Auteur Sujet: [Résolu] ordinateur lent au démarrage et infections de pub + babylon  (Lu 25171 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Bonjour,
Je suis sous XP Professionnel,  version 2002, pack 3, mon ordinateur est INTEL COR i3 cpu,  2.93ghz

Mes soucis :
1/lorsque j'allume mon PC, il m'est plus de trois quatre minutes pour être près à fonctionner.
2/depuis peu, j'ai plein que pub qui s'affichent lorsque je surfe
3/ Depuis peu également et suite à la perte du lien de mozilla, j'ai réinstallé ce dernier mais j'ai ce BABYLON qui se lance au lieu de google, et vraiment ce babylon me chauffe les esprits, je ne peux plus le voir.

Ce que j'ai fait :
BABYLON : j'ai essayé de paramétrer mes pages d'accueil en mettant google (dans panneau de configuration/options internet et aussi dans outils de Mozilla) mais inexorablement babylon revient  :AAM
je l'ai recherché avec C Cleaner, mais il n'y est pas, j'ai lancé adwcleaner mais ce dernier s'arrête après un tiers du chemin. J'ai lancé également Malwarebytes Anti-Malware, mais ce dernier ne l'a pas trouvé non plus. Il n'est pas non plus dans ajouter/supprimer programmes.

Les pubs : j'ai voulu essayer de nettoyer dans  avec c cleaner des programmes mais je me suis planté en enlevant  un de la liste qui ma planté mozilla alors qu'il ne s'appelle par mozilla.  :oups:

Je ne suis allé sur aucun autre site pour tenter de faire une réparation. Je n'ai pas générer de rapports.

Mes documents et autres sont sur mon autre partie du disque dur (partionné) c'est bon ???? docteur

Voilà je pense avoir tout dit
Merci de votre aide.
« Modifié: août 23, 2012, 13:04:51 par bourcain »

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : ordinateur lent au démarrage et infections de pub + baylon
« Réponse #1 le: août 21, 2012, 17:42:52 »
bonjour Bourcain

on va regarder ensemble ce qui se passe

===================


ZHPDiag de Nicolas Coolman

Télécharge ZHPDiag
de Nicolas Coolman sur ton Bureau

Lance l'outil : double-clique sur ZHPDiag pour XP


====================================
ceci ne concerne que vista et seven

Pour Vista et seven
fais un clic droit sur l'icône et exécuter en tant qu'administrateur.

====================================

il faut vérifier si la version de zhpdiag est bien à jour.

si elle n'y est pas
clique sur la grosse flèche verte pour la mise à jour de l'outil

Clic  sur la petite loupe en haut à gauche pour débuter l'analyse :

L'analyse peut durer une dizaine de minutes

Une fois le scan terminé,

  • clique sur l'icône en forme de disquette
  • et enregistre le fichier sur ton bureau.


Le rapport généré par l'outil se nomme ZHPDiag.txt,

Tu  hébergeras le  rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint

* Clique sur Parcourir pour rechercher le rapport   ZHPDiag.txt
   qui se trouve sur le bureau
 
* puis clique sur : Cliquez ici pour déposer le fichier

*  Donne le lien dans le sujet.

* Il est de type : http://cjoint.com/?jdkmb35QPK

* Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
 pour que je puisse le télécharger et l'analyser


/!\Information relative à Internet Explorer 9 : /!\

Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :



 Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
 (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)


Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"


Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (Site de l'éditeur)

Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #2 le: août 21, 2012, 18:04:51 »
Bonjour et merci de votre aide

http://cjoint.com/?BHvsbS7ZM7F

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #3 le: août 21, 2012, 18:26:48 »
hello

c'est un élevage que tu fais  ;D

==================

désinstalle , si tu n'y arrives pas , tu laisses surtout ne force pas la désinstallation.

pourquoi as tu passé autant de fois hier adwcleaner?

pourquoi le genuine est désactivé?

babylon toolbar
dealply
bandoo
pricegong
ask toolbar

=======================

1)

===================
Adwcleaner


Option Suppression :

===================

* Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
* Lance le, clique sur [Suppression]



/!\ Utilisateurs de barre protection web Avira (Ask) : Cliquer sur Alt + A pour désactiver la détection de la barre d'Ask. /!\
ceci ne concerne que les possesseurs de l'antivirus antivir de avira version payante


* puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
*  Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

===================
2)

Malwaresbyte's Anti-Malware


Télécharge MalwareByte's Anti-Malware sur ton Bureau.
en cliquant sur Download Now version FREE

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
    Une fois l'installation et la mise à jour effectuées :

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
  • Afin de lancer la recherche, clic sur "Rechercher
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

    *_*  Attention   Deux possibilités s'offrent à toi :

  • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.

