Babylon

Résolu
Bonjour,
Babylon a été téléchargé sur mon PC fixe - J'ai désinstallé et supprimé tout ce qui a attrait à babylon mais rien ni fait - L'onglet apparaît toujours dans google chrome - Lorsque je vais dans paramètres google, paragraphe "recherche" babylon est affiché - Je clic sur gérer les moteurs de recherche puis sur babylon inscrit en gras et je fais supprimer , en vain il est toujours là - Que faire
Merci

80 réponses

Résumé de la discussion

Le problème porte sur une infection qui persiste dans le navigateur et se manifeste par Babylon apparaissant dans les moteurs de recherche et dans les paramètres, malgré la désinstallation initiale. Pour y remédier, plusieurs solutions sont recommandées dans l'ordre de pertinence: exécuter AdwCleaner en admin et générer un rapport, puis vérifier les paramètres Chrome et supprimer les entrées Babylon. Des conseils complémentaires préconisent d analyser le système avec ZHPDiag, de désinstaller certains composants Java obsolètes et de relancer AdwCleaner en mode Désinstallation, puis de vérifier à nouveau les résultats. En cas de persistance, l'analyse des extensions et des paramètres peut révéler des entrées résiduelles, tandis que la désactivation de composants et la réinitialisation des moteurs de recherche restent des options.

Bobot (l’IA à votre service)
  1. Voilà qui est fait - Encore une fois un grand merci et mes plus vives félicitations pour ce que vous faites
    0
    1. Modérateur
      Même si tu n'es pas très fort en informatique, tu as posé des questions quand tu bloquais, tu as persévéré et ça a porté ses fruits.

      Désinstalle ZHPDiag, Java 6 Update 22, Java 6 Update 33 et Java 7.

      Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

      Relance AdwCleaner et choisis "Désinstallation".
      0
      1. Bonjour
        Je suis allé dans les paramètres - paragraphe au démarrage - ouvrir 1 page ou un ensemble de pages - Là j'ai vu qu'effectivement il y avait google et babylon les 2 pages cochées - Impossibilité de supprimer ou décocher babylone - Je suis donc allé au paragraphe continuer là où je m'étais arrêté, fermeture application puis à nouveau paramètre et ouvrir un ensemble de pages - A ma surprise babylon avait disparu - En résumé tout est rentré dans l'ordre car babylon est bien supprimé à priori - Un grand merci à toutes les personnes qui ont donné de leur temps, de près ou de loin, pour m'aider à trouver une solution à ce probème - Merci pour leur grande patience à mon égard et à leur pugnacité pour me venir en aide - Il est de mon devoir de souligner combien vous êtes performants et combien il m'est agréable de voir que des personnes n'hésitent pas à partager leurs connaissances, ce qui devient de plus en plus rare - Je suis relativement âgé et ne possède un ordinateur que depuis peu, sans aucune formation informatique ce qui peut expliquer que j'ai dû à plusieurs reprises demander des explications supplémentaires alors qu'elles étaient évidentes - Merci encore une fois à vous tous - Bonne continuation et bon courage
        0
        1. Modérateur
          Va dans les paramètres de Google Chrome et vérifie qu'il y a que Google comme page de démarrage.
          0
          1. Lorsque j'ouvre la page google celle-ci s'affiche mais en sous impression si je puis dire s' ouvre également la page d'accueil de Babylone - Je clique donc sur l'onglet babylone pour fermer cette page
            0
            1. Modérateur
              Je crois bien que ça a fonctionné.
              0
              1. # AdwCleaner v1.801 - Rapport créé le 14/08/2012 à 21:23:30
                # Mis à jour le 14/08/2012 par Xplode
                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                # Nom d'utilisateur : (nom prénom supprimés) -
                # Mode de démarrage : Normal
                # Exécuté depuis : C:\Users\(nom prénom supprimés)\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AN6YECXL\adwcleaner (1).exe
                # Option [Suppression]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                ***** [Registre] *****

                ***** [Registre - GUID] *****

                ***** [Navigateurs] *****

                -\\ Internet Explorer v9.0.8112.16421

                [OK] Le registre ne contient aucune entrée illégitime.

                -\\ Mozilla Firefox v3.6.13 (fr)

                Nom du profil : default
                Fichier : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\t5btgj1y.default\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                -\\ Google Chrome v21.0.1180.77

                Fichier : C:\Users\(nom prénom supprimés)\AppData\Local\Google\Chrome\User Data\Default\Preferences

                Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.google.com", "hxxp://search.babylon.com/home?tt[...]
                Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.google.com", "hxxp://search.babylon.com/home?tt=31[...]

                *************************

                AdwCleaner[S1].txt - [21632 octets] - [07/08/2012 07:19:50]
                AdwCleaner[S3].txt - [2456 octets] - [08/08/2012 13:52:43]
                AdwCleaner[S6].txt - [2474 octets] - [10/08/2012 17:31:06]
                AdwCleaner[R6].txt - [1772 octets] - [14/08/2012 20:42:48]
                AdwCleaner[S7].txt - [1549 octets] - [14/08/2012 21:23:30]

                ########## EOF - C:\AdwCleaner[S7].txt - [1677 octets] ##########
                0
                1. A priori toujours aucun changement
                  0
                2. Modérateur
                  Babylon est présent à quel endroit ?
                  0
              2. Modérateur
                Réessaie l'option "Suppression".
                0
                1. Bien que je n'y connaisse pas grand chose je vois du "Babylon" dans google

                  # AdwCleaner v1.801 - Rapport créé le 14/08/2012 à 20:42:48
                  # Mis à jour le 14/08/2012 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : (nom prénom supprimés) -
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\(nom prénom supprimés)\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AN6YECXL\adwcleaner.exe
                  # Option [Recherche]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Présent : C:\ProgramData\Partner

                  ***** [Registre] *****

                  ***** [Registre - GUID] *****

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v3.6.13 (fr)

                  Nom du profil : default
                  Fichier : C:\Users\(nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\t5btgj1y.default\prefs.js

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  -\\ Google Chrome v21.0.1180.77

                  Fichier : C:\Users\(nom prénom supprimés)\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  Présente : "urls_to_restore_on_startup": [ "hxxp://www.google.com", "hxxp://search.babylon.com/home?tt[...]
                  Présente : "urls_to_restore_on_startup": [ "hxxp://www.google.com", "hxxp://search.babylon.com/home?tt=31[...]

                  *************************

                  AdwCleaner[S1].txt - [21632 octets] - [07/08/2012 07:19:50]
                  AdwCleaner[S3].txt - [2456 octets] - [08/08/2012 13:52:43]
                  AdwCleaner[S4].txt - [2094 octets] - [09/08/2012 06:23:16]
                  AdwCleaner[S5].txt - [1866 octets] - [09/08/2012 21:22:43]
                  AdwCleaner[S6].txt - [2048 octets] - [10/08/2012 17:31:06]
                  AdwCleaner[R6].txt - [1643 octets] - [14/08/2012 20:42:48]

                  ########## EOF - C:\AdwCleaner[R6].txt - [1771 octets] ##########
                  0
                  1. Modérateur
                    Peux-tu me donner le rapport de l'option "Recherche" ?
                    0
                    1. Bonsoir - J'ai effectué le chargement de cette nlle version - Si j'ai un rapport qui s'affiche dans l'option recherche je n'en ai aucun lorsque je fais suppression
                      0
                      1. Modérateur
                        Une nouvelle version d'AdwCleaner et disponible :
                        http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                        Utilise l'option "Suppression" puis poste le rapport.
                        0
                        1. Je ne vois rien de spécial dans les extentions
                          0
                          1. Modérateur
                            As-tu regardé dans les extensions de ton navigateur (comme l'a dit Loupin) ?
                            0
                            1. Bonsoir
                              J'ai effectué toutes les opérations ci dessus et le problème reste entier - Babylon est toujours présent - D'autre part maintenant je ne puis plus transmettre les fichiers photos de Picassa via Gmail - HTTP error 403 -
                              0
                              1. Click sur la clef a mollet a coté de la bar Url
                                Outil -> Extensions -> (ici tu verra logiquement toute les extensions lié a google chrome supprime toute celle que tu ne veux pas)

                                ps. l'extensions va être enlever de google chrome mais il en restera une partie sur ton pc dans c'est cas la je te conseil de télécharger Spybot Search and Destroy
                                (que tu peux télécharger ici -> https://www.clubic.com/telecharger-fiche10965-spybot-search-and-destroy.html
                                lance de en mode administrateur fais les mise a jours et scan il vas te viré tout les reste de babylon =)
                                -1
                                1. Modérateur
                                  Il te reste quel(s) souci(s) ?
                                  0
                                  1. Bonjour

                                    Voici le rapport demandé - Bonne journée

                                    Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
                                    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-14-08-2012-06-25-59.txt
                                    Run by (nom prénom supprimés) at 14/08/2012 06:25:59
                                    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                    Web site : http://nicolascoolman.skyrock.com/

                                    ========== Logiciel(s) ==========
                                    ABSENT Software Key: {26A24AE4-039D-4CA4-87B4-2F83216022F0}
                                    ABSENT Software Key: {26A24AE4-039D-4CA4-87B4-2F83216033FF}
                                    ABSENT Software Key: {26A24AE4-039D-4CA4-87B4-2F83217000F0}

                                    ========== Clé(s) du Registre ==========
                                    SUPPRIME Key*: HKCU\Software\AppDataLow\Software\Softonic_France
                                    SUPPRIME Key: StartupReg: WahOO
                                    SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}

                                    ========== Valeur(s) du Registre ==========
                                    SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
                                    SUPPRIME {5F6828C3-A994-477F-A522-DDFD3D7016AE}

                                    ========== Dossier(s) ==========

                                    (Rapport édité par la modération)
                                    0
                                    1. Modérateur
                                      --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                                      SysRestore
                                      R3 - URLSearchHook: (no name) [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Google Inc. - Google Update.) (No version) -- (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [4793] (...) -- C:\Users\(nom prénom supprimés)\AppData\Local\Temp\launchie.vbs \\B (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{1EF3EED4-F261-4393-A997-AFB6A43887E5}] (...) -- C:\Users\(nom prénom supprimés)\Desktop\OOo_3.3.0_Win_x86_install-wJRE_fr.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{7DECFF55-EEE5-4B70-9202-D2B79A4EB277}] (...) -- C:\Users\(nom prénom supprimés)\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YFTL3CDW\install_mediaplayer[2].exe (.not file.)
                                      O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022F0}
                                      O42 - Logiciel: Java 6 Update 33 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216033FF}
                                      O42 - Logiciel: Java 7 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83217000F0}
                                      [HKCU\Software\AppDataLow\Software\Softonic_France]
                                      O43 - CFD: 11/08/2012 - 20:51:02 - [0] ----D C:\Program Files (x86)\Software
                                      O43 - CFD: 02/08/2012 - 06:51:01 - [0] ----D C:\ProgramData\Software
                                      O43 - CFD: 22/09/2010 - 20:41:32 - [0,121] ----D C:\Users\(nom prénom supprimés)\AppData\Local\freecompressor Air
                                      O43 - CFD: 31/07/2012 - 17:41:50 - [0] ----D C:\Users\(nom prénom supprimés)\AppData\Local\Software
                                      O53 - SMSR:HKLM\...\startupreg\WahOO [Key] . (...) -- C:\Users\(nom prénom supprimés)\AppData\Local\WahOO\WahOO.exe (.not file.)
                                      O87 - FAEL: "{5F6828C3-A994-477F-A522-DDFD3D7016AE}" |In - Private - P6 - TRUE | .(...) -- C:\Users\(nom prénom supprimés)\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GXKPLMQV\SweetImSetup[1].exe (.not file.)
                                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                                      C:\Users\(nom prénom supprimés)\AppData\LocalLow\Softonic_France
                                      EmptyCLSID
                                      EmptyFlash
                                      EmptyTemp


                                      --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                                      (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                                      --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

                                      --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                      --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                                      --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                                      0
                                      1. Bonjour
                                        Voici le lien qui n'a pu être transmis hier soir suite panne réseau
                                        http://cjoint.com/?BHngNZEXjYQ
                                        Bonne journée
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4