Supprimer babylon search

Bonjour,
j'ai babylon search qui s'est mis en page d'accueil. J'ai essayé adwcleaner et malwarebytes , et rien à faire...
Quand je refais un scan avec adwcleaner il y a toujours un truc qui semble clocher dan google chrome (je suis sous vista...)
Pouvez vous m'aider??
merci d'avance

20 réponses

Résumé de la discussion

Babylon Search s'est installé comme page d'accueil et perturbe Google Chrome sous Windows Vista, malgré des scans avec AdwCleaner et Malwarebytes qui révèlent des traces dans le profil du navigateur. Plusieurs réponses suggèrent une suppression en profondeur via ZHPDiag et la suppression d'adware et Hijacker.Agent, car une simple désinstallation ne suffit pas et Babylon peut réapparaître lors de l'ouverture du navigateur. Dans le fil, l'analyse du rapport AdwCleaner montre des entrées modifiées dans Chrome (keyword et search_url supprimés) et des outils de diagnostic comme ZHPDiag sont évoqués comme étape suivante. Certaines réponses contestent l'efficacité de ZHPDiag ou évoquent des éléments comme Hijacker.Agent, et au final le fil illustre une approche multi-outils pour repérer et neutraliser les composants indésirables.

Bobot (l’IA à votre service)
  1. Salut,

    Suit les étapes suivantes ;

    _________________________________________________________________

    [*] Télécharges ZHPDiag de Nicolas Coolman. ( De préférence sur ton bureau ).

    [*] Installe le logiciel et exécute-le. ( Normalement, il se lance automatiquement ).

    [*] Clique sur le tournevis à droite. Choisis "Tous" et décoche la case "Redirection du fichier hosts (01)".

    [*] Clique sur la petite loupe en haut à gauche pour débuter l'analyse.

    [**]L'analyse prend un certain temps.

    [*] Le logiciel va créer un rapport nommé : ZHPDiag.txt que tu pourra trouver sur : C:\program files\ZHPDiag\ZHPDiag.txt

    ( Normalement, il est créer sur le bureau aussi ).

    Héberge le rapport sur pjjoint.

    A toute ;)

    Vise toujours la lune, même si tu la rates, tu atterriras parmi les étoiles.
    1. "j'ai babylon search qui s'est mis en page d'accueil"

      Donc arrêter avec votre ZHPDiag ! car tu vas perdre tu temps pour rien !

      et déjà si il la sur la page d'accueil ses qu'il a oublier de décocher la case (mettre sur ...) !
    2. "Donc arrêter avec votre ZHPDiag ! car tu vas perdre tu temps pour rien ! "

      Au contraire, une vraie suppression, c'est ce qu'il faut pour Babylon.
      Si on l'enlève de la page d'accueil, il continuera a spammer et à faire des problèmes.
    3. merci beaucoup
      voici le rapport
      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120928_k6q10h8m7g10
    4. et apres tu fait quoi ? hien hien ??
    5. Connor741 tu devrais prendree des cours de desinfection

      j'ai signalé tes agissements à la moderation
  2. Re ;

    Enfin, j'ai réussi à charger le rapport, reste plus qu'a l'analyser!

    De vue, j'ai pu voir que tu avais des Hijacker.Agent et des adwares ( 6 en tout ), il faudrait les supprimé! Mais tout d'abord, je vais chercher où se cache Babylon.

    Je reviens ;)
    1. Re ;

      Quelqu'un pour prendre le relais?

      g3n ou Destrio?

      La page qui m'aide d'habitude ( celle là ), ne veut pas se charger, je ne peut donc rien faire pour l'instant.

      Peut-être que l'un de vous deux peut continuer se que j'ai commencé.
      Merci, et désolé si je dérange!

      Je m'excuse, Bye.
      1. Modérateur
        Tu connais Zeb Help Process ?
      2. Malheureusement, non.
      3. D'accord, merci :P !
      4. Ahh! C'est se qu'il me faut, grand merci à toi! Je le télécharge demain, quand la connexion sera plus rapide! Merci ;)

        Bonne soirée, cordialement.
    2. Modérateur
      @ mims,

      --> Désinstalle Spybot.

      --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

      SysRestore
      G1 - GCS: Preference [User Data\Default] http://search.conduit.com
      M3 - MFPP: Plugins - [Utilisateur] -- C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\62iskyow.default\searchplugins\winamp-search.xml
      M2 - MFEP: prefs.js [Utilisateur - 62iskyow.default\ffxtlbr@claro.com] [] Claro Toolbar v1.5.0 (.claro-search.com/.)
      R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) (No version) -- (.not file.)
      O4 - Global Startup: C:\Users\Utilisateur\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
      O42 - Logiciel: IClaroInstaller - (.IClaro.) [HKLM][64Bits] -- {74AF34F6-ACF4-438C-9C7E-FA0307B60E45}
      O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
      O42 - Logiciel: Winamp Toolbar for Firefox - (.AOL LLC.) [HKLM][64Bits] -- Winamp Toolbar for Firefox
      [HKCU\Software\Safer Networking Limited]
      [HKLM\Software\Wow6432Node\Safer Networking Limited]
      O43 - CFD: 09/05/2009 - 18:55:30 - [74,015] ----D C:\Program Files (x86)\Spybot - Search & Destroy
      O43 - CFD: 27/09/2012 - 00:11:43 - [0,143] ----D C:\ProgramData\Spybot - Search & Destroy
      O43 - CFD: 24/08/2012 - 19:03:10 - [0,027] ----D C:\Users\Utilisateur\AppData\Roaming\IClaro
      SR - | Auto 07/07/2008 809296 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}]
      [HKLM\Software\Wow6432Node\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]
      [HKCU\{C5C31551-23FC-4895-B1C7-E209163DECA5}] => Toolbar.Agent
      [HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}]
      [HKLM\Software\Wow6432Node\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}]
      EmptyCLSID
      EmptyFlash
      EmptyTemp


      --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
      (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

      --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

      --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

      --> Une fois terminé, copie-colle le rapport dans ton prochain message.
      1. j'étais partie un moment...
        J'essaie ça demain et vous tient au courant
        en tout cas merci beaucoup pour les conseils de tous....
        cette manip supprimera les "Hijacker.Agent et des adwares " dont parlait x-flashou ou pas???
        1. Bonjour,

          Destrio voici le rapport:

          Rapport de ZHPFix 1.3.02 par Nicolas Coolman, Update du 26/09/2012
          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-09-2012-10-02-31.txt
          Run by Utilisateur at 29/09/2012 10:02:31
          Windows Vista Home Premium Edition, 64-bit Service Pack 1 (Build 6001)
          Web site : http://nicolascoolman.skyrock.com/

          ========== Logiciel(s) ==========
          SUPPRIME IClaroInstaller
          ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
          ABSENT Uninstall Process: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\62iskyow.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\uninstall.exe

          ========== Clé(s) du Registre ==========
          SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{74AF34F6-ACF4-438C-9C7E-FA0307B60E45}]
          SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar for Firefox]
          ABSENT Key: Service: SBSDWSCService
          SUPPRIME Key: HKCU\Software\Safer Networking Limited
          SUPPRIME Key: HKLM\Software\Wow6432Node\Safer Networking Limited
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
          SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
          SUPPRIME Key: HKCU\{C5C31551-23FC-4895-B1C7-E209163DECA5}
          SUPPRIME Key: HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}
          ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}

          ========== Valeur(s) du Registre ==========
          SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

          ========== Préférences navigateur ==========
          PRESENT Chrome File: C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
          SUPPRIME Chrome Site: http://search.conduit.com
          SUPPRIME Chrome Site: http://search.conduit.com
          SUPPRIME Chrome Site: http://search.conduit.com

          ========== Dossier(s) ==========
          SUPPRIME Flash Cookies:
          SUPPRIME Temporaires Windows:

          ========== Fichier(s) ==========
          SUPPRIME File: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\62iskyow.default\searchplugins\winamp-search.xml
          ABSENT File: c:\users\utilisateur\desktop\spybot - search & destroy.lnk
          ABSENT File: c:\program files (x86)\spybot - search & destroy\spybotsd.exe
          SUPPRIME Flash Cookies:
          SUPPRIME Temporaires Windows:

          ========== Restauration Système ==========
          Point de restauration du système créé avec succès

          ========== Récapitulatif ==========
          11 : Clé(s) du Registre
          1 : Valeur(s) du Registre
          2 : Dossier(s)
          5 : Fichier(s)
          3 : Logiciel(s)
          4 : Préférences navigateur
          1 : Restauration Système

          End of clean in 00mn 27s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 29/09/2012 10:02:31 [2789]
          1. Pourquoi désinstaller spybot?
            Et ces nouveaux logiciels malwarebytes et adwcleaner, sont-ils utiles? Servent-ils pour de la prévention? Dans le cas échéant c'est mieux juste pour nettoyer??
            1. Modérateur
              Spybot ne sert pas à grand chose.

              Pour Malwarebytes' Anti-Malware, tu peux le garder.

              --> Utilise l'option "Suppression" d'AdwCleaner et poste le rapport.

              --> Je voudrais également un nouveau rapport ZHPDiag.
              1. Bonjour,
                Je suis pas en presence de l'ordi concerné. Je pourrais faire ceci lundi matin...
                encore merci et a lundi;)
                1. Bonjour,
                  voici le rapport adwcleaner:

                  # AdwCleaner v2.003 - Rapport créé le 01/10/2012 à 12:32:10
                  # Mis à jour le 23/09/2012 par Xplode
                  # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Utilisateur - PC-DE-UTILISATE
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner (2).exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  ***** [Registre] *****

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v7.0.6001.18000

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v7.0.1 (fr)

                  Nom du profil : default
                  Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\62iskyow.default\prefs.js

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  -\\ Google Chrome v [Impossible d'obtenir la version]

                  Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  Supprimée [l.50] : keyword = "search.conduit.com",
                  Supprimée [l.53] : search_url = "hxxp://www.google.fr/Results.aspx?q={searchTerms}&SearchSource=49&ctid=CT2851639",

                  *************************

                  AdwCleaner[S4].txt - [1155 octets] - [01/10/2012 12:32:10]

                  ########## EOF - C:\AdwCleaner[S4].txt - [1215 octets] ##########
                  1. et voici le lien pour zhpdiag

                    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121001_w13h5f6v95

                    merci!!!
                    1. Modérateur
                      Plus de souci ?

                      Vista n'est pas à jour, tu ne fais pas les mises à jour proposées par Windows Update ?

                      --> Relance AdwCleaner et choisis "Désinstaller".

                      --> Désinstalle Java 6 Update 7 et Java 6 Update 26.

                      --> Installe la dernière version de Java :
                      https://www.java.com/fr/download/
                      1. ça y est j'ai fait tout ça
                        babylon n'était pas de retour et il est revenu avant de faire les manip que tu m'as demandé, et là il n'y est plus.....
                        1. et les "trucs" dont je ne me souviens le noms que tu m'as dit que j'avais et qui étaient mauvais,il sont aussi étaient supprimés?
                          comment les avais je attrapé?
                          1. Modérateur
                            "comment les avais je attrapé?"

                            --> https://forum.malekal.com/viewtopic.php?t=33776&start=

                            Pour finir :

                            1/

                            ---> Télécharge DelFix sur ton Bureau.
                            * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
                            * Clique sur le bouton Suppression.
                            * Poste le rapport (C:\DelFixSuppr.txt).
                            * Supprime DelFix.

                            2/

                            ---> Télécharge et installe CCleaner.
                            * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                            3/

                            ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. Ensuite, crée un point de restauration.

                            ==Prévention==

                            Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).

