Babylon search

Résolu
Bonjour,

Je n'arrive pas à désinstaller babylon search , il n'est pas dans le panneau de configuration , j'ai essayé adwcleaner mais je ne connais rien à l'informatique , pour moi c'est très compliqué. Help aux personnes qui voudront bien m'aider et qui seront surtout patient....PS : babylon s'ouvre en second onglet sur google chrome .MERCI

11 réponses

Résumé de la discussion

Un utilisateur signale une installation persistance de Babylon Search qui s'ouvre en second onglet sur Google Chrome et ne peut pas être désinstallée via le panneau de configuration. Des réponses recommandent AdwCleaner, ZHPDiag et Malwarebytes, ainsi que des échanges de rapports et d étapes à suivre pour diagnostiquer les traces dans les dossiers et dans le registre. Plusieurs procédures détaillent l'exécution en administrateur, la collecte de rapports et la suppression de résidus dans les répertoires, les clés de registre et les éléments liés à l'extension. En dernier éclair d'information, l'ouverture d'un nouveau démarrage a été modifiée pour Chrome afin d'empêcher l'apparition automatique, soulignant qu'un suivi approfondi peut être nécessaire pour écarter toute menace résiduelle.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    babylon est tenace dans google chrome

    peux tu poster le rapport de AdwCleaner
    1. comment fais t -on pour poster ?
    2. Contributeur sécurité
      copier coller ici
    3. # Mis à jour le 13/07/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : MAO - PC-DE-MAO
      # Exécuté depuis : C:\Users\MAO\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Registre - GUID] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v14.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\MAO\AppData\Roaming\Mozilla\Firefox\Profiles\f02l4bm8.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v20.0.1132.57

      Fichier : C:\Users\MAO\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S2].txt - [1236 octets] - [18/07/2012 14:14:48]
      AdwCleaner[R2].txt - [27036 octets] - [18/07/2012 23:29:40]
      AdwCleaner[R3].txt - [1233 octets] - [19/07/2012 10:09:07]
      AdwCleaner[R4].txt - [1164 octets] - [19/07/2012 10:09:30]

      ########## EOF - C:\AdwCleaner[R4].txt - [1292 octets] ##########
  2. Contributeur sécurité
    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


    (outil de diagnostic)


    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur http://pjjoint.malekal.com/

    Clique sur "Parcourir "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

    1. L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120719_h10w6s10f9b7
  3. Pour supprimer Babylon Search, sur Google Chrome, il faut aller sur ton moteur de recherche.
    1) Cliquez sur la clé en haut à droite.
    3) Paramètres.
    4) Allez sur " au démarrage " et sur la 3ème ligne au bout et cliquez sur " ensemble de pages ".
    5) Vous allez trouver tous les moteurs de recherche dont Babylone avec une croix au bout de la ligne.
    6) Cliquez sur la croix pour supprimer Babylone et c'est fini.
    Bonne Chance.
    1. Contributeur sécurité
      ok

      1)

      Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



      SysRestore
      EMPTYTEMP
      EMPTYFLASH
      [MD5.43C14A805898C126D775602D579AA1D7] [APT] [{F06A6923-A1C7-45A6-A13A-4EDD3416F5BD}] (...) -- C:\Program Files\Freeze.com\Whales and Dolphins Premium\UNINSTAL.exe => Infection BT (Adware.BHO)
      [HKCU\Software\FreeCompressor] => Infection BT (Adware.SPointer)
      O43 - CFD: 28/03/2009 - 16:16:42 - [0,329] ----D C:\Program Files\Freeze.com => Infection BT (Adware.BHO)
      O43 - CFD: 15/06/2009 - 17:51:38 - [39,632] ----D C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
      O43 - CFD: 20/12/2010 - 14:32:19 - [0,575] ----D C:\ProgramData\Trymedia => Infection BT (Adware.Trymedia)
      O43 - CFD: 12/02/2011 - 00:32:58 - [0,162] ----D C:\Users\MAO\AppData\Local\freecompressor Air => Infection BT (Adware.SPointer)
      O43 - CFD: 28/03/2009 - 16:16:46 - [0] ----D C:\Users\MAO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freeze.com => Infection BT (Adware.BHO)
      [HKCU\Software\freeCompressor] => Infection BT (Adware.SPointer)
      C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
      C:\ProgramData\Trymedia
      M2 - MFEP: prefs.js [MAO - f02l4bm8.default\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}(107)] [] IncrediMail MediaBar 2 Community Toolbar v3.13.0.6 (.Conduit Ltd..) => Toolbar.Conduit
      [HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2]


      Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

      * Une fois l'outil ZHPFix ouvert ,

      - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
      - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
      - Clique sur le bouton « GO » pour lancer le nettoyage,
      - Copie/colle la totalité du rapport dans ta prochaine réponse

      le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      .........................

      2)

      Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      . Enregistres le sur le bureau
      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
      . Une fois la mise à jour terminé
      . Rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen rapide
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, clique sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . Rends toi dans l'onglet rapport/log
      . Tu cliques dessus pour l'afficher, une fois affiché
      . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
      . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller

      Si tu as besoin d'aide regarde ces tutoriels :
      Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

      ......................

      3)

      Redemarre le pc et dis moi si tu as encore des soucis
      1. je ne trouve pas la lettre H , je sais , je ne suis pas doué....!!!!
      2. Contributeur sécurité
        tu as bien lancé zhpFIX ?
      3. Non , c'est l'autre que j'ai lancé , désolé....
      4. Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-07-2012-11-10-59.txt
        Run by MAO at 19/07/2012 11:10:59
        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Web site : http://nicolascoolman.skyrock.com/

        ========== Processus mémoire ==========
        SUPPRIME Memory Process: C:\Program Files\Freeze.com\Whales and Dolphins Premium\UNINSTAL.exe

        ========== Clé(s) du Registre ==========
        SUPPRIME Key*: HKCU\Software\FreeCompressor
        ABSENT Key: HKCU\Software\freeCompressor
        SUPPRIME Key*: HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2

        ========== Dossier(s) ==========
        SUPPRIME Temporaires Windows:
        SUPPRIME Flash Cookies:
        SUPPRIME Folder: C:\Program Files\Freeze.com
        SUPPRIME Folder: C:\ProgramData\PopCap Games
        SUPPRIME Folder: C:\ProgramData\Trymedia
        SUPPRIME Folder: C:\Users\MAO\AppData\Local\freecompressor Air
        SUPPRIME Folder: C:\Users\MAO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freeze.com
        SUPPRIME Folder: C:\Users\MAO\AppData\Roaming\Mozilla\Firefox\Profiles\f02l4bm8.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}(107)

        ========== Fichier(s) ==========
        SUPPRIME Temporaires Windows:
        SUPPRIME Flash Cookies:
        SUPPRIME File***: c:\program files\freeze.com\whales and dolphins premium\uninstal.exe
        ABSENT Folder/File: c:\programdata\popcap games
        ABSENT Folder/File: c:\programdata\trymedia

        ========== Tache planifiée ==========
        SUPPRIME Task: {F06A6923-A1C7-45A6-A13A-4EDD3416F5BD}

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        1 : Processus mémoire
        3 : Clé(s) du Registre
        8 : Dossier(s)
        5 : Fichier(s)
        1 : Tache planifiée
        1 : Restauration Système

        End of clean in 00mn 55s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 19/07/2012 11:10:59 [1909]
      5. Malwarebytes Anti-Malware 1.62.0.1300
        www.malwarebytes.org

        Version de la base de données: v2012.07.18.11

        Windows Vista Service Pack 2 x86 NTFS
        Internet Explorer 9.0.8112.16421
        MAO :: PC-DE-MAO [administrateur]

        19/07/2012 11:13:44
        mbam-log-2012-07-19 (11-13-44).txt

        Type d'examen: Examen rapide
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 190675
        Temps écoulé: 6 minute(s), 39 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)
    2. Contributeur sécurité
      Redemarre le pc et dis moi si tu as encore des soucis
      1. Contributeur sécurité
        je m'en doutais un peu

        Télécharge OTL de OLDTimer

        http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

        enregistre le sur ton Bureau.

        Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

        Coche les 2 cases Lop et Purity

        Coche la case devant tous les utilisateurs

        règle age du fichier sur "60 jours"

        dans la moitié gauche , mets tout sur "tous"

        ne modifie pas ceci :

        "fichiers créés" et "fichiers Modifiés"

        Clic sur Analyse.

        A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

        Ce fichier est sur ton Bureau ou C:\_OTL\Moved Files\la_date_et_l'heure.txt t

        NE LE POSTE PAS SUR LE FORUM

        Rend toi sur http://pjjoint.malekal.com/

        Clique sur "Parcourir "

        Sélectionne le rapport

        Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

        Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
        1. Contributeur sécurité
          je dois bouger pour plusieurs jours....
        2. Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : http://pjjoint.malekal.com/files.php?id=OTL_20120719_f59l10n14q15
        3. Je fais comment pour finir si je n'ai plus d'aide????
      2. Contributeur sécurité
        hello

        désolé pour l'absence

        toujours des soucis ?
        1. Bonjour et merci d'etre encore là . En fait , depuis j'ai réussi à enlever l'ouverture de la page babylon en allant dans page de démarrage sur google chrome , mais je ne sais pas si il est toujours dans mon ordi ????
      3. Contributeur sécurité
        Relance OTL
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        * L'interface principale s'ouvre :
        * Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

        :OTL
        IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
        IE - HKU\S-1-5-21-3159997030-1859340753-3504617337-1000\..\SearchScopes,DefaultScope = {CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
        FF - prefs.js..extensions.enabledItems: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.6.0.10
        O3 - HKU\S-1-5-21-3159997030-1859340753-3504617337-1000\..\Toolbar\WebBrowser: (no name) - {00000000-DB9C-044F-5CEB-7B74893DEAB0} - No CLSID value found.
        O3 - HKU\S-1-5-21-3159997030-1859340753-3504617337-1000\..\Toolbar\WebBrowser: (no name) - {00000000-E974-03D9-5CEB-A7740EC4A0E1} - No CLSID value found.
        O3 - HKU\S-1-5-21-3159997030-1859340753-3504617337-1000\..\Toolbar\WebBrowser: (no name) - {00000000-EC8C-03F6-5CEB-7B74A7FE8C18} - No CLSID value found.
        O3 - HKU\S-1-5-21-3159997030-1859340753-3504617337-1000\..\Toolbar\WebBrowser: (no name) - {C0C81CED-0378-0006-9833-300000000000} - No CLSID value found.
        O3 - HKU\S-1-5-21-3159997030-1859340753-3504617337-1000\..\Toolbar\WebBrowser: (no name) - {C0C837C9-0378-0006-9833-300000000000} - No CLSID value found.

        :Commands
        [emptyflash]
        [emptytemp]


        * Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
        * Accepte en cliquant sur OK
        * Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
        * Copie/colle le dans ton prochain message

        Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
        1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
          HKEY_USERS\S-1-5-21-3159997030-1859340753-3504617337-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
          Prefs.js: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.6.0.10 removed from extensions.enabledItems
          Registry value HKEY_USERS\S-1-5-21-3159997030-1859340753-3504617337-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{00000000-DB9C-044F-5CEB-7B74893DEAB0} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-DB9C-044F-5CEB-7B74893DEAB0}\ not found.
          Registry value HKEY_USERS\S-1-5-21-3159997030-1859340753-3504617337-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{00000000-E974-03D9-5CEB-A7740EC4A0E1} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-E974-03D9-5CEB-A7740EC4A0E1}\ not found.
          Registry value HKEY_USERS\S-1-5-21-3159997030-1859340753-3504617337-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{00000000-EC8C-03F6-5CEB-7B74A7FE8C18} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-EC8C-03F6-5CEB-7B74A7FE8C18}\ not found.
          Registry value HKEY_USERS\S-1-5-21-3159997030-1859340753-3504617337-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C0C81CED-0378-0006-9833-300000000000} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C0C81CED-0378-0006-9833-300000000000}\ not found.
          Registry value HKEY_USERS\S-1-5-21-3159997030-1859340753-3504617337-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C0C837C9-0378-0006-9833-300000000000} deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C0C837C9-0378-0006-9833-300000000000}\ not found.
          ========== COMMANDS ==========

          [EMPTYFLASH]

