Www3bestbxcleaner

bedouin Messages postés 181 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

en allant consulter les statistiques de mon blog, j'ai trouvé un site "www3bestbxcleaner" sur lequel j'ai été. Cela mène à une vidéo que j'ai voulu démarrer. Il a demandé de mettre à jour adobe flash player et pour cela demandait de télécharger un logiciel que je n'ai pas téléchargé (y'a des limites :-)) ) . Ceci dit j'ai lu en allant voir sur le net que ce genre de site pouvait lancer des malwares si on y allait. J'ai fait un scan avec Malwarebytes Antimalware et avec Antivir. Rien. Par contre mon hijack donne des lignes que j'ai l'impression n'existait pas avant.
SI quelqu'un peut me donner des infos.

Merci d'avance

17 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
    (de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>

    @+
    0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    On commence par la suppression des adwares :

    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

    @+

    0
  3. bedouin Messages postés 181 Statut Membre 4
     
    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\staboulov\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\staboulov\AppData\Local\freetvradio Air
    Dossier Supprimé : C:\Users\STABOU~1\AppData\Local\Temp\BabylonToolbar
    Dossier Supprimé : C:\Users\staboulov\AppData\LocalLow\AskToolbar
    Dossier Supprimé : C:\Users\staboulov\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\staboulov\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\staboulov\AppData\LocalLow\Vuze_Remote
    Dossier Supprimé : C:\Users\staboulov\AppData\Roaming\freeTVRadio
    Dossier Supprimé : C:\Program Files\Ask.com
    Dossier Supprimé : C:\Program Files\Complitly
    Dossier Supprimé : C:\Program Files\freeTVRadio
    Dossier Supprimé : C:\Program Files\Vuze_Remote
    Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Supprimée : HKCU\Software\Ask.com
    Clé Supprimée : HKCU\Software\APN
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\freeTVRadio
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
    Clé Supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKLM\SOFTWARE\APN
    Clé Supprimée : HKLM\SOFTWARE\ASKInstaller
    Clé Supprimée : HKLM\SOFTWARE\AskToolbar
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Le rapport est incomplet, tu peux l'héberger..

    @+
    0
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Le rapport envoyé correspond au lancement de ADWCleaner en mode recherche,

    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

    2/
    * Télécharge de AD-Remover sur ton Bureau.
    http://security-domain.be/download/AD-Remover.html

    /!\ Ferme toutes applications en cours /!\

    - Double sur l'icône Ad-remover située sur ton Bureau.
    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
    - Sur la page, clique sur le bouton « chercher »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    3/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [MD5.00000000000000000000000000000000] [APT] [{2D3F1F63-42D1-4D57-BA69-B97D92277673}] (...) -- C:\Users\staboulov\Downloads\avira-antivir-personal-free-antivirus_avira_antivir_personal_free_10.0.0.652_anglais_10821.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{54F63770-2FC4-4BA7-948C-767E20368E6B}] (...) -- C:\Users\staboulov\Downloads\OOo_3.3.0_Win_x86_install_fr.exe (.not file.)
    O87 - FAEL: "{F1C70740-B0FF-4092-8C84-F7A57B6F82BB}" |In - Public - P17 - TRUE | .(...) -- C:\Users\staboulov\Downloads\SweetImSetup.exe (.not file.)
    O43 - CFD: 31/01/2012 - 22:46:45 - [0] ----D C:\Program Files\Complitly

    FirewallRAZ
    EmptyTemp
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    @+
    0
  7. bedouin Messages postés 181 Statut Membre 4
     
    Bonjour,

    Adw cleaner
    https://www.cjoint.com/?BEsjtQAYN98

    Ad Report
    https://www.cjoint.com/?BEsjsqegme8

    Zhpfix report
    https://www.cjoint.com/?BEsjuSISw8U

    euh, c'est bien je télécharge plein de trucs mais je ne sais absolument pas ce que tu recherches ni ce que je fais . Tu serais un hacker qui prendrait le contrôle de mon appareil pour qu'il serve à transiter des informations d'AL Quaïda ce serait pareil :-)))
    0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    /!\ Ferme toutes applications en cours /!\

    - Double sur l'icône Ad-remover située sur ton Bureau.
    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
    - Sur la page, clique sur le bouton « Nettoyer»
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    2/ Ensuite
    Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

