Firefox : onglet babylon search persistant
Résolu
procole
Messages postés
91
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
suite à l'installation de pdf creator et au non décochage d'une case, je me trouve désormais avec une page babylon search à chaque fois que j'ouvre un nouvel onglet vierge dans Firefox
Malgré la désinstallation de pdf creator, aucune amélioration
Quelqu'un aurait-il la méthode ?
Merci d'avance
suite à l'installation de pdf creator et au non décochage d'une case, je me trouve désormais avec une page babylon search à chaque fois que j'ouvre un nouvel onglet vierge dans Firefox
Malgré la désinstallation de pdf creator, aucune amélioration
Quelqu'un aurait-il la méthode ?
Merci d'avance
A voir également:
- Firefox : onglet babylon search persistant
- Downloadhelper firefox - Télécharger - Outils pour navigateurs
- Telecharger firefox - Télécharger - Navigateurs
- Exporter favoris firefox - Guide
- Ghostery firefox - Télécharger - Web & Internet
- Comment supprimer bing de firefox - Guide
49 réponses
la liste blanche du programme
2BrightSparks
4Videosoft Studio
ABBYY
ACD Systems
Acer
Activision
Adobe
Aeria Games
Ahead
AIMP3
Akamai
AlterGeo
Amazon
AMD
AmUStor
AOL
Apach Network
Application Data
ApplicationHistory
ArcSoft
Ares
Ashampoo
Aspyr
ASUS
ATI
Audible
AuthenTec
AutoDesk
AVG Security Toolbar
Bajoo
BearShare
BetOnSoft
Bioshock
BitTorrent
Blizzard Entertainment
BrotherSoft_Extreme
Bruel and Kjaer
BVRP Software
CD-LabelPrint
ChangeFolderView
Chromium
Citrix
Codemasters
Conduit
Conexant
Copernic
Corel
Criterion Games
cubby
CyberLink
Dell
Desktop
Documents
DigitalPersona
DigiPen
Driver Mender
Driver Whiz
DVDVideoSoftTB
EBP
Electronic Arts
ElevatedDiagnostics
emule
Eset
eSupport.com
Evernote
Facebook
F4
FileMaker
FreeArc
Fujifilm
FXhome
GameSpy
Garmin
Gas Powered Games
Ghisler
GlobalSCAPE
Google
Graboid
GRAPHISOFT
Green Eclipse
Halite
hamachi
Hewlett-Packard
Historique
HP
HP Guide
HTC
Iceni
IdeoSi
Infineon
Innovative Solutions
InstallShield
IT-Nonstop
join.me
JollyBear
JolyBear
Juniper Networks
Kayenko
KeePass
Kerio
Kolor
Lacie
Launchy
Lexar Media
LG Electronics
Licenses
Linkury
LogiShrd
Logitech
LogMeIn
LucasArts
Ludi
Macromedia
MagasinU
Magentic
ManyCam
MapInfo
MediaMonkey
Megamedia
Micro Application
Microsoft
Microsoft Help
Mirc
mIRC
MotionDSP
MotiveSysIDs
Motorola
Mozilla
Mumble
MUSICMATCH
Native Instruments
NCH Swift Sound
Nero
Netscape
Netscape
Neuf
Nikon
Nokia
NVIDIA Corporation
O&O
Octoshape
OD2
Okozo
Olympus
Opéra
Opera
Orange
OVH
P4P
P4G
Packard Bell
PACE Anti-Piracy
Paint.NET
Panasonic
Partner
PCTV Systems
PhotoJoy
PhotoFiltre
Picthema
PIFreePC
Pixel-Tech
RapidSolution
Quark
QtWeb.NET
QuickPar
Rainmeter
Red Gate
Research In Motion
Reverso
Rockstar Games
Roxio
Samsung
SanctionedMedia
SanDisk
SAP
SAS
SaxoBanque
ScanSoft
Sci-Fi
Screamer Radio
SDL
SFR
Shalsoft
Shareaza
SimTech
SingleFiles
SkillBrains
SlimWare Utilities Inc
SmartTechnology
Smilebox
Snapfish
Softerra
Sony
Sony Corporation
Sony Ericsson
Sophos
Sounds
SourceTec
Sphinx
SplitMediaLabs
Spotify
SRS Labs
Stardock
Steam
stickies
SupportSoft
Symantec
SystemRequirementsLab
SYSTRAN
TeamSpeak 3 Client
TechSmith
Temporary Internet Files
Tencent
Threat Expert
Thunderbird
Tific
TomTom
TopoGrafix
Toshiba
Tracker Software
Trolltech
Trusteer
Turbine
TVU networks
Unity
Ubisoft
Visicron
Vitalwerks
VMware
VS Revo Group
VSO
VueSoft
WahOO
Wakoopa
webex
Western Digital
Winamp
WinAVI
WinClon
Windows Live
Windows Live Writer
Xamarin
Xara
Xenocode
Xfire
Xilisoft
Xmarks
XnView
XRECODE2
Yahoo
Zimbra
ZONER
fusioncache.dat
GDIPFONTCACHEV1.DAT
IconCache.db
Desktop.ini
amipro.sam
Application Data
excel.xls
excel4.xls
lotus.wk4
powerpnt.ppt
presenta.shw
quattro.wb2
Resmon.ResmonCfg
soffice.html
soffice.odg
soffice.sxc
soffice.sxd
soffice.sxi
soffice.sxw
sndrec.wav
winword.doc
winword2.doc
wordpfct.wpd
wordpfct.wpg
fusioncache.dat
GDIPFONTCACHEV1.DAT
IconCache.db
et encore y en a en double va faloir que je fasse le menage...
