Page de pub qui s'ouvre toute seule

Résolu/Fermé
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 - 9 mai 2012 à 09:33
 Talack67 - 24 août 2019 à 13:33
Bonjour,

Depuis quelque temps j'ai des pages de pub qui s'ouvre toute seule quand je suis sur internet.
Aujourd'hui c'est de la pub pour un camion ou des rencontres coquine en france :(

C'est extrêmement désagréable,

Je ne sais pas du tout d'où cela peut venir ni comment faire pour l'arrêter.

Quelqu'un aurait-il une idée??

Merci d'avance

A voir également:

14 réponses

SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
9 mai 2012 à 10:04
Donc, ..

* Télécharge AdwCleaner de Xplode
* Lance AdwCleaner.exe
* Au menu principal, clique sur "Suppression"
* Patientes le temps de la suppression
* Héberge le rapport sur pjjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
* Note: Le rapport est également sauvegardé à la racine du disque dur ( C:\AdwCleaner[SX].txt )

------------------------------------------

* Télécharge AD-Remover de C_XX
* Lance AD-Remover.exe
* Au menu principal, clique sur "Nettoyer"
* Patientes le temps de la suppression
* Héberge le rapport sur pjjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

------------------------------------------

Nous allons effectuer une analyse de ton ordinateur à l'aide du logiciel ZHPDiag.

Tu as ci-dessous, la démarche à suivre, n'oublie pas de fournir le rapport demandé à la fin.
* Télécharge ZHPDiag de Nicolas Coolman
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur pjjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note: Le rapport est également sauvegardé dans le dossier ZHP à la racine du disque dur ( C:\ZHP\ZHPDiag.txt )


Cordialement.
8
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 10:36
Et voilà j'ai tout fait, normalement je me suis pas plantée :)

Manip1

https://pjjoint.malekal.com/files.php?id=20120509_b6q6d10j8j14 (par contre j'ai mis un mdp qui est rapport)

Manip2:

https://pjjoint.malekal.com/files.php?id=20120509_12q6k9k5e15 (mdp:rapport2)

Manip3:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120509_f14o8b13d14g13
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 10:41
J'ai oublié de te dire bon courage :)

et merci encore :D
0
http://pjjoint.malekal.com/files.php?id=20131001_k10r13s15k9f14
0
http://pjjoint.malekal.com/files.php?id=20131001_y5k8m8l15h6
0
http://pjjoint.malekal.com/files.php?id=20131106_u14x6y10u6f15
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
9 mai 2012 à 09:49
Bonjour,

Surement un problème d'Adware, je demande le déplacement de votre discussion dans le bon forum.


Cordialement.
3
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
Modifié par caro__48 le 9/05/2012 à 09:56
Heu j'aurais du préciser que je suis pas du tout douée dans cette catégorie. Au risque de passer pour une blonde c'est quoi un problème d'Adware?? :)

Merci
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
9 mai 2012 à 09:57
Vous ne passez pas pour une blonde ^^

La réponse à votre question est ici : https://fr.wikipedia.org/wiki/Publiciel
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 10:02
ok merci, je vois mieux maintenant, vous pensez que je dois changer de place mon message??

Vous auriez pas une solution aussi par hasard, car c'est assez pénible quand même :D
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
9 mai 2012 à 10:03
Je vais même faire mieux, je vais prendre en charge le topic ^^
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 10:04
ah je veux bien, car moi je suis complètement perdue!! Je suis très loin de mon domaine là :D
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 11/05/2012 à 08:58
Re !

C:\Mes Documents\PERSO CARO\Nouveau dossier\photos\SoftonicDownloader_pour_avcware-video-to-ipod-converter.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
Comme dis avant, il faut éviter de télécharger des programmes sur des sites comme Softonic ou 01Net.
Ces deux sites Internet patch les installations des logiciels pour y insérer des adwares/spywares.

Télécharge toujours un programme depuis le site de son éditeur.

C'est sûrement à cause de ceci que tu as été infecté.

------------------------------------------

Il te faut toujours garder tes navigateurs à jour, chaque mise à jour permet de combler plusieurs dizaine voir centaine failles de sécurité.
Garder un navigateur à jour te permet donc, de surfer avec une meilleure sécurité.

Mozila Firefox
Google Chrome
Opera
Safari
Internet Explorer

------------------------------------------

Il existe différent plugins sur Mozila Firefox, je te conseil d'utiliser ces deux plugins (Sécuriser le navigateur WEB Firefox):
* WOT
Ce plugin va t'informer sur les sites potentiellement dangereux.
Plus d'information: WOT (Web Of Trust)
* Adblock Plus
Ce plugin va bloquer les publicités contenues dans les sites WEB.

------------------------------------------

Les programmes Adobe Reader/Flahs et Java font partis des programmes exploités pour infecter les ordinateurs via des failles sur des sites WEB (Les Exploits sur les sites WEB piégés).
Il faut donc les garder à jour pour corriger les failles de sécurité (Maintenir Java, Adobe Reader et le player Flash à jour).

N'oublie pas de désinstaller les anciennes versions avant d'installer les nouvelles.
Adobe Reader
Adobe Flash
Java

------------------------------------------

Comme pour tout programme, l'OS doit être gardé à jour pour assurer une meilleure sécurité (Les mises à jour sous Windows).

Windows Update XP (uniquement avec Internet Explorer) : MAJ Windows XP
Windows Update Vista/Seven : Clique sur "Démarrer", dans la recherche tape "Windows Update", clique sur le résultat.

------------------------------------------

Nous allons maintenant enlever les logiciels installé pour désinfecter ton PC.
Pour ce faire, on va utiliser le logiciel DelFix.

Tu as ci-dessous, la démarche à suivre, n'oublie pas de fournir le rapport demandé à la fin.
* Télécharge DelFix de Xplode sur ton bureau.
* Lance le et appuie sur "Suppression".
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
* Une fois le rapport posté sur le forum, relance DelFix en sélectionnant "Désinstallation".
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFix[SX].txt )

------------------------------------------

* Télécharge et installe CCleaner
* Dans l'onglet "Nettoyer" customise à ton gout ce que tu aimerais supprimer et fait une suppression des fichiers avec le bouton "Nettoyage".

------------------------------------------

La restauration système enregistre les modifications faites sur le système.
Il est nécessaire de désactiver puis de réactiver la restauration système pour la purger, car les points de restauration peuvent être infectés.

XP : Purger la restauration
Vista : Purger la restauration
Seven : Purger la restauration


@+
3
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
11 mai 2012 à 09:11
Voilà le rapport de DelFix:

# DelFix v8.8 - Rapport créé le 11/05/2012 à 09:10:35
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : ordi - CAROLINE (Administrateur)
# Exécuté depuis : D:\Mes Documents\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1699 octets] - [11/05/2012 09:07:22]
DelFix[S2].txt - [784 octets] - [11/05/2012 09:10:35]

########## EOF - C:\DelFix[S2].txt - [907 octets] ##########
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
11 mai 2012 à 09:12
Tu as lancé 2 fois DelFix.

Possible d'avoir ce rapport : DelFix[S1].txt ?
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
11 mai 2012 à 09:21
J'ai rien d'autre, j'ai même pas le dossier à la racine du disque dur, j'ai quand même fait une recherche et j'ai rien, c'est grave??
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
11 mai 2012 à 09:53
Si tu la désinstaller c'est normal.

C'est réglé pour moi.

Content de t'avoir aidé.
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
11 mai 2012 à 09:59
Merci Beaucoup, tu ma enlevé une belle épine du pied :) Ce que je t'ai dit en privé reste valable!!

A très bientôt, et promis je passes par les sites des éditeurs pour télécharger :D

Merci encore
0
sharon stones Messages postés 923 Date d'inscription dimanche 8 mars 2009 Statut Membre Dernière intervention 19 octobre 2020 85
9 mai 2012 à 09:35
j'ai eu le meme probleme , j'ai reinstallé windows et depuis plus rien
2
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
9 mai 2012 à 09:50
Pas besoin de réinstaller Windows pour si peu ;)
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 09:57
Le problème c'est que je peux pas réinstaller windows, je suis sur un ordi pro, et donc je peux pas faire grand chose
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
9 mai 2012 à 11:44
Re !

Désinstalle les programmes suivant:
* Akamai NetSession Interface
* Akamai NetSession Interface Service
* Java 6 Update 29
* RegClean Pro
* Spybot - Search & Destroy
* Tuto Avast1.0.0.0
* Tuto Firefox1.0.0.0

------------------------------------------

Utilises-tu ceci ?
* All To MP3 Converter version 3.3
* Amazon MP3 Downloader 1.0.9
* Free Mp3 Wma Converter V 2.2
* Free FLV Converter
* Free PDF to Word Converter
* Free Video Converter
* Free mp3 Wma Converter

------------------------------------------

Peux-tu me faire une export de cette clé ?

[HKCU\Software\fAfvfSfP [fVf#f" fEfBfU [fh'Å ¶ ¬'³'ê'½f [fJf< fAfvfSfP [fVf#f"]

Pour ce faire, tu dois aller dans le registre, puis suis l'arborescence jusqu'à trouver la bonne clé. Tu fais un clique-droit dessus, puis "Exporter".

Sauvegarde le fichier .reg, transforme le en fichier .txt et upload le moi sur pjjoint.

------------------------------------------

Tu as des restes d'une installation de McAfee pour l'enlever, télécharge McAfee Uninstall Tool.

Lance le et attend qu'un message te demande de redémarrer s'affiche.

------------------------------------------

Peux-tu m'uploader ce fichier ?
-- C:\Users\ordi\AppData\Roaming\inst.exe

------------------------------------------

C:\Users\ordi\AppData\Local\Temp\tuto4pc_fr_softonic_v3.exe
Il faut éviter de télécharger des programmes sur des sites comme Softonic ou 01Net.
Ces deux sites Internet patch les installations des logiciels pour y insérer des adwares/spywares.

Télécharge toujours un programme depuis le site de son éditeur.

