|
Posté le 29/11/2012 @ 11:10 |
Petit astucien
| Bonjour,
J'ai une barre d'outil ( http://www.v9.com/fr/newtab) qui apparait à chaque fois que je veux ouvrir un nouvel onglet avec FIREFOX
Je fais pourtant attention à ce qui est coché ou pas quand j'installe un logiciel
Je ne sais pas comment elle est arrivée là
Ni comment faire pour la retirer
Merci si quelqu'un peut m'aider
|
|
|
|
|
|
Posté le 29/11/2012 à 12:16 |
Grand Maître astucien | Bonjour lionelus
Ce sujet serait mieux à sa place sur le forum Sécurité. Clique l'icone dans le bandeau au-dessus de ton message et dans la fenêtre qui s'affiche, demande au modérateur de déplacer ton sujet vers le forum indiqué puis clique sur Envoyer.
Cordialement. |
|
Posté le 29/11/2012 à 15:41 |
Petit astucien
| C'est fait
merci de ta suggestion, je ne savais pastrop si c'était justifié
Bonne journée
|
|
Posté le 29/11/2012 à 16:01 |
Equipe PC Astuces
| Bonjour,
Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum SÚcuritÚ qui semble plus adÚquat.
Vous pouvez continuer la discussion Ó la suite de ce message.
A bient¶t. |
|
Posté le 29/11/2012 à 17:32 |
| Bonsoir
En attente donc des trois rapports demandés => - MalwareBytes à jour - AdwCleaner - ZHPDiag hébergé sur www.Cjoint.com
A te lire Modifié par Evasion60 le 29/11/2012 17:32 |
|
Posté le 29/11/2012 à 19:34 |
Petit astucien
| Bonsoir
Je n'ai rien compris à ton lien en 3
ça me demande une adresse e-mail ??,
Ci-dessous le rapport de AdwCleaner
Pour Malwarebyte il me dit qu'il est en court d'exécution et je ne sais pas comment faire pour l'arrêter et le relancer
Par ailleurs, voulant installer le "patch" français dans "foxitreader" j'ai un message comme quoi il me faut l'autorisation du "chef"
hors c'est moi
depuis le temps que windows existe on est toujours danss les mêmes c.....ies, c'est désolant !
Je fais vite, je dois me rendre à une réunion ce soir
Désolé si je ne réponds pas tout à fait à ton attente d'analyse je réessaierai malwarebyte après avoir redémarrer et te posterai illico le résultat
si je le fais pas maintenant c'est que j'ai des musiques en téléchargement vers google play et j'ai peur que ça loupe si j'interromps
idem j'ai pleinde pub avec internet chaque fois que je vais sur une nouvelle page alors qu'avant je n'en avais pas et ça aussi c'est énervant
mais ce sera un autre sujet
Merci et bonne soirée
# AdwCleaner v2.009 - Rapport créé le 29/11/2012 à 18:56:36 # Mis à jour le 24/11/2012 par Xplode # Système d'exploitation : Windows 8 Pro with Media Center (64 bits) # Nom d'utilisateur : lionel - BECUS # Mode de démarrage : Normal # Exécuté depuis : C:\Users\lionel\Downloads\adwcleaner.exe # Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Fichier Présent : C:\Program Files (x86)\Mozilla firefox\searchplugins\v9.xml
***** [Registre] *****
Clé Présente : HKCU\Software\Softonic
***** [Navigateurs] *****
-\\ Internet Explorer v9.10.9200.16433
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.v9.com/?utm_source=b&utm_medium=fox&from=fox&uid=6VPD12E6_ST31000524AS&ts=1354034609 [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.v9.com/?utm_source=b&utm_medium=fox&from=fox&uid=6VPD12E6_ST31000524AS&ts=1354034609 [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.v9.com/newtab [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.v9.com/?utm_source=b&utm_medium=fox&from=fox&uid=6VPD12E6_ST31000524AS&ts=1354034609 [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.v9.com/?utm_source=b&utm_medium=fox&from=fox&uid=6VPD12E6_ST31000524AS&ts=1354034609
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default Fichier : C:\Users\lionel\AppData\Roaming\Mozilla\Firefox\Profiles\x8tlozwx.default\prefs.js
Présente : user_pref("browser.search.defaultenginename", "v9"); Présente : user_pref("browser.search.order.1", "v9"); Présente : user_pref("browser.startup.homepage", "hxxp://www.v9.com/?utm_source=b&utm_medium=fox&from=fox&uid=6[...]
