Firefox : onglet babylon search persistant

Résolu
procole Messages postés 91 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

suite à l'installation de pdf creator et au non décochage d'une case, je me trouve désormais avec une page babylon search à chaque fois que j'ouvre un nouvel onglet vierge dans Firefox
Malgré la désinstallation de pdf creator, aucune amélioration
Quelqu'un aurait-il la méthode ?
Merci d'avance
A voir également:

49 réponses

Utilisateur anonyme
 
la liste blanche du programme


2BrightSparks
4Videosoft Studio
ABBYY
ACD Systems
Acer
Activision
Adobe
Aeria Games
Ahead
AIMP3
Akamai
AlterGeo
Amazon
AMD
AmUStor
AOL
Apach Network
Application Data
ApplicationHistory
ArcSoft
Ares
Ashampoo
Aspyr
ASUS
ATI
Audible
AuthenTec
AutoDesk
AVG Security Toolbar
Bajoo
BearShare
BetOnSoft
Bioshock
BitTorrent
Blizzard Entertainment
BrotherSoft_Extreme
Bruel and Kjaer
BVRP Software
CD-LabelPrint
ChangeFolderView
Chromium
Citrix
Codemasters
Conduit
Conexant
Copernic
Corel
Criterion Games
cubby
CyberLink
Dell
Desktop
Documents
DigitalPersona
DigiPen
Driver Mender
Driver Whiz
DVDVideoSoftTB
EBP
Electronic Arts
ElevatedDiagnostics
emule
Eset
eSupport.com
Evernote
Facebook
F4
FileMaker
FreeArc
Fujifilm
FXhome
GameSpy
Garmin
Gas Powered Games
Ghisler
GlobalSCAPE
Google
Graboid
GRAPHISOFT
Green Eclipse
Halite
hamachi
Hewlett-Packard
Historique
HP
HP Guide
HTC
Iceni
IdeoSi
Infineon
Innovative Solutions
InstallShield
IT-Nonstop
join.me
JollyBear
JolyBear
Juniper Networks
Kayenko
KeePass
Kerio
Kolor
Lacie
Launchy
Lexar Media
LG Electronics
Licenses
Linkury
LogiShrd
Logitech
LogMeIn
LucasArts
Ludi
Macromedia
MagasinU
Magentic
ManyCam
MapInfo
MediaMonkey
Megamedia
Micro Application
Microsoft
Microsoft Help
Mirc
mIRC
MotionDSP
MotiveSysIDs
Motorola
Mozilla
Mumble
MUSICMATCH
Native Instruments
NCH Swift Sound
Nero
Netscape
Netscape
Neuf
Nikon
Nokia
NVIDIA Corporation
O&O
Octoshape
OD2
Okozo
Olympus
Opéra
Opera
Orange
OVH
P4P
P4G
Packard Bell
PACE Anti-Piracy
Paint.NET
Panasonic
Partner
PCTV Systems
PhotoJoy
PhotoFiltre
Picthema
PIFreePC
Pixel-Tech
RapidSolution
Quark
QtWeb.NET
QuickPar
Rainmeter
Red Gate
Research In Motion
Reverso
Rockstar Games
Roxio
Samsung
SanctionedMedia
SanDisk
SAP
SAS
SaxoBanque
ScanSoft
Sci-Fi
Screamer Radio
SDL
SFR
Shalsoft
Shareaza
SimTech
SingleFiles
SkillBrains
SlimWare Utilities Inc
SmartTechnology
Smilebox
Snapfish
Softerra
Sony
Sony Corporation
Sony Ericsson
Sophos
Sounds
SourceTec
Sphinx
SplitMediaLabs
Spotify
SRS Labs
Stardock
Steam
stickies
SupportSoft
Symantec
SystemRequirementsLab
SYSTRAN
TeamSpeak 3 Client
TechSmith
Temporary Internet Files
Tencent
Threat Expert
Thunderbird
Tific
TomTom
TopoGrafix
Toshiba
Tracker Software
Trolltech
Trusteer
Turbine
TVU networks
Unity
Ubisoft
Visicron
Vitalwerks
VMware
VS Revo Group
VSO
VueSoft
WahOO
Wakoopa
webex
Western Digital
Winamp
WinAVI
WinClon
Windows Live
Windows Live Writer
Xamarin
Xara
Xenocode
Xfire
Xilisoft
Xmarks
XnView
XRECODE2
Yahoo
Zimbra
ZONER
fusioncache.dat
GDIPFONTCACHEV1.DAT
IconCache.db
Desktop.ini
amipro.sam
Application Data
excel.xls
excel4.xls
lotus.wk4
powerpnt.ppt
presenta.shw
quattro.wb2
Resmon.ResmonCfg
soffice.html
soffice.odg
soffice.sxc
soffice.sxd
soffice.sxi
soffice.sxw
sndrec.wav
winword.doc
winword2.doc
wordpfct.wpd
wordpfct.wpg
fusioncache.dat
GDIPFONTCACHEV1.DAT
IconCache.db

