Impossible de supprimer babylon search, help
Résolu/Fermé
pilipili
-
30 août 2012 à 12:19
pompompom13 Messages postés 19 Date d'inscription dimanche 2 septembre 2012 Statut Membre Dernière intervention 12 septembre 2012 - 12 sept. 2012 à 13:41
pompompom13 Messages postés 19 Date d'inscription dimanche 2 septembre 2012 Statut Membre Dernière intervention 12 septembre 2012 - 12 sept. 2012 à 13:41
A voir également:
- Impossible de supprimer babylon search, help
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Impossible de supprimer un fichier - Guide
- Www.google.com search video - Télécharger - TV & Vidéo
- Supprimer edge - Guide
56 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 18:21
3 sept. 2012 à 18:21
avec des outils tel que spybot
LOL
mais pas besoin d'utiliser des logiciels qui travaillent en script tel que OTL ou en zhpfix etc..
j'suis curieux de voir comment ça fonctionne au long terme ta méthode, et comment la notre fonctionne sur le long terme ;o
LOL
mais pas besoin d'utiliser des logiciels qui travaillent en script tel que OTL ou en zhpfix etc..
j'suis curieux de voir comment ça fonctionne au long terme ta méthode, et comment la notre fonctionne sur le long terme ;o
maiden65
Messages postés
483
Date d'inscription
jeudi 27 janvier 2011
Statut
Membre
Dernière intervention
29 mars 2014
83
30 août 2012 à 16:22
30 août 2012 à 16:22
Bonsoir pilipili,
Je ne suis pas un expert en désinfection comme Gen-Hackman et d'autres, néanmoins il me semble que avec un passage de MalwaresBytes* vous enlèverez votre problème et..peut être d'autres que vous ne soupçonniez pas.
* https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Sinon, si cela fonctionne vous pouvez tenter d'enlever cela en passant par "modules complémentaires" dans Firefox et "Extensions" dans Google Chrome. Néanmoins faire une analyse avec MalwaresBytes (ou autre antyspywares) me semble recommandé.
Je ne suis pas un expert en désinfection comme Gen-Hackman et d'autres, néanmoins il me semble que avec un passage de MalwaresBytes* vous enlèverez votre problème et..peut être d'autres que vous ne soupçonniez pas.
* https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Sinon, si cela fonctionne vous pouvez tenter d'enlever cela en passant par "modules complémentaires" dans Firefox et "Extensions" dans Google Chrome. Néanmoins faire une analyse avec MalwaresBytes (ou autre antyspywares) me semble recommandé.
Anju Akuma
Messages postés
253
Date d'inscription
jeudi 23 août 2012
Statut
Membre
Dernière intervention
10 octobre 2015
1 477
30 août 2012 à 17:14
30 août 2012 à 17:14
j'ai eu le meme probleme hier mais j'ai utilisé : "Adwcleaner de Xplode".
La methode est detaillé ici :
https://www.commentcamarche.net/faq/32580-desinstaller-babylon-toolbar
Cependant je ne peux te garentir que ça ne supprime pas aussi certain logiciel non espion. Mais ce logiciel m'a l'air fiable et je n'ai pas eu de probleme depuis.
J'etait sur google chrome et ça a marché tres bien ;)
j'espere que ca marchera aussi pour toi
La methode est detaillé ici :
https://www.commentcamarche.net/faq/32580-desinstaller-babylon-toolbar
Cependant je ne peux te garentir que ça ne supprime pas aussi certain logiciel non espion. Mais ce logiciel m'a l'air fiable et je n'ai pas eu de probleme depuis.
J'etait sur google chrome et ça a marché tres bien ;)
j'espere que ca marchera aussi pour toi
maiden65
Messages postés
483
Date d'inscription
jeudi 27 janvier 2011
Statut
Membre
Dernière intervention
29 mars 2014
83
30 août 2012 à 17:19
30 août 2012 à 17:19
D'où l'utilité de Malwaresbytes.