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
2BrightSparks
4Videosoft Studio
ABBYY
ACD Systems
Acer
Activision
Adobe
Aeria Games
Ahead
AIMP3
Akamai
AlterGeo
Amazon
AMD
AmUStor
AOL
Apach Network
Application Data
ApplicationHistory
ArcSoft
Ares
Ashampoo
Aspyr
ASUS
ATI
Audible
AuthenTec
AutoDesk
AVG Security Toolbar
Bajoo
BearShare
BetOnSoft
Bioshock
BitTorrent
Blizzard Entertainment
BrotherSoft_Extreme
Bruel and Kjaer
BVRP Software
CD-LabelPrint
ChangeFolderView
Chromium
Citrix
Codemasters
Conduit
Conexant
Copernic
Corel
Criterion Games
cubby
CyberLink
Dell
Desktop
Documents
DigitalPersona
DigiPen
Driver Mender
Driver Whiz
DVDVideoSoftTB
EBP
Electronic Arts
ElevatedDiagnostics
emule
Eset
eSupport.com
Evernote
F4
FileMaker
FreeArc
Fujifilm
FXhome
GameSpy
Garmin
Gas Powered Games
Ghisler
GlobalSCAPE
Graboid
GRAPHISOFT
Green Eclipse
Halite
hamachi
Hewlett-Packard
Historique
HP
HP Guide
HTC
Iceni
IdeoSi
Infineon
Innovative Solutions
InstallShield
IT-Nonstop
join.me
JollyBear
JolyBear
Juniper Networks
Kayenko
KeePass
Kerio
Kolor
Lacie
Launchy
Lexar Media
LG Electronics
Licenses
Linkury
LogiShrd
Logitech
LogMeIn
LucasArts
Ludi
Macromedia
MagasinU
Magentic
ManyCam
MapInfo
MediaMonkey
Megamedia
Micro Application
Microsoft
Microsoft Help
Mirc
mIRC
MotionDSP
MotiveSysIDs
Motorola
Mozilla
Mumble
MUSICMATCH
Native Instruments
NCH Swift Sound
Nero
Netscape
Netscape
Neuf
Nikon
Nokia
NVIDIA Corporation
O&O
Octoshape
OD2
Okozo
Olympus
Opéra
Opera
Orange
OVH
P4P
P4G
Packard Bell
PACE Anti-Piracy
Paint.NET
Panasonic
Partner
PCTV Systems
PhotoJoy
PhotoFiltre
Picthema
PIFreePC
Pixel-Tech
RapidSolution
Quark
QtWeb.NET
QuickPar
Rainmeter
Red Gate
Research In Motion
Reverso
Rockstar Games
Roxio
Samsung
SanctionedMedia
SanDisk
SAP
SAS
SaxoBanque
ScanSoft
Sci-Fi
Screamer Radio
SDL
SFR
Shalsoft
Shareaza
SimTech
SingleFiles
SkillBrains
SlimWare Utilities Inc
SmartTechnology
Smilebox
Snapfish
Softerra
Sony
Sony Corporation
Sony Ericsson
Sophos
Sounds
SourceTec
Sphinx
SplitMediaLabs
Spotify
SRS Labs
Stardock
Steam
stickies
SupportSoft
Symantec
SystemRequirementsLab
SYSTRAN
TeamSpeak 3 Client
TechSmith
Temporary Internet Files
Tencent
Threat Expert
Thunderbird
Tific
TomTom
TopoGrafix
Toshiba
Tracker Software
Trolltech
Trusteer
Turbine
TVU networks
Unity
Ubisoft
Visicron
Vitalwerks
VMware
VS Revo Group
VSO
VueSoft
WahOO
Wakoopa
webex
Western Digital
Winamp
WinAVI
WinClon
Windows Live
Windows Live Writer
Xamarin
Xara
Xenocode
Xfire
Xilisoft
Xmarks
XnView
XRECODE2
Yahoo
Zimbra
ZONER
fusioncache.dat
GDIPFONTCACHEV1.DAT
IconCache.db
Desktop.ini
amipro.sam
Application Data
excel.xls
excel4.xls
lotus.wk4
powerpnt.ppt
presenta.shw
quattro.wb2
Resmon.ResmonCfg
soffice.html
soffice.odg
soffice.sxc
soffice.sxd
soffice.sxi
soffice.sxw
sndrec.wav
winword.doc
winword2.doc
wordpfct.wpd
wordpfct.wpg
fusioncache.dat
GDIPFONTCACHEV1.DAT
IconCache.db
et encore y en a en double va faloir que je fasse le menage...
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
ok je comprends mieux.
Les fichiers classés en suspects me semblent être de source sûre . Il n'y a que Cyberlink et BVRP dont j'ignore l'origine, mais il sont effectivement dans ta liste.
Il y a encore quelques traces de Babylon dans le registre, mais c'est sans doute parce que ce logiciel est envahissant, pour les onglets ça marche bien.
Je te vraiment remercie de ton aide mais pour ce soir je hisse le drapeau blanc . Bonne nuit et merci encore
Les fichiers classés en suspects me semblent être de source sûre . Il n'y a que Cyberlink et BVRP dont j'ignore l'origine, mais il sont effectivement dans ta liste.
Il y a encore quelques traces de Babylon dans le registre, mais c'est sans doute parce que ce logiciel est envahissant, pour les onglets ça marche bien.
Je te vraiment remercie de ton aide mais pour ce soir je hisse le drapeau blanc . Bonne nuit et merci encore
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BIixyvh1OgO
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Clique sur ce lien : https://www.cjoint.com/?BIixyvh1OgO
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle tout java
===
ca te dit quelque chose ca ? :
IsaoMaruoka
un producteur de jeu ou autre....je pense.
==
===
ca te dit quelque chose ca ? :
IsaoMaruoka
un producteur de jeu ou autre....je pense.
==
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voici
https://pjjoint.malekal.com/files.php?id=20120909_v7o11h6p9b9
IsaoMaruoka, c'est l'auteur du logiciel de dessin Phierha dont je me sers occasionnellement depuis plusieurs années.
https://pjjoint.malekal.com/files.php?id=20120909_v7o11h6p9b9
IsaoMaruoka, c'est l'auteur du logiciel de dessin Phierha dont je me sers occasionnellement depuis plusieurs années.
re
ok pour le dessin
==
<
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
ok pour le dessin
==
<
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
j'ai Malewarebyte's sur mon PC je ferai une analyse complète ce soir car je dois m'absenter quelques heures.
Tu ne m'as pas répondu pour Java.
Sinon merci encore pour ta disponibilité.
