Se connecter / S'enregistrer
Votre question
Résolu

Comment se débarrasser de binkiland

Tags :
  • Sécurité
  • Téléchargement
  • Adware
Dernière réponse : dans Sécurité et virus
27 Février 2015 11:03:18

Bonjour. Lors d'un téléchargement et bien que j'ai veillé à décocher le téléchargement proposé de logiciels qui ne m'intéressaient pas, j'ai maintenant binkiland.com dans la barre d'adresse de Google (http://binkiland.com/?f=7&a=bnk_ir_15_09&cd=2XzuyEtN2Y1...)au lancement de celui-ci (mais pas dans les autres onglets que je peux ouvrir). Malgré adwcleaner (dont j'ai conservé le rapport), impossible de m'en débarrasser. Merci de votre aide.

Autres pages sur : debarrasser binkiland

a c 295 8 Sécurité
27 Février 2015 11:08:47

Bonjour,


1/

  • Télécharge et lance ZHPCleaner (de Nicolas Coolman).

  • Accepte les conditions d'utilisation.

  • S'il te propose une mise à jour, accepte puis relance-le une fois le téléchargement fini avec le raccourci présent sur le Bureau.

  • Clique sur Réparer.

  • Le nettoyage fini, redémarre le PC comme demandé.

  • Héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.



  • 2/

    • Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

      Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

    • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).

    • Coche la case Addition.txt.

    • Clique sur le bouton Scan.

    • Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.

    • Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
    m
    0
    l
    Contenus similaires
    a c 295 8 Sécurité
    27 Février 2015 13:22:16

    binkiland n'a plus l'air présent, tu le vois encore ?

    • Désinstalle Google Toolbar si tu ne t'en sers pas.

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
    • Copie-colle le texte encadré ci-dessous dans le Bloc-notes :

      start
      CloseProcesses:
      URLSearchHook: HKU\S-1-5-21-764800988-1601518548-2849304606-1000 - (No Name) - {8567a644-e36c-470c-86cf-9c5b4f37db81} - No File
      SearchScopes: HKU\S-1-5-21-764800988-1601518548-2849304606-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&affID=111304&tt=010712_5&babsrc=SP_ss&mntrId=7c15bb1e000000000000c86000a9b92a
      SearchScopes: HKU\S-1-5-21-764800988-1601518548-2849304606-1000 -> {2AE089CF-0CB7-427E-87A4-C0DF07CD6E24} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1210541
      SearchScopes: HKU\S-1-5-21-764800988-1601518548-2849304606-1001 -> {0C9BF542-CF2B-E59B-B671-3C387BA8DC41} URL =
      Toolbar: HKU\S-1-5-21-764800988-1601518548-2849304606-1000 -> No Name - {8567A644-E36C-470C-86CF-9C5B4F37DB81} - No File
      U3 a822jxm7; C:\Windows\System32\Drivers\a822jxm7.sys [0 ] (Advanced Micro Devices) <==== ATTENTION (zero size file/folder)
      C:\Windows\System32\Drivers\a822jxm7.sys
      2015-02-25 16:13 - 2015-02-25 17:01 - 00000000 ____D () C:\Program Files (x86)\Clock Hand
      Task: {949A9E79-B267-4926-B6AD-3874BE8A169E} - System32\Tasks\{969F143A-3F51-4936-9250-BC386B00347E} => pcalua.exe -a C:\Users\FABRICE\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=tugs <==== ATTENTION
      Task: {B4CB6D5B-19EE-4D20-AEB1-3E19A98BD266} - System32\Tasks\Start Registry Reviver => C:\Program Files (x86)\Reviversoft\Registry Reviver\RegistryReviver.exe
      C:\Program Files (x86)\Reviversoft
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
    • Clique sur Fix. Patiente le temps de la correction.

      Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

    • Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
    • Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
    m
    0
    l
    27 Février 2015 14:01:41

    Lien pour Fixlog : http://pjjoint.malekal.com/files.php?id=20150227_f7r14l....

    Par ailleurs, après l'action de FRST en vue du Fixlog, toutes les icônes du bureau ont été mélangées. Cela m'arrive souvent après un bug informatique. Y a-t-il un moyen de faire en sorte que les icônes gardent la place que l'on leur a donnée sur le bureau ? Merci.
    m
    0
    l
    a c 295 8 Sécurité
    27 Février 2015 14:07:01

    Peut-être mais perso, je ne le connais pas.
    m
    0
    l
    a c 295 8 Sécurité
    28 Février 2015 19:11:11

    Pour finir :


    1/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
    * Va dans Nettoyeur et lance le nettoyage.


    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    * Clique sur Exécuter.
    * Poste le rapport.


    ==Prévention==

    Malwarebytes' Anti-Malware est pratique en cas d'infection :
    http://www.commentcamarche.net/faq/15773-malwarebytes-a...

    Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
    http://security-x.fr/~guigui0001/

    http://www.malekal.com/2011/07/27/detection-puplpi-pote...

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.


    ==Problème résolu ?==

    Si tu estimes que ton problème est résolu, clique sur un des boutons Sélectionner comme meilleure solution présents en bas de mes réponses.
    m
    0
    l
    1 Mars 2015 23:16:32

    Bonsoir.

    Malheureusement, avant votre dernier message, toujours à la recherche d'un logiciel gratuit pour une tâche ponctuelle ce week end, et malgré les précautions prises, j'ai key-find.com qui s'est greffé sur Google Chrome. En outre, j'ai aussi remarqué qu'après avoir cliqué sur l'icône Internet Explorer sur le bureau, je me retrouvais à lancer Google. Pourtant, en cliquant sur les propriétés de cette icône, j'ai bien comme cible "C:\Program Files\Internet Explorer\iexplore.exe". Aussi, j'attends votre prochain message avant d"appliquer les consignes indiquées dans votre dernier message. Excusez moi encore.
    m
    0
    l
    a c 295 8 Sécurité
    2 Mars 2015 05:10:55

    • Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.
      Malwarebytes' Anti-Malware - Tutoriel

    • Ensuite, génère un nouveau rapport FRST (et Addition).
    m
    0
    l
    2 Mars 2015 08:46:10

    Bonjour.

    En installant MalwareBytesAntimalware, j'ai oublié de décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium" à la fin de l'installation. Est-ce gênant ? Merci
    m
    0
    l
    a c 295 8 Sécurité
    2 Mars 2015 08:58:17

    Non ;) 
    m
    0
    l
    a c 295 8 Sécurité
    2 Mars 2015 14:29:45

    J'aurais préféré le "Journal d'examen".

    Citation :
    BestPractice (remove only) (HKLM-x32\...\BestPractice) (Version: - )

    --> Ce logiciel a été installé volontairement ?
    m
    0
    l
    2 Mars 2015 16:22:02

    Voici le lien :
    http://pjjoint.malekal.com/files.php?id=20150302_g5p7m1...

    Quant au logiciel "BestPractice", en effet, je l'ai installé juste pour un travail sur une chanson en vue d'un karaoké pour un anniversaire ce week-end. D'où les désagréments rencontrés en téléchargeant des logiciels pour réaliser un karaoké et en trouver un qui fonctionne correctement. Si nécessaire, je peux le désinstaller.
    m
    0
    l
    a c 295 8 Sécurité
    2 Mars 2015 16:51:08

    Ce n'est pas la peine, j'avais un doute ^^

    Refais un fixlist avec le script suivant :

    start
    CloseProcesses:
    SearchScopes: HKU\S-1-5-21-764800988-1601518548-2849304606-1000 -> {2AE089CF-0CB7-427E-87A4-C0DF07CD6E24} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1210541
    Toolbar: HKU\S-1-5-21-764800988-1601518548-2849304606-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
    CHR HomePage: Default -> hxxp://www.key-find.com/?type=hppp&ts=1425054620&from=key7&uid=ST31000524AS_6VPG6MC8XXXX6VPG6MC8
    CHR StartupUrls: Default -> "hxxp://www.key-find.com/?type=hppp&ts=1425054620&from=key7&uid=ST31000524AS_6VPG6MC8XXXX6VPG6MC8"
    CHR DefaultSearchKeyword: Default -> key-find
    R2 jigezecu; C:\Users\FABRICE\AppData\Roaming\90C95A92-1425058261-E111-818E-C86000A9B92A\jnsgE83F.tmp [108032 2015-02-27] () [File not signed]
    R2 wyrigeqi; C:\Users\FABRICE\AppData\Roaming\90C95A92-1425058261-E111-818E-C86000A9B92A\nsl9B90.tmpfs [X]
    U3 amzn66ya; C:\Windows\System32\Drivers\amzn66ya.sys [0 ] (Intel Corporation)
    C:\Windows\System32\Drivers\amzn66ya.sys
    2015-02-27 17:58 - 2015-02-27 17:58 - 00000000 ____D () C:\Users\FABRICE\AppData\Roaming\90C95A92-1425059921-E111-818E-C86000A9B92A
    2015-02-27 17:42 - 2015-02-27 17:42 - 00000000 ____D () C:\Users\FABRICE\AppData\Roaming\90C95A92-1425058977-E111-818E-C86000A9B92A
    2015-02-27 17:34 - 2015-02-27 19:39 - 00000000 ____D () C:\ProgramData\{e6b2ada5-dda0-474a-e6b2-2ada5ddab697}
    2015-02-27 17:34 - 2015-02-27 17:34 - 00003774 _____ () C:\Windows\System32\Tasks\PostPoneInstall
    2015-02-27 17:33 - 2015-02-27 19:41 - 00000000 ____D () C:\ProgramData\{5ea53eae-9112-bfd7-5ea5-53eae911faba}
    2015-02-27 17:31 - 2015-02-28 22:59 - 00000000 ____D () C:\Users\FABRICE\AppData\Roaming\90C95A92-1425058261-E111-818E-C86000A9B92A
    Task: {39F9CAEF-9EC3-43BE-A2C9-BF923C344D41} - System32\Tasks\PostPoneInstall => C:\Users\FABRICE\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe
    end
    m
    0
    l
    a c 295 8 Sécurité
    2 Mars 2015 22:08:18

    Des changements ?
    m
    0
    l
    3 Mars 2015 08:42:56

    Bonjour.

    Apparemment tout est rentré dans l'ordre. Key-find.com a disparu.
    Concernant Internet Explorer, lorsque je le lance à partir de l'icône du bureau, j'ai Google qui apparaît avec en barre d'adresse "https://www.google.fr/?gfe_rd=cr&ei=kWT1VOaWK46x8wedoYH...". A savoir que j'ai par ailleurs Google Chrome. Ineternet Explorer ne me sert que pour le travail en liaison avec la Sécurité Sociale.
    Que dois-je faire des logiciels et dossiers copiés sur le bureau ? Merci
    m
    0
    l
    3 Mars 2015 18:36:09

    Bonsoir.

    J'ai exécuter CCleaner puis DelFix. Les outils de désinfection FRST, ZHP,... et les rapports sont toujours présents sur le bureau.

    D'autre part, comment puis-je activer la création régulière de points de restauration car il semble que Windows n'en fait jamais sur cette machine ?
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS