Me débarrasser de home.sweetim.com et de http://search.babylon.c

Fermé
HELENE34 Messages postés 292 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 novembre 2023 - 14 déc. 2012 à 13:40
 Utilisateur anonyme - 19 déc. 2012 à 08:58
Bonjour,
lorsque j'ouvre Google chrome, j'ai trois onglets qui s'affichent :

http://search.babylon.com/home?affID=10588&tl=gkn85184&tt=4612_6

https://home.sweetim.com/

et Google chrome.

J'ai essayé par tous le moyens de me débarrasser des deux premiers, j'ai bien sûr supprimé les programmes Babylon mais j'ai toujours les 3 onglets qui s'affichent et çà m'agace.

Grâce aux conseils lus ce matin sur votre site, j'ai tout de même pû obtenir un ordinateur moins lent au démarrage mais pas encore à l'arrêt/

Merci de m'éclairer,
HJ


A voir également:

15 réponses

HELENE34 Messages postés 292 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 novembre 2023 6
14 déc. 2012 à 19:24
Bonsoir et merci,
voici le rapport demandé :
Je vais faire adremover maintenant. Bonne fin de journée et merci encore.

# AdwCleaner v2.100 - Rapport créé le 14/12/2012 à 18:37:54
# Mis à jour le 09/12/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : SANTA MARIA - LANGAGECONTACT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\SANTA MARIA\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Nosibay
Dossier Supprimé : C:\Program Files\SweetIM
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Users\SANTA MARIA\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Supprimé : C:\Users\SANTA MARIA\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\SANTA MARIA\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Dossier Supprimé : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Fichier Supprimé : C:\Users\SANTA MARIA\AppData\Roaming\Mozilla\Firefox\Profiles\w3xuycd5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Users\SANTA MARIA\AppData\Roaming\Mozilla\Firefox\Profiles\w3xuycd5.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Users\SANTA MARIA\Desktop\sweetpcfix.url

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4183178B-4D4E-48A7-9257-454BA90A760E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4183178B-4D4E-48A7-9257-454BA90A760E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\Software\SweetIM
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16455

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10020&barid={9A228B20-45D2-11E2-9555-00188BC60693} --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10020&barid={9A228B20-45D2-11E2-9555-00188BC60693} --> hxxp://www.google.com

-\\ Mozilla Firefox v11.0 (fr)

Nom du profil : default
Fichier : C:\Users\SANTA MARIA\AppData\Roaming\Mozilla\Firefox\Profiles\w3xuycd5.default\prefs.js

Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10020&barid={9A228B20-[...]
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10020&barid={9A22[...]
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\SANTA MARIA\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.15] : homepage = "hxxp://home.sweetim.com",
Supprimée [l.19] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com", "hxxp://search.babylon.com/home?[...]
Supprimée [l.49] : keyword = "search.sweetim.com",
Supprimée [l.52] : search_url = "hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10020&[...]
Supprimée [l.1626] : homepage = "hxxp://home.sweetim.com",
Supprimée [l.2141] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com", "hxxp://search.babylon.com/home?aff[...]

*************************

AdwCleaner[R1].txt - [31146 octets] - [08/12/2012 18:04:12]
AdwCleaner[S1].txt - [30811 octets] - [08/12/2012 18:05:37]
AdwCleaner[S2].txt - [7950 octets] - [14/12/2012 18:37:54]

########## EOF - C:\AdwCleaner[S2].txt - [8010 octets] ##########
0
HELENE34 Messages postés 292 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 novembre 2023 6
14 déc. 2012 à 20:30
Bonjour,
j'ai fait adwcleaner, puis ad remover et comme les deux onglets incriminés n'avaient pas disparu, j'ai refait adwcleaner sans succès.

