Virus et bug accent ^

Fermé
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 - Modifié par gaetan2812 le 9/04/2012 à 19:37
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 - 10 avril 2012 à 22:07
Bonjour,

J'ai plusieurs problèmes.
J'ai deux virus que avira me trouve tout le temps mais que je n'arrive pas à me débarrasser
- avdscx.exe
- avgessx.exe

Et j'ai également le problème du bug des accents circonflexes.
J'ai fait un Rapport HijackThis que je vous poste ici.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:27:18, on 09/04/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Logitech\SetPointP\SetPoint.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE
C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
C:\Program Files\VPNTunnel\bin\ConnGuardManager.exe
C:\Windows\system32\conhost.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\System32\cmd.exe
C:\Windows\system32\conhost.exe
C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Users\Gaëtan\Downloads\hijackthis_telechargement_01net.exe
C:\Users\GATAN~1\AppData\Local\Temp\01net\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com?a=6R7O1OJbvw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddr&s={searchTerms}&f=4
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - (no file)
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\RazaWebHook32.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office14\GROOVEEX.DLL
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [EPSON SX218 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGDE.EXE /FU "C:\Windows\TEMP\E_S9173.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [EPSON SX218 Series (Copie 1)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGDE.EXE /FU "C:\Windows\TEMP\E_SAA71.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-296252722-3633651770-1134749906-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-296252722-3633651770-1134749906-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Startup: {Binda}.exe
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_9691412ff1876250\aestsrv.exe
O23 - Service: Avira Planificateur (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Protection temps réel (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EPSON V5 Service4(04) (EPSON_EB_RPCV4_04) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE
O23 - Service: EPSON V3 Service4(04) (EPSON_PM_RPCV4_04) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Company - C:\Windows\system32\Hpservice.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Sony Ericsson PCCompanion - Avanquest Software - C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_9691412ff1876250\STacSV.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe

End of file - 12195 bytes


J'espère que vous pourrez m'aider.

Merci d'avance






A voir également:

66 réponses

gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 19:28
C:\Users\Gaëtan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P12NMZ6X\svchost[1].exe une variante de MSIL/Injector.YE cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\Gaëtan\AppData\Local\Temp\__tmp.exe une variante de MSIL/Injector.YE cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\Gaëtan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38\78abeea6-72d0fb11 Java/Exploit.CVE-2011-3544.D cheval de troie supprimé - mis en quarantaine
C:\Users\Gaëtan\AppData\Roaming\FrostWire\.AppSpecialShare\frostwire-4.21.5.windows.exe Win32/OpenCandy Application supprimé - mis en quarantaine
C:\Users\Gaëtan\AppData\Roaming\FrostWire\.AppSpecialShare\frostwire-4.21.6.windows.exe Win32/OpenCandy Application supprimé - mis en quarantaine
C:\Users\Gaëtan\AppData\Roaming\FrostWire\.AppSpecialShare\frostwire-4.21.7.windows.exe Win32/OpenCandy Application supprimé - mis en quarantaine
C:\Users\Gaëtan\AppData\Roaming\FrostWire\.AppSpecialShare\frostwire-4.21.8.windows.exe Win32/OpenCandy Application supprimé - mis en quarantaine
C:\Users\Gaëtan\AppData\Roaming\FrostWire\.AppSpecialShare\frostwire-5.0.8.windows.exe Win32/OpenCandy Application supprimé - mis en quarantaine
C:\Users\Gaëtan\AppData\Roaming\FrostWire\.AppSpecialShare\frostwire-5.3.2.windows.exe Win32/OpenCandy Application supprimé - mis en quarantaine
C:\Users\Gaëtan\Documents\Logiciels\Everest Ultimate.rar une variante de Win32/Keygen.AE Application supprimé - mis en quarantaine
C:\Users\Gaëtan\Downloads\MICROSOFT.OFFICE.2010.VF.32.BIT.FRENCH.RETAIL.FINAL.BY.PARISIEN99.SMS.iso Win32/HackKMS.A Application supprimé - mis en quarantaine
C:\Windows\KMSEmulator.exe une variante de Win32/HackKMS.A Application nettoyé par suppression - mis en quarantaine
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 19:36
Postes moi une nouvelle analyse de ZHPDiag :-)
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 19:42
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 19:47
* Télécharges Ad-Remover sur ton Bureau.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Ad-Remover, « Exécuter en tant qu'Administrateur » /!\
* Lances Ad-Remover.
* Cliques sur le bouton [ Scanner ] #Image
* Patientes ...
* Postes le rapport qui apparait en fin de recherche.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 19:50
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:48:54 le 10/04/2012, Mode normal

Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86)
Gaëtan@GAETAN-PC (Hewlett-Packard HP Pavilion dv7 Notebook PC)

============== RECHERCHE ==============



Clé trouvée: HKCU\Software\Grand Virtual


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [11.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\f4-group.com/F4WebPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchddr.xml ( hxxp://start.facemoods.com/?a=ddr&f=4&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Gaëtan\AppData\Roaming\Mozilla\FireFox\Profiles\m6qc3lra.default --
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://mystart.incredimail.com?a=6R7O1OJbvw
Prefs.js - browser.startup.homepage_override.buildID, 20120312181643
Prefs.js - browser.startup.homepage_override.mstone, rv:11.0
Prefs.js - keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=6R7O1OJbvw&search=

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://mystart.incredimail.com?a=6R7O1OJbvw
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKCU_ElevationPolicy\{0d006a5b-3772-4cfb-9819-f16286ba144f} - C:\Users\Gaëtan\AppData\Roaming\F4\F4WebPlugin\F4WebBroker.exe (?)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\Gaëtan\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_Extensions\{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - "Barre de recherche Encarta" (?)
BHO\{0EEDB912-C5FA-486F-8334-57288578C627} - "Shareaza Web Download Hook" (C:\Program Files\Shareaza\RazaWebHook32.dll)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 10/04/2012 19:49:09 (3851 Octet(s))

