Rapport Adwcleaner

Fermé
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 - 29 oct. 2012 à 00:18
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 - 1 nov. 2012 à 21:49
Bonjour,

Je voudrais savoir si vous avez des petits tutos qui expliquent comment traiter un rapport Adwcleaner. Souvent ici, vous aidez les gens à se désinfecter via leur rapport, mais vous expliquez jamais comment vous faites ensuite pour les aider.

Bref, mon problème à moi est que je n'arrive pas à désinstaller Babylon Toolbar. J'ai tout viré dans le regedit pourtant, et fait un nettoyage Malwarebyte. Donc il me reste que Adwcleaner, dont voici le rapport:

# AdwCleaner v2.005 - Rapport créé le 29/10/2012 à 00:17:16
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Thibault - MACIO-ZALMAN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Thibault\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : Offerbox update service

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\OfferBox
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\Browser Manager
Dossier Présent : C:\Users\Joris\AppData\LocalLow\BabylonToolbar
Dossier Présent : C:\Users\Joris\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\Léa\AppData\LocalLow\BabylonToolbar
Dossier Présent : C:\Users\Léa\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Léa\AppData\Roaming\BabylonToolbar
Dossier Présent : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\hiztkk0u.default\extensions\ffxtlbr@babylon.com
Dossier Présent : C:\Users\Léa\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\Thibault\AppData\Roaming\cacaoweb
Dossier Présent : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\09kxgv0z.default\extensions\cacaoweb@cacaoweb.org
Dossier Présent : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\09kxgv0z.default\extensions\staged
Dossier Présent : C:\Users\Thibault\AppData\Roaming\OfferBox
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
Fichier Présent : C:\user.js
Fichier Présent : C:\Users\Joris\AppData\Roaming\Mozilla\Firefox\Profiles\4iwphxl4.default\BrowserMngr_extensions.sqlite
Fichier Présent : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\hiztkk0u.default\BrowserMngr_extensions.sqlite
Fichier Présent : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\hiztkk0u.default\browsermngr_prefs.js

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\BrowserMngr
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\Software\BrowserMngr
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Présente : HKLM\Software\Offerbox
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Offerbox
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKU\S-1-5-21-2178069481-2826131780-491274518-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKU\S-1-5-21-2178069481-2826131780-491274518-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23787~1.43\{16cdf~1\browse~1.dll c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (en-US)

Nom du profil : default 
Fichier : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\09kxgv0z.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default 
Fichier : C:\Users\Joris\AppData\Roaming\Mozilla\Firefox\Profiles\4iwphxl4.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default 
Fichier : C:\Users\Léa\AppData\Roaming\Mozilla\Firefox\Profiles\hiztkk0u.default\prefs.js

Présente : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=115284&tt=120912_cpc_3912_[...]
Présente : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Présente : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=115284&tt=120912_cpc_3912_6&babsrc[...]
Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Présente : user_pref("extensions.BabylonToolbar.admin", false);
Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Présente : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Présente : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Présente : user_pref("extensions.BabylonToolbar.babExt", "");
Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=115284&tt=120912_cpc_3912_6");
Présente : user_pref("extensions.BabylonToolbar.bbDpng", "29");
Présente : user_pref("extensions.BabylonToolbar.cntry", "FR");
Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Présente : user_pref("extensions.BabylonToolbar.envrmnt", "production");
Présente : user_pref("extensions.BabylonToolbar.excTlbr", false);
Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "3E11F4AFD6D3DDB39B4026DE74701A1A");
Présente : user_pref("extensions.BabylonToolbar.hmpg", false);
Présente : user_pref("extensions.BabylonToolbar.id", "e6ac6e47000000000000c86000698e06");
Présente : user_pref("extensions.BabylonToolbar.instlDay", "15609");
Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1214:57:30");
Présente : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
Présente : user_pref("extensions.BabylonToolbar.newTab", false);
Présente : user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"29\",\"lastVrsn\":\"29\",\"vrsnLoad\[...]
Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar.sg", "azb");
Présente : user_pref("extensions.BabylonToolbar.smplGrp", "azb");
Présente : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Présente : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1214:57:30");
Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115284&tt=120912_cpc_3912_6");
Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);
Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1214:57:30");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://search.babylon.com/?affID=115284&tt=120912_cpc_39[...]

