Appbar bullet

maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   -  
maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je travaille sous vista au bureau et depuis quelques jours, lorsque j'éteinds mon pc, un message m'indique qu'un programme empêche la fermeture : appbar bullet ! De plus j'ai remarqué qu'il empêche mon volet windows de s'ouvrir, et le pc ne fait que bugger ! je croyais m'en être débarassé, car je l'avais eu il y a quelques temps mais apparemment, il est revenu ! de quoi s'agit-il exactement ? est-ce vraiment un virus ? comment s'en débarasser ? il n'est a priori pas détecté au scan, et je ne le trouve pas non plus dans les programmes afin de le désinstaller ! que faire ? il me pourri la vie et surtout mon boulot !!!
Je ne suis pas une experte, loin de là, donc a cours d'idées !!
merci pour votre aide précieuse!

14 réponses

  1. Utilisateur anonyme
     
    Bonjour,

    On va regarder ça :-)

    Ceci à suivre http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
    0
  2. maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   57
     
    Bonjour, merci pour ta réponse rapide : je ne travaille pas cet aprem et je retourne au bureau mercredi matin, j'ai donc fait suivre ton lien au bureau pour faire ce que tu m'indique ! en espérant que j'arrive a m'en sortir ! je te tiens très vite au courant .
    Merci beaucoup saachaa !
    @ plus
    0
  3. maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   57
     
    Question, tu fais comment pour l'héberger ?
    0
  4. Utilisateur anonyme
     
    C'est marqué...

    http://www.security-helpzone.com/Thread-Heberger-ses-documents-gratuitement
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   57
     
    ok, j'ai lu et compris merci !
    0
  7. maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   57
     
    salut,
    suite a mon problème voici le rapport généé par le diagnostic fait avec ZHPDiag :

    https://www.cjoint.com/?0KCoJlocYHM
    J'attends la suite ! Merci
    0
  8. maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   57
     
    Personne ? bon tant pis .......
    0
  9. Utilisateur anonyme
     
    Bonjour,

    Désinstallez AdAware, Spybot

    Copiez ceci:

    M2 - MFEP: prefs.js [cyril - hheb3q2g.default\jid1-yZwVFzbsyfMrqQ@jetpack] [] Lavasoft Search Plugin v0.5 (.Lavasoft.)
    M2 - MFEP: prefs.js [cyril - hheb3q2g.default\{87934c42-161d-45bc-8cef-ef18abe2a30c}] [] Ad-Aware Security Toolbar v2.1 (.Lavasoft Limited.)
    [MD5.117F66C304E9D5D17D0800EE13BF79C9] [SPRF][17/02/2012] (...) -- C:\Users\cyril\AppData\Local\tyfkq.dat   [3497]
    [MD5.4BBB1AC0D67ECE3421738F6DB4C19D68] [SPRF][17/02/2012] (...) -- C:\Users\cyril\AppData\Local\tyfshmk.bat   [88]
    [HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
    [HKLM\Software\Classes\Toolbar.CT1750559]
    [MD5.6411B4ECFFFD47D6872506CF8E2258C6] - (...) -- C:\Users\cyril\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe   [1193176] [PID.3952]    => Infection FakeAlert (Possible)
    G0 - GCSP: Preference [User Data\Default][HomePage] http://search.babylon.com
    M3 - MFPP: Plugins - [cyril] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml    => Infection BT (Toolbar.Babylon)
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com
    O4 - HKCU\..\Run: [Spotify Web Helper] . (...) -- C:\Users\cyril\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
    O4 - HKUS\S-1-5-21-419559550-2871549183-3678626490-1002-419559550-2871549183-3678626490-1000\..\Run: [Spotify Web Helper] . (...) -- C:\Users\cyril\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
    [HKLM\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Babylon]    => Infection BT (Toolbar.Babylon)
    O43 - CFD: 20/11/2012 - 14:34:10 - [0] ----D C:\ProgramData\Babylon    => Infection BT (Toolbar.Babylon)
    O43 - CFD: 20/11/2012 - 14:34:10 - [0,008] ----D C:\Users\cyril\AppData\Roaming\Babylon    => Infection BT (Toolbar.Babylon)
    O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper  [Key] . (...) -- C:\Users\cyril\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe    => Infection FakeAlert (Possible)
    O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\cyril\AppData\Local\tyfkq_nav.dat
    O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\cyril\AppData\Local\tyfkq_navps.dat
    O69 - SBI: prefs.js [cyril - hheb3q2g.default] user_pref("browser.newtab.url", "http://search.babylon.com/?affID=110824&tt=201112_621_4712_5&babsrc=NT_ss&mntrId=867b6f9600000000[...]
    O69 - SBI: prefs.js [cyril - hheb3q2g.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
    O69 - SBI: prefs.js [cyril - hheb3q2g.default] user_pref("extensions.BabylonToolbar_i.newTab", true);
    O69 - SBI: prefs.js [cyril - hheb3q2g.default] user_pref("extensions.BabylonToolbar_i.newTabUrl", "http://search.babylon.com/?affID=110824&tt=201112_621_4712_5&babsrc=NT_ss&mntr[...]
    O69 - SBI: prefs.js [cyril - hheb3q2g.default] user_pref("keyword.URL", "http://search.babylon.com/?affID=110824&tt=201112_621_4712_5&babsrc=KW_ss&mntrId=867b6f9600000000000000f[...]
    [MD5.4F16E6EB439D15B0ECEB9FD9A39CF58D] [SPRF][02/09/2011] (...) -- C:\Users\cyril\AppData\Local\tyfkq_nav.dat   [335916]
    [MD5.0012E55B569551613F02691153BB6D86] [SPRF][17/02/2012] (...) -- C:\Users\cyril\AppData\Local\tyfkq_navps.dat   [4980]
    O87 - FAEL: "{90604160-3D0B-41DD-A6C7-5B175E4951D5}" | In - Public - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\adawaretb\dtUser.exe    => Infection PUP (Adware.Bandoo)
    O87 - FAEL: "{F0C63607-822F-4354-9327-EC85208E981C}" | In - Public - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\adawaretb\dtUser.exe    => Infection PUP (Adware.Bandoo)
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]    => Infection BT (Adware.MyWebSearch)
    [HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
    C:\ProgramData\Babylon    => Infection BT (Toolbar.Babylon)
    C:\Users\cyril\AppData\Roaming\Babylon    => Infection BT (Toolbar.Babylon)
    O2 - BHO: (no name) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} Clé orpheline
    O3 - Toolbar: (no name) - [HKLM]{6c97a91e-4524-4019-86af-2aa2d567bf5c} . (...) --  (.not file.)
    [HKCU\Software\AppDataLow\Software\Conduit]    => Toolbar.Conduit
    [HKCU\Software\Conduit]    => Toolbar.Conduit
    [HKLM\Software\Conduit]    => Toolbar.Conduit
    O43 - CFD: 27/05/2009 - 20:07:29 - [0] ----D C:\Program Files\DAEMON Tools Toolbar    => Toolbar.DaemonTools
    O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com    => Toolbar.Babylon
    O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (BS Player Customized Web Search) - http://search.conduit.com    => Toolbar.Conduit
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}]
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}]
    C:\Program Files\DAEMON Tools Toolbar    => Toolbar.DaemonTools
    C:\Users\cyril\AppData\LocalLow\Conduit    => Toolbar.Conduit
    Emptytemp
    