Anju Akuma
Messages postés
253
Date d'inscription
jeudi 23 août 2012
Statut
Membre
Dernière intervention
10 octobre 2015
1 477
30 août 2012 à 17:23
30 août 2012 à 17:23
oui je n'ai pas utilisé malwarebytes mais ce logiciel marche tres bien aussi
sinon je me souviens il y a longtemps sur un ordi j'avais renommé un fichier de chrome en rajoutant "default" dans le nom et c'etait partit tout seul mais je ne me rapelle plus de la procedur exacte malheuresement. Et c'est pas faute de l'avoir cherché :(
sinon je me souviens il y a longtemps sur un ordi j'avais renommé un fichier de chrome en rajoutant "default" dans le nom et c'etait partit tout seul mais je ne me rapelle plus de la procedur exacte malheuresement. Et c'est pas faute de l'avoir cherché :(
Je vais tester Malwaresbytes même si je ne sais pas trop comment ça fonctionne, on verra bien ! Je reviens vers vous pour vous dire si ça a fonctionné :)
maiden65
Messages postés
483
Date d'inscription
jeudi 27 janvier 2011
Statut
Membre
Dernière intervention
29 mars 2014
83
30 août 2012 à 18:29
30 août 2012 à 18:29
maiden65
Messages postés
483
Date d'inscription
jeudi 27 janvier 2011
Statut
Membre
Dernière intervention
29 mars 2014
83
30 août 2012 à 18:44
30 août 2012 à 18:44
F8 au démarrage de l'ordinateur, avant le lancement du système d'exploitation.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
maiden65
Messages postés
483
Date d'inscription
jeudi 27 janvier 2011
Statut
Membre
Dernière intervention
29 mars 2014
83
2 sept. 2012 à 04:08
2 sept. 2012 à 04:08
Alors, quand est-il de cette analyse Malwarebytes :) ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
2 sept. 2012 à 08:34
2 sept. 2012 à 08:34
salut
sur les adwares c'est adwcleaner PUIS Malwarebytes
++
sur les adwares c'est adwcleaner PUIS Malwarebytes
++
maiden65
Messages postés
483
Date d'inscription
jeudi 27 janvier 2011
Statut
Membre
Dernière intervention
29 mars 2014
83
2 sept. 2012 à 18:51
2 sept. 2012 à 18:51
Ah d'accord :), merci.
techniboy79
Messages postés
41
Date d'inscription
lundi 3 septembre 2012
Statut
Membre
Dernière intervention
14 février 2014
3
3 sept. 2012 à 17:21
3 sept. 2012 à 17:21
Bonjour,
babylon search se décline en plusieurs versions qui sont + ou - dure à éradiquer. Dans la plupart des cas c'est une toolbar très facile à enlever puis ca passe par des variantes qui peuvent etre supprimées avec des outils tel que spybot, malwaresbytes anti- malwares, adwcleaner. Puis pour finir la version la plus dure est un EXE qui est caché dans des logiciels contenairs et la il faut le loger car il se cache très bien puis faire du ménage mais pas besoin d'utiliser des logiciels qui travaillent en script tel que OTL ou en zhpfix etc..
Si besoin d'aide j'attends vos commentaires.
babylon search se décline en plusieurs versions qui sont + ou - dure à éradiquer. Dans la plupart des cas c'est une toolbar très facile à enlever puis ca passe par des variantes qui peuvent etre supprimées avec des outils tel que spybot, malwaresbytes anti- malwares, adwcleaner. Puis pour finir la version la plus dure est un EXE qui est caché dans des logiciels contenairs et la il faut le loger car il se cache très bien puis faire du ménage mais pas besoin d'utiliser des logiciels qui travaillent en script tel que OTL ou en zhpfix etc..
Si besoin d'aide j'attends vos commentaires.
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
3 sept. 2012 à 18:20
3 sept. 2012 à 18:20
Bonsoir, je pense avoir affaire à une version très tenace de babylon qui fait de la résistance sur ma page d'accueil de mozilla et ralentit considérablement ma navigation.
J'ai essayé en vain les différentes méthodes proposées sur le forum :
- supprimer babylon dans les options internet dans panneau de config
- virer babylon des extensions dans gestion des modules complémentaires
- remplacer babylon par google en page d'accueil dans barre de menu outils/options mais il y revient inlassablement...)
