Est ce que je suis infecté?
kazzii
Messages postés
151
Statut
Membre
-
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
Voila j'ai suivit ce tuto ( https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc ) et voila les rapport est ce qu'un expert peut me dire qi mon pc est infecte ?
voila le rapport de ZHP Diag
https://www.cjoint.com/?BCdoSRjpwJY
Que pensez vous? est ce que je suis infecté?
Voici le rapport de MBA
https://www.cjoint.com/?BCdo7I8Rl3W
il a trouver 2 infection, est ce grave?
Merci de votre aide.
Voila j'ai suivit ce tuto ( https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc ) et voila les rapport est ce qu'un expert peut me dire qi mon pc est infecte ?
voila le rapport de ZHP Diag
https://www.cjoint.com/?BCdoSRjpwJY
Que pensez vous? est ce que je suis infecté?
Voici le rapport de MBA
https://www.cjoint.com/?BCdo7I8Rl3W
il a trouver 2 infection, est ce grave?
Merci de votre aide.
A voir également:
- Est ce que je suis infecté?
- Alerte windows ordinateur infecté - Accueil - Arnaque
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment ✓ - Forum Virus
- L'ordinateur de simon a été infecté par un virus répertorié récemment ✓ - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment - Forum Virus
- Infection par : ONLYPC Flow.co.in ✓ - Forum Virus
28 réponses
Salut,
Tu as un Rogue, des adwares...
? Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
? ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
? Quitte tous tes programmes en cours
? Lance RogueKiller.exe puis tapes 2 (Suppression )
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
? Laisse le prescan se terminer, clique sur Scan
? Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
Tu as un Rogue, des adwares...
? Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
? ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
? Quitte tous tes programmes en cours
? Lance RogueKiller.exe puis tapes 2 (Suppression )
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
? Laisse le prescan se terminer, clique sur Scan
? Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
Re,
Tu as fait passer RogueKiller trois fois :-) , poste moi stp : RKreport[1].txt
==============================
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Tu as fait passer RogueKiller trois fois :-) , poste moi stp : RKreport[1].txt
==============================
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila le 1èr rapport désolé j 'avais pas remarquer qu'il était passer 3 fois
https://www.cjoint.com/?BCepnfKB9Z8
https://www.cjoint.com/?BCepnfKB9Z8
Re,
1/
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
-----------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________
KillAll::
File::
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\NewShortcut47_74B9CE5DF1F4447F982DCA29A461B529.exe
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\NewShortcut46_74B9CE5DF1F4447F982DCA29A461B529.exe
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\ARPPRODUCTICON.exe
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\Uninstall_QA_OTI_H_FE5D756F71E147C4972AD6775344B40B.exe
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\NewShortcut2_1C7B7089989A424FB39D41A32581C775.exe
NetSvc::
ezSharedSvc
__________________________________________________
* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
2/
Relance TDSSKiller puis poste le rapport stp
@+
1/
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
-----------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________
KillAll::
File::
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\NewShortcut47_74B9CE5DF1F4447F982DCA29A461B529.exe
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\NewShortcut46_74B9CE5DF1F4447F982DCA29A461B529.exe
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\ARPPRODUCTICON.exe
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\Uninstall_QA_OTI_H_FE5D756F71E147C4972AD6775344B40B.exe
c:\users\ARISOY\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\NewShortcut2_1C7B7089989A424FB39D41A32581C775.exe
NetSvc::
ezSharedSvc
__________________________________________________
* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
2/
Relance TDSSKiller puis poste le rapport stp
@+
voici le rapport de ComboFix
https://www.cjoint.com/?BCflMGZD0Lj
Voici le rapport de TDSSKiller
https://www.cjoint.com/?BCflQcWWBeY
https://www.cjoint.com/?BCflMGZD0Lj
Voici le rapport de TDSSKiller
https://www.cjoint.com/?BCflQcWWBeY
Re,
Fais ceci suivant l'ordre stp :
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
2/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
@+
Fais ceci suivant l'ordre stp :
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
2/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
@+
Voici le rapport de ADWCleaner
https://www.cjoint.com/?BCfnlpuw3gY
Voici le rapport de ZHPDiag
https://www.cjoint.com/?BCfnq7W8Qi6
https://www.cjoint.com/?BCfnlpuw3gY
Voici le rapport de ZHPDiag
https://www.cjoint.com/?BCfnq7W8Qi6
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O23 - Service: KMService (KMService) . (...) - C:\WINDOWS\SysWOW64\srvany.exe
[HKLM\Software\WOW6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
SS - | Auto 0 | (KMService) . (...) - C:\WINDOWS\System32\srvany.exe
[MD5.5F020A468FB6E327B4329E93EDE652E0] [SPRF][16/01/2012] (...) -- C:\Users\ARISOY\AppData\Local\d3d9caps64.dat [732]
O43 - CFD: 10/01/2012 - 17:16:48 - [0] ----D- C:\ProgramData\Premium
O43 - CFD: 16/12/2011 - 19:40:18 - [0] ----D- C:\ProgramData\TuneUp Softwarefghg
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Ta version de Microsoft Office est cracké!
