Keylogger/trojan
Résolu/Fermé
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
-
17 août 2011 à 19:27
juju666 - 9 sept. 2011 à 19:54
juju666 - 9 sept. 2011 à 19:54
A voir également:
- Keylogger/trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
92 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
17 août 2011 à 19:35
17 août 2011 à 19:35
Salut,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
18 août 2011 à 23:06
18 août 2011 à 23:06
salut lobiba, merci de ton aide! Cependant je préfère suivre les instructions d une seule personne a la fois!
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
21 août 2011 à 16:11
21 août 2011 à 16:11
Je n'ai pas de jeu qui s'appele shaya...
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
21 août 2011 à 16:14
21 août 2011 à 16:14
Et comment je emts mon windows à jour?
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
17 août 2011 à 19:52
17 août 2011 à 19:52
http://ww38.toofiles.com/fr/oip/documents/txt/1933_zhpdiag.html
https://pjjoint.malekal.com/files.php?id=4ad4ebe106q5q11f7g10t13s6w6h14l12y13i5g12r12l6y6o1213j11h8l11
Merci de votre réponse si rapide !!
Bon je ne sais pas si j'ai tout bien fait car je n'ai pas trop bien compris la fin^^
https://pjjoint.malekal.com/files.php?id=4ad4ebe106q5q11f7g10t13s6w6h14l12y13i5g12r12l6y6o1213j11h8l11
Merci de votre réponse si rapide !!
Bon je ne sais pas si j'ai tout bien fait car je n'ai pas trop bien compris la fin^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 17/08/2011 à 19:59
Modifié par Fish66 le 17/08/2011 à 19:59
Re,
Ton PC est très infecté par des adwares!!
1/
Tu commences à désinstaller ces logiciels sources d'infections :
C:\Users\Marwan\AppData\Roaming\FissaSearch
C:\Users\Marwan\AppData\Roaming\freeCompressor
- C:\Users\Marwan\AppData\Roaming\OfferBox
C:\Users\Marwan\AppData\Roaming\widestream
- C:\Users\Marwan\AppData\Local\freecompressor Air
- C:\Users\Marwan\AppData\Local\Media Get LLC
C:\Users\Marwan\AppData\Local\MediaGet2
- C:\Users\Marwan\AppData\Local\widestream6 Air
- C:\Program Files (x86)\FreeCompressor
2/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Ton PC est très infecté par des adwares!!
1/
Tu commences à désinstaller ces logiciels sources d'infections :
C:\Users\Marwan\AppData\Roaming\FissaSearch
C:\Users\Marwan\AppData\Roaming\freeCompressor
- C:\Users\Marwan\AppData\Roaming\OfferBox
C:\Users\Marwan\AppData\Roaming\widestream
- C:\Users\Marwan\AppData\Local\freecompressor Air
- C:\Users\Marwan\AppData\Local\Media Get LLC
C:\Users\Marwan\AppData\Local\MediaGet2
- C:\Users\Marwan\AppData\Local\widestream6 Air
- C:\Program Files (x86)\FreeCompressor
2/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
17 août 2011 à 21:25
17 août 2011 à 21:25
je n'arrive a rien desinstaler, a chaque fois cela me met un message d'erreure
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
17 août 2011 à 21:28
17 août 2011 à 21:28
Re,
Tu n'as pas pu désinstaller tous ?
Essais une autre fois, puis passes à AD-Remover stp
@+
Tu n'as pas pu désinstaller tous ?
Essais une autre fois, puis passes à AD-Remover stp
@+
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
17 août 2011 à 21:32
17 août 2011 à 21:32
Merci de ton d'aide en tout cas.
Non, pour fissa cela me dit que le chemin est introuvable, pour freecopresor un programme doit l'utiliser...
Je dois passer le scan après avoir tout desisntaler?
Non, pour fissa cela me dit que le chemin est introuvable, pour freecopresor un programme doit l'utiliser...
Je dois passer le scan après avoir tout desisntaler?
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
17 août 2011 à 21:54
17 août 2011 à 21:54
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 21:50:26 le 17/08/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Marwan@MARWAN-PC (Packard Bell EasyNote TJ65)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
-- C:\Users\Marwan\AppData\Roaming\Mozilla\FireFox\Profiles\lgbqpizn.default --
Extensions\ffxtlbr@babylon.com (Babylon)
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{09ec805c-cb2e-4d53-b0d3-a75a428b81c7} (x)
HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.gooofullsearch.com/google?q={searchTerms})
HKCU_Toolbar\WebBrowser|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll)
HKLM_Toolbar|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B} - C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\PlayerPlug.exe (?)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\TbHelper2.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898} - C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\PropMgrAsync.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} - "Free software Gooofull toolbar" (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\favicon.ico)
BHO\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} - "TBSB07458 Class" (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 9 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 17/08/2011 21:47:16 (5081 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 17/08/2011 21:50:37 (3448 Octet(s))
Fin à: 21:52:23, 17/08/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 21:50:26 le 17/08/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Marwan@MARWAN-PC (Packard Bell EasyNote TJ65)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
-- C:\Users\Marwan\AppData\Roaming\Mozilla\FireFox\Profiles\lgbqpizn.default --
Extensions\ffxtlbr@babylon.com (Babylon)
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{09ec805c-cb2e-4d53-b0d3-a75a428b81c7} (x)
HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.gooofullsearch.com/google?q={searchTerms})
HKCU_Toolbar\WebBrowser|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll)
HKLM_Toolbar|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B} - C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\PlayerPlug.exe (?)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\TbHelper2.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898} - C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\PropMgrAsync.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} - "Free software Gooofull toolbar" (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\favicon.ico)
BHO\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} - "TBSB07458 Class" (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 9 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 17/08/2011 21:47:16 (5081 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 17/08/2011 21:50:37 (3448 Octet(s))
Fin à: 21:52:23, 17/08/2011
============== E.O.F ==============
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
17 août 2011 à 23:45
17 août 2011 à 23:45
Re,
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
* Télécharge Malwarebytes ici
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
@+
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
* Télécharge Malwarebytes ici
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
@+
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
18 août 2011 à 03:03
18 août 2011 à 03:03
Salut, merci encore:
1/
# AdwCleaner v1.2 - Rapport créé le 18/08/2011 à 02:20:02
# Mis à jour le 17/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Marwan - MARWAN-PC (Administrateur)
# Exécuté depuis : C:\Users\Marwan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N7A218QD\AdwCleaner[1].exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\extensions\ffxtlbr@babylon.com
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E}
***** [Registre (64 bits)] *****
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v
Profil : lgbqpizn.default
Fichier : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1417 octets] - [18/08/2011 02:19:47]
AdwCleaner[R2].txt - [1348 octets] - [18/08/2011 02:20:02]
########## EOF - C:\AdwCleaner[R2].txt - [1476 octets] ##########
2/ je suis entrain de poster le scan malwa
1/
# AdwCleaner v1.2 - Rapport créé le 18/08/2011 à 02:20:02
# Mis à jour le 17/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Marwan - MARWAN-PC (Administrateur)
# Exécuté depuis : C:\Users\Marwan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N7A218QD\AdwCleaner[1].exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\extensions\ffxtlbr@babylon.com
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E}
***** [Registre (64 bits)] *****
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v
Profil : lgbqpizn.default
Fichier : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1417 octets] - [18/08/2011 02:19:47]
AdwCleaner[R2].txt - [1348 octets] - [18/08/2011 02:20:02]
########## EOF - C:\AdwCleaner[R2].txt - [1476 octets] ##########
2/ je suis entrain de poster le scan malwa
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
18 août 2011 à 09:21
18 août 2011 à 09:21
Bonjour,
D'accord :)
D'accord :)
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
18 août 2011 à 13:19
18 août 2011 à 13:19
Bonjour.
Le scan a duré 10 heure 22, je trouve ça un peu beaucoup^^
J'ai suprimé la liste des sélections. Ce pendant, je ne comprends pas quel rapport je dois poster? Je vous donne le premier rapport :
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7494
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
18/08/2011 13:12:09
mbam-log-2011-08-18 (13-12-01).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 428693
Temps écoulé: 10 heure(s), 39 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mas (Worm.Koobface.Gen) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mmas (Worm.Koobface) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\mmas (Worm.Koobface) -> Value: mmas -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\SysWOW64\drivers\mas.sys (Worm.Koobface.Gen) -> No action taken.
c:\Windows\System32\drivers\mas.sys (Worm.Koobface.Gen) -> No action taken.
c:\Users\Marwan\local settings\application data\0100100505551102.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\010155555710297.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0485248505254.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0505256529857.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0535049569854.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0535456484897.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0559952519753.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0991021011025699.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\09954101565552.xxe (Worm.KoobFace) -> No action taken.
c:\Windows\bk20856.dat (KoobFace.Trace) -> No action taken.
c:\Windows\bk23567.dat (KoobFace.Trace) -> No action taken.
c:\Windows\fdgg34353edfgdfdf (KoobFace.Trace) -> No action taken.
Le scan a duré 10 heure 22, je trouve ça un peu beaucoup^^
J'ai suprimé la liste des sélections. Ce pendant, je ne comprends pas quel rapport je dois poster? Je vous donne le premier rapport :
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7494
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
18/08/2011 13:12:09
mbam-log-2011-08-18 (13-12-01).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 428693
Temps écoulé: 10 heure(s), 39 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mas (Worm.Koobface.Gen) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mmas (Worm.Koobface) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\mmas (Worm.Koobface) -> Value: mmas -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\SysWOW64\drivers\mas.sys (Worm.Koobface.Gen) -> No action taken.
c:\Windows\System32\drivers\mas.sys (Worm.Koobface.Gen) -> No action taken.
c:\Users\Marwan\local settings\application data\0100100505551102.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\010155555710297.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0485248505254.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0505256529857.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0535049569854.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0535456484897.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0559952519753.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\0991021011025699.xxe (Worm.KoobFace) -> No action taken.
c:\Users\Marwan\local settings\application data\09954101565552.xxe (Worm.KoobFace) -> No action taken.
c:\Windows\bk20856.dat (KoobFace.Trace) -> No action taken.
c:\Windows\bk23567.dat (KoobFace.Trace) -> No action taken.
c:\Windows\fdgg34353edfgdfdf (KoobFace.Trace) -> No action taken.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 18/08/2011 à 13:37
Modifié par Fish66 le 18/08/2011 à 13:37
Re,
No action taken : Les infections ne sont pas supprimées!
Relance Malwarebytes pour une analyse complète, à la fin de l'analyse : clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
Ensuite poste le rapport
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
No action taken : Les infections ne sont pas supprimées!
Relance Malwarebytes pour une analyse complète, à la fin de l'analyse : clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
Ensuite poste le rapport
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
18 août 2011 à 19:08
18 août 2011 à 19:08
Bonsoir !!
Je trouve vriaament le scan très très long :/
Voici le rapport :
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7494
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
18/08/2011 13:12:24
mbam-log-2011-08-18 (13-12-24).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 428693
Temps écoulé: 10 heure(s), 39 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mas (Worm.Koobface.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mmas (Worm.Koobface) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\mmas (Worm.Koobface) -> Value: mmas -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\SysWOW64\drivers\mas.sys (Worm.Koobface.Gen) -> Quarantined and deleted successfully.
c:\Windows\System32\drivers\mas.sys (Worm.Koobface.Gen) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0100100505551102.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\010155555710297.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0485248505254.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0505256529857.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0535049569854.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0535456484897.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0559952519753.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0991021011025699.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\09954101565552.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Windows\bk20856.dat (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\bk23567.dat (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\fdgg34353edfgdfdf (KoobFace.Trace) -> Quarantined and deleted successfully.
Juste au passage, tu sais comment j'ai pu choper ses saloperies?
Bonne soirée
Je trouve vriaament le scan très très long :/
Voici le rapport :
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7494
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
18/08/2011 13:12:24
mbam-log-2011-08-18 (13-12-24).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 428693
Temps écoulé: 10 heure(s), 39 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mas (Worm.Koobface.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mmas (Worm.Koobface) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\mmas (Worm.Koobface) -> Value: mmas -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\SysWOW64\drivers\mas.sys (Worm.Koobface.Gen) -> Quarantined and deleted successfully.
c:\Windows\System32\drivers\mas.sys (Worm.Koobface.Gen) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0100100505551102.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\010155555710297.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0485248505254.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0505256529857.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0535049569854.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0535456484897.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0559952519753.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\0991021011025699.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Users\Marwan\local settings\application data\09954101565552.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
c:\Windows\bk20856.dat (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\bk23567.dat (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\fdgg34353edfgdfdf (KoobFace.Trace) -> Quarantined and deleted successfully.
Juste au passage, tu sais comment j'ai pu choper ses saloperies?