-\\ Google Chrome v22.0.1229.94

Fichier : C:\Users\Thibault\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.16] : urls_to_restore_on_startup = [ "hxxp://www.google.fr/", "hxxp://search.babylon.com/?affID=115284&tt=120912_cpc_3912_6&babsrc=HP_ss&mntrId=e6ac6e47000000000000c86000698e06" ]
Présente [l.2041] : urls_to_restore_on_startup = [ "hxxp://www.google.fr/", "hxxp://search.babylon.com/?affID=115284&tt=120912_cpc_3912_6&babsrc=HP_ss&mntrId=e6ac6e47000000000000c86000698e06" ]

*************************

AdwCleaner[R1].txt - [10766 octets] - [26/10/2012 13:24:13]
AdwCleaner[R2].txt - [10627 octets] - [29/10/2012 00:17:16]

########## EOF - C:\AdwCleaner[R2].txt - [10688 octets] ##########



Merci

20 réponses

Utilisateur anonyme
29 oct. 2012 à 00:21
Salut,

https://www.commentcamarche.net/faq/32580-desinstaller-babylon-toolbar

Il y a la procédure ... Suffit de cliquer sur Suppression, en tout cas on voit bien que t'es infecté.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
29 oct. 2012 à 00:22
Bonjour,

Je regarde et je dis dis quoi faire dans quelques minutes.
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
29 oct. 2012 à 00:23
Ok c'est bon, mais on dirait qu'il a reset les préférences de Chrome, c'est normal... ?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 29/10/2012 à 00:36
Le mieux est de faire un bilan du pc.

1) Télécharge ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'installation, choisis : <gras>Bureau </gras.
- Laisse-toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur le bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous windows 7, lance ZHPDiag par clic droit sur l'icône en forme de parchemin et choisis "Exécuter en tant qu'administrateur".
- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.
- Clique sur celui avec la flèche verte à droite, pour mettre ZHPDiag à jour.
- Puis clique sur celui représentant une loupe à gauche pour "Lancer le diagnostic".
- Laisse l'examen se dérouler. Un message en bas de page prévient qu'il est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com

Comment faire :?
Rends-toi sur http://pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur "Ouvrir".
* Clique sur le bouton "Envoyer"
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondants pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien créé et colle-le dans ta réponse.

Si quelquechose n'est pas clair, n'hésite pas à demander :)

2) Tu as parlé d'un rapport MBAM.
Héberge-le également sur http://pjjoint.malekal.com et colle le lien dans ta réponse. Je veux voir ce qui a déjà été enlevé.

3) Qu'as-tu enlevé dans le registre exactement ?

Cordialement Bridget.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
29 oct. 2012 à 11:28
Comme j'ai dit plus haut, j'ai réussi à enlever la toolbar...

Mais mon topic portait surtout sur: comment traiter un rapport ZHPDiag ? (ce que tu fais avec les rapports qu'on t'envoie)

Merci
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 29/10/2012 à 13:42
Bonjour,

On les analyse, c'est long, ça ne s'apprend pas en un jour et ça fait partie d' un tout :
bien connaître le fonctionnement d'un ordinateur, les moyens de désinfection, les virus etc... et les cas sont variables à l'infini sans compter que ça évolue chaque jour et qu'il faut continuellement se tenir au courant.

Si on comparait une désinfection à une partie de cartes, tu as beau avoir 52 cartes, ce n'est jamais la même partie car chaque fois, la distribution est différente, il faut tenir compte des joueurs etc.. C'est pareil. Tu as déjà les infections dont le champ est immense et qui peuvent réagir de telle ou telle façon en présence des outils de désinfection utilisés ainsi que de leur virulence, de leurs moyens de défense et de leurs possibles mutations. Tu as ensuite le pc qui est en tel ou tel état, la personne qui l'utilise de telle ou telle façon et encore bien d'autres facteurs souvent indétectables au départ et qui viennent compliquer la situation.

