Babylon Search

Fermé
ludovicus14 Messages postés 11 Date d'inscription mercredi 2 décembre 2009 Statut Membre Dernière intervention 30 janvier 2012 - 16 janv. 2012 à 11:40
ludovicus14 Messages postés 11 Date d'inscription mercredi 2 décembre 2009 Statut Membre Dernière intervention 30 janvier 2012 - 17 janv. 2012 à 14:53
Bonjour,

Depuis très peu, par mégarde j'ai installé un programme qui m'a téléchargé "Babylon Search " dans Google... Je ne puis désinstaller cet intrus...
En même temps, même jour et heure un "programme" "complitly" s'est installé
Comment ,me débarrasser de ces "virus"?
Soyez aimable...Indiquez moi point par point, bien que pas si jeune, je suis assez novice en la matière;!!!!

P.C. Sous WINDOWS 7 familial..... Vitesse 64

D'avance merci et bonne nouvelle Année 2012
Ludovicus 14
La valeur n'attend pas le nombre des années.. hélas !
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
16 janv. 2012 à 12:56
Salut,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
1
Dark345 Messages postés 32 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012 5
16 janv. 2012 à 13:01
Bonjour,

Tu vas dans le menu démarrer,panneau de configuration,Programme,désinstaller un programme puis tu cherches Babylone Search et tu mets modifier/désinstaller une fois ceci,vérifie que tu n'as pas le raccourcis de ce méchant virus dans le dossier Téléchargement ou bien Dowloaded,si jamais tu trouves le raccourcis babylon supprime le et ensuite lance un scan minutieux ou approfondis sa dépends des antivirus fin un scan complet quoi une fois fait si il te trouve ton programme complitly en virus sur le rapport supprime le de suite ou met le en quarantaine et supprime le aussi c'est pareil --' et ensuite si tu as spybot,ccleaner ou autre lance le,fait un scan sa devrait balayé tout les logiciels mauvais dont peut être le programme babylone qui doit surement être un logiciel espion.Voila normalement avec tous sa tu devrais t'en débarrassé et en plus ton ordinateur sera tout nettoyer,et j'ai eu la même chose que toi grâce à toute mes indiquations j'ai pus m'en débarrasser.

voila :)
0
ludovicus14 Messages postés 11 Date d'inscription mercredi 2 décembre 2009 Statut Membre Dernière intervention 30 janvier 2012
16 janv. 2012 à 15:42
merci, voici le rapport de AdwCleaner :

AdwCleaner v1.406 - Rapport créé le 16/01/2012 à 15:36:14
# Mis à jour le 09/01/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Papa - PAPA-HP (Administrateur)
# Exécuté depuis : C:\Users\Papa\Downloads\adwcleaner (5).exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : : QuestScan Service

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\HBLiteSA
Dossier Supprimé : C:\ProgramData\QuestScan
Dossier Supprimé : C:\Users\Papa\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Papa\AppData\Roaming\freeTVRadio
Dossier Supprimé : C:\Users\Papa\AppData\Roaming\HBLite
Dossier Supprimé : C:\Users\Papa\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Papa\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Papa\AppData\Local\freetvradio Air
Dossier Supprimé : C:\Users\Papa\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Papa\AppData\LocalLow\ShoppingReport2
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotbar
Dossier Supprimé : C:\Program Files (x86)\freeTVRadio
Dossier Supprimé : C:\Program Files (x86)\HBLite
Dossier Supprimé : C:\Program Files (x86)\QuestScan
Dossier Supprimé : C:\Program Files (x86)\ShoppingReport2

