Désinfecter

Résolu/Fermé
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 - 29 mai 2012 à 14:47
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 20 juin 2012 à 11:05
Bonjour,

Voilà c'est l'ordinateur d'une amie et elle ne sait pas vraiment comment désinfecter son ordinateur alors est-ce que quelqu'un pourrait m'aider à lui désinfecter ?
Je souhaiterais aussi si c'est possible désactiver tous les programmes qui se lancent au démarrage et qui ne servent à rien.
De plus, le pavé numérique à droite ne fonctionne plus, à mon avis dû à pas mal d'infections etc...
De toute façon il y aurait au moins les toolbars à enlever.

Cordialement et merci beaucoup d'avance.

Rapport HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:43:43, on 29/05/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Java\jre6\bin\javaw.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
C:\Program Files (x86)\Launch Manager\LMworker.exe
C:\Users\Hadidja\Downloads\hijackthis_telechargement_01net.exe
C:\Users\Hadidja\AppData\Local\Temp\01net\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://emachines.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2851639
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://emachines.msn.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?cobrand=emachines.msn.com&ocid=AARDHP&pc=MAEM
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files (x86)\uTorrentBar_FR\prxtbuTor.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: uTorrentBar_FR - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files (x86)\uTorrentBar_FR\prxtbuTor.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - !{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - (no file)
O3 - Toolbar: (no name) - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [OOTag] C:\Program Files (x86)\eMachines\OOBEOffer\OOTag.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Hadidja\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Facebook Update] "C:\Users\Hadidja\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [eType] C:\Users\Hadidja\AppData\Roaming\eType\eType.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.3.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @C:\Windows\system32\CxAudMsg64.exe,-100 (CxAudMsg) - Unknown owner - C:\Windows\system32\CxAudMsg64.exe (file missing)
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\LMIGuardianSvc.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\LogMeIn.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files (x86)\ma-config.com\maconfservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

22 réponses

Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 30/05/2012 à 10:30
Bonjour,

N'allez plus sur ce site à la con ---> 01NET.com

Démarrer ---> Panneau de configuration ---> Windows Update ---> Rechercher des mises à jour et à la suite, vous installez toutes les mises à jour proposées.

Installez Revo Uninstaller et lancez-le.
Clic dans Adobe AIR, dlic dans Désinstaller, Mode modéré, etc... Vous aurez à sélection toutes les clés et vous les supprimerez.
Idem pour:
OpenOffice et HP Photo Creations et Adobe Reader 9.

- Désinstallez tous les Flash Player via le panneau de configuration,
- Allez dans C:\Windows\System32\Macromed\Flash <---- supprimez ce dossier Flash si présent,
Ou pour un système d'exploitation en 64 bits (Le vôtre)
- Allez dans C:\Windows\SysWOW64\Macromed\Flash <---- supprimez ce dossier Flash si présent,
(En cas de difficulté pour supprimer ce dossier Flash, utilisez Unlocker: https://www.clubic.com/telecharger-fiche20237-unlocker.html ) <--- Unlocker 1.9.1 (64 bits) .
- Utilisez CCleaner:
- onglet Registre, clic sur Chercher les erreurs, puis clic sur Corriger les erreurs sélectionnées..., etc... (<---plusieurs fois si nécessaire),
- onglet Nettoyeur, clic sur Analyser, puis clic sur Nettoyer (<---plusieurs fois si nécessaire),
- Fermez CCleaner et redémarrez l'ordinateur,
- Installez Flash Player:pour Internet Explorer, pour Firefox, pour Internet Explorer en 64 bits.

Redémarrez l'ordinateur et installez:
https://get.adobe.com/air/?loc=fr
https://www.commentcamarche.net/telecharger/bureautique/16611-openoffice/
https://get2.adobe.com/fr/reader/otherversions/

Secunia PSI ---> Lancez-le ---> clic dans Scan your PC ---> clic dans Start scan et à la fin du scan, clic dans Scan Results <--- photo(s) du Scan Results par https://www.cjoint.com/
http://www.bibou0007.com/t4743-tutoriel-secunia-personal-software-inspector-secunia-psi-20
Installez WOT pour Internet Explorer (choisissez d'abord la langue) et pour Firefox: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
1
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
29 mai 2012 à 16:17
Bonjour,

Téléchargez AdwCleaner.
Lancez (pour Vista / Seven, clic droit sur sur AdwCleaner, puis clic dans Exécuter en tant qu'administrateur) le logiciel et choisissez l'option de "Suppression".
Une fois la suppression terminée, un message de prévention va s'afficher, lisez le attentivement.
Vous retrouverez ce rapport à la racine du disque ---> C:\AdwCleaner.txt
Faites passer le rapport sur le forum pour vous faire aider.
Les toolbars c'est pas obligatoire!

Téléchargez MalwareByte's Anti-Malware ici,
installez puis lancez le programme,
faites les mises à jour (Cliquez sur l'onglet "Mises à jour" puis sur "Rechercher des mises à jour").
dans l'onglet "Recherche" cliquez sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionnez tous les lecteurs,
une fois le scan terminé, cliquez sur "Afficher résultats",
vérifiez que tout soit bien coché puis cliquez sur "Supprimer la sélection".
A l'onglet Rapport/Logs, copiez/collez le contenu ici.

Installez Secunia PSI.
Lancez-le ---> clic dans Scan your PC ---> clic dans Start scan et à la fin du scan, clic dans Scan Results <--- photo(s) du Scan Results par https://www.cjoint.com/

Installez Revo Uninstaller et ensuite vous revenez.
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
Modifié par Étienne9 le 29/05/2012 à 20:48
# AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 17:39:55
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Hadidja - HADIDJA-PC
# Exécuté depuis : C:\Users\Hadidja\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Hadidja\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Hadidja\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\Hadidja\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\Hadidja\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\Hadidja\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Hadidja\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\Hadidja\AppData\Roaming\eType
Dossier Supprimé : C:\Users\Hadidja\AppData\Roaming\Iminent
Dossier Supprimé : C:\Users\Hadidja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\eType
Dossier Supprimé : C:\Users\Hadidja\AppData\Roaming\Mozilla\Firefox\Profiles\uk1uojpe.default\ConduitCommon
Dossier Supprimé : C:\Users\Hadidja\AppData\Roaming\Mozilla\Firefox\Profiles\uk1uojpe.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Users\Hadidja\AppData\Roaming\Mozilla\Firefox\Profiles\uk1uojpe.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Fichier Supprimé : C:\Users\Hadidja\AppData\Roaming\Mozilla\Firefox\Profiles\uk1uojpe.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\Hadidja\AppData\Roaming\Mozilla\Firefox\Profiles\uk1uojpe.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DSNR Labs
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [eType]
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2426}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2426}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2426}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2851639 --> hxxp://www.google.fr

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Hadidja\AppData\Roaming\Mozilla\Firefox\Profiles\uk1uojpe.default\prefs.js

Supprimée : user_pref("CT2851639..clientLogIsEnabled", false);
Supprimée : user_pref("CT2851639..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2851639..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2851639.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2851639.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2851639.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.CurrentServerDate", "29-5-2012");
Supprimée : user_pref("CT2851639.DSChangedManually", false);
Supprimée : user_pref("CT2851639.DSInstall", true);
Supprimée : user_pref("CT2851639.DSProtectChoice", true);
Supprimée : user_pref("CT2851639.DSProtectCount", 1);
Supprimée : user_pref("CT2851639.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2851639.DialogsGetterLastCheckTime", "Mon May 28 2012 02:45:44 GMT+0200");
Supprimée : user_pref("CT2851639.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2851639.EMailNotifierPollDate", "Tue May 29 2012 17:37:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedLastCount2548968607390276962", 321);
Supprimée : user_pref("CT2851639.FeedPollDate2429156812186649977", "Tue May 29 2012 17:37:33 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813040823546", "Tue May 29 2012 17:37:33 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813130095866", "Tue May 29 2012 17:37:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813224203613", "Tue May 29 2012 17:37:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813230837251", "Tue May 29 2012 17:37:33 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813454291735", "Tue May 29 2012 17:37:33 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813729834876", "Tue May 29 2012 17:37:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813860870021", "Tue May 29 2012 17:37:33 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156814264681793", "Tue May 29 2012 17:37:33 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156814863075366", "Tue May 29 2012 17:37:33 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156815257761081", "Tue May 29 2012 17:37:32 GMT+0200");
Supprimée : user_pref("CT2851639.FeedTTL2429156813040823546", 15);
Supprimée : user_pref("CT2851639.FeedTTL2429156813130095866", 10);
Supprimée : user_pref("CT2851639.FeedTTL2429156813454291735", 5);
Supprimée : user_pref("CT2851639.FeedTTL2429156814264681793", 5);
Supprimée : user_pref("CT2851639.FirstServerDate", "28-5-2012");
Supprimée : user_pref("CT2851639.FirstTime", true);
Supprimée : user_pref("CT2851639.FirstTimeFF3", true);
Supprimée : user_pref("CT2851639.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2851639.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2851639.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2851639.HPInstall", true);
Supprimée : user_pref("CT2851639.HPProtectChoice", true);
Supprimée : user_pref("CT2851639.HPProtectCount", 1);
Supprimée : user_pref("CT2851639.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2851639.HomePageProtectorEnabled", true);
Supprimée : user_pref("CT2851639.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=[...]
Supprimée : user_pref("CT2851639.Initialize", true);
Supprimée : user_pref("CT2851639.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2851639.InstallationAndCookieDataSentCount", 2);
Supprimée : user_pref("CT2851639.InstallationId", "fft8CF2.tmp.exe");
Supprimée : user_pref("CT2851639.InstallationType", "XPE");
Supprimée : user_pref("CT2851639.InstalledDate", "Mon May 28 2012 02:45:44 GMT+0200");
Supprimée : user_pref("CT2851639.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2851639.IsGrouping", false);
Supprimée : user_pref("CT2851639.IsInitSetupIni", true);
Supprimée : user_pref("CT2851639.IsMulticommunity", false);
Supprimée : user_pref("CT2851639.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2851639.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2851639.IsProtectorsInit", true);
Supprimée : user_pref("CT2851639.LanguagePackLastCheckTime", "Tue May 29 2012 14:18:19 GMT+0200");
Supprimée : user_pref("CT2851639.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2851639.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2851639.LastLogin_3.12.0.8", "Mon May 28 2012 02:45:54 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.12.2.3", "Tue May 29 2012 14:18:20 GMT+0200");
Supprimée : user_pref("CT2851639.LatestVersion", "3.12.2.3");
Supprimée : user_pref("CT2851639.Locale", "fr");
Supprimée : user_pref("CT2851639.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2851639.MCDetectTooltipShow", false);
Supprimée : user_pref("CT2851639.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2851639.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2851639.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2851639.OriginalFirstVersion", "3.12.0.8");
Supprimée : user_pref("CT2851639.SavedHomepage", "hxxp://www.searchcore.net/426");
Supprimée : user_pref("CT2851639.SearchCaption", "uTorrentBar_FR Customized Web Search");
Supprimée : user_pref("CT2851639.SearchEngineBeforeUnload", "uTorrentBar_FR Customized Web Search");
Supprimée : user_pref("CT2851639.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285[...]
Supprimée : user_pref("CT2851639.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2851639.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2851639.SearchInNewTabLastCheckTime", "Tue May 29 2012 14:18:21 GMT+0200");
Supprimée : user_pref("CT2851639.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2851639.SearchProtectorEnabled", true);
Supprimée : user_pref("CT2851639.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT2851639.SendProtectorDataViaLogin", true);
Supprimée : user_pref("CT2851639.ServiceMapLastCheckTime", "Tue May 29 2012 14:18:19 GMT+0200");
Supprimée : user_pref("CT2851639.SettingsLastCheckTime", "Tue May 29 2012 17:37:31 GMT+0200");
Supprimée : user_pref("CT2851639.SettingsLastUpdate", "1337169810");
Supprimée : user_pref("CT2851639.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
Supprimée : user_pref("CT2851639.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastCheck", "Mon May 28 2012 02:45:38 GMT+0200");
Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastUpdate", "1331805999");
Supprimée : user_pref("CT2851639.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2851639.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2851639");
Supprimée : user_pref("CT2851639.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2851639.UserID", "UN41858754751542115");
Supprimée : user_pref("CT2851639.ValidationData_Toolbar", 0);
Supprimée : user_pref("CT2851639.WeatherNetwork", "");
Supprimée : user_pref("CT2851639.WeatherPollDate", "Tue May 29 2012 17:37:33 GMT+0200");
Supprimée : user_pref("CT2851639.WeatherUnit", "C");
Supprimée : user_pref("CT2851639.alertChannelId", "1243674");
Supprimée : user_pref("CT2851639.approveUntrustedApps", false);
Supprimée : user_pref("CT2851639.autoDisableScopes", -1);
Supprimée : user_pref("CT2851639.backendstorage.cbcountry_000", "4652");
Supprimée : user_pref("CT2851639.backendstorage.cbfirsttime", "4D6F6E204D617920323820323031322030323A34363A30312[...]
Supprimée : user_pref("CT2851639.backendstorage.url_history0001", "687474703A2F2F7777772E676F6F676C652E66722F736[...]
Supprimée : user_pref("CT2851639.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2851639.globalFirstTimeInfoLastCheckTime", "Mon May 28 2012 02:45:46 GMT+0200");
Supprimée : user_pref("CT2851639.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2851639.initDone", true);
Supprimée : user_pref("CT2851639.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2851639.myStuffEnabled", true);
Supprimée : user_pref("CT2851639.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2851639.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2851639.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2851639.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2851639.navigateToUrlOnSearch", false);
Supprimée : user_pref("CT2851639.revertSettingsEnabled", true);
Supprimée : user_pref("CT2851639.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2851639.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2851639.testingCtid", "");
Supprimée : user_pref("CT2851639.toolbarAppMetaDataLastCheckTime", "Tue May 29 2012 14:18:19 GMT+0200");
Supprimée : user_pref("CT2851639.toolbarContextMenuLastCheckTime", "Mon May 28 2012 02:45:56 GMT+0200");
Supprimée : user_pref("CT2851639.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2851639&Search[...]
Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "uTorrentBar_FR Customized Web Search");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2851639/CT2851639[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"fe3[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Hadidja\\AppData\\Roaming\\Mozilla\[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.12.2.3");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://dts.search-results.com/sr?src=ffb[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2851639");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2851639");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2851639");
Supprimée : user_pref("CommunityToolbar.globalUserId", "97f4ead3-4dbc-41ce-835c-2ebc3d6644d5");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2851639");
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon May 28 2012 02:45:4[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertEnabled", false);
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue May 29 2012 14:18:19 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "f941d27c-991d-44fa-9a0c-e1e166af4f9f");
Supprimée : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.searchcore.net/426");
Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "SearchTheWeb");
Supprimée : user_pref("browser.search.defaultthis.engineName", "uTorrentBar_FR Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&Sea[...]
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("browser.search.selectedEngine", "uTorrentBar_FR Customized Web Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&SearchSource=2&q=[...]

*************************

AdwCleaner[S1].txt - [27048 octets] - [29/05/2012 17:39:55]

########## EOF - C:\AdwCleaner[S1].txt - [27177 octets] ##########




Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.29.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Hadidja :: HADIDJA-PC [administrateur]

29/05/2012 18:58:55
mbam-log-2012-05-29 (18-58-55).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 313691
Temps écoulé: 1 heure(s), 1 minute(s), 55 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Hadidja\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hadidja\Downloads\hijackthis_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.