  • Si des infections sont présentes, clic sur " Afficher les résultats"
  • puis sur " Supprimer la sélection ".

  •   Enregistre le rapport sur ton Bureau.
  • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

    REMARQUE :
    Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    accepte en cliquant sur
    Ok

si au reboot , ton pc reste figé

il faut faire la combinaison des touches suivantes ==>>

ctrl+ alt+ suppr
dans le gestinonnaire de taches
nouvelle tache
taper explorer.exe
entrée


!!!  Ne pas vider la quarantaine de MBAM sans avis  !!!

==========================
3)

refais un scan avec zhpdiag

====================

sont attendus dans cet ordre, les rapports de

adwcleaner
Mbam
zhpdiag

« Modifié: août 21, 2012, 18:29:51 par migau »
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #4 le: août 21, 2012, 18:43:17 »

pourquoi as tu passé autant de fois hier adwcleaner? : Comme je l'ai dit au début, il se lance mais s'arrête au premier tiers. Lorsque je fais  le gestionnaire des taches, il est marqué ne répond plus.

pourquoi le genuine est désactivé? c'est quoi et où

dans mon précédent lancement de Malwaresbyte's Anti-Malware ces fichiers ne ressortent pas.
babylon toolbar
dealply
bandoo
pricegong
ask toolbar

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #5 le: août 21, 2012, 19:00:40 »


babylon toolbar
dealply
bandoo
pricegong
ask toolbar

hello

lorsque je te dis de désinstaller, il faut que tu te ailles dans ajout et suppression de programmes

==================

*_* Démarrer
*_*  ensuite sur "Paramètres ou Panneau de configuration"
*_* Dans le panneau de configuration, double clic sur "Ajout/Suppression de programmes"
*_* sélectionne le programme indiqué ( l'un après l'autre) pour le supprimer
*_* clique sur le bouton "Modifier/Supprimer"
*_*confirme la suppression du programme et ainsi la désinstallation commence.

et recommence pour chaque toolbar ou adware cités



 
« Modifié: août 21, 2012, 19:01:36 par migau »
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #6 le: août 21, 2012, 19:07:23 »
Oui, je veux bien mais ils n'y sont pas sauf Dialply que j'ai supprimé. A moins qu'ils aient un autre nom ????

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #7 le: août 21, 2012, 19:30:28 »
Oui, je veux bien mais ils n'y sont pas sauf Dialply que j'ai supprimé. A moins qu'ils aient un autre nom ????

hello

essai de passer adwcleaner en mode sans echec.
si ça ne fonctionne pas , on fera autrement
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #8 le: août 21, 2012, 19:38:04 »
ok, j'ai vu la manip à faire sur une autre page du site, je vais le faire.
mais j'ai vu qu'il fallait le faire sous un compte et non l'administrateur. Je n'ai pas de compte je peux le faire sous administrateur ???.
Merci

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #9 le: août 21, 2012, 20:24:15 »
ok, j'ai vu la manip à faire sur une autre page du site, je vais le faire.
mais j'ai vu qu'il fallait le faire sous un compte et non l'administrateur. Je n'ai pas de compte je peux le faire sous administrateur ???.
Merci

oui, tu peux
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #10 le: août 21, 2012, 20:41:01 »
Bon, en mode sans échec cela ne fonctionne pas non plus. ..... :(
Dis moi également si tu veux arrêter pour ce soir, je ne veux pas prendre tout ton temps.
Merci

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #11 le: août 21, 2012, 21:40:50 »
Bon, en mode sans échec cela ne fonctionne pas non plus. ..... :(
Dis moi également si tu veux arrêter pour ce soir, je ne veux pas prendre tout ton temps.
Merci

hello

le rootkit est coriace

======================
1)
  • Télécharge TDSSKiller de Kaspersky
    et enregistre-le sur ton Bureau


  • Double-clique sur TDSSKiller.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Clique sur Change parameters
         et coche la case Loaded modules. Le message Reboot is required s'affiche.
         Il faut le valider en cliquant sur Reboot now.

  • Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).

    L'outil TDSSKiller se relance.

  • Clique de nouveau sur Change parameters et coche dans Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system.
         Valide par OK
  • Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
  • En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées par l'outil pour l'action à effectuer :
    • Si TDSS.tdl2 est détecté, l'option delete soit cochée par défaut

    • Si TDSS.tdl3 est détecté, l'option Cure soit bien cochée

    • Si TDSS.tdl4 (mbr) est détecté, l'option Cure soit bien cochée

    • Si Suspicious object est indiqué, l'option Skip soit cochée
  • Clique ensuite sur Continue, puis clique sur Reboot computer

  • Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta réponse sur le forum
         Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt
Tutoriel d'utilisation TDSSKiller en images



tutoriel de TDSSKiller en images

merci Chantal11
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #12 le: août 21, 2012, 22:33:30 »
J'en ai deux , voici le dernier (415ko)neuf minutes après le premier et le premier fait que 5ko mais ils étaient dans C:\ tout court

[Fichier joint supprimé par l'administrateur]

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #13 le: août 21, 2012, 22:37:57 »
Autre soucis qui a peut être son importance, lorsque j'ai voulu cocher Loaded modules une fenêtre s'est ouverte comme prévue MAIS LOADED MODULES n'était pas coché et ne l'était pas par la suite.......????

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #14 le: août 21, 2012, 23:16:23 »
Autre soucis qui a peut être son importance, lorsque j'ai voulu cocher Loaded modules une fenêtre s'est ouverte comme prévue MAIS LOADED MODULES n'était pas coché et ne l'était pas par la suite.......????

hello

je ferais remonter l'info

===================

Malwaresbyte's Anti-Malware


Télécharge MalwareByte's Anti-Malware sur ton Bureau.
en cliquant sur Download Now version FREE

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
    Une fois l'installation et la mise à jour effectuées :

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
  • Afin de lancer la recherche, clic sur "Rechercher
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

    *_*  Attention   Deux possibilités s'offrent à toi :

  • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.

  • Si des infections sont présentes, clic sur " Afficher les résultats"
  • puis sur " Supprimer la sélection ".

  •   Enregistre le rapport sur ton Bureau.
  • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

    REMARQUE :
    Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    accepte en cliquant sur
    Ok

si au reboot , ton pc reste figé

il faut faire la combinaison des touches suivantes ==>>

ctrl+ alt+ suppr
dans le gestinonnaire de taches
nouvelle tache
taper explorer.exe
entrée


!!!  Ne pas vider la quarantaine de MBAM sans avis  !!!
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #15 le: août 22, 2012, 10:28:24 »
Re bonjour, Malwarebytes Anti-Malware n'a rien trouvé.
Voici le rapport
merci

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #16 le: août 22, 2012, 10:45:11 »
bonjour

on continue,


===================
1)

Adwcleaner


Option Suppression :

===================

* Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
* Lance le, clique sur [Suppression]



/!\ Utilisateurs de barre protection web Avira (Ask) : Cliquer sur Alt + A pour désactiver la détection de la barre d'Ask. /!\
ceci ne concerne que les possesseurs de l'antivirus antivir de avira version payante


* puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
*  Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

===================

2)

ZHPDiag de Nicolas Coolman

Télécharge ZHPDiag
de Nicolas Coolman sur ton Bureau

Lance l'outil : double-clique sur ZHPDiag pour XP


====================================
ceci ne concerne que vista et seven

Pour Vista et seven
fais un clic droit sur l'icône et exécuter en tant qu'administrateur.

====================================

il faut vérifier si la version de zhpdiag est bien à jour.

si elle n'y est pas
clique sur la grosse flèche verte pour la mise à jour de l'outil

Clic  sur la petite loupe en haut à gauche pour débuter l'analyse :

L'analyse peut durer une dizaine de minutes

Une fois le scan terminé,

  • clique sur l'icône en forme de disquette
  • et enregistre le fichier sur ton bureau.


Le rapport généré par l'outil se nomme ZHPDiag.txt,

Tu  hébergeras le  rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint

* Clique sur Parcourir pour rechercher le rapport   ZHPDiag.txt
   qui se trouve sur le bureau
 
* puis clique sur : Cliquez ici pour déposer le fichier

*  Donne le lien dans le sujet.

* Il est de type : http://cjoint.com/?jdkmb35QPK

* Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
 pour que je puisse le télécharger et l'analyser


/!\Information relative à Internet Explorer 9 : /!\

Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :



 Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
 (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)


Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"


Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (Site de l'éditeur)

« Modifié: août 22, 2012, 10:46:11 par migau »
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #17 le: août 22, 2012, 11:01:34 »
adwcleaner s'arrête toujours au premier tiers

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #18 le: août 22, 2012, 11:41:29 »
Vu que adw cleaner fonctionne pas, je passe au second ZHPDiag ?????

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #19 le: août 22, 2012, 14:35:06 »
J'ai pris les devants, en passant à la seconde phase : zhpdiag,
voici le résultat

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #20 le: août 22, 2012, 16:01:59 »
J'ai pris les devants, en passant à la seconde phase : zhpdiag,

bien vu

============================
ZHPFix : nettoyage, le raccourci est sur ton bureau 

  • Lance ZHPFix : double clic pour xp
  • pour  Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix  : exécuter en temps qu'administrateur.
  • Copie les lignes suivantes :
*****************************************************
Citer
O42 - Logiciel: Java 6 Update 33 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216032FF}
O44 - LFC:[MD5.8ABC9DBF76FE04F288114689626D05F7] - 22/08/2012 - 09:58:20 ---A- . (...) -- C:\AdwCleaner[S14].txt   [637]
O44 - LFC:[MD5.1BE1141FEAEDADFE0825EABBC6E455C1] - 22/08/2012 - 09:58:20 ---A- . (...) -- C:\WINDOWS\DeleteOnReboot.bat   [1748]
O44 - LFC:[MD5.FB07E55FC8CFE50D889F2FB030BA7399] - 21/08/2012 - 19:35:35 ---A- . (...) -- C:\AdwCleaner[S13].txt   [572]
O44 - LFC:[MD5.319E7D1662F8826850E23982D2DF9771] - 21/08/2012 - 19:32:44 ---A- . (...) -- C:\AdwCleaner[S12].txt   [646]
O44 - LFC:[MD5.74CB07ADA1E9F79C703C3840CD0D3FB9] - 21/08/2012 - 18:32:41 ---A- . (...) -- C:\AdwCleaner[S11].txt   [637]
O44 - LFC:[MD5.3581C8DEFD8C08F71486A887EFCBCE78] - 21/08/2012 - 17:30:56 ---A- . (...) -- C:\AdwCleaner[S10].txt   [637]
O44 - LFC:[MD5.BC7EFD34C8B6CDE92EDEA19D43B93E77] - 21/08/2012 - 15:47:07 ---A- . (...) -- C:\AdwCleaner[S9].txt   [560]
O44 - LFC:[MD5.EE5E9FDAC567A91452A771C5C2C21FB3] - 21/08/2012 - 14:37:19 ---A- . (...) -- C:\AdwCleaner[S8].txt   [563]
O44 - LFC:[MD5.B40549583034FDC62282F7B32A0723FC] - 21/08/2012 - 14:34:35 ---A- . (...) -- C:\AdwCleaner[S7].txt   [637]
O44 - LFC:[MD5.372F6A3C832FC74CC9552DEE5BAD8B4A] - 20/08/2012 - 18:45:11 ---A- . (...) -- C:\AdwCleaner[S6].txt   [560]
O44 - LFC:[MD5.907892F733BA17B27922167A2DDB1E01] - 20/08/2012 - 18:41:24 ---A- . (...) -- C:\AdwCleaner[S5].txt   [634]
O44 - LFC:[MD5.5DA5A3FD2C3EED0BA43514F7D695A5DD] - 20/08/2012 - 18:40:54 ---A- . (...) -- C:\AdwCleaner[R3].txt   [17927]
O44 - LFC:[MD5.E0B3D281EDFDDCCC8BD145BEF8593E61] - 20/08/2012 - 17:03:57 ---A- . (...) -- C:\AdwCleaner[S4].txt   [545]
O44 - LFC:[MD5.C229A82D22B4EF6EB207B21CC5A0E2FE] - 20/08/2012 - 17:03:06 ---A- . (...) -- C:\AdwCleaner[R2].txt   [41759]
O44 - LFC:[MD5.393AD8DFCA77E10C83ADD34C3916AD88] - 20/08/2012 - 16:19:11 ---A- . (...) -- C:\AdwCleaner[S3].txt   [897]
O44 - LFC:[MD5.708AF21F3C6C4F3D12BC276DA53BD8A8] - 20/08/2012 - 16:17:06 ---A- . (...) -- C:\AdwCleaner[S2].txt   [3353]
O44 - LFC:[MD5.D2FC6F117D3947B301FD38641CCC22DF] - 20/08/2012 - 16:16:36 ---A- . (...) -- C:\AdwCleaner[R1].txt   [44997]
O44 - LFC:[MD5.533180BF839EB13B2F507A019770849E] - 20/08/2012 - 16:16:06 ---A- . (...) -- C:\AdwCleaner[S1].txt   [354]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}]
M0 - MFSP: prefs.js [Administrateur - zjvlwlw2.default] http://search.babylon.com   
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline   
