Virus ? Basicseek et Wajam... démarrage sans échec impossible

Résolu/Fermé
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 - 20 janv. 2013 à 01:59
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 - 20 janv. 2013 à 23:55
Bonjour,

Je viens de me rendre compte qu'un moteur de recherche "basicseek" me pourrissait la vie lorsque j'allais sur google. Il semble que j'ai réussi à le supprimer (en mode sans échec) mais je n'en suis abolument pas sure. De plus, un "wajam" a également fait son apparition et là, je ne peux plus démarrer "sans échec". La touche F8 qui fonctionnait cet après-midi, ne fonctionne plus maintenant. J'ai peur que ce soient vraiment des virus et que mon anti-virus ne les aient pas détectés. Comment en être sur ? Pouvez-vous m'aider ?
Merci beaucoup


A voir également:

16 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 janv. 2013 à 02:14
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 13:48
# AdwCleaner v2.106 - Rapport créé le 20/01/2013 à 13:43:50
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Babette - BABETTE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Babette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3YOCFBDP\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : IB Updater
Arrêté & Supprimé : WajamUpdater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Smartdl
Dossier Supprimé : C:\Program Files (x86)\VisualBee_V.1
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\ProgramData\AGI
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Babette\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Dossier Supprimé : C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Dossier Supprimé : C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Dossier Supprimé : C:\Users\Babette\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\Babette\AppData\Local\Temp\AGI
Dossier Supprimé : C:\Users\Babette\AppData\LocalLow\AGI
Dossier Supprimé : C:\Users\Babette\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Babette\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Babette\AppData\LocalLow\VisualBee_V.1
Fichier Supprimé : C:\END
Supprimé au redémarrage : C:\Program Files (x86)\AGI

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AGI
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\VisualBee_V.1
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AEAE561-714B-45F6-ACE3-4A8AED6E227B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\Software\AGI
Clé Supprimée : HKLM\SOFTWARE\Classes\agihelper.AGUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3268494
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0DD0FE23-7024-4FB8-AD4B-6C65D085618F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\Software\SweetIM
Clé Supprimée : HKLM\Software\VisualBee_V.1
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0DD0FE23-7024-4FB8-AD4B-6C65D085618F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7AEAE561-714B-45F6-ACE3-4A8AED6E227B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87A0B80B-5BA7-4CB0-9553-105D68777D60}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BD3812E0-C31D-4614-A22D-496025471258}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C414F45B-B699-4276-8530-57F0F3A86033}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee_V.1 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0BC6E3FA-78EF-4886-842C-5A1258C4455A}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{7AEAE561-714B-45F6-ACE3-4A8AED6E227B}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{7AEAE561-714B-45F6-ACE3-4A8AED6E227B}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [13239 octets] - [20/01/2013 13:43:50]

########## EOF - C:\AdwCleaner[S1].txt - [13300 octets] ##########
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 13:54
Merci beaucoup pour votre aide.
Lorsque je vais voir dans les modules complémentaires, en moteur de recherche (google) il y a encore ce "basicseek" (une adresse http//) qui apparait. Est-ce normal ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 janv. 2013 à 14:21
On va regarder avec un outil de diagnostic :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 15:05
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 janv. 2013 à 18:06
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
G1 - GCS: Preference [User Data\Default] http://search.reimageplus.com
O23 - Service: BasicSeek Service (BasicSeek Service) . (...) - C:\Program Files (x86)\BasicSeek\basicseek.exe (.not file.)
[MD5.7F91A8D7192B1664D4C4B19996ED8281] [APT] [Test TimeTrigger] (...) -- C:\Users\Babette\AppData\Local\Temp\Runner.exe
[MD5.00000000000000000000000000000000] [APT] [VisualBeeRecovery] (...) -- C:\Users\Babette\AppData\Local\VisualBeeexe\VisualBeeRecovery.exe (.not file.)
O42 - Logiciel: Protection Center - (.IncrediMail.) [HKLM][64Bits] -- {1DDF0BBC-440C-446E-BB6A-594D2FD44DC6}
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\Smartbar]
[HKLM\Software\IB Updater]
[HKLM\Software\Wow6432Node\Conduit]
[HKLM\Software\Wow6432Node\BasicSeek]
[HKLM\Software\Wow6432Node\Conduit]
[HKLM\Software\Wow6432Node\VBMZ]
O43 - CFD: 20/01/2013 - 14:52:45 - [0,609] ----D C:\Program Files (x86)\Conduit
O43 - CFD: 20/01/2013 - 14:56:05 - [0] ----D C:\Users\Babette\AppData\Local\Conduit
O69 - SBI: SearchScopes [HKCU] {CE1AC157-7477-4CD3-BFFD-02285A67FFF7} - (FileConverter 1.5 Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {F42D4712-298F-4502-8668-7B9940C3FB00} - (BasicSeek) - http://www.basicseek.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {F42D4712-298F-4502-8668-7B9940C3FB00} - (BasicSeek) - http://www.basicseek.com
C:\Users\Babette\AppData\LocalLow\Conduit
[HKLM\Software\Classes\agcore.Config.AGConfig]
[HKLM\Software\Classes\agcore.Search.Search]
[HKLM\Software\Classes\agcore.Text.JSON]
[HKLM\Software\Classes\Toolbar.CT3241952]
[HKLM\Software\Wow6432Node\Classes\agcore.Config.AGConfig]
[HKLM\Software\Wow6432Node\Classes\agcore.Search.Search]
[HKLM\Software\Wow6432Node\Classes\agcore.Text.JSON]
[HKLM\Software\Wow6432Node\Classes\Toolbar.CT3241952]
O90 - PUC: "CBB0FDD1C044E644BBA695D4F24DD46C" . (.Protection Center.) -- C:\windows\Installer\{1DDF0BBC-440C-446E-BB6A-594D2FD44DC6}\ARPPRODUCTICON.exe
SS - | Auto 0 | (BasicSeek Service) . (...) - C:\Program Files (x86)\BasicSeek\basicseek.exe
C:\Program Files (x86)\BasicSeek
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 19:08
Voici le rapport :

Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-01-2013-19-04-59.txt
Run by Babette at 20/01/2013 19:04:46
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
SUPPRIME Protection Center

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Babette\AppData\Local\Temp\Runner.exe

========== Clé(s) du Registre ==========
ERREUR Key****: Service: BasicSeek Service
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Smartbar
ERREUR Key****: HKLM\Software\IB Updater
ERREUR Key****: HKLM\Software\Wow6432Node\Conduit
ERREUR Key****: HKLM\Software\Wow6432Node\BasicSeek
ERREUR Key****: HKLM\Software\Wow6432Node\VBMZ
ABSENT SearchScopes :{CE1AC157-7477-4CD3-BFFD-02285A67FFF7}
ERREUR Key****: SearchScopes :{F42D4712-298F-4502-8668-7B9940C3FB00}
ERREUR Key****: HKLM\Software\Classes\agcore.Config.AGConfig
ERREUR Key****: HKLM\Software\Classes\agcore.Search.Search
ERREUR Key****: HKLM\Software\Classes\agcore.Text.JSON
ERREUR Key****: HKLM\Software\Classes\Toolbar.CT3241952
ERREUR Key****: HKLM\Software\Wow6432Node\Classes\agcore.Config.AGConfig
ERREUR Key****: HKLM\Software\Wow6432Node\Classes\agcore.Search.Search
ERREUR Key****: HKLM\Software\Wow6432Node\Classes\agcore.Text.JSON
ERREUR Key****: HKLM\Software\Wow6432Node\Classes\Toolbar.CT3241952
ABSENT Key: \Software\Classes\Installer\Products\\CBB0FDD1C044E644BBA695D4F24DD46C

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.reimageplus.com
SUPPRIME Chrome Site: http://search.reimageplus.com
SUPPRIME Chrome Site: http://search.reimageplus.com

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\basicseek\basicseek.exe
SUPPRIME File: c:\users\babette\appdata\local\temp\runner.exe
ABSENT Folder/File: c:\program files (x86)\basicseek
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: Test TimeTrigger
SUPPRIME Task: VisualBeeRecovery

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
1 : Processus mémoire
19 : Clé(s) du Registre
2 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)
4 : Préférences navigateur
2 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 13s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/01/2013 19:04:59 [2735]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 janv. 2013 à 19:19
BasicSeek est encore présent ?

Si oui, sous quel navigateur ?

Je voudrais un nouveau rapport ZHPDiag.
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 21:04
Cest peut-être normal (???). Lorsque je vais dans les modules complémentaires de IE, je n'ai plus que google puisque j'ai retirer le reste. Quand je clique sur google dans les moteurs de recherche, une adresse de rec... apparait : www.basicseek.com/?tmp=red... (impossible d'avoir les lignes entièrement).
Je poste un nouveau rapport
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 janv. 2013 à 22:15
Tu ne peux pas le sélectionner et cliquer sur "Supprimer" ?
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 22:22
Non c'est figé. Dommage que je ne puisse pas te faire un copier-écran (à moins que tu me dises comment faire ?)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 janv. 2013 à 22:28
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 22:31
Ca y est, ne te torture plus l'esprit (!), j'ai trouvé la solution : j'ai ajouté un moteur de recherche Wikipédia, supprimé Google et remis Google. L'adresse de navigation de "basicseek" a disparu et apparait désormais comme "non disponible" comme elle aurait toujours dû être.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 janv. 2013 à 22:46
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 21:09
voici le nouveau rapport (j'espère que c'est bien celui-ci dont tu avais besoin)

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130120_d5e9s10n11r10
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 23:10
La manip avec ZHPFix consistait en copier/coller le texte en gras que tu m'as indiqué tout à l'heure. Est-ce que je remets ce même texte ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 janv. 2013 à 23:10
Oui.
0
Voici le rapport en mode sans échec (pendant que j'y suis : hier je faisais F8 pour obtenir le mode sans échec et là, j'ai fait F5 + choisir windows7 + F8 pour obtenir le mode sans échec !). Je redémarre mon PC ?

Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-01-2013-23-27-39.txt
Run by Babette at 20/01/2013 23:27:39
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
ABSENT Software Key: {1DDF0BBC-440C-446E-BB6A-594D2FD44DC6}

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: BasicSeek Service
ABSENT Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
ABSENT Key: HKCU\Software\AppDataLow\Software\Conduit
ABSENT Key: HKCU\Software\AppDataLow\Software\Smartbar
SUPPRIME Key*: HKLM\Software\IB Updater
SUPPRIME Key: HKLM\Software\Wow6432Node\Conduit
SUPPRIME Key: HKLM\Software\Wow6432Node\BasicSeek
ABSENT Key: HKLM\Software\Wow6432Node\Conduit
SUPPRIME Key: HKLM\Software\Wow6432Node\VBMZ
ABSENT SearchScopes :{CE1AC157-7477-4CD3-BFFD-02285A67FFF7}
SUPPRIME Key*: SearchScopes :{F42D4712-298F-4502-8668-7B9940C3FB00}
ABSENT SearchScopes :{F42D4712-298F-4502-8668-7B9940C3FB00}
SUPPRIME Key: HKLM\Software\Classes\agcore.Config.AGConfig
SUPPRIME Key: HKLM\Software\Classes\agcore.Search.Search
SUPPRIME Key: HKLM\Software\Classes\agcore.Text.JSON
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT3241952
ABSENT Key: HKLM\Software\Wow6432Node\Classes\agcore.Config.AGConfig
ABSENT Key: HKLM\Software\Wow6432Node\Classes\agcore.Search.Search
ABSENT Key: HKLM\Software\Wow6432Node\Classes\agcore.Text.JSON
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Toolbar.CT3241952
ABSENT Key: \Software\Classes\Installer\Products\\CBB0FDD1C044E644BBA695D4F24DD46C
ABSENT Key: Service: BasicSeek Service

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://search.reimageplus.com

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\basicseek\basicseek.exe
ABSENT Folder/File: c:\users\babette\appdata\local\temp\runner.exe
ABSENT Folder/File: c:\users\babette\appdata\locallow\conduit
ABSENT Folder/File: c:\program files (x86)\basicseek
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
ABSENT Task: Test TimeTrigger
ABSENT Task: VisualBeeRecovery

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
22 : Clé(s) du Registre
2 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
2 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/01/2013 19:04:59 [2787]
C:\ZHP\ZHPFix[R2].txt - 20/01/2013 23:05:53 [519]
C:\ZHP\ZHPFix[R3].txt - 20/01/2013 23:27:39 [2796]
0
ljm972 Messages postés 254 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 6 décembre 2021 29
20 janv. 2013 à 23:36
Tu pourrais peut-être démarrer ton PC avec une clef Bootable windows
BartPE ( Pe Builder ). Puis faire une analyse
Enfin c'est une piste.
0
Bonsoir ljm972,
J'avoue que là, tu me parle chinois. Je ne sais pas ce que c'est l
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 janv. 2013 à 23:41
Oui.

Plus de souci ?
0
ljm972 Messages postés 254 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 6 décembre 2021 29
20 janv. 2013 à 23:51
En fait si tu ne peux plus démarer ton windows correctement, tu peux encore essayer un windows live pour régler tes problèmes.
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 23:55
Windows démarre correctement. C'est simplement ma touche F8 qui ne me permet plus de choisir le mode "sans échec". Le reste fonctionne parfaitement.
0
lbabs Messages postés 81 Date d'inscription mercredi 19 août 2009 Statut Membre Dernière intervention 28 décembre 2022 4
20 janv. 2013 à 23:52
Je pense que tu as fait tout ce qu'il fallait pour que je n'aie plus de souci et je t'en remercie sincèrement
0