Babylon search insiste

Bonjour,

Depuis 2h j'essaye de supprimer cette me*** de babylon search, j'ai passer des coups de scan, désinstaller de mon ordi, supprimer en page d'accueil de google chrome, ACW ne le supprime pas non plus. Quand je re-démarre google chrome et que je retourne dans mes paramètres de google chrome, il y a toujours cet url quand je veux changer de page d'accueil ; http://search.babylon.com/?affID=113357&tt=120812_bandext_3312_2&babsrc=HP_ss&mntrId=68b2e819000000000000c86000543bdf. Il revient à chaque fois que je ferme le navigateur et que je le relance. SVP AIDEZ-MOI A SUPPRIMER CE TRUQUE ! j'ai scruter tout les forums et tout les sujets pour m'en débarrasser mais il reste !j'ai pas envie d''en arriver au formatage de mon pc !

21 réponses

Résumé de la discussion

Babylon search revient comme page d'accueil de Chrome et persiste malgré scans et désinstallations, obligeant l'utilisateur sous Windows 7 à chercher une solution sans formater. Des solutions proposées incluent l'utilisation de ZHPDiag pour diagnostiquer les éléments malveillants et partager le rapport via pjjoint.malekal.com, puis AdwCleaner pour nettoyer les traces et vérifier les pages d'accueil et extensions Chrome. La suite conseille de vérifier les paramètres d'accueil dans Chrome, de supprimer les extensions suspectes et d'utiliser ZHPFix après copie des éléments trouvés, puis de relancer et examiner le rapport. Enfin, l'une des étapes finales évoquées est d'utiliser AdwCleaner en mode Suppression et de vérifier les entrées de registre et les paramètres du navigateur pour éviter que le malware réapparaisse après le redémarrage.

Bobot (l’IA à votre service)
  1. Bonsoir,
    malgré les différentes manip' pour supprimer babylon je me retrouve toujours avec cette fameuse page.Pour info je suis sur google chrome et même apres la reinstallation de mon ordi (pour d'autre raisons je vous rassure^^) je me retrouve de nouveau avec ,sans avoir telechargé aucun logiciel! il s'est remis lorsque que j'ai réactivé mon compte google chrome après son installation...(comme mes anciens favoris avant le formatage!) Etrange?!
    0
    1. Je l'aurai bien fait mais je n'ai aucune sauvegarde de mon PC ! il a à peine 1 mois donc j'ai pas trop penser à ça
      0
      1. Rebonjour,

        J'avais oublié de donner un autre avantage par rapport à la méthode citée dans mon précédent post : cela évite le formatage du PC, ce qui serait catastrophique ...

        Voilà, tout est dit, bonne journée et bonnes manipulations !
        0
        1. Bonjour,

          Après avoir expérimenté et utilisé les nombreux conseils disséminés sur les forums, j'ai enfin trouvé une solution rapide et efficace : il faut restaurer le système Windows à une date de notre choix pour laquelle on est sûr que babylon search et browser manager n'étaient pas installé. Ainsi on est débarrassé de ces deux parasites autant sur Internet Explorer que sur Mozilla Firefox.
          Avantages : rapide, sure et efficace.
          Inconvénients : comme je l'ai dit, il faut être sûr d'une date et il ne faut pas avoir installé trop de logiciels entre la date choisie et la date où l'incident s'est produit (babylon search et browser manager en action ...) car il faut absolument réinstaller les nouveaux logiciels dans ce laps de temps. En revanche, un avantage, la restauration du système ne touche absolument pas à des fichiers personnels comme photos, vidéos, traitements de texte ...

          Je peux expliquer la démarche à suivre si des personnes me lisent et sont intéressées par cette méthode :
          Système d'exploitation : Windows Edition Familiale Premium
          Version : Seven (64 bits)

          - appuyer sur la touche Windows de votre clavier (ou cliquer sur l'icône tout en bas à gauche de votre écran) puis cliquer sur « Panneau de configuration »
          - dans la rubrique « Système et sécurité », cliquer sur « Consulter l'état de votre ordinateur » et cliquer sur « Récupération » (restaurer votre ordinateur à une date antérieure) puis sur « Ouvrir la restauration du système »
          - suivre les instructions à l'écran dans une nouvelle fenêtre, appuyer sur « suivant », désormais il faut sélectionner une bonne date, on peut afficher d'autres points de restauration si on a en a besoin puis on la valide et clique sur « suivant » et « terminer »
          - on laisse se dérouler les opérations qui prennent un certain temps (une dizaine de minutes) et désormais, il n'y a plus de problème.

          Il est vrai que cette opération aura pris une vingtaine de minutes mais j'ai trouvé que ce n'était rien par rapport aux longues heures de galère pour trouver des solutions, très souvent incomplètes car il fallait exécuter des tonnes de manipulation.

