Delta search & Babylon search

Fermé
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013 - 9 sept. 2013 à 12:09
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 sept. 2013 à 16:10
Bonjour,


J'écris pour l'ordinateur de mon petit ami... Utilisatrice d'ordinateurs depuis les années 80, et étant secrétaire j'utilise quotidiennement des logiciels... je ne connais pourtant pas l'informatique, néanmoins mon ami, lui, n'est utilisateur d'ordinateur que depuis environ 3 ans et s'y connait encore moins que moi, c'est pourquoi c'est moi qui vous écrit (et qui ferait les manipulations que vous m'indiquerez).


Je préfère poser la question sur votre forum, plutôt que de suivre 1000 conseils que je lis sur internet... j'ai récemment eu, moi-même, un problème du même ordre sur mon ordi que j'ai tenté de résoudre via ce que j'ai trouvé sur internet mais j'ai vu aussi combien, chez moi, la situation s'était empirée rapidement. Honnêtement, moi, je ne sais pas du tout interpréter les rapports qui sont donnés par les logiciels... alors entre les posts trouvés sur le net qui indiquent des logiciels qui ne servent plus à rien aujourd'hui, ceux qui indiquent des liens où ça envoie un virus supplémentaire, et mon incompétence en matière d'informatique, je préfère éviter de faire une 2nde fois les mêmes erreurs ! Aussi je fais appel à vous, qui vous y connaissez vraiment.


Voilà...

Ca fait quelques temps que mon ami avait vu Delta Search s'imposer comme moteur de recherche dans son Chrome. Je lui avais remis en page d'accueil Google, directement via les paramètres de Chrome, et tout semblait s'être arrangé.

Mais depuis quelques jours, je constate qu'avant d'afficher une page c'est un lien Delta Search qui s'affiche, puis apparaît le vrai lien et la page demandée s'ouvre... Je cherche à me renseigner sur internet concernant Delta search, je vois qu'il s'agit d'un spyware (comme le Babylon sur mon ordi, d'ailleurs) et quelqu'un conseil de modifier dans le panneau de configuration la page d'accueil d'internet... Je regarde donc dans le panneau de configuration de l'ordi de mon ami, m'attendant à y voir figurer Delta Search, mais là je trouve qu'en page d'accueil c'est "http://isearch.babylon.com/?affID=119370&babsrc=HP_ss_gr2&mntrId=740f34cf0000000000000015afaf5010" qui apparaît !

Il a donc à la fois Delta seach & Babylon sur son ordi !!! (et peut-être encore d'autres cacas qu'on n'a pas encore vu, qui sait...) Du coup je n'ai strictement rien changé, j'ai préféré faire appel à vous avant de toucher à quoi que ce soit.


Autres précisions importantes :
Je vous indique ici ce que je sais de son installation et que je pense être (peut-être) important à savoir :

Windows Vista
AMD 64
DDR2 Dual Channel


Son disque C: est plein (indiqué en rouge) avec 3.95 Go de libres sur 43.9 Go, après l'avoir parcouru pour voir ce qui le rempli autant je constate qu'il n'a essentiellement que des programmes de Windows

Alors que son disque D: a 84.9 Go de libres sur 97.2 Go, c'est le DD sur lequel il met maintenant tous ses documents (je le lui ai fait faire il y a quelques mois de ça, après avoir passé ses documents de C: à D:, quand j'ai vu que son ordi ramait trop et risquait de planter

(je précise cela, surtout parce qu'il ne me faudrait pas installer quoi que ce soit de plus sur son C: et que j'ai un peu peur que si vous faisiez télécharger quoi que ce soit ça risque planter son ordi en surchargeant son C: ... si besoin, il me faudrait donc m'indiquer comment faire pour télécharger sur son D: car, comme je vous l'ai dit, je suis novice en informatique)

Antivirus : Vista (version gratuite, depuis qu'il a son ordi)
Firewall : PC Tools Firewall Plus (c'est moi qui le lui ai fait mettre en début d'année)


=> Tout d'abord, comment faire pour que son ordi soit propre ? Virer Delta et babylon... et peut-être d'autres virus encore ? C'est le but principal de mon post

=> Est ce qu'un virus (celui-ci ou un autre) peut être l'explication de la surcharge de son disque C: ?
(vu que je ne vois que les logiciels Windows d'installés dessus)

=> Enfin, existe t'il un logiciel (antivirus, firewall, etc.) qui puisse réellement protéger efficacement son ordi ?



