Babylone

livie -  
 Utilisateur anonyme -
Bonjour,

J'ai essayer de l'enlever avec:

- ccleaner : la page d'acceuil de mozilla reste
- spybot : il trouve 2 éléments qu'il corrige mais en fait ça ne fait rien. Je relance la recherche, il retrouve les 2 problème etc ...
- awd cleaner: il trouve des fichier mais après le redémarage ma page d'acceuil est toujours ce foutu moteur de recherche Babylone.

Voici les annalyse:

spybot (j'ai fait une capture) :

http://img11.hostingpics.net/pics/616741Capture.jpg

adv cleaner

# AdwCleaner v1.800 - Rapport créé le 11/08/2012 à 19:56:01
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Olivia - BONHEUR
# Exécuté depuis : C:\Users\Olivia\Documents\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

Clé Présente : HKCU\Software\DataMngr_Toolbar
[x64] Clé Présente : HKCU\Software\DataMngr_Toolbar

***** [Registre - GUID] *****

Clé Présente : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
[x64] Clé Présente : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Olivia\AppData\Roaming\Mozilla\Firefox\Profiles\i96fhx91.default\prefs.js

Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Présente : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=113357&tt=090812_ppc_3212_7&[...]

*************************

AdwCleaner[S1].txt - [6945 octets] - [11/08/2012 19:23:34]
AdwCleaner[R1].txt - [2353 octets] - [11/08/2012 19:27:25]
AdwCleaner[S2].txt - [2327 octets] - [11/08/2012 19:27:42]
AdwCleaner[R2].txt - [3533 octets] - [11/08/2012 19:38:06]
AdwCleaner[S3].txt - [3555 octets] - [11/08/2012 19:38:27]
AdwCleaner[R3].txt - [2470 octets] - [11/08/2012 19:56:01]

########## EOF - C:\AdwCleaner[R3].txt - [2598 octets] ##########

<config>Windows 7 / Firefox 14.0.1</config>

on dirait que mes logiciel anti parasite trouve le problème, le résout mais que de suite après le problème revient !

sinon dans le registre quand je tape "babylone" ya plus rien qui sort j'ai déja tout supprimer.

idem pour les module complémentaire et le choix de la barre de recherche en haut a droite de mozilla tout ca à été vérifier et le babylone supprimé.

Il ne me reste plus que ma page d'acceuil qui reste "babylon".

42 réponses

Utilisateur anonyme
 
Salut,

▶ Télécharge l'outil de diagnostique ZHPDiag (de Nicolas Coolman).

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostique.

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Donne-moi le lien en résultant.

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
livie
 
C'est quoi l'icone en forme de loupe ? Quel est son nom ? Car a gauche j'ai juste: " coller dans le presse papier" " coller le presse papier" "importer un rapport" "coller les lignes helper" ?

merci d'avance
0
livie
 
voici le lien du rapport:

http://cjoint.com/12au/BHlun4sBcQV.htm

encore merci !
0
Utilisateur anonyme
 
▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Copie-colle le texte ci-dessous (en gras) :