          Dernier conseil maison : il vaut mieux prendre encore quelques minutes pour vérifier avec les « nettoyeurs » adw.cleaner et Malwarebytes qu'il n'y a pas de traces de babylon search et browser manager. Je l'ai fait et effectivement, aucune trace de ces logiciels malveillants et espions !!! ...

          J'espère que vous aurez trouvé ce message utile !
          0
          1. Modérateur
            Il n'est pas complet, lance-le comme la première fois.

            Vérifie dans Google Chrome que tu as seulement Google comme page de démarrage.
            0
            1. http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120816_m8v7e14l13z8
              0
              1. Modérateur
                Ok, j'attends le rapport pour vérifier quelque chose.
                0
                1. Si, toujours là. Et en plus il commence à faire buger mon ordi, quand je regarde un film ou quelque chose en plein écran ma barre des tâches reste affiché, le bouton tout en bas à droite qui permet de revenir directement au bureau ne fonctionne pas, donc je dois re-démarrer mon pc à chaque fois... j'en ai marre
                  0
                  1. Modérateur
                    Plus de Babylon ?

                    Je voudrais un nouveau rapport ZHPDiag.
                    0
                    1. # AdwCleaner v1.801 - Rapport créé le 15/08/2012 à 14:15:25
                      # Mis à jour le 14/08/2012 par Xplode
                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                      # Nom d'utilisateur : Rated - RATED-PC
                      # Mode de démarrage : Normal
                      # Exécuté depuis : C:\Users\Rated\Downloads\adwcleaner.exe
                      # Option [Suppression]

                      ***** [Services] *****

                      ***** [Fichiers / Dossiers] *****

                      Dossier Supprimé : C:\Users\Rated\AppData\Local\Temp\Iminent
                      Supprimé au redémarrage : C:\ProgramData\Browser Manager

                      ***** [Registre] *****

                      Clé Supprimée : HKCU\Software\Softonic
                      Clé Supprimée : HKLM\SOFTWARE\Iminent

                      ***** [Registre - GUID] *****

                      Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
                      [x64] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                      [x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
                      [x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
                      [x64] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v9.0.8112.16421

                      [OK] Le registre ne contient aucune entrée illégitime.

                      -\\ Google Chrome v21.0.1180.79

                      Fichier : C:\Users\Rated\AppData\Local\Google\Chrome\User Data\Default\Preferences

                      Supprimée : "homepage" : "hxxp://search.babylon.com/?affID=113357&tt=120812_bandext_3312_2&babsrc=HP_ss&mn[...]
                      Supprimée : "hxxp://search.babylon.com/?affID=113357&tt=120812_bandext_3312_2&babsrc=HP_ss&mntrId=68[...]

                      *************************

                      AdwCleaner[R1].txt - [35761 octets] - [14/08/2012 15:59:36]
                      AdwCleaner[S1].txt - [30377 octets] - [14/08/2012 16:00:28]
                      AdwCleaner[R2].txt - [2573 octets] - [14/08/2012 16:06:24]
                      AdwCleaner[R3].txt - [2633 octets] - [14/08/2012 16:12:03]
                      AdwCleaner[S2].txt - [2615 octets] - [14/08/2012 16:12:12]
                      AdwCleaner[S3].txt - [2675 octets] - [14/08/2012 17:04:15]
                      AdwCleaner[R4].txt - [2897 octets] - [14/08/2012 18:52:56]
                      AdwCleaner[S4].txt - [332 octets] - [14/08/2012 18:57:21]
                      AdwCleaner[S5].txt - [332 octets] - [15/08/2012 02:53:37]
                      AdwCleaner[S6].txt - [2931 octets] - [15/08/2012 14:15:25]

                      ########## EOF - C:\AdwCleaner[S6].txt - [3059 octets] ##########
                      0
                      1. Modérateur
                        Utilise maintenant l'option "Suppression" d'AdwCleaner et poste le rapport.
                        0
                        1. Contributeur sécurité
                          Après oublie Destrio pendant 20 minutes, il va prendre sa douche :DDDDD
                          0
                        2. Modérateur
                          :D

                          Qu'est-ce que tu racontes ?
                          0
                        3. Contributeur sécurité
                          Lol bin que t'as l'habitude, vers cette heure, d'aller prendre ta douche...mouarfff ;))
                          0
                        4. Modérateur
                          Douche à la bière ?
                          0
                        5. Contributeur sécurité
                          Ah! Pourquoi pas :)))
                          0
                      2. # AdwCleaner v1.801 - Rapport créé le 14/08/2012 à 18:52:56
                        # Mis à jour le 14/08/2012 par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : Rated - RATED-PC
                        # Mode de démarrage : Normal
                        # Exécuté depuis : C:\Users\Rated\Downloads\adwcleaner.exe
                        # Option [Recherche]