------------------------------------------

* Lance ZHPFix depuis le raccourci crée sur ton bureau.
* Copie le texte ci-dessous :
/!\ Attention ! Script personnalisé pour cette machine ! A ne surtout pas recopier ! /!\
O2 - BHO: (no name) [64Bits] - {351543CF-680D-4932-BE43-B376E19465B4} Clé orpheline
O2 - BHO: Spybot-S&D IE Protection [64Bits] - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
OPT:O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
OPT:O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [AdobeCS5ServiceManager] . (.Adobe Systems Incorporated - Adobe CS5 Service Manager.) -- C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [AdobeCS5.5ServiceManager] . (.Adobe Systems Incorporated - Adobe CS5.5 Service Manager.) -- C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [FlashProspectus] Clé orpheline
OPT:O4 - Global Startup: C:\Users\ordi\Desktop\Run.lnk - Clé orpheline
OPT:O4 - Global Startup: C:\Users\ordi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe 
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\RegClean Pro_DEFAULT.job     
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\RegClean Pro_UPDATES.job
[MD5.9C45D5DF20AF3E6E616736ED68C27095] [APT] [RegClean Pro] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe 
[MD5.9C45D5DF20AF3E6E616736ED68C27095] [APT] [RegClean Pro_DEFAULT] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe 
[MD5.9C45D5DF20AF3E6E616736ED68C27095] [APT] [RegClean Pro_UPDATES] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe
[MD5.00000000000000000000000000000000] [APT] [{E6EFBEB9-1F2C-42DE-94C8-CAA1608E3FAD}] (...) -- D:\Mes Documents\Downloads\Google_Earth_BZXW.exe (.not file.)
O42 - Logiciel: Akamai NetSession Interface - (.Pas de propriétaire.) [HKCU] -- Akamai
O42 - Logiciel: Akamai NetSession Interface Service - (.Pas de propriétaire.) [HKLM] -- Akamai
O42 - Logiciel: Java 6 Update 29 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022FF}
O42 - Logiciel: RegClean Pro - (.Systweak Inc.) [HKLM] -- RegClean Pro_is1
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O42 - Logiciel: Tuto Avast1.0.0.0 - (.Tuto4pc.) [HKLM] -- Tuto Avast_is1     
O42 - Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.) [HKLM] -- Tuto Firefox_is1
[HKCU\Software\FVDToolbar]
[HKCU\Software\Safer Networking Limited]
[HKLM\Software\Safer Networking Limited]
O43 - CFD: 09/05/2012 - 08:36:45 - [13,208] ----D C:\Program Files (x86)\RegClean Pro
O43 - CFD: 03/05/2012 - 13:54:19 - [52,619] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 09/05/2012 - 10:23:49 - [27,384] ----D C:\Program Files (x86)\Common Files\Akamai
O43 - CFD: 03/05/2012 - 14:14:53 - [8,234] ----D C:\ProgramData\Spybot - Search & Destroy 
O43 - CFD: 20/12/2011 - 09:24:39 - [31,394] ----D C:\Users\ordi\AppData\Local\Akamai
O43 - CFD: 28/02/2012 - 09:53:07 - [0] ----D C:\Users\ordi\AppData\Local\{01BEE4F3-521D-4855-8249-B15D26818B4F} 
O43 - CFD: 16/02/2012 - 16:32:00 - [0] ----D C:\Users\ordi\AppData\Local\{03A45AD4-5587-4F6D-A833-3B24F454BF23} 
O43 - CFD: 07/02/2012 - 11:51:45 - [0] ----D C:\Users\ordi\AppData\Local\{059397D5-F4BA-4D94-B245-C040F45A2C62} 
O43 - CFD: 24/03/2011 - 09:40:15 - [0] ----D C:\Users\ordi\AppData\Local\{05C34235-5A51-4159-ACB2-968167F7ED50} 
O43 - CFD: 27/02/2012 - 09:49:21 - [0] ----D C:\Users\ordi\AppData\Local\{083970EA-84EA-46B9-A9CA-0D2B8B936578} 
O43 - CFD: 02/11/2011 - 10:09:44 - [0] ----D C:\Users\ordi\AppData\Local\{087AD70C-5F9A-45D2-9CDC-D63776EA4A14} 
O43 - CFD: 21/03/2012 - 09:34:04 - [0] ----D C:\Users\ordi\AppData\Local\{0989F21C-811D-490A-8621-D71D9CF88898} 
O43 - CFD: 17/10/2011 - 08:51:52 - [0] ----D C:\Users\ordi\AppData\Local\{0C64DC3B-11B3-4D33-8832-80F715BAD4F3} 
O43 - CFD: 05/09/2011 - 08:56:34 - [0] ----D C:\Users\ordi\AppData\Local\{0D410909-AA93-4E6A-8E49-8EE1CF197FF2} 
O43 - CFD: 25/04/2012 - 08:27:39 - [0] ----D C:\Users\ordi\AppData\Local\{0D9AD703-21F9-4C46-88E6-80749DE6E3EC} 
O43 - CFD: 17/03/2011 - 09:14:21 - [0] ----D C:\Users\ordi\AppData\Local\{0E6CDC63-04C8-4FD5-8503-99FCB67DF045} 
O43 - CFD: 06/09/2011 - 08:35:13 - [0] ----D C:\Users\ordi\AppData\Local\{10F5DAD8-B89E-4A70-8F08-08505482D3AF} 
O43 - CFD: 06/01/2012 - 10:03:36 - [0] ----D C:\Users\ordi\AppData\Local\{112F3E3B-AE6D-4D04-AD38-92A3B2D96B63} 
O43 - CFD: 23/11/2011 - 10:22:18 - [0] ----D C:\Users\ordi\AppData\Local\{1203EB3C-6727-4DD7-97FD-895994CD0AD8} 
O43 - CFD: 09/01/2012 - 11:49:14 - [0] ----D C:\Users\ordi\AppData\Local\{12599F2B-DA94-402A-920B-775A1BBC3C2D} 
O43 - CFD: 08/02/2012 - 11:46:49 - [0] ----D C:\Users\ordi\AppData\Local\{126EF840-8C23-4315-A0E0-15C530D22078} 
O43 - CFD: 27/04/2012 - 08:47:36 - [0] ----D C:\Users\ordi\AppData\Local\{12B50BF8-ECCE-493B-B77C-ABF3116DB39A} 
O43 - CFD: 23/04/2012 - 08:43:46 - [0] ----D C:\Users\ordi\AppData\Local\{12EFCF1B-E138-4DDD-B623-BA784DAFE2AB} 
O43 - CFD: 24/10/2011 - 09:06:33 - [0] ----D C:\Users\ordi\AppData\Local\{136D9A04-DCFD-4D6B-BF26-A2B6A034CDD3} 
O43 - CFD: 10/04/2012 - 08:50:22 - [0] ----D C:\Users\ordi\AppData\Local\{13C88853-DDB0-44FB-832B-C29D9B167C33} 
O43 - CFD: 28/03/2011 - 08:26:14 - [0] ----D C:\Users\ordi\AppData\Local\{1470B74A-04B6-4053-91FB-7CF98F8DA4BF} 
O43 - CFD: 03/05/2012 - 08:45:16 - [0] ----D C:\Users\ordi\AppData\Local\{14905E27-EB9D-4EDF-8D03-33A6D64E86B0} 
O43 - CFD: 01/03/2012 - 10:08:21 - [0] ----D C:\Users\ordi\AppData\Local\{14D2EF36-4A27-4342-B8CF-2DEF5461BE5A} 
O43 - CFD: 14/04/2011 - 08:43:08 - [0] ----D C:\Users\ordi\AppData\Local\{16FE97B5-85DC-4446-A0CC-B7072CF12F9B} 
O43 - CFD: 25/07/2011 - 09:41:45 - [0] ----D C:\Users\ordi\AppData\Local\{183CBB72-FD34-4FF4-A015-75F3F6EBF2D8} 
O43 - CFD: 02/11/2011 - 10:09:56 - [0] ----D C:\Users\ordi\AppData\Local\{18830630-8564-49A3-B8F6-C24114C512C1} 
O43 - CFD: 27/04/2012 - 10:37:33 - [0] ----D C:\Users\ordi\AppData\Local\{18C2F135-8408-4A5E-B0C7-6DC30CEF39CD} 
O43 - CFD: 12/01/2012 - 09:34:01 - [0] ----D C:\Users\ordi\AppData\Local\{1923CD71-E4D5-4711-A359-FC63A09D635B} 
O43 - CFD: 27/04/2012 - 09:35:48 - [0] ----D C:\Users\ordi\AppData\Local\{199330A2-3FC9-4CEF-A416-27FCD357B607} 
O43 - CFD: 19/10/2011 - 14:48:45 - [0] ----D C:\Users\ordi\AppData\Local\{1AD94E4A-E9D3-4E5A-8408-BB8BAE389421} 
O43 - CFD: 02/05/2012 - 08:49:36 - [0] ----D C:\Users\ordi\AppData\Local\{1B96B6A4-D82F-4FF7-B054-389F6E1047BB} 
O43 - CFD: 06/03/2012 - 09:41:27 - [0] ----D C:\Users\ordi\AppData\Local\{1C6A36D8-FABD-4838-9D12-F37F04EFF184} 
O43 - CFD: 19/03/2012 - 10:22:45 - [0] ----D C:\Users\ordi\AppData\Local\{1F1DB783-46C8-4AC1-9A1A-D7E88FFE128A} 
O43 - CFD: 20/09/2011 - 08:49:27 - [0] ----D C:\Users\ordi\AppData\Local\{1F97CD6B-0E2B-4838-B128-773D37B716F0} 
O43 - CFD: 16/05/2011 - 11:52:53 - [0] ----D C:\Users\ordi\AppData\Local\{1FC95EDC-BC6C-41A9-A1D7-FCCDE56DCFB4} 
O43 - CFD: 19/12/2011 - 17:16:47 - [0] ----D C:\Users\ordi\AppData\Local\{20A559C9-C116-4FB1-8402-DF1829A28793} 
O43 - CFD: 15/03/2012 - 10:29:02 - [0] ----D C:\Users\ordi\AppData\Local\{20AA1E77-100D-4450-A22C-4D49A31D4C9D} 
O43 - CFD: 05/09/2011 - 08:56:23 - [0] ----D C:\Users\ordi\AppData\Local\{20C48EDA-91B1-445F-AEB8-4ED6E81C73A1} 
O43 - CFD: 10/11/2011 - 09:58:38 - [0] ----D C:\Users\ordi\AppData\Local\{20D948EE-2AB5-4DF0-92C7-E63719EB7FEC} 
O43 - CFD: 08/09/2011 - 08:55:58 - [0] ----D C:\Users\ordi\AppData\Local\{21D7B89B-963B-4213-A0CF-0A801A81DFBF} 
O43 - CFD: 01/02/2012 - 10:42:09 - [0] ----D C:\Users\ordi\AppData\Local\{223F607C-BB78-4B5C-8C65-52AC630F2495} 
O43 - CFD: 06/01/2012 - 10:03:24 - [0] ----D C:\Users\ordi\AppData\Local\{22703EBC-41A8-476D-96AF-18389E750B4A} 
