Searchqu -

Résolu/Fermé
fidji - 3 août 2011 à 13:58
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 28 août 2011 à 13:28
Bonjour,



Vista 32 B SP2 - IE9

J ai un barre d outils searchqu.com (éditeur Banddo Media Inc) qui s est installée et mon navigateur IE9 s'ouvrait sur www.searchqucom/414. j'ai réussi à changer au démarrage pour google mais les onglets s'ouvrent tjrs sur searchqu. J'ai supprimer la barre dans le menu de démarrage et j ai voulu désinstaller le programme dans le panneau de configuration mais message ci-dessous.
BitDefender a bloqué une application potentiel..Malv ou infectée
*-*-C:\users\fidji\appData\local\temp\~nsu.tmp\au_.exe
Si vous...
"A ajouter à liste des applications non fiables".
Ensuite message BitDefender a annulé les modifs sur votre PC. Un redémarrage est nécessaire pour terminer l opération.
Au redémarrage Bidefender essaye de deleete le fichier, mais ne réussit pas et demande de contacter bitdefender.

Cependant l'antivirus BiDefender me disait qu aucun problème n affectait la securité de mon PC.

J'ai contacter BD et comme je ne peux pas démarrer en mode sans échec, pour désisntaller et changer l'antivirus, on me dit de désinstaller mon LABTOP.

Y-a-t-il d'autres solutions ?

Si cela peut vous aider, le problème est apparu, je pense,suite au téléchargment et execution nouvelle version "Free vidéo Converters" que j utilise depuis longtemps.
Merci de votre aide.
Cordialement.

52 réponses

Utilisateur anonyme
3 août 2011 à 15:32
Bonjour
Free Vidéo Converters, c'est un nid à m****

Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

1
Merci de m'aider :Voici le rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:21:28 le 03/08/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
fidji@PC-DE-FIDJI (Notebook MIM2280)

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Windows Searchqu Toolbar
Dossier supprimé: C:\Users\fidji\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Users\fidji\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Users\fidji\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\fidji\AppData\Roaming\EoRezo
Dossier supprimé: C:\Users\EWEN\AppData\Roaming\EoRezo

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{25D20F23-AB9D-4E97-B513-1CD542772FB5}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25D20F23-AB9D-4E97-B513-1CD542772FB5}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25D20F23-AB9D-4E97-B513-1CD542772FB5}
Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2769726
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\DataMngr
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\SearchquMediabarTb
Clé supprimée: HKCU\Software\DataMngr
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFD08BF1-2B22-4C79-B7AB-BDDDF75BC6F9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}


============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{f4e6547e-325b-403c-a3bb-ad29ed37a92f} (x)
HKLM_URLSearchHooks|{f4e6547e-325b-403c-a3bb-ad29ed37a92f} (x)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
HKCU_Toolbar\WebBrowser|{F4E6547E-325B-403C-A3BB-AD29ED37A92F} (x)
HKLM_Toolbar|{f4e6547e-325b-403c-a3bb-ad29ed37a92f} (x)
HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll)
HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Program Files\Spotify\spotify.exe (Spotify Ltd)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarsrv.exe (Babylon Ltd.)
HKLM_ElevationPolicy\{1FC1F70E-58DA-48EF-8AD4-6590D41586D1} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\about.exe\about.ex (x)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{D9B99720-4CED-41B9-A115-5DD9CC28EE7C} - C:\Program Files\SearchElf_1.2\SearchElf_1.2ToolbarHelper.exe (?)
BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll)
BHO\{9D717F81-9148-4f12-8568-69135F087DB0} - "Loader Class" (C:\PROGRA~1\WI9130~1\Datamngr\BROWSE~1.DLL) (x)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 622 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 03/08/2011 15:22:22 (6825 Octet(s))

