Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonjour a tous

 

je ne sais pas ci je suis au bon endroit, mais j ai plusieurs sujet a voir :

 

mon PC est configure ainsi :

microsoft xp famille /pack3

avira comme antivirus

 

voila depuis qelques jours mon pc est d'une lenteur incroyable 10 min pour l'ouvrir.

quand il charge une page web (ne reponds pas)etcc

j ai bien deja essayer de le defragmenter mais ca ne suffit pas. j ai essayer de le nettoyer, mais je retombe tjs sur ces lenteurs

 

lors de recherches de virus, avira me dit de travailler sur l'amorce? car il trouve un virus cache ? mais rien danns le dissque c

 

d'autre part je souhaiterai supprimer l'entier d un dossier entrant (mais la reponse est tojous impossible) il s'agit d ' un ancien utilisateur

 

 

merci d'avance

Posté(e)

Bonjour,

 

Lancez cet outil de diagnostic:

 

A propos de ZHPDiag...

Editeur : Zebulon.fr : Le site de l'optimisation PC et Windows

Version : 2013.5.3.25

Langue : Français, Allemand, Anglais, Espagnol, Italien

Dernière mise à jour : le 3/05/2013 à 22h38

Licence : Freeware

 

Téchargement de Zhpdiag

 

Double-cliquer sur ZHPDiag.exe pour installer l'outil

Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag.

zhp0710.png

 

Sous XP, double clic sur l'icône ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

 

120403104704343592.jpg

 

Cliquez sur le bouton12040309492645704.jpg

en haut, à droite et choisissez Tous

Pour éviter un blocage, décochez 045 et 061

 

Clic sur la Loupe loupe-334dd63.pngen haut, à gauche pour lancer le scan

Postez le rapport ZhpDiag.txt qui apparait sur le bureau.

Si le rapport n'apparaissait pas:

Dans Zhpdiag, en haut à gauche ->3°bouton(Coller dans le presse papier)

Vous collez dans le bloc-notes que vous enregistrez sur le bureau

 

Comment poster les rapports

Cliquez sur ce bouton 120403100123645840.jpgen haut, à droite

Appuyez sur Parcourir et chercher le rapport ,

Cliquer sur Envoyer

>> dans la page suivante -->

Cliquer Pjjoint Uploader ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

Posté(e) (modifié)

Je suppose qu'il vous est trop difficile de suivre les procédures.

On vous demandé de domicilier les rapports ZHpdiad .

C'est si difficile ?

Non?

Alors , pourquoi ne pas le faire ?

 

 

 

1)Télécharger AdwCleaner

Sous Vista et Windows 7-> Exécuter en tant qu'administrateur

 

Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt

130119125841364169.png

Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois

NettoyageA faire sans délai

Relancez AdwCleaner avec droits administrateur

Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt

 

2)Télécharger Junkware Removal Tool de thisisu

OS:Windows XP/Vista/7/8

Utilisable sur systèmes 32-bits et 64-bits

 

Clquez sur Jrt.exe avec droits administrateur.

Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus

 

Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan.

 

L'outil va prendre quelques minutes pour fouiller votre machine.

Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu.

 

3)Nouveau Zhpdiag

 

Double-cliquer sur ZHPDiag.exe pour installer l'outil

Sur le bureau ,il devrait y avoir 3 icônes

zhp0710.png

 

Sous XP, double clic sur l'icône ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

 

120403104704343592.jpg

 

Cliquez sur le bouton12040309492645704.jpg

en haut, à droite et choisissez Tous

Pour éviter un blocage, décochez 045 et 061

 

Clic sur la Loupe loupe-334dd63.pngen haut, à gauche pour lancer le scan

Postez le rapport ZhpDiag.txt qui apparait sur le bureau

 

Comment poster les rapports

Cliquez sur ce bouton 120403100123645840.jpgen haut, à droite

Appuyez sur Parcourir et chercher le rapport ,

Cliquer sur Envoyer

>> dans la page suivante -->

Cliquer Pjjoint Uploader ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

Modifié par pear
  • Modérateurs
Posté(e)

Bonsoir 12cylindres, pear,

 

Voilà typiquement un rapport qu'il est dangereux de coller directement dans un message, au risque de bloquer le sujet (à cause des limites du gestionnaire de forum IPB 3.1), donc de le rendre inaccessible.

 

Il est donc préférable de faire héberger de tels rapports, par exemple chez dle4yctajk2tifu0fd6e.jpg

C'est ce que te demandait pear, et que j'ai fait avec le tien ;)

Posté(e)

j ai bien compris pear,

 

voici les resultatdes scan avec ADV Cleaner

 

# AdwCleaner v2.300 - Rapport créé le 05/05/2013 à 11:06:53

# Mis à jour le 28/04/2013 par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : Parents - FERRARI-HOME

# Mode de démarrage : Normal

# Exécuté depuis : C:\Documents and Settings\Parents\Mes documents\Téléchargements\adwcleaner.exe

# Option [Recherche]

 

 

***** [services] *****

 

Présent : Browser Manager

 

***** [Fichiers / Dossiers] *****

 

Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\Babylon

Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\Browser Manager

Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\eType Manager

Dossier Présent : C:\Documents and Settings\All Users.WINDOWS\Application Data\Tarma Installer

Dossier Présent : C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Mozilla\Firefox\Profiles\lx1m9l4o.default\extensions\crossriderapp4479@crossrider.com

Dossier Présent : C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Mozilla\Firefox\Profiles\lx1m9l4o.default\extensions\crossriderapp4479@crossrider.com

Dossier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Babylon

Dossier Présent : C:\Documents and Settings\miguel ferrari\Application Data\BabylonToolbar

Dossier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\extensions\crossriderapp4479@crossrider.com

Dossier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\extensions\crossriderapp4479@crossrider.com

Dossier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\extensions\ffxtlbr@babylon.com

Dossier Présent : C:\Documents and Settings\miguel ferrari\Local Settings\Application Data\Giant Savings

Dossier Présent : C:\Documents and Settings\Parents\Application Data\Babylon

Dossier Présent : C:\Documents and Settings\Parents\Application Data\BrowserCompanion

Dossier Présent : C:\Documents and Settings\Parents\Application Data\eType

Dossier Présent : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}

Dossier Présent : C:\Documents and Settings\Parents\Application Data\PerformerSoft

Dossier Présent : C:\Documents and Settings\Parents\Application Data\yourfiledownloader

Dossier Présent : C:\Documents and Settings\Parents\Local Settings\Application Data\APN

Dossier Présent : C:\Program Files\BrowserCompanion

Fichier Présent : C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Mozilla\Firefox\Profiles\lx1m9l4o.default\bprotector_extensions.sqlite

Fichier Présent : C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Mozilla\Firefox\Profiles\lx1m9l4o.default\bprotector_prefs.js

Fichier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\bprotector_extensions.sqlite

Fichier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\bprotector_prefs.js

Fichier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\BrowserMngr_extensions.sqlite

Fichier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\browsermngr_prefs.js

Fichier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\searchplugins\Babylon.xml

Fichier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\searchplugins\BabylonMngr.xml

Fichier Présent : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\searchplugins\bProtect.xml

Fichier Présent : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\bProtector_extensions.rdf

Fichier Présent : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\bprotector_extensions.sqlite

Fichier Présent : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\bprotector_prefs.js

Fichier Présent : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\searchplugins\Askcom.xml

Fichier Présent : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\searchplugins\Babylon.xml

Fichier Présent : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\searchplugins\bProtect.xml

Fichier Présent : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\searchplugins\SweetIm.xml

Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

Fichier Présent : C:\user.js

 

***** [Registre] *****

 

Clé Présente : HKCU\Software\5a68d8fb23de544

Clé Présente : HKCU\Software\Blabbers

Clé Présente : HKCU\Software\bProtector

Clé Présente : HKCU\Software\BrowserMngr

Clé Présente : HKCU\Software\DataMngr

Clé Présente : HKCU\Software\InstallCore

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}

Clé Présente : HKCU\Software\Softonic

Clé Présente : HKCU\Software\YourFileDownloader

Clé Présente : HKLM\SOFTWARE\5a68d8fb23de544

Clé Présente : HKLM\Software\Babylon

Clé Présente : HKLM\Software\BrowserMngr

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}

Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap

Clé Présente : HKLM\Software\DataMngr

Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj

Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph

Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375

Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

Clé Présente : HKLM\Software\Tarma Installer

Clé Présente : HKLM\Software\YourFileDownloader

Clé Présente : HKU\S-1-5-21-746137067-484061587-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

Clé Présente : HKU\S-1-5-21-746137067-484061587-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}

Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\docume~1\alluse~1.win\applic~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll

Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]

Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [browserMngr Start Page]

Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v6.0.2900.5512

 

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=115881&tt=270912_7a_3912_7&babsrc=HP_ss&mntrId=10cf61950000000000000013723361d4

[HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=115881&tt=270912_7a_3912_7&babsrc=HP_ss&mntrId=10cf61950000000000000013723361d4

[HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://search.babylon.com/?affID=115881&tt=270912_7a_3912_7&babsrc=HP_ss&mntrId=10cf61950000000000000013723361d4

[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=115881&tt=270912_7a_3912_7&babsrc=NT_ss&mntrId=10cf61950000000000000013723361d4

 

-\\ Mozilla Firefox v21.0 (fr)

 

Fichier : C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Mozilla\Firefox\Profiles\lx1m9l4o.default\prefs.js

 

Présente : user_pref("extensions.crossriderapp4479.adsOldValue", -1);

 

Fichier : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\prefs.js

 

Présente : user_pref("browser.search.order.1", "Ask.com");

Présente : user_pref("extensions.BabylonToolbar.admin", false);

Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");

Présente : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");

Présente : user_pref("extensions.BabylonToolbar.autoRvrt", "false");

Présente : user_pref("extensions.BabylonToolbar.babExt", "");

Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=115881&tt=270912_7a_3912_7");

Présente : user_pref("extensions.BabylonToolbar.babext", "babExt");

Présente : user_pref("extensions.BabylonToolbar.babtrack", "babTrack");

Présente : user_pref("extensions.BabylonToolbar.bbDpng", "8");

Présente : user_pref("extensions.BabylonToolbar.cntry", "CH");

Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");

Présente : user_pref("extensions.BabylonToolbar.dfltlng", "en");

Présente : user_pref("extensions.BabylonToolbar.dfltsrch", "false");

Présente : user_pref("extensions.BabylonToolbar.envrmnt", "production");

Présente : user_pref("extensions.BabylonToolbar.excTlbr", false);

Présente : user_pref("extensions.BabylonToolbar.firstrun", false);

Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "9B8634D1330D4189FF4809C4C95AE75B");

Présente : user_pref("extensions.BabylonToolbar.hmpg", false);

Présente : user_pref("extensions.BabylonToolbar.hrdid", "10cf61950000000000000013723361d4");

Présente : user_pref("extensions.BabylonToolbar.id", "10cf61950000000000000013723361d4");

Présente : user_pref("extensions.BabylonToolbar.instlDay", "15611");

Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");

Présente : user_pref("extensions.BabylonToolbar.instlday", "15611");

Présente : user_pref("extensions.BabylonToolbar.instlref", "sst");

Présente : user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false");

Présente : user_pref("extensions.BabylonToolbar.keywordurl", "");

Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1212:39:53");

Présente : user_pref("extensions.BabylonToolbar.lastdp", 7);

Présente : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");

Présente : user_pref("extensions.BabylonToolbar.newTab", false);

Présente : user_pref("extensions.BabylonToolbar.newtab", "false");

Présente : user_pref("extensions.BabylonToolbar.newtaburl", "");

Présente : user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"36\",\"lastVrsn\":\"36\",\"vrsnLoad\[...]

Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");

Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");

Présente : user_pref("extensions.BabylonToolbar.prtnrid", "babylon");

Présente : user_pref("extensions.BabylonToolbar.savedVrsnTs", "1");

Présente : user_pref("extensions.BabylonToolbar.sg", "azb");

Présente : user_pref("extensions.BabylonToolbar.smplGrp", "azb");

Présente : user_pref("extensions.BabylonToolbar.smplgrp", "azb");

Présente : user_pref("extensions.BabylonToolbar.srcExt", "ss");

Présente : user_pref("extensions.BabylonToolbar.srcext", "ss");

Présente : user_pref("extensions.BabylonToolbar.srch", "");

Présente : user_pref("extensions.BabylonToolbar.srchprvdr", "");

Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");

Présente : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]

Présente : user_pref("extensions.BabylonToolbar.tlbrid", "base");

Présente : user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]

Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");

Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1212:39:53");

Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");

Présente : user_pref("extensions.BabylonToolbar.vrsnts", "1.6.9.1212:39:53");

Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");

Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115881&tt=270912_7a_3912_7");

Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);

Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");

Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");

Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1212:39:53");

Présente : user_pref("extensions.crossriderapp4479@crossrider.com.install-event-fired", true);

Présente : user_pref("extensions.ffxtlbr@babylon.com.install-event-fired", true);

Présente : user_pref("extensions.toolbar@ask.com.install-event-fired", true);

Présente : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");

Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");

Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://search.babylon.com/?affID=115[...]

Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10015");

 

Fichier : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\prefs.js

 

Présente : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=113357&tt=040912_ccp_3712_1&babsrc[...]

Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");

Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");

Présente : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=115881&tt=270912_7a_3912_7&b[...]

Présente : user_pref("extensions.BabylonToolbar.admin", false);

Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");

Présente : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");

Présente : user_pref("extensions.BabylonToolbar.autoRvrt", "false");

Présente : user_pref("extensions.BabylonToolbar.babExt", "");

Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=113357&tt=040912_ccp_3712_1");

Présente : user_pref("extensions.BabylonToolbar.babext", "babExt");

Présente : user_pref("extensions.BabylonToolbar.babtrack", "babTrack");

Présente : user_pref("extensions.BabylonToolbar.bbDpng", "4");

Présente : user_pref("extensions.BabylonToolbar.cntry", "CH");

Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");

Présente : user_pref("extensions.BabylonToolbar.dfltlng", "en");

Présente : user_pref("extensions.BabylonToolbar.dfltsrch", "false");

Présente : user_pref("extensions.BabylonToolbar.dp_alert", "0");

Présente : user_pref("extensions.BabylonToolbar.envrmnt", "production");

Présente : user_pref("extensions.BabylonToolbar.excTlbr", false);

Présente : user_pref("extensions.BabylonToolbar.firstrun", false);

Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "B03A0A1304A05532C40EDAECA86A36CC");

Présente : user_pref("extensions.BabylonToolbar.hmpg", false);

Présente : user_pref("extensions.BabylonToolbar.hrdid", "10cf61950000000000000013723361d4");

Présente : user_pref("extensions.BabylonToolbar.id", "10cf61950000000000000013723361d4");

Présente : user_pref("extensions.BabylonToolbar.instlDay", "15593");

Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");

Présente : user_pref("extensions.BabylonToolbar.instlday", "15593");

Présente : user_pref("extensions.BabylonToolbar.instlref", "sst");

Présente : user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false");

Présente : user_pref("extensions.BabylonToolbar.keywordurl", "");

Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1217:00:08");

Présente : user_pref("extensions.BabylonToolbar.lastdp", 24);

Présente : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");

Présente : user_pref("extensions.BabylonToolbar.newTab", false);

Présente : user_pref("extensions.BabylonToolbar.newtab", "false");

Présente : user_pref("extensions.BabylonToolbar.newtaburl", "");

Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");

Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");

Présente : user_pref("extensions.BabylonToolbar.prtnrid", "babylon");

Présente : user_pref("extensions.BabylonToolbar.savedVrsnTs", "1");

Présente : user_pref("extensions.BabylonToolbar.sg", "azb");

Présente : user_pref("extensions.BabylonToolbar.smplGrp", "azb");

Présente : user_pref("extensions.BabylonToolbar.smplgrp", "azb");

Présente : user_pref("extensions.BabylonToolbar.srcExt", "ss");

Présente : user_pref("extensions.BabylonToolbar.srcext", "ss");

Présente : user_pref("extensions.BabylonToolbar.srch", "");

Présente : user_pref("extensions.BabylonToolbar.srchprvdr", "");

Présente : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");

Présente : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]

Présente : user_pref("extensions.BabylonToolbar.tlbrid", "tb9");

Présente : user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]

Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");

Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1217:00:08");

Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");

Présente : user_pref("extensions.BabylonToolbar.vrsnts", "1.6.9.1217:00:08");

Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");

Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=040912_ccp_3712_1");

Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);

Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");

Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");

Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1217:00:08");

Présente : user_pref("extensions.crossriderapp4479@crossrider.com.install-event-fired", true);

Présente : user_pref("extensions.ffxtlbr@babylon.com.install-event-fired", true);

Présente : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=113357&tt=040912_ccp_3712_1&babsrc=KW_ss&[...]

 

*************************

 

AdwCleaner[R2].txt - [20021 octets] - [05/05/2013 10:27:05]

AdwCleaner[R3].txt - [19951 octets] - [05/05/2013 11:06:53]

 

########## EOF - C:\AdwCleaner[R3].txt - [20012 octets] ##########

 

le second

 

# AdwCleaner v2.300 - Rapport créé le 05/05/2013 à 11:10:35

# Mis à jour le 28/04/2013 par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : Parents - FERRARI-HOME

# Mode de démarrage : Normal

# Exécuté depuis : C:\Documents and Settings\Parents\Mes documents\Téléchargements\adwcleaner.exe

# Option [suppression]

 

 

***** [services] *****

 

Arrêté & Supprimé : Browser Manager

 

***** [Fichiers / Dossiers] *****

 

Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\Babylon

Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\Browser Manager

Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\eType Manager

Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\Tarma Installer

Dossier Supprimé : C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Mozilla\Firefox\Profiles\lx1m9l4o.default\extensions\crossriderapp4479@crossrider.com

Dossier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Babylon

Dossier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\BabylonToolbar

Dossier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\extensions\crossriderapp4479@crossrider.com

Dossier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\extensions\ffxtlbr@babylon.com

Dossier Supprimé : C:\Documents and Settings\miguel ferrari\Local Settings\Application Data\Giant Savings

Dossier Supprimé : C:\Documents and Settings\Parents\Application Data\Babylon

Dossier Supprimé : C:\Documents and Settings\Parents\Application Data\BrowserCompanion

Dossier Supprimé : C:\Documents and Settings\Parents\Application Data\eType

Dossier Supprimé : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}

Dossier Supprimé : C:\Documents and Settings\Parents\Application Data\PerformerSoft

Dossier Supprimé : C:\Documents and Settings\Parents\Application Data\yourfiledownloader

Dossier Supprimé : C:\Documents and Settings\Parents\Local Settings\Application Data\APN

Dossier Supprimé : C:\Program Files\BrowserCompanion

Fichier Supprimé : C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Mozilla\Firefox\Profiles\lx1m9l4o.default\bprotector_extensions.sqlite

Fichier Supprimé : C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Mozilla\Firefox\Profiles\lx1m9l4o.default\bprotector_prefs.js

Fichier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\bprotector_extensions.sqlite

Fichier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\bprotector_prefs.js

Fichier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\BrowserMngr_extensions.sqlite

Fichier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\browsermngr_prefs.js

Fichier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\searchplugins\Babylon.xml

Fichier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\searchplugins\BabylonMngr.xml

Fichier Supprimé : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\searchplugins\bProtect.xml

Fichier Supprimé : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\bProtector_extensions.rdf

Fichier Supprimé : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\bprotector_extensions.sqlite

Fichier Supprimé : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\bprotector_prefs.js

Fichier Supprimé : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\searchplugins\Askcom.xml

Fichier Supprimé : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\searchplugins\Babylon.xml

Fichier Supprimé : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\searchplugins\bProtect.xml

Fichier Supprimé : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\searchplugins\SweetIm.xml

Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

Fichier Supprimé : C:\user.js

 

***** [Registre] *****

 

Clé Supprimée : HKCU\Software\5a68d8fb23de544

Clé Supprimée : HKCU\Software\Blabbers

Clé Supprimée : HKCU\Software\bProtector

Clé Supprimée : HKCU\Software\BrowserMngr

Clé Supprimée : HKCU\Software\DataMngr

Clé Supprimée : HKCU\Software\InstallCore

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}

Clé Supprimée : HKCU\Software\Softonic

Clé Supprimée : HKCU\Software\YourFileDownloader

Clé Supprimée : HKLM\SOFTWARE\5a68d8fb23de544

Clé Supprimée : HKLM\Software\Babylon

Clé Supprimée : HKLM\Software\BrowserMngr

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap

Clé Supprimée : HKLM\Software\DataMngr

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

Clé Supprimée : HKLM\Software\Tarma Installer

Clé Supprimée : HKLM\Software\YourFileDownloader

Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\docume~1\alluse~1.win\applic~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [browserMngr Start Page]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v6.0.2900.5512

 

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=115881&tt=270912_7a_3912_7&babsrc=HP_ss&mntrId=10cf61950000000000000013723361d4 --> hxxp://www.google.com

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=115881&tt=270912_7a_3912_7&babsrc=NT_ss&mntrId=10cf61950000000000000013723361d4 --> hxxp://www.google.com

 

-\\ Mozilla Firefox v21.0 (fr)

 

Fichier : C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Mozilla\Firefox\Profiles\lx1m9l4o.default\prefs.js

 

Supprimée : user_pref("extensions.crossriderapp4479.adsOldValue", -1);

 

Fichier : C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\prefs.js

 

C:\Documents and Settings\Parents\Application Data\Mozilla\Firefox\Profiles\mc5bq00m.default\user.js ... Supprimé !

 

Supprimée : user_pref("browser.search.order.1", "Ask.com");

Supprimée : user_pref("extensions.BabylonToolbar.admin", false);

Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");

Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");

Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");

Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");

Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=115881&tt=270912_7a_3912_7");

Supprimée : user_pref("extensions.BabylonToolbar.babext", "babExt");

Supprimée : user_pref("extensions.BabylonToolbar.babtrack", "babTrack");

Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", "8");

Supprimée : user_pref("extensions.BabylonToolbar.cntry", "CH");

Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");

Supprimée : user_pref("extensions.BabylonToolbar.dfltlng", "en");

Supprimée : user_pref("extensions.BabylonToolbar.dfltsrch", "false");

Supprimée : user_pref("extensions.BabylonToolbar.envrmnt", "production");

Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);

Supprimée : user_pref("extensions.BabylonToolbar.firstrun", false);

Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "9B8634D1330D4189FF4809C4C95AE75B");

Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);

Supprimée : user_pref("extensions.BabylonToolbar.hrdid", "10cf61950000000000000013723361d4");

Supprimée : user_pref("extensions.BabylonToolbar.id", "10cf61950000000000000013723361d4");

Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15611");

Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");

Supprimée : user_pref("extensions.BabylonToolbar.instlday", "15611");

Supprimée : user_pref("extensions.BabylonToolbar.instlref", "sst");

Supprimée : user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false");

Supprimée : user_pref("extensions.BabylonToolbar.keywordurl", "");

Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1212:39:53");

Supprimée : user_pref("extensions.BabylonToolbar.lastdp", 7);

Supprimée : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");

Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);

Supprimée : user_pref("extensions.BabylonToolbar.newtab", "false");

Supprimée : user_pref("extensions.BabylonToolbar.newtaburl", "");

Supprimée : user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"36\",\"lastVrsn\":\"36\",\"vrsnLoad\[...]

Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");

Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");

Supprimée : user_pref("extensions.BabylonToolbar.prtnrid", "babylon");

Supprimée : user_pref("extensions.BabylonToolbar.savedVrsnTs", "1");

Supprimée : user_pref("extensions.BabylonToolbar.sg", "azb");

Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "azb");

Supprimée : user_pref("extensions.BabylonToolbar.smplgrp", "azb");

Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");

Supprimée : user_pref("extensions.BabylonToolbar.srcext", "ss");

Supprimée : user_pref("extensions.BabylonToolbar.srch", "");

Supprimée : user_pref("extensions.BabylonToolbar.srchprvdr", "");

Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");

Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]

Supprimée : user_pref("extensions.BabylonToolbar.tlbrid", "base");

Supprimée : user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]

Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");

Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1212:39:53");

Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");

Supprimée : user_pref("extensions.BabylonToolbar.vrsnts", "1.6.9.1212:39:53");

Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");

Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115881&tt=270912_7a_3912_7");

Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);

Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");

Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");

Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1212:39:53");

Supprimée : user_pref("extensions.crossriderapp4479@crossrider.com.install-event-fired", true);

Supprimée : user_pref("extensions.ffxtlbr@babylon.com.install-event-fired", true);

Supprimée : user_pref("extensions.toolbar@ask.com.install-event-fired", true);

Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");

Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");

Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://search.babylon.com/?affID=115[...]

Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10015");

 

Fichier : C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\prefs.js

 

C:\Documents and Settings\miguel ferrari\Application Data\Mozilla\Firefox\Profiles\toflj0e4.default\user.js ... Supprimé !

 

Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=113357&tt=040912_ccp_3712_1&babsrc[...]

Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");

Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");

Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=115881&tt=270912_7a_3912_7&b[...]

