Millier de fenetres TRZ.tmp qui s'ouvre au demarage

Résolu
ido33 -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour à tous et bonne année

je vous explique grossièrement mon problème, je reviens d'une semaine de vacances et ce soir lors de mon retour et du redémarrage de mon pc je me retrouve devant un problème

lors du démarrage, des millier de fenêtre "ouvrir avec" s'ouvre pour des fichiers nommé TRZ...tmp et sature la mémoire de mon pc qui redémarre encore et encore
donc si quelqu'un a une petite idée de mon problème ou encore mieux une marche a suivre pour régler mon problème je suis preneur :)

d'avance merci a tous et bonne année :)

17 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, et si tu redémarres le pc en mode sans echec avec prise en charge réseau avec F8 ou F5 celons les pc arrives tu à avoir la mains sur le pc si oui postes nous un zhpdiag pour y voire plus claire , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://cjoint.com/data/0KAoeRbq7Szgg.htm

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/

    Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
    je veux bien le partager avec toi !!
    0
  2. ido33
     
    oui j'ai accès au réseau c'est grâce a ça que je peux poster ici même :)
    j'ai lancer le scan des le rapport prés je le poste :)

    merci d'avance
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok je pensais que tu utilisais un autre pc !!
      0
  3. ido33
     
    voila le liens comme demander :)

    http://cjoint.com/?CAeuG2HLrNr
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bon je regarde ton rapport , mais déjà cela System drive C: has 19 GB (6%) free of 298 GB 6% c'est pas suffisant pour que windows fonctionne normalement il lui faut un espace disque de libre d'un minimum de 10% !!!
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, tu fais se qui suit , merci

      1) fais zhpfix comme expliqué

      . Copie les lignes suivantes en GRAS




      SysRestore
      O4 - HKLM\..\Run: [83b8dc63d50399dafee979f1021335c6] C:\Users\Ido\AppData\Local\Temp\updat.exe (.not file.)
      O4 - HKCU\..\Run: [83b8dc63d50399dafee979f1021335c6] C:\Users\Ido\AppData\Local\Temp\updat.exe (.not file.)
      O4 - HKUS\S-1-5-21-3493130511-2965481211-1224323660-1000\..\Run: [83b8dc63d50399dafee979f1021335c6] C:\Users\Ido\AppData\Local\Temp\updat.exe (.not file.)
      [HKCU\Software\vShare.tv]
      O51 - MPSK:{508dc176-b282-11df-bfcf-ab3037edb891}\AutoRun\command. (...) -- J:\autoplay.exe (.not file.)
      O51 - MPSK:{508dc178-b282-11df-bfcf-ab3037edb891}\AutoRun\command. (...) -- K:\autoplay.exe (.not file.)
      O69 - SBI: prefs.js [Ido - 1y5leow4.default] user_pref("extensions.crossrider.bic", "13119bc29459470630415fa9b959fd1b");
      c:\users\ido\appdata\local\temp\updat.exe
      j:\autoplay.exe
      k:\autoplay.exe
      FirewallRAZ
      EmptyFlash
      EmptyTemp





      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
      . Pour XP, double-clique sur ZHPFix
      . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.

      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



      . cliques sur GO

      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      tuto si besoin merci saachaa !!



      2) passes usbfix mode suppression



      # Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
      ou http://dl.commentcamarche.net/www.commentcamarche.net/download/files/UsbFix-7.097.exe
      # Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
      # Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
      # Double cliquez sur UsbFix.exe.

      # Cliquez sur Suppression.
      # Laissez travailler l'outil.

      # À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

      # Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


      # Tutoriel vidéo




      3) donnes des nouvelles une fois redémarrer en mode normal

      et puis postes un nouveau zhpdiag !!
      0
  4. ido33 Messages postés 15 Statut Membre
     
    ############################## | UsbFix V 7.100 | [Recherche]

    Utilisateur: Ido (Administrateur) # SETSUKO
    Mis à jour le 11/11/2012 par El Desaparecido
    Lancé à 22:26:32 | 04/01/2013

    Site Web: https://www.sosvirus.net/
    Contact: contact@eldesaparecido.com

    PC: INTEL_ (KBIBX10J) (x64-based PC
    CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz (2666)
    RAM -> [Total : 8182 | Free : 6472]
    BIOS: Default System BIOS
    BOOT: Fail-safe with network boot

