Suppression search rpidity

Résolu
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
 triky -
Bonjour,


Je me suis fait avoir, comme beaucoup, en téléchargeant web player et me voilà avec Search rpidity dans mon PC.
J'ai essayé les 2 solutions proposées par "commentcamarche.net", à savoir Adwcleaner & MalwareBytes' Anti-Malware, mais Search rpidity est toujours là :(
Je suis désormais à cours d'idée pour le supprimer et j'ai donc besoin de votre aide!!

Merci d'avance,

Julie

A voir également:

29 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

Poste le rapport d'AdwCleaner.

Et fais ceci :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour cette réponse rapide! Voilà le rapport de ADW Cleaner:

# AdwCleaner v2.001 - Rapport créé le 11/09/2012 à 23:52:54
# Mis à jour le 09/09/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : mulle84753 - ESC-091305
# Mode de démarrage : Normal
# Exécuté depuis : D:\Mes Documents\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\22630~1.40\{16cdf~1\browse~1.dll
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421


-\\ Mozilla Firefox v2.0.0.20 (fr)

Nom du profil : default
Fichier : C:\Users\mulle84753\AppData\Roaming\Mozilla\Firefox\Profiles\crx9xkk4.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.89

Fichier : C:\Users\mulle84753\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [22720 octets] - [11/09/2012 22:21:34]
AdwCleaner[S1].txt - [23005 octets] - [11/09/2012 22:22:05]
AdwCleaner[R2].txt - [1978 octets] - [11/09/2012 23:52:41]
AdwCleaner[S2].txt - [1814 octets] - [11/09/2012 23:52:54]

########## EOF - C:\AdwCleaner[S2].txt - [1874 octets] ##########


Je vais télécharger ZHP Diag
0
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le lien de mon rapport ZHP Diag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120912_h7i13b11b614

Je dois faire quoi d'autre?? Merci d'avance!!
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Relance AdwCleaner et choisis "Désinstallation".

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
O42 - Logiciel: BabylonObjectInstaller - (.Babylon Ltd.) [HKLM] -- {E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM] -- {77236F9C-987C-40EC-832B-5BD6181E4846}
O42 - Logiciel: rpidity - (.rpidity.) [HKLM] -- rpidity
[HKCU\Software\DataMngr_Toolbar]
O43 - CFD: 11/09/2012 - 22:05:28 - [3,587] ----D C:\Program Files\rpidity
O43 - CFD: 29/01/2010 - 22:24:30 - [0] ----D C:\Users\mulle84753\AppData\Roaming\iWin
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
ProxyFix
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le rapport de ZHP Fix:



Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-09-2012-00-45-37.txt
Run by mulle84753 at 12/09/2012 00:45:21
Windows Vista Business Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/


========== Logiciel(s) ==========
SUPPRIME BabylonObjectInstaller
SUPPRIME WebPlayerV2
ABSENT Uninstall Process: c:\program files\rpidity\tbunsq55d2.tmp\uninstaller.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rpidity]
SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}

========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Clé(s) du Registre
6 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
3 : Logiciel(s)
1 : Restauration Système


End of clean in 02mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/09/2012 00:45:37 [1853]




Pour l'instant ça n'a tjs pas disparu :(
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Il apparaît où ?
0
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Quand je vais sur google chrome, c'est ma page d'accueil et sur toutes les autres pages, j'ai une barre de navigation que je ne peux pas enlever...
Il y a encore un espoir?!
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Désinstalle Google Chrome puis réinstalle-le.
0
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Il était encore là après la réinstallation, j'ai tenté de faire un clic droit sur le logo et ai cliqué sur "désactivé" et depuis il a disparu. Je ne sais pas s'il reviendra ou non, mais en tout cas là c'est bon!
Mille mercis pour tes réponses très rapides & très claires!
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je voudrais un nouveau rapport ZHPDiag.
0
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Regarde dans les extensions de Google Chrome.
0
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Effectivement, il y était, je l'ai supprimé ! Il ne risque pas de revenir?
Merci encore.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Non, à part si tu le réinstalles.

Vérifie aussi sur Internet Explorer et Firefox (qui n'est pas à jour).
0
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Ok je vais faire ça, merci beaucoup en tout cas! Je ne me sers jamais de IE et Firefox, d'où la non mise à jour !
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Le deuxième rapport ZHPDiag montre encore des traces de rpidity.

Refais la procédure avec ZHPFix (exécuté en tant qu'administrateur).
0
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà mon nouveau rapport ZHPFix:

Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-09-2012-15-17-19.txt
Run by mulle84753 at 12/09/2012 15:17:17
Windows Vista Business Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/


========== Logiciel(s) ==========
ABSENT Software Key: {E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
ABSENT Software Key: {77236F9C-987C-40EC-832B-5BD6181E4846}
ABSENT Software Key: rpidity

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}

========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre
6 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
3 : Logiciel(s)
1 : Restauration Système


End of clean in 00mn 32s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/09/2012 23:45:37 [1905]
C:\ZHP\ZHPFix[R2].txt - 12/09/2012 15:17:19 [1731]



Dois-je refaire un ZHPDiag?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Oui.
0
djaydjue Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Désinstalle Spybot.

--> Refais la manip' avec ZHPFix mais avec le texte suivant :

SysRestore
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}]
O43 - CFD: 14/08/2009 - 14:16:11 - [0,008] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 12/08/2009 - 10:13:05 - [63,972] ----D C:\Program Files\Spybot - Search & Destroy
[HKLM\Software\Safer Networking Limited]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\DataMngr_Toolbar]
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O4 - Global Startup: C:\Users\Etudiant\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.rpidity.com
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
EmptyFlash
EmptyTemp
0