Je tiens aussi à préciser, comme je vous en parlais au début de mon post, qu'il y a quelques mois de ça, j'avais chopé moi-même sur mon ordi des vilain virus... dont Babylon (je sais d'ailleurs où je l'avais attrapé)... Sauf que j'ai sans doute chopé également un très méchant vers en même temps (ou après ?) qui fait que maintenant mon ordi ne fonctionne plus qu'en mode sans échec avec connexion au réseau, et que certains logiciels se sont mis à ne plus fonctionner du tout (même en mode sans échec, alors qu'au départ ils fonctionnaient encore avec le mode sans échec)

Comme je suis en recherche d'emploi, je m'étais envoyée des lettres et CV par email afin de les récupérer sur l'ordinateur de mon ami et pouvoir les modifier et les transmettre aux employeurs.

=> Ai-je pu infecter l'ordinateur de mon ami par le biais des pièces jointes dans mes emails ? (en gros, y a t'il un risque pour que je sois responsable de son infection ?)


Mais bon, je vous écris aujourd'hui uniquement concernant l'ordi de mon ami... je vous écrirai un post séparé plus tard, concernant mon propre problème (aujourd'hui je n'ai, de toutes manières, pas mon ordi à ma dispo).


Si d'autres informations vous sont nécessaire, je suis bien entendu à votre disposition.

Par avance, je vous remercie beaucoup.
A voir également:

16 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 sept. 2013 à 12:10
Salut,

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

1
InformatiWeb Messages postés 1648 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 11 décembre 2021 450
9 sept. 2013 à 12:17
Bonjour,
tout d'abord, commence par désinstaller les logiciels publicitaires (qui contiennent des virus d'ailleurs) en suivant ce tuto.

Ensuite, fais des analyses avec Malware Bytes et Rogue Killer pour les virus.

Le virus n'est pas responsable de la surcharge du disque dur. C'est simplement les fichiers temporaires et les programmes inutilisé qui prennent de la place pour rien. Pour cela, utilise l'utilitaire de nettoyage de Windows.

Le meilleur anti-virus, c'est l'utilisateur. Il ne faut pas cliquez sur suivant a chaque fois sans regarder et ne pas cliquez sur des bannières douteuses sur des sites internet. Sinon, perso j'utilise Avast Gratuit.

Et pour finir, un pc peut être infecté par divers moyen. Que ce soit une clé USB, un téléchargement d'un fichier virusé sur Internet, une pièce jointe contenant un virus, ...
0
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
9 sept. 2013 à 12:35
Bonjour, Malekal_morte et InformatiWeb,

Quelle rapidité pour me répondre, j'ai posté à 12h09 et je reçois une réponse à 12h10 !!!! Merci beaucoup !!!

Mais s'il me faut télécharger des logiciels (AdwCleaner, Malware Bytes, Rogue Killer) je sais les télécharger sur le disque C et les installer sur D ensuite... mais si je les télécharge sur disque C est ce que je ne risque pas de planter l'ordi en le surchargeant ? (je rappelle que le disque C a seulement 3.95 Go de libres sur 43.9 Go)

Sinon il faudrait qu'on m'indique comment faire pour que le téléchargement passe directement sur le disque D (plutôt que sur C), car ça, je ne sais pas comment faire...


En attendant, je vais sur le lien qui explique comment faire pour pour désinstaller les logiciels publicitaire (mais pas sûre que je reconnaisse tous les noms de ces logiciels comme étant indésirables... pour moi Babylon était le nom d'un traducteur, c'est peu dire !)

Merci encore !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 sept. 2013 à 12:39
AdwCleaner doit faire 200k, 4Go de libre, c'est largement suffisant.
Malwarebyte, ça doit prendre 30Mo.

Passe AdwCleaner.
0
InformatiWeb Messages postés 1648 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 11 décembre 2021 450
9 sept. 2013 à 12:41
tu peux les télécharger sur le C, ça te prendra même pas 20 mo. C'est rien à coté de 4 Go.

Pour les programmes a désinstaller, fais moi des impressions d'écran de la liste des programmes installés. Je te dirais ceux a enlever.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
Modifié par Tara Vert le 9/09/2013 à 12:49
PS : question qui peut paraître bête... mais en désinstallant Babylon Toolbar via le panneau de configuration, voilà que PC Tools Firewall Plus m'indique que Babylon Toolbar essaie de modifier ou de contrôler une autre application...

Pour le coup, dois-je dire "oui" ou "non ?
Et dois-je mémoriser ma réponse ?


Si je dis "oui", maintenant j'ai peur que Babylon ait une porte ouverte dans l'ordi... si je dis non je me dis que je refuse la désinstallation. Et si je mémorise ma réponse dans les deux cas ce serait mauvais.