(fin)



Photo 1 : https://www.cjoint.com/?BEDuTxkzcia
Photo 2 : https://www.cjoint.com/?BEDuUHyujbf
Photo 3 : https://www.cjoint.com/?BEDuVwHKT2y
Photo 4 : https://www.cjoint.com/?BEDuWcNtTNv
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
3 juin 2012 à 11:30
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
3 juin 2012 à 13:10
Bonjour,

Démarrer ---> Panneau de configuration ---> Système et Sécurité ---> Windows Update ---> Rechercher des mises à jour, et à la suite, vous installez toutes le mises à jour proposées.
Puis, Secunia PSI ---> Lancez-le ---> clic dans Scan your PC ---> clic dans Start scan et à la fin du scan, voyez l'icône de Secunia PSI dans la barre des tâches, elle doit être verte. Au fil du temps, si cette icône n'est plus verte, cela signifie qu'il y a une ou des mises à jour de sécurité à faire.
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
8 juin 2012 à 16:43
Bonjour,

À part le Mozilla qui vient d'être mis à jour et le XML plus de rouge.
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
12 juin 2012 à 09:21
Bonjour,

Up s'il vous plaît.
Donc pour la désinfection c'est bon ??
Si oui, pourrions-nous faire un peu de purge au démarrage ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juin 2012 à 12:02
Salut,

* Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
13 juin 2012 à 11:28
Bonjour,


Voilà le rapport :
https://www.cjoint.com/?BFnlBY7SzIn

Merci beaucoup encore :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juin 2012 à 14:07
Salut,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.00000000000000000000000000000000] [APT] [{044CFF07-84A8-4D54-88AC-6CD05AB3D097}] (...) -- D:\SETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6618BFED-924A-431D-B40F-E4A528F35FF6}] (...) -- C:\Program Files (x86)\uTorrent\uTorrent.exe (.not file.)
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
OPT:O4 - HKLM\..\Run: [OOTag] . (.Microsoft - OOTag.) -- C:\Program Files (x86)\eMachines\OOBEOffer\ootag.exe
OPT:O4 - HKLM\..\Run: [jEdit Server] . (.Contributors - jEdit - Programmer's Text Editor.) -- C:\Program Files\jEdit\jedit.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [OOTag] . (.Microsoft - OOTag.) -- C:\Program Files (x86)\eMachines\OOBEOffer\OOTag.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\Program Files (x86)\Launch Manager\LManager.exe
OPT:O4 - Global Startup: C:\Users\Hadidja\Desktop\COSSACKS BACK TO WAR.lnk . (...) -- C:\Program Files (x86)\Cossacks - Back To War\dmcr.bat
OPT:O4 - Global Startup: C:\Users\Hadidja\Desktop\Disque amovible (E) - Raccourci.lnk . (...) -- E:\ (.not file.)
OPT:O4 - Global Startup: C:\Users\Hadidja\Desktop\DOCUMENTS ICI.lnk . (...) -- C:\Users\Hadidja\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms
OPT:O4 - Global Startup: C:\Users\Hadidja\Desktop\Lecteur de CD - Raccourci.lnk . (...) -- D:\
OPT:O4 - Global Startup: C:\Users\Hadidja\Desktop\VIDÉOS ICI.lnk . (...) -- C:\Users\Hadidja\AppData\Roaming\Microsoft\Windows\Libraries\Videos.library-ms
OPT:O4 - Global Startup: C:\Users\Hadidja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\jEdit.lnk . (.Contributors.) -- C:\Program Files\jEdit\jedit.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2795602257-725961034-3094671604-1000Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2795602257-725961034-3094671604-1000UA.job

EmptyCLSID
EmptyFlash
FirewallRAZ
EmptyTemp




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Lance ton antivirus puis poste le rapport stp

@+
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
Modifié par Étienne9 le 16/06/2012 à 11:23
Bonjour,



Avira AntiVir Personal
Date de création du fichier de rapport : samedi 16 juin 2012 09:24

La recherche porte sur 3840974 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : HADIDJA-PC

Informations de version :
BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 11:20:47
AVSCAN.DLL : 10.0.5.0 56680 Bytes 21/07/2011 11:22:30
LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 11:21:49
LUKERES.DLL : 10.0.0.0 13672 Bytes 21/04/2011 06:55:52
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 11:20:48
AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 11:20:43
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 06:55:46
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 16:49:53
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 17:16:08
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 10:26:25
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 08:40:09
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 08:40:09
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 08:40:04
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 08:40:05
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 08:40:05
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 08:40:05
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 08:40:05
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 08:40:05
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 08:40:05
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 09:26:56
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 09:26:57
VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 16:12:14
VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 16:12:16
VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 07:53:16
VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 10:00:28
VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 12:31:25
VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 12:45:38
VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 12:45:39
VBASE023.VDF : 7.11.32.85 155648 Bytes 08/06/2012 13:48:37
VBASE024.VDF : 7.11.32.133 127488 Bytes 11/06/2012 07:21:46
VBASE025.VDF : 7.11.32.171 182784 Bytes 12/06/2012 07:21:46
VBASE026.VDF : 7.11.32.251 119296 Bytes 14/06/2012 07:21:47
VBASE027.VDF : 7.11.32.252 2048 Bytes 14/06/2012 07:21:47
VBASE028.VDF : 7.11.32.253 2048 Bytes 14/06/2012 07:21:47
VBASE029.VDF : 7.11.32.254 2048 Bytes 14/06/2012 07:21:47
VBASE030.VDF : 7.11.32.255 2048 Bytes 14/06/2012 07:21:47
VBASE031.VDF : 7.11.33.28 55296 Bytes 15/06/2012 07:21:47
Version du moteur : 8.2.10.92
AEVDF.DLL : 8.1.2.8 106867 Bytes 03/06/2012 12:31:32
AESCRIPT.DLL : 8.1.4.26 450939 Bytes 16/06/2012 07:21:55
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 19:24:43
AESBX.DLL : 8.2.5.12 606578 Bytes 16/06/2012 07:21:56
AERDL.DLL : 8.1.9.15 639348 Bytes 23/11/2011 19:23:51
AEPACK.DLL : 8.2.16.18 807287 Bytes 16/06/2012 07:21:54
AEOFFICE.DLL : 8.1.2.36 201082 Bytes 16/06/2012 07:21:53
AEHEUR.DLL : 8.1.4.46 4923767 Bytes 16/06/2012 07:21:53
AEHELP.DLL : 8.1.21.0 254326 Bytes 13/05/2012 08:40:13
AEGEN.DLL : 8.1.5.30 422261 Bytes 16/06/2012 07:21:48
AEEXP.DLL : 8.1.0.52 82293 Bytes 16/06/2012 07:21:56
AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 06:55:02
AECORE.DLL : 8.1.25.10 201080 Bytes 03/06/2012 12:31:27
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 06:55:01
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 06:55:23
AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 11:20:42
AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 11:20:43
AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 11:20:23
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 11:20:37
SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 14:12:32
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 06:55:22
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 06:55:36
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 11:22:33
RCTEXT.DLL : 10.0.64.0 100712 Bytes 21/07/2011 11:22:33