Tu ne m'as pas répondu pour Java.
Sinon merci encore pour ta disponibilité.
voici le rapport Malewarebytes
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.09.09.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Maurice Acer R :: MAURICEACERR-PC [administrateur]
09/09/2012 19:23:18
mbam-log-2012-09-09 (19-23-18).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 479965
Temps écoulé: 1 heure(s), 44 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Program Files (x86)\ConversionMagick\ConversionMagick.exe (Trojan.Zbot) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.09.09.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Maurice Acer R :: MAURICEACERR-PC [administrateur]
09/09/2012 19:23:18
mbam-log-2012-09-09 (19-23-18).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 479965
Temps écoulé: 1 heure(s), 44 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Program Files (x86)\ConversionMagick\ConversionMagick.exe (Trojan.Zbot) -> Mis en quarantaine et supprimé avec succès.
(fin)
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
j'ai branché un disque externe et 2 cles USB, mais j'ai d'autre clés. Faut-il que je les branche ensuite ? Voila le premeir log
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Maurice Acer R (Administrateur) # MAURICEACERR-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 21:53:07 | 09/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire M7721) (x64-based PC
CPU: Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz (2668)
RAM -> [Total : 6135 | Free : 4424]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 458 Go (334 Go libre(s) - 73%) [Acer] # NTFS
D:\ -> Disque fixe # 458 Go (458 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 98 Go (19 Go libre(s) - 20%) [LacieP] # NTFS
K:\ -> Disque fixe # 98 Go (97 Go libre(s) - 99%) [LacieQ] # NTFS
L:\ -> Disque fixe # 103 Go (73 Go libre(s) - 71%) [LacieR] # NTFS
M:\ -> Disque amovible # 125 Mo (103 Mo libre(s) - 83%) [USB DISK] # FAT
N:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\wininit.exe (552)
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\services.exe (616)
C:\Windows\system32\lsass.exe (636)
C:\Windows\system32\lsm.exe (644)
C:\Windows\system32\winlogon.exe (696)
C:\Windows\system32\svchost.exe (808)
C:\Windows\system32\nvvsvc.exe (884)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\System32\svchost.exe (136)
C:\Windows\System32\svchost.exe (376)
C:\Windows\system32\svchost.exe (564)
C:\Windows\system32\svchost.exe (1088)
C:\Windows\system32\svchost.exe (1228)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
C:\Windows\system32\nvvsvc.exe (1252)
C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
C:\Windows\System32\spoolsv.exe (1532)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
C:\Windows\system32\svchost.exe (1592)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
C:\Windows\system32\svchost.exe (1908)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
C:\Windows\system32\svchost.exe (1792)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
C:\Windows\System32\svchost.exe (2124)
C:\Windows\System32\svchost.exe (2144)
C:\Windows\system32\atwtusb.exe (2180)
C:\Windows\system32\atwtusb.exe (2368)
C:\Windows\system32\taskhost.exe (2836)
C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
C:\Windows\system32\Dwm.exe (2948)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
C:\Windows\Explorer.EXE (1848)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
C:\Windows\System32\WTMKM.exe (3164)
C:\Program Files\Windows Sidebar\sidebar.exe (3184)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
C:\Windows\system32\conhost.exe (3744)
C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
C:\Windows\system32\SearchIndexer.exe (3844)
C:\Windows\system32\WUDFHost.exe (416)
C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
C:\Windows\splwow64.exe (4368)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
C:\Windows\System32\svchost.exe (4152)
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
C:\UsbFix\Go.exe (1096)
C:\Windows\system32\wbem\wmiprvse.exe (5864)
C:\Windows\system32\taskeng.exe (1040)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (884)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
Stoppé! C:\Windows\system32\nvvsvc.exe (1252)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
Stoppé! C:\Windows\System32\spoolsv.exe (1532)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
Stoppé! C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
Stoppé! C:\Windows\system32\atwtusb.exe (2180)
Stoppé! C:\Windows\system32\atwtusb.exe (2368)
Stoppé! C:\Windows\system32\taskhost.exe (2836)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
Stoppé! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
Stoppé! C:\Windows\System32\WTMKM.exe (3164)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3184)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
Stoppé! C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
Stoppé! C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
Stoppé! C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
Stoppé! C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
Stoppé! C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
Stoppé! C:\Windows\system32\conhost.exe (3744)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3844)
Stoppé! C:\Windows\system32\WUDFHost.exe (416)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
Stoppé! C:\Windows\splwow64.exe (4368)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
Stoppé! C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
Stoppé! C:\Windows\system32\taskeng.exe (1040)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-135400955-507253970-561329633-500
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Maurice Acer R (Administrateur) # MAURICEACERR-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 21:53:07 | 09/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire M7721) (x64-based PC
CPU: Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz (2668)
RAM -> [Total : 6135 | Free : 4424]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 458 Go (334 Go libre(s) - 73%) [Acer] # NTFS
D:\ -> Disque fixe # 458 Go (458 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 98 Go (19 Go libre(s) - 20%) [LacieP] # NTFS
K:\ -> Disque fixe # 98 Go (97 Go libre(s) - 99%) [LacieQ] # NTFS
L:\ -> Disque fixe # 103 Go (73 Go libre(s) - 71%) [LacieR] # NTFS
M:\ -> Disque amovible # 125 Mo (103 Mo libre(s) - 83%) [USB DISK] # FAT
N:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\wininit.exe (552)
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\services.exe (616)
C:\Windows\system32\lsass.exe (636)
C:\Windows\system32\lsm.exe (644)
C:\Windows\system32\winlogon.exe (696)
C:\Windows\system32\svchost.exe (808)
C:\Windows\system32\nvvsvc.exe (884)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\System32\svchost.exe (136)
C:\Windows\System32\svchost.exe (376)
C:\Windows\system32\svchost.exe (564)
C:\Windows\system32\svchost.exe (1088)
C:\Windows\system32\svchost.exe (1228)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
C:\Windows\system32\nvvsvc.exe (1252)
C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
C:\Windows\System32\spoolsv.exe (1532)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
C:\Windows\system32\svchost.exe (1592)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
C:\Windows\system32\svchost.exe (1908)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
C:\Windows\system32\svchost.exe (1792)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
C:\Windows\System32\svchost.exe (2124)
C:\Windows\System32\svchost.exe (2144)
C:\Windows\system32\atwtusb.exe (2180)
C:\Windows\system32\atwtusb.exe (2368)
C:\Windows\system32\taskhost.exe (2836)
C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
C:\Windows\system32\Dwm.exe (2948)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
C:\Windows\Explorer.EXE (1848)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
C:\Windows\System32\WTMKM.exe (3164)
C:\Program Files\Windows Sidebar\sidebar.exe (3184)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
C:\Windows\system32\conhost.exe (3744)
C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
C:\Windows\system32\SearchIndexer.exe (3844)
C:\Windows\system32\WUDFHost.exe (416)
C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
C:\Windows\splwow64.exe (4368)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
C:\Windows\System32\svchost.exe (4152)
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
C:\UsbFix\Go.exe (1096)
C:\Windows\system32\wbem\wmiprvse.exe (5864)
C:\Windows\system32\taskeng.exe (1040)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (884)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
Stoppé! C:\Windows\system32\nvvsvc.exe (1252)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
Stoppé! C:\Windows\System32\spoolsv.exe (1532)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
Stoppé! C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
Stoppé! C:\Windows\system32\atwtusb.exe (2180)
Stoppé! C:\Windows\system32\atwtusb.exe (2368)
Stoppé! C:\Windows\system32\taskhost.exe (2836)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
Stoppé! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
Stoppé! C:\Windows\System32\WTMKM.exe (3164)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3184)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
Stoppé! C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
Stoppé! C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
Stoppé! C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
Stoppé! C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
Stoppé! C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
Stoppé! C:\Windows\system32\conhost.exe (3744)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3844)
Stoppé! C:\Windows\system32\WUDFHost.exe (416)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
Stoppé! C:\Windows\splwow64.exe (4368)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
Stoppé! C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
Stoppé! C:\Windows\system32\taskeng.exe (1040)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-135400955-507253970-561329633-500
j'ai trois emplacements disponibles, j'ai branché 2 clés et 1 disque physique partitionné en 3 disques logiques, le tout en même temps avant de lancer le logiciel.
est-ce que celui-là est complet ?
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Maurice Acer R (Administrateur) # MAURICEACERR-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 21:53:07 | 09/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire M7721) (x64-based PC
CPU: Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz (2668)
RAM -> [Total : 6135 | Free : 4424]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 458 Go (334 Go libre(s) - 73%) [Acer] # NTFS
D:\ -> Disque fixe # 458 Go (458 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 98 Go (19 Go libre(s) - 20%) [LacieP] # NTFS
K:\ -> Disque fixe # 98 Go (97 Go libre(s) - 99%) [LacieQ] # NTFS
L:\ -> Disque fixe # 103 Go (73 Go libre(s) - 71%) [LacieR] # NTFS
M:\ -> Disque amovible # 125 Mo (103 Mo libre(s) - 83%) [USB DISK] # FAT
N:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\wininit.exe (552)
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\services.exe (616)
C:\Windows\system32\lsass.exe (636)
C:\Windows\system32\lsm.exe (644)
C:\Windows\system32\winlogon.exe (696)
C:\Windows\system32\svchost.exe (808)
C:\Windows\system32\nvvsvc.exe (884)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\System32\svchost.exe (136)
C:\Windows\System32\svchost.exe (376)
C:\Windows\system32\svchost.exe (564)
C:\Windows\system32\svchost.exe (1088)
C:\Windows\system32\svchost.exe (1228)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
C:\Windows\system32\nvvsvc.exe (1252)
C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
C:\Windows\System32\spoolsv.exe (1532)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
C:\Windows\system32\svchost.exe (1592)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
C:\Windows\system32\svchost.exe (1908)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
C:\Windows\system32\svchost.exe (1792)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
C:\Windows\System32\svchost.exe (2124)