Fin à: 19:50:09, 10/04/2012

============== E.O.F ==============
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 19:51
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Ad-Remover, « Exécuter en tant qu'Administrateur » /!\
* Lances Ad-Remover.
* Cliques sur le bouton [ Nettoyer ] #Image
* Patientes ...
* Postes le rapport qui apparait en fin de recherche.
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 19:58
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:53:28 le 10/04/2012, Mode normal

Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86)
Gaëtan@GAETAN-PC (Hewlett-Packard HP Pavilion dv7 Notebook PC)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\Grand Virtual


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [11.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\f4-group.com/F4WebPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchddr.xml ( hxxp://start.facemoods.com/?a=ddr&f=4&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Gaëtan\AppData\Roaming\Mozilla\FireFox\Profiles\m6qc3lra.default --
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://mystart.incredimail.com?a=6R7O1OJbvw
Prefs.js - browser.startup.homepage_override.buildID, 20120312181643
Prefs.js - browser.startup.homepage_override.mstone, rv:11.0
Prefs.js - keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=6R7O1OJbvw&search=

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKCU_ElevationPolicy\{0d006a5b-3772-4cfb-9819-f16286ba144f} - C:\Users\Gaëtan\AppData\Roaming\F4\F4WebPlugin\F4WebBroker.exe (?)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\Gaëtan\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_Extensions\{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - "Barre de recherche Encarta" (?)
BHO\{0EEDB912-C5FA-486F-8334-57288578C627} - "Shareaza Web Download Hook" (C:\Program Files\Shareaza\RazaWebHook32.dll)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/04/2012 19:53:33 (4123 Octet(s))
C:\Ad-Report-SCAN[1].txt - 10/04/2012 19:49:09 (3989 Octet(s))

Fin à: 19:54:37, 10/04/2012

============== E.O.F ==============
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 20:00
[DESINSTALLER]

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Ad-Remover, « Exécuter en tant qu'Administrateur » /!\
* Lances Ad-Remover.
* Cliques sur le bouton [ Desinstaller ]
* Patientes ...

--------------------------

* Télécharges TDSSKiller sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de TDSSKiller, « Exécuter en tant qu'Administrateur » /!\
* Clique sur [ Start Scan ] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copies & Colles son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 20:09
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 20:12
20:05:17.0941 0772	C:\Windows\system32\Drivers\sptd.sys - copied to quarantine
20:05:17.0956 0772	HKLM\SYSTEM\ControlSet001\services\sptd - will be deleted on reboot
20:05:17.0993 0772	HKLM\SYSTEM\ControlSet002\services\sptd - will be deleted on reboot
20:05:18.0166 0772	C:\Windows\system32\Drivers\sptd.sys - will be deleted on reboot
20:05:18.0166 0772	sptd ( LockedFile.Multi.Generic ) - User select action: Delete 
20:05:23.0478 5028	Deinitialize success



Redémarre ton ordinateur s'il te plait.
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 20:14
Je comprends pas je l'ai redémarré ! Je le redémarre ...
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 20:19
J'ai jamaisdit que tu as pas redémarré LoL ^^ Je ne savais pas que tu l'as fait ! ;)

2 vaut mieux qu'une :P
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 20:18
DE retour, je n'ai pas de fichier qui s'ouvre au démarrage ou de nouveau fichier dans C:
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 20:21
Normal.
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 20:21
* Télécharges UsbFix sur ton Bureau.

Tutoriel USBFix

* Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
* Double cliquez sur UsbFix.exe.
* Cliquez sur "Suppression".
* Laissez travailler l'outil.
* À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
* Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 20:22
Oui c'est bizarre, daemon a disparu depuis hier.
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 20:27
Re télécharge le :-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 avril 2012 à 20:23
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 20:31
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 20:36
Une question avant, tout à l'heure j'avais mis delete, là je fais pareil ? Car le premier choix qu'il propose c'est skip.
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 20:37
Non, trompé de topic, c'était pas pour toi :-)

Reposte un ZHPDiag stp
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 20:38
oki
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 20:41
0
Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
10 avril 2012 à 20:49
1°)

* Copies tout le texte présent en gras ci-dessous:


M3 - MFPP: Plugins - [Gaëtan] -- C:\Program Files\Mozilla FireFox\searchplugins\fcmdSrchddr.xml => Infection PUP (Adware.Facemoods)
O87 - FAEL: "TCP Query User{7268DDDE-3D37-4AAD-85A6-D1A9BF50D4F0}C:\windows\kmsemulator.exe" |In - Public - P6 - TRUE | .(...) -- C:\windows\kmsemulator.exe (.not file.) => Infection Diverse (Trojan.Keygen)
O87 - FAEL: "UDP Query User{7CD8575F-E009-43A1-B4D9-326A38DBC802}C:\windows\kmsemulator.exe" |In - Public - P17 - TRUE | .(...) -- C:\windows\kmsemulator.exe (.not file.) => Infection Diverse (Trojan.Keygen)
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar)
[MD5.00000000000000000000000000000000] [APT] [{0AB71D0A-CAD1-4791-9C2C-B02A6D093FBC}] (...) -- C:\Users\Gaëtan\Documents\Downloads\Compressed\LFP 11 Stade 3D France.exe (.not file.)
O42 - Logiciel: Everest Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker.fr => Everest Poker.net
[HKCU\Software\ECBarre_V5] => ECBarre
O43 - CFD: 21/03/2011 - 00:14:52 - [22,240] ----D C:\Program Files\Everest Poker.fr => Online Game
O43 - CFD: 10/04/2011 - 21:04:55 - [0] ----D C:\Users\Gaëtan\AppData\Local\{0233863A-83AB-4732-B718-C09AF3EF823A}
O43 - CFD: 21/04/2011 - 11:49:27 - [0] ----D C:\Users\Gaëtan\AppData\Local\{02FDB32F-B907-4774-B2F8-4CD45B024324}
O43 - CFD: 02/11/2011 - 19:17:16 - [0] ----D C:\Users\Gaëtan\AppData\Local\{05CF70BB-CD3F-4E69-9D50-BAAF5C93ED75}
O43 - CFD: 28/04/2011 - 03:23:45 - [0] ----D C:\Users\Gaëtan\AppData\Local\{05D06437-91EA-4972-B61D-FE11C7E2E61C}
O43 - CFD: 11/04/2011 - 12:10:53 - [0] ----D C:\Users\Gaëtan\AppData\Local\{0654A5EF-90F3-402C-ABA5-1B2CA6A18DFA}
O43 - CFD: 29/08/2011 - 19:09:09 - [0] ----D C:\Users\Gaëtan\AppData\Local\{0C3752F3-DA2E-4C43-9918-ACB3E88972B3}
O43 - CFD: 27/04/2011 - 11:16:41 - [0] ----D C:\Users\Gaëtan\AppData\Local\{0DE37A58-8A4D-4D1D-8A9C-AFBF9EBFA9CA}
O43 - CFD: 07/09/2011 - 20:31:34 - [0] ----D C:\Users\Gaëtan\AppData\Local\{0FF18064-7BF1-401A-BBAA-5F3CD8A21CC8}
O43 - CFD: 13/08/2011 - 12:56:21 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1116DB70-21E2-4B99-BAA2-D438003213BC}
O43 - CFD: 15/07/2011 - 10:19:17 - [0] ----D C:\Users\Gaëtan\AppData\Local\{11B1A9DB-0132-4720-AF57-A4D7FAF462D9}
O43 - CFD: 03/05/2011 - 11:08:44 - [0] ----D C:\Users\Gaëtan\AppData\Local\{130A58EC-99D1-4C81-B1C8-067704F6FF6A}
O43 - CFD: 19/07/2011 - 13:29:39 - [0] ----D C:\Users\Gaëtan\AppData\Local\{13F7E326-DFEE-489B-B95C-A96C74F4E4B5}
O43 - CFD: 31/03/2011 - 00:24:36 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1491FDCD-BA36-4A1B-ABCC-88C3EB36BA12}
O43 - CFD: 16/08/2011 - 13:09:02 - [0] ----D C:\Users\Gaëtan\AppData\Local\{159B238F-FB6B-4784-B4E2-1C5932B0A8B8}
O43 - CFD: 24/04/2011 - 09:59:46 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1799A3A4-32C1-4581-A45D-73F55881BC55}
O43 - CFD: 04/07/2011 - 08:27:05 - [0] ----D C:\Users\Gaëtan\AppData\Local\{188B7DC8-4DFB-4E4B-99EA-AE4AE582672D}
O43 - CFD: 16/08/2011 - 13:09:15 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1BF7D94D-EA83-40EB-BB7B-30D38AC83AC5}
O43 - CFD: 31/08/2011 - 19:43:52 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1C08326A-4FE9-42B1-8D1B-758489A1F168}
O43 - CFD: 18/07/2011 - 14:22:29 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1C73B6D6-FA3C-4471-89A6-74D1955D5122}
O43 - CFD: 20/08/2011 - 12:32:35 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1CBE4CE7-9D8E-4573-BBCE-A767D6A04FED}
O43 - CFD: 27/06/2011 - 09:47:25 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1D30C9B5-2AA7-4A0A-85A4-CBC227656EFF}
O43 - CFD: 23/06/2011 - 18:48:56 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1D8EF9E8-3FCA-4229-BE18-98163FF5E8AA}
O43 - CFD: 16/04/2011 - 13:44:10 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1DC63946-2E02-4551-9B63-BD587E8C7CF6}
O43 - CFD: 28/06/2011 - 18:57:47 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1FBBA334-44FC-4861-BED3-CC73C29E8DF0}
O43 - CFD: 30/06/2011 - 19:51:42 - [0] ----D C:\Users\Gaëtan\AppData\Local\{1FEE017D-1682-4D42-8ABB-9DA808817BA6}
O43 - CFD: 31/05/2011 - 13:05:22 - [0] ----D C:\Users\Gaëtan\AppData\Local\{23ECFEB2-3434-41AD-96F7-4364B7A769E2}
O43 - CFD: 16/05/2011 - 10:41:47 - [0] ----D C:\Users\Gaëtan\AppData\Local\{23FA1849-18AF-4C28-93E2-6ABB4F31BED7}
O43 - CFD: 10/08/2011 - 06:13:28 - [0] ----D C:\Users\Gaëtan\AppData\Local\{24374F7F-D9FC-4E52-805E-69A28A7E3DD3}
O43 - CFD: 22/07/2011 - 10:52:30 - [0] ----D C:\Users\Gaëtan\AppData\Local\{24465AD9-8D35-4A86-8EEC-4ECAC6CD0D13}
O43 - CFD: 07/04/2011 - 10:16:47 - [0] ----D C:\Users\Gaëtan\AppData\Local\{24A6BA6F-EA18-4F93-A1F2-CF2920ED626A}
O43 - CFD: 07/09/2011 - 20:31:20 - [0] ----D C:\Users\Gaëtan\AppData\Local\{24E44311-2ED5-44C9-8637-70866A9CCEF3}
O43 - CFD: 30/05/2011 - 09:37:15 - [0] ----D C:\Users\Gaëtan\AppData\Local\{25E63FE9-8ED4-4DC8-89DE-D37BC7889A4B}
O43 - CFD: 01/08/2011 - 18:53:42 - [0] ----D C:\Users\Gaëtan\AppData\Local\{2613D868-9DF0-407D-B8BB-B5B6A7DB1D3B}
O43 - CFD: 04/06/2011 - 14:28:04 - [0] ----D C:\Users\Gaëtan\AppData\Local\{2765569C-B721-49FC-9238-A85B3BC20591}
O43 - CFD: 13/05/2011 - 15:04:29 - [0] ----D C:\Users\Gaëtan\AppData\Local\{2B717BD5-A8FE-4539-AF12-152AAD1A987D}
O43 - CFD: 01/09/2011 - 19:39:58 - [0] ----D C:\Users\Gaëtan\AppData\Local\{2C5CC6F9-15BD-4F59-AA7C-CFA1F6FA2BB3}
O43 - CFD: 11/05/2011 - 11:02:26 - [0] ----D C:\Users\Gaëtan\AppData\Local\{317CA4AB-396B-457F-970C-73D2DF9532F6}
O43 - CFD: 05/06/2011 - 10:50:08 - [0] ----D C:\Users\Gaëtan\AppData\Local\{32190A71-70F6-4F9A-AB5A-A2C3C337EFCD}
O43 - CFD: 06/08/2011 - 12:49:48 - [0] ----D C:\Users\Gaëtan\AppData\Local\{325A41A3-5D94-4A30-8DB7-1BFA1A8EFB82}
O43 - CFD: 19/06/2011 - 11:45:57 - [0] ----D C:\Users\Gaëtan\AppData\Local\{33332012-8317-4D93-841C-6495CBBBC313}
O43 - CFD: 17/05/2011 - 13:37:18 - [0] ----D C:\Users\Gaëtan\AppData\Local\{3489F3F7-1F08-4178-B270-CDFCE93F5312}
O43 - CFD: 15/06/2011 - 21:21:18 - [0] ----D C:\Users\Gaëtan\AppData\Local\{34AD322B-9274-46FE-B008-84350C82461F}
O43 - CFD: 02/11/2011 - 19:17:05 - [0] ----D C:\Users\Gaëtan\AppData\Local\{35A4EB86-FF48-4F22-A7C5-1F879A3744E2}
O43 - CFD: 31/08/2011 - 19:44:08 - [0] ----D C:\Users\Gaëtan\AppData\Local\{35FAF0F2-5C50-46E7-A375-7B590F123E1B}
O43 - CFD: 01/05/2011 - 13:35:27 - [0] ----D C:\Users\Gaëtan\AppData\Local\{364872C4-E590-44C2-900C-1D0A7BEA21A0}
O43 - CFD: 12/04/2011 - 13:05:35 - [0] ----D C:\Users\Gaëtan\AppData\Local\{3856197A-FF18-424D-A18E-1D249091FFC8}
O43 - CFD: 26/06/2011 - 21:00:39 - [0] ----D C:\Users\Gaëtan\AppData\Local\{387BBE8A-5663-4500-95B1-A2B6C50DD737}
O43 - CFD: 14/06/2011 - 19:45:25 - [0] ----D C:\Users\Gaëtan\AppData\Local\{3B573616-BD18-4B23-B30B-9C403BFE302C}
O43 - CFD: 12/08/2011 - 22:09:41 - [0] ----D C:\Users\Gaëtan\AppData\Local\{3D91D843-160A-44E2-9C26-1F2B7ABAC9B7}
O43 - CFD: 27/05/2011 - 14:22:16 - [0] ----D C:\Users\Gaëtan\AppData\Local\{3F3D4F39-6883-412D-9E88-53FB4E86DD4C}
O43 - CFD: 16/08/2011 - 12:54:51 - [0] ----D C:\Users\Gaëtan\AppData\Local\{3FFE1CDE-363C-4818-941E-42B867E68702}
O43 - CFD: 07/06/2011 - 19:15:15 - [0] ----D C:\Users\Gaëtan\AppData\Local\{40370DD4-B4A4-4698-A068-2D702E23E950}
O43 - CFD: 26/08/2011 - 19:00:52 - [0] ----D C:\Users\Gaëtan\AppData\Local\{41681268-6153-42D9-9752-156F540F9DAD}
O43 - CFD: 06/06/2011 - 19:26:16 - [0] ----D C:\Users\Gaëtan\AppData\Local\{422D1C92-C380-4BAE-BD4A-48F2FAFE5974}
O43 - CFD: 12/04/2011 - 01:04:56 - [0] ----D C:\Users\Gaëtan\AppData\Local\{42B75038-0A98-4D5C-A5A1-ED9F50A85454}
O43 - CFD: 22/06/2011 - 12:07:11 - [0] ----D C:\Users\Gaëtan\AppData\Local\{4308C90A-9C2D-44DF-9A9C-EAB98D6A27AC}
O43 - CFD: 17/07/2011 - 23:45:04 - [0] ----D C:\Users\Gaëtan\AppData\Local\{44528D91-23E4-41A4-8D8A-C54463348CAF}
O43 - CFD: 26/08/2011 - 19:00:49 - [0] ----D C:\Users\Gaëtan\AppData\Local\{452ABE61-4499-45A6-95AA-B168B3A75F24}
O43 - CFD: 02/06/2011 - 14:11:56 - [0] ----D C:\Users\Gaëtan\AppData\Local\{4B19D50E-D7FD-435F-A8A3-7756A3A14DCB}
O43 - CFD: 20/04/2011 - 03:08:54 - [0] ----D C:\Users\Gaëtan\AppData\Local\{4CF8F4D9-CF3B-4418-91F9-EFA415805DF1}
O43 - CFD: 22/08/2011 - 13:02:50 - [0] ----D C:\Users\Gaëtan\AppData\Local\{4D19C883-38AF-42E3-B0FF-373ABE2BCF30}
