Infection suite à installation Super
Résolu/Fermé
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
-
7 sept. 2012 à 16:37
Utilisateur anonyme - 11 sept. 2012 à 09:49
Utilisateur anonyme - 11 sept. 2012 à 09:49
A voir également:
- Infection suite à installation Super
- Super copier - Télécharger - Gestion de fichiers
- Installation chromecast - Guide
- Installation windows 10 sans compte microsoft - Guide
- Installation clavier arabe - Télécharger - Divers Web & Internet
- Installation google earth - Télécharger - 3D
38 réponses
Utilisateur anonyme
7 sept. 2012 à 16:47
7 sept. 2012 à 16:47
bonjour,
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
7 sept. 2012 à 17:03
7 sept. 2012 à 17:03
Bonjour Electricien 69, j'ai posté le rapport en cliquant sur "ajouter un commentaire" sous ton message, je ne sais pas si c'est la bonne manip
Utilisateur anonyme
7 sept. 2012 à 17:03
7 sept. 2012 à 17:03
relance ADWC, clique sur Supprimer,
ton pc va redémarrer, poste son rapport après le redémarrage du pc :D
ton pc va redémarrer, poste son rapport après le redémarrage du pc :D
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
7 sept. 2012 à 17:06
7 sept. 2012 à 17:06
Electricien 69,
voici le rapport de suppression:
# AdwCleaner v2.000 - Rapport créé le 07/09/2012 à 17:04:26
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Jacques - JACPERREUX-NOIR
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Jac\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Browser Manager
***** [Fichiers / Dossiers] *****
Dossier Supprimé : D:\Users\Jac\AppData\Roaming\pdfforge
Dossier Supprimé : D:\Users\Jac\AppData\Roaming\splashtop
Fichier Supprimé : D:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.lnk
Supprimé au redémarrage : C:\ProgramData\Browser Manager
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKU\S-1-5-21-2675472427-1658359822-879191831-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22630~1.40\{16cdf~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=HP_ss&mntrId=f432a596000000000000002522f6027a --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=NT_ss&mntrId=f432a596000000000000002522f6027a --> hxxp://www.google.com
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default
Fichier : D:\Users\Jac\AppData\Roaming\Mozilla\Firefox\Profiles\1h8154yj.default\prefs.js
D:\Users\Jac\AppData\Roaming\Mozilla\Firefox\Profiles\1h8154yj.default\user.js ... Supprimé !
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=HP[...]
Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "f432a596000000000000002522f6027a");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15589");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110184&tt=3612_7");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1222:43:36");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc[...]
Nom du profil : default
Fichier : D:\Users\Jac\AppData\Roaming\Mozilla\Firefox\Profiles\1h8154yj.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [7441 octets] - [07/09/2012 16:58:13]
AdwCleaner[S1].txt - [6130 octets] - [07/09/2012 17:04:26]
########## EOF - D:\AdwCleaner[S1].txt - [6190 octets] ##########
voici le rapport de suppression:
# AdwCleaner v2.000 - Rapport créé le 07/09/2012 à 17:04:26
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Jacques - JACPERREUX-NOIR
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Jac\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Browser Manager
***** [Fichiers / Dossiers] *****
Dossier Supprimé : D:\Users\Jac\AppData\Roaming\pdfforge
Dossier Supprimé : D:\Users\Jac\AppData\Roaming\splashtop
Fichier Supprimé : D:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.lnk
Supprimé au redémarrage : C:\ProgramData\Browser Manager
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKU\S-1-5-21-2675472427-1658359822-879191831-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22630~1.40\{16cdf~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=HP_ss&mntrId=f432a596000000000000002522f6027a --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=NT_ss&mntrId=f432a596000000000000002522f6027a --> hxxp://www.google.com
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default
Fichier : D:\Users\Jac\AppData\Roaming\Mozilla\Firefox\Profiles\1h8154yj.default\prefs.js
D:\Users\Jac\AppData\Roaming\Mozilla\Firefox\Profiles\1h8154yj.default\user.js ... Supprimé !