C:\Windows\System32\svchost.exe (2144)
C:\Windows\system32\atwtusb.exe (2180)
C:\Windows\system32\atwtusb.exe (2368)
C:\Windows\system32\taskhost.exe (2836)
C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
C:\Windows\system32\Dwm.exe (2948)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
C:\Windows\Explorer.EXE (1848)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
C:\Windows\System32\WTMKM.exe (3164)
C:\Program Files\Windows Sidebar\sidebar.exe (3184)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
C:\Windows\system32\conhost.exe (3744)
C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
C:\Windows\system32\SearchIndexer.exe (3844)
C:\Windows\system32\WUDFHost.exe (416)
C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
C:\Windows\splwow64.exe (4368)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
C:\Windows\System32\svchost.exe (4152)
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
C:\UsbFix\Go.exe (1096)
C:\Windows\system32\wbem\wmiprvse.exe (5864)
C:\Windows\system32\taskeng.exe (1040)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (884)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
Stoppé! C:\Windows\system32\nvvsvc.exe (1252)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
Stoppé! C:\Windows\System32\spoolsv.exe (1532)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
Stoppé! C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
Stoppé! C:\Windows\system32\atwtusb.exe (2180)
Stoppé! C:\Windows\system32\atwtusb.exe (2368)
Stoppé! C:\Windows\system32\taskhost.exe (2836)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
Stoppé! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
Stoppé! C:\Windows\System32\WTMKM.exe (3164)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3184)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
Stoppé! C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
Stoppé! C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
Stoppé! C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
Stoppé! C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
Stoppé! C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
Stoppé! C:\Windows\system32\conhost.exe (3744)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3844)
Stoppé! C:\Windows\system32\WUDFHost.exe (416)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
Stoppé! C:\Windows\splwow64.exe (4368)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
Stoppé! C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
Stoppé! C:\Windows\system32\taskeng.exe (1040)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-135400955-507253970-561329633-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-500
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! J:\Recycler\S-1-5-21-1177238915-1532298954-725345543-1004
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! K:\Recycler\S-1-5-21-1177238915-1532298954-725345543-1004
Supprimé! L:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! L:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! L:\Recycler\S-1-5-21-1177238915-1532298954-725345543-1004
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[09/09/2012 - 21:56:18 | SHD ] C:\$Recycle.Bin
[08/09/2012 - 20:17:04 | N | 3643] C:\AdwCleaner[S1].txt
[08/09/2012 - 21:06:33 | N | 1017] C:\AdwCleaner[S2].txt
[14/02/2012 - 19:05:57 | D ] C:\Anotopgc
[14/04/2012 - 20:35:33 | D ] C:\Backup
[29/10/2009 - 05:31:40 | D ] C:\book
[15/08/2009 - 04:59:57 | N | 8192] C:\BOOTSECT.BAK
[20/02/2010 - 18:38:11 | SD ] C:\Documents and Settings
[09/09/2012 - 21:12:22 | ASH | 4824895488] C:\hiberfil.sys
[20/11/2011 - 17:59:59 | N | 1523] C:\InstallHelper.log
[15/08/2009 - 04:07:20 | D ] C:\Intel
[23/02/2010 - 22:34:11 | N | 0] C:\Log.txt
[23/07/2010 - 18:02:50 | D ] C:\Manual-PCProgram
[02/12/2010 - 12:51:43 | D ] C:\Masks
[30/03/2010 - 13:20:09 | N | 127] C:\mbam-error.txt
[19/08/2010 - 18:45:12 | D ] C:\Mes_Fichiers
[13/06/2009 - 15:42:16 | D ] C:\msys
[31/07/2010 - 09:24:39 | D ] C:\Multimedia Files
[15/04/2012 - 23:14:35 | D ] C:\NVIDIA
[14/04/2012 - 12:12:38 | D ] C:\OEM
[05/06/2010 - 20:14:16 | D ] C:\OutputFolder
[09/09/2012 - 21:12:26 | ASH | 6433193984] C:\pagefile.sys
[02/12/2010 - 12:51:44 | D ] C:\Patterns
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[02/12/2010 - 12:51:44 | D ] C:\Plugins
[09/09/2012 - 09:12:24 | D ] C:\Pre_Scan
[08/09/2012 - 19:09:12 | D ] C:\Program Files
[09/09/2012 - 19:21:04 | D ] C:\Program Files (x86)
[08/09/2012 - 20:55:14 | HD ] C:\ProgramData
[15/08/2009 - 04:15:24 | D ] C:\RaidTool
[14/04/2012 - 11:42:56 | SHD ] C:\Recovery
[15/08/2009 - 04:19:15 | N | 2035] C:\RHDSetup.log
[02/12/2010 - 12:51:43 | D ] C:\Selections
[24/02/2010 - 19:03:31 | D ] C:\Sierra
[09/09/2012 - 11:53:31 | SHD ] C:\System Volume Information
[21/04/2012 - 21:10:43 | D ] C:\Temp
[18/04/2012 - 22:25:23 | D ] C:\Tor
[05/10/2011 - 21:07:26 | N | 155] C:\typhoon.err
[09/09/2012 - 21:56:18 | D ] C:\UsbFix
[09/09/2012 - 21:53:13 | A | 12075] C:\UsbFix.txt
[15/04/2012 - 23:15:03 | D ] C:\Users
[08/09/2012 - 20:56:53 | D ] C:\Windows
[05/06/2010 - 16:56:25 | D ] C:\ZMSoft
[09/09/2012 - 21:56:18 | SHD ] D:\$RECYCLE.BIN
[27/03/2012 - 17:02:13 | N | 454] D:\Acer (C) - Raccourci.lnk
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] D:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] D:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.3082.txt
[07/11/2007 - 09:00:40 | N | 1110] D:\globdata.ini
[07/11/2007 - 09:44:20 | N | 855040] D:\install.exe
[07/11/2007 - 09:00:40 | N | 843] D:\install.ini
[07/11/2007 - 09:44:20 | N | 75280] D:\install.res.1028.dll
[07/11/2007 - 09:44:20 | N | 95248] D:\install.res.1031.dll
[07/11/2007 - 09:44:20 | N | 90128] D:\install.res.1033.dll
[07/11/2007 - 09:44:20 | N | 96272] D:\install.res.1036.dll
[07/11/2007 - 09:44:20 | N | 94224] D:\install.res.1040.dll
[07/11/2007 - 09:44:20 | N | 80400] D:\install.res.1041.dll
[07/11/2007 - 09:44:20 | N | 78864] D:\install.res.1042.dll
[07/11/2007 - 09:44:20 | N | 74768] D:\install.res.2052.dll
[07/11/2007 - 09:44:20 | N | 95248] D:\install.res.3082.dll
[23/09/2005 - 00:39:38 | N | 894976] D:\msdia80.dll
[29/10/2009 - 05:24:59 | SHD ] D:\System Volume Information
