Babylon INDÉLOGEABLE ( à moitié enlevé ...)

hypermusics -  
^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

J'ai un soucis avec Babylon. J'ai pas mégarde loupé un petit : " je refuse l'installation de Babylon" lors de l'installation d'un programme et du coup j'ai eu cette fameuse page qui ne pouvait être enlevée !

J'ai essayé de déloger ce truc grâce à :
-suppression dans les option de google chrome
- suppression de programme tout simple dans panneau de configuration
- différents programmes ( spybot etc...) .

Au final Babylon a été mal enlevé ( oups) et je me retrouve avec cette page au démarrage de chrome :

Petit problème... Google Chrome n'est pas parvenu à accéder à la page search.babylon.com.
Suggestions :
Essayez de recharger la page
Accédez à la page : babylon.­com
Rechercher sur Google :

Ce qui est tout aussi gênant !

Pourriez vous m'aidé à me débarrasser une bonne fois pour toute de tout ça ??

Merci d'avance ! :)

4 réponses

  1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    Bonjour,
    Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
    Lancez AdwCleaner
    Cliquez sur le bouton [Suppression]
    Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    0
  2. hypermusics
     
    Merci pour votre réponse rapide !!
    Voici le rapport : ( la page babylon etc étant toujours la pour information )

    # AdwCleaner v2.008 - Rapport créé le 18/11/2012 à 15:33:54
    # Mis à jour le 17/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : COURTHIAL - COURTHIAL-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\COURTHIAL\Desktop\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\COURTHIAL\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.14] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=113357&tt=031012_IKAN_421[...]
    Supprimée [l.1965] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=113357&tt=031012_IKAN_4212_7[...]

    *************************

    AdwCleaner[R1].txt - [1274 octets] - [20/10/2012 03:16:19]
    AdwCleaner[R2].txt - [1334 octets] - [20/10/2012 03:18:21]
    AdwCleaner[S1].txt - [6789 octets] - [20/10/2012 03:07:47]
    AdwCleaner[S2].txt - [1398 octets] - [20/10/2012 03:18:37]
    AdwCleaner[S3].txt - [1632 octets] - [18/11/2012 15:33:54]

    ########## EOF - C:\AdwCleaner[S3].txt - [1692 octets] ##########
    0
  3. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    Téléchargez et installer MBAM
    Ici le tutoriel.
    Après le scan, si positif, supprimez tout ce qu'il trouve.
    Postez le rapport après suppression dans votre prochaine réponse.
    Il est sauvegardé sous l'onglet "Rapports/Logs"
    0
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Ensuite
      Redémarrez le PC puis faites ceci :
      - Téléchargez puis enregistrez sur le bureau du PC ZHPDiag(de Nicolas Coolman)
      - Lancez-le, en tant qu'administrateur (Vista/7)
      - Cliquez sur le tourne vis, sélectionner tous les modules.
      - Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
      - Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
      - Copiez/collez le lien fourni dans la prochaine réponse
      0
    2. hypermusics
       
      Alors ^^ Voici le rapport : ( rien de nuisible a été trouvé)

      Malwarebytes Anti-Malware 1.65.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.11.18.02

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 8.0.7601.17514
      COURTHIAL :: COURTHIAL-PC [administrateur]

      18/11/2012 15:50:14
      mbam-log-2012-11-18 (15-50-14).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 222485
      Temps écoulé: 7 minute(s), 46 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      je vais voir pour ZHP maintenant ! ( merci encore !)
      0
    3. hypermusics
       
      Voici le lien !! ( j'ai un peu eu du mal ca bloquait ! mais c'est bon :) )

      http://cjoint.com/data3/3Ksqzc9fsob.htm
      0
  4. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    Désinstallez Adobe Reader et réinstallez le en décochant la toolbar

    -Copier le texte en gras ci-dessous (Sélectionner + clique droit => copier)
    -------------------------------------------------------------------------------------------------------
    G0 - GCSP: Preference [User Data\Default] http://search.babylon.com
    [MD5.00000000000000000000000000000000] [APT] [{4DDE2DDB-BBE6-482C-8ED8-C6DC54300802}] (...) -- E:\Installer.exe (.not file.) => Infection USB (Trojan.USB)

    EmptyTemp
    EmptyFlash
    EmptyCLSID

    -------------------------------------------------------------------------------------------------------
    - Ouvrir ZHPFix qui se trouve sur le bureau ( clique droit -> exécuter en tant
    qu'administrateur)
    - En haut clic sur : "Coller le presse papier"
    - Clic sur "Go" ->> "oui"
    - Et enfin copier/coller le rapport ici.
    Ensuite, nous finaliserons afin de supprimer les outils et fichiers de désinfection devenus inutiles.
    0
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Résolu ???
      0