*************************
AdwCleaner[R1].txt - [1808 octets] - [29/11/2012 18:56:36]
########## EOF - C:\AdwCleaner[R1].txt - [1868 octets] ##########
|
|
Posté le 29/11/2012 à 19:52 |
| Re
Relance AdwCleaner Clique sur le bouton " Suppression " Poste son rapport
Ensuite tu passes à ZHPDiag
|
|
Posté le 29/11/2012 à 19:56 |
Petit astucien
| Voici les résultats de l'analyse avec malwarebytes
Je n'arrivais pas à le mettre en route parceque une mise à jour était lancée et masquée par les fichiers ouverts
Bon, maintenant ce sont les fonctions copier coller qui ne fonctionnent pas dans Firefox alors que j'ai pu le faire tout à l'heure !!!!
Bon, ben je ne sais pas comment poster le rapport
Je peux juste te dire qu'il y avait trois "malware" dont le nom commençait par "PUP.New.Tab.V ..." je n'ai pas eu le temps d'agrandir pour voir la suite avec les trois petits points tout c'est effacé
Bon, je parts
peut-être à tout à l'heure
Bonne soirée
houwaou, j'ai essayé, par hasard, Ctrl C et Ctrl V ça a fonctionné
Malwarebytes Anti-Malware (Essai) 1.65.1.1000 www.malwarebytes.org
Version de la base de données: v2012.11.29.09
Windows 7 x64 NTFS Internet Explorer 9.10.9200.16433 lionel BECUS [administrateur]
Protection: Activé
29/11/2012 19:36:07 mbam-log-2012-11-29 (19-36-07).txt
Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 223957 Temps écoulé: 3 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2 HKCR\CLSID\{F386E548-C533-472E-8C61-C026FB14FEA9} (PUP.NewTab.VCom) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F386E548-C533-472E-8C61-C026FB14FEA9} (PUP.NewTab.VCom) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1 C:\Windows\SysWOW64\Newtabs_v9.dll (PUP.NewTab.VCom) -> Mis en quarantaine et supprimé avec succès.
(fin)
|
|
Posté le 29/11/2012 à 20:09 |
| Re
Relance AdwCleaner Clique sur le bouton " Suppression " Poste son rapport
Ensuite tu passes à ZHPDiag |
|
Posté le 30/11/2012 à 11:20 |
Petit astucien
| |
|
Posté le 30/11/2012 à 11:38 |
Petit astucien
| Windows refuse l'ouverture du fichier ZHPDiag2
Comment je fais ?
J'en ai mare de ne pas pouvoir faire ce que je veux et d'être "embêter" par un logiciel qui de plus m'appartient
Je fais une analyse avec Malwarebyte, je ne sais pas si il faut que je ferme Firefox ou pas
Voilà le résultat
Malwarebytes Anti-Malware (Essai) 1.65.1.1000 www.malwarebytes.org
Version de la base de données: v2012.11.29.09
Windows 7 x64 NTFS Internet Explorer 9.10.9200.16433 lionel BECUS [administrateur]
Protection: Activé
30/11/2012 11:30:46 mbam-log-2012-11-30 (11-30-46).txt
Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 224175 Temps écoulé: 4 minute(s), 17 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté)
(fin)
Aucun élément nuisible mais le site V9Tapak (maintenant avec une prevention WOT) veut s'imposer avec chaque nouvelle ouverture d'onglet
En attente de ta réponse, merci
|
|
Posté le 30/11/2012 à 15:01 |
| Bonjour
Faut bien lire ce que j'écris
J'ai demandé avec AdwCleaner de cliquer sur le bouton " Suppression ", et de poster son rapport Cela fait trois fois que je te le demande !!!!
|
|
Posté le 01/12/2012 à 20:03 |
Petit astucien
| Bonsoir,
Je l'ai posté un peu plus haut, juste avant malware byte
Je viens de le refaire
J'ai fait suppression, puis redémarrer le PC
Par contre Windows refuse d'éxécuter ZHPdiag
Je ne sais pas comment faire pour passer outre ???
