Security-X

Forum Security-X => Désinfections => Discussion démarrée par: hazomanga le avril 09, 2013, 05:45:51

Titre: search babylon
Posté par: hazomanga le avril 09, 2013, 05:45:51
voila, comme beaucoup de monde, j ai un probleme avec search babylon..............
j ai suivi les instructions communes alors

ci dessous le rapport de adwcleaner

un grand merci à vous !

# AdwCleaner v2.200 - Rapport créé le 09/04/2013 à 06:28:30
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : MIROIR - STEPHANE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\MIROIR\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : IBUpdaterService

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\file scout
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\Users\MIROIR\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Dossier Supprimé : C:\Users\MIROIR\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Dossier Supprimé : C:\Users\MIROIR\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\MIROIR\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\MIROIR\AppData\Roaming\yourfiledownloader

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\YourFileDownloader
Clé Supprimée : HKCU\Software\595788dae668eb17
Clé Supprimée : HKCU\Software\ba4c12bee3027d94da5c81db2d196bfd
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\595788dae668eb17
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
Clé Supprimée : HKLM\Software\YourFileDownloader

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.43

Fichier : C:\Users\MIROIR\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.40] : icon_url = "hxxp://www.babylon.com/favicon.ico",
Supprimée [l.43] : keyword = "babylon.com",
Supprimée [l.47] : search_url = "hxxp://search.babylon.com/?q={searchTerms}&affID=116775&tt=4512_7&babsrc=SP_ss&[...]

*************************

AdwCleaner[R1].txt - [3749 octets] - [12/11/2012 08:12:28]
AdwCleaner[R2].txt - [3809 octets] - [12/11/2012 08:12:55]
AdwCleaner[R3].txt - [3493 octets] - [12/11/2012 09:21:32]
AdwCleaner[R4].txt - [3169 octets] - [09/04/2013 06:22:10]
AdwCleaner[S2].txt - [3586 octets] - [12/11/2012 09:24:03]
AdwCleaner[S3].txt - [2919 octets] - [09/04/2013 06:28:30]

########## EOF - C:\AdwCleaner[S3].txt - [2979 octets] ##########


Titre: Re : search babylon
Posté par: chantal11 le avril 09, 2013, 08:17:41
Bonjour hazomanga,

Bienvenue sur Security-X,

AdwCleaner a fait un bon nettoyage, mais il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)


Nous allons maintenant contrôler le système et nettoyer les résidus.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
@+