          User: All Users

          User: Default
          ->Flash cache emptied: 41 bytes

          User: Default User
          ->Flash cache emptied: 0 bytes

          User: MAO
          ->Flash cache emptied: 537 bytes

          User: Public

          Total Flash Files Cleaned = 0,00 mb

          [EMPTYTEMP]

          User: All Users

          User: Default
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 33170 bytes
          ->Flash cache emptied: 0 bytes

          User: Default User
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes
          ->Flash cache emptied: 0 bytes

          User: MAO
          ->Temp folder emptied: 120247 bytes
          ->Temporary Internet Files folder emptied: 10354799 bytes
          ->Java cache emptied: 131711994 bytes
          ->FireFox cache emptied: 55052520 bytes
          ->Flash cache emptied: 0 bytes

          User: Public

          %systemdrive% .tmp files removed: 0 bytes
          %systemroot% .tmp files removed: 0 bytes
          %systemroot%\System32 .tmp files removed: 0 bytes
          %systemroot%\System32\drivers .tmp files removed: 0 bytes
          Windows Temp folder emptied: 5859641 bytes
          %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
          RecycleBin emptied: 0 bytes

          Total Files Cleaned = 194,00 mb

          OTL by OldTimer - Version 3.2.54.0 log created on 07232012_203744

          Files\Folders moved on Reboot...
          File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

          PendingFileRenameOperations files...
          [2012/07/23 20:39:59 | 000,000,000 | ---- | M] () C:\Windows\temp\_avast_\Webshlock.txt : Unable to obtain MD5

          Registry entries deleted on Reboot...
      4. Contributeur sécurité
        ok

        je ne vois rien d'autre

        si c'est bon de ton côté, on fait le ménage...

        @+
        1. Ok , merci beaucoup....
      5. Contributeur sécurité
        pour terminer on fait le ménage

        tout est ecrit là :
        https://gen-hackman.kanak.fr/

        (merci à mon ami g3n-h@ckm@n)
        1. Total space cleaned: 38.01 MB
        2. # Mis à jour le 12/02/12 par Xplode
          # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
          # Nom d'utilisateur : MAO - PC-DE-MAO (Administrateur)
          # Exécuté depuis : C:\Users\MAO\Downloads\delfix.exe
          # Option [Suppression]

          ~~~~~~ Dossiers(s) ~~~~~~

          Supprimé : C:\_OTL
          Supprimé : C:\ZHP
          Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
          Supprimé : C:\Program Files\Ad-Remover
          Supprimé : C:\Program Files\ZHPDiag

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\Ad-Report-CLEAN[1].txt
          Supprimé : C:\AdwCleaner[R2].txt
          Supprimé : C:\AdwCleaner[R3].txt
          Supprimé : C:\AdwCleaner[R4].txt
          Supprimé : C:\AdwCleaner[S2].txt
          Supprimé : C:\Users\MAO\Contacts\Desktop\ZHPDiag.txt
          Supprimé : C:\Users\MAO\Contacts\Desktop\ZHPFixReport.txt
          Supprimé : C:\Users\MAO\Downloads\adwcleaner.exe
          Supprimé : C:\Users\MAO\Downloads\Extras.Txt
          Supprimé : C:\Users\MAO\Downloads\OTL.exe
          Supprimé : C:\Users\MAO\Downloads\OTL.Txt
          Supprimé : C:\Users\MAO\Downloads\RogueKiller-7.3.2.exe
          Supprimé : C:\Users\MAO\Downloads\ZHPDiag2 (1).exe
          Supprimé : C:\Users\MAO\Downloads\ZHPDiag2 (2).exe
          Supprimé : C:\Users\MAO\Downloads\ZHPDiag2.exe
          Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
          Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
          Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKCU\Software\Ad-Remover
          Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
          Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ~~~~~~ Autres ~~~~~~

          -> Prefetch Vidé

          *************************

          DelFix[S1].txt - [1785 octets] - [24/07/2012 16:15:31]

          ########## EOF - C:\DelFix[S1].txt - [1909 octets] ##########
      6. Contributeur sécurité
        c'est tout bon

        bonne suite

        @+
        1. Encore merci pour tout .....!!!!
        2. Contributeur sécurité
          sourire