Je te remets, ci-dessous, le compte-rendu de adwcleaner que je viens de faire
La fonction copier-coller ne fonctionne pas toujours avec firefox
# AdwCleaner v2.009 - Rapport créé le 01/12/2012 à 19:53:12 # Mis à jour le 24/11/2012 par Xplode # Système d'exploitation : Windows 8 Pro with Media Center (64 bits) # Nom d'utilisateur : lionel - BECUS # Mode de démarrage : Normal # Exécuté depuis : C:\Users\lionel\Downloads\Nettoyage PC\adwcleaner.exe # Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\BabylonToolbar Dossier Présent : C:\ProgramData\Babylon Dossier Présent : C:\Users\lionel\AppData\Roaming\Babylon Dossier Présent : C:\Users\lionel\AppData\Roaming\Mozilla\Firefox\Profiles\x8tlozwx.default\extensions\ffxtlbr@babylon.com Dossier Présent : C:\Users\lionel\AppData\Roaming\Mozilla\Firefox\Profiles\x8tlozwx.default\extensions\staged Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
***** [Registre] *****
Clé Présente : HKCU\Software\BabylonToolbar Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Présente : HKLM\Software\Babylon Clé Présente : HKLM\Software\BabylonToolbar Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Présente : HKLM\SOFTWARE\Classes\b Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1 Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1 Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1 Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar Clé Présente : HKU\S-1-5-21-2723733596-3587149885-1238246068-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
***** [Navigateurs] *****
-\\ Internet Explorer v9.10.9200.16433
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=113357&tt=4812_5&babsrc=HP_ss&mntrId=3679fe840000000000006c626dee55f1
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default Fichier : C:\Users\lionel\AppData\Roaming\Mozilla\Firefox\Profiles\x8tlozwx.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1937 octets] - [29/11/2012 18:56:36] AdwCleaner[R2].txt - [1997 octets] - [30/11/2012 11:17:51] AdwCleaner[R3].txt - [2916 octets] - [01/12/2012 19:53:12] AdwCleaner[S1].txt - [2249 octets] - [30/11/2012 11:22:00]
########## EOF - C:\AdwCleaner[R3].txt - [3036 octets] ##########
|
|
Posté le 01/12/2012 à 20:20 |
| Bonsoir
Décidement tu comprends pas Cela fait 4 fois que tu passes AdwCleaner en mode " Recherche "
AdwCleaner[R1].txt - [1937 octets] - [29/11/2012 18:56:36] AdwCleaner[R2].txt - [1997 octets] - [30/11/2012 11:17:51] AdwCleaner[R3].txt - [2916 octets] - [01/12/2012 19:53:12] AdwCleaner[S1].txt - [2249 octets] - [30/11/2012 11:22:00]
Moi je demande la " Suppression "
Poste le rapport qui s'ouvre en fin de nettoyage après avoir redémarré l'ordinateur.
