Babylon search

Résolu/Fermé
abusalman Messages postés 2 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012 - 21 août 2012 à 23:55
 Utilisateur anonyme - 22 août 2012 à 11:43
Bonsoir a tous ,
nouveau sur ce site je demande votre aide suite a l'achat de ce pc d'occasion pour le vérifier de ses mauvaises bébêtes et pour supprimer babylon search que j'ai installer je ne sais comment ??
merci de votre aide



A voir également:

25 réponses

Utilisateur anonyme
21 août 2012 à 23:57
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+

1
Utilisateur anonyme
21 août 2012 à 23:59
https://www.commentcamarche.net/faq/32580-desinstaller-babylon-toolbar ça aussi pourra l'aider non ? x)
0
abusalman Messages postés 2 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
22 août 2012 à 00:01
bonsoir et merci de m'avoir répondu
j'ai déjà utilisé adwcleaner et il ne le supprime pas

# AdwCleaner v1.801 - Rapport créé le 21/08/2012 à 23:30:13
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : user - USER-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\user\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Browser Manager

***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Partner
Fichier Supprimé : C:\user.js

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Registre - GUID] *****

Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
[x64] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

-\\ Google Chrome v21.0.1180.79

*************************

AdwCleaner[S7].txt - [1963 octets] - [21/08/2012 23:30:13]

########## EOF - C:\AdwCleaner[S7].txt - [2091 octets] ##########
0
Utilisateur anonyme
22 août 2012 à 00:04
Re


Merci Vergilz770

@ abusalman

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
j'avais déjà effectué une analyse avec malwarebytes et il n'avait rien trouvé!!!
0
Utilisateur anonyme
22 août 2012 à 00:34
Je peux voir ce rapport,merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
non il a été effacé,mais je continue actuellement une nouvelle analyse et il n'y a toujours rien au bout de 30 mn
j'ai essayé les autres méthodes mais rien n'y fait !
0
Utilisateur anonyme
22 août 2012 à 00:48
Re

Quelle analyse?
Je te laisse donc gérer!!!
0
une analyse avec malwarebytes
0
Utilisateur anonyme
22 août 2012 à 00:55
Ok;poste moi le rapport dès que possible;merci
0
tu restes longtemps?
0
Utilisateur anonyme
22 août 2012 à 01:18
On avance;merci
0
voici le fameux rapport
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.21.12

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
user :: USER-PC [administrateur]

22/08/2012 00:07:55
mbam-log-2012-08-22 (00-07-55).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 322494
Temps écoulé: 1 heure(s), 10 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
22 août 2012 à 01:26
Re

As tu encore des soucis avec cette barre d'outils?
As tu changé ta page de démarrage?

@+
0
oui c 'est toujours la
0
Utilisateur anonyme
22 août 2012 à 01:36
Re

* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://generalcm.cluster010.ovh.net/downloads/viewdownload/14-outils-de-c-xx/5-ad-remover

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


@+
0
j'essaye de mettre le rapport mais j'ai un bandeau rouge qui me dit titre du message non renseigné
0
Utilisateur anonyme
22 août 2012 à 01:51
Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
http://pjjoint.malekal.com/files.php?id=20120822_u15e14e15o15h11

babylon toujours la
0
Utilisateur anonyme
22 août 2012 à 01:55
Redémarre ton PC
0
c'est fait et malheureusement toujours la babylon search
0
Utilisateur anonyme
22 août 2012 à 02:02
Re

Tu as changé la page de démarrage ?
Ou c'est le moteur de recherche qui t'inquiète !!!

@+
0
voici la page qui se met
http://search.babylon.com/?affID=108988&tt=120812_bandext_3212_2&babsrc=HP_ss&mntrId=8a750cbb000000000000485d6080b740
pourtant dans options je mets configurer par defaut mozilla mais c'est toujours la pege de babylon qui s'y met
0
Utilisateur anonyme
22 août 2012 à 02:06
Re

Essaie de procéder en mode sans echec avec Adwcleaner


@+
0
toujours la ce babylon j'en ai marre!!



# AdwCleaner v1.801 - Rapport créé le 22/08/2012 à 02:12:11
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : user - USER-PC
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\user\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Browser Manager

***** [Registre] *****


***** [Registre - GUID] *****

Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

*************************

AdwCleaner[S8].txt - [952 octets] - [22/08/2012 02:12:11]

########## EOF - C:\AdwCleaner[S8].txt - [1079 octets] ##########
0
Utilisateur anonyme
22 août 2012 à 02:22
Re

C'est toi qui à mer**

Gère tes pages de démarrage de tes différents navigateurs

@+
0