Menu
Connexion Yabiladies Ramadan Radio Forum News
ordi infecté (eddy34)
k
31 août 2012 15:08
salam

eddy je t'ai posté le rapport merci
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
E
31 août 2012 18:12
Bonjour kefta-kefta,

J'ai bien reçu ton rapport, vous avez tous la même infection causée par BABYLON donc pour moi c'est relativement simple:

  • Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
  • Lance le, clique sur [Recherche] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
  • Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Et ensuite j'ai vu que tu avais Malwarebytes, ouvre le, clique sur l'onglet de mise à jour et ensuite faits une analyse complète et poste moi son rapport...
k
31 août 2012 22:02
voici le rapport d'adwcleaner

# AdwCleaner v2.000 - Rapport créé le 31/08/2012 à 18:50:05
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : d - PC-07696B412627
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\d\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

-\\ Google Chrome v21.0.1180.83

*************************

AdwCleaner[R1].txt - [6835 octets] - [30/08/2012 13:28:22]
AdwCleaner[R2].txt - [6895 octets] - [30/08/2012 13:28:45]
AdwCleaner[S1].txt - [7099 octets] - [30/08/2012 13:29:27]
AdwCleaner[S2].txt - [1330 octets] - [31/08/2012 11:57:14]
AdwCleaner[R3].txt - [923 octets] - [31/08/2012 18:50:05]

########## EOF - C:\AdwCleaner[R3].txt - [982 octets] ##########


malwares

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.31.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
d :: PC-07696B412627 [administrateur]

31/08/2012 19:13:33
mbam-log-2012-08-31 (22-00-53).txt

Type d'examen: Examen complet (C:\|F:\|G:\|H:\|I:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 330309
Temps écoulé: 2 heure(s), 46 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 20
H:\tous mes logiciels de programmation\programes\tous les activateurs xp et vista genuine ectcrack\crack pour activer windows xp familial avant 30jours.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
H:\tous mes logiciels de programmation\programes\tous les activateurs xp et vista genuine ectcrack\enleve le message copie illegale windows.exe (PUP.RemoveWGA) -> Aucune action effectuée.
H:\tous mes logiciels de programmation\programes\tous les activateurs xp et vista genuine ectcrack\Win XP SP2 Activator.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
H:\Nouveau dossier\Keygenvnc\keygen.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
H:\driver genius pour recupere tous ses pilotes avant de formater\Keygen\keygen.exe (Trojan.Dropper.PGen) -> Aucune action effectuée.
h:\windows xp home edition fr cd key crack anti activation-image iso-par le gaulois\crack\activationnormal.exe (Trojan.Downloader) -> Aucune action effectuée.
H:\Keygen\BS-ACRONIS.exe (Malware.Packer.Gen) -> Aucune action effectuée.
H:\Keygenvnc\keygen.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
H:\partition suite +keygen\BS-ACRONIS.exe (Malware.Packer.Gen) -> Aucune action effectuée.
H:\partition suite +keygen pour diviser son disque dur en plusieurs disques\keygen.exe (Malware.Packer.Gen) -> Aucune action effectuée.
H:\programmes\GENERATEUR KEY POUR LES ZONEALARM.exe (Riskware.Tool.CK) -> Aucune action effectuée.
H:\programmes\generateur.exe (Riskware.Tool.CK) -> Aucune action effectuée.
H:\programmes\keygen.exe (Riskware.Tool.CK) -> Aucune action effectuée.
H:\programmes\Nero.7.Premium.v7.10.1.0.FR.Incl-Keygen\Keygen.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
H:\programmes\Nero.7.Premium.v7.10.1.0.FR.Incl-Keygen\Keygen\Keygen.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
H:\programmes\programmes\Keygen.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
H:\programmes\programmes\programmes\keygen.exe (Riskware.Tool.CK) -> Aucune action effectuée.
H:\programmes\programmes\programmes\Keygen de Activacion y Registro de Windows XP Pro SP2\KEY CHANGER.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
H:\programmes\Keygen[Macromedia.Studio.8.0].Macromedia.Studio.v8.0.keygen.exe (Riskware.Tool.CK) -> Aucune action effectuée.
I:\Keygenvnc\keygen.exe (RiskWare.Tool.CK) -> Aucune action effectuée.

(fin)
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
k
31 août 2012 22:13
les 20 virus detectes je les ai pas supprimes ce sont des faux positifs enfin je crois lol.
jen ai besoin
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
E
1 septembre 2012 09:36
Bonjour,

J'ai vu que tu exécutais les commandes avant que je te le dise, tu fais comme tu veux après tout c'est ton ordi mais dis toi bien que j'analyse chaque rapport ligne par ligne...

AdwCleaner[S1].txt - [7099 octets] - [30/08/2012 13:29:27] S1 veut dire Supprimé !!!
AdwCleaner[S2].txt - [1330 octets] - [31/08/2012 11:57:14] S2 veut dire Supprimé une nouvelle fois !!!

