Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Mon PC rame depuis que j'ai Babylon


arcadia

Messages recommandés

Bonsoir à tous,

 

Mon pc rame énormément depuis quelques jours. Lorsque j'ouvre une page google, la connexion prend plusieurs minutes et systématiquement je tombe sur une barre de recherche nommée Babylon...

J'ai tenté de télécharger ADWCLEANER mais à chaque démarrage le problème revient...

 

Je suis un peu perdu...

A l'avance merci pour votre aide.

Modifié par arcadia
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir arcadia Bienvenue sur ZEB

 

Selon ton système exploitation désinstalle Babylon

Clique sur Démarrer >> panneau de config >> pour XP (ajout/supp) ,pour vista,ou W7 (programmess,et fonctionnalités)

Puis clique sur Babylon search >> et Désinstaller.

 

Si tu as comme navigateur Firefox supprime aussi le module complémentaire de Babylon search

 

Fait une analyse de ton pc

  • Télécharge
ZHPDiag de Nicolas Coolman sur ton Bureau
 
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Aprés sur ton bureau tu auras 3 icônes
zhp0710.png
Lance l'outil : double-clique sur ZHPDiag pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
A Droite en haut
clique sur le bouton option 12040309492645704.jpg
 
Puis a gauche le bouton TOUS mini_120406010736223975.png
 
Clique sur la Loupe mini_120406011133907885.png en haut
à gauche pour débuter l'analyse
Le rapport généré par l'outil se nomme ZHPDiag.txt
Poste le rapport ZhpDiag.txt qui apparait sur le bureau.

  • IMPORTANT héberger les fichiers contenant les rapports sur
http://cjoint.com/Sur la page du site Clique sur parcourir va jusqu'au rapport
Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
Ensuite en bas Clique sur Créer le lien Cjoint
Une nouvelle fenêtre apparait avec un lien en bleu
Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser.

 

A+

Modifié par tomtom95
Lien vers le commentaire
Partager sur d’autres sites

RE arcadia

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Double-clique sur ZHPFix Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    G2 - GCE: Preference [user Data\Default] [eppeebfgcgojgpffkdcpiljephjaboki] Interest Recognizer for Widestream6 v.4.0.1938.5 (Activé)
    M3 - MFPP: Plugins - [Fabrice] -- C:\Users\Fabrice\AppData\Roaming\Mozilla\Firefox\Profiles\t7nnyvu6.default\searchplugins\BabylonMngr.xml
    M3 - MFPP: Plugins - [Fabrice] -- C:\Users\Fabrice\AppData\Roaming\Mozilla\Firefox\Profiles\t7nnyvu6.default\searchplugins\winamp-search.xml
    [MD5.00000000000000000000000000000000] [APT] [{EFD73DE7-0711-441F-95F7-F684439D3328}] (...) -- C:\Users\Fabrice\Downloads\Loto1N2_setup.exe (.not file.)
    [HKCU\Software\DataMngr_Toolbar]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}]
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Clique sur l'icône icone-H.jpg
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

  • Télécharge
SFT.exe de pierre13 sur ton bureau (Merci Apollo)
Lance l'outil : double-clique sur SFT.exe pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
Un rapport va s'ouvrir à la fin.
Ne poste pas ce rapport sur le forum.
Le rapport est parfois trés long
l'héberger le sur http://cjoint.com/
Le rapport se trouve sur le bureau (SFT.txt)

 

  • Télécharge
MalwareByte's sur ton Bureau
 
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Pour l'installation Choisir la version gratuit
et non celle d'essai pro
Une fois l'installation et la mise à jour effectuées :
 
Exécute maintenant MalwareByte's Anti-Malware.
Sélectionne "Exécuter un examen complet".
Afin de lancer la recherche clique sur"Rechercher".
Coche toutes les cases de tes lecteurs
Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
Si des infections sont présentes
Clique sur "Afficher les résultats" puis sur "Supprimer la sélection".
Enregistre le rapport sur ton Bureau.
poste le rapport dans ta prochaine réponse.
 