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\freeTVRadio
Clé Supprimée : HKCU\Software\hblitesa
Clé Supprimée : HKCU\Software\ShoppingReport2
Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport2
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\HBLite
Clé Supprimée : HKLM\SOFTWARE\QuestScan
Clé Supprimée : HKLM\SOFTWARE\ShoppingReport2
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\hbliteax.info
Clé Supprimée : HKLM\SOFTWARE\Classes\hbliteax.info.1
Clé Supprimée : HKLM\SOFTWARE\Classes\hbliteax.userprofiles
Clé Supprimée : HKLM\SOFTWARE\Classes\hbliteax.userprofiles.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4d1ec4ca-4b92-4324-b8f8-c9a6ed06a8ae}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4e674574-3f0b-491d-8ae3-f90b43a34fd6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4d1ec4ca-4b92-4324-b8f8-c9a6ed06a8ae}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4e674574-3f0b-491d-8ae3-f90b43a34fd6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuestScan
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{DB38E21A-0133-419d-92AD-ECDFD5244D6D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{EB620C54-E229-4942-87CE-E717109FC8C6}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [hblite@hblite.com]

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{618aad04-921f-44c2-be38-c0818af69861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v16.0.912.75

Fichier : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "icon_url": "hxxp://www.babylon.com/favicon.ico",
Supprimée : "keyword": "babylon.com",
Supprimée : "name": "Search the web (Babylon)",
Supprimée : "search_url": "hxxp://search.babylon.com/?q={searchTerms}&AF=108988&babsrc=SP_ss&mntrId=94dcb7[...]
Supprimée : "host_referral_list": [ 2, [ "hxxp://1x12.net/", [ "hxxp://1x12.net/", 0.32698200266796906, "h[...]
Supprimée : "startup_list": [ 1, "hxxp://search.babylon.com/", "hxxp://www.google-analytics.com/" ]
Supprimée : "homepage": "hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=94dcb7440000000000001c659d8[...]

*************************

AdwCleaner[R1].txt - [11786 octets] - [16/01/2012 15:12:04]
AdwCleaner[R2].txt - [11851 octets] - [16/01/2012 15:16:44]
AdwCleaner[S1].txt - [7449 octets] - [16/01/2012 15:36:14]

*************************

Dossier Temporaire : 107 dossier(s) et 4017 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [7674 octets] ##########

Merci de la suite;;;; Par avance!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
17 janv. 2012 à 08:56
résolu ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ludovicus14 Messages postés 11 Date d'inscription mercredi 2 décembre 2009 Statut Membre Dernière intervention 30 janvier 2012
17 janv. 2012 à 13:20
Oh!!
Suis désolé de ne pas avoir répondu immédiatement
Merci à tous... apparemment plus de problème....
Si je n'ai pas répondu au départ... j'ai eu au même moment un petit problème une fenêtre restait ouverte sans interruption avec " il n'y a pas de disque dans le lecteur; Insérez un disque dans le lecteur\Device\Harddisk\4DR4"...???????
Rien compris. Même après arrêt.... à nouveau même fenêtre.... avec "x" blanc sur fond rouge.....
Et maintenant tout fonctionne...
Alors merci à vous Malekal_morte-
Merci aussi Dark 345
c'est très sympathique!!!

Ludovicus 14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
17 janv. 2012 à 13:21
okay :)


Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

Tu as la même chose avec les barres d'outils :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
et Faux plugins VLC : https://forum.malekal.com/viewtopic.php?t=29633&start=
Pour les barres d'outils : Les toolbars c'est pas obligatoire!

0
ludovicus14 Messages postés 11 Date d'inscription mercredi 2 décembre 2009 Statut Membre Dernière intervention 30 janvier 2012
17 janv. 2012 à 14:53
Merci, c'est très instructif.
A l'usage on voit bien que des système judicieux sont placés pour rapporter, via les "pubs" et autres systèmes d'indication sur les consommateurs potentiels...
Des malins m'expédient avec les en-têtes aussi vraies que nature par "copier-coller", en particulier ORANGE et LA BANQUE POSTALE;;; (seule banque à avoir comme enseigne une contrepèterie;;;; 'la poste bancale' !!)
merci de ces renseignements;...
A bientôt
Ludovicus 14
0