Nettoyage suite à infection Babylon Toolbar

Résolu/Fermé
ebeh Messages postés 6 Date d'inscription mercredi 22 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014 - 22 janv. 2014 à 15:08
ebeh Messages postés 6 Date d'inscription mercredi 22 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014 - 22 janv. 2014 à 17:43
Bonjour,

J'ai récemment été infectée par Babylon. Pour m'en débarrasser j'ai suivi les le tutoriel de désinstallation présent dans le lien suivant: https://www.commentcamarche.net/faq/32580-desinstaller-babylon-toolbar

J'ai donc : - désinstallé le programme
- effectué une recherche adwcleaner
-effectuer une recherche malwarebytes et j'ai supprimé tout ce qui étéait en lien avec babylon

Suite à ces actions il me semble que Babylon a correctement été supprimé de mon ordinateur.
Néanmoins Malwarebytes m'indique d'autres choses à supprimer , dois-je le faire ?
Suis-je infectée par d'autres programmes nuisibles ?

Je vous joint mon rapport malwarebytes une fois babylon supprimé.


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.21.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
ebe :: *****-W37UAGLM1 [administrateur]

22/01/2014 13:36:38
MBAM-log-2014-01-22 (14-45-20).txt

Type d'examen: Examen complet (C:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 244524
Temps écoulé: 1 heure(s), 1 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Outbrowse) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\RECYCLER\S-1-5-21-1715567821-1450960922-725345543-1004\Dc1.exe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
F:\Pour le nouvel ordi\Setup.exe (PUP.Optional.Outbrowse) -> Aucune action effectuée.
F:\Pour le nouvel ordi\installer_ccleaner_French.exe (PUP.Optional.Freemium.A) -> Aucune action effectuée.

(fin)


Merci d'avance pour votre aide

PS: Mon système d'exploitation est XP et mon antivirus est avast en version gratuite


9 réponses

ebeh Messages postés 6 Date d'inscription mercredi 22 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014 1
22 janv. 2014 à 15:32
Je viens de tout cocher et de supprimer ce qui était donné comme suspect par Malwarebytes.

Donc maintenant c'est bon mon PC est tout propre ?
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 janv. 2014 à 15:11
Salut,

Aucune action effectuée. => faut cocher et supprimer :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 janv. 2014 à 15:53
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis la liste des extensions (temps 5min):
==========================================

Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
0
ebeh Messages postés 6 Date d'inscription mercredi 22 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014 1
22 janv. 2014 à 16:18
Pour les navigateurs je n'ai que Firefox et Internet explorer

Alors dans Firefox j'ai les extensions suivantes:
Adblock plus 2.4.1
avast Online seecurity 8.0.1504
Microsoft .NET Framework Assistant ( mais il semble désactivé car il est grisé)
PC Sync 2 Synchronisation Extension 1.0.0.746 ( mais il y a marqué que cette extension est incompatible avec Firefox 26.0)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 janv. 2014 à 16:25
Tu as fait le nettoyage AdwCleaner ?
Il ne devrait pas trouver grand chose.
0
ebeh Messages postés 6 Date d'inscription mercredi 22 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014 1
22 janv. 2014 à 16:29
Je viens juste de finir le nettoyage AdwCleaner

# AdwCleaner v3.017 - Rapport créé le 22/01/2014 à 16:23:39
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : ebe - HARDY-W37UAGLM1
# Exécuté depuis : C:\Documents and Settings\ebe\Mes documents\Entretien ordinateur\En cas de virus\AdwCleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\ebe\Application Data\Mozilla\Firefox\Profiles\xgx4zewm.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1135 octets] - [22/01/2014 13:28:21]
AdwCleaner[R1].txt - [1217 octets] - [22/01/2014 13:30:38]
AdwCleaner[R2].txt - [1277 octets] - [22/01/2014 16:21:31]
AdwCleaner[S0].txt - [1200 octets] - [22/01/2014 16:23:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1260 octets] ##########


Globalement il a pas trouvé grand chose
0
ebeh Messages postés 6 Date d'inscription mercredi 22 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014 1
Modifié par ebeh le 22/01/2014 à 16:37
Du coup je pense que le PC est propre maintenant, non ?

Par contre pour l'extension PC Sync présente dans Firefox et incompatible avec la version utilisée autant que je la supprime, non ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 janv. 2014 à 17:26
tu peux supprimer et oui c'est propre.

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
ebeh Messages postés 6 Date d'inscription mercredi 22 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014 1
22 janv. 2014 à 17:43
Merci beaucoup, pour l'aide et les conseils.
Je vais passer le sujet en résolu
0