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : samedi 16 juin 2012 09:24

La recherche d'objets cachés commence.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\wmploc.dll,-128
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\themeui.dll,-2682
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\ie4uinit.exe,-735
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\ie4uinit.exe,-734
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\accessibilitycpl.dll,-10
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\ie4uinit.exe,-737
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\sud.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\wucltux.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\devicecenter.dll,-1000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\explorer.exe,-7021
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\program files (x86)\windows live\messenger\msgslang.dll,-2140
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\ehome\ehres.dll,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\program files\windows sidebar\sidebar.exe,-1005
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\windowsanytimeupgradeui.exe,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\program files\dvd maker\dvdmaker.exe,-61403
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\fxsresm.dll,-114
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\progra~2\wic4a1~1\mail\maillang.dll,-21159
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\progra~2\wic4a1~1\photog~1\moviem~2.dll,-1131
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\progra~2\wic4a1~1\photog~1\wl09bb~1.dll,-3098
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\unregmp2.exe,-4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\xpsrchvw.exe,-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\displayswitch.exe,-320
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\program files\common files\microsoft shared\ink\mip.exe,-291
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\mblctr.exe,-1008
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\mstsc.exe,-4000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\snippingtool.exe,-15051
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\soundrecorder.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\sntsearch.dll,-505
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\synccenter.dll,-3000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\oobefldr.dll,-33056
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\speech\speechux\sapi.cpl,-5555
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\dfrgui.exe,-103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\wdc.dll,-10030
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\msinfo32.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\rstrui.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\miguiresource.dll,-201
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\migwiz\wet.dll,-591
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\migwiz\wet.dll,-588
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\program files\common files\microsoft shared\ink\shapecollector.exe,-298
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\program files\common files\microsoft shared\ink\tiptsf.dll,-80
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\program files\windows journal\journal.exe,-3074
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\windowspowershell\v1.0\powershell.exe,-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\windowspowershell\v1.0\powershell.exe,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\comres.dll,-3410
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\mycomput.dll,-300
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\odbcint.dll,-1310
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\miguiresource.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\iscsicpl.dll,-5001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\mdsched.exe,-4001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\wdc.dll,-10021
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\filemgmt.dll,-2204
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\msconfig.exe,-126
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\authfwgp.dll,-20
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\program files (x86)\emachines\identity card\identitycardmui.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10054
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10054
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10055
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10055
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10082
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10056
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10056
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10102
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10101
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10103
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10059
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10059
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10057
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10057
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10058
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10058
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10060
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10060
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10061
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\gameux.dll,-10061
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\progra~2\wildta~1\touchp~1\emachi~1\muilink.exe,-106
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\sdcpl.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\recdisc.exe,-2000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\msra.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\progra~2\videow~1\muitra~1\resource.dll,-221
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\progra~2\wic4a1~1\family~1\fsui.dll,-32000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\progra~2\wic4a1~1\mesh\wlsync~3.dll,-1006
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\progra~2\wic4a1~1\writer\wi68be~1.dll,-1001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\prnfldr.dll,-8036
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\netshell.dll,-1200
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@%systemroot%\system32\powrprof.dll,-15
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\unregmp2.exe,-9932
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\unregmp2.exe,-9925
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\unregmp2.exe,-9914
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\networkexplorer.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\ntshrui.dll,-103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\ntshrui.dll,-5112
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\unregmp2.exe,-9800
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\unregmp2.exe,-9801
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\unregmp2.exe,-9991
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@sendmail.dll,-21
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@zipfldr.dll,-10148
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@sendmail.dll,-4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\fxsresm.dll,-120
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\msinfo32.exe,-10001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\AEC\D9B7F780\@c:\windows\system32\wfsr.dll,-20089
[REMARQUE] L'entrée d'enregistrement n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '68' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '30' module(s) sont contrôlés
Processus de recherche 'LMworker.exe' - '23' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '67' module(s) sont contrôlés
Processus de recherche 'hpwuschd2.exe' - '20' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '70' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '68' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '112' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '20' module(s) sont contrôlés
Processus de recherche 'psi_tray.exe' - '24' module(s) sont contrôlés
Processus de recherche 'javaw.exe' - '46' module(s) sont contrôlés
Processus de recherche 'PSIA.exe' - '77' module(s) sont contrôlés
Processus de recherche 'LMutilps32.exe' - '34' module(s) sont contrôlés
Processus de recherche 'dsiwmis.exe' - '29' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '76' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '48' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '170' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <eMachines>
C:\$Recycle.Bin\S-1-5-21-2795602257-725961034-3094671604-1000\$RSEZ20C\6.0\28\34421fdc-674b283b
[0] Type d'archive: ZIP
--> Wiki.class
[RESULTAT] Contient le modèle de détection de l'exploit EXP/JAVA.Ternub.Gen

Début de la désinfection :
C:\$Recycle.Bin\S-1-5-21-2795602257-725961034-3094671604-1000\$RSEZ20C\6.0\28\34421fdc-674b283b
[RESULTAT] Contient le modèle de détection de l'exploit EXP/JAVA.Ternub.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '565dfcba.qua' !


Fin de la recherche : samedi 16 juin 2012 11:21
Temps nécessaire: 1:38:15 Heure(s)

La recherche a été effectuée intégralement

25466 Les répertoires ont été contrôlés
392919 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
392918 Fichiers non infectés
4879 Les archives ont été contrôlées
0 Avertissements
93 Consignes
457541 Des objets ont été contrôlés lors du Rootkitscan
103 Des objets cachés ont été trouvés
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 juin 2012 à 15:21
Salut,

Il manque le rapport ZHPFix! :-)

@+
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
16 juin 2012 à 19:14
Désolé d'avoir oublié le rapport ZHPFix.
Le voici (merci beaucoup) :


Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Hadidja at 16/06/2012 09:20:52
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\uTorrentBar_FR

