Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  IMPOSSIBLE de me débarasser de BABYLON SEARCH (RESOLU)

 

LOGICIELS : ecto, cdn 71 SECURITE : lora15, alalau, 1 utilisateur anonyme et 400 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

IMPOSSIBLE de me débarasser de BABYLON SEARCH (RESOLU)

Prévenir les modérateurs en cas d'abus 
n°581104
dawud92
Posté le 24-09-2012 à 00:25:02  answer
Prévenir les modérateurs en cas d'abus
 

Salut à tous,
 Je suis,moi aussi, infecté par BABYLON SEARCH qui c'est invité sur firefox.
 J'ai vraiment tout essayé pour m'en débarasser et malheureusement je n'y arrive pas.
 SVP aider moi, ca me saoul vraiment.

 Merci d'avance

n°581105
danakil
Profil : Equipe sécurité
Posté le 24-09-2012 à 08:56:11  answer
Prévenir les modérateurs en cas d'abus
 

Salut & bienvenue sur le forum de Micro Hebdo!

 Effectue ceci :

 Télécharge AdwCleaner d'Xplode sur ton Bureau.

 - Lance le et sélectionne [Suppression] puis patiente le temps du scan.
 - Une fois le scan fini, un rapport s'ouvrira > Poste le moi directement ici par un copier\coller.

 Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


---------------
Une Idéfix? ... Etre et durer.
n°581106
dawud92
Posté le 24-09-2012 à 09:30:46  answer
Prévenir les modérateurs en cas d'abus
 

MERCI pour ton aide danakil.

 Voici le rapport :


 # AdwCleaner v1.801 - Rapport créé le 24/09/2012 à 09:25:28
 # Mis à jour le 14/08/2012 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : David - DAVID-PC
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\David\LOG\adwcleaner.​exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\Users\David\AppData\Local\C​onduit
 Dossier Supprimé : C:\Users\David\AppData\Local\T​emp\CT3128284
 Dossier Supprimé : C:\Users\David\AppData\LocalLo​w\Conduit
 Dossier Supprimé : C:\Users\David\AppData\Roaming​\Mozilla\Firefox\Profiles\dvmb​ycdl.default\CT3128284
 Dossier Supprimé : C:\Users\David\AppData\Roaming​\Mozilla\Firefox\Profiles\dvmb​ycdl.default\Smartbar
 Dossier Supprimé : C:\Users\David\AppData\Roaming​\Mozilla\Firefox\Profiles\dvmb​ycdl.default\extensions\{8e502​5c2-8ea3-430d-80b8-a14151068a6​d}
 Dossier Supprimé : C:\ProgramData\Ask
 Supprimé au redémarrage : C:\ProgramData\Browser Manager
 Dossier Supprimé : C:\Program Files (x86)\Conduit
 Fichier Supprimé : C:\Users\David\AppData\Roaming​\Mozilla\Firefox\Profiles\dvmb​ycdl.default\searchplugins\Ask​com.xml

 ***** [Registre] *****

 

  • Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.​CT3128284
Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\SmartBar
 Clé Supprimée : HKCU\Software\Conduit
 Clé Supprimée : HKLM\SOFTWARE\Conduit
 Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\ehdmaehkiiampolokajdc​elladmnopgp

 ***** [Registre - GUID] *****

 Clé Supprimée : HKU\.DEFAULT\Software\Microsof​t\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{2EECD738-5844-4A99-B4​B6-146BF802613B}
 [x64] Clé Supprimée : HKU\.DEFAULT\Software\Microsof​t\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
 [x64] Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16421

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v15.0.1 (fr)

 Nom du profil : default
 Fichier : C:\Users\David\AppData\Roaming​\Mozilla\Firefox\Profiles\dvmb​ycdl.default\prefs.js

