Morbak's Home
Bienvenue sur Morbak's Home.

Ce pop-up a pour but de vous aider à utiliser le forum.

Voici donc quelques liens que nous vous conseillons de consulter :
Pour vous familiariser avec le forum, le règlement et notre équipe, cliquez ici

Si vous avez des problèmes informatiques, regardez cette catégorie.

Certains programmes de désinfection peuvent s'avérer dangereux, ne suivez pas aveuglément les indications d'autres sujets même s'ils sont similaires à votre cas. Exemples ici et ici

Si vous souhaitez faire désinfecter votre pc, lisez ce message et postez un nouveau sujet sur le forum (hébergez les rapports demandés et postez les liens dans votre sujet).

Si vous avez des soucis liés au forum (connexion, bugs divers) ou tout simplement des suggestions pour l'améliorer, vous pouvez poster ici ou contacter un administrateur en utilisant le formulaire de contact ici.

Pour bloquer la plupart des pubs sur internet, vous pouvez installer Adblock Plus, uBlock, ou un équivalent sur votre navigateur. Si certaines pubs s'affichent quand même sur le forum, nous n'y sommes pas liés. Par précaution, ne cliquez pas dessus.


Forum dédié aux jeux vidéos et à l'entraide informatique. Soluce, bugs ou soucis divers avec Windows? nous ferons notre possible pour vous venir en aide.
 
AccueilFAQRechercherMembresGroupesS'enregistrerConnexionCalendrierGalerie
Septembre/Octobre
Sam 3 Sep - 20:54 par Morbak
Pour commencer ce mois de septembre, j’ai mis en ligne de nouvelles vidéos comme je l'ai dit dans le dernier message des news d'aout. Une video sur la terre du …

Commentaires: 5
Sondage
Comment avez vous connu le forum?
 conseil d'un proche
 conseillé sur un forum
 lien sur un réseau social
 lien sur un sujet similaire
 google, yahoo, etc...
Voir les résultats
Don avec Paypal

Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.Partagez | 
 

 Se débarrasser de babylon search

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
eloelo
schtroumpf(ette) timide
schtroumpf(ette) timide


Messages : 38
Réputation : 0

MessageSujet: Se débarrasser de babylon search   Mer 21 Nov - 15:34

Bonjour,
voila le pc de ma moman a babylon search et impossible de s'en débarrassé!!! Merci d'avance de votre aide...
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
casper
Modérateur/Contributeur désinfection


Messages : 3062
Réputation : 141
Age : 25
Humeur : Modérée

MessageSujet: Re: Se débarrasser de babylon search   Mer 21 Nov - 16:52

Bonjour

Apparemment personne d'autre n'est dispo, désolé pour le temps de réponse

Fais ca pour nettoyer :
Télécharger AdwCleaner (d'Xplode) sur le bureau.
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Sous XP double-clic sur le fichier d'execution.
Sous Vista et Seven, clic droit/exécuter en tant qu'admin.
Si Antivir est utilisé comme antivirus, une fois le programme lancé,
appuyer simultanément sur les touches ALT et A afin de pas supprimer ask
qui est liée à la protection web d'antivir
Cliquer sur Suppression
Les programmes non vitaux seront fermés et un
redémarrage peut être demandé par le programme. Si c'est le cas, un
message d'avertissement apparaitra et le redémarrage se fera après la
fermeture du message.
Poster le rapport de suppression (enregistré sous : C:\AdwCleaner[S1].txt)

Puis ca pour verifier l'état d'infection général du pc :
Télécharger ZHPDiag (de Nicolas Coolman)
http://telechargement.zebulon.fr/zhpdiag.html
ou directement : ftp://zebulon.fr/ZHPDiag2.exe
Double-cliquer sur ZHPDiag.exe puis suivre les étapes de l'installation.
Cocher la case "Exécuter ZHPDiag" à la fin de l'installation puis cliquer sur "Terminer".
L'installation est terminée, 3 icônes sont créées sur le bureau.
Lancer ZHPDiag.exe (sous Vista ou 7, clic droit/exécuter en tant qu'admin)

Cliquer sur le tournevis (icône "options" à droite) et cliquer sur "tous"
Choisir l'option "Lancer le diagnostic" (1ère loupe en haut a gauche).
(Sur Vista/7, lancer une premiere analyse pour que le programme se relance automatiquement avec les droits d'administrateurs et relancer une secondes fois le scan)
Pour ne pas ralentir l'analyse, évite de te servir du pc pendant le scan
Sous XP¨il proposera d'utiliser SIGCHECK, accepter pour un rapport plus détaillé.
A la fin de l'analyse, un rapport est créé directement sur le bureau, il se nomme ZHPDiag.txt.
Héberger le rapport sur http://www.cjoint.com et poster le lien sur le forum.