========== Valeur(s) du Registre ==========
ABSENT Value Key: NoActiveDesktopChanges
ABSENT RunValue: OOTag
ABSENT RunValue: jEdit Server
ABSENT RunValue: LManager
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{006172ED-D323-4720-87A6-9683EC218550}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{00858AC2-C15F-4912-8795-4B9E004B9807}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{00930F25-17C8-408B-92D6-2A16DBA1A27B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{020A03A0-6A51-4191-B1FF-00F3B834A74E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{02203A25-6227-4655-A8AC-9C7D0639BC3A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{03453390-5B3A-4184-8DB8-EDA86D449EA2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0362185C-602D-4D7B-A225-2653DAD779EB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0376FC0D-1C3A-4F3C-A764-C4D54811A366}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{04CED241-550E-4962-BA10-F8DCC4DFD398}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{057BD4E7-6553-4E80-BE6B-2CACAD89845A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0677108C-A4AF-4D4B-A56B-2CEDC8D06490}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{073210BC-CAA9-4E90-9B9C-589C6FEA7662}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{07A11241-75FA-4285-9615-53F4433AEBEB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0A3732B5-8CEE-40BD-96FE-6A7C08ACE417}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0B4A877B-4926-4156-9E46-CE478AAE3F44}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0B9F92C1-CBF6-4EC6-BC42-3ECEBD939B05}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0C470225-3617-4900-A185-B22CE2F76074}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0C96C5B1-D0E6-4657-B206-7B62ADAB9383}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0F301C69-A25A-4D8B-9E03-1647C988D034}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{0FD41E99-D736-4C6F-AF9E-692397813FFA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{100BC02C-0267-4462-A603-F493D0BAA4C9}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{104260A9-2B32-4410-A4B5-659D1F456500}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{14ABC6AD-E40D-454D-9750-57130E819A8C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1508F9AB-19D1-4343-85BB-2DE9692378F1}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{154ACA72-CC99-4F4A-B225-8D8712974034}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{15E1D11A-3BC4-4915-AD91-8C3A3CA929AF}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1602E6E7-F6F1-4FEA-AE55-437AD4EE7A28}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1620F881-BDDE-43B6-BF74-4615B5E120CB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{16567C8D-0C57-4A5E-A5A0-134B72ABE72A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{16BEF10E-2D54-4615-B077-F2F8BF0EF90F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{16FB6993-1882-487D-A6DB-D936464A107A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{170C559D-34FB-4551-BA6A-D19A1FC554EE}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{17743161-9FFB-458C-A223-C89D1B017D2F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{17AC4589-F290-4CEF-BA9A-96E9DC9EA29C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{17B7988A-E789-470E-AC70-2F8C64C1C137}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{17F4E0DE-2459-4AFB-8E4D-6849D8526452}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{18A9DAA9-C065-4614-AB5B-02A2F1976CF0}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{191690F7-8AA0-40EF-B1B5-E39317CDACC2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1A93AC87-6B60-4C33-B0C5-B73973374977}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1ACFAC5A-721E-40AE-82D8-24F826944A06}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1B02469F-2EFA-43F2-BBA5-932B3144718A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1B4C6913-2470-45C1-9431-D8A2BBB12046}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1B629921-DB60-4CB5-8D54-7DD93B8EBB9A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1BDFF00A-26F0-4F3E-AC5F-60C4A400853D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1C08BCEA-E443-4B90-847A-818C3AF6E5F5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1C7462C2-2728-4C9E-9F0E-18B6EB8D1510}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1ECD3FA9-D7C2-42B5-BAF7-7B4750F5A8D5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1F99CB82-296A-4A04-BA08-499E5AFE51BD}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{1FA69132-7A3E-4154-8E78-E4D098D5CB68}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{217EEBE2-DDA5-4FF3-B1C9-C8E01A676A08}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{21A82C49-B683-4DFD-9ED6-751AFBAAC2C7}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2237FD62-50A8-41C5-90A3-1BF7FE21DE37}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{225140BB-727A-4E70-9F00-8561F94589EE}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{226A41B1-9691-4B4D-A949-E55CFAE8966A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{23221C93-DADE-4599-96F8-16F7F6601277}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{23E0DCEF-10F1-43A1-996F-089648705CC2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2508B911-E287-4307-8295-336617FF5459}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{253F8BA7-F3BA-4B99-94FB-82EC53CB08D3}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{25A81CA1-9DDC-46A6-B410-64F46484814F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{25F23DBF-F003-433D-870C-9B5A36376AE9}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{275C7E4F-E61F-4963-A01E-AC40781EADAB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{27D0ED63-2002-4C72-A637-056117BBE507}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{27D3B0BD-AFAB-4096-BCFE-A38BCF9BB613}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{27E3A627-DB71-464E-8765-572807C487D3}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{288A0968-6575-4EF6-9898-78EB0D753521}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{291024F0-9260-4A5F-9133-BC2C59E9F667}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{291B5891-5CA9-4BED-8C0F-1F3B95F5CD7A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2AF4367A-47DC-453E-B99A-D73F3E4AC455}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2B5138C8-90C0-403F-B953-652D76C02CFB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2BA92BB9-CB57-4E16-819A-94DC7C668467}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2BA9634B-7EB1-4C47-9C58-69BE3B168593}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2D315229-443A-468D-B4FF-C50FBCA0CC46}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2DECBA45-878F-4140-84A0-ED52C88EFD26}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2E1FFA3C-C37A-4852-9D4C-49BDE9839819}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2E468BC7-BD74-465F-8A2D-A86C8AB35FEA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2E49B5B0-2155-4F05-B4FB-857D8185B340}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2EA155BA-4944-4A68-A992-6E2DA9BADDC7}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2EB26A3C-C8BC-4F06-81FD-36726E94379E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{2F54B24D-9C67-49B1-9F3C-63BD4B9E0441}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{32B6D855-92BB-4212-B63A-0DF138697B5D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{32D9604C-A462-442C-B21A-D5A053D97831}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3421DC66-BED5-42C4-87A0-344F16BEBA46}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{34E813F3-DD6F-4BB3-A883-110F0A5CC971}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{34F55740-E024-4283-9648-6DD1F1F054D1}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{34F6AA45-2A04-4D7F-94EF-2C6FAA1061F1}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{34F7A5D7-FCFB-432B-8387-69DA82D15984}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{358E7FF2-8A31-4808-B941-EC06EC0EF607}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{35CE0BEB-4B47-44BF-8A85-62B12AC8E905}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{36A0DA89-D4EC-414C-8BB0-CB4055B9A76E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{37DCF12B-0272-49D7-9C30-48F556A4D08B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{37F6D50D-8685-4B80-BF76-3494571CC0DA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{382093EF-71E1-40CA-B24C-E8FE2E99DF10}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{388D6843-872B-42C4-9579-79ED56509336}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{39A88D93-E31F-4764-85CC-442AACE32CD2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3A1305D0-179A-499C-B5F3-AA0B981ECDA6}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3A745F18-B9B8-4C58-80E8-59C99DC3FBD0}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3ADD1838-BE96-4873-AAD6-7626B04152FC}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3AF61432-563B-4233-9062-AA786427457E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3C8ADA42-88EE-4EAE-AAFB-1AF843489451}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3CB44273-6B02-40AC-9596-EC6186653F6C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3D4417F9-4687-4518-8E6D-E08E4FC367C6}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3DCE153F-4492-45A6-98AF-105DD0AC20A8}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3DE6AB91-D2EC-4A38-A0FD-25A094306790}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{3F2F17F9-748D-47FE-8185-C17B8B0A470B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{408999BD-5830-4629-8FFB-B5C4C7BB2969}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{408E4F0E-35CC-4BA6-B507-5F3D2DCA855F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{40DCD487-7864-43CC-8AF3-B7F3BF9B8368}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{41156839-8D49-4BF4-8712-CDFC9975132B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4191D9C4-8D82-4F15-AE5A-8EAA90EF7D9A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{41992813-36AE-4F47-ADCE-D8E8207685AA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{435F5236-7EF5-4979-8527-35EA8840604D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{43F045C6-44C1-4704-91BD-AD2F1FA2293D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{458D84AD-4797-4751-BACB-B244D583D82D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{45C5DB2C-C5E8-4770-A868-0840C2583D0D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4667B35B-3593-41AB-B8CA-3F526412D6A2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{47996FB9-A3FA-435F-8058-B6C496B9E370}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{487A338D-BA4C-40A0-AAFD-AAFFBA52D76B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4944B9CC-EB9B-4A23-8BA0-40D2E93FE77A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4A2A7CF4-B45F-4FBB-A2F0-D30DB22F7E35}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4A7915D8-BF73-4EDC-B661-D7F6ECB8DB8B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4AD8A127-FB92-4A22-B774-0EC9CDC28E46}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4C9C51A4-9D2A-46DB-A390-C96CF48B1F49}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4D990A77-10B2-487C-BBA8-C0F788FC6108}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4E0406A5-6013-42D3-8CD9-6B9C9E072158}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4E7FFDC8-534D-4534-A4E5-B5BC3E041CC7}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4F4BDACE-80C5-4437-881F-918BD6AE2A7D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{4F9B903E-CBFB-44D1-8E51-B2CF2B237476}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{50C16E1B-7726-4104-A8DA-0F590AA98CC9}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{512F2F07-688A-4BEE-97EB-423F035FB352}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{51ECECF0-1EBE-4C77-974F-7605BDE1DCD4}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{525D26C3-33F1-4B54-9963-32A0225C1D04}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{53A44BEE-4BDD-415F-AEEB-81A3F9EB3768}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{549BCF62-6D4F-45BD-89BD-61AF45E51F7E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{567034E7-7A14-4BB4-B5E2-3E572F148075}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{57E5FDC0-4E5C-44C6-B587-F219D55096BC}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{591BA8D0-9142-4A20-9ECD-9C9A4476BD23}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{594EF040-5E08-4CBE-87A2-1993C8077B33}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{5C88409D-D671-46C8-807A-3546A3F52EEE}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{5CADEC71-5ED7-4839-A9AB-65E885BAC211}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{5E8EF0F1-D2BE-4500-8109-1615A9F67FAF}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{5F042E99-5FB2-4DB3-98B6-EFC4AD7EC586}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{604883A1-99E8-439A-BC49-D9B92F54EF4C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{608F32FD-64C0-4494-8221-FE870E47DA8C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{60FED822-9CCC-430F-B11A-0B1AA3B7F287}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6119922D-0E4A-4A87-AF76-DCE01F3DF8FD}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{615ABDBB-38F9-4CE5-93C0-072E67650B85}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{632F1BC8-685A-467F-BAEF-7162C66F6B36}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{63BFBA87-E650-4C83-9F46-590AF1D97F11}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{64A6A879-0761-49D4-A874-3D7961380062}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{656B6555-9003-407E-879E-678DE480D830}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{65821CBD-096A-4752-966A-F0A5E6539D95}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{65CD9A39-7849-4752-9789-80D63228E01F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{665624C2-75D0-4A67-A417-E7CD8C6AB3E4}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{66FCFB6A-A452-4C7A-95FE-97CD38B9B012}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{670E217B-F6FC-4FC0-B261-152066879EA6}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{67920423-8E3C-40B7-B561-701C3D8A0E1B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6819E39F-2056-4AD0-8276-1EF984C2D13C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{68513BA7-86D5-47C6-9B85-E7343433C750}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{68DFD67A-738D-4D91-AB4D-F13D56C77FE7}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{69541804-4EEA-4F82-9373-487A0416D7DA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6A88E3FA-33AA-4E59-8A35-7A6A0BFFD91C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6A898ADA-5AF7-425F-B30F-09F05466D294}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6AD19F1A-2622-4DDF-AC24-216946ACEDD2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6ADE0D42-6424-413D-B420-477D7BADF0F2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6B68D6A0-6578-4A52-9AC1-B355A12E835B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6CE67779-8421-4B97-9AE3-DBEBFF9FE08D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6D0F2C30-05AD-443C-A3D1-29A6D7A44FDA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6DDA46CD-B237-44BB-9F19-8FA251F8D4A1}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6E2AF37E-7C91-40A5-8455-B226CE843AA8}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6E760E8B-EFD7-4EC0-BD82-334E6120DDA8}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6F2A0632-3713-48B5-B93E-BE6F8A891936}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{6F605A7A-D53F-4984-A8AC-3C29016BA7BB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{703EAE42-5D64-41CE-9EE8-425BE520A949}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7120D70B-07B3-401C-81FE-7E2E41D7DD29}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{725A96D7-5A40-4628-A075-248949902F93}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{734DF310-294E-433E-8F6B-413BE26F677F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7377A74A-327E-4851-B196-657D9D24BB5B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7395842A-3379-4390-8E54-3DE8A9A448B2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{74072C94-9CD2-436D-95A5-BEC0409ADD80}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{741B0E60-462C-4516-B113-6957D045760E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{74C95C72-B86E-4D5B-8C73-E8C255B39915}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{74D1981E-0BA8-44EF-A6A7-F6BADC8E8FA4}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{750ED97C-EBD4-43E3-A31D-4E0F66199E17}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{754E9306-DCC2-4455-BFCB-3A1E7DC919D6}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{783D1ECC-320A-4791-9A97-17DE1130B3CA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{785CE10B-2555-4D86-B64F-CD05F75E1952}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{78DF05F4-E748-418E-95D0-5D147FF76460}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7953A5A2-B706-4D05-A176-9497CFEA306F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7989ABF8-2280-4615-835E-5193E6065208}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7B6E7089-717A-42A9-91F6-9D05C1714A07}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7B7D878B-42D5-4041-A52F-0737EC1C7ADF}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7D04EF5A-8855-4794-A8A3-591EBB137858}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7D186805-9956-459A-8B1A-32C50A47D709}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7DFEECFA-158B-428D-A583-4B80645BE6E3}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7FBA21F8-B592-4108-AFAB-46F3D240F35B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{7FE6588B-C025-47E6-8F11-43FC5D6DA199}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{80422CD8-CAE3-4C62-8B0F-D14A38794C6C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{80A72441-DA79-4137-84B3-250209F2F6B4}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{80FB6331-D0BC-4996-814A-6B84FF334E29}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{817D32B4-E582-4739-A73F-57BF25E364D6}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{82B95A74-719F-41E9-873F-F38FA5210B14}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8305C583-B390-4A38-AC64-135417F2DFA6}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8499B616-E312-44FC-9F99-199141789576}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{84B55772-E436-48CA-9237-99635ACC3766}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{84BD927D-E426-4C9B-87B9-994488C895C7}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{84E76618-9247-4D15-AD5C-BB2A27EEA9F3}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{858E36FF-D68D-4F77-B0A4-1B21A8EB9D35}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{859020F2-FDD9-49FF-9711-2217A339A588}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{859E3090-36B3-4F73-B281-57D67D4B0419}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{85DA14AC-0171-45B2-9357-E051F526E3B3}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8624A00C-FB87-4A1B-BC74-8CED581D0096}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8655D328-998C-4850-B3D4-321B32DC807D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{86FB68F8-34F7-45A1-9292-90CF4212E5EC}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{87757C4F-E1DD-4942-9419-5CCC95A2BADC}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{87BCC157-E119-4321-903E-04FCCE0D2F33}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{87C83767-138D-4A40-A4F5-CC58DDBACBF2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{881200D4-15B5-464C-87A7-F7043A856D6E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{889318E1-0FE8-49B1-94D2-F74D1BBF145D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8A333B38-385D-42DB-9998-31D461C6385A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8A5D0767-0334-4E4C-A6E5-1EE7DB669FD5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8A892BE6-4F68-4C7D-89D5-D9F08F0869D8}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8AC31EF8-E731-427B-9383-74E2B7CF6C9F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8AE30959-9291-4B6C-941D-9E9B82A5F617}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8B18DED0-D4ED-4D36-A0F5-DB8030B50818}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8C8DB053-9982-4CCB-BF7D-FA6400A52BF1}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8D4B526A-4D41-4F60-B426-BA90EE0D3DA8}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8D6212DF-94EC-4F9A-8DE4-C50F643831BF}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8D69EA78-0C9E-4304-B9D5-4CEBA242413D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8E2DA33C-3764-4633-A75F-0FD67E3DA6E6}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8E430C48-33D1-4AFC-97AD-58949650D352}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{8F385C5B-E915-4C1A-A5E7-73CD4F51570F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9023CE62-28DE-4D60-852B-95733B9AD720}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{904191BC-56C3-4094-92F1-80AA0B367293}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{908A3C86-C7E1-4CBC-850F-6D539417BCE1}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{90D80F76-2B94-4F80-B83C-6CAB911B6B51}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{91A936FE-8EFE-4F5F-8CDA-2C5140A2E9AB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{92D06AE8-D57E-4CBB-9357-BC6E35C9D2BF}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9387F991-5379-46D6-935D-082A365E9CE5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9394E476-B96F-42A7-8616-F2E7BD53E710}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{946A5504-86D8-4710-A48F-EFC282C61FE9}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{947099B4-D0BF-4A9C-9B66-972EAD725A08}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{96B67168-3724-4CF1-A3C7-64311B9685D7}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{98365AB0-5DCE-4B67-AFD3-FE68F8D2B670}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9948F16D-0431-45AB-8D7F-B9E54616532D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{99DA97BD-DF51-48F4-8E0B-2883571537DF}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9AF2D28D-E0C0-42B9-8F21-31218A8F7942}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9C2FB8AB-A9ED-41F9-B3FA-43154C09D0F7}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9C3CB8F1-33C7-4F1D-B5D7-5A2AAC3E844A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9C5464AC-0133-4051-AF49-3B5C8F13B1CA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9CFCF0DE-05F0-4CF8-AD3C-753DCA35A729}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9D485981-191F-402E-9A38-B6BB1983B086}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9D53218E-71BE-44D7-80F8-879F507FECE7}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9D5F80CA-7C3E-4CE4-9194-EDCB9018E372}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9D653DBD-12C9-4921-B9FD-216F94FD51EB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9D655390-E068-47EB-BE0B-3806BA0C0201}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9E9717AD-D1B4-4E45-AD44-95CB652B9EB1}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9EAC4DC3-5BCB-4F07-9C1D-6126CE532F78}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{9F531347-25BE-42A0-AD8B-3A69FD4CBA21}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A06AB57B-2CEE-4AC4-83B9-2E1FC3E0A409}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A10730FF-D890-4AAB-BEC2-C675B350E653}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A18DDB38-B641-4813-A109-8D33B71332EA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A1BD7EB4-FC90-4215-9D48-7D0E74AC7982}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A220B9E8-42F7-40DD-960E-BD1ACC41CFD0}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A3B8DC95-5830-40DA-8F03-CFE4A2D17D4A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A61E54EB-F7A9-48E8-B2BA-76012EE9E0D4}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A6477622-CD04-42CF-A14D-BAFC19E8B267}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A7D17AB6-9118-48C9-8BF5-033BBB60865A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A80302D0-89CD-4C48-9458-B8399D096050}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A87E885B-C4F7-4831-81E4-45866630882F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{A8EFEC8A-6968-469E-B24A-3936F876F7A2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{AACC8C0A-ED43-4797-9F0A-D01DC4AFDBD1}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{AADD9764-22A2-4034-8E1C-5175FA10C6DA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{AB1D9ABD-239C-41FD-99BD-579208D28050}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{AB8D5C3E-820B-4E93-9336-416FA2387440}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{AC55BEC1-793A-4F61-AD51-2DAF54CFA505}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{AE195023-34D1-4139-82DA-8F59C41AFBF9}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{AE6B92AA-270C-4792-82D9-BD0FA353723C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{AE9D925D-D161-48AA-8626-E928144C6D84}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{AFF91AE9-CEA0-4823-AD15-D410EAE973F5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B047A5C8-23FF-4731-BA84-C05F06E664DB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B0552B0F-CC59-4044-A913-13592ABF4C91}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B0987450-F100-493B-9E47-CEA6A3A104E1}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B185EF93-22EB-4750-88BB-24C3FED933E8}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B21B0A5D-8D79-4E0F-8719-6673CADA2765}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B2EED4F2-801E-4896-8C40-76C23CBE0CEF}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B3315E67-FD9D-4D81-92B8-F338CE0D9493}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B410A4D0-01CB-4737-BBF5-FB0F8529ED90}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B4E04AEB-D9D8-4F70-BCCA-A0AD017823B8}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B4EBF270-4E35-4F96-BC70-A4E050B18BFF}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B627ABDA-1370-4761-88C2-E04B4C5A5B1E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B7674A8F-F296-4420-9E8C-21466227F776}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B952D479-51E4-4135-9981-66F1C8C0FD95}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{B9D76A75-39BE-4CB3-9B2E-1D664099F3FB}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BB7DFB9D-B7FC-41D1-8534-9482F1B54D07}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BBD894C0-92DD-4F91-8BC3-B9A174230D40}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BBEA3A69-F6C2-4ADE-AAFB-BB61C2AAE0E3}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BC24EBC9-34CE-4C3E-8214-AC8D6A5E0416}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BC5B73CE-9A6A-43F9-9DF1-E77B61B70659}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BC6C318D-6FE9-4F6C-BE47-D0BCC8D447F9}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BCAC4D87-C624-4776-B676-BCF13F973004}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BCC4093B-7C7F-4312-B882-C9E39F3B8301}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BD652866-11B5-4559-8C53-9EC303CBB5DA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BD7FC8C3-2AA8-4A67-A35D-7DAB4E8D3BA3}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BDA74CEA-F92B-40E7-9477-89B86763E094}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BDD5BD62-5A55-46CD-AD5C-5434FCAAE539}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BDE67D89-3B8A-4478-8143-9398131F62C2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BE879796-CBE3-48A8-9EAF-7DC6B7789E61}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BEE88115-5D8F-4780-8381-506D8E3A64B9}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BF5B5DC5-F3ED-4091-A2B3-C5A0CA11C915}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{BFCF8E0D-984C-4530-8671-D26259106D7D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C0476B80-5560-42AD-AA55-6E156AAB96BC}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C1047A93-D729-4431-9563-9B28BA6524D0}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C13B4957-0269-4F70-A228-B7FA5046F965}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C1E06EFA-7E3E-499C-9504-6B6CA06CC1E5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C20E22AC-64CA-4CF8-A2D1-178A921F4533}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C2DC6645-49D5-4E52-A4FD-55559038D96E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C2F1C95F-FEB2-4418-AA76-ED92D8CAC957}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C38FE58D-E34A-4A5D-AC15-13AB7BC2C0A6}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C395095A-04EA-4453-9119-DF6B41FD0252}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C4242219-9981-473C-A6B1-FE4F462143BA}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C4964BCE-D739-49DA-8879-D555559CD18C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C49A84CF-4CBD-4BD4-88AB-893B1302F238}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C523BC7F-5E9F-4547-9AD0-CC7BE490DEE9}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C68EB408-6871-46F8-9514-8C9A6DA346D5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C6C8DC00-3215-49A1-8BC1-1D9EA56A3533}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C87EE481-D8F4-4F52-815E-8D14F5317494}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C8984C79-027C-4BB6-80B4-3992B1B3939B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C8F3EEA2-A778-43E7-94C0-7999905C18EE}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{C96F8406-D492-4FD7-9BE1-B9D0102A9F45}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CAE0A5C8-5DEE-4F12-9C1B-E1F730D0F473}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CB4ADC30-826E-43AA-9F0E-5E2BD84F2450}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CB5DB232-6A2B-42EF-851C-D7611EE24EE2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CB5F86C0-864E-496F-AAB6-571870C89C69}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CBB9FD6E-D745-4FE0-9922-696ABCFB3A9E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CBF82873-94BD-4D6B-964D-FC98940AFE6A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CC2F4F8B-CE7D-455C-990B-12A43BA9C050}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CCFA3482-69CA-4A45-8DF6-C1BB438E024D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CDC5471D-EB07-4530-8996-DE1BB0FC621C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CDD5A944-89BE-4FC8-AB4E-6299992EC656}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CE6A2118-F481-4F0B-8956-8EE10DAFADBC}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CF29E1AA-E689-4307-B6FE-111D81FF1173}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CF4C4A73-D9D4-4C3C-88A8-1E178632B92C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CFC7FE37-D69E-47E1-B917-549EFC073A37}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{CFCFB50A-FAD0-4480-9FB4-F1C5A28C51F0}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D053EDDF-E629-4C97-9C5A-4A269B37F3B0}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D14C155A-510B-494C-8C00-45E63CF8F18D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D18CD7C1-B5EF-44FE-BEBD-1C6416736B17}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D2098D15-E2E1-4ABD-BCAD-01FF6F03E3FD}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D218DF7B-50DF-48DE-B72F-8B7D28C389C4}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D244DD12-CBB7-49F4-8560-C26030A12687}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D3EA0AA2-016E-426E-A98C-ABD41CFBB90A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D52C5EC9-E233-4C93-8575-0725C8CD1A6C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D69AB905-4BD0-47CF-AEFD-18EDA332FC31}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D6ED9A6A-C46A-4791-839D-B36A2ECDC1D3}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D78667DB-C5E7-49D0-AE9A-9FBCBE0AFFFC}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D799FC13-AC2A-48BB-8E95-F235109F3D4B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D8E74C02-474F-4593-A9EF-93A0023AEFD0}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{D8E982B5-7C9C-4D51-A080-37095EA2F4B5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DA1AA34A-3207-4726-9BD7-528E76178076}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DA3133A2-BD83-45A5-8F34-BEA6CA1AF948}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DB756008-6DF1-410E-8EB0-88D2250A2466}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DD3FE918-00F4-4538-948A-0D56E36C576F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DD59BCBC-D5AB-4874-90C4-F082FF21F813}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DD7D200B-B478-45E8-8E79-4590C6CF80D2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DDA98228-98ED-4428-B5CA-2312E9738677}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DDCD1079-6F76-404F-BA6E-E9022DED94D4}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DE33B60C-A084-48B8-BD33-5C7ED5040C24}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DE63D56C-55CC-4F5C-9039-526A891BDCB0}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DE9A9749-1CEC-447A-A08D-E8196CCA9C9C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DF470356-26BB-4A89-A27A-69907A5D6999}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{DFC9ADEA-5CC2-4403-AC70-9BC63703B14D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E023E2CE-D9AF-4D8D-86DA-C6331354F4D9}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E05524FD-7C02-442A-A9B4-C53A38ED7D97}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E05F13B7-B642-4670-83E3-9BA20733EE21}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E1047526-F510-4FFE-84EB-A8F04F4CDD59}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E1E135F6-F247-41BF-B4A3-A07D91F3E5B2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E1F96571-0673-4073-A17D-EDB8AB13DBE6}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E21984EF-6451-417D-96B0-B127CD4D075F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E2664AEF-3085-49BA-BE47-BADA72FB2F29}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E29A3BCD-05C3-4672-BBFD-D2DDBBA90858}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E3DE1A7E-2F33-4FFF-986A-2C77777C97BC}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E3F12A0B-6457-4DB6-994B-A96605BC30B2}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E4502187-E086-4DCD-9F2F-83F4241C4C4A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E46B6211-07AD-41AC-83EF-2412AADA8D36}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E47CC68E-A4F9-45C3-979D-8D7B45623096}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E496FFED-7F16-48CE-B7EF-F375131F7153}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E4D4B48C-E58F-4E3D-AF02-8D74E985C5CF}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E580633B-55FA-46B8-AB66-A8EA17CC2E0C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E5C3D0ED-E658-4B49-8667-84E72B15D1C5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E6FFDF78-5823-41D5-BE7B-96C244624A8B}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E7D4D47E-55F0-41B3-A5CF-AC089EAA7762}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E7F5D1EC-59D5-41CF-A32E-F8D3AFE943D4}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E86828C5-4F3A-46F3-8665-A35BE8A72359}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{E9E77E74-9EFD-41A5-8369-7A1385574592}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{EA2819D9-1C0D-4842-AB44-9F77A6A7DF1C}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{EA6D7AD4-7936-42CF-B4F0-C61AE75AEFAD}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{EABCA522-5CB1-4420-9A9D-46A23A87368E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{EB6E7F53-6F76-4183-856E-DFF8817879E5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{EECD1F66-EEB0-410B-B2C0-17ABB55C5F2D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F06B9705-92E5-49C7-A802-CF694DC6450E}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F25BFE05-605C-4EF6-A471-176DBC3DA229}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F2630D48-F10D-478C-8697-800DCB83E38D}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F26981AF-1BFF-49A1-BFF4-06D6078A0B18}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F3ADBC3A-023D-40DE-A75A-F91B900067B8}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F406C947-3B28-48D5-91B5-9D51386BE343}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F4252D7D-183A-4144-BCEC-2F077354BBBE}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F46B8879-321F-4140-9C19-CD9899F23540}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F4AB47E4-F772-4570-997F-5236482D0156}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F5AB3E48-F342-4712-8E92-AB0BA42F6DE5}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F6A3E085-E9C8-4F76-9DE8-C63115376CD0}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F6E1E664-7A34-4364-AE71-F8EF9CBD2C96}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F800CC13-9402-434A-A690-ADA0CEFBC12A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F80273B2-DA7F-4222-8E24-0044B75B8101}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{F92DA23F-88CD-4E13-9C63-2F4B772827AC}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{FA9E7C49-4108-4802-87E0-360CD40CEF48}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{FCC34823-662C-4A94-946F-1BB30A15DF6A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{FD4859DB-DBEB-4B08-B87F-2CA9DB0C3A04}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{FE583070-026D-4DF3-B753-3D0082AD2E9F}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{FF85D116-C44B-4717-81C6-9A9C0E7F3C8A}
SUPPRIME Folder: C:\Users\Hadidja\AppData\Local\{FF89BDD5-7F94-4016-9747-5AE98B31FC21}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\users\hadidja\desktop\cossacks back to war.lnk
SUPPRIME File: c:\users\hadidja\desktop\disque amovible (e) - raccourci.lnk
SUPPRIME File: c:\users\hadidja\desktop\documents ici.lnk
SUPPRIME File: c:\users\hadidja\desktop\lecteur de cd - raccourci.lnk
SUPPRIME File: c:\users\hadidja\desktop\vidÉos ici.lnk
SUPPRIME File: c:\users\hadidja\appdata\roaming\microsoft\internet explorer\quick launch\jedit.lnk
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-2795602257-725961034-3094671604-1000core.job
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-2795602257-725961034-3094671604-1000ua.job
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {044CFF07-84A8-4D54-88AC-6CD05AB3D097}
SUPPRIME Task: {6618BFED-924A-431D-B40F-E4A528F35FF6}