O43 - CFD: 10/01/2012 - 10:02:40 - [0] ----D C:\Users\ordi\AppData\Local\{24738FDD-EADA-4251-9E9B-1D28B98BED7E} 
O43 - CFD: 21/11/2011 - 09:51:04 - [0] ----D C:\Users\ordi\AppData\Local\{26677525-3573-4F68-A54C-8E110DFC8DDD} 
O43 - CFD: 24/11/2011 - 13:10:21 - [0] ----D C:\Users\ordi\AppData\Local\{27B6F537-4F3B-432A-BAF7-B189ED7436AB} 
O43 - CFD: 22/08/2011 - 10:02:44 - [0] ----D C:\Users\ordi\AppData\Local\{28494351-B5C6-428B-B187-7D15BA836614} 
O43 - CFD: 30/03/2011 - 08:21:50 - [0] ----D C:\Users\ordi\AppData\Local\{2ABA10BC-789A-4541-AF9A-F1AC39FFEC5F} 
O43 - CFD: 26/03/2012 - 09:41:33 - [0] ----D C:\Users\ordi\AppData\Local\{2B104158-21A3-488A-A629-FEDF251FBE16} 
O43 - CFD: 06/02/2012 - 14:51:15 - [0] ----D C:\Users\ordi\AppData\Local\{2B8249AD-7DD3-4919-9485-78A20DD29B4B} 
O43 - CFD: 29/03/2011 - 08:30:22 - [0] ----D C:\Users\ordi\AppData\Local\{2C1AD080-DA17-41E4-BBD3-93616B6EDD12} 
O43 - CFD: 03/02/2012 - 09:56:31 - [0] ----D C:\Users\ordi\AppData\Local\{2C1F76F4-40DA-4046-BF02-9158FCB1A9A9} 
O43 - CFD: 15/04/2011 - 11:44:31 - [0] ----D C:\Users\ordi\AppData\Local\{2C95E4A7-BB85-421A-BD9D-FDA727F8E48C} 
O43 - CFD: 17/10/2011 - 08:52:04 - [0] ----D C:\Users\ordi\AppData\Local\{2DA17FF0-24D9-4B81-B1CF-D60157A1ADE4} 
O43 - CFD: 06/04/2011 - 08:26:10 - [0] ----D C:\Users\ordi\AppData\Local\{2EDFE213-54AB-49C3-BD2E-C2C7CF91E2A0} 
O43 - CFD: 25/11/2011 - 09:50:49 - [0] ----D C:\Users\ordi\AppData\Local\{2F1184A1-CCE1-4908-8D1A-42533D5D8D57} 
O43 - CFD: 03/05/2012 - 08:45:28 - [0] ----D C:\Users\ordi\AppData\Local\{326CFB8F-8EB4-4A55-BFDF-81E51C1C3448} 
O43 - CFD: 27/10/2011 - 10:45:52 - [0] ----D C:\Users\ordi\AppData\Local\{3310853A-607A-4A08-A21E-6CAD802B45DA} 
O43 - CFD: 19/04/2012 - 08:37:55 - [0] ----D C:\Users\ordi\AppData\Local\{36383C53-4D48-4879-9201-9F8971928DED} 
O43 - CFD: 15/12/2011 - 09:54:01 - [0] ----D C:\Users\ordi\AppData\Local\{3A7FEFA9-3BF3-4BDC-B8E0-10732A2205C1} 
O43 - CFD: 18/07/2011 - 09:54:38 - [0] ----D C:\Users\ordi\AppData\Local\{3AE8A3B8-C731-49E0-87B2-60D99F9BEC9F} 
O43 - CFD: 22/03/2011 - 09:08:18 - [0] ----D C:\Users\ordi\AppData\Local\{3C63EBD6-AC3F-44C3-8406-9F6E4B125F48} 
O43 - CFD: 15/03/2012 - 10:28:50 - [0] ----D C:\Users\ordi\AppData\Local\{3C7C538F-B8C0-4E60-9F8B-BBD5D7130287} 
O43 - CFD: 05/10/2011 - 11:04:21 - [0] ----D C:\Users\ordi\AppData\Local\{3C94CE4F-EC0B-4FF5-A00E-0912E7CDA199} 
O43 - CFD: 14/03/2012 - 11:01:30 - [0] ----D C:\Users\ordi\AppData\Local\{3E2457E7-BDD1-478D-8BC4-39F42D0A9DFE} 
O43 - CFD: 21/03/2011 - 09:14:41 - [0] ----D C:\Users\ordi\AppData\Local\{3E3B9B48-5A8E-4C4D-B525-C7B38BCABB16} 
O43 - CFD: 01/09/2011 - 10:17:20 - [0] ----D C:\Users\ordi\AppData\Local\{3FCC8741-9AA9-415B-AAE9-312F7C28CF95} 
O43 - CFD: 21/12/2011 - 09:35:59 - [0] ----D C:\Users\ordi\AppData\Local\{4193A4FE-DDBB-43E6-A8CE-DFCB7B404958} 
O43 - CFD: 07/12/2011 - 10:24:12 - [0] ----D C:\Users\ordi\AppData\Local\{42B2C452-5CC9-4C19-9F2B-DF56AB6A29C1} 
O43 - CFD: 16/04/2012 - 08:36:09 - [0] ----D C:\Users\ordi\AppData\Local\{42F00928-B59D-4420-8024-9D535CA15B3F} 
O43 - CFD: 21/03/2011 - 09:14:31 - [0] ----D C:\Users\ordi\AppData\Local\{42F5181E-306E-439B-9E64-20706604D9DA} 
O43 - CFD: 16/09/2011 - 13:47:55 - [0] ----D C:\Users\ordi\AppData\Local\{438B6EA9-8828-4036-BB86-2E1647741C2A} 
O43 - CFD: 28/07/2011 - 12:43:02 - [0] ----D C:\Users\ordi\AppData\Local\{4684F3EC-73D9-4EEA-9D70-02D388891850} 
O43 - CFD: 26/01/2012 - 13:00:05 - [0] ----D C:\Users\ordi\AppData\Local\{46AD38AE-800B-4B92-942C-78930101883E} 
O43 - CFD: 13/02/2012 - 11:07:52 - [0] ----D C:\Users\ordi\AppData\Local\{47015F63-0702-422E-9AA3-091D308C1391} 
O43 - CFD: 27/07/2011 - 10:55:53 - [0] ----D C:\Users\ordi\AppData\Local\{47C8C121-0EA0-46C8-A356-0A6A3B109C2A} 
O43 - CFD: 18/01/2012 - 10:32:39 - [0] ----D C:\Users\ordi\AppData\Local\{4853E7F6-73AF-405D-981A-21982EDEB8BB} 
O43 - CFD: 20/07/2011 - 17:18:21 - [0] ----D C:\Users\ordi\AppData\Local\{49C5F806-AC38-40A1-B854-D508A3C032BE} 
O43 - CFD: 09/05/2012 - 08:30:56 - [0] ----D C:\Users\ordi\AppData\Local\{49FD10AE-D851-42EC-854E-6B453FDEA3A3} 
O43 - CFD: 20/04/2012 - 10:19:34 - [0] ----D C:\Users\ordi\AppData\Local\{4AC22C22-B242-43A7-B810-6BFCAFC6CBF4} 
O43 - CFD: 08/04/2011 - 09:39:38 - [0] ----D C:\Users\ordi\AppData\Local\{4B85EAE0-3C8A-452E-9221-B59AE4508338} 
O43 - CFD: 27/09/2011 - 09:28:58 - [0] ----D C:\Users\ordi\AppData\Local\{4D02A18E-B091-4A6C-8C83-451251158353} 
O43 - CFD: 29/02/2012 - 09:35:15 - [0] ----D C:\Users\ordi\AppData\Local\{4D510E5D-8E07-47B4-A7F7-6FB170233173} 
O43 - CFD: 24/04/2012 - 08:58:16 - [0] ----D C:\Users\ordi\AppData\Local\{4D8AED22-005C-4CAA-935F-34BECFFE26E7} 
O43 - CFD: 07/04/2011 - 08:03:08 - [0] ----D C:\Users\ordi\AppData\Local\{4E088E5B-4040-456F-9A1C-F164D75989E3} 
O43 - CFD: 05/01/2012 - 14:53:49 - [0] ----D C:\Users\ordi\AppData\Local\{508662C1-00CF-40D0-9E5B-BCFB0EFB23C2} 
O43 - CFD: 08/11/2011 - 11:24:03 - [0] ----D C:\Users\ordi\AppData\Local\{51E75FF9-766F-4F83-ACA7-F038FBCF36B0} 
O43 - CFD: 31/03/2011 - 08:31:00 - [0] ----D C:\Users\ordi\AppData\Local\{51F04DF3-EFEF-4736-8CE5-A7AE3DE59448} 
O43 - CFD: 25/04/2012 - 08:27:52 - [0] ----D C:\Users\ordi\AppData\Local\{533F9229-435F-4A83-A703-9F835363C792} 
O43 - CFD: 09/09/2011 - 09:28:50 - [0] ----D C:\Users\ordi\AppData\Local\{53876D7C-2ED2-476C-8386-C2E915FE4A30} 
O43 - CFD: 06/02/2012 - 14:51:03 - [0] ----D C:\Users\ordi\AppData\Local\{53E8E943-A3FE-494D-80DE-5A47ED7E2B94} 
O43 - CFD: 25/10/2011 - 08:50:57 - [0] ----D C:\Users\ordi\AppData\Local\{54356265-AE99-4524-84AE-732078F2BA7F} 
O43 - CFD: 19/10/2011 - 14:48:56 - [0] ----D C:\Users\ordi\AppData\Local\{578D0C42-2832-4578-931D-E5462BEF0F42} 
O43 - CFD: 23/01/2012 - 09:50:30 - [0] ----D C:\Users\ordi\AppData\Local\{59CA16EB-00FD-4FDB-BA3E-D7FADE11CD29} 
O43 - CFD: 03/11/2011 - 10:18:36 - [0] ----D C:\Users\ordi\AppData\Local\{5AC2E7AD-4357-496E-A416-4D35735B3F21} 
O43 - CFD: 14/12/2011 - 10:01:16 - [0] ----D C:\Users\ordi\AppData\Local\{5AFA2782-7077-4F92-91B4-15E9CC2E45A5} 
O43 - CFD: 13/04/2011 - 09:30:26 - [0] ----D C:\Users\ordi\AppData\Local\{5B277F7F-8789-4E8E-A921-60B844421BA7} 
O43 - CFD: 07/09/2011 - 08:48:19 - [0] ----D C:\Users\ordi\AppData\Local\{5B369280-59D7-468B-AB11-6691EE2E7713} 
O43 - CFD: 09/11/2011 - 12:30:54 - [0] ----D C:\Users\ordi\AppData\Local\{5B8C8075-A88E-4492-AD99-27AFAA27E2BB} 
O43 - CFD: 21/03/2012 - 09:34:28 - [0] ----D C:\Users\ordi\AppData\Local\{5BA2C7AB-0669-4E55-BFFF-D39620FC7E36} 
O43 - CFD: 16/03/2012 - 14:57:58 - [0] ----D C:\Users\ordi\AppData\Local\{5CC7C66F-6CED-4EFD-9CAF-7D1E69DA669E} 
O43 - CFD: 07/11/2011 - 22:52:35 - [0] ----D C:\Users\ordi\AppData\Local\{5D1D3014-EF70-4712-95C6-80C90278D569} 
O43 - CFD: 20/04/2012 - 10:19:22 - [0] ----D C:\Users\ordi\AppData\Local\{5E4F8E11-0DA7-4CA0-8E92-9CA4688A6C9F} 
O43 - CFD: 18/04/2012 - 08:57:25 - [0] ----D C:\Users\ordi\AppData\Local\{5FDCDA20-3EEF-4690-9B94-96D2248802BE} 
O43 - CFD: 12/07/2011 - 09:42:59 - [0] ----D C:\Users\ordi\AppData\Local\{607B6D59-4316-4CB8-9BBE-4CA3357E0BF2} 
O43 - CFD: 25/11/2011 - 09:50:37 - [0] ----D C:\Users\ordi\AppData\Local\{60F4D725-AC57-4380-8FBF-CE3A9ECF8282} 
O43 - CFD: 05/12/2011 - 10:11:23 - [0] ----D C:\Users\ordi\AppData\Local\{61DF58A6-BFBE-4F70-805D-9F5AD7F60F61} 
O43 - CFD: 03/10/2011 - 11:35:16 - [0] ----D C:\Users\ordi\AppData\Local\{62C0A031-FD9C-40CE-B618-4F37B32D4FCA} 
O43 - CFD: 13/04/2012 - 12:59:29 - [0] ----D C:\Users\ordi\AppData\Local\{647750E1-6DA4-4E91-8FEF-A976DB2A55DF} 
