Supprimer snapdo, sweet, interactive deal, radsteroids

Résolu/Fermé
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 - 18 juil. 2014 à 10:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 juil. 2014 à 10:12
Bonjour,

Je n'arrive pas à désinstaller ces popus qui se sont sournoisement installer sur mon ordinateur. J'ai bien suivi vos conseils en allant dans les propriétés mozilla et internet explorer, dans la case "cible" en supprimant sweet et pourtant ils réapparaissent insidieusement. Je ne sais plus quoi faire. Il y a aussi un site radsteroids qui lui aussi apparait tout le temps. Quels sont vos conseils précieux pour enlever toutes ces fenêtres ?
En dernière solution, je me dis qu'il faudrait réinstaller windows 7, c'est à dire tout écraser et cette solution n'arrange pas du tout mes affaires.
Merci pour vos prochaines réponses
cordialement
P.O.
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 juil. 2014 à 10:43
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2014 à 11:38
ok, voici la suite :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



1
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 11:37
Bonjour,
J'ai suivi vos recommandations : voici mon copier/coller que je vous transmets :

# AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 11:12:03
# Mis à jour le 17/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : PATRICK - PATRICK-PC
# Exécuté depuis : C:\Users\PATRICK\Downloads\adwcleaner-3-216-multi-win.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginServices

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\Program Files (x86)\Bench
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Users\PATRICK\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\PATRICK\AppData\Local\Temp\Wajam
Dossier Supprimé : C:\Users\PATRICK\Documents\PC Cleaner
Dossier Supprimé : C:\Users\PATRICK\AppData\Local\Software
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\PATRICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba
Dossier Supprimé : C:\Users\PATRICK\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\d430k19q.default-1400187124148\user.js
Fichier Supprimé : C:\Users\PATRICK\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\PATRICK\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\PATRICK\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Raccourcis ] *****

[x] Non Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
[x] Non Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
[x] Non Désinfecté : C:\Users\PATRICK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
[x] Non Désinfecté : C:\Users\PATRICK\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[x] Non Désinfecté : C:\Users\PATRICK\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\Vittalia
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\FlvPlayer
Clé Supprimée : HKLM\Software\GlobalUpdate
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\SupDp
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWindowsMangerProtect
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\systweak
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\suptab\search~1.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v30.0 (fr)

[ Fichier : C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\d430k19q.default-1400187124148\prefs.js ]

Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
Ligne Supprimée : user_pref("extensions.helperbar.backPageCapacity", 3);
Ligne Supprimée : user_pref("extensions.helperbar.backPageCounter", 0);
Ligne Supprimée : user_pref("extensions.helperbar.backPageDay", 15);
Ligne Supprimée : user_pref("extensions.helperbar.backPageLastEvent", "1405282481214");
Ligne Supprimée : user_pref("extensions.helperbar.backPageMinInterval", 15);
Ligne Supprimée : user_pref("extensions.helperbar.barcodeid", "147267");
Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "ob_271_ch");
Ligne Supprimée : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\",\\\"snapdo.com\\\",\\\".search.yahoo.com\\\\\\/yhs\\\\\\/search?hspart=lkry\\\",\\\"www.only-apart[...]
Ligne Supprimée : user_pref("extensions.helperbar.fromautoupdate", "false");
Ligne Supprimée : user_pref("extensions.helperbar.installationid", "49964d84-91b2-b942-adf0-a11bbb696444");
Ligne Supprimée : user_pref("extensions.helperbar.installdate", "15/07/2014");
Ligne Supprimée : user_pref("extensions.helperbar.keepAliveLastevent", "1405455266");
Ligne Supprimée : user_pref("extensions.helperbar.lastExternalJsUpdate", "1405455281257");
Ligne Supprimée : user_pref("extensions.helperbar.publisher", "shoppinghelper");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJ_Xux0ohQkUyHV_-uVqn14U4DjFUk36g9crMEattc3kt8n0LdPwU7dvr5Xbu788kb_GU7-41L_U6DT_SGtYW1eXrSxKOhfGfyG7xwOaXE[...]

-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Users\PATRICK\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://www.sweet-page.com/?type=hppp&ts=1405455156&from=cor&uid=WDCXWD10EADS-00P8B0_WD-WMAVU395922959229
Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
Supprimée [Extension] : engaigpbgdjjmanonjcjkcmomgibneba
Supprimée [Extension] : ibnjmihbbanannlbobkbmnmckjnmdnom

*************************

AdwCleaner[R0].txt - [14920 octets] - [20/07/2014 11:09:08]
AdwCleaner[S0].txt - [11669 octets] - [20/07/2014 11:12:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11730 octets] ##########

J'espère que ce nettoyage sera efficace. Apparemment, toutes les données apparaissent avec adwCleaner.
Par contre, comment faire pour que ces popus n'apparaissent plus dans les téléchargements que j'effectue ? J'utilise quotidiennement Firefox/mozilla, car avec internet explorer, j'ai beaucoup de soucis. Par contre je me suis aperçu avec le scan de cleaner que les popus s'étaient logés chez explorer.
En attendant votre prochaine réponse, je vous prie d'agréer tous mes sincères remerciements pour votre aide précieuse.

0
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 11:51
Salut Malekal,

Je viens de te lire, mais avant de faire ton opération OTL, dans adwcleaner, il y a un dossier énorme QUARANTINE.
Que dois-je faire avec ?
Merci pour tes conseils.
patrick
0
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 12:17
le scan de OTL est vraiment très long et impressionnant
0
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 12:19
dans OTL, j'ai coché "tous les utilisateurs" mais je n'ai pas décoché "avec analyses 64 bits"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2014 à 12:23
ne touche plus à AdwCleaner et fais le scan OTL.
0
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 12:40
j'ai déjà OTL.txt, j'attends le deuxième fichier Extra.txt pour te les envoyer
0
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 13:20
bonjour,
je viens de t'envoyer les deux fichiers OTL sur ton site, j'espère que tu les as bien reçus
merci pour ta prochaine réponse,
cordialement,
patrick
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 14:03
je n'arrive pas à envoyer les liens, je fais un cliquer sur copier, rien n'apparait sur cette boite de dialogue
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2014 à 14:04
Sur le lien, clic droit / copier le lien
ici tu fais répondre, et clic droit / coller.
0
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 14:09
je fais bien un clic droit copier, mais quand je clique coller, c'est gris impossible à envoyer
0
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 14:17
Fichier OTL / Extras.txt

OTL Extras logfile created on: 20/07/2014 12:00:36 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\PATRICK\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17207)
Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy

4,00 Gb Total Physical Memory | 1,98 Gb Available Physical Memory | 49,52% Memory free
8,00 Gb Paging File | 5,45 Gb Available in Paging File | 68,21% Paging File free
Paging file location(s): c:\pagefile.sys 0 0 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 583,60 Gb Total Space | 525,64 Gb Free Space | 90,07% Space Free | Partition Type: NTFS
Drive D: | 12,47 Gb Total Space | 2,14 Gb Free Space | 17,16% Space Free | Partition Type: NTFS
Drive E: | 335,34 Gb Total Space | 178,73 Gb Free Space | 53,30% Space Free | Partition Type: NTFS

Computer Name: PATRICK-PC | User Name: PATRICK | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)