|
|
Posté le 01/12/2012 à 20:31 |
Petit astucien
| Voilà qui est fait, j'ai refait suppression et de nouveau redémarrer
"Tapak" s'invite toujours aux ouvertures d'onglets
Je ne l'ai pas trouvé dans ajout suppression de programmes
# AdwCleaner v2.009 - Rapport créé le 01/12/2012 à 20:26:52 # Mis à jour le 24/11/2012 par Xplode # Système d'exploitation : Windows 8 Pro with Media Center (64 bits) # Nom d'utilisateur : lionel - BECUS # Mode de démarrage : Normal # Exécuté depuis : C:\Users\lionel\Downloads\Nettoyage PC\adwcleaner.exe # Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.10.9200.16433
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default Fichier : C:\Users\lionel\AppData\Roaming\Mozilla\Firefox\Profiles\x8tlozwx.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1937 octets] - [29/11/2012 18:56:36] AdwCleaner[R2].txt - [1997 octets] - [30/11/2012 11:17:51] AdwCleaner[R3].txt - [3103 octets] - [01/12/2012 19:53:12] AdwCleaner[R4].txt - [3163 octets] - [01/12/2012 19:55:30] AdwCleaner[R5].txt - [1047 octets] - [01/12/2012 20:26:52] AdwCleaner[S1].txt - [2249 octets] - [30/11/2012 11:22:00] AdwCleaner[S3].txt - [3233 octets] - [01/12/2012 19:55:45]
########## EOF - C:\AdwCleaner[R5].txt - [1227 octets] ##########
|
|
Posté le 01/12/2012 à 20:33 |
| Re
Bien maintenant il me faut ZHPDiag Tu l'ouvres avec un clic droit et exécuter en tant qu'administrateur
Poste son rapport |
|
|
Posté le 02/12/2012 à 01:33 |
Petit astucien
| C'est impossible, j'ai un message de windows qui en refuse l'ouverture
Windows ne m'en reconnait pas les droits
Je trouve ça un peufort !!!!!!
Si tu as une solution pour que je sois maitre de ce que j''achète ?
Bonne nuit, à demain si tu es là
Merci en tous les cas de t'occuper de mon problème
|
|
Posté le 02/12/2012 à 09:58 |
Grand Maître astucien | Bonjour lionelus
Fais-tu bien clic droit et Exécuter en tant qu'administrateur ?
Cordialement. Modifié par clbugnot le 02/12/2012 09:59 |
|
Posté le 02/12/2012 à 14:31 |
Petit astucien
| Oui, je l'ai fait en tant qu'administrateur et j'ai le message : WindowsSmartscreen ou quequechose commeça me dit qu'il a empêché, etc.
Je ne sais pas comment faire autrement
Depuuis j'ai installé Tune Up Utilities, ça a nettoyé un peu, mais rien changé à mon problème initial
Qu'est ce que je fais ????
|
|
Posté le 02/12/2012 à 15:08 |
Grand Maître astucien | Re
Il te faut attendre le retour d'Evasion60...
Cordialement. |
|
Posté le 02/12/2012 à 15:29 |
Astucien
| |
|
Posté le 02/12/2012 à 16:55 |
| Re
Mais ZHPDiag est bien téléchargé, et sur ton bureau tu as bien 3 icones => - ZHPDiag - ZHPFix - MBR Check
Merci de répondre à cette question |
|
Posté le 02/12/2012 à 17:21 |
Petit astucien
| Oui j'ai les trois icones |
|
Posté le 02/12/2012 à 17:31 |
Petit astucien
| quand je poste le résultat ça ne fonctionne pas et j'ai ce message :
Microsoft OLE DB Provider for ODBC Drivers erreur '80004005'
[MySQL][ODBC 5.1 Driver][mysqld-5.1.33-community]Data too long for column 'R_MESSAGE' at row 1
/envoi_info.asp, ligne 1479 |
|
Posté le 02/12/2012 à 17:53 |
|
lionelus a écrit :
quand je poste le résultat ça ne fonctionne pas et j'ai ce message : [MySQL][ODBC 5.1 Driver][mysqld-5.1.33-community]Data too long for column 'R_MESSAGE' at row 1
Re
Tu as ta réponse depuis le début, de plus tout cela est bien marqué dans le tuto d'aide Il faut héberger le rapport car trop long (www.Cjoint.com)
|
|
Posté le 03/12/2012 à 00:15 |
Petit astucien
| Oui c'est évident pour celui qui sait
Je ne voyais pas à quoi servait ce site, ni comment il fonctionnait
j'espère que c'est le lien qu'il faut mettre
Par contre je ne sait pas qui peut le voir, ni comment le supprimer après ,
http://cjoint.com/?BLdanfXAkAK
Bon, ben on dirait que ça fonctionne, toujours avec Ctrl V
Bonne nuit et merci
|
|
Posté le 03/12/2012 à 13:36 |
| Bonjour
1/
/!\ URGENT
Installe un antivirus de ton choix (Free ou payant), sur ton Windows 8
2/
Applique ce correctif =>
Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7 ( Clic droit exécuter en tant qu'administrateur )
Elle a été créée lors de l'installation de ZHPDiag.