O43 - CFD: 03/04/2012 - 10:45:35 - [0] ----D C:\Users\ordi\AppData\Local\{6492A5C0-1207-4095-B744-1B4E7F02B1AB} 
O43 - CFD: 23/11/2011 - 10:22:30 - [0] ----D C:\Users\ordi\AppData\Local\{654DE314-07D5-4413-B0C8-FA41928CC8B5} 
O43 - CFD: 04/01/2012 - 09:25:55 - [0] ----D C:\Users\ordi\AppData\Local\{65A7FD5B-A9D7-47D5-9942-AD200CE9346C} 
O43 - CFD: 26/10/2011 - 08:51:37 - [0] ----D C:\Users\ordi\AppData\Local\{66214E92-F1C5-435E-9539-244A68E86ADC} 
O43 - CFD: 03/01/2012 - 15:05:21 - [0] ----D C:\Users\ordi\AppData\Local\{66DD72EF-EA3C-41C1-A356-693077895D82} 
O43 - CFD: 17/02/2012 - 09:27:02 - [0] ----D C:\Users\ordi\AppData\Local\{674F5BFE-59FF-4C33-BE1E-AE0EEE8DE893} 
O43 - CFD: 08/09/2011 - 08:55:46 - [0] ----D C:\Users\ordi\AppData\Local\{6751AC0A-1BF5-4B80-B367-D5752A243A18} 
O43 - CFD: 19/09/2011 - 16:43:59 - [0] ----D C:\Users\ordi\AppData\Local\{6932BA46-A247-46B7-99C2-B6417A4B57AB} 
O43 - CFD: 13/04/2012 - 09:47:55 - [0] ----D C:\Users\ordi\AppData\Local\{6936C21F-BFB0-4DE0-A829-42D79AA0FA92} 
O43 - CFD: 24/01/2012 - 11:03:55 - [0] ----D C:\Users\ordi\AppData\Local\{69FA841D-9D45-4B49-B0AC-583899CD7D23} 
O43 - CFD: 04/01/2012 - 09:26:07 - [0] ----D C:\Users\ordi\AppData\Local\{6B471F9A-314D-468F-B5A7-3E489B5ADFB6} 
O43 - CFD: 26/09/2011 - 13:12:00 - [0] ----D C:\Users\ordi\AppData\Local\{6BC56934-E980-433F-92E7-FF8694048726} 
O43 - CFD: 09/01/2012 - 11:49:03 - [0] ----D C:\Users\ordi\AppData\Local\{6BF243B4-1F34-4FFA-BDBA-08FF91E75033} 
O43 - CFD: 02/03/2012 - 10:05:19 - [0] ----D C:\Users\ordi\AppData\Local\{6D35E303-F4DB-4D09-94A1-C03E78B6FBCC} 
O43 - CFD: 28/09/2011 - 08:54:06 - [0] ----D C:\Users\ordi\AppData\Local\{6E167DD3-1F89-41D8-A971-DB41BA67E8E6} 
O43 - CFD: 30/03/2012 - 09:22:01 - [0] ----D C:\Users\ordi\AppData\Local\{6E94081C-8F08-4D8D-8502-A1C867ABD10D} 
O43 - CFD: 14/03/2012 - 11:01:19 - [0] ----D C:\Users\ordi\AppData\Local\{6F14D909-F86A-409F-A91E-608F042F0770} 
O43 - CFD: 25/01/2012 - 10:19:50 - [0] ----D C:\Users\ordi\AppData\Local\{6F860942-137A-413B-A81E-1CB5CE462D69} 
O43 - CFD: 01/02/2012 - 10:42:21 - [0] ----D C:\Users\ordi\AppData\Local\{711ADFED-43AA-4444-88B3-0AC1081D875B} 
O43 - CFD: 27/04/2012 - 08:47:47 - [0] ----D C:\Users\ordi\AppData\Local\{71513356-51CD-4E98-9D0E-EBC523BA2FF6} 
O43 - CFD: 24/04/2012 - 08:58:04 - [0] ----D C:\Users\ordi\AppData\Local\{71EE3988-8F99-4787-9A0A-65D4F33FF3E5} 
O43 - CFD: 25/08/2011 - 09:52:49 - [0] ----D C:\Users\ordi\AppData\Local\{71F2E1F0-B3E0-4EBC-898B-2D1F1D93BD0A} 
O43 - CFD: 10/10/2011 - 11:30:43 - [0] ----D C:\Users\ordi\AppData\Local\{728638A1-96B8-4530-BDBA-0DD9E5461397} 
O43 - CFD: 20/01/2012 - 11:26:24 - [0] ----D C:\Users\ordi\AppData\Local\{77825765-D7F4-40F2-905B-85296ECE6277} 
O43 - CFD: 27/04/2012 - 09:35:36 - [0] ----D C:\Users\ordi\AppData\Local\{78A13C9B-4786-42CE-8615-645E8BECBC27} 
O43 - CFD: 19/03/2012 - 10:22:57 - [0] ----D C:\Users\ordi\AppData\Local\{7A95D1FF-9E84-493F-A669-095C236728AF} 
O43 - CFD: 24/08/2011 - 13:59:47 - [0] ----D C:\Users\ordi\AppData\Local\{7AB93C1A-B08D-4395-B33F-1C31A34F37C5} 
O43 - CFD: 29/08/2011 - 09:44:36 - [0] ----D C:\Users\ordi\AppData\Local\{7D372851-5C9D-4224-8A59-E11B5AF78BD0} 
O43 - CFD: 05/01/2012 - 14:54:01 - [0] ----D C:\Users\ordi\AppData\Local\{7DE256A2-6DD2-4873-BABE-48CF482153DD} 
O43 - CFD: 01/03/2012 - 10:08:32 - [0] ----D C:\Users\ordi\AppData\Local\{7E1AD44F-BE9B-46CC-9E23-C2049188EF9E} 
O43 - CFD: 01/09/2011 - 10:17:09 - [0] ----D C:\Users\ordi\AppData\Local\{80B56F58-4220-4EA9-B3FF-3227132367C8} 
O43 - CFD: 31/08/2011 - 09:18:48 - [0] ----D C:\Users\ordi\AppData\Local\{8232AD9C-10D2-486B-B462-B4E803BF43FF} 
O43 - CFD: 07/09/2011 - 08:48:08 - [0] ----D C:\Users\ordi\AppData\Local\{828E2C7E-C68E-4A0C-A333-9E61F7E7C253} 
O43 - CFD: 26/09/2011 - 13:12:11 - [0] ----D C:\Users\ordi\AppData\Local\{8395B8E7-99AB-48E5-88F3-5796CAC32A92} 
O43 - CFD: 14/11/2011 - 17:15:30 - [0] ----D C:\Users\ordi\AppData\Local\{8524995A-0D4A-41FB-A3B0-A1E239E63772} 
O43 - CFD: 25/08/2011 - 09:52:37 - [0] ----D C:\Users\ordi\AppData\Local\{8538B2B7-C882-4536-950D-3E865EE95CB5} 
O43 - CFD: 22/12/2011 - 09:54:45 - [0] ----D C:\Users\ordi\AppData\Local\{85445D0E-78CF-4699-8313-218349ACAF4E} 
O43 - CFD: 22/08/2011 - 09:19:09 - [0] ----D C:\Users\ordi\AppData\Local\{8D14597B-3A90-4472-B356-F7D15412E781} 
O43 - CFD: 05/04/2011 - 08:04:13 - [0] ----D C:\Users\ordi\AppData\Local\{8E97EB36-757D-45B7-B2B1-E69AA5901F88} 
O43 - CFD: 05/10/2011 - 11:04:09 - [0] ----D C:\Users\ordi\AppData\Local\{8EDA2A96-BE81-4CE6-B7D1-5E1654330941} 
O43 - CFD: 04/04/2012 - 08:36:34 - [0] ----D C:\Users\ordi\AppData\Local\{8EFF1174-30BE-40BC-8E30-59CF54C4B872} 
O43 - CFD: 22/12/2011 - 09:54:33 - [0] ----D C:\Users\ordi\AppData\Local\{8F9491EA-EC4C-471F-B82A-44E9BAB7870B} 
O43 - CFD: 20/03/2012 - 10:13:20 - [0] ----D C:\Users\ordi\AppData\Local\{903ED142-EE5C-475D-9476-BE9454C0E366} 
O43 - CFD: 24/10/2011 - 09:06:21 - [0] ----D C:\Users\ordi\AppData\Local\{91AD4B80-03EB-4775-82B8-5DB0FC4CBBA0} 
O43 - CFD: 01/12/2011 - 11:02:50 - [0] ----D C:\Users\ordi\AppData\Local\{91DC661B-4135-4B75-9669-AFC49D6F6C99} 
O43 - CFD: 20/03/2012 - 10:13:34 - [0] ----D C:\Users\ordi\AppData\Local\{92527F04-91CA-48C4-9497-A498EAA14017} 
O43 - CFD: 05/03/2012 - 10:37:25 - [0] ----D C:\Users\ordi\AppData\Local\{927D84E5-23A1-4F6C-8387-BBCB94345A2D} 
O43 - CFD: 11/05/2011 - 08:56:35 - [0] ----D C:\Users\ordi\AppData\Local\{92B9B837-1CF0-4268-A9E8-59AE5C7D85A1} 
O43 - CFD: 19/04/2012 - 08:38:07 - [0] ----D C:\Users\ordi\AppData\Local\{93751D57-C321-439D-9A7B-26B1074DCEC1} 
O43 - CFD: 19/12/2011 - 17:16:34 - [0] ----D C:\Users\ordi\AppData\Local\{93E7F38A-FCE7-4BCA-AD23-39710611A2C4} 
O43 - CFD: 28/10/2011 - 10:28:05 - [0] ----D C:\Users\ordi\AppData\Local\{940E9C89-DF2F-459B-9CC3-4155835A7D03} 
O43 - CFD: 31/01/2012 - 10:11:48 - [0] ----D C:\Users\ordi\AppData\Local\{95629778-4A4B-4425-B083-CED384DC1686} 
O43 - CFD: 06/12/2011 - 10:14:59 - [0] ----D C:\Users\ordi\AppData\Local\{95EAF423-C761-4827-A114-005305045B2A} 
O43 - CFD: 02/05/2012 - 08:49:48 - [0] ----D C:\Users\ordi\AppData\Local\{971C4461-E17E-4F5E-B88F-040BB452313C} 
O43 - CFD: 28/11/2011 - 09:39:00 - [0] ----D C:\Users\ordi\AppData\Local\{9790102F-3B6A-4824-8A6B-0EABBC2AD69A} 
O43 - CFD: 28/02/2012 - 09:52:55 - [0] ----D C:\Users\ordi\AppData\Local\{980E175D-09DF-4B6E-BA10-13C31DB7A875} 
O43 - CFD: 30/08/2011 - 09:20:55 - [0] ----D C:\Users\ordi\AppData\Local\{983A33E9-F75D-4EA6-B25C-44B829284531} 
O43 - CFD: 07/03/2012 - 09:46:36 - [0] ----D C:\Users\ordi\AppData\Local\{991F1EB3-976D-44C6-89E5-1EE19A82CCD1} 
O43 - CFD: 03/02/2012 - 09:56:20 - [0] ----D C:\Users\ordi\AppData\Local\{9A9B2B6A-405F-4872-9CC3-62E282D6D308} 
O43 - CFD: 07/07/2011 - 11:11:04 - [0] ----D C:\Users\ordi\AppData\Local\{9AE2A94C-F8BA-436C-83B2-91FDAFC82937} 
O43 - CFD: 24/08/2011 - 13:59:59 - [0] ----D C:\Users\ordi\AppData\Local\{9B58EA2E-1089-459B-B347-93DDF406AC83} 
O43 - CFD: 08/03/2012 - 10:18:18 - [0] ----D C:\Users\ordi\AppData\Local\{9B8AA972-D620-4AAE-A3B7-DCF7B99D7C57} 
O43 - CFD: 31/10/2011 - 11:56:25 - [0] ----D C:\Users\ordi\AppData\Local\{9B985983-D756-45C0-8E84-D317702C6610} 
O43 - CFD: 26/10/2011 - 08:51:48 - [0] ----D C:\Users\ordi\AppData\Local\{9BEE283E-73AE-4208-A069-D05CC38C895F} 
O43 - CFD: 06/12/2011 - 10:14:47 - [0] ----D C:\Users\ordi\AppData\Local\{9C2D9B46-A3C7-4CC8-A9B3-86F4BEA1B6D1} 
O43 - CFD: 14/11/2011 - 17:15:18 - [0] ----D C:\Users\ordi\AppData\Local\{9C912D47-4D2C-44CA-8CF7-AA2B9560962B} 
O43 - CFD: 08/11/2011 - 11:24:14 - [0] ----D C:\Users\ordi\AppData\Local\{9C966B9E-9D41-453C-B55E-6BB6ACB1B3BC} 