    Et suivez cela ;-)

    http://www.security-helpzone.com/Thread-ZHPFix-Script
    0
  10. maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   57
     
    salut, ben voilà, l'ordi ne s'allume plus : la page est noire et on n'accède même plus a rien; (même f2 ne marche plus !) la galère !
    hier j'ai pas trouvé adware spybot !
    0
  11. Utilisateur anonyme
     
    F2 qui fait quoi en temps normal ?

    Bah... Y'a rien qui provoque cela dans le script, racontez ce qu'il s'est passé.
    0
  12. maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   57
     
    Hier soir mon chef a voulu rallumer le pc et rien : il s'allume, puis la page noire arrive, avec en bas 2 possibilités je crois (je ne me souviens plus), et puis rien ; aucun accès; ce matin non plus, je crois qu'il affiche en bas de la page noire F2 et autre chose mais je ne sais plus.
    Ensuite a midi il a rééssayé et ça a marché , il a réussi a le rallumer, mais je ne sais pas exactement ce qu'ils'est passé, ni ce qu'il a affiché.
    C'est tout ce que je sais.
    Est-ce que ça peut venir du disque dur ?
    Je vais au bureau demain matin, j'en saurais certainement plus.
    0
  13. Utilisateur anonyme
     
    Bonjour,

    Vérifiez tous les branchements... c'est assez bizarre...
    0
  14. maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   57
     
    rien d'anormal !
    0
  15. maryleg Messages postés 837 Date d'inscription   Statut Membre Dernière intervention   57
     
    Bonjour Saachaa,
    Eh voilà, mon PC a encore buggé ce matin, impossible de démarrer, du coup, la direction a décidé de me changé l'ordi ! Youpi, ils m'en ont commandé un nouveau !
    Je passe sous windows 8, en espéant que je vais m'en sortir ! a la maison je suis sous windows 7 !
    En tout cas merci pour ton aide, c'est sympa de t'être penché sur mon cas, même si le problème n'est pas élucidé ! c'est vrai que c'est bizarre ! mon chef m'à dit ce matin qu'il a remarqué que quand l'ordi buggue, l'imprimante aussi ! y aurait-il un lien............
    0