Fin à: 15:24:27, 03/08/2011

============== E.O.F ==============
0
Utilisateur anonyme
3 août 2011 à 15:53
* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Note : Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
0
j'ai fait l'opération, mais j'ai un petit problème de passw ord pour poster le rapport. Je reviens asap
0
Comme j'ai fait trop de tentatives de log-in il me bloque et j'ai essayer sur 2 comptes,
J'ai essayé un 3ème compte avec des adresses différentes et il me bloque quand même.
je peux poster ailleurs ?
0
Voilà, j'ai attendu pour héberger et voici le rapport :
[url=http://up.sur-la-toile.com/sQF4]ZHPDiag 03-08-11.Txt/url
0
Utilisateur anonyme
4 août 2011 à 14:48
Bonjour
Je ne sais pas comment faire enlever Babylon
Essaye cette méthode
https://www.commentcamarche.net/faq/17992-desinstaller-une-toolbar
0
Bonsoir,
j'ai téléchargé l'outil, mais je n'arrive pas l'installer.
Quand j'éxécute le fichier, à la fin j'ai le message suivant :

Unable to execute file
c:\programfiles\toolbar uninstaller\tbu.exe

Create process failed code 740
L'opération demandée nécessite une élévation.
0
Utilisateur anonyme
4 août 2011 à 23:18
Clic droit sur l'icône de l'outil>propriétés>onglet compatibilité
Coche exécuter ce programme en tant qu'administrateur, clique
sur Appliquer, puis sur OK
Et reessaye
0
Bonsoir,
ok, c'est fait,il y a uniquement Yahoo Toolbar qui apparaît.Je désinstalle ?
0
Utilisateur anonyme
5 août 2011 à 22:18
Bonsoir
Si tu t'en sers pas désinstalle la
Tu n'arrives pas à désinstaller Babylon ?
0
En fait babylon n'apparait pas, il n'y a que Yahoo dans la liste.
0
Utilisateur anonyme
5 août 2011 à 22:28
est ce que tu as essayé de la désinstaller par ajout/suppression de programmes ?
0
Par contre j'ai pu désinstaller searchqu cette fois ci, elle n'est plus dans la liste des programmes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 août 2011 à 13:46
Bonjour
Pourrais tu refaire ZHPDiag pour y voir plus clair
0
Bonjour,
Pour information, je me suis rendu compte hier que dans mon Bitdefender, dans les fonctions avancées, la case Active Virus Controle n'étais pas activé, je l'ai actrivé en niveau élevé et maintenant BD me pose des questions pour toutes actions. Parfois difficile de savoir si on peut autoriser ou pas. Je me demande la différence entre "Autoriser" et OK, bon pour arrêter évidemment c'est quand on ne veut pas autoriser l'action.

J'ai fait ZHPDIAG
[url=http://up.sur-la-toile.com/sQMY]ZHPDiag 06.08.11 15h27.Txt/url
0
Utilisateur anonyme
6 août 2011 à 16:12
C'est un cauchemard cette maudite barre d'outil
être obligé d'utiliser un outil puissant pour enlever ça, c'est un comble

Attention, cet outil doit être recommandé que par un helpeur qualifié

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
Rectificatif de mon message précédent c'est le système de détection d'intrusion qui n'était pas activé. Je l'ai activé en "critique"
Dans les exclusions j'ai :
c:\users\fidji\appData\local\temp\~nsu.temp\Au_.exe - Bloqué
0
Utilisateur anonyme
6 août 2011 à 16:15
Fait ComboFix, surtout, désactive bien tes défenses
0
Je suppose qu'il faut aussi que je désactive le pare-feu Wondows.
Il me faut un peu de temps pour faire cette action calmement.

Je n'en ai pas suffisamment pour le moment. Je le ferai en fin d'après-Midi.
Merci
0
Utilisateur anonyme
7 août 2011 à 20:52
Bonsoir
Si tu veux vraiment te débarrasser de cette barre d'outil, c'est le seul moyen
0
Ca tourne, j'en suis à l'étape 50.

Tout à l'heure au démarrage de l'ordi, BD j'ai autorisé smss.exe et je n'ai pas répondu à une autre demande, je n'ai pas eu le temps de tour lire la fin était " currentversion\run" je crois. je ne savais pas trop si je devais accepter, je n'ai pas répondu.
0
ComboFix ne 'a pas posé la question concernant la console de récupération, le compte-rendu est en cours de préparation.
J'ai vu qu'il avait supprimer le fichier unwise.exe
0
Voici le rapport :
[url=http://up.sur-la-toile.com/sQPu]ComboFix rapport 07.08.2011.txt/urlop
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 août 2011 à 23:10
fidji,

A la demande de Jawaryinti qui doit s'absenter, je reprends ton sujet.
On va effectuer un nouveau diagnostic avec cet outil.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
drivers32 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Merci de m'indiquer les problèmes restants.

A +
0
Bonsoir,

Opération effectuée, voici le lien.
http://www.cijoint.fr/cjlink.php?file=cj201108/cijXoulx7W.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij4CpkPhS.txt

Pour les problèmes restant, j'ai des journées très chargées en ce moment et je n'ai pas beaucoup utilisé mon ordi.
J'ai renforcé la protection antivirus, mais j'avoue avoir un peu de mal à m'y retrouver avec ce que je peux accepter ou pas.
J'ai un doute sur :
Registry\machine\window\currentversion\run
je n'ai pas répondu.

merci de votre aide
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 8/08/2011 à 22:25
Bonsoir,

1. Afin de permettre aux outils de désinfection de travailler correctement :

Désactiver l'UAC sous Vista

2. Désinstalle si possible :

SearchElf 1.2 Toolbar  
Babylon toolbar    
Yahoo! Toolbar   

3. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

:OTL 
IE - HKLM\..\URLSearchHook: {f4e6547e-325b-403c-a3bb-ad29ed37a92f} - Reg Error: Key error. File not found      
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)      
SRV - (XAudioService) --  File not found 
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)      
O2 - BHO: (CescrtHlpr Object) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll (Babylon BHO)      
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll (Babylon Ltd.)      
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.      
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present  

:Files
C:\Program Files\BabylonToolbar

:Reg  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]  
"{62BD3C94-978D-4B8B-947D-209C1335FE90}"=- 
"{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A}"=-  

:Commands  
[emptyflash] 
[emptytemp]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
● Copie/colle le dans ton prochain message.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
J'ai désactivé l'UAC;
Quand je veux désinstaller Yahoo, j'ai ce message de bitDefender
Détection d'intrusion
Yahoo Toolbar uninstall seup
Application: C\program Files\yahoo\common\unyt_bs.exe
attempting to access :
\registry\machine\sytem\controlset001\control\sesssion manager

BD a détecté cette application comme potentiellement malveillante. s. Si vous savez qu'il s'agit d'une application de confiance, cliquez sur "autoriser" Sinon cliquez

Autoriser arrêter ok (3 choix)

Que dois-je répondre ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 août 2011 à 23:12
Désactive BitDefender le temps de faire les manipulations.
https://www.luanagames.com/index.fr.html

A +
0
J'ai pu désinstaller Yahoo.

Quand je veux désisntaller SearchElf - J'ai le message suivant
Wise Uninstall - Could not open INSTALL.LOG.file

Pour babylon Toolbar, j'ai eu le message suivant

browsers restart is requred to complete the uninstall process ! Click OK TO UNINSTALL AND restart browsers now - J'ai fait ok.

Je suppose que maintenant je lance OTL comme demandé.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 août 2011 à 23:43
oui :)
0
voici le rapport

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{f4e6547e-325b-403c-a3bb-ad29ed37a92f} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\ not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
File C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll not found.
Service XAudioService stopped successfully!
Service XAudioService deleted successfully!
File File not found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
File C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
========== FILES ==========
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh folder moved successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1 folder moved successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar folder moved successfully.
C:\Program Files\BabylonToolbar folder moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{62BD3C94-978D-4B8B-947D-209C1335FE90} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62BD3C94-978D-4B8B-947D-209C1335FE90}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A}\ not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 56468 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: EWEN
->Flash cache emptied: 57170 bytes

User: fidji
->Flash cache emptied: 57088 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: EWEN
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 10574389 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: fidji
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 83877954 bytes
->Java cache emptied: 47560953 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 135,00 mb


OTL by OldTimer - Version 3.2.26.1 log created on 08082011_234648

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
Bonne nuit
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 août 2011 à 00:42
fidji

Comment se comporte le pc ?

Effectue une recherche avec DelFix et poste le rapport.

A +
0
J'ai suivi le lien. j'ai fait un scan avant de téléchargé DELFIX comme indiqué au début de la page.
Cela m'a télechargé Registy Booster qui a fait un balayage et détecté + de 600 erreurs.
J'ai enregistré le rapport de balayage
http://www.cijoint.fr/cjlink.php?file=cj201108/cijzst02gx.docx

Je n'ai pas osé faire réparer, j'attend les conseils.

Et voici le rapport DELFIX;

# DelFix v8.1 - Rapport créé le 09/08/2011 à 21:31
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : fidji - PC-DE-FIDJI (Administrateur)
# Exécuté depuis : C:\Users\fidji\Desktop\DelFix-8.1.exe
# Option [Recherche]


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\_OTL
Présent : C:\Combofix
Présent : C:\Qoobox
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\ComboFix.txt
Présent : C:\PhysicalDisk0_MBR.bin
Présent : C:\Windows\grep.exe
Présent : C:\Windows\MBR.exe
Présent : C:\Windows\NIRCMD.exe
Présent : C:\Windows\PEV.exe
Présent : C:\Windows\sed.exe
Présent : C:\Windows\SWREG.exe
Présent : C:\Windows\SWSC.exe
Présent : C:\Windows\SWXCACLS.exe
Présent : C:\Windows\zip.exe
Présent : C:\Users\fidji\Desktop\AD-R.lnk
Présent : C:\Users\fidji\Desktop\ComboFix.exe - Raccourci.lnk
Présent : C:\Users\fidji\Desktop\Extras.Txt
Présent : C:\Users\fidji\Desktop\OTL.exe
Présent : C:\Users\fidji\Desktop\OTL.Txt
Présent : C:\Users\fidji\Desktop\ZHPDiag.txt
Présent : C:\Users\fidji\Desktop\ZHPFixReport.txt
Présent : C:\Users\Public\Desktop\MBRCheck.lnk
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.ln
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 août 2011 à 10:22
Absent jusqu'à demain soir,

A +
0
à demain soir
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 août 2011 à 20:55
fidji,

Je t'avais dit DelFix :/
Il faut absolument désinstaller RegistryBooster, ce logiciel est basé sur une politique commerciale plus que douteuse consistant à faire peur pour inciter les internautes à l'achat de leur produit. Nettoyer le registre ne sert pas pas à grand chose et cela peut même être dangereux !
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

Dis moi quand c'est fait et dis moi comment se comporte le pc, afin de finaliser le nettoyage.

A +
0
Bonsoir,

Effectivement Uniblue RegistryBooster s'est lancé au démarrage mais je ne l'ai pas autorisé.
Je l'ai désinstallé.. C'est vrai que c'est piégeant car quand on arrive sur la page, on nous dit de lancer le scan avant de télécharger.

Je viens d'allumer l'ordi., hier soir il se portait plutôt bien hier soir, mais je ne l'ai pas utilisé aujourd'hui (je fais des journées de 12 h de travail en ce moment).

Il y a encore quelques bugs (à vérifier sur Windows live movie maker) et quelques points à éclaircir.dans les alertes.
J'ai pu cette fois-ci, désinstaller Babylon Toolbar dans les programmes
.
Par contre, j'ai toujours Search Elf 1.2 qui apparrait et quand je veux le désinstaller , j'ai tjrs le message "Wise Uninstall" Could not open INSTALL.LOG FILE

Hier soir Windows m'a fait une douzaine de mise à jour donc un long à démarrer ce soir.
0
Je ne se pas si je peux autoriser le programme suivant : (Alerte Intrusion)
Gene Pcc Mon.exe
Application;\c:\programFiles\GenesisPC camera Device\gene Pcc Mon.Exe

Attempting to Acess

\registry\machine\software\Classes\clisid\?5f57eaa-7605a-4c0d-babe-7064da6ce15F\inproc server32

- le ? avant 5f57 remplace un sigle que je n'arrive pas à identifier.

Sinon le PC installe des mises à jour en ce moment, donc je ne peux pas l'utiliser.
0
Je viens de tester Windows Live movie Maker, et ça fonctionnait.

Bonne nuit
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 août 2011 à 23:30
fidji,

Pour l'application c'est légitime. Mais le problème qui se pose avec un antivirus aussi bavard, c'est que tu ne sais pas à chaque fois si c'est néfaste ou légitime.
Le risque étant d'autoriser ce qu'il ne faut pas et d'interdire ce qu'il faudrait^^

Quand tu pourras utiliser ton pc.

1. Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

2. Vérifie l'intégrité des fichiers de Vista avec sfc /verifyonly

aide : http://www.vista-xp.fr/forum/topic346.html

A +
0
Bonsoir,
Voici la rapport OTL
http://www.cijoint.fr/cjlink.php?file=cj201108/cij96o81tr.txt

Je vois du Mozilla Firefox, je ne me souviens pas avoir télécharger ce navigateur. Je l'utilise sur un autre pc et je le trouve plutôt pratique, mais peut-on faire cohabiter 2 navigateurs ?

Je m'occupe du sfc/verifyonly.
0
j'ai fait la vérification, il y a des violations de fichiers.
Est-ce que je répare ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 août 2011 à 22:19
fidji,

Oui, plusieurs navigateurs peuvent cohabiter.
Et oui Firefox est bien installé sur cet ordinateur.

Lance une réparation avec la commande sfc /scannow
aide : http://www.vista-xp.fr/forum/topic346.html
Si Windows n'a pas pu tout réparer, nous verrons ensuite.

A +
0
La Protection des ressources de Windows a trouvé des fichiers endommagés et n'a pas pu tous les réparer.
0
Quand j'essaie d'accéder au journal c:\windows\logs\cbs\sbs.log
J'ai "Accès refusé"
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 août 2011 à 23:16
Regarde mon message suivant stp

A +
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 août 2011 à 23:05
re,

Il faut lancer la réparation en passant pas la console WinRE.
Imprime les instructions si nécessaire car tu n'auras plus accès à ton pc.

Tu redémarres ton système.
Tu tapotes F8 (ou F5) afin d'afficher les options de démarrage.
Tu choisis Réparer l'ordinateur
Puis dans Options de récupération du système > Invite de commandes
Aide en image

Ensuite, tu tapes cette commande :
sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windows
Et tu valides par Entrée

Les explications sont toujours dans le même tuto au chapitre 3
http://www.vista-xp.fr/forum/topic346.html

A +
0
Sous Vista, après F8, je suis arrivée dans les 'options de démarrage avancées",
j'ai sélectionné "mode sans échec" et fait entrée, et là mon PC à redémarré normalement et pas en "mode sans échec".
J'avais déjà constaté ce problème pour désinstaller "Bitdefender".
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 août 2011 à 23:37
Il ne faut pas aller dans le mode sans échec mais choisir Réparer l'ordinateur

Image

A +
0
Je suis fatiguée et je ne vois plus très bien, mais sous vista, il n'y pas cette option
Réparer l'ordinateur., voir écran vista
http://www.vista-xp.fr/forum/topic93.html
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 août 2011 à 00:07
Bon on reprends demain si tu veux,

Tu as le DVD d'installation de Vista ?

A+
0
Bonne nuit, on verra demain.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 août 2011 à 22:48
Bonsoir,

Comment va ton pc ? Veux tu continuer pour essayer de réparer Vista ?
Il faut télécharger la console WinRe, la graver sur un CD puis booter dessus.
http://www.vista-xp.fr/forum/topic1474.html
Ensuite tu pourras depuis l'invite de commande faire ce qui est décrit ici :
https://forums.commentcamarche.net/forum/affich-22789756-searchqu#62

A +
0
Bonsoir,
Je crois que je suis en moins bon état que mon PC - lol - semaine épuisante.

Merci de m'aider.
Je vais télécharger la console demain.

Ce serait peut-être mieux que je fasse une sauvegarde sur mon disque dur externe avant. En raison des problèmes récents, je n'en ai pas fait depuis fin juillet ?

merci de m'aider.

Bonne nuit.
0
Bonjour Kalimusic,

J'ai téléchargé Winre et graver l'image avec NERO sur un CD. A priori cela a fonctionné.

