Impossible de supprimer babylon search, help
Résolu
pilipili
-
pompompom13 Messages postés 19 Statut Membre -
pompompom13 Messages postés 19 Statut Membre -
Bonjour,
J'ai installé par mégarde babylon search en faisant une mise à jour de PDFCréator et depuis impossible de m'en débarrasser sur Google Chrome comme sur Firefox il est toujours là bien que je l'ai désinstallé des programmes. Je sollicite donc votre aide afin de ne pas empirer les choses...
Merci d'avance !
J'ai installé par mégarde babylon search en faisant une mise à jour de PDFCréator et depuis impossible de m'en débarrasser sur Google Chrome comme sur Firefox il est toujours là bien que je l'ai désinstallé des programmes. Je sollicite donc votre aide afin de ne pas empirer les choses...
Merci d'avance !
A voir également:
- Impossible de supprimer babylon search, help
- Supprimer rond bleu whatsapp - Guide
- Impossible de supprimer une page word - Guide
- Impossible de supprimer un fichier - Guide
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Supprimer pub youtube - Accueil - Streaming
56 réponses
avec des outils tel que spybot
LOL
mais pas besoin d'utiliser des logiciels qui travaillent en script tel que OTL ou en zhpfix etc..
j'suis curieux de voir comment ça fonctionne au long terme ta méthode, et comment la notre fonctionne sur le long terme ;o
LOL
mais pas besoin d'utiliser des logiciels qui travaillent en script tel que OTL ou en zhpfix etc..
j'suis curieux de voir comment ça fonctionne au long terme ta méthode, et comment la notre fonctionne sur le long terme ;o
Bonsoir pilipili,
Je ne suis pas un expert en désinfection comme Gen-Hackman et d'autres, néanmoins il me semble que avec un passage de MalwaresBytes* vous enlèverez votre problème et..peut être d'autres que vous ne soupçonniez pas.
* https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Sinon, si cela fonctionne vous pouvez tenter d'enlever cela en passant par "modules complémentaires" dans Firefox et "Extensions" dans Google Chrome. Néanmoins faire une analyse avec MalwaresBytes (ou autre antyspywares) me semble recommandé.
Je ne suis pas un expert en désinfection comme Gen-Hackman et d'autres, néanmoins il me semble que avec un passage de MalwaresBytes* vous enlèverez votre problème et..peut être d'autres que vous ne soupçonniez pas.
* https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Sinon, si cela fonctionne vous pouvez tenter d'enlever cela en passant par "modules complémentaires" dans Firefox et "Extensions" dans Google Chrome. Néanmoins faire une analyse avec MalwaresBytes (ou autre antyspywares) me semble recommandé.
j'ai eu le meme probleme hier mais j'ai utilisé : "Adwcleaner de Xplode".
La methode est detaillé ici :
https://www.commentcamarche.net/faq/32580-desinstaller-babylon-toolbar
Cependant je ne peux te garentir que ça ne supprime pas aussi certain logiciel non espion. Mais ce logiciel m'a l'air fiable et je n'ai pas eu de probleme depuis.
J'etait sur google chrome et ça a marché tres bien ;)
j'espere que ca marchera aussi pour toi
La methode est detaillé ici :
https://www.commentcamarche.net/faq/32580-desinstaller-babylon-toolbar
Cependant je ne peux te garentir que ça ne supprime pas aussi certain logiciel non espion. Mais ce logiciel m'a l'air fiable et je n'ai pas eu de probleme depuis.
J'etait sur google chrome et ça a marché tres bien ;)
j'espere que ca marchera aussi pour toi
oui je n'ai pas utilisé malwarebytes mais ce logiciel marche tres bien aussi
sinon je me souviens il y a longtemps sur un ordi j'avais renommé un fichier de chrome en rajoutant "default" dans le nom et c'etait partit tout seul mais je ne me rapelle plus de la procedur exacte malheuresement. Et c'est pas faute de l'avoir cherché :(
sinon je me souviens il y a longtemps sur un ordi j'avais renommé un fichier de chrome en rajoutant "default" dans le nom et c'etait partit tout seul mais je ne me rapelle plus de la procedur exacte malheuresement. Et c'est pas faute de l'avoir cherché :(
Je vais tester Malwaresbytes même si je ne sais pas trop comment ça fonctionne, on verra bien ! Je reviens vers vous pour vous dire si ça a fonctionné :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
babylon search se décline en plusieurs versions qui sont + ou - dure à éradiquer. Dans la plupart des cas c'est une toolbar très facile à enlever puis ca passe par des variantes qui peuvent etre supprimées avec des outils tel que spybot, malwaresbytes anti- malwares, adwcleaner. Puis pour finir la version la plus dure est un EXE qui est caché dans des logiciels contenairs et la il faut le loger car il se cache très bien puis faire du ménage mais pas besoin d'utiliser des logiciels qui travaillent en script tel que OTL ou en zhpfix etc..