Tara
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 sept. 2013 à 12:51
ouais mets oui.
0
InformatiWeb Messages postés 1648 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 11 décembre 2021 450
9 sept. 2013 à 12:52
Oui, c'est logique qu'il essaie de modifier quelque chose. Il essaie de lancer son programme de désinstallation. Donc oui tu peut l'autoriser.
0
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
9 sept. 2013 à 13:28
Alors... je me trouve face à 2 problèmes :

1/ L'ordinateur en question est un portable de marque MSI... où il n'y a pas de touche imprimer l'écran (jamais vu ça !)

J'ai donc pris des photos de l'écran, avec ma tablette, que je me suis envoyé par email...

2/ en revenant sur le forum, je constate que j'ignore comment ajouter des pièces jointes ici...

Je vous mets donc, ci-dessous, les URL de ces photos, telles qu'en pièces jointes de mes emails :

https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/?ui%3D2%26ik%3Df2d3731182%26view%3Datt%26th%3D141026b95cb75583%26attid%3D0.1%26disp%3Dinline%26safe%3D1%26zw%26saduie%3DAG9B_P8zLWDLTHIWA-A-Y3lvp7Qm%26sadet%3D1378725764562%26sads%3DJhmqXH5-JRIzsOBGqrQKnsnuQxU%26sadnir%3D1&scc=1<mpl=default<mplcache=2&emr=1&osid=1

https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/?ui%3D2%26ik%3Df2d3731182%26view%3Datt%26th%3D141027139618f26a%26attid%3D0.1%26disp%3Dinline%26safe%3D1%26zw%26saduie%3DAG9B_P8zLWDLTHIWA-A-Y3lvp7Qm%26sadet%3D1378725720654%26sads%3Do_R2v0ycPEwMuTr-E0Y-XmaXQLI%26sadnir%3D1&scc=1<mpl=default<mplcache=2&emr=1&osid=1

https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/?ui%3D2%26ik%3Df2d3731182%26view%3Datt%26th%3D1410271bacd8869d%26attid%3D0.1%26disp%3Dinline%26safe%3D1%26zw%26saduie%3DAG9B_P8zLWDLTHIWA-A-Y3lvp7Qm%26sadet%3D1378725714751%26sads%3DPpi9JVNXaLAckwOUSsjC842DiRI%26sadnir%3D1&scc=1<mpl=default<mplcache=2&emr=1&osid=1


Arrivez-vous arrivez à les ouvrir ?
Et, si oui... est ce que c'est suffisamment lisible ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 sept. 2013 à 13:30
Laisse tomber les captures et passe AdwCleaner comme je t'ai conseillé dans mon premier message.
0
InformatiWeb Messages postés 1648 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 11 décembre 2021 450
9 sept. 2013 à 13:34
pour les pièces jointes, y a par exemple : https://www.cjoint.com/ sans inscription

La touche print screen a divers nom suivant les claviers : print screen, imprim ecran, PrtScn, ...

PS : On a pas accès à tes pièce jointes. Ces liens sont lié a ton compte gmail.
0
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
9 sept. 2013 à 13:47
OK...

Après avoir désinstallé :
Babylon Toolbar on IE (éditeur inconnu),
j'ai copié la liste des logiciels dont je ne sais pas s'ils sont malveillants :

Agere Systems HDA Modem (éditeur Agere Systems)
Application Mover (éditeur Funduc Software Inc)
Atheros Driver Installation Program (éditeur Atheros)
Bluetooth Stack for Windows by Toshiba (éditeur inconnu)
BrowserCompanion (éditeur inconnu)
BrowserProtect (éditeur inconnu)
Cyberlink DVD Suite (éditeur Cyberlink Corp.)
Delta Chrome Toolbar (éditeur Visual Tools)
Delta toolbar (éditeur Delta)
GinyasBrowserCompanion (éditeur Ginyas)
MediaShow (éditeur Cyberlink Corporation)
PhotoNow ! (éditeur Cyberlink Corp.)
Power2Go.5.0 (éditeur inconnu)
PowerDirector Express (éditeur Cyberlink Corp.)
PowerProducer (éditeur Cyberlink Corp.)
System Control Manager (éditeur inconnu)
Unlead Burn.Now 4.5 SE (éditeur inconnu)

(comme ça pas de problème de copie écran !)

Je vois qu'il y a 2 "Delta"... j'ai pas osé les désinstaller tous les 2, je me dis qu'il y en a peut-être un qui n'est pas une saloperie ?


Mais... quand j'ai désinstallé Babylon, j'ai pensé après que j'ai bien dit "oui" mais que j'ai laissé la case cochée "se souvenir"... est ce une bêtise de ma part ?
(et si oui, est ce que je peux la réparer ?)