Bonne soirée
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
18 août 2011 à 19:32
18 août 2011 à 19:32
Re,
1/
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
Concernant les virus, tu peux lire ceci
3/
Prépare un nouveau rapport ZHPDiag stp ( à l'héberger )
@+
1/
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
Concernant les virus, tu peux lire ceci
3/
Prépare un nouveau rapport ZHPDiag stp ( à l'héberger )
@+
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
18 août 2011 à 22:02
18 août 2011 à 22:02
# AdwCleaner v1.2 - Rapport créé le 18/08/2011 à 22:01:06
# Mis à jour le 17/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Marwan - MARWAN-PC (Administrateur)
# Exécuté depuis : C:\Users\Marwan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\020MX0DG\AdwCleaner[1].exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:3028] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\extensions\ffxtlbr@babylon.com
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E}
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v
Profil : lgbqpizn.default
Fichier : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1417 octets] - [18/08/2011 02:19:47]
AdwCleaner[R2].txt - [1477 octets] - [18/08/2011 02:20:02]
AdwCleaner[S1].txt - [1383 octets] - [18/08/2011 22:01:06]
########## EOF - C:\AdwCleaner[S1].txt - [1511 octets] ##########
# Mis à jour le 17/08/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Marwan - MARWAN-PC (Administrateur)
# Exécuté depuis : C:\Users\Marwan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\020MX0DG\AdwCleaner[1].exe
# Option [Suppression]
***** [KillNav] *****
# iexplore.exe [PID:3028] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\extensions\ffxtlbr@babylon.com
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E}
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v
Profil : lgbqpizn.default
Fichier : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1417 octets] - [18/08/2011 02:19:47]
AdwCleaner[R2].txt - [1477 octets] - [18/08/2011 02:20:02]
AdwCleaner[S1].txt - [1383 octets] - [18/08/2011 22:01:06]
########## EOF - C:\AdwCleaner[S1].txt - [1511 octets] ##########
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
18 août 2011 à 22:08
18 août 2011 à 22:08
http://ww38.toofiles.com/fr/oip/documents/ZHPDiag 2/zhpdiag.html
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 19/08/2011 à 00:18
Modifié par Fish66 le 19/08/2011 à 00:18
Re,
1/
Fais attention combofix est un outil dangereux et il ne doit pas être utilisé n'importe comment!!
2/
Envois moi de nouveau le rapport ZHPDiag stp, celui que tu m'as envoyé n'est pas accessible!
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Fais attention combofix est un outil dangereux et il ne doit pas être utilisé n'importe comment!!
2/
Envois moi de nouveau le rapport ZHPDiag stp, celui que tu m'as envoyé n'est pas accessible!
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
lord-wox
Messages postés
150
Date d'inscription
mercredi 17 août 2011
Statut
Membre
Dernière intervention
24 mars 2017
2
19 août 2011 à 23:00
19 août 2011 à 23:00
Rapport de ZHPDiag v1.28.1341 par Nicolas Coolman, Update du 17/08/2011
Run by Marwan at 19/08/2011 22:50:20
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
---\\ Web Browser
MSIE: Internet Explorer v8.0.7600.16385
---\\ Windows Product Information
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 7QJB7
Windows License : OK
~ Windows Remaining Initializations Number : 1
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
---\\ System Information
~ Processor: Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 4090 MB (63% free)
System Restore: Activé (Enable)
System drive C: has 344 GB (75%) free of 454 GB
---\\ Logged in mode
~ Computer Name: MARWAN-PC
~ User Name: Marwan
~ All Users Names: Marwan, HomeGroupUser$, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator
---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\Marwan\AppData\Roaming\
~ %Desktop% : C:\Users\Marwan\Desktop\
~ %Favorites% : C:\Users\Marwan\Favorites\
~ %LocalAppData% : C:\Users\Marwan\AppData\Local\
~ %StartMenu% : C:\Users\Marwan\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\system32\
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 344 Go of 454 Go)
D:\ CD-ROM drive (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
~ Scan Security Center in 00mn 00s
---\\ Recherche particulière de fichiers génériques
[MD5.0862495E0C825893DB75EF44FAEA8E93] - (.Microsoft Corporation - Explorateur Windows.) (.29/06/2011 - 07:23:14.) -- C:\Windows\Explorer.exe [2870272]
[MD5.DD81D91FF3B0763C392422865C9AC12E] - (....) (.14/07/2009 - 02:39:31.) -- C:\Windows\system32\rundll32.exe [45568]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\system32\Wininit.exe [129024]
[MD5.6A977E22D6D9077F2C9E617D89236297] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.29/06/2011 - 21:18:28.) -- C:\Windows\system32\wininet.dll [1197056]
[MD5.DA3E2A6FA9660CC75B471530CE88453A] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.27/01/2010 - 07:24:40.) -- C:\Windows\system32\Winlogon.exe [389632]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\drivers\atapi.sys [24128]
[MD5.356698A13C4630D5B31C37378D469196] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.14/07/2009 - 02:48:27.) -- C:\Windows\system32\drivers\ntfs.sys [1659984]
[MD5.75341574F21E766748732BDF530C74BD] - (.Microsoft Corporation - Bibliothèque de licences.) (.14/07/2009 - 02:41:54.) -- C:\Windows\system32\sppcomapi.dll [231936]
[MD5.F2521C3173E6027B3FBD5E44272BDF6C] - (....) (.09/11/2009 - 07:30:49.) -- C:\Windows\system32\fr-FR\user32.dll.mui [19968]
~ Scan Generic Processes in 00mn 01s
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/96
~ Mes musiques (My Musics) : 3/8
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 8/88
~ Mes Documents (My Documents) : 1/27
~ Mon Bureau (My Desktop) : 1/18
~ Menu demarrer (Programs) : 7/39
~ Scan Hidden Files in 00mn 01s
---\\ Processus lancés
[MD5.5AF1E9600E3FF841E522703A4993ED0C] - (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe [186904] [PID.2324]
[MD5.67384147DD005E54D2C0A20408E28579] - (.Valve Corporation - Steam.) -- C:\steam\Steam.exe [1242448] [PID.2464]
[MD5.5AEA1DB5490429EEB0989A0CE2A52D5E] - (.NewTech Infosystems, Inc. - Packard Bell MyBackup.) -- C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe [262912] [PID.2664]
[MD5.C7A9C4FDCEA704A34A5997FE0A8A0A38] - (.Dritek System Inc. - Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe [1194504] [PID.3128]
[MD5.28FD28A29C637C9AFEFE0A26E27C6DFE] - (.CyberLink Corp. - PowerDVD RC Service.) -- C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe [91432] [PID.3136]
[MD5.69169586EFAD19F53C2012FFD8FDCF45] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe [37296] [PID.3152]
[MD5.2E5212A0BFB98FE0167C92C76C87AFE3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [249064] [PID.3184]
[MD5.33BFCE71F407F24E5DFDB7DD46CE2D6D] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [449584] [PID.3196]
[MD5.64EFAF916C4009F1B84153D0BB491FB0] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe [673040] [PID.4312]
[MD5.98D1E0D79612EDB5AE2C3B6F6E6D23AD] - (.Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10p_ActiveX.exe [235168] [PID.4796]
[MD5.ACC3C94C3E4705134FECB6A5EF1DA377] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [664576] [PID.1288]
[MD5.018857EAD9A077A56AEDFC0E5EF7A24A] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664] [PID.]
[MD5.816FD5A6F3C2F3D600900096632FC60E] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe [1150496] [PID.]
[MD5.70E3EB0CEF795D348F05E5A9B115F491] - (.NewTech Infosystems, Inc. - Backup Manager Module.) -- C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [62720] [PID.]
[MD5.3A2BDD76E7D2A5F40A7174793D1BA794] - (...) -- C:\Windows\SysWOW64\PnkBstrA.exe [75136] [PID.]
[MD5.70DDE3A86DBEB1D6C3C30AD687B1877A] - (.Acer - Acer Update Service.) -- C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe [240160] [PID.]
[MD5.7548066DF68A8A1A56B043359F915F37] - (.Intel Corporation - RAID Monitor.) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840] [PID.]
[MD5.0D4554BF3AE731061F4936702CB77365] - (.Valve Corporation - Steam Client Service (buildbot_winslave01_s.) -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe [411432] [PID.]
[MD5.37036C07983EF1024B2FF3C28AAE5700] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [366640] [PID.]
~ Scan Processes Running in 00mn 02s
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\prefs.js
C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\user.js (.not file.)
~ Scan Firefox Browser in 00mn 00s
---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com
R0 - HKUS\S-1-5-21-1499601896-2038922385-1843847478-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: (no name) [64Bits] - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} . (...) (No version) -- (.not file.)
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
~ Scan IE Browser in 00mn 00s
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s
---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: VMApplet=C:\Windows\system32\SystemPropertiesPerformance.exe
~ Scan Keys in 00mn 00s
---\\ Redirection du fichier Hosts (O1)
~ Scan Hosts File in 00mn 00s
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\
O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: TBSB07458 [64Bits] - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll
~ Scan BHO in 00mn 00s
---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [IAAnotif] . (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [cAudioFilterAgent] . (.Conexant Systems, Inc. - Conexant High Definition Audio Filter Agent.) -- C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe
O4 - HKLM\..\Run: [Apoint] . (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer ePower Management] . (.Acer Incorporated - ePowerTray.) -- C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll
O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\steam\steam.exe
O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
O4 - HKLM\..\Wow6432Node\Run: [BackupManagerTray] . (.NewTech Infosystems, Inc. - Packard Bell MyBackup.) -- C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe
O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Wow6432Node\Run: [RemoteControl8] . (.CyberLink Corp. - PowerDVD RC Service.) -- c:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
O4 - HKLM\..\Wow6432Node\Run: [Malwarebytes' Anti-Malware] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-21-1499601896-2038922385-1843847478-1001\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\steam\steam.exe
O4 - HKUS\S-1-5-21-1499601896-2038922385-1843847478-1001\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
~ Scan Application in 00mn 00s
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\Marwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Marwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Ad-Remover.lnk . (...) -- C:\Program Files (x86)\Ad-Remover\main.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Dofus 2.lnk . (...) -- C:\Program Files (x86)\Dofus 2\app\UpLauncher.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Microsoft Office Word 2007.lnk . (...) -- C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\wordicon.exe (.not file.)
O4 - Global Startup: C:\Users\Marwan\Desktop\Notepad (2).lnk . (.Microsoft Corporation.) -- C:\Windows\system32\notepad.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Marwan\Desktop\Tableur Microsoft Works.lnk . (.Microsoft® Corporation.) -- C:\Windows\Installer\{0214A441-A4AB-43A8-8DEF-2F73C5364673}\wksss.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Windows Live Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
O4 - Global Startup: C:\Users\Marwan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
~ Scan Global Startup in 00mn 03s
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xport to Microsoft Excel - (.not file.) - C:\PROGRA~2\MICROS~2\Office12\EXCEL.exe
~ Scan IE Menu Contextuel in 00mn 00s
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
~ Scan Winsock in 00mn 00s
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1813B386-00D7-4285-95F8-0D6C29D14077}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A429A03-3F6F-4E6C-9E3B-1BE57F24EEBA}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{95508115-70B6-4465-A93B-F40333F344E3}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CCS\Services\Tcpip\..\{D43DBD94-9876-4C07-9D58-708A27E0DB58}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1813B386-00D7-4285-95F8-0D6C29D14077}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{2A429A03-3F6F-4E6C-9E3B-1BE57F24EEBA}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{95508115-70B6-4465-A93B-F40333F344E3}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{D43DBD94-9876-4C07-9D58-708A27E0DB58}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1813B386-00D7-4285-95F8-0D6C29D14077}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CS2\Services\Tcpip\..\{2A429A03-3F6F-4E6C-9E3B-1BE57F24EEBA}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{95508115-70B6-4465-A93B-F40333F344E3}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CS2\Services\Tcpip\..\{D43DBD94-9876-4C07-9D58-708A27E0DB58}: DhcpNameServer = 192.168.0.1
~ Scan Domain in 00mn 00s
---\\ Protocole additionnel (O18)
O18 - Handler: about [64Bits] - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: cdl [64Bits] - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: dvd [64Bits] - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll
O18 - Handler: file [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: ftp [64Bits] - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: http [64Bits] - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: https [64Bits] - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
O18 - Handler: javascript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: livecall [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Handler: local [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: mailto [64Bits] - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: mhtml [64Bits] - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\system32\inetcomm.dll
O18 - Handler: mk [64Bits] - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: ms-its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
O18 - Handler: ms-itss [64Bits] - {0A9007C0-4076-11D3-8789-0000F8105754} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- c:\Program Files (x86)\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
O18 - Handler: msnim [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Handler: res [64Bits] - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: tv [64Bits] - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll
O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Filter: application/octet-stream [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
O18 - Filter: application/x-complus [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
O18 - Filter: deflate [64Bits] - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Filter: gzip [64Bits] - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
~ Scan Protocole Additionnel in 00mn 00s
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
~ Scan SSODL in 00mn 00s
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Acer ePower Service (ePowerSvc) . (.Acer Incorporated - ePowerSvc.) - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
O23 - Service: GRegService (Greg_Service) . (.Acer Incorporated - Global Registration Service.) - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) . (.Intel Corporation - RAID Monitor.) - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: (MBAMService) . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NTI IScheduleSvc (NTI IScheduleSvc) . (.NewTech Infosystems, Inc. - Backup Manager Module.) - C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 186.5.) - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA (PnkBstrA) . (...) - C:\Windows\SysWOW64\PnkBstrA.exe
O23 - Service: Update Center Service (UpdateCenterService) . (.NVIDIA - NVIDIA Update Center Service.) - C:\Program Files (x86)\NVIDIA Corporation\System Update\UpdateCenterService.exe
O23 - Service: Updater Service (Updater Service) . (.Acer - Acer Update Service.) - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
~ Scan Services in 00mn 00s
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s
---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-1499601896-2038922385-1843847478-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-1499601896-2038922385-1843847478-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{1111790A-E8AA-481D-BCA0-8FBFD7706248}] (...) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{59FE2437-D149-405E-BCCF-5FD00F5EFCE0}] (...) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F1052F65-AF02-422B-B700-FC464F837DAE}] (...) -- C:\Program Files\Alwil Software\Avast5\aswRundll.exe (.not file.)
