Infécté par Babylon

master_pc Messages postés 338 Statut Membre -  
master_pc Messages postés 338 Statut Membre -
Bonjour,

J'ai installer quelques logiciels de converssion de fichiers videos et même en me méfiant je me suis retrouver avec babylon,

Que faire ?

Diagostique avec ZHPDiag ?

Merci.

12 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
0
master_pc Messages postés 338 Statut Membre 8
 
# AdwCleaner v1.703 - Logfile created 07/22/2012 at 18:53:26
# Updated 20/07/2012 by Xplode
# Operating system : Windows (TM) Vista Business (64 bits)
# User : Emilien - EMILIEN-PC
# Running from : C:\Users\Emilien\Downloads\adwcleaner.exe
# Option [Delete]

***** [Services] *****

***** [Files / Folders] *****

Deleted on reboot : C:\Users\Emilien\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Deleted on reboot : C:\Users\Emilien\AppData\Local\Temp\BabylonToolbar
Deleted on reboot : C:\Users\Emilien\AppData\Roaming\Babylon
Deleted on reboot : C:\Users\Emilien\AppData\Roaming\BabylonToolbar
Deleted on reboot : C:\ProgramData\Babylon
Deleted on reboot : C:\Program Files (x86)\BabylonToolbar

***** [Registry] *****

Key Deleted : HKCU\Software\BabylonToolbar
Key Deleted : HKLM\SOFTWARE\Babylon
Key Deleted : HKLM\SOFTWARE\BabylonToolbar
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Key Deleted : HKLM\SOFTWARE\Classes\b
Key Deleted : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Key Deleted : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Key Deleted : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Key Deleted : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Key Deleted : HKLM\SOFTWARE\Classes\escort.escortIEPane
Key Deleted : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Key Deleted : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Key Deleted : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Key Deleted : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

***** [Internet Browsers] *****

-\\ Internet Explorer v7.0.6000.16982

Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=111304&tt=2912_7&babsrc=HP_ss&mntrId=6c3817c400000000000050e54951e730 --> hxxp://www.google.com

-\\ Google Chrome v20.0.1132.57

File : C:\Users\Emilien\AppData\Local\Google\Chrome\User Data\Default\Preferences

Deleted : "urls_to_restore_on_startup": [ "hxxp://search.babylon.com/?affID=111304&tt=2912_7&babsrc=H[...]
Deleted : "icon_url": "hxxp://www.babylon.com/favicon.ico",
Deleted : "keyword": "babylon.com",
Deleted : "name": "Search the web (Babylon)",
Deleted : "search_url": "hxxp://search.babylon.com/?q={searchTerms}&affID=111304&tt=2912_7&babsrc=SP_ss&[...]
Deleted : "description": "The fastest way to search the web.",
Deleted : "default_icon": "browser_icon_babylon48.png",
Deleted : "default_title": "Babylon Toolbar"
Deleted : "description": "Babylon ToolBar",
Deleted : "128": "babylon48.png",
Deleted : "48": "babylon48.png"
Deleted : "name": "Babylon Toolbar",
Deleted : "path": "BabylonChromeToolBar.dll",
Deleted : "update_url": "hxxp://img.babylon.com/ext/chrome/update/update1.xml",
Deleted : "description": "Displays the number of unread messages in your Google Mail inbox. You[...]
Deleted : "urls_to_restore_on_startup": [ "hxxp://search.babylon.com/?affID=111304&tt=2912_7&babsrc=HP_s[...]

*************************

AdwCleaner[S1].txt - [6794 octets] - [22/07/2012 18:53:26]

########## EOF - C:\AdwCleaner[S1].txt - [6922 octets] ##########
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
"Deleted on reboot"

--> Tu peux refaire la manip' ?
0
master_pc Messages postés 338 Statut Membre 8
 
# AdwCleaner v1.703 - Logfile created 07/22/2012 at 20:45:19
# Updated 20/07/2012 by Xplode
# Operating system : Windows (TM) Vista Business (64 bits)
# User : Emilien - EMILIEN-PC
# Running from : C:\Users\Emilien\Downloads\adwcleaner.exe
# Option [Delete]

***** [Services] *****

***** [Files / Folders] *****

***** [Registry] *****

***** [Registre - GUID] *****

***** [Internet Browsers] *****

-\\ Internet Explorer v7.0.6000.16982

[OK] Registry is clean.

-\\ Google Chrome v20.0.1132.57

File : C:\Users\Emilien\AppData\Local\Google\Chrome\User Data\Default\Preferences

Deleted : "icon_url": "hxxp://www.babylon.com/favicon.ico",
Deleted : "keyword": "babylon.com",
Deleted : "name": "Search the web (Babylon)",
Deleted : "search_url": "hxxp://search.babylon.com/?q={searchTerms}&affID=111304&tt=2912_7&babsrc=SP_ss&[...]

*************************

AdwCleaner[S1].txt - [6923 octets] - [22/07/2012 18:53:26]
AdwCleaner[S2].txt - [989 octets] - [22/07/2012 20:45:19]

########## EOF - C:\AdwCleaner[S2].txt - [1116 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
--> Relance AdwCleaner et choisis "Désinstallation".

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Clique droit sur le raccourci de ZHPDiag et choisis Exécuter en tant qu'administrateur.

--> Clique sur le bouton "UAC".

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
0
master_pc Messages postés 338 Statut Membre 8
 
Bonjour,

J'ai fait effectué les manipulations demander mais quand je clique sur UAC, le logiciel quitte pour ne plus revenir, j'ai tout de même fait un test don voici le lien :

https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120723_l15j11q5j9g5
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Le rapport n'est pas complet.

"Windows Vista Business Edition, 64-bit (Build 6000)"

--> Pourquoi Vista n'est pas à jour ?
0
master_pc Messages postés 338 Statut Membre 8
 
Bonjour,

Pourquoi le rapport n'es pas complet ? en voici un que je viens de refaire :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120724_9n11c12b13j14

J'ai acheter il y à un mois environ, ce Logiciel Microsoft. J'avous pas evident, le fait qu'il sois en anglais n'es pas un problème mais au niveau des mises à jour j'ai parfois du les installer manuelement.

http://cgi.ebay.fr/Windows-Vista-Business-Englisch-OEM-Vollversion-64-Bit-/300586386015?pt=Software&hash=item45fc58425f#ht_3996wt_1396

Es-ce une contrefaçon....?

Meci.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
"quand je clique sur UAC, le logiciel quitte pour ne plus revenir"

"Pourquoi le rapport n'es pas complet ?"

--> C'est lié.

"Es-ce une contrefaçon....?"

--> Je ne sais pas.

Passe par Windows Update pour les mises à jour :
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
0
master_pc Messages postés 338 Statut Membre 8
 
Bonjour,

Effectivement, Windows n'es pas à jour et à chaque fois il me propose d'installer le SP1, puis il redémmarre mais, me le repropose.... je vais essayer de l'installer manuelement.

Je vous tiens au courant,

Merci.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Si tu cliques sur le bouton UAC de ZHPDiag, il se ferme et ne se réouvre pas automatiquement depuis l'installation du SP1 ?
0
master_pc Messages postés 338 Statut Membre 8
 
Oui, encore ce même problème mais depuis l'installation du SP1 beaucoup de messages d'erreurs... ce Windows Vista commence à bien me plaire dis donc.
0