[07/11/2007 - 09:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 08:50:40 | N | 1927956] D:\VC_RED.cab
[07/11/2007 - 08:53:12 | N | 242176] D:\VC_RED.MSI
[09/09/2012 - 21:56:18 | SHD ] J:\$RECYCLE.BIN
[12/03/2010 - 09:22:27 | D ] J:\MAURICE-PC
[12/03/2010 - 09:22:11 | N | 528] J:\MediaID.bin
[05/07/2010 - 18:43:35 | D ] J:\PEMM
[28/09/2009 - 20:29:30 | SHD ] J:\RECYCLER
[12/03/2010 - 09:51:12 | SHD ] J:\System Volume Information
[12/03/2010 - 09:30:36 | D ] J:\WindowsImageBackup
[09/09/2012 - 21:56:18 | SHD ] K:\$RECYCLE.BIN
[05/07/2010 - 18:46:01 | D ] K:\PEMM
[28/09/2009 - 20:29:30 | SHD ] K:\RECYCLER
[26/10/2009 - 19:13:44 | SHD ] K:\System Volume Information
[09/09/2012 - 21:56:18 | SHD ] L:\$RECYCLE.BIN
[14/09/2009 - 19:17:20 | D ] L:\090717MesdocumentsSauvegarde02
[29/07/2010 - 16:56:19 | D ] L:\Mes documents
[14/09/2009 - 19:16:49 | SHD ] L:\RECYCLER
[30/04/2012 - 20:34:30 | D ] L:\Sauv Express Rip
[30/04/2012 - 20:31:11 | D ] L:\sauv golden record
[26/10/2009 - 19:13:46 | SHD ] L:\System Volume Information
[28/07/2008 - 20:52:42 | N | 10092] M:\ldlinux.sys
[03/07/2006 - 07:04:16 | N | 80952] M:\DSC01136 (Small).JPG
[27/11/2005 - 16:33:20 | N | 5810466] M:\frimousse.png
[01/02/2008 - 10:16:32 | N | 380434] M:\P1000640.JPG
[26/05/2005 - 06:58:18 | N | 225087] M:\20050526 (3).JPG
[14/08/2005 - 10:33:32 | N | 2073116] M:\20050814 (9).JPG
[15/08/2005 - 15:44:28 | N | 1949226] M:\20050815 (25).JPG
[24/08/2005 - 09:59:04 | N | 2102426] M:\20050824 (9).JPG
[27/07/2006 - 15:48:14 | N | 3045705] M:\DSC01549.JPG
[06/08/2006 - 20:33:28 | N | 3412104] M:\Josselin_aout2006 (8).JPG
[07/08/2006 - 14:37:20 | N | 2893117] M:\Vitre_aout2006 (35).JPG
[03/07/2009 - 10:11:22 | N | 27150] M:\AVSCAN-20090703-094043-863EC0E8.LOG
[29/08/2011 - 14:10:12 | N | 461210] M:\bookmarks-2011-08-29.json
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
M:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
N:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MAURICEACERR-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Maurice Acer R (Administrateur) # MAURICEACERR-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 21:53:07 | 09/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire M7721) (x64-based PC
CPU: Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz (2668)
RAM -> [Total : 6135 | Free : 4424]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 458 Go (334 Go libre(s) - 73%) [Acer] # NTFS
D:\ -> Disque fixe # 458 Go (458 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 98 Go (19 Go libre(s) - 20%) [LacieP] # NTFS
K:\ -> Disque fixe # 98 Go (97 Go libre(s) - 99%) [LacieQ] # NTFS
L:\ -> Disque fixe # 103 Go (73 Go libre(s) - 71%) [LacieR] # NTFS
M:\ -> Disque amovible # 125 Mo (103 Mo libre(s) - 83%) [USB DISK] # FAT
N:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\wininit.exe (552)
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\services.exe (616)
C:\Windows\system32\lsass.exe (636)
C:\Windows\system32\lsm.exe (644)
C:\Windows\system32\winlogon.exe (696)
C:\Windows\system32\svchost.exe (808)
C:\Windows\system32\nvvsvc.exe (884)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\System32\svchost.exe (136)
C:\Windows\System32\svchost.exe (376)
C:\Windows\system32\svchost.exe (564)
C:\Windows\system32\svchost.exe (1088)
C:\Windows\system32\svchost.exe (1228)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
C:\Windows\system32\nvvsvc.exe (1252)
C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
C:\Windows\System32\spoolsv.exe (1532)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
C:\Windows\system32\svchost.exe (1592)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
C:\Windows\system32\svchost.exe (1908)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
C:\Windows\system32\svchost.exe (1792)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
C:\Windows\System32\svchost.exe (2124)
C:\Windows\System32\svchost.exe (2144)
C:\Windows\system32\atwtusb.exe (2180)
C:\Windows\system32\atwtusb.exe (2368)
C:\Windows\system32\taskhost.exe (2836)
C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
C:\Windows\system32\Dwm.exe (2948)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
C:\Windows\Explorer.EXE (1848)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
C:\Windows\System32\WTMKM.exe (3164)
C:\Program Files\Windows Sidebar\sidebar.exe (3184)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
C:\Windows\system32\conhost.exe (3744)
C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
C:\Windows\system32\SearchIndexer.exe (3844)
C:\Windows\system32\WUDFHost.exe (416)
C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
C:\Windows\splwow64.exe (4368)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
C:\Windows\System32\svchost.exe (4152)
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
C:\UsbFix\Go.exe (1096)
C:\Windows\system32\wbem\wmiprvse.exe (5864)
C:\Windows\system32\taskeng.exe (1040)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (884)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
Stoppé! C:\Windows\system32\nvvsvc.exe (1252)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
Stoppé! C:\Windows\System32\spoolsv.exe (1532)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
Stoppé! C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
Stoppé! C:\Windows\system32\atwtusb.exe (2180)
Stoppé! C:\Windows\system32\atwtusb.exe (2368)
Stoppé! C:\Windows\system32\taskhost.exe (2836)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
Stoppé! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
Stoppé! C:\Windows\System32\WTMKM.exe (3164)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3184)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
Stoppé! C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
Stoppé! C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
Stoppé! C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
Stoppé! C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
Stoppé! C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
Stoppé! C:\Windows\system32\conhost.exe (3744)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3844)