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Avant de commencer je voulais vous remercier pour cette aide précieuse...

Désolé pour le décalage de post mais : "travail oblige"

 

Voici les rapports:

Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012

Fichier d'export Registre :

Run by Fabrice at 29/08/2012 08:21:04

Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Web site : ZHPFix Fix de rapport

Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com

 

========== Clé(s) du Registre ==========

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}

SUPPRIME Key: HKCU\Software\DataMngr_Toolbar

 

========== Préférences navigateur ==========

ABSENT Folder Chrome: C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Extensions\eppeebfgcgojgpffkdcpiljephjaboki

 

========== Fichier(s) ==========

SUPPRIME File: c:\users\fabrice\appdata\roaming\mozilla\firefox\profiles\t7nnyvu6.default\searchplugins\babylonmngr.xml

SUPPRIME File: c:\users\fabrice\appdata\roaming\mozilla\firefox\profiles\t7nnyvu6.default\searchplugins\winamp-search.xml

 

========== Tache planifiée ==========

SUPPRIME Task: {EFD73DE7-0711-441F-95F7-F684439D3328}

 

 

========== Récapitulatif ==========

4 : Clé(s) du Registre

2 : Fichier(s)

1 : Préférences navigateur

1 : Tache planifiée

 

 

End of clean in 01mn 42s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 29/08/2012 08:21:04 [1523]

 

 

 

 

 

MAINTENANT LE LIEN DU RAPPORT SFT

 

 

 

 

 

 

 

 

Voilà enfin le dernier rapport

Malwarebytes Anti-Malware (Essai) 1.62.0.1300

www.malwarebytes.org

 

Version de la base de données: v2012.07.03.05

 

Windows Vista Service Pack 2 x86 NTFS

Internet Explorer 8.0.6001.19298

Fabrice :: THE-COMPUTER [administrateur]

 

Protection: Activé

 

29/08/2012 08:42:56

mbam-log-2012-08-29 (08-42-56).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 441977

Temps écoulé: 54 minute(s), 43 seconde(s)

 

Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Clé(s) du Registre détectée(s): 1

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab Music Converter (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.

 

Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre détecté(s): 0

(Aucun élément nuisible détecté)

 

Dossier(s) détecté(s): 0

(Aucun élément nuisible détecté)

 

Fichier(s) détecté(s): 2

C:\Program Files\FoxTabMusicConverter\Uninstall\Uninstall.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Fabrice\Downloads\MusicConverterSetup.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.

 

(fin)

Modifié par arcadia
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir arcadia

 

Trés bien comment ce comporte ton ordinateur ? plus de Babylon....

 

Si c'est OK

 

Désinstalle les outils,

  • Télecharge sur le site
DelFix (de Xplode) sur ton Bureau
Lance Delfix clique droit sur l'icône et exécute en tant qu'administrateur
Choisis l'option "Recherche"
Laisse travailler l'outil
Copie/colle le rapport obtenu
 
Relance Delfix
 
Choisis l'option "Suppression"
Laisse travailler l'outil
Copie/colle le rapport obtenu sur le forum
 
Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

  • Tu va purger tes anciennes points de sauvegarde du pc :
    Après une désinfection
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
  • Clique sur le bouton démarrer faîtes un clique droit sur "ordinateur " puis clique sur " Propriétés " :
  • Clique ensuite sur l'onglet " Protection du système
  • Coche la ou les cases des lecteurs désactiver la restauration du système :
  • Une alerte t'informera que tous les points vont être supprimés. Clique sur « désactiver la restauration système ».
  • Clique sur appliquer , et ok
  • Pour réactiver la restauration système
  • Il suffit de décocher à nouveau les cases du lecteur.
  • Ensuite Créer un nouveau point de restauration sain

 

  • Pour des raisons de sécurité vérifie les mise à jour
     
     
  • Sun java Version 7 Update 5
    http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80
     
  • Flash player ( décoche avant le téléchargement la case de la barre google)
    http://get.adobe.com/fr/flashplayer/
     
    Adobe Acrobat version 10
    http://get.adobe.com/fr/reader/otherversions/
    Sur la page clique sur ton systéme exploitation et installe la derniére version
     
    Lance windows Update pour récupérer les mises a jour.les MAJ de sécurité
     
    • Pour les programmes qui se lancent au démarrage de Windows inutilement.
      Tu peux Télécharger
    MBAM’ StartUpLite sur le Bureau
  • Fermer toutes les applications
  • Double-cliquer sur StartUpLite.exe
  • Pour Vista Fait un clique-droit "Exécuter en tant qu'administrateur" pour lancer le programme
  • Il va afficher tous les entrées inutiles du démarrage automatique .
  • Sélectionner les entrées qui sont affichées.
  • Clique sur " Continuer " (sauf si tu veux en garder).
  • Si l'outil affiche "No unnecessary startups found!"
    c'est qu'il n'y a rien à faire.

 

 

  • Je te conseil prend quelques instants pour lire.
     
Les Exploits sur les sites WEB piégés
 
Lisez d'abord cliquez après !!! Merci TopXm
 
Pourquoi éviter le P2P ? Point législatif & dangers.Merci Gof
 
Les installateurs et l'opt out
 
Aprés avoir posté le rapport DELFIX ;)
 
Tu peux marquer ton sujet comme résolu

Comment afficher son sujet comme étant résolu Merci thorgal

 

A+

Lien vers le commentaire
Partager sur d’autres sites

# DelFix v8.9 - Rapport créé le 29/08/2012 à 21:35:11

# Mis à jour le 27/07/12 par Xplode

# Système d'exploitation : Windows Vista Home Premium Service Pack 2 (32 bits)

# Nom d'utilisateur : Fabrice - THE-COMPUTER (Administrateur)

# Exécuté depuis : C:\Users\Fabrice\Desktop\delfix.exe

# Option [Recherche]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

 

~~~~~~ Fichier(s) ~~~~~~

 

Présent : C:\Users\Fabrice\Desktop\adwcleaner.exe

Présent : C:\Users\Fabrice\Desktop\ZHPDiag2.exe

Présent : C:\Users\Public\Desktop\MBRCheck.lnk

Présent : C:\Users\Public\Desktop\ZHPDiag.lnk

Présent : C:\Users\Public\Desktop\ZHPFix.lnk

 

~~~~~~ Registre ~~~~~~

 

Clé Présente : HKLM\SOFTWARE\AdwCleaner

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

 

~~~~~~ Autres ~~~~~~

 

 

*************************

 

DelFix[R1].txt - [901 octets] - [29/08/2012 21:35:11]

 

########## EOF - C:\DelFix[R1].txt - [1024 octets] ##########

 

 

Voici le second

# DelFix v8.9 - Rapport créé le 29/08/2012 à 21:35:48

# Mis à jour le 27/07/12 par Xplode

# Système d'exploitation : Windows Vista Home Premium Service Pack 2 (32 bits)

# Nom d'utilisateur : Fabrice - THE-COMPUTER (Administrateur)

# Exécuté depuis : C:\Users\Fabrice\Desktop\delfix.exe

# Option [suppression]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

 

~~~~~~ Fichier(s) ~~~~~~

 

Supprimé : C:\Users\Fabrice\Desktop\adwcleaner.exe

Supprimé : C:\Users\Fabrice\Desktop\ZHPDiag2.exe

Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk

Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

 

~~~~~~ Registre ~~~~~~

 

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

 

~~~~~~ Autres ~~~~~~

 

-> Prefetch Vidé

 

*************************

 

DelFix[R1].txt - [1021 octets] - [29/08/2012 21:35:11]

DelFix[s1].txt - [985 octets] - [29/08/2012 21:35:48]

 

########## EOF - C:\DelFix[s1].txt - [1108 octets] ##########

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...