Si besoin d'aide j'attends vos commentaires.
babylon search se décline en plusieurs versions qui sont + ou - dure à éradiquer. Dans la plupart des cas c'est une toolbar très facile à enlever puis ca passe par des variantes qui peuvent etre supprimées avec des outils tel que spybot, malwaresbytes anti- malwares, adwcleaner. Puis pour finir la version la plus dure est un EXE qui est caché dans des logiciels contenairs et la il faut le loger car il se cache très bien puis faire du ménage mais pas besoin d'utiliser des logiciels qui travaillent en script tel que OTL ou en zhpfix etc..
Si besoin d'aide j'attends vos commentaires.
Bonsoir, je pense avoir affaire à une version très tenace de babylon qui fait de la résistance sur ma page d'accueil de mozilla et ralentit considérablement ma navigation.
J'ai essayé en vain les différentes méthodes proposées sur le forum :
- supprimer babylon dans les options internet dans panneau de config
- virer babylon des extensions dans gestion des modules complémentaires
- remplacer babylon par google en page d'accueil dans barre de menu outils/options mais il y revient inlassablement...)
- Nettoyer avec CCleaner
- supprimer avec ADW Cleaner
- supprimer avec Malwarebytes (en mode sans échec)
- générer un rapport ZHPDiag
- désinstaller et réinstaller firefox version 15.0
Je tiens les rapports de scan à votre disposition . SVP, donnez moi la marche à suivre pour me débarrasser de cet intrus.
Merci d'avance pour votre aide.
J'ai essayé en vain les différentes méthodes proposées sur le forum :
- supprimer babylon dans les options internet dans panneau de config
- virer babylon des extensions dans gestion des modules complémentaires
- remplacer babylon par google en page d'accueil dans barre de menu outils/options mais il y revient inlassablement...)
- Nettoyer avec CCleaner
- supprimer avec ADW Cleaner
- supprimer avec Malwarebytes (en mode sans échec)
- générer un rapport ZHPDiag
- désinstaller et réinstaller firefox version 15.0
Je tiens les rapports de scan à votre disposition . SVP, donnez moi la marche à suivre pour me débarrasser de cet intrus.
Merci d'avance pour votre aide.
Bonsoir et encore merci de m'avoir proposé ton aide. Juju66 s'occupe de mon problème mais pour le moment je n'ai pas encore de résultat pour Babylon. En revanche, juju66 s'est chargé de me débarrasser d'un soucis sur mes ports USB. Si toutefois il échoue avec Babylon, je ferai volontiers appel à toi ...
si tu lis bien mon commentaire tu verra que j'ai parlé de spybot et d'adwcleaner pour la toolbar de babylon point barre.
Je ne cherche pas à critiquer ou à faire de la compétition, je dis juste qu'utiliser des log de script n'est pas la meilleur solution et en plus c'est très difficile pour ceux qui ne connaisent pas c'est tout ce que je dis.
Je ne cherche pas à critiquer ou à faire de la compétition, je dis juste qu'utiliser des log de script n'est pas la meilleur solution et en plus c'est très difficile pour ceux qui ne connaisent pas c'est tout ce que je dis.
Sauf que spybot il va rien pouvoir faire...
exemple ?
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
exemple ?