A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous
Code
O2 - BHO: (no name) [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline => Infection BT (Toolbar.Babylon) O43 - CFD: 02/12/2012 - 01:55:09 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} => Toolbar.TuneUp O44 - LFC:[MD5.BA23392DAFC30DE8C2AD9045CB01CB61] - 01/12/2012 - 20:27:33 ---A- . (...) -- C:\AdwCleaner[S4].txt [1358] O44 - LFC:[MD5.CB6533C7287B4C68FE348BAB9F57AE02] - 01/12/2012 - 20:26:54 ---A- . (...) -- C:\AdwCleaner[R5].txt [1296] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.966C9522C09267D5445401EDF8815C4D] - 01/12/2012 - 19:55:48 ---A- . (...) -- C:\AdwCleaner[S3].txt [3233] O44 - LFC:[MD5.D18A8F8C66B9CEB8D4C56071C4162AA3] - 01/12/2012 - 19:55:32 ---A- . (...) -- C:\AdwCleaner[R4].txt [3163] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.053C6C528B47D720E313C70D2647AED4] - 01/12/2012 - 19:53:14 ---A- . (...) -- C:\AdwCleaner[R3].txt [3103] O44 - LFC:[MD5.F024C30D4A1D5FC189431039CC3E0BB9] - 30/11/2012 - 11:22:02 ---A- . (...) -- C:\AdwCleaner[S1].txt [2249] O44 - LFC:[MD5.60CD92A917324242ED46957D0A573EAF] - 30/11/2012 - 11:17:53 ---A- . (...) -- C:\AdwCleaner[R2].txt [1997] O44 - LFC:[MD5.CBBF13E088F7C03152B2BCE4FD1CE8FB] - 29/11/2012 - 18:56:38 ---A- . (...) -- C:\AdwCleaner[R1].txt [1937] O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - http://search.v9.com => Search.live.com O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (v9) - http://search.v9.com [HKLM\Software\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}] =>Toolbar.Agent => Toolbar.Agent [HKLM\Software\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}] =>Toolbar.Agent => Toolbar.Agent [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}] =>Toolbar.Agent => Toolbar.Agent [HKLM\Software\Wow6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon => Infection BT (Adware.IncrediBar) [HKLM\Software\Wow6432Node\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon => Infection BT (Adware.IncrediBar) [HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}] =>Toolbar.Agent => Toolbar.Agent [HKLM\Software\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon => Infection PUP (PUP.Funmoods) [HKLM\Software\Wow6432Node\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon => Infection PUP (PUP.Funmoods) [HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] =>Adware.CDNHelper => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] =>Adware.CDNHelper => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}] =>Toolbar.Agent => Toolbar.TuneUp [HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon => Infection PUP (PUP.Funmoods) [HKLM\Software\Wow6432Node\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon => Infection PUP (PUP.Funmoods) [HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}] =>Toolbar.Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{98889811-442D-49DD-99D7-DC866BE87DBC} =>Toolbar.Babylon => Infection BT (Toolbar.Babylon)
EmptyCLSID Emptytemp EmptyFlash
Clique sur le bouton Presse-papier encadré en rouge sur l'image.
Les lignes contenues dans le presse-papier vont s'afficher.
Clique sur le bouton GO en bas à gauche.
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :
Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).
Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.
|
|
Posté le 04/12/2012 à 18:39 |
Petit astucien
| Bonsoir
j'ai relancé ZHPFixe deux fois
La première il m' a supprimé plein de chose comme des fichiers windows installer, real player des fichiers microsoft et des logiciels de transformation de fichiersaudios ou encore Tune Up utilities, ça m'mbête un peu car ce sont des logiciels que j'ai payé
Tu crois que je peux les réinstaller ?