et encore y en a en double va faloir que je fasse le menage...
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
procole Messages postés 91 Statut Membre 1
 
ok je comprends mieux.
Les fichiers classés en suspects me semblent être de source sûre . Il n'y a que Cyberlink et BVRP dont j'ignore l'origine, mais il sont effectivement dans ta liste.
Il y a encore quelques traces de Babylon dans le registre, mais c'est sans doute parce que ce logiciel est envahissant, pour les onglets ça marche bien.
Je te vraiment remercie de ton aide mais pour ce soir je hisse le drapeau blanc . Bonne nuit et merci encore
0
Utilisateur anonyme
 
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BIixyvh1OgO

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Utilisateur anonyme
 
desinstalle tout java

===

ca te dit quelque chose ca ? :

IsaoMaruoka

un producteur de jeu ou autre....je pense.

==

0
procole Messages postés 91 Statut Membre 1
 
"désinstalle tout Java"
OK, mais ça va me planter plusieurs programmes.
Je pourrais le réinstaller ensuite ?
Sinon le "tout" signifie une manip particulière autre qu'une désinstallation normale ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
procole Messages postés 91 Statut Membre 1
 
voici

https://pjjoint.malekal.com/files.php?id=20120909_v7o11h6p9b9

IsaoMaruoka, c'est l'auteur du logiciel de dessin Phierha dont je me sers occasionnellement depuis plusieurs années.
0
Utilisateur anonyme
 
re

ok pour le dessin

==

<
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
procole Messages postés 91 Statut Membre 1
 
j'ai Malewarebyte's sur mon PC je ferai une analyse complète ce soir car je dois m'absenter quelques heures.
Tu ne m'as pas répondu pour Java.
Sinon merci encore pour ta disponibilité.
0
Utilisateur anonyme
 
pour java c'est bon tu peux le virer , en fait , il n'est pas à jour on mettra la derniere version en fin de desinfection , ne t'inquiete pas tout est prévu dans un certain ordre :)
0
procole Messages postés 91 Statut Membre 1
 
voici le rapport Malewarebytes

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.09.09.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Maurice Acer R :: MAURICEACERR-PC [administrateur]

09/09/2012 19:23:18
mbam-log-2012-09-09 (19-23-18).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 479965
Temps écoulé: 1 heure(s), 44 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files (x86)\ConversionMagick\ConversionMagick.exe (Trojan.Zbot) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
 
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
procole Messages postés 91 Statut Membre 1
 
je n'ai pas de barre de défileemnt, iul semble qu'il ne se passe rien
0
procole Messages postés 91 Statut Membre 1
 
ça y est c'est parti, il s'était mis en pause (?!)
0
Utilisateur anonyme
 
non cz lui arrive de durer un peu suivant les pc ^^
0
procole Messages postés 91 Statut Membre 1
 
j'ai branché un disque externe et 2 cles USB, mais j'ai d'autre clés. Faut-il que je les branche ensuite ? Voila le premeir log
############################## | UsbFix V 7.097 | [Suppression]