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
spybot est capable d'enlever la toolbar babylon sans aucun probleme, je l'ai fais plusieurs fois, je parle uniquement de la version toolbar la plus simple
Voilà, c'est fait, voici l'adresse du lien :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120903_d7f11f5y6u9
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120903_d7f11f5y6u9
@pompompom13 :
dorénavant répond avec le bouton bleu "Répondre" pour plus de lisibilité :)
Tu as une infection USB a traîter en priorité.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo ou Tutoriel écrit
dorénavant répond avec le bouton bleu "Répondre" pour plus de lisibilité :)
Tu as une infection USB a traîter en priorité.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo ou Tutoriel écrit
Voici le rapport de scan :
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Utilisateur (Administrateur) # PC-DE-UTILISATE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 19:34:52 | 03/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: PACKARD BELL BV (ISTART F9142) (X86-based PC
CPU: Intel(R) Pentium(R) D CPU 3.00GHz (3000)
RAM -> [Total : 3070 | Free : 1935]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 141 Go (63 Go libre(s) - 45%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 1863 Go (1850 Go libre(s) - 99%) [Elements] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (624)
C:\Windows\system32\wininit.exe (672)
C:\Windows\system32\csrss.exe (684)
C:\Windows\system32\services.exe (724)
C:\Windows\system32\winlogon.exe (748)
C:\Windows\system32\lsass.exe (764)
C:\Windows\system32\lsm.exe (776)
C:\Windows\system32\svchost.exe (936)
C:\Windows\system32\svchost.exe (1012)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\System32\svchost.exe (1140)
C:\Windows\System32\svchost.exe (1204)
C:\Windows\system32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\SLsvc.exe (1396)
C:\Windows\system32\svchost.exe (1440)
C:\Windows\system32\svchost.exe (1624)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1896)
C:\Windows\system32\Dwm.exe (1908)
C:\Windows\Explorer.EXE (1932)
C:\Windows\system32\taskeng.exe (208)
C:\Windows\System32\spoolsv.exe (284)
C:\Windows\system32\svchost.exe (1544)
C:\Windows\system32\taskeng.exe (1436)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (2392)
C:\Program Files\iTunes\iTunesHelper.exe (2408)
C:\Program Files\Real\RealPlayer\Update\realonemessagecenter.exe (2480)
C:\Windows\System32\mobsync.exe (2632)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2832)
C:\Program Files\Bonjour\mDNSResponder.exe (2868)
C:\Windows\system32\svchost.exe (2916)
C:\Program Files\Microsoft LifeCam\MSCamS32.exe (2944)
C:\Windows\System32\svchost.exe (2992)
C:\Windows\System32\svchost.exe (3128)
C:\Windows\system32\svchost.exe (3140)
C:\Windows\system32\svchost.exe (3208)
C:\Windows\System32\svchost.exe (3320)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3356)
C:\Windows\system32\SearchIndexer.exe (3444)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3460)
C:\Windows\system32\WUDFHost.exe (3760)
C:\Windows\system32\svchost.exe (1320)
C:\Program Files\iPod\bin\iPodService.exe (1328)
C:\Program Files\Mozilla Firefox\firefox.exe (3984)
C:\Windows\system32\svchost.exe (1180)
C:\Program Files\Windows Media Player\WMPNSCFG.exe (1976)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2896)
C:\Windows\system32\wbem\unsecapp.exe (1484)
C:\Windows\system32\wbem\wmiprvse.exe (3416)
C:\Windows\system32\SearchProtocolHost.exe (4900)
C:\Windows\system32\SearchFilterHost.exe (4916)
C:\UsbFix\Go.exe (5372)
C:\Windows\system32\wbem\wmiprvse.exe (5468)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\SLsvc.exe (1396)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1896)
Stoppé! C:\Windows\system32\taskeng.exe (208)
Stoppé! C:\Windows\System32\spoolsv.exe (284)
Stoppé! C:\Windows\system32\taskeng.exe (1436)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (2392)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (2408)