    @+
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    M2 - MFEP: prefs.js [staboulov - 2ok4e57z.default\ffxtlbr@babylon.com] [] Babylon v1.2.0 (.Babylon.) => Infection BT (Toolbar.Babylon)
    O43 - CFD: 31/10/2011 - 00:12:51 - [0] ----D C:\Users\staboulov\AppData\Local\Media Get LLC => Infection PUP (PUP.MediaGet)
    O43 - CFD: 31/10/2011 - 00:12:51 - [0] ----D C:\Users\staboulov\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
    O43 - CFD: 31/10/2011 - 00:12:51 - [0] ----D C:\Users\staboulov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2 => Infection PUP (PUP.MediaGet)
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.admin", false);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.babExt", "");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.bbDpng", 29);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.dfltLng", "en");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.dfltSrch", false);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.hmpg", false);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.id", "3a98355e0000000000000026b631dd28");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.instlDay", "15368");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.keyWordUrl", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=3a98355e00000000[...]
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.lastDP", 29);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1713:30:42");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.newTab", false);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_bb");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.propectorlck", 66401094);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.ptch_0717", true);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.smplGrp", "none");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.srcExt", "ss");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.tlbrId", "base");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1713:30:42");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.babExt", "");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tt=180312_cp3");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.hardId", "3a98355e0000000000000026b631dd28");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.id", "3a98355e0000000000000026b631dd28");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15468");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.instlRef", "std");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.newTab", false);
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.srcExt", "def");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1723:36:33");
    O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
    C:\Users\staboulov\AppData\Local\Media Get LLC => Infection PUP (PUP.MediaGet)
    C:\Users\staboulov\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
    C:\Users\staboulov\AppData\Roaming\Mozilla\Firefox\Profiles\2ok4e57z.default\Extensions\ffxtlbr@babylon.com
    [HKCU\Software\Ask.com.tmp] => Toolbar.Ask
    [HKLM\Software\ASK] => Toolbar.Ask
    [MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\staboulov\AppData\Local\Temp\AskSLib.dll [246440]
    [MD5.00000000000000000000000000000000] [APT] [{2D3F1F63-42D1-4D57-BA69-B97D92277673}] (...) -- C:\Users\staboulov\Downloads\avira-antivir-personal-free-antivirus_avira_antivir_personal_free_10.0.0.652_anglais_10821.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{54F63770-2FC4-4BA7-948C-767E20368E6B}] (...) -- C:\Users\staboulov\Downloads\OOo_3.3.0_Win_x86_install_fr.exe (.not file.)


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    2/
    Fais la mise à jour de ton windows Vista pour passer au pack2

    @+
    0
  10. bedouin Messages postés 181 Statut Membre 4
     
    Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-05-2012-17-51-26.txt
    Run by staboulov at 18/05/2012 17:51:26
    Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Module(s) mémoire ==========
    SUPPRIME Memory Module: C:\Users\staboulov\AppData\Local\Temp\AskSLib.dll

    ========== Clé(s) du Registre ==========
    SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
    SUPPRIME Key*: HKCU\Software\Ask.com.tmp
    SUPPRIME Key: HKLM\Software\ASK

    ========== Préférences navigateur ==========
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.babExt", "");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.bbDpng", 29);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltSrch", false);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.hmpg", false);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "3a98355e0000000000000026b631dd28");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15368");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
    ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.keyWordUrl", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=3a98355e00000000[...]
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastDP", 29);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1713:30:42");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTab", false);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_bb");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.propectorlck", 66401094);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.ptch_0717", true);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.smplGrp", "none");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srcExt", "ss");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1713:30:42");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babExt", "");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tt=180312_cp3");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.hardId", "3a98355e0000000000000026b631dd28");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.id", "3a98355e0000000000000026b631dd28");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlDay", "15468");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlRef", "std");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTab", false);
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.srcExt", "def");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1723:36:33");
    SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\staboulov\AppData\Roaming\Mozilla\Firefox\Profiles\2ok4e57z.default\extensions\ffxtlbr@babylon.com
    SUPPRIME Folder: C:\Users\staboulov\AppData\Local\Media Get LLC
    SUPPRIME Folder: C:\Users\staboulov\AppData\Local\MediaGet2
    SUPPRIME Folder: C:\Users\staboulov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\users\staboulov\appdata\local\media get llc
    ABSENT Folder/File: c:\users\staboulov\appdata\local\mediaget2
    ABSENT Folder/File: c:\users\staboulov\appdata\roaming\mozilla\firefox\profiles\2ok4e57z.default\extensions\ffxtlbr@babylon.com
    SUPPRIME File*: c:\users\staboulov\appdata\local\temp\askslib.dll

    ========== Tache planifiée ==========
    SUPPRIME Task: {2D3F1F63-42D1-4D57-BA69-B97D92277673}
    SUPPRIME Task: {54F63770-2FC4-4BA7-948C-767E20368E6B}

    ========== Récapitulatif ==========
    1 : Module(s) mémoire
    3 : Clé(s) du Registre
    4 : Dossier(s)
    4 : Fichier(s)
    45 : Préférences navigateur
    2 : Tache planifiée

    End of clean in 00mn 06s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 18/05/2012 08:15:32 [1212]
    C:\ZHP\ZHPFix[R2].txt - 18/05/2012 17:51:26 [5845]
    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    * Lance Malwarebytes' Anti-Malware
    * Fais la mise à jour
    * Clique dans l'onglet "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    *Vérifie que toutes les lignes sont cochées
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :
    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

    @+
    0
  12. bedouin Messages postés 181 Statut Membre 4
     
    alwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.05.17.02

    Windows Vista Service Pack 1 x86 NTFS
    Internet Explorer 7.0.6001.18000
    staboulov :: PC-DE-STABOULOV [administrateur]

    19/05/2012 17:48:26
    mbam-log-2012-05-19 (17-48-26).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 338908
    Temps écoulé: 1 heure(s), 2 minute(s), 41 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

    @+
    0
  14. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Il y'a toujours des traces de Babylon!

    ======================
    1/
    On va faire un nettoyage !

    . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    .double-cliques sur le fichier pour lancer l'installation

    .sur la fenêtre de l'installation langage bien choisir français et OK
    .cliques sur suivant
    .lis la licence et j'accepte
    .cliques sur suivant
    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    .cliques sur installer
    .cliques sur fermer
    .double-cliques sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .cliques maintenant sur registre et puis sur rechercher les erreurs
    .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et fermer tu vérifies en relançant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner

    tuto installation & nettoyage :
    https://www.donnemoilinfo.com/tuto/CCleaner/

    2/
    Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
    Aide : <<< ICI >>> ou encore : <<< ICI >>>

    3/
    Comment se comporte ton PC ?

    @+

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0