[TrustIn & Cie] impossible de le virer

Bonjour,

Quand je navigue avec IE7 à certains moments je suis redirigé vers le site trutcleaner qui me propose son logiciel de m****. Pas de problème sous Mozilla firefox.

J'ai essayé de me débarrasser de ce fléau mais pas moyen.

En utilisant Regcleaner je me suis aperçu que le problème ne se lançait qu'avec IE7 et que ces deux logiciels revenaient régulièrement dans le registre : URL Changer (auteur : TrustIn) et Clicker2 (auteur : Expand) mais pour le deuxième je ne suis pas sûr qu'il soit lié au problème.

Voilà alors joint à ce message un hijack et ma config matérielle au cas où.

Je remercie la bonne âme qui voudra bien me répondre...

Logfile of HijackThis v1.99.1
Scan saved at 22:25:19, on 03/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\WINDOWS\system32\E_S00RP2.EXE
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\SAgent4.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\apvxdwin.exe
C:\WINDOWS\Explorer.EXE
c:\program files\panda software\panda titanium 2006 antivirus + antispyware\WebProxy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\TDispVol.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RegCleaner\RegCleanr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\RegCleaner\RegCleanr.exe
C:\DOCUME~1\Ibiki\LOCALS~1\Temp\7zO76.tmp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\authzs.dll
O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Ajouter à &Windows Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://onedrive.live.com/?id=favorites
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F2692A-D5EE-4A96-9C10-462ABCB01828}: NameServer = 194.177.200.10,194.117.200.15
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP2.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
Configuration: Windows XP
Firefox 2.0.0.1
IE7
Je suis sur un Toshiba Satellite A100
Utilise régulièrement CCleaner
Antivirus : Panda 2007 Antivirus+Firewall

18 réponses

  1. Contributeur sécurité
    Bonsoir,

    * télécharge AVG Anti-Spyware (ewido)

    https://www.avg.com/en-ww/free-antivirus-download

    * tu l'installes

    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour.<g/ras> Patiente

    puis

    Lance <gras>AVG Anti-Spyware


    Clique sur le bouton Analyse (de la barre d'outils)

    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    Poste le.
    0
    1. Merci de ta réponse rapide Philae83. L'analyse est en cours. Je te poste le rapport dès qu'il sort. Encore merci de ton aide.
      0
      1. J'ai l'impression qu'en ce moment trustIn, trustcleaner, drive cleaner, et tout ces spywares sont en forte activité. J'arrive pas à comprendre que les antivirus ne les détectent pas. Enfin c'est pas grave, voici le rapport :

        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 23:10:43 03/02/2007

        + Résultat de l'analyse:

        C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP129\A0053772.dll -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).
        C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP146\A0061318.dll -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).
        C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP146\A0061319.dll -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).
        C:\WINDOWS\system32\__delete_on_reboot__a_u_t_h_z_s_._d_l_l_ -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).
        C:\WINDOWS\system32\__delete_on_reboot__m_s_c_o_r_i_e_z_b_._d_l_l_ -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).

        Fin du rapport
        0
        1. Contributeur sécurité
          re

          je regarde ton rapport, réponse dans un moment. Il reste des choses à virer
          0
          1. Contributeur sécurité
            re

            Hijackthis est mal installé, réinstalle le correctement, il ne doit pas être dans les fichiers temporaires

            C:\DOCUME~1\Ibiki\LOCALS~1\Temp\7zO76.tmp\HijackThis.exe 


            * Télécharge CCleaner.

            https://www.pcastuces.com/logitheque/ccleaner.htm

            Installe le dans un répertoire dédié.

            Décoche pendant l'installation

            --- les deux cases "Ajouter l'option ... "

            --- Contrôler les mises à jour

            --- Ajouter la Barre d'Outils Yahoo! CCleaner

            puis

            * lance Hijackthis en cliquant sur "do a system scan only" et coche ces lignes :

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\authzs.dll
            O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://onedrive.live.com/?id=favorites
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

            * ferme toutes les fenêtres ouvertes y compris Internet Explorer et clique sur "fix checked".

            puis

            * Assure toi d'avoir accès à tous les fichiers

            -démarrer

            -poste de travail ou autre dossier

            -menu outils

            -options de dossier

            -onglet affichage

            puis

            - activer la case : Afficher les fichiers et dossiers cachés

            - désactiver la case : Masquer les extensions des fichiers dont le type est connu