[MD5.187E0D2AB859AD03393DDD731076BE81] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
[MD5.7F59E4F51DA9C9C6B29B881D8DD92400] [APT] [Burn Notification] (.Acer.) -- C:\Program Files\Packard Bell\Packard Bell Recovery Management\NotificationCenter\Notification.exe
~ Scan Scheduled Task in 00mn 11s
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\system32\DRIVERS\blbdrive.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\system32\DRIVERS\cdrom.sys
O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\system32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\system32\drivers\discache.sys
O41 - Driver: (MpFilter) . (.Microsoft Corporation - Microsoft antimalware file system filter dr.) - C:\Windows\system32\DRIVERS\MpFilter.sys
O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\DRIVERS\mssmbios.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\system32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\system32\DRIVERS\netbt.sys
O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\system32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\system32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\system32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\system32\DRIVERS\RDPCDD.sys
O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\system32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\system32\drivers\rdprefmp.sys
O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\system32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\system32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: (vwififlt) . (.Microsoft Corporation - Virtual WiFi Filter Driver.) - C:\Windows\system32\DRIVERS\vwififlt.sys
O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\system32\DRIVERS\wanarp.sys
O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\system32\DRIVERS\wfplwf.sys
~ Scan Drivers in 00mn 00s
---\\ Logiciels installés (O42)
O42 - Logiciel: 2007 Microsoft Office Suite Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
O42 - Logiciel: 2007 Microsoft Office Suite Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
O42 - Logiciel: 2007 Microsoft Office Suite Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
O42 - Logiciel: ALPS Touch Pad Driver - (.Alps Electric.) [HKLM] -- {9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- Adobe AIR
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
O42 - Logiciel: Backup Manager Basic - (.NewTech Infosystems.) [HKLM] -- {72B776E5-4530-4C4B-9453-751DF87D9D93}
O42 - Logiciel: Battlefield: Bad Company 2 - (.DICE.) [HKLM] -- Steam App 24960
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: Conexant HD Audio - (.Conexant.) [HKLM] -- CNXT_AUDIO_HDA
O42 - Logiciel: Counter-Strike - (.Valve.) [HKLM] -- Steam App 10
O42 - Logiciel: Counter-Strike: Source - (.Valve.) [HKLM] -- Steam App 240
O42 - Logiciel: CyberLink PowerDVD 8 - (.CyberLink Corp..) [HKLM] -- InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}
O42 - Logiciel: CyberLink PowerDVD 8 - (.CyberLink Corp..) [HKLM] -- {2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}
O42 - Logiciel: Identity Card - (.Packard Bell.) [HKLM] -- Identity Card
O42 - Logiciel: Infinity Gamers ! - (.Pas de propriétaire.) [HKCU] -- Infinity Gamers !
O42 - Logiciel: Intel® Matrix Storage Manager - (.Intel Corporation.) [HKLM] -- {9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}
O42 - Logiciel: Launch Manager - (.Packard Bell.) [HKLM] -- LManager
O42 - Logiciel: Left 4 Dead 2 - (.Valve.) [HKLM] -- Steam App 550
O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.1.1800 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-002A-040C-1000-0000000FF1CE}_OMUI.fr-fr_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_OMUI.fr-fr_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00BA-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0100-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0101-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office Language Pack 2007 - French/Français - (.Microsoft Corporation.) [HKLM] -- OMUI.fr-fr
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_OMUI.fr-fr_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_OMUI.fr-fr_{A0516415-ED61-419A-981D-93596DA74165}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_OMUI.fr-fr_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
O42 - Logiciel: Microsoft Office SharePoint Designer 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0017-040C-0000-0000000FF1CE}_OMUI.fr-fr_{CCDA3DD6-E33D-4D75-B7C9-FF585580CE83}
O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM] -- Microsoft Security Client
O42 - Logiciel: Monday Night Combat - (.Pas de propriétaire.) [HKLM] -- Steam App 63200
O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
O42 - Logiciel: NVIDIA System Update - (.NVIDIA Corporation.) [HKLM] -- InstallShield_{65A92AAA-3D05-4C94-9F70-731C05E60C16}
O42 - Logiciel: Nero 9 Essentials - (.Nero AG.) [HKLM] -- {8ed5c8a6-2aee-40dd-8df4-26cd57921222}
O42 - Logiciel: Packard Bell MyBackup - (.NewTech Infosystems.) [HKLM] -- InstallShield_{72B776E5-4530-4C4B-9453-751DF87D9D93}
O42 - Logiciel: Packard Bell Power Management - (.Packard Bell.) [HKLM] -- {3DB0448D-AD82-4923-B305-D001E521A964}
O42 - Logiciel: Packard Bell Recovery Management - (.Packard Bell.) [HKLM] -- {7F811A54-5A09-4579-90E1-C93498E230D9}
O42 - Logiciel: Packard Bell Updater - (.Packard Bell.) [HKLM] -- {EE171732-BEB4-4576-887D-CB62727F01CA}
O42 - Logiciel: PackardBell ScreenSaver - (.PackardBell.) [HKLM] -- PackardBell Screensaver
O42 - Logiciel: Realtek USB 2.0 Card Reader - (.Realtek Semiconductor Corp..) [HKLM] -- {96AE7E41-E34E-47D0-AC07-1091A8127911}
O42 - Logiciel: Shaya - (.Pas de propriétaire.) [HKCU] -- Shaya
O42 - Logiciel: System Requirements Lab - (.Pas de propriétaire.) [HKLM] -- SystemRequirementsLab
O42 - Logiciel: Team Fortress 2 - (.Valve.) [HKLM] -- Steam App 440
O42 - Logiciel: TeamSpeak 3 Client - (.TeamSpeak Systems GmbH.) [HKLM] -- TeamSpeak 3 Client
O42 - Logiciel: Video Web Camera - (.Chicony Electronics Co.,Ltd..) [HKLM] -- {12A1B519-5934-4508-ADBD-335347B0DC87}
O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite
---\\ HKCU & HKLM Software Keys
[HKCU\Software\ALWIL Software]
[HKCU\Software\AVAST Software]
[HKCU\Software\Acer]
[HKCU\Software\Adobe]
[HKCU\Software\Alps]
[HKCU\Software\AppDataLow\Software\4shared.com]
[HKCU\Software\AppDataLow\Software\Adobe]
[HKCU\Software\AppDataLow\Software\Google]
[HKCU\Software\AppDataLow\Software\Macromedia]
[HKCU\Software\AppDataLow\Software\Microsoft]
[HKCU\Software\AppDataLow\Software]
[HKCU\Software\AppDataLow]
[HKCU\Software\Apple Computer, Inc.]
[HKCU\Software\Apple Inc.]
[HKCU\Software\Battle.net]
[HKCU\Software\Blizzard Entertainment]
[HKCU\Software\CEC_CM_SW]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\CyberLink]
[HKCU\Software\FLEXnet]
[HKCU\Software\Google]
[HKCU\Software\HanGame.Com]
[HKCU\Software\IGA]
[HKCU\Software\IM Providers]
[HKCU\Software\ImageMagick]
[HKCU\Software\JavaSoft]
[HKCU\Software\Lake]
[HKCU\Software\Local AppWizard-Generated Applications]
[HKCU\Software\Macromedia]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\MediaChance]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mumble]
[HKCU\Software\NVIDIA Corporation]
[HKCU\Software\Nero]
[HKCU\Software\Netscape]
[HKCU\Software\Northcode Inc]
[HKCU\Software\ODBC]
[HKCU\Software\OEM]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\RealNetworks]
[HKCU\Software\Softonic]
[HKCU\Software\TeamSpeak 3 Client]
[HKCU\Software\TeamViewer]
[HKCU\Software\Trolltech]
[HKCU\Software\Valve]
[HKCU\Software\Vodafone]
[HKCU\Software\WideStream]
[HKCU\Software\WinRAR SFX]
[HKCU\Software\Wistron]
[HKCU\Software\Wow6432Node]
[HKCU\Software\YahooPartnerToolbar]
[HKLM\Software\<company>]
[HKLM\Software\ALWIL Software]
[HKLM\Software\ATI Technologies]
[HKLM\Software\Acer Incorporated]
[HKLM\Software\Acer]
[HKLM\Software\Adobe]
[HKLM\Software\AdwCleaner]
[HKLM\Software\Alps]
[HKLM\Software\AppDataLow]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Audible]
[HKLM\Software\BrowserChoice]
[HKLM\Software\CDDB]
[HKLM\Software\CXT]
[HKLM\Software\Chicony Electronics Co.,Ltd.]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Conexant Systems Inc ]
[HKLM\Software\Conexant]
[HKLM\Software\CyberLink]
[HKLM\Software\DICE]
[HKLM\Software\Digital River]
[HKLM\Software\Dofus 2]
[HKLM\Software\Dofus2Beta]
[HKLM\Software\EMF]
[HKLM\Software\Electronic Arts]
[HKLM\Software\Even Balance]
[HKLM\Software\GEAR Software]
[HKLM\Software\Google]
[HKLM\Software\InstallShield]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\KasperskyLab]
[HKLM\Software\Khronos]
[HKLM\Software\Lake]
[HKLM\Software\Licenses]
[HKLM\Software\LogMeIn, Inc.]
[HKLM\Software\Macromedia]
[HKLM\Software\Macrovision]
[HKLM\Software\Malwarebytes' Anti-Malware (Trial)]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\McAfee.com]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NVIDIA Corporation]
[HKLM\Software\Nero]
[HKLM\Software\NewTech Infosystems]
[HKLM\Software\ODBC]
[HKLM\Software\OEM]
[HKLM\Software\OemSetup]
[HKLM\Software\Packard Bell]
[HKLM\Software\Piriform]
[HKLM\Software\Policies]
[HKLM\Software\RealNetworks]
[HKLM\Software\Realtek Semiconductor Corp.]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Sonic]
[HKLM\Software\Sony Creative Software]
[HKLM\Software\Sony Media Software]
[HKLM\Software\Symantec]
[HKLM\Software\TeamViewer]
[HKLM\Software\Uber]
[HKLM\Software\Ubisoft]
[HKLM\Software\Valve]
[HKLM\Software\Wistron]
[HKLM\Software\Wow6432Node]
[HKLM\Software\Xing Technology Corp.]
[HKLM\Software\mozilla.org]
~ Scan Softwares in 00mn 00s
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 24/08/2010 - 23:57:56 - [0] ----D- C:\Program Files\Alwil Software
O43 - CFD: 08/11/2009 - 23:47:08 - [12263497] ----D- C:\Program Files\Apoint2K
O43 - CFD: 14/08/2011 - 11:41:30 - [0] ----D- C:\Program Files\AVAST Software
O43 - CFD: 16/08/2009 - 07:46:04 - [482766] ----D- C:\Program Files\Broadcom
O43 - CFD: 22/03/2011 - 16:42:04 - [7184728] ----D- C:\Program Files\CCleaner
O43 - CFD: 02/12/2010 - 22:14:22 - [81507142] ----D- C:\Program Files\Common Files
O43 - CFD: 08/11/2009 - 23:46:34 - [14574068] ----D- C:\Program Files\CONEXANT
O43 - CFD: 09/11/2009 - 08:31:56 - [90257428] ----D- C:\Program Files\DVD Maker
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\Program Files\Fichiers communs
O43 - CFD: 22/02/2011 - 19:30:12 - [0] ----D- C:\Program Files\Google
O43 - CFD: 29/06/2011 - 23:09:06 - [5174813] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 02/12/2010 - 22:16:38 - [1938027] ----D- C:\Program Files\iPod
O43 - CFD: 02/12/2010 - 22:17:26 - [2345448] ----D- C:\Program Files\iTunes
O43 - CFD: 09/11/2009 - 08:22:18 - [148930098] ----D- C:\Program Files\Microsoft Games
O43 - CFD: 22/08/2009 - 07:59:36 - [168] ----D- C:\Program Files\Microsoft Office
O43 - CFD: 26/01/2011 - 18:55:26 - [22492668] ----D- C:\Program Files\Microsoft Security Client
O43 - CFD: 14/07/2009 - 07:32:40 - [25757] ----D- C:\Program Files\MSBuild
O43 - CFD: 14/08/2011 - 11:40:26 - [8280958] ----D- C:\Program Files\NVIDIA Corporation
O43 - CFD: 08/11/2009 - 23:50:22 - [22356482] ----D- C:\Program Files\Packard Bell
O43 - CFD: 14/07/2009 - 07:32:40 - [36253865] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 14/07/2009 - 07:09:28 - [0] --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 09/11/2009 - 08:31:56 - [4039168] ----D- C:\Program Files\Windows Defender
O43 - CFD: 09/11/2009 - 08:31:56 - [9224824] ----D- C:\Program Files\Windows Journal
O43 - CFD: 16/12/2010 - 18:26:08 - [6667264] ----D- C:\Program Files\Windows Mail
O43 - CFD: 15/10/2010 - 10:16:20 - [7687085] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 16/01/2010 - 13:23:32 - [12627124] ----D- C:\Program Files\Windows NT
O43 - CFD: 09/11/2009 - 08:31:56 - [5516568] ----D- C:\Program Files\Windows Photo Viewer
O43 - CFD: 22/08/2009 - 09:49:00 - [235008] ----D- C:\Program Files\Windows Portable Devices
O43 - CFD: 09/11/2009 - 08:31:56 - [7044255] ----D- C:\Program Files\Windows Sidebar
O43 - CFD: 02/12/2010 - 22:14:22 - [6246191] ----D- C:\Program Files\Common Files\Apple
O43 - CFD: 29/06/2011 - 22:09:54 - [62639510] ----D- C:\Program Files\Common Files\Microsoft Shared
O43 - CFD: 22/08/2009 - 09:48:32 - [2702] ----D- C:\Program Files\Common Files\Services
O43 - CFD: 14/07/2009 - 05:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 09/11/2009 - 08:31:56 - [12009971] ----D- C:\Program Files\Common Files\System
O43 - CFD: 22/07/2010 - 16:32:26 - [1873] ----D- C:\ProgramData\Adobe
O43 - CFD: 01/11/2010 - 03:05:56 - [0] ----D- C:\ProgramData\Alwil Software
O43 - CFD: 02/12/2010 - 22:14:36 - [31286812] ----D- C:\ProgramData\Apple
O43 - CFD: 02/12/2010 - 22:16:36 - [67191920] ----D- C:\ProgramData\Apple Computer
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Application Data
O43 - CFD: 12/08/2011 - 14:09:30 - [0] ----D- C:\ProgramData\AVAST Software
O43 - CFD: 18/01/2010 - 22:31:22 - [52307] ----D- C:\ProgramData\AWEM
O43 - CFD: 22/08/2009 - 08:24:06 - [148810] ----D- C:\ProgramData\BackupManager
O43 - CFD: 29/05/2010 - 00:07:50 - [642] ----D- C:\ProgramData\Blizzard
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Bureau
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Desktop
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Documents
O43 - CFD: 19/01/2010 - 18:30:44 - [29016] ----D- C:\ProgramData\FarmFrenzy2
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Favoris
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Favorites
O43 - CFD: 09/07/2011 - 15:56:42 - [670] ----D- C:\ProgramData\FLEXnet
O43 - CFD: 22/02/2011 - 19:17:30 - [994528] ----D- C:\ProgramData\Google
O43 - CFD: 28/08/2010 - 20:51:16 - [0] ----D- C:\ProgramData\iolo
O43 - CFD: 08/12/2010 - 18:33:38 - [515] ----D- C:\ProgramData\Kaspersky Lab
O43 - CFD: 28/08/2010 - 20:57:26 - [78795352] ----D- C:\ProgramData\Kaspersky Lab Setup Files
O43 - CFD: 18/08/2011 - 02:22:58 - [7252315] ----D- C:\ProgramData\Malwarebytes
O43 - CFD: 20/02/2010 - 01:21:56 - [362153] ----D- C:\ProgramData\McAfee
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Menu Démarrer
O43 - CFD: 10/04/2011 - 15:06:28 - [595104649] -S--D- C:\ProgramData\Microsoft
O43 - CFD: 15/10/2010 - 20:12:14 - [122008] ----D- C:\ProgramData\Microsoft Help
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Modèles
O43 - CFD: 16/08/2009 - 07:59:32 - [11378166] ----D- C:\ProgramData\Nero
O43 - CFD: 19/04/2010 - 23:24:04 - [15212] ----D- C:\ProgramData\Norton
O43 - CFD: 16/08/2009 - 07:53:26 - [10823479] ----D- C:\ProgramData\NortonInstaller
O43 - CFD: 12/08/2011 - 13:48:42 - [236725] ----D- C:\ProgramData\NVIDIA
O43 - CFD: 23/03/2011 - 19:08:08 - [522537] ----D- C:\ProgramData\NVIDIA Corporation
O43 - CFD: 08/11/2009 - 23:50:32 - [978] ----D- C:\ProgramData\OEM
O43 - CFD: 16/08/2009 - 08:10:24 - [3410395] ----D- C:\ProgramData\Packard Bell
O43 - CFD: 07/02/2010 - 13:42:30 - [1656] ----D- C:\ProgramData\Partner
O43 - CFD: 07/06/2011 - 21:54:52 - [386961] ----D- C:\ProgramData\Real
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Start Menu
O43 - CFD: 05/04/2011 - 23:13:44 - [119] ----D- C:\ProgramData\Sun
O43 - CFD: 19/04/2010 - 23:28:38 - [64] ----D- C:\ProgramData\Symantec
O43 - CFD: 30/08/2010 - 18:27:42 - [53319] ---AD- C:\ProgramData\Temp
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Templates
O43 - CFD: 23/06/2010 - 21:10:20 - [24400980] ----D- C:\ProgramData\TrackMania
O43 - CFD: 09/07/2011 - 15:56:52 - [1638] ----D- C:\ProgramData\Vodafone
O43 - CFD: 02/12/2010 - 22:17:28 - [894865] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 30/08/2010 - 19:00:08 - [0] -SH-D- C:\Users\Marwan\AppData\Roaming\.#
O43 - CFD: 06/04/2011 - 11:43:02 - [8878360] ----D- C:\Users\Marwan\AppData\Roaming\.minecraft
O43 - CFD: 17/03/2011 - 19:06:58 - [18182832] ----D- C:\Users\Marwan\AppData\Roaming\Adobe
O43 - CFD: 30/04/2010 - 01:42:02 - [4648] ----D- C:\Users\Marwan\AppData\Roaming\app
O43 - CFD: 04/12/2010 - 17:01:52 - [90590410] ----D- C:\Users\Marwan\AppData\Roaming\Apple Computer
O43 - CFD: 11/08/2011 - 10:21:16 - [6278070] ----D- C:\Users\Marwan\AppData\Roaming\Dofus 2
O43 - CFD: 30/04/2010 - 01:42:00 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 11/05/2010 - 14:41:22 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 11/05/2010 - 16:30:10 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 30/04/2010 - 11:08:48 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 30/05/2011 - 18:18:50 - [12770626] ----D- C:\Users\Marwan\AppData\Roaming\Dofus2Beta
O43 - CFD: 28/05/2011 - 14:58:12 - [0] ----D- C:\Users\Marwan\AppData\Roaming\DofusBeta-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 29/05/2011 - 01:42:04 - [0] ----D- C:\Users\Marwan\AppData\Roaming\DofusBeta-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 28/05/2011 - 22:47:12 - [0] ----D- C:\Users\Marwan\AppData\Roaming\DofusBeta.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 19/01/2010 - 18:27:58 - [17714] ----D- C:\Users\Marwan\AppData\Roaming\GameConsole
O43 - CFD: 16/01/2010 - 13:30:20 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Google
O43 - CFD: 16/01/2010 - 13:23:58 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Identities
O43 - CFD: 28/08/2010 - 20:51:16 - [0] ----D- C:\Users\Marwan\AppData\Roaming\iolo
O43 - CFD: 16/01/2010 - 13:38:28 - [2666774] ----D- C:\Users\Marwan\AppData\Roaming\Macromedia
O43 - CFD: 18/08/2011 - 02:23:04 - [3977] ----D- C:\Users\Marwan\AppData\Roaming\Malwarebytes
O43 - CFD: 15/05/2011 - 11:22:04 - [3246446] -S--D- C:\Users\Marwan\AppData\Roaming\Microsoft
O43 - CFD: 13/02/2010 - 13:21:02 - [577419] ----D- C:\Users\Marwan\AppData\Roaming\Mozilla
O43 - CFD: 16/08/2011 - 21:41:04 - [1094776] ----D- C:\Users\Marwan\AppData\Roaming\Mumble
O43 - CFD: 21/12/2010 - 13:46:10 - [240] ----D- C:\Users\Marwan\AppData\Roaming\Nero
O43 - CFD: 12/07/2010 - 22:27:00 - [15] ----D- C:\Users\Marwan\AppData\Roaming\Packard Bell
O43 - CFD: 31/05/2011 - 19:06:58 - [269] ----D- C:\Users\Marwan\AppData\Roaming\PlayerPlug
O43 - CFD: 31/05/2011 - 19:06:58 - [1037] ----D- C:\Users\Marwan\AppData\Roaming\PropMgrAsync
O43 - CFD: 07/06/2011 - 21:54:48 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Real
O43 - CFD: 30/04/2010 - 01:42:02 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Reg.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 28/05/2011 - 14:58:14 - [0] ----D- C:\Users\Marwan\AppData\Roaming\RegBeta.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 12/08/2011 - 11:15:58 - [0] ----D- C:\Users\Marwan\AppData\Roaming\RegistryKeys
O43 - CFD: 29/05/2010 - 12:46:20 - [7129] ----D- C:\Users\Marwan\AppData\Roaming\teamspeak2
O43 - CFD: 28/01/2011 - 23:59:48 - [603208] ----D- C:\Users\Marwan\AppData\Roaming\TeamViewer
O43 - CFD: 26/09/2010 - 16:20:30 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Template
O43 - CFD: 13/05/2011 - 22:38:50 - [3663923] ----D- C:\Users\Marwan\AppData\Roaming\TS3Client
O43 - CFD: 21/07/2011 - 18:34:24 - [12] ----D- C:\Users\Marwan\AppData\Roaming\WinRAR
O43 - CFD: 02/06/2011 - 22:58:20 - [0] ----D- C:\Users\Marwan\AppData\Local\Activision
O43 - CFD: 12/06/2010 - 21:31:58 - [785914] ----D- C:\Users\Marwan\AppData\Local\Adobe
O43 - CFD: 02/12/2010 - 22:14:44 - [0] ----D- C:\Users\Marwan\AppData\Local\Apple
O43 - CFD: 19/12/2010 - 18:20:06 - [18994907] ----D- C:\Users\Marwan\AppData\Local\Apple Computer
O43 - CFD: 16/01/2010 - 13:23:44 - [0] -SH-D- C:\Users\Marwan\AppData\Local\Application Data
O43 - CFD: 22/02/2011 - 21:07:24 - [0] ----D- C:\Users\Marwan\AppData\Local\Apps
O43 - CFD: 19/07/2011 - 19:43:34 - [3827750] ----D- C:\Users\Marwan\AppData\Local\Diagnostics
O43 - CFD: 26/04/2011 - 20:17:14 - [0] ----D- C:\Users\Marwan\AppData\Local\ElevatedDiagnostics
O43 - CFD: 27/10/2010 - 03:23:50 - [247900] ----D- C:\Users\Marwan\AppData\Local\freecompressor Air
O43 - CFD: 22/03/2011 - 16:44:06 - [0] ----D- C:\Users\Marwan\AppData\Local\Google
O43 - CFD: 16/01/2010 - 13:23:44 - [0] -SH-D- C:\Users\Marwan\AppData\Local\Historique
O43 - CFD: 21/07/2011 - 18:52:56 - [549947] ----D- C:\Users\Marwan\AppData\Local\Media Get LLC
O43 - CFD: 21/07/2011 - 21:58:56 - [300] ----D- C:\Users\Marwan\AppData\Local\MediaGet2
O43 - CFD: 08/05/2011 - 19:45:50 - [478612041] ----D- C:\Users\Marwan\AppData\Local\Microsoft
O43 - CFD: 13/02/2010 - 13:20:52 - [16671157] ----D- C:\Users\Marwan\AppData\Local\Mozilla
O43 - CFD: 19/09/2010 - 14:15:28 - [0] ----D- C:\Users\Marwan\AppData\Local\Mumble
O43 - CFD: 12/07/2010 - 22:26:58 - [2358] ----D- C:\Users\Marwan\AppData\Local\Packard Bell
O43 - CFD: 22/02/2011 - 03:53:04 - [18251060] ----D- C:\Users\Marwan\AppData\Local\PunkBuster
O43 - CFD: 28/05/2011 - 23:35:28 - [0] ----D- C:\Users\Marwan\AppData\Local\Sony
O43 - CFD: 19/08/2011 - 22:50:46 - [838286] ----D- C:\Users\Marwan\AppData\Local\Temp
O43 - CFD: 16/01/2010 - 13:23:44 - [0] -SH-D- C:\Users\Marwan\AppData\Local\Temporary Internet Files
O43 - CFD: 22/03/2011 - 23:20:34 - [2851699] ----D- C:\Users\Marwan\AppData\Local\VirtualStore
O43 - CFD: 17/03/2011 - 19:00:20 - [420326] ----D- C:\Users\Marwan\AppData\Local\widestream6 Air