Stoppé! C:\Program Files\Real\RealPlayer\Update\realonemessagecenter.exe (2480)
Stoppé! C:\Windows\System32\mobsync.exe (2632)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2832)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2868)
Stoppé! C:\Program Files\Microsoft LifeCam\MSCamS32.exe (2944)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3356)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3444)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3460)
Stoppé! C:\Windows\system32\WUDFHost.exe (3760)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (1328)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (3984)
Stoppé! C:\Program Files\Windows Media Player\WMPNSCFG.exe (1976)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2896)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4900)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (4916)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3322313672-2954870639-3227532497-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3524237473-286587594-1364336306-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3322313672-2954870639-3227532497-1002
Supprimé! E:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{91faac8f-0efa-11e1-b7d7-00038a000015}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{97cf6a9f-ed2f-11dc-8116-0019db41a6c2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b268a85b-f3b2-11de-8bb4-0019db41a6c2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f8656532-76fd-11dc-9a08-0019db41a6c2}
################## | Listing |
[03/09/2012 - 19:39:02 | SHD ] C:\$Recycle.Bin
[18/11/2009 - 08:35:57 | D ] C:\40f5ca3055779286a1
[24/09/2009 - 20:50:26 | D ] C:\5d581f43bd1e3ac14809ccfe1551
[08/08/2008 - 09:46:31 | D ] C:\66c2e075aceeeb7c6272657c9b1a4e
[02/09/2012 - 21:05:59 | N | 15874] C:\AdwCleaner[R1].txt
[03/09/2012 - 17:46:04 | N | 2254] C:\AdwCleaner[R2].txt
[02/09/2012 - 21:08:33 | N | 16720] C:\AdwCleaner[S1].txt
[03/09/2012 - 17:47:16 | N | 2332] C:\AdwCleaner[S2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[25/05/2010 - 17:46:17 | D ] C:\baaf26aa4cdb242eb82bf0
[14/12/2011 - 11:30:56 | SHD ] C:\boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[27/01/2007 - 02:54:15 | N | 8192] C:\BOOTSECT.BAK
[02/09/2012 - 17:22:34 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[12/12/2008 - 08:31:46 | D ] C:\d1005b09c19ed5550a13
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[02/07/2008 - 08:43:33 | D ] C:\Données Ciel
[27/01/2007 - 02:48:46 | D ] C:\drivers
[05/12/2007 - 20:43:43 | N | 39048] C:\error.log
[29/09/2007 - 13:59:52 | N | 505993] C:\ExtractLog.txt
[25/06/2012 - 19:34:34 | D ] C:\FAUXVIRUS
[08/11/2009 - 19:41:47 | N | 230424] C:\img2-001.raw
[20/03/2009 - 21:58:17 | N | 921624] C:\img2-002.raw
[08/03/2008 - 12:30:52 | N | 0] C:\IO.SYS
[26/01/2007 - 18:18:57 | N | 1813] C:\IPH.PH
[25/06/2008 - 22:46:07 | D ] C:\KPCMS
[10/10/2007 - 09:48:32 | N | 23281] C:\MP4debug.log
[08/03/2008 - 12:30:52 | N | 0] C:\MSDOS.SYS
[12/12/2007 - 14:11:47 | RHD ] C:\MSOCache
[31/12/2009 - 20:19:31 | D ] C:\My Music
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[03/09/2012 - 18:49:47 | ASH | 3533447168] C:\pagefile.sys
[01/09/2008 - 09:23:04 | D ] C:\perflogs
[21/11/2007 - 21:10:04 | D ] C:\Philips
[03/09/2012 - 14:49:08 | D ] C:\Program Files
[03/09/2012 - 14:49:09 | HD ] C:\ProgramData
[29/09/2007 - 13:38:48 | D ] C:\Securitoo
[29/09/2007 - 13:47:27 | N | 159] C:\Setup.log
[03/09/2012 - 16:03:06 | SHD ] C:\System Volume Information
[11/01/2010 - 23:36:07 | N | 909] C:\updatedatfix.log
[03/09/2012 - 19:39:02 | D ] C:\UsbFix
[03/09/2012 - 19:35:01 | A | 7982] C:\UsbFix.txt
[25/09/2007 - 18:53:23 | D ] C:\Users
[03/09/2012 - 17:50:59 | D ] C:\Windows
[03/09/2012 - 17:15:11 | D ] C:\ZHP
[03/09/2012 - 19:39:02 | SHD ] E:\$RECYCLE.BIN
[06/04/2011 - 11:42:19 | D ] E:\autorun
[01/10/2011 - 20:02:21 | N | 138383] E:\bookmarks.html
[29/11/2011 - 22:21:01 | D ] E:\DOCUMENTS
[29/11/2011 - 22:04:04 | D ] E:\FILMS
[01/10/2011 - 18:04:33 | D ] E:\MUSIQUE
[16/04/2012 - 22:32:53 | D ] E:\PHOTOS