Tu peux lire : les dangers des cracks
3/
* Télécharge le fichier : ZHPFixScript.txt depuis ce lien : https://pjjoint.malekal.com/files.php?id=20120305_r12b10q12f15k15
* Enregistre le sur le bureau de ton PC sous le nom de : ZHPFixScrip.txt
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O23 - Service: KMService (KMService) . (...) - C:\WINDOWS\SysWOW64\srvany.exe
[HKLM\Software\WOW6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
SS - | Auto 0 | (KMService) . (...) - C:\WINDOWS\System32\srvany.exe
[MD5.5F020A468FB6E327B4329E93EDE652E0] [SPRF][16/01/2012] (...) -- C:\Users\ARISOY\AppData\Local\d3d9caps64.dat [732]
O43 - CFD: 10/01/2012 - 17:16:48 - [0] ----D- C:\ProgramData\Premium
O43 - CFD: 16/12/2011 - 19:40:18 - [0] ----D- C:\ProgramData\TuneUp Softwarefghg
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Ta version de Microsoft Office est cracké!
Tu peux lire : les dangers des cracks
3/
* Télécharge le fichier : ZHPFixScript.txt depuis ce lien : https://pjjoint.malekal.com/files.php?id=20120305_r12b10q12f15k15
* Enregistre le sur le bureau de ton PC sous le nom de : ZHPFixScrip.txt
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien
@+
voici le premier rapport de ZHPFix:
https://www.cjoint.com/?BCfohTLIGZw
Voici le deuxieme rapport de ZHPFix:
https://www.cjoint.com/?BCfoirz2xk6
Je ne savais pas qu'utiliser une version crack etait si dangereux, merci je vais faire la lecture de la page.
https://www.cjoint.com/?BCfohTLIGZw
Voici le deuxieme rapport de ZHPFix:
https://www.cjoint.com/?BCfoirz2xk6
Je ne savais pas qu'utiliser une version crack etait si dangereux, merci je vais faire la lecture de la page.
Re,
On va refaire l'étape 3/ d'une autre façon :
=================================
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
On va refaire l'étape 3/ d'une autre façon :
=================================
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.00000000000000000000000000000000] [APT] [{77C6937C-DF58-4411-87B8-EFB4F7B38A7A}] (...) -- E:\Install\setup.exe (.not file.)
O43 - CFD: 27/01/2012 - 18:53:46 - [0] ----D- C:\Users\ARISOY\AppData\Local\{0053673B-9A5A-47DD-9E01-40225BC51216}
O43 - CFD: 01/01/2012 - 11:51:20 - [0] ----D- C:\Users\ARISOY\AppData\Local\{024A9CEB-DB6A-469B-96B7-363500B489FD}
O43 - CFD: 16/10/2011 - 11:19:44 - [0] ----D- C:\Users\ARISOY\AppData\Local\{036D9288-28B3-4E28-B060-6805544100A2}
O43 - CFD: 26/02/2012 - 17:31:54 - [0] ----D- C:\Users\ARISOY\AppData\Local\{07730CB0-8125-4A3A-B0FD-EDE454C5AD0D}
O43 - CFD: 30/01/2012 - 18:41:10 - [0] ----D- C:\Users\ARISOY\AppData\Local\{084C08D3-E4F9-445F-8900-AF97E05CE29B}
O43 - CFD: 31/12/2011 - 13:24:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{084CB21A-4217-445F-A587-E24E01519612}
O43 - CFD: 09/02/2012 - 15:13:44 - [0] ----D- C:\Users\ARISOY\AppData\Local\{09191C23-E75A-4542-B247-4FC191A2F2A8}
O43 - CFD: 28/10/2011 - 09:08:14 - [0] ----D- C:\Users\ARISOY\AppData\Local\{0B879D6A-03B4-4196-AFF4-CD5A272AD41C}