O43 - CFD: 12/03/2011 - 23:30:26 - [91273675] ----D- C:\Users\Marwan\AppData\Local\Windows Live
O43 - CFD: 07/08/2011 - 17:34:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{000F934E-559D-4425-B129-5CB5777FEA2E}
O43 - CFD: 13/05/2011 - 12:44:16 - [0] ----D- C:\Users\Marwan\AppData\Local\{01AF192D-3627-47D2-8F8D-BF2ED6457FA8}
O43 - CFD: 07/08/2011 - 17:34:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{01C9ECB0-CDB0-4EA1-B2FD-E0D9A05AD8A1}
O43 - CFD: 07/08/2011 - 22:40:10 - [0] ----D- C:\Users\Marwan\AppData\Local\{021CDBF0-7E71-4CD3-A21E-21E60FA029AB}
O43 - CFD: 13/06/2011 - 10:00:36 - [0] ----D- C:\Users\Marwan\AppData\Local\{02A82F23-9035-4D34-BEF2-32C53BA330BD}
O43 - CFD: 02/06/2011 - 14:53:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{04006959-D57D-4133-A08A-5923B04AD75C}
O43 - CFD: 20/06/2011 - 12:48:42 - [0] ----D- C:\Users\Marwan\AppData\Local\{05352898-047E-44E0-9F0C-F4FAEAD3302B}
O43 - CFD: 18/08/2011 - 13:14:52 - [0] ----D- C:\Users\Marwan\AppData\Local\{05F30049-F58F-4D61-8C49-6013BFBD492A}
O43 - CFD: 11/06/2011 - 18:30:28 - [0] ----D- C:\Users\Marwan\AppData\Local\{0761BD1A-7336-4CB6-A097-94794D2CF243}
O43 - CFD: 16/05/2011 - 11:53:08 - [0] ----D- C:\Users\Marwan\AppData\Local\{07644F43-6F24-4D91-970D-5F6F8DAABD38}
O43 - CFD: 25/05/2011 - 11:43:32 - [0] ----D- C:\Users\Marwan\AppData\Local\{086A0D73-75E2-4302-A705-09D99264033F}
O43 - CFD: 01/05/2011 - 11:29:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{0B977B51-B0F4-450C-92C6-18F749F46272}
O43 - CFD: 19/05/2011 - 11:41:24 - [0] ----D- C:\Users\Marwan\AppData\Local\{0D57931C-1610-4683-8511-3FF6EA5040A2}
O43 - CFD: 14/04/2011 - 18:11:10 - [0] ----D- C:\Users\Marwan\AppData\Local\{0F15851C-4FF8-4F41-8D51-0EEA81C3081D}
O43 - CFD: 18/07/2011 - 09:56:56 - [0] ----D- C:\Users\Marwan\AppData\Local\{0F3442E9-7977-48E3-9873-FAE7DF87BC75}
O43 - CFD: 18/08/2011 - 01:56:06 - [0] ----D- C:\Users\Marwan\AppData\Local\{0F951C1D-DF0D-4A88-A701-C60FCA67B5AB}
O43 - CFD: 08/08/2011 - 16:45:20 - [0] ----D- C:\Users\Marwan\AppData\Local\{0FD17CE0-7852-426F-BE90-01801B375D16}
O43 - CFD: 15/08/2011 - 00:36:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{11445F50-E4E2-4A23-8925-4B21E9E28F03}
O43 - CFD: 20/07/2011 - 10:04:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{12350A6F-BEAD-4B97-92E5-F0CEBFC02472}
O43 - CFD: 28/05/2011 - 01:14:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{12CF1C75-72C9-49F7-80E6-33E0430F9E37}
O43 - CFD: 13/08/2011 - 10:04:02 - [0] ----D- C:\Users\Marwan\AppData\Local\{1318D35B-24E9-410A-A4CC-C6D3F00E2865}
O43 - CFD: 31/05/2011 - 18:50:36 - [0] ----D- C:\Users\Marwan\AppData\Local\{13C32506-2767-4265-BEE9-61582DAE0C45}
O43 - CFD: 13/06/2011 - 14:48:02 - [0] ----D- C:\Users\Marwan\AppData\Local\{140EC122-C722-41A8-B733-70F7905EE889}
O43 - CFD: 23/07/2011 - 00:11:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{143FF55C-318C-4E6F-AA94-596E3ED8DFD4}
O43 - CFD: 18/08/2011 - 01:00:34 - [0] ----D- C:\Users\Marwan\AppData\Local\{1462468C-5D56-49E3-A0A8-B0108D68FA56}
O43 - CFD: 22/06/2011 - 13:45:30 - [0] ----D- C:\Users\Marwan\AppData\Local\{16C0F705-C4B6-4C91-9945-790CD6967562}
O43 - CFD: 14/08/2011 - 00:53:28 - [0] ----D- C:\Users\Marwan\AppData\Local\{175FCDC6-F7D5-4E41-98D2-448F39661C15}
O43 - CFD: 07/08/2011 - 10:06:54 - [0] ----D- C:\Users\Marwan\AppData\Local\{186BB466-ABF4-4153-9F2D-EB2A5BA1D91E}
O43 - CFD: 07/08/2011 - 08:50:44 - [0] ----D- C:\Users\Marwan\AppData\Local\{187969EC-759A-4EA8-A019-0BA7510C95D2}
O43 - CFD: 01/07/2011 - 12:26:32 - [0] ----D- C:\Users\Marwan\AppData\Local\{19549E00-5A8D-468B-BFC0-FE6771CD067F}
O43 - CFD: 29/05/2011 - 22:49:34 - [0] ----D- C:\Users\Marwan\AppData\Local\{1C2A2C7F-E3EA-4E13-A301-56DAABB076A0}
O43 - CFD: 28/06/2011 - 12:34:24 - [0] ----D- C:\Users\Marwan\AppData\Local\{1E0C0A7A-82B3-4FBD-A11C-A149BA1AED47}
O43 - CFD: 02/08/2011 - 21:49:20 - [0] ----D- C:\Users\Marwan\AppData\Local\{1E8EFE58-660F-41E8-A04B-C980399929CE}
O43 - CFD: 30/06/2011 - 15:59:42 - [0] ----D- C:\Users\Marwan\AppData\Local\{1EC70395-44B5-42EF-93C6-F377C959555C}
O43 - CFD: 08/06/2011 - 17:00:40 - [0] ----D- C:\Users\Marwan\AppData\Local\{1EE912EF-26F1-4652-9A0D-2E4C92790147}
O43 - CFD: 25/06/2011 - 12:13:50 - [0] ----D- C:\Users\Marwan\AppData\Local\{1F559F7B-198E-4F04-A65D-69AFDFA3F340}
O43 - CFD: 09/07/2011 - 16:03:30 - [0] ----D- C:\Users\Marwan\AppData\Local\{1F7E7CCC-DF71-476D-87ED-32C117DC1B4C}
O43 - CFD: 25/06/2011 - 15:42:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{20C23B5B-4C40-490C-B145-B624711862D4}
O43 - CFD: 15/04/2011 - 21:00:40 - [0] ----D- C:\Users\Marwan\AppData\Local\{22A654C7-0FB7-45BB-9F71-72326C21BC91}
O43 - CFD: 16/04/2011 - 12:53:04 - [0] ----D- C:\Users\Marwan\AppData\Local\{23393CEB-1984-4A7E-98A8-45F10E9DF84D}
O43 - CFD: 17/04/2011 - 13:04:42 - [0] ----D- C:\Users\Marwan\AppData\Local\{236935E6-5C3D-4E7A-9C2A-AFFDD5B4B937}
O43 - CFD: 25/06/2011 - 13:31:02 - [0] ----D- C:\Users\Marwan\AppData\Local\{240C8550-2C5B-41C0-9CBC-F016753C3B0A}
O43 - CFD: 01/08/2011 - 17:31:16 - [0] ----D- C:\Users\Marwan\AppData\Local\{2578D7A3-C0E6-47B3-BC5A-87B7C95139BC}
O43 - CFD: 17/06/2011 - 10:42:18 - [0] ----D- C:\Users\Marwan\AppData\Local\{266BC158-81AB-4D3A-AAE5-E04410D4BFA9}
O43 - CFD: 16/06/2011 - 15:30:28 - [0] ----D- C:\Users\Marwan\AppData\Local\{2873F779-020C-433D-9E4D-9C4EEBF11249}
O43 - CFD: 09/08/2011 - 21:28:12 - [0] ----D- C:\Users\Marwan\AppData\Local\{28E55B6E-27B7-4845-939D-D3B1C2E6D4B2}
O43 - CFD: 11/08/2011 - 10:11:08 - [0] ----D- C:\Users\Marwan\AppData\Local\{292E9AE4-8437-40BA-8BD0-82FB2F1C6549}
O43 - CFD: 14/08/2011 - 11:44:30 - [0] ----D- C:\Users\Marwan\AppData\Local\{29DD31A4-74DD-4889-97E2-6487142D4AA0}
O43 - CFD: 10/08/2011 - 16:32:46 - [0] ----D- C:\Users\Marwan\AppData\Local\{2A311C15-B3E1-493D-AAF5-B83C11B6E5B5}
O43 - CFD: 30/06/2011 - 18:12:34 -
Run by Marwan at 19/08/2011 22:50:20
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
---\\ Web Browser
MSIE: Internet Explorer v8.0.7600.16385
---\\ Windows Product Information
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 7QJB7
Windows License : OK
~ Windows Remaining Initializations Number : 1
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
---\\ System Information
~ Processor: Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 4090 MB (63% free)
System Restore: Activé (Enable)
System drive C: has 344 GB (75%) free of 454 GB
---\\ Logged in mode
~ Computer Name: MARWAN-PC
~ User Name: Marwan
~ All Users Names: Marwan, HomeGroupUser$, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator
---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\Marwan\AppData\Roaming\
~ %Desktop% : C:\Users\Marwan\Desktop\
~ %Favorites% : C:\Users\Marwan\Favorites\
~ %LocalAppData% : C:\Users\Marwan\AppData\Local\
~ %StartMenu% : C:\Users\Marwan\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\system32\
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 344 Go of 454 Go)
D:\ CD-ROM drive (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
~ Scan Security Center in 00mn 00s
---\\ Recherche particulière de fichiers génériques
[MD5.0862495E0C825893DB75EF44FAEA8E93] - (.Microsoft Corporation - Explorateur Windows.) (.29/06/2011 - 07:23:14.) -- C:\Windows\Explorer.exe [2870272]
[MD5.DD81D91FF3B0763C392422865C9AC12E] - (....) (.14/07/2009 - 02:39:31.) -- C:\Windows\system32\rundll32.exe [45568]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\system32\Wininit.exe [129024]
[MD5.6A977E22D6D9077F2C9E617D89236297] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.29/06/2011 - 21:18:28.) -- C:\Windows\system32\wininet.dll [1197056]
[MD5.DA3E2A6FA9660CC75B471530CE88453A] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.27/01/2010 - 07:24:40.) -- C:\Windows\system32\Winlogon.exe [389632]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\drivers\atapi.sys [24128]
[MD5.356698A13C4630D5B31C37378D469196] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.14/07/2009 - 02:48:27.) -- C:\Windows\system32\drivers\ntfs.sys [1659984]
[MD5.75341574F21E766748732BDF530C74BD] - (.Microsoft Corporation - Bibliothèque de licences.) (.14/07/2009 - 02:41:54.) -- C:\Windows\system32\sppcomapi.dll [231936]
[MD5.F2521C3173E6027B3FBD5E44272BDF6C] - (....) (.09/11/2009 - 07:30:49.) -- C:\Windows\system32\fr-FR\user32.dll.mui [19968]
~ Scan Generic Processes in 00mn 01s
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/96
~ Mes musiques (My Musics) : 3/8
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 8/88
~ Mes Documents (My Documents) : 1/27
~ Mon Bureau (My Desktop) : 1/18
~ Menu demarrer (Programs) : 7/39
~ Scan Hidden Files in 00mn 01s
---\\ Processus lancés
[MD5.5AF1E9600E3FF841E522703A4993ED0C] - (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe [186904] [PID.2324]
[MD5.67384147DD005E54D2C0A20408E28579] - (.Valve Corporation - Steam.) -- C:\steam\Steam.exe [1242448] [PID.2464]
[MD5.5AEA1DB5490429EEB0989A0CE2A52D5E] - (.NewTech Infosystems, Inc. - Packard Bell MyBackup.) -- C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe [262912] [PID.2664]
[MD5.C7A9C4FDCEA704A34A5997FE0A8A0A38] - (.Dritek System Inc. - Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe [1194504] [PID.3128]
[MD5.28FD28A29C637C9AFEFE0A26E27C6DFE] - (.CyberLink Corp. - PowerDVD RC Service.) -- C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe [91432] [PID.3136]
[MD5.69169586EFAD19F53C2012FFD8FDCF45] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe [37296] [PID.3152]
[MD5.2E5212A0BFB98FE0167C92C76C87AFE3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [249064] [PID.3184]
[MD5.33BFCE71F407F24E5DFDB7DD46CE2D6D] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [449584] [PID.3196]
[MD5.64EFAF916C4009F1B84153D0BB491FB0] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe [673040] [PID.4312]
[MD5.98D1E0D79612EDB5AE2C3B6F6E6D23AD] - (.Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10p_ActiveX.exe [235168] [PID.4796]
[MD5.ACC3C94C3E4705134FECB6A5EF1DA377] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [664576] [PID.1288]
[MD5.018857EAD9A077A56AEDFC0E5EF7A24A] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664] [PID.]
[MD5.816FD5A6F3C2F3D600900096632FC60E] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe [1150496] [PID.]
[MD5.70E3EB0CEF795D348F05E5A9B115F491] - (.NewTech Infosystems, Inc. - Backup Manager Module.) -- C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [62720] [PID.]
[MD5.3A2BDD76E7D2A5F40A7174793D1BA794] - (...) -- C:\Windows\SysWOW64\PnkBstrA.exe [75136] [PID.]
[MD5.70DDE3A86DBEB1D6C3C30AD687B1877A] - (.Acer - Acer Update Service.) -- C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe [240160] [PID.]
[MD5.7548066DF68A8A1A56B043359F915F37] - (.Intel Corporation - RAID Monitor.) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840] [PID.]
[MD5.0D4554BF3AE731061F4936702CB77365] - (.Valve Corporation - Steam Client Service (buildbot_winslave01_s.) -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe [411432] [PID.]
[MD5.37036C07983EF1024B2FF3C28AAE5700] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [366640] [PID.]
~ Scan Processes Running in 00mn 02s
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\prefs.js
C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\user.js (.not file.)
~ Scan Firefox Browser in 00mn 00s
---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com
R0 - HKUS\S-1-5-21-1499601896-2038922385-1843847478-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: (no name) [64Bits] - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} . (...) (No version) -- (.not file.)
