Babylon toolbar
Résoluclotaire02 -
- Babylon toolbar
- Google toolbar for internet explorer - Télécharger - Navigateurs
- Google toolbar - Télécharger - Outils pour navigateurs
- Babylon search ✓ - Forum Virus
- Je n'arrive pas à supprimer Babylon search ✓ - Forum Virus
- Google toolbar notifier - Forum Virus
33 réponses
- 1
- 2
La question centrale est de savoir si la barre d'outils Babylon doit être supprimée après une désinfection sous Windows XP Pro.
Plusieurs réponses recommandent la désinstallation de Babylon Toolbar et signalent que Spybot est obsolète ou peut ralentir le PC, tandis que des outils comme ZHPDiag, CCleaner et Malwarebytes sont proposés.
D'autres apportent une marche à suivre incluant le diagnostic avec ZHPDiag, l'enregistrement du rapport et la mise à disposition du lien pour analyse, puis l'utilisation éventuelle de CCleaner et Malwarebytes selon l'antivirus.
En cas de divergences entre les conseils, la comparaison des rapports et l'aide d'une personne compétente peuvent être utiles pour confirmer les éléments à supprimer, surtout sur une ancienne configuration Windows XP.
Aucune barre d'outil n'est indispensable et bien au contraire beaucoup sont indésirables.
Par ailleurs, Spybot est lui aussi obsolète et je vous conseille de le désinstaller car de surcroit il ralenti les PC.
Cordialement
CCleaner est un logiciel très performant surtout s'il est bien paramétré, de même que Malwarebytes' Anti-Malware
Pour bien vous conseiller, je vous suggère d'utiliser un outil de diagnostic si ça vous convient voici la marche à suivre :
* Téléchargez la dernière version de ZHPDiag (de Nicolas Coolman)
* Une fois le téléchargement achevé, clic droit,"exécuter en tant qu'administrateur".
* Une fois installé le programme s'ouvre automatiquement.
* Cliquez sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistrez le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Hébergez le rapport ZHPDiag.txt sur ce site, ou celui-ci puis copier/coller le lien fourni dans votre prochaine réponse.
J'analyserais le rapport demain matin.
Bonne soirée
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
100% d'accord avec Electricien 69.
J'ajouterai que : il y a un minimum de connaissances à avoir afin que nous puissions vous aider et ce minimum vous ne le possédez pas. Ceci n'étant pas un reproche mais une constatation.
C'est pour cette raison que je vous avais suggéré de vous faire assister par quelqu'un ayant de meilleures connaissances informatiques : https://forums.commentcamarche.net/forum/affich-22040889-babylon-toolbar#24
Comment voulez vous que nous y arrivions si vous n'êtes pas à même de partager un rapport en 4 parties et de copier/coller chacune de ces parties sur le forum ? : https://forums.commentcamarche.net/forum/affich-22040889-babylon-toolbar#22
Je pense que contrairement à ce que vous écrivez nous avons fait preuve de beaucoup de patience.
Meilleures salutations.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionSpybot n'intervient pas dans la restauration système de W 7 mais il a du vous avertir que cette restauration modifiait le registre. C'est le cas notamment lorsque une toolbar s'installe ou se désinstalle suite à une restauration.
Au fait, depuis quand avez vous installé Babylon toolbar sur votre PC ?
En fonction des problèmes que vous avez rencontré, je pense que le diagnostic que je vous ai proposé serait le bienvenu. En effet, il permet d'avoir une vue globale et détaillée sur tout ce qui est installé sur le PC et de surcroit, il permet de débusquer les éventuelles infections qui peuvent échapper aux antivirus.
Je vous laisse faire cela à votre gré en fonction de vos possibilités et je reste à votre disposition en cas de questions éventuelles.
Bon dimanche.
Si vous n'arrivez pas à éteindre le PC, appuyez sur le bouton Marche/Arrêt pendant un dizaine de secondes.
Essayez de démarrer votre PC en Mode sans échec : https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/155449-comment-demarrer-en-mode-sans-echec-seven-vista-xp
Une fois dans ce mode, sélectionnez "Dernière bonne configuration connue" et essayez de désinstaller Spybot.
Je n'ai aucune confiance en cette analyse et je me demande si c'est bien Spybot qui est installé sur votre PC ou plutôt un rogue ?
Je vous recommande de stopper cette analyse et si possible de faire ce qui suit :
Télécharger sur le bureau RogueKiller
Quitter tous les programmes en cours
Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
Sinon lancer simplement RogueKiller.exe
Lorsque demandé, taper 1 et valider
Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poster son contenu ici.
Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
Il est trop long pour être copié/collé sur le forum.
Vous devez donc l'héberger un des sites mentionnés et me communiquer le lien d'hébergement afin que j'y aie accès.