Supprimée : user_pref("extensions.BabylonToolbar.admin", false);

Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");

Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");

Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");

Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");

Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=113357&tt=040912_ccp_3712_1");

Supprimée : user_pref("extensions.BabylonToolbar.babext", "babExt");

Supprimée : user_pref("extensions.BabylonToolbar.babtrack", "babTrack");

Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", "4");

Supprimée : user_pref("extensions.BabylonToolbar.cntry", "CH");

Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");

Supprimée : user_pref("extensions.BabylonToolbar.dfltlng", "en");

Supprimée : user_pref("extensions.BabylonToolbar.dfltsrch", "false");

Supprimée : user_pref("extensions.BabylonToolbar.dp_alert", "0");

Supprimée : user_pref("extensions.BabylonToolbar.envrmnt", "production");

Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);

Supprimée : user_pref("extensions.BabylonToolbar.firstrun", false);

Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "B03A0A1304A05532C40EDAECA86A36CC");

Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);

Supprimée : user_pref("extensions.BabylonToolbar.hrdid", "10cf61950000000000000013723361d4");

Supprimée : user_pref("extensions.BabylonToolbar.id", "10cf61950000000000000013723361d4");

Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15593");

Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");

Supprimée : user_pref("extensions.BabylonToolbar.instlday", "15593");

Supprimée : user_pref("extensions.BabylonToolbar.instlref", "sst");

Supprimée : user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false");

Supprimée : user_pref("extensions.BabylonToolbar.keywordurl", "");

Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1217:00:08");

Supprimée : user_pref("extensions.BabylonToolbar.lastdp", 24);

Supprimée : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");

Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);

Supprimée : user_pref("extensions.BabylonToolbar.newtab", "false");

Supprimée : user_pref("extensions.BabylonToolbar.newtaburl", "");

Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");

Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");

Supprimée : user_pref("extensions.BabylonToolbar.prtnrid", "babylon");

Supprimée : user_pref("extensions.BabylonToolbar.savedVrsnTs", "1");

Supprimée : user_pref("extensions.BabylonToolbar.sg", "azb");

Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "azb");

Supprimée : user_pref("extensions.BabylonToolbar.smplgrp", "azb");

Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");

Supprimée : user_pref("extensions.BabylonToolbar.srcext", "ss");

Supprimée : user_pref("extensions.BabylonToolbar.srch", "");

Supprimée : user_pref("extensions.BabylonToolbar.srchprvdr", "");

Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");

Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]

Supprimée : user_pref("extensions.BabylonToolbar.tlbrid", "tb9");

Supprimée : user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]

Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");

Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1217:00:08");

Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");

Supprimée : user_pref("extensions.BabylonToolbar.vrsnts", "1.6.9.1217:00:08");

Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");

Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=040912_ccp_3712_1");

Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);

Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");

Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");

Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1217:00:08");

Supprimée : user_pref("extensions.crossriderapp4479@crossrider.com.install-event-fired", true);

Supprimée : user_pref("extensions.ffxtlbr@babylon.com.install-event-fired", true);

Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=113357&tt=040912_ccp_3712_1&babsrc=KW_ss&[...]

 

*************************

 

AdwCleaner[R2].txt - [20021 octets] - [05/05/2013 10:27:05]

AdwCleaner[R3].txt - [20082 octets] - [05/05/2013 11:06:53]

AdwCleaner[s4].txt - [19529 octets] - [05/05/2013 11:10:35]

 

########## EOF - C:\AdwCleaner[s4].txt - [19590 octets] ##########

 

et le lien du rapport ZHP Diag

 

pjjoint.malekal.com - Submit a file

 

meilleures salutations

Posté(e)

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .

zhp0710.png

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1]

zhpfix16.png

 

[HKCU\Software\bbrs_002.tb] => Infection PUP (PUP.Blabbers)

[HKLM\Software\Trymedia Systems] => Infection PUP (Adware.TryMedia)

O47 - AAKE:Key Export SP - "C:\Program Files\YourFileDownloader\Downloader.exe" [Enabled] .(...) -- C:\Program Files\YourFileDownloader\Downloader.exe (.not file.) => Infection PUP (PUP.YourFileDownloader)

O47 - AAKE:Key Export SP - "C:\Program Files\YourFileDownloader\YourFile.exe" [Enabled] .(...) -- C:\Program Files\YourFileDownloader\YourFile.exe (.not file.) => Infection PUP (PUP.YourFileDownloader)

O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)*

[HKCU\Software\BlabbersToolbar] => Infection PUP (PUP.Blabbers)*

[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.GamePlayLabs)

[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.GamePlayLabs)

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.GamePlayLabs)

detected hooks:

O51 - MPSK:{3387b203-3650-11df-957c-0013723361d4}\AutoRun\command - Clé orpheline => Orphean Key not necessary

O51 - MPSK:{82f5df04-3886-11e2-9885-0013723361d4}\AutoRun\command. (...) -- H:\Startme.exe (.not file.) => Fichier absent

[HKCU\Software\AppDataLow\Software\Eazel-FR] => Toolbar.Eazel

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype

EmptyFlash

EmptyTemp

EmptyClsid

FirewallRaz

Proxyfix

Hostfix

SysRestore

 

Cliquer sur "Go" |2]

 

Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1]

Redémarrer pour achever le nettoyage.

 

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .

Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt

Posté(e) (modifié)

Merci pur toutes ces reponses pear

 

voici le rapport du scan

 

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013

Fichier d'export Registre :

Run by Parents at 05.05.2013 17:14:21

High Elevated Privileges : OK

Windows XP Home Edition Service Pack 3 (Build 2600)

 

Corbeille vidée

 

========== Clé(s) du Registre ==========

SUPPRIME Key: HKCU\Software\bbrs_002.tb

SUPPRIME Key: HKLM\Software\Trymedia Systems

SUPPRIME Key: HKCU\Software\BlabbersToolbar

SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}

SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}

SUPPRIME CLSID MPSK: {3387b203-3650-11df-957c-0013723361d4}

SUPPRIME CLSID MPSK: {82f5df04-3886-11e2-9885-0013723361d4}

SUPPRIME Key: HKCU\Software\AppDataLow\Software\Eazel-FR

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

 

========== Valeur(s) du Registre ==========

SUPPRIME AAKE KeyValue: C:\Program Files\YourFileDownloader\Downloader.exe

SUPPRIME AAKE KeyValue: C:\Program Files\YourFileDownloader\YourFile.exe

SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\GameSpy Arcade\Aphex.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\VideoLAN\VLC\vlc.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\Electronic Arts\EADM\Core.exe

SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe

Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

ProxyFix : Configuration proxy supprimée avec succès

SUPPRIME ProxyServer Value

SUPPRIME ProxyEnable Value

SUPPRIME EnableHttp1_1 Value

SUPPRIME ProxyHttp1.1 Value

SUPPRIME ProxyOverride Value

 

========== Dossier(s) ==========

Aucun dossiers CLSID Local utilisateur vide

 

========== Fichier(s) ==========

ABSENT File: c:\program files\yourfiledownloader\downloader.exe

ABSENT File: c:\program files\yourfiledownloader\yourfile.exe

ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe

SUPPRIME Flash Cookies

SUPPRIME Temporaires Windows

 

========== Fichier HOSTS ==========

Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

 

========== Restauration Système ==========

Point de restauration du système créé avec succès

 

========== Autre ==========

NON TRAITE detected hooks:

 

 

========== Récapitulatif ==========

11 : Clé(s) du Registre

15 : Valeur(s) du Registre

1 : Dossier(s)

5 : Fichier(s)

1 : Fichier HOSTS

1 : Restauration Système

1 : Autre

 

 

End of clean in 00mn 12s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 05.05.2013 17:14:21 [2993]

 

 

salutations

Modifié par Dylav
Suppression citation inutile ;o)
Posté(e)

Autre chose ?

Pour ne pas citer inutilement le message précédent dans votre réponse,n'utilisez pas le boutoncrep.gif .

mais plutôt le bouton arep.gif

 

Si tout va bien:

 

Pubs intempestives ?

Par exemple:

01NetToolbar : Conduit Search et Wajam

01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés.

Alors .ATTENTION

Le but est de gagner de l'argent à chaque installation réussie en guise de sponsoring.

 

Pour vous éviter ou, au moins ,limiter ce genre de problèmes:

 

1)Cliquez sur le lien suivant

Comment se protéger des Pups Indésirables

2)Quelques solutions complémentaires

HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares :

]Vidéos | malekal's sitehosts-anti-pupsadware par Malekal[/url]

Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :

HOSTS Anti-PUPs/Adwares

Le message ci-dessous va souvrir Cliquez sur OK pour lancer linstallation :

HOSTS_Anti-PUPs_Adware.png

 

Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run.

Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware

 

Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage.

Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et linstaller.

 

Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau.

 

Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox:

 

Adblock+ 2.2.1

Ghostery 2.8.4

 

 

 

 

Ce logiciel va désinstaller les outils utilisés pour la désinfection:

 

Télécharger DelFix de Xplode

 

adv4hrwnvbbctn5g784.jpg

Lancez-le.

 

Cochez [suppression des outils]

et Cliquez [Exécuter]

 

Un rapport va s'ouvrir à la fin,

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...