- Nettoyer avec CCleaner
- supprimer avec ADW Cleaner
- supprimer avec Malwarebytes (en mode sans échec)
- générer un rapport ZHPDiag
- désinstaller et réinstaller firefox version 15.0
Je tiens les rapports de scan à votre disposition . SVP, donnez moi la marche à suivre pour me débarrasser de cet intrus.
Merci d'avance pour votre aide.
J'ai essayé en vain les différentes méthodes proposées sur le forum :
- supprimer babylon dans les options internet dans panneau de config
- virer babylon des extensions dans gestion des modules complémentaires
- remplacer babylon par google en page d'accueil dans barre de menu outils/options mais il y revient inlassablement...)
- Nettoyer avec CCleaner
- supprimer avec ADW Cleaner
- supprimer avec Malwarebytes (en mode sans échec)
- générer un rapport ZHPDiag
- désinstaller et réinstaller firefox version 15.0
Je tiens les rapports de scan à votre disposition . SVP, donnez moi la marche à suivre pour me débarrasser de cet intrus.
Merci d'avance pour votre aide.
techniboy79
Messages postés
41
Date d'inscription
lundi 3 septembre 2012
Statut
Membre
Dernière intervention
14 février 2014
3
3 sept. 2012 à 18:41
3 sept. 2012 à 18:41
ok. Reboot ton pc, demarre ton navigateur , clic droit sur la barre de tache et ouvre ton gestionnaire des taches, va dans l'onglet processus et dis moi si tu as une ligne qui s'appelle " browsemngr.exe*32
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
3 sept. 2012 à 19:04
3 sept. 2012 à 19:04
Non, il n'y a pas cette ligne dans l'onglet processus.
techniboy79
Messages postés
41
Date d'inscription
lundi 3 septembre 2012
Statut
Membre
Dernière intervention
14 février 2014
3
3 sept. 2012 à 19:48
3 sept. 2012 à 19:48
ok, je te laisse avec juju66, il a commencé à t'aider donc je ne veux pas interférer pour ne pas t'embrouiller, je suivrai le forum et je verrai bien si il t'apporte la solution, je l'espere pour toi mais si besoin je t'aiderai aussi.
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
4 sept. 2012 à 20:16
4 sept. 2012 à 20:16
Bonsoir et encore merci de m'avoir proposé ton aide. Juju66 s'occupe de mon problème mais pour le moment je n'ai pas encore de résultat pour Babylon. En revanche, juju66 s'est chargé de me débarrasser d'un soucis sur mes ports USB. Si toutefois il échoue avec Babylon, je ferai volontiers appel à toi ...
maiden65
Messages postés
483
Date d'inscription
jeudi 27 janvier 2011
Statut
Membre
Dernière intervention
29 mars 2014
83
5 sept. 2012 à 06:16
5 sept. 2012 à 06:16
Juju "échouer " ? HAHA ! :D
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
Modifié par juju666 le 3/09/2012 à 18:22
Modifié par juju666 le 3/09/2012 à 18:22
@pompompom13
envoie ton rapport zhpdiag via pjjoint.malekal.com et colle le lien
envoie ton rapport zhpdiag via pjjoint.malekal.com et colle le lien
techniboy79
Messages postés
41
Date d'inscription
lundi 3 septembre 2012
Statut
Membre
Dernière intervention
14 février 2014
3
3 sept. 2012 à 18:26
3 sept. 2012 à 18:26
si tu lis bien mon commentaire tu verra que j'ai parlé de spybot et d'adwcleaner pour la toolbar de babylon point barre.
Je ne cherche pas à critiquer ou à faire de la compétition, je dis juste qu'utiliser des log de script n'est pas la meilleur solution et en plus c'est très difficile pour ceux qui ne connaisent pas c'est tout ce que je dis.
Je ne cherche pas à critiquer ou à faire de la compétition, je dis juste qu'utiliser des log de script n'est pas la meilleur solution et en plus c'est très difficile pour ceux qui ne connaisent pas c'est tout ce que je dis.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 18:29
3 sept. 2012 à 18:29
Sauf que spybot il va rien pouvoir faire...
exemple ?
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
exemple ?
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
techniboy79
Messages postés
41
Date d'inscription
lundi 3 septembre 2012
Statut
Membre
Dernière intervention
14 février 2014
3
3 sept. 2012 à 18:36
3 sept. 2012 à 18:36
spybot est capable d'enlever la toolbar babylon sans aucun probleme, je l'ai fais plusieurs fois, je parle uniquement de la version toolbar la plus simple
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 18:40
3 sept. 2012 à 18:40
+100000000000000000000000000000000 Helloo
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 18:41
3 sept. 2012 à 18:41
et je rajoute:
déjà un cookie innofensif il a du mal de le supprimer alors une toolbar hein... n'en parlons pas ....
déjà un cookie innofensif il a du mal de le supprimer alors une toolbar hein... n'en parlons pas ....
techniboy79
Messages postés
41
Date d'inscription
lundi 3 septembre 2012
Statut
Membre
Dernière intervention
14 février 2014
3
3 sept. 2012 à 18:45
3 sept. 2012 à 18:45
ok vous avez raison et j'ai tors, si vous en etes persuadé je ne veux pas vous contredire, de toute facon pompompom à une version de babylon qui n'a rien à voir avec une petite toolbar donc on est hors sujet
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 19:04
3 sept. 2012 à 19:04
bah c'est toi qui est hors sujet tout court, y'a pas 38 babylon toolbar, c'est toujours la même xD
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
3 sept. 2012 à 19:20
3 sept. 2012 à 19:20
Voilà, c'est fait, voici l'adresse du lien :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120903_d7f11f5y6u9
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120903_d7f11f5y6u9
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 19:23
3 sept. 2012 à 19:23
@pompompom13 :
dorénavant répond avec le bouton bleu "Répondre" pour plus de lisibilité :)
Tu as une infection USB a traîter en priorité.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo ou Tutoriel écrit
dorénavant répond avec le bouton bleu "Répondre" pour plus de lisibilité :)
Tu as une infection USB a traîter en priorité.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo ou Tutoriel écrit
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
3 sept. 2012 à 19:49
3 sept. 2012 à 19:49
Voici le rapport de scan :
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Utilisateur (Administrateur) # PC-DE-UTILISATE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 19:34:52 | 03/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: PACKARD BELL BV (ISTART F9142) (X86-based PC
CPU: Intel(R) Pentium(R) D CPU 3.00GHz (3000)
RAM -> [Total : 3070 | Free : 1935]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 141 Go (63 Go libre(s) - 45%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 1863 Go (1850 Go libre(s) - 99%) [Elements] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (624)
C:\Windows\system32\wininit.exe (672)
C:\Windows\system32\csrss.exe (684)
C:\Windows\system32\services.exe (724)
C:\Windows\system32\winlogon.exe (748)
C:\Windows\system32\lsass.exe (764)
C:\Windows\system32\lsm.exe (776)
C:\Windows\system32\svchost.exe (936)
C:\Windows\system32\svchost.exe (1012)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\System32\svchost.exe (1140)
C:\Windows\System32\svchost.exe (1204)
C:\Windows\system32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\SLsvc.exe (1396)
C:\Windows\system32\svchost.exe (1440)
C:\Windows\system32\svchost.exe (1624)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1896)
C:\Windows\system32\Dwm.exe (1908)
C:\Windows\Explorer.EXE (1932)
C:\Windows\system32\taskeng.exe (208)
C:\Windows\System32\spoolsv.exe (284)
C:\Windows\system32\svchost.exe (1544)
C:\Windows\system32\taskeng.exe (1436)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (2392)
C:\Program Files\iTunes\iTunesHelper.exe (2408)
C:\Program Files\Real\RealPlayer\Update\realonemessagecenter.exe (2480)