========== Récapitulatif ==========
1 : Clé(s) du Registre
7 : Valeur(s) du Registre
422 : Dossier(s)
10 : Fichier(s)
2 : Tache planifiée


End of clean in 01mn 47s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/06/2012 09:20:52 [38939]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 juin 2012 à 21:22
Re,
Lance ZHPDiag depuis le bureau, clique sur : l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
Modifié par Étienne9 le 17/06/2012 à 19:10
Bonjour,

C'était écrit "version à jour" alors bon.

Voilà le rapport :
http://cjoint.com/12jn/BFrtiQERcXe.htm

Merci encore
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 juin 2012 à 21:59
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKCU\Software\AppDataLow\Software\Smartbar]
[MD5.00000000000000000000000000000000] [APT] [{044CFF07-84A8-4D54-88AC-6CD05AB3D097}] (...) -- D:\SETUP.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Comment se comporte ton PC maintenant ?
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
18 juin 2012 à 18:36
Bonjour,

Apparemment tout va bien. Si la désinfection est terminée, pouvez-vous m'aider à sélectionner le minimum vital au démarrage de l'ordinateur avec Ccleaner ? (exemple : à chaque démarrage, Open Office s'ouvre)

Merci encore.



Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Hadidja at 18/06/2012 18:33:50
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\Smartbar

========== Valeur(s) du Registre ==========
ABSENT Value Key: NoActiveDesktopChanges

========== Tache planifiée ==========
SUPPRIME Task: {044CFF07-84A8-4D54-88AC-6CD05AB3D097}


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Tache planifiée


End of clean in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/06/2012 08:20:52 [38992]
C:\ZHP\ZHPFix[R2].txt - 18/06/2012 18:33:50 [857]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 juin 2012 à 21:55
Re,
* Voici : Comment fait on pour ne plus charger OpenOffice au démarrage ?
* clique sur : démarrer/exécuter puis tapes : "msconfig"

Ensuite dans l'onglet "démarrage" tu désactives ce qui ne te plait pas :-)

Mais fais attention, il ne faut pas désactiver ton antivirus et les autres logiciels nécessaires

==============================
Pour finir :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
19 juin 2012 à 11:42
Tous les programmes emachine peuvent-ils être désactivé ?
La marque de l'ordinateur est emachine.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 juin 2012 à 14:41
Salut,
Tu peux m'envoyer une capture d'écran des logiciels lancés au

démarrage pour t'aider..
0