PUP.babylon toolbar

Résolu
jubemaju Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Ma vigilance ne m'a pas permis d'éviter ce PUP babylon toolbar qui me pourrit la vie, je cherche désespérement à m'en débarrasse, mais impossible.
J'ai fait superantispuware, désinstaller à partir de panneau de config, lancer 2 analyse s de BitDefender, et ce matin, il est toujours là?

Help.
Merci d'avance pour une aide

Cordialement à tous et à toutes

Vijubemaju

Dell XPS 430



A voir également:

46 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
RE,
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu

Bonne nuit
0
vijubemaju
 
j'ai éxecuté les dernieres manips, puis comme tu me le suggère, télécharger Firefox, mais voila, la page d'accueil est en anglas, saurais-tu comment le traduire en français?
Puis dois-je supprimer tous les logiciels de désinfection.
De toute manière, je te remercie pleinement de ton aide.
Vijubemaju
0
vijubemaju Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   1
 
Je viens de me faire peur, j'ai relancé Firefox, et là horreur, j'ai revu Babylon en navigateur????avec je te fais un copié collé


http://search.babylon.com/?affID=113480&tt=031012_IKAN_4212_3&babsrc=HP_ss&mntrId=9c140b8b0000000000000022192ade86
J'espère qu'il n'est pas revenu
Du coup j'ai désinstallé Firefox et je me ressert de IE7 ???
0
vijubemaju Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour,
Je suis complètement dépité, ce matin, j'ai r"egardé le résulta de Malawerebytes et j'avais de noiuveau un PUP. Bundle Installer .BI
Malgré la désinstallation de Firefox ???
Si je clic sir mon navigateur Google, j'ai deux onglets de Babylon
avec l'adresse "http://search.babylon.com/?affID=113480&tt=031012_IKAN_4212_3&babsrc=HP_ss&mntrId=9c140b8b0000000000000022192ade86" plus une fenêtre qui me dit que j'ai gagné je ne sais quoi mais en haut à droite il u a comme tu m'avais dit WOT ,,, Je ne sais plus quoi faire et tu n'as certainement pas tout ton temps pour t'occuper de mes petites problèmes
Si tu relis ce message tien s moi au courant.
Mais cela a été fair dès le chargement de Firefox
Et j'ai toujours les logilciens de désinfections dois-je tout reprendre en suivant tes mails dans l'ordre ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,

Bonjour,
On va vérifier si tu as installé de nouveau des adwares!

Relance ADWCleaner en mode recherche comme expliqué ici : https://forums.commentcamarche.net/forum/affich-26242113-pup-babylon-toolbar?full#1

@+
0
vijubemaju Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   1
 
# AdwCleaner v2.004 - Rapport créé le 16/10/2012 à 09:52:05
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alain - PC-DE-ALAIN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alain\Desktop\PUP.BABYLON\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Alain\AppData\Roaming\Babylon

***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKU\S-1-5-21-1569079861-1534444903-1075554499-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.1 (en-US)

Nom du profil : default
Fichier : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\wnkotofh.default\prefs.js

Présente : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=113480&tt=031012_IKAN_4212_3[...]

-\\ Google Chrome v22.0.1229.94

Fichier : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Alain\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1721 octets] - [16/10/2012 09:52:05]

########## EOF - C:\AdwCleaner[R1].txt - [1781 octets] ########
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
Oui, tu as installé Babylon!
====================
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
==============================
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Bonjour, j'aurais juste une petite remarque à faire, TOUJOURS TELECHARGER LES LOGICIELS CHEZ L'EDITEUR DE CEUX-CI, par ex. FireFox CHEZ Mozilla FireFox, etc... bon nombre de gens téléchargent les logs ailleurs que sur le site de l'éditeur, ce qui entraîne très souvent des désagréments tels que ce qui se passe à l'instant pour la toolbar récurente BabylonSearch, et il en va de même pour les outils de nettoyage etc...

On peut également télécharger ces logs sur le site même de CCM, ils sont vérifiés avant d'être mis à télécharger.

Sur ce, bonne continuation Fish66 :-)
0
vijubemaju Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   1
 
Voici le dernier rapport de suppression de AdwCleaner

# AdwCleaner v2.004 - Rapport créé le 16/10/2012 à 16:27:24
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alain - PC-DE-ALAIN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alain\Desktop\PUP.BABYLON\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Alain\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.1 (en-US)

Nom du profil : default
Fichier : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\wnkotofh.default\prefs.js

Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=113480&tt=031012_IKAN_4212_3[...]

-\\ Google Chrome v22.0.1229.94

Fichier : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Alain\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1848 octets] - [16/10/2012 09:52:05]
AdwCleaner[R2].txt - [1908 octets] - [16/10/2012 09:53:48]
AdwCleaner[R3].txt - [1968 octets] - [16/10/2012 10:30:23]
AdwCleaner[S1].txt - [1753 octets] - [16/10/2012 16:27:24]

########## EOF - C:\AdwCleaner[S1].txt - [1813 octets] ##########
Merci de tes conseils et crois moi je vais y regarder à plusieurs fois.
Merci
0
vijubemaju Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   1
 
J'ai télécharge Mozilla Firefox, et dès qu'il s'est ouvert 1/ tout est en anglais et je ne suis pas calé du tout, mais surtout j'ai cliqué sur un onglet il est apparu Babylon, mais je crois que ce devait-être les dernières pages visitées.
Toujours est-il que j'ai refait une suppression et te renvoie le rapport qui j'espère sera le dernier.
Si ce n'est pas abusé de ta bonté, n'éxiste-t-il pas une version Mozilla en français ??
Merci


# AdwCleaner v2.004 - Rapport créé le 16/10/2012 à 17:08:23
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alain - PC-DE-ALAIN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alain\Desktop\PUP.BABYLON\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\wnkotofh.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v22.0.1229.94

Fichier : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Alain\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1848 octets] - [16/10/2012 09:52:05]
AdwCleaner[R2].txt - [1908 octets] - [16/10/2012 09:53:48]
AdwCleaner[R3].txt - [1968 octets] - [16/10/2012 10:30:23]
AdwCleaner[S1].txt - [1880 octets] - [16/10/2012 16:27:24]
AdwCleaner[S2].txt - [1408 octets] - [16/10/2012 17:08:23]

########## EOF - C:\AdwCleaner[S2].txt - [1468 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
On va installer la version francaise de FF:
*Désinstalle ta version de Firefox
*Télécharge Firefox <<<ici
*Enregistre le fichier téléchargé sur le bureau de ton PC
*Exécute ce fichier pour installation de la dernière version de Firefox

2/
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer (surtout babylon)!
Aide : <<< ICI >>> ou encore : <<< ICI >>>

3/
Prépare un rapport ZHPDiag comme expliqué : ici en 2/


¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
vijubemaju Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   1
 
Je vines de désinstaller Mozilla Firefox, mais maintenant quand je clic sur tes liens, un message me dit "cette opération a été annulée à cause des restrictions en vigueur sur cet ordianteur, veuillez contacter votrez administratue système "
et ce la surt tes trois liens.
??
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Est ce que tu es l'administrateur du PC ?
0
DarkPingouin Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Regarde dans les paramètres de ton navigateur si dans les modules complémentaires, les extensions, les plugins ... y aurait pas un truc Babylon qui apparait. Si oui supprime
0
vijubemaju Messages postés 121 Date d'inscription   Statut Membre Dernière intervention   1
 
Oui , je suis l'administrateur, étant le seul utilisateur de ce PC
Merci, cela me le fait aussi bien avec Oulook qu'avec mon navigateur
Mais tu as raison, dans l'onglet il y a "PUP.Babylon toolbar"
Merci
0
vijubemaju
 
J'ai enlevé toutes les extensions, et téléchargé la version Française de Mozilla Firefox, je peux de nouveau suivre mers liens et Firefox est en Français, pour l'instant, plus de trace de ce Babylon!!! Ouf
Un grand merci pour le temps que tu as consacré à me défaire de ce morpion tenace

Vijubemaju
0
vijubemaju
 
Voici je l'espère le lien te donnant accès au dernier rapport demandé,(que je n'avais pus encore vu!) de ZHPDiag


http://cjoint.com/?BJrjXO5lPM3
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



O43 - CFD: 01/09/2011 - 09:30:08 - [2,751] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 23/11/2011 - 14:49:51 - [1,436] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 25/09/2012 - 17:50:27 - [2,774] ----D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.

2/
Tu peux effectuer les effectuer les étapes indiquées ici : https://forums.commentcamarche.net/forum/affich-26242113-pup-babylon-toolbar?full#19
0
jubemaju Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport ZHPfix
O43 - CFD: 01/09/2011 - 09:30:08 - [2,751] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy

O43 - CFD: 23/11/2011 - 14:49:51 - [1,436] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy

O43 - CFD: 25/09/2012 - 17:50:27 - [2,774] ----D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69


J'effectue les étapes que tu m'as indiquées en 2/
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Tu n'as pas terminé les procédures de ZHPFix, refais stp les procédures indiquées ci-dessus (ZHPFix)
0