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=HP[...]
Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "f432a596000000000000002522f6027a");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15589");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110184&tt=3612_7");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1222:43:36");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc[...]
Nom du profil : default
Fichier : D:\Users\Jac\AppData\Roaming\Mozilla\Firefox\Profiles\1h8154yj.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [7441 octets] - [07/09/2012 16:58:13]
AdwCleaner[S1].txt - [6130 octets] - [07/09/2012 17:04:26]
########## EOF - D:\AdwCleaner[S1].txt - [6190 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
7 sept. 2012 à 17:26
7 sept. 2012 à 17:26
relance ADWC,
clique sur Désinstaller,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.
(Note : si l'UAC est désactivé, tu ne verras pas le bouton, donc passe à la suite)
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
<gras>* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
clique sur Désinstaller,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.
(Note : si l'UAC est désactivé, tu ne verras pas le bouton, donc passe à la suite)
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
<gras>* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
7 sept. 2012 à 18:41
7 sept. 2012 à 18:41
Electricien 69,
Apparemment la désactivation de l'UAC par Zhpdiag ne marchait pas (bouton toujours présent). Je l'ai donc désactivé via le panneau de configuration comme indiqué ici:
https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/
J'ai eu un message pendant l'exécution que je n'ai malheureusement pas noté qui me demandait OK
Le rapport est ici:
https://www.cjoint.com/?3IhsLzg4zcw
Merci d'avance
Apparemment la désactivation de l'UAC par Zhpdiag ne marchait pas (bouton toujours présent). Je l'ai donc désactivé via le panneau de configuration comme indiqué ici:
https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/
J'ai eu un message pendant l'exécution que je n'ai malheureusement pas noté qui me demandait OK
Le rapport est ici:
https://www.cjoint.com/?3IhsLzg4zcw
Merci d'avance
Utilisateur anonyme
7 sept. 2012 à 18:56
7 sept. 2012 à 18:56
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
O44 - LFC:[MD5.11D19415B1C134F8A3D358DF523F4351] - 06/09/2012 - 21:43:47 ---A- . (...) -- C:\user.js [304]
O2 - BHO: (no name) [64Bits] - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{A77DB6D7-1947-4EA9-B793-E109EC23C96B}] (...) -- K:\Welcome.exe (.not file.)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
Emptytemp
EmptyCLSID
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
O44 - LFC:[MD5.11D19415B1C134F8A3D358DF523F4351] - 06/09/2012 - 21:43:47 ---A- . (...) -- C:\user.js [304]
O2 - BHO: (no name) [64Bits] - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{A77DB6D7-1947-4EA9-B793-E109EC23C96B}] (...) -- K:\Welcome.exe (.not file.)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
Emptytemp
EmptyCLSID
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
7 sept. 2012 à 19:07
7 sept. 2012 à 19:07
Electricien 69,
Rapport de ZHPFix:
Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-09-2012-18-59-58.txt
Run by Jacques at 07/09/2012 18:59:49
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {7DB2D5A0-7241-4E79-B68D-6309F01C5231}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME File: c:\user.js
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: {A77DB6D7-1947-4EA9-B793-E109EC23C96B}
========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Fichier(s)
1 : Tache planifiée
End of clean in 00mn 14s
Rapport de Mbam dans le prochain message. Une analyse complète va prendre du temps: j'ai beaucoup de disques et de fichiers
Rapport de ZHPFix:
Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-09-2012-18-59-58.txt
Run by Jacques at 07/09/2012 18:59:49
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {7DB2D5A0-7241-4E79-B68D-6309F01C5231}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME File: c:\user.js
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: {A77DB6D7-1947-4EA9-B793-E109EC23C96B}
========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Fichier(s)
1 : Tache planifiée
End of clean in 00mn 14s
Rapport de Mbam dans le prochain message. Une analyse complète va prendre du temps: j'ai beaucoup de disques et de fichiers
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
7 sept. 2012 à 22:29
7 sept. 2012 à 22:29
Bonsoir Electricien 69,
MBAM a bien avancé et rien détecté mais il n'a pas encore terminé. Résultat demain.