O2 - BHO: DealPly - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} . (...) -- C:\Program Files\DealPly\DealPlyIE.dll (.not file.)   
[HKLM\Software\Babylon]   
[HKLM\Software\Bandoo]   
[HKLM\Software\DataMngr]   
[HKLM\Software\DealPly]   )
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.order.1", "Search the web (Babylon)");    =
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=113357&tt=bandext_3312_3&babsrc=HP_ss&mntrId=1c391b5c00000[...]   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("capability.policy.maonoscript.sites", "addons.mozilla.org babylon.com cdn-services.com cjoint.com doubleclick.net first[...]   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.admin", false);   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.dfltLng", "en");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.excTlbr", false);   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.id", "1c391b5c0000000000001c6f65404c25");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.instlDay", "15571");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.tlbrId", "tb9");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.aflt", "babsst");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.babExt", "");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=bandext_3312_3");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.hardId", "1c391b5c0000000000001c6f65404c25");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.id", "1c391b5c0000000000001c6f65404c25");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15433");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.instlRef", "sst");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.618:37:15");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");   
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} [DefaultScope] - (Search Results) - http://dts.search-results.com   
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe   
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe   
[HKLM\Software\Classes\AppID\bandoocore.exe]   
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo]   
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong]   
[HKLM\Software\Classes\bandoocore.bandoocore]   
[HKLM\Software\Classes\bandoocore.bandoocore.1]   
[HKLM\Software\Classes\bandoocore.resourcesmngr]   
[HKLM\Software\Classes\bandoocore.resourcesmngr.1]   
[HKLM\Software\Classes\bandoocore.settingsmngr]   
[HKLM\Software\Classes\bandoocore.settingsmngr.1]   
[HKLM\Software\Classes\bandoocore.statisticmngr]   
[HKLM\Software\Classes\bandoocore.statisticmngr.1]   
[HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]   
[HKLM\Software\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}]    )
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]   
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]   
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]   
[HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]   
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]   
[HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}]   
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]   
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]   
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]   
[HKLM\Software\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]   
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]   
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]   
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]   
[HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}]   
[HKLM\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje]   
[HKLM\Software\Bandoo]   
[HKLM\Software\DataMngr]   
[HKCU\Software\SweetIM]   
[HKLM\Software\AskBarDis]   
[HKLM\Software\SweetIM]   
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]   
[HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}]   
[HKCU\Software\SweetIM]   
[HKLM\Software\SweetIM]   
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}   
SYSRESTORE
EmptyFlash
EMPTYTEMP
EMPTYCLSID
FirewallRAZ
ProxyFix



*****************************************************
  • Clique sur l'icone représentant la lettre H [/b]    (« coller les lignes Helper »)
  • Les lignes se collent automatiquement dans ZHPFix.
  • vérifier que ce sont les bonnes lignes et rien d'autre
  • Clique sur : Go  

  • le bureau va disparaître le temps de la suppression.

• Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
• Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
• Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche 

Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt 


====================

tu referas un scan avec zhpdiag et tu me donneras le rapport, stp , de vérification, merci
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #21 le: août 22, 2012, 19:07:21 »
re bonjour,
Je crois avoir fait une boulette : je m'explique, lorsque j'ai lancé ZHPFix/GO une fenêtre s'est ouverte "voulez supprimer windows installer" j'ai eu peur et j'ai cliqué sur non. mais les autres j'ai cliqué oui.  Je te joins le rapport qui est sorti. mais également suite à cette peur,,j'ai relancé le "GO" et si tu veux j'ai un deuxième rapport.
J'ai m....é non ??????

ci joint également le fichier ZHPDiag

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #22 le: août 22, 2012, 19:08:24 »
le zhp ci-joint

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #23 le: août 22, 2012, 19:15:08 »
Désolé je m'emmêle les pinceaux, voici le ZHPFixReport

ma conn.... me suit. Je sais plus ou j'en suis.

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #24 le: août 22, 2012, 19:17:11 »
J'ai oublié de te dire que depuis que j'ai relancé l'ordi, le panneau alerte de sécurité windows s'est ouvert et me demande la conduite à tenir
pour "ActiveSync RAPI Manager" Je le bloque ou pas ???.

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #25 le: août 22, 2012, 20:55:21 »
J'ai oublié de te dire que depuis que j'ai relancé l'ordi, le panneau alerte de sécurité windows s'est ouvert et me demande la conduite à tenir
pour "ActiveSync RAPI Manager" Je le bloque ou pas ???.
hello

non ne le bloque pas, accepte

par contre, sur zhpfix n'a quasiment rien supprimé.

tu vas faire une nouvelle fois l'opération.

fais bien attention, prend ton temps

============================
ZHPFix : nettoyage, le raccourci est sur ton bureau 

  • Lance ZHPFix : double clic pour xp
  • pour  Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix  : exécuter en temps qu'administrateur.
  • Copie les lignes suivantes : entre les étoiles mais sans les étoiles
*****************************************************
O20 - AppInit_DLLs: . (...) - C:\Documents and Settings\All Users\Application Data\Browser Manager\2.2.565.25\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Browser Manager.job
O42 - Logiciel: Browser Manager - (.Pas de propriétaire.) [HKLM] -- {15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}
[HKCU\Software\BrowserMngr]
[HKCU\Software\TeleCharger]
[HKLM\Software\BrowserMngr]
O43 - CFD: 21/08/2011 - 21:35:46 - [0] ----D C:\Documents and Settings\Administrateur\Application Data\HTC.388BC06ACDAB6261375BCE37FBA2E023C0D7EE34.1
O43 - CFD: 07/05/2012 - 21:41:51 - [7,477] ----D C:\Documents and Settings\Administrateur\Local Settings\Application Data\ArmA 2
O43 - CFD: 15/08/2012 - 18:08:06 - [382,039] ----D C:\Documents and Settings\Administrateur\Local Settings\Application Data\ArmA 2 OA
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}]
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline   
[HKLM\Software\DataMngr]   
[HKLM\Software\DealPly]   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.order.1", "Search the web (Babylon)");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.admin", false);   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.dfltLng", "en");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.excTlbr", false);   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.id", "1c391b5c0000000000001c6f65404c25");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.instlDay", "15571");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.tlbrId", "tb9");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.aflt", "babsst");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.babExt", "");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=bandext_3312_3");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.hardId", "1c391b5c0000000000001c6f65404c25");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.id", "1c391b5c0000000000001c6f65404c25");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15433");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.instlRef", "sst");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.618:37:15");   
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");   
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe   
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe   
[HKLM\Software\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}]   
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]   
[HKLM\Software\DataMngr]   
O3 - Toolbar: (no name) - [HKLM]{D0F4A166-B8D4-48b8-9D63-80849FE137CB} . (...) --  (.not file.)   
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline   
O4 - HKCU\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe   
O4 - HKUS\S-1-5-21-299502267-1659004503-725345543-500\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe   
O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe" [Enabled] .(.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\93678526.sys . (...) -- C:\WINDOWS\system32\Drivers\93678526.sys (.not file.)   
O51 - MPSK:{a8f2a678-cee0-11df-a559-1c6f65404c25}\AutoRun\command. (...) -- H:\iStudio.exe (.not file.)   
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\Mozilla Firefox 4.0 Beta 6\uninstall\helper.exe (.not file.)   
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\Mozilla Firefox 4.0 Beta 6\uninstall\helper.exe (.not file.)   
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\Mozilla Firefox 4.0 Beta 6\uninstall\helper.exe (.not file.)   
O51 - MPSK:{a8f2a678-cee0-11df-a559-1c6f65404c25}\AutoRun\command. (...) -- H:\iStudio.exe (.not file.)   
[HKCU\Software\SweetIM]   
[HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}]   
[HKCU\Software\SweetIM]   
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}   





