Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Mon PC est -il encore infecté par Babylon ?


yves13

Messages recommandés

Désolé pour le retard mais j'ai mis un temps fou à comprendre le lien de ton ami,

et j'ai trouvé.... SPPSVC etc....

Alors c'est bon. Bah, c'est pas compliqué d'aller dans les services >> exécuter/services.msc/Ok.

 

Télécharger ATF Cleaner par Atribune.

  • Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)
     
Voir le Fichier : ATF-Cleaner.exe
 
|MG| ATF Cleaner 3.0.0.2 Download
 
Double-clique ATF-Cleaner.exe afin de lancer le programme.
--> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur.
 
Sous l'onglet Main, choisis : Select All
Cliquer sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.

 

++

Lien vers le commentaire
Partager sur d’autres sites

Rebonsoir,

 

( le truc est de bien se souvenir de msc ! je l'ai trouvé dans pc astuces )

 

Le résultat est : No files were removed. ( j'ai cliqué firefox )

 

Je l'utilise à quelle fréquence : tous les 15 jours - 30 jours ou tous les jours ?

 

 

C'est cela que tu attendais. ???

Merci encore.

@+

Lien vers le commentaire
Partager sur d’autres sites

ATF Cleaner? Une fois par semaine suffit généralement et avec SFT, ça te fait deux nettoyeurs qui se complètent très bien pour les temp et les inutiles.

 

Quand-même étonnant qu'il n'ait rien trouvé, notamment dans le dossier Prefetch, mais sûrement que SFT est passé par là ;)

 

Ah ben oui, tu dois choisir Main aussi et tu coches tout./puis Empty Selected :)

 

Tout est-il ok? Si oui,

 

Désinstaller les outils spéciaux.

 

Télécharge DelFix sur ton bureau. ©©chargements - Outils de Xplode - DelFix

Lance-le et appuie sur le bouton [suppression]

Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse.

 

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

 

Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation.

 

+++

Lien vers le commentaire
Partager sur d’autres sites

Rebonsoir Appolo,

 

Merci beaucoup de toutes ces réponses rapides et vraiment précises.

Pour moi ce fut un plaisir , pour toi ?

 

Toutes ces explication me serviront à l'avenir

et je regarderais ce sujet de temps en temps s'il y a lieu.

 

Dés que je vois Babylon sur Internet je quitte de suite.

 

C'est bien peu de ne te souhaiter que " bonne soirée "

Yves 13.

 

 

# DelFix v8.8 - Rapport créé le 21/07/2012 à 21:28:38

# Mis à jour le 12/02/12 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

# Nom d'utilisateur : Yves - YVES-PC (Administrateur)

# Exécuté depuis : C:\Users\Yves\Desktop\delfix.exe

# Option [suppression]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Supprimé : C:\ZHP

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

Supprimé : C:\Program Files\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Supprimé : C:\AdwCleaner[R10].txt

Supprimé : C:\AdwCleaner[R11].txt

Supprimé : C:\AdwCleaner[R8].txt

Supprimé : C:\AdwCleaner[R9].txt

Supprimé : C:\AdwCleaner[s6].txt

Supprimé : C:\AdwCleaner[s7].txt

Supprimé : C:\AdwCleaner[s8].txt

Supprimé : C:\PhysicalDisk0_MBR.bin

Supprimé : C:\Users\Yves\Desktop\ZHPDiag.txt

Supprimé : C:\Users\Yves\Downloads\adwcleaner.exe

 

~~~~~~ Registre ~~~~~~

 

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

 

~~~~~~ Autres ~~~~~~

 

-> Prefetch Vidé

 

*************************

 

DelFix[s1].txt - [1146 octets] - [21/07/2012 21:28:38]

 

########## EOF - C:\DelFix[s1].txt - [1270 octets] ##########

Lien vers le commentaire
Partager sur d’autres sites

Pour moi ce fut un plaisir , pour toi ?

Bien sûr! Je suis toujours content quand je peux dépanner un membre et j'enrage si je cale, mais bon cela arrive plutôt rarement.

Il y a des infections redoutables et le net est devenu très dangereux, mais si on ne fait pas de surf à risque (P2P et cracks) et qu'on a une bonne protection, on ne risque pas de grands maux.

 

  • Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre.

 

Utilise pour ça, l'éditeur complet ;)

 

@++

Lien vers le commentaire
Partager sur d’autres sites

  • 4 semaines après...