Concernant les cracks et keygens, je l'ai déjà dit je ne suis pas flic et je ne travaille pas pour Microsoft mais je te conseilles quand même de prendre ces fichier un par un (exemple: H:\Keygen\BS-ACRONIS.exe ) et de les faire analyser un par un sur ce site online https://www.virustotal.com/

Bon, pour nous maintenant si tu veux qu'on continue il va falloir que tu me fasses une nouvelle analyse (comme la première) avec ZHPDiag et que tu me poste son rapport sur mon espace...
k
2 septembre 2012 21:36
ok eddy je tai envoyé un nouveau rapport
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
2 septembre 2012 21:45
je dois m y mettre aussi
"Préparez le chemin du Seigneur, Aplanissez ses sentiers."
E
3 septembre 2012 11:29
Bonjour Kefta-Kefta,

Je suis bien embête car si nous devons continuer il va falloir que tu retires ta collection de cracks et key que tu as dans le lecteur H car les outils que je vais te faire passer vont les supprimer.

Voilà la liste de tes infections qui est constituée en grande partie par Babylon:

G0 - GCSP: Preference [User Data\Default] [search.babylon.com] => Infection BT (Toolbar.Babylon)
O1 - Hosts: 74.208.10.249 gs.apple.com => Infection Hosts (Hosts.Redirection)
O43 - CFD: 06/06/2012 - 01:06:28 - [0,018] ----D C:\Documents and Settings\d\Application Data\Babylon => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("browser.babylon.HPOnNewTab", "search.babylon.com"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("browser.newtab.url", "[search.babylon.com][...] => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("browser.search.order.1", "Search the web (Babylon)"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.admin", false); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.aflt", "babsst"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.dfltLng", "en"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.excTlbr", false); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.id", "fc4a6efe00000000000000142ab3721b"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.instlDay", "15545"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.instlRef", "sst"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.tlbrId", "tb9"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.vrsn", "1.5.29.1"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.vrsni", "1.5.29.1"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.babExt", ""winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=3012_7"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.newTab", true); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.newTabUrl", "[search.babylon.com][...] => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.29.120:12:18"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("keyword.URL", "[search.babylon.com][...] => Infection BT (Toolbar.Babylon)
C:\Documents and Settings\d\Application Data\Babylon => Infection BT (Toolbar.Babylon)


Donc tu vas repasser ADWCleaner mais en mode suppression:

  • Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
  • Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
  • Patiente le temps du nettoyage.
  • Une fois le scan fini, il te sera proposé de redémarrer.
  • Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
  • Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

kazakzoz Ouvre un nouveau sujet et explique moi ton problème...
k
3 septembre 2012 13:40
bonjour eddy

waou je me trompé j'ai lancé adwcleaner et j'ai cliqué directement sur suppression au lieu de recherche puis suppression.


# AdwCleaner v2.000 - Rapport créé le 03/09/2012 à 13:28:46
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : d - PC-07696B412627
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\d\Mes documents\Downloads\adwcleaner (2).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v14.0.1 (fr)

-\\ Google Chrome v21.0.1180.83

*************************

AdwCleaner[S3].txt - [633 octets] - [03/09/2012 13:28:46]

########## EOF - C:\AdwCleaner[S3].txt - [692 octets] ##########
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
E
3 septembre 2012 13:45
C'est pas grave,

Maintenant si tu as mis de côté tous tes cracks, relance Malwarebytes, mets le à jour et refaits un scan complet, poste moi le rapport.
k
3 septembre 2012 14:55
voici le rapport


Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.09.03.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
d :: PC-07696B412627 [administrateur]

03/09/2012 14:08:06
mbam-log-2012-09-03 (14-08-06).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 253441
Temps écoulé: 39 minute(s), 29 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
E
3 septembre 2012 18:38
Bon ça va mieux maintenant:

Ce script va cibler certains éléments à supprimer :

• Copie les lignes suivantes :

 
 G0 - GCSP: Preference [User Data\Default] [search.babylon.com]
 O1 - Hosts: 74.208.10.249 gs.apple.com
 O43 - CFD: 06/06/2012 - 01:06:28 - [0,018] ----D C:\Documents and Settings\d\Application Data\Babylon    => Infection BT (Toolbar.Babylon)
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("browser.babylon.HPOnNewTab", "search.babylon.com"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("browser.newtab.url", "[search.babylon.com][...]
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("browser.search.order.1", "Search the web (Babylon)"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.admin", false);
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.aflt", "babsst"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.dfltLng", "en"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.excTlbr", false);
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.id", "fc4a6efe00000000000000142ab3721b"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.instlDay", "15545"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.instlRef", "sst"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.tlbrId", "tb9"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.vrsn", "1.5.29.1"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar.vrsni", "1.5.29.1"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.babExt", ""winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=3012_7"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.newTab", true);
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.newTabUrl", "[search.babylon.com][...]
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.29.120:12:18"winking smiley;
 O69 - SBI: prefs.js [d - cjmsrybz.default] user_pref("keyword.URL", "[search.babylon.com][...]
 C:\Documents and Settings\d\Application Data\Babylon    => Infection BT (Toolbar.Babylon)

• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
• Clique sur le bouton « GO » pour lancer le nettoyage.
• Copie/colle la totalité du rapport dans ta prochaine réponse.
k
3 septembre 2012 19:16
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by d at 03/09/2012 19:14:10
Windows XP Professional Service Pack 3 (Build 2600)
Web site : [www.premiumorange.com]
Web site : [nicolascoolman.skyrock.com]

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\d\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: [search.babylon.com]
ABSENT Mozilla Pref: user_pref("browser.babylon.HPOnNewTab", "search.babylon.com";
ABSENT Mozilla Pref: user_pref("browser.newtab.url", "[search.babylon.com][...]
ABSENT Mozilla Pref: user_pref("browser.search.defaultenginename", "Search the web (Babylon)";
ABSENT Mozilla Pref: user_pref("browser.search.order.1", "Search the web (Babylon)";
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en";
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.excTlbr", false);
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "fc4a6efe00000000000000142ab3721b";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15545";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "tb9";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.5.29.1";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.5.29.1";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babExt", "";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=3012_7";
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTab", true);
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTabUrl", "[search.babylon.com][...]
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar_i.srcExt", "ss";
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.29.120:12:18";
ABSENT Mozilla Pref: user_pref("keyword.URL", "[search.babylon.com][...]

========== Dossier(s) ==========
SUPPRIME Folder: C:\Documents and Settings\d\Application Data\Babylon

========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\d\application data\babylon


========== Récapitulatif ==========
1 : Dossier(s)
1 : Fichier(s)
26 : Préférences navigateur


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/09/2012 19:14:10 [2894]
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
E
3 septembre 2012 20:27
Bonsoir,

Il y a un problème sur Yabi, tu as pu remarquer que des smileys se sont installés d'office sans que je le demande winking smiley

Ce qui fait que ZHPFix marque absent sur des lignes du registre donc on va essayer autre chose, j'ai préparé sur mon site un script que tu vas télécharger en cliquant ICI

Ensuite tu vas sélectionner le tout , ouvrir à nouveau ZHPFix, cliquer sur H et sur GO, ensuite tu me poste le rapport STP, je sais c'est chiant mais c'est indépendant de ma volonté...
k
3 septembre 2012 21:47
bonsoir eddy

ca marche pas des que je clique sur go ca me met

violation d'acces a l'adresse 004071EC dans le module zhpfix.exe..lecture de l'adresse FFFFFFF9 Heu
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
E
3 septembre 2012 22:30
C'est de ma faute, je t'ai donnée une mauvaise adresse, j'ai beaucoup de désinfection à faire sur d'autres forums, excuses moi, essaye avec celle ci ICI
k
3 septembre 2012 22:47
ya pas de souci


Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by d at 03/09/2012 22:45:18
Windows XP Professional Service Pack 3 (Build 2600)
Web site : [www.premiumorange.com]
Web site : [nicolascoolman.skyrock.com]

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\d\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: [search.babylon.com]
SUPPRIME Chrome Site: [search.babylon.com]
ABSENT Mozilla Pref: user_pref ("browser.babylon.HPOnNewTab", «search.babylon.com«);
ABSENT Mozilla Pref: user_pref ("browser.newtab.url»,
ABSENT Mozilla Pref: user_pref ("browser.search.defaultenginename", "Rechercher sur le Web (Babylone)"winking smiley;
ABSENT Mozilla Pref: user_pref ("browser.search.order.1": "Rechercher sur le Web (Babylon)"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.admin", false);
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.aflt", "babsst"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.dfltLng", "fr"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.excTlbr", false);
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.id" ", fc4a6efe00000000000000142ab3721b«);
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.instlDay", "15545"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.instlRef", "sst"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.prdct" ", BabylonToolbar"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.prtnrId", "babylon"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.tlbrId", "TB9"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.vrsn", "1.5.29.1"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar.vrsni", "1.5.29.1"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar_i.babExt", ""winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar_i.babTrack", "affid
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar_i.newTab", true);
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar_i.newTabUrl" ", [search.babylon.com] [...]
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar_i.smplGrp", "none"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar_i.srcExt", "ss"winking smiley;
ABSENT Mozilla Pref: user_pref ("extensions.BabylonToolbar_i.vrsnTs" ", 1.5.29.120:12:18«);
ABSENT Mozilla Pref: user_pref ("keyword.URL",

========== Autre ==========
NON TRAITE C: \ Documents and Settings \ d \ Application Data \ Babylon


========== Récapitulatif ==========
27 : Préférences navigateur
1 : Autre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/09/2012 18:14:10 [2946]
C:\ZHP\ZHPFix[R2].txt - 03/09/2012 22:45:18 [2908]
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
k
3 septembre 2012 22:53
JE PENSE QU'IL YA UN BUG AVEC TOUS SES SMILESOups
[b][i][color=#FF0000]On passe une partie de sa vie a apprendre a parler, et on n'oublie l'autre partie a se taire[/color][/i][/b]
 
Emission spécial MRE
2m Radio + Yabiladi.com
Facebook