Impossible de supprimer babylon search, help

Résolu/Fermé
pilipili - 30 août 2012 à 12:19
pompompom13 Messages postés 19 Date d'inscription dimanche 2 septembre 2012 Statut Membre Dernière intervention 12 septembre 2012 - 12 sept. 2012 à 13:41
Bonjour,
J'ai installé par mégarde babylon search en faisant une mise à jour de PDFCréator et depuis impossible de m'en débarrasser sur Google Chrome comme sur Firefox il est toujours là bien que je l'ai désinstallé des programmes. Je sollicite donc votre aide afin de ne pas empirer les choses...

Merci d'avance !


A voir également:

56 réponses

##### Recherche des fichiers de préférences Mozilla #####
############### By Juju666 ###############

C:\Users\Utilisateur\AppData\Roaming\LimeWire\mozilla-profile\prefs.js
C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\08nhpn4f.default\prefs.js

((((((((((((((( EOF )))))))))))))))
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
10 sept. 2012 à 21:27
▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

▶ Télécharge OTM (OldTimer) sur ton Bureau :

▶ Double-clique sur OTM.exe afin de le lancer.

▶ Copie (Ctrl+C) le texte suivant ci-dessous :

:files
C:\Users\Utilisateur\AppData\Roaming\LimeWire\mozilla-profile\prefs.js
C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\08nhpn4f.default\prefs.js

:commands
[emptytemp]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

0
Pour info, il ne m' a pas été demandé de redémarrer.

Error: Unable to interpret <##### Recherche des fichiers de préférences Mozilla ##### > in the current context!
Error: Unable to interpret <############### By Juju666 ############### > in the current context!
Error: Unable to interpret <C:\Users\Utilisateur\AppData\Roaming\LimeWire\mozilla-profile\prefs.js> in the current context!
Error: Unable to interpret <C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\08nhpn4f.default\prefs.js> in the current context!
Error: Unable to interpret <((((((((((((((( EOF ))))))))))))))) > in the current context!

OTM by OldTimer - Version 3.1.21.0 log created on 09102012_213457
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
10 sept. 2012 à 21:38
relis mes instructions ça fonctionnera un poil mieux ;o
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je n'ai rien compris, j'ai refait la manip à l'identique, j'ai obtenu cette fois un rapport complètement différent (voir rapport plus loin). Ensuite, l'ordi a redémarré tout seul avec à la réouverture plein d'onglets ouverts avec différentes pages mozilla et surtout ... surtout, on dirait, je dis bien on dirait que babylon a disparu.. Je te poste le rapport et je fait un essai de fermeture-ouverture de mozilla ...

All processes killed
========== FILES ==========
C:\Users\Utilisateur\AppData\Roaming\LimeWire\mozilla-profile\prefs.js moved successfully.
C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\08nhpn4f.default\prefs.js moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes

User: Default User

User: Public

User: Utilisateur
->Temp folder emptied: 918069 bytes
->Temporary Internet Files folder emptied: 67841 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 248228927 bytes
->Google Chrome cache emptied: 301716558 bytes
->Flash cache emptied: 1322 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10824 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 20633497 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 21877654 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 566,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 09102012_214008

Files moved on Reboot...

Registry entries deleted on Reboot...
0
Fausse joie : babylon ne s'ouvre pas directement mais visiblement Firefox le cherche en vain à l'ouverture et m'affiche la page :
Adresse introuvable
Firefox ne peut trouver le serveur à l'adresse search.babylon.com.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
10 sept. 2012 à 22:04
oui ben maintenant tape google.fr puis outils -> options -> page courante.

redémarre firefox.
0
et ben non. Je fais ce que tu me dis, je constate que si je clique sur la petite maison, ça me dit bien google.fr.
Ensuite, je ferme la page et quand je l'ouvre de nouveau, la petite maison me dit :
http://search.babylon.com/?affID=110809&tt=bandext_3312_7&babsrc=HP_ss&mntrId=2c7e83d70000000000000019db41a6c2

(J'ai recopié la ligne car je peux pas en faire un copier-coller)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
10 sept. 2012 à 22:27
ptain mais c'pas possible y'a autre chose qui refout ce fichu babylon àlakon

