Babylon search et autres

Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

Mon Pc portable est pourri par un certain nombres de virus ou autres qui ralentissent ma connexion internet, ouvrent des pages de pub, colorent en noir mes menus déroulants(!?)...
J'ai consulter le forum concernant l'un des virus que j'ai identifié (Babylon Search) sans réussir à m'en débarrasser...
J'utilise Windows 7 et Mozilla Firefox 25.0
Je fais donc appel à une bonne âme charitable pour me venir en aide.

Merci pour vos réponses.

Cordialement,
Lincoln
A voir également:

35 réponses

Hayudar Messages postés 78 Statut Membre
 
Salut,

Je vais essayer de t'aider :)
Poste un rapport ZHPDiag comme décris ici :
http://www.vista-xp.fr/forum/topic12104.html

Attention à bien l'héberger et me donner ensuite le lien.

Merci :)
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

0
Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
Désolé pour le temps de réaction...
Hayudar, voici le lien pour le rapport:
https://www.cjoint.com/?3KpumZbvkZB

Fish66, merci pour ta réponse.
Merci pour votre aide

Bonne soirée
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
Tu as posté le rapport ZHPDiag, mais j'attends celui de ADWCleaner : https://forums.commentcamarche.net/forum/affich-29101748-babylon-search-et-autres#2
0
Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
En effet, je pensais être pris en charge par Hayudar...
Je vais donc effectuer ta procédure, Fish66.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Voici donc le rapport AdDWCleaner
https://up2sha.re/file?f=bH4RuDrcCk4R
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Salut,
Tu as lancé ADWCleaner en mode recherche! :-)
Relance le puis choisis "Nettoyer" et poste le rapport stp
0
Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
On continue alors! :-)
Suivant l'ordre fais ceci stp
1/
Lance une autre fois ZDWCleaner puis choisis "Désinstaller"

2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp

@+
0
Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
Voilà le rapport de Malwarebytes.
https://up2sha.re/file?f=Ng49A5QM64FY
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,
le rapport ne contient que des symboles difficile à comprendre! :-)
Est ce que tu peux le copier directement ici (il n'est pas long)
0
Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Oui, bien entendu :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.16.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
Bob :: BOB-HP [administrateur]

16/11/2013 19:18:47
mbam-log-2013-11-16 (19-18-47).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 434793
Temps écoulé: 1 heure(s), 34 minute(s), 52 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Windows\Installer\b745d.msi (PUP.Optional.SmartBar.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+
0
Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le lien
https://www.cjoint.com/?3Krv7Ho5agR

Babylon Search a enfin disparu! Le bonheur, merci.
J'ai toujours le problème avec les menus déroulants de la barre des menus Firefox (fichier, édition, affichage, etc...) qui se colorent en noir lorsque je les consulte.
Et le PC ne s'éteint jamais sans faire une mise à jour. Ce qui est curieux car ça ne faisait jamais ça avant. Et la mise à jour n'est jamais nominative.

Voilà, merci pour ton aide.
Lincoln
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
1/
En utilisant un autre navigateur (Google chrome par exemple), est ce que tu as le même problème?

2/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM][64Bits] -- {063C68D3-B0B7-4FBC-AE78-A81906C11888} =>PUP.QuickShare
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{063C68D3-B0B7-4FBC-AE78-A81906C11888}] =>PUP.QuickShare^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline => Toolbar.Norton
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing

EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
Pour infos, j'ai essayé un autre navigateur (Internet Explorer), et effectivement
le problème n'apparait pas. Mon problème est donc lié à Firefox. L'enquête se poursuit...
Le nettoyage de ZHPFix n'a pas été à son terme, je crois.
Ça n'a duré que quelques secondes. Interrompu par un message indiquant que "le programme à désinstaller n'existait plus"...
Je peux refaire la manip si tu veux.
Voici le rapport:

Rapport de ZHPFix 2013.11.14.5 par Nicolas Coolman, Update du 14/11/2013
Fichier d'export Registre :
Run by Bob at 19/11/2013 18:34:31
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)

========== Logiciels ==========
SUPPRIMÉ: QuickShare

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{063C68D3-B0B7-4FBC-AE78-A81906C11888}]
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Bob\AppData\Local\{5DB5B159-B334-4DA5-8C31-3C2040C1F70C}
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (4)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (3) (512 192 octets)

========== Récapitulatif ==========
4 : Clés du Registre
1 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
2 : Fichiers
1 : Logiciels

End of clean in 00mn 41s

========== Chemin de fichier rapport ==========
C:\Users\Bob\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/11/2013 18:34:33 [1593]
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
1/
Supprime les extensions inutiles de ton navigateur .
Aide :
* Google chrome
* Firefox
* Internet explorer

2/
Pour nettoyer les raccourcis (icônes) de lancement des navigateurs WEB,
fais un clic droit sur les icônes de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple :https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

-----------------------
Redémarre ton PC puis tiens moi au courant si le problème persiste

@+

0
Lincolnrooots
 
Bonsoir,
J'ai rempli la première partie de tes instructions. Rien à faire car aucune extension n'était installée.
Concernant l'adresse http à retirer, elle ne s'y trouvait pas dans l champs "cible".
Seulement l'adresse de Mozilla.
Le problème persiste donc...
Ce qui m'inquiète plus, ce sont ces mises à jours qui se font systématiquement quand j'éteins ou que je redémarre le PC. Jamais nominative.
Voilà les news.
Merci pour ton aide.
Bonne soirée
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
D'accord!
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

Bonne soirée
0
Lincolnrooots
 
Voici le rapport
http://cjoint.com/?3Kuv0ZdAV6g
Je ne sais pas si le lien fonctionne...
Si c'est le cas, peux-tu me donner un autre site pour l'héberger?
Bonne soirée
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,
1/
Tu peux réinitialiser Fire fox comme expliqué ici : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes

2/
Si le problème persiste, on va désinstaller puis réinstaller FF :
*Désinstalle ta version de Firefox
*Télécharge Firefox <<<ici
*Enregistre le fichier téléchargé sur le bureau de ton PC
*Exécute ce fichier pour installation de la dernière version de Firefox

3/
C'est normal d'avoir des mises à jour lors de la fermeture ou l'ouverture du PC!
Si tu peux expliquer encore ou envoyer une capture d'écran.
Est ce que tu as vérifié que des mises à jour ont réellement été faites et quelles sont leurs nom?

@+
0
Lincolnrooots
 
Bonjour,
J'ai réinitialisé Firefox, sans succès comme te le montrera l'impression d'écran ci-dessous. Avant de réinstaller Firefox, est-ce que tu peux me dire si je vais perdre les "marque-pages" enregistrés? Si c'est le cas, est-ce que je ne pourrais pas les sauvegarder d'une manière ou d'une autre?

Concernant les mise à jours, je ne sais pas comment savoir si elles ont réellement été installées ni de quels programmes il s'agissait.
Ce que je sais, c'est qu'aucun nom de programme n'est indiqué, que ça plusieurs semaines qu'à chaque fois que j'éteins le PC il y a toujours une mise à jour qui se fait, que parfois quand je rallume le PC, Windows confirme avoir pris en compte ces mises à jours sans pour autant indiquer ce que ça concerne comme programme.

Voilà ce que je sais!
Merci pour tes réponses.
Lincoln

PS:
Ah bah non, il n'y aura pas d'impression d'écran car je n'arrive pas à l'insérer dans ce message, désolé. Pourtant, la capture d'écran a bien fonctionné puisque j'arrive à l'insérer dans un mail.... Bref, les mystères de l'informatique!
0