Comment peut-on supprimer Babylon Toolbar?

Résolu/Fermé
tiwol Messages postés 67 Date d'inscription vendredi 3 août 2007 Statut Membre Dernière intervention 4 août 2012 - 15 mars 2012 à 20:12
tiwol Messages postés 67 Date d'inscription vendredi 3 août 2007 Statut Membre Dernière intervention 4 août 2012 - 2 avril 2012 à 20:13
Bonjour,


Pouvez-vous m'aider à supprimer le virus Babylon Toolber?
J'ai lancé Spybot, celui me dit impossible de l'enlever car il est incrusté dans le registre.
Merci d'avance de votre aide.

32 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
18 mars 2012 à 09:16
Bonjour,

Fait ce qui te semble le mieux.

Bonne continuation
0
tiwol Messages postés 67 Date d'inscription vendredi 3 août 2007 Statut Membre Dernière intervention 4 août 2012
18 mars 2012 à 20:39
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
18 mars 2012 à 22:01
Bonsoir,

Aucune trace de Babylon Toolbar pour le moment.

Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.

1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

2. Télécharge SystemLook de jpshortstuff sur le Bureau

● Double-clique sur SystemLook.exe pour l'exécuter
● Copie les lignes en citation dans le champ texte principal :

:folderfind
*babylon*
:filefind 
*babylon*
:regfind 
babylon

● Clique sur le bouton Rechercher
● Patiente, le Bloc-note s'ouvre avec les résultats de l'analyse.

Le rapport SystemLook.txt se trouve également sur le Bureau

Poste les 2 rapports ou héberge les si trop long.

A +
0
tiwol Messages postés 67 Date d'inscription vendredi 3 août 2007 Statut Membre Dernière intervention 4 août 2012
18 mars 2012 à 23:20
bonjour , sur le xp je suis arrivé à supprimer ce babylon en supprimant tous les fichiers compressés que le petit chien avaient trouvés. Merci quant meme de votre aide. Maintenant il me reste SUR le w7 à faire. à+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
18 mars 2012 à 23:34
Alors pourquoi poster les rapports de la machine XP !?
J'avais pris le temps de lire les rapports, je t'aide bénévolement.
Fait la correction OTL, tu supprimera les entrées de registre orphelines ou obsolètes........Et pour le reste, bonne continuation
0
tiwol Messages postés 67 Date d'inscription vendredi 3 août 2007 Statut Membre Dernière intervention 4 août 2012
19 mars 2012 à 18:40
Bonjour , c'est après avoir t'envoyé le rapport, j'ai supprimé tous les fichiers compréssés et j'ai reinstallé spybot et refait le scan je vois qu'il n'a trouvé ce fameux BABYLON.Je ne suis pas de ce genre pour amuser à te faire passer ton temps pour rien. Non crois-moi. Excuses moi mille fois.Je vais vous envoyer les rapports de w7. Merci d'avance
0
tiwol Messages postés 67 Date d'inscription vendredi 3 août 2007 Statut Membre Dernière intervention 4 août 2012
21 mars 2012 à 23:16
Bonjour, j'ai essayé plusieurs fois de faire démarrer le w7 ,malheureusement je n'arrive pas, à chaque fois il prend au moins 5mn et après l'écran devient noir et ensuite il s'éteint tout seul.Maintenant cela me dépasse je décide de l'apporter chez un technicien pour le diagnostiquer.Je vous tiendrai au courant de tout ça. merci beaucoup à vous tous. A+
0
tiwol Messages postés 67 Date d'inscription vendredi 3 août 2007 Statut Membre Dernière intervention 4 août 2012
22 mars 2012 à 21:35
# AdwCleaner v1.502 - Rapport créé le 22/03/2012 à 21:17:33
# Mis à jour le 17/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Goin - GOIN-PC2
# Exécuté depuis : C:\Users\Goin\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Goin\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\Users\Goin\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Goin\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\Goin\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Users\Goin\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk
Dossier Supprimé : C:\Users\Goin\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Goin\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Goin\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Program Files (x86)\AutocompletePro
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\Common Files\Software Update Utility
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

***** [H. Navipromo] *****


***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Supprimée : HKCU\Software\AutocompletePro
Clé Supprimée : HKCU\Software\AutocompleteProBHO
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdate
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AutocompletePro.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AutocompletePro3_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v4.0.1 (fr)

Profil : lj53dafb.default
Fichier : C:\Users\Goin\AppData\Roaming\Mozilla\Firefox\Profiles\lj53dafb.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Goin\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "description": "AutocompletePro - Speed up your search with your personal search sugg[...]
Supprimée : "name": "AutocompletePro plugin for chrome",

*************************

AdwCleaner[R1].txt - [15056 octets] - [19/03/2012 18:49:37]
AdwCleaner[R2].txt - [7060 octets] - [22/03/2012 21:17:22]
AdwCleaner[S1].txt - [5344 octets] - [22/03/2012 21:17:33]

########## EOF - C:\AdwCleaner[S1].txt - [5472 octets] ##########




Voici le rapportv de W7. Merci.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 mars 2012 à 22:27
Bonsoir,

Tu avais installé le logiciel/tutoriel pctuto sans doute sans lire les conditions d'utilisation, pour comprendre : https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

Encore des soucis sur ce pc ?

A +
0
supaethereal Messages postés 2 Date d'inscription vendredi 23 mars 2012 Statut Membre Dernière intervention 23 mars 2012 14
23 mars 2012 à 00:12
LA SOLUTION POUR DESINSTALLER BABYLON TOOLBAR SUR MOZILLA :
et oui et comme un grand tout seul j'ai trouvé ( aprés avoir galérer çà de soi.. )
et bien
1) tu ouvres Mozilla
2) tu vas dans Outils
3) tu ouvres Modules complémentaires
4) tu vas dans extensions
5) tu supprimes babylone ( cette grosse merdouille )
6) tu es content
7) tu aides ton prochain en postant sur les forums que tu as parcouru pour trouver la solution et que pas beaucoup de monde a trouvé, à part.." panneau de config.. etc etc .. ou y a rien "
8) tu relances Mozilla
9) tu retrouves ton navigateur
10) tu jures qu'on ne te la referas pas
11) et hop tu te prends une autre tool bar un jour...
12) et tu recommences en n'oubliant pas d'aider ton prochain.
13) merde.. tu vois que la solution a deja ete trouvée dans le message prédedent...
14) c'est pas grave t'es content quand même !!!!
0
tiwol Messages postés 67 Date d'inscription vendredi 3 août 2007 Statut Membre Dernière intervention 4 août 2012
2 avril 2012 à 20:13
Bonsoir, comme je vous ai dit au paravent,je l'avais apporté chez un informaticien ,il l'a réparé en utilisant Windows pour réparer plusieurs fichiers ou clés qui étaient défectueux dans le disque dur et après il l'a optimisé, scanné etc.Maintenant tout est oké.Pour finir je vous remercie à vous qui aviez contribué à mon aide. Vous souhaite bonne continuation et à bientôt.
0
essaye de telecharger iobituninstall

ci ca ne marche
pas
telecharge sur t on bureau combofix ensuite desactive t on anti virus et parre feu et demarre t on pc en mode sans echec lance combofix attend qu il scame et edite un rapport si il trouve des virus il va els eliminer redemarre t on pc et les anti virus en mode normal

telecharge ensuite roguekiller lance le et regarde le rapport il va te donner plusieurs solutions pour eradiquer les virus ou rogues sil en reste il a aussi la possibiliter de reparer les fichiers cache

mode sans echec demarrer le pc et avant que windows s allume taper la touche f8 ou f5 choisir demarrage sans echec
-1