Supprimer Babylon search !!

Résolu/Fermé
Tatoreb - 14 sept. 2012 à 19:12
 Utilisateur anonyme - 28 oct. 2012 à 12:05
Bonjour,

J'ai récupérer par hasard Babylon search mais je n'arrive pas à le supprimer :-(
J'ai déjà regarder sur le forum mais adwcleaner.exe ne fonctionne pas non plus !!
Les derniers problèmes de ce genre remontent à 2011 d'après ce que je vois dans le forum, existe t'il une nouvelle solution ou une nouvelle version de adwcleaner ?
Merci de m'aider svp !!
J'ai windows vista et je fonctionne avec google ou internet explorer pour info...

A voir également:

18 réponses

billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
Modifié par billmaxime le 14/09/2012 à 19:16
salut

tu n'arrives pas a télécharger adwcleaner?

tu as essayé en mode sans échec avec "prise en charge du réseau"?

@+
1
Salut, si je l'ai télécharger sans problème et c'est tout simple pour s'en servir mais Babylon search toujours là !!
Et non je n'ai pas essayé la 2è solution, je ne sais pas comment faire...
0
Utilisateur anonyme
14 sept. 2012 à 19:18
Tu as essayer de le supprimer par le Panneau de configuration
0
Salut,
Non par ccleaner et adwcleaner...
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 sept. 2012 à 19:47
re

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prends le free)

exécute le en tant qu'administrateur

le rapport s'affichera sur ton bureau et aussi dans C:\adw.txt

clic sur suppression vis a vis de ce qu'il trouve

poste le rapport via ce lien https://www.cjoint.com/

@+
0
ok, petite question : pour exécuter en tant qu'administrateur je fais comment ? C'est comme pour adwcleaner, il faut que j'aille dans compte d'utilisateur et que je désactive ?
0
boule97 Messages postés 22974 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 2 578
14 sept. 2012 à 19:54
Clic droit sur l'exécutable du logiciel téléchargé puis "exécuter en tant qu'administrateur"
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 sept. 2012 à 19:55
re

tu clic droit sur le logiciel et tu choisis "exécuter en tant qu'administrateur"

@+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 sept. 2012 à 01:42
Bonjour sur ton rapport MBAM je lis ceci : Aucune action effectuée.

Recommence un scan complet et à la fin choisis bien "Supprimer la sélection"
0
Voilà c'est fait !!
Voici le lien : http://cjoint.com/?3Ipp1NFIC3Z
Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 sept. 2012 à 18:27
Bien :)

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
Tout est fait, merci très bien expliqué :-)
Voici les liens http://pjjoint.malekal.com/files.php?id=20120915_c14b12s9b6r7 et http://pjjoint.malekal.com/files.php?id=20120915_l12c8m14m9t10
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 sept. 2012 à 22:23
Il n'y a plus que des restes.

Tu es toujours embêté par babylon ? Si oui, sur quels navigateurs ?
0
Oui, toujours pareil, Babylon s'ouvre dès que j'ouvre une page sur Google et en même temps j'ai la page d'orange aussi qui s'ouvre donc ça m'en fait 3 pour le prix d'une ^^; ça ne me le fait que qu'avec Google, avec internet explorer je n'ai pas ce problème. J'ai cru m'en débarrasser au début avec adwcleaner car lorsque j'ai ré-ouvert une 1è fois ma page google Babylon ne s'ouvrait pas. J'ai voulu vérifier avec internet explorer car n'avait pas pensé à aller voir s'il y était aussi. Pas de problème sur Internet explorer, je ré-ouvre une page google et grrrr, Babylon revenu :-(
Est-ce qu'il est possible que j'ai un virus ?? J'ai utlisé une clé usb sur un ordi sans protection et j'ai peur que ça ai contaminé mon ordi !! Mais Babylon suis pas sûre que ce soit lié, j'ai voulu télécharger un truc et cette bestiole est arrivée :-( Je n'arrive pas à m'en défaire...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
16 sept. 2012 à 06:29
nan nan c'pas à cause d'une clé usb, comme tu dis c'bien à cause d'un programme où tu as cliqué sur suivant sans lire.

Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape babylon

dans cette fenêtre

confirme la recherche dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 10:36:04 le 16/09/2012
4.
5. Valeur(s) recherchée(s):
6. Babylon
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\System Recovery Files\C\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@babylon[1].txt" [ NOT_CONTENT_INDEXED|ARCHIVE | 585 o ]
16. TC: 16/08/2010,18:14:50 | TM: 16/08/2010,18:14:51 | DA: 13/09/2012,03:16:29
17.
18.
19. =========================
20.
21.
22.
23. ====== Entrée(s) du registre ======
24.
25.
26. [HKLM\Software\Microsoft\Internet Explorer\Toolbar]
27. "{98889811-442D-49dd-99D7-DC866BE87DBC}"="Babylon Toolbar" (REG_SZ)
28.
29. [HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1225201597-2691632609-3688745289-1000\SOFTWARE\Web Assistant\script_storage]
30. "WSG_whiteList"="{"search.babylon.com":"q","search.sweetim.com":"q","search.imesh.net":"q","www.search-results.com":"q","home.mywebsearch.com":"searchfor","search.mywebsearch.com":"searchfor","search.mindspark.com":"searchfor","search.conduit.com":"q","search.zugo.com":"p","www2.mystart.com":"q","www.mystart.com":"q","www.bigseekpro.com":"q","bigseekpro.com":"q","bigspeedpro.com":"q","search.esnips.com":"searchQuery","search.foxtab.com":"q","search.brothersoft.com":"keyword","search.softonic.com":"q","www.dogpile.com":"q","search.infospace.com":"q","search.iobit.com":"q","search.iminent.com":"","search.facemoods.com":"s","www.plusnetwork.com":"q","www.alothome.com":"q","alothome.com":"q","search.alothome.com":"q","search.chatvibes.com":"q","search.blekko.com":"","www.searchnu.com":"q","searchnu.com":"q","search.icq.com":"q","search.etype.com":"query","isearch.babylon.com":"q","search.utorrent.com":"","search.bittorrent.com":"","search.bearshare.com":"q","search.bearshare.net":"q","searchya.com":"q","int.search-results.com":"q","search.searchcompletion.com":"q","www.adoresearch.com":"q","www.searchcore.net":"q","googosearch.info":"terms","bar.searchqu.com":"q","search.speedbit.com":"q","search.toggle.com":"q","click.searchnation.net":"query","isearch.whitesmoke.com":"q","search.handycafe.com":"q","searchassist.babylon.com":"q","searchnation.net":"query","video.searchcompletion.com":"q","www.searchbrowsing.com":"q","search.anchorfree.net":"q","search.hotspotshield.com":"q","dts.search-results.com":"q","uk.search-results.com":"q","search.chatzum.com":"q","search.phpnuke.org":"q","www.i-mysearch.com":"q","search.smartaddressbar.com":"q","www.search-guru.com":"q","mysearch.sweetim.com":"q","searchgby.com":"","thespecialsearch.com":"q","search.bpath.com":"q","start.funmoods.com":"q","fr.search-results.com":"q","de.search-results.com":"q","it.search-results.com":"q","es.search-results.com":"q","search.imesh.com":"q","search.swagbucks.com":"q","isearch.avg.com":"q","search.avg.com":"q","search.yippy.com":"query","cludr.com":"q","search.vmn.net":"q","www.gigablast.com":"q","www.metacrawler.com":"q","www.webcrawler.com":"q","www.ixquick.com":"","www.search.com":"q","www.excite.com":"q","duckduckgo.com":"q","search.lycos.com":"q","webfetch.com":"q","monstercrawler.com":"q","go.com":"p","hotbot.com":"keyword","home.myplaycity.com":"s","www.findamo.com":"q","search.gboxapp.com":"q","start.iplay.com":"q","home.speedbit.com":"q","home.sweetim.com":"q","search.alot.com":"q","search.searchplusnetwork.com":"q","www.searchqu.net":"","us.yhs4.search.yahoo.com":"p","search.insiteapp.com":"q","somoto.com":"q","blekko.com":"","uk.yhs4.search.yahoo.com":"p","fr.yhs4.search.yahoo.com":"p","suggestor.netliker.com":"","search.netliker.com":"","insta-search.com":"q","www.fast-search.biz":"q","start.facemoods.com":"s","search.coolnovo.com":"","chromeplus.info":"q","in.yhs4.search.yahoo.com":"p","in.yhs.search.yahoo.com":"p","www.searchble.com":"keyword","home.allgameshome.com":"s","forsearch.net":"q","allssearch.com":"q","search.snap.do":"q","us.yhs.search.yahoo.com":"p","uk.yhs.search.yahoo.com":"p","fr.yhs.search.yahoo.com":"p","search.smartsearchbox.net":"","search.seznam.cz":"q","search.funmoods.com":"s","search.avira.com":"q","search.jzip.com":"q","search.findeer.com":"","search-faster.com":"","dnssearch.rr.com":"search","search.rr.com":"q","search.kalloutsearch4.com":"q","kalloutsearch4.com":"Keywords","search.rapidns.net":"SearchQuery","websearch.4shared.com":"q","images.search.conduit.com":"q","search.cpchero.biz":"q","search.kikin.com":"q","www.engine-search.biz":"q","www.mysearchresults.com":"q","search.vdc.com.vn":"SearchQuery","search.charter.net":"search","search-vbc.com":"keywords","search.pch.com":"q","search.pantip.com":"","www.startsearcher.com":"q","search.icafemanager.com":"q","aolsearcht10.search.aol.com":"q","search.free.fr":"","www.similarsitesearch.com":"URL","qoqole.com":"q","www.claro-search.com":"q","isearch.claro-search.com":"q","www.uncoverthenet.com/search":"q","searchsafer.com":"q","www.searchcanvas.com":"q","search.etoolkit.com":"q","www.searchalgo.com":"q","bestsearchall.com":"q","bestorganicsearch.com":"q","mysearchproperties.com":"q","search.treasuretrooper.com":"q","btsearch.name":"q","optu.search-help.net":"search","search.clinck.in":"q","search.shareazaweb.net":"q","search.solarmash.com":"q","search.surfcanyon.com":"q","search.tedata.net":"SearchQuery","www.gooofullsearch.com":"keywords","www.website-unavailable.com":"q","www.alnaddy.com":"q"}|||8641344882521017" (REG_SZ)
31.
32. [HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
33. "DisplayName"="Search the web (Babylon)" (REG_SZ)
34.
35. [HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
36. "URL"="http://search.babylon.com/?q={searchTerms}&affID=112792&tt=120912_cpc_3712_2&babsrc=SP_ss&mntrId=0cd7f1100000000000000013e8d5aa99" (REG_SZ)
37.
38. [HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
39. "C:\Users\AURLIE~1\AppData\Local\Temp\_ir_sf_temp_0\MyBabylonTB.exe"="1" (REG_DWORD)
40.
41. =========================
42.
43. Fin à: 10:45:21 le 16/09/2012
44. 629737 Éléments analysés
45.
46. =========================
47. E.O.F