 Supprimée : user_pref("CT3128284.1000082.i​sPlayDisplay", "true" );
 Supprimée : user_pref("CT3128284.1000082.s​tate", "{\"state\":\"stopped\",\"text\":\"RMC\",\"description\":\"RMC\[...]
 Supprimée : user_pref("CT3128284.1000234.T​WC_TMP_city", "RUE" );
 Supprimée : user_pref("CT3128284.1000234.T​WC_TMP_country", "FR" );
 Supprimée : user_pref("CT3128284.3128284a1​29638404769606799000000paramsG​K0", "{\"updateReqTime\":1345834441388,\[...]
 Supprimée : user_pref("CT3128284.ENABALE_H​ISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}" );
 Supprimée : user_pref("CT3128284.ENABLE_RE​TURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
 Supprimée : user_pref("CT3128284.Facebook_​Mode", "2" );
 Supprimée : user_pref("CT3128284.Facebook_​User_Locale", "fr" );
 Supprimée : user_pref("CT3128284.FirstTime​", "true" );
 Supprimée : user_pref("CT3128284.FirstTime​FF3", "true" );
 Supprimée : user_pref("CT3128284.RSS_Pub_C​onfig", "{\"settings\":{\"icon\":\"hxxp://storage.conduit.com/bankimag[...]
 Supprimée : user_pref("CT3128284.RSSapp312​8284a129638404769606799000000R​eadItemsArr", "%7B%22571579%22%3A0%2C%22[...]
 Supprimée : user_pref("CT3128284.RSSapp312​8284a129638404769606799000000c​at1", "%5B%7B%22type%22%3A%22rss%22%2C%2[...]
 Supprimée : user_pref("CT3128284.RSSapp312​8284a129638404769606799000000e​mbeddedVersion", "2.4.0" );
 Supprimée : user_pref("CT3128284.RSSapp312​8284a129638404769606799000000f​eedsObj", "%7B%22channels%22%3A%7B%22id%[...]
 Supprimée : user_pref("CT3128284.RSSapp312​8284a129638404769606799000000l​astReportTime", "1345834504123 " );
 Supprimée : user_pref("CT3128284.RSSapp312​8284a129638404769606799000000n​ewFeeds", "newFeeds" );
 Supprimée : user_pref("CT3128284.SearchFro​mAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT312[...]
 Supprimée : user_pref("CT3128284.UserID", "UN10625079214442346" );
 Supprimée : user_pref("CT3128284.addressBa​rTakeOverEnabledInHidden", "true" );
 Supprimée : user_pref("CT3128284.autoDisab​leScopes", -1);
 Supprimée : user_pref("CT3128284.browser.s​earch.defaultthis.engineName",​ true);
 Supprimée : user_pref("CT3128284.defaultSe​arch", "true" );
 Supprimée : user_pref("CT3128284.embeddeds​Data", "[{\"appId\":\"129638404645388048\",\"apiPermissions\":{\"cross[...]
 Supprimée : user_pref("CT3128284.enableAle​rts", "always" );
 Supprimée : user_pref("CT3128284.enableSea​rchFromAddressBar", "true" );
 Supprimée : user_pref("CT3128284.firstTime​DialogOpened", "true" );
 Supprimée : user_pref("CT3128284.fixPageNo​tFoundError", "true" );
 Supprimée : user_pref("CT3128284.fixPageNo​tFoundErrorInHidden", "true" );
 Supprimée : user_pref("CT3128284.fixUrls",​ true);
 Supprimée : user_pref("CT3128284.hxxp___fa​cebook_conduitapps_com.APP_WIN​_FEATURES", "resizable=0,hscroll=0,vscro[...]
 Supprimée : user_pref("CT3128284.installId​", "ct3128284_01net.com.exe" );
 Supprimée : user_pref("CT3128284.installTy​pe", "ConduitNSISIntegration" );
 Supprimée : user_pref("CT3128284.isEnableA​llDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}" );
 Supprimée : user_pref("CT3128284.isNewTabE​nabled", true);
 Supprimée : user_pref("CT3128284.isPerform​edSmartBarTransition", "true" );
 Supprimée : user_pref("CT3128284.isToolbar​Shrinked", "{\"dataType\":\"string\",\"data\":\"false\"}" );
 Supprimée : user_pref("CT3128284.keyword",​ true);
 Supprimée : user_pref("CT3128284.navigatio​nAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
 Supprimée : user_pref("CT3128284.openThank​YouPage", "false" );
 Supprimée : user_pref("CT3128284.openUnins​tallPage", "true" );
 Supprimée : user_pref("CT3128284.search.se​archAppId", "129638404645388048" );