Ci-dessous le rapport du deuxième passage :


Merci pour vos bons conseils,
HB


# AdwCleaner v2.100 - Rapport créé le 14/12/2012 à 20:10:14
# Mis à jour le 09/12/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : SANTA MARIA - LANGAGECONTACT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\SANTA MARIA\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16455

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v11.0 (fr)

Nom du profil : default
Fichier : C:\Users\SANTA MARIA\AppData\Roaming\Mozilla\Firefox\Profiles\w3xuycd5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\SANTA MARIA\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.11] : homepage = "hxxp://home.sweetim.com",
Supprimée [l.15] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com", "hxxp://search.babylon.com/home?[...]
Supprimée [l.45] : keyword = "search.sweetim.com",
Supprimée [l.48] : search_url = "hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10020&[...]
Supprimée [l.1587] : homepage = "hxxp://home.sweetim.com",
Supprimée [l.2018] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com", "hxxp://search.babylon.com/home?aff[...]

*************************

AdwCleaner[R1].txt - [31146 octets] - [08/12/2012 18:04:12]
AdwCleaner[S1].txt - [30811 octets] - [08/12/2012 18:05:37]
AdwCleaner[S2].txt - [8079 octets] - [14/12/2012 18:37:54]
AdwCleaner[S3].txt - [1668 octets] - [14/12/2012 20:10:14]

########## EOF - C:\AdwCleaner[S3].txt - [1728 octets] ##########
0
Utilisateur anonyme
14 déc. 2012 à 21:04
Bonsoir,

En effet...

Suivez ceci:

http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
HELENE34 Messages postés 292 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 novembre 2023 6
14 déc. 2012 à 21:38
Bonsoir,
je viens de faire la manipulation et voici le lien :


https://www.cjoint.com/?3LovJTgoi7y


Merci pour votre aide car cela reste un peu mystérieux pour moi....

HB
0
Utilisateur anonyme
15 déc. 2012 à 09:43
Bonjour ;-)

Copiez ce texte:

O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline    => Toolbar.Skype
[HKLM\Software\Classes\AppID\PricePeep.DLL]
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]    => Toolbar.Skype
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]    => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    => Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    => Toolbar.Skype
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    => Toolbar.Skype
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    => Toolbar.Skype
O90 - PUC: "254796BF4AC84B64891B61C529A2E23F" . (.Update Manager for SweetPacks 1.0.) -- C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}\ARPPRODUCTICON.exe    => Toolbar.Agent
O43 - CFD: 15/04/2008 - 08:34:38 - [33,915] ----D C:\Users\SANTA MARIA\AppData\Local\Installer1320
O43 - CFD: 05/11/2007 - 07:18:10 - [27,407] ----D C:\Users\SANTA MARIA\AppData\Local\Installer4400
O43 - CFD: 05/11/2007 - 07:14:47 - [33,753] ----D C:\Users\SANTA MARIA\AppData\Local\Installer5896
FirewallRAZ
[MD5.28ABFA38F4B6B8930EA01F0368097CFC] [SPRF][21/01/2012] (...) -- C:\Users\SANTA MARIA\AppData\Roaming\lnpc2h3ahpmj8f8q.dat   [8]
[MD5.759B5E9768E2D32018909A75CAA5D402] [SPRF][27/07/2007] (...) -- C:\Users\SANTA MARIA\AppData\Roaming\usb.dat.bin   [8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0E9201899CF73FC4BA93F631631229A1]
[HKLM\Software\Classes\Installer\Features\B8713814E4D47A84297554B49AA067E0]
[HKLM\Software\Classes\Installer\Products\B8713814E4D47A84297554B49AA067E0]
G0 - GCSP: Preference [User Data\Default][HomePage] https://home.sweetim.com/
G0 - GCSP: Preference [User Data\Default] https://home.sweetim.com/
O43 - CFD: 08/12/2012 - 19:54:34 - [0] ----D C:\Program Files\Advanced System Protector    => Infection PUP (PUP.AdvancedSystemProtector)
O43 - CFD: 20/05/2012 - 12:14:55 - [0] ----D C:\Users\SANTA MARIA\AppData\Local\PackageAware    => Infection PUP (Adware.Bandoo)
O53 - SMSR:HKLM\...\startupreg\SDP  [Key] . (...) -- C:\Program Files\FilesFrog Update Checker\update_checker.exe (.not file.)    => Infection BT (Adware.MegaSearch)
O53 - SMSR:HKLM\...\startupreg\Sweetpacks Communicator  [Key] . (...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)    => Infection PUP (PUP.SweetIM)
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][14/12/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\SANTA MARIA\AppData\Local\Temp\mgsqlite3.dll   [393016]    => Infection PUP (PUP.SweetIM)
[MD5.0F871F3D13B8736D0FE59983ADAB5E81] [SPRF][14/12/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\SANTA MARIA\AppData\Local\Temp\MyBabylonTB[1].exe   [867480]    => Infection BT (Toolbar.Babylon)
[MD5.0F871F3D13B8736D0FE59983ADAB5E81] [SPRF][14/12/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\SANTA MARIA\AppData\Local\Temp\MyBabylonTB[2].exe   [867480]    => Infection BT (Toolbar.Babylon)
[MD5.1E8A3407EC2E65429381F08DF9D2CADA] [SPRF][14/12/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\SANTA MARIA\AppData\Local\Temp\Shortcut_BundleSweetIMSetup.exe   [6140760]    => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{A086B797-454B-466D-9794-F0B46CD3B7C0}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)    => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{BDAF1591-894D-4FDF-ADE1-428D53A3E5E7}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)    => Infection PUP (PUP.SweetIM)
O90 - PUC: "758F5690DAAD39F40845E0E23C8C5C0B" . (.SweetIM for Messenger 3.6.) -- C:\Windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}\ARPPRODUCTICON.exe    => Infection PUP (PUP.SweetIM)
O90 - PUC: "B8713814E4D47A84297554B49AA067E0" . (.SweetPacks Toolbar for Internet Explorer 4.6.) -- C:\Windows\Installer\{4183178B-4D4E-48A7-9257-454BA90A760E}\ARPPRODUCTICON.exe    => Infection PUP (PUP.SweetIM)