Merci pour ton aide
MBAM a bien avancé et rien détecté mais il n'a pas encore terminé. Résultat demain.
Merci pour ton aide
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
7 sept. 2012 à 22:43
7 sept. 2012 à 22:43
Bonsoir Electricien 69,
Finalement Mbam a terminé ce soir. A la fin de l'analyse il a affiché le rapport. Il ne me propose pas 'Afficher les résultats' probablement parce que rien n'a été détecté
Voici le rapport
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.09.07.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Jacques :: JACPERREUX-NOIR [administrateur]
07/09/2012 19:11:13
mbam-log-2012-09-07 (19-11-13).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 734996
Temps écoulé: 3 heure(s), 26 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Finalement Mbam a terminé ce soir. A la fin de l'analyse il a affiché le rapport. Il ne me propose pas 'Afficher les résultats' probablement parce que rien n'a été détecté
Voici le rapport
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.09.07.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Jacques :: JACPERREUX-NOIR [administrateur]
07/09/2012 19:11:13
mbam-log-2012-09-07 (19-11-13).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 734996
Temps écoulé: 3 heure(s), 26 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Utilisateur anonyme
8 sept. 2012 à 08:40
8 sept. 2012 à 08:40
bonjour,
est ce que le pc fonctionne correctement avant de finaliser ?
est ce que le pc fonctionne correctement avant de finaliser ?
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
8 sept. 2012 à 08:57
8 sept. 2012 à 08:57
Bonjour Electricien 69,
Tout semble OK.
IE a eu du mal a démarrer, la première fois il semblait bloqué, après un redémarrage du PC il a démarré correctement.
Firefox et toujours OK et il n'y a plus d'entrée dans about:config contenant le mot Babylon.
Il me reste maintenant à trouver si et comment il est possible d'installer Super sans se faire infecter ou à trouver des softs de conversion vidéo aussi complets et ne véhiculant pas d'infection. Je me demande comment faire cela sans devoir avoir recours de nouveau à tes services ou à ceux des autres experts en sécurité. Un point de restauration avant install serait-il suffisant?
Merci pour ton aide.
Tout semble OK.
IE a eu du mal a démarrer, la première fois il semblait bloqué, après un redémarrage du PC il a démarré correctement.
Firefox et toujours OK et il n'y a plus d'entrée dans about:config contenant le mot Babylon.
Il me reste maintenant à trouver si et comment il est possible d'installer Super sans se faire infecter ou à trouver des softs de conversion vidéo aussi complets et ne véhiculant pas d'infection. Je me demande comment faire cela sans devoir avoir recours de nouveau à tes services ou à ceux des autres experts en sécurité. Un point de restauration avant install serait-il suffisant?
Merci pour ton aide.
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
8 sept. 2012 à 10:24
8 sept. 2012 à 10:24
Electricien 69,
J'ai téléchargé Super depuis le site du concepteur:
https://www.erightsoft.com/SUPER.html
qui envoie sur http://www.erightsoft.com/Superdc.html
puis sur https://www.erightsoft.com/S6Kg1.html où j'ai utilisé le lien "Download SUPER © setup file from our 4th dedicated server" qui pointe sur "https://www.erightsoft.com/hawel.php"
J'ai fait attention car ces pages sont bourrées de pubs avec des liens de téléchargement autres.
J'ai téléchargé Super depuis le site du concepteur:
https://www.erightsoft.com/SUPER.html
qui envoie sur http://www.erightsoft.com/Superdc.html
puis sur https://www.erightsoft.com/S6Kg1.html où j'ai utilisé le lien "Download SUPER © setup file from our 4th dedicated server" qui pointe sur "https://www.erightsoft.com/hawel.php"
J'ai fait attention car ces pages sont bourrées de pubs avec des liens de téléchargement autres.
Utilisateur anonyme
8 sept. 2012 à 11:33
8 sept. 2012 à 11:33
je viens de le télécharger depuis le lien de CCM :
https://www.commentcamarche.net/telecharger/tv-video/21275-super/
on te propose d'accèpter l'installation de Babylon, puis Tunup !
j'ai décoché les cases pour Bablyon, puis j'ai refusé l'accèptation d'installer Tunup,
le logiciel s'est installé sans encombre :D
https://www.commentcamarche.net/telecharger/tv-video/21275-super/
on te propose d'accèpter l'installation de Babylon, puis Tunup !
j'ai décoché les cases pour Bablyon, puis j'ai refusé l'accèptation d'installer Tunup,
le logiciel s'est installé sans encombre :D
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
8 sept. 2012 à 15:12
8 sept. 2012 à 15:12
Merci Electricien 69,
OK je l'ai téléchargé depuis CCM et en faisant très attention j'ai vu l'origine de mon problème.
Sur mon PC les fenêtres qui proposent l'installation des logiciels tiers ne s'affichent pas correctement, le texte est en partie masqué et la case à cocher invisible. J'ai tout annulé en attendant de comprendre ce problème d'affichage.
Je n'ai pas de carte graphique dédiée (je ne suis pas joueur et je cherche un PC ultra silencieux), j'utilise celle intégrée au processeur Intel Core I7 2600K et son chipset Z68 sur ma CM Asrock Z68 Extreme4 Gen3. Soit l'install Super n'est pas compatible graphiquement soit j'ai un problème de paramétrage ...
OK je l'ai téléchargé depuis CCM et en faisant très attention j'ai vu l'origine de mon problème.
Sur mon PC les fenêtres qui proposent l'installation des logiciels tiers ne s'affichent pas correctement, le texte est en partie masqué et la case à cocher invisible. J'ai tout annulé en attendant de comprendre ce problème d'affichage.
Je n'ai pas de carte graphique dédiée (je ne suis pas joueur et je cherche un PC ultra silencieux), j'utilise celle intégrée au processeur Intel Core I7 2600K et son chipset Z68 sur ma CM Asrock Z68 Extreme4 Gen3. Soit l'install Super n'est pas compatible graphiquement soit j'ai un problème de paramétrage ...
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
8 sept. 2012 à 15:33
8 sept. 2012 à 15:33
L'affichage des options d'installation de Super est meilleur si je règle la taille des caractères Windows à petite au lieu de moyenne. Apparemment les fenêtres d'einstall ne supportent que cette taille.
Je vois maintenant les cases à cocher pour Babylon. Pas de case pour Tuneup, juste le bouton refuser sous les CG.
Je vais retenter l'install de Super!
Je vois maintenant les cases à cocher pour Babylon. Pas de case pour Tuneup, juste le bouton refuser sous les CG.
Je vais retenter l'install de Super!
Utilisateur anonyme
8 sept. 2012 à 16:29
8 sept. 2012 à 16:29
regarde voir la résolution de ta carte graphique, normalement, tu devrais tout voir !
pour babylon, il y a 3 cases à décocher,
pour tunup, il suffit de réfuser la CGU :D
on finalise la désinfection quand tu es prêt :D
pour babylon, il y a 3 cases à décocher,
pour tunup, il suffit de réfuser la CGU :D
on finalise la désinfection quand tu es prêt :D
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
8 sept. 2012 à 17:34
8 sept. 2012 à 17:34
Electricien 69,
J'ai réinstallé Super comme indiqué après avoir configuré la taille des caractères pour voir la cas à cocher.
Super semble OK et Babylon ne se manifeste pas ni dans IE ni dans Firefox.