Je vais maintenant télécharger AdwCleaner et le passer...
Je vous tiens au courant.


Merci encore !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 sept. 2013 à 13:48
Tout ces programmes sont des programmes parasites :
BrowserCompanion (éditeur inconnu)
BrowserProtect (éditeur inconnu)
Delta Chrome Toolbar (éditeur Visual Tools)
Delta toolbar (éditeur Delta)
GinyasBrowserCompanion (éditeur Ginyas)

Mais AdwCleaner devrait les virer.
0
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
Modifié le 18 avril 2018 à 18:41
Pendant le chargement AdwCleaner j'ai désinstallé les programmes que vous m'avez indiqué via le panneau de configuration.

C'est OK pour tous, sauf BrowserCompanion (éditeur inconnu) qui apparaît encore. Si je tente de le désinstaller, une fenêtre s'ouvre me disant :
« Une erreur s'est produite durant la tentative de désinstallation de BrowserCompanion. Cet élément est peut-être déjà désinstallé. Voulez vous supprimer BrowserCompanion de la liste des programmes et fonctionnalités ? »
J'ai répondu « non », en attendant d'en savoir plus.



Puis, j'ai regardé la page https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Dans les extensions de Chrome, il n'y a que Adblock Plus 1.5.5... or ce programme là, je le connais, c'est moi qui l'ai installé là pour bloquer les pop-up. Donc, à priori, ça c'est ok.


Dans les options de Chrome :

=> La page de démarrage qui est sélectionnée est bien celle de Google (quoi que dans la liste de ceux qu'on peut choisir, apparaissent :
- DeltaSearch,
- Ask,
- Babylon,
- Ask Search,
- Yahoo! France
- Bing
Ceci, bien que j'aie désinstallé certains d'entre eux avant, via le panneau de configuration. Yahoo me semble le seul « normal », dans la mesure où mon ami utilise Yahoo.fr pour ses email.

J'ai donc cliqué sur l'onglet « gérer les moteurs de recherche » et je n'ai laissé dans les « paramètres de recherche par défaut » que les pages de Google & Yahoo.

Par contre, ce qui est noté tout à droire pour Yahoo (https://fr.search.yahoo.com/web{inputEncoding}&fr=crmas&p=%s) me semble ok puisqu'elle fait apparaître une adresse sur yahoo...

Mais ça me semble plus étrange pour Google où c'est écrit :
{google:baseURL}search?q=%s&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
... et pas de « google.fr » de noté à cet endroit !

Enfin, dessous il y a la partie « autres moteurs de recherche »... et ça, je ne sais pas si je dois y toucher ou pas ? J'y vois des liens en rapport avec des sites commerciaux connus (que je ne citerai pas ici, sauf autorisation), d'autres vers des sites que je connais et d'autres que je ne connais absolument pas... et notamment l'un de ces lien est d'ailleurs vers « Comment ça marche » (commentcamarche.net, puis www.commentcamarche.net/s/%s?opensearch=1)
Dois-je changer quelque chose là-dedans ou tout laisser tel quel ?

=> L'ensemble de pages à ouvrir au démarrage ne fait apparaître que https://www.google.com/?gws_rd=ssl donc ça au moins ça me paraît être juste OK.



----- J'ai lancé le scan de AdwCleaner voici plus d'une heure et je ne le voyais pas bouger (l'onglet « scanner » reste étrangement toujours sélectionné)... mais en appuyant sur l'onglet « rapport », je vois qu'il y a quelque chose ! -----

Voici donc un copié-collé du rapport de AdwCleaner :

# AdwCleaner v3.003 - Rapport créé le 09/09/2013 à 14:32:30
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : jeanphi - PC-DE-JEANPHI
# Exécuté depuis : D:\PROGRAMMES\ADWCLEANER\adwcleaner.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Présent C:\ProgramData\apn
Dossier Présent C:\ProgramData\Ask
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\ProgramData\BrowserProtect
Dossier Présent C:\Users\jeanphi\AppData\Local\Temp\apn
Dossier Présent C:\Users\jeanphi\AppData\Local\Temp\BabylonToolbar
Dossier Présent C:\Users\jeanphi\AppData\Roaming\BabSolution
Dossier Présent C:\Users\jeanphi\AppData\Roaming\Babylon
Dossier Présent C:\Users\jeanphi\AppData\Roaming\file scout
Dossier Présent C:\Users\jeanphi\AppData\Roaming\Systweak
Dossier Présent C:\Windows\system32\BrowserProtect
Fichier Présent : C:\Windows\system32\roboot.exe
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Présente : HKCU\Software\5c2de8fb738bf17
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\BrowserCompanion
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Présente : HKCU\Software\systweak
Clé Présente : HKLM\SOFTWARE\5c2de8fb738bf17
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ibgfbdggapddbjjbopabhlhianklajie
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion
Clé Présente : HKLM\Software\systweak
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Browser companion helper]
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16502

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://isearch.babylon.com/?affID=119370&babsrc=HP_ss_gr2&mntrId=740f34cf0000000000000015afaf5010

-\\ Google Chrome v26.0.1410.64

[ Fichier : C:\Users\jeanphi\AppData\Local\Google\Chrome\User Data\Default\preferences ]


AdwCleaner[R0].txt - [4746 octets] - [09/09/2013 14:32:30]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4806 octets] ##########





0
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
9 sept. 2013 à 15:58
En ouvrant Internet Explorer (que je n'utilise habituellement jamais... terrain inconnu pour moi) j'arrive sur la page du moteur de recherche « Babylon » (et mince!)... j'ai donc tapé l'adresse de google.fr le temps de faire les autres manipulations indiquées ici : https://forum.malekal.com/viewtopic.php?t=41399&start=

Je suis étonnée, car je suis convaincue que mon ami n'utilise que Chrome normalement (à moins que ces programmes ne s'installent sur tous les navigateurs, même ceux qu'on n'utilise pas?)


=> Dans « Gérer les modules complémentaires », le menu « barres d'outils et extensions » je vois 2 lignes qui sont peut-être anormales (éditeurs inconnus), en faisant un clic droit dessus, puis « plus d'informations » j'obtiens ça :

Nom : Research
Éditeur : Non disponible
Type : Extension du navigateur
Version : Non disponible
Date du fichier :
Date du dernier accès : ?lundi ?22 ?août ?2011, ??09:58
ID de classe : {92780B25-18CC-41C8-B9BE-3C9C571A8263}
Utilisations : 124
Nombre de blocages : 0
Fichier : Non disponible
Dossier : Non disponible

Nom : Discuss
Éditeur : Non disponible
Type : Volet d'exploration
Version : 6.0.6002.18392
Date du fichier :
Date du dernier accès : Non disponible
ID de classe : {BDEADE7F-C265-11D0-BCED-00A0C90AB50F}
Utilisations : 0
Nombre de blocages : 0
Fichier : shdocvw.dll
Dossier :


=> Dans « Gérer les modules complémentaires », le menu « moteurs de recherche », par contre, apparaissent Ask Search, Babylon et Bing... pas de Google en vue !... J'ai bien pu supprimer Ask et Bing.

Par contre, Babylon, impossible de le supprimer, il apparaît comme «non disponible » dans « rechercher des suggestions » et dans « résultat principal », il est également noté « état par défaut » (sans doute parce qu'il reste le seul noté dans cette liste).

De plus, j'ignore comment ajouter Google à la liste (pour le sélectionner lui, par défaut), au cas où mon ami voudrait utiliser Internet Explorer un jour.


=> Dans les « Options internet », onglet « général », je constate que l'adresse qui figure est http://isearch.babylon.com/?affID=119370&babsrc=HP_ss_gr2&mntrId=740f34cf0000000000000015afaf5010 je la remplace immédiatement par https://www.google.fr/ .


=> mais, dans « Gérer les modules complémentaires », au menu « moteursde recherche », seul Babylon (par défaut, non disponible) apparaît encore.


=> Dans « Gérer les modules complémentaires », le menu « Accélérateurs » faisait apparaître 3 lignes :

Nom Afficher une carte avec Bing
Adresse bing.com
Catégorie Cartographie
État Par défaut

Nom Envoyer un courrier électronique avec Windows Live
Adresse live.com
Catégorie Messagerie
État Par défaut

Nom Traduire avec Bing
Adresse microsofttranslator.com
Catégorie Traduction
État Par défaut

Je les ai toutes trois supprimées avec un clic droit.

Toujours au même endroit, je suis étonnée de trouver que les 2 lignes concernant Java soient désactivées :

Nom : Java(tm) Plug-In SSV Helper
Éditeur : Oracle America, Inc.
Type : Objet Application d'assistance du navigateur
Version : 7.0.250.17
Date du fichier :
Date du dernier accès : ?Aujourd'hui ?9 ?septembre ?2013, ??il y a 22 minutes
ID de classe : {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
Utilisations : 0
Nombre de blocages : 57
Fichier : ssv.dll
Dossier : C:\Program Files\Java\jre7\bin

Nom : Java(tm) Plug-In 2 SSV Helper
Éditeur : Oracle America, Inc.
Type : Objet Application d'assistance du navigateur
Version : 7.0.250.17
Date du fichier :
Date du dernier accès : ?Aujourd'hui ?9 ?septembre ?2013, ??il y a 22 minutes
ID de classe : {DBC80044-A445-435B-BC74-9C25C1C588A9}
Utilisations : 0
Nombre de blocages : 57
Fichier : jp2ssv.dll
Dossier : C:\Program Files\Java\jre7\bin

Dois-je les laisser désactivées ?