O43 - CFD: 23/02/2012 - 12:29:28 - [0] ----D- C:\Users\ARISOY\AppData\Local\{0C3B2563-3577-4ECD-BFAA-B49268EB6F00}
O43 - CFD: 29/01/2012 - 11:32:36 - [0] ----D- C:\Users\ARISOY\AppData\Local\{0E827A0B-936C-4FC6-B235-2128C7CB5C1B}
O43 - CFD: 15/12/2011 - 12:21:08 - [0] ----D- C:\Users\ARISOY\AppData\Local\{0FFB1819-50B5-454A-9723-80D3CE84DF7D}
O43 - CFD: 24/10/2011 - 08:31:58 - [0] ----D- C:\Users\ARISOY\AppData\Local\{105A64A2-DFC2-4207-8398-23869C7A95E4}
O43 - CFD: 26/12/2011 - 23:37:10 - [0] ----D- C:\Users\ARISOY\AppData\Local\{1273FD2E-97AA-42A4-98AF-F592F779A2F8}
O43 - CFD: 05/02/2012 - 10:17:24 - [0] ----D- C:\Users\ARISOY\AppData\Local\{177E60A4-F434-4E2C-BF1B-6168AC13AFDD}
O43 - CFD: 16/02/2012 - 10:56:46 - [0] ----D- C:\Users\ARISOY\AppData\Local\{183C0C5D-4217-4826-BEAB-C80FC59644EC}
O43 - CFD: 25/12/2011 - 11:47:52 - [0] ----D- C:\Users\ARISOY\AppData\Local\{1949A8AF-4E21-4198-B758-E935C4E6D26F}
O43 - CFD: 28/12/2011 - 12:28:40 - [0] ----D- C:\Users\ARISOY\AppData\Local\{1B2F0A21-2D14-4F1C-807F-1EB4F6DC53DB}
O43 - CFD: 12/02/2012 - 11:59:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{1DE116A2-9DB5-41F1-AEFF-F515A6ECF085}
O43 - CFD: 10/02/2012 - 11:06:54 - [0] ----D- C:\Users\ARISOY\AppData\Local\{1E9C1B8B-7AC5-4E97-AC38-86A2871267C6}
O43 - CFD: 22/02/2012 - 17:01:26 - [0] ----D- C:\Users\ARISOY\AppData\Local\{1EF1B413-FB08-4613-8FCA-21403B57570A}
O43 - CFD: 18/02/2012 - 23:35:38 - [0] ----D- C:\Users\ARISOY\AppData\Local\{1F5DC405-47AF-4EE1-8FE6-1983048FAF32}
O43 - CFD: 19/12/2011 - 11:01:40 - [0] ----D- C:\Users\ARISOY\AppData\Local\{21001D74-FE1C-4E79-8608-EE7E284D8323}
O43 - CFD: 10/12/2011 - 16:46:06 - [0] ----D- C:\Users\ARISOY\AppData\Local\{2213C6A8-FC20-4628-BD0F-46F63BF9CD2D}
O43 - CFD: 28/01/2012 - 11:42:18 - [0] ----D- C:\Users\ARISOY\AppData\Local\{22CB82B8-DE2E-45BB-9040-FC876EB27C83}
O43 - CFD: 02/03/2012 - 20:24:24 - [0] ----D- C:\Users\ARISOY\AppData\Local\{22F7CBAF-6A79-45C5-A8C5-B9281B37588A}
O43 - CFD: 28/01/2012 - 12:08:02 - [0] ----D- C:\Users\ARISOY\AppData\Local\{23D02AFF-50A7-4C1D-907D-7CCBADC67F67}
O43 - CFD: 02/02/2012 - 15:05:44 - [0] ----D- C:\Users\ARISOY\AppData\Local\{25D8BEB0-970D-42AC-BAC8-E10183B1EF63}
O43 - CFD: 10/02/2012 - 11:07:06 - [0] ----D- C:\Users\ARISOY\AppData\Local\{28109B38-B2CC-464D-88D5-A2BD699AEE50}
O43 - CFD: 16/02/2012 - 10:57:08 - [0] ----D- C:\Users\ARISOY\AppData\Local\{2DA98ACB-9D31-4A1A-A2F9-AF74201A2868}
O43 - CFD: 31/12/2011 - 13:24:26 - [0] ----D- C:\Users\ARISOY\AppData\Local\{2FECDC2E-A8EF-462A-A866-59B5A6645269}
O43 - CFD: 18/10/2011 - 11:32:22 - [0] ----D- C:\Users\ARISOY\AppData\Local\{33355BFD-D1AF-4398-86A3-ACAB3E2738C5}
O43 - CFD: 21/10/2011 - 17:48:14 - [0] ----D- C:\Users\ARISOY\AppData\Local\{33C98E3A-B283-4811-93C8-C72BF5B0A525}
O43 - CFD: 15/10/2011 - 11:33:38 - [0] ----D- C:\Users\ARISOY\AppData\Local\{34DB8E72-BC94-4902-A8BF-3688C1597657}
O43 - CFD: 13/12/2011 - 13:46:18 - [0] ----D- C:\Users\ARISOY\AppData\Local\{3858B738-4036-40CB-AB2A-29D70AC23F0A}