Bref te donner une recette, il n'y en a pas si ce n'est d'apprendre, de passer du temps, de se former. Il n'y a pas de petit mode d'emploi tout chaud, tout rôti, applicable pour tout. Savoir que telle ligne signifie telle chose est une étape, ensuite il faut savoir interpréter et conjuguer les différents paramêtres. Si tu veux te former, il existe des formations gratuites ou alors, il faut passer beaucoup de temps par passion. C'est intéressant, certes, mais en aucun cas, ce n'est facile, ni rapide.

En ce qui concerne le ZHPDiag, je serais de toi, je le ferais car tu n'avais pas qu'une toolbar et je doute que ton pc soit clean. de plus si tu veux apprendre, c'est l'occasion en direct.

Cordialement Bridget.
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
Modifié par Snake38 le 29/10/2012 à 14:32
D'accord...

Bon en effet, la toolbar est toujours là, voici les rapport:

MalwareByte: https://pjjoint.malekal.com/files.php?read=20121029_f8y10g14n15h8

ZHP: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121029_z12f11c7t6z11

En bonus, rapport Adwcleaner: https://pjjoint.malekal.com/files.php?read=20121029_8b13c11w13r8

Pour le regedit, j'ai supprimé tout ce qui contenait le nom babylon (avec RegScanner).
0
Up !
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
30 oct. 2012 à 12:17
Ne bouge pas.

0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 30/10/2012 à 13:37
Bonjour Snake, ne t'inquiète pas, je m'occupe de toi mais tu n'es pas le seul, ça vient. Un tout petit peu de patience :) Cordialement Bridget.
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
30 oct. 2012 à 14:46
Dacodac, je pensais être oublié
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
31 oct. 2012 à 15:47
Bon bah je suis oublié...
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 31/10/2012 à 18:06
Bonjour,


Correctif : Valable uniquement pour SNAKE38 et pour le cas présent.
(Ceci à l'intention de ceux qui passent sur le thread)

Copie les lignes en gras ci-dessous entre les 2 barres.
Ces barres ne font pas partie du correctif.
Veille a bien copié tout le texte.
Sélectionne-le, puis clique droit dessus et choisis "Copier".

_____________________________________________________________


[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
[MD5.00000000000000000000000000000000] [APT] [{5DAC8D84-A598-45E9-85B5-2F9631219345}] (...) -- D:\_setup\Setup.exe (.not file.)
[HKLM\Software\Wow6432Node\Bunndle]
[HKLM\Software\Wow6432Node\e08f8ab269e846]
FirewallRAZ
EmptyFlash
EmptyTemp

__________________________________________________________


- Ouvre ensuite ZHPFix par clic droit sur l'icône en forme de seringue qui se trouve sur ton bureau et choisis "Exécuter en tant qu'administrateur".

- Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

- Les lignes que tu as copiées précédemment doivent apparaître dans l'encadré.
- Vérifie bien que toutes les lignes que je t'ai demandées de copier (et seulement elles) sont dans la fenêtre.

- Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

- Une fois terminé, copie-colle le rapport dans ton prochain message.

Vérifie ton pc et note son comportement dans ta réponse.

Cordialement Bridget
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
31 oct. 2012 à 20:45
Merci

https://pjjoint.malekal.com/files.php?read=20121031_o7u15u6w11f12

Pour le comportement, je te réponds dans quelques temps (le temps de voir).
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
1 nov. 2012 à 15:08
Toujours l'onglet Babylon qui s'ouvre au démarrage de Chrome...
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 1/11/2012 à 18:26
Bonjour Snake,

Ce doit être peu de chose car il ne reste rien, sans doute une question de paramêtres de navigateurs. Fais ceci :

Pour Google Chrome :
- Clique sur la petite icone en haut à droite en forme de clé à molette.
- Sélectionne "Paramètres" dans la liste qui s'affiche.
- Dans la page "Options de base", en bas à coté de "Recherche", il y a une liste déroulante avec les différents moteurs, choisis Google par défaut.
- Supprime le moteur de recherche Babylon en cliquant sur le bouton "Gérer les moteurs de recherche".