    OS: Microsoft Windows 7 Professionnel (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Internet Security [Enabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 298 Go (30 Go libre(s) - 10%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    H:\ -> CD-ROM
    I:\ -> CD-ROM
    J:\ -> CD-ROM
    K:\ -> CD-ROM
    L:\ -> CD-ROM
    M:\ -> CD-ROM
    N:\ -> CD-ROM
    O:\ -> CD-ROM

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (308)
    C:\Windows\system32\csrss.exe (344)
    C:\Windows\system32\wininit.exe (352)
    C:\Windows\system32\winlogon.exe (392)
    C:\Windows\system32\services.exe (440)
    C:\Windows\system32\lsass.exe (448)
    C:\Windows\system32\lsm.exe (456)
    C:\Windows\system32\svchost.exe (556)
    C:\Windows\system32\svchost.exe (628)
    C:\Windows\System32\svchost.exe (728)
    C:\Windows\system32\svchost.exe (764)
    C:\Windows\system32\svchost.exe (824)
    C:\Windows\system32\svchost.exe (852)
    C:\Windows\system32\svchost.exe (920)
    C:\Windows\system32\svchost.exe (964)
    C:\Windows\system32\svchost.exe (1108)
    C:\Windows\Explorer.EXE (1192)
    C:\Windows\system32\ctfmon.exe (1240)
    C:\Windows\System32\svchost.exe (1980)
    C:\Program Files (x86)\ZHPDiag\ZHPFix.exe (780)
    C:\UsbFix\Go.exe (1144)
    C:\Windows\system32\wbem\wmiprvse.exe (1324)

    ################## | Éléments infectieux |

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{407a2546-913c-11df-86fa-806e6f6e6963}
    Shell\AutoRun\Command = "D:\Diablo III Setup.exe"

    HKCU\.\.\.\.\Explorer\MountPoints2\{714f595e-3fc0-11e2-b482-00270e168603}
    Shell\AutoRun\Command = G:\LaunchU3.exe -a

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |

    Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-04-01-2013-22-23-22.txt
    Run by Ido at 04/01/2013 22:23:37
    Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

    ========== Clé(s) du Registre ==========
    ABSENT Key: HKCU\Software\vShare.tv
    ABSENT CLSID MPSK: {508dc176-b282-11df-bfcf-ab3037edb891}
    ABSENT CLSID MPSK: {508dc178-b282-11df-bfcf-ab3037edb891}

    ========== Valeur(s) du Registre ==========
    ABSENT RunValue: 83b8dc63d50399dafee979f1021335c6
    ABSENT Valeur Domain Profile: FirewallRaz :

    ========== Préférences navigateur ==========
    SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13119bc29459470630415fa9b959fd1b");

    ========== Dossier(s) ==========
    SUPPRIME Reboot Folder**: j:\autoplay.exe
    SUPPRIME Reboot Folder**: k:\autoplay.exe
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    ABSENT File: c:\users\ido\appdata\local\temp\updat.exe
    ABSENT Folder/File: c:\users\ido\appdata\local\temp\updat.exe
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Restauration Système ==========
    Point de restauration non crée

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    4 : Dossier(s)
    4 : Fichier(s)
    1 : Préférences navigateur
    1 : Restauration Système

    End of clean in 00mn 01s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 04/01/2013 22:23:00 [2126]
    C:\ZHP\ZHPFix[R2].txt - 04/01/2013 22:23:37 [1518]
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ido33 Messages postés 15 Statut Membre
     
    up :)
    0
  7. ido33 Messages postés 15 Statut Membre
     
    après avoir fait toute les manip et en redémarrant en mode normal je reste bloqué sur une page blanche avec le pointeur de la sourie et c'est tout.

    une idée? :)
    0
  8. ido33 Messages postés 15 Statut Membre
     
    un peu d'aide svp? :(
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      quand tu es devant ton écran blanc si tu appuis en même temps sur ctrl + maj + echap as tu le gestionnaire des taches qui s'ouvres si oui tu vas sur fichier , puis nouvelkle tache , et dans la fenêtre exécuter tu mets explorer.exe tu valide avec ok normalement ton bureau devrait réapparaitre !!

      sinon tu repars en sans echec avec prise en charge réseau et tu passes combofix !! des fois que lui trouves des choses !!

      Désactive le contrôle des comptes utilisateurs
      (tu le réactiveras après ta désinfection):

      .Rendez-vous dans le panneau de configuration.

      .Cliquez ensuite sur "Comptes et protection des utilisateurs"

      .Puis sur "Comptes d'utilisateurs".

      .Cliquez ensuite sur "Modifier les paramètres de contrôle de compte d'utilisateur"

      .Sur la fenêtre suivante placez le curseur tout en bas sur "Ne jamais m'avertir".

      .Validez puis confirmez une dernière fois votre identité.


      Attention, la désactivation de cette fonctionnalité peut entrainer la diminution de la sécurité au sein de votre ordinateur.




      PS: pensez à remettre le contrôle après désinfection



      tuto : http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html



      Avant d'utiliser ComboFix :

      Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.

      si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

      . Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

      . Lance le

      Une fenêtre apparait : clique sur "Disable"

      . Fais redémarrer l'ordinateur si l'outil te le demande

      Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




      Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



      télécharge combofix (par sUBs) ici :

      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      et enregistre le sur le bureau.

      déconnecte toi d'internet et ferme toutes tes applications.

      désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

      cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

      Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

      sauf pour répondre quand il de le demande !!


      à la fin, il va produire un rapport C:\ComboFix.txt

      réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

      copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
      0
  9. ido33 Messages postés 15 Statut Membre
     
    voici le resultat de combo fix

    pour le mode ctrl alt suppr cela fonctionne mais bloque ensuite

    ComboFix 13-01-05.01 - Ido 05/01/2013 15:02:22.1.4 - x64 NETWORK
    Microsoft Windows 7 Professionnel 6.1.7601.1.1252.33.1036.18.8182.7175 [GMT 1:00]
    Lancé depuis: c:\users\Ido\Downloads\ComboFix.exe
    AV: avast! Internet Security *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
    FW: avast! Internet Security *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47}
    SP: avast! Internet Security *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    * Un nouveau point de restauration a été créé
    .
    .
    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    C:\install.exe
    c:\users\Ido\AppData\Roaming\chrtmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1000.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1002.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1006.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1007.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1008.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1009.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz100A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz100B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz100C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz100D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz100E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1010.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1012.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1013.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1016.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1018.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz101A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz101C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz101F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz102.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1021.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1022.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1023.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1024.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1027.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1028.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1029.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz102A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz102F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz103.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1030.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1031.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1032.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1033.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1037.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1038.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz103A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz103B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz103C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz103D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz103E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz104.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1043.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1044.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1045.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1046.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1047.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1048.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1049.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz104A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz104B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz104C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz104D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz104E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz104F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz105.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1050.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1051.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1052.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1053.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1054.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1055.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1056.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1057.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1058.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz105A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz105B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz105C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz105D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz105E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz105F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz106.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1060.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1061.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1062.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1066.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1068.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1069.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz106A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz106B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz106E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz106F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz107.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1070.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1074.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1075.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz107B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz107D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz107F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz108.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1082.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1084.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1085.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1087.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1088.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz108B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz108C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz108D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz108E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz108F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz109.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1090.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1091.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1092.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1093.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz109B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz109C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz109D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz109E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz109F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10A0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10A2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10A3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10A4.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10A5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10A6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10AA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10AB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10AC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10AD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10AE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10AF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10B2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10B4.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10B5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10B6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10B7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10B8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10B9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10BA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10BB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10BC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10BD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10BE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10C0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10C1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10C4.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10C5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10C6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10C7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10C8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10C9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10CA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10CB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10CC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10CD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10CE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10CF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D4.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10D9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10DA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10DB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10DC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10DD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10DF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10E0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10E2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10E3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10E5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10E6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10E8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10E9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10EA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10EB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10EC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10ED.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10EE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10EF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10F0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10F1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10F4.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10F5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10F6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10F7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10F8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10F9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10FA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10FD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz10FE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1100.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1101.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1103.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1104.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1105.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1108.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz110C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz110D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz110E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz110F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz111.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1111.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1113.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1115.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1116.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1117.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1118.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1119.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz111A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz111B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz111C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz111D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz111E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz111F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1120.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1121.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1122.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1123.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1124.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1125.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1129.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz112A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz112B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz112C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz112E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz112F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1130.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1131.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1132.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1134.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1138.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1139.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz113A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz113B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz113C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz113D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz113E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz113F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz114.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1140.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1141.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1142.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1143.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1144.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1145.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1146.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1147.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1148.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1149.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz114A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz114B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz114C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz114E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz114F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1151.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1152.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1153.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1154.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1155.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1156.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1157.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz115A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz115C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz116.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1160.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1161.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1163.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1164.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1165.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1166.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1167.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1169.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz116A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz116B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz116D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz117.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1170.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1171.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1172.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1173.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1179.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz117A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz117C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz117D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz117E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz117F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz118.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1181.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1182.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1183.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1186.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1187.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1188.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1189.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz118A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz118B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz118C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz118D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz118E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz118F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz119.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1190.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1191.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1192.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1193.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1194.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1195.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1196.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1197.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1198.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1199.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz119A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz119B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz119C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz119D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz119E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz119F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11A0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11A1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11A2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11A3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11A4.