Help Babylon!!!!!!!!!!!!! - Page 2

  1. bon hier soir, au moment de me coucher ce n'était pas fini. J'avais eu au passage un message d'erreur cannot install ....
    Ce matin, tout avait planté. J'ai quand même récupéré ça

    Files\Folders moved on Reboot...
    File\Folder C:\Users\alex\AppData\Local\Temp\~DF3761.tmp not found!
    File\Folder C:\Users\alex\AppData\Local\Temp\~DF391E.tmp not found!
    File\Folder C:\Users\alex\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ML0V20CD\ADSAdClient31[2].htm not found!
    File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
    File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot.
    File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot.
    File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...
    0
    1. je reviendrai ce soir! je travaille aujourdhui
      0
      1. est ce que je dois le faire avec la configuration spéciale?
        0
        1. Contributeur sécurité
          juste le script ...
          0
          1. Bon désolée il doit y avoir un souci.
            J'ai lancé le script hier à 19h00 ce matin ça en était toujours au même point. Il y a aussi le message d'erreur... J'ai redémarré ayant besoin de mon pc pour travailler!
            Est ce normal?

            Files\Folders moved on Reboot...
            File\Folder C:\Users\alex\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\URH3ZN5J\ADSAdClient31[1].htm not found!
            File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
            File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot.
            File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot.
            File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.

            PendingFileRenameOperations files...

            Registry entries deleted on Reboot...
            0
            1. Contributeur sécurité
              hello de retour

              Nous allons réaliser un diagnostic de ton PC :

              ▶ Télécharge ZHPDiag (de Nicolas Coolman)

              ou :ZHPDiag

              Enregistre le sur ton Bureau.

              Une fois le téléchargement achevé,

              ▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")

              ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

              ▶ Clique sur la loupe pour lancer l'analyse.

              A la fin de l'analyse,

              ▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

              ▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

              ▶ Clique sur Ouvrir.

              ▶ Clique sur "Envoyer le fichier".

              Un lien de cette forme :

              https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

              est ajouté dans la page.

              ▶ Copie ce lien dans ta réponse.
              0
              1. Opération effectuée merci d'avance

                http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120907_s9h12f10q10x13
                0
                1. Contributeur sécurité
                  hello
                  désinstalle java et adobe

                  copie ces lignes :


                  M0 - MFSP: prefs.js [alex - ihanobxe.default] http://search.babylon.com => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\DataMngr_Toolbar] => Infection PUP (PUP.BearShare)
                  O51 - MPSK:{05df689b-76dd-11e0-b17f-001c2550acad}\AutoRun\command. (...) -- L:\Une-cle-pour-demarrer.exe (.not file.) => Infection USB (Trojan.USB)
                  O69 - SBI: prefs.js [alex - ihanobxe.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)"); => Infection BT (Toolbar.Babylon)
                  O69 - SBI: prefs.js [alex - ihanobxe.default] user_pref("browser.search.order.1", "Search the web (Babylon)"); => Infection BT (Toolbar.Babylon)
                  O69 - SBI: prefs.js [alex - ihanobxe.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)"); => Infection BT (Toolbar.Babylon)
                  O69 - SBI: prefs.js [alex - ihanobxe.default] user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=111020&tt=120812_bandext_3312_6&babsrc=HP_ss&mntrId=e4d7fb[...] => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player] => Infection MagicControl (Adware.Navipromo)
                  [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] => Infection BT (Adware.PredictAd)
                  [HKCU\Software\AppDataLow\Software\Softonic_France] => Toolbar.Conduit
                  [HKCU\Software\AppDataLow\Software\Softonic_France] => Toolbar.Conduit


                  ouvre zhpfix
                  clique sur H puis Go et poste le rapport
                  0
                  1. bonjour,

                    je n'ai pas encore effectué la manip: plusieurs questions: j'ai plusieurs adobe je les supprime tous? Après je pourrais le réinstaller pour la lecture des pdf?
                    Tu m'as dit de faire un copier quand est ce que je colle?
                    Merci
                    0
                    1. Contributeur sécurité
                      vas y

                      on mettra le reste à jour plus tard
                      0
                      1. Voilà c'est fait! merci encore pour ton aide! j'attends la suite!

                        Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
                        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-09-2012-06-37-09.txt
                        Run by alex at 10/09/2012 06:37:09
                        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                        Web site : http://nicolascoolman.skyrock.com/

                        ========== Clé(s) du Registre ==========
                        SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
                        SUPPRIME CLSID MPSK: {05df689b-76dd-11e0-b17f-001c2550acad}
                        SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player
                        SUPPRIME Key*: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
                        SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                        SUPPRIME Key*: HKCU\Software\AppDataLow\Software\Softonic_France

                        ========== Préférences navigateur ==========
                        ABSENT Mozilla Pref: http://search.babylon.com
                        ABSENT Mozilla Pref: user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
                        ABSENT Mozilla Pref: user_pref("browser.search.order.1", "Search the web (Babylon)");
                        ABSENT Mozilla Pref: user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
                        ABSENT Mozilla Pref: user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=111020&tt=120812_bandext_3312_6&babsrc=HP_ss&mntrId=e4d7fb[...]

                        ========== Récapitulatif ==========
                        6 : Clé(s) du Registre
                        5 : Préférences navigateur

                        End of clean in 00mn 52s

                        ========== Chemin de fichier rapport ==========
                        C:\ZHP\ZHPFix[R1].txt - 10/09/2012 06:37:09 [1571]
                        0
                        1. je réinstalle adobe car j'en ai vraiment besoin pour mon travail. On le supprimera ensuite si besoin. J'attends de tes nouvelles!
                          0
                          1. Contributeur sécurité
                            eh bien dis moi quels sont les soucis persistants.
                            0
                            1. Alors il me semblait que babylon était revenu.
                              Mais c'est surtout un message d'erreur qui avait disparu suite à la suppression de adobe (j'imagine) qui est réapparu et qui fait ramer mon ordi et la navigation internet!! c'est super pénible!

                              le message est le suivant:

                              Un script sur cette page est peut-être occupé ou ne répond plus. Vous pouvez arrêter le script maintenant ou attendre pour voir si le script se terminera.

                              Script : http://broadcast.piximedia.fr/s2/lib/com/lib2.js:22
                              0
                              1. Contributeur sécurité
                                Alors il me semblait que babylon était revenu.

                                et puis là il est reparti tout seul ? :p
                                0
                                1. Désolée mais je ne sais plus très bien si c'est avant ou après ZHP fix que Babylon s'est ouvert pour la dernière fois!
                                  0
                                  1. Contributeur sécurité
                                    Désolée mais je ne sais plus très bien si c'est avant ou après ZHP fix que Babylon s'est ouvert pour la dernière fois!

                                    Mais dans ton navigateur, est-il encore présent ???
                                    0
                                    Précédent
                                    • 1
                                    • 2
                                    • 3