Utilisateur: Maurice Acer R (Administrateur) # MAURICEACERR-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 21:53:07 | 09/09/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire M7721) (x64-based PC
CPU: Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz (2668)
RAM -> [Total : 6135 | Free : 4424]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 458 Go (334 Go libre(s) - 73%) [Acer] # NTFS
D:\ -> Disque fixe # 458 Go (458 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 98 Go (19 Go libre(s) - 20%) [LacieP] # NTFS
K:\ -> Disque fixe # 98 Go (97 Go libre(s) - 99%) [LacieQ] # NTFS
L:\ -> Disque fixe # 103 Go (73 Go libre(s) - 71%) [LacieR] # NTFS
M:\ -> Disque amovible # 125 Mo (103 Mo libre(s) - 83%) [USB DISK] # FAT
N:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\wininit.exe (552)
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\services.exe (616)
C:\Windows\system32\lsass.exe (636)
C:\Windows\system32\lsm.exe (644)
C:\Windows\system32\winlogon.exe (696)
C:\Windows\system32\svchost.exe (808)
C:\Windows\system32\nvvsvc.exe (884)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\System32\svchost.exe (136)
C:\Windows\System32\svchost.exe (376)
C:\Windows\system32\svchost.exe (564)
C:\Windows\system32\svchost.exe (1088)
C:\Windows\system32\svchost.exe (1228)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
C:\Windows\system32\nvvsvc.exe (1252)
C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
C:\Windows\System32\spoolsv.exe (1532)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
C:\Windows\system32\svchost.exe (1592)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
C:\Windows\system32\svchost.exe (1908)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
C:\Windows\system32\svchost.exe (1792)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
C:\Windows\System32\svchost.exe (2124)
C:\Windows\System32\svchost.exe (2144)
C:\Windows\system32\atwtusb.exe (2180)
C:\Windows\system32\atwtusb.exe (2368)
C:\Windows\system32\taskhost.exe (2836)
C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
C:\Windows\system32\Dwm.exe (2948)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
C:\Windows\Explorer.EXE (1848)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
C:\Windows\System32\WTMKM.exe (3164)
C:\Program Files\Windows Sidebar\sidebar.exe (3184)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
C:\Windows\system32\conhost.exe (3744)
C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
C:\Windows\system32\SearchIndexer.exe (3844)
C:\Windows\system32\WUDFHost.exe (416)
C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
C:\Windows\splwow64.exe (4368)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
C:\Windows\System32\svchost.exe (4152)
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
C:\UsbFix\Go.exe (1096)
C:\Windows\system32\wbem\wmiprvse.exe (5864)
C:\Windows\system32\taskeng.exe (1040)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\nvvsvc.exe (884)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
Stoppé! C:\Windows\system32\nvvsvc.exe (1252)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
Stoppé! C:\Windows\System32\spoolsv.exe (1532)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
Stoppé! C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
Stoppé! C:\Windows\system32\atwtusb.exe (2180)
Stoppé! C:\Windows\system32\atwtusb.exe (2368)
Stoppé! C:\Windows\system32\taskhost.exe (2836)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
Stoppé! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
Stoppé! C:\Windows\System32\WTMKM.exe (3164)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3184)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
Stoppé! C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
Stoppé! C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
Stoppé! C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
Stoppé! C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
Stoppé! C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
Stoppé! C:\Windows\system32\conhost.exe (3744)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3844)
Stoppé! C:\Windows\system32\WUDFHost.exe (416)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
Stoppé! C:\Windows\splwow64.exe (4368)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
Stoppé! C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
Stoppé! C:\Windows\system32\taskeng.exe (1040)

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-135400955-507253970-561329633-500
0
Utilisateur anonyme
 
le rapport n est pas complet , branche tout ne meme temps

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
procole Messages postés 91 Statut Membre 1
 
j'ai trois emplacements disponibles, j'ai branché 2 clés et 1 disque physique partitionné en 3 disques logiques, le tout en même temps avant de lancer le logiciel.
0
procole Messages postés 91 Statut Membre 1
 
est-ce que celui-là est complet ?