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        Dossier Présent : C:\ProgramData\Browser Manager

                        ***** [Registre] *****

                        Clé Présente : HKCU\Software\DataMngr_Toolbar
                        Clé Présente : HKCU\Software\Softonic
                        [x64] Clé Présente : HKCU\Software\DataMngr_Toolbar
                        [x64] Clé Présente : HKCU\Software\Softonic

                        ***** [Registre - GUID] *****

                        Clé Présente : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                        Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
                        [x64] Clé Présente : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                        [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
                        [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
                        [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v9.0.8112.16421

                        [OK] Le registre ne contient aucune entrée illégitime.

                        -\\ Google Chrome v21.0.1180.77

                        Fichier : C:\Users\Rated\AppData\Local\Google\Chrome\User Data\Default\Preferences

                        Présente : "homepage" : "hxxp://search.babylon.com/?affID=113357&tt=120812_bandext_3312_2&babsrc=HP_ss&mn[...]
                        Présente : "hxxp://search.babylon.com/?affID=113357&tt=120812_bandext_3312_2&babsrc=HP_ss&mntrId=68[...]

                        *************************

                        AdwCleaner[R1].txt - [35761 octets] - [14/08/2012 15:59:36]
                        AdwCleaner[S1].txt - [30377 octets] - [14/08/2012 16:00:28]
                        AdwCleaner[R2].txt - [2573 octets] - [14/08/2012 16:06:24]
                        AdwCleaner[R3].txt - [2633 octets] - [14/08/2012 16:12:03]
                        AdwCleaner[S2].txt - [2615 octets] - [14/08/2012 16:12:12]
                        AdwCleaner[S3].txt - [2675 octets] - [14/08/2012 17:04:15]
                        AdwCleaner[R4].txt - [2778 octets] - [14/08/2012 18:52:56]

                        ########## EOF - C:\AdwCleaner[R4].txt - [2906 octets] ##########
                        0
                        1. Modérateur
                          Peux-tu me donner le rapport d'AdwCleaner ?
                          0
                          1. Modérateur
                            Babylon t'embête toujours ?
                            0
                            1. DivX plus web player
                              Adblock
                              Debrideur streaming add-on
                              RealPlayer HTML5Video Downloader Extension
                              Skiplimites - Direct link
                              Skiplimites - Mixture permanant
                              0
                              1. Modérateur
                                Tu as quoi comme extensions sur Google Chrome ?
                                0
                                1. Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
                                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-14-08-2012-18-15-58.txt
                                  Run by Rated at 14/08/2012 18:15:42
                                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                  Web site : http://nicolascoolman.skyrock.com/

                                  ========== Clé(s) du Registre ==========
                                  ABSENT Key: CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
                                  SUPPRIME Key*: HKCU\Software\AppDataLow\Software\Giant Savings
                                  SUPPRIME Key*: HKCU\Software\AppDataLow\Software\XfireXO
                                  ABSENT Key: HKLM\Software\BrowserMngr
                                  SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
                                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
                                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}

                                  ========== Dossier(s) ==========
                                  SUPPRIME Flash Cookies:
                                  SUPPRIME Temporaires Windows:

                                  ========== Fichier(s) ==========
                                  SUPPRIME Flash Cookies:
                                  SUPPRIME Temporaires Windows:

                                  ========== Restauration Système ==========
                                  Point de restauration non crée

                                  ========== Récapitulatif ==========
                                  7 : Clé(s) du Registre
                                  2 : Dossier(s)
                                  2 : Fichier(s)
                                  1 : Restauration Système

                                  End of clean in 00mn 09s

                                  ========== Chemin de fichier rapport ==========
                                  C:\ZHP\ZHPFix[R1].txt - 14/08/2012 18:15:42 [1427]
                                  0
                                  1. Modérateur
                                    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                                    SysRestore
                                    O2 - BHO: Babylon toolbar helper [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline
                                    [HKCU\Software\AppDataLow\Software\Giant Savings]
                                    [HKCU\Software\AppDataLow\Software\XfireXO]
                                    [HKLM\Software\BrowserMngr]
                                    O43 - CFD: 14/08/2012 - 15:07:20 - [1,983] ----D C:\ProgramData\Browser Manager
                                    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
                                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
                                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
                                    EmptyCLSID
                                    EmptyFlash
                                    EmptyTemp


                                    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                                    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                                    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

                                    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                                    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                                    0
                                    1. Tout d'abord merci de ta réponse rapide !

                                      Voici le lien du rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120814_r12i10w15c13y14
                                      0
                                      • 1
                                      • 2