Enfin, toujours au même endroit, je suis aussi étonnée qu'il y ait 2 lignes (et non une seule), toutes deux actives, qui concerne Avast :

Nom : avast! Online Security
Éditeur : AVAST Software
Type : Barre d'outils
Version : 8.0.1489.102
Date du fichier :
Date du dernier accès : ?Aujourd'hui ?9 ?septembre ?2013, ??il y a 23 minutes
ID de classe : {8E5E2654-AD2D-48BF-AC2D-D17F00898D06}
Utilisations : 607
Nombre de blocages : 0
Fichier : aswWebRepIE.dll
Dossier : C:\Program Files\AVAST Software\Avast

Nom : avast! Online Security
Éditeur : AVAST Software
Type : Objet Application d'assistance du navigateur
Version : 8.0.1489.102
Date du fichier :
Date du dernier accès : ?Aujourd'hui ?9 ?septembre ?2013, ??il y a 24 minutes
ID de classe : {8E5E2654-AD2D-48BF-AC2D-D17F00898D06}
Utilisations : 607
Nombre de blocages : 0
Fichier : aswWebRepIE.dll
Dossier : C:\Program Files\AVAST Software\Avast

Est-ce normal ?



En attendant vos réponses, concernant le rapport que ma fait AdwCleaner (Cf. mon post précédent), je vais maintenant « de ce pas » télécharger « ToolbarCop » pour continuer à suivre les indications de ce lien : https://forum.malekal.com/viewtopic.php?t=41399&start=

Merci encore !

0
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
9 sept. 2013 à 16:20
Et voici ce que ToolbarCop m'affiche à l'écran:

----------------------------------------
Research
Browser Extension
{92780B25-18CC-41C8-B9BE-3C9C571A8263}
d:\progra~1\micros~1\Office12\REFIEBAR.DLL
Enabled
All Users
----------------------------------------
(Empty)
Toolbar
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
(empty)
Enabled
Current User
----------------------------------------
(Empty)
Toolbar
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
(empty)
Enabled
All Users
----------------------------------------
avast! Online Security
Toolbar
{8E5E2654-AD2D-48BF-AC2D-D17F00898D06}
C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
Enabled
All Users
----------------------------------------
(Empty)
Toolbar
{98889811-442D-49DD-99D7-DC866BE87DBC}
(empty)
Enabled
All Users
----------------------------------------
Adobe PDF Reader Link Helper
BHO
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Enabled
All Users
----------------------------------------
(Empty)
BHO
{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
(empty)
Enabled
All Users
----------------------------------------
Java(tm) Plug-In SSV Helper
BHO
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
C:\Program Files\Java\jre7\bin\ssv.dll
Enabled
All Users
----------------------------------------
avast! Online Security
BHO
{8E5E2654-AD2D-48BF-AC2D-D17F00898D06}
C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
Enabled
All Users
----------------------------------------
Java(tm) Plug-In 2 SSV Helper
BHO
{DBC80044-A445-435B-BC74-9C25C1C588A9}
C:\Program Files\Java\jre7\bin\jp2ssv.dll
Enabled
All Users
----------------------------------------
E&xport to Microsoft Excel
Menu Extension

res://d:\progra~1\micros~1\Office12\EXCEL.EXE/3000
Enabled
Current User
----------------------------------------
Sidebar
Run - Startup

C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Enabled
Current User
----------------------------------------
Power2GoExpress
Run - Startup

"D:\PROGRAMMES\CyberLink\Power2Go\Power2GoExpress.exe" /Startup
Enabled
Current User
----------------------------------------
ehTray.exe
Run - Startup

C:\Windows\ehome\ehTray.exe
Enabled
Current User
----------------------------------------
WMPNSCFG
Run - Startup

C:\Program Files\Windows Media Player\WMPNSCFG.exe
Enabled
Current User
----------------------------------------
Windows Defender
Run - Startup

%ProgramFiles%\Windows Defender\MSASCui.exe -hide
Enabled
All Users
----------------------------------------
StartCCC
Run - Startup

"D:\PROGRAMMES\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
Enabled
All Users
----------------------------------------
RtHDVCpl
Run - Startup