Si ZHPDiag affiche une erreur, fermer le programme, et relancer un scan sans toucher au tournevis.

===============signature du membre===============
Les cracks et leurs conséquences : cliquez ici. Pour des exemples sur virustotal : cliquez là
Index des infections les plus répandues : c'est par ici ou ici
L'anonymat sur internet ça n'existe pas : explications là
Quand les journalistes s'intéressent à l'informatique ca fait rire : la preuve ici
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
eloelo
schtroumpf(ette) timide
schtroumpf(ette) timide


Messages : 38
Réputation : 0

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 18:59

voici le rapport
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
eloelo
schtroumpf(ette) timide
schtroumpf(ette) timide


Messages : 38
Réputation : 0

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 18:59

Code:
# AdwCleaner v2.105 - Rapport créé le 13/01/2013 à 18:54:58
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Elodie et Gaëtan - ELODIEETGAËTAN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Elodie et Gaëtan\Downloads\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Elodie et Gaëtan\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Elodie et Gaëtan\AppData\Roaming\Babylon

***** [Registre] *****

Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Fichier : C:\Users\Elodie et Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\1ksgjfb4.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S2].txt - [2235 octets] - [13/01/2013 18:54:58]

########## EOF - C:\AdwCleaner[S2].txt - [2295 octets] ##########


Dernière édition par casper le Dim 13 Jan - 19:01, édité 1 fois (Raison : ajout de balises code pour diminuer l'affichage)
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
casper
Modérateur/Contributeur désinfection


Messages : 3062
Réputation : 141
Age : 25
Humeur : Modérée

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 19:02

bien, fait l'analyse zhpdiag pour verifier qu'il n'y a plus de traces de babylon ou d'autres infections sur le pc et poste son rapport (il est trop long pour le forum, haberge le sur www.cjoint.com comme demandé)

===============signature du membre===============
Les cracks et leurs conséquences : cliquez ici. Pour des exemples sur virustotal : cliquez là
Index des infections les plus répandues : c'est par ici ou ici
L'anonymat sur internet ça n'existe pas : explications là
Quand les journalistes s'intéressent à l'informatique ca fait rire : la preuve ici
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
eloelo
schtroumpf(ette) timide
schtroumpf(ette) timide


Messages : 38
Réputation : 0

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 19:08

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
casper
Modérateur/Contributeur désinfection


Messages : 3062
Réputation : 141
Age : 25
Humeur : Modérée

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 19:18

Mets Firefox a jour, tu as la version 15 et la version actuelle c'est 18

tu n'as pas selectionner toutes les options apres le redemarrage du programme mais on va deja faire avec ce qu'on a là :
Ferme tout les programmes en cours d'utilisation
Copie ces lignes :

SysRestore
EmptyTemp
EmptyFlash
EmptyCLSID
O87 - FAEL: "{A2D877D7-BFB0-42C7-8D91-0A07E891AB48}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{87D5EF3C-0B0D-4538-8404-A3FA27F87DCD}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
O51 - MPSK:{a699f0f9-a598-11e1-85b2-c519fd2cb233}\AutoRun\command. (...) -- F:\Setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{8E315918-A4AB-4203-A55C-8BBDCB67A46D}] (...) -- E:\Autorun.exe (.not file.) => Microsoft Windows NT or Infection USB

Double-clic sur l'icône ZHPFix sur le bureau.
Sous Vista et Seven, clic droit/exécuter en tant qu'admin.
Clic sur la 2e icône en haut à gauche "coller le presse papier".
Les lignes apparaissent dans le cadre vide, clic sur GO pour lancer le nettoyage.
Valide la suppression et patiente jusqu’à l'apparition du rapport.
Le bureau disparaitra peut-être et certains programmes seront fermés, c'est normal.
Note : un redémarrage sera peut-être nécessaire, si ZHPFix le demande, accepte.
Si c'est le cas, le rapport apparaitra après redémarrage.

Héberge le rapport et poste le lien dans ta prochaine réponse.

Puis :
Brancher tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)
Télécharger et installer : Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
ou http://fr.malwarebytes.org/
A la fin de l'installation, veiller à ce que l'option « mettre à jour Malwarebyte's Anti-Malware » soit cochée
Lancer MBAM et laisser les Mises à jour se télécharger
/!\ Uniquement en cas de problèmes de mises à jour, télécharge et execute ce fichier : http://data-cdn.mbamupdates.com/tools/mbam-rules.exe
Puis aller dans l'onglet "Recherche", cocher "Exécuter un examen complet" puis "Rechercher"
Sélectionner les disques durs" puis cliquer sur "Lancer l'examen"
ATTENTION : Le scan complet peut prendre plusieurs heures.
A la fin du scan, si des infections sont détectées, cliquer sur Afficher les résultats
Cocher tous les éléments détectés puis clique sur Supprimer la sélection
Enregistrer le rapport
S'il t'est demandé de redémarrer, clique sur Yes
Poster le rapport après la suppression.(poster le rapport, même si rien n'est détecté.)
Si il est long, l'héberger sur http://www.cjoint.com et poster le lien.

Note : Quelques jours après la désinfection, il faudra vider la quarantaine en supprimant tout ce qui s'y trouve.

===============signature du membre===============
Les cracks et leurs conséquences : cliquez ici. Pour des exemples sur virustotal : cliquez là
Index des infections les plus répandues : c'est par ici ou ici
L'anonymat sur internet ça n'existe pas : explications là
Quand les journalistes s'intéressent à l'informatique ca fait rire : la preuve ici
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
eloelo
schtroumpf(ette) timide
schtroumpf(ette) timide


Messages : 38
Réputation : 0

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 19:29

Code:
Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-01-2013-19-27-00.txt
Run by Elodie et Gaëtan at 13/01/2013 19:26:57
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {a699f0f9-a598-11e1-85b2-c519fd2cb233}

========== Valeur(s) du Registre ==========
SUPPRIME {A2D877D7-BFB0-42C7-8D91-0A07E891AB48}
SUPPRIME {87D5EF3C-0B0D-4538-8404-A3FA27F87DCD}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{047A796E-138E-43F9-8AAD-980F96921ECB}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{049F1B35-D572-41DC-B785-A94B31A7FD94}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{095FC0C0-18FB-49CD-9A2F-7732D13C58B4}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{105FB0C6-4345-4C04-B185-B52112515291}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{13371B64-CA4A-4600-9EC1-C8A5E0CF024B}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{15ADDE3E-0FBE-4F28-A8F8-72DB1E92DE5A}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{197F5AD1-B8E2-411A-AE42-6EC05D694F3C}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{1A5B76C6-9BBA-4E96-86F0-E235D3F5CBA8}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{1CDB50F1-CE6A-44F2-8075-92B83139C279}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{1E94C2AA-1158-4B76-A220-917381799965}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{221D7DC7-4A99-4864-A83F-1169F8F3B74B}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{2785D57B-8EB9-4922-AAEB-F129DDF0AFEF}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{2B2CFBD9-0622-4A98-B004-9EFC1460A392}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{2BDAB635-80AD-48B7-8B55-B5ACCD1A7564}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{2E5C08A1-ED67-4036-A10D-FFC6048CE9A9}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{31CAF81C-FB5B-482F-A8E0-C9D9507EC233}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{3269D08C-F53C-4A4D-A3AF-6FD263AEE1D5}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{32FAF1A8-59BE-4CFF-AD8E-95F62936F00B}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{337A260C-7F0A-4EB6-8AD0-7CBEC5AA1201}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{356F4E5A-A54C-4F7D-86E0-DE66E89D6852}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{3706DF19-2517-4FD7-A13B-E5E67195722C}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{375BA82E-57B0-4BE2-94EB-29FEF0F04208}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{38BEE180-8FBA-4FD5-99E0-F10EFF7C67B3}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{3B202E97-3D6A-4589-8B36-8F691A8EE28D}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{3CE83F9F-646B-4CA4-AB96-93EE2914924C}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{3FBAD83E-6A53-498E-8A4A-F8022D565BA5}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{411250A6-4E8C-4D07-A195-FFD7A97F7904}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{47B6EEF4-4ECD-4408-9C53-07C3A719E686}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{48C1032A-C350-4AF7-97A1-CA62556C22DC}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{4DA5B2B7-456F-49A0-A087-A5A69906EC28}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{52815312-6964-44EC-B7AF-52ECDA58D5A3}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{561CD068-0185-4B84-91D1-DB0EC1EB78CD}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{56FE2159-3AD2-4694-AC3B-AB75420C0B0E}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{57E9E12A-E7D8-44EA-B659-F2BA9B98BDDD}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{5E3BC784-16B9-4510-8860-4085E8DF856C}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{602B2C0E-45D0-4987-8C42-91CE1F157FD7}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{61711C01-D660-466B-8EE9-881E3CEB96DC}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{696E90A6-FB7E-4737-BF5E-04B63645D7E1}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{6A171C90-5E66-4E8A-93C1-E0D8DE941B1E}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{6B42FFEF-191C-4647-80B4-6C3B262ABD72}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{6BB67FAB-FCBD-48D1-BDAB-7EBF1F340D7C}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{6D5A8657-9F11-43FF-85E5-57301240A5DB}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{6EB7CB66-0625-44C5-8FB1-BF1A0E2FD05D}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{6EF3960B-A19F-4501-9CB8-033D748F5B06}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{784E8462-4165-48B2-BA84-9784E4D84CB5}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{7A000D24-412D-4790-B3ED-319F2E1D2C6D}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{7A2E73F0-06AD-4682-AA2B-24AA2C525FB0}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{7B6EC1B6-33EA-4824-BAEF-E0381303FE7D}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{7E2854FB-32C6-4480-96CA-E418E297442F}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{8327482F-C8A0-466A-99E3-D86BD9C13CF5}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{8330D979-4BA0-4EDC-965D-D97786906EB0}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{83C38196-03E8-47AA-848C-AB1413553A04}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{86368D73-A0AE-4888-AB69-FA34085CD4C7}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{88686145-7248-4111-BC6A-2DD0CD1C338B}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{8B5D29DF-1434-441D-ACDC-A0B4074A1E74}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{902E595D-7B4C-4ACA-B2D3-BC6CC2FB3FFD}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{9092E370-D1F6-4678-9BDC-76857F2B5EBC}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{91F4483B-5C3E-4641-8D2D-E9271DD3F03D}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{95CA7A57-C70B-4E17-A3A8-E6F139C0416D}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{96D44A62-2B4E-487C-9833-6049F0EA5B04}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{9D1C4CA3-A309-4900-BFCD-5BAAB8E996B3}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{9F4290D0-ADBD-403E-95D6-8C2AA79B1098}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{9F9E29C9-B211-441F-BB75-60DCF41B5AD7}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{A13C9182-753A-44D2-9BCA-CDD8C9E49152}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{A24A8BA4-ABBE-4409-AC95-6C8B2A985C52}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{A5A368F2-C6E0-44A9-AD72-54CED2956BD7}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{A5CE5D30-AD3E-43CC-83D6-5DD96D957998}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{A74052BC-5486-437B-944A-7BE64489B469}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{A7CE8069-B600-4972-8663-80F49F9D908E}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{A890D2D2-DB94-4A47-A22D-0258010E2A5D}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{A9C8D549-1F0A-49AA-B1E9-488AC84D7034}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{AE3DFDBF-1AD2-4F67-A4BA-1AD3EC51ABE4}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{AE73A178-37D9-42F3-85E5-B7DD37EAAA47}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{AEA7099E-857F-4EAB-9370-9A38FF87EA41}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{B5107103-E3A4-4412-B507-DD4D76B7E44A}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{B545B67F-7F6B-404E-9432-1684E8B38758}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{B62E98D5-520A-4B36-9ABC-BDF6D46626D8}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{B7FED96E-4664-4320-A0A5-1FC9D6C8C0D4}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{BC8AF32F-FBAC-448C-8AA4-4BC90CB4B7B1}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{BEBA3385-7174-4125-BFF8-D3EFD86EE8AA}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{C462A840-A0B7-450E-8449-33329ECEC83D}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{C833F0FE-9461-4506-8DBB-FA45D7694436}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{C864E1EE-F6C2-4F77-91EF-F35F9506E489}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{C9EDB648-FDB8-4719-A987-CBBC1CF7F26E}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{CD9D406C-7EDC-4EC9-9515-708F33B43168}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{CEF4D1F4-1556-4D79-A479-A66B9A50C092}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{D008BFEC-8DB5-4486-B9B5-26191F3F3925}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{D19BB23F-BE6A-40F9-94F0-C5161AF09B3B}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{D1B8DBD5-6661-43E6-A346-55DAEDF7C94C}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{D6F5A908-DA28-4A6B-AC14-4074F8B3CE46}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{D82166BC-6A0B-40C7-BE47-FCBE291BB547}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{D8849A5F-701E-4A00-B9F3-FC70BE93F250}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{D8F6EAA2-2ED1-4CCC-A399-80624761A59A}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{DD01B0D5-D63A-4013-8561-55FE6720782D}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{E2B1895F-1F74-4322-B5EF-15072E418903}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{E3523F2A-B97E-40F9-9C20-AF0D191B43AF}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{E5D021D0-5FCB-4EF7-94BD-EA1B61F7F6AE}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{E8B5DE35-3617-482A-9C78-61B8CD8FD22A}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{E9837F39-68DD-452E-A74C-64308D945E05}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{E9C7104E-7ACE-4E5A-8439-C789A4F4B20C}
SUPPRIME Folder: C:\Users\Elodie et Gaëtan\AppData\Local\{EC929316-BD1F-49DA-ABAC-B6DAFEF11240}

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: {8E315918-A4AB-4203-A55C-8BBDCB67A46D}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
101 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 46s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/01/2013 19:27:00 [10840]
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
casper
Modérateur/Contributeur désinfection


Messages : 3062
Réputation : 141
Age : 25
Humeur : Modérée

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 19:34

ok, mise a jour de firefox, scan avec malwarebytes, et si tout va bien on terminera avec l'installation d'une protection qui devrait bloquer babylon et d'autres adwares, la ddesinstallation des outils, et quelques conseils

===============signature du membre===============
Les cracks et leurs conséquences : cliquez ici. Pour des exemples sur virustotal : cliquez là
Index des infections les plus répandues : c'est par ici ou ici
L'anonymat sur internet ça n'existe pas : explications là
Quand les journalistes s'intéressent à l'informatique ca fait rire : la preuve ici
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
eloelo
schtroumpf(ette) timide
schtroumpf(ette) timide


Messages : 38
Réputation : 0

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 21:02

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.13.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Elodie et Gaëtan :: ELODIEETGAËTAN [administrateur]

13/01/2013 19:32:11
mbam-log-2013-01-13 (19-32-11).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 433154
Temps écoulé: 1 heure(s), 6 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
casper
Modérateur/Contributeur désinfection


Messages : 3062
Réputation : 141
Age : 25
Humeur : Modérée

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 21:25

babylon est parti? plus rien de visuel?

Si c'est bon :
Pour désinstaller les outils utilisés tu peux faire ce qui est indiqué ici (Delfix uniquement pour supprimer zhpdiag et adwcleaner) : http://morbak-home.forumgratuit.org/t390-que-faire-avant-et-apres-une-desinfection#4974

Tu as également des infos qui pourraient t'être utiles dans ces sujets :
- http://morbak-home.forumgratuit.org/t367-conseils-utiles
- http://morbak-home.forumgratuit.org/t400-recuperer-de-l-espace-sur-le-disque-systeme-windows
- http://morbak-home.forumgratuit.org/t104-le-fichier-hosts (pour proteger ton pc contre certains adwares, installes Hosts Anti-adwares comme conseillé dans ce sujet)

===============signature du membre===============
Les cracks et leurs conséquences : cliquez ici. Pour des exemples sur virustotal : cliquez là
Index des infections les plus répandues : c'est par ici ou ici
L'anonymat sur internet ça n'existe pas : explications là
Quand les journalistes s'intéressent à l'informatique ca fait rire : la preuve ici
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
eloelo
schtroumpf(ette) timide
schtroumpf(ette) timide


Messages : 38
Réputation : 0

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 21:44

ca m'a l air ok merci beaucoup de ton aide
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
casper
Modérateur/Contributeur désinfection


Messages : 3062
Réputation : 141
Age : 25
Humeur : Modérée

MessageSujet: Re: Se débarrasser de babylon search   Dim 13 Jan - 21:50

y'a pas de quoi, je clos et si ca revient envoie moi un mp qu'on revoie ca.
N'oublie pas de consulter les liens que je t'ai mis ca peut être utile Clin d oeil

===============signature du membre===============
Les cracks et leurs conséquences : cliquez ici. Pour des exemples sur virustotal : cliquez là
Index des infections les plus répandues : c'est par ici ou ici
L'anonymat sur internet ça n'existe pas : explications là
Quand les journalistes s'intéressent à l'informatique ca fait rire : la preuve ici
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Contenu sponsorisé




MessageSujet: Re: Se débarrasser de babylon search   Aujourd'hui à 20:40

Revenir en haut Aller en bas
 
Se débarrasser de babylon search
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» cc CLEANER
» [résolu] Page d'accueil search-web.net impossible à enlever
» [Résolu] Supprimer search-web.net
» [résolu]Moi aussi probleme avec : www.search-web.net/ Sorry.
» [résolu] Problème avec http://www.search-web.net/

Permission de ce forum:Vous pouvez répondre aux sujets dans ce forum
Morbak's Home :: Informatique :: Sujets résolus :: Désinfections-
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.Sauter vers: