Pages internet qui apparaissent

Résolu
Bonjour, depuis deux jours des fenêtres internet de sites de rencontres, de techniques de com. et de porno s'ouvrent sur mon ordinateur des que je lance mozilla firefox, de plus les barres d'outil 01net et babylone search se sont installées je ne sais comment... j'ai bien essayé de lutter mais je ne trouve pas moyen d'enlever tout ça. y a-t'il quelqu un pour m'aider?

mon ordinateur a 1 an environs, mon antivirus est kaspersky



merci d'avance

9 réponses

  1. le pb reste mais je crois que je viens de trouver la sollution pour babylone sur le forum.
    0
    1. Pour les site de Rencontres et tout ce sont des publicités tout le monde en subit il existe des logiciel qui pourrons luter facilement contre ce désagrément comme : Easy Lock Pub http://www.commentcamarche.net/download/telecharger-34084618-easy-lock-pub
      Et pout les barre 01net c'est quand tu télécharger des logiciel ne coche pas les cases : Installer les Toolbares etc.
      Pour les désinstaller de ton navigateur c'est trés facile :
      Regarde tout en haut il ya des petite icones qui corespendent au barre ( 01net etc....) Clic droit > Supprimer de Google chrome .
      En espérant t'avoir aider .
      0
      1. merci de ton aide, je crois avir viré 01net grace à toi.
        0
        1. Heureux de t'avoire aider
          0
          1. Contributeur sécurité
            salut

            Télécharge sur cette page: AdwCleaner (de Xplode)

            ▶ Lance-le

            clique sur Suppression et patiente le temps du nettoyage.

            ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
            -1
            1. j ai fais ce que tu as dit, voilà le rapport.

              # AdwCleaner v1.801 - Rapport créé le 19/08/2012 à 21:44:46
              # Mis à jour le 14/08/2012 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : User - USER-PC
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\User\Downloads\adwcleaner(1).exe
              # Option [Suppression]

              ***** [Services] *****

              Arrêté & Supprimé : Browser Manager
              Arrêté & Supprimé : supdate

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\ProgramData\boost_interprocess
              Supprimé au redémarrage : C:\ProgramData\Browser Manager
              Dossier Supprimé : C:\Program Files (x86)\Boxore
              Dossier Supprimé : C:\Program Files (x86)\Conduit
              Supprimé au redémarrage : C:\Program Files (x86)\Searchqu Toolbar
              Dossier Supprimé : C:\Users\User\AppData\Local\Software
              Dossier Supprimé : C:\Program Files (x86)\Software
              Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
              Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
              Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
              Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
              Fichier Supprimé : C:\user.js

              ***** [Registre] *****

              [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284
              Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
              Clé Supprimée : HKCU\Software\Conduit
              Clé Supprimée : HKCU\Software\DataMngr
              Clé Supprimée : HKLM\SOFTWARE\Boxore
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
              Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
              Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
              Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
              Clé Supprimée : HKLM\SOFTWARE\Conduit
              Clé Supprimée : HKLM\SOFTWARE\DataMngr
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{89601BB9-C8C0-493D-9912-AD7F51A918A3}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
              Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
              Clé Supprimée : HKLM\SOFTWARE\Software
              Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
              [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr
              [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
              [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

              ***** [Registre - GUID] *****

              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
              [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
              [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
              [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
              [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
              [x64] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              [x64] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
              [x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
              [x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT3128284 --> hxxp://www.google.com
              Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=113357&tt=090812_ppc_3212_5&babsrc=NT_ss&mntrId=008edbb000000000000078929c7e0d5f --> hxxp://www.google.com

              -\\ Mozilla Firefox v14.0.1 (fr)

              -\\ Google Chrome v21.0.1180.79

              *************************

              AdwCleaner[R1].txt - [11593 octets] - [19/08/2012 21:44:13]
              AdwCleaner[S1].txt - [9447 octets] - [19/08/2012 21:44:46]

              ########## EOF - C:\AdwCleaner[S1].txt - [9575 octets] ##########
              0
          2. Contributeur sécurité
            ok la suite :

            ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

            ▶ Exécute-le. Accepte la mise à jour.

            Uniquement en cas de problème de mise à jour:

            Télécharger mises à jour manuelles MBAM

            ● Exécute le fichier après l'installation de MBAM

            ▶ Sélectionne "Exécuter un examen complet"
            ▶ Clique sur "Rechercher"
            ▶ L'analyse démarre, le scan est relativement long, c'est normal.

            A la fin de l'analyse, un message s'affiche :

            Citation :

            L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

            ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
            ▶ Ferme tes navigateurs.
            ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
            ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

            Si MBAM demande à redémarrer le pc : ▶ fais-le.

            Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
            -1
            1. merci, voilà ce que tu demandes:

              Malwarebytes Anti-Malware 1.62.0.1300
              www.malwarebytes.org

              Version de la base de données: v2012.08.19.06

              Windows 7 Service Pack 1 x64 NTFS
              Internet Explorer 9.0.8112.16421
              User :: USER-PC [administrateur]

              19/08/2012 22:01:01
              mbam-log-2012-08-19 (22-01-01).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 409056
              Temps écoulé: 1 heure(s), 43 minute(s), 24 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 1
              C:\Users\User\AppData\Roaming\kujytuo.exe (Affiliate.Downloader.AI) -> Mis en quarantaine et supprimé avec succès.

              (fin)
              0
          3. Contributeur sécurité
            bien qu'en est-il de tes problèmes ?

            on approfondi ou on en reste là ?

            si tu désires en rester là tu peux passer au nettoyage : https://gen-hackman.kanak.fr/

            ++
            -1
            1. super! ca a lair d avoir tres bien marché! je m occupe de la suite!
              0
            2. salut, avant toute chose j ai remarqué alors que je faisait tout ce qui est demandé sur le lien, que lorsque j ouvre un nouvel onglet il ne va pas sur google mais à nouveau sur cette satanée page babylone ...en revenche lorsque j ouvre internet c est bien la page google qui apparait, sais tu comment corriger ca?

              alors voilà, j ai suivi toutes les instructions sauf pour creation d un nouveau point de retauration du systeme au cas où ce pb de babylone soit à eliminer avant.

              la derniere ligne du rapport de purera:

              Total space cleaned: 0 bytes

              j ai installé java et désinstallé les anciennes versions.
              voici le rapport delfix:

              # DelFix v8.9 - Rapport créé le 20/08/2012 à 00:58:18
              # Mis à jour le 27/07/12 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : User - USER-PC (Administrateur)
              # Exécuté depuis : C:\Users\User\Downloads\delfix.exe
              # Option [Suppression]

              ~~~~~~ Dossiers(s) ~~~~~~

              ~~~~~~ Fichier(s) ~~~~~~

              ~~~~~~ Registre ~~~~~~

              ~~~~~~ Autres ~~~~~~

              -> Prefetch Vidé

              *************************

              DelFix[S1].txt - [802 octets] - [20/08/2012 00:58:10]
              DelFix[R1].txt - [622 octets] - [20/08/2012 00:58:14]
              DelFix[S2].txt - [578 octets] - [20/08/2012 00:58:18]

              ########## EOF - C:\DelFix[S2].txt - [701 octets] ##########

              j'ai déja Adobe reader X avec les dernieres mises à jour
              j ai utilisé c cleaner jusqu a ce qu il ne trouve plus rien
              j ai nettoyé et defragmenté les disques, et j ai installé WOT pour firefox.

              merci encore
              0
          4. Contributeur sécurité
            tape about:config dans firefox
            tape dans le filtre "babylon"

            sur les lignes qui apparaissent => clic droit => réinitialiser
            redémarre firefox
            -1
            1. ca marche! génial. je vais donc faire un nouveau point de sauvegarde du systeme comme indiqué sur ton dernier lien. sauf si tu as d'autres indications mon probleme est résolu. merci beaucoup de ton aide si rapide.
              0
            2. ah, aussi: sur to lien il est conseillé d installer un parefeu, mais mon antivirus (kaspersky) fait aussi parefeu, tu me conseilles de desactiver les parefeux windows et kaspersky pour installer Online armor , KERIO ,JETICO ,ZONE ALARM ou COMODO, ou bien de rester avec ma config actuelle?
              0
            3. Contributeur sécurité
              nan reste comme tu es ;)
              0
            4. super, merci encore.
              0