C:\Windows\System32\mobsync.exe (2632)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2832)
C:\Program Files\Bonjour\mDNSResponder.exe (2868)
C:\Windows\system32\svchost.exe (2916)
C:\Program Files\Microsoft LifeCam\MSCamS32.exe (2944)
C:\Windows\System32\svchost.exe (2992)
C:\Windows\System32\svchost.exe (3128)
C:\Windows\system32\svchost.exe (3140)
C:\Windows\system32\svchost.exe (3208)
C:\Windows\System32\svchost.exe (3320)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3356)
C:\Windows\system32\SearchIndexer.exe (3444)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3460)
C:\Windows\system32\WUDFHost.exe (3760)
C:\Windows\system32\svchost.exe (1320)
C:\Program Files\iPod\bin\iPodService.exe (1328)
C:\Program Files\Mozilla Firefox\firefox.exe (3984)
C:\Windows\system32\svchost.exe (1180)
C:\Program Files\Windows Media Player\WMPNSCFG.exe (1976)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2896)
C:\Windows\system32\wbem\unsecapp.exe (1484)
C:\Windows\system32\wbem\wmiprvse.exe (3416)
C:\Windows\system32\SearchProtocolHost.exe (4900)
C:\Windows\system32\SearchFilterHost.exe (4916)
C:\UsbFix\Go.exe (5372)
C:\Windows\system32\wbem\wmiprvse.exe (5468)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\SLsvc.exe (1396)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1896)
Stoppé! C:\Windows\system32\taskeng.exe (208)
Stoppé! C:\Windows\System32\spoolsv.exe (284)
Stoppé! C:\Windows\system32\taskeng.exe (1436)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (2392)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (2408)
Stoppé! C:\Program Files\Real\RealPlayer\Update\realonemessagecenter.exe (2480)
Stoppé! C:\Windows\System32\mobsync.exe (2632)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2832)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2868)
Stoppé! C:\Program Files\Microsoft LifeCam\MSCamS32.exe (2944)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3356)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3444)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3460)
Stoppé! C:\Windows\system32\WUDFHost.exe (3760)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (1328)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (3984)
Stoppé! C:\Program Files\Windows Media Player\WMPNSCFG.exe (1976)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2896)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4900)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (4916)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3322313672-2954870639-3227532497-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3524237473-286587594-1364336306-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3322313672-2954870639-3227532497-1002
Supprimé! E:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{91faac8f-0efa-11e1-b7d7-00038a000015}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{97cf6a9f-ed2f-11dc-8116-0019db41a6c2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b268a85b-f3b2-11de-8bb4-0019db41a6c2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f8656532-76fd-11dc-9a08-0019db41a6c2}
################## | Listing |
[03/09/2012 - 19:39:02 | SHD ] C:\$Recycle.Bin
[18/11/2009 - 08:35:57 | D ] C:\40f5ca3055779286a1
[24/09/2009 - 20:50:26 | D ] C:\5d581f43bd1e3ac14809ccfe1551
[08/08/2008 - 09:46:31 | D ] C:\66c2e075aceeeb7c6272657c9b1a4e
[02/09/2012 - 21:05:59 | N | 15874] C:\AdwCleaner[R1].txt
[03/09/2012 - 17:46:04 | N | 2254] C:\AdwCleaner[R2].txt
[02/09/2012 - 21:08:33 | N | 16720] C:\AdwCleaner[S1].txt
[03/09/2012 - 17:47:16 | N | 2332] C:\AdwCleaner[S2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[25/05/2010 - 17:46:17 | D ] C:\baaf26aa4cdb242eb82bf0
[14/12/2011 - 11:30:56 | SHD ] C:\boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[27/01/2007 - 02:54:15 | N | 8192] C:\BOOTSECT.BAK