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
~ Scan IE Browser in 00mn 00s
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s
---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: VMApplet=C:\Windows\system32\SystemPropertiesPerformance.exe
~ Scan Keys in 00mn 00s
---\\ Redirection du fichier Hosts (O1)
~ Scan Hosts File in 00mn 00s
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\
O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: TBSB07458 [64Bits] - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll
~ Scan BHO in 00mn 00s
---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [IAAnotif] . (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [cAudioFilterAgent] . (.Conexant Systems, Inc. - Conexant High Definition Audio Filter Agent.) -- C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe
O4 - HKLM\..\Run: [Apoint] . (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer ePower Management] . (.Acer Incorporated - ePowerTray.) -- C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll
O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\steam\steam.exe
O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
O4 - HKLM\..\Wow6432Node\Run: [BackupManagerTray] . (.NewTech Infosystems, Inc. - Packard Bell MyBackup.) -- C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe
O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Wow6432Node\Run: [RemoteControl8] . (.CyberLink Corp. - PowerDVD RC Service.) -- c:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
O4 - HKLM\..\Wow6432Node\Run: [Malwarebytes' Anti-Malware] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-21-1499601896-2038922385-1843847478-1001\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\steam\steam.exe
O4 - HKUS\S-1-5-21-1499601896-2038922385-1843847478-1001\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
~ Scan Application in 00mn 00s
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\Marwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Marwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Ad-Remover.lnk . (...) -- C:\Program Files (x86)\Ad-Remover\main.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Dofus 2.lnk . (...) -- C:\Program Files (x86)\Dofus 2\app\UpLauncher.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Microsoft Office Word 2007.lnk . (...) -- C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\wordicon.exe (.not file.)
O4 - Global Startup: C:\Users\Marwan\Desktop\Notepad (2).lnk . (.Microsoft Corporation.) -- C:\Windows\system32\notepad.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Marwan\Desktop\Tableur Microsoft Works.lnk . (.Microsoft® Corporation.) -- C:\Windows\Installer\{0214A441-A4AB-43A8-8DEF-2F73C5364673}\wksss.exe
O4 - Global Startup: C:\Users\Marwan\Desktop\Windows Live Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
O4 - Global Startup: C:\Users\Marwan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
~ Scan Global Startup in 00mn 03s
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xport to Microsoft Excel - (.not file.) - C:\PROGRA~2\MICROS~2\Office12\EXCEL.exe
~ Scan IE Menu Contextuel in 00mn 00s
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
~ Scan Winsock in 00mn 00s
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1813B386-00D7-4285-95F8-0D6C29D14077}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A429A03-3F6F-4E6C-9E3B-1BE57F24EEBA}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{95508115-70B6-4465-A93B-F40333F344E3}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CCS\Services\Tcpip\..\{D43DBD94-9876-4C07-9D58-708A27E0DB58}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1813B386-00D7-4285-95F8-0D6C29D14077}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{2A429A03-3F6F-4E6C-9E3B-1BE57F24EEBA}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{95508115-70B6-4465-A93B-F40333F344E3}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{D43DBD94-9876-4C07-9D58-708A27E0DB58}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1813B386-00D7-4285-95F8-0D6C29D14077}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CS2\Services\Tcpip\..\{2A429A03-3F6F-4E6C-9E3B-1BE57F24EEBA}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{95508115-70B6-4465-A93B-F40333F344E3}: DhcpNameServer = 89.19.64.36 89.19.64.164
O17 - HKLM\System\CS2\Services\Tcpip\..\{D43DBD94-9876-4C07-9D58-708A27E0DB58}: DhcpNameServer = 192.168.0.1
~ Scan Domain in 00mn 00s
---\\ Protocole additionnel (O18)
O18 - Handler: about [64Bits] - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: cdl [64Bits] - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: dvd [64Bits] - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll
O18 - Handler: file [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: ftp [64Bits] - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: http [64Bits] - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: https [64Bits] - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
O18 - Handler: javascript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: livecall [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Handler: local [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: mailto [64Bits] - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: mhtml [64Bits] - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\system32\inetcomm.dll
O18 - Handler: mk [64Bits] - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: ms-its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
O18 - Handler: ms-itss [64Bits] - {0A9007C0-4076-11D3-8789-0000F8105754} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- c:\Program Files (x86)\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
O18 - Handler: msnim [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Handler: res [64Bits] - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: tv [64Bits] - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll
O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Filter: application/octet-stream [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
O18 - Filter: application/x-complus [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
O18 - Filter: deflate [64Bits] - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Filter: gzip [64Bits] - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
~ Scan Protocole Additionnel in 00mn 00s
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
~ Scan SSODL in 00mn 00s
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Acer ePower Service (ePowerSvc) . (.Acer Incorporated - ePowerSvc.) - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
O23 - Service: GRegService (Greg_Service) . (.Acer Incorporated - Global Registration Service.) - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) . (.Intel Corporation - RAID Monitor.) - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: (MBAMService) . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NTI IScheduleSvc (NTI IScheduleSvc) . (.NewTech Infosystems, Inc. - Backup Manager Module.) - C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 186.5.) - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA (PnkBstrA) . (...) - C:\Windows\SysWOW64\PnkBstrA.exe
O23 - Service: Update Center Service (UpdateCenterService) . (.NVIDIA - NVIDIA Update Center Service.) - C:\Program Files (x86)\NVIDIA Corporation\System Update\UpdateCenterService.exe
O23 - Service: Updater Service (Updater Service) . (.Acer - Acer Update Service.) - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
~ Scan Services in 00mn 00s
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s
---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-1499601896-2038922385-1843847478-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-1499601896-2038922385-1843847478-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{1111790A-E8AA-481D-BCA0-8FBFD7706248}] (...) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{59FE2437-D149-405E-BCCF-5FD00F5EFCE0}] (...) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F1052F65-AF02-422B-B700-FC464F837DAE}] (...) -- C:\Program Files\Alwil Software\Avast5\aswRundll.exe (.not file.)
[MD5.187E0D2AB859AD03393DDD731076BE81] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
[MD5.7F59E4F51DA9C9C6B29B881D8DD92400] [APT] [Burn Notification] (.Acer.) -- C:\Program Files\Packard Bell\Packard Bell Recovery Management\NotificationCenter\Notification.exe
~ Scan Scheduled Task in 00mn 11s
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\system32\DRIVERS\blbdrive.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\system32\DRIVERS\cdrom.sys
O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\system32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\system32\drivers\discache.sys
O41 - Driver: (MpFilter) . (.Microsoft Corporation - Microsoft antimalware file system filter dr.) - C:\Windows\system32\DRIVERS\MpFilter.sys
O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\DRIVERS\mssmbios.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\system32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\system32\DRIVERS\netbt.sys
O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\system32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\system32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\system32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\system32\DRIVERS\RDPCDD.sys
O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\system32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\system32\drivers\rdprefmp.sys
O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\system32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\system32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: (vwififlt) . (.Microsoft Corporation - Virtual WiFi Filter Driver.) - C:\Windows\system32\DRIVERS\vwififlt.sys
O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\system32\DRIVERS\wanarp.sys
O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\system32\DRIVERS\wfplwf.sys
~ Scan Drivers in 00mn 00s
---\\ Logiciels installés (O42)
O42 - Logiciel: 2007 Microsoft Office Suite Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
O42 - Logiciel: 2007 Microsoft Office Suite Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
O42 - Logiciel: 2007 Microsoft Office Suite Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
O42 - Logiciel: ALPS Touch Pad Driver - (.Alps Electric.) [HKLM] -- {9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- Adobe AIR
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
O42 - Logiciel: Backup Manager Basic - (.NewTech Infosystems.) [HKLM] -- {72B776E5-4530-4C4B-9453-751DF87D9D93}
O42 - Logiciel: Battlefield: Bad Company 2 - (.DICE.) [HKLM] -- Steam App 24960
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: Conexant HD Audio - (.Conexant.) [HKLM] -- CNXT_AUDIO_HDA
O42 - Logiciel: Counter-Strike - (.Valve.) [HKLM] -- Steam App 10
O42 - Logiciel: Counter-Strike: Source - (.Valve.) [HKLM] -- Steam App 240
O42 - Logiciel: CyberLink PowerDVD 8 - (.CyberLink Corp..) [HKLM] -- InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}
O42 - Logiciel: CyberLink PowerDVD 8 - (.CyberLink Corp..) [HKLM] -- {2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}
O42 - Logiciel: Identity Card - (.Packard Bell.) [HKLM] -- Identity Card
O42 - Logiciel: Infinity Gamers ! - (.Pas de propriétaire.) [HKCU] -- Infinity Gamers !
O42 - Logiciel: Intel® Matrix Storage Manager - (.Intel Corporation.) [HKLM] -- {9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}
O42 - Logiciel: Launch Manager - (.Packard Bell.) [HKLM] -- LManager
O42 - Logiciel: Left 4 Dead 2 - (.Valve.) [HKLM] -- Steam App 550
O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.1.1800 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-002A-040C-1000-0000000FF1CE}_OMUI.fr-fr_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_OMUI.fr-fr_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00BA-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0100-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0101-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office Language Pack 2007 - French/Français - (.Microsoft Corporation.) [HKLM] -- OMUI.fr-fr
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_OMUI.fr-fr_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_OMUI.fr-fr_{A0516415-ED61-419A-981D-93596DA74165}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_OMUI.fr-fr_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
O42 - Logiciel: Microsoft Office SharePoint Designer 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0017-040C-0000-0000000FF1CE}_OMUI.fr-fr_{CCDA3DD6-E33D-4D75-B7C9-FF585580CE83}
O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM] -- Microsoft Security Client
O42 - Logiciel: Monday Night Combat - (.Pas de propriétaire.) [HKLM] -- Steam App 63200
O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
O42 - Logiciel: NVIDIA System Update - (.NVIDIA Corporation.) [HKLM] -- InstallShield_{65A92AAA-3D05-4C94-9F70-731C05E60C16}
O42 - Logiciel: Nero 9 Essentials - (.Nero AG.) [HKLM] -- {8ed5c8a6-2aee-40dd-8df4-26cd57921222}
O42 - Logiciel: Packard Bell MyBackup - (.NewTech Infosystems.) [HKLM] -- InstallShield_{72B776E5-4530-4C4B-9453-751DF87D9D93}
O42 - Logiciel: Packard Bell Power Management - (.Packard Bell.) [HKLM] -- {3DB0448D-AD82-4923-B305-D001E521A964}
O42 - Logiciel: Packard Bell Recovery Management - (.Packard Bell.) [HKLM] -- {7F811A54-5A09-4579-90E1-C93498E230D9}
O42 - Logiciel: Packard Bell Updater - (.Packard Bell.) [HKLM] -- {EE171732-BEB4-4576-887D-CB62727F01CA}
O42 - Logiciel: PackardBell ScreenSaver - (.PackardBell.) [HKLM] -- PackardBell Screensaver
O42 - Logiciel: Realtek USB 2.0 Card Reader - (.Realtek Semiconductor Corp..) [HKLM] -- {96AE7E41-E34E-47D0-AC07-1091A8127911}
O42 - Logiciel: Shaya - (.Pas de propriétaire.) [HKCU] -- Shaya
O42 - Logiciel: System Requirements Lab - (.Pas de propriétaire.) [HKLM] -- SystemRequirementsLab
O42 - Logiciel: Team Fortress 2 - (.Valve.) [HKLM] -- Steam App 440
O42 - Logiciel: TeamSpeak 3 Client - (.TeamSpeak Systems GmbH.) [HKLM] -- TeamSpeak 3 Client
O42 - Logiciel: Video Web Camera - (.Chicony Electronics Co.,Ltd..) [HKLM] -- {12A1B519-5934-4508-ADBD-335347B0DC87}
O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite
---\\ HKCU & HKLM Software Keys
[HKCU\Software\ALWIL Software]
[HKCU\Software\AVAST Software]
[HKCU\Software\Acer]
[HKCU\Software\Adobe]
[HKCU\Software\Alps]
[HKCU\Software\AppDataLow\Software\4shared.com]
[HKCU\Software\AppDataLow\Software\Adobe]
[HKCU\Software\AppDataLow\Software\Google]
[HKCU\Software\AppDataLow\Software\Macromedia]
[HKCU\Software\AppDataLow\Software\Microsoft]
[HKCU\Software\AppDataLow\Software]
[HKCU\Software\AppDataLow]
[HKCU\Software\Apple Computer, Inc.]
[HKCU\Software\Apple Inc.]
[HKCU\Software\Battle.net]
[HKCU\Software\Blizzard Entertainment]
[HKCU\Software\CEC_CM_SW]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\CyberLink]
[HKCU\Software\FLEXnet]
[HKCU\Software\Google]
[HKCU\Software\HanGame.Com]
[HKCU\Software\IGA]
[HKCU\Software\IM Providers]
[HKCU\Software\ImageMagick]
[HKCU\Software\JavaSoft]
[HKCU\Software\Lake]
[HKCU\Software\Local AppWizard-Generated Applications]
[HKCU\Software\Macromedia]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\MediaChance]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mumble]
[HKCU\Software\NVIDIA Corporation]
[HKCU\Software\Nero]
[HKCU\Software\Netscape]
[HKCU\Software\Northcode Inc]
[HKCU\Software\ODBC]
[HKCU\Software\OEM]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\RealNetworks]
[HKCU\Software\Softonic]
[HKCU\Software\TeamSpeak 3 Client]
[HKCU\Software\TeamViewer]
[HKCU\Software\Trolltech]
[HKCU\Software\Valve]
[HKCU\Software\Vodafone]
[HKCU\Software\WideStream]
[HKCU\Software\WinRAR SFX]
[HKCU\Software\Wistron]
[HKCU\Software\Wow6432Node]
[HKCU\Software\YahooPartnerToolbar]
[HKLM\Software\<company>]
[HKLM\Software\ALWIL Software]
[HKLM\Software\ATI Technologies]
[HKLM\Software\Acer Incorporated]
[HKLM\Software\Acer]
[HKLM\Software\Adobe]
[HKLM\Software\AdwCleaner]
[HKLM\Software\Alps]
[HKLM\Software\AppDataLow]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Audible]
[HKLM\Software\BrowserChoice]
[HKLM\Software\CDDB]
[HKLM\Software\CXT]
[HKLM\Software\Chicony Electronics Co.,Ltd.]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Conexant Systems Inc ]
[HKLM\Software\Conexant]
[HKLM\Software\CyberLink]
[HKLM\Software\DICE]
[HKLM\Software\Digital River]
[HKLM\Software\Dofus 2]
[HKLM\Software\Dofus2Beta]
[HKLM\Software\EMF]
[HKLM\Software\Electronic Arts]
[HKLM\Software\Even Balance]
[HKLM\Software\GEAR Software]
[HKLM\Software\Google]
[HKLM\Software\InstallShield]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\KasperskyLab]
[HKLM\Software\Khronos]
[HKLM\Software\Lake]
[HKLM\Software\Licenses]
[HKLM\Software\LogMeIn, Inc.]