Stoppé! C:\Windows\system32\WUDFHost.exe (416)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
Stoppé! C:\Windows\splwow64.exe (4368)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
Stoppé! C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
Stoppé! C:\Windows\system32\taskeng.exe (1040)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-135400955-507253970-561329633-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-500
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! J:\Recycler\S-1-5-21-1177238915-1532298954-725345543-1004
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! K:\Recycler\S-1-5-21-1177238915-1532298954-725345543-1004
Supprimé! L:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! L:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! L:\Recycler\S-1-5-21-1177238915-1532298954-725345543-1004
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[09/09/2012 - 21:56:18 | SHD ] C:\$Recycle.Bin
[08/09/2012 - 20:17:04 | N | 3643] C:\AdwCleaner[S1].txt
[08/09/2012 - 21:06:33 | N | 1017] C:\AdwCleaner[S2].txt
[14/02/2012 - 19:05:57 | D ] C:\Anotopgc
[14/04/2012 - 20:35:33 | D ] C:\Backup
[29/10/2009 - 05:31:40 | D ] C:\book
[15/08/2009 - 04:59:57 | N | 8192] C:\BOOTSECT.BAK
[20/02/2010 - 18:38:11 | SD ] C:\Documents and Settings
[09/09/2012 - 21:12:22 | ASH | 4824895488] C:\hiberfil.sys
[20/11/2011 - 17:59:59 | N | 1523] C:\InstallHelper.log
[15/08/2009 - 04:07:20 | D ] C:\Intel
[23/02/2010 - 22:34:11 | N | 0] C:\Log.txt
[23/07/2010 - 18:02:50 | D ] C:\Manual-PCProgram
[02/12/2010 - 12:51:43 | D ] C:\Masks
[30/03/2010 - 13:20:09 | N | 127] C:\mbam-error.txt
[19/08/2010 - 18:45:12 | D ] C:\Mes_Fichiers
[13/06/2009 - 15:42:16 | D ] C:\msys
[31/07/2010 - 09:24:39 | D ] C:\Multimedia Files
[15/04/2012 - 23:14:35 | D ] C:\NVIDIA
[14/04/2012 - 12:12:38 | D ] C:\OEM
[05/06/2010 - 20:14:16 | D ] C:\OutputFolder
[09/09/2012 - 21:12:26 | ASH | 6433193984] C:\pagefile.sys
[02/12/2010 - 12:51:44 | D ] C:\Patterns
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[02/12/2010 - 12:51:44 | D ] C:\Plugins
[09/09/2012 - 09:12:24 | D ] C:\Pre_Scan
[08/09/2012 - 19:09:12 | D ] C:\Program Files
[09/09/2012 - 19:21:04 | D ] C:\Program Files (x86)
[08/09/2012 - 20:55:14 | HD ] C:\ProgramData
[15/08/2009 - 04:15:24 | D ] C:\RaidTool
[14/04/2012 - 11:42:56 | SHD ] C:\Recovery
[15/08/2009 - 04:19:15 | N | 2035] C:\RHDSetup.log
[02/12/2010 - 12:51:43 | D ] C:\Selections
[24/02/2010 - 19:03:31 | D ] C:\Sierra
[09/09/2012 - 11:53:31 | SHD ] C:\System Volume Information
[21/04/2012 - 21:10:43 | D ] C:\Temp
[18/04/2012 - 22:25:23 | D ] C:\Tor
[05/10/2011 - 21:07:26 | N | 155] C:\typhoon.err
[09/09/2012 - 21:56:18 | D ] C:\UsbFix
[09/09/2012 - 21:53:13 | A | 12075] C:\UsbFix.txt
[15/04/2012 - 23:15:03 | D ] C:\Users
[08/09/2012 - 20:56:53 | D ] C:\Windows
[05/06/2010 - 16:56:25 | D ] C:\ZMSoft
[09/09/2012 - 21:56:18 | SHD ] D:\$RECYCLE.BIN
[27/03/2012 - 17:02:13 | N | 454] D:\Acer (C) - Raccourci.lnk
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] D:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] D:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.3082.txt
[07/11/2007 - 09:00:40 | N | 1110] D:\globdata.ini
[07/11/2007 - 09:44:20 | N | 855040] D:\install.exe
[07/11/2007 - 09:00:40 | N | 843] D:\install.ini
[07/11/2007 - 09:44:20 | N | 75280] D:\install.res.1028.dll
[07/11/2007 - 09:44:20 | N | 95248] D:\install.res.1031.dll
[07/11/2007 - 09:44:20 | N | 90128] D:\install.res.1033.dll
[07/11/2007 - 09:44:20 | N | 96272] D:\install.res.1036.dll
[07/11/2007 - 09:44:20 | N | 94224] D:\install.res.1040.dll
[07/11/2007 - 09:44:20 | N | 80400] D:\install.res.1041.dll
[07/11/2007 - 09:44:20 | N | 78864] D:\install.res.1042.dll
[07/11/2007 - 09:44:20 | N | 74768] D:\install.res.2052.dll
[07/11/2007 - 09:44:20 | N | 95248] D:\install.res.3082.dll
[23/09/2005 - 00:39:38 | N | 894976] D:\msdia80.dll
[29/10/2009 - 05:24:59 | SHD ] D:\System Volume Information
[07/11/2007 - 09:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 08:50:40 | N | 1927956] D:\VC_RED.cab
[07/11/2007 - 08:53:12 | N | 242176] D:\VC_RED.MSI
[09/09/2012 - 21:56:18 | SHD ] J:\$RECYCLE.BIN
[12/03/2010 - 09:22:27 | D ] J:\MAURICE-PC
[12/03/2010 - 09:22:11 | N | 528] J:\MediaID.bin
[05/07/2010 - 18:43:35 | D ] J:\PEMM
[28/09/2009 - 20:29:30 | SHD ] J:\RECYCLER
[12/03/2010 - 09:51:12 | SHD ] J:\System Volume Information
[12/03/2010 - 09:30:36 | D ] J:\WindowsImageBackup
[09/09/2012 - 21:56:18 | SHD ] K:\$RECYCLE.BIN
[05/07/2010 - 18:46:01 | D ] K:\PEMM
[28/09/2009 - 20:29:30 | SHD ] K:\RECYCLER
[26/10/2009 - 19:13:44 | SHD ] K:\System Volume Information
[09/09/2012 - 21:56:18 | SHD ] L:\$RECYCLE.BIN
[14/09/2009 - 19:17:20 | D ] L:\090717MesdocumentsSauvegarde02
[29/07/2010 - 16:56:19 | D ] L:\Mes documents
[14/09/2009 - 19:16:49 | SHD ] L:\RECYCLER
[30/04/2012 - 20:34:30 | D ] L:\Sauv Express Rip
[30/04/2012 - 20:31:11 | D ] L:\sauv golden record
[26/10/2009 - 19:13:46 | SHD ] L:\System Volume Information
[28/07/2008 - 20:52:42 | N | 10092] M:\ldlinux.sys
[03/07/2006 - 07:04:16 | N | 80952] M:\DSC01136 (Small).JPG
[27/11/2005 - 16:33:20 | N | 5810466] M:\frimousse.png
[01/02/2008 - 10:16:32 | N | 380434] M:\P1000640.JPG
[26/05/2005 - 06:58:18 | N | 225087] M:\20050526 (3).JPG
[14/08/2005 - 10:33:32 | N | 2073116] M:\20050814 (9).JPG
[15/08/2005 - 15:44:28 | N | 1949226] M:\20050815 (25).JPG
[24/08/2005 - 09:59:04 | N | 2102426] M:\20050824 (9).JPG
[27/07/2006 - 15:48:14 | N | 3045705] M:\DSC01549.JPG
[06/08/2006 - 20:33:28 | N | 3412104] M:\Josselin_aout2006 (8).JPG
[07/08/2006 - 14:37:20 | N | 2893117] M:\Vitre_aout2006 (35).JPG
[03/07/2009 - 10:11:22 | N | 27150] M:\AVSCAN-20090703-094043-863EC0E8.LOG
[29/08/2011 - 14:10:12 | N | 461210] M:\bookmarks-2011-08-29.json
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
M:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
N:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MAURICEACERR-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape babylon
dans cette fenêtre
confirme la recherche dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape babylon
dans cette fenêtre
confirme la recherche dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 23:09:24 le 09/09/2012
4.
5. Valeur(s) recherchée(s):
6. babylon
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Program Files (x86)\LibreOffice 3.4\Basis\share\gallery\Hist\asie_occ\2_assyrie babylonie.gif" [ ARCHIVE | 43 Ko ]
16. TC: 26/01/2011,17:21:59 | TM: 17/11/2009,10:36:44 | DA: 26/01/2011,19:00:51
17.
18.
19. =========================
20.
21.
22. "C:\Program Files (x86)\LibreOffice 3.4\Basis\share\gallery\Hist\asie_occ\5_Neo Babylone.gif" [ ARCHIVE | 40 Ko ]
23. TC: 26/01/2011,17:21:59 | TM: 17/11/2009,10:37:24 | DA: 26/01/2011,19:00:51
24.
25.
26. =========================
27.
28.
29. "C:\Users\Maurice Acer R\AppData\Roaming\Microsoft\Windows\Recent\Babylon.lnk" [ ARCHIVE | 902 o ]
30. TC: 08/09/2012,19:16:28 | TM: 08/09/2012,19:16:28 | DA: 08/09/2012,19:16:28
31.
32.
33. =========================
34.
35.
36.
37. ====== Entrée(s) du registre ======
38.
39.
40. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
41. "45"="Babylon" (REG_BINARY)
42.
43. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\Folder]
44. "27"="Babylon" (REG_BINARY)
45.
46. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
47. "26"="babylon" (REG_BINARY)
48.
49. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
50. "c"="http://www.babylon.com/redirects/download.cgi?type=7328&affID=18173" (REG_SZ)
51.
52. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
53. "i"="http://www.babylon.com/info/terms.html" (REG_SZ)
54.
55. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
56. "j"="Babylon" (REG_SZ)
57.
58. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
59. "n"="rv:HKCR,AppID\\BabylonIEPI.DLL,AppID,{B16632F1-24E0-4D99-A68D-70BFB6447C48}" (REG_SZ)
60.
61. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
62. "x"="http://www.babylon.com/favicon.ico" (REG_SZ)
63.
64. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
65. "y"="http://www.babylon.com/" (REG_SZ)
66.
67. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
68. "af"="Babylon" (REG_SZ)
69.
70. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
71. "ag"="Babylon" (REG_SZ)
72.
73. =========================
74.
75. Fin à: 23:10:49 le 09/09/2012
76. 574363 Éléments analysés
77.
78. =========================
79. E.O.F
2.
3. Commencé à: 23:09:24 le 09/09/2012
4.
5. Valeur(s) recherchée(s):
6. babylon
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Program Files (x86)\LibreOffice 3.4\Basis\share\gallery\Hist\asie_occ\2_assyrie babylonie.gif" [ ARCHIVE | 43 Ko ]
16. TC: 26/01/2011,17:21:59 | TM: 17/11/2009,10:36:44 | DA: 26/01/2011,19:00:51
17.
18.
19. =========================
20.
21.
22. "C:\Program Files (x86)\LibreOffice 3.4\Basis\share\gallery\Hist\asie_occ\5_Neo Babylone.gif" [ ARCHIVE | 40 Ko ]
23. TC: 26/01/2011,17:21:59 | TM: 17/11/2009,10:37:24 | DA: 26/01/2011,19:00:51
24.
25.
26. =========================
27.
28.
29. "C:\Users\Maurice Acer R\AppData\Roaming\Microsoft\Windows\Recent\Babylon.lnk" [ ARCHIVE | 902 o ]
30. TC: 08/09/2012,19:16:28 | TM: 08/09/2012,19:16:28 | DA: 08/09/2012,19:16:28
31.
32.
33. =========================
34.
35.
36.
37. ====== Entrée(s) du registre ======
38.
39.
40. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
41. "45"="Babylon" (REG_BINARY)
42.
43. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\Folder]
44. "27"="Babylon" (REG_BINARY)
45.
46. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
47. "26"="babylon" (REG_BINARY)
48.
49. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
50. "c"="http://www.babylon.com/redirects/download.cgi?type=7328&affID=18173" (REG_SZ)
51.
52. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
53. "i"="http://www.babylon.com/info/terms.html" (REG_SZ)
54.
55. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
56. "j"="Babylon" (REG_SZ)
57.
58. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
59. "n"="rv:HKCR,AppID\\BabylonIEPI.DLL,AppID,{B16632F1-24E0-4D99-A68D-70BFB6447C48}" (REG_SZ)
60.
61. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
62. "x"="http://www.babylon.com/favicon.ico" (REG_SZ)
63.
64. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
65. "y"="http://www.babylon.com/" (REG_SZ)
66.
67. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
68. "af"="Babylon" (REG_SZ)
69.
70. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
71. "ag"="Babylon" (REG_SZ)
72.
73. =========================
74.
75. Fin à: 23:10:49 le 09/09/2012
76. 574363 Éléments analysés
77.
78. =========================
79. E.O.F