Impossible de supprimer babylon search ie

piloutie Messages postés 20 Statut Membre -  
CRACCUS Messages postés 2 Statut Membre -
Bonjour,


je me suis appreçue depuis aujourd hui que lorsque j'ouvre un nouvel onglet internet explorer , c'est babylon search qui se met à la place du menu normal d'internet explorer.
J'ai essayé de le supprimer dans ajout/suppression de programme cela a fonctionné,mais celui ci est toujours présent dans l'onglet. je précise qu' il n'a jamais été présent en toolbar. J'ai déjà effectué un regedit cela a fontionné pour quelque fichier mais certains sont impossibles à supprimer, j'ai aussi effectuer un scan avec malware bytes et avec ccleaner , mais babylon est toujours là !! je ne sais plus quoi faire merci de m'aider car je n'aime pas forcément avoir des logiciels que je n'ai pas installé moi même dans mon ordi!!
A voir également:

14 réponses

Utilisateur anonyme
 
Bonjour

* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0
piloutie Messages postés 20 Statut Membre
 
Bonjour, et merci pour l'aide

voila le rapport

# AdwCleaner v1.307 - Rapport créé le 25/09/2011 à 11:31:00
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : nous - GAELLE-PC (Administrateur)
# Exécuté depuis : C:\Users\gaelle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9K07G60R\28-adwcleaner[1].exe
# Option [Suppression]

***** [KillNav] *****

# iexplore.exe [PID:3748] -> Tué

***** [Processus] *****

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\nous\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]

***** [Registre (64 bits)] *****

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1477 octets] - [25/09/2011 11:31:00]

*************************

Dossier Temporaire : 2 dossier(s) et 6 fichier(s) supprimé(s)

########## EOF - \AdwCleaner[S1].txt - [1699 octets] ##########
0
Utilisateur anonyme
 
On va faire une analyse de ton systéme.

* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
piloutie Messages postés 20 Statut Membre
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
A faire dans l''ordre.

1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
O43 - CFD: 20/09/2011 - 21:25:28 - [3680088] ----D- C:\Users\nous\AppData\Local\Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
C:\Users\nous\AppData\Local\Babylon
O43 - CFD: 04/03/2011 - 00:22:26 - [98] ----D- C:\ProgramData\aDdJlLe06504
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
=============================================================

* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
piloutie Messages postés 20 Statut Membre
 
voici le premier rapport
zhpfix
Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-09-2011-11-58-03.txt
Run by nous at 25/09/2011 11:58:03
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {0444353E-3A1D-4D60-BD56-05BABEE9CB5B}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\nous\AppData\Local\Babylon
SUPPRIME Folder: C:\ProgramData\aDdJlLe06504
SUPPRIME Temporaires Windows: : 67

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\nous\appdata\local\babylon
SUPPRIME Temporaires Windows: : 6

========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)

End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/09/2011 11:58:03 [1238]
0
piloutie Messages postés 20 Statut Membre
 
voici celui de malware

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7795

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

25/09/2011 13:25:28
mbam-log-2011-09-25 (13-25-28).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 460842
Temps écoulé: 1 heure(s), 24 minute(s), 0 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
Toujours des problémes??
0
piloutie Messages postés 20 Statut Membre
 
oui il est toujours la !!!!!
0
piloutie Messages postés 20 Statut Membre
 
je sais plus quoi faire ...
0
Utilisateur anonyme
 
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
piloutie Messages postés 20 Statut Membre
 
bonjour, ca ne fonctionne pas
il s'allume mais il n'est pas sur le bureau et je ne peux pas le coller sur celui ci
une fois le scan terminé il me renvoi sur la page bibliothèque windows mais rien de plus
0
piloutie Messages postés 20 Statut Membre
 
bon
alors je sais pas ce qu'il y a eu mais en remodifiant dans options internet ma page onglet apparement babylon aurait disparu!!
je sais pas si cela va durer???, j'espère que oui merci beaucoup en tout cas
pour votre patience et votre aide
merci
0
CRACCUS Messages postés 2 Statut Membre
 
ESSAIE ADWCLEANER, ca fonctionne pour plusieurs
quand il sera téléchargé clique sur SUPPRIMER.
0