[HKLM\Software\Macromedia]
[HKLM\Software\Macrovision]
[HKLM\Software\Malwarebytes' Anti-Malware (Trial)]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\McAfee.com]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NVIDIA Corporation]
[HKLM\Software\Nero]
[HKLM\Software\NewTech Infosystems]
[HKLM\Software\ODBC]
[HKLM\Software\OEM]
[HKLM\Software\OemSetup]
[HKLM\Software\Packard Bell]
[HKLM\Software\Piriform]
[HKLM\Software\Policies]
[HKLM\Software\RealNetworks]
[HKLM\Software\Realtek Semiconductor Corp.]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Sonic]
[HKLM\Software\Sony Creative Software]
[HKLM\Software\Sony Media Software]
[HKLM\Software\Symantec]
[HKLM\Software\TeamViewer]
[HKLM\Software\Uber]
[HKLM\Software\Ubisoft]
[HKLM\Software\Valve]
[HKLM\Software\Wistron]
[HKLM\Software\Wow6432Node]
[HKLM\Software\Xing Technology Corp.]
[HKLM\Software\mozilla.org]
~ Scan Softwares in 00mn 00s
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 24/08/2010 - 23:57:56 - [0] ----D- C:\Program Files\Alwil Software
O43 - CFD: 08/11/2009 - 23:47:08 - [12263497] ----D- C:\Program Files\Apoint2K
O43 - CFD: 14/08/2011 - 11:41:30 - [0] ----D- C:\Program Files\AVAST Software
O43 - CFD: 16/08/2009 - 07:46:04 - [482766] ----D- C:\Program Files\Broadcom
O43 - CFD: 22/03/2011 - 16:42:04 - [7184728] ----D- C:\Program Files\CCleaner
O43 - CFD: 02/12/2010 - 22:14:22 - [81507142] ----D- C:\Program Files\Common Files
O43 - CFD: 08/11/2009 - 23:46:34 - [14574068] ----D- C:\Program Files\CONEXANT
O43 - CFD: 09/11/2009 - 08:31:56 - [90257428] ----D- C:\Program Files\DVD Maker
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\Program Files\Fichiers communs
O43 - CFD: 22/02/2011 - 19:30:12 - [0] ----D- C:\Program Files\Google
O43 - CFD: 29/06/2011 - 23:09:06 - [5174813] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 02/12/2010 - 22:16:38 - [1938027] ----D- C:\Program Files\iPod
O43 - CFD: 02/12/2010 - 22:17:26 - [2345448] ----D- C:\Program Files\iTunes
O43 - CFD: 09/11/2009 - 08:22:18 - [148930098] ----D- C:\Program Files\Microsoft Games
O43 - CFD: 22/08/2009 - 07:59:36 - [168] ----D- C:\Program Files\Microsoft Office
O43 - CFD: 26/01/2011 - 18:55:26 - [22492668] ----D- C:\Program Files\Microsoft Security Client
O43 - CFD: 14/07/2009 - 07:32:40 - [25757] ----D- C:\Program Files\MSBuild
O43 - CFD: 14/08/2011 - 11:40:26 - [8280958] ----D- C:\Program Files\NVIDIA Corporation
O43 - CFD: 08/11/2009 - 23:50:22 - [22356482] ----D- C:\Program Files\Packard Bell
O43 - CFD: 14/07/2009 - 07:32:40 - [36253865] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 14/07/2009 - 07:09:28 - [0] --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 09/11/2009 - 08:31:56 - [4039168] ----D- C:\Program Files\Windows Defender
O43 - CFD: 09/11/2009 - 08:31:56 - [9224824] ----D- C:\Program Files\Windows Journal
O43 - CFD: 16/12/2010 - 18:26:08 - [6667264] ----D- C:\Program Files\Windows Mail
O43 - CFD: 15/10/2010 - 10:16:20 - [7687085] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 16/01/2010 - 13:23:32 - [12627124] ----D- C:\Program Files\Windows NT
O43 - CFD: 09/11/2009 - 08:31:56 - [5516568] ----D- C:\Program Files\Windows Photo Viewer
O43 - CFD: 22/08/2009 - 09:49:00 - [235008] ----D- C:\Program Files\Windows Portable Devices
O43 - CFD: 09/11/2009 - 08:31:56 - [7044255] ----D- C:\Program Files\Windows Sidebar
O43 - CFD: 02/12/2010 - 22:14:22 - [6246191] ----D- C:\Program Files\Common Files\Apple
O43 - CFD: 29/06/2011 - 22:09:54 - [62639510] ----D- C:\Program Files\Common Files\Microsoft Shared
O43 - CFD: 22/08/2009 - 09:48:32 - [2702] ----D- C:\Program Files\Common Files\Services
O43 - CFD: 14/07/2009 - 05:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 09/11/2009 - 08:31:56 - [12009971] ----D- C:\Program Files\Common Files\System
O43 - CFD: 22/07/2010 - 16:32:26 - [1873] ----D- C:\ProgramData\Adobe
O43 - CFD: 01/11/2010 - 03:05:56 - [0] ----D- C:\ProgramData\Alwil Software
O43 - CFD: 02/12/2010 - 22:14:36 - [31286812] ----D- C:\ProgramData\Apple
O43 - CFD: 02/12/2010 - 22:16:36 - [67191920] ----D- C:\ProgramData\Apple Computer
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Application Data
O43 - CFD: 12/08/2011 - 14:09:30 - [0] ----D- C:\ProgramData\AVAST Software
O43 - CFD: 18/01/2010 - 22:31:22 - [52307] ----D- C:\ProgramData\AWEM
O43 - CFD: 22/08/2009 - 08:24:06 - [148810] ----D- C:\ProgramData\BackupManager
O43 - CFD: 29/05/2010 - 00:07:50 - [642] ----D- C:\ProgramData\Blizzard
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Bureau
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Desktop
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Documents
O43 - CFD: 19/01/2010 - 18:30:44 - [29016] ----D- C:\ProgramData\FarmFrenzy2
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Favoris
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Favorites
O43 - CFD: 09/07/2011 - 15:56:42 - [670] ----D- C:\ProgramData\FLEXnet
O43 - CFD: 22/02/2011 - 19:17:30 - [994528] ----D- C:\ProgramData\Google
O43 - CFD: 28/08/2010 - 20:51:16 - [0] ----D- C:\ProgramData\iolo
O43 - CFD: 08/12/2010 - 18:33:38 - [515] ----D- C:\ProgramData\Kaspersky Lab
O43 - CFD: 28/08/2010 - 20:57:26 - [78795352] ----D- C:\ProgramData\Kaspersky Lab Setup Files
O43 - CFD: 18/08/2011 - 02:22:58 - [7252315] ----D- C:\ProgramData\Malwarebytes
O43 - CFD: 20/02/2010 - 01:21:56 - [362153] ----D- C:\ProgramData\McAfee
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Menu Démarrer
O43 - CFD: 10/04/2011 - 15:06:28 - [595104649] -S--D- C:\ProgramData\Microsoft
O43 - CFD: 15/10/2010 - 20:12:14 - [122008] ----D- C:\ProgramData\Microsoft Help
O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Modèles
O43 - CFD: 16/08/2009 - 07:59:32 - [11378166] ----D- C:\ProgramData\Nero
O43 - CFD: 19/04/2010 - 23:24:04 - [15212] ----D- C:\ProgramData\Norton
O43 - CFD: 16/08/2009 - 07:53:26 - [10823479] ----D- C:\ProgramData\NortonInstaller
O43 - CFD: 12/08/2011 - 13:48:42 - [236725] ----D- C:\ProgramData\NVIDIA
O43 - CFD: 23/03/2011 - 19:08:08 - [522537] ----D- C:\ProgramData\NVIDIA Corporation
O43 - CFD: 08/11/2009 - 23:50:32 - [978] ----D- C:\ProgramData\OEM
O43 - CFD: 16/08/2009 - 08:10:24 - [3410395] ----D- C:\ProgramData\Packard Bell
O43 - CFD: 07/02/2010 - 13:42:30 - [1656] ----D- C:\ProgramData\Partner
O43 - CFD: 07/06/2011 - 21:54:52 - [386961] ----D- C:\ProgramData\Real
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Start Menu
O43 - CFD: 05/04/2011 - 23:13:44 - [119] ----D- C:\ProgramData\Sun
O43 - CFD: 19/04/2010 - 23:28:38 - [64] ----D- C:\ProgramData\Symantec
O43 - CFD: 30/08/2010 - 18:27:42 - [53319] ---AD- C:\ProgramData\Temp
O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Templates
O43 - CFD: 23/06/2010 - 21:10:20 - [24400980] ----D- C:\ProgramData\TrackMania
O43 - CFD: 09/07/2011 - 15:56:52 - [1638] ----D- C:\ProgramData\Vodafone
O43 - CFD: 02/12/2010 - 22:17:28 - [894865] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 30/08/2010 - 19:00:08 - [0] -SH-D- C:\Users\Marwan\AppData\Roaming\.#
O43 - CFD: 06/04/2011 - 11:43:02 - [8878360] ----D- C:\Users\Marwan\AppData\Roaming\.minecraft
O43 - CFD: 17/03/2011 - 19:06:58 - [18182832] ----D- C:\Users\Marwan\AppData\Roaming\Adobe
O43 - CFD: 30/04/2010 - 01:42:02 - [4648] ----D- C:\Users\Marwan\AppData\Roaming\app
O43 - CFD: 04/12/2010 - 17:01:52 - [90590410] ----D- C:\Users\Marwan\AppData\Roaming\Apple Computer
O43 - CFD: 11/08/2011 - 10:21:16 - [6278070] ----D- C:\Users\Marwan\AppData\Roaming\Dofus 2
O43 - CFD: 30/04/2010 - 01:42:00 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 11/05/2010 - 14:41:22 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 11/05/2010 - 16:30:10 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 30/04/2010 - 11:08:48 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 30/05/2011 - 18:18:50 - [12770626] ----D- C:\Users\Marwan\AppData\Roaming\Dofus2Beta
O43 - CFD: 28/05/2011 - 14:58:12 - [0] ----D- C:\Users\Marwan\AppData\Roaming\DofusBeta-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 29/05/2011 - 01:42:04 - [0] ----D- C:\Users\Marwan\AppData\Roaming\DofusBeta-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 28/05/2011 - 22:47:12 - [0] ----D- C:\Users\Marwan\AppData\Roaming\DofusBeta.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 19/01/2010 - 18:27:58 - [17714] ----D- C:\Users\Marwan\AppData\Roaming\GameConsole
O43 - CFD: 16/01/2010 - 13:30:20 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Google
O43 - CFD: 16/01/2010 - 13:23:58 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Identities
O43 - CFD: 28/08/2010 - 20:51:16 - [0] ----D- C:\Users\Marwan\AppData\Roaming\iolo
O43 - CFD: 16/01/2010 - 13:38:28 - [2666774] ----D- C:\Users\Marwan\AppData\Roaming\Macromedia
O43 - CFD: 18/08/2011 - 02:23:04 - [3977] ----D- C:\Users\Marwan\AppData\Roaming\Malwarebytes
O43 - CFD: 15/05/2011 - 11:22:04 - [3246446] -S--D- C:\Users\Marwan\AppData\Roaming\Microsoft
O43 - CFD: 13/02/2010 - 13:21:02 - [577419] ----D- C:\Users\Marwan\AppData\Roaming\Mozilla
O43 - CFD: 16/08/2011 - 21:41:04 - [1094776] ----D- C:\Users\Marwan\AppData\Roaming\Mumble
O43 - CFD: 21/12/2010 - 13:46:10 - [240] ----D- C:\Users\Marwan\AppData\Roaming\Nero
O43 - CFD: 12/07/2010 - 22:27:00 - [15] ----D- C:\Users\Marwan\AppData\Roaming\Packard Bell