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11A5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11A6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11A8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11A9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11AA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11AC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11AD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11AE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11AF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11B1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11B2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11B3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11B9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11BA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11BB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11BF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11C1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11C2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11C5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11C6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11C7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11C8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11C9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11CB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11CD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11CE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11CF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11D0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11D1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11D3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11D5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11D7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11D8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11DB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11DC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11DD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11DE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11E1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11E5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11E6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11E7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11E8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11E9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11EA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11ED.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11EE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11F0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11F1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11F2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11F3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11F5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11F6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11F7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11F8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11FA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11FB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11FC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11FD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11FE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz11FF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz120.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1200.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1201.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1202.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1203.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1204.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1205.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1206.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1207.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1208.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1209.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz120A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1210.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1211.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1212.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1213.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1214.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1215.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1216.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1217.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1218.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz121F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz122.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1220.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1221.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1222.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1223.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1224.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1225.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1226.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1227.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1228.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1229.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz122A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz122F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz123.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1230.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1232.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1233.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1234.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1235.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1236.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1238.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1239.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz123A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz123B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz123C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz123D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz124.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1243.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1245.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1246.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1247.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1248.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz125.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1251.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1252.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1253.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1254.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1256.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1257.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1258.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz125A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz125D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz125E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz126.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1264.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1265.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1266.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1267.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1268.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1269.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz126A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz126B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz126C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz126D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz126E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz126F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1270.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1271.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1272.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1273.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1274.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1275.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1276.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1277.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1278.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1279.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz127A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz127B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz127C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz127D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz127E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz127F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz128.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1280.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1281.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1282.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1284.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz128B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz128D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz128E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz128F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz129.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1290.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1294.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1295.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1297.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1298.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1299.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz129A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz129B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz129F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12A0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12A1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12A2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12A3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12A6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12A7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12A8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12AA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12AB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12AC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12AF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12B0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12B5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12B6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12B7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12B8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12B9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12BA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12BB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12BC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12BD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12BE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12C0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12C1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12C3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12C5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12C6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12C7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12CB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12CC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12CD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12CE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12D0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12D2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12D4.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12D5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12D7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12D8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12DB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12DC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12DD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12DE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12DF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E0.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E4.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12E9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12EC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12ED.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12EE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12EF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F1.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F2.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F3.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F4.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F5.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F6.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F7.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F8.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12F9.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12FA.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12FB.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12FC.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12FD.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12FE.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz12FF.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz130.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1300.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1301.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1304.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1305.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1307.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1308.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz130A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz130B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz130C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz130D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz130E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1310.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1311.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1312.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1313.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1315.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1319.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz131C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz131D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz131E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1321.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1322.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1323.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1324.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1325.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1329.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz132A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz132B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz132C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz132D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz132E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1330.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1331.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1332.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1333.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1334.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1339.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz133D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz133E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz133F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1340.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1341.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1342.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1343.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1344.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1345.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1346.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1347.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1348.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1349.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz134A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz134B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz134C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz134D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz134F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1351.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1352.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1355.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1356.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1359.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz135B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz135C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz135E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz135F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz136.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1360.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1361.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1362.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1363.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1364.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1365.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1366.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1367.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1368.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1369.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz136A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz136B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz136C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz136E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz136F.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1372.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1373.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1374.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1375.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1376.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1379.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz137C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz137E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1380.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1381.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1384.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1386.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1389.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz138A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz138B.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz138C.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz138D.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz138E.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz139.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1392.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1393.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1396.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1397.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1398.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz1399.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz139A.tmp
    c:\users\Ido\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz139B.tmp
    c:\users\Ido\AppDa
    0
  10. ido33 Messages postés 15 Statut Membre
     
    dernière nouvelle j'arrive a retourner sur le bureau comme si le pc fonctionnai comme avant
    je n'ai pas redémarrer pour voir si cela fonctionne correctement
    y a t'il un moyen a ce moment la pour vérifier que tout est ok?