M0 - MFSP: prefs.js [Olivia - i96fhx91.default] http://search.babylon.com
O2 - BHO: Babylon toolbar helper [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline => Infection BT (Toolbar.Babylon)
O43 - CFD: 22/03/2011 - 19:43:09 - [0,187] ----D C:\Users\Olivia\AppData\Local\freecompressor Air => Infection BT (Adware.SPointer)
O69 - SBI: prefs.js [Olivia - i96fhx91.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
O69 - SBI: prefs.js [Olivia - i96fhx91.default] user_pref("browser.search.order.1", "Search the web (Babylon)");
O69 - SBI: prefs.js [Olivia - i96fhx91.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
O69 - SBI: prefs.js [Olivia - i96fhx91.default] user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=113357&tt=090812_ppc_3212_7&babsrc=HP_ss&mntrId=d05f7c6d00[...]
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
[MD5.DAAB7C794B821EC67E44E3652EB2E904] [SPRF][02/06/2010] (...) -- C:\Users\Olivia\Desktop\keygen.exe [74240] => Infection Diverse (Trojan.Agent.CK)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] => Infection PUP (PUP.Eorezo)
[HKCU\Software\freeCompressor] => Infection BT (Adware.SPointer)
[HKLM\Software\Wow6432Node\Martin Prikryl\OpenCandy]
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKLM\..\Wow6432Node\Run: [ROC_roc_ssl_v12] C:\Program Files (x86)\AVG Secure Search\ROC_roc_ssl_v12.exe (.not file.)
O4 - HKUS\S-1-5-21-3231813995-2408064762-3955331908-1001\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-3231813995-2408064762-3955331908-1001\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - Global Startup: C:\Users\Olivia\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D
[MD5.00000000000000000000000000000000] [APT] [646ab330] (...) -- C:\Users\Olivia\AppData\Local\Temp\setup1244791468.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [6d80f400] (...) -- C:\Users\Olivia\AppData\Local\Temp\setup1238123776.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [81c7508] (...) -- C:\Users\Olivia\AppData\Local\Temp\setup3666649992.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{926A76F5-F94A-4259-A231-4E5296EC5113}] (...) -- C:\Program Files (x86)\ERIGHT~1\SUPER\Setup.exe (.not file.)
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 11/08/2012 - 18:39:26 - [52,679] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 11/08/2012 - 19:14:02 - [0,068] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 15/03/2012 - 09:06:29 - [0] ----D C:\Users\Olivia\AppData\Local\{07D2D76E-D5E3-4AB7-AE72-0B5570810104}
O43 - CFD: 27/05/2011 - 14:50:57 - [0] ----D C:\Users\Olivia\AppData\Local\{0F1C4BDD-6BEC-4C03-B522-D92277B64AE3}
O43 - CFD: 27/06/2011 - 09:48:32 - [0] ----D C:\Users\Olivia\AppData\Local\{4DE28304-1DC2-4879-A9A2-8246ECC5B1B3}
O43 - CFD: 12/05/2011 - 13:21:22 - [0] ----D C:\Users\Olivia\AppData\Local\{539512AF-A0B4-455A-B9D4-19ECB389E97B}
O43 - CFD: 17/03/2012 - 21:51:30 - [0] ----D C:\Users\Olivia\AppData\Local\{854C848E-1F05-4236-AF14-B415B4DDC39F}
O43 - CFD: 17/03/2012 - 21:51:42 - [0] ----D C:\Users\Olivia\AppData\Local\{A6E125A4-E74A-4330-A3FE-B45AAC4578B9}
O43 - CFD: 27/05/2011 - 14:50:36 - [0] ----D C:\Users\Olivia\AppData\Local\{CFCEEB27-6E12-4094-95D0-574D132C578D}
O43 - CFD: 17/06/2011 - 11:08:20 - [0] ----D C:\Users\Olivia\AppData\Local\{D369B6A9-AE8A-4D8E-8347-AFB060848C64}
O43 - CFD: 15/03/2012 - 09:06:41 - [0] ----D C:\Users\Olivia\AppData\Local\{E6E6A90F-514D-45CE-B78E-1B324C68020E}
O43 - CFD: 30/05/2011 - 19:27:56 - [0] ----D C:\Users\Olivia\AppData\Local\{F6FE5C6C-3870-4B78-A4A6-75F68A7793DF}
O43 - CFD: 11/03/2012 - 15:18:42 - [0] ----D C:\Users\Olivia\AppData\Local\{FFDB28F9-33B1-447F-83D4-C240D95EEB29}
O43 - CFD: 11/08/2012 - 18:39:26 - [52,679] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 11/08/2012 - 16:18:49 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent
O43 - CFD: 11/08/2012 - 16:18:49 - [0] ----D C:\Users\Olivia\AppData\Local\Software => Toolbar.Agent
O43 - CFD: 11/08/2012 - 16:18:49 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent
Emptytemp
Emptyflash
EmptyCLSID
FirewallRAZ

▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page :

Autres hébergeurs en ligne
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
livie
 
Donc j'ai collé ton code dans zhpfix j'ai cliqué sur la loupe en bas a gauche, i la fait son analyse et voici le rapport:

http://cjoint.com/12au/BHnkXDg5UOW.htm
0
Utilisateur anonyme
 
Redémarre et dis-moi ce qu'il en est !
0
livie
 
Arf toujours pas !