[01/10/2011 - 15:12:56 | SHD ] E:\System Volume Information
[01/10/2011 - 16:21:47 | D ] E:\VIDEOS
[01/10/2011 - 17:20:44 | D ] E:\VIDEOS DOSSIERS
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-UTILISATE.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Utilisateur (Administrateur) # PC-DE-UTILISATE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 19:34:52 | 03/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: PACKARD BELL BV (ISTART F9142) (X86-based PC
CPU: Intel(R) Pentium(R) D CPU 3.00GHz (3000)
RAM -> [Total : 3070 | Free : 1935]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 141 Go (63 Go libre(s) - 45%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 1863 Go (1850 Go libre(s) - 99%) [Elements] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (624)
C:\Windows\system32\wininit.exe (672)
C:\Windows\system32\csrss.exe (684)
C:\Windows\system32\services.exe (724)
C:\Windows\system32\winlogon.exe (748)
C:\Windows\system32\lsass.exe (764)
C:\Windows\system32\lsm.exe (776)
C:\Windows\system32\svchost.exe (936)
C:\Windows\system32\svchost.exe (1012)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\System32\svchost.exe (1140)
C:\Windows\System32\svchost.exe (1204)
C:\Windows\system32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\SLsvc.exe (1396)
C:\Windows\system32\svchost.exe (1440)
C:\Windows\system32\svchost.exe (1624)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1896)
C:\Windows\system32\Dwm.exe (1908)
C:\Windows\Explorer.EXE (1932)
C:\Windows\system32\taskeng.exe (208)
C:\Windows\System32\spoolsv.exe (284)
C:\Windows\system32\svchost.exe (1544)
C:\Windows\system32\taskeng.exe (1436)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (2392)
C:\Program Files\iTunes\iTunesHelper.exe (2408)
C:\Program Files\Real\RealPlayer\Update\realonemessagecenter.exe (2480)
C:\Windows\System32\mobsync.exe (2632)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2832)
C:\Program Files\Bonjour\mDNSResponder.exe (2868)
C:\Windows\system32\svchost.exe (2916)
C:\Program Files\Microsoft LifeCam\MSCamS32.exe (2944)
C:\Windows\System32\svchost.exe (2992)
C:\Windows\System32\svchost.exe (3128)
C:\Windows\system32\svchost.exe (3140)
C:\Windows\system32\svchost.exe (3208)
C:\Windows\System32\svchost.exe (3320)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3356)
C:\Windows\system32\SearchIndexer.exe (3444)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3460)
C:\Windows\system32\WUDFHost.exe (3760)
C:\Windows\system32\svchost.exe (1320)
C:\Program Files\iPod\bin\iPodService.exe (1328)
C:\Program Files\Mozilla Firefox\firefox.exe (3984)
C:\Windows\system32\svchost.exe (1180)
C:\Program Files\Windows Media Player\WMPNSCFG.exe (1976)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2896)
C:\Windows\system32\wbem\unsecapp.exe (1484)
C:\Windows\system32\wbem\wmiprvse.exe (3416)
C:\Windows\system32\SearchProtocolHost.exe (4900)
C:\Windows\system32\SearchFilterHost.exe (4916)
C:\UsbFix\Go.exe (5372)
C:\Windows\system32\wbem\wmiprvse.exe (5468)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\SLsvc.exe (1396)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1896)
Stoppé! C:\Windows\system32\taskeng.exe (208)
Stoppé! C:\Windows\System32\spoolsv.exe (284)
Stoppé! C:\Windows\system32\taskeng.exe (1436)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (2392)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (2408)
Stoppé! C:\Program Files\Real\RealPlayer\Update\realonemessagecenter.exe (2480)
Stoppé! C:\Windows\System32\mobsync.exe (2632)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2832)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2868)
Stoppé! C:\Program Files\Microsoft LifeCam\MSCamS32.exe (2944)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3356)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3444)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3460)
Stoppé! C:\Windows\system32\WUDFHost.exe (3760)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (1328)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (3984)