O43 - CFD: 07/11/2011 - 22:52:47 - [0] ----D C:\Users\ordi\AppData\Local\{9D5CFBBD-AC81-4B2F-9336-A63AA373DDB0} 
O43 - CFD: 02/09/2011 - 09:01:27 - [0] ----D C:\Users\ordi\AppData\Local\{9DF5BE9D-E780-4A68-BD41-9189DDA5153F} 
O43 - CFD: 21/12/2011 - 09:36:11 - [0] ----D C:\Users\ordi\AppData\Local\{A1035CC6-DFB9-4713-AE1E-6955B177EC8E} 
O43 - CFD: 27/03/2012 - 09:29:51 - [0] ----D C:\Users\ordi\AppData\Local\{A190320A-A0D4-4231-949C-98AE01E72AE4} 
O43 - CFD: 16/11/2011 - 11:31:49 - [0] ----D C:\Users\ordi\AppData\Local\{A20238FF-2F20-45FA-B3A7-FCF20F076430} 
O43 - CFD: 11/01/2012 - 11:33:27 - [0] ----D C:\Users\ordi\AppData\Local\{A25E7748-4496-4E9B-9D90-26B1C81F85FF} 
O43 - CFD: 20/01/2012 - 11:26:35 - [0] ----D C:\Users\ordi\AppData\Local\{A38485CB-5650-45DA-B42D-D1236D38077A} 
O43 - CFD: 15/09/2011 - 10:20:53 - [0] ----D C:\Users\ordi\AppData\Local\{A3CEA2FE-1347-4D1A-8CDA-E67B5722C41C} 
O43 - CFD: 10/11/2011 - 09:58:50 - [0] ----D C:\Users\ordi\AppData\Local\{A40B98C4-568E-441A-8564-5915322B0CB6} 
O43 - CFD: 13/10/2011 - 08:50:47 - [0] ----D C:\Users\ordi\AppData\Local\{A4252F32-E1FA-46FB-B791-EC0F6FA02FE3} 
O43 - CFD: 12/10/2011 - 13:32:17 - [0] ----D C:\Users\ordi\AppData\Local\{A437859C-9F32-4B49-8705-EB83A1CEFB71} 
O43 - CFD: 18/10/2011 - 13:36:14 - [0] ----D C:\Users\ordi\AppData\Local\{A4493311-AEB6-4675-9631-2529F90EA6A1} 
O43 - CFD: 16/09/2011 - 13:47:43 - [0] ----D C:\Users\ordi\AppData\Local\{A559FF5F-FEFE-480A-A768-45C8A14002EF} 
O43 - CFD: 08/03/2012 - 10:18:07 - [0] ----D C:\Users\ordi\AppData\Local\{A61C6CA5-5EE6-4E9A-AAA7-36C533DC6EF7} 
O43 - CFD: 13/03/2012 - 09:56:50 - [0] ----D C:\Users\ordi\AppData\Local\{A6D94867-93EE-4643-BDA4-F677900A49C2} 
O43 - CFD: 28/09/2011 - 08:54:17 - [0] ----D C:\Users\ordi\AppData\Local\{A89AB448-3F4A-4B19-B7A3-999CFCD17F5A} 
O43 - CFD: 14/12/2011 - 10:01:05 - [0] ----D C:\Users\ordi\AppData\Local\{A90CBFEB-A028-495E-8F67-95BECFD4C36B} 
O43 - CFD: 27/04/2012 - 10:37:22 - [0] ----D C:\Users\ordi\AppData\Local\{AA7B85B1-17AD-4692-8A07-FFFD972E9E46} 
O43 - CFD: 15/12/2011 - 09:54:13 - [0] ----D C:\Users\ordi\AppData\Local\{AA8601F0-52E4-4B99-8D8E-662A0A8C91EF} 
O43 - CFD: 11/01/2012 - 11:33:16 - [0] ----D C:\Users\ordi\AppData\Local\{AB513E05-113D-4AB5-BFC8-FB8F5693776C} 
O43 - CFD: 19/09/2011 - 16:44:10 - [0] ----D C:\Users\ordi\AppData\Local\{AB6A25AA-993A-416F-8244-14DB4BBB54DD} 
O43 - CFD: 20/12/2011 - 11:42:18 - [0] ----D C:\Users\ordi\AppData\Local\{AC11A0CE-416C-4143-A329-BF07F89A15E0} 
O43 - CFD: 06/09/2011 - 08:35:25 - [0] ----D C:\Users\ordi\AppData\Local\{AD4889C4-353A-4605-92C8-71AE9CB37EDA} 
O43 - CFD: 13/09/2011 - 10:07:36 - [0] ----D C:\Users\ordi\AppData\Local\{ADA1B25D-F97F-4AC1-8548-423B80315C43} 
O43 - CFD: 23/08/2011 - 09:39:07 - [0] ----D C:\Users\ordi\AppData\Local\{AE41E4CD-0C11-41E9-97FE-4283AF799053} 
O43 - CFD: 28/03/2012 - 09:03:22 - [0] ----D C:\Users\ordi\AppData\Local\{AE5B70F5-1D7B-4868-8F37-A522D4B0253B} 
O43 - CFD: 12/12/2011 - 10:36:32 - [0] ----D C:\Users\ordi\AppData\Local\{AEE39CF4-C124-4DA6-A2DB-5E925B9A9F89} 
O43 - CFD: 14/09/2011 - 10:41:17 - [0] ----D C:\Users\ordi\AppData\Local\{AEFD2BFE-C4CD-4EB0-8FB5-7D9DCB5AD719} 
O43 - CFD: 26/07/2011 - 09:28:59 - [0] ----D C:\Users\ordi\AppData\Local\{AF1C295A-9A17-4D37-B267-086A162D462C} 
O43 - CFD: 05/04/2012 - 08:57:28 - [0] ----D C:\Users\ordi\AppData\Local\{AFB3A7CB-CD47-48D6-8EE3-712F91E02326} 
O43 - CFD: 11/04/2012 - 08:52:25 - [0] ----D C:\Users\ordi\AppData\Local\{B0817EF9-666C-4C3C-A526-CFE54BDE3A21} 
O43 - CFD: 26/03/2012 - 09:41:22 - [0] ----D C:\Users\ordi\AppData\Local\{B11E1A41-4E22-42D5-9DD0-40345DC9066F} 
O43 - CFD: 23/04/2012 - 08:43:57 - [0] ----D C:\Users\ordi\AppData\Local\{B147F3B4-0123-4013-A309-5AD829EC8AA7} 
O43 - CFD: 24/11/2011 - 14:41:05 - [0] ----D C:\Users\ordi\AppData\Local\{B192653C-9286-42AC-9161-14978C4B79E6} 
O43 - CFD: 28/10/2011 - 10:28:17 - [0] ----D C:\Users\ordi\AppData\Local\{B2B7306E-A169-4B47-830F-FFBEC450FD6B} 
O43 - CFD: 28/11/2011 - 09:39:11 - [0] ----D C:\Users\ordi\AppData\Local\{B3EA4D14-3B02-45FC-9BD5-B4A7B75DF0F8} 
O43 - CFD: 20/10/2011 - 09:53:00 - [0] ----D C:\Users\ordi\AppData\Local\{B4762F99-AC38-4097-A45B-6FA2D0406196} 
O43 - CFD: 02/04/2012 - 11:03:33 - [0] ----D C:\Users\ordi\AppData\Local\{B52E3078-230F-4A00-8303-A6050681A90C} 
O43 - CFD: 03/11/2011 - 10:18:48 - [0] ----D C:\Users\ordi\AppData\Local\{B649EEAD-FF8F-4E09-8037-D330EFC59C6D} 
O43 - CFD: 12/09/2011 - 09:05:13 - [0] ----D C:\Users\ordi\AppData\Local\{B7356165-D1C4-4A10-A578-CE812083AD09} 
O43 - CFD: 23/03/2011 - 09:15:55 - [0] ----D C:\Users\ordi\AppData\Local\{B7E68192-3B66-497C-A7C2-55624B5157C8} 
O43 - CFD: 29/11/2011 - 10:26:25 - [0] ----D C:\Users\ordi\AppData\Local\{B9912B2D-061C-40FD-840B-C926A6C9F8E6} 
O43 - CFD: 26/04/2011 - 09:12:32 - [0] ----D C:\Users\ordi\AppData\Local\{BA03258C-4983-4202-9C63-D5FE2A1F8CF4} 
O43 - CFD: 13/03/2012 - 09:57:01 - [0] ----D C:\Users\ordi\AppData\Local\{BA4A4ED2-AC4E-4AA0-AF5F-25940074F938} 
O43 - CFD: 31/08/2011 - 09:18:37 - [0] ----D C:\Users\ordi\AppData\Local\{BA698EDB-5E0C-40F3-8CF3-9C70C040474C} 
O43 - CFD: 30/11/2011 - 10:09:32 - [0] ----D C:\Users\ordi\AppData\Local\{BB005817-8E3E-442D-BC42-5196FC77C19B} 
O43 - CFD: 17/02/2012 - 09:26:50 - [0] ----D C:\Users\ordi\AppData\Local\{BBC5ABB4-6CD0-451D-8D1F-909AECAC24C2} 
O43 - CFD: 22/11/2011 - 09:55:30 - [0] ----D C:\Users\ordi\AppData\Local\{BBE5B3E2-A90A-4069-A12C-A6DC7324913E} 
O43 - CFD: 02/03/2012 - 10:05:07 - [0] ----D C:\Users\ordi\AppData\Local\{BE92211B-E0E7-479B-9FE2-EACCBE000B24} 
O43 - CFD: 12/01/2012 - 09:34:13 - [0] ----D C:\Users\ordi\AppData\Local\{BF021586-AE2C-491E-8321-555B00E34049} 
O43 - CFD: 14/09/2011 - 10:41:06 - [0] ----D C:\Users\ordi\AppData\Local\{C14E34A4-0AA0-4226-8037-C60D135AD878} 
O43 - CFD: 29/02/2012 - 09:35:03 - [0] ----D C:\Users\ordi\AppData\Local\{C14EF518-58DB-48E3-B959-70FC5A81FE19} 
O43 - CFD: 27/02/2012 - 09:49:32 - [0] ----D C:\Users\ordi\AppData\Local\{C18409E0-1DFA-4005-8263-7875EBF5620D} 
O43 - CFD: 26/01/2012 - 12:59:54 - [0] ----D C:\Users\ordi\AppData\Local\{C40981EA-3D73-4BED-9043-739E64671533} 
O43 - CFD: 12/04/2011 - 08:54:34 - [0] ----D C:\Users\ordi\AppData\Local\{C44E3DDB-80F1-4E22-9CC3-829E06C93E7A} 
O43 - CFD: 27/03/2012 - 09:30:02 - [0] ----D C:\Users\ordi\AppData\Local\{C4853E79-4F55-41B8-8280-6F138C28B432} 
O43 - CFD: 03/10/2011 - 11:35:28 - [0] ----D C:\Users\ordi\AppData\Local\{C509BDA4-020D-4E59-A4E5-5309BCCBA4F3} 
O43 - CFD: 29/08/2011 - 09:44:48 - [0] ----D C:\Users\ordi\AppData\Local\{C51CDC12-9FAD-4EE7-A461-65457E376EE1} 
O43 - CFD: 18/10/2011 - 13:36:02 - [0] ----D C:\Users\ordi\AppData\Local\{C55F671D-ED2F-498A-B071-69EFFED36852} 
O43 - CFD: 09/11/2011 - 12:31:06 - [0] ----D C:\Users\ordi\AppData\Local\{C57E00AB-8A4C-47F7-90AD-C4A30342401F} 
O43 - CFD: 12/12/2011 - 10:36:43 - [0] ----D C:\Users\ordi\AppData\Local\{C604B6CC-2C71-4B97-ADCD-80023294F32C} 
O43 - CFD: 27/10/2011 - 10:46:03 - [0] ----D C:\Users\ordi\AppData\Local\{C618E7DE-007C-4605-87C9-1804FF11E238} 
O43 - CFD: 30/11/2011 - 10:09:44 - [0] ----D C:\Users\ordi\AppData\Local\{C72902E5-46EB-400A-9407-94ED81B9A484} 
O43 - CFD: 05/12/2011 - 10:11:11 - [0] ----D C:\Users\ordi\AppData\Local\{C756A2B4-D56E-41B5-BC12-2FD431032D39} 
O43 - CFD: 25/10/2011 - 20:51:23 - [0] ----D C:\Users\ordi\AppData\Local\{C8B6D374-B2F7-418E-8080-87A969725105} 
O43 - CFD: 18/04/2012 - 08:57:36 - [0] ----D C:\Users\ordi\AppData\Local\{C922A57E-1EC4-42B2-BDAF-766FF2865986} 
