Virus + bug = AIDE !

Bonjour,

J'ai un problème avec cet ordinateur, il est déjà âgé de 5 ans mais en ce moment il bugg terriblement, il est très lent, et hier j'ai lancé l'antivirus (avira Antivir personal free) et il m'a trouvé 18 virus + 10 avertissements, j'ai tout placé en quarantaine et supprimé. J'ai lancé Ccleaner, mais c'est toujours pareil, il bugg toujours autant et je reçois souvent une alerte de mon antivirus indiquant que j'ai le cheval de troie.

Pourriez-vous m'aider s'il vous plait ??

Windows xp , internet explorer 7

10 réponses

  1. Contributeur sécurité
    Bonsoir,

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4052


    La version actuelle est la 1.50.1.1100

    et celle de la base de données la 5424.
    1
    1. Bonjour

      Poste moi le rapport de ton antivirus ;et ensuite fait ceci:

      Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Ou

      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      Serveur N°2

      Ou

      http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      en bas de la page ZHP avec un numéro de version.

      Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

      Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

      Clique sur la loupe pour lancer l'analyse.

      Laisse l'outil travailler, il peut être assez long.

      Ferme ZHPDiag en fin d'analyse.

      Pour transmettre le rapport clique sur ce lien :

      http://www.cijoint.fr/index.php
      Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

      Sélectionne le fichier ZHPDiag.txt.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Merci

      A+
      0
      1. Merci de ta réponse .

        Voici mon rapport de mon antivirus :

        Avira AntiVir Personal
        Date de création du fichier de rapport : mercredi 29 décembre 2010 16:52

        La recherche porte sur 2308318 souches de virus.

        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
        Numéro de série : 0000149996-ADJIE-0000001
        Plateforme : Windows XP
        Version de Windows : (Service Pack 3) [5.1.2600]
        Mode Boot : Démarré normalement
        Identifiant : SYSTEM
        Nom de l'ordinateur : NOM-555475F8F91

        Informations de version :
        BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
        AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 22:08:55
        AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
        LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
        LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
        VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:08:55
        VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 20:49:45
        VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 20:49:45
        VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 20:49:45
        VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 20:49:45
        VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 20:49:46
        VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 20:49:46
        VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 20:49:46
        VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 20:49:46
        VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 20:49:46
        VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 20:49:46
        VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 20:49:47
        VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 20:49:47
        VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 20:48:40
        VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 21:01:11
        VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 21:01:12
        VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 12:57:12
        VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 13:06:22
        VBASE018.VDF : 7.11.0.186 2048 Bytes 27/12/2010 13:06:24
        VBASE019.VDF : 7.11.0.187 2048 Bytes 27/12/2010 13:06:24
        VBASE020.VDF : 7.11.0.188 2048 Bytes 27/12/2010 13:06:24
        VBASE021.VDF : 7.11.0.189 2048 Bytes 27/12/2010 13:06:25
        VBASE022.VDF : 7.11.0.190 2048 Bytes 27/12/2010 13:06:25
        VBASE023.VDF : 7.11.0.191 2048 Bytes 27/12/2010 13:06:28
        VBASE024.VDF : 7.11.0.192 2048 Bytes 27/12/2010 13:06:28
        VBASE025.VDF : 7.11.0.193 2048 Bytes 27/12/2010 13:06:30
        VBASE026.VDF : 7.11.0.194 2048 Bytes 27/12/2010 13:06:31
        VBASE027.VDF : 7.11.0.195 2048 Bytes 27/12/2010 13:06:31
        VBASE028.VDF : 7.11.0.196 2048 Bytes 27/12/2010 13:06:31
        VBASE029.VDF : 7.11.0.197 2048 Bytes 27/12/2010 13:06:31
        VBASE030.VDF : 7.11.0.198 2048 Bytes 27/12/2010 13:06:31
        VBASE031.VDF : 7.11.0.216 82432 Bytes 29/12/2010 13:05:46
        Version du moteur : 8.2.4.126
        AEVDF.DLL : 8.1.2.1 106868 Bytes 07/08/2010 15:25:17
        AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 02/12/2010 17:35:16
        AESCN.DLL : 8.1.7.2 127349 Bytes 22/11/2010 17:31:40
        AESBX.DLL : 8.1.3.2 254324 Bytes 22/11/2010 17:32:07
        AERDL.DLL : 8.1.9.2 635252 Bytes 23/09/2010 17:21:19
        AEPACK.DLL : 8.2.4.5 512375 Bytes 16/12/2010 20:48:45
        AEOFFICE.DLL : 8.1.1.10 201084 Bytes 22/11/2010 17:31:38
        AEHEUR.DLL : 8.1.2.57 3142008 Bytes 16/12/2010 20:48:44
        AEHELP.DLL : 8.1.16.0 246136 Bytes 02/12/2010 17:32:14
        AEGEN.DLL : 8.1.5.0 397685 Bytes 02/12/2010 17:32:08
        AEEMU.DLL : 8.1.3.0 393589 Bytes 22/11/2010 17:29:59
        AECORE.DLL : 8.1.19.0 196984 Bytes 02/12/2010 17:31:58
        AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 17:02:43
        AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
        AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 18:08:55
        AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 19:56:49
        AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
        AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
        AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
        SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
        SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
        NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
        RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15/07/2009 10:21:20
        RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 22:08:54