[02/09/2012 - 17:22:34 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[12/12/2008 - 08:31:46 | D ] C:\d1005b09c19ed5550a13
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[02/07/2008 - 08:43:33 | D ] C:\Données Ciel
[27/01/2007 - 02:48:46 | D ] C:\drivers
[05/12/2007 - 20:43:43 | N | 39048] C:\error.log
[29/09/2007 - 13:59:52 | N | 505993] C:\ExtractLog.txt
[25/06/2012 - 19:34:34 | D ] C:\FAUXVIRUS
[08/11/2009 - 19:41:47 | N | 230424] C:\img2-001.raw
[20/03/2009 - 21:58:17 | N | 921624] C:\img2-002.raw
[08/03/2008 - 12:30:52 | N | 0] C:\IO.SYS
[26/01/2007 - 18:18:57 | N | 1813] C:\IPH.PH
[25/06/2008 - 22:46:07 | D ] C:\KPCMS
[10/10/2007 - 09:48:32 | N | 23281] C:\MP4debug.log
[08/03/2008 - 12:30:52 | N | 0] C:\MSDOS.SYS
[12/12/2007 - 14:11:47 | RHD ] C:\MSOCache
[31/12/2009 - 20:19:31 | D ] C:\My Music
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[03/09/2012 - 18:49:47 | ASH | 3533447168] C:\pagefile.sys
[01/09/2008 - 09:23:04 | D ] C:\perflogs
[21/11/2007 - 21:10:04 | D ] C:\Philips
[03/09/2012 - 14:49:08 | D ] C:\Program Files
[03/09/2012 - 14:49:09 | HD ] C:\ProgramData
[29/09/2007 - 13:38:48 | D ] C:\Securitoo
[29/09/2007 - 13:47:27 | N | 159] C:\Setup.log
[03/09/2012 - 16:03:06 | SHD ] C:\System Volume Information
[11/01/2010 - 23:36:07 | N | 909] C:\updatedatfix.log
[03/09/2012 - 19:39:02 | D ] C:\UsbFix
[03/09/2012 - 19:35:01 | A | 7982] C:\UsbFix.txt
[25/09/2007 - 18:53:23 | D ] C:\Users
[03/09/2012 - 17:50:59 | D ] C:\Windows
[03/09/2012 - 17:15:11 | D ] C:\ZHP
[03/09/2012 - 19:39:02 | SHD ] E:\$RECYCLE.BIN
[06/04/2011 - 11:42:19 | D ] E:\autorun
[01/10/2011 - 20:02:21 | N | 138383] E:\bookmarks.html
[29/11/2011 - 22:21:01 | D ] E:\DOCUMENTS
[29/11/2011 - 22:04:04 | D ] E:\FILMS
[01/10/2011 - 18:04:33 | D ] E:\MUSIQUE
[16/04/2012 - 22:32:53 | D ] E:\PHOTOS
[01/10/2011 - 15:12:56 | SHD ] E:\System Volume Information
[01/10/2011 - 16:21:47 | D ] E:\VIDEOS
[01/10/2011 - 17:20:44 | D ] E:\VIDEOS DOSSIERS
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-UTILISATE.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Utilisateur (Administrateur) # PC-DE-UTILISATE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 19:34:52 | 03/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: PACKARD BELL BV (ISTART F9142) (X86-based PC
CPU: Intel(R) Pentium(R) D CPU 3.00GHz (3000)
RAM -> [Total : 3070 | Free : 1935]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 141 Go (63 Go libre(s) - 45%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 1863 Go (1850 Go libre(s) - 99%) [Elements] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (624)
C:\Windows\system32\wininit.exe (672)
C:\Windows\system32\csrss.exe (684)
C:\Windows\system32\services.exe (724)
C:\Windows\system32\winlogon.exe (748)
C:\Windows\system32\lsass.exe (764)
C:\Windows\system32\lsm.exe (776)
C:\Windows\system32\svchost.exe (936)
C:\Windows\system32\svchost.exe (1012)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\System32\svchost.exe (1140)
C:\Windows\System32\svchost.exe (1204)
C:\Windows\system32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\SLsvc.exe (1396)
C:\Windows\system32\svchost.exe (1440)
C:\Windows\system32\svchost.exe (1624)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1896)
C:\Windows\system32\Dwm.exe (1908)
C:\Windows\Explorer.EXE (1932)
C:\Windows\system32\taskeng.exe (208)
C:\Windows\System32\spoolsv.exe (284)
C:\Windows\system32\svchost.exe (1544)
C:\Windows\system32\taskeng.exe (1436)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (2392)
C:\Program Files\iTunes\iTunesHelper.exe (2408)
C:\Program Files\Real\RealPlayer\Update\realonemessagecenter.exe (2480)
C:\Windows\System32\mobsync.exe (2632)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2832)
C:\Program Files\Bonjour\mDNSResponder.exe (2868)
C:\Windows\system32\svchost.exe (2916)