Concernant l'analyse Dr Web, il faut savoir qu'il existe des infections non détectées par les antivirus, surtout lorsque elles sont installées sur le PC
www.malwarebytes.org
Version de la base de données: 6531
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
08/05/2011 16:10:53
mbam-log-2011-05-08 (16-10-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 153414
Temps écoulé: 2 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
CITATION
http://www.cijoint.fr/
Cliquez sur Parcourir et cherchez le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag) ou Bureau\ ZHPDiag(.txt)
Sélectionnez le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copiez ce lien dans votre réponse, c'est le lien dont j'ai besoin pour avoir accès au dossier.
J'aurais bien aimé avoir le rapport ZHPDiag car jusqu'à présent nous n'avons absolument pas avancé.
Vous ne m'avez pas précisé avec quel navigateur vous utilisez Babylon Toolbar et quels sont les désagréments occasionnés.
Quoi qu'il en soit voici comment procéder sous Firefox : "Outils" => Modules complémentaires et désinstaller ou supprimer Babylon Tollbar selon votre version de Firefox.
S'il s'agit d'un autre navigateur ou si ça n'a pas fonctionné, voici une autre solution : https://www.commentcamarche.net/faq/17992-desinstaller-une-toolbar
Cordialement
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
Dommage que vous ne parveniez pas à héberger le fichier de rapport ZHPDiag sur le site alors que des centaines voir plus y sont déposés chaque jour.
Si vous souhaitez me le faire parvenir, je ne vois que la solution de le découper en tranches et de les copier/coller à la suite l'une de l'autre ici sur le forum. Je pense que pour que ça passe, il faudra le couper en quatre parties.
Bonne journée.
Je pense aussi que votre PC est infecté mais pour tenter d'éradiquer les infections j'ai besoin du rapport qui me permettrait de procéder à un état des lieux et de déterminer les outils à utiliser.
Pour héberger le fichier, il ne faut pas inscrire son nom mais le sélectionner en utilisant le bouton "Parcourir"
Par ailleurs les symptômes me font penser à une infection rogue mais vous ne m'avez non plus pas collé le rapport de scan avec RogueKiller comme demandé ici : https://forums.commentcamarche.net/forum/affich-22040889-babylon-toolbar#9
Je pense que les manipulations nécessaires sont un peu compliquées pour vous.
Ne pourriez-vous vous faire assister par quelqu'un qui possède des connaissances informatiques plus étendues.
Cordialement
www.malwarebytes.org
Version de la base de données: 6531
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
08/05/2011 16:10:53
mbam-log-2011-05-08 (16-10-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 153414
Temps écoulé: 2 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Excusez moi de m'incruster mais cijoint a connu quelques soucis et c'est la raison pour laquelle le site n'était pas accessible et on arrivait sur une page avec le mot "ubuntu" écrit en haut puisque le site utilise ubuntu pour fonctionner (il me semble).
Tout est rentré dans l'ordre et donc si besoin refaite un nouveau scan avec ZHPDIAG et hébergez le sur cijoint.
Un rapport ZHPDIAG peut également être hébergé sur pijoint et le site est doté d'une analyse automatique si l'on clique sur un lien après l'hébergement et qu'on patiente un peu.
Bonne soirée
Pas de problème pour l'incruste mais la mention Ubuntu n'a rien d'anormal sur le site CiJoint.fr et le site fonctionne parfaitement excepté certains engorgements occasionnels.
Par ailleurs, j'ai mentionné aussi le site pijoint pour déposer le rapport.
Voir Permalink (#3) et Permalink (#25)
Bonne soirée à vous aussi.
Déjà proposé Permalink (#20) : https://forums.commentcamarche.net/forum/affich-22040889-babylon-toolbar#20
Par ailleurs il est évident que les problèmes rencontrés par internaute ne se limitent pas à la désinstallation de cette toolbar.
pour avancer :
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
coucou Huber :-)
<gras>O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
si tu fais un effort de lecture, tu verras tout ==>https://forums.commentcamarche.net/forum/affich-22040889-babylon-toolbar#44<==
:-)
https://forums.commentcamarche.net/forum/affich-22040889-babylon-toolbar#44
laisse tomber le rapport,
lis et suis ceci, copie et colle son rapport sur ton prochain message :
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
une fos la désinfection términée, tu seras un vrai pro d'utilisation de ton pc :D
je suis loin, donc c'est toi qui fait les manip, pas moi, je t'indique juste ce que tu dois faire à travers mes messages :P
essaie de lancer TDSSKiller
https://forums.commentcamarche.net/forum/affich-22040889-babylon-toolbar#52
pour le moment, je n'en ai vu aucun !
ni de TDsskiller, ni de Roguekiller, encore moins de zhpdiag !!!
@ Elec, il y a bien un rapport RogueKiller ici : https://forums.commentcamarche.net/forum/affich-22040889-babylon-toolbar#37
Pour le reste effectivement : aucun rapport posté ;-)
@+
ce qui m'interesse, c'est plutôt le rapport de zhpdiag, mais rien pour le moment !
je fatigue à force de répeter !
j'abandonne !
bonne suite !
Run by utilisateur at 08/05/2011 15:28:17
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
---\\ Web Browser
MSIE: Internet Explorer v9.0.8112.16421
MFIE: Mozilla Firefox 4.0.1 v4.0.1
GCIE: Google Chrome v11.0.696.65 (Defaut)
---\\ System Information
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Processor: AMD64 Family 16 Model 6 Stepping 3, AuthenticAMD
Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1790 MB (23% free)
System Restore: Activé (Enable)
System drive C: has 437 GB (93%) free of 466 GB
---\\ Logged in mode
Computer Name: UTILISATEUR-PC
User Name: utilisateur
All Users Names: utilisateur, Administrateur,
Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator
---\\ Environnement Variables
%AppData%=C:\Users\utilisateur\AppData\Roaming
%LocalAppData%=C:\Users\utilisateur\AppData\Local
%StartMenu%=C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 437 Go of 466 Go)
D:\ CD-ROM drive (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
[MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 02:14:45.) -- C:\Windows\system32\Wininit.exe [96256]
[MD5.A1236375B74EA63C75657D564890C436] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.01/05/2011 09:12:18.) -- C:\Windows\system32\wininet.dll [1126912]
---\\ Processus lancés
[MD5.F6987FF6C6D683F79FDCE707B071A997] - (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe [955392]
[MD5.896A1DB9A972AD2339C2E8569EC926D1] - (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2144088]
[MD5.77BE95CEB6A9096DF359BD45DF644703] - (.Google Inc. - Programme d'installation de Google.) -- C:\Users\utilisateur\AppData\Local\Google\Update\1.3.21.53\GoogleCrashHandler.exe [140952]
[MD5.11E8D8272FDBE213ADE3DAD91427CE35] - (.OpenOffice.org - OpenOffice.org 3.3.) -- C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe [11322880]
[MD5.2337EC951C4AF6E1AF65D10BD9615BEB] - (.OpenOffice.org - OpenOffice.org 3.3.) -- C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin [11314688]
[MD5.23EB2DA12DCE9E5A3CA58BBA22A01072] - (.Doctor Web, Ltd. - SpIDer Mail ® for Windows Workstation.) -- C:\Program Files (x86)\DrWeb\spiderml.exe [1572592]
[MD5.DB75527127891CF95DEBD929CEC608DC] - (.Doctor Web, Ltd. - SpIDer Gate ® for Windows.) -- C:\Program Files (x86)\DrWeb\spidergate.exe [2193648]
[MD5.5EF1D63BAF30654E0A8619A993CA1D7C] - (.Doctor Web, Ltd. - SpIDer Agent for Windows.) -- C:\Program Files (x86)\DrWeb\spideragent.exe [1473264]
[MD5.13B19DD5EBEB6FDDBD11DD77490A3585] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253672]
[MD5.0BC55ACC7CB4AE65745CC90AA76F1A5C] - (.Doctor Web, Ltd. - Dr.Web© Scanner for Windows.) -- C:\Program Files (x86)\DrWeb\drweb32w.exe [2346248]
[MD5.E83508D9A0F0D0D8449317DC6A4C5E02] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [924632]
[MD5.5375A0D0CEE1C942047367E72A4E750A] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [645632]
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
M3 - MFPP: Plugins - [utilisateur] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\amazon-france.xml
M3 - MFPP: Plugins - [utilisateur] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\bing.xml
M3 - MFPP: Plugins - [utilisateur] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
M3 - MFPP: Plugins - [utilisateur] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\eBay-france.xml
M3 - MFPP: Plugins - [utilisateur] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\google.xml
M3 - MFPP: Plugins - [utilisateur] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\wikipedia-fr.xml
M3 - MFPP: Plugins - [utilisateur] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Users\utilisateur\AppData\Local\Google\Update\1.3.21.53\npGoogleUpdate3.dll
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (.Google Inc. - GoogCITATION :
Je n'ai plus d'autre possibilité que de résilier mon inscription à CCM,car,tous -- plus ou moins-- vous m'avez déçu !!! Je me débrouillerai tout seul et finirai bien par atteindre un certain niveau de connaissance, SANS l'appui de gens qui veulent --- soi-disant -- s'impliquer mais qui renoncent très rapidement à la moindre difficulté.Adieu,Messieurs les fortiches ,!!
- 1
- 2