        Configuration pour la recherche actuelle :
        Nom de la tâche...............................: Contrôle intégral du système
        Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
        Documentation.................................: bas
        Action principale.............................: interactif
        Action secondaire.............................: ignorer
        Recherche sur les secteurs d'amorçage maître..: marche
        Recherche sur les secteurs d'amorçage.........: marche
        Secteurs d'amorçage...........................: C:,
        Recherche dans les programmes actifs..........: marche
        Recherche en cours sur l'enregistrement.......: marche
        Recherche de Rootkits.........................: marche
        Contrôle d'intégrité de fichiers système......: arrêt
        Fichier mode de recherche.....................: Tous les fichiers
        Recherche sur les archives....................: marche
        Limiter la profondeur de récursivité..........: 20
        Archive Smart Extensions......................: marche
        Heuristique de macrovirus.....................: marche
        Heuristique fichier...........................: moyen
        Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

        Début de la recherche : mercredi 29 décembre 2010 16:52

        La recherche d'objets cachés commence.
        '106819' objets ont été contrôlés, '0' objets cachés ont été trouvés.

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'facemoi.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'FLVSrvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'FileHelper.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SoftwareUpdateHP.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hpztsb12.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '39' processus ont été contrôlés avec '39' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !

        La recherche sur les renvois aux fichiers exécutables (registre) commence :
        Le registre a été contrôlé ( '54' fichiers).

        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\'
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        [REMARQUE] Ce fichier est un fichier système Windows.
        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.280\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.281\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.287\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.288\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.294\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.301\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.302\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.308\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.309\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.315\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.316\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.322\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.323\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.330\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.331\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        C:\Program Files\EoRezo\MngInstaller.dll
        [RESULTAT] Contient le cheval de Troie TR/Agent.172032.1
        C:\Program Files\StuffPlug3\StuffPlug3.dll
        [RESULTAT] Contient le cheval de Troie TR/Patched.Gen
        C:\Program Files\Winsudate\gibupt.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Gibmed.A.1

        Début de la désinfection :
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.280\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d896ce6.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.281\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d896ce7.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.287\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f65a098.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.288\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f64b8d0.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.294\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f67b0e8.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.301\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f668f20.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.302\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f798778.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.308\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f789fb0.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.309\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f7b97c8.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.315\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f7d6e00.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.316\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f7c6658.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.322\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f7f7e90.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.323\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f7e76a8.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.330\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f714ee0.qua' !
        C:\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\Software\itsTV\3.0.1.331\bonjour.exe
        [RESULTAT] Contient le cheval de Troie TR/StartPage.afvs
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f704538.qua' !
        C:\Program Files\EoRezo\MngInstaller.dll
        [RESULTAT] Contient le cheval de Troie TR/Agent.172032.1
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d826ce6.qua' !
        C:\Program Files\StuffPlug3\StuffPlug3.dll
        [RESULTAT] Contient le cheval de Troie TR/Patched.Gen
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d906ced.qua' !
        C:\Program Files\Winsudate\gibupt.exe
        [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Gibmed.A.1
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d7d6ce2.qua' !

        Fin de la recherche : mercredi 29 décembre 2010 18:14
        Temps nécessaire: 1:20:49 Heure(s)

        La recherche a été interrompue !

        14387 Les répertoires ont été contrôlés
        439667 Des fichiers ont été contrôlés
        18 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        18 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        1 Impossible de contrôler des fichiers
        439648 Fichiers non infectés
        3444 Les archives ont été contrôlées
        1 Avertissements
        19 Consignes
        106819 Des objets ont été contrôlés lors du Rootkitscan
        0 Des objets cachés ont été trouvés

        + le rapport avec votre logiciel : http://www.cijoint.fr/cjlink.php?file=cj201012/cijePKJZHz.txt
        0
        1. Re

          Tu as installé un ou des programmes de Eorezo.

          * Télécharge Ad-remover ( de C_XX ) sur ton bureau :

          http://www.teamxscript.org/adremoverTelechargement.html

          ! Déconnecte toi et ferme toutes applications en cours !

          * Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

          * Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

          * Au menu principal choisis l'option "Nettoyer"
          et sur [entrée] .

          * Laisse travailler l'outil et ne touche à rien ...

          --> Poste le rapport qui apparaît à la fin , sur le forum ...

          ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

          @+

          0
          1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 22/12/10 à 11:40
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:33:00 le 30/12/2010, Mode normal

            Microsoft Windows XP Édition familiale Service Pack 3 (X86)
            CROS@NOM-555475F8F91 ( )

            ============== ACTION(S) ==============

            Fichier supprimé: C:\Documents and Settings\CROS\Application Data\Mozilla\FireFox\Profiles\6ee8jzew.default\searchplugins\cherche.xml
            Dossier supprimé: C:\Documents and Settings\CROS\Application Data\Mozilla\FireFox\Profiles\6ee8jzew.default\conduit
            Fichier supprimé: C:\Documents and Settings\CROS\Application Data\Mozilla\FireFox\Profiles\6ee8jzew.default\searchplugins\conduit.xml
            Dossier supprimé: C:\Program Files\PartyGaming
            Dossier supprimé: C:\Documents and Settings\CROS\Local Settings\Application Data\Conduit
            Dossier supprimé: C:\Program Files\Conduit
            Dossier supprimé: C:\Documents and Settings\CROS\Local Settings\Application Data\ConduitEngine
            Dossier supprimé: C:\Program Files\ConduitEngine
            Dossier supprimé: C:\Documents and Settings\CROS\Application Data\DesktopIcon
            Dossier supprimé: C:\Program Files\Letmin
            Dossier supprimé: C:\Documents and Settings\CROS\Application Data\PriceGong
            Dossier supprimé: C:\Documents and Settings\CROS\Local Settings\Application Data\SpiderMessenger
            Dossier supprimé: C:\Program Files\SpiderMessenger
            Dossier supprimé: C:\Program Files\Winletmin
            Dossier supprimé: C:\Program Files\Winsudate
            Dossier supprimé: C:\Documents and Settings\CROS\Application Data\EoRezo
            Dossier supprimé: C:\Documents and Settings\Christo\Application Data\EoRezo
            Dossier supprimé: C:\Documents and Settings\CROS\Local Settings\Application Data\EoRezo
            Dossier supprimé: C:\Program Files\EoRezo
            Dossier supprimé: C:\Documents and Settings\CROS\Application Data\OfferBox
            Dossier supprimé: C:\Program Files\OfferBox

            (!) -- Fichiers temporaires supprimés.

            -- Fichier ouvert: C:\Documents and Settings\CROS\Application Data\Mozilla\FireFox\Profiles\6ee8jzew.default\Prefs.js --
            -- Fichier Fermé --

            Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
            Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{AD4CD75E-0641-4B1C-B983-087BBD58D261}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AD4CD75E-0641-4B1C-B983-087BBD58D261}
            Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé supprimée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
            Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
            Clé supprimée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
            Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
            Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
            Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
            Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO
            Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
            Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
            Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
            Clé supprimée: HKLM\Software\Classes\Toolbar.CT1060933
            Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
            Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
            Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
            Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
            Clé supprimée: HKLM\Software\OfferBox
            Clé supprimée: HKLM\Software\EoRezo
            Clé supprimée: HKLM\Software\Conduit
            Clé supprimée: HKLM\Software\conduitEngine
            Clé supprimée: HKLM\Software\iAvatars.com
            Clé supprimée: HKLM\Software\Winsudate
            Clé supprimée: HKCU\Software\SpiderMessenger
            Clé supprimée: HKCU\Software\OfferBox
            Clé supprimée: HKCU\Software\EoRezo
            Clé supprimée: HKCU\Software\Conduit
            Clé supprimée: HKCU\Software\conduitEngine
            Clé supprimée: HKCU\Software\PartyGaming
            Clé supprimée: HKCU\Software\PopCap
            Clé supprimée: HKCU\Software\PriceGong
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F6A6C2DD-22E7-4B3E-8089-8867E70D7D52}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
            Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

            Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
            Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

            ============== SCAN ADDITIONNEL ==============

            ** Mozilla Firefox Version [3.5.14 (fr)] **

            -- C:\Documents and Settings\CROS\Application Data\Mozilla\FireFox\Profiles\6ee8jzew.default\Prefs.js --
            browser.download.dir, C:\\Documents and Settings\\CROS\\Bureau
            browser.download.lastDir, C:\\Documents and Settings\\CROS\\Bureau
            browser.search.defaultenginename, Live Search
            browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=3&q={searchTerms}
            browser.search.selectedEngine, Freecorder Customized Web Search
            browser.startup.homepage, hxxp://www.lo.st
            browser.startup.homepage_override.mstone, rv:1.9.1.14

            -- C:\Documents and Settings\Christo\Application Data\Mozilla\FireFox\Profiles\yqjaixui.default\Prefs.js --
            browser.startup.homepage_override.mstone, rv:1.9.1.11

            ========================================

            ** Internet Explorer Version [8.0.6001.18702] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            Use Search Asst: no

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 761 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 30/12/2010 (2199 Octet(s))

            Fin à: 13:35:52, 30/12/2010

            ============== E.O.F ==============
            0
            1. Re

              Poursuis avec ceci:
              Editer:

              Lance Malwaresbytes en suivant scrupuleusement ces consignes :
              Met le à jour

              ! Déconnecte toi et ferme toutes applications en cours !

              * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

              Fais un examen dit "Complet"

              --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              --> à la fin tu cliques sur "Afficher les résultats" " .
              --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

              @+
              ---------Contributeur Sécurité---------
              On a tous été un jour débutant dans quelque chose.
              Mais le savoir est la récompense de l'assiduité.
              0
              1. Malwarebytes' Anti-Malware 1.46
                www.malwarebytes.org

                Version de la base de données: 4052

                Windows 5.1.2600 Service Pack 3
                Internet Explorer 8.0.6001.18702

                30/12/2010 18:57:39
                mbam-log-2010-12-30 (18-57-39).txt

                Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
                Elément(s) analysé(s): 267314
                Temps écoulé: 2 heure(s), 50 minute(s), 40 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 18

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\System Volume Information\_restore{6B56C093-E917-4AD1-B383-0135C72F7181}\RP1579\A0490171.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{6B56C093-E917-4AD1-B383-0135C72F7181}\RP1579\A0489896.exe (Adware.ADON) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{6B56C093-E917-4AD1-B383-0135C72F7181}\RP1579\A0489900.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{6B56C093-E917-4AD1-B383-0135C72F7181}\RP1579\A0490170.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{6B56C093-E917-4AD1-B383-0135C72F7181}\RP1579\A0490174.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{6B56C093-E917-4AD1-B383-0135C72F7181}\RP1579\A0490175.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{6B56C093-E917-4AD1-B383-0135C72F7181}\RP1579\A0490181.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{6B56C093-E917-4AD1-B383-0135C72F7181}\RP1579\A0490183.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Documents and Settings\CROS\Application Data\DesktopIcon\eBayShortcuts.exe.vir (Adware.ADON) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Documents and Settings\CROS\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Program Files\SpiderMessenger\SpiderMessenger.exe.vir (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
                C:\Program Files\TubeMaster++\TubemasterAcPro.exe (Adware.PredictAd) -> Quarantined and deleted successfully.
                C:\WINDOWS\system32\form.txt (Malware.Trace) -> Quarantined and deleted successfully.
                0
                1. Re

                  Procède aux diverses mises à jour:

                  1)Pour java utilises JavaRa

                  et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

                  Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                  * Double-cliques ou clic droit sous Vista sur le répertoire JavaRa.
                  * Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                  * Choisis Français puis cliques sur Select.
                  * Cliques sur Recherche de mises à jour.
                  * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                  * Autorises le processus à se connecter s'il le demande, cliques sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                  * L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les anciennes versions.
                  * Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
                  * Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
                  * Ferme l'application.