Bonsoir à tous,

 

Je suis désolé de revenir sur ce sujet, mais cet après midi , en cherchant sur Internet

des liens sur Samsung, j'ai téléchargé un pilote et je n'ai vu qu'au dernier moment la case " Babylon " cochée,

avec en plus Tarma et DealPly...? Trop tard...

 

Ces " choses là " sont vraiment furtives.....et on se fait très vite piéger....même quand on le sait.

 

J'ai donc réutilisé AdwCleaner et supprimé ces " entrées illégitimes ".

 

Je crois que c'est suffisant comme cela ,

mais je voudrais m'en assurer.

 

Je joins les 2 rapports de AdwCleaner.

M.B.A. ne signale rien et le Pc fonctionne bien.

 

Merci beaucoup à vous de bien vouloir me répondre.

Yves 13.

 

# AdwCleaner v1.801 - Rapport créé le 19/08/2012 à 19:37:54

# Mis à jour le 14/08/2012 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

# Nom d'utilisateur : Yves - YVES-PC

# Mode de démarrage : Normal

# Exécuté depuis : C:\Users\Yves\Desktop\adwcleaner.exe

# Option [suppression]

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

Dossier Supprimé : C:\Users\Yves\AppData\LocalLow\BabylonToolbar

Dossier Supprimé : C:\Users\Yves\AppData\Roaming\Babylon

Dossier Supprimé : C:\Users\Yves\AppData\Roaming\BabylonToolbar

Dossier Supprimé : C:\Users\Yves\AppData\Roaming\Mozilla\Firefox\Profiles\87qk9hj1.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}

Dossier Supprimé : C:\Users\Yves\AppData\Roaming\Mozilla\Firefox\Profiles\87qk9hj1.default\extensions\[email protected]

Dossier Supprimé : C:\ProgramData\Babylon

Dossier Supprimé : C:\ProgramData\Tarma Installer

Dossier Supprimé : C:\Program Files\BabylonToolbar

Dossier Supprimé : C:\Program Files\DealPly

Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

 

***** [Registre] *****

 

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar

Clé Supprimée : HKCU\Software\Conduit

 

***** [Registre - GUID] *****

 

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Mozilla Firefox v14.0.1 (fr)

 

Nom du profil : default

Fichier : C:\Users\Yves\AppData\Roaming\Mozilla\Firefox\Profiles\87qk9hj1.default\prefs.js

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

*************************

 

AdwCleaner[R1].txt - [1765 octets] - [19/08/2012 19:36:47]

AdwCleaner[R2].txt - [1825 octets] - [19/08/2012 19:37:37]

AdwCleaner[s1].txt - [1770 octets] - [19/08/2012 19:37:54]

 

########## EOF - C:\AdwCleaner[s1].txt - [1898 octets] ##########

 

# AdwCleaner v1.801 - Rapport créé le 19/08/2012 à 19:39:53

# Mis à jour le 14/08/2012 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

# Nom d'utilisateur : Yves - YVES-PC

# Mode de démarrage : Normal

# Exécuté depuis : C:\Users\Yves\Desktop\adwcleaner.exe

# Option [Recherche]

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

 

***** [Registre] *****

 

 

***** [Registre - GUID] *****

 

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Mozilla Firefox v14.0.1 (fr)

 

Nom du profil : default

Fichier : C:\Users\Yves\AppData\Roaming\Mozilla\Firefox\Profiles\87qk9hj1.default\prefs.js

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

*************************

 

AdwCleaner[R1].txt - [1765 octets] - [19/08/2012 19:36:47]

AdwCleaner[R2].txt - [1825 octets] - [19/08/2012 19:37:37]

AdwCleaner[s1].txt - [1899 octets] - [19/08/2012 19:37:54]

AdwCleaner[R3].txt - [1007 octets] - [19/08/2012 19:39:53]

 

########## EOF - C:\AdwCleaner[R3].txt - [1135 octets] ##########

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

 

Tu as du pot que je ne suis pas désabonné du sujet mais tout va bien, l'outil a bien fait son travail.

 

Relance AdwCleaner et clique sur Désinstaller.

Il ne faut le reprendre qu'en cas de nécessité car il évolue sans cesse.

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Apollo ,

 

et merci de ta réponse.

 

J'avoue que j'ai vraiment hésité à reposter le sujet parce que j'avais les éléments de la réponse

dans le sujet déjà traité ,

 

mais j'ai voulu m'en assurer.

 

Bonne soirée et Merci. ( je ne reviendrais jamais plus sur ce sujet ! )

Yves 13.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...