RtHDVCpl.exe
Enabled
All Users
----------------------------------------
MGSysCtrl
Run - Startup

C:\Program Files\System Control Manager\MGSysCtrl.exe
Enabled
All Users
----------------------------------------
avast
Run - Startup

"C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
Enabled
All Users
----------------------------------------
Adobe Reader Speed Launcher
Run - Startup

"D:\PROGRAMMES\Reader 8.0\Reader\Reader_sl.exe"
Enabled
All Users
----------------------------------------
Adobe ARM
Run - Startup

"D:\PROGRAMMES\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Enabled
All Users
----------------------------------------
Skytel
Run - Startup

Skytel.exe
Enabled
All Users
----------------------------------------
Browser companion helper
Run - Startup

D:\PROGRAMMES\BrowserCompanion\BCHelper.exe /T=3 /CHI=ibgfbdggapddbjjbopabhlhianklajie
Enabled
All Users
----------------------------------------
00PCTFW
Run - Startup

"D:\PROGRAMMES\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe" -s
Enabled
All Users
----------------------------------------
SunJavaUpdateSched
Run - Startup

"D:\PROGRAMMES\Common Files\Java\Java Update\jusched.exe"
Enabled
All Users


J'en fais quoi ?

J'ai pas lâché l'ordi depuis tout à l'heure et j'ai un peu la grosse tête...je repasserai un peu plus tard sur le forum pour lire vos réponses concernant :

- mes nombreuses questions (très nombreuses, désolée, j'y connais vraiment presque rien),
- le copié-collé du rapport de AdwCleaner
- et le copié-collé de ce que ToolbarCop m'affiche à l'écran


Merci encore énormément !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 sept. 2013 à 18:16
Tu n'as pas fait un nettoyage sur Adwcleaner.
Donc rien n'a été supprimé.

Faire nettoyage.
0
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
9 sept. 2013 à 19:34
OK, je croyais qu'il ne fallait faire que le scan et copier-coller le rapport... je lance donc le nettoyage maintenant.
0
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
Modifié par Tara Vert le 9/09/2013 à 19:46
Alors, voici le rapport de Adwcleaner, après nettoyage :

# AdwCleaner v3.003 - Rapport créé le 09/09/2013 à 19:34:58
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : jeanphi - PC-DE-JEANPHI
# Exécuté depuis : D:\PROGRAMMES\ADWCLEANER\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
[!] Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\Windows\system32\BrowserProtect
Dossier Supprimé : C:\Users\jeanphi\AppData\Local\Temp\apn
Dossier Supprimé : C:\Users\jeanphi\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\jeanphi\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\jeanphi\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\jeanphi\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\jeanphi\AppData\Roaming\Systweak
Fichier Supprimé : C:\Windows\system32\roboot.exe

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ibgfbdggapddbjjbopabhlhianklajie
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Browser companion helper]
Clé Supprimée : HKCU\Software\5c2de8fb738bf17
Clé Supprimée : HKLM\SOFTWARE\5c2de8fb738bf17
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\BrowserCompanion
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16502

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v26.0.1410.64

[ Fichier : C:\Users\jeanphi\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4886 octets] - [09/09/2013 14:32:30]
AdwCleaner[S0].txt - [3560 octets] - [09/09/2013 19:34:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3620 octets] ##########


Tara
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 sept. 2013 à 20:16
il reste quoi de Babylon sur les navigateurs ?
0
Tara Vert Messages postés 38 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 3 novembre 2013
10 sept. 2013 à 11:41
Bonjour,

Babylon, Delta, Bing, etc... ont disparu des navigateurs, chouette !!!


Par contre, à l'ouverture d'IE, 2 choses étranges :

- le navigateur s'est mis tout seul en plein écran, la touche F11 me fait basculer sur Chrome et je ne trouve pas le menu servant à quitter le plein écran.

- et j'ai eu une fenêtre étrange qui s'est affichée en me demandant si je voulais faire de Google mon moteur de recherche par défaut... Or j'ai mis Google comme page d'accueil sur les 2 navigateurs hier, d'ailleurs c'est bien Google qui s'est affiché comme page d'accueil à l'ouverture de Chrome et d'IE.

Avant, je me serais dit que je ne risquais rien de dire "oui",... mais cette fois je me suis dit que ça ne pouvait pas être un vrai message de IE, puisque Google y est déjà configuré comme page d'accueil. Et vu tout ce que j'ai lu depuis hier, de choses indésirables qui peuvent s'installer en copiant des fenêtres qui semblent pourtant normales, je n'ai osé ni cliquer sur oui, ni sur non, j'ai juste cliqué sur la croix pour fermer la fenêtre...