Ceci étant si je cherche Babylon dans Regedit je trouve encore 8 clefs qui contiennent Babylon, elles sont ici:
https://www.cjoint.com/?3IirztWQY36
Si je le recherche dans les disques je trouve 2 entrées dans le disque D: qui contient entre autres le répertoire users de Windows que je n'arrive pas à localiser. Copie d'écran du résultat de la recherche ici: https://www.cjoint.com/?3IirjtLzOja
Je suppose que l'on peut supprimer.
Merci d'avance de tes lumières.
NB
Le problème d'affichage incorrect de l'install de Super me semble lié à une mauvaise programmation qui ne supporte pas les valeurs élevées en DPI cf:
https://docs.microsoft.com/en-us/previous-versions//dd464660(v=vs.85)?redirectedfrom=MSDN#clipped_ui_elements_or_text qui décrit le problème que je rencontre.
Je l'ai résolu en choisissant la taille standard des caractères Windows qui donne la valeur standard plus faible de DPI mais des textes difficiles à lire sur mon CRT 21" en 1600x1200 résolution recommandée par Windows pour cet écran.
J'ai réinstallé Super comme indiqué après avoir configuré la taille des caractères pour voir la cas à cocher.
Super semble OK et Babylon ne se manifeste pas ni dans IE ni dans Firefox.
Ceci étant si je cherche Babylon dans Regedit je trouve encore 8 clefs qui contiennent Babylon, elles sont ici:
https://www.cjoint.com/?3IirztWQY36
Si je le recherche dans les disques je trouve 2 entrées dans le disque D: qui contient entre autres le répertoire users de Windows que je n'arrive pas à localiser. Copie d'écran du résultat de la recherche ici: https://www.cjoint.com/?3IirjtLzOja
Je suppose que l'on peut supprimer.
Merci d'avance de tes lumières.
NB
Le problème d'affichage incorrect de l'install de Super me semble lié à une mauvaise programmation qui ne supporte pas les valeurs élevées en DPI cf:
https://docs.microsoft.com/en-us/previous-versions//dd464660(v=vs.85)?redirectedfrom=MSDN#clipped_ui_elements_or_text qui décrit le problème que je rencontre.
Je l'ai résolu en choisissant la taille standard des caractères Windows qui donne la valeur standard plus faible de DPI mais des textes difficiles à lire sur mon CRT 21" en 1600x1200 résolution recommandée par Windows pour cet écran.
7 sept. 2012 à 17:01
Voici le rapport
# AdwCleaner v2.000 - Rapport créé le 07/09/2012 à 16:58:13
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Jacques - JACPERREUX-NOIR
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Jac\Desktop\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
Présent : Browser Manager
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Browser Manager
Dossier Présent : D:\Users\Jac\AppData\Roaming\pdfforge
Dossier Présent : D:\Users\Jac\AppData\Roaming\splashtop
Fichier Présent : D:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.lnk
***** [Registre] *****
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\Software\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Présente : HKU\S-1-5-21-2675472427-1658359822-879191831-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22630~1.40\{16cdf~1\browse~1.dll
Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=HP_ss&mntrId=f432a596000000000000002522f6027a
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=NT_ss&mntrId=f432a596000000000000002522f6027a
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default
Fichier : D:\Users\Jac\AppData\Roaming\Mozilla\Firefox\Profiles\1h8154yj.default\prefs.js
Présente : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=HP[...]
Présente : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Présente : user_pref("extensions.BabylonToolbar.admin", false);
Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Présente : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Présente : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Présente : user_pref("extensions.BabylonToolbar.excTlbr", false);
Présente : user_pref("extensions.BabylonToolbar.id", "f432a596000000000000002522f6027a");
Présente : user_pref("extensions.BabylonToolbar.instlDay", "15589");
Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Présente : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110184&tt=3612_7");
Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);
Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1222:43:36");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc[...]
Nom du profil : default
Fichier : D:\Users\Jac\AppData\Roaming\Mozilla\Firefox\Profiles\1h8154yj.default\prefs.js
Présente : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=110184&tt=3612_7&babsrc=HP[...]
Présente : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Présente : user_pref("extensions.BabylonToolbar.admin", false);