Stoppé! C:\Program Files\Windows Media Player\WMPNSCFG.exe (1976)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2896)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4900)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (4916)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3322313672-2954870639-3227532497-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3524237473-286587594-1364336306-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3322313672-2954870639-3227532497-1002
Supprimé! E:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{91faac8f-0efa-11e1-b7d7-00038a000015}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{97cf6a9f-ed2f-11dc-8116-0019db41a6c2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b268a85b-f3b2-11de-8bb4-0019db41a6c2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f8656532-76fd-11dc-9a08-0019db41a6c2}
################## | Listing |
[03/09/2012 - 19:39:02 | SHD ] C:\$Recycle.Bin
[18/11/2009 - 08:35:57 | D ] C:\40f5ca3055779286a1
[24/09/2009 - 20:50:26 | D ] C:\5d581f43bd1e3ac14809ccfe1551
[08/08/2008 - 09:46:31 | D ] C:\66c2e075aceeeb7c6272657c9b1a4e
[02/09/2012 - 21:05:59 | N | 15874] C:\AdwCleaner[R1].txt
[03/09/2012 - 17:46:04 | N | 2254] C:\AdwCleaner[R2].txt
[02/09/2012 - 21:08:33 | N | 16720] C:\AdwCleaner[S1].txt
[03/09/2012 - 17:47:16 | N | 2332] C:\AdwCleaner[S2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[25/05/2010 - 17:46:17 | D ] C:\baaf26aa4cdb242eb82bf0
[14/12/2011 - 11:30:56 | SHD ] C:\boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[27/01/2007 - 02:54:15 | N | 8192] C:\BOOTSECT.BAK
[02/09/2012 - 17:22:34 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[12/12/2008 - 08:31:46 | D ] C:\d1005b09c19ed5550a13
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[02/07/2008 - 08:43:33 | D ] C:\Données Ciel
[27/01/2007 - 02:48:46 | D ] C:\drivers
[05/12/2007 - 20:43:43 | N | 39048] C:\error.log
[29/09/2007 - 13:59:52 | N | 505993] C:\ExtractLog.txt
[25/06/2012 - 19:34:34 | D ] C:\FAUXVIRUS
[08/11/2009 - 19:41:47 | N | 230424] C:\img2-001.raw
[20/03/2009 - 21:58:17 | N | 921624] C:\img2-002.raw
[08/03/2008 - 12:30:52 | N | 0] C:\IO.SYS
[26/01/2007 - 18:18:57 | N | 1813] C:\IPH.PH
[25/06/2008 - 22:46:07 | D ] C:\KPCMS
[10/10/2007 - 09:48:32 | N | 23281] C:\MP4debug.log
[08/03/2008 - 12:30:52 | N | 0] C:\MSDOS.SYS
[12/12/2007 - 14:11:47 | RHD ] C:\MSOCache
[31/12/2009 - 20:19:31 | D ] C:\My Music
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[03/09/2012 - 18:49:47 | ASH | 3533447168] C:\pagefile.sys
[01/09/2008 - 09:23:04 | D ] C:\perflogs
[21/11/2007 - 21:10:04 | D ] C:\Philips
[03/09/2012 - 14:49:08 | D ] C:\Program Files
[03/09/2012 - 14:49:09 | HD ] C:\ProgramData
[29/09/2007 - 13:38:48 | D ] C:\Securitoo
[29/09/2007 - 13:47:27 | N | 159] C:\Setup.log
[03/09/2012 - 16:03:06 | SHD ] C:\System Volume Information
[11/01/2010 - 23:36:07 | N | 909] C:\updatedatfix.log
[03/09/2012 - 19:39:02 | D ] C:\UsbFix
[03/09/2012 - 19:35:01 | A | 7982] C:\UsbFix.txt
[25/09/2007 - 18:53:23 | D ] C:\Users
[03/09/2012 - 17:50:59 | D ] C:\Windows
[03/09/2012 - 17:15:11 | D ] C:\ZHP
[03/09/2012 - 19:39:02 | SHD ] E:\$RECYCLE.BIN
[06/04/2011 - 11:42:19 | D ] E:\autorun
[01/10/2011 - 20:02:21 | N | 138383] E:\bookmarks.html
[29/11/2011 - 22:21:01 | D ] E:\DOCUMENTS
[29/11/2011 - 22:04:04 | D ] E:\FILMS
[01/10/2011 - 18:04:33 | D ] E:\MUSIQUE
[16/04/2012 - 22:32:53 | D ] E:\PHOTOS
[01/10/2011 - 15:12:56 | SHD ] E:\System Volume Information
[01/10/2011 - 16:21:47 | D ] E:\VIDEOS
[01/10/2011 - 17:20:44 | D ] E:\VIDEOS DOSSIERS
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-UTILISATE.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Je viens de réaliser que je n'ai pas branché TOUTES les clés usb (je dois en récupérer 1 ou 2 auprès de mes ados), dois-je refaire la même manip lorsque je les aurais toutes ?
ouais mais usbfix rien à voir avec babylon.
t'inquiète je l'achève après lui :) chaque chose en son temps :D
t'inquiète je l'achève après lui :) chaque chose en son temps :D