Supprimer babylon

Bonjour,
Je n'arrive pas à me débarrasser de babylon search. Quand j'ouvre internet via google chrome un deuxième onglet: babylon search s'ouvre. Après avoir effectuer plusieurs manip piochées dans les forum, il est toujours présent.Voici ce que j'ai déjà fait:
Supprimé babylon dans le panneau de configuration
Supprimé les lignes ou apparait babylon dans le registre en mode sans échec
Lancé Ccleaner
Lancé supression avec RDWcleaner
Je ne sais plus quoi faire d'autre, n'y connaissant rien en informatique.
Merci de votre aide

22 réponses

Résumé de la discussion

Une problématique autour d'une infection Babylon Search s'active dans Chrome et réapparaît malgré des suppressions du Panneau de configuration, des nettoyages de registre en mode sans échec, et CCleaner. Plusieurs réponses proposent d’associer outils et procédures comme Malwarebytes Anti-Malware (MBAM), AdwCleaner, puis ZHPDiag, et d’analyser attentivement les rapports pour repérer adware, PUP et entrées cachées dans AppData. En cas d’échec, la discussion évoque la nécessité de vérifier les dossiers sensibles tels que Babylon et Nosibay dans AppData/Roaming et de suivre les consignes des rapports pour éviter des réinfections. Certains messages invitent aussi à mettre à jour les outils et à désactiver temporairement certaines protections antivirus lors des analyses, afin d’obtenir des rapports complets et vérifiables.

Bobot (l’IA à votre service)
  1. Bonjour, me revoilà.
    Ce matin, plus de babylon, alors qu'hier il était encore là???
    J'avais quand même essayé deux choses hier mais après des redémarrages, rien de nouveau donc je pensais que ça n'avait servit à rien:
    J'ai supprimé mon Avira qui me mettait un message d'erreur depuis un certain temps au démarrage du PC et l'ai ensuite réinstallé.
    Je suis allé dans les paramètres de google chrome (ensemble de page) et est supprimé la ligne babylon.
    Voilà, j'espère qu'il ne réapparaîtra pas.
    Si j'ai bien compris, j'ai quand des soucis sur mon rapport, je dois faire quelque chose de particulier ou je ne m'en occupe pas?

    A bientôt
    1. Désolé, mais fausse joie, babylon est toujours là...
      J'avais ouvert une autre page google, ce doit être pour ça qu'il n'était pas apparu.
      On verra ça un autre jour, si tu es toujours dispo à m'aider. Je te recontacterais Lundi je pense.

      A+
      1. Pas grave, je m'en doutais ;) !

        Demain je serai un peut plus disponible, je serai à toi :).

        A bientôt, bonne nuit.
      2. Contributeur sécurité
        @---->X-FlaShou-X, c'est pour t'aider !

        désolé j'ai lu trop vite. hena utilise Chrome et non Firefox.
        La procédure est sensiblement la même....cherche un peu !

        Par contre, attention le rapport ZHPDIag ne montre pas que cela :

        O43 - CFD: 27/09/2012 - 12:36:13 - [0,007] ----D C:\Users\user\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
        O43 - CFD: 10/03/2012 - 16:19:37 - [0] ----D C:\Users\user\AppData\Roaming\Nosibay => Infection PUP (Adware.SPointer)
        C:\Users\user\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
        C:\Users\user\AppData\Roaming\Nosibay => Infection PUP (Adware.SPointer)
        C:\Users\user\AppData\LocalLow\PriceGong => Infection BT (Adware.PriceGong)


        et sa version java n'est pas à jour !

        Pour AdwCleaner il l'a passé plusieurs fois donc le dernier rapport de suppression ne montre rien, normal.
        A+
      3. Merci pour ton aide! J'avais un doute sur ceux qui suivait Babylon!

        Je me suis inscrit juste aujourd'hui pour une formation de désinfection,je suis encore débutant, excuse moi!