Je n'ai pas utilisé ImgBurn, car quand on arrive sur le lien, il y a plein de logiciel à télécharger et je n'ai pas trouvé ça très clair.

Je vais essayer de faire les manips avec le CD ce soir.

Est-ce que ce lien me suffit
http://www.vista-xp.fr/forum/topic1474.html

où est-ce que je dois aussi aller dans "Réparer Vista à partir du DVD d'installation".

Dans "Choose a recovery tool", je choisis bien "Start-up" repair ?

et ensuite je retourne à l'étape

*-*-*-
Il faut lancer la réparation en passant pas la console WinRE.
Imprime les instructions si nécessaire car tu n'auras plus accès à ton pc.

Tu redémarres ton système.
Tu tapotes F8 (ou F5) afin d'afficher les options de démarrage.
Tu choisis Réparer l'ordinateur
Puis dans Options de récupération du système > Invite de commandes
Aide en image

Ensuite, tu tapes cette commande :
sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windowsEt tu valides par Entrée

Les explications sont toujours dans le même tuto au chapitre 3
http://www.vista-xp.fr/forum/topic346.html
*-*-*-

En plus aujourd'hui c'est la galère avec la connexion ADSL, j'ai mis un1/2 heure à faire ce message.
Grrrrrrrr
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 août 2011 à 17:01
Bonjour,

Pour graver un .iso, Nero est bien aussi.
Alors je reprends les explications :

Tu dois modifier l'ordre de démarrage afin booter sur le CD que tu as créé.
Ton BIOS peut être différent mais c'est le même principe : http://www.vista-xp.fr/forum/topic39.html

Arrivé à la fenêtre Options de récupération système
Choisis le dernier item : Invite de commande
Ensuite, dans la fenêtre noire, tu tapes cette commande :

sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windows
Et tu valides par Entrée
Patiente pendant la réparation.
A la fin le résultat sera donné dans la fenêtre.

Aide en image au chapitre 3 à partir de "Saisissez la commande suivante"

Si tu as un doute ou une question...

Bon courage
0
hi,
j'ai lancé la commande, le système m'a répondu qu'il commençait à scanner et que cela pouvait prendre du temps. ça fait bien 10 mn, je ne vois rien à l'écran, mais je suppose que c'est normal.
Suis obligée de rester devant l'ordi ?
Quand ce sera fini, je tape "exit" et je redémarre.

Je suppose qu'il faut enlever le CD avant de redémarrer;
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 août 2011 à 18:37
La durée peut être variable et peut prendre plus de temps si beaucoup de fichiers sont à réparer. Tu n'es pas obligé de rester devant ton pc.
Une fois terminé, vérifie si tout a pu être réparé.
Effectivement tu redémarres normalement, sans le CD.

A +
0
Alors visiblement il n'a rien trouvé

Windows Ressource protection did not find any integrity violations


par contre après il dit

x::\sources>J'hi

Et alors là, je crois que c'est parce que je me suis emmêlée les pinceaux dans les claviers d'ordinateurs; Je ne pense pas que cette commande existe ? lol
Je suppose que c'est ici qu'il faut que je tape "exit"
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 août 2011 à 18:48
oui :)
0
j'ai redémarré, c'est OK
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 août 2011 à 19:16
Fidji,

Dis moi si tout est ok, on désinstalle proprement les outils car je crois que cela n'a pas été fait.

A +
0
OK, je vérifie et reviens un peu plus tard
0
Je ne peux pas tout essayer, mais l'ordi fonctionne normalement.
Par contre j'ai toujours dans désinstaller/modifier un programme SearchElf 1.2 Toolbar que je n'ai pas pu supprimer.

D'autre part, j'ai essayé, mais je ne peux pas démarrer en mode sans échec.
Quand je sélectionne un mode sans échec, il fait son check et démarre automatiquement en mode "normal". De mémoire, ayant beaucoup utilisé ce mode sur un ancien ordi qui plantait souvent, c'est clairement écrit quand Windows s'ouvre en mode sans échec.
Le fait de ne pas pouvoir démarrer Windows en mode sans échec me pose problème, car la procédure Bidfender de désinstallation passe par ce mode.
0