    merci d'avance :)
    0
  11. g3n-h@ckm@n
     
    salut pour avancer

    je sais pas ou tu as telechargé usbfix mais il est pas à jour selon ton rapport
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      salut gen bonne année!!

      la version est bien celle mise à disposition sur général gangelog http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix

      je viens de le télécharger et j'ai bien la même date de mise à jour , par contre sur CCM http://www.commentcamarche.net/download/telecharger-34079838-usbfix la date est plus proche 20/12/2012

      donc j'ai modifié mon canned et mis le lien de ccm
      0
  12. ido33 Messages postés 15 Statut Membre
     
    je l'ai DL avec le lien que l'on m'a donné un peu plus haut ^^ :)
    0
  13. g3n-h@ckm@n
     
    ah....ben attends jacques il va te donner la suite quand il aura un moment de libre :)
    0
  14. ido33 Messages postés 15 Statut Membre
     
    up pour jacques :)
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, oui bizarre la date de la mise à jour de usbfix et puis tu as pas fais suppression ??

      pour combofix pourrais tu nous poster le rapport complet par le biais d'un hébergeur !

      postes aussi un nouveau zhpdiag

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Cliques sur la loupe pour lancer l'analyse.

      si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

      Laisses l'outil travailler, il peut être assez long

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


      Fermes ZHPDiag en fin d'analyse.


      Pour me le transmettre clique sur ce lien :

      https://www.cjoint.com/


      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://cjoint.com/data/0KAoeRbq7Szgg.htm

      est ajouté dans la page.

      Copie ce lien dans ta réponse.


      et si problème passe par celui ci : http://pjjoint.malekal.com/
      0
  15. ido33 Messages postés 15 Statut Membre
     
    pour combo

    https://www.cjoint.com/c/CAgqkzOI7UM

    pour zhp

    http://cjoint.com/?CAgqldlhoP6
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok vue se que combofix à nettoyé et à la lecture du zhpdiag je pense que ton problème est réglé ??

      tu fais cela - DelFix - Option Suppression

      Télécharge DelFix (d'Xplode)

      Lance le puis sélectionne Suppression

      Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

      Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

      Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
      0
  16. ido33 Messages postés 15 Statut Membre
     
    il n'y a aucun rapport d'affichés ni de rapport trouvés dans le DD

    ni d'option de désinstallation

    je crois qu'il se supprime lui même quand on fait la suppression ^^

    sinon une idée du problème initial?

    et quel logiciel me conseillé vous pour une utilisation quotidienne?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      il as bien supprimer les outil comme zhpdiag et combofix ???

      comme logiciel de protection tu as avast il est pas mal !! conserve malwarebytes et utilise le 1 fois par semaine en rapide , mais toujours lui faire faire la mise à jour avant !!

      et puis évite cela Crack, KeyGen car c'est un loup dans la bergerie !!

      si plus de problème mets ton sujet en résolu au niveau de ton premier message , merci
      0
  17. ido33 Messages postés 15 Statut Membre
     
    ok pas de problème...
    merci bien pour ce petit fix encore :)

    et bonne année a vous :)
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      perso j'aimerais bien quand même que tu passes usbfix en mode suppression , cela vaccinera le pc des risque d'infection par support amovible !!
      le lien donnés est bien sur la dernière version !!



      # Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

      # Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
      # Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
      # Double cliquez sur UsbFix.exe.

      # Cliquez sur Suppression.
      # Laissez travailler l'outil.

      # À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

      # Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


      # Tutoriel vidéo
      0
  18. ido33 Messages postés 15 Statut Membre
     
    ############################## | UsbFix V 7.102 | [Recherche]

    Utilisateur: Ido (Administrateur) # SETSUKO
    Mis à jour le 20/12/2012 par El Desaparecido
    Lancé à 20:08:21 | 06/01/2013

    Site Web: https://www.sosvirus.net/
    Contact: contact@eldesaparecido.com

    PC: INTEL_ (KBIBX10J) (x64-based PC
    CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz (2667)
    RAM -> [Total : 8182 | Free : 5972]
    BIOS: Default System BIOS
    BOOT: Normal boot