############################## | UsbFix V 7.097 | [Suppression]

Utilisateur: Maurice Acer R (Administrateur) # MAURICEACERR-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 21:53:07 | 09/09/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire M7721) (x64-based PC
CPU: Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz (2668)
RAM -> [Total : 6135 | Free : 4424]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 458 Go (334 Go libre(s) - 73%) [Acer] # NTFS
D:\ -> Disque fixe # 458 Go (458 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 98 Go (19 Go libre(s) - 20%) [LacieP] # NTFS
K:\ -> Disque fixe # 98 Go (97 Go libre(s) - 99%) [LacieQ] # NTFS
L:\ -> Disque fixe # 103 Go (73 Go libre(s) - 71%) [LacieR] # NTFS
M:\ -> Disque amovible # 125 Mo (103 Mo libre(s) - 83%) [USB DISK] # FAT
N:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\wininit.exe (552)
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\services.exe (616)
C:\Windows\system32\lsass.exe (636)
C:\Windows\system32\lsm.exe (644)
C:\Windows\system32\winlogon.exe (696)
C:\Windows\system32\svchost.exe (808)
C:\Windows\system32\nvvsvc.exe (884)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
C:\Windows\system32\svchost.exe (952)
C:\Windows\System32\svchost.exe (136)
C:\Windows\System32\svchost.exe (376)
C:\Windows\system32\svchost.exe (564)
C:\Windows\system32\svchost.exe (1088)
C:\Windows\system32\svchost.exe (1228)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
C:\Windows\system32\nvvsvc.exe (1252)
C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
C:\Windows\System32\spoolsv.exe (1532)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
C:\Windows\system32\svchost.exe (1592)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
C:\Windows\system32\svchost.exe (1908)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
C:\Windows\system32\svchost.exe (1792)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
C:\Windows\System32\svchost.exe (2124)
C:\Windows\System32\svchost.exe (2144)
C:\Windows\system32\atwtusb.exe (2180)
C:\Windows\system32\atwtusb.exe (2368)
C:\Windows\system32\taskhost.exe (2836)
C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
C:\Windows\system32\Dwm.exe (2948)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
C:\Windows\Explorer.EXE (1848)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
C:\Windows\System32\WTMKM.exe (3164)
C:\Program Files\Windows Sidebar\sidebar.exe (3184)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
C:\Windows\system32\conhost.exe (3744)
C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
C:\Windows\system32\SearchIndexer.exe (3844)
C:\Windows\system32\WUDFHost.exe (416)
C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
C:\Windows\splwow64.exe (4368)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
C:\Windows\System32\svchost.exe (4152)
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
C:\UsbFix\Go.exe (1096)
C:\Windows\system32\wbem\wmiprvse.exe (5864)
C:\Windows\system32\taskeng.exe (1040)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\nvvsvc.exe (884)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (908)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1236)
Stoppé! C:\Windows\system32\nvvsvc.exe (1252)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1384)
Stoppé! C:\Windows\System32\spoolsv.exe (1532)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1564)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1836)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1868)
Stoppé! C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (1956)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1996)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1180)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\Pen\Phal\Service\LPhal.exe (1736)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1768)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2068)
Stoppé! C:\Windows\system32\atwtusb.exe (2180)
Stoppé! C:\Windows\system32\atwtusb.exe (2368)
Stoppé! C:\Windows\system32\taskhost.exe (2836)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (2872)
Stoppé! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2880)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (3024)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2280)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (2336)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2624)
Stoppé! C:\Windows\System32\WTMKM.exe (3164)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3184)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3248)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (3260)
Stoppé! C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3280)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (3300)
Stoppé! C:\Program Files (x86)\Anoto\penDirector\penDirector.exe (3348)
Stoppé! C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (3372)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3428)
Stoppé! C:\Program Files (x86)\Northstar\SmartCopy\SmartCopy.exe (3452)
Stoppé! C:\Program Files (x86)\Northstar\SmartLauncher\SmartLauncher.exe (3536)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3556)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3648)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3736)
Stoppé! C:\Windows\system32\conhost.exe (3744)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (3768)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3788)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3844)
Stoppé! C:\Windows\system32\WUDFHost.exe (416)
Stoppé! C:\Program Files (x86)\Common Files\Anoto\4.1\DockingEngine.exe (3996)
Stoppé! C:\Windows\splwow64.exe (4368)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5020)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (896)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (2924)
Stoppé! C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4028)
Stoppé! C:\Windows\system32\taskeng.exe (1040)

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-135400955-507253970-561329633-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-500
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! J:\Recycler\S-1-5-21-1177238915-1532298954-725345543-1004
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! K:\Recycler\S-1-5-21-1177238915-1532298954-725345543-1004
Supprimé! L:\$RECYCLE.BIN\S-1-5-21-3158621537-3747132402-2758026316-1000
Supprimé! L:\$RECYCLE.BIN\S-1-5-21-409095072-3563201668-553975165-1000
Supprimé! L:\Recycler\S-1-5-21-1177238915-1532298954-725345543-1004

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[09/09/2012 - 21:56:18 | SHD ] C:\$Recycle.Bin
[08/09/2012 - 20:17:04 | N | 3643] C:\AdwCleaner[S1].txt
[08/09/2012 - 21:06:33 | N | 1017] C:\AdwCleaner[S2].txt
[14/02/2012 - 19:05:57 | D ] C:\Anotopgc
[14/04/2012 - 20:35:33 | D ] C:\Backup
[29/10/2009 - 05:31:40 | D ] C:\book
[15/08/2009 - 04:59:57 | N | 8192] C:\BOOTSECT.BAK
[20/02/2010 - 18:38:11 | SD ] C:\Documents and Settings
[09/09/2012 - 21:12:22 | ASH | 4824895488] C:\hiberfil.sys
[20/11/2011 - 17:59:59 | N | 1523] C:\InstallHelper.log
[15/08/2009 - 04:07:20 | D ] C:\Intel
[23/02/2010 - 22:34:11 | N | 0] C:\Log.txt
[23/07/2010 - 18:02:50 | D ] C:\Manual-PCProgram
[02/12/2010 - 12:51:43 | D ] C:\Masks
[30/03/2010 - 13:20:09 | N | 127] C:\mbam-error.txt
[19/08/2010 - 18:45:12 | D ] C:\Mes_Fichiers
[13/06/2009 - 15:42:16 | D ] C:\msys
[31/07/2010 - 09:24:39 | D ] C:\Multimedia Files
[15/04/2012 - 23:14:35 | D ] C:\NVIDIA
[14/04/2012 - 12:12:38 | D ] C:\OEM
[05/06/2010 - 20:14:16 | D ] C:\OutputFolder
[09/09/2012 - 21:12:26 | ASH | 6433193984] C:\pagefile.sys
[02/12/2010 - 12:51:44 | D ] C:\Patterns
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[02/12/2010 - 12:51:44 | D ] C:\Plugins
[09/09/2012 - 09:12:24 | D ] C:\Pre_Scan
[08/09/2012 - 19:09:12 | D ] C:\Program Files
[09/09/2012 - 19:21:04 | D ] C:\Program Files (x86)
[08/09/2012 - 20:55:14 | HD ] C:\ProgramData
[15/08/2009 - 04:15:24 | D ] C:\RaidTool
[14/04/2012 - 11:42:56 | SHD ] C:\Recovery
[15/08/2009 - 04:19:15 | N | 2035] C:\RHDSetup.log
[02/12/2010 - 12:51:43 | D ] C:\Selections
[24/02/2010 - 19:03:31 | D ] C:\Sierra
[09/09/2012 - 11:53:31 | SHD ] C:\System Volume Information
[21/04/2012 - 21:10:43 | D ] C:\Temp
[18/04/2012 - 22:25:23 | D ] C:\Tor
[05/10/2011 - 21:07:26 | N | 155] C:\typhoon.err
[09/09/2012 - 21:56:18 | D ] C:\UsbFix
[09/09/2012 - 21:53:13 | A | 12075] C:\UsbFix.txt
[15/04/2012 - 23:15:03 | D ] C:\Users
[08/09/2012 - 20:56:53 | D ] C:\Windows
[05/06/2010 - 16:56:25 | D ] C:\ZMSoft
[09/09/2012 - 21:56:18 | SHD ] D:\$RECYCLE.BIN
[27/03/2012 - 17:02:13 | N | 454] D:\Acer (C) - Raccourci.lnk
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] D:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] D:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.3082.txt
[07/11/2007 - 09:00:40 | N | 1110] D:\globdata.ini
[07/11/2007 - 09:44:20 | N | 855040] D:\install.exe
[07/11/2007 - 09:00:40 | N | 843] D:\install.ini
[07/11/2007 - 09:44:20 | N | 75280] D:\install.res.1028.dll
[07/11/2007 - 09:44:20 | N | 95248] D:\install.res.1031.dll
[07/11/2007 - 09:44:20 | N | 90128] D:\install.res.1033.dll
[07/11/2007 - 09:44:20 | N | 96272] D:\install.res.1036.dll
[07/11/2007 - 09:44:20 | N | 94224] D:\install.res.1040.dll
[07/11/2007 - 09:44:20 | N | 80400] D:\install.res.1041.dll
[07/11/2007 - 09:44:20 | N | 78864] D:\install.res.1042.dll
[07/11/2007 - 09:44:20 | N | 74768] D:\install.res.2052.dll
[07/11/2007 - 09:44:20 | N | 95248] D:\install.res.3082.dll
[23/09/2005 - 00:39:38 | N | 894976] D:\msdia80.dll
[29/10/2009 - 05:24:59 | SHD ] D:\System Volume Information
[07/11/2007 - 09:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 08:50:40 | N | 1927956] D:\VC_RED.cab
[07/11/2007 - 08:53:12 | N | 242176] D:\VC_RED.MSI
[09/09/2012 - 21:56:18 | SHD ] J:\$RECYCLE.BIN
[12/03/2010 - 09:22:27 | D ] J:\MAURICE-PC
[12/03/2010 - 09:22:11 | N | 528] J:\MediaID.bin
[05/07/2010 - 18:43:35 | D ] J:\PEMM
[28/09/2009 - 20:29:30 | SHD ] J:\RECYCLER
[12/03/2010 - 09:51:12 | SHD ] J:\System Volume Information
[12/03/2010 - 09:30:36 | D ] J:\WindowsImageBackup
[09/09/2012 - 21:56:18 | SHD ] K:\$RECYCLE.BIN
[05/07/2010 - 18:46:01 | D ] K:\PEMM
[28/09/2009 - 20:29:30 | SHD ] K:\RECYCLER
[26/10/2009 - 19:13:44 | SHD ] K:\System Volume Information
[09/09/2012 - 21:56:18 | SHD ] L:\$RECYCLE.BIN
[14/09/2009 - 19:17:20 | D ] L:\090717MesdocumentsSauvegarde02
[29/07/2010 - 16:56:19 | D ] L:\Mes documents
[14/09/2009 - 19:16:49 | SHD ] L:\RECYCLER
[30/04/2012 - 20:34:30 | D ] L:\Sauv Express Rip
[30/04/2012 - 20:31:11 | D ] L:\sauv golden record
[26/10/2009 - 19:13:46 | SHD ] L:\System Volume Information
[28/07/2008 - 20:52:42 | N | 10092] M:\ldlinux.sys
[03/07/2006 - 07:04:16 | N | 80952] M:\DSC01136 (Small).JPG
[27/11/2005 - 16:33:20 | N | 5810466] M:\frimousse.png
[01/02/2008 - 10:16:32 | N | 380434] M:\P1000640.JPG
[26/05/2005 - 06:58:18 | N | 225087] M:\20050526 (3).JPG
[14/08/2005 - 10:33:32 | N | 2073116] M:\20050814 (9).JPG
[15/08/2005 - 15:44:28 | N | 1949226] M:\20050815 (25).JPG
[24/08/2005 - 09:59:04 | N | 2102426] M:\20050824 (9).JPG
[27/07/2006 - 15:48:14 | N | 3045705] M:\DSC01549.JPG
[06/08/2006 - 20:33:28 | N | 3412104] M:\Josselin_aout2006 (8).JPG
[07/08/2006 - 14:37:20 | N | 2893117] M:\Vitre_aout2006 (35).JPG
[03/07/2009 - 10:11:22 | N | 27150] M:\AVSCAN-20090703-094043-863EC0E8.LOG
[29/08/2011 - 14:10:12 | N | 461210] M:\bookmarks-2011-08-29.json

