Babylon INDÉLOGEABLE ( à moitié enlevé ...)

hypermusics -  
^Abel^ Messages postés 22775 Statut Contributeur -
Bonjour,

J'ai un soucis avec Babylon. J'ai pas mégarde loupé un petit : " je refuse l'installation de Babylon" lors de l'installation d'un programme et du coup j'ai eu cette fameuse page qui ne pouvait être enlevée !

J'ai essayé de déloger ce truc grâce à :
-suppression dans les option de google chrome
- suppression de programme tout simple dans panneau de configuration
- différents programmes ( spybot etc...) .

Au final Babylon a été mal enlevé ( oups) et je me retrouve avec cette page au démarrage de chrome :

Petit problème... Google Chrome n'est pas parvenu à accéder à la page search.babylon.com.
Suggestions :
Essayez de recharger la page
Accédez à la page : babylon.­com
Rechercher sur Google :

Ce qui est tout aussi gênant !

Pourriez vous m'aidé à me débarrasser une bonne fois pour toute de tout ça ??

Merci d'avance ! :)

4 réponses

^Abel^ Messages postés 22775 Statut Contributeur 6 874
 
Bonjour,
Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
Lancez AdwCleaner
Cliquez sur le bouton [Suppression]
Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0
hypermusics
 
Merci pour votre réponse rapide !!
Voici le rapport : ( la page babylon etc étant toujours la pour information )

# AdwCleaner v2.008 - Rapport créé le 18/11/2012 à 15:33:54
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : COURTHIAL - COURTHIAL-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\COURTHIAL\Desktop\AdwCleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\COURTHIAL\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.14] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=113357&tt=031012_IKAN_421[...]
Supprimée [l.1965] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=113357&tt=031012_IKAN_4212_7[...]

*************************

AdwCleaner[R1].txt - [1274 octets] - [20/10/2012 03:16:19]
AdwCleaner[R2].txt - [1334 octets] - [20/10/2012 03:18:21]
AdwCleaner[S1].txt - [6789 octets] - [20/10/2012 03:07:47]
AdwCleaner[S2].txt - [1398 octets] - [20/10/2012 03:18:37]
AdwCleaner[S3].txt - [1632 octets] - [18/11/2012 15:33:54]

########## EOF - C:\AdwCleaner[S3].txt - [1692 octets] ##########
0
^Abel^ Messages postés 22775 Statut Contributeur 6 874
 
Téléchargez et installer MBAM
Ici le tutoriel.
Après le scan, si positif, supprimez tout ce qu'il trouve.
Postez le rapport après suppression dans votre prochaine réponse.
Il est sauvegardé sous l'onglet "Rapports/Logs"
0
^Abel^ Messages postés 22775 Statut Contributeur 6 874
 
Ensuite
Redémarrez le PC puis faites ceci :
- Téléchargez puis enregistrez sur le bureau du PC ZHPDiag(de Nicolas Coolman)
- Lancez-le, en tant qu'administrateur (Vista/7)
- Cliquez sur le tourne vis, sélectionner tous les modules.
- Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
- Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
- Copiez/collez le lien fourni dans la prochaine réponse
0
hypermusics
 
Alors ^^ Voici le rapport : ( rien de nuisible a été trouvé)

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.18.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
COURTHIAL :: COURTHIAL-PC [administrateur]

18/11/2012 15:50:14
mbam-log-2012-11-18 (15-50-14).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 222485
Temps écoulé: 7 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

je vais voir pour ZHP maintenant ! ( merci encore !)
0
hypermusics
 
Voici le lien !! ( j'ai un peu eu du mal ca bloquait ! mais c'est bon :) )

http://cjoint.com/data3/3Ksqzc9fsob.htm
0
^Abel^ Messages postés 22775 Statut Contributeur 6 874
 
Désinstallez Adobe Reader et réinstallez le en décochant la toolbar

-Copier le texte en gras ci-dessous (Sélectionner + clique droit => copier)
-------------------------------------------------------------------------------------------------------
G0 - GCSP: Preference [User Data\Default] http://search.babylon.com
[MD5.00000000000000000000000000000000] [APT] [{4DDE2DDB-BBE6-482C-8ED8-C6DC54300802}] (...) -- E:\Installer.exe (.not file.) => Infection USB (Trojan.USB)

EmptyTemp
EmptyFlash
EmptyCLSID

-------------------------------------------------------------------------------------------------------
- Ouvrir ZHPFix qui se trouve sur le bureau ( clique droit -> exécuter en tant
qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- Clic sur "Go" ->> "oui"
- Et enfin copier/coller le rapport ici.
Ensuite, nous finaliserons afin de supprimer les outils et fichiers de désinfection devenus inutiles.
0
^Abel^ Messages postés 22775 Statut Contributeur 6 874
 
Résolu ???
0