Babylon search sous mozilla firefox.

Fermé
physiqueman Messages postés 3 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 14 août 2012 - 14 août 2012 à 19:50
 Utilisateur anonyme - 30 sept. 2012 à 17:47
Bonsoir,

J'ai contracté malencontreusement babylon (que je ne connaissais pas) sur mon PC, la misère !!! J'ai réussi en regardant dans de nombreux forums à désinstaller la babylon toolbar et avec des nettoyeurs de logiciels malveillants et espions, j'ai supprimé de nombreux fichiers. Sur internet explorer, j'ai tout supprimé donc plus de trace de Babylon.
En revanche, sur mozilla firefox (v14.0.1), il me reste quatre commandes que je n'arrive pas à éradiquer, les voici grâce au rapport du nettoyeur adw.cleaner :

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Gasperoni\AppData\Roaming\Mozilla\Firefox\Profiles\bpkblage.default\prefs.js

Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Présente : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=111020&tt=120812_bandext_331[...]

J'ai utilisé Malwarebytes et autres nettoyeurs, j'ai initialisé firefox (+ mode sans échec), j'ai utilisé les conseils suivants :

En promettant de faire attention, on tape about:config dans la barre d'adresse et on recherche ces deux valeurs :
keyword.URL clic droit et réinitialiser
browser.startup.homepage clic droit et modifier avec l'adresse de ma page d'accueil (https://www.google.fr/


Mais quand je relance firefox, babylon search est toujours présent sur la page d'accueil. De plus, dans « outils », « options », « général », « démarrage », « page d'accueil », il me remet à chaque fois :
« http://search.babylon.com/?affID=111020&tt=120812_bandext_3312_6&babsrc=HP_ss&mntrId=d8ddfc1400000000000090e6ba21440a »

Je suis allé jusqu'à désinstaller Mozilla Firefox v14.0.1 (fr) et en remette une nouvelle, cela n'a rien changé, le problème est toujours là.

J'ai parcouru pendant des heures de nombreux forums pour trouver de nouvelles manipulations mais je désespère ... Quelqu'un qui a eu les mêmes problèmes que moi sur mozilla firefox pourrait-il m'aider sérieusement ?
Par avance, merci.


A voir également:

10 réponses

Utilisateur anonyme
14 août 2012 à 19:52
Télécharge AdwCleaner (de Xplode) sur ton Bureau.
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
* Lance le, clique sur Suppression puis patiente le temps du scan.
* Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.







Telecharge >-> Malwarebyte <-< ici https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

--> Lance le programme d'instalation et laisse toi guider..
(installe le avec ces parametres par defaut)

--> Une fois installer < inclued picture > < inclued picture > ( ouvre le en mode administrateur pour windows Vista/7 )

--> Clique sur l'onglet mise a jour, et mets le a jour (sinon ineficace),

--> Retourne dans l'onglet recherche, et execute un examen complet,

--> Tu pourra si infection trouver, cliquer sur Afficher la Selection Puis >> Effacer la selection (si redemarage demander, alors accepte)

--> Apres le redemarage, un rapport va se generer, Poste le Ici STP°



@+
1
crv59500 Messages postés 82 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 22 août 2012 186
14 août 2012 à 19:52
je peux te l'enlever par teamviewer 7 si tu veux
0
crv59500 Messages postés 82 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 22 août 2012 186
14 août 2012 à 19:56
fraci13 tu n'a pas besoin de tes logiciel de suppression de virus parceque babylon n'est pas un virus mes un toolbar donc tu ne pourras pas le trouver étant comme virus merci !
0
Utilisateur anonyme
14 août 2012 à 19:58
si tu le dit !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crv59500 Messages postés 82 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 22 août 2012 186
14 août 2012 à 20:01
Oui je le dit et je peux te le prouve !!!
0
crv59500 Messages postés 82 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 22 août 2012 186
14 août 2012 à 20:03
et ? moi je ses le delete via les paramètre du navigateur ses tout simple il suffit d'être un peu intelligent et de choisis la page d'accueil !!!!
0
physiqueman Messages postés 3 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 14 août 2012
14 août 2012 à 20:20
Voilà le rapport de adw.cleaner :

