Supprimer babylon search

Fermé
mims - Modifié par mims le 28/09/2012 à 18:47
 Visiteur - 15 nov. 2012 à 19:09
Bonjour,
j'ai babylon search qui s'est mis en page d'accueil. J'ai essayé adwcleaner et malwarebytes , et rien à faire...
Quand je refais un scan avec adwcleaner il y a toujours un truc qui semble clocher dan google chrome (je suis sous vista...)
Pouvez vous m'aider??
merci d'avance


A voir également:

20 réponses

X-FlaShou-X Messages postés 1040 Date d'inscription dimanche 19 avril 2009 Statut Membre Dernière intervention 22 septembre 2017 158
Modifié par X-FlaShou-X le 28/09/2012 à 18:54
Salut,

Suit les étapes suivantes ;

_________________________________________________________________

[*] Télécharges ZHPDiag de Nicolas Coolman. ( De préférence sur ton bureau ).

[*] Installe le logiciel et exécute-le. ( Normalement, il se lance automatiquement ).

[*] Clique sur le tournevis à droite. Choisis "Tous" et décoche la case "Redirection du fichier hosts (01)".

[*] Clique sur la petite loupe en haut à gauche pour débuter l'analyse.

[**]L'analyse prend un certain temps.

[*] Le logiciel va créer un rapport nommé : ZHPDiag.txt que tu pourra trouver sur : C:\program files\ZHPDiag\ZHPDiag.txt


( Normalement, il est créer sur le bureau aussi ).


Héberge le rapport sur pjjoint.

A toute ;)

Vise toujours la lune, même si tu la rates, tu atterriras parmi les étoiles.
0
Profil bloqué
28 sept. 2012 à 18:58
"j'ai babylon search qui s'est mis en page d'accueil"

Donc arrêter avec votre ZHPDiag ! car tu vas perdre tu temps pour rien !

et déjà si il la sur la page d'accueil ses qu'il a oublier de décocher la case (mettre sur ...) !
0
X-FlaShou-X Messages postés 1040 Date d'inscription dimanche 19 avril 2009 Statut Membre Dernière intervention 22 septembre 2017 158
28 sept. 2012 à 19:10
"Donc arrêter avec votre ZHPDiag ! car tu vas perdre tu temps pour rien ! "

Au contraire, une vraie suppression, c'est ce qu'il faut pour Babylon.
Si on l'enlève de la page d'accueil, il continuera a spammer et à faire des problèmes.
0
merci beaucoup
voici le rapport
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120928_k6q10h8m7g10
0
Profil bloqué
28 sept. 2012 à 19:14
et apres tu fait quoi ? hien hien ??
0
Utilisateur anonyme
28 sept. 2012 à 19:17
Connor741 tu devrais prendree des cours de desinfection

j'ai signalé tes agissements à la moderation
0
X-FlaShou-X Messages postés 1040 Date d'inscription dimanche 19 avril 2009 Statut Membre Dernière intervention 22 septembre 2017 158
28 sept. 2012 à 19:51
Re ;

Enfin, j'ai réussi à charger le rapport, reste plus qu'a l'analyser!

De vue, j'ai pu voir que tu avais des Hijacker.Agent et des adwares ( 6 en tout ), il faudrait les supprimé! Mais tout d'abord, je vais chercher où se cache Babylon.

Je reviens ;)
0
X-FlaShou-X Messages postés 1040 Date d'inscription dimanche 19 avril 2009 Statut Membre Dernière intervention 22 septembre 2017 158
28 sept. 2012 à 20:07
Re ;

Quelqu'un pour prendre le relais?

g3n ou Destrio?

La page qui m'aide d'habitude ( celle là ), ne veut pas se charger, je ne peut donc rien faire pour l'instant.

Peut-être que l'un de vous deux peut continuer se que j'ai commencé.
Merci, et désolé si je dérange!

Je m'excuse, Bye.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
28 sept. 2012 à 20:28
Tu connais Zeb Help Process ?
0
X-FlaShou-X Messages postés 1040 Date d'inscription dimanche 19 avril 2009 Statut Membre Dernière intervention 22 septembre 2017 158
28 sept. 2012 à 20:29
Malheureusement, non.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
28 sept. 2012 à 20:34
0
X-FlaShou-X Messages postés 1040 Date d'inscription dimanche 19 avril 2009 Statut Membre Dernière intervention 22 septembre 2017 158
28 sept. 2012 à 20:36
D'accord, merci :P !
0
X-FlaShou-X Messages postés 1040 Date d'inscription dimanche 19 avril 2009 Statut Membre Dernière intervention 22 septembre 2017 158
28 sept. 2012 à 20:42
Ahh! C'est se qu'il me faut, grand merci à toi! Je le télécharge demain, quand la connexion sera plus rapide! Merci ;)

Bonne soirée, cordialement.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
28 sept. 2012 à 20:38
@ mims,

--> Désinstalle Spybot.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
G1 - GCS: Preference [User Data\Default] http://search.conduit.com
M3 - MFPP: Plugins - [Utilisateur] -- C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\62iskyow.default\searchplugins\winamp-search.xml
M2 - MFEP: prefs.js [Utilisateur - 62iskyow.default\ffxtlbr@claro.com] [] Claro Toolbar v1.5.0 (.claro-search.com/.)
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) (No version) -- (.not file.)
O4 - Global Startup: C:\Users\Utilisateur\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O42 - Logiciel: IClaroInstaller - (.IClaro.) [HKLM][64Bits] -- {74AF34F6-ACF4-438C-9C7E-FA0307B60E45}
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O42 - Logiciel: Winamp Toolbar for Firefox - (.AOL LLC.) [HKLM][64Bits] -- Winamp Toolbar for Firefox
[HKCU\Software\Safer Networking Limited]
[HKLM\Software\Wow6432Node\Safer Networking Limited]
O43 - CFD: 09/05/2009 - 18:55:30 - [74,015] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 27/09/2012 - 00:11:43 - [0,143] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 24/08/2012 - 19:03:10 - [0,027] ----D C:\Users\Utilisateur\AppData\Roaming\IClaro
SR - | Auto 07/07/2008 809296 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]
[HKCU\{C5C31551-23FC-4895-B1C7-E209163DECA5}] => Toolbar.Agent
[HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}]
[HKLM\Software\Wow6432Node\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'étais partie un moment...
J'essaie ça demain et vous tient au courant
en tout cas merci beaucoup pour les conseils de tous....
cette manip supprimera les "Hijacker.Agent et des adwares " dont parlait x-flashou ou pas???
0
Bonjour,

Destrio voici le rapport:

Rapport de ZHPFix 1.3.02 par Nicolas Coolman, Update du 26/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-09-2012-10-02-31.txt
Run by Utilisateur at 29/09/2012 10:02:31
Windows Vista Home Premium Edition, 64-bit Service Pack 1 (Build 6001)
Web site : http://nicolascoolman.skyrock.com/



========== Logiciel(s) ==========
SUPPRIME IClaroInstaller
ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
ABSENT Uninstall Process: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\62iskyow.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{74AF34F6-ACF4-438C-9C7E-FA0307B60E45}]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar for Firefox]
ABSENT Key: Service: SBSDWSCService
SUPPRIME Key: HKCU\Software\Safer Networking Limited
SUPPRIME Key: HKLM\Software\Wow6432Node\Safer Networking Limited
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
SUPPRIME Key: HKCU\{C5C31551-23FC-4895-B1C7-E209163DECA5}
SUPPRIME Key: HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.conduit.com
SUPPRIME Chrome Site: http://search.conduit.com
SUPPRIME Chrome Site: http://search.conduit.com

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\62iskyow.default\searchplugins\winamp-search.xml
ABSENT File: c:\users\utilisateur\desktop\spybot - search & destroy.lnk
ABSENT File: c:\program files (x86)\spybot - search & destroy\spybotsd.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
5 : Fichier(s)
3 : Logiciel(s)
4 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 27s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/09/2012 10:02:31 [2789]
0
Pourquoi désinstaller spybot?
Et ces nouveaux logiciels malwarebytes et adwcleaner, sont-ils utiles? Servent-ils pour de la prévention? Dans le cas échéant c'est mieux juste pour nettoyer??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
29 sept. 2012 à 10:55
Spybot ne sert pas à grand chose.

Pour Malwarebytes' Anti-Malware, tu peux le garder.

--> Utilise l'option "Suppression" d'AdwCleaner et poste le rapport.

--> Je voudrais également un nouveau rapport ZHPDiag.
0
Bonjour,
Je suis pas en presence de l'ordi concerné. Je pourrais faire ceci lundi matin...
encore merci et a lundi;)
0
Bonjour,
voici le rapport adwcleaner:

# AdwCleaner v2.003 - Rapport créé le 01/10/2012 à 12:32:10
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - PC-DE-UTILISATE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner (2).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18000

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v7.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\62iskyow.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.50] : keyword = "search.conduit.com",
Supprimée [l.53] : search_url = "hxxp://www.google.fr/Results.aspx?q={searchTerms}&SearchSource=49&ctid=CT2851639",

*************************

AdwCleaner[S4].txt - [1155 octets] - [01/10/2012 12:32:10]

########## EOF - C:\AdwCleaner[S4].txt - [1215 octets] ##########
0
et voici le lien pour zhpdiag

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121001_w13h5f6v95

merci!!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
1 oct. 2012 à 15:44
Plus de souci ?