C:\Program Files\Microsoft LifeCam\MSCamS32.exe (2944)
C:\Windows\System32\svchost.exe (2992)
C:\Windows\System32\svchost.exe (3128)
C:\Windows\system32\svchost.exe (3140)
C:\Windows\system32\svchost.exe (3208)
C:\Windows\System32\svchost.exe (3320)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3356)
C:\Windows\system32\SearchIndexer.exe (3444)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3460)
C:\Windows\system32\WUDFHost.exe (3760)
C:\Windows\system32\svchost.exe (1320)
C:\Program Files\iPod\bin\iPodService.exe (1328)
C:\Program Files\Mozilla Firefox\firefox.exe (3984)
C:\Windows\system32\svchost.exe (1180)
C:\Program Files\Windows Media Player\WMPNSCFG.exe (1976)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2896)
C:\Windows\system32\wbem\unsecapp.exe (1484)
C:\Windows\system32\wbem\wmiprvse.exe (3416)
C:\Windows\system32\SearchProtocolHost.exe (4900)
C:\Windows\system32\SearchFilterHost.exe (4916)
C:\UsbFix\Go.exe (5372)
C:\Windows\system32\wbem\wmiprvse.exe (5468)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\SLsvc.exe (1396)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1896)
Stoppé! C:\Windows\system32\taskeng.exe (208)
Stoppé! C:\Windows\System32\spoolsv.exe (284)
Stoppé! C:\Windows\system32\taskeng.exe (1436)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (2392)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (2408)
Stoppé! C:\Program Files\Real\RealPlayer\Update\realonemessagecenter.exe (2480)
Stoppé! C:\Windows\System32\mobsync.exe (2632)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2832)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2868)
Stoppé! C:\Program Files\Microsoft LifeCam\MSCamS32.exe (2944)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3356)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3444)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3460)
Stoppé! C:\Windows\system32\WUDFHost.exe (3760)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (1328)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (3984)
Stoppé! C:\Program Files\Windows Media Player\WMPNSCFG.exe (1976)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2896)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4900)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (4916)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3322313672-2954870639-3227532497-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3524237473-286587594-1364336306-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3322313672-2954870639-3227532497-1002
Supprimé! E:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{91faac8f-0efa-11e1-b7d7-00038a000015}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{97cf6a9f-ed2f-11dc-8116-0019db41a6c2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b268a85b-f3b2-11de-8bb4-0019db41a6c2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f8656532-76fd-11dc-9a08-0019db41a6c2}
################## | Listing |
[03/09/2012 - 19:39:02 | SHD ] C:\$Recycle.Bin
[18/11/2009 - 08:35:57 | D ] C:\40f5ca3055779286a1
[24/09/2009 - 20:50:26 | D ] C:\5d581f43bd1e3ac14809ccfe1551
[08/08/2008 - 09:46:31 | D ] C:\66c2e075aceeeb7c6272657c9b1a4e
[02/09/2012 - 21:05:59 | N | 15874] C:\AdwCleaner[R1].txt
[03/09/2012 - 17:46:04 | N | 2254] C:\AdwCleaner[R2].txt
[02/09/2012 - 21:08:33 | N | 16720] C:\AdwCleaner[S1].txt
[03/09/2012 - 17:47:16 | N | 2332] C:\AdwCleaner[S2].txt
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[25/05/2010 - 17:46:17 | D ] C:\baaf26aa4cdb242eb82bf0
[14/12/2011 - 11:30:56 | SHD ] C:\boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[27/01/2007 - 02:54:15 | N | 8192] C:\BOOTSECT.BAK
[02/09/2012 - 17:22:34 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[12/12/2008 - 08:31:46 | D ] C:\d1005b09c19ed5550a13
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[02/07/2008 - 08:43:33 | D ] C:\Données Ciel