O43 - CFD: 02/12/2011 - 10:57:04 - [0] ----D C:\Users\ordi\AppData\Local\{C9558E9C-4C11-4F19-909F-CD02887944FD} 
O43 - CFD: 30/08/2011 - 09:20:44 - [0] ----D C:\Users\ordi\AppData\Local\{CA137D90-493E-4B85-820B-38A38287A183} 
O43 - CFD: 17/04/2012 - 08:39:03 - [0] ----D C:\Users\ordi\AppData\Local\{CC2EE90F-A3EC-4CD7-871D-616D530A66C2} 
O43 - CFD: 06/03/2012 - 09:41:39 - [0] ----D C:\Users\ordi\AppData\Local\{CC4C1411-72F7-4973-9674-8FF56DDE7C4B} 
O43 - CFD: 31/01/2012 - 10:11:59 - [0] ----D C:\Users\ordi\AppData\Local\{CCA76984-372A-4BB3-9F70-DB1D1ED9B843} 
O43 - CFD: 16/11/2011 - 11:31:35 - [0] ----D C:\Users\ordi\AppData\Local\{CCA9E2A2-17C2-4BB8-BA14-D50617E5EDE4} 
O43 - CFD: 22/08/2011 - 10:02:55 - [0] ----D C:\Users\ordi\AppData\Local\{CCE20750-4B5F-49F9-9AE8-E84AD5931BE6} 
O43 - CFD: 15/09/2011 - 10:20:42 - [0] ----D C:\Users\ordi\AppData\Local\{CE3DF7C2-B4B7-4193-A7F7-70E6DABBF44D} 
O43 - CFD: 20/09/2011 - 08:49:38 - [0] ----D C:\Users\ordi\AppData\Local\{CEC777C0-5698-488F-BEE4-EC915FDD5E6F} 
O43 - CFD: 30/01/2012 - 09:41:02 - [0] ----D C:\Users\ordi\AppData\Local\{D117B08D-1EF4-46A1-A18E-688FE0581388} 
O43 - CFD: 07/11/2011 - 10:52:21 - [0] ----D C:\Users\ordi\AppData\Local\{D13B3B1E-5CA7-42D7-80E5-EC010C6FD09C} 
O43 - CFD: 23/08/2011 - 09:38:56 - [0] ----D C:\Users\ordi\AppData\Local\{D1ECBF11-EB30-45B1-BD0D-F2389208BF10} 
O43 - CFD: 29/09/2011 - 10:42:25 - [0] ----D C:\Users\ordi\AppData\Local\{D330B0DD-7244-4258-8DB5-F455C35D909C} 
O43 - CFD: 22/04/2011 - 10:58:43 - [0] ----D C:\Users\ordi\AppData\Local\{D3B6B729-BBD0-4657-9BA0-FD5AB015E360} 
O43 - CFD: 22/11/2011 - 09:55:19 - [0] ----D C:\Users\ordi\AppData\Local\{D52C7F87-3542-4F21-8763-0E5C87CE668E} 
O43 - CFD: 05/03/2012 - 10:37:37 - [0] ----D C:\Users\ordi\AppData\Local\{D52CED7A-23D4-4BAD-BEA6-3CE1F1CB97A4} 
O43 - CFD: 23/01/2012 - 09:50:18 - [0] ----D C:\Users\ordi\AppData\Local\{D55AF1B8-C17C-42D4-9611-250AE9B143AF} 
O43 - CFD: 13/02/2012 - 11:07:41 - [0] ----D C:\Users\ordi\AppData\Local\{D55FC55F-A49A-4ADF-9BA1-EA943C0E474F} 
O43 - CFD: 13/09/2011 - 10:07:47 - [0] ----D C:\Users\ordi\AppData\Local\{D6094BEC-5ECF-4EAA-9F3B-85289010090A} 
O43 - CFD: 02/12/2011 - 10:57:16 - [0] ----D C:\Users\ordi\AppData\Local\{D68CC6EA-E78A-41CB-A147-3DDB98D0DDC6} 
O43 - CFD: 12/09/2011 - 09:05:02 - [0] ----D C:\Users\ordi\AppData\Local\{D68F0F48-1D9E-47A7-9847-B4D6A0D8406A} 
O43 - CFD: 16/03/2011 - 12:49:54 - [0] ----D C:\Users\ordi\AppData\Local\{D85F0911-7E71-4C9E-9C36-4CF65E3B35D8} 
O43 - CFD: 13/07/2011 - 09:07:28 - [0] ----D C:\Users\ordi\AppData\Local\{D8CFB0D0-8BE8-4F04-B089-AA05F1910CDB} 
O43 - CFD: 11/04/2011 - 08:02:24 - [0] ----D C:\Users\ordi\AppData\Local\{D8E96C45-0B6C-4619-8CF7-587F8A7F58FF} 
O43 - CFD: 12/10/2011 - 13:32:28 - [0] ----D C:\Users\ordi\AppData\Local\{D92B471E-BD2D-4F63-AD76-D255C45D9040} 
O43 - CFD: 01/04/2011 - 08:24:44 - [0] ----D C:\Users\ordi\AppData\Local\{D9394A5B-DB4F-47A1-B66A-62302D94A05F} 
O43 - CFD: 10/01/2012 - 10:02:28 - [0] ----D C:\Users\ordi\AppData\Local\{DD4FB0C8-3FAC-4E3F-9CED-19F25E077BC6} 
O43 - CFD: 16/02/2012 - 16:32:11 - [0] ----D C:\Users\ordi\AppData\Local\{DDF92FBB-B396-4A86-A87F-B5DD0E457555} 
O43 - CFD: 30/01/2012 - 09:41:13 - [0] ----D C:\Users\ordi\AppData\Local\{DEB87014-2134-4D20-B06A-C3B2A684BA38} 
O43 - CFD: 13/10/2011 - 08:50:59 - [0] ----D C:\Users\ordi\AppData\Local\{E037BC18-280C-424C-B8A3-E23439417962} 
O43 - CFD: 27/09/2011 - 09:28:47 - [0] ----D C:\Users\ordi\AppData\Local\{E07BED59-BB76-424E-B018-BBD6C9BB7F34} 
O43 - CFD: 08/07/2011 - 08:46:52 - [0] ----D C:\Users\ordi\AppData\Local\{E141BA03-C4AE-4C51-8036-8D9176A562FE} 
O43 - CFD: 29/09/2011 - 10:42:14 - [0] ----D C:\Users\ordi\AppData\Local\{E2557059-B7FA-46D4-99C4-ADE794663999} 
O43 - CFD: 21/11/2011 - 09:51:16 - [0] ----D C:\Users\ordi\AppData\Local\{E3B4F4BD-F9FB-48D9-BAD4-3CA3A949DA14} 
O43 - CFD: 16/03/2012 - 14:58:09 - [0] ----D C:\Users\ordi\AppData\Local\{E4F176AD-7B3C-4503-A381-E07EA0FCE52B} 
O43 - CFD: 07/03/2012 - 09:46:47 - [0] ----D C:\Users\ordi\AppData\Local\{E62C5648-C0A3-4B33-9AD3-E6C2D6FE2012} 
O43 - CFD: 12/05/2011 - 15:48:32 - [0] ----D C:\Users\ordi\AppData\Local\{E65C742D-7BEC-488C-87DC-F89285566279} 
O43 - CFD: 13/04/2012 - 12:59:07 - [0] ----D C:\Users\ordi\AppData\Local\{E75EC61B-0F6A-44D2-BB74-8C74C57AAB23} 
O43 - CFD: 02/09/2011 - 09:01:38 - [0] ----D C:\Users\ordi\AppData\Local\{E7B5E9D4-18EF-4F80-B24A-5E5D39C4E975} 
O43 - CFD: 03/01/2012 - 15:05:09 - [0] ----D C:\Users\ordi\AppData\Local\{E805EA26-B549-4BC8-9B36-32042266BC59} 
O43 - CFD: 30/09/2011 - 11:19:01 - [0] ----D C:\Users\ordi\AppData\Local\{E881FC35-4533-447F-9FDD-C731CD368837} 
O43 - CFD: 04/04/2011 - 08:07:10 - [0] ----D C:\Users\ordi\AppData\Local\{E8AEF2F9-6A39-49E9-AFBC-C5CBE93F0C48} 
O43 - CFD: 18/01/2012 - 10:32:51 - [0] ----D C:\Users\ordi\AppData\Local\{EA315E33-2580-4E8B-ACD5-F93A38959DF3} 
O43 - CFD: 09/05/2012 - 08:30:44 - [0] ----D C:\Users\ordi\AppData\Local\{EB1F0056-B38E-4638-B5F2-27DBF3A49046} 
O43 - CFD: 30/09/2011 - 11:19:13 - [0] ----D C:\Users\ordi\AppData\Local\{EB1FC613-64FE-43C8-B658-3ED8BDD89EB5} 
O43 - CFD: 10/10/2011 - 11:30:55 - [0] ----D C:\Users\ordi\AppData\Local\{EB4E2F33-DA6B-4B5E-9ADA-1DE75715695C} 
O43 - CFD: 08/02/2012 - 11:47:01 - [0] ----D C:\Users\ordi\AppData\Local\{ED3449E4-6D63-4B59-8153-987A3441A9F1} 
O43 - CFD: 20/12/2011 - 11:42:31 - [0] ----D C:\Users\ordi\AppData\Local\{EDCFC040-3072-486A-A53A-2F8408CDB07B} 
O43 - CFD: 17/04/2012 - 08:38:45 - [0] ----D C:\Users\ordi\AppData\Local\{EECF6DF0-3E62-4528-A022-311EA74FC2AA} 
O43 - CFD: 07/02/2012 - 11:51:56 - [0] ----D C:\Users\ordi\AppData\Local\{EF7446D3-5A0D-49A0-A182-34EEDD964316} 
O43 - CFD: 31/10/2011 - 11:56:37 - [0] ----D C:\Users\ordi\AppData\Local\{F09480C5-FCAB-4258-ACE3-A2C9CB3EE398} 
O43 - CFD: 01/12/2011 - 11:03:02 - [0] ----D C:\Users\ordi\AppData\Local\{F0F37DC5-3454-462E-BACF-CBB13A4AC365} 
O43 - CFD: 24/11/2011 - 14:41:17 - [0] ----D C:\Users\ordi\AppData\Local\{F2C5A8E7-EB89-45DC-B085-272F02A3158B} 
O43 - CFD: 07/12/2011 - 10:24:23 - [0] ----D C:\Users\ordi\AppData\Local\{F495B70F-FF76-48AD-A764-D6AAABDA89DA} 
O43 - CFD: 12/04/2012 - 08:41:13 - [0] ----D C:\Users\ordi\AppData\Local\{F7976A73-C25D-4BBB-9085-88B7307213D3} 
O43 - CFD: 24/01/2012 - 11:04:07 - [0] ----D C:\Users\ordi\AppData\Local\{F8F78777-D5F5-4475-9D2D-BF0A2858CD07} 
O43 - CFD: 25/01/2012 - 10:20:04 - [0] ----D C:\Users\ordi\AppData\Local\{FA5304E2-AD2F-4D58-85D6-56957CB6BDFF} 
O43 - CFD: 20/10/2011 - 09:52:49 - [0] ----D C:\Users\ordi\AppData\Local\{FC606EEB-C727-4F8B-8C51-87F43A8A0F5A} 
O43 - CFD: 28/03/2012 - 09:03:33 - [0] ----D C:\Users\ordi\AppData\Local\{FD18A031-DCEC-4285-BA66-F2B534EE9837} 
O43 - CFD: 16/04/2012 - 08:35:55 - [0] ----D C:\Users\ordi\AppData\Local\{FE55AB8E-5923-431A-A781-90AB6D45434A} 
O43 - CFD: 09/09/2011 - 09:28:39 - [0] ----D C:\Users\ordi\AppData\Local\{FEFF025D-AB7F-405C-8580-2D2111ADF1A6} 
O43 - CFD: 29/11/2011 - 10:26:13 - [0] ----D C:\Users\ordi\AppData\Local\{FFCB2851-E461-4364-B194-DFB2FA43F300}
O44 - LFC:[MD5.03BFE03B77423A6C5549046525E29691] - 09/05/2012 - 07:36:46 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\SysNative\roboot64.exe   [18816]
O44 - LFC:[MD5.03BFE03B77423A6C5549046525E29691] - 30/03/2012 - 11:14:48  . (...) -- C:\Windows\System32\roboot64.exe   [1570564]]
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com     
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
[HKLM\Software\WOW6432Node\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}]
FirewallRAZ   
EmptyFlash   
EmptyTemp