O43 - CFD: 19/12/2011 - 11:02:00 - [0] ----D- C:\Users\ARISOY\AppData\Local\{39AEFA78-6191-44BF-B85F-1D2CC20592B7}
O43 - CFD: 19/02/2012 - 11:58:06 - [0] ----D- C:\Users\ARISOY\AppData\Local\{3BC996DB-2C21-42FD-B042-CBA269D0FFF4}
O43 - CFD: 22/12/2011 - 13:45:52 - [0] ----D- C:\Users\ARISOY\AppData\Local\{3C83CAAA-DA62-4021-B390-860903E86B06}
O43 - CFD: 28/01/2012 - 12:08:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{3D4360F4-69B4-49E6-BE55-A6A191FD5D79}
O43 - CFD: 26/10/2011 - 10:28:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{3ED96FB0-5EF9-4BDF-9085-9F72B8EB451B}
O43 - CFD: 15/02/2012 - 12:36:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{43CAB0BC-A767-40F2-ACBB-A1FCD61A023A}
O43 - CFD: 22/10/2011 - 09:27:42 - [0] ----D- C:\Users\ARISOY\AppData\Local\{4808B7D2-CA0F-42CF-B296-D0DBEC133950}
O43 - CFD: 16/12/2011 - 18:37:04 - [0] ----D- C:\Users\ARISOY\AppData\Local\{4A7B7992-64D2-4346-A1E5-FB9D06644E7E}
O43 - CFD: 20/12/2011 - 11:20:38 - [0] ----D- C:\Users\ARISOY\AppData\Local\{4E03D533-25AE-4AFB-AE62-1B490F2AC8C2}
O43 - CFD: 27/02/2012 - 17:40:10 - [0] ----D- C:\Users\ARISOY\AppData\Local\{4F30AB20-B2C9-4D3B-96D0-B3B92546BD9A}
O43 - CFD: 18/10/2011 - 11:32:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{51B431FC-83D1-4F5B-A3CF-427C1AFDF891}
O43 - CFD: 07/02/2012 - 11:40:14 - [0] ----D- C:\Users\ARISOY\AppData\Local\{53F91947-91D2-4CE7-B246-227B550E112D}
O43 - CFD: 31/01/2012 - 12:27:04 - [0] ----D- C:\Users\ARISOY\AppData\Local\{5620965C-0B58-4BC0-BB0E-276CCE14F906}
O43 - CFD: 25/10/2011 - 11:45:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{57006944-16AA-4064-94D1-CBF36458D077}
O43 - CFD: 19/02/2012 - 23:58:58 - [0] ----D- C:\Users\ARISOY\AppData\Local\{582059E9-FA04-4484-A317-A5FBED2F45B9}
O43 - CFD: 30/01/2012 - 18:40:54 - [0] ----D- C:\Users\ARISOY\AppData\Local\{58BA8D43-BAB3-422E-B296-2757305DD627}
O43 - CFD: 21/12/2011 - 12:07:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{59A86068-E657-4565-B712-E7EE64623118}
O43 - CFD: 31/01/2012 - 12:27:18 - [0] ----D- C:\Users\ARISOY\AppData\Local\{5E52B707-FAC8-48F9-8668-748F4F442CD4}
O43 - CFD: 21/12/2011 - 12:06:52 - [0] ----D- C:\Users\ARISOY\AppData\Local\{6135E13E-4880-4C8C-950B-9DC2A6B484C4}
O43 - CFD: 24/10/2011 - 16:15:26 - [0] ----D- C:\Users\ARISOY\AppData\Local\{661FAF5B-B0FB-4199-AB20-229323470163}
O43 - CFD: 26/02/2012 - 17:28:42 - [0] ----D- C:\Users\ARISOY\AppData\Local\{67AACD93-281D-4D73-9BB2-F7576905B329}
O43 - CFD: 30/12/2011 - 11:00:20 - [0] ----D- C:\Users\ARISOY\AppData\Local\{6FF0ACF8-73D5-4D4E-926D-2CD98D73FB61}
O43 - CFD: 26/12/2011 - 00:51:18 - [0] ----D- C:\Users\ARISOY\AppData\Local\{75E0392A-8F52-4E55-A835-5F91251CA3CE}
O43 - CFD: 07/02/2012 - 20:44:40 - [0] ----D- C:\Users\ARISOY\AppData\Local\{7682DBC7-3CDB-4290-861F-4762118B70F9}
O43 - CFD: 11/12/2011 - 13:44:42 - [0] ----D- C:\Users\ARISOY\AppData\Local\{77489786-4697-49C6-8A06-2381D744D656}
O43 - CFD: 21/02/2012 - 12:23:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{7784784D-09A9-4A94-B821-2755DCCA5CB7}
O43 - CFD: 10/12/2011 - 16:45:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{79387578-1FB9-4980-878A-8F6DAADE8157}
O43 - CFD: 04/02/2012 - 12:42:16 - [0] ----D- C:\Users\ARISOY\AppData\Local\{7A75B6F6-9639-42DB-A547-E4D8D080942D}
O43 - CFD: 03/02/2012 - 12:15:10 - [0] ----D- C:\Users\ARISOY\AppData\Local\{7B413174-AB36-4F00-AC39-CD7B04DBA3CE}
O43 - CFD: 30/10/2011 - 11:59:28 - [0] ----D- C:\Users\ARISOY\AppData\Local\{7BCAF62D-661C-4D79-A026-78C625D28B1E}
O43 - CFD: 04/03/2012 - 12:26:18 - [0] ----D- C:\Users\ARISOY\AppData\Local\{7C8231A7-25A4-40D0-AC2E-A7993C7C8D59}
O43 - CFD: 02/03/2012 - 20:24:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{7C9673DF-3F33-429C-B6C3-54956625C927}
O43 - CFD: 11/12/2011 - 13:44:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{7E62C9B7-4C8F-4807-9C7E-A06710757574}
O43 - CFD: 28/01/2012 - 11:42:20 - [0] ----D- C:\Users\ARISOY\AppData\Local\{7F35AE99-4F27-49D0-898A-9FD455CAADC4}
O43 - CFD: 02/01/2012 - 11:46:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{820E34BD-6C66-4036-A2D6-C57570178B5B}
O43 - CFD: 26/12/2011 - 00:51:08 - [0] ----D- C:\Users\ARISOY\AppData\Local\{8285F8BB-1624-4B88-AAD6-757B71D9B285}
O43 - CFD: 01/01/2012 - 11:51:08 - [0] ----D- C:\Users\ARISOY\AppData\Local\{83078C13-CA7D-4C26-AF4A-7DD915317B3E}
O43 - CFD: 19/02/2012 - 11:58:16 - [0] ----D- C:\Users\ARISOY\AppData\Local\{8776CCD2-F0B0-4FF2-82A3-0312D55B6780}
O43 - CFD: 22/10/2011 - 09:27:32 - [0] ----D- C:\Users\ARISOY\AppData\Local\{89F59709-95EA-4E73-AC7A-B15A37FDA40C}
O43 - CFD: 26/10/2011 - 10:29:08 - [0] ----D- C:\Users\ARISOY\AppData\Local\{8A0E0C71-4D09-497D-9EDB-499812A4143A}
O43 - CFD: 03/03/2012 - 11:57:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{8A560FF1-4880-4F86-BB09-55C4B89ACE41}
O43 - CFD: 23/02/2012 - 11:18:50 - [0] ----D- C:\Users\ARISOY\AppData\Local\{8CE4F963-1CD5-4A6D-BA54-79403D00B7BB}
O43 - CFD: 14/02/2012 - 11:47:08 - [0] ----D- C:\Users\ARISOY\AppData\Local\{8F42CA44-F435-479A-833B-FC9C20F4A7BC}
O43 - CFD: 22/02/2012 - 17:01:14 - [0] ----D- C:\Users\ARISOY\AppData\Local\{92A6DA75-EAC1-4875-81CD-8BAF2DDBE036}
O43 - CFD: 26/01/2012 - 17:25:52 - [0] ----D- C:\Users\ARISOY\AppData\Local\{940F7E60-2432-4828-8A38-C7E3A7E6E9F2}
O43 - CFD: 22/12/2011 - 12:03:30 - [0] ----D- C:\Users\ARISOY\AppData\Local\{94607134-74A5-4A1D-A23E-FB4FD76CDA94}
O43 - CFD: 08/02/2012 - 10:30:58 - [0] ----D- C:\Users\ARISOY\AppData\Local\{94FD9CAC-959F-4667-9DD5-E5CC183ADA36}
O43 - CFD: 15/02/2012 - 12:36:32 - [0] ----D- C:\Users\ARISOY\AppData\Local\{95837827-6A16-49A4-8BFE-0CDE7CBAED45}
O43 - CFD: 31/10/2011 - 10:58:46 - [0] ----D- C:\Users\ARISOY\AppData\Local\{9912561D-ED3B-415A-9C53-273DEF34DC62}
O43 - CFD: 27/02/2012 - 17:40:26 - [0] ----D- C:\Users\ARISOY\AppData\Local\{999B7EF1-8244-48A1-BFC1-F366F4311B4D}
O43 - CFD: 19/02/2012 - 23:58:48 - [0] ----D- C:\Users\ARISOY\AppData\Local\{9A6B5BBD-4D58-4381-93EC-864BAD7F9DE7}
O43 - CFD: 26/02/2012 - 17:32:04 - [0] ----D- C:\Users\ARISOY\AppData\Local\{9B5806CA-BFC7-473D-954C-A56EA0EA2529}