Pour le reste, ce qui me préoccupait au début ; tout semble aller au mieux
Voici ci-dssous le dernier rapport, il était tard hier soir aussi j'avais fermé ZHPfixe là j'ai refait ZHPDiag
http://cjoint.com/?3LesHwBSFAZ
Merci, j'attends ta conclusion ou tes remarques avant de clore le sujet
Bonne soirée |
|
Posté le 04/12/2012 à 19:28 |
| Bonsoir
La première il m' a supprimé plein de chose comme des fichiers windows installer, real player des fichiers microsoft et des logiciels de transformation de fichiersaudios ou encore Tune Up utilities, ça m'mbête un peu car ce sont des logiciels que j'ai payé
J'ai juste touché à la toolbarre inutile de TuneUP? Le reste j'ai pas touché
Je regarde ton dernier ZHPDiag
Edité => Reprends le tuto de ZHPFix Corrige les lignes ci dessous
O2 - BHO: (no name) [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline => Infection BT (Toolbar.Babylon) O44 - LFC:[MD5.BA23392DAFC30DE8C2AD9045CB01CB61] - 01/12/2012 - 20:27:33 ---A- . (...) -- C:\AdwCleaner[S4].txt [1358] O44 - LFC:[MD5.CB6533C7287B4C68FE348BAB9F57AE02] - 01/12/2012 - 20:26:54 ---A- . (...) -- C:\AdwCleaner[R5].txt [1296] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.966C9522C09267D5445401EDF8815C4D] - 01/12/2012 - 19:55:48 ---A- . (...) -- C:\AdwCleaner[S3].txt [3233] O44 - LFC:[MD5.D18A8F8C66B9CEB8D4C56071C4162AA3] - 01/12/2012 - 19:55:32 ---A- . (...) -- C:\AdwCleaner[R4].txt [3163] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.053C6C528B47D720E313C70D2647AED4] - 01/12/2012 - 19:53:14 ---A- . (...) -- C:\AdwCleaner[R3].txt [3103] O44 - LFC:[MD5.F024C30D4A1D5FC189431039CC3E0BB9] - 30/11/2012 - 11:22:02 ---A- . (...) -- C:\AdwCleaner[S1].txt [2249] O44 - LFC:[MD5.60CD92A917324242ED46957D0A573EAF] - 30/11/2012 - 11:17:53 ---A- . (...) -- C:\AdwCleaner[R2].txt [1997] O44 - LFC:[MD5.CBBF13E088F7C03152B2BCE4FD1CE8FB] - 29/11/2012 - 18:56:38 ---A- . (...) -- C:\AdwCleaner[R1].txt [1937] O43 - CFD: 02/12/2012 - 01:55:09 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} => Toolbar.TuneUp O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (v9) - http://search.v9.com
Poste son rapport Modifié par Evasion60 le 04/12/2012 19:38 |
|
Posté le 04/12/2012 à 23:49 |
Petit astucien
| Bonsoir,
J'ai fait commetu m'as dit
Mais je ne vois pas l'intéret de supprimer VLC mediaplayer et encore moins Music Manager, c'est le logiciel qui me permet de télécharger toutes mes musiques (jusqu'à 20 000 titres) sur google play pour les sauvegarder (je dépasserai ce nombre de toute manière)
Alors dis moi où est l'inconvénient de ce logiciel, de m^me pour tuneUputilities , recommandé sur PC astuces ???
Par contre tout à l'air de parfaitement fonctionner, je ne sais pas comment tu fais pour t'y reconnaitre dans ces lignes
Bon, je vais arr^ter là pour ce soir, demain ya du boulot
Bonne soirée, ou plutot bonne nuit
à bientôt et merci encore
|
|
Posté le 05/12/2012 à 12:15 |
| |
|
Posté le 05/12/2012 à 14:43 |
Petit astucien
| Merci c'est donc toi qui agi, pas le logiciel
Chapeau
Pour VLC et le reste cela s'est fait lorsque j'ai fait "go" les fenêtres de demande de suppression l'ont demandées, mais avant que tu intervienne avec tes dernières recommandations
transformation des lignes
Ce doit être un règlage dans ZHPFixe, je ne sais pas
De toute manière ce n'est pas grave, j'ai réinstallé VLC et Music manager, pour les autres j'attendais ta réponse
Donc si je réinstallai TuneUp il faudrait que je fasse gaffe à l'installation pour la barre d'outil, si j'ai bien tout compris
Dis moi : est ce qu'il y a un moyen, comme sur les versions intérieurs, de faire une sauvegarde avant d'installer quoi que ce soit et de revenir en arrière en cas de maleur ?