Vista n'est pas à jour, tu ne fais pas les mises à jour proposées par Windows Update ?

--> Relance AdwCleaner et choisis "Désinstaller".

--> Désinstalle Java 6 Update 7 et Java 6 Update 26.

--> Installe la dernière version de Java :
https://www.java.com/fr/download/
0
ça y est j'ai fait tout ça
babylon n'était pas de retour et il est revenu avant de faire les manip que tu m'as demandé, et là il n'y est plus.....
0
et les "trucs" dont je ne me souviens le noms que tu m'as dit que j'avais et qui étaient mauvais,il sont aussi étaient supprimés?
comment les avais je attrapé?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
2 oct. 2012 à 02:26
"comment les avais je attrapé?"

--> https://forum.malekal.com/viewtopic.php?t=33776&start=

Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. Ensuite, crée un point de restauration.


==Prévention==

Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).


;)
0
bonjour, voici le rapport

# DelFix v9.0 - Rapport créé le 02/10/2012 à 09:26:42
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Nom d'utilisateur : Utilisateur - PC-DE-UTILISATE (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [937 octets] - [02/10/2012 09:26:42]

########## EOF - C:\DelFix[S1].txt - [1060 octets] ##########
0
babylon search est toujours là quand je tape directement dans la barre de navigation!!!
Il est coriace!!!
0
Subdouille Messages postés 1 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 2 octobre 2012
2 oct. 2012 à 15:01
Coucou
As-tu essayé de supprimer les clés dans le registre?
Avant tout, fais une sauvegarde du registre (https://www.commentcamarche.net/faq/363-la-base-de-registre-de-windows#avec-windows-7-vista-windows-xp-windows-2000-windows-nt) , puis vas dans "démarrer", "rechercher", tape: "regedit" et "OK". En haut, clique sur édition, rechercher, tape: babylon, laisse cochées les cases "clés", "valeurs", "données" et fais suivant. La recherche commence. Quand un fichier/dossier est trouvé, regarde le volet de gauche, il doit être bleuté. Si son nom est évocateur (type "babylon toolbar"), clique droit dessus > "supprimer", "oui", puis fais F3 pour continuer la recherche et fais de même jusqu'à la fin de la recherche. Ferme le registre, lance CCleaner, désinstalle ton navigateur (Chrome), nettoie ton registre, puis télécharge Chrome à nouveau (site officiel) et réinstalle-le.
Ça va mieux ou bien?
0
Bonjour !
Moi je suis allé dans extensions et j'ai supprimé ; mais je vois que ce n'était pas la bonne manipulation à faire.
Je suis donc dans allée dans "tous les programmes" (dans Ccleaner), et je ne l'ai pas trouvé.
Est-ce qu'il est possible qu'il s'y trouve encore ? Sachant que je n'ai rien vu ni remarqué de choses anormales ?
Merci.
0
Profil bloqué
28 sept. 2012 à 18:56
tu veut le supprimer de ton logiciel de recherche ? (google, ...) ?

si oui tu fait sa:

tu clique sur la clé a molette/ et tu clique sur paramètre/ sa serra marquez Apparence et en dessous tu aura un lien (ses le lien d'internet, comme https://www.google.fr (pour google)) si tu veut que sa soient google tu mais se lien https://www.google.fr

C'est pas fini ^^

Tu vas dans extension, et tu doit voir babylon tu le supprime ! et si tu a t'autre truc que tu ses pas tu supprime aussi !

et voila !
-3
X-FlaShou-X Messages postés 1040 Date d'inscription dimanche 19 avril 2009 Statut Membre Dernière intervention 22 septembre 2017 158
28 sept. 2012 à 19:11
Babylon est considéré comme un virus/adware indésirable.
Si tu l'enlèves de ta pages d'accueil, il restera présent, et continuera a te causer problème à chaque ouverture de ton navigateur.

Pour vraiment le supprimer, il faudra donc passer par ZHPDiag.

Ta solution => 0.
0
Profil bloqué
28 sept. 2012 à 19:11
non car moi je les fait est j'ai aucun probleme !
0
X-FlaShou-X Messages postés 1040 Date d'inscription dimanche 19 avril 2009 Statut Membre Dernière intervention 22 septembre 2017 158
28 sept. 2012 à 19:15
Il est toujours présent dans ton PC, c'est mauvais signe.

il peut ralentir ton PC, et provoquer des pubs.

Tout dépend d'où tu l'as téléchargé.
0
Profil bloqué
28 sept. 2012 à 19:16
aucune pub aucun bug ... RIEN DU TOUS !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
28 sept. 2012 à 20:02
Bonjour,

Il n'y a plus de clé à molette sur Google Chrome pour accéder aux paramètres.

https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web#sous-google-chrome
0