O43 - CFD: 24/12/2011 - 11:49:18 - [0] ----D- C:\Users\ARISOY\AppData\Local\{9CD47751-47CD-4D58-B7AE-21CA13DD5CC5}
O43 - CFD: 26/01/2012 - 17:25:42 - [0] ----D- C:\Users\ARISOY\AppData\Local\{9D58041C-95ED-47A1-8D0E-FB2F56F7BCFB}
O43 - CFD: 16/12/2011 - 18:37:22 - [0] ----D- C:\Users\ARISOY\AppData\Local\{9FE62FAF-A57B-4314-9628-E4CAB5C89F26}
O43 - CFD: 12/02/2012 - 11:59:00 - [0] ----D- C:\Users\ARISOY\AppData\Local\{A161AAB1-4C91-4283-95E0-AE4C2EA79E96}
O43 - CFD: 21/02/2012 - 12:23:40 - [0] ----D- C:\Users\ARISOY\AppData\Local\{A4C870CA-BF6F-47F4-9208-58426669B989}
O43 - CFD: 20/10/2011 - 14:59:40 - [0] ----D- C:\Users\ARISOY\AppData\Local\{A500B510-F6CE-463A-AF66-62A6353C1655}
O43 - CFD: 20/12/2011 - 11:20:20 - [0] ----D- C:\Users\ARISOY\AppData\Local\{A594B37C-72D6-42B2-932F-A8C7227E0481}
O43 - CFD: 22/12/2011 - 13:46:04 - [0] ----D- C:\Users\ARISOY\AppData\Local\{A5EF28FA-58DB-42FE-B973-6BC44FE24801}
O43 - CFD: 12/12/2011 - 17:44:44 - [0] ----D- C:\Users\ARISOY\AppData\Local\{A754F040-1775-4385-971F-EEBE50835F9E}
O43 - CFD: 15/12/2011 - 12:21:24 - [0] ----D- C:\Users\ARISOY\AppData\Local\{A8F6916D-976D-4357-BF8C-C50A2D33F0FF}
O43 - CFD: 27/01/2012 - 18:53:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{AA146B2A-7D0D-4E8E-A6D3-F6698CB3D40B}
O43 - CFD: 27/10/2011 - 10:36:46 - [0] ----D- C:\Users\ARISOY\AppData\Local\{AB6D8943-1CA2-4488-925F-751B01643F0A}
O43 - CFD: 23/12/2011 - 14:51:04 - [0] ----D- C:\Users\ARISOY\AppData\Local\{ABDDB595-E3D6-44A0-85E2-21A6B94A4234}
O43 - CFD: 31/10/2011 - 10:58:36 - [0] ----D- C:\Users\ARISOY\AppData\Local\{AFF7B9E4-C8BE-4123-95D8-333F5709D233}
O43 - CFD: 17/02/2012 - 12:06:34 - [0] ----D- C:\Users\ARISOY\AppData\Local\{B1EA9D58-2B9D-4FE9-9BE6-A7350D465129}
O43 - CFD: 23/10/2011 - 10:07:08 - [0] ----D- C:\Users\ARISOY\AppData\Local\{B571D3E6-77EA-4AB3-8E72-65032F205E81}
O43 - CFD: 09/02/2012 - 15:13:22 - [0] ----D- C:\Users\ARISOY\AppData\Local\{B6911E1B-C9F4-4B25-BF6D-93F000859EA8}
O43 - CFD: 04/02/2012 - 12:17:54 - [0] ----D- C:\Users\ARISOY\AppData\Local\{B75CE39C-8370-4156-A513-1F851D092F10}
O43 - CFD: 20/02/2012 - 12:30:42 - [0] ----D- C:\Users\ARISOY\AppData\Local\{B80CB7D5-FFA8-45A7-819D-403B965CDCA7}
O43 - CFD: 18/02/2012 - 23:35:28 - [0] ----D- C:\Users\ARISOY\AppData\Local\{BC282A11-E465-4CB2-89A4-DA0DD3511731}
O43 - CFD: 14/12/2011 - 19:15:38 - [0] ----D- C:\Users\ARISOY\AppData\Local\{BD66A46C-76C0-4448-BE39-CFD3659DABD5}
O43 - CFD: 17/10/2011 - 16:46:22 - [0] ----D- C:\Users\ARISOY\AppData\Local\{BDD73538-C468-4182-9785-970AA818911F}
O43 - CFD: 07/02/2012 - 11:40:16 - [0] ----D- C:\Users\ARISOY\AppData\Local\{BFAD386C-E47C-4ECB-9F66-02B820FAD74D}
O43 - CFD: 05/02/2012 - 20:51:10 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C0A9D5C4-83FA-4C49-8B09-A7FA971A7E40}
O43 - CFD: 05/02/2012 - 20:51:30 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C0AFBBA9-41F3-4065-9E51-34263BD9A7B2}
