Bonjour,
Je suis désolé de venir contredire cette solution mais ça ne marche pas.
J'ai téléchargé Malwaresbytes anti malware version free.
Remarque :
Au lancement du Logiciel, on m'indique que finalement
on m'a mis la version pro d'office à l'essai. Cela veut-il dire que l'on ne peut pas avoir la version free ? Dois-je répondre "refuser" pour avoir la free ou "commencer l'essai" ?
Tant pis j'ai fais "commencer l'essai".
Je fais donc l'examen complet.
1h16mn plus tard OK
Je rajoute les PUB dans la listes des horreurs à dégager.
Je reboute la machine.
Voici les parties significatives du rapport :
------------------
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 518263
Temps écoulé: 1 heure(s), 16 minute(s), 3 seconde(s)
...
Fichier(s) détecté(s): 5
E:\Data Téléchargement\Chrome\FastDownload.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
E:\Data Téléchargement\Chrome\SoftonicDownloader_pour_winzip.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
E:\Data Téléchargement\Chrome\spybot_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
E:\Data Téléchargement\Téléchargements\SoftonicDownloader_for_free-media-catcher.exe (PUP.BundleOffer.Downloader.S) -> Mis en quarantaine et supprimé avec succès.
E:\Data Téléchargement\Téléchargements navigateur\DownloadSetup.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
--------------------------
Et bien non, la bête malfaisant est revenue.
Je recommence !
rapport complet :
---------------------------------
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.07.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Pierre :: I-TRACING-BOARD [administrateur]
Protection: Activé
07/07/2012 11:22:40
mbam-log-2012-07-07 (11-22-40).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 517474
Temps écoulé: 1 heure(s), 13 minute(s), 43 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
-------------------------------
Et la bête malfaisante est toujours dans tous mes navigateurs....
Snif....
Petite question dans les fichiers supprimés il indique pdfforge qui a ma connaissance n'est pas un malware / spyware ou etre. Est ce normal?
voici le rapport:
# AdwCleaner v1.608 - Rapport créé le 03/06/2012 à 02:38:36
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Dje - DJE-TOSH
# Exécuté depuis : C:\Users\Dje\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Dje\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\Dje\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Dje\AppData\Roaming\pdfforge
Dossier Supprimé : C:\ProgramData\Babylon
***** [Registre] *****
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=110196&tt=220512_53ctrl&babsrc=HP_ss&mntrId=4c921a6c000000000000b482fe903a59 --> hxxp://www.google.fr
-\\ Google Chrome v18.0.1025.168
Fichier : C:\Users\Dje\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.babylon.com/?affID[...]
Supprimée : "icon_url": "hxxp://www.babylon.com/favicon.ico",
Supprimée : "keyword": "babylon.com",
Supprimée : "name": "Search the web (Babylon)",
Supprimée : "search_url": "hxxp://search.babylon.com/?q={searchTerms}&tt=220512_53ctrl&babsrc=SP_crm",
Supprimée : "default_icon": "browser_icon_babylon48.png",
Supprimée : "default_title": "Babylon Toolbar"
Supprimée : "description": "Babylon ToolBar",
Supprimée : "128": "babylon48.png",
Supprimée : "48": "babylon48.png"
Supprimée : "name": "Babylon Toolbar",
Supprimée : "path": "BabylonChromeToolBar.dll",
Supprimée : "update_url": "hxxp://img.babylon.com/ext/chrome/update/update1.xml",
Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.babylon.com/?affID=11[...]
*************************
AdwCleaner[S1].txt - [284 octets] - [03/06/2012 01:38:02]
AdwCleaner[S2].txt - [2766 octets] - [03/06/2012 02:38:36]
########## EOF - C:\AdwCleaner[S2].txt - [2894 octets] ##########
Je peut faire la modif à la main pour remettre google mais est-ce que babylon a bien était supprimé?
Merci
# AdwCleaner v2.000 - Rapport créé le 01/09/2012 à 12:00:38
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : user - PC-DE-USER
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKLM\Software\BabylonToolbar
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6000.16982
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
-\\ Mozilla Firefox v15.0 (fr)
*************************
AdwCleaner[R1].txt - [22230 octets] - [30/08/2012 18:33:55]
AdwCleaner[S1].txt - [22320 octets] - [30/08/2012 18:35:54]
AdwCleaner[R2].txt - [1108 octets] - [31/08/2012 12:06:32]
AdwCleaner[S2].txt - [1049 octets] - [31/08/2012 12:07:46]
AdwCleaner[S3].txt - [1015 octets] - [01/09/2012 12:00:38]
########## EOF - C:\AdwCleaner[S3].txt - [1075 octets] ##########