Voilà pour le rapport !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
16 sept. 2012 à 14:31
OK :-)

▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

▶ Télécharge OTM (OldTimer) sur ton Bureau :

▶ Double-clique sur OTM.exe afin de le lancer.

▶ Copie (Ctrl+C) le texte suivant ci-dessous :


:Reg
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1225201597-2691632609-3688745289-1000\SOFTWARE\Web Assistant\script_storage]
"WSG_whiteList"=-
[HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
"DisplayName"=-
[HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
"URL"=-
[HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
"C:\Users\AURLIE~1\AppData\Local\Temp\_ir_sf_temp_0\MyBabylonTB.exe"=-

:Files
C:\Users\AURLIE~1\AppData\Local\Temp\_ir_sf_temp_0\MyBabylonTB.exe

:Commands
[emptytemp]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

0
Excuses pour l'attente !
Voici la copie du rapport :


All processes killed
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ not found.
Registry value HKEY_USERS\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1225201597-2691632609-3688745289-1000\SOFTWARE\Web Assistant\script_storage\\WSG_whiteList deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\\DisplayName deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\\URL deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted\\C:\Users\AURLIE~1\AppData\Local\Temp\_ir_sf_temp_0\MyBabylonTB.exe deleted successfully.
========== FILES ==========
File/Folder C:\Users\AURLIE~1\AppData\Local\Temp\_ir_sf_temp_0\MyBabylonTB.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Aurélie
->Temp folder emptied: 46389871 bytes
->Temporary Internet Files folder emptied: 10122293 bytes
->Java cache emptied: 5507 bytes
->Google Chrome cache emptied: 227451359 bytes
->Flash cache emptied: 57291 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56504 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 70533 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33324 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 741 bytes
RecycleBin emptied: 522240 bytes

Total Files Cleaned = 272,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 09192012_174608

Files moved on Reboot...
File C:\Windows\temp\~bdFDE4.tmp not found!