            - désactiver la case : Masquer les fichier protégés du système d'exploitation

            Puis - Appliquer

            * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

            C:\WINDOWS\system32\authzs.dll
            C:\WINDOWS\system32\mscoriezb.dll

            * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

            * Lance CCleaner pour un nettoyage complet

            * fait un scan antivirus en ligne et poste le rapport ici ensuite
            http://www.bitdefender.fr/scan8/ie.html

            ainsi qu'un nouveau rapport Hijackthis

            0
            1. J'ai refait une analyse en décochant la case rapport uniquement en cas de menace :

              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 23:48:16 03/02/2007

              + Résultat de l'analyse:

              HKLM\SOFTWARE\Classes\Interface\{81CDDAE8-3B92-4F0D-86C1-8DD5DB6A8471} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1000_join.blackandstacked.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1001_join.boobcruise.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1002_join.bootyliciousmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1003_join.bustyangelique.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1004_join.bustydustystash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1005_join.bustyinescudna.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1006_join.bustykellykay.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1007_join.bustykerrymarie.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1008_join.bustymerilyn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1009_join.cherrybrady.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\100_secure.boobiebangers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1010_join.chloesworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1011_join.desiraesworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1012_join.devon-daniels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1013_join.dianepoppos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1014_join.iscorepod.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1015_join.jessicaturner.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1016_join.juliamiles.co.uk -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1017_join.legsex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1018_join.legsandtail.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1019_join.linseysworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\101_secure.redassmodels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1020_join.lizziemills.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1021_join.lookergirls.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1022_join.naughtymag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1023_join.newcummers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1024_join.nicolepeters.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1025_join.sarennasworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1026_join.scoreland.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1027_join.scorevideos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1028_join.susiewildin.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1029_join.tawny-peaks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\102_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1030_join.tiffany-towers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1031_join.viapaxton.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1032_join.voluptuous.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1033_join.xlgirls.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1034_join.yaninediaz.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1035_18eighteen.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1036_30somethingmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1037_40somethingmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1038_anitaagni.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1039_autumn-jade.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\103_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1040_bigtitchaz.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1041_bigtitfilms.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1042_blackandstacked.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1043_boobcruise.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1044_bootyliciousmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1045_bustyangelique.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1046_bustydustystash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1047_bustyinescudna.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1048_bustykellykay.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1049_bustykerrymarie.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\104_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1050_bustymerilyn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1051_cherrybrady.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1052_chloesworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1053_desiraesworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1054_devon-daniels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1055_dianepoppos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1056_iscorepod.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1057_jessicaturner.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1058_juliamiles.co.uk -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1059_legsex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\105_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1060_legsandtail.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1061_linseysworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1062_lizziemills.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1063_lookergirls.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1064_naughtymag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1065_newcummers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1066_nicolepeters.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1067_sarennasworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1068_scoreland.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1069_scorevideos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\106_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1070_susiewildin.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1071_tawny-peaks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1072_tiffany-towers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1073_viapaxton.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1074_voluptuous.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1075_xlgirls.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1076_yaninediaz.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1077_adultcams.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1078_allgangbang.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1079_allrealityxxxpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\107_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1080_amateurpie.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1081_analvalley.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1082_asianparade.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1083_backseatbangers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1084_bangboat.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1085_bigcocksex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1086_blackcockswhitesluts.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1087_boobexamscam.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1088_bubblebuttsgalore.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1089_cartoon69.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\108_15on1.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1090_cheerchix.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1091_collegewildparties.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1092_couplesseduceteens.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1093_cyberfoldsweb.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1094_dopornstars.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1095_discountrealitysites.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1096_ebonyjoy.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1097_euroteensxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1098_facialmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1099_fantasylatina.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\109_allasianpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\10_stan1.dudesonline.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1100_fetishhell.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1101_gangbangsquad.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1102_firsttimeswallows.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1103_girlsgetcrazy.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1104_hardporn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1105_herfirstanalsex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1106_herfirstdp.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1107_herfirstlesbiansex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1108_hirsutebeavers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1109_housewifebangers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\110_allhandjobpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1110_hugeboobsgalore.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1111_hugerealboobs.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1112_indiachix.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1113_insanecockbrothas.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1114_iteens.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1115_interracialjoy.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1116_justfacials.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1117_lesboerotica.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1118_largegirlsxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1119_maturexrotica.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\111_allnetworkpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1120_milfseeker.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1121_movieaccess.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1122_mysextour.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1123_pornoground.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1124_pornstudsearch.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1125_seeasians.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1126_sexmoviesonpod.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1127_shegotpimped.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1128_sporterotica.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1129_squirthunter.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\112_angel2slut.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1130_teensforcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1131_tittymax.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1132_trannyhouse.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1133_ultravideos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1134_voyeurgals.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1135_wildfucktoys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1136_xxxsupersize.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1137_allgayrealitypass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1138_allstarstuds.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1139_gayamateurxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\113_argentinalove.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1140_gayasianxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1141_gaybearxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1142_gaybigcocksex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1143_gayblinddatesex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1144_gaycollegesexparties.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1145_gaydome.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1146_gayebonyxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1147_gayfacialsxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1148_gayfetishxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1149_gayhentaixxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\114_bigblackpimp.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1150_gayinterracialxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1151_gaymaturexxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1152_gaymilitaryxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1153_gaymovieaccess.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1154_gayorgyxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1155_gayvideosxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1156_hisfirstfacial.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1157_hisfirstgaysex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1158_hisfirsthugecock.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1159_malesupersite.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\115_cocklovingmoms.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1160_ohboys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1161_musclemenxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1162_twinksforcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1163_bestmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1164_hotcampusteens.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1165_virginteenlesbians.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1166_orgysexparties.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1167_ondemandamateurmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1168_ondemandanalmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1169_ondemandbigcockmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\116_creampiemodels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1170_ondemandbigtitmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1171_ondemandblowjobmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1172_ondemandcumshotmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1173_ondemandbroadbandmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1174_ondemandethnicmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1175_ondemandfetishmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1176_ondemandgangbangmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1177_ondemandgaymovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1178_ondemandherfirstmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1179_ondemandinterracialmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\117_daddysfriend.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1180_ondemandlesbianmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1181_ondemandmilfmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1182_ondemandpornstarmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1183_ondemandpublicmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1184_ondemandrealitymovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1185_ondemandshemalemovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1186_ondemandteenmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1187_adwareremovergold.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1188_datashreddergold.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1189_emailspamblock.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\118_fingertillcum.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1190_evidencecleanergold.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1191_extractorandburner.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1192_modemspeedbooster.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1193_pcspeedbooster.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1194_referral.topbucks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1195_referral.gay.topbucks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1196_referral.vod.topbucks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1197_referral.mainstream.topbucks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1198_icoonet.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1199_icoonet.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\119_footjobfootjob.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\11_stan1.fuckspy.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1200_freexdvd.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1201_freexdvd.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1202_icoodvd.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1203_icoodvd.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1204_terabyteofporn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1205_terabyteofporn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1206_xxxreactor.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1207_xxxreactor.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1208_analmatureorgies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1209_bigtitsmatures.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\120_footjobmodels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1210_boysandmom.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1211_boysfistmoms.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1212_boystrymoms.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1213_deepmomsholes.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1214_drunkteensorgies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1215_homebondage.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1216_lesbimatureorgies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1217_maturehomevideos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1218_momsfuckguys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1219_momsgirlsboys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\121_gagonmycock.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1220_momsinsperm.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1221_momsgolesbi.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1222_momslessons.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1223_momsseduceboys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1224_momstryanal.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1225_nylonandtoys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1226_nyloncharm.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1227_nylonstrapon.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1228_olderssperminteens.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1229_oldiez.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\122_gagschool.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1230_peeyoung.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1231_pissingbondage.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1232_russianteachers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1233_siberianbondage.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1234_watersportz.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1235_getrightporn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1236_getrightcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1237_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1238_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1239_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\123_girlsdrinkcum.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1240_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1241_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1242_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1243_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1244_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1245_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1246_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1247_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1248_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1249_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\124_groupteencasting.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1250_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1251_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1252_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1253_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1254_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1255_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1256_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1257_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1258_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1259_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\125_handjobspectacles.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1260_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1261_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1262_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1263_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1264_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1265_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1266_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1267_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1268_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1269_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\126_handjobmodels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1270_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1271_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1272_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1273_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1274_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1275_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1276_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1277_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1278_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1279_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\127_jerkmenow.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1280_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1281_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1282_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1283_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1284_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1285_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1286_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1287_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1288_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1289_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\128_jizzonglasses.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1290_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1291_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1292_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1293_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1294_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1295_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1296_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1297_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1298_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1299_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\129_justcreampie.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\12_stan1.grannyfucking.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1300_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1301_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1302_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1303_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1304_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1305_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1306_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1307_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1308_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1309_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\130_lookatmebitch.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1310_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1311_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1312_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1313_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1314_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1315_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1316_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1317_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1318_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1319_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\131_leakingliquids.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1320_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1321_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1322_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1323_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1324_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1325_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1326_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1327_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1328_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1329_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\132_mastersitepass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1330_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\Trus
              0
              1. Contributeur sécurité
                il a fait du ménage,

                je t'ai mis des manips à faire dans le post juste au dessus du tien.
                0
                1. merci je vais regarder ça et je te rapelle
                  0
                  1. Je ne supprime pas les entrées suivantes :
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

                    j'en ai besoin c'est en rapport avec la config de mon portable : c'est des outils dont je me sert qui démarrent avec windows.

                    Je fini de faire tout ce que tu m'as dis et je te poste les rapports.
                    0
                    1. Contributeur sécurité
                      e ne supprime pas les entrées suivantes :

                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

                      ces entrées ne sont pas nécessaire dans le démarrage et cela ne t'empêche pas de te servir des programmes. on ne supprime pas les fichiers, on enlève uniquement du démarrage

                      0
                      1. je sais bien mais ALCMRT me donne le son CFTMON me sert pour mes applications office et TOSCDSPD se met dans la barre à coté de l'horloge et j'aime bien l'avoir sous la main donc... ce n'est pas pour te contredire mais je préfère qu'ils démarrent comme ça je n'est pas besoin d'aller les chercher.

                        Bitdefender est en traint de scanner. voici hijack :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 00:20:19, on 04/02/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\SYSTEM32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
                        C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
                        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        C:\WINDOWS\system32\svchost.exe
                        c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\SYSTEM32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        C:\WINDOWS\system32\DVDRAMSV.exe
                        C:\WINDOWS\system32\E_S00RP2.EXE
                        C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
                        C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
                        C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
                        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        C:\WINDOWS\system32\SAgent4.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                        C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\apvxdwin.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                        C:\WINDOWS\system32\TPSMain.exe
                        C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                        C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                        C:\WINDOWS\system32\TPSBattM.exe
                        C:\WINDOWS\system32\TDispVol.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                        C:\Program Files\Synaptics\SynTP\Toshiba.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        c:\program files\panda software\panda titanium 2006 antivirus + antispyware\WebProxy.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Documents and Settings\Ibiki\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe
                        C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimreal.exe
                        C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\avciman.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhelp%2fHelp4%2f%3f
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                        O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                        O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                        O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                        O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                        O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O8 - Extra context menu item: Ajouter à &Windows Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F2692A-D5EE-4A96-9C10-462ABCB01828}: NameServer = 194.177.200.10,194.117.200.15
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                        O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP2.EXE
                        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
                        O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
                        O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
                        O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
                        O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
                        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe
                        O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                        O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
                        0
                        1. Contributeur sécurité
                          re

                          je te dirais que tu fais comme tu veux, c'est ton pc
                          pour ceci :
                          je sais bien mais ALCMRT me donne le son
                          je sais bien mais c'est pas parce que tu vas fixer la ligne que le son n'y sera plus. il fonctionne quand même de plus, si on fait fixer cette ligne, c'est aussi parce que d'après castelcops :
                          alcmtr	X	ALCMTR.EXE	Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers


                          on va attendre le rapport du scan en ligne

                          0
                          1. si tu me confirme que le son fonctionne quand meme alors c'est OK ! Un pote a moi m'avais dit que si je supprimais j'aurais plus le son. Je vais faire ce que tu me dis. Merci encore.
                            Au fait est-ce que je peux avoir confiance aveuglément en AVG?
                            Est-ce que c'est mieux de le lancer au démarrage?
                            0
                            1. Contributeur sécurité
                              je te confirme que de fixer la ligne n'empêchera pas le son de fonctionner, ce qu'il ne faut pas faire c'est virer le fichier.
                              2 choses différentes.

                              pour AVG, oui tu peux lancer le nettoyage complet
                              0
                              1. bon le scan a l'air OK et quand je vais sur les sites sûrs qui déconnaient je suis plus redirigé.

                                Merci philae 83!!!!
                                0
                                1. Contributeur sécurité
                                  ok, parfait alors.

                                  Bonne continuation
                                  0