Babylon search

Fermé
Sane.37 Messages postés 8 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 15 août 2012 - 14 août 2012 à 19:17
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 15 août 2012 à 19:43
Bonjour à tous,
Depuis hier Babylon search s'est installé sur mon pc portable et je n'arrive plus à m'en débarrasser, j'ai utiliser adwcleaner comme je l'ai lu sur le forum mais dès que je me connecte, la page d'accueil se met sur babylon, j'ai essayer l'outil pour remettre google mais rien ne change, j'ai aussi était dans le paramètre de google pour le maintenir en page d'accueil mais toujours rien, je l'ai également supprimer de tous les recoins de mon ordinateur, je ne sais plus quoi faire !!!
Si quelqu'un a la solution merci d'avance ^^

(je suis sur un ordi acer windows 7, et je j'utilise firefox et igoogle)

<config>Windows XP Firefox 14.0.1</config>
A voir également:

8 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 14/08/2012 à 19:26
Salut,
Poste le rapport : C:\ AdwCleaner[S1].Txt stp
1/
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
Aide : <<< ICI >>> ou encore : <<< ICI >>>

2/
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Sane.37 Messages postés 8 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 15 août 2012
14 août 2012 à 19:37
voila le rapport:

# AdwCleaner v1.800 - Rapport créé le 14/08/2012 à 19:35:46
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sandy - SANDY-PC
# Exécuté depuis : C:\Users\Sandy\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\DataMngr_Toolbar
[x64] Clé Présente : HKCU\Software\DataMngr_Toolbar

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
[x64] Clé Présente : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\yfz0n170.default\prefs.js

Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Présente : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=111020&tt=120812_bandext_331[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Sandy\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [39134 octets] - [14/08/2012 15:28:16]
AdwCleaner[S1].txt - [316 octets] - [14/08/2012 15:35:03]
AdwCleaner[S2].txt - [37033 octets] - [14/08/2012 15:37:59]
AdwCleaner[R2].txt - [2871 octets] - [14/08/2012 15:49:15]
AdwCleaner[S3].txt - [2966 octets] - [14/08/2012 15:50:20]
AdwCleaner[R3].txt - [2988 octets] - [14/08/2012 19:35:46]

########## EOF - C:\AdwCleaner[R3].txt - [3116 octets] ##########
0
crv59500 Messages postés 82 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 22 août 2012 186
Modifié par crv59500 le 14/08/2012 à 19:42
tu as pas besoin tu va dans paramètre en haut a droit après dans paramètre tu va dans recherche en bas géré les moteurs de recherche et tu surprime babylon
0
Sane.37 Messages postés 8 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 15 août 2012
14 août 2012 à 19:58
paramètre de google?
0
crv59500 Messages postés 82 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 22 août 2012 186
14 août 2012 à 20:16
ajoute moi sur skype tu me fais un partage d'écran je te dirait mon speudo : crv59500
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2012 à 00:07
Bonsoir,
* Relance ADWCleaner puis choisis "Suppression" et poste le rapport stp
* Il reste les étapes 1/ et 2/ demandées : <<< ICI >>>
0
Sane.37 Messages postés 8 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 15 août 2012
15 août 2012 à 12:09
# AdwCleaner v1.800 - Rapport créé le 15/08/2012 à 12:06:53
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sandy - SANDY-PC
# Exécuté depuis : C:\Users\Sandy\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
[x64] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\yfz0n170.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=111020&tt=120812_bandext_331[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Sandy\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [39134 octets] - [14/08/2012 15:28:16]
AdwCleaner[S1].txt - [316 octets] - [14/08/2012 15:35:03]
AdwCleaner[S2].txt - [37033 octets] - [14/08/2012 15:37:59]
AdwCleaner[R2].txt - [2871 octets] - [14/08/2012 15:49:15]
AdwCleaner[S3].txt - [2966 octets] - [14/08/2012 15:50:20]
AdwCleaner[R3].txt - [3109 octets] - [14/08/2012 19:35:46]
AdwCleaner[R4].txt - [3169 octets] - [15/08/2012 12:06:36]
AdwCleaner[S4].txt - [3023 octets] - [15/08/2012 12:06:53]

########## EOF - C:\AdwCleaner[S4].txt - [3151 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2012 à 12:21
Pour héberger le rapport :
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.
0
Sane.37 Messages postés 8 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 15 août 2012
15 août 2012 à 12:29
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2012 à 12:46
Re,
1/
Désinstalle Spybot, il ne sert à rien!

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



M0 - MFSP: prefs.js [Sandy - yfz0n170.default] http://search.babylon.com
O2 - BHO: Babylon toolbar helper [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline
O69 - SBI: prefs.js [Sandy - yfz0n170.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
O69 - SBI: prefs.js [Sandy - yfz0n170.default] user_pref("browser.search.order.1", "Search the web (Babylon)");
O69 - SBI: prefs.js [Sandy - yfz0n170.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
O69 - SBI: prefs.js [Sandy - yfz0n170.default] user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=111020&tt=120812_bandext_3312_6&babsrc=HP_ss&mntrId=5a4387[...]
[MD5.0BF369C8765A03092F0337D80BA519C6] [SPRF][29/03/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\Sandy\AppData\Local\Temp\MyBabylonTB.exe [862832]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
C:\Users\Sandy\AppData\LocalLow\uTorrentBar_FR
FirewallRAZ
EmptyTemp
EmptyFlash







Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.