                            ;)
                            1. bonjour, voici le rapport

                              # DelFix v9.0 - Rapport créé le 02/10/2012 à 09:26:42
                              # Mis à jour le 23/09/12 par Xplode
                              # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
                              # Nom d'utilisateur : Utilisateur - PC-DE-UTILISATE (Administrateur)
                              # Exécuté depuis : C:\Users\Utilisateur\Desktop\delfix.exe
                              # Option [Suppression]

                              ~~~~~~ Dossiers(s) ~~~~~~

                              Supprimé : C:\ZHP
                              Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                              Supprimé : C:\Program Files (x86)\ZHPDiag

                              ~~~~~~ Fichier(s) ~~~~~~

                              Supprimé : C:\PhysicalDisk0_MBR.bin
                              Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                              Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                              Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

                              ~~~~~~ Registre ~~~~~~

                              Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                              ~~~~~~ Autres ~~~~~~

                              -> Prefetch Vidé

                              *************************

                              DelFix[S1].txt - [937 octets] - [02/10/2012 09:26:42]

                              ########## EOF - C:\DelFix[S1].txt - [1060 octets] ##########
                              1. babylon search est toujours là quand je tape directement dans la barre de navigation!!!
                                Il est coriace!!!
                                1. Coucou
                                  As-tu essayé de supprimer les clés dans le registre?
                                  Avant tout, fais une sauvegarde du registre (https://www.commentcamarche.net/faq/363-la-base-de-registre-de-windows#avec-windows-7-vista-windows-xp-windows-2000-windows-nt) , puis vas dans "démarrer", "rechercher", tape: "regedit" et "OK". En haut, clique sur édition, rechercher, tape: babylon, laisse cochées les cases "clés", "valeurs", "données" et fais suivant. La recherche commence. Quand un fichier/dossier est trouvé, regarde le volet de gauche, il doit être bleuté. Si son nom est évocateur (type "babylon toolbar"), clique droit dessus > "supprimer", "oui", puis fais F3 pour continuer la recherche et fais de même jusqu'à la fin de la recherche. Ferme le registre, lance CCleaner, désinstalle ton navigateur (Chrome), nettoie ton registre, puis télécharge Chrome à nouveau (site officiel) et réinstalle-le.
                                  Ça va mieux ou bien?
                                  1. Bonjour !
                                    Moi je suis allé dans extensions et j'ai supprimé ; mais je vois que ce n'était pas la bonne manipulation à faire.
                                    Je suis donc dans allée dans "tous les programmes" (dans Ccleaner), et je ne l'ai pas trouvé.
                                    Est-ce qu'il est possible qu'il s'y trouve encore ? Sachant que je n'ai rien vu ni remarqué de choses anormales ?
                                    Merci.
                                    1. tu veut le supprimer de ton logiciel de recherche ? (google, ...) ?

                                      si oui tu fait sa:

                                      tu clique sur la clé a molette/ et tu clique sur paramètre/ sa serra marquez Apparence et en dessous tu aura un lien (ses le lien d'internet, comme https://www.google.fr (pour google)) si tu veut que sa soient google tu mais se lien https://www.google.fr

                                      C'est pas fini ^^

                                      Tu vas dans extension, et tu doit voir babylon tu le supprime ! et si tu a t'autre truc que tu ses pas tu supprime aussi !

                                      et voila !
                                      1. Babylon est considéré comme un virus/adware indésirable.
                                        Si tu l'enlèves de ta pages d'accueil, il restera présent, et continuera a te causer problème à chaque ouverture de ton navigateur.

                                        Pour vraiment le supprimer, il faudra donc passer par ZHPDiag.

                                        Ta solution => 0.
                                      2. non car moi je les fait est j'ai aucun probleme !
                                      3. Il est toujours présent dans ton PC, c'est mauvais signe.

                                        il peut ralentir ton PC, et provoquer des pubs.

                                        Tout dépend d'où tu l'as téléchargé.
                                      4. aucune pub aucun bug ... RIEN DU TOUS !
                                      5. Modérateur
                                        Bonjour,

                                        Il n'y a plus de clé à molette sur Google Chrome pour accéder aux paramètres.

                                        https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web#sous-google-chrome