*****************************************************
  • Clique sur l'icone représentant la lettre H [/b]    (« coller les lignes Helper »)
  • Les lignes se collent automatiquement dans ZHPFix.
  • vérifier que ce sont les bonnes lignes et rien d'autre
  • Clique sur : Go  

  • le bureau va disparaître le temps de la suppression.

• Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
• Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
• Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche 

Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt

================

à te lire
« Modifié: août 22, 2012, 20:56:24 par migau »
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #26 le: août 22, 2012, 21:11:36 »
Voilà, je l'ai, enfin j'espère que c'est le bon car il n'a pas le même nom que tu me donnes !!!!!

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #27 le: août 22, 2012, 21:13:17 »
sinon j'ai celui ci sur mon bureau

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #28 le: août 22, 2012, 21:17:19 »
sinon j'ai celui ci sur mon bureau

hello

 tu me fais plaisir, tu as vu zhpfix a fait son boulot.

==========================

tu peux désinstaller

zhpdiag

relance adwcleaner et clique su désinstaller

=========================


===================================

  SX Check&Update :

  • Télécharge SX Check&Update de igor51
    et enregistre-le sur ton Bureau

  • Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération

  • Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • *_* Au menu principal *_*

  • clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
    Internet Explorer et Firefox dans ton cas
    ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/



  • Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
    ==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
    ==>>désinstalle toutes les autres versions plus anciennes

  • Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
    ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU

  • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
  • Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
  • Copie-colle le contenu de ce rapport dans ta prochaine réponse.



NB==>> désinstalle toutes les versions java obsolètes

========================================

Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #29 le: août 22, 2012, 21:17:35 »
au lancement de ZHPFIX, je n'ai pas eu la fenêtre mentionnant "windows supprimer" mais un autre dans lequel je devais réécrire un code et valider pour browser un truc comme cela.

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #30 le: août 22, 2012, 21:45:51 »
réponse rapport sx


alors docteur ?


Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #31 le: août 22, 2012, 23:30:25 »
réponse rapport sx


alors docteur ?

hello

ceci n'est pas à jour

Citer
Nom : Adobe Shockwave Player
Version : 10.2.0.22
Adobe Reader n'est pas à jour! (10.1.4)

tu sais ce qu'il te reste à faire alors?
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #32 le: août 23, 2012, 09:15:25 »
mettre à jour mais !!!!
1/Nom : Adobe Shockwave Player Version : 10.2.0.22 on me propose sur le site adobe la version  11.6.6.636, je mets celle-ci ou la tienne???????.
2/ j'ai tenté de mettre à jour Adobe Reader pour la version 10.1.4
a/ j'ai d'abord ouvert reader, rechercher mise à jour : réponse Aucune.
b/ j'ai télécharger la dernière version et on me dit qu'elle est déjà installée.

Qu'est ce que je fais ????.

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #33 le: août 23, 2012, 09:18:47 »
Je viens de regarder dans Ajout/suppression de programme
adobe reader est en version 10.1.4

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #34 le: août 23, 2012, 10:16:53 »
mettre à jour mais !!!!
1/Nom : Adobe Shockwave Player Version : 10.2.0.22 on me propose sur le site adobe la version  11.6.6.636, je mets celle-ci ou la tienne???????.
2/ j'ai tenté de mettre à jour Adobe Reader pour la version 10.1.4
a/ j'ai d'abord ouvert reader, rechercher mise à jour : réponse Aucune.
b/ j'ai télécharger la dernière version et on me dit qu'elle est déjà installée.