O43 - CFD: 29/05/2011 - 18:11:43 - [0] ----D C:\Users\Gaëtan\AppData\Local\{4D4E7F93-66BA-4877-9315-A137E29A3863}
O43 - CFD: 05/04/2011 - 10:38:59 - [0] ----D C:\Users\Gaëtan\AppData\Local\{51B947B4-55E9-4325-9C0E-EC8861E9E36D}
O43 - CFD: 21/07/2011 - 13:51:38 - [0] ----D C:\Users\Gaëtan\AppData\Local\{54A6DD24-BBED-4AA1-BEA2-A7F093E719CD}
O43 - CFD: 27/08/2011 - 13:20:39 - [0] ----D C:\Users\Gaëtan\AppData\Local\{56D912B3-1EB1-4C65-8433-191568D8AE4C}
O43 - CFD: 07/05/2011 - 23:42:54 - [0] ----D C:\Users\Gaëtan\AppData\Local\{5709D953-7CD0-4391-A7CF-FD6E6D3DCB56}
O43 - CFD: 29/08/2011 - 19:08:56 - [0] ----D C:\Users\Gaëtan\AppData\Local\{5AC06D58-BDDD-40C6-8BBD-08B24CB39F61}
O43 - CFD: 18/08/2011 - 19:46:43 - [0] ----D C:\Users\Gaëtan\AppData\Local\{5B49A8E1-9339-47DF-9BDB-49B68F510FCD}
O43 - CFD: 12/06/2011 - 13:15:18 - [0] ----D C:\Users\Gaëtan\AppData\Local\{5B621A40-6108-438B-BA98-08B54A652EC8}
O43 - CFD: 19/08/2011 - 20:06:49 - [0] ----D C:\Users\Gaëtan\AppData\Local\{5D1B554E-8692-427B-BB6E-B93A9261AC3E}
O43 - CFD: 23/08/2011 - 18:59:15 - [0] ----D C:\Users\Gaëtan\AppData\Local\{603B6670-B3D1-4998-9628-AA3E42DB0201}
O43 - CFD: 18/08/2011 - 19:46:57 - [0] ----D C:\Users\Gaëtan\AppData\Local\{60E33FEF-4B76-4021-959D-77C73F44F3EE}
O43 - CFD: 20/08/2011 - 12:32:46 - [0] ----D C:\Users\Gaëtan\AppData\Local\{656613B1-D37C-48EA-9DAE-1F011941CE21}
O43 - CFD: 29/07/2011 - 12:12:10 - [0] ----D C:\Users\Gaëtan\AppData\Local\{67EBB5CC-DC5F-49B8-9E4A-92526ACE0A64}
O43 - CFD: 23/08/2011 - 06:43:06 - [0] ----D C:\Users\Gaëtan\AppData\Local\{68109E24-0A87-486A-8A95-AD4881FFEE9B}
O43 - CFD: 09/05/2011 - 09:45:12 - [0] ----D C:\Users\Gaëtan\AppData\Local\{69A24E4F-77C4-4F49-AF61-4BE32D9E8A46}
O43 - CFD: 17/07/2011 - 11:34:27 - [0] ----D C:\Users\Gaëtan\AppData\Local\{6D2339DA-F938-4C72-B6EE-25F7EEEFB167}
O43 - CFD: 26/04/2011 - 10:50:48 - [0] ----D C:\Users\Gaëtan\AppData\Local\{6E9900F5-FCBC-4184-8154-4FB6314108FA}
O43 - CFD: 20/05/2011 - 10:38:41 - [0] ----D C:\Users\Gaëtan\AppData\Local\{6FA54799-AC4F-4D9E-82AA-B4E359504E60}
O43 - CFD: 25/07/2011 - 03:21:08 - [0] ----D C:\Users\Gaëtan\AppData\Local\{7090FD9A-BC32-4577-982B-1534C22EB221}
O43 - CFD: 23/08/2011 - 18:59:15 - [0] ----D C:\Users\Gaëtan\AppData\Local\{7105A09C-3DFA-43F3-96B3-DCD01CB2B475}
O43 - CFD: 13/04/2011 - 11:06:49 - [0] ----D C:\Users\Gaëtan\AppData\Local\{711D3E24-7F89-4C49-B3BA-C082232AC8D7}
O43 - CFD: 11/06/2011 - 14:16:44 - [0] ----D C:\Users\Gaëtan\AppData\Local\{71323AC7-EA76-40B6-8613-531C3133B973}
O43 - CFD: 04/08/2011 - 18:29:51 - [0] ----D C:\Users\Gaëtan\AppData\Local\{730D282B-446E-40BC-811C-06E11A16DEAE}
O43 - CFD: 06/09/2011 - 19:23:01 - [0] ----D C:\Users\Gaëtan\AppData\Local\{732E9718-1CD4-489B-9E01-ECC2DE796DA8}
O43 - CFD: 08/09/2011 - 18:54:52 - [0] ----D C:\Users\Gaëtan\AppData\Local\{74FF2051-18BF-4EDF-AEB1-7FC3FC50F3FF}
O43 - CFD: 10/06/2011 - 05:21:03 - [0] ----D C:\Users\Gaëtan\AppData\Local\{7C5141DF-3CE2-4C5B-838D-CBF250C0A90D}
O43 - CFD: 20/07/2011 - 13:50:27 - [0] ----D C:\Users\Gaëtan\AppData\Local\{7CFBBBE7-F422-4C24-AB94-9AA1D51BAB18}
O43 - CFD: 01/07/2011 - 18:41:27 - [0] ----D C:\Users\Gaëtan\AppData\Local\{7F732C4D-43AF-49F5-AE4D-53F1B8A59EB2}
O43 - CFD: 20/06/2011 - 22:00:28 - [0] ----D C:\Users\Gaëtan\AppData\Local\{810C38CB-4284-40D8-9DDD-6DEFE020675F}
O43 - CFD: 21/08/2011 - 12:52:06 - [0] ----D C:\Users\Gaëtan\AppData\Local\{86A58D1F-7F49-4676-940F-BFEA9872F264}
O43 - CFD: 16/06/2011 - 18:55:34 - [0] ----D C:\Users\Gaëtan\AppData\Local\{88493856-52D0-4B93-9C4E-AADDBB51BA08}
O43 - CFD: 30/08/2011 - 18:05:39 - [0] ----D C:\Users\Gaëtan\AppData\Local\{8B759822-1F2E-4282-8F9C-7C04ADD3CCFD}
O43 - CFD: 01/04/2011 - 14:18:13 - [0] ----D C:\Users\Gaëtan\AppData\Local\{8BAE1CC8-554D-4BD4-941C-0E8D7B104FF0}
O43 - CFD: 08/09/2011 - 18:54:24 - [0] ----D C:\Users\Gaëtan\AppData\Local\{8D479AD4-19FB-48F6-B25C-76E1FD6CE36F}
O43 - CFD: 26/07/2011 - 12:50:13 - [0] ----D C:\Users\Gaëtan\AppData\Local\{90BD5196-E5C4-44DC-9B6B-A47BD7A67BF3}
O43 - CFD: 04/05/2011 - 22:59:45 - [0] ----D C:\Users\Gaëtan\AppData\Local\{944BC3BE-B90E-4F1A-89A3-CAA00DD403DD}
