Suppression search rpidity

Résolu
Bonjour,

Je me suis fait avoir, comme beaucoup, en téléchargeant web player et me voilà avec Search rpidity dans mon PC.
J'ai essayé les 2 solutions proposées par "commentcamarche.net", à savoir Adwcleaner & MalwareBytes' Anti-Malware, mais Search rpidity est toujours là :(
Je suis désormais à cours d'idée pour le supprimer et j'ai donc besoin de votre aide!!

Merci d'avance,

Julie

29 réponses

Résumé de la discussion

Le problème concerne la suppression de Search rpidity après le téléchargement d'un Web Player, malgré l'exécution d'AdwCleaner et Malwarebytes et la recherche de solutions en ligne. Plusieurs interventions techniques ont été suggérées, notamment la désinstallation puis la réinstallation de Chrome, et l'envoi de rapports avec ZHPDiag et ZHPFix pour nettoyer le système. Les échanges indiquent des résultats variables, avec disparition du comportement après désactivation d'extensions et génération de rapports détaillés montrant la suppression de clés de registre et de fichiers contaminés. En cas de persistance, l'utilisation de ZHPDiag et ZHPFix et la transmission des rapports peut aider à cibler les éléments résiduels et éviter des réapparitions liées à des extensions indésirables.

Bobot (l’IA à votre service)
  1. Modérateur
    Bonjour,

    Poste le rapport d'AdwCleaner.

    Et fais ceci :

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    0
    1. Merci beaucoup pour cette réponse rapide! Voilà le rapport de ADW Cleaner:

      # AdwCleaner v2.001 - Rapport créé le 11/09/2012 à 23:52:54
      # Mis à jour le 09/09/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
      # Nom d'utilisateur : mulle84753 - ESC-091305
      # Mode de démarrage : Normal
      # Exécuté depuis : D:\Mes Documents\Downloads\adwcleaner (1).exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\22630~1.40\{16cdf~1\browse~1.dll
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      -\\ Mozilla Firefox v2.0.0.20 (fr)

      Nom du profil : default
      Fichier : C:\Users\mulle84753\AppData\Roaming\Mozilla\Firefox\Profiles\crx9xkk4.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v21.0.1180.89

      Fichier : C:\Users\mulle84753\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [22720 octets] - [11/09/2012 22:21:34]
      AdwCleaner[S1].txt - [23005 octets] - [11/09/2012 22:22:05]
      AdwCleaner[R2].txt - [1978 octets] - [11/09/2012 23:52:41]
      AdwCleaner[S2].txt - [1814 octets] - [11/09/2012 23:52:54]

      ########## EOF - C:\AdwCleaner[S2].txt - [1874 octets] ##########

      Je vais télécharger ZHP Diag
      0
      1. Modérateur
        --> Relance AdwCleaner et choisis "Désinstallation".

        --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

        SysRestore
        R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
        O42 - Logiciel: BabylonObjectInstaller - (.Babylon Ltd.) [HKLM] -- {E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
        O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM] -- {77236F9C-987C-40EC-832B-5BD6181E4846}
        O42 - Logiciel: rpidity - (.rpidity.) [HKLM] -- rpidity
        [HKCU\Software\DataMngr_Toolbar]
        O43 - CFD: 11/09/2012 - 22:05:28 - [3,587] ----D C:\Program Files\rpidity
        O43 - CFD: 29/01/2010 - 22:24:30 - [0] ----D C:\Users\mulle84753\AppData\Roaming\iWin
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
        ProxyFix
        EmptyCLSID
        EmptyFlash
        EmptyTemp


        --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
        (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

        --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

        --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

        --> Une fois terminé, copie-colle le rapport dans ton prochain message.
        0
        1. Voilà le rapport de ZHP Fix:

          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-09-2012-00-45-37.txt
          Run by mulle84753 at 12/09/2012 00:45:21
          Windows Vista Business Edition, 32-bit Service Pack 2 (Build 6002)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Web site : http://nicolascoolman.skyrock.com/

          ========== Logiciel(s) ==========
          SUPPRIME BabylonObjectInstaller
          SUPPRIME WebPlayerV2
          ABSENT Uninstall Process: c:\program files\rpidity\tbunsq55d2.tmp\uninstaller.exe

          ========== Clé(s) du Registre ==========
          SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}]
          SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rpidity]
          SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
          SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}

          ========== Valeur(s) du Registre ==========
          ProxyFix : Configuration proxy supprimée avec succès
          SUPPRIME ProxyServer Value
          SUPPRIME ProxyEnable Value
          SUPPRIME EnableHttp1_1 Value
          SUPPRIME ProxyHttp1.1 Value
          SUPPRIME ProxyOverride Value

          ========== Elément(s) de donnée du Registre ==========
          SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

          ========== Dossier(s) ==========
          SUPPRIME Flash Cookies:
          SUPPRIME Temporaires Windows:

          ========== Fichier(s) ==========
          SUPPRIME Flash Cookies:
          SUPPRIME Temporaires Windows:

          ========== Restauration Système ==========
          Point de restauration du système créé avec succès

          ========== Récapitulatif ==========
          4 : Clé(s) du Registre
          6 : Valeur(s) du Registre
          1 : Elément(s) de donnée du Registre
          2 : Dossier(s)
          2 : Fichier(s)
          3 : Logiciel(s)
          1 : Restauration Système

          End of clean in 02mn 09s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 12/09/2012 00:45:37 [1853]

          Pour l'instant ça n'a tjs pas disparu :(
          0
          1. Modérateur
            Il apparaît où ?
            0
            1. Quand je vais sur google chrome, c'est ma page d'accueil et sur toutes les autres pages, j'ai une barre de navigation que je ne peux pas enlever...
              Il y a encore un espoir?!
              0
              1. Modérateur
                Désinstalle Google Chrome puis réinstalle-le.
                0
                1. Il était encore là après la réinstallation, j'ai tenté de faire un clic droit sur le logo et ai cliqué sur "désactivé" et depuis il a disparu. Je ne sais pas s'il reviendra ou non, mais en tout cas là c'est bon!
                  Mille mercis pour tes réponses très rapides & très claires!
                  0
                  1. Modérateur
                    Je voudrais un nouveau rapport ZHPDiag.
                    0
                    1. Modérateur
                      Regarde dans les extensions de Google Chrome.
                      0
                      1. Effectivement, il y était, je l'ai supprimé ! Il ne risque pas de revenir?
                        Merci encore.
                        0
                        1. Modérateur
                          Non, à part si tu le réinstalles.

                          Vérifie aussi sur Internet Explorer et Firefox (qui n'est pas à jour).
                          0
                          1. Ok je vais faire ça, merci beaucoup en tout cas! Je ne me sers jamais de IE et Firefox, d'où la non mise à jour !
                            0
                            1. Modérateur
                              Le deuxième rapport ZHPDiag montre encore des traces de rpidity.

                              Refais la procédure avec ZHPFix (exécuté en tant qu'administrateur).
                              0
                              1. Voilà mon nouveau rapport ZHPFix:

                                Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
                                Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-09-2012-15-17-19.txt
                                Run by mulle84753 at 12/09/2012 15:17:17
                                Windows Vista Business Edition, 32-bit Service Pack 2 (Build 6002)
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                Web site : http://nicolascoolman.skyrock.com/

                                ========== Logiciel(s) ==========
                                ABSENT Software Key: {E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
                                ABSENT Software Key: {77236F9C-987C-40EC-832B-5BD6181E4846}
                                ABSENT Software Key: rpidity

                                ========== Clé(s) du Registre ==========
                                SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
                                ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}

                                ========== Valeur(s) du Registre ==========
                                ProxyFix : Configuration proxy supprimée avec succès
                                SUPPRIME ProxyServer Value
                                SUPPRIME ProxyEnable Value
                                SUPPRIME EnableHttp1_1 Value
                                SUPPRIME ProxyHttp1.1 Value
                                SUPPRIME ProxyOverride Value

                                ========== Elément(s) de donnée du Registre ==========
                                SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

                                ========== Dossier(s) ==========
                                SUPPRIME Flash Cookies:
                                SUPPRIME Temporaires Windows:

                                ========== Fichier(s) ==========
                                SUPPRIME Flash Cookies:
                                SUPPRIME Temporaires Windows:

                                ========== Restauration Système ==========
                                Point de restauration du système créé avec succès

                                ========== Récapitulatif ==========
                                2 : Clé(s) du Registre
                                6 : Valeur(s) du Registre
                                1 : Elément(s) de donnée du Registre
                                2 : Dossier(s)
                                2 : Fichier(s)
                                3 : Logiciel(s)
                                1 : Restauration Système

                                End of clean in 00mn 32s

                                ========== Chemin de fichier rapport ==========
                                C:\ZHP\ZHPFix[R1].txt - 12/09/2012 23:45:37 [1905]
                                C:\ZHP\ZHPFix[R2].txt - 12/09/2012 15:17:19 [1731]

                                Dois-je refaire un ZHPDiag?
                                0
                                1. Modérateur
                                  --> Désinstalle Spybot.

                                  --> Refais la manip' avec ZHPFix mais avec le texte suivant :

                                  SysRestore
                                  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}]
                                  O43 - CFD: 14/08/2009 - 14:16:11 - [0,008] ----D C:\ProgramData\Spybot - Search & Destroy
                                  O43 - CFD: 12/08/2009 - 10:13:05 - [63,972] ----D C:\Program Files\Spybot - Search & Destroy
                                  [HKLM\Software\Safer Networking Limited]
                                  [HKCU\Software\Safer Networking Limited]
                                  [HKCU\Software\DataMngr_Toolbar]
                                  O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
                                  O4 - Global Startup: C:\Users\Etudiant\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                                  R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.rpidity.com
                                  R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
                                  EmptyFlash
                                  EmptyTemp
                                  0
                                  • 1
                                  • 2