Registry entries deleted on Reboot...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 sept. 2012 à 18:40
Super :-)

Encore babylon à l'horizon ?
0
Malheureusement oui, ça reste inchangé :-(
Dès que j'ouvre Google, un 2è onglet s'ouvre avec Babylon et un 3è avec Orange, ce dernier je ne sais pas pourquoi ^^ il ne s'ouvrait pas au tout début. Je n'avais que Google et Babylon.
Une autre solution ?
Merci de ton aide en tout cas ;-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 sept. 2012 à 20:24
sur quel navigateur ?
0
Google !!
Internet Explorer je n'ai pas ce problème.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 sept. 2012 à 21:19
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan


0
Voilà :
http://pjjoint.malekal.com/files.php?id=20120919_p12b8e12x14x7
Je désinstalle Pre Scan ? Si oui, quelle est la marche à suivre et est-ce que je peux remettre mon anti-virus en route ?
Merci.
Quand j'ai ouvert ma page, Babylon search toujours là :-( :-(
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 sept. 2012 à 08:46
Relance Pre_Scan clique sur Diag et héberge le rapport
Colle le lien obtenu en échange
0
Je clique directement sur Diag ou je relance l'annalyse avant ? Parce que là, en cliquant sur Diag, ça se met en route mais à un moment ça reste bloqué et il me dit "no microsoft signed files"
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 sept. 2012 à 17:29
J'avertis l'auteur.
0
Merci, voilà le lien du rapport :
http://pjjoint.malekal.com/files.php?id=20120920_e6m5y5e11f15
0
Utilisateur anonyme
20 sept. 2012 à 20:30
faut laisser tourner c'est pas parce que l'affichage n'avance plus un petit moment que l'outil ne travaille pas

faudrait voir si pas de sandbox activée ou autre.....
0
Sandbox ? Je ne sais même pas ce que c'est !!
Je relance pour voir...
0
Utilisateur anonyme
20 sept. 2012 à 22:00
ca qui tourne :

[MD5.DC9A10471E12FAF7FD14BA0AB5A5397D] - [03/09/2012 20:40:42] - 3452 | C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe (.Bitdefender - Safebox Service.) - (1.0.14.6) -> "C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe" [82824 Ko]

0
Je ne sais pas la 1è fois mais là il n'était pas activé et il m'a bien délivré un rapport, merci :-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 20/09/2012 à 23:22
Adobe Reader pas à jour

================

@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

==========================

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________

Kill::

Key::
[HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\BrowserMngr]
[HKU\S-1-5-21-1225201597-2691632609-3688745289-1000\Software\Microsoft\Search Assistant]

File|Fold::
C:\Windows\system32\searchplugins
C:\Program Files\Browser Helper Object
C:\ProgramData\search_result.xml

MBR::

Clean::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

.::. Contributeur Sécurité .::.
0
Pré scan s'est bloqué alors que je n'ai plus que mon fond d'écran sans plus rien d'affiché surgence mon bureau !! :-( Je ne peux même pas le fermer car il affiche "pré scan ne répond pas" Je fais quoi ???
0
Utilisateur anonyme
21 sept. 2012 à 09:25
redemarre le pc au bouton