- J'ai voulu fermer ZHPfix avant de redémarrer l'ordinateur, Window m'a dit que ce programme ne s'était pas bien exécuté (ou un message du genre).
j'ai redémarré, ouvert mon mozzilla et j'ai toujours la page d'accueil Babylone.

- Ayant peur que le précédent message d'erreur ai fait que ZHPfix est loupé la désinfectation J'ai donc voulu recommencé l'opération: j'ai copier coller ton code dans ZPHfix, j'ai cliqué sur la loupe, j'ai fermé le programme (cette fois je n'ai pas eu de message d'erreur de window) et j'ai redémarrer.

A l'ouverture de mozilla mon navigateur me dit qu'il n' a pas pu restaurer les 2 onglets qui était ouvert (la page d'accueil Babylone et ce topic ou on discute).
J'ai changé les options de mon navigateur pour remettre google en page d'accueil. Puis je redémarre mozilla et BAM re Babylone en page d'accueil ...

HAAAA !!!!!!!
0
Teddy83200 Messages postés 207 Statut Membre
 
Bonjours, Tien ce logiciel utilise le, moi je l'enlève avec sa

https://www.clubic.com/telecharger-fiche322480-iobit-uninstaller.html

Rien d'autre à faire juste se servir de sa

Regarde dans la liste Babybon clic droit et désinstalle

Une fois désinstallé, Fait un scan pour voir si tout à été supprimé, si oui se ok, sinon coche le tout est supprimé et le tour est jouez.

J'ai déjà eu Babylon donc je parle en connaissance de cause.

Cordiallement

Ton savoir faire est fait pour satisfaire !
Imagine toi à la place de celui qui poste en attente de sa réponse
Pour quoi tout devrais resté payant ? F.T.Y = Free To You !
0
livie
 
Le problème c'est que le programme Babylone est introuvable sur mon ordinateur.

Une fois babylone installé par inadvertance je l'ai supprimé avec cclearner puis je suis allée dans le registre, j'ai tapé "babylone" et j'ai supprimé tout ce qui contenant le nom babylone.

Pourtant les antivirus et scan que j'ai effectué trouve encore du babylone sur mon pc ! Et en plus ils n'arrivent pas à supprimer ou a corriger ces fichier !

donc sur ton programme je ne voit aucun fichier babylone ! c'est comme s'il n'était plus sur mon ordinateur alors qu'il continue à forcer ma page d'accueil mozilla.

d'après ce que j'ai compris et vu sur les analyse, Babylone aurait "modifier des clé".

Je dois aussi dire que j'ai trouvé dans ce dossier:

C:\Users\Olivia\AppData\Roaming\Mozilla\Firefox\Profiles\i96fhx91.default\prefs.js

des informations changées au profi de l'adresse web babylone. voici le rapport qui m'a aidé à trouver ca:

http://cjoint.com/?BHojYG2LXIN

et voici un des fichiers qui a été changé à mon inssu:

http://cjoint.com/?BHoj0bH3Jap

on voit bien que l'adresse : http://search.babylon.com/?affID=113357&tt=090812_ppc_3212_7&babsrc=HP_ss&mntrId=d05f7c6d0000000000004cedde5aa60a
a été mise partout à la place de ce qui devait surement être google.fr

en fin j'en sais rien ! je ne fait que des suppositions.

voila merci d'avance ...
0
livie
 
Ha oui et je peut aussi dire (si çà peu aider) que a chaque fois que je change les préférence de Mozilla pour remettre google en page d'accueil, babylone se remet automatiquement tout seul en préférence de page 'accueil.

Quel est ce foutu truc qui change automatiquement mes préférences !
0
Teddy83200 Messages postés 207 Statut Membre
 
à ok, quand il te montre le virus regarde le chemain ou ce trouvé le virus, car si tu suis le virus, tu arrivera à sa source je pense, de la il restera plus que à supprimé


Ou regarde ici : https://forums.commentcamarche.net/forum/affich-5011356-comment-supprimer-babylon-search
0
livie
 
Alors j'ai testé la solution de se mettre ne mode sans échec

je suis re rentré dans le registre et il restai du babylone. J'ai TOUT supprimé.
J'ai nettoyer mon ordi avec ccleaner

j'ai redémarrer en mode normal. Même problème, babylone se repointe en page d'accueil. Je vais dans le registre et touve encore du babylone !!! Je comprend pas comment j'ai fait pour en oublié. M'enfin bref, ca n'a rien arrangé du tout.

Je me remet en mode sans échec, je re vais dans le registre. Il n'y a plus de babylon. ca me met direct "recherche dans le registre terminée".

quand et la (toujours en mode sans échec) aucun souci, babylon ne se met plus en page d'accueil !!!

mais quand je me remet en mode normal babylon revient !!!! que faire ? J'ai oublié un truc ?? Mal fait une étape ??

ha oui et aussi, vous savez quand on a firefox et qu'on ouvre un nouvel onglet, le navigateur nous propose des carré avec les sites que l'on visite le plus.
J'avais ce sujet ou on discute actuellement dans un des ces petits carré. Depuis que j'ai supprimé tout ce qui comportais le mot "babylon" de mon registre je me retrouve avec un carré blanc inutilisable, je ne peut plus l'enlever ni le remplir d'un site !!
0
livie
 
Modification: carré résolu

et dans le registre mon ordinateur trouve encore des chose une fois la recherche babylon validée. Mais aucun des résultats ne contient directement le mot Babylon du coup je n'ose pas supprimé.

Il trouve un dossier de type REG-SZ dans Microsoft > Internet Explorer > Low Registry > Policy config > Property Store > E2FD7A6D_0
et il en trouve un autre quandje fait f3 mais je comprend pas on dirait qu'il trouve le même fichier.

voila voila jue commence à desespérer
0
livie
 
Il n'y a plus aucun dossier du nom de babylone dans mon registre. Le mode sans échec (sans connexion internet) marche très bien mais le mode normal a toujours le même defaut
0
Utilisateur anonyme
 
As-tu le rapport ZHPFIX ?

Stp, n'écoute que mes conseils... :)
0
livie
 
Oki Saachaa ;)

donc voici le rapport après avoir fait toute les modif et les essai en mode sans échec:

http://cjoint.com/?BHoxVmzU7PJ

et là c'est le rapport avant de faire les modif en mode sans échec

http://cjoint.com/12au/BHnkXDg5UOW.htm

encore merciiii !!
0
Utilisateur anonyme
 
Peux-tu me faire un listing de tes soucis s'il te plaît ?
0
livie
 
He bien malgrès que dans mon registre il n'y a plus rien du nom de "babylon" lorsque j'ouvre une page mozilla la page d'accueil est toujours: http://search.babylon.com/?affID=113357&tt=090812_ppc_3212_7&babsrc=HP_ss&mntrId=d05f7c6d0000000000004cedde5aa60a

j'ai beau la changer dans mes options elle revient tout le temps.

j'ai lancé plein de scan avec différent logiciel, les logiciels trouvent des erreurs, effectuent une correction, disent que la correction s'est passée mais en fait l'erreur revient de suite après (vu que quand je re fait un scan les même erreur sont détectée).

J'ai aussi remarqué qu'en mode sans échec (sans connexion réseau) le problème de cette page d'accueil babylon n'existe pas.

J'ai aussi trouvé dans ce dossier:

C:\Users\Olivia\AppData\Roaming\Mozilla\Firefox\Profiles\i96fhx91.default\prefs.js

des informations changées au profit de l'adresse web babylone. Voici le rapport qui m'a aidé à trouver ca:

http://cjoint.com/?BHojYG2LXIN

et voici le contenu d'un des fichiers qui a été changé à mon inssu:

http://cjoint.com/?BHoj0bH3Jap

on voit bien que l'adresse : http://search.babylon.com/?affID=113357&tt=090812_ppc_3212_7&babsrc=HP_ss&mntrId=d05f7c6d0000000000004cedde5aa60a
a été mise partout à la place de ce qui devait surement être google.fr

voilaa
0
Utilisateur anonyme
 
0
livie
 
Après avoir cliqué sur réinitialiser, firefox se redémarre automatiquement tout seul et s'ouvre bien sur la page de démarrage firefox.

Je ferme le navigateur, le re ouvre et retombe sur babylon ...
0
livie
 
Peut être que je peux trouver un moyen de remplacer le dossier "profile" qui a été envahit par l'adresse de Babylon pour le remettre manuellement d'origine ?
0