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
M:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
N:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MAURICEACERR-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
 
c'est bon encore des soucis ?
0
procole Messages postés 91 Statut Membre 1
 
il y a toujours des traces de Babylon dans le registre mais ça ne me gêne en rien.
0
Utilisateur anonyme
 
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape babylon

dans cette fenêtre

confirme la recherche dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
procole Messages postés 91 Statut Membre 1
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 23:09:24 le 09/09/2012
4.
5. Valeur(s) recherchée(s):
6. babylon
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Program Files (x86)\LibreOffice 3.4\Basis\share\gallery\Hist\asie_occ\2_assyrie babylonie.gif" [ ARCHIVE | 43 Ko ]
16. TC: 26/01/2011,17:21:59 | TM: 17/11/2009,10:36:44 | DA: 26/01/2011,19:00:51
17.
18.
19. =========================
20.
21.
22. "C:\Program Files (x86)\LibreOffice 3.4\Basis\share\gallery\Hist\asie_occ\5_Neo Babylone.gif" [ ARCHIVE | 40 Ko ]
23. TC: 26/01/2011,17:21:59 | TM: 17/11/2009,10:37:24 | DA: 26/01/2011,19:00:51
24.
25.
26. =========================
27.
28.
29. "C:\Users\Maurice Acer R\AppData\Roaming\Microsoft\Windows\Recent\Babylon.lnk" [ ARCHIVE | 902 o ]
30. TC: 08/09/2012,19:16:28 | TM: 08/09/2012,19:16:28 | DA: 08/09/2012,19:16:28
31.
32.
33. =========================
34.
35.
36.
37. ====== Entrée(s) du registre ======
38.
39.
40. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
41. "45"="Babylon" (REG_BINARY)
42.
43. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\Folder]
44. "27"="Babylon" (REG_BINARY)
45.
46. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
47. "26"="babylon" (REG_BINARY)
48.
49. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
50. "c"="http://www.babylon.com/redirects/download.cgi?type=7328&affID=18173" (REG_SZ)
51.
52. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
53. "i"="http://www.babylon.com/info/terms.html" (REG_SZ)
54.
55. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
56. "j"="Babylon" (REG_SZ)
57.
58. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
59. "n"="rv:HKCR,AppID\\BabylonIEPI.DLL,AppID,{B16632F1-24E0-4D99-A68D-70BFB6447C48}" (REG_SZ)
60.
61. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
62. "x"="http://www.babylon.com/favicon.ico" (REG_SZ)
63.
64. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
65. "y"="http://www.babylon.com/" (REG_SZ)
66.
67. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
68. "af"="Babylon" (REG_SZ)
69.
70. [HKU\S-1-5-21-3158621537-3747132402-2758026316-1000\Software\PowerPack\99\29]
71. "ag"="Babylon" (REG_SZ)
72.
73. =========================
74.
75. Fin à: 23:10:49 le 09/09/2012
76. 574363 Éléments analysés
77.
78. =========================
79. E.O.F
0