Fenetres intempestives assist.babylon.com

Résolu/Fermé
Bonjour,

Depuis quelques jours lorsque je vais sur internet le site http://assist.babylon.com/ remplace les pages où je souhaite aller et je ne peux donc plus accéder aux sites que je veux.
Je n'ai pourtant pas installer quoi que ce soit concernant ce site ...

Pourriez-vous m'aider ?

8 réponses

  1. Modérateur
    Bonjour,

    Télécharge cet utilitaire --> AdwCleaner
    et met-le sur le bureau.

    Lance-le en tant qu'administrateur et clique sur suppression.

    Redémarre le pc et poste le rapport.

    1
    1. Voici le rapport :

      # AdwCleaner v2.004 - Rapport créé le 10/10/2012 à 12:29:53
      # Mis à jour le 06/10/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Pierre Supprimé par la modération - Supprimé par la modération
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Pierre Supprimé par la modération\Desktop\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : Browser Manager
      Arrêté & Supprimé : WajamUpdater

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Object
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\boost_interprocess
      Dossier Supprimé : C:\ProgramData\InstallMate
      Dossier Supprimé : C:\Users\Pierre Supprimé par la modération\AppData\Local\TempDir
      Dossier Supprimé : C:\Users\Pierre Supprimé par la modération\AppData\Local\Wajam
      Dossier Supprimé : C:\Users\Pierre Supprimé par la modération\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\Pierre Supprimé par la modération\AppData\Roaming\Mozilla\Firefox\Profiles\qumb6wqf.default\extensions\ffxtlbr@babylon.com
      Dossier Supprimé : C:\Users\Pierre Supprimé par la modération\AppData\Roaming\pdfforge
      Dossier Supprimé : C:\Windows\SysWOW64\Browser Manager
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
      Fichier Supprimé : C:\user.js
      Fichier Supprimé : C:\Users\Pierre Supprimé par la modération\AppData\Roaming\Mozilla\Firefox\Profiles\qumb6wqf.default\BrowserMngr_extensions.sqlite
      Fichier Supprimé : C:\Users\Pierre Supprimé par la modération\AppData\Roaming\Mozilla\Firefox\Profiles\qumb6wqf.default\browsermngr_prefs.js
      Supprimé au redémarrage : C:\ProgramData\Browser Manager

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\BrowserMngr
      Clé Supprimée : HKCU\Software\Cr_Installer
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66D8FBA6-D90F-40A9-AC55-84896F79CA69}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKCU\Software\PCTuto
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Tuto4PC
      Clé Supprimée : HKCU\Software\Wajam
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\BabylonToolbar
      Clé Supprimée : HKLM\Software\BrowserMngr
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\bho_project.bho_object
      Clé Supprimée : HKLM\SOFTWARE\Classes\bho_project.bho_object.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKLM\Software\PCTuto
      Clé Supprimée : HKLM\Software\Wajam
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\facetheme
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FAF4F3A-F47E-422F-9679-D2B2D721AB2D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
      Clé Supprimée : HKLM\SOFTWARE\DataMngr
      Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKU\S-1-5-21-2800919776-657758646-3317767204-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22630~1.40\{16cdf~1\browse~1.dll
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7601.17514

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=110823&tt=3712_4&babsrc=HP_ss&mntrId=f62f07e20000000000000c607641cfe5 --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=110823&tt=3712_4&babsrc=HP_ss&mntrId=f62f07e20000000000000c607641cfe5 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=110823&tt=3712_4&babsrc=NT_ss&mntrId=f62f07e20000000000000c607641cfe5 --> hxxp://www.google.com

      -\\ Mozilla Firefox v15.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\Pierre Supprimé par la modération\AppData\Roaming\Mozilla\Firefox\Profiles\qumb6wqf.default\prefs.js

      C:\Users\Pierre Supprimé par la modération\AppData\Roaming\Mozilla\Firefox\Profiles\qumb6wqf.default\user.js ... Supprimé !

      Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=110823&tt=3712_4&babsrc=HP[...]
      Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
      Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
      Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=110823&tt=3712_4&babsrc=NT_ss&mntr[...]
      Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
      Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
      Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
      Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
      Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
      Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
      Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=110823&tt=3712_4");
      Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 18);
      Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
      Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
      Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
      Supprimée : user_pref("extensions.BabylonToolbar.dp_alert", "0");
      Supprimée : user_pref("extensions.BabylonToolbar.dpk", "a239ee63432785bc9c5f6d9c56596c52");
      Supprimée : user_pref("extensions.BabylonToolbar.envrmnt", "production");
      Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
      Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "5243B098A8153423F7E33D24FC5743E9");
      Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
      Supprimée : user_pref("extensions.BabylonToolbar.id", "f62f07e20000000000000c607641cfe5");
      Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15593");
      Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 18);
      Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1211:43:57");
      Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "12.0");
      Supprimée : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
      Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);
      Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?affID=110823&tt=3712_4&[...]
      Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
      Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 75857508);
      Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
      Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
      Supprimée : user_pref("extensions.BabylonToolbar.sg", "azb");
      Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "azb");
      Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
      Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
      Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
      Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1211:43:57");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
      Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110823&tt=3712_4");
      Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "f62f07e20000000000000c607641cfe5");
      Supprimée : user_pref("extensions.BabylonToolbar_i.id", "f62f07e20000000000000c607641cfe5");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15477");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=111304&tt=10051[...]
      Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1211:43:57");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Supprimée : user_pref("extensions.enabledAddons", "status4evar@caligonstudios.com:2012.07.08.17,youtube2mp3@mond[...]
      Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
      Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://search.babylon.com/?affID=110823&tt=3712_4&babsrc[...]

      *************************

      AdwCleaner[R1].txt - [13988 octets] - [10/10/2012 12:29:38]
      AdwCleaner[S1].txt - [14208 octets] - [10/10/2012 12:29:53]

      ########## EOF - C:\AdwCleaner[S1].txt - [14269 octets] ##########
      0
      1. Modérateur
        Poste le rapport qui se trouve dans --> C\AdwCleaner[S1].txt
        dans ton prochain message.

        L'être humain est à son mieux quand les choses sont au pire
        0
        1. Modérateur
          Télécharge et installe --> MalwareBytes
          Lance-le en tant qu'administrateur
          Fais la mise à jour du produit
          Lance le scan complet.
          Après le scan, clique sur afficher les résultats
          Si positif, coche le tout
          Supprime la sélection.

          Poste le rapport dans ton prochain message.

          0
          1. Le nouveau rapport:

            Malwarebytes Anti-Malware (Essai) 1.65.0.1400
            www.malwarebytes.org

            Version de la base de données: v2012.10.10.03

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 8.0.7601.17514
            Pierre nom supprimé par la modération :: nom supprimé par la modération [administrateur]

            Protection: Activé

            10/10/2012 12:53:45
            mbam-log-2012-10-10 (12-53-45).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 442908
            Temps écoulé: 54 minute(s), 42 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 4
            C:\Program Files (x86)\Ad-Remover\Quarantine\C\Program Files (x86)\Tuto4pc\tuto4pc.exe.vir (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files (x86)\Ad-Remover\Quarantine\C\Program Files (x86)\Tuto4pc\Tuto4pcBHO.dll.vir (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Pierre nom supprimé par la modération\AppData\Roaming\Tuto4pc\Tuto4pc\Software.exe.vir (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\Pierre nom supprimé par la modération\AppData\Roaming\Tuto4pc\Tuto4pc\SoftwareHP.exe.vir (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.

            (fin)
            0
            1. Modérateur
              Ca donne quoi maintenant avec firefox ?
              0
              1. je crois que c'est réparé :)
                Merci beaucoup de votre aide !!!! ^^
                0
                1. Modérateur
                  De rien,

                  Relance AdwCleaner et clique sur désinstaller.

                  Bonne journée.
                  0