# AdwCleaner v1.801 - Rapport créé le 14/08/2012 à 20:02:36
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Gasperoni - GASPERONI-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Gasperoni\Downloads\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\ProgramData\Browser Manager

***** [Registre] *****


***** [Registre - GUID] *****

Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
[x64] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03F998B2-0E00-11D3-A498-00104B6EB52E}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Gasperoni\AppData\Roaming\Mozilla\Firefox\Profiles\bpkblage.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=111020&tt=120812_bandext_331[...]

*************************

AdwCleaner[R1].txt - [4207 octets] - [14/08/2012 03:44:47]
AdwCleaner[R2].txt - [27522 octets] - [14/08/2012 03:45:31]
AdwCleaner[S1].txt - [344 octets] - [14/08/2012 03:50:47]
AdwCleaner[R3].txt - [21713 octets] - [14/08/2012 15:53:20]
AdwCleaner[S2].txt - [21164 octets] - [14/08/2012 15:55:32]
AdwCleaner[R4].txt - [3239 octets] - [14/08/2012 16:38:28]
AdwCleaner[S3].txt - [3325 octets] - [14/08/2012 16:39:05]
AdwCleaner[R5].txt - [3048 octets] - [14/08/2012 16:42:34]
AdwCleaner[S4].txt - [3130 octets] - [14/08/2012 16:42:51]
AdwCleaner[R6].txt - [3625 octets] - [14/08/2012 17:06:37]
AdwCleaner[S5].txt - [3712 octets] - [14/08/2012 17:07:12]
AdwCleaner[R7].txt - [3417 octets] - [14/08/2012 17:18:07]
AdwCleaner[R8].txt - [2984 octets] - [14/08/2012 17:20:41]
AdwCleaner[R9].txt - [3537 octets] - [14/08/2012 17:22:00]
AdwCleaner[R10].txt - [3106 octets] - [14/08/2012 17:24:01]
AdwCleaner[R11].txt - [3660 octets] - [14/08/2012 17:29:15]
AdwCleaner[R12].txt - [3721 octets] - [14/08/2012 17:32:48]
AdwCleaner[S6].txt - [3806 octets] - [14/08/2012 17:33:00]
AdwCleaner[R13].txt - [10006 octets] - [14/08/2012 18:25:00]
AdwCleaner[S7].txt - [10096 octets] - [14/08/2012 18:25:27]
AdwCleaner[R14].txt - [3654 octets] - [14/08/2012 18:28:10]
AdwCleaner[S8].txt - [3735 octets] - [14/08/2012 18:28:42]
AdwCleaner[R15].txt - [3775 octets] - [14/08/2012 18:45:52]
AdwCleaner[S9].txt - [3856 octets] - [14/08/2012 18:46:17]
AdwCleaner[R16].txt - [4207 octets] - [14/08/2012 19:19:31]
AdwCleaner[R17].txt - [4267 octets] - [14/08/2012 20:01:18]
AdwCleaner[S10].txt - [4233 octets] - [14/08/2012 20:02:36]

########## EOF - C:\AdwCleaner[S10].txt - [4362 octets] ##########
0
physiqueman Messages postés 3 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 14 août 2012
14 août 2012 à 21:37
Voilà le rapport de Malwarebytes qui a duré 1 h 23 min :

Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.14.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Gasperoni :: GASPERONI-PC [administrateur]