 Supprimée : user_pref("CT3128284.search.se​archCount", "0" );
 Supprimée : user_pref("CT3128284.searchInN​ewTabEnabledInHidden", "true" );
 Supprimée : user_pref("CT3128284.selectToS​earchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_service_login_isFirstLogin​Invoked", "{\"dataType\":\"boolean\",\"d[...]
 Supprimée : user_pref("CT3128284.serviceLa​yer_service_login_loginCount",​ "{\"dataType\":\"number\",\"data\":\"4\[...]
 Supprimée : user_pref("CT3128284.serviceLa​yer_service_toolbarGrouping_ac​tiveCTID", "{\"dataType\":\"string\",\"d[...]
 Supprimée : user_pref("CT3128284.serviceLa​yer_service_toolbarGrouping_ac​tiveDownloadUrl", "{\"dataType\":\"strin[...]
 Supprimée : user_pref("CT3128284.serviceLa​yer_service_toolbarGrouping_ac​tiveToolbarName", "{\"dataType\":\"strin[...]
 Supprimée : user_pref("CT3128284.serviceLa​yer_service_toolbarGrouping_in​voked", "{\"dataType\":\"string\",\"data[...]
 Supprimée : user_pref("CT3128284.serviceLa​yer_service_usage_toolbarUsage​Count", "{\"dataType\":\"number\",\"data[...]
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_appTrackingFirstT​ime_lastUpdate", "1345834249601" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_appsMetadata_last​Update", "1345834249371" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_gottenAppsContext​Menu_lastUpdate", "1345834250812" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_login_10.10.12.50​3_lastUpdate", "1345834516413" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_login_10.10.27.50​3_lastUpdate", "1348437299753" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_otherAppsContextM​enu_lastUpdate", "1345834250916" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_searchAPI_lastUpd​ate", "1345834249360" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_serviceMap_lastUp​date", "1348437296215" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_toolbarContextMen​u_lastUpdate", "1345834250956" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_toolbarSettings_l​astUpdate", "1348437298799" );
 Supprimée : user_pref("CT3128284.serviceLa​yer_services_translation_lastU​pdate", "1348437296375" );
 Supprimée : user_pref("CT3128284.settingsI​NI", true);
 Supprimée : user_pref("CT3128284.shouldFir​stTimeDialog", "false" );
 Supprimée : user_pref("CT3128284.smartbar.​CTID", "CT3128284" );
 Supprimée : user_pref("CT3128284.smartbar.​Uninstall", "0" );
 Supprimée : user_pref("CT3128284.smartbar.​homepage", true);
 Supprimée : user_pref("CT3128284.smartbar.​isHidden", true);
 Supprimée : user_pref("CT3128284.smartbar.​toolbarName", "01NET.com " );
 Supprimée : user_pref("CT3128284.startPage​", "userChanged" );
 Supprimée : user_pref("CT3128284.toolbarBo​rnServerTime", "24-8-2012" );
 Supprimée : user_pref("CT3128284.toolbarCu​rrentServerTime", "24-9-2012" );
 Supprimée : user_pref("CT3128284.twitter_v​1.8.0_twitter_app_open_t_f", "false" );
 Supprimée : user_pref("Smartbar.ConduitHom​epagesList", "" );
 Supprimée : user_pref("Smartbar.ConduitSea​rchEngineList", "" );
 Supprimée : user_pref("Smartbar.ConduitSea​rchUrlList", "" );
 Supprimée : user_pref("Smartbar.keywordURL​SelectedCTID", "CT3128284" );
 Supprimée : user_pref("browser.search.defa​ultenginename", "Search the web (Babylon)" );
 Supprimée : user_pref("browser.search.orde​r.1", "Search the web (Babylon)" );
 Supprimée : user_pref("browser.search.sele​ctedEngine", "Search the web (Babylon)" );
 Supprimée : user_pref("browser.startup.hom​epage", "hxxp://search.babylon.com/?affID=112842&tt=090812_ppc_3212_7&[...]
 Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/Res​ultsExt.aspx?ctid=CT3128284&Se​archSource=2&q=[...]