                  Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                  2)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
                  https://www.flexera.com/products/operations/software-vulnerability-management.html
                  Divers liens te seront proposés pour les logiciels non à jour.

                  Tiens moi au courant ;ce n'est pas fini...

                  @+
                  0
                  1. JavaRa 1.16 Removal Log.

                    Report follows after line.

                    ------------------------------------

                    The JavaRa removal process was started on Thu Dec 30 21:02:50 2010

                    Found and removed: C:\Program Files\Java\jre1.5.0_08

                    Found and removed: C:\Documents and Settings\CROS\Application Data\Sun\Java\jre1.6.0_14

                    Found and removed: C:\Documents and Settings\CROS\Application Data\Sun\Java\jre1.6.0_15

                    Found and removed: C:\Documents and Settings\CROS\Application Data\Sun\Java\jre1.6.0_17

                    Found and removed: C:\Documents and Settings\CROS\Application Data\Sun\Java\jre1.6.0_19

                    Found and removed: C:\Documents and Settings\CROS\Application Data\Sun\Java\jre1.6.0_20

                    Found and removed: C:\Documents and Settings\CROS\Application Data\Sun\Java\jre1.6.0_21

                    Found and removed: Applications\java.exe

                    Found and removed: Applications\javaw.exe

                    Found and removed: JavaPlugin.FamilyVersionSupport

                    Found and removed: Installer\Products\4EA42A62D9304AC4784BF238120612FF\SourceList

                    Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

                    Found and removed: JavaScript

                    Found and removed: JavaScript Author

                    Found and removed: JavaScript1.1

                    Found and removed: JavaScript1.1 Author

                    Found and removed: JavaScript1.2

                    Found and removed: JavaScript1.2 Author

                    Found and removed: Software\Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}

                    Found and removed: Software\Classes\JavaPlugin.150_08

                    Found and removed: Software\JavaSoft\Java Update

                    Found and removed: Software\JavaSoft\Java Runtime Environment\1.5.0_06

                    Found and removed: Software\JavaSoft\Java Runtime Environment\1.5.0_08

                    Found and removed: Software\JavaSoft\Java2D\1.5.0_03

                    Found and removed: Software\JavaSoft\Java2D\1.5.0_06

                    Found and removed: Software\JavaSoft\Java2D\1.5.0_08

                    Found and removed: SOFTWARE\Classes\JavaPlugin

                    Found and removed: SOFTWARE\Classes\JavaPlugin.150_08

                    Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

                    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_08

                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_08

                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_08

                    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                    Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_08\

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\JRE\

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3412062B03

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3412062F01

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3612062B03

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3612062F01

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.1

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.3

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2.1

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3.1

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4.1

                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.5

                    JavaRa 1.16 Removal Log.

                    Report follows after line.

                    ------------------------------------

                    The JavaRa removal process was started on Thu Dec 30 21:04:18 2010

                    Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

                    ------------------------------------

                    Finished reporting.

                    Pour les mises à jours ce sont des logiciels comme itunes, adobe... je m'en fiche
                    0
                    1. Re
                      Pour les mises à jours ce sont des logiciels comme itunes, adobe... je m'en fiche

                      Peut être ;mais si tu les utilises ;il serait préférable qu'ils soient à jour;pour éviter toutes infections supplémentaires.

                      @+
                      0
                    2. D'accord. C'est fini ?
                      0
                  2. Bonjour Lyonnais92

                    Bien vu ;-)

                    @ y0u-and-me

                    Met à jour Malwaresbytes et lance un scan rapide de contrôle,et poste moi le rapport.

                    Ensuite poste moi un nouveau rapport ZHPDiag.

                    Merci
                    et @+
                    0