[27/01/2007 - 02:48:46 | D ] C:\drivers
[05/12/2007 - 20:43:43 | N | 39048] C:\error.log
[29/09/2007 - 13:59:52 | N | 505993] C:\ExtractLog.txt
[25/06/2012 - 19:34:34 | D ] C:\FAUXVIRUS
[08/11/2009 - 19:41:47 | N | 230424] C:\img2-001.raw
[20/03/2009 - 21:58:17 | N | 921624] C:\img2-002.raw
[08/03/2008 - 12:30:52 | N | 0] C:\IO.SYS
[26/01/2007 - 18:18:57 | N | 1813] C:\IPH.PH
[25/06/2008 - 22:46:07 | D ] C:\KPCMS
[10/10/2007 - 09:48:32 | N | 23281] C:\MP4debug.log
[08/03/2008 - 12:30:52 | N | 0] C:\MSDOS.SYS
[12/12/2007 - 14:11:47 | RHD ] C:\MSOCache
[31/12/2009 - 20:19:31 | D ] C:\My Music
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[03/09/2012 - 18:49:47 | ASH | 3533447168] C:\pagefile.sys
[01/09/2008 - 09:23:04 | D ] C:\perflogs
[21/11/2007 - 21:10:04 | D ] C:\Philips
[03/09/2012 - 14:49:08 | D ] C:\Program Files
[03/09/2012 - 14:49:09 | HD ] C:\ProgramData
[29/09/2007 - 13:38:48 | D ] C:\Securitoo
[29/09/2007 - 13:47:27 | N | 159] C:\Setup.log
[03/09/2012 - 16:03:06 | SHD ] C:\System Volume Information
[11/01/2010 - 23:36:07 | N | 909] C:\updatedatfix.log
[03/09/2012 - 19:39:02 | D ] C:\UsbFix
[03/09/2012 - 19:35:01 | A | 7982] C:\UsbFix.txt
[25/09/2007 - 18:53:23 | D ] C:\Users
[03/09/2012 - 17:50:59 | D ] C:\Windows
[03/09/2012 - 17:15:11 | D ] C:\ZHP
[03/09/2012 - 19:39:02 | SHD ] E:\$RECYCLE.BIN
[06/04/2011 - 11:42:19 | D ] E:\autorun
[01/10/2011 - 20:02:21 | N | 138383] E:\bookmarks.html
[29/11/2011 - 22:21:01 | D ] E:\DOCUMENTS
[29/11/2011 - 22:04:04 | D ] E:\FILMS
[01/10/2011 - 18:04:33 | D ] E:\MUSIQUE
[16/04/2012 - 22:32:53 | D ] E:\PHOTOS
[01/10/2011 - 15:12:56 | SHD ] E:\System Volume Information
[01/10/2011 - 16:21:47 | D ] E:\VIDEOS
[01/10/2011 - 17:20:44 | D ] E:\VIDEOS DOSSIERS
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-UTILISATE.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
3 sept. 2012 à 19:57
3 sept. 2012 à 19:57
Je viens de réaliser que je n'ai pas branché TOUTES les clés usb (je dois en récupérer 1 ou 2 auprès de mes ados), dois-je refaire la même manip lorsque je les aurais toutes ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 20:58
3 sept. 2012 à 20:58
ouais et par la même occasion nous dire c est quoi ce dossier FAUXVIRUS à C:\ ^^
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
3 sept. 2012 à 21:19
3 sept. 2012 à 21:19
Je viens d'aller jeter un coup d'oeil , Apparemment c'est un site américain à la c... (Fauxvirus.com) pour faire des blagues à ses potes. Sans intérêt, je l'ai viré.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 21:20
3 sept. 2012 à 21:20
ok donc en attente de l'usbfix sur les autres clés usb
ensuite on vire définitivement babylon :D
ensuite on vire définitivement babylon :D
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 21:28
3 sept. 2012 à 21:28
ça me dit quelque chose ... ^^
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 21:29
3 sept. 2012 à 21:29
suite :
t'ai MP sur maiden65 ;)
t'ai MP sur maiden65 ;)
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
3 sept. 2012 à 20:59
3 sept. 2012 à 20:59
Je viens de redémarrer l'ordi et babylon est toujours là sur ma page mozilla ! je désespère ...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 21:03
3 sept. 2012 à 21:03
ouais mais usbfix rien à voir avec babylon.
t'inquiète je l'achève après lui :) chaque chose en son temps :D
t'inquiète je l'achève après lui :) chaque chose en son temps :D
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
3 sept. 2012 à 21:20
3 sept. 2012 à 21:20
Oups, désolée ! je te laisse bosser ...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 sept. 2012 à 21:21
3 sept. 2012 à 21:21
pompompom13
Messages postés
19
Date d'inscription
dimanche 2 septembre 2012
Statut
Membre
Dernière intervention
12 septembre 2012
4 sept. 2012 à 20:07
4 sept. 2012 à 20:07
Bonsoir, As-tu pu résoudre mon problème avec Babylon ?