 -\\ Opera v [Impossible d'obtenir la version]

 Fichier : C:\Users\David\AppData\Roaming​\Opera\Opera\operaprefs.ini

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [25660 octets] - [14/08/2012 04:04:19]
 AdwCleaner[R2].txt - [25721 octets] - [14/08/2012 04:04:41]
 AdwCleaner[S1].txt - [20396 octets] - [14/08/2012 04:04:49]
 AdwCleaner[R3].txt - [2755 octets] - [14/08/2012 04:09:19]
 AdwCleaner[S2].txt - [2838 octets] - [14/08/2012 04:09:35]
 AdwCleaner[R4].txt - [2875 octets] - [14/08/2012 11:42:01]
 AdwCleaner[S3].txt - [2958 octets] - [14/08/2012 11:42:22]
 AdwCleaner[R5].txt - [2684 octets] - [14/08/2012 11:44:47]
 AdwCleaner[S4].txt - [2763 octets] - [14/08/2012 11:45:13]
 AdwCleaner[R6].txt - [3345 octets] - [14/08/2012 11:53:09]
 AdwCleaner[R7].txt - [3751 octets] - [16/08/2012 12:16:59]
 AdwCleaner[S5].txt - [3724 octets] - [16/08/2012 12:17:47]
 AdwCleaner[R8].txt - [2980 octets] - [16/08/2012 12:24:00]
 AdwCleaner[S6].txt - [3059 octets] - [16/08/2012 12:24:35]
 AdwCleaner[R9].txt - [2939 octets] - [24/08/2012 20:30:33]
 AdwCleaner[S7].txt - [3018 octets] - [24/08/2012 20:30:52]
 AdwCleaner[R10].txt - [2750 octets] - [24/08/2012 20:35:52]
 AdwCleaner[S8].txt - [2824 octets] - [24/08/2012 20:36:26]
 AdwCleaner[R11].txt - [2871 octets] - [24/08/2012 20:41:41]
 AdwCleaner[S9].txt - [2945 octets] - [24/08/2012 20:42:07]
 AdwCleaner[R12].txt - [11297 octets] - [23/09/2012 00:41:45]
 AdwCleaner[S10].txt - [11232 octets] - [24/09/2012 09:25:28]

 ########## EOF - C:\AdwCleaner[S10].txt - [11362 octets] ##########

n°581107
danakil
Profil : Equipe sécurité
Posté le 24-09-2012 à 12:04:14  answer
Prévenir les modérateurs en cas d'abus
 

Aprés redémarage du PC, 'Babylon' est toujour présent?


---------------
Une Idéfix? ... Etre et durer.
n°581108
dawud92
Posté le 24-09-2012 à 16:17:08  answer
Prévenir les modérateurs en cas d'abus
 

Oui,  la je viens de redemarer et Babylon search est tjrs ma page d'aceuil sur firefox,  relouuuuuu

n°581109
dawud92
Posté le 26-09-2012 à 13:41:55  answer
Prévenir les modérateurs en cas d'abus
 

Est-ce que quelqu'un peut m'aider à me débarrasser de BABYLON SEARCH.

 Merci d'avance

n°581110
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 26-09-2012 à 13:49:20  answer
Prévenir les modérateurs en cas d'abus
 

pepitochocolat:1 Bonjour en attendant le retour de Danakil fait ceci:
 pepitochocolat:1 jypaloufd3 Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau.
 Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut Coche "Créer une icône sur le bureau"
 Lance ZHPDiag en double cliquant sur l'icône 837861Capturez2 présente sur ton Bureau.
 Tu dois avoir les raccourcis de  ZHPDiag de  MBRchek et de  ZHPFix

 456222Capturezz

 fml:8 - Si le bouton UAC apparaît dans le panel supérieur cela signifie que votre UAC est activée. L'activation de l'UAC gène l'analyse de ZHPDiag sur certains modules (O18,O23,O42,...).
  Aussi pour permettre un scan complet de l'outil, vous devez au préalable cliquer sur ce bouton.
 Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.


 Clique droit "Exécuter en tant qu'Administrateur pour Vista et Seven"
 Clique sur la loupe 225647CaptureLOUPEROUGE  en haut à gauche, puis laisse l'outil scanner le PC.

 Une fois le scan terminé, clique sur l'icône en forme de disquette 793200CaptureDISQUETTEROUGE et enregistre le fichier sur ton Bureau.

 fml:8 Impératif car le rapport est trés long
 Poste le contenu du rapport dans ta prochaine réponse en utilisant ce site :
 http://cjoint.com/
 ou celui-ci:
 http://myfile.tk
 A+ antef:4


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°581111
dawud92
Posté le 26-09-2012 à 14:16:31  answer
Prévenir les modérateurs en cas d'abus
 


 Mer ci Jypalou pour ton aide.

 Voici le lien du Rapport :  http://cjoint.com/?BIAoo0v6HXc

n°581112
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 26-09-2012 à 15:07:50  answer
Prévenir les modérateurs en cas d'abus
 

pepitochocolat:1 Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

 



M0 - MFSP: prefs.js [David - dvmbycdl.default] http://search.babylon.com
 R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04​FD64497} . (.Cybelsoft - Plugin NPAPI Ma-Config.com # win64 # 5.2.2.0.) (No version) -- (.not file.)
 R3 - URLSearchHook: (no name) [64Bits] - {8e5025c2-8ea3-430d-80b8-a1415​1068a6d} . (.Cybelsoft - Plugin NPAPI Ma-Config.com # win64 # 5.2.2.0.) (No version) -- (.not file.)
 O2 - BHO: (no name) [64Bits] - {2EECD738-5844-4a99-B4B6-146BF​802613B} Clé orpheline
 O2 - BHO: (no name) [64Bits] - {3049C3E9-B461-4BC5-8870-4C091​46192CA} Clé orpheline
 O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F1​0CA4CF5} Clé orpheline
 O2 - BHO: (no name) [64Bits] - {53707962-6F74-2D53-2644-206D7​942484F} Clé orpheline
 O2 - BHO: (no name) [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} Clé orpheline
 O2 - BHO: (no name) [64Bits] - {AA58ED58-01DD-4d91-8333-CF105​77473F7} Clé orpheline
 O2 - BHO: (no name) [64Bits] - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} Clé orpheline
 O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C​1C588A9} Clé orpheline
 O3 - Toolbar: (no name) [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-00902​7A5CD4F} . (...) --  (.not file.)
 [MD5.00000000000000000000000000000000] [APT] [{2323B4E5-825D-4581-84FB-ECD01034DFA9}] (...) -- c:\program files (x86)\opera\opera.exeogle-chro​me:notoffered;ienotdefaultbrow​ser2 (.not file.)
 [MD5.00000000000000000000000000000000] [APT] [{309D4289-8B89-4222-A1B5-D0C4B93A0777}] (...) -- c:\program files (x86)\opera\opera.exeotdefault​browser2égoogle-chrome:notoffe​red;ienotdefaultbrowser2 (.not file.)
 [HKCU\Software\BrowserMngr]
 [HKLM\Software\Wow6432Node\AVAST Software]
 [HKLM\Software\Wow6432Node\BrowserMngr]
 O43 - CFD: 05/05/2012 - 22:10:21 - [0,000] ----D C:\ProgramData\Norton
 O43 - CFD: 05/05/2012 - 22:08:20 - [1,781] ----D C:\ProgramData\NortonInstaller​
 O69 - SBI: prefs.js [David - dvmbycdl.default] user_pref("browser.search.defa​ultenginename", "Search the web (Babylon)" );
 O69 - SBI: prefs.js [David - dvmbycdl.default] user_pref("browser.search.orde​r.1", "Search the web (Babylon)" );
 O69 - SBI: prefs.js [David - dvmbycdl.default] user_pref("browser.search.sele​ctedEngine", "Search the web (Babylon)" );
 O69 - SBI: prefs.js [David - dvmbycdl.default] user_pref("browser.startup.hom​epage", "http://search.babylon.com/?affID=112842&tt=090812_ppc_3212_7&babsrc=HP_ss&mntrId=8cf444e100[...]
 O69 - SBI: SearchScopes [HKCU] {5E3EFA6B-4EBD-4749-8021-D6BBD​32C6D33} - (Ask Search) - http://websearch.ask.com
 [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]   =>Adware.MyWebSearch
 [HKCU\Software\AppDataLow\Software\MyAshampoo]   =>Toolbar.Agent
 FirewallRaz
 EmptyFlash
 Emptytemp




 Puis lance ZHPFix 172523Capturez4 depuis le raccourci du bureau.

 Clique sur l'icone  487000Capturezphrouge  pour coller les lignes.
 
 - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.

 - Clique sur le bouton 913196CaptureZHPFIXGO pour lancer le nettoyage,
 - Copie/colle la totalité du rapport dans ta prochaine réponse

 -> laisse travailler l'outil et ne touche à rien ...

 Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

 Le rapport est sauvegardé dans le dossier : C:\Program files\ZHPDiag\ZHPFixReport.txt​

 Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !
 A+ antef:4


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°581113
dawud92
Posté le 27-09-2012 à 16:03:54  answer
Prévenir les modérateurs en cas d'abus
 

MERCI 1000000000000fois Japalou, enfin debarasser de cette "merde"
 Cool, T au TOP.

 et merci aussi a danakil qui avait commencé à m'aider,  SUPER LES GARS

n°581114
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 27-09-2012 à 16:37:09  answer
Prévenir les modérateurs en cas d'abus
 

pepitochocolat:1 Bonjour,Si tu n'as pas de probléme particulier il faut désinstaller les logs de désinfection:

 Téléchargez Delfix Capturer_del de Xplode    ICI  sur votre bureau.
 1- Option Recherche
 Lancez le et appuyez sur le bouton Recherche
 Copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
 Le rapport est sauvegardé sous C:\DelFixSearch.txt
 A+ antef:4


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°581115
richard338​50
Posté le 27-09-2012 à 18:04:07  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour, moi aussi je suis infecté par ce fameux Babylon  , je viens de suivre les conseils DE TÉLÉCHARGER ZHP, et le lien récolté est : http://cjoint.com/?BIBr4qRpCh7
 que dois je faire de ce lien?
 Merci par avance et encore bravo pour cette forme d'entraide.
 Richard

n°581116
stebrice
Plus tu p
Posté le 27-09-2012 à 18:51:19  answer
Prévenir les modérateurs en cas d'abus
 

:hello:
 Salut

 Va voir ce lien. C'est un forum concurrent mais il faut être ouvert à tout pour régler nos problèmes!

http://www.google.com/url?sa=t [...] kbJ0K5XOiA
 Bon courage

n°581117
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 27-09-2012 à 18:55:55  answer
Prévenir les modérateurs en cas d'abus
 

pepitochocolat:1 Bonjour richard33850 Il faut que tu ouvre ton propre sujet et on te répondra 92432:1
 A+ antef:4


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°581118
richard338​50
Posté le 27-09-2012 à 19:06:44  answer
Prévenir les modérateurs en cas d'abus
 

Bonsoir, bien évidement comme je suis néophyte ici et dans les forums en général, je ne saisis pas trop "ouvrir mon propre sujet"...sourire
 Je vais regarder cela de plus près...mais c'est déja sympa de m'indiquer quoi faire...Jypalou!
 A + tard, je vais essayer de comprendre

n°581119
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 27-09-2012 à 19:09:48  answer
Prévenir les modérateurs en cas d'abus
 

pepitochocolat:1 Regarde ici tu sauras tout sur le forum 92432:1
 http://forum.telecharger.01net [...] ges-1.html
 A+ antef:4


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°581120
richard338​50
Posté le 27-09-2012 à 19:11:32  answer
Prévenir les modérateurs en cas d'abus
 

merci j y vais de ce pas ...

n°581121
herisson41
Entraide et convivialité
Posté le 27-09-2012 à 19:19:22  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello: Richard33850 et bienvenue sur le forum Micro Hebdo.

 Il faut cliquer sur le bouton vert forumv7_btn_nouveau_msg

 Je te donne l'emplacement direct http://forum.telecharger.01net [...] n=newtopic
 Clique sur le lien et tu pourras écrire ton message.

 Tu peux consulter ce topic qui t'aidera dans tes premiers pas sur le forum http://forum.telecharger.01net [...] ges-1.html


 :edit
  :hello:  Jypalou. Désolée, je n'avais pas vu que tu avais déjà répondu quand j'ai posté mon message.


---------------
A consulter :
gepetest3 Aide au fonctionnement du forum 01net
gepetest3   Répertoire des tutoriels       gepetest3 Calendrier des anniversaires
gepetest3 Index en ligne de Micro Hebdo
    gepetest3 Index du magazine 01net...
n°581122
dawud92
Posté le 27-09-2012 à 22:34:53  answer
Prévenir les modérateurs en cas d'abus
 


 Jypalou voici mon rapport : MERCI

 # DelFix v9.0 - Rapport créé le 27/09/2012 à 22:28:56
 # Mis à jour le 23/09/12 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : David - DAVID-PC (Administrateur)
 # Exécuté depuis : C:\Users\David\Desktop\delfix.​exe
 # Option [Recherche]


 ~~~~~~ Dossiers(s) ~~~~~~

 Présent : C:\USBFix
 Présent : C:\ZHP
 Présent : C:\Program Files (x86)\ZHPDiag

 ~~~~~~ Fichier(s) ~~~~~~

 Présent : C:\AdwCleaner[R10].txt
 Présent : C:\AdwCleaner[R11].txt
 Présent : C:\AdwCleaner[R12].txt
 Présent : C:\AdwCleaner[R1].txt
 Présent : C:\AdwCleaner[R2].txt
 Présent : C:\AdwCleaner[R3].txt
 Présent : C:\AdwCleaner[R4].txt
 Présent : C:\AdwCleaner[R5].txt
 Présent : C:\AdwCleaner[R6].txt
 Présent : C:\AdwCleaner[R7].txt
 Présent : C:\AdwCleaner[R8].txt
 Présent : C:\AdwCleaner[R9].txt
 Présent : C:\AdwCleaner[S10].txt
 Présent : C:\AdwCleaner[S1].txt
 Présent : C:\AdwCleaner[S2].txt
 Présent : C:\AdwCleaner[S3].txt
 Présent : C:\AdwCleaner[S4].txt
 Présent : C:\AdwCleaner[S5].txt
 Présent : C:\AdwCleaner[S6].txt
 Présent : C:\AdwCleaner[S7].txt
 Présent : C:\AdwCleaner[S8].txt
 Présent : C:\AdwCleaner[S9].txt
 Présent : C:\UsbFix.txt

 ~~~~~~ Registre ~~~~~~

 Clé Présente : HKCU\Software\USBFix
 Clé Présente : HKLM\SOFTWARE\AdwCleaner
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\USB​Fix

 ~~~~~~ Autres ~~~~~~


 *************************

 DelFix[R1].txt - [1443 octets] - [27/09/2012 22:28:56]

 ########## EOF - C:\DelFix[R1].txt - [1567 octets] ##########

n°581123
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 28-09-2012 à 07:59:08  answer
Prévenir les modérateurs en cas d'abus
 

pepitochocolat:1 Bonjour,Relancez Delfix  et appuyez sur le bouton Suppression
 Copiez/collez le contenu du rapport.
 Le rapport est sauvegardé sous C:\DelFixSuppr.txt
 Vous pouvez ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation.

 A+ antef:4


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°581124
dawud92
Posté le 29-09-2012 à 00:03:44  answer
Prévenir les modérateurs en cas d'abus
 

MERCI pour tout Jypalou,  tu as été très gentil avec moi, cool,   je suis enfin tranquille.
 Bonne continuation,  tchaoooooooooo

n°581125
Jypalou
Modérateur
Profil : Equipe sécurité
Posté le 29-09-2012 à 08:14:25  answer
Prévenir les modérateurs en cas d'abus
 

pepitochocolat:1 Bonjour,content pour toi 92432:1
 Pour marquer résolu, il suffit, dans ton 1er message, de cliquer sur l'icône 587513Capturemo

et à la fin de ton titre de marquer  [résolu].
 Merci!
 Bonne continuation
 A+ antef:4


---------------
jypalou:1
  Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde
Je n'accepte aucune demande de nettoyage en message privé.
n°581126
danakil
Profil : Equipe sécurité
Posté le 29-09-2012 à 11:30:15  answer
Prévenir les modérateurs en cas d'abus
 

stebrice,

 Il n'y a pas de forum concurrenciel pour une même infection.
 Les helpers présents sur Micro Hebdo sont suffisamment compétents pour gérer ce petit souci sans rediriger le sujet vers CCM où nous intervenons également.


---------------
Une Idéfix? ... Etre et durer.
 Page :
1

Aller à :
Ajouter une réponse
  01net

  FORUM high-tech

  SECURITE

  Infections

  IMPOSSIBLE de me débarasser de BABYLON SEARCH (RESOLU)

 

Sujets relatifs
Plus de sujets relatifs à : IMPOSSIBLE de me débarasser de BABYLON SEARCH (RESOLU)

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Page d'accueil snap.do [ résolu ] 8 28-09-2012 à 08:09:34
Impossible d'acceder a des sites habituels [resolu] 10 30-11-2013 à 03:41:48
Clé de registre impossible a supprimée 1 24-09-2012 à 22:42:06
babylon et firefox 5 24-09-2012 à 00:19:48
Virus office central de lutte .... 17 28-11-2012 à 19:32:25

Newsletter 01net.Forum et astuces