Et suivez ceci:

http://www.security-helpzone.com/Thread-ZHPFix-Script

Utilisez-vous réellement Incredibar ?
0
HELENE34 Messages postés 292 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 novembre 2023 6
15 déc. 2012 à 19:39
Bonsoir,
je vais faire ce que vous demandez.
Non, je n'utilise pas du tout incredibar et je n'en veux pas.
Merci.
HJ
0
HELENE34 Messages postés 292 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 novembre 2023 6
15 déc. 2012 à 20:23
Bonsoir,
voici le rapport de ZPH FIX :
Merci Saachaa...
HELENE

Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-12-2012-20-20-39.txt
Run by SANTA MARIA at 15/12/2012 20:20:39
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\SANTA MARIA\AppData\Local\Temp\Shortcut_BundleSweetIMSetup.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\SANTA MARIA\AppData\Local\Temp\mgsqlite3.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Classes\AppID\PricePeep.DLL
SUPPRIME Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: \Software\Classes\Installer\Products\\254796BF4AC84B64891B61C529A2E23F
SUPPRIME Key: \Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0E9201899CF73FC4BA93F631631229A1
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\B8713814E4D47A84297554B49AA067E0
SUPPRIME Key: HKLM\Software\Classes\Installer\Products\B8713814E4D47A84297554B49AA067E0
SUPPRIME Key: StartupReg: SDP
SUPPRIME Key: StartupReg: Sweetpacks Communicator
SUPPRIME Key: \Software\Classes\Installer\Products\\758F5690DAAD39F40845E0E23C8C5C0B
SUPPRIME Key: \Software\Classes\Installer\Features\758F5690DAAD39F40845E0E23C8C5C0B
ABSENT Key: [HKLM\\Software\Classes\Installer\Products\\B8713814E4D47A84297554B49AA067E0]

