Se connecter / S'enregistrer
Votre question

[Résolu] Supprimer babylon search

Tags :
  • Google Chrome
  • Popup
  • babylon search
  • Adware
  • publicité
  • pup
  • Programme
  • Sécurité
Dernière réponse : dans Sécurité et virus
26 Août 2012 19:47:14

Suite au téléchargement en ligne d'un logiciel, je me suis retrouvée avec babylon search installé sur mon pc (alors qu'il me semblait pourtant avoir décoché la case me demandant si j'autorisais ce programme à être installé), et depuis impossible de m'en débarrasser. J'ai désinstallé le programme, supprimer les extensions présentes sur firefox et google chrome, j'ai lancé je ne sais combien de fois adw cleaner et lancé la suppression des "résidus"... Rien à faire.
J'ai même l'impression que la situation a empiré : avant j'arrivais à l'enlever de ma page d'accueil, maintenant c'est impossible : sitôt enlevé, il revient.

J'ai essayé plusieurs méthodes données sur internet (sur commentçamarche par exemple) qui se sont toutes révélées inefficaces. Je sèche complètement quant à la solution possible...
J'en appelle donc à vos lumières, quelqu'un connaît-il une solution vraiment efficace ?

Autres pages sur : resolu supprimer babylon search

a c 295 8 Sécurité
26 Août 2012 20:35:59

Bonjour,

  • Télécharge ZHPDiag (de Nicolas Coolman).

  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

  • Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

  • Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

  • Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.
    27 Août 2012 11:36:50

    Bonjour, merci beaucoup pour la rapidité de la réponse.
    Voici donc le lien pour avoir le rapport ici.
    Contenus similaires
    a c 295 8 Sécurité
    28 Août 2012 16:08:15

    • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
      SysRestore
      M0 - MFSP: prefs.js [Sony - 4weu5sog.default] http://search.babylon.com
      R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://allssearch.com
      O2 - BHO: TBSB02681 - {B24D9234-CFC5-46D2-95C5-0DE695A7895E} . (...) -- C:\Program Files\allsearch\tbunsv134B.tmp\tbcore3.dll (.not file.)
      O20 - AppInit_DLLs: . (...) - c:\progra~2\browse~1\22565~1.25\{16cdf~1\browse~1.dll
      O42 - Logiciel: allsearch - (.allsearch.) [HKLM] -- allsearch
      [HKCU\Software\BrowserMngr]
      [HKCU\Software\DataMngr_Toolbar]
      [HKLM\Software\BrowserMngr]
      O43 - CFD: 15/08/2012 - 19:35:30 - [1,983] ----D C:\ProgramData\Browser Manager
      O69 - SBI: prefs.js [Sony - 4weu5sog.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      O69 - SBI: prefs.js [Sony - 4weu5sog.default] user_pref("browser.search.order.1", "Search the web (Babylon)");
      O69 - SBI: prefs.js [Sony - 4weu5sog.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
      O69 - SBI: prefs.js [Sony - 4weu5sog.default] user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=108988&tt=130812_ppcs2_3312_2&babsrc=HP_ss&mntrId=b4045486[...]
      [HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}]
      EmptyCLSID
      EmptyFlash
      EmptyTemp

    • Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
      (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    • Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

    • Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    • Une fois terminé, copie-colle le rapport dans ton prochain message.
    29 Août 2012 11:16:06

    Merci beaucoup ! Je viens de lancer chrome et firefox et apparemment babylon search est bien parti !

    Voici le rapport :
    Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
    Fichier d'export Registre :
    Run by Sony at 29/08/2012 11:09:15
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.ht...
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\program files\allsearch\tbunsv134b.tmp\uninstaller.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\allsearch]
    SUPPRIME Key*: CLSID BHO: {B24D9234-CFC5-46D2-95C5-0DE695A7895E}
    SUPPRIME Key*: HKCU\Software\BrowserMngr
    SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
    SUPPRIME Key*: HKLM\Software\BrowserMngr
    SUPPRIME Key*: HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIME AppInit: \progra~2\browse~1\22565~1.25\{16cdf~1\browse~1.dll

    ========== Préférences navigateur ==========
    SUPPRIME Mozilla Pref: http://search.babylon.com
    SUPPRIME Mozilla Pref: user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
    SUPPRIME Mozilla Pref: user_pref("browser.search.order.1", "Search the web (Babylon)");
    SUPPRIME Mozilla Pref: user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
    ABSENT Mozilla Pref: user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=108988&tt=130812_ppcs2...[...]

