PC lent

Fermé
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012 - 5 juil. 2012 à 21:21
 Valentino - 15 sept. 2012 à 11:47
Bonjour,

Mon PC rame. Le processeur est occupé à 100% en permanence

SOS

Ci-joint rapport ZHP Diag

Merci pour votre aide

Samsung Q45, Windows 7 familiale premium pack1 64 bits
A voir également:

41 réponses

Utilisateur anonyme
9 juil. 2012 à 17:34
bonjour,

je ne vois pas de lien de Cjoint !!!


0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
10 juil. 2012 à 21:54
je ne vois pas comment on peut mettre un fichier joint
0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
10 juil. 2012 à 22:00
J'ai fait un copié-collé du rapport ZHP:

Rapport de ZHPDiag v1.31.105 par Nicolas Coolman, Update du 25/06/2012
Run by WINDOWS 7 at 07/07/2012 20:22:19
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Web site : http://nicolascoolman.skyrock.com/
State : Version à jour.


---\\ Web Browser
MSIE: Internet Explorer v

---\\ Windows Product Information
~ Langage: Français
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, RETAIL channel
Windows ID Activation : OK
~ Windows Partial Key : 399VK
Windows License : OK
~ Windows Remaining Initializations Number : 3
Software Protection Service (Protection logicielle) : KO
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ System Information
~ Processor: Intel64 Family 6 Model 23 Stepping 6, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 2046 MB (55% free)
System Restore: Inconnu (Unknown)
System drive C: has 32 GB (25%) free of 123 GB

---\\ Logged in mode
~ Computer Name: PC
~ User Name: WINDOWS 7
~ All Users Names: WINDOWS 7, UpdatusUser, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\WINDOWS 7\AppData\Roaming\
~ %Desktop% : C:\Users\WINDOWS 7\Desktop\
~ %Favorites% : C:\Users\WINDOWS 7\Favorites\
~ %LocalAppData% : C:\Users\WINDOWS 7\AppData\Local\
~ %StartMenu% : C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 32 Go of 123 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 99 Go of 100 Go)
E:\ CD-ROM drive (Not Inserted)
F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)



---\\ Security Center & Tools Informations
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
[MD5.870ECFEBD41C7B8F9C6777748368D51F] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.18/05/2012 - 02:59:14.) -- C:\Windows\System32\wininet.dll [1392128]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.1C7857B62DE5994A75B054A9FD4C3825] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/12/2011 - 04:59:24.) -- C:\Windows\system32\Drivers\AFD.sys [498688]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.A2F74975097F52A00745F9637451FDD8] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.11/03/2011 - 07:41:34.) -- C:\Windows\system32\Drivers\ntfs.sys [1659776]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
~ Scan Generic Processes in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 4/1929
~ Mes musiques (My Musics) : 4/74
~ Mes Videos (My Videos) : 2/5
~ Mes Favoris (My Favorites) : 1/194
~ Mes Documents (My Documents) : 2/10835
~ Mon Bureau (My Desktop) : 8/183
~ Menu demarrer (Programs) : 0/41
~ Scan Hidden Files in 01mn 00s



---\\ Processus lancés
[MD5.EBF6CC3C57B00B96BB39B553387EA6F5] - (.Sage Software, Inc. - Act.Outlook.Service.) -- C:\Program Files (x86)\ACT\Act for Windows\Act.Outlook.Service.exe [18432] [PID.2156]
[MD5.B54921381A950C8215FB363B485C432B] - (.Hewlett-Packard Co. - HP Digital Imaging Monitor.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [270336] [PID.2424]
[MD5.4B3228894D9A22FD458A663684CFD8FE] - (.Microsoft® Corporation - Microsoft® Works Calendar Reminder Service.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe [53317] [PID.2472]
[MD5.550DC2C3A327B269ECB3B7472118856C] - (.Sage Software, Inc - Sage.ACT.Integration.) -- C:\Program Files (x86)\ACT\Act for Windows\Sage.ACT.Integration.exe [97792] [PID.2492]
[MD5.7BA45D25BFDD966B265418DC4735F01E] - (.Microsoft® Corporation - Calendrier Microsoft® Works.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Works Shared\WksCal.exe [135223] [PID.2508]
[MD5.849AE0E727248907B1A7C0EA383CDD72] - (.G Data Software AG - G Data Security Software.) -- C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe [1012744] [PID.2712]
[MD5.433F96D6F55F0AB85F723179456C3F1B] - (.G Data Software AG - G Data Personal Firewall.) -- C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe [1617416] [PID.2720]
[MD5.21293443961A4E2597453EE7A9347F22] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe [54840] [PID.2764]
[MD5.F16EEA6CCA9D8A7D1193AE80E43FBBC7] - (.Hewlett-Packard Co. - HP CUE Status Root.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe [168960] [PID.4168]
[MD5.8A9FACCB684500829F7D0BCC67B386CC] - (.Hewlett-Packard Co. - HP CUE Alert Popup Window Objects.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe [559104] [PID.4256]
[MD5.883008A9B5BFF94A153D99DBA54CB5C1] - (.Hewlett-Packard - GPCore COM object.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe [362496] [PID.4456]
[MD5.BE955BAB4EFC2A28BE2692D102FFC85A] - (...) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [3838464] [PID.3672]
~ Scan Processes Running in 00mn 02s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\WINDOWS 7\AppData\Roaming\Mozilla\Firefox\Profiles\g5iq0xsp.default\prefs.js
C:\Users\WINDOWS 7\AppData\Roaming\Mozilla\Firefox\Profiles\nxferc20.default\prefs.js
C:\Users\WINDOWS 7\AppData\Roaming\Mozilla\Firefox\Profiles\nxferc20.default\user.js
M3 - MFPP: Plugins - [WINDOWS 7] -- C:\Users\WINDOWS 7\AppData\Roaming\Mozilla\Firefox\Profiles\nxferc20.default\searchplugins\ecosia.xml
M3 - MFPP: Plugins - [WINDOWS 7] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\amazon-france.xml
M3 - MFPP: Plugins - [WINDOWS 7] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\bing.xml
M3 - MFPP: Plugins - [WINDOWS 7] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
M3 - MFPP: Plugins - [WINDOWS 7] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\eBay-france.xml
M3 - MFPP: Plugins - [WINDOWS 7] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\google.xml
M3 - MFPP: Plugins - [WINDOWS 7] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\wikipedia-fr.xml
M3 - MFPP: Plugins - [WINDOWS 7] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
M0 - MFSP: prefs.js [WINDOWS 7 - g5iq0xsp.default] https://www.google.fr/?gws_rd=ssl
M0 - MFSP: prefs.js [WINDOWS 7 - nxferc20.default] https://www.google.fr/?gws_rd=ssl
M2 - MFEP: prefs.js [WINDOWS 7 - g5iq0xsp.default\{bb1227ac-7a0d-4076-8c1a-51a1348f6fa8}] [] WinZipBar_FR Community Toolbar v3.13.0.6 (.Conduit Ltd..)
M2 - MFEP: prefs.js [WINDOWS 7 - nxferc20.default\info@bab.la] [] bab.la dictionary toolbar v2.0.1 (.bab.la GmbH.)
M2 - MFEP: prefs.js [WINDOWS 7 - nxferc20.default\{20a82645-c095-46ed-80e3-08825760534b}] [MicrosoftCG] Microsoft .NET Framework Assistant v1.2.1 (.Microsoft.)
M2 - MFEP: prefs.js [WINDOWS 7 - nxferc20.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v7.0.20100326W (.Google Inc..)
M2 - MFEP: prefs.js [WINDOWS 7 - nxferc20.default\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}] [WOT] WOT v20120302 (.WOT Services Oy.)
M2 - MFEP: prefs.js [WINDOWS 7 - nxferc20.default\{e001c731-5e37-4538-a5cb-8168736a2360}(42)] [bitdefender] BitDefender QuickScan v0.9.9.99 (.Echipa R&D BitDefender.)
~ Scan Firefox Browser in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Interpréteur de commandes Windows.) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {bb1227ac-7a0d-4076-8c1a-51a1348f6fa8} . (.Microsoft Corporation - Interpréteur de commandes Windows.) (No version) -- (.not file.)
~ Scan IE Browser in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 21



---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKCU\..\Run: [Act.Outlook.Service] . (.Sage Software, Inc. - Act.Outlook.Service.) -- C:\Program Files (x86)\ACT\Act for Windows\Act.Outlook.Service.exe
O4 - HKCU\..\Run: [FileHippo.com] . (.FileHippo.com - FileHippo.com Update Checker.) -- C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
~ Scan Application in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (2).lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk . (...) -- C:\Program Files\Windows Mail\WinMail.exe (.not file.)
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - Global Startup: C:\Users\WINDOWS 7\Desktop\COMPTAPL - Raccourci.lnk . (.JCD Conseils.) -- C:\JCD Conseils\SVG CPTV2_B_BUGEAU\S2_B_BUGEAU_180411_0928\CPTV2\COMPTAPL.exe
O4 - Global Startup: C:\Users\WINDOWS 7\Desktop\Documents - Raccourci.lnk . (...) -- C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms
O4 - Global Startup: C:\Users\WINDOWS 7\Desktop\fichier clients - Raccourci.lnk . (...) -- C:\Users\WINDOWS 7\Documents\fichier clients.wdb
O4 - Global Startup: C:\Users\WINDOWS 7\Desktop\Papier en tête.doc - Raccourci.lnk . (...) -- C:\Users\WINDOWS 7\Documents\Papier en tête.doc
O4 - Global Startup: C:\Users\WINDOWS 7\Desktop\Projets - Raccourci.lnk . (...) -- C:\Users\WINDOWS 7\Documents\Projets.xlsx
O4 - Global Startup: C:\Users\WINDOWS 7\Desktop\SpyHunter.lnk . (...) -- C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.)
O4 - Global Startup: C:\Users\WINDOWS 7\Desktop\Windows Defender - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\WINDOWS 7\Desktop\Windows Live Mail.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
O4 - Global Startup: C:\Users\WINDOWS 7\Desktop\Z_Str_ProductName.lnk . (.Sage Software, Inc..) -- C:\Program Files (x86)\ACT\Act for Windows\ActSage.exe
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gestionnaire de Connexion.lnk . (...) -- C:\Program Files\SFR\Gestionnaire de Connexion\SFR_Gestionnaire_connexion.exe (.not file.)
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk . (...) -- C:\Program Files (x86)
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Snipping Tool.lnk . (.Microsoft Corporation.) -- C:\Windows\System32\SnippingTool.exe
O4 - Global Startup: C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
~ Scan Global Startup in 00mn 02s



---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\Program Files (x86)\MICROS~1\Office12\EXCEL.exe
~ Scan IE Menu Contextuel in 00mn 00s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Adobe Flash Player Updater.job
[MD5.A765B211BD4CF9EA4049B2000B2B9316] [APT] [EasyDisplayMgr] (.Samsung Electronics Co., Ltd..) -- C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe
[MD5.28C8DFE9B36EF402102FE466785F5A7C] [APT] [SpyHunter4Startup] (.Enigma Software Group USA, LLC..) -- C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
[MD5.00000000000000000000000000000000] [APT] [{067624CE-758E-4AD9-812C-88BB11AEC7A1}] (...) -- E:\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{187873EA-9D2D-4253-95C1-B738B95A2D35}] (...) -- C:\Users\WINDOWS 7\Desktop\Camera_331.2000.4008.23\setup.exe (.not file.)
[MD5.DAF4D1DA2561A41C4BF7C999DAD16FF3] [APT] [{1BD05BEB-8262-4B4A-8A73-45CF403189FE}] (...) -- C:\Program Files (x86)\RL-Software\WksBudgetConverter\UNINSTALL.exe
[MD5.DAF4D1DA2561A41C4BF7C999DAD16FF3] [APT] [{31200457-85F2-4E72-BFDD-D667D9EF4A07}] (...) -- C:\Program Files (x86)\RL-Software\WksBudgetConverter\UNINSTALL.exe
[MD5.00000000000000000000000000000000] [APT] [{784E2B7F-8D3F-418B-9372-96B3537C7D8C}] (...) -- C:\Users\WINDOWS 7\Desktop\Windows Mail\WinMail 7.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{981E6743-E597-4DF0-8D4E-2DFB5455A2B5}] (...) -- C:\Users\WINDOWS 7\Desktop\Windows Mail\WinMail 7.exe (.not file.)
[MD5.28C8DFE9B36EF402102FE466785F5A7C] [APT] [{A334BE03-80BA-427C-942E-1B5BEAEC569A}] (.Enigma Software Group USA, LLC..) -- C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe
[MD5.00000000000000000000000000000000] [APT] [{CCA4915C-6EA9-4DE1-A17F-04EABC562916}] (...) -- D:\Windows 7 et drivers\Drivers pour windows 7 64 bits\3. VGA-Intel 945GM driver V7.14.10.1283 for Vista x64(WHQL)\V7.14.10.1283_x64(WHQL)\V7.14.10.1283\Setup.
~ Scan Scheduled Task in 00mn 13s



---\\ Composants installés (ActiveSetup Installed Components) (O40) (None)

---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 04/07/2012 - 12:09:44 - [196,054] ----D C:\Program Files (x86)\ACT
O43 - CFD: 03/01/2012 - 20:28:26 - [113,513] ----D C:\Program Files (x86)\Adobe
O43 - CFD: 02/07/2012 - 18:34:12 - [64,985] ----D C:\Program Files (x86)\AVS4YOU
O43 - CFD: 04/07/2012 - 13:37:34 - [850,162] ----D C:\Program Files (x86)\Common Files
O43 - CFD: 10/01/2012 - 23:33:01 - [0,609] ----D C:\Program Files (x86)\Conduit
O43 - CFD: 05/07/2012 - 17:52:13 - [0,420] ----D C:\Program Files (x86)\FileHippo.com
O43 - CFD: 19/02/2012 - 19:29:32 - [158,681] ----D C:\Program Files (x86)\G Data
O43 - CFD: 04/07/2012 - 09:52:26 - [324,158] ----D C:\Program Files (x86)\HP
O43 - CFD: 03/01/2012 - 19:30:45 - [8,080] --H-D C:\Program Files (x86)\InstallShield Installation Information
O43 - CFD: 21/12/2011 - 22:33:04 - [0,092] ----D C:\Program Files (x86)\Intel
O43 - CFD: 13/06/2012 - 11:01:24 - [4,917] ----D C:\Program Files (x86)\Internet Explorer
O43 - CFD: 22/12/2011 - 01:50:52 - [0] ----D C:\Program Files (x86)\IVT Corporation
O43 - CFD: 25/06/2012 - 08:51:51 - [84,568] ----D C:\Program Files (x86)\Java
O43 - CFD: 21/12/2011 - 22:38:43 - [4,361] ----D C:\Program Files (x86)\Marvell
O43 - CFD: 10/01/2012 - 20:58:26 - [0,165] ----D C:\Program Files (x86)\Microsoft FrontPage
O43 - CFD: 16/05/2012 - 17:40:32 - [412,308] ----D C:\Program Files (x86)\Microsoft Office
O43 - CFD: 06/07/2012 - 09:14:29 - [34,731] ----D C:\Program Files (x86)\Microsoft SQL Server
O43 - CFD: 10/01/2012 - 20:58:57 - [5,638] ----D C:\Program Files (x86)\Microsoft Visual Studio
O43 - CFD: 04/07/2012 - 12:22:35 - [0,244] ----D C:\Program Files (x86)\Microsoft Visual Studio 9.0
O43 - CFD: 11/05/2012 - 10:53:29 - [27,400] ----D C:\Program Files (x86)\Microsoft Works
O43 - CFD: 06/07/2012 - 09:17:55 - [8,334] ----D C:\Program Files (x86)\Microsoft.NET
O43 - CFD: 03/07/2012 - 09:25:50 - [37,934] ----D C:\Program Files (x86)\Mozilla Firefox
O43 - CFD: 04/07/2012 - 08:24:10 - [0,195] ----D C:\Program Files (x86)\Mozilla Maintenance Service
O43 - CFD: 14/07/2009 - 07:32:38 - [0,025] ----D C:\Program Files (x86)\MSBuild
O43 - CFD: 19/02/2012 - 18:33:02 - [38,094] ----D C:\Program Files (x86)\MSECache
O43 - CFD: 06/07/2012 - 03:07:19 - [0] ----D C:\Program Files (x86)\MSXML 4.0
O43 - CFD: 21/12/2011 - 22:40:29 - [3,512] ----D C:\Program Files (x86)\Nokia
O43 - CFD: 05/07/2012 - 20:34:49 - [93,399] ----D C:\Program Files (x86)\NVIDIA Corporation
O43 - CFD: 10/01/2012 - 20:42:59 - [0] ----D C:\Program Files (x86)\OpenOffice.org 3
O43 - CFD: 21/12/2011 - 22:40:19 - [16,542] ----D C:\Program Files (x86)\PC Connectivity Solution
O43 - CFD: 19/02/2012 - 23:47:37 - [127,913] ----D C:\Program Files (x86)\QCAD Professional
O43 - CFD: 29/03/2012 - 22:42:07 - [9,347] ----D C:\Program Files (x86)\QuickZip
O43 - CFD: 14/07/2009 - 07:32:38 - [37,349] ----D C:\Program Files (x86)\Reference Assemblies
O43 - CFD: 04/07/2012 - 18:32:53 - [0,006] ----D C:\Program Files (x86)\RL-Software
O43 - CFD: 22/12/2011 - 00:05:26 - [32,657] ----D C:\Program Files (x86)\Samsung
O43 - CFD: 28/06/2012 - 10:14:02 - [54,622] ----D C:\Program Files (x86)\SFR
O43 - CFD: 21/12/2011 - 23:01:59 - [0,763] ----D C:\Program Files (x86)\SystemRequirementsLab
O43 - CFD: 14/07/2009 - 06:57:06 - [0] --H-D C:\Program Files (x86)\Uninstall Information
O43 - CFD: 10/01/2012 - 22:02:36 - [80,793] ----D C:\Program Files (x86)\VideoLAN
O43 - CFD: 21/11/2010 - 08:19:00 - [0,500] ----D C:\Program Files (x86)\Windows Defender
O43 - CFD: 09/05/2012 - 19:38:33 - [92,528] ----D C:\Program Files (x86)\Windows Live
O43 - CFD: 21/11/2010 - 08:19:00 - [5,895] ----D C:\Program Files (x86)\Windows Mail
O43 - CFD: 21/11/2010 - 08:19:00 - [4,791] ----D C:\Program Files (x86)\Windows Media Player
O43 - CFD: 14/07/2009 - 07:32:38 - [11,632] ----D C:\Program Files (x86)\Windows NT
O43 - CFD: 21/11/2010 - 08:19:00 - [4,213] ----D C:\Program Files (x86)\Windows Photo Viewer
O43 - CFD: 21/11/2010 - 05:31:38 - [0,181] ----D C:\Program Files (x86)\Windows Portable Devices
O43 - CFD: 21/11/2010 - 08:19:00 - [5,717] ----D C:\Program Files (x86)\Windows Sidebar
O43 - CFD: 07/07/2012 - 20:23:38 - [12,845] ----D C:\Program Files (x86)\ZHPDiag
O43 - CFD: 03/01/2012 - 20:28:34 - [3,652] ----D C:\Program Files (x86)\Common Files\Adobe
O43 - CFD: 02/07/2012 - 18:33:47 - [92,727] ----D C:\Program Files (x86)\Common Files\AVSMedia
O43 - CFD: 10/01/2012 - 20:58:55 - [0,082] ----D C:\Program Files (x86)\Common Files\Designer
O43 - CFD: 19/02/2012 - 22:23:18 - [306,046] ----D C:\Program Files (x86)\Common Files\G Data
O43 - CFD: 04/07/2012 - 09:48:06 - [0,507] ----D C:\Program Files (x86)\Common Files\Hewlett-Packard
O43 - CFD: 04/07/2012 - 09:48:09 - [5,403] ----D C:\Program Files (x86)\Common Files\HP
O43 - CFD: 05/03/2012 - 09:44:23 - [1,201] ----D C:\Program Files (x86)\Common Files\Java
O43 - CFD: 22/05/2012 - 10:31:10 - [260,985] ----D C:\Program Files (x86)\Common Files\microsoft shared
O43 - CFD: 04/07/2012 - 13:37:34 - [1,932] ----D C:\Program Files (x86)\Common Files\Protexis
O43 - CFD: 14/07/2009 - 05:20:08 - [0,003] ----D C:\Program Files (x86)\Common Files\Services
O43 - CFD: 14/07/2009 - 05:20:08 - [39,200] ----D C:\Program Files (x86)\Common Files\SpeechEngines
O43 - CFD: 22/05/2012 - 10:21:30 - [46,043] ----D C:\Program Files (x86)\Common Files\System
O43 - CFD: 13/02/2012 - 23:33:05 - [0] ----D C:\Program Files (x86)\Common Files\Windows Live
O43 - CFD: 13/06/2012 - 11:11:26 - [92,381] ----D C:\Program Files (x86)\Common Files\Wise Installation Wizard
O43 - CFD: 04/07/2012 - 14:02:15 - [2,922] ----D C:\ProgramData\ACT
O43 - CFD: 10/01/2012 - 21:58:56 - [154,503] ----D C:\ProgramData\Adobe
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Application Data
O43 - CFD: 22/12/2011 - 11:45:55 - [0] ----D C:\ProgramData\AVAST Software
O43 - CFD: 02/07/2012 - 18:35:37 - [0] ----D C:\ProgramData\AVS4YOU
O43 - CFD: 21/12/2011 - 22:20:43 - [0] --H-D C:\ProgramData\Bureau
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Desktop
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Documents
O43 - CFD: 21/12/2011 - 22:20:43 - [0] --H-D C:\ProgramData\Favoris
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Favorites
O43 - CFD: 19/02/2012 - 21:06:11 - [172,865] ----D C:\ProgramData\G DATA
O43 - CFD: 01/02/2012 - 23:34:10 - [0,124] ----D C:\ProgramData\Hewlett-Packard
O43 - CFD: 04/07/2012 - 09:58:16 - [12,564] ----D C:\ProgramData\HP
O43 - CFD: 04/07/2012 - 09:50:35 - [0,009] ----D C:\ProgramData\HP Product Assistant
O43 - CFD: 21/12/2011 - 22:40:12 - [24,928] ----D C:\ProgramData\Installations
O43 - CFD: 21/12/2011 - 22:20:43 - [0] --H-D C:\ProgramData\Menu Démarrer
O43 - CFD: 09/05/2012 - 16:31:03 - [16,415] -S--D C:\ProgramData\Microsoft
O43 - CFD: 13/06/2012 - 10:57:07 - [0,056] ----D C:\ProgramData\Microsoft Help
O43 - CFD: 21/12/2011 - 22:20:43 - [0] --H-D C:\ProgramData\Modèles
O43 - CFD: 27/06/2012 - 17:07:14 - [0,007] ----D C:\ProgramData\Mozilla
O43 - CFD: 05/07/2012 - 20:33:54 - [1,352] ----D C:\ProgramData\NVIDIA
O43 - CFD: 05/07/2012 - 20:30:56 - [3,127] ----D C:\ProgramData\NVIDIA Corporation
O43 - CFD: 04/07/2012 - 13:59:24 - [0,001] ----D C:\ProgramData\Protexis
O43 - CFD: 04/07/2012 - 13:39:36 - [19,766] ----D C:\ProgramData\Sage Software, Inc
O43 - CFD: 21/12/2011 - 22:30:31 - [0,164] ----D C:\ProgramData\SAMSUNG
O43 - CFD: 29/03/2012 - 22:35:29 - [0] ----D C:\ProgramData\SFR
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Start Menu
O43 - CFD: 10/01/2012 - 20:51:32 - [0,000] ----D C:\ProgramData\Sun
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Templates
O43 - CFD: 04/07/2012 - 09:57:38 - [0,000] ----D C:\ProgramData\WEBREG
O43 - CFD: 02/04/2012 - 19:31:04 - [0] ----D C:\ProgramData\WinZip
O43 - CFD: 10/04/2012 - 10:21:43 - [3,229] ----D C:\Users\WINDOWS 7\AppData\Roaming\ACT
O43 - CFD: 06/01/2012 - 18:37:09 - [8,817] ----D C:\Users\WINDOWS 7\AppData\Roaming\Adobe
O43 - CFD: 10/04/2012 - 10:21:49 - [0,004] ----D C:\Users\WINDOWS 7\AppData\Roaming\Ahead
O43 - CFD: 10/04/2012 - 10:21:54 - [3,510] ----D C:\Users\WINDOWS 7\AppData\Roaming\Autodesk
O43 - CFD: 02/07/2012 - 18:35:37 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\AVS4YOU
O43 - CFD: 10/04/2012 - 10:21:54 - [0,000] ----D C:\Users\WINDOWS 7\AppData\Roaming\AVSMedia
O43 - CFD: 13/11/2008 - 12:54:44 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\Canon
O43 - CFD: 10/04/2012 - 10:21:54 - [0,000] ----D C:\Users\WINDOWS 7\AppData\Roaming\Copernic
O43 - CFD: 10/04/2012 - 10:21:54 - [0,000] ----D C:\Users\WINDOWS 7\AppData\Roaming\dvdcss
O43 - CFD: 10/04/2012 - 10:21:54 - [0,035] ----D C:\Users\WINDOWS 7\AppData\Roaming\eMule
O43 - CFD: 27/03/2009 - 18:53:57 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\ESTsoft
O43 - CFD: 10/04/2012 - 10:21:54 - [0,022] ----D C:\Users\WINDOWS 7\AppData\Roaming\FileZilla
O43 - CFD: 10/04/2012 - 10:21:54 - [0,013] ----D C:\Users\WINDOWS 7\AppData\Roaming\GlarySoft
O43 - CFD: 10/04/2012 - 10:21:54 - [0,000] ----D C:\Users\WINDOWS 7\AppData\Roaming\Google
O43 - CFD: 04/07/2012 - 09:57:38 - [0,289] ----D C:\Users\WINDOWS 7\AppData\Roaming\HP
O43 - CFD: 14/01/2010 - 15:02:09 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\HPAppData
O43 - CFD: 10/04/2012 - 10:21:55 - [0,016] ----D C:\Users\WINDOWS 7\AppData\Roaming\HpUpdate
O43 - CFD: 10/04/2012 - 10:21:55 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\Identities
O43 - CFD: 10/04/2012 - 10:21:55 - [0,000] ----D C:\Users\WINDOWS 7\AppData\Roaming\InstallShield
O43 - CFD: 04/07/2012 - 13:38:11 - [4,584] ----D C:\Users\WINDOWS 7\AppData\Roaming\InstallShield Installation Information
O43 - CFD: 04/07/2012 - 13:57:04 - [0,005] ----D C:\Users\WINDOWS 7\AppData\Roaming\IsolatedStorage
O43 - CFD: 10/04/2012 - 10:21:55 - [1,677] ----D C:\Users\WINDOWS 7\AppData\Roaming\KompoZer
O43 - CFD: 21/12/2011 - 22:38:23 - [0,013] ----D C:\Users\WINDOWS 7\AppData\Roaming\Logishrd
O43 - CFD: 21/12/2011 - 22:38:19 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\Logitech
O43 - CFD: 21/12/2011 - 22:53:06 - [0,001] ----D C:\Users\WINDOWS 7\AppData\Roaming\Macromedia
O43 - CFD: 10/04/2012 - 10:21:57 - [0,414] ----D C:\Users\WINDOWS 7\AppData\Roaming\Malwarebytes
O43 - CFD: 21/11/2010 - 08:29:25 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\Media Center Programs
O43 - CFD: 10/04/2012 - 10:22:40 - [12,512] -S--D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft
O43 - CFD: 10/01/2012 - 20:57:13 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft Web Folders
O43 - CFD: 10/04/2012 - 10:22:41 - [50,517] ----D C:\Users\WINDOWS 7\AppData\Roaming\Mozilla
O43 - CFD: 10/04/2012 - 10:23:27 - [2,000] ----D C:\Users\WINDOWS 7\AppData\Roaming\MyKey
O43 - CFD: 10/01/2012 - 20:33:32 - [1,449] ----D C:\Users\WINDOWS 7\AppData\Roaming\OpenOffice.org
O43 - CFD: 10/04/2012 - 10:23:32 - [0,001] ----D C:\Users\WINDOWS 7\AppData\Roaming\PDF Pro 10
O43 - CFD: 10/04/2012 - 10:23:32 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\Pixia
O43 - CFD: 10/04/2012 - 10:23:32 - [0,150] ----D C:\Users\WINDOWS 7\AppData\Roaming\QuickScan
O43 - CFD: 29/03/2012 - 23:44:09 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\QuickZip
O43 - CFD: 10/04/2012 - 10:32:13 - [682,214] ----D C:\Users\WINDOWS 7\AppData\Roaming\Research In Motion
O43 - CFD: 10/04/2012 - 10:32:13 - [0,011] ----D C:\Users\WINDOWS 7\AppData\Roaming\RibbonSoft
O43 - CFD: 10/04/2012 - 10:32:13 - [1,027] ----D C:\Users\WINDOWS 7\AppData\Roaming\Roxio
O43 - CFD: 10/04/2012 - 10:32:14 - [5,184] ----D C:\Users\WINDOWS 7\AppData\Roaming\Samsung
O43 - CFD: 13/01/2012 - 11:53:53 - [0,175] ----D C:\Users\WINDOWS 7\AppData\Roaming\SFR
O43 - CFD: 10/04/2012 - 10:32:18 - [0,003] ----D C:\Users\WINDOWS 7\AppData\Roaming\Symantec
O43 - CFD: 10/04/2012 - 10:32:18 - [0,006] ----D C:\Users\WINDOWS 7\AppData\Roaming\TeamViewer
O43 - CFD: 10/04/2012 - 10:32:18 - [0,412] ----D C:\Users\WINDOWS 7\AppData\Roaming\Thunderbird
O43 - CFD: 10/04/2012 - 10:32:19 - [9,614] ----D C:\Users\WINDOWS 7\AppData\Roaming\Trusteer
O43 - CFD: 10/04/2012 - 10:32:27 - [20,416] ----D C:\Users\WINDOWS 7\AppData\Roaming\U3
O43 - CFD: 10/04/2012 - 10:32:45 - [90,280] ----D C:\Users\WINDOWS 7\AppData\Roaming\Uniblue
O43 - CFD: 10/04/2012 - 10:33:42 - [1,391] ----D C:\Users\WINDOWS 7\AppData\Roaming\vlc
O43 - CFD: 05/03/2012 - 11:43:43 - [0,000] ----D C:\Users\WINDOWS 7\AppData\Roaming\Windows Live Writer
O43 - CFD: 10/04/2012 - 09:38:34 - [30,285] ----D C:\Users\WINDOWS 7\AppData\Local\Adobe
O43 - CFD: 10/04/2012 - 09:38:37 - [15,267] ----D C:\Users\WINDOWS 7\AppData\Local\Ahead
O43 - CFD: 21/12/2011 - 22:20:51 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\Application Data
O43 - CFD: 10/04/2012 - 09:38:48 - [0,004] ----D C:\Users\WINDOWS 7\AppData\Local\ApplicationHistory
O43 - CFD: 10/04/2012 - 09:38:48 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\Apps
O43 - CFD: 10/04/2012 - 09:38:48 - [0,009] ----D C:\Users\WINDOWS 7\AppData\Local\Autodesk
O43 - CFD: 29/03/2012 - 23:13:53 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\Broadcom
O43 - CFD: 02/04/2012 - 19:31:41 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\Conduit
O43 - CFD: 06/07/2012 - 10:24:16 - [16,592] ----D C:\Users\WINDOWS 7\AppData\Local\CrashDumps
O43 - CFD: 06/07/2012 - 08:53:24 - [0,230] ----D C:\Users\WINDOWS 7\AppData\Local\Diagnostics
O43 - CFD: 10/04/2012 - 09:38:59 - [12,359] ----D C:\Users\WINDOWS 7\AppData\Local\Dictionnaire Freelang
O43 - CFD: 10/04/2012 - 09:41:58 - [348,172] ----D C:\Users\WINDOWS 7\AppData\Local\Downloaded Installations
O43 - CFD: 06/07/2012 - 09:25:59 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\ElevatedDiagnostics
O43 - CFD: 10/04/2012 - 09:42:29 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\eMule
O43 - CFD: 10/04/2012 - 09:42:34 - [5,891] ----D C:\Users\WINDOWS 7\AppData\Local\G DATA
O43 - CFD: 10/04/2012 - 09:42:34 - [0,296] ----D C:\Users\WINDOWS 7\AppData\Local\Google
O43 - CFD: 21/12/2011 - 22:20:51 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\Historique
O43 - CFD: 10/04/2012 - 09:42:35 - [63,783] ----D C:\Users\WINDOWS 7\AppData\Local\HP
O43 - CFD: 10/04/2012 - 09:43:16 - [0,001] ----D C:\Users\WINDOWS 7\AppData\Local\IsolatedStorage
O43 - CFD: 15/06/2012 - 10:17:11 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\Macromedia
O43 - CFD: 05/07/2012 - 22:58:44 - [1554,831] ----D C:\Users\WINDOWS 7\AppData\Local\Microsoft
O43 - CFD: 10/04/2012 - 10:00:22 - [0,418] ----D C:\Users\WINDOWS 7\AppData\Local\Microsoft Help
O43 - CFD: 10/04/2012 - 09:00:25 - [27,242] ----D C:\Users\WINDOWS 7\AppData\Local\MigWiz
O43 - CFD: 10/04/2012 - 10:00:22 - [0,000] ----D C:\Users\WINDOWS 7\AppData\Local\MiTAC_International_Corpo
O43 - CFD: 10/01/2012 - 19:28:04 - [104,659] ----D C:\Users\WINDOWS 7\AppData\Local\Mozilla
O43 - CFD: 31/05/2011 - 13:28:38 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\PackageAware
O43 - CFD: 10/04/2012 - 10:01:00 - [0,001] ----D C:\Users\WINDOWS 7\AppData\Local\Quick_Zip_Dev
O43 - CFD: 10/04/2012 - 10:01:00 - [0,096] ----D C:\Users\WINDOWS 7\AppData\Local\Research In Motion
O43 - CFD: 29/03/2012 - 22:35:43 - [10,783] ----D C:\Users\WINDOWS 7\AppData\Local\SFR
O43 - CFD: 10/04/2012 - 10:01:13 - [0,002] ----D C:\Users\WINDOWS 7\AppData\Local\Symantec
O43 - CFD: 07/07/2012 - 20:20:33 - [1587,893] ----D C:\Users\WINDOWS 7\AppData\Local\Temp
O43 - CFD: 21/12/2011 - 22:20:51 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\Temporary Internet Files
O43 - CFD: 10/04/2012 - 10:03:14 - [2,331] ----D C:\Users\WINDOWS 7\AppData\Local\Thunderbird
O43 - CFD: 10/04/2012 - 10:03:16 - [18,787] ----D C:\Users\WINDOWS 7\AppData\Local\Trusteer
O43 - CFD: 10/04/2012 - 10:17:14 - [1144,683] ----D C:\Users\WINDOWS 7\AppData\Local\VirtualStore
O43 - CFD: 07/07/2012 - 12:39:44 - [0,031] ----D C:\Users\WINDOWS 7\AppData\Local\Windows Live
O43 - CFD: 13/02/2012 - 23:47:23 - [0,618] ----D C:\Users\WINDOWS 7\AppData\Local\Windows Live Writer
O43 - CFD: 11/01/2012 - 00:39:59 - [0,016] ----D C:\Users\WINDOWS 7\AppData\Local\WindowsUpdate
O43 - CFD: 04/09/2011 - 19:44:48 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\WinZip Courier
O43 - CFD: 10/04/2012 - 10:17:14 - [0,003] ----D C:\Users\WINDOWS 7\AppData\Local\Xenocode
O43 - CFD: 13/04/2012 - 08:45:55 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{052E28AA-AE67-4ACB-A36D-8200345963B4}
O43 - CFD: 12/06/2012 - 07:35:17 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{05D64C95-D2EE-47B1-BCC6-470ADF56C6E8}
O43 - CFD: 28/06/2012 - 08:57:03 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{08C7DDC7-7F56-4C49-BAA9-1A28F9A1FF85}
O43 - CFD: 13/06/2012 - 10:16:34 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{08E7C376-9630-478A-B282-A7D5ED931723}
O43 - CFD: 19/02/2012 - 23:57:03 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{09F25BC7-DB4A-4EDA-9212-5A2B7EED6408}
O43 - CFD: 22/04/2012 - 11:01:29 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{0D670121-67C3-4641-9974-7F1C1C9E6F8F}
O43 - CFD: 07/05/2012 - 08:32:38 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{10A08AC3-5D9B-4845-B951-84B5DA254A89}
O43 - CFD: 04/05/2012 - 10:39:39 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{14B4CAA6-C6F8-474D-A4FC-00A7861AA773}
O43 - CFD: 22/04/2012 - 10:29:15 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{15AED7CC-A740-4BD8-A7A1-FF6464D666FF}
O43 - CFD: 16/05/2012 - 17:01:17 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{166595BE-4EEC-4DF1-8E7F-D6BB050F54C5}
O43 - CFD: 04/05/2012 - 08:41:32 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{18B9EF2F-7BAA-4A0C-81DA-DA8FEAE86B0F}
O43 - CFD: 04/06/2012 - 11:22:01 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{1B059262-8980-4B56-8685-3D53204DC572}
O43 - CFD: 29/05/2012 - 22:58:42 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{1B9ABBB6-5EDA-4A43-9E6A-DE46C19D6BE8}
O43 - CFD: 15/03/2012 - 11:06:27 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{200EADED-76CB-42A3-9DE1-DE88BC6E3ADA}
O43 - CFD: 11/05/2012 - 13:31:51 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{201DA12E-D823-4E38-AD2B-35AB735D2DB4}
O43 - CFD: 15/03/2012 - 11:05:56 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{20C9759D-5624-4D8B-9586-947DB8DB1ADB}
O43 - CFD: 21/06/2012 - 11:22:58 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{2186CEF3-4D3D-4BFE-B4DC-D785C1B8B51B}
O43 - CFD: 23/05/2012 - 22:43:17 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{21C8AF9D-81B8-4FB6-A20B-4D02EB3C48A2}
O43 - CFD: 07/07/2012 - 12:39:26 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{23D3FE24-D15F-4473-B63B-D3EBE0253614}
O43 - CFD: 21/03/2012 - 10:49:25 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{27EEF7D4-A56B-4404-B364-4D5956C56111}
O43 - CFD: 19/02/2012 - 23:57:55 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{29C788C8-3B2E-4E92-92AE-18F5FEC47DF8}
O43 - CFD: 04/06/2012 - 11:22:13 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{2DAF71D2-AE75-4FDB-9E2A-CA98FF966276}
O43 - CFD: 13/02/2012 - 23:48:13 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{2DBC6AC0-2DEF-4375-9E4B-8D68139A85AF}
O43 - CFD: 05/07/2012 - 22:57:34 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{315AACFE-2EFC-4A67-A863-BE0A724CAF1C}
O43 - CFD: 15/03/2012 - 11:03:25 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{34F2C946-4C4D-4106-BF7A-A4C08C94C90D}
O43 - CFD: 12/04/2012 - 15:50:32 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{35307F61-97C1-43F0-9B07-350C1EA5D733}
O43 - CFD: 28/06/2012 - 08:57:16 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{3760054D-29BE-4C44-9911-62FDEA7AE127}
O43 - CFD: 13/06/2012 - 10:16:46 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{395CE9F3-D192-4BA6-AF0B-74DA1E264221}
O43 - CFD: 01/07/2012 - 16:17:12 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{3AAFE9CB-B9DF-4C70-BB11-B2FCB0AF9182}
O43 - CFD: 24/06/2012 - 22:50:38 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{3B345873-E19E-436D-B3B4-09233432D314}
O43 - CFD: 09/05/2012 - 19:41:37 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{3D3A395A-9D6F-4E66-A971-D2685B054F04}
O43 - CFD: 27/06/2012 - 10:20:21 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{3F8A6F18-58D4-4E17-A5D9-0390F7A2F152}
O43 - CFD: 04/07/2012 - 11:33:17 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{44726160-229E-4DE6-8D45-72B1326D9916}
O43 - CFD: 29/03/2012 - 09:12:47 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{49F6938A-2BAA-4D87-8FEE-5DA8CD63E690}
O43 - CFD: 19/04/2012 - 21:01:44 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{4A237BE9-7FBD-4F5E-8593-D1DB1FFC06A7}
O43 - CFD: 25/06/2012 - 15:06:55 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{4AF50ACC-8FF0-43C7-8DD0-D57B7A76E3E1}
O43 - CFD: 04/07/2012 - 11:33:05 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{4B516C82-4338-47C5-BC8E-A94EA91F8974}
O43 - CFD: 03/07/2012 - 23:32:32 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{4F7E314B-F49B-49B5-A88D-DD610240DF3D}
O43 - CFD: 13/03/2012 - 11:52:07 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{51740522-0637-467A-89B5-DE7E5F28EF8F}
O43 - CFD: 09/05/2012 - 12:45:12 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{528316AA-9405-41CC-9FE8-F4607F427E04}
O43 - CFD: 20/04/2012 - 11:22:10 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{52989EE5-7DC6-468A-A521-C748042396FA}
O43 - CFD: 04/05/2012 - 10:39:27 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{574F0CA3-822A-4F9A-A7C7-3EE4348F2CDC}
O43 - CFD: 01/05/2012 - 19:21:47 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{5910B1A0-DABD-46E3-838A-E5DAA8C0A08F}
O43 - CFD: 20/04/2012 - 11:22:45 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{64921D03-3BF8-4831-A718-D6B6C94600AB}
O43 - CFD: 02/07/2012 - 10:33:03 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{664E14C1-9809-4B6C-816C-2AFE87EAEDD8}
O43 - CFD: 29/05/2012 - 22:58:29 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{68F2CB5A-9287-485B-9A11-731C2AE0D2BA}
O43 - CFD: 02/07/2012 - 10:32:40 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{694C5833-5C3E-4FB2-99B0-FEE246C11488}
O43 - CFD: 23/05/2012 - 22:42:58 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{6A125A91-E029-486E-84A9-C55B89BFDBF3}
O43 - CFD: 05/07/2012 - 10:27:00 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{6C34A602-D297-483F-BCA0-2AA82B885C9F}
O43 - CFD: 29/03/2012 - 09:44:41 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{709811A5-EDF0-4134-A0E6-95A27293146E}
O43 - CFD: 16/05/2012 - 17:01:30 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{725E862F-EE76-4214-885C-A553F4243940}
O43 - CFD: 01/05/2012 - 19:24:11 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{7425D2B8-7154-44DC-9567-9698B6D43688}
O43 - CFD: 22/05/2012 - 10:22:06 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{771FCD8F-33DF-4A37-B58C-3589915FA575}
O43 - CFD: 03/07/2012 - 08:33:42 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{7FEC978F-20CA-4578-81C5-367D7CEEA9B2}
O43 - CFD: 11/03/2012 - 18:41:11 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{801D0275-2F7C-477B-AC64-E42623BDC1A1}
O43 - CFD: 22/05/2012 - 10:22:33 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{82523167-4398-47E0-9A55-2BB29275D26C}
O43 - CFD: 05/06/2012 - 07:56:29 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{840F54DD-1C84-4E5D-AB0D-7BAE5B40F463}
O43 - CFD: 12/03/2012 - 23:51:30 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{844B4DDF-2088-4322-94AD-904AD0CF8A55}
O43 - CFD: 05/07/2012 - 10:26:45 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{87621862-C187-43EB-B47D-A36A4FB6DC7D}
O43 - CFD: 01/05/2012 - 19:07:46 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{8CC0D709-79D1-400C-9A6A-BA79C1E8500C}
O43 - CFD: 05/06/2012 - 07:56:44 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{8F685C92-FC1E-44D3-8D05-1CD5C0933149}
O43 - CFD: 01/05/2012 - 19:07:31 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{912BAB6A-D169-46A5-9212-083F3272DEA9}
O43 - CFD: 11/05/2012 - 13:32:03 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{91D4AB55-0F1F-4FA9-A7D2-E9E32393FAFD}
O43 - CFD: 06/07/2012 - 10:58:17 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{926297C9-1AD5-49BF-9A9C-B63601383C90}
O43 - CFD: 09/05/2012 - 19:35:30 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{94A03640-1665-4210-B38C-BCAC21904FEE}
O43 - CFD: 03/07/2012 - 08:33:25 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{97219D69-0FBD-4992-959E-D457ABBD248D}
O43 - CFD: 21/06/2012 - 11:22:36 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{976A96F8-F255-4FD8-BA80-7A14FF154F0B}
O43 - CFD: 27/04/2012 - 09:10:18 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{97F80160-0B0E-43F0-B9F0-B042A55AB1AB}
O43 - CFD: 09/05/2012 - 19:35:19 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{9C439160-28A7-4B95-9823-6F02BFF18A1D}
O43 - CFD: 03/07/2012 - 23:32:20 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{9D82AF1E-0462-41F5-ACB0-BEB881776DA7}
O43 - CFD: 12/06/2012 - 07:35:30 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{9F793144-F814-494E-95B5-0C7BFC6D0BA4}
O43 - CFD: 03/04/2012 - 07:57:51 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{9FE1C7D9-47AF-4AA4-9609-65E6015471E1}
O43 - CFD: 05/03/2012 - 11:14:44 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{A1B8E4D9-455E-4AE4-AAAC-6337546F57B7}
O43 - CFD: 09/05/2012 - 19:26:59 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{A305F2FC-B5EA-4B30-A78A-23AC4BD8F2FA}
O43 - CFD: 15/06/2012 - 09:41:37 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{A4412475-CE01-4521-B22F-FBB9381377AC}
O43 - CFD: 19/04/2012 - 21:01:27 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{A6AB7605-410C-4FA2-9A8B-0F80D2AC67F7}
O43 - CFD: 07/05/2012 - 08:32:49 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{AB7B96D2-C268-4329-BC5B-360E4E31CFF7}
O43 - CFD: 07/07/2012 - 12:39:38 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{B0491C5C-C8E2-4241-89E4-B1F3DDB886EF}
O43 - CFD: 01/05/2012 - 19:24:12 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{B37E4C09-A623-4E1E-A16B-603E6D3813A6}
O43 - CFD: 05/07/2012 - 22:57:47 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{B5DCFB79-6CFC-48DF-875A-7E9131369B7B}
O43 - CFD: 04/05/2012 - 08:41:46 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{B64129AF-E303-4AD8-98E3-44114DEF5E17}
O43 - CFD: 09/05/2012 - 12:45:00 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{B72095AD-AFA5-471A-AB51-11E6E7583FD9}
O43 - CFD: 13/03/2012 - 11:52:18 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{B7740B4E-8711-4D0D-8F72-936BB6D505B8}
O43 - CFD: 11/03/2012 - 18:41:43 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{C1A9D4E9-BD35-47E8-9822-3591E2936FC0}
O43 - CFD: 22/04/2012 - 11:11:04 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{C6506833-FE32-4ABC-9C7A-4EECD3B2B174}
O43 - CFD: 20/03/2012 - 12:42:50 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{C946259B-3DDC-4DA6-AA25-C6CF4F17E89B}
O43 - CFD: 06/07/2012 - 10:58:32 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{CBF345A4-C9D7-4F08-82C3-F79E45D9BEF4}
O43 - CFD: 29/03/2012 - 09:19:38 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{CCAD6689-7A99-456C-BBB6-88675B32881A}
O43 - CFD: 26/06/2012 - 09:57:37 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{CFEC3398-BEBF-45CB-B5E1-B422929B8F3B}
O43 - CFD: 29/06/2012 - 10:50:02 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{D021D962-2A58-4C95-97A4-52AB9D38344C}
O43 - CFD: 22/04/2012 - 10:35:12 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{D425F622-AE66-4C63-AA98-22631B5C8493}
O43 - CFD: 29/03/2012 - 21:45:20 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{D6A75AEB-1E93-4F42-BDE6-7A92C66B3731}
O43 - CFD: 27/06/2012 - 10:20:07 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{D789B579-5CCE-4C65-BAFB-8DFD2AAE5EC1}
O43 - CFD: 21/03/2012 - 10:49:03 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{D8402FD9-7ACA-4D25-A12E-2F89F823098D}
O43 - CFD: 01/05/2012 - 19:22:00 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{D8F42C8C-BBA8-4779-B07D-E0C0C264C50D}
O43 - CFD: 30/06/2012 - 21:23:12 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{DA705A90-BEE3-485D-979A-43755FDB0B6F}
O43 - CFD: 06/06/2012 - 17:24:15 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{DA9E3F75-AC06-492B-B6C7-265244DADBF2}
O43 - CFD: 24/06/2012 - 22:50:05 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{E02F6E2A-A74B-497A-9B00-4101348CB4D3}
O43 - CFD: 19/02/2012 - 23:57:31 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{E5E00B2B-0640-4F44-98EA-BE3BA69980AE}
O43 - CFD: 01/07/2012 - 16:17:16 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{E5F571C2-1D59-42BB-A40A-3FB3D43F6501}
O43 - CFD: 30/06/2012 - 21:23:16 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{E6F9E473-BFEF-4B0C-B3F9-4C402872B1D5}
O43 - CFD: 09/05/2012 - 19:41:50 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{E8063DF5-E475-4807-88E7-31198D040DDC}
O43 - CFD: 27/04/2012 - 09:10:05 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{ED55F5C6-CC15-49C7-9D4A-399D0A8D6A39}
O43 - CFD: 05/03/2012 - 11:14:57 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{EDE93B72-F832-4EF0-878C-E519CAC59B65}
O43 - CFD: 12/03/2012 - 23:51:18 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{EE9B3654-6EC3-430A-A7FC-0758BAC6187C}
O43 - CFD: 26/06/2012 - 09:57:58 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{EF2C2F43-1B3A-4605-843A-969ACC7DD06F}
O43 - CFD: 29/06/2012 - 10:50:14 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{F105C6B4-C7CE-4237-9E96-8A14355BF51D}
O43 - CFD: 09/05/2012 - 19:26:47 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{F15AB726-9D3F-4F9B-9229-0AD75C6D4F1A}
O43 - CFD: 27/06/2012 - 08:42:54 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{FB9D8CC6-F9F3-4EB9-AC19-1820837D6F81}
O43 - CFD: 25/06/2012 - 15:06:43 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{FED59CDB-A451-4449-8ADA-4FFBF070A86C}
O43 - CFD: 13/02/2012 - 23:47:38 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\{FEF05266-D636-49C0-9008-8A885CC11F47}
O43 - CFD: 14/07/2009 - 06:54:32 - [0,014] R---D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
O43 - CFD: 20/02/2012 - 19:38:45 - [0,000] R---D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
O43 - CFD: 02/07/2012 - 18:34:00 - [0,001] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AVS4YOU
O43 - CFD: 12/04/2010 - 11:28:07 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HP
O43 - CFD: 14/07/2009 - 06:49:38 - [0,001] R---D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
O43 - CFD: 10/04/2012 - 10:22:40 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft Works
O43 - CFD: 29/03/2012 - 23:14:36 - [0,002] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Périphériques Bluetooth
O43 - CFD: 19/02/2012 - 23:45:47 - [0] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QCAD Professional
O43 - CFD: 29/03/2012 - 22:42:12 - [0,011] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Quick Zip 5.1
O43 - CFD: 04/07/2012 - 13:55:33 - [0,008] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sage ACT! Pro 2012
O43 - CFD: 13/06/2012 - 11:38:03 - [0,008] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
O43 - CFD: 05/07/2012 - 14:57:11 - [0,002] R---D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
O43 - CFD: 04/07/2012 - 12:09:44 - [196,054] ----D C:\Program Files (x86)\ACT
O43 - CFD: 03/01/2012 - 20:28:26 - [113,513] ----D C:\Program Files (x86)\Adobe
O43 - CFD: 02/07/2012 - 18:34:12 - [64,985] ----D C:\Program Files (x86)\AVS4YOU
O43 - CFD: 04/07/2012 - 13:37:34 - [850,162] ----D C:\Program Files (x86)\Common Files
O43 - CFD: 10/01/2012 - 23:33:01 - [0,609] ----D C:\Program Files (x86)\Conduit
O43 - CFD: 05/07/2012 - 17:52:13 - [0,420] ----D C:\Program Files (x86)\FileHippo.com
O43 - CFD: 19/02/2012 - 19:29:32 - [158,681] ----D C:\Program Files (x86)\G Data
O43 - CFD: 04/07/2012 - 09:52:26 - [324,158] ----D C:\Program Files (x86)\HP
O43 - CFD: 03/01/2012 - 19:30:45 - [8,080] --H-D C:\Program Files (x86)\InstallShield Installation Information
O43 - CFD: 21/12/2011 - 22:33:04 - [0,092] ----D C:\Program Files (x86)\Intel
O43 - CFD: 13/06/2012 - 11:01:24 - [4,917] ----D C:\Program Files (x86)\Internet Explorer
O43 - CFD: 22/12/2011 - 01:50:52 - [0] ----D C:\Program Files (x86)\IVT Corporation
O43 - CFD: 25/06/2012 - 08:51:51 - [84,568] ----D C:\Program Files (x86)\Java
O43 - CFD: 21/12/2011 - 22:38:43 - [4,361] ----D C:\Program Files (x86)\Marvell
O43 - CFD: 10/01/2012 - 20:58:26 - [0,165] ----D C:\Program Files (x86)\Microsoft FrontPage
O43 - CFD: 16/05/2012 - 17:40:32 - [412,308] ----D C:\Program Files (x86)\Microsoft Office
O43 - CFD: 06/07/2012 - 09:14:29 - [34,731] ----D C:\Program Files (x86)\Microsoft SQL Server
O43 - CFD: 10/01/2012 - 20:58:57 - [5,638] ----D C:\Program Files (x86)\Microsoft Visual Studio
O43 - CFD: 04/07/2012 - 12:22:35 - [0,244] ----D C:\Program Files (x86)\Microsoft Visual Studio 9.0
O43 - CFD: 11/05/2012 - 10:53:29 - [27,400] ----D C:\Program Files (x86)\Microsoft Works
O43 - CFD: 06/07/2012 - 09:17:55 - [8,334] ----D C:\Program Files (x86)\Microsoft.NET
O43 - CFD: 03/07/2012 - 09:25:50 - [37,934] ----D C:\Program Files (x86)\Mozilla Firefox
O43 - CFD: 04/07/2012 - 08:24:10 - [0,195] ----D C:\Program Files (x86)\Mozilla Maintenance Service
O43 - CFD: 14/07/2009 - 07:32:38 - [0,025] ----D C:\Program Files (x86)\MSBuild
O43 - CFD: 19/02/2012 - 18:33:02 - [38,094] ----D C:\Program Files (x86)\MSECache
O43 - CFD: 06/07/2012 - 03:07:19 - [0] ----D C:\Program Files (x86)\MSXML 4.0
O43 - CFD: 21/12/2011 - 22:40:29 - [3,512] ----D C:\Program Files (x86)\Nokia
O43 - CFD: 05/07/2012 - 20:34:49 - [93,399] ----D C:\Program Files (x86)\NVIDIA Corporation
O43 - CFD: 10/01/2012 - 20:42:59 - [0] ----D C:\Program Files (x86)\OpenOffice.org 3
O43 - CFD: 21/12/2011 - 22:40:19 - [16,542] ----D C:\Program Files (x86)\PC Connectivity Solution
O43 - CFD: 19/02/2012 - 23:47:37 - [127,913] ----D C:\Program Files (x86)\QCAD Professional
O43 - CFD: 29/03/2012 - 22:42:07 - [9,347] ----D C:\Program Files (x86)\QuickZip
O43 - CFD: 14/07/2009 - 07:32:38 - [37,349] ----D C:\Program Files (x86)\Reference Assemblies
O43 - CFD: 04/07/2012 - 18:32:53 - [0,006] ----D C:\Program Files (x86)\RL-Software
O43 - CFD: 22/12/2011 - 00:05:26 - [32,657] ----D C:\Program Files (x86)\Samsung
O43 - CFD: 28/06/2012 - 10:14:02 - [54,622] ----D C:\Program Files (x86)\SFR
O43 - CFD: 21/12/2011 - 23:01:59 - [0,763] ----D C:\Program Files (x86)\SystemRequirementsLab
O43 - CFD: 14/07/2009 - 06:57:06 - [0] --H-D C:\Program Files (x86)\Uninstall Information
O43 - CFD: 10/01/2012 - 22:02:36 - [80,793] ----D C:\Program Files (x86)\VideoLAN
O43 - CFD: 21/11/2010 - 08:19:00 - [0,500] ----D C:\Program Files (x86)\Windows Defender
O43 - CFD: 09/05/2012 - 19:38:33 - [92,528] ----D C:\Program Files (x86)\Windows Live
O43 - CFD: 21/11/2010 - 08:19:00 - [5,895] ----D C:\Program Files (x86)\Windows Mail
O43 - CFD: 21/11/2010 - 08:19:00 - [4,791] ----D C:\Program Files (x86)\Windows Media Player
O43 - CFD: 14/07/2009 - 07:32:38 - [11,632] ----D C:\Program Files (x86)\Windows NT
O43 - CFD: 21/11/2010 - 08:19:00 - [4,213] ----D C:\Program Files (x86)\Windows Photo Viewer
O43 - CFD: 21/11/2010 - 05:31:38 - [0,181] ----D C:\Program Files (x86)\Windows Portable Devices
O43 - CFD: 21/11/2010 - 08:19:00 - [5,717] ----D C:\Program Files (x86)\Windows Sidebar
O43 - CFD: 07/07/2012 - 20:23:38 - [12,845] ----D C:\Program Files (x86)\ZHPDiag
O43 - CFD: 03/01/2012 - 20:28:34 - [3,652] ----D C:\Program Files (x86)\Common Files\Adobe
O43 - CFD: 02/07/2012 - 18:33:47 - [92,727] ----D C:\Program Files (x86)\Common Files\AVSMedia
O43 - CFD: 10/01/2012 - 20:58:55 - [0,082] ----D C:\Program Files (x86)\Common Files\Designer
O43 - CFD: 19/02/2012 - 22:23:18 - [306,046] ----D C:\Program Files (x86)\Common Files\G Data
O43 - CFD: 04/07/2012 - 09:48:06 - [0,507] ----D C:\Program Files (x86)\Common Files\Hewlett-Packard
O43 - CFD: 04/07/2012 - 09:48:09 - [5,403] ----D C:\Program Files (x86)\Common Files\HP
O43 - CFD: 05/03/2012 - 09:44:23 - [1,201] ----D C:\Program Files (x86)\Common Files\Java
O43 - CFD: 22/05/2012 - 10:31:10 - [260,985] ----D C:\Program Files (x86)\Common Files\microsoft shared
O43 - CFD: 04/07/2012 - 13:37:34 - [1,932] ----D C:\Program Files (x86)\Common Files\Protexis
O43 - CFD: 14/07/2009 - 05:20:08 - [0,003] ----D C:\Program Files (x86)\Common Files\Services
O43 - CFD: 14/07/2009 - 05:20:08 - [39,200] ----D C:\Program Files (x86)\Common Files\SpeechEngines
O43 - CFD: 22/05/2012 - 10:21:30 - [46,043] ----D C:\Program Files (x86)\Common Files\System
O43 - CFD: 13/02/2012 - 23:33:05 - [0] ----D C:\Program Files (x86)\Common Files\Windows Live
O43 - CFD: 13/06/2012 - 11:11:26 - [92,381] ----D C:\Program Files (x86)\Common Files\Wise Installation Wizard
~ Scan Program Folder in 00mn 40s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.A6E30098028BF587D51A989B69590927] - 07/07/2012 - 17:13:09 ---A- . (...) -- C:\Windows\WindowsUpdate.log [1856153]
O44 - LFC:[MD5.5148522263B0F3906F14A5E6BB89CE1C] - 07/07/2012 - 17:12:35 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.87D2AAA54C7EA93F2E8FDBE5DF6EAF35] - 07/07/2012 - 11:19:04 ---A- . (...) -- C:\Windows\setupact.log [39019]
O44 - LFC:[MD5.846510E7B2A41A2474C517C065A5E6FE] - 06/07/2012 - 15:04:42 ---A- . (...) -- C:\Windows\ntbtlog.txt [332680]
O44 - LFC:[MD5.F9FD9257541034B55716DD6E461A70C9] - 06/07/2012 - 11:07:15 ---A- . (...) -- C:\Windows\msxml4-KB973688-enu.LOG [282872]
O44 - LFC:[MD5.5612781FC28A9C50ACC289F04D47B87E] - 06/07/2012 - 02:09:28 ---A- . (...) -- C:\Windows\msxml4-KB954430-enu.LOG [284800]
O44 - LFC:[MD5.5F85DDF106647B9C09C0717D2F29CBA0] - 05/07/2012 - 19:39:51 ---A- . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Windows\SysNative\java.exe [188840]
O44 - LFC:[MD5.78078B9D432CE34280A0AF7F081E312B] - 05/07/2012 - 19:39:51 ---A- . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Windows\SysNative\javaw.exe [189360]
O44 - LFC:[MD5.E53C667F9882D0262FA9A7BFFE939C5C] - 05/07/2012 - 19:39:51 ---A- . (.Oracle Corporation - Java(TM) Web Start Launcher.) -- C:\Windows\SysNative\javaws.exe [268720]
O44 - LFC:[MD5.5F85DDF106647B9C09C0717D2F29CBA0] - 05/07/2012 - 19:39:51 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\java.exe [188840]
O44 - LFC:[MD5.78078B9D432CE34280A0AF7F081E312B] - 05/07/2012 - 19:39:51 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\javaw.exe [189360]
O44 - LFC:[MD5.E53C667F9882D0262FA9A7BFFE939C5C] - 05/07/2012 - 19:39:51 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\Windows\System32\javaws.exe [268720]
O44 - LFC:[MD5.16913E7B9A505C583647244EF7F37A2F] - 05/07/2012 - 19:39:50 ---A- . (.Oracle Corporation - NPRuntime Script Plug-in Library for Java(T.) -- C:\Windows\SysNative\npDeployJava1.dll [955840]
O44 - LFC:[MD5.16913E7B9A505C583647244EF7F37A2F] - 05/07/2012 - 19:39:50 ---A- . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(T.) -- C:\Windows\System32\npDeployJava1.dll [955840]
O44 - LFC:[MD5.46458E9013F79E803C73F25D79BF2D72] - 05/07/2012 - 19:39:49 ---A- . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Windows\SysNative\deployJava1.dll [839096]
O44 - LFC:[MD5.46458E9013F79E803C73F25D79BF2D72] - 05/07/2012 - 19:39:49 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\deployJava1.dll [839096]
O44 - LFC:[MD5.FB92FADBF50CB55E08B856E8B358507C] - 05/07/2012 - 19:33:01 ---A- . (.NVIDIA Corporation - Pas de description.) -- C:\Windows\SysNative\nvshext.dll [63296]
O44 - LFC:[MD5.E54DA80C33EF737EDFA53C95BAE91C3C] - 05/07/2012 - 19:33:00 ---A- . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 301.4.) -- C:\Windows\SysNative\nvsvc64.dll [3149632]
O44 - LFC:[MD5.0519803D97951F7E77DE12DDC7FBC731] - 05/07/2012 - 19:33:00 ---A- . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 301.4.) -- C:\Windows\SysNative\nvsvcr.dll [2561856]
O44 - LFC:[MD5.06633CF95BEA62164C3BFCA24BCE6B11] - 05/07/2012 - 19:33:00 ---A- . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 301.4.) -- C:\Windows\SysNative\nvvsvc.exe [889664]
O44 - LFC:[MD5.F89AA2BBF3F764D8B69E47CC34E47939] - 05/07/2012 - 19:32:59 . (.NVIDIA Corporation - NVIDIA Compiler, Version 301.42.) -- C:\Windows\System32\nvcpl.dll [25248064]]
O44 - LFC:[MD5.F89AA2BBF3F764D8B69E47CC34E47939] - 05/07/2012 - 19:32:59 ---A- . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\SysNative\nvcpl.dll [6151488]
O44 - LFC:[MD5.6EB4CA590F29560B3783582090931C20] - 05/07/2012 - 19:32:59 ---A- . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\Windows\SysNative\nvmctray.dll [118080]
O44 - LFC:[MD5.9FFB2B5923A72A2D2B4113DF7F3DBAF7] - 05/07/2012 - 19:31:08 ---A- . (.Khronos Group - OpenCL Client DLL.) -- C:\Windows\SysNative\OpenCL.dll [68928]
O44 - LFC:[MD5.9FFB2B5923A72A2D2B4113DF7F3DBAF7] - 05/07/2012 - 19:31:08 ---A- . (.Khronos Group - OpenCL Client DLL.) -- C:\Windows\System32\OpenCL.dll [68928]
O44 - LFC:[MD5.4449BEDC0A03A01E898363F253DB165E] - 05/07/2012 - 19:28:06 ---A- . (.NVIDIA Corporation - NVIDIA D3D10 Driver, Version 301.42.) -- C:\Windows\SysNative\nvwgf2umx.dll [10194752]
O44 - LFC:[MD5.E249CC925A19500D3BBE7A0366FB33A6] - 05/07/2012 - 19:28:05 . (.NVIDIA Corporation - NVIDIA CUDA Video Decode API, Version 301.4.) -- C:\Windows\System32\nvd3dumx.dll [2681664]]
O44 - LFC:[MD5.24BBAB109F96D2AAB238D07E2E607197] - 05/07/2012 - 19:28:05 . (.NVIDIA Corporation - NVIDIA CUDA Video Decode API, Version 301.4.) -- C:\Windows\System32\nvdispco64.dll [2681664]]]
O44 - LFC:[MD5.AE56E5F0E5563659D10C02C0FB92102E] - 05/07/2012 - 19:28:05 . (.NVIDIA Corporation - NVIDIA CUDA Video Decode API, Version 301.4.) -- C:\Windows\System32\nvgenco64.dll [2681664]]]]
O44 - LFC:[MD5.24BBAB109F96D2AAB238D07E2E607197] - 05/07/2012 - 19:28:05 ---A- . (.NVIDIA Corporation - Display Driver Coinstaller.) -- C:\Windows\SysNative\nvdispco64.dll [1738048]
O44 - LFC:[MD5.AE56E5F0E5563659D10C02C0FB92102E] - 05/07/2012 - 19:28:05 ---A- . (.NVIDIA Corporation - Generic Coinstaller.) -- C:\Windows\SysNative\nvgenco64.dll [1468224]
O44 - LFC:[MD5.763C6C130FEE93EEB0CB3DFB365F3259] - 05/07/2012 - 19:28:05 ---A- . (.NVIDIA Corporation - NVIDIA CUDA Driver, Version 301.42.) -- C:\Windows\SysNative\nvcuda.dll [8139072]
O44 - LFC:[MD5.763C6C130FEE93EEB0CB3DFB365F3259] - 05/07/2012 - 19:28:05 ---A- . (.NVIDIA Corporation - NVIDIA CUDA Driver, Version 301.42.) -- C:\Windows\System32\nvcuda.dll [8139072]
O44 - LFC:[MD5.27A7461D26E098E4CDC9902D581ABAAA] - 05/07/2012 - 19:28:05 ---A- . (.NVIDIA Corporation - NVIDIA CUDA Video Decode API, Version 301.4.) -- C:\Windows\SysNative\nvcuvid.dll [2681664]
O44 - LFC:[MD5.27A7461D26E098E4CDC9902D581ABAAA] - 05/07/2012 - 19:28:05 ---A- . (.NVIDIA Corporation - NVIDIA CUDA Video Decode API, Version 301.4.) -- C:\Windows\System32\nvcuvid.dll [2681664]
O44 - LFC:[MD5.91698A30542A6443421E629954DD3A92] - 05/07/2012 - 19
0
Utilisateur anonyme
11 juil. 2012 à 14:35
bonjour,

si tu t'es fait piqué le pc, change déjà tous tes mots de passes de comptes de messagerie !!!


désinstalle Spyhunter, il se comporte comme un rogue !!!



* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers





0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
12 juil. 2012 à 11:23
Bonjour,

Rapport ZHP: https://www.cjoint.com/?0GmltYlJPQz

(J'ai changé tous mes mots de passe bien sur aussitot après le vol de mon autre PC)
j'ai fait un nettoyage avec Ccleaner
j'ai désinstallé Spyhunter (gênant, c'est quand même payant !)
0
Utilisateur anonyme
12 juil. 2012 à 13:15
bonjour,

la prochaine fois, avant d'acheter un logiciel, renseigne toi sur le net :D

si tu as payé son achat en ligne, prévient ta banque pour qu'on ne te fasse pas de prélevement abusif !


ton antivirus (G Data) n'a pas l'air dêtre en forme !

est ce qu'il fonctionne au moins ?





* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.00000000000000000000000000000000] [APT] [{A334BE03-80BA-427C-942E-1B5BEAEC569A}] (...) -- C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.)
(Crapware.SpyHunter)
O43 - CFD: 12/07/2012 - 10:46:39 - [0,003] ----D C:\Users\WINDOWS 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
O51 - MPSK:{50ff4123-3c96-11e1-9866-001e4cf1c47d}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
O51 - MPSK:{5d4ae18e-3def-11e1-8d03-001e4cf1c47d}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
O51 - MPSK:{d2f185ed-3dcc-11e1-a633-001e4cf1c47d}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes] =>Toolbar.Conduit
C:\Program Files (x86)\Conduit =>Toolbar.Conduit
C:\Users\WINDOWS 7\AppData\Local\Conduit =>Toolbar.Conduit
C:\Users\WINDOWS 7\AppData\LocalLow\Conduit =>Toolbar.Conduit
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com => Toolbar.Conduit
O43 - CFD: 10/01/2012 - 23:33:01 - [0,609] ----D C:\Program Files (x86)\Conduit
O43 - CFD: 02/04/2012 - 19:31:41 - [0] ----D C:\Users\WINDOWS 7\AppData\Local\Conduit
O43 - CFD: 10/01/2012 - 23:33:01 - [0,609] ----D C:\Program Files (x86)\Conduit
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (WinZipBar_FR Customized Web Search) - http://search.conduit.com [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
[MD5.00000000000000000000000000000000] [APT] [{067624CE-758E-4AD9-812C-88BB11AEC7A1}] (...) -- E:\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{187873EA-9D2D-4253-95C1-B738B95A2D35}] (...) -- C:\Users\WINDOWS 7\Desktop\Camera_331.2000.4008.23\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{784E2B7F-8D3F-418B-9372-96B3537C7D8C}] (...) -- C:\Users\WINDOWS 7\Desktop\Windows Mail\WinMail 7.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{981E6743-E597-4DF0-8D4E-2DFB5455A2B5}] (...) -- C:\Users\WINDOWS 7\Desktop\Windows Mail\WinMail 7.exe (.not file.)
Emptytemp
Emptyflash
EmptyCLSID


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
Modifié par bernardb33 le 13/07/2012 à 00:17
Bonsoir,
voici le rapport:
https://www.cjoint.com/?0GnanLCvnlc

Concernant mon anti virus G Data je crois qu'il est efficace, par contre il a l'air de manger énormement de mémoire (processeur) et les mises à jours sont parfois tres longues
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
14 juil. 2012 à 13:53
bonjour,

ayant quelques soucis de connexion aevc mon ancien compte, je te réponds depuis ce nouveau commpte :D

ok pour Zhpfix :D

pour Gdata, on verra si tu veux le remplacer à la fin de désinfection :D


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
16 juil. 2012 à 07:57
voici le rapport de Mallwarebyte, apparement il n'a rien trouvé.

N.B. Mon PC s'arrête parfois avec écran noir et aucune commande qui répond; je suis obligé de forcer l'arrêt en maintenant la touche d'allumage appuyée pour redémarrer.

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.15.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
WINDOWS 7 :: PC [administrateur]

15/07/2012 22:06:32
mbam-log-2012-07-15 (22-06-32).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 367811
Temps écoulé: 2 heure(s), 49 minute(s), 8 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
16 juil. 2012 à 08:30
super,

as tu choisi un antivirus pour éventuellement, si tu le souhaites, de remplacer Gdata ?

0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
16 juil. 2012 à 17:44
Non, je pensais que G Data était un très bon antivirus: ??

Pour moi ce n'est pas super: mon ordi a encore planté: écran noir et aucune commande alors que j'étais sur internet (site sécurisé)
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
16 juil. 2012 à 19:54
désinstalle Gdata,

regarde voir si le pc plante encore,

sinon, on en installe un autre :D


0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 juil. 2012 à 21:05
bonjour, pour g data il est préférable d'utiliser l'outil spécifique pour le désinstaller si cela peu aider !! https://www.security-helpzone.com/2013/02/27/antivirus-utilitaire-av_uninstall_tools_supprimer_tous_les_antivirus/
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
17 juil. 2012 à 07:26
salut jacot :D

merci pour le lien ;-)
0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
17 juil. 2012 à 12:24
Ok, mais est-ce que je ne dois pas d'abord télécharger un autre antivirus avant (sans l'installer) pour ne pas risquer d'esposer mon pc après avoir désinstallé Gdata. Et quel antivirus me conseillez vous? Notez que c'est pour une utilisation pro de mon pc (portable) et donc que je ne peux pas prendre de risque.
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
17 juil. 2012 à 12:30
tu ne risques rien, désinstalle Gdate, puis on passe à l'installation d'un autre :D


0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
17 juil. 2012 à 22:38
C'est bon j'ai désinstallé Gdata (avec APP Remover)
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
18 juil. 2012 à 07:38
bonjour,

est ce que le pc rame encore ?

0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
Modifié par bernardb33 le 18/07/2012 à 09:03
Il a l'air de fonctionner normalement (je ne l'ai pas encore beaucoup testé puisque j'ai désinstaller G Datat hier soir). Par contre je crains un arrêt inopiné (écran noir, comme cela s'est passé de multiples fois) Les arrêts se sont produits lorsque j'étais sur Firefox. Depuis hier matin j'utilise Internet Explorer, pour l'instant sans bug.
Il serait temps que je remette un antivirus car je dois consulter mes mails:je vais télécharger Bit Defender, n'ayant pas eu de réponse sur le choix préconisé

Rectificatif: j'ai téléchargé Bit Defender depuis votre site ou il est donné compatible avc Windows 7. Mais quand j'ai voulu l'installer, un message m'a indiqué qu'il ne l'était pas!

Je repart à la pêche d'un autre antivirus, toujours dans le brouillard...
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
18 juil. 2012 à 11:01
tu peux réinstaller Gdata si tu veux, le problème de plantage ne vient pas de lui !


pour l'antivurs, il y a des avis différants, mais à toi de voir ce que tu veux mettre, il faut les tester :D

au pire des cas, tu désinstalles et résinstalle un autre :D


pour Firefox, désinstalle le,

supprime entièrement son répertoire de ton disque dur, puis réinstalle le pour voir ce qui se passe, si el planatage perciste, passe à un autre navigateur !


perso, j'utilise IE9 et pas de soucis avec :D


j'attends d'avoir de tes nouvelles avant de lancer la suite et fin :D



0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
18 juil. 2012 à 12:07
J'ai installé l'antivirus Comodo pour voir. Ca m'embête car j'ai payé G Data que j'ai aussi sur 2 autres PC.
Je travaille avec IE
PS comment conserver les favoris que j'ai sur Firefox si je le désisntalle ?
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
18 juil. 2012 à 12:42
tu peux conservezr Gdata sur ton pc, le problème ne vient pas de lui :D

pour les marques pages :

https://www.commentcamarche.net/applis-sites/applications/25039-exporter-et-importer-des-favoris-dans-firefox/


0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
18 juil. 2012 à 14:47
SOS
Voila que je viens d'avoir un nouveau bug, alors que j'étais sur IE. Donc le problème ne vient ni de l'antivirus (changé) ni de Firefox !
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
18 juil. 2012 à 16:12
pas cool !

vérifie bien que la restauration système soit activée sur ton pc,


crée un point de restauration système au cas ou, ceci n'est qu'une précaution !
si le pc plante, il faut le restaurer sur ce point :D


* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!




► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.




0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
18 juil. 2012 à 18:57
Voici le rapport:
https://www.cjoint.com/?0Gss3cd3OPR

N.B. pendant la recherche de Combofix il y a eu une fenêtre avec ce message: PEV.exe a cessé de fonctionner. Je n'ai pas cliquer sur f"fermer le progrmme"; Au bout d'un moment la fenêtre s'est fermée. A part ça je crois que tout s'est passé normalement
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
18 juil. 2012 à 19:04
redémarre ton pc une ou deux fois, fais quelques essais avec ton navigateur pour voir s'il plante encore !



0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
23 juil. 2012 à 08:53
Bonjour,
Je n'ai plus eu de bug sur internet depuis. Mais mon PC n'a pas retrouvé encore sa vitesse/ ouverture de documents (word, excel, pdf...) longue (25 à 30 secondes en moyenne). Y a-til quelque chose de plus à faire?
0
Utilisateur anonyme
23 juil. 2012 à 19:15
bonjour,

relance Zhpdiag,



/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
24 juil. 2012 à 10:06
Bonjour,
voici le rapport ZHP:
https://www.cjoint.com/?0Gykf2aRxdJ
0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
24 juil. 2012 à 11:26
11h 25: je viens d'avoir un nouveau plantage sur internet (écran noir, plus aucune commande)
0
Utilisateur anonyme
24 juil. 2012 à 13:19
bpnjour,

dans les options d'internet de ton navigateur :

désactive tous les modules complémentaires du navigateur,

fais des essais pour voir !

as tu des plantage avec un autre navigateur comme IE par exemple ?


0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
Modifié par bernardb33 le 24/07/2012 à 15:11
Je viens juste d'avoir un plantage avec IE !
Les modules complémentaires sont désactivés sauf Flash Player dont j'ai besoin pour visualiser des graphiques
SOS. Il me devient très difficiele de travailler
PS J'ai l'impresion mon ordii chauffe beaucoup
0
Utilisateur anonyme
24 juil. 2012 à 17:44
le plantrage peut être dû à la surchauffe du peocesseur !!!

vérifie l'état de propreté du radiateur de processeur !!!


0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
25 juil. 2012 à 09:24
Et comment accéder à ce radiateur ?
J'ai regardé les grilles apparentes et j'ai aspiré sur chaque grille avec un tuyau d'aspirateur, je ne sais pas si ça fait quelque chose...
0
Utilisateur anonyme
25 juil. 2012 à 11:53
si tu as un pc fixe, il suffit de démonter le capôt pour y acceder !

pour un portable, à voir si le fabriquant a prevu une trappe à dévisser pour le nettotage du ventillateur de processeur et son radiateur !


0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
25 juil. 2012 à 14:32
Non, justement c'est un portable Samsung et il n'y a pas d'accès au ventilo. Il faudrait tout démonter, mais je ne veux pas prendre de risque. j'ai essayé de démonter toutes les vis du dessous, pensant dégager le capot, mais ce n'est pas le cas: j'ai remonté.
0
ok, essaie avec une bombe à air sec :D


O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
27 juil. 2012 à 22:37
OK, je vais essayer ça demain (je n'ai pas eu d'arrêt pour l'instant depuis que j'ai essayé de nettoyer avec l'aspirateur). mais ça ne solutionnera pas mon problème initial qui est la lenteur du PC pour les ouvertures de programms et de fichiers et qui reste. As-tu vu quelque chose dans mon rapport ZHP du 24 juillet ?
0
Utilisateur anonyme
28 juil. 2012 à 09:24
d'abord, le pc doit être stable pour qu'on attaque le nettoyage si besoin, après, on nettoie et normalement, tout se passera bien ;-)


0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
29 juil. 2012 à 11:40
Ok, j'ai utilisé une bombe de nettoyage à air sec.
0
Utilisateur anonyme
29 juil. 2012 à 12:12
ok,

relance zhpdiag,

clique sur la flèche verte pour lancer une mise à jour,


/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
29 juil. 2012 à 23:49
Voici le rapport ZHP:
https://www.cjoint.com/?BGDxWzn7Mwc
0
bonjour,


* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.00000000000000000000000000000000] [APT] [{067624CE-758E-4AD9-812C-88BB11AEC7A1}] (...) -- E:\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{187873EA-9D2D-4253-95C1-B738B95A2D35}] (...) -- C:\Users\WINDOWS 7\Desktop\Camera_331.2000.4008.23\setup.exe (.not file.)
O43 - CFD: 26/07/2012 - 09:12:59 - [0,002] ----D C:\Users\WINDOWS 7\AppData\Roaming\pdfforge
O61 - LFC:Last File Created 26/07/2012 - 08:12:59 ---A- C:\Users\WINDOWS 7\AppData\Roaming\pdfforge\PDFArchitect\PDFArchitect.settings [769]
[HKLM\Software\Classes\Toolbar.CT3148726]
C:\Program Files (x86)\Conduit
C:\Users\WINDOWS 7\AppData\Roaming\pdfforge
[HKCU\Software\AppDataLow\Software\Conduit] => Toolbar.Conduit
[HKLM\Software\Conduit]
O43 - CFD: 10/01/2012 - 23:33:01 - [0,609] ----D C:\Program Files (x86)\Conduit
O43 - CFD: 10/01/2012 - 23:33:01 - [0,609] ----D C:\Program Files (x86)\Conduit
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
Emptytemp
Emptyflash
emptyCLSID


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
bernardb33 Messages postés 49 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 10 septembre 2012
30 juil. 2012 à 10:01
Bonjour

Voici le rapport: https://www.cjoint.com/?BGEkbtDKsip
0