Je te laisse pour une enfilade de réunions (je suis maire adjoint) jusqu'à tard ce soir et demain je ne sais pas si j'aurai le temps de revenir sur le site
Donc vendredi au plus tard
Bonne journée et merci encore
je ne sais s'il faut que je marque résolu
Je peux, peut être le faire vendredi désfois que tu veuilles apporter une autre réponse
|
|
Posté le 05/12/2012 à 19:17 |
| Bonsoir
Ok, à vendredi pour les résultats du scanner en ligne |
|
Posté le 08/12/2012 à 12:12 |
Petit astucien
| Bonjour
Si tu veux que je fasse quelquechose pour finaliser, je vais être un peu plus disponible aujourd'hui
Cordialement |
|
Posté le 08/12/2012 à 16:48 |
| |
|
Posté le 08/12/2012 à 17:06 |
Petit astucien
| Juste une question : j'ai désactivé malwarebyte
mais je ne sais pas où aller dans les parametres, puis panneau de configuration, puis systeme de securité
Là j'ai plein de choix et je ne sais pas où aller pour désactiver la protection de windows 8 ???
Merci |
|
Posté le 08/12/2012 à 17:23 |
| Re
Tu n'as pas passé le scanner demandé
...et je ne sais pas où aller pour désactiver la protection de windows 8 ???
Je ne connais pas Windows 8, mais tu dois pouvoir le désactiver depuis le bureau en principe ! |
|
Posté le 08/12/2012 à 18:40 |
Petit astucien
| Ce 'est pas comme les anciens windows, il y a plein de fonctions qui sont cachées et je ne sais pas comment y accéder
il n'y a pas de menu démarrer par exemple
Sur le bureau il y a un accès au service sécurité mais une fois dedans je ne comprends plus rien
par j'ai la fonction autoriser une application via le parefeu windows
ou alors je fais le scan sans rien désactiver, mais je ne sais pas si c'est possible ? |
|
Posté le 08/12/2012 à 19:00 |
| |
|
Posté le 09/12/2012 à 12:03 |
Petit astucien
| Ca y est c'est fait
ça a analyser tout, y compris les autres disques durs, d'où une fin d'analyse à 2h 45 ce matin
je commençais a fatiguer
Bon l'analyse à trouver un logiciel malveillant dans un des autres disques une barre d'outil météo ..., bref elle a été éliminée
Donc tout va bien
Pour répondre à evasion 60, que je remercie pour son aide
Il n'y a pas de meu démarrer sous windows 8, ce qui entraine de sacrées difficultées pour installer des matériels
Un exemple : j'ai installé une imprimante en wifi, avec beaucoup de mal, il n'y avait pas ce qu'il fallait pour w8 et il a fallu les télécharger, puis tout une galère pour enfin être reconnu (car à chaque fois on nous demande d'agir depuis le menu démarrer qu'il n'y a pas)
ça fonctionne sauf pour le scanner qui, à nouveau, n'est pas reconnu et dont W8 ne trouve pas la bonne 'ligne" de commande, bref je n'y connais rien et le scanner ne fonctionne pas, juste parcequ'on ne peut accéder à ce menu démarrer
Donc pas de solutions par le menu démarrer pour désactiver quoi que ce soit
En tous les cas; merci à tous et bon dimanche |
|
Posté le 09/12/2012 à 13:42 |
| Bonjour
Donc puisque tout va bien ( sauf ton scanner => essaie de le réinstaller avec son CD ), tu peux mettre ton sujet en " Résolu "
Bonne continuationavec ton Win8 // |
|