* Clique sur l'icône avec un "H" (« Coller les lignes Helper »)
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent et seulement elles.
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Héberge le rapport sur pjjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note: Le rapport est également sauvegardé dans le dossier ZHP à la racine du disque dur ( C:\ZHP\ZHPFix.txt )


Cordialement.
1
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 12:23
Voilà j'ai tout fait:

Voilà la clef:

https://pjjoint.malekal.com/files.php?id=20120509_y5z5w12l14x7

J'ai eu un peu de mal à la trouver, j'espère que ça te va.

et l'upload de inst.exe
http://demo.ovh.com/fr/31b37ab4aa4d3af4fdf91604473d20f2/

Après ZHPFix.txt:

https://pjjoint.malekal.com/files.php?id=20120509_y9l6v13n11e14

et j'ai bien désinstaller les programmes et je me suis servie aussi de McAfee Uninstall Tool.

Merci bcp
0
florian51 Messages postés 148 Date d'inscription mardi 16 août 2011 Statut Membre Dernière intervention 19 mai 2014 52
9 mai 2012 à 12:29
ya un moyen simple
installe l'extension adblock sur ton navigateur
voila :)
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 9/05/2012 à 12:34
@florian51 : Aucun rapport :)

@caro__48 : Je regarde ça après la pose "manger" :D
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 12:34
pour ne pas mélanger deux méthodes, je vais continuer à suivre les conseils de SlyK mais si jamais sa marche pas, j'installerais ce que tu me dit sur mes navigateurs.
Je te tiens au courant.
Merci bcp
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 12:52
Pas de souci, va manger tranquille!! Bon appétit!!
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
9 mai 2012 à 13:26
Re !

