Impossible de supprimer babylon search ie

piloutie Messages postés 20 Statut Membre -  
CRACCUS Messages postés 2 Statut Membre -
Bonjour,


je me suis appreçue depuis aujourd hui que lorsque j'ouvre un nouvel onglet internet explorer , c'est babylon search qui se met à la place du menu normal d'internet explorer.
J'ai essayé de le supprimer dans ajout/suppression de programme cela a fonctionné,mais celui ci est toujours présent dans l'onglet. je précise qu' il n'a jamais été présent en toolbar. J'ai déjà effectué un regedit cela a fontionné pour quelque fichier mais certains sont impossibles à supprimer, j'ai aussi effectuer un scan avec malware bytes et avec ccleaner , mais babylon est toujours là !! je ne sais plus quoi faire merci de m'aider car je n'aime pas forcément avoir des logiciels que je n'ai pas installé moi même dans mon ordi!!

14 réponses

  1. Utilisateur anonyme
     
    Bonjour

    * Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

    *Double-clique sur l'icône AdwCleaner située sur ton Bureau.
    *Sur la page, clique sur le bouton «Suppression»
    *Laisse travailler l'outil.
    *Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    0
  2. piloutie Messages postés 20 Statut Membre
     
    Bonjour, et merci pour l'aide

    voila le rapport

    # AdwCleaner v1.307 - Rapport créé le 25/09/2011 à 11:31:00
    # Mis à jour le 19/09/11 à 09h par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : nous - GAELLE-PC (Administrateur)
    # Exécuté depuis : C:\Users\gaelle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9K07G60R\28-adwcleaner[1].exe
    # Option [Suppression]

    ***** [KillNav] *****

    # iexplore.exe [PID:3748] -> Tué

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Users\nous\AppData\Roaming\Babylon

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Ask.com
    Clé Supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
    Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]

    ***** [Registre (64 bits)] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [1477 octets] - [25/09/2011 11:31:00]

    *************************

    Dossier Temporaire : 2 dossier(s) et 6 fichier(s) supprimé(s)

    ########## EOF - \AdwCleaner[S1].txt - [1699 octets] ##########
    0
  3. Utilisateur anonyme
     
    On va faire une analyse de ton systéme.

    * Télécharge ZHPDiag ( de Nicolas coolman ).
    ou
    ZHPDiag
    ou
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou le lien FTP en secours :
    ftp://zebulon.fr/ZHPDiag2.exe

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    A faire dans l''ordre.

    1/ Copie/colle les lignes suivantes en gras:
    2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

    ----------------------------------------------------------
    O43 - CFD: 20/09/2011 - 21:25:28 - [3680088] ----D- C:\Users\nous\AppData\Local\Babylon
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
    [HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
    C:\Users\nous\AppData\Local\Babylon
    O43 - CFD: 04/03/2011 - 00:22:26 - [98] ----D- C:\ProgramData\aDdJlLe06504
    EmptyTemp
    FirewallRaz

    --------------------------------------------------------

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    =============================================================

    * Télécharge et installe : Malwarebyte's Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
  6. piloutie Messages postés 20 Statut Membre
     
    voici le premier rapport
    zhpfix
    Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-09-2011-11-58-03.txt
    Run by nous at 25/09/2011 11:58:03
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}

    ========== Valeur(s) du Registre ==========
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (None) : {0444353E-3A1D-4D60-BD56-05BABEE9CB5B}

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\nous\AppData\Local\Babylon
    SUPPRIME Folder: C:\ProgramData\aDdJlLe06504
    SUPPRIME Temporaires Windows: : 67

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\users\nous\appdata\local\babylon
    SUPPRIME Temporaires Windows: : 6

    ========== Récapitulatif ==========
    2 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    3 : Dossier(s)
    2 : Fichier(s)

    End of clean in 00mn 01s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 25/09/2011 11:58:03 [1238]
    0
  7. piloutie Messages postés 20 Statut Membre
     
    voici celui de malware

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 7795

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 8.0.7601.17514

    25/09/2011 13:25:28
    mbam-log-2011-09-25 (13-25-28).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 460842
    Temps écoulé: 1 heure(s), 24 minute(s), 0 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  8. Utilisateur anonyme
     
    Toujours des problémes??
    0
  9. piloutie Messages postés 20 Statut Membre
     
    oui il est toujours la !!!!!
    0
  10. piloutie Messages postés 20 Statut Membre
     
    je sais plus quoi faire ...
    0
  11. Utilisateur anonyme
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ? Clique sur Parcourir et cherche le fichier ci-dessus.

    ? Clique sur Ouvrir.

    ? Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ? Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  12. piloutie Messages postés 20 Statut Membre
     
    bonjour, ca ne fonctionne pas
    il s'allume mais il n'est pas sur le bureau et je ne peux pas le coller sur celui ci
    une fois le scan terminé il me renvoi sur la page bibliothèque windows mais rien de plus
    0
  13. piloutie Messages postés 20 Statut Membre
     
    bon
    alors je sais pas ce qu'il y a eu mais en remodifiant dans options internet ma page onglet apparement babylon aurait disparu!!
    je sais pas si cela va durer???, j'espère que oui merci beaucoup en tout cas
    pour votre patience et votre aide
    merci
    0
  14. CRACCUS Messages postés 2 Statut Membre
     
    ESSAIE ADWCLEANER, ca fonctionne pour plusieurs
    quand il sera téléchargé clique sur SUPPRIMER.
    0