    OS: Microsoft Windows 7 Professionnel (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: Avira Desktop [Enabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 298 Go (28 Go libre(s) - 9%) [] # NTFS
    D:\ -> CD-ROM
    G:\ -> Disque fixe # 83 Go (15 Go libre(s) - 18%) [] # NTFS
    P:\ -> Disque fixe # 61 Go (16 Go libre(s) - 26%) [sauvegarde] # NTFS

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (420)
    C:\Windows\system32\wininit.exe (480)
    C:\Windows\system32\csrss.exe (504)
    C:\Windows\system32\services.exe (536)
    C:\Windows\system32\lsass.exe (560)
    C:\Windows\system32\lsm.exe (568)
    C:\Windows\system32\winlogon.exe (684)
    C:\Windows\system32\svchost.exe (716)
    C:\Windows\system32\nvvsvc.exe (788)
    C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (812)
    C:\Windows\system32\svchost.exe (860)
    C:\Windows\System32\svchost.exe (948)
    C:\Windows\System32\svchost.exe (996)
    C:\Windows\system32\svchost.exe (116)
    C:\Windows\system32\svchost.exe (120)
    C:\Windows\system32\svchost.exe (1108)
    C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1240)
    C:\Windows\system32\nvvsvc.exe (1256)
    C:\Windows\System32\spoolsv.exe (1460)
    C:\Windows\system32\Dwm.exe (1644)
    C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1652)
    C:\Windows\system32\taskhost.exe (1660)
    C:\Windows\system32\svchost.exe (1728)
    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1840)
    C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1860)
    C:\Windows\system32\dgdersvc.exe (1892)
    C:\Windows\SysWOW64\FsUsbExService.Exe (1920)
    C:\Windows\Explorer.EXE (1944)
    C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe (2000)
    C:\Program Files (x86)\LogMeIn\x64\LMIGuardianSvc.exe (1348)
    C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (1584)
    C:\Program Files (x86)\LogMeIn\x64\RaMaint.exe (1540)
    C:\Program Files (x86)\LogMeIn\x64\LogMeIn.exe (1772)
    C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe (2160)
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (2200)
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (2236)
    C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe (2264)
    C:\Program Files (x86)\LogMeIn\x64\LogMeInSystray.exe (2456)
    C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2472)
    C:\Program Files\Microsoft IntelliType Pro\itype.exe (2480)
    C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe (2560)
    C:\Program Files (x86)\Skype\Phone\Skype.exe (2676)
    C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2736)
    C:\Windows\SysWOW64\PnkBstrA.exe (2780)
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (2828)
    C:\Program Files (x86)\NETGEAR\WNA1000M\WNA1000M.exe (2848)
    C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2856)
    C:\Windows\system32\sppsvc.exe (2972)
    C:\Program Files\Microsoft IntelliType Pro\dpupdchk.exe (3016)
    C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe (3024)
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (2612)
    C:\Windows\system32\svchost.exe (2096)
    C:\Program Files (x86)\NETGEAR\WNA1000M\WlanWpsSvc.exe (2544)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2608)
    C:\Program Files (x86)\Razer\DeathAdder\razertra.exe (2316)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3256)
    C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe (3244)
    C:\Windows\system32\wbem\wmiprvse.exe (3764)
    C:\Windows\system32\SearchIndexer.exe (1496)
    C:\Windows\System32\alg.exe (3888)
    C:\Windows\system32\svchost.exe (3952)
    C:\Windows\system32\SearchProtocolHost.exe (3824)
    C:\Windows\system32\svchost.exe (1988)
    C:\Windows\system32\wbem\wmiprvse.exe (5068)
    C:\Windows\system32\taskeng.exe (5076)
    C:\Windows\servicing\TrustedInstaller.exe (4568)
    C:\Program Files (x86)\Nero\Update\NASvc.exe (4128)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (1528)
    C:\UsbFix\Go.exe (3272)
    C:\Windows\system32\SearchFilterHost.exe (1720)
    C:\Windows\system32\SearchProtocolHost.exe (4884)

    ################## | Éléments infectieux |

    ################## | Registre |

    Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
    Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
    Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

    ################## | Mountpoints2 |

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F |
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok @+ relance usbfix et désinstallation , tu supprime après le moteur de sur ton bureau
      0