Pour IE :
- Dans la barre de recherche en haut à droite, à côté de la loupe, il y a un tout petit triangle noir inversé (juste en dessous de la X pour fermer).
- Clique dessus, la liste des moteurs de recherche qui ont installés leur plug-in sur ton pc va se dérouler.
- Clique sur "gérer les moteurs de recherche". Tu n'as plus qu'à faire le ménage.

Mais je croyais que c'était Firefox, ton navggateur par défaut au vu du Zhpdiag.
Pas de problème de ce côté-là ?

Cordialement Bridget.
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
1 nov. 2012 à 18:23
Hélas j'avais déjà fait cette manip...
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 1/11/2012 à 19:40
Et pas de souci avec Firefox ?

Pourtant sur le zhpdiag, ta page d'accueil de Google Chrome est bien Google.

Pour le cas où tu es de ceux qui laissent toujours le pc en veille
Dans la partie "Page d'accueil", retape https://www.google.fr/?gws_rd=ssl
Valide. Redémarre le pc. Il se peut que ça soit pris en compte au redémarrage.

D'autre part, tu avais fait la manip indiquée quand ? Car si c'était avant la désinfection finie, ça n'a servi à rien.
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
1 nov. 2012 à 20:33
C'était avant toute désinfection.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
1 nov. 2012 à 20:55
Réessaie maintenant et redémarre le pc.
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
1 nov. 2012 à 21:02
Oh, j'ai enfin trouvé le souci !

https://i.imgur.com/jGVol.jpg

Juste ça... En tout cas merci beaucoup
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 1/11/2012 à 22:09
Contente pour toi :)

Il te reste à mettre à jour Java.
Java, Adobe Reader et Flash Player sont des logiciels sensibles car les virus profitent de leurs failles de sécurité pour infecter le pc.


Pour nettoyer les traces des anciennes versions de Java, tu peux télécharger JavaRa
https://singularlabs.com/software/javara/javara-download/
Clique sur le premier téléchargement (version stable)..

- Décompresse le fichier .zip sur ton Bureau (clic droit > Extraire tout => "suivant" => "suivant" => terminer")
- Dans le dossier de destination qui va apparaitre, clique droit sur le fichier JavaRa.exe et choisis « Exécuter en tant qu'administrateur », pour exécuter l'outil.(le .exe peut ne pas s'afficher)
- Clique sur "Exécuter" puis sélectionne "Français" comme langue.
- Décoche ce qui pourrait t'être proposé (barre d'outils yahoo, navigateurs.... L'installation est terminée.

- Sur la fenêtre de JavaRa qui vient d'apparaitre, clique sur "Effacer les anciennes versions"
- Clique sur Oui pour confirmer. L'outil va travailler, valide par Ok lorsqu'on te le demande
- Puis clique sur "autres options » et sélectionne les options suivantes :
=> "Effacer les fichiers JRE inutiles"
=> "Effacer les entrées de démarrage".
Referme l'outil.. Il sera inutile de le garder car il évolue en même temps que Java. Donc, il faut télécharger à chaque fois la dernière version. => garde le lien de cette page dans tes favoris pour une prochaine fois, ça te sera utile :)

Ensuite, installe la dernière version de Java ici :
https://www.java.com/fr/download/manual.jsp

Essaie d'abord "windows en ligne" et si problème : "windows hors ligne".

Pour être constamment à jour, tu peux télécharger Update Checker sur https://filehippo.com/
Coche "raccourci au démarrage" et décoche celui sur le bureau. Ainsi tu seras averti de ce qui a besoin d'être mis à jour. Ne prends pas les versions béta qui peuvent être instables.

Bonne soirée.
0