Qu'est ce que je fais ????.

hello

je t'indique seulement la version que tu as ( Adobe Shockwave Player Version : 10.2.0.22)

bien sûr tu te rends chez adobe mettre à jour la dernière version (la version  11.6.6.636,)

http://get.adobe.com/fr/shockwave/

si reader est à jour tu ne fais rien


tu en profites pour mettre flash player

http://get.adobe.com/fr/flashplayer/

===========================
Avant de cliquer sur "Télécharger",

tu feras attention à bien

décocher la case liée à l'installation d'un programme additionnel non désiré (généralement "McAfee Security Scan" et/ou "barre d'outils Google et/ou chrome").

==============================
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #35 le: août 23, 2012, 10:39:43 »
ok, mises à jour effectuées.
ci-joint le rapport SX TEAM;

Ensuite ?...

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #36 le: août 23, 2012, 11:49:50 »
hello

c'est parfait

tu peux passer ton topic en [Résolu]

Edite ton 1er message  et devant le sujet , tu écrits [Résolu] avec les crochets

bon vent à toi
Best Regards

mon association

Hors ligne bourcain

  • Membres
  • Members
  • Messages: 28
Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #37 le: août 23, 2012, 11:56:49 »
Ok merci MIGAU,
pour en finir et revenir sur tes précédentes questions et je ne te dérange plus.

Tu m'as dit pourquoi geniune est désactivé?. dois je le remettre ?. Je crois que sur le site microsoft, il faut télécharger OGAPluginInstall.exe de microsoft.
supprimer les versions JAWA, hum, comment ?
Pour l'avenir dois je créer un point restauration ?.
Merci beaucoup
Après je le mets en résolue

Hors ligne migau

  • Diplômés
  • Power Members
  • *****
  • Messages: 1832
    • Initiation Windows
Re : Re : ordinateur lent au démarrage et infections de pub + babylon
« Réponse #38 le: août 23, 2012, 22:42:04 »
Ok merci MIGAU,
pour en finir et revenir sur tes précédentes questions et je ne te dérange plus.

Tu m'as dit pourquoi geniune est désactivé?. dois je le remettre ?. Je crois que sur le site microsoft, il faut télécharger OGAPluginInstall.exe de microsoft.
supprimer les versions JAWA, hum, comment ?
Pour l'avenir dois je créer un point restauration ?.
Merci beaucoup
Après je le mets en résolue

hello

pour créer des points de restauration, tu as cet outil qui le fait très bien , merci Laddy

OneClick2RestorePoint :
Télécharge OneClick2RestorePoint de Laddy sur ton Bureau



créer un point de restauration

  • Conserve-le tout au long de la désinfection et de l'optimisation.
  • Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
  • Entre la description suivante : Libre à l'helper
  • Clic sur le bouton Créer, puis sur le bouton OK.
Purger les points de restauration système:

  • Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
  • Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
  • Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
  •   Rends toi dans l'onglet "Autres options"
  • Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
  • Les points de restauration système seront purgés sauf le dernier créé.
======================================

pour genuine, ceci te permet de vérifier ton os et les mises à jours

http://support.microsoft.com/ph/9860

===================================

pour supprimer les anciennes versions de java, tu as  ceci

JavaRa est un outil qui permet de désinstaller les ancienne version de JAVA
et qui installe le dernière version de Java


Télécharger la version Windows Binary (.zip) Version 1.1.6

http://singularlabs.com/software/javara/javara-download/


  • Décompresser le fichier sur le Bureau
  • Clic droit > Extraire tout).
  • Puis double-cliquer sur le fichier JavaRa.exe (l'extension *. exe peut ne pas apparaître).
     


  • Cliquer sur Effacer les anciennes versions.



  • Cliquer sur Oui pour confirmer.
  • Laisser travailler
  • cliquer ensuite sur OK,
  • puis une deuxième fois sur OK.
  • Un rapport s'ouvrira.
  • le poster dans ta prochaine réponse.
  • Fermer l'application.

**__**   Le lien de la dernier version de java
« Modifié: août 23, 2012, 22:51:33 par migau »
Best Regards

mon association

Tags: