Babylon Search

Fermé
Thøma$ - 6 juin 2012 à 00:03
 Thøma$ - 15 juin 2012 à 11:30
Bonjour,

Depuis peu, j'ai un intrus qui s'est glissé dans ma Page d'accueil, Babylon Search.
J'utilise Google Chrome, j'ai deja suivi tout les tuto et autre deja présent sur ce sites, rien y fait. J'ai enleve Babylon du registre, du ProgramFiles x86 (j'ai Window 7), dans tout mes Parametre Google // internet, tout est regle sur Google en Défault ...
Je sais vraiment plus quoi faire, même C Cleaner et autre n'ont rien fait.

Qui peut me proposer une solution autre, car j'en peux plus de ce Babylon ...


Merci d'avance.
A voir également:

16 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
6 juin 2012 à 00:45
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
6 juin 2012 à 16:50
Non ce n'est pas une blague, je vais t'aider ;)
Si tu cliques sur mon pseudo et que tu consultes les messages que j'ai déjà postés sur le forum, tu verras que je procède toujours de cette manière. La méthode préliminaire de désinfection proposée sur le site indique d'ailleurs bien de commencer par un outil de diagnostic tel que ZHPDiag. Ce rapport indique des informations utiles au dépannage et pas d'informations personnelles sensibles (sauf parfois le nom quand il correspond au nom de la session utilisateur sur le PC, mais ce n'est pas ton cas).


Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme 01net modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !



Pour t'en débarrasser :

1) Ouvre le menu démarrer --> panneau de configuration --> désinstaller un programme --> Sélectionne les programmes suivants et désinstalle les :
- Complitly
- DealPly


2) Ensuite, utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
¶ Lance le, clique sur Suppression puis patiente le temps du scan.
¶ Une fois la suppression terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
¶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.


3) Puis utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression


4) Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 7/06/2012 à 02:00
Effectivement, les lignes G0 correspondent aux réglages de Google Chrome, AdwCleaner semble de ne pas avoir rétabli la page d'accueil. Je vais le signaler à celui qui développe ce programme.


On va donc se débarrasser de babylon search manuellement, via un script :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse


Même si la page d'accueil de Google Chrome est rétablie après ça, il restera une étape de finition, notamment la sécurisation de l'ordinateur pour éviter ce type de problème. Pour pouvoir te donner ces derniers conseils, j'aimerais d'abord un nouveau rapport ZHPDiag pour contrôler que tout est bon cette fois :
- Fais redémarrer ton ordinateur
- Lance ZHPDiag par un clic-droit --> Exécuter en temps qu'administrateur
- Fais une nouvelle analyse
- Héberge le rapport sur pjjoint, comme le précédent.


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
1
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120606_q514t11v5f12

Voila, mais bon, il y a toute les info de mon Ordi quand même :/

J'espere que c'pas une blague, et que tu vas vraiment m'aider.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
# AdwCleaner v1.608 - Rapport créé le 06/06/2012 à 23:35:14
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : PC - PC-PC
# Exécuté depuis : C:\Users\PC\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk
Dossier Supprimé : C:\Users\PC\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\PC\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\PC\AppData\Roaming\Babylon
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files (x86)\Complitly

***** [Registre] *****

Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\a6g7l0p2.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.babylon.com/?affID=112468&babsrc=HP_ss&mntrI[...]
Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.babylon.com/?affID=112468&babsrc=HP_ss&mntrId=4[...]

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\PC\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3414 octets] - [06/06/2012 23:35:14]

########## EOF - C:\AdwCleaner[S1].txt - [3542 octets] ##########
0
MBAM m'indique "Aucun élément nuisible n'a été détecté."
0
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.06.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
PC :: PC-PC [administrateur]

06/06/2012 23:43:44
mbam-log-2012-06-06 (23-43-44).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 234103
Temps écoulé: 2 minute(s), 52 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120606_p7f9z6l13p5
Voila la derniere. Celle de ZHP.
0
On voit bien que sur ZHP la ligne :"G0 - GCSP: Preference [User Data\Default] http://search.babylon.com"

Donc ca qui bloque, j'pense.

En tous cas, merci beaucoup.
On va vaincre Babylon, je l'espere :D.
0
ZHP FIX :


Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-06-2012-09-57-04.txt
Run by PC at 07/06/2012 09:57:04
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Public) : {4C4876E4-D80B-42CE-AF01-782AC13547C4}
SUPPRIME FirewallRaz (Public) : {B790E039-E866-48F4-8FFD-8C0E1AE3282D}
SUPPRIME FirewallRaz (Public) : {AB5A8F31-F0D9-4F14-BD36-98758B9E2FB1}
SUPPRIME FirewallRaz (Public) : {F03465DA-A045-44CC-A021-5FAD5CD3BFC2}
SUPPRIME FirewallRaz (Public) : {7924138C-892F-45CD-A7B9-157925987ACF}
SUPPRIME FirewallRaz (Public) : {E65767CA-3124-48EA-A154-609944A213B0}
SUPPRIME FirewallRaz (Public) : TCP Query User{55C52D9D-AC69-4F95-A0B9-A02F41D856E0}C:\users\public\games\world of warcraft\wow-3.2.0.10192-to-3.3.0.10958-frfr-downloader.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{A4CFDC90-9BC1-446B-BACA-1424F3882171}C:\users\public\games\world of warcraft\wow-3.2.0.10192-to-3.3.0.10958-frfr-downloader.exe
SUPPRIME FirewallRaz (Public) : {6CB1A914-1274-4F2E-B243-C8CDFEF48D73}
SUPPRIME FirewallRaz (Public) : {C3415FCA-9F82-443B-BFFF-685CAC96D393}
SUPPRIME FirewallRaz (Public) : {80858F35-FB61-451D-89F3-2279D3979A0B}
SUPPRIME FirewallRaz (Public) : {A6700A46-768E-4F3B-A26C-D9B2DF50915C}
SUPPRIME FirewallRaz (Public) : TCP Query User{D8FDFE48-8A70-43EC-924F-67990A895C4C}C:\program files (x86)\steam\steamapps\skullloli13\team fortress 2\hl2.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{69D859EB-A73F-41B7-8D37-28850BE3CFB3}C:\program files (x86)\steam\steamapps\skullloli13\team fortress 2\hl2.exe
SUPPRIME FirewallRaz (Public) : {145812B8-D3EB-4044-8DA2-91ED14FF9C4B}
SUPPRIME FirewallRaz (Public) : {C9EFE32D-1A91-497F-9EC4-BAEB060EF0B8}
SUPPRIME FirewallRaz (Public) : {62C9BAB2-F407-4D41-A4FC-A0885A6E82F3}
SUPPRIME FirewallRaz (Public) : {78D51D84-B223-4692-873C-274A535DC4BA}
SUPPRIME FirewallRaz (Public) : TCP Query User{F7744325-6C04-4B15-B390-726BD6C7569B}C:\program files (x86)\gameforge\nclauncher\nclauncher.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{ABD44A0E-C94D-4FBE-B466-F27A3960144D}C:\program files (x86)\gameforge\nclauncher\nclauncher.exe

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.babylon.com
SUPPRIME Chrome Site: http://search.babylon.com
SUPPRIME Chrome Site: http://search.babylon.com
SUPPRIME Chrome Site: http://search.babylon.com

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\PC\AppData\Local\{56556CD4-A992-498B-BC8D-C89972A25DC9}
SUPPRIME Folder: C:\Users\PC\AppData\Local\{A44B506B-1B5C-42A7-9125-271430198F72}
SUPPRIME Folder: C:\Users\PC\AppData\Local\{EFBDAAB7-D747-455B-8AE3-2F7773D12CF0}
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: {88E65A47-E477-4541-84E4-BC36BB4E20A5}


========== Récapitulatif ==========
28 : Valeur(s) du Registre
5 : Dossier(s)
2 : Fichier(s)
5 : Préférences navigateur
1 : Tache planifiée


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/06/2012 09:57:04 [3833]
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120607_w7b10j15d9w9


Malheuresement toujours cette ligne ... et toujours Babylon ...
0
Quand j'ouvre Google Chrome, j'ai deux Onglets qui s'ouvrent, 1)Babylon ... , et 2) Google (Normal et pas Chrome) et quand j'ouvre un New Onglet, là j'ai ma Page Chrome, personnaliser et tout. J'aimerai tomber sur cette page des le debut. En esperant que cette précision puisse t'aider a me résoudre ce foutu Probleme !

Merci d'avance Anthony 5151 :D.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
7 juin 2012 à 20:27
Je vais me renseigner pour Google Chrome (je n'utilise pas ce navigateur et le connait peu).

En attendant, je constate que le rapport de ZHPDiag est incomplet, c'était déjà le cas du précédent. Est-ce que par hasard tu n'as pas une sandbox ("bac à sable") avec ton antivirus qui bloque ZHPDiag ?

0
J'ai Kaspersky, je vois pas ce que sait une SandBox :/
Mais non j'pense pas qui bloque ZHP
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
14 juin 2012 à 19:27
Bonjour,

Désolé pour le retard. Essaye de réinitialiser Google Chrome : pour cela, commence par sauvegarder tes marque-pages, puis fais les manipulations indiquées ici.

Tiens moi au courant.

0
Ce n'est rien, j'en ai eu marre, je suis repasse sur Mozilla Firofox, malgré que ce soit un peu plus lent. Merci pour tout en tous cas !
0