    ========== Dossier(s) ==========
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\allsearch\tbunsv134b.tmp\tbcore3.dll
    SUPPRIME Reboot \progra~2\browse~1\22565~1.25\{16cdf~1\browse~1.dll
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès


    ========== Récapitulatif ==========
    6 : Clé(s) du Registre
    2 : Elément(s) de donnée du Registre
    2 : Dossier(s)
    4 : Fichier(s)
    1 : Logiciel(s)
    5 : Préférences navigateur
    1 : Restauration Système


    End of clean in 02mn 52s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 29/08/2012 11:09:15 [2282]

    a c 295 8 Sécurité
    29 Août 2012 17:31:56

    Je voudrais un nouveau rapport ZHPDiag (et aussi AdwCleaner).
    29 Août 2012 19:19:49

    Alors voici pour le rapport adwcleaner

    # Exécuté depuis : C:\Users\Sony\Downloads\adwcleaner (1).exe
    # Option [Recherche]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\Browser Manager

    ***** [Registre] *****

    Clé Présente : HKCU\Software\DataMngr_Toolbar

    ***** [Registre - GUID] *****

    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v14.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Sony\AppData\Roaming\Mozilla\Firefox\Profiles\4weu5sog.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v21.0.1180.83

    Fichier : C:\Users\Sony\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [14073 octets] - [15/08/2012 21:52:49]
    AdwCleaner[R2].txt - [14134 octets] - [15/08/2012 21:53:20]
    AdwCleaner[S1].txt - [14581 octets] - [15/08/2012 21:53:39]
    AdwCleaner[R3].txt - [2081 octets] - [17/08/2012 09:35:52]
    AdwCleaner[S2].txt - [2110 octets] - [17/08/2012 09:36:37]
    AdwCleaner[R4].txt - [2390 octets] - [17/08/2012 11:32:03]
    AdwCleaner[S3].txt - [2422 octets] - [17/08/2012 11:32:40]
    AdwCleaner[R5].txt - [2514 octets] - [18/08/2012 10:53:42]
    AdwCleaner[R6].txt - [2393 octets] - [20/08/2012 21:47:33]
    AdwCleaner[S4].txt - [2423 octets] - [20/08/2012 21:48:09]
    AdwCleaner[R7].txt - [2458 octets] - [26/08/2012 19:26:32]
    AdwCleaner[S5].txt - [2488 octets] - [26/08/2012 19:26:46]
    AdwCleaner[R8].txt - [1957 octets] - [29/08/2012 19:15:18]

    ########## EOF - C:\AdwCleaner[R8].txt - [2085 octets] ##########


    Et voici un lien pour le rapport ZHPici !
    a c 295 8 Sécurité
    30 Août 2012 14:29:36

    Plus de souci ?

    Réutilise l'option "Suppression" d'AdwCleaner et poste le rapport.
    30 Août 2012 20:43:05

    A priori non plus de souci... Alors certes la première fois babylon avait disparu pendant une semaine avant de réapparaître sournoisement comme page d'accueil, mais là je pense (j'espère) que c'est réglé !

    Voici le rapport adw cleaner # AdwCleaner v1.801 - Rapport créé le 30/08/2012 à 20:36:28
    # Mis à jour le 14/08/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Sony - PC-DE-SONY
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Sony\Downloads\adwcleaner (1).exe
    # Option [Suppression]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Browser Manager

    ***** [Registre] *****


    ***** [Registre - GUID] *****

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v14.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Sony\AppData\Roaming\Mozilla\Firefox\Profiles\4weu5sog.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v21.0.1180.83

    Fichier : C:\Users\Sony\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [14073 octets] - [15/08/2012 21:52:49]
    AdwCleaner[R2].txt - [14134 octets] - [15/08/2012 21:53:20]
    AdwCleaner[S1].txt - [14581 octets] - [15/08/2012 21:53:39]
    AdwCleaner[R3].txt - [2081 octets] - [17/08/2012 09:35:52]
    AdwCleaner[S2].txt - [2110 octets] - [17/08/2012 09:36:37]
    AdwCleaner[R4].txt - [2390 octets] - [17/08/2012 11:32:03]
    AdwCleaner[S3].txt - [2422 octets] - [17/08/2012 11:32:40]
    AdwCleaner[R5].txt - [2514 octets] - [18/08/2012 10:53:42]
    AdwCleaner[R6].txt - [2393 octets] - [20/08/2012 21:47:33]
    AdwCleaner[S4].txt - [2423 octets] - [20/08/2012 21:48:09]
    AdwCleaner[R7].txt - [2458 octets] - [26/08/2012 19:26:32]
    AdwCleaner[S5].txt - [2488 octets] - [26/08/2012 19:26:46]
    AdwCleaner[R8].txt - [2086 octets] - [29/08/2012 19:15:18]
    AdwCleaner[R9].txt - [2146 octets] - [30/08/2012 20:36:18]
    AdwCleaner[S6].txt - [2034 octets] - [30/08/2012 20:36:28]

    ########## EOF - C:\AdwCleaner[S6].txt - [2162 octets] ##########


    Encore merci pour l'aide, si tu me dis que tout est ok je veux bien mettre la mention "Résolu" :) 
    (Il faut désinstaller quelque chose au passage ?)
    31 Août 2012 19:53:11

    Alors j'ai téléchargé la nouvelle version, fait un scan avec et lancé la suppression : je te poste le rapport.

    # AdwCleaner v2.000 - Rapport créé le 31/08/2012 à 19:46:42
    # Mis à jour le 30/08/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Sony - PC-DE-SONY
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Sony\Downloads\adwcleaner (2).exe
    # Option [Suppression]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****


    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\22565~1.25\{16cdf~1\browse~1.dll
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

    -\\ Mozilla Firefox v14.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Sony\AppData\Roaming\Mozilla\Firefox\Profiles\4weu5sog.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Sony\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [14073 octets] - [15/08/2012 21:52:49]
    AdwCleaner[R2].txt - [14134 octets] - [15/08/2012 21:53:20]
    AdwCleaner[S1].txt - [14581 octets] - [15/08/2012 21:53:39]
    AdwCleaner[R3].txt - [2081 octets] - [17/08/2012 09:35:52]
    AdwCleaner[S2].txt - [2110 octets] - [17/08/2012 09:36:37]
    AdwCleaner[R4].txt - [2390 octets] - [17/08/2012 11:32:03]
    AdwCleaner[S3].txt - [2422 octets] - [17/08/2012 11:32:40]
    AdwCleaner[R5].txt - [2514 octets] - [18/08/2012 10:53:42]
    AdwCleaner[R6].txt - [2393 octets] - [20/08/2012 21:47:33]
    AdwCleaner[S4].txt - [2423 octets] - [20/08/2012 21:48:09]
    AdwCleaner[R7].txt - [2458 octets] - [26/08/2012 19:26:32]
    AdwCleaner[S5].txt - [2488 octets] - [26/08/2012 19:26:46]
    AdwCleaner[R8].txt - [2086 octets] - [29/08/2012 19:15:18]
    AdwCleaner[R9].txt - [2146 octets] - [30/08/2012 20:36:18]
    AdwCleaner[S6].txt - [2163 octets] - [30/08/2012 20:36:28]
    AdwCleaner[R10].txt - [2423 octets] - [31/08/2012 19:46:07]
    AdwCleaner[S7].txt - [2699 octets] - [31/08/2012 19:46:42]

    ########## EOF - C:\AdwCleaner[S7].txt - [2759 octets] ##########

    C'est bon tout est clean ? Ou il faut que je supprime d'autres choses manuellement ?

    a c 295 8 Sécurité
    3 Septembre 2012 02:39:48

    Pour finir :


    1/

    • Relance AdwCleaner et choisis "Désinstallation".

    • Télécharge DelFix sur ton Bureau.
    • Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
    • Clique sur le bouton Suppression.
    • Poste le rapport (C:\DelFixSuppr.txt).
    • Supprime DelFix.


      2/

    • Télécharge et installe CCleaner.
    • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


      3/

    • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. Ensuite, crée un point de restauration.



  • ==Prévention==

    Désinstalle Java 6 Update 26 et Java 6 Update 6.

    Installe la nouvelle version de Java :
    http://www.java.com/fr/download/

    Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

    Installe la nouvelle version d'Avast :
    http://files.avast.com/iavs5x/avast_free_antivirus_setu...

    Malwarebytes' Anti-Malware peut être pratique en cas d'infection :
    http://www.malekal.com/2010/11/12/tutorial-malwarebyte-...

    Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).


    ==Problème résolu ?==

    --> Si tu estimes que ton problème est résolu, ajoute [Résolu] devant le titre de ton sujet.


    Sois plus vigilant sur Internet ;) 
    3 Septembre 2012 14:32:43

    Merci beaucoup ! Bon par contre je n'ai pas le rapport de DelFix parce que CC Cleaner a redémarré Google Chrome,mais ça avait l'air d'être tout à fait ok.

    Encore merci pour l'aide précieuse que tu m'as apporté !
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS