Comment se débarrasser de babylon search ?

Résolu/Fermé
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013 - 21 sept. 2013 à 13:54
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 21 sept. 2013 à 17:49
Bonjour, voilà deux semaine maintenant que le moteur de recherche babylonsearch c'est installé sur mon ordinateur et que j'essaye de m'en débarrasser. J'ai suivis X forum mais rien n'a marché.. Babylonsearch n'est pas dans mes paramètres ; moteur de recherche ni dans mes extensions ! Rien n'y fait, ce "virus" est toujours présent.

J'utilise google chrome et j'ai windows 8.

J'espère avoir des réponses à mon problème, merci d'avance !
A voir également:

26 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 13:56
Bonjour,

Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Puis passe SFTGC et poste le rapport hébergé : http://www.forum-entraide-informatique.com/support/sftgc-tutoriel-t8267.html

Gabriel.
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 14:07
Voici le rapport :

***** [ Services ] *****

[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\Users\Pau\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Pau\AppData\Roaming\file scout
Dossier Supprimé : C:\Program Files (x86)\Software
Fichier Supprimé : C:\Users\Pau\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\Pau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKCU\Software\59538dd0e03ebe48
Clé Supprimée : HKLM\SOFTWARE\59538dd0e03ebe48
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2316C625-B487-4410-A1A5-FF040B65245F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller
Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688


-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Users\Pau\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [4709 octets] - [21/09/2013 14:03:02]
AdwCleaner[S0].txt - [4067 octets] - [21/09/2013 14:04:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4127 octets] ##########
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 14:11
Re,

Pourquoi as-tu supprimé l'en-tête du rapport ?

Gabriel.
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 14:18
Je ne savais pas qu'il fallait le prendre, je te le remet alors :

# AdwCleaner v3.004 - Rapport créé le 21/09/2013 à 14:04:22
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Pau - PAULINE
# Exécuté depuis : C:\Users\Pau\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\Users\Pau\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Pau\AppData\Roaming\file scout
Dossier Supprimé : C:\Program Files (x86)\Software
Fichier Supprimé : C:\Users\Pau\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\Pau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKCU\Software\59538dd0e03ebe48
Clé Supprimée : HKLM\SOFTWARE\59538dd0e03ebe48
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2316C625-B487-4410-A1A5-FF040B65245F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller
Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688


-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Users\Pau\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [4709 octets] - [21/09/2013 14:03:02]
AdwCleaner[S0].txt - [4067 octets] - [21/09/2013 14:04:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4127 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 14:20
Et voilà pour le rapport hébergé SFTGC :

http://cjoint.com/13sp/CIvoro99yXd.htm
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 14:29
Re,

Si si tout est important. :)

Maintenant fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

Gabriel.
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 14:35
Windows m'a bloqué l'accès à ZHPDiag :/

Est ce que je peux supprimé les logiciels téléchargés ou il faut que je les gardes pour le moment ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 14:36
Re,

Ignore le blocage de Windows.

Garde tout, je te passerai un outil qui te supprimera tout ce que je t'ai fait installer en fin de désinfection.

Gabriel.
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 14:38
Ok, je ne risque pas de perdre des fichiers ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 14:44
Euh non pas du tout. :)

En faisant ZHPDiag tu parles ?

Gabriel.
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 14:44
ZHPDiag est lancé ! :)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 14:45
Bien :)
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 14:54
Voici le lien : http://cjoint.com/13sp/CIvo2AxPDTL.htm
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 15:05
Je dois faire quoi maintenant ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 15:06
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 15:12
Rapport : http://cjoint.com/13sp/CIvpmkAA7KU.htm
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 15:15
Re,

Ok, fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique.com/support/malwarebytes-anti-malware-mbam-tutoriel-t6.html

Gabriel.
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 15:21
Il reste beaucoup de chose à faire après sa ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 15:28
Non, il nous restera à vérifier si le PC est propre via un nouveau ZHPDiag.
Si c'est le cas, on finalise.
Si non on enlève les restes plus on finalise.

Gabriel.
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 15:37
Ok :) Pour l'instant j'ai un élément détecté.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2013 à 15:39
D'accord :)
0
Peachoune Messages postés 19 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 21 septembre 2013
21 sept. 2013 à 16:43
Voilà le rapport : http://cjoint.com/13sp/CIvqQS1d8qh.htm

Comme tu m'a dit de faire, j'ai supprimé l'élément détecté :)
0