O43 - CFD: 31/05/2011 - 19:06:58 - [269] ----D- C:\Users\Marwan\AppData\Roaming\PlayerPlug
O43 - CFD: 31/05/2011 - 19:06:58 - [1037] ----D- C:\Users\Marwan\AppData\Roaming\PropMgrAsync
O43 - CFD: 07/06/2011 - 21:54:48 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Real
O43 - CFD: 30/04/2010 - 01:42:02 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Reg.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 28/05/2011 - 14:58:14 - [0] ----D- C:\Users\Marwan\AppData\Roaming\RegBeta.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
O43 - CFD: 12/08/2011 - 11:15:58 - [0] ----D- C:\Users\Marwan\AppData\Roaming\RegistryKeys
O43 - CFD: 29/05/2010 - 12:46:20 - [7129] ----D- C:\Users\Marwan\AppData\Roaming\teamspeak2
O43 - CFD: 28/01/2011 - 23:59:48 - [603208] ----D- C:\Users\Marwan\AppData\Roaming\TeamViewer
O43 - CFD: 26/09/2010 - 16:20:30 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Template
O43 - CFD: 13/05/2011 - 22:38:50 - [3663923] ----D- C:\Users\Marwan\AppData\Roaming\TS3Client
O43 - CFD: 21/07/2011 - 18:34:24 - [12] ----D- C:\Users\Marwan\AppData\Roaming\WinRAR
O43 - CFD: 02/06/2011 - 22:58:20 - [0] ----D- C:\Users\Marwan\AppData\Local\Activision
O43 - CFD: 12/06/2010 - 21:31:58 - [785914] ----D- C:\Users\Marwan\AppData\Local\Adobe
O43 - CFD: 02/12/2010 - 22:14:44 - [0] ----D- C:\Users\Marwan\AppData\Local\Apple
O43 - CFD: 19/12/2010 - 18:20:06 - [18994907] ----D- C:\Users\Marwan\AppData\Local\Apple Computer
O43 - CFD: 16/01/2010 - 13:23:44 - [0] -SH-D- C:\Users\Marwan\AppData\Local\Application Data
O43 - CFD: 22/02/2011 - 21:07:24 - [0] ----D- C:\Users\Marwan\AppData\Local\Apps
O43 - CFD: 19/07/2011 - 19:43:34 - [3827750] ----D- C:\Users\Marwan\AppData\Local\Diagnostics
O43 - CFD: 26/04/2011 - 20:17:14 - [0] ----D- C:\Users\Marwan\AppData\Local\ElevatedDiagnostics
O43 - CFD: 27/10/2010 - 03:23:50 - [247900] ----D- C:\Users\Marwan\AppData\Local\freecompressor Air
O43 - CFD: 22/03/2011 - 16:44:06 - [0] ----D- C:\Users\Marwan\AppData\Local\Google
O43 - CFD: 16/01/2010 - 13:23:44 - [0] -SH-D- C:\Users\Marwan\AppData\Local\Historique
O43 - CFD: 21/07/2011 - 18:52:56 - [549947] ----D- C:\Users\Marwan\AppData\Local\Media Get LLC
O43 - CFD: 21/07/2011 - 21:58:56 - [300] ----D- C:\Users\Marwan\AppData\Local\MediaGet2
O43 - CFD: 08/05/2011 - 19:45:50 - [478612041] ----D- C:\Users\Marwan\AppData\Local\Microsoft
O43 - CFD: 13/02/2010 - 13:20:52 - [16671157] ----D- C:\Users\Marwan\AppData\Local\Mozilla
O43 - CFD: 19/09/2010 - 14:15:28 - [0] ----D- C:\Users\Marwan\AppData\Local\Mumble
O43 - CFD: 12/07/2010 - 22:26:58 - [2358] ----D- C:\Users\Marwan\AppData\Local\Packard Bell
O43 - CFD: 22/02/2011 - 03:53:04 - [18251060] ----D- C:\Users\Marwan\AppData\Local\PunkBuster
O43 - CFD: 28/05/2011 - 23:35:28 - [0] ----D- C:\Users\Marwan\AppData\Local\Sony
O43 - CFD: 19/08/2011 - 22:50:46 - [838286] ----D- C:\Users\Marwan\AppData\Local\Temp
O43 - CFD: 16/01/2010 - 13:23:44 - [0] -SH-D- C:\Users\Marwan\AppData\Local\Temporary Internet Files
O43 - CFD: 22/03/2011 - 23:20:34 - [2851699] ----D- C:\Users\Marwan\AppData\Local\VirtualStore
O43 - CFD: 17/03/2011 - 19:00:20 - [420326] ----D- C:\Users\Marwan\AppData\Local\widestream6 Air
O43 - CFD: 12/03/2011 - 23:30:26 - [91273675] ----D- C:\Users\Marwan\AppData\Local\Windows Live
O43 - CFD: 07/08/2011 - 17:34:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{000F934E-559D-4425-B129-5CB5777FEA2E}
O43 - CFD: 13/05/2011 - 12:44:16 - [0] ----D- C:\Users\Marwan\AppData\Local\{01AF192D-3627-47D2-8F8D-BF2ED6457FA8}
O43 - CFD: 07/08/2011 - 17:34:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{01C9ECB0-CDB0-4EA1-B2FD-E0D9A05AD8A1}
O43 - CFD: 07/08/2011 - 22:40:10 - [0] ----D- C:\Users\Marwan\AppData\Local\{021CDBF0-7E71-4CD3-A21E-21E60FA029AB}
O43 - CFD: 13/06/2011 - 10:00:36 - [0] ----D- C:\Users\Marwan\AppData\Local\{02A82F23-9035-4D34-BEF2-32C53BA330BD}
O43 - CFD: 02/06/2011 - 14:53:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{04006959-D57D-4133-A08A-5923B04AD75C}
O43 - CFD: 20/06/2011 - 12:48:42 - [0] ----D- C:\Users\Marwan\AppData\Local\{05352898-047E-44E0-9F0C-F4FAEAD3302B}
O43 - CFD: 18/08/2011 - 13:14:52 - [0] ----D- C:\Users\Marwan\AppData\Local\{05F30049-F58F-4D61-8C49-6013BFBD492A}
O43 - CFD: 11/06/2011 - 18:30:28 - [0] ----D- C:\Users\Marwan\AppData\Local\{0761BD1A-7336-4CB6-A097-94794D2CF243}
O43 - CFD: 16/05/2011 - 11:53:08 - [0] ----D- C:\Users\Marwan\AppData\Local\{07644F43-6F24-4D91-970D-5F6F8DAABD38}
O43 - CFD: 25/05/2011 - 11:43:32 - [0] ----D- C:\Users\Marwan\AppData\Local\{086A0D73-75E2-4302-A705-09D99264033F}
O43 - CFD: 01/05/2011 - 11:29:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{0B977B51-B0F4-450C-92C6-18F749F46272}
O43 - CFD: 19/05/2011 - 11:41:24 - [0] ----D- C:\Users\Marwan\AppData\Local\{0D57931C-1610-4683-8511-3FF6EA5040A2}
O43 - CFD: 14/04/2011 - 18:11:10 - [0] ----D- C:\Users\Marwan\AppData\Local\{0F15851C-4FF8-4F41-8D51-0EEA81C3081D}
O43 - CFD: 18/07/2011 - 09:56:56 - [0] ----D- C:\Users\Marwan\AppData\Local\{0F3442E9-7977-48E3-9873-FAE7DF87BC75}
O43 - CFD: 18/08/2011 - 01:56:06 - [0] ----D- C:\Users\Marwan\AppData\Local\{0F951C1D-DF0D-4A88-A701-C60FCA67B5AB}
O43 - CFD: 08/08/2011 - 16:45:20 - [0] ----D- C:\Users\Marwan\AppData\Local\{0FD17CE0-7852-426F-BE90-01801B375D16}
O43 - CFD: 15/08/2011 - 00:36:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{11445F50-E4E2-4A23-8925-4B21E9E28F03}
O43 - CFD: 20/07/2011 - 10:04:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{12350A6F-BEAD-4B97-92E5-F0CEBFC02472}
O43 - CFD: 28/05/2011 - 01:14:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{12CF1C75-72C9-49F7-80E6-33E0430F9E37}
O43 - CFD: 13/08/2011 - 10:04:02 - [0] ----D- C:\Users\Marwan\AppData\Local\{1318D35B-24E9-410A-A4CC-C6D3F00E2865}
O43 - CFD: 31/05/2011 - 18:50:36 - [0] ----D- C:\Users\Marwan\AppData\Local\{13C32506-2767-4265-BEE9-61582DAE0C45}
O43 - CFD: 13/06/2011 - 14:48:02 - [0] ----D- C:\Users\Marwan\AppData\Local\{140EC122-C722-41A8-B733-70F7905EE889}
O43 - CFD: 23/07/2011 - 00:11:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{143FF55C-318C-4E6F-AA94-596E3ED8DFD4}
O43 - CFD: 18/08/2011 - 01:00:34 - [0] ----D- C:\Users\Marwan\AppData\Local\{1462468C-5D56-49E3-A0A8-B0108D68FA56}
O43 - CFD: 22/06/2011 - 13:45:30 - [0] ----D- C:\Users\Marwan\AppData\Local\{16C0F705-C4B6-4C91-9945-790CD6967562}
O43 - CFD: 14/08/2011 - 00:53:28 - [0] ----D- C:\Users\Marwan\AppData\Local\{175FCDC6-F7D5-4E41-98D2-448F39661C15}
O43 - CFD: 07/08/2011 - 10:06:54 - [0] ----D- C:\Users\Marwan\AppData\Local\{186BB466-ABF4-4153-9F2D-EB2A5BA1D91E}
O43 - CFD: 07/08/2011 - 08:50:44 - [0] ----D- C:\Users\Marwan\AppData\Local\{187969EC-759A-4EA8-A019-0BA7510C95D2}
O43 - CFD: 01/07/2011 - 12:26:32 - [0] ----D- C:\Users\Marwan\AppData\Local\{19549E00-5A8D-468B-BFC0-FE6771CD067F}
O43 - CFD: 29/05/2011 - 22:49:34 - [0] ----D- C:\Users\Marwan\AppData\Local\{1C2A2C7F-E3EA-4E13-A301-56DAABB076A0}
O43 - CFD: 28/06/2011 - 12:34:24 - [0] ----D- C:\Users\Marwan\AppData\Local\{1E0C0A7A-82B3-4FBD-A11C-A149BA1AED47}
O43 - CFD: 02/08/2011 - 21:49:20 - [0] ----D- C:\Users\Marwan\AppData\Local\{1E8EFE58-660F-41E8-A04B-C980399929CE}
O43 - CFD: 30/06/2011 - 15:59:42 - [0] ----D- C:\Users\Marwan\AppData\Local\{1EC70395-44B5-42EF-93C6-F377C959555C}
O43 - CFD: 08/06/2011 - 17:00:40 - [0] ----D- C:\Users\Marwan\AppData\Local\{1EE912EF-26F1-4652-9A0D-2E4C92790147}
O43 - CFD: 25/06/2011 - 12:13:50 - [0] ----D- C:\Users\Marwan\AppData\Local\{1F559F7B-198E-4F04-A65D-69AFDFA3F340}
O43 - CFD: 09/07/2011 - 16:03:30 - [0] ----D- C:\Users\Marwan\AppData\Local\{1F7E7CCC-DF71-476D-87ED-32C117DC1B4C}
O43 - CFD: 25/06/2011 - 15:42:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{20C23B5B-4C40-490C-B145-B624711862D4}
O43 - CFD: 15/04/2011 - 21:00:40 - [0] ----D- C:\Users\Marwan\AppData\Local\{22A654C7-0FB7-45BB-9F71-72326C21BC91}
O43 - CFD: 16/04/2011 - 12:53:04 - [0] ----D- C:\Users\Marwan\AppData\Local\{23393CEB-1984-4A7E-98A8-45F10E9DF84D}
O43 - CFD: 17/04/2011 - 13:04:42 - [0] ----D- C:\Users\Marwan\AppData\Local\{236935E6-5C3D-4E7A-9C2A-AFFDD5B4B937}
O43 - CFD: 25/06/2011 - 13:31:02 - [0] ----D- C:\Users\Marwan\AppData\Local\{240C8550-2C5B-41C0-9CBC-F016753C3B0A}
O43 - CFD: 01/08/2011 - 17:31:16 - [0] ----D- C:\Users\Marwan\AppData\Local\{2578D7A3-C0E6-47B3-BC5A-87B7C95139BC}
O43 - CFD: 17/06/2011 - 10:42:18 - [0] ----D- C:\Users\Marwan\AppData\Local\{266BC158-81AB-4D3A-AAE5-E04410D4BFA9}
O43 - CFD: 16/06/2011 - 15:30:28 - [0] ----D- C:\Users\Marwan\AppData\Local\{2873F779-020C-433D-9E4D-9C4EEBF11249}
O43 - CFD: 09/08/2011 - 21:28:12 - [0] ----D- C:\Users\Marwan\AppData\Local\{28E55B6E-27B7-4845-939D-D3B1C2E6D4B2}
O43 - CFD: 11/08/2011 - 10:11:08 - [0] ----D- C:\Users\Marwan\AppData\Local\{292E9AE4-8437-40BA-8BD0-82FB2F1C6549}
O43 - CFD: 14/08/2011 - 11:44:30 - [0] ----D- C:\Users\Marwan\AppData\Local\{29DD31A4-74DD-4889-97E2-6487142D4AA0}
O43 - CFD: 10/08/2011 - 16:32:46 - [0] ----D- C:\Users\Marwan\AppData\Local\{2A311C15-B3E1-493D-AAF5-B83C11B6E5B5}
O43 - CFD: 30/06/2011 - 18:12:34 -
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 août 2011 à 00:50
20 août 2011 à 00:50
Bonsoir,
Héberge le rapport stp sur un des sites ci-joint, malekal... car il est incomplet
Bonne nuit
A demain
Héberge le rapport stp sur un des sites ci-joint, malekal... car il est incomplet
Bonne nuit
A demain