Télécharge de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape babylon

dans cette fenêtre

confirme la recherche dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 22:37:36 le 10/09/2012
4.
5. Valeur(s) recherchée(s):
6. babylon
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Program Files\Microsoft Games\Age of Empires\campaign\Voix de Babylone.cpn" [ READONLY | 917 Ko ]
16. TC: 11/01/2008,19:13:54 | TM: 11/01/2008,19:13:56 | DA: 11/01/2008,19:13:54
17.
18.
19. =========================
20.
21.
22. "C:\Program Files\Microsoft Games\Age of Empires\data\Babylone Fantassins armés d'épées.ai" [ NORMAL | 3 Ko ]
23. TC: 11/01/2008,19:13:58 | TM: 11/01/2008,19:13:58 | DA: 11/01/2008,19:13:58
24.
25.
26. =========================
27.
28.
29. "C:\Program Files\Microsoft Games\Age of Empires\data\Babylone Éclaireurs.ai" [ NORMAL | 4 Ko ]
30. TC: 11/01/2008,19:13:58 | TM: 11/01/2008,19:13:58 | DA: 11/01/2008,19:13:58
31.
32.
33. =========================
34.
35.
36. "C:\Program Files\Microsoft Games\Age of Empires\data\Combat à mort Babylone.ai" [ NORMAL | 4 Ko ]
37. TC: 11/01/2008,19:13:59 | TM: 11/01/2008,19:13:59 | DA: 11/01/2008,19:13:59
38.
39.
40. =========================
41.
42.
43.
44. ====== Entrée(s) du registre ======
45.
46.
47. [HKLM\Software\BrowserMngr]
48. "SEREGEXP"="^http://.*(babylon\.com)/\?(affID=|).*" (REG_SZ)
49.
50. [HKLM\Software\Microsoft\Internet Explorer\Toolbar]
51. "{D0F4A166-B8D4-48b8-9D63-80849FE137CB}"="Babylon Toolbar" (REG_SZ)
52.
53. [HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
54. ""="Babylon toolbar helper" (REG_SZ)
55.
56. [HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\BrowserMngr\2.2.565.25]
57. "chrome_startup_urls"="http://search.babylon.com/?affID=110809&tt=bandext_3312_7&babsrc=HP_ss&mntrId=2c7e83d70000000000000019db41a6c2" (REG_MULTI_SZ)
58.
59. [HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\BrowserMngr\2.2.565.25]
60. "firefox keywords"="http://www.bing.com/search?FORM=MIMWA5&q=
61. http://search.babylon.com/?babsrc=SP_ss&mntrId=2c7e83d70000000000000019db41a6c2&tlver=1.6.4.6&instlRef=sst&babTrack&q=" (REG_MULTI_SZ)
62.
63. [HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
64. "DisplayName"="Search the web (Babylon)" (REG_SZ)
65.
66. [HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
67. "URL"="http://search.babylon.com/?q={searchTerms}&affID=110809&tt=bandext_3312_7&babsrc=SP_ss&mntrId=2c7e83d70000000000000019db41a6c2" (REG_SZ)
68.
69. [HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
70. "C:\Users\UTILIS~1\AppData\Local\Temp\IS3571~1\MyBabylonTB.exe"="1" (REG_DWORD)
71.
72. =========================
73.
74. Fin à: 22:49:34 le 10/09/2012
75. 557071 Éléments analysés
76.
77. =========================
78. E.O.F
0
Gambetta44 Messages postés 62 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 23 février 2014 11
10 sept. 2012 à 23:01
As-tu essayé ad remover ?
0
oui, entre autres ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 sept. 2012 à 15:52
ah ben je comprends maintenant

le bougre !!!!!!!!!!!!!!!!!!

▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

▶ Télécharge OTM (OldTimer) sur ton Bureau :

▶ Double-clique sur OTM.exe afin de le lancer.

▶ Copie (Ctrl+C) le texte suivant ci-dessous :

:Reg
[-HKLM\Software\BrowserMngr]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"{D0F4A166-B8D4-48b8-9D63-80849FE137CB}"=-
[-HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[-HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\BrowserMngr\2.2.565.25]
[-HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\BrowserMngr\2.2.565.25]
[-HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKU\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]

:commands
[emptytemp]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

0
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\BrowserMngr\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D0F4A166-B8D4-48b8-9D63-80849FE137CB} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D0F4A166-B8D4-48b8-9D63-80849FE137CB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ not found.
Registry key HKEY_USERS\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\BrowserMngr\2.2.565.25\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\BrowserMngr\2.2.565.25\ not found.
Registry key HKEY_USERS\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_USERS\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_USERS\S-1-5-21-3322313672-2954870639-3227532497-1002\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User

User: Public

User: Utilisateur
->Temp folder emptied: 31832 bytes
->Temporary Internet Files folder emptied: 67841 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 248639257 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1082 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 12422 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 237,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 09112012_214806

Files moved on Reboot...

Registry entries deleted on Reboot...


--------------------------------------------------------------------------------------------------

Dans la foulée, j'ai refait la manip google.fr sur outils/options et cette fois, on dirait bien qu'il garde la modif en mémoire.
Tu as visiblement réussi à vaincre la bête et je t'en remercie chaleureusement. Vraiment merci pour ta persévérance et ton efficacité !
A présent, j'ai besoin de savoir 1/ quelles applications je dois conserver ou désinstaller parmi toutes celles que tu m'as demandé d'installer.
2/ Est ce que je peux réinstaller Java
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 sept. 2012 à 05:12
Yes on y vient :)

Babylon se la joue crasseux ses derniers temps, et la clé que j'ai fais supprimer manuellement n'était pas encore reconnue par nos outils, voilà pourquoi ;)

Tout le reste est expliqué là : https://gen-hackman.kanak.fr/
0
maiden65 Messages postés 483 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 29 mars 2014 83
12 sept. 2012 à 13:39
Bravo juju666 !
0
pompompom13 Messages postés 19 Date d'inscription dimanche 2 septembre 2012 Statut Membre Dernière intervention 12 septembre 2012
12 sept. 2012 à 13:41
Ne crions pas victoire trop tôt ! lis stp le sujet que je viens de poster ...
0