O43 - CFD: 26/12/2011 - 23:37:22 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C1005AB1-F782-4FF3-BEA5-637F349E27FB}
O43 - CFD: 07/02/2012 - 20:44:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C245CCF7-6911-4C6D-8203-5C369280CD70}
O43 - CFD: 23/10/2011 - 10:06:58 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C2EBFD2A-E7D2-472E-BEE2-8B6D1BBFBD3F}
O43 - CFD: 16/10/2011 - 11:19:54 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C3A614E3-15B3-4AC3-90A0-291D66507D1B}
O43 - CFD: 06/02/2012 - 17:52:28 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C6630542-642C-479B-B32A-69438DC8C26F}
O43 - CFD: 17/02/2012 - 12:06:14 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C68E9652-54A3-42F7-8B42-DD51FDFA6A23}
O43 - CFD: 06/02/2012 - 17:52:06 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C7A286C2-B8CE-4E53-9E58-94174C71C0CA}
O43 - CFD: 22/02/2012 - 15:36:34 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C83D991E-50E2-4D5C-AB56-F129F54CED7D}
O43 - CFD: 24/12/2011 - 11:49:08 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C9082D49-D786-42F6-8C44-6C177A7A92FE}
O43 - CFD: 28/12/2011 - 00:50:32 - [0] ----D- C:\Users\ARISOY\AppData\Local\{C9F20FC1-70B8-418A-BDB3-07F2532B3560}
O43 - CFD: 30/12/2011 - 11:00:30 - [0] ----D- C:\Users\ARISOY\AppData\Local\{CA71349B-4AC6-46C8-ABE2-803B4ED4109F}
O43 - CFD: 29/01/2012 - 11:32:24 - [0] ----D- C:\Users\ARISOY\AppData\Local\{CC56A5F4-3115-4BCA-969F-2A9932082D12}
O43 - CFD: 20/02/2012 - 12:30:32 - [0] ----D- C:\Users\ARISOY\AppData\Local\{CD92E0C1-1678-4292-8E09-2BB5B5A284C6}
O43 - CFD: 04/03/2012 - 12:26:28 - [0] ----D- C:\Users\ARISOY\AppData\Local\{CDA76C7C-D550-48E9-BACE-E5D9613CE3A4}
O43 - CFD: 24/02/2012 - 12:14:30 - [0] ----D- C:\Users\ARISOY\AppData\Local\{CDD42D15-BBC4-4B18-8ECC-58C1FF996408}
O43 - CFD: 03/03/2012 - 11:57:22 - [0] ----D- C:\Users\ARISOY\AppData\Local\{CFA79043-BCC5-4C82-9332-DBA6D4506A80}
O43 - CFD: 02/02/2012 - 15:05:34 - [0] ----D- C:\Users\ARISOY\AppData\Local\{CFC1ED4E-B5D3-443F-A7AD-DB12922CED66}
O43 - CFD: 30/10/2011 - 11:59:40 - [0] ----D- C:\Users\ARISOY\AppData\Local\{D15B6834-326B-427E-B0AD-BD0070DA1FE5}
O43 - CFD: 25/10/2011 - 11:45:24 - [0] ----D- C:\Users\ARISOY\AppData\Local\{D2D05B45-D56F-4D07-83A0-0B417C7725F0}
O43 - CFD: 20/10/2011 - 14:59:50 - [0] ----D- C:\Users\ARISOY\AppData\Local\{D4ABFFB7-3F8B-4CE8-AF4F-CFCED06C4051}
O43 - CFD: 11/02/2012 - 11:21:06 - [0] ----D- C:\Users\ARISOY\AppData\Local\{D59F68FF-EC8A-4E69-A407-4CECE75AEEA8}
O43 - CFD: 17/10/2011 - 16:46:10 - [0] ----D- C:\Users\ARISOY\AppData\Local\{D950A525-D6E8-48E1-B2E8-AB954C2F7BBB}
O43 - CFD: 14/12/2011 - 19:15:48 - [0] ----D- C:\Users\ARISOY\AppData\Local\{D96E7816-6A9A-4D17-8687-F8BBA898B7C8}
O43 - CFD: 22/12/2011 - 12:03:32 - [0] ----D- C:\Users\ARISOY\AppData\Local\{D97D2356-7954-4DCD-863A-41D312118C56}
O43 - CFD: 28/10/2011 - 09:07:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{DC0A1E9A-B680-4BCB-A1E2-C6A299FB9678}
O43 - CFD: 17/12/2011 - 09:28:00 - [0] ----D- C:\Users\ARISOY\AppData\Local\{DEC9571D-A773-4A1A-BC1D-3FD84C788040}
O43 - CFD: 21/10/2011 - 17:48:04 - [0] ----D- C:\Users\ARISOY\AppData\Local\{DEE66B7C-3FF2-4626-8C22-24323ACC7665}
O43 - CFD: 15/10/2011 - 11:33:48 - [0] ----D- C:\Users\ARISOY\AppData\Local\{E0FE7EA0-2BD9-470F-BDA7-711B8C0C6820}
O43 - CFD: 23/12/2011 - 14:50:54 - [0] ----D- C:\Users\ARISOY\AppData\Local\{E2E26B75-613A-4A66-90BF-3E9A0387C283}
O43 - CFD: 25/12/2011 - 11:48:02 - [0] ----D- C:\Users\ARISOY\AppData\Local\{E472D170-70DE-44F5-8C30-926F681ACA42}
O43 - CFD: 27/12/2011 - 21:19:50 - [0] ----D- C:\Users\ARISOY\AppData\Local\{E4A95D9C-C7D6-40AB-A743-F40A152E0820}
O43 - CFD: 12/12/2011 - 17:44:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{E77E5C21-8541-48DE-8253-C9FDA103B611}
O43 - CFD: 28/12/2011 - 12:28:28 - [0] ----D- C:\Users\ARISOY\AppData\Local\{E826A139-2908-4873-8050-53EE091CF95E}
O43 - CFD: 14/02/2012 - 11:47:26 - [0] ----D- C:\Users\ARISOY\AppData\Local\{E8BDD772-8A24-4420-98E1-D5EA282F9CAE}
O43 - CFD: 11/02/2012 - 11:20:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{EFB65CE4-8B1B-402F-9C23-EE3A333C8541}
O43 - CFD: 05/02/2012 - 10:17:30 - [0] ----D- C:\Users\ARISOY\AppData\Local\{F5184D88-6AAB-4F41-925A-0B980C4E2719}
O43 - CFD: 13/02/2012 - 11:37:28 - [0] ----D- C:\Users\ARISOY\AppData\Local\{F535A710-64FF-4690-8BBD-A9B4C8D834BB}
O43 - CFD: 23/02/2012 - 12:29:26 - [0] ----D- C:\Users\ARISOY\AppData\Local\{F631CDE5-1887-4B0B-9831-3E42E2E5EAE4}
O43 - CFD: 27/10/2011 - 10:36:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{F828BF2E-C65E-4D5C-B3E2-99F889A8DA81}
O43 - CFD: 24/02/2012 - 12:14:16 - [0] ----D- C:\Users\ARISOY\AppData\Local\{F92A134A-064B-4148-9D50-8CBB2402A8AC}
O43 - CFD: 03/02/2012 - 12:15:20 - [0] ----D- C:\Users\ARISOY\AppData\Local\{F944683B-D3B4-401E-9C7D-D42ACD9090FF}
O43 - CFD: 24/10/2011 - 16:15:14 - [0] ----D- C:\Users\ARISOY\AppData\Local\{FE1E51E4-EA9B-4248-852A-482E2D3F7FA7}
O43 - CFD: 13/02/2012 - 11:37:42 - [0] ----D- C:\Users\ARISOY\AppData\Local\{FEC8F537-AAA5-4B4F-B58C-F95DC8467AF0}
O43 - CFD: 02/01/2012 - 11:45:56 - [0] ----D- C:\Users\ARISOY\AppData\Local\{FF02004F-A0F6-449C-9FBA-BDA279B9A99B}
O43 - CFD: 08/02/2012 - 10:31:12 - [0] ----D- C:\Users\ARISOY\AppData\Local\{FFCC66BC-5AF7-4A56-BA19-26A93679A2D7}
O43 - CFD: 04/02/2012 - 12:42:04 - [0] ----D- C:\Users\ARISOY\AppData\Local\{FFFC1E82-D04B-453B-927B-B8E6C5846B59}
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
Re,
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
Re,
Si tu n'as pas de souci, on peut finaliser :
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
===========================================
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
Si tu n'as pas de souci, on peut finaliser :
Mise à jour Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Mise à jour de Java:
* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller JavaRa:
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
===========================================
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+