l'autoscan de bitdefender est desactivé aussi ?
0
oui, je l'avais désactivé et au re-démarrage il me le signal comme tel
je retente !!
0
Utilisateur anonyme
21 sept. 2012 à 16:30
serait bien de savoir où il bloquait , ce qu il affichait....
0
zut, viens juste de lire ton message après avoir essuyé encore un échec :-( Il n'affiche aucun message d'erreur mais reste bloqué, il est resté comme ça toute la nuit dernière; il ne peut pas rester aussi longtemps sur un même fichier si ?
Par contre en rallumant mon pc, j'ai malwarebytes Anti-Mamwares, que j'ai téléchargé comme me la demandé juju666 auparavant, qui m'a affiché un message, est-ce que ça pourrait être ça qui bloque, ça reste actif ?
0
Utilisateur anonyme
21 sept. 2012 à 18:33
tu dis jamais ce que c 'est les messages ! commentveux-tu qu'on sache ce qu il en est ? on est pas dans ton pc !
0
Quand j'ai rallumé mon pc, malwarebytes m'indiquait qu'il avait bloqué un site malveillant avec succès
0
jsd Messages postés 5 Date d'inscription dimanche 13 juin 2004 Statut Membre Dernière intervention 2 octobre 2015
28 oct. 2012 à 12:04
En plus d'ADWcleaner il fallait en plus aller dans les paramètres de googole, tout simple mais il faut le savoir, en tout cas ça fonctionne pour moi aussi

J'ai le même pB que toi , mais que veux tu dire aller dans parametres de google il faut faire quoi ?
merci pour ta reponse
0
Utilisateur anonyme
28 oct. 2012 à 12:05
salut ouvrir un nouveau sujet merci
0
Utilisateur anonyme
21 sept. 2012 à 19:25
desinstalle bitdefender
0
Plus la peine merci, en continuant de chercher pour trouver une solution j'ai trouvé :-)
En plus d'ADWcleaner il fallait en plus aller dans les paramètres de gogole, tout simple mais il faut le savoir, en tout cas ça fonctionne pour moi aussi
http://www.clubic.com/forum/internet-general/comment-enlever-l-onglet-babylon-search-dans-le-gestionnaire-de-tache-de-google-id841306-page1.html
Qu'est-ce que je fais de tout ce que vous m'avez demandé de télécharger en logiciel, je supprime ou certains sont bons à garder ? Merci de me renseigner, et si je dois supprimer de m'indiquer la meilleur marche à suivre...
Merci Juju666 et merci g3n-h@ckm@n pour votre aide, gn3 désolé de t'avoir embêté :-(
0
Utilisateur anonyme
21 sept. 2012 à 21:33
t'aura la fessée !!! ^^
0
:P
Et pour les logiciels ?
0
Utilisateur anonyme
21 sept. 2012 à 22:27
JUJU va t'envoyer son placard habituel ^^
0
lol, ok merci ;-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 sept. 2012 à 23:07
re le placard : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

^^
0
Merci ;-)
0
Juju, Adobe reader je peux le désinstaller avec ccleaner avant de télécharger la version de ton lien ?
0
Utilisateur anonyme
22 sept. 2012 à 19:01
oui
0
Voici comme demandé le rapport de suppression de Delfix :

# DelFix v8.9 - Rapport créé le 22/09/2012 à 19:46:43
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Aurélie - AURELIE (Administrateur)
# Exécuté depuis : C:\Users\Aurélie\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\pre_scan
Supprimé : C:\Program Files\SEAF

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Pre_script.txt
Supprimé : C:\SeafLog.txt
Supprimé : C:\ZHPExportRegistry-11-10-2010-21-23-37.txt
Supprimé : C:\Users\Aurélie\Desktop\Extras.Txt
Supprimé : C:\Users\Aurélie\Desktop\OTL.Txt
Supprimé : C:\Users\Aurélie\Desktop\OTL (2).exe
Supprimé : C:\Users\Aurélie\Desktop\Pre_Scan_19_09_2012_21_38_43.txt
Supprimé : C:\Users\Aurélie\Desktop\seaf - Raccourci.lnk
Supprimé : C:\Users\Aurélie\Downloads\adwcleaner.exe
Supprimé : C:\Users\Aurélie\Downloads\seaf.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1325 octets] - [22/09/2012 19:46:43]

########## EOF - C:\DelFix[S1].txt - [1449 octets] ##########
0
Delfix je le désinstalle comment, je ne le voie pas dans ccleaner ^^
0
Utilisateur anonyme
22 sept. 2012 à 21:09
nickel ^^^
0
Utilisateur anonyme
25 sept. 2012 à 01:45
déja pour le deux outils tu peux faire clic droit => supprimer ^^
0