid.lnk . (...) -- C:\Program Files\MyPlayCity.com\Treasure Pyramid\Treasure Pyramid.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Word Game Deluxe.lnk . (...) -- C:\Program Files\MyPlayCity.com\Word Game Deluxe\Word Game Deluxe.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Xmas Puzzles.lnk . (...) -- C:\Program Files\MyPlayCity.com\Xmas Puzzles\Xmas Puzzles.exe (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Pierre Chabbal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ZOODomino.lnk . (...) -- C:\Program Files\MyPlayCity.com\ZOODomino\ZOODomino.exe (.not file.)


    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.
    0
  18. syvie81
     
    j'ai du sauté une ligne ???
    écran tout noir net rien a faire!!!!
    0
  19. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Que peut tu faire actuellement ?

    Sinon redémarre le pc en mode sans echec (tapoter F8 a l'ouverture de Windows)

    Ouvre ZhpFix puis clique sur la corbeille rouge (restaurer la quarantaine) .
    0
  • 1
  • 2