Bien mangé ?


ATTENTION, le scan qui va suivre peut durer plusieurs heures.
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veilles à ce que l'option « Mettre à jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis, va dans l'onglet "Recherche", coche "Exécuter un examen Complet" puis "Rechercher"
* A la fin de l'analyse, clique sur "Afficher les résultats" pour afficher tous les objets trouvés
* Cliques sur "Ok" pour poursuivre
* Si des Malwares ont été détectés, cliques sur "Afficher les résultats"
* Sélectionnes tout (ou laisse coché) et cliques sur "Supprimer la sélection"
* Enregistres le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Oui
* Héberge le rapport sur pjjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

------------------------------------------

Par la suite, il me faudrait un nouveau ZHPDiag.


Cordialement.
1
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 13:43
Ok je fais ça et dès que c'est fini je te refait un ZHPDiag! Sinon oui j'ai bien mangé, pas bcp et vite mais sa suffira jusqu'à ce soir. et toi?
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 14:30
Voila pour Malwarebytes'Anti-Malware:

https://pjjoint.malekal.com/files.php?id=20120509_b8l6p6b13x12

et je refais un ZHBDiag
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 14:43
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 9/05/2012 à 14:48
Ok, je regarde ça un peu plus tard, on arrive à la fin, comment va le PC ?

Et comme toi, j'ai mangé sur le pouce :p
0
caro__48 Messages postés 242 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 18 mai 2017 61
9 mai 2012 à 14:59
il va mieux, j'ai pas eu de pub depuis quelque temps! je vais quand même ouvrir ie pour être sur (je me sert bcp plus de firefox, j'aime pas ie... :D )

En tout cas merci de passer un bon moment de ta journée pour m'aider!!
0
# AdwCleaner v3.023 - Rapport créé le 14/04/2014 à 18:34:03
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 8 Pro (64 bits)
# Nom d'utilisateur : zaydabdelaziz - ZAYD
# Exécuté depuis : C:\Users\zaydabdelaziz\Downloads\Programs\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginService

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\fst_fr_134
Dossier Supprimé : C:\Users\zaydabdelaziz\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\zaydabdelaziz\AppData\Local\fst_fr_134
Dossier Supprimé : C:\Users\zaydabdelaziz\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\zaydabdelaziz\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\zaydabdelaziz\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\zaydabdelaziz\AppData\Roaming\webssearches
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\zaydabdelaziz\AppData\Roaming\Mozilla\Firefox\Profiles\gwf8laec.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\zaydabdelaziz\AppData\Roaming\Mozilla\Firefox\Profiles\gwf8laec.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_134]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\free_soft_to_day
Clé Supprimée : HKLM\Software\IePlugin
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\webssearchesSoftware
Clé Supprimée : HKLM\Software\Wpm

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v

[ Fichier : C:\Users\zaydabdelaziz\AppData\Roaming\Mozilla\Firefox\Profiles\gwf8laec.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=cmi_14_14_ff&cd=2XzuyEtN2Y1L1QzutBzzzytByE0AyDyEtAyCyD0B0E0AtC0BtN0D0Tzu0SzztBtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD[...]

-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\zaydabdelaziz\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R5].txt - [9785 octets] - [14/04/2014 18:33:15]
AdwCleaner[S5].txt - [6473 octets] - [14/04/2014 18:34:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [6533 octets] ##########
0
Je ne peux plus surfer tranquillement. Ca me gonfle. Il y a une pub a gauche, à droite et en bas qui s'installe. En plus est-ce qu'il y aurait un lien avec le fait de regarder des films en streaming? Car je n'arrive pas avec cet ordinateur. Pourriez vous m'aider?
0
Utilisateur anonyme
8 sept. 2013 à 20:51
Yo,
J'ai le même problème, voilà le lien vers mon rapport après avoir utilisé Adwcleaner : https://up2sha.re/file?f=3MmteRTkU209
0
armelusdarius Messages postés 17 Date d'inscription mardi 3 juin 2014 Statut Membre Dernière intervention 13 juin 2014
6 juin 2014 à 01:28
j ai le meme problem s il vous plait quelqu un pour m aider
0
Utilisateur anonyme
9 juin 2014 à 13:09
bonjour,

voici les 2 rapports de AdwCleaner et AD-Remover.

Pouvez vous me dire si il y a un probleme car j'ai toujours de pubs qui s'ouvrent dés que je vais sur n'importe quel site internet.

Merci beaucoup

1er rapport adw clenaer:

# AdwCleaner v3.212 - Rapport créé le 09/06/2014 à 13:01:08
# Mis à jour le 05/06/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Odile-Philippe - LIBESSART
# Exécuté depuis : C:\Users\Odile-Philippe\Downloads\adwcleaner_3.212.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update BrowseSmart
[#] Service Supprimé : Util BrowseSmart

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\BrowseSmart
Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
Dossier Supprimé : C:\Users\Odile-Philippe\AppData\LocalLow\Mysearchdial
Dossier Supprimé : C:\Users\Odile-Philippe\AppData\Roaming\Mysearchdial
Fichier Supprimé : C:\Users\Odile-Philippe\AppData\Roaming\Mozilla\Firefox\Profiles\qfww5ft8.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\Odile-Philippe\AppData\Roaming\Mozilla\Firefox\Profiles\qfww5ft8.default\user.js
Fichier Supprimé : C:\Users\Odile-Philippe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseSmart_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseSmart_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseSmart_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseSmart_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{392DE650-A1E6-4FB3-A5A4-21285DE225BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B463ECD2-E5D8-4178-80C4-EC7C7E72F9AC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FBC322D5-407E-4854-8C0B-555B951FD8E3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{392DE650-A1E6-4FB3-A5A4-21285DE225BD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Odile-Philippe\AppData\Roaming\Mozilla\Firefox\Profiles\qfww5ft8.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele1202");
Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyByEtByB0E0A0BzztDtD0FyD0E0FzztCtN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
Ligne Supprimée : user_pref("extensions.irmysearch.cr", "1347956188");
Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele1202");
Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyByEtByB0E0A0BzztDtD0FyD0E0FzztCtN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1347956188");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele1202&cd=2XzuyEtN2Y1L1QzuyByEtByB0E0A0BzztDtD0FyD0E0FzztCtN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCy[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.id", "7427EAB800F5EF81");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16064");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele1202&cd=2XzuyEtN2Y1L1QzuyByEtByB0E0A0BzztDtD0FyD0E0FzztCtN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czut[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele1202&cd=2XzuyEtN2Y1L1QzuyByEtByB0E0A0BzztDtD0FyD0E0FzztCtN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Cz[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.016:25:27");

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [13749 octets] - [09/06/2014 13:00:46]
AdwCleaner[S0].txt - [12542 octets] - [09/06/2014 13:01:08]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12603 octets] ##########


2éme rapports ad remover:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:03:02 le 09/06/2014, Mode normal

Microsoft Windows 8 (X64)
Odile-Philippe@LIBESSART (Acer Aspire MC605)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [29.0.1 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 (x)
HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater (x)
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
HKLM_Extensions|{4ED1F68A-5463-4931-9384-8FFF5ED91D92} - C:\Program Files (x86)\McAfee\SiteAdvisor
HKLM_Extensions|{BBDA0591-3099-440a-AA10-41764D9DB4DB} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.3.0.12\IPSFF
HKLM_Extensions|{2D3F3651-74B9-4795-BDEC-6DA2F431CB62} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.3.0.12\coFFPlgn\
HKCU_Extensions|{e4f94d1e-2f53-401e-8885-681602c0ddd8} - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi

-- C:\Users\Odile-Philippe\AppData\Roaming\Mozilla\FireFox\Profiles\qfww5ft8.default --
Prefs.js - browser.startup.homepage, hxxps://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20140506152807
Prefs.js - browser.startup.homepage_override.mstone, 29.0.1
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=mcafee&type=A110FR662&p=

========================================

**** Internet Explorer Version [9.10.9200.16863] ****

IEXPLORE.EXE\Shell\Open\Command - C:\Program Files\Internet Explorer\iexplore.exe
HKCU_Main|Default_Page_URL - hxxp://acer13.msn.com
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.com
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://www.google.com
AboutUrls|Tabs - hxxp://www.google.com
HKCU_SearchScopes\{C71AC235-E180-498E-9295-1CD33DCE6DCD} - "Mysearchdial" (hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele1202&cd=2Xzu...)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{357FBE87-6C8E-490D-A059-4746C864AE6F} - C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (x)
HKLM_ElevationPolicy\{49E561B1-1091-4E65-98A0-AFCA4996CD1D} - C:\Windows\SysWOW64\RuntimeBroker.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC6F} - c:\Program Files (x86)\McAfee\SiteAdvisor\saUI.exe (McAfee, Inc.)
BHO\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - "MSS+ Identifier" (C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll)
BHO\{4c06cc5b-59cb-4063-8ddb-6452de2c5617} - "BrowseSmart" (C:\Program Files (x86)\BrowseSmart\BrowseSmartBHO.dll) (x)
BHO\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - "Norton Identity Protection" (C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll)
BHO\{6D53EC84-6AAE-4787-AEEE-F4628F01010C} - "Norton Vulnerability Protection" (C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\IPS\IPSBHO.DLL)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 09/06/2014 13:03:06 (4552 Octet(s))

Fin à: 13:03:31, 09/06/2014

============== E.O.F ==============


cordialement
0
# DelFix v1.011 - Rapport créé le 06/10/2015 à 21:36:43
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : Benjamin - BEN
# Système d'exploitation : Windows 8.1 Connected (32 bits)

~ Suppression des outils de désinfection ...


########## - EOF - ##########
0
http://pjjoint.malekal.com/files.php?id=20151019_h6s14y5x14x15
0
# DelFix v1.013 - Rapport créé le 20/04/2016 à 09:53:16
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : colette - COLETTE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...


########## - EOF - ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 oct. 2016 à 21:15
Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.



0
Pkmn-6 Messages postés 3 Date d'inscription mardi 8 mai 2012 Statut Membre Dernière intervention 9 mai 2012 6
9 mai 2012 à 14:34
Coucou ! Parfois c'est quand tu as visité un site une fois, que le site a retenu ton adresse IP et maintenant t'envoie des pubs. A ma connaissance on ne peut rien faire (a part réinitialiser l'ordinateur).
-4