Je pense avoir eu raison, mais... comment reconnait t'on qu'on a affaire à une VRAIE fenêtre qui m'informe de quelque chose et non à une saloperie ? Je veux dire que là, il était facile pour moi d'avoir un doute, souvent j'en sais juste rien.


Toujours dans IE :
Dans « Gérer les modules complémentaires », le menu « barres d'outils et extensions » il reste des éléments dont je ne sais pas s'ils sont ok ou non. Il y a des lignes de titres qui sont "Adobe Systems, Incorporated", "Avast Software", etc... L'un d'eux s'appelle "Non disponible" (???) et dedans il y a :

Nom Research
Éditeur Non disponible
État Activé

Nom Discuss
Éditeur Non disponible
État Activé

Est ce normal ?



Enfin, comme j'avais ouvert ToolbarCop avant de faire la désinfection avec AdwCleaner, j'imagine que ce dernier a pu enlever des éléments qui apparaissaient encore, donc je viens de le rouvrir à l'instant. Voici un copié-collé de ce que j'ai à présent à l'écran :

----------------------------------------
Research
Browser Extension
{92780B25-18CC-41C8-B9BE-3C9C571A8263}
d:\progra~1\micros~1\Office12\REFIEBAR.DLL
Enabled
All Users
----------------------------------------
(Empty)
Toolbar
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
(empty)
Enabled
Current User
----------------------------------------
(Empty)
Toolbar
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
(empty)
Enabled
All Users
----------------------------------------
avast! Online Security
Toolbar
{8E5E2654-AD2D-48BF-AC2D-D17F00898D06}
C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
Enabled
All Users
----------------------------------------
Adobe PDF Reader Link Helper
BHO
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Enabled
All Users
----------------------------------------
(Empty)
BHO
{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
(empty)
Enabled
All Users
----------------------------------------
Java(tm) Plug-In SSV Helper
BHO
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
C:\Program Files\Java\jre7\bin\ssv.dll
Enabled
All Users
----------------------------------------
avast! Online Security
BHO
{8E5E2654-AD2D-48BF-AC2D-D17F00898D06}
C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
Enabled
All Users
----------------------------------------
Java(tm) Plug-In 2 SSV Helper
BHO
{DBC80044-A445-435B-BC74-9C25C1C588A9}
C:\Program Files\Java\jre7\bin\jp2ssv.dll
Enabled
All Users
----------------------------------------
E&xport to Microsoft Excel
Menu Extension

res://d:\progra~1\micros~1\Office12\EXCEL.EXE/3000
Enabled
Current User
----------------------------------------
Sidebar
Run - Startup

C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Enabled
Current User
----------------------------------------
Power2GoExpress
Run - Startup

"D:\PROGRAMMES\CyberLink\Power2Go\Power2GoExpress.exe" /Startup
Enabled
Current User
----------------------------------------
ehTray.exe
Run - Startup

C:\Windows\ehome\ehTray.exe
Enabled
Current User
----------------------------------------
WMPNSCFG
Run - Startup

C:\Program Files\Windows Media Player\WMPNSCFG.exe
Enabled
Current User
----------------------------------------
Windows Defender
Run - Startup

%ProgramFiles%\Windows Defender\MSASCui.exe -hide
Enabled
All Users
----------------------------------------
StartCCC
Run - Startup

"D:\PROGRAMMES\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
Enabled
All Users
----------------------------------------
RtHDVCpl
Run - Startup

RtHDVCpl.exe
Enabled
All Users
----------------------------------------
MGSysCtrl
Run - Startup

C:\Program Files\System Control Manager\MGSysCtrl.exe
Enabled
All Users
----------------------------------------
avast
Run - Startup

"C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
Enabled
All Users
----------------------------------------
Adobe Reader Speed Launcher
Run - Startup

"D:\PROGRAMMES\Reader 8.0\Reader\Reader_sl.exe"
Enabled
All Users
----------------------------------------
Adobe ARM
Run - Startup

"D:\PROGRAMMES\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Enabled
All Users
----------------------------------------
Skytel
Run - Startup

Skytel.exe
Enabled
All Users
----------------------------------------
00PCTFW
Run - Startup

"D:\PROGRAMMES\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe" -s
Enabled
All Users
----------------------------------------
SunJavaUpdateSched
Run - Startup

"D:\PROGRAMMES\Common Files\Java\Java Update\jusched.exe"
Enabled
All Users



0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 sept. 2013 à 16:10
J'ai pas compris ton histoire de Google par défaut.
Si dans la barre d'adresse tu as www.google.fr ou www.google.com alors c'est bon.
0