3/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
0
Sane.37 Messages postés 8 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 15 août 2012
15 août 2012 à 13:04
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-08-2012-13-02-22.txt
Run by Sandy at 15/08/2012 13:02:22
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Sandy\AppData\Local\Temp\MyBabylonTB.exe

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {AF06F073-A295-4D1C-A485-52390E4E0E78}
SUPPRIME FirewallRaz (None) : {6D3C4BAF-4ADE-45E6-B0A4-11008C8EC050}
SUPPRIME FirewallRaz (None) : {5013BFDC-829E-4E2D-9F22-58D86FAAB2E0}
SUPPRIME FirewallRaz (None) : {D0AB9F46-6227-4172-9D37-0F5235A2CD85}
SUPPRIME FirewallRaz (None) : {9A5BB404-C6A9-4DF3-A7AB-76658F7E6459}
SUPPRIME FirewallRaz (None) : {98846A96-A936-43E0-B81C-3D4384818CA4}
SUPPRIME FirewallRaz (None) : {9F050F08-5AC6-49AD-9EB9-BD6F0E808F6C}
SUPPRIME FirewallRaz (None) : {9CA92940-C92D-4FBC-A66E-8FDF544873A3}
SUPPRIME FirewallRaz (None) : {4960F1DF-E52B-4BF7-BA46-58969C544FBD}
SUPPRIME FirewallRaz (None) : {9A5745F2-94BA-4CCC-9CDC-198774D51E94}
SUPPRIME FirewallRaz (None) : {D7CFF5BA-63D6-48AD-A2F4-0C08589089D4}
SUPPRIME FirewallRaz (None) : {AF8FD080-5BCF-487E-838B-5661A36D47A6}
SUPPRIME FirewallRaz (None) : {69AA00C5-C2F1-4835-96FC-BAD7B85864AE}
SUPPRIME FirewallRaz (None) : {0E6D5563-56EE-43F2-A96C-068620113160}
SUPPRIME FirewallRaz (None) : {326DF916-72CD-48B4-A084-54D34764746A}

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://search.babylon.com
SUPPRIME Mozilla Pref: user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
SUPPRIME Mozilla Pref: user_pref("browser.search.order.1", "Search the web (Babylon)");
SUPPRIME Mozilla Pref: user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
ABSENT Mozilla Pref: user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=111020&tt=120812_bandext_3312_6&babsrc=HP_ss&mntrId=5a4387[...]

========== Dossier(s) ==========
SUPPRIME Folder: c:\users\sandy\appdata\locallow\utorrentbar_fr
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME File*: c:\users\sandy\appdata\local\temp\mybabylontb.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
1 : Processus mémoire
6 : Clé(s) du Registre
17 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
5 : Préférences navigateur


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/08/2012 13:02:22 [3426]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2012 à 17:42
Re,
Redémarre ton PC
1/
Lance ZHPDiag depuis le bureau, lance l'analyse en cliquant sur la loupe, héberge le rapport et colle le lien dans ta prochaine réponse

2/
Babylon est il encore présent ?
0
Sane.37 Messages postés 8 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 15 août 2012
15 août 2012 à 19:02
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.15.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Sandy :: SANDY-PC [administrateur]

Protection: Activé

15/08/2012 14:33:33
mbam-log-2012-08-15 (14-33-33).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 300920
Temps écoulé: 1 heure(s), 12 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Suppression au redémarrage.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Sandy\Videos\Téléchargements\SoftonicDownloader_pour_spybot-search-destroy.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Sane.37 Messages postés 8 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 15 août 2012
15 août 2012 à 19:23
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2012 à 19:43
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: Modified => INTERNET EXPLORER : Supprime message de connexion sécurisée
M0 - MFSP: prefs.js [Sandy - yfz0n170.default] http://search.babylon.com
O69 - SBI: prefs.js [Sandy - yfz0n170.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
O69 - SBI: prefs.js [Sandy - yfz0n170.default] user_pref("browser.search.order.1", "Search the web (Babylon)");
O69 - SBI: prefs.js [Sandy - yfz0n170.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
O69 - SBI: prefs.js [Sandy - yfz0n170.default] user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=111020&tt=120812_bandext_3312_6&babsrc=HP_ss&mntrId=5a4387[...]
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {1A3725CF-16C8-4636-87A5-9F01EF82484A} - (QuestBrowse) - http://www.questbrowse.com => Infection BT (Adware.QuestBrowse)
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {1A3725CF-16C8-4636-87A5-9F01EF82484A} - (QuestBrowse) - http://www.questbrowse.com => Infection BT (Adware.QuestBrowse)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}]
O43 - CFD: 15/08/2012 - 12:57:59 - [0,008] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
[HKLM\Software\WOW6432Node\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] => Infection BT (Hijack.Browser)
[MD5.00000000000000000000000000000000] [APT] [{BDB1A020-A92C-412F-881F-79BED0742498}] (...) -- D:\logiciel\spybotsd152.exe (.not file.)
O43 - CFD: 15/08/2012 - 12:58:00 - [2,706] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
Aide : <<< ICI >>> ou encore : <<< ICI >>>

3/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

0