O43 - CFD: 29/06/2011 - 19:08:39 - [0] ----D C:\Users\Gaëtan\AppData\Local\{959781EC-A83D-48BF-A02A-E1ECFBAE9AE5}
O43 - CFD: 13/06/2011 - 13:48:01 - [0] ----D C:\Users\Gaëtan\AppData\Local\{967180AE-66CD-400B-A8D7-58B2E948544E}
O43 - CFD: 06/05/2011 - 14:05:34 - [0] ----D C:\Users\Gaëtan\AppData\Local\{9B129ED1-91CB-4086-9657-72AE1AA6851B}
O43 - CFD: 27/08/2011 - 13:20:20 - [0] ----D C:\Users\Gaëtan\AppData\Local\{9BF9B9A9-D25E-4A55-AA60-69D0E0DFED4B}
O43 - CFD: 28/08/2011 - 17:11:41 - [0] ----D C:\Users\Gaëtan\AppData\Local\{9C553DF2-92A5-41DA-B420-2B01CFA660B2}
O43 - CFD: 08/04/2011 - 13:06:46 - [0] ----D C:\Users\Gaëtan\AppData\Local\{A131CA3B-3EF5-4056-B09C-9C87FAE8D9E2}
O43 - CFD: 04/04/2011 - 00:43:41 - [0] ----D C:\Users\Gaëtan\AppData\Local\{A1D442ED-5F7A-4B8F-B8A3-11B0815DEAFD}
O43 - CFD: 08/05/2011 - 13:45:35 - [0] ----D C:\Users\Gaëtan\AppData\Local\{A8D6A0EE-451B-4203-A484-70FFFDC6CEE7}
O43 - CFD: 19/08/2011 - 20:06:36 - [0] ----D C:\Users\Gaëtan\AppData\Local\{A98AB947-BAA4-4FD5-800D-EFE21A92C137}
O43 - CFD: 14/05/2011 - 12:13:00 - [0] ----D C:\Users\Gaëtan\AppData\Local\{AA75883E-99DD-4235-8481-ECDA3B5A6F13}
O43 - CFD: 29/05/2011 - 03:25:27 - [0] ----D C:\Users\Gaëtan\AppData\Local\{AAE9BC49-D742-4C7E-85FD-98BCADFA053F}
O43 - CFD: 17/08/2011 - 21:18:05 - [0] ----D C:\Users\Gaëtan\AppData\Local\{AD4428A9-BBF8-4EE5-AEE4-22740E48D456}
O43 - CFD: 22/08/2011 - 13:03:01 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B077345A-2506-42A0-B884-06CC9572F4E9}
O43 - CFD: 24/05/2011 - 18:49:28 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B28840FA-F7EF-4D35-894A-0E21B6D01D0F}
O43 - CFD: 09/04/2011 - 12:30:09 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B36E3C48-9B75-43E3-B62D-894A7B38244E}
O43 - CFD: 28/05/2011 - 14:46:33 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B3BA3662-EB03-4F06-90E7-388FBD404008}
O43 - CFD: 09/08/2011 - 18:54:08 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B3DA0B03-1EC1-4AC0-90BD-1BD9CA5F67CD}
O43 - CFD: 25/04/2011 - 12:11:07 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B5578C35-AD0C-49BD-93A4-6B2BCFE9D576}
O43 - CFD: 12/05/2011 - 09:01:31 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B6C01B6D-90E8-4DBD-8ABE-2345AB446136}
O43 - CFD: 02/05/2011 - 18:46:28 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B8AE7459-EEE6-457C-835F-54D32BA5737C}
O43 - CFD: 03/08/2011 - 18:29:20 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B8E3717C-E963-4FD9-966F-4F49C1D3DFB8}
O43 - CFD: 20/06/2011 - 00:36:51 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B9C8F6B1-7561-4165-8133-234D2C8B81C9}
O43 - CFD: 02/04/2011 - 09:47:54 - [0] ----D C:\Users\Gaëtan\AppData\Local\{B9CA8615-3748-40E0-9408-94008DECBD06}
O43 - CFD: 30/04/2011 - 13:18:03 - [0] ----D C:\Users\Gaëtan\AppData\Local\{BA556DF6-4EF6-4081-98E6-EF3B02E85510}
O43 - CFD: 03/09/2011 - 00:35:11 - [0] ----D C:\Users\Gaëtan\AppData\Local\{BB77293A-7204-49A8-BF21-8F5BE10E0C62}
O43 - CFD: 14/04/2011 - 19:21:39 - [0] ----D C:\Users\Gaëtan\AppData\Local\{BDF0FC52-BA61-44B1-BA71-5D8F2A64BCA2}
O43 - CFD: 24/08/2011 - 20:42:19 - [0] ----D C:\Users\Gaëtan\AppData\Local\{BEFD3B1D-CEEC-4846-BC8F-BBDA0D7E2A26}
O43 - CFD: 14/07/2011 - 08:23:16 - [0] ----D C:\Users\Gaëtan\AppData\Local\{C06D280B-7C55-4B7E-8075-E484B8C56435}
O43 - CFD: 07/05/2011 - 10:32:31 - [0] ----D C:\Users\Gaëtan\AppData\Local\{C30842EA-5936-4257-8F58-060F8A617C78}
O43 - CFD: 24/08/2011 - 20:42:30 - [0] ----D C:\Users\Gaëtan\AppData\Local\{C37ECD56-8D7A-4C2E-B68E-B766F41DDBDD}
O43 - CFD: 26/05/2011 - 10:43:33 - [0] ----D C:\Users\Gaëtan\AppData\Local\{C38E277D-9A85-4E78-A7C7-13F4465214BF}
O43 - CFD: 23/04/2011 - 12:54:20 - [0] ----D C:\Users\Gaëtan\AppData\Local\{C39DC8FC-B039-48B5-9CE6-0B3930DE2280}
O43 - CFD: 02/08/2011 - 10:54:58 - [0] ----D C:\Users\Gaëtan\AppData\Local\{C474794D-CF4E-4AE2-B543-6D81ED7A56B9}
O43 - CFD: 02/07/2011 - 13:33:28 - [0] ----D C:\Users\Gaëtan\AppData\Local\{C5C9490E-EAAB-4EB6-A692-C591B1D49EBA}
O43 - CFD: 03/09/2011 - 00:35:29 - [0] ----D C:\Users\Gaëtan\AppData\Local\{C7CBE77D-8D71-453F-8715-941A665889FB}
O43 - CFD: 18/06/2011 - 04:13:54 - [0] ----D C:\Users\Gaëtan\AppData\Local\{CA17847C-1F3C-4405-B9B1-FA3F06E00AD2}
O43 - CFD: 08/06/2011 - 19:22:23 - [0] ----D C:\Users\Gaëtan\AppData\Local\{CAED177D-AC10-4135-B454-69C7967CD7E1}
O43 - CFD: 28/07/2011 - 12:06:55 - [0] ----D C:\Users\Gaëtan\AppData\Local\{CC18014D-FAFC-4FC7-9591-FE19C486258A}
O43 - CFD: 03/07/2011 - 15:24:57 - [0] ----D C:\Users\Gaëtan\AppData\Local\{D0CDD67D-3D8A-4E46-9F37-229B93CC6D7D}
O43 - CFD: 05/04/2011 - 23:18:05 - [0] ----D C:\Users\Gaëtan\AppData\Local\{D1ADA2B5-C76A-4E19-8052-665C374D7331}
O43 - CFD: 10/05/2011 - 00:17:06 - [0] ----D C:\Users\Gaëtan\AppData\Local\{D5C5A79F-1AF1-47BE-9793-9F8AFF387AF3}
O43 - CFD: 19/04/2011 - 13:02:31 - [0] ----D C:\Users\Gaëtan\AppData\Local\{D6057AE6-EA7F-4314-AFFF-14C4CD4ABC5D}
O43 - CFD: 15/04/2011 - 13:00:52 - [0] ----D C:\Users\Gaëtan\AppData\Local\{D6AF26DE-D91D-4080-B6B4-3874DEC59DCA}
O43 - CFD: 01/09/2011 - 19:40:14 - [0] ----D C:\Users\Gaëtan\AppData\Local\{D8C4E8EA-2024-4E85-9224-04F2AB42445B}
O43 - CFD: 03/06/2011 - 13:15:34 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DA66E8AF-5092-444D-8B93-F11B0C8BC54A}
O43 - CFD: 04/04/2011 - 18:21:15 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DAED7ABE-57C1-4E10-9BFB-B39D9047DAE9}
O43 - CFD: 05/08/2011 - 18:23:39 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DB2FA658-56D7-4211-BC73-5397DB6173DE}
O43 - CFD: 21/05/2011 - 13:14:32 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DB8BABE3-4D70-46F2-ACFF-C5A1A925296C}
O43 - CFD: 17/04/2011 - 12:48:36 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DC138266-D530-46BC-8DE4-7AEF7E8F692C}
O43 - CFD: 03/04/2011 - 11:39:11 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DCCA9B1E-A0FC-49F2-8A05-E489DC909454}
O43 - CFD: 29/05/2011 - 16:29:16 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DCD00252-5397-4943-A075-ABCDB99582D2}
O43 - CFD: 22/05/2011 - 09:42:55 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DD0DE524-03BC-4E77-B197-5320EC4D9EF1}
O43 - CFD: 22/04/2011 - 12:57:57 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DE9385D0-6C0A-4DB6-A5BA-7EA40ABA420D}
O43 - CFD: 29/04/2011 - 11:48:57 - [0] ----D C:\Users\Gaëtan\AppData\Local\{DF4BCCCC-AA7C-4E4D-B257-3FB331C3C25E}
O43 - CFD: 08/09/2011 - 18:54:22 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E10B7E74-6FAC-4D56-BA23-810BF7F8D3F8}
O43 - CFD: 04/05/2011 - 10:59:02 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E26FA60F-AEF3-4F13-9345-E2AA9BCF6CB2}
O43 - CFD: 18/05/2011 - 01:40:47 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E3F45DD3-1F9A-4AF5-BC63-E9408ABFC61D}
O43 - CFD: 19/05/2011 - 10:28:56 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E4FB2482-052C-4D73-AE8B-8BE44494028C}
O43 - CFD: 06/04/2011 - 18:46:25 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E53925C8-D9B1-4912-A67D-F5C95684F2CA}
O43 - CFD: 15/05/2011 - 10:35:19 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E5D3EB00-DB39-4B5E-9AD3-740D0AB2E4F6}
O43 - CFD: 13/04/2011 - 23:07:26 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E619078F-2815-4C35-8436-981E89BC7BCF}
O43 - CFD: 06/09/2011 - 19:23:13 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E74AAEB3-54E9-47AC-BDFF-622F78DE455F}
O43 - CFD: 28/04/2011 - 18:06:21 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E845B4BD-FA3E-44BE-8E9A-7E7C7BAD3536}
O43 - CFD: 23/05/2011 - 16:38:05 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E855DC5D-CC3B-4B9C-994D-A669D7A41198}
O43 - CFD: 27/07/2011 - 13:25:22 - [0] ----D C:\Users\Gaëtan\AppData\Local\{E8CD2BEF-599C-40F4-A302-2367D600D32E}
O43 - CFD: 10/05/2011 - 18:05:43 - [0] ----D C:\Users\Gaëtan\AppData\Local\{EA5F2268-2985-4E37-BC9A-312AF7BD55FE}
O43 - CFD: 21/06/2011 - 23:12:27 - [0] ----D C:\Users\Gaëtan\AppData\Local\{EC8F0DA1-322B-4740-97CF-99FA02A6903D}
O43 - CFD: 17/08/2011 - 21:18:22 - [0] ----D C:\Users\Gaëtan\AppData\Local\{F0456523-9EB3-48BC-95CA-ACA3D5650E0E}
O43 - CFD: 30/08/2011 - 18:05:51 - [0] ----D C:\Users\Gaëtan\AppData\Local\{F165572B-CAD0-4D4A-A182-E92FF346519C}
O43 - CFD: 01/06/2011 - 10:43:20 - [0] ----D C:\Users\Gaëtan\AppData\Local\{F28A6734-D726-4147-A325-A3C388EC4C22}
O43 - CFD: 30/07/2011 - 11:39:07 - [0] ----D C:\Users\Gaëtan\AppData\Local\{F5A41089-1406-4526-BC13-687DB8D2D801}
O43 - CFD: 21/08/2011 - 12:52:17 - [0] ----D C:\Users\Gaëtan\AppData\Local\{F64B3D1C-9520-47BE-B175-6AF36E21D940}
O43 - CFD: 18/04/2011 - 12:28:58 - [0] ----D C:\Users\Gaëtan\AppData\Local\{F718FCDF-FD00-4AFC-92A4-2FA14C4B0A21}
O43 - CFD: 13/07/2011 - 20:22:35 - [0] ----D C:\Users\Gaëtan\AppData\Local\{F9241EC3-A809-4E80-BD90-477CA56A97DA}
O43 - CFD: 10/04/2011 - 09:04:19 - [0] ----D C:\Users\Gaëtan\AppData\Local\{FA934B3A-64EF-446D-BBFE-85B61BF865B8}
O43 - CFD: 25/05/2011 - 11:09:58 - [0] ----D C:\Users\Gaëtan\AppData\Local\{FBF4FBC9-C7C2-47EB-9B9E-1A4F62E2430F}
O43 - CFD: 31/03/2011 - 19:47:39 - [0] ----D C:\Users\Gaëtan\AppData\Local\{FCC93EAC-B824-4703-9741-7EC8E2D95CD2}
O43 - CFD: 25/08/2011 - 19:17:29 - [0] ----D C:\Users\Gaëtan\AppData\Local\{FCFAF363-D7C0-4F8C-84E2-9835DA9348E1}
O43 - CFD: 25/08/2011 - 19:17:18 - [0] ----D C:\Users\Gaëtan\AppData\Local\{FE30E416-96B6-4EA1-B06E-54722EF2882F}
O43 - CFD: 05/05/2011 - 19:17:35 - [0] ----D C:\Users\Gaëtan\AppData\Local\{FE809A54-CE13-424A-9ABA-331482B52F94}
O44 - LFC:[MD5.236F2895360F300530BA64952EFFE83B] - 19/03/2012 - 21:48:10 ----- . (...) -- C:\shared.log [24806]
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\48547208.sys . (...) -- C:\Windows\system32\Drivers\48547208.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\48547208.sys . (...) -- C:\Windows\system32\Drivers\48547208.sys (.not file.)
O87 - FAEL: "{B557F40B-3D1A-4691-8178-929DB5CBF012}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{6C7BE676-E969-4BB2-82B4-08FFADB1F9BD}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{8D23E8BD-E9AF-4E5E-B146-6BC2149B18B5}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{61DC676C-AF42-4378-A8E4-37F15386DE76}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{595159BA-9F9B-4216-B39D-6569C78B60C5}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{699DD3E5-2443-41B7-9125-1CE0D243563A}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{7319FC82-4707-4048-BF32-13BC93B3144B}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{371EBBB2-EB50-465D-843C-10B84D3945D5}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{3F923777-0987-4E05-924B-FF1FDF03E1E1}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{B51D0229-F592-4D28-B354-AB7E1E3D017A}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{10BF7763-0D61-45AC-BC4F-01E428A09DF2}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{110411F0-2E54-4B03-9790-548772615F42}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{522AF877-3DE4-4D69-88A4-7B2E9C77C2D4}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{EAB2567E-9CAF-48CF-A229-6237C06670EC}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{09C01B60-8C97-45B2-AAD8-67498F29289E}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{0AEF009E-7312-41CB-9188-CB2AB83091B4}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{847A1C1D-BD74-43D1-A64F-8C3E14D1A42E}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
B0 - SPO: operaprefs.ini [Gaëtan] Home URL=http://mystart.incredimail.com?a=6R7O1OJbvw
B1 - OSP: search.ini [Gaëtan] URL=http://mystart.incredimail.com/?loc=OperaSB&search=%s&a=6R7O1OJbvw
C:\Users\Gaëtan\AppData\LocalLow\facemoods.com => Toolbar.Facemoods
Sysrestore
EmptyTemp
EmptyFlash
FirewallRaz
ProxyFix



/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPFix, « Exécuter en tant qu'Administrateur » /!\
* Lances ZHPFix qui est sur ton Bureau.
* Cliques sur le bouton [ H ]
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitront.
* Clique sur le bouton GO.
* Copies & Colles le rapport dans ta prochaine réponse.
0
gaetan2812 Messages postés 125 Date d'inscription mercredi 30 juillet 2008 Statut Membre Dernière intervention 9 août 2015 2
10 avril 2012 à 20:52
0