        Pour Adw Cleaner, il faudrait regarder le 1 rapport! Je vais voir ta procédure de plus près ;)

        Merci!
      4. Contributeur sécurité
        @----->X-FlaShou-X

        Ou t'es tu inscrit ? HF - FEC ...;?
        Tu as bien fait, tu apprendras beaucoup de choses mais la formation est longue et il faut être motivé.
      5. @cabrier

        Je me suis inscrit sur les deux, mais je compte suivre un peut plus FEC. :)
        J'espère que ma connexion se réglera au plus vite :(
    2. Merci beaucoup de ton aide, c'est en téléchargeant skymonk, que j'ai viré d'ailleurs, que c'est incrusté cette m.....de de babylon.
      J' espère ne pas refaire cette erreur, j'essaierais de faire attention.
      Merci pour le temps que tu m'as consacré.

      A+
      Bonne soirée
      1. De rien.

        Tout le plaisir est pour moi!

        Bonne soirée à toi aussi, bye ;).
    3. J'ai supprimé le dossier ouvert google, babylon n'apparait plus. MERCIIIIIIIIIII
      J'essaie de regarder le premier "ça" et je n'y comprends pas grand chose.
      Quand au second "ça" je ne vois pas d'étapes à suivre.
      1. Le premier " ça " représente enfaîte ton rapport. Il y as un ADWARE/PUPs présent ! Il est en rouge vers le bas de ton rapport.

        Le deuxième " ça " est normalement dédié a te montrer comment désinfecter ton PC des autres menaces. Mais ça bug, ou sinon il n'y en a plus.

        J'analyserai le rapport un peut plus tard avec plus d'approfondissement, là je n'est pas vraiment le temps ;).

        J'espère que Babylon ne reviendra pas! Fais gaffe a se que tu télécharge!

        A toute.
    4. Pour l'héberger, je vais sur la disquette et je renomme le fichier [pjjoint.malekal.com/ pjjoint] ou je créer un nouveau dossier dans type, je ne peux pas taper directement dans type.
      1. Ohhh! excuse moi! J'ai fais une erreur! Je modifie mon message. Tu dois enfaîte héberger le fichier sur un site.
    5. Maintenant, on passe a ZHPDiag.

      Ce Babylon se cache un peut trop bien, on passe aux moyens forts!

      ________________________________________________________________

      [*] Télécharges ZHPDiag de Nicolas Coolman. ( De préférence sur ton bureau ).

      [*] Installe le logiciel et exécute-le. ( Normalement, il se lance automatiquement ).

      [*] Clique sur le tournevis à droite. Choisis "Tous" et décoche la case "Redirection du fichier hosts (01)".

      [*] Clique sur la petite loupe en haut à gauche pour débuter l'analyse.

      [**]L'analyse prend un certain temps.

      [*] Le logiciel va créer un rapport nommé : ZHPDiag.txt que tu pourra trouver sur : C:\program files\ZHPDiag\ZHPDiag.txt

      ( Normalement, il est créer sur le bureau aussi ).

      Héberge le rapport sur pjjoint.

      Vise toujours la lune, même si tu la rates, tu atterriras parmi les étoiles.
      1. Je suis de retour.
        Hier j'ai lancé MBAM sans désactiver Avira, mon antivirus.
        1. D'accord, passons à l'étape 3.
      2. Je m'absente 1/4 d'heure pour l'école, je reprends après.
        Merci
        1. Aucun problème.
      3. Oui, à moins qu'il y est un doublon et qu'il apparaisse sous un autre nom.
        Il y a tellement de programmes installés, je ne sais même pas à quoi certains correspondent.
        1. Ok. J'aimerai que tu m'expliques comment tu as scanner ( hier ) ton PC avec MBAM.
          ( Désactiver anti-virus ou autre... ).

          Merci
      4. Non, je suis allé dans démarrer > Panneau de configuration >Ajout/suppression de programme.
        C'est pareil? Je ne vois pas logiciel
        1. oui c'est pareil ! Et tu as supprimer Babylon?