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : TCP Query User{DB2416C4-B2B8-4A81-A0AF-8A02E3096820}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{FBA76258-A3A6-4C15-9938-4C5C6435B63E}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{7B99D710-3AC7-4410-9407-5C36C2FBB50D}C:\program files\azureus\azureus.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{E82A3A75-30BA-4414-8AF0-DFD7F881C4A2}C:\program files\azureus\azureus.exe
SUPPRIME FirewallRaz (Domain) : {069D85AB-5F14-4437-BD09-6FF93467A623}
SUPPRIME FirewallRaz (Domain) : {B4CCFEA2-B0B5-4E08-A27E-631C4EE237AD}
SUPPRIME FirewallRaz (Private) : {7403D435-4F5B-465C-AA93-7F0787C706E4}
SUPPRIME FirewallRaz (Private) : {126F8BE5-4FD5-418A-B6DB-08397E7D4E11}
SUPPRIME FirewallRaz (Public) : {23623F6D-FBE1-4F67-83C7-D5766A1A6C3C}
SUPPRIME FirewallRaz (Public) : {16D168E2-C94A-4A54-83E3-25714FE12863}
SUPPRIME FirewallRaz (None) : {5927AE32-1A95-44BB-A2ED-BAFC51D75F10}
SUPPRIME FirewallRaz (None) : {77612B3C-AA87-4F26-9C73-E337AB987D9A}
SUPPRIME FirewallRaz (None) : {DF146993-64D2-4A6B-8ECB-F52824D6588A}
SUPPRIME FirewallRaz (None) : {2250DC7E-ACD5-49B4-A0FE-CED2D89BC82C}
SUPPRIME FirewallRaz (None) : {4658548B-1B04-475E-9FD1-FD1A6DA0FA5B}
SUPPRIME FirewallRaz (Public) : {6C1B541A-4696-4FB8-A07A-23A0C8D653F7}
SUPPRIME FirewallRaz (Public) : {A00C648C-7E68-41B7-8956-666EABE16EC7}
SUPPRIME FirewallRaz (Public) : {7D7879C1-2257-4350-9893-EEB98C7E7CB9}
SUPPRIME FirewallRaz (Public) : {8AE04862-A3A1-41A1-9095-93642035D62A}
SUPPRIME FirewallRaz (Public) : {4BA655C2-180F-477B-AA67-A495906064CF}
SUPPRIME FirewallRaz (Public) : {D7D77BEE-8DC7-48EE-A23F-348ABABAA57C}
SUPPRIME FirewallRaz (Public) : {CDFA280C-997D-4766-B2C4-C2A494F6132D}
SUPPRIME FirewallRaz (Public) : {A327A7F2-88DA-4AB7-9054-3E8E29C4D0AD}
SUPPRIME FirewallRaz (Public) : {E0ECEE9F-A55A-4645-9192-EE56FA7AF722}
SUPPRIME FirewallRaz (Public) : {4ADBDCCB-17FA-4FC4-9DB0-6E48BC41A68A}
SUPPRIME FirewallRaz (Public) : {A086B797-454B-466D-9794-F0B46CD3B7C0}
SUPPRIME FirewallRaz (Public) : {BDAF1591-894D-4FDF-ADE1-428D53A3E5E7}
SUPPRIME FirewallRaz (Public) : {5FC06D25-C520-40F9-B005-06587D5A5C16}
SUPPRIME FirewallRaz (Public) : {F4573C21-BAB2-43C4-9637-5DB1E87C5721}
ABSENT {A086B797-454B-466D-9794-F0B46CD3B7C0}
ABSENT {BDAF1591-894D-4FDF-ADE1-428D53A3E5E7}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\SANTA MARIA\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: https://home.sweetim.com/
SUPPRIME Chrome Site: https://home.sweetim.com/
SUPPRIME Chrome Site: https://home.sweetim.com/
SUPPRIME Chrome Site: https://home.sweetim.com/
SUPPRIME Chrome Site: https://home.sweetim.com/
SUPPRIME Chrome Site: https://home.sweetim.com/
SUPPRIME Chrome Site: https://home.sweetim.com/
SUPPRIME Chrome Site: https://home.sweetim.com/
PRESENT Chrome File: C:\Users\SANTA MARIA\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: https://home.sweetim.com/

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\SANTA MARIA\AppData\Local\Installer1320
SUPPRIME Folder: C:\Users\SANTA MARIA\AppData\Local\Installer4400
SUPPRIME Folder: C:\Users\SANTA MARIA\AppData\Local\Installer5896
SUPPRIME Folder: C:\Program Files\Advanced System Protector
SUPPRIME Folder: C:\Users\SANTA MARIA\AppData\Local\PackageAware

========== Fichier(s) ==========
SUPPRIME File: C:\Users\SANTA MARIA\AppData\Roaming\lnpc2h3ahpmj8f8q.dat
SUPPRIME File***: c:\users\santa maria\appdata\roaming\lnpc2h3ahpmj8f8q.dat
SUPPRIME File: C:\Users\SANTA MARIA\AppData\Roaming\usb.dat.bin
SUPPRIME File***: c:\users\santa maria\appdata\roaming\usb.dat.bin
ABSENT File: c:\program files\filesfrog update checker\update_checker.exe
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
SUPPRIME File***: c:\users\santa maria\appdata\local\temp\mgsqlite3.dll
ABSENT Folder/File: c:\users\santa maria\appdata\local\temp\mybabylontb
SUPPRIME File***: c:\users\santa maria\appdata\local\temp\shortcut_bundlesweetimsetup.exe


========== Récapitulatif ==========
1 : Processus mémoire
1 : Module(s) mémoire
18 : Clé(s) du Registre
33 : Valeur(s) du Registre
5 : Dossier(s)
9 : Fichier(s)
11 : Préférences navigateur


End of clean in 00mn 29s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/12/2012 20:20:39 [6634]
0
Utilisateur anonyme
16 déc. 2012 à 08:43
Super !

Comment va le pc ?
0
HELENE34 Messages postés 292 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 novembre 2023 6
17 déc. 2012 à 12:23
Bonjour Saachaa,

désolée, je n'ai pas vu d'alerte de votre message et le découvre à l'instant.

1) J'ai toujours l'onglet

http://search.babylon.com/home?affID=10588&tl=gkn85184&tt=4612_6

et

https://home.sweetim.com/

et au lieu d'avoir un seul onglet Google qui s'ouvre, j'en ai deux.


2) Sinon, il a une vitesse normale (c'est un portable de chez Dell inspiron 9400) et pas un ordinateur de bureau.

3) La seule chose, c'est que j'ai une annonce qui revient en permanence depuis un certain temps que je voulais mettre en pièces jointes mais çà n'est pas possible.

"Programme d'installation de modules windows a cessé de fonctionner et a été arrêté
Un problème est à l'origine du dysfonctionnement de cette application. Windows vous préviendra si une solution est disponible."

Si vous avez une solution pour tout çà, merci !
J'ai vu que vous étiez à Montpellier aussi.
Bonne journée,
HB
0
Utilisateur anonyme
18 déc. 2012 à 08:48
Bonjour,

On va regarder tout ça, refaites un AdwCleaner recherche svp en le re-téléchargeant:

http://www.security-helpzone.com/Thread-AdwCleaner-Recherche
0
HELENE34 Messages postés 292 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 novembre 2023 6
18 déc. 2012 à 09:54
Bonjour et voici le nouveau rapport :

# AdwCleaner v2.101 - Rapport créé le 18/12/2012 à 09:52:17
# Mis à jour le 16/12/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : SANTA MARIA - LANGAGECONTACT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\SANTA MARIA\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16455

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v11.0 (fr)

Nom du profil : default
Fichier : C:\Users\SANTA MARIA\AppData\Roaming\Mozilla\Firefox\Profiles\w3xuycd5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\SANTA MARIA\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.15] : homepage = "hxxp://home.sweetim.com",
Présente [l.19] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com", "hxxp://search.babylon.com/home?affID=10588&tl=gkn85184&tt=4612_6", "hxxp://www.google.com", "hxxp://www.google.fr" ]
Présente [l.49] : keyword = "search.sweetim.com",
Présente [l.52] : search_url = "hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10020&barid={9A228B20-45D2-11E2-9555-00188BC60693}",
Présente [l.1591] : homepage = "hxxp://home.sweetim.com",
Présente [l.2088] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com", "hxxp://search.babylon.com/home?affID=10588&tl=gkn85184&tt=4612_6", "hxxp://www.google.com", "hxxp://www.google.fr" ]

*************************

AdwCleaner[R1].txt - [31146 octets] - [08/12/2012 18:04:12]
AdwCleaner[R2].txt - [1737 octets] - [18/12/2012 09:52:17]
AdwCleaner[S1].txt - [30811 octets] - [08/12/2012 18:05:37]
AdwCleaner[S2].txt - [8079 octets] - [14/12/2012 18:37:54]
AdwCleaner[S3].txt - [1797 octets] - [14/12/2012 20:10:14]

########## EOF - C:\AdwCleaner[R2].txt - [1978 octets] ##########

Merci et à tout à l'heure,
HJ
0
Utilisateur anonyme
18 déc. 2012 à 11:31
Bonjour,

Merci de relancer AdwCleaner en mode suppression puis de me fournir un nouveau rapport ZHP.
0
HELENE34 Messages postés 292 Date d'inscription lundi 18 juin 2007 Statut Membre Dernière intervention 6 novembre 2023 6
18 déc. 2012 à 20:26
Bonsoir,
voici le rapport adwcleaner après le mode suppression auquel s'est joint quelque chose dont je ne sais pas du tout comment c'est arrivé là Cà s'appelle MBR Check et çà ressemble à une carte d'identité de mon ordinateur.
Je ne serai pas là demain donc la prochaine manipulation sera ce soir ou jeudi dans la journée pour moi, en tous cas.

J'espère qu'avec çà, cela va se solutionner. Merci encore et bonne fin de journée.
HJ

# AdwCleaner v2.101 - Rapport créé le 18/12/2012 à 19:26:45
# Mis à jour le 16/12/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : SANTA MARIA - LANGAGECONTACT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\SANTA MARIA\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16455

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v11.0 (fr)

Nom du profil : default
Fichier : C:\Users\SANTA MARIA\AppData\Roaming\Mozilla\Firefox\Profiles\w3xuycd5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\SANTA MARIA\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.15] : homepage = "hxxp://home.sweetim.com",
Supprimée [l.19] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com", "hxxp://search.babylon.com/home?[...]
Supprimée [l.49] : keyword = "search.sweetim.com",
Supprimée [l.52] : search_url = "hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10020&[...]
Supprimée [l.1591] : homepage = "hxxp://home.sweetim.com",
Supprimée [l.2056] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com", "hxxp://search.babylon.com/home?aff[...]

*************************

AdwCleaner[R1].txt - [31146 octets] - [08/12/2012 18:04:12]
AdwCleaner[R2].txt - [2047 octets] - [18/12/2012 09:52:17]
AdwCleaner[S1].txt - [30811 octets] - [08/12/2012 18:05:37]
AdwCleaner[S2].txt - [8079 octets] - [14/12/2012 18:37:54]
AdwCleaner[S3].txt - [1797 octets] - [14/12/2012 20:10:14]
AdwCleaner[S5].txt - [1788 octets] - [18/12/2012 19:26:45]

########## EOF - C:\AdwCleaner[S5].txt - [1848 octets] ##########
0
Utilisateur anonyme
19 déc. 2012 à 08:58
Bonjour,

MbrCheck a été installé par ZHPdiag, tout va bien :-)

Je peux avoir un nouveau ZHPdiag ?
0