Protection: Activé

14/08/2012 20:07:31
mbam-log-2012-08-14 (20-07-31).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 473962
Temps écoulé: 1 heure(s), 23 minute(s), 54 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
E:\Documents and Settings\MAISON DAVID\Bureau\setup_optikos.exe (Adware.Onlinegames) -> Mis en quarantaine et supprimé avec succès.
E:\Documents and Settings\MAISON DAVID\Mes documents\Caroline\SoftonicDownloader_pour_bonelab.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
E:\Documents and Settings\MAISON DAVID\Mes documents\COLLEGES\ENSEIGNEMENT\4ème\PHYSIQUE\OPTIQUE\setup_optikos.exe (Adware.Onlinegames) -> Mis en quarantaine et supprimé avec succès.
E:\Documents and Settings\MAISON DAVID\Mes documents\COLLEGES\ENSEIGNEMENT\5ème\PHYSIQUE\OPTIQUE\setup_optikos.exe (Adware.Onlinegames) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
Aide : <<< ICI >>> http://forum.malekal.com/google-chrome-parametrage-moteur-suppression-extensions-t35837.htmlou

2/
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com: http://pjjoint.malekal.com/
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>> https://www.malekal.com/tutoriels-logiciels/
0
Ensuite lance --> CCleaner ici http://www.filehippo.com/fr/download_ccleaner/download/8f5102ec6123b87c74a0d9311887d992/en tant qu'administrateur pour un nettoyage dans windows, applications et régistre.
Pour CCleaner, regarde ce --> tuto https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner

@+
0
Bonjour,

Après avoir expérimenté et utilisé les nombreux conseils disséminés sur les forums, j'ai enfin trouvé une solution rapide et efficace : il faut restaurer le système Windows à une date de notre choix pour laquelle on est sûr que babylon search et browser manager n'étaient pas installé. Ainsi on est débarrassé de ces deux parasites autant sur Internet Explorer que sur Mozilla Firefox.
Avantages : rapide, sure et efficace.
Inconvénients : comme je l'ai dit, il faut être sûr d'une date et il ne faut pas avoir installé trop de logiciels entre la date choisie et la date où l'incident s'est produit (babylon search et browser manager en action ...) car il faut absolument réinstaller les nouveaux logiciels dans ce laps de temps. En revanche, un avantage, la restauration du système ne touche absolument pas à des fichiers personnels comme photos, vidéos, traitements de texte ...

Je peux expliquer la démarche à suivre si des personnes me lisent et sont intéressées par cette méthode :
Système d'exploitation : Windows Edition Familiale Premium
Version : Seven (64 bits)

- appuyer sur la touche Windows de votre clavier (ou cliquer sur l'icône tout en bas à gauche de votre écran) puis cliquer sur « Panneau de configuration »
- dans la rubrique « Système et sécurité », cliquer sur « Consulter l'état de votre ordinateur » et cliquer sur « Récupération » (restaurer votre ordinateur à une date antérieure) puis sur « Ouvrir la restauration du système »
- suivre les instructions à l'écran dans une nouvelle fenêtre, appuyer sur « suivant », désormais il faut sélectionner une bonne date, on peut afficher d'autres points de restauration si on a en a besoin puis on la valide et clique sur « suivant » et « terminer »
- on laisse se dérouler les opérations qui prennent un certain temps (une dizaine de minutes) et désormais, il n'y a plus de problème.

Il est vrai que cette opération aura pris une vingtaine de minutes mais j'ai trouvé que ce n'était rien par rapport aux longues heures de galère pour trouver des solutions, très souvent incomplètes car il fallait exécuter des tonnes de manipulation.

Dernier conseil maison : il vaut mieux prendre encore quelques minutes pour vérifier avec les « nettoyeurs » adw.cleaner et Malwarebytes qu'il n'y a pas de traces de babylon search et browser manager. Je l'ai fait et effectivement, aucune trace de ces logiciels malveillants et espions !!! ...

J'espère que vous aurez trouvé ce message utile !
-1
Utilisateur anonyme
30 sept. 2012 à 17:47
mettre le post en résolu svp merci
0