          P.S: Réponds en cliquant sur " Ajouter un commentaire ".
      5. Oui, au début quand j'ouvrais Google chrome, babylon s'ouvrait en page d'accueil,
        puis dans les paramètres de google j'ai réussi à faire apparaître ma page habituelle, mais babylon continue de s'ouvrir en même temps dans un second onglet.
        1. D'accord.
          Tu l'as supprimé par : démarrer > Panneau de configuration > Ajout/suppression de logiciel ?
      6. Ah mais vraiment, je veux aller trop vite.
        Une seule date d'hier, je n'avais pas effacé les précédents rapports.
        Désolé, le voici:

        Malwarebytes Anti-Malware 1.65.0.1400
        www.malwarebytes.org

        Version de la base de données: v2012.09.27.05

        Windows Vista Service Pack 2 x86 NTFS
        Internet Explorer 9.0.8112.16421
        user :: PC-DE-USER [administrateur]

        27/09/2012 13:53:10
        mbam-log-2012-09-27 (13-53-10).txt

        Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 342912
        Temps écoulé: 1 heure(s), 38 minute(s), 19 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)
        1. Hmm... Rien n'est détecté par MBAM! Mais ;

          Windows Vista Service Pack 2 x86 NTFS
          Internet Explorer 9.0.8112.16421
          user :: PC-DE-USER [administrateur]
          Babylon est sur Google Chrome c'est bien ça?
      7. J'ai 4 lignes, je les ouvres toutes pour copier/coller?
        1. 4 Lignes? Comment ça?
      8. J'ai déja MBAM, et je l'ai lancé hier.
        Ou puis-je trouver le rapport pour l'envoyer?
        Je l'avais fait avant de faire RDWcleaner
        1. [*] Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

          [*] Exécute-le. Accepte la mise à jour.

          /!\ Uniquement en cas de problème de mise à jour:
          [**] Télécharger mises à jour manuelles MBAM

          [**] Exécute le fichier après l'installation de MBAM

          [*] Sélectionne "Exécuter un examen complet"
          [*] Clique sur "Rechercher"
          [*] L'analyse démarre, le scan est relativement long, c'est normal.

          /!\ A la fin de l'analyse, un message s'affiche :

          L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

          [*] Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
          [*] Ferme tes navigateurs.
          [*] Si des malwares ont été détectés, clique sur Afficher les résultats.
          [*] Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

          /!\ MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

          Si MBAM demande à redémarrer le pc :
          [*] fais-le.

          Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle ici celui qui correspond à l'analyse effectuée.

          /!\ /!\ Si le rapport est très long, héberge le fichier .txt sur cjoint, ou pjjoint, Et Poste le liens ici. /!\/!\

          A toute.

          Vise toujours la lune, même si tu la rates, tu atterriras parmi les étoiles.
          1. Pardon, je n'ai pas rafraîchi la page et j'attendais...
            Oui babylon est toujours présent.
            De quelle seconde étape parles-tu?
            Si c'est de la réponse avec firefox, je ne l'ai pas.
            Je suis sous vista et passe par google chrome et si je tape: about:config dans la barre, ça me met page inaccessible.
            1. D'accord! C'est pas grave ;)

              La seconde étape, c'est quand Babylon est toujours présent!

              Ok, bon alors je te poste la deuxième étape !
          2. Bonjour et merci de votre intérêt rapide.
            Voici le # AdwCleaner v2.003 - Rapport créé le 28/09/2012 à 13:52:59
            # Mis à jour le 23/09/2012 par Xplode
            # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
            # Nom d'utilisateur : user - PC-DE-USER
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\user\Downloads\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            ***** [Registre] *****

            Clé Supprimée : HKCU\Software\BrowserMngr
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\22643~1.41\{16cdf~1\browse~1.dll

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16421

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v21.0.1180.89

            *************************

            AdwCleaner[R1].txt - [2596 octets] - [28/09/2012 12:04:34]
            AdwCleaner[R2].txt - [2656 octets] - [28/09/2012 12:08:31]
            AdwCleaner[S1].txt - [3149 octets] - [28/09/2012 12:11:22]
            AdwCleaner[R3].txt - [1350 octets] - [28/09/2012 13:51:11]
            AdwCleaner[S3].txt - [1131 octets] - [28/09/2012 13:52:59]

            ########## EOF - C:\AdwCleaner[S3].txt - [1191 octets] ##########
            rapport
          • 1
          • 2