[HKEY_USERS\S-1-5-21-1739387855-3420806827-3675242863-1001\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Windows\system32\rundll32.exe" "C:\Windows\system32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
http [open] -- "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- "C:\Users\PATRICK\AppData\Roaming\File Scout\filescout.exe" /open "%1"
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
http [open] -- "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- "C:\Users\PATRICK\AppData\Roaming\File Scout\filescout.exe" /open "%1"
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
"DisableUnicastResponsesToMulticastBroadcast" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
"DisableUnicastResponsesToMulticastBroadcast" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{05198B9D-564A-4B17-851A-43EA2E14FA61}" = lport=48114 | protocol=6 | dir=in | name=maconfig_tcptls |
"{0700D793-0A1B-42C5-BAA6-0F0B6629EA44}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{0AC718E1-3575-4453-A507-6E142B164F88}" = lport=2869 | protocol=6 | dir=in | app=system |
"{0FD01544-D4C3-431C-BE4F-F4A46C41C0B7}" = lport=3390 | protocol=6 | dir=in | app=system |
"{1179B882-999D-4EF4-884F-1CE2CAADB3FA}" = lport=554 | protocol=6 | dir=in | app=%systemroot%\ehome\ehshell.exe |
"{184B6138-FD5E-494D-9B55-12BA02D2887C}" = rport=1723 | protocol=6 | dir=out | app=system |
"{1C9D7324-13E9-48B0-8C24-5E0EEF872571}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{238B9C3C-0A97-4912-A372-21C882F48FCE}" = lport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{2A015EEC-E113-42EB-A125-17E292B0FBA0}" = lport=10245 | protocol=6 | dir=in | app=system |
"{2A7E6802-FC0C-459A-B325-B5928AA16072}" = lport=3128 | protocol=6 | dir=in | app=c:\program files (x86)\bench\proxy\pwdg.exe |
"{2F9A2353-29B0-4C58-ACEF-D7F22CD6EBEA}" = lport=445 | protocol=6 | dir=in | app=system |
"{359EF730-BCA9-4CA6-86CA-E2A85C3DF00F}" = lport=445 | protocol=6 | dir=in | app=system |
"{37327882-A814-45CB-9352-70E723B34BDA}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |
"{379C72F3-AD3A-4F91-9BC9-7907A5EAF7A7}" = lport=2869 | protocol=6 | dir=in | app=system |
"{3DE38A19-6C28-4308-99CF-CABABC242515}" = lport=20 | protocol=6 | dir=out | svc=ftpsvc | app=%windir%\system32\svchost.exe |
"{41E72475-D231-448A-8864-407528905498}" = lport=990 | protocol=6 | dir=in | svc=ftpsvc | app=%windir%\system32\svchost.exe |
"{51F48457-9BF6-47B3-BAFE-BC75AC1C44C5}" = lport=80 | protocol=6 | dir=in | app=system |
"{5445809A-24D7-4335-A016-86EC3D340424}" = lport=7777 | protocol=17 | dir=in | app=%systemroot%\ehome\ehshell.exe |
"{57D09B7F-AF63-4FF4-B6BF-8F40C85D57DE}" = lport=2869 | protocol=6 | dir=in | app=system |
"{59335ED5-5DA6-4B56-9004-92529672569F}" = lport=3702 | protocol=17 | dir=in | app=%systemroot%\system32\p2phost.exe |
"{5ABF2B14-AAD7-4A14-A0C5-F76AAC752DB2}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{5FD65B03-C8AA-4448-9C38-41BF377D81C9}" = lport=1701 | protocol=17 | dir=in | app=system |
"{605AA7D2-7849-4287-AFCC-CAA30A15A40C}" = rport=138 | protocol=17 | dir=out | app=system |
"{63784CAA-AD83-4169-A394-BBE352C84A84}" = lport=48113 | protocol=17 | dir=in | name=maconfig_udp |
"{6A72A1CC-03D7-4D0F-8547-12D799077C8B}" = lport=137 | protocol=17 | dir=in | app=system |
"{7010F11A-B9FC-4CFF-B3B8-6914B6485C60}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{733128C5-5436-42CE-B551-CD72E6B5AAAA}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{7B2FDAE3-24EB-4375-953F-9EB7FAA2376D}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{7CA21C18-987D-468A-9AA8-6B43F4C03CED}" = lport=138 | protocol=17 | dir=in | app=system |
"{7F5A758D-4C67-4EA0-8434-16312BD04113}" = rport=445 | protocol=6 | dir=out | app=system |
"{86A921A2-84DF-463F-A540-EA4A5BA8694A}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{8D9932A9-832B-496E-8367-F50DDA0BEC55}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{90848461-97F4-4AAB-BFA5-0E4A9E8B6BBE}" = rport=1701 | protocol=17 | dir=out | app=system |
"{9714FF46-0884-495A-A810-6C55F5B8D175}" = rport=139 | protocol=6 | dir=out | app=system |
"{99A34533-5CE8-4369-83E8-0738C3836E3D}" = lport=1723 | protocol=6 | dir=in | app=system |
"{9E85FF20-EDCE-46C7-B5F2-41212E12252A}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{A4D8648F-FEC3-4DF0-A226-7C53AF892DB7}" = lport=48113 | protocol=6 | dir=in | name=maconfig_tcp |
"{A8A282E3-A8EA-4749-895F-3148BDE9E780}" = lport=10244 | protocol=6 | dir=in | app=system |
"{AB96970C-2108-47E7-B9B4-078F1313EDDE}" = rport=3540 | protocol=17 | dir=out | svc=pnrpsvc | app=%systemroot%\system32\svchost.exe |
"{AF20EAEC-B72B-468D-BD2B-4E0C3220A404}" = rport=137 | protocol=17 | dir=out | app=system |
"{B1C8B284-0956-49A1-8969-A06C1D0B1D9E}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |
"{B86A5973-7296-4E88-AAFC-B7FD817A69CF}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{C0C42744-3A40-4E16-997D-A3D8A6C877A6}" = lport=21 | protocol=6 | dir=in | svc=ftpsvc | app=%windir%\system32\svchost.exe |
"{C1AB1F36-0708-4E07-8526-B4D7AE4E2A5E}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{C63DA3DD-186E-4B09-9988-97C00402F380}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{C874D8BC-AB0E-4C6B-AB7A-079B9D182FAE}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |
"{CA2DD50A-A557-49A1-A1AE-5384CBA6C1F5}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{CF0C9ADD-A2CE-4E26-98D6-751491267198}" = lport=443 | protocol=6 | dir=in | app=system |
"{D063DD62-CB32-4C97-A453-2387FBD613F9}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{D46D7F2A-966A-4102-97CF-AE265E76A015}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\outlook.exe |
"{DA8C7B35-7B1A-4E0A-9644-FAD779AB6DAB}" = lport=3540 | protocol=17 | dir=in | svc=pnrpsvc | app=%systemroot%\system32\svchost.exe |
"{E617D538-1732-4340-94E9-4D57D0A246B2}" = lport=2869 | protocol=6 | dir=in | app=system |
"{E68EC0E3-8FA9-4465-AE10-37EA8003C735}" = lport=3128 | protocol=6 | dir=in | app=c:\program files (x86)\bench\proxy\proc.exe |
"{EBE57D17-50B8-4AFF-BD65-C4C2583F49E6}" = lport=3389 | protocol=17 | dir=in | svc=termservice | app=%systemroot%\system32\svchost.exe |
"{EC993B48-394B-474D-AFFC-CCA50410582D}" = lport=139 | protocol=6 | dir=in | app=system |
"{ED268FA3-C19F-4A52-B9CE-39A7876386BC}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{F16CA894-39FD-4DBC-A5F3-F5ECACA90F73}" = rport=3702 | protocol=17 | dir=out | app=%systemroot%\system32\p2phost.exe |
"{F8BFF65D-DE3D-4705-9C7E-EAD61CEACC4B}" = lport=989 | protocol=6 | dir=out | svc=ftpsvc | app=%windir%\system32\svchost.exe |
"{FE99ED8D-BAE6-4DC0-84A7-5600EB022520}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0BBAE8FB-7C5F-4A93-8F57-ACAAAFABEBA3}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{0BFEEECD-F32C-4C55-9C68-09B51913B275}" = protocol=17 | dir=in | app=c:\program files\common files\mcafee\platform\mcsvchost\mcsvhost.exe |
"{0C18EB32-36B7-434B-A4EF-E1CF79D436D6}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartphoto.exe |
"{0CB7559D-55F3-4306-B66B-AFF48FC47E2B}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\tsmagent.exe |
"{14087A1E-C0CC-4208-9193-FEFC5161A611}" = protocol=6 | dir=out | app=%systemroot%\system32\p2phost.exe |
"{1D78D2A8-C8D1-432B-9E52-FB61A436B0EF}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hpdvdsmart.exe |
"{2150D552-3955-48E0-87E4-B540621F4556}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\tsmagent.exe |
"{23993F77-B652-43D9-9179-72CDF32D2962}" = protocol=6 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe |
"{25FFA40E-3CAF-42A2-85C6-9C13A06713F9}" = protocol=6 | dir=in | app=%systemroot%\system32\p2phost.exe |
"{2604DED7-73A6-4C08-AB4D-2F8255D79D0C}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hptouchsmartmusic.exe |
"{2687EF90-DA76-4C53-AF99-66B8A9CDF349}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{27459AAB-B93E-4FDA-BBA8-342A0EA104E7}" = protocol=47 | dir=in | app=system |
"{2B97B091-3E1F-4B28-B579-2FAA79E967C6}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{316C03B0-FFB0-4896-BC33-2BFFEE78ACB7}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartvideo.exe |
"{3B2E4566-63BF-4AA7-BC5E-0D7119E775DD}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\tsmagent.exe |
"{3DB8A54B-E25E-4A5B-93DE-59D5869720BF}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartmusic.exe |
"{3F5E095B-FD60-4556-8FAD-E62A6CDB0C3D}" = protocol=6 | dir=out | app=%systemroot%\ehome\mcx2prov.exe |
"{42DD34EB-CD0B-4A95-9093-83D1F8DDD381}" = protocol=17 | dir=in | app=c:\program files\ma-config.com\x64\maconfservice.exe |
"{43E118DC-CD5A-483B-B99E-39BB1FA057D6}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{4446934C-B7A0-4F0F-A8CF-E9EF41AC9BF9}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{4756F8D7-27E3-454B-878D-471BC063E081}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe |
"{4BD5F6C6-FECF-49B1-80AD-8E023B4EB334}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{4E551E9C-108C-4652-817E-7EF8B9A9140B}" = protocol=6 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe |
"{4EB9EE8E-93D4-4CC2-964D-9BB27CF7BFED}" = protocol=47 | dir=out | app=system |
"{52621F5B-0994-4B97-854B-99B407511E24}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{559912B9-3715-4543-85DE-624FE89CB1C0}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hptouchsmartvideo.exe |
"{56DD9909-7AB4-4506-8010-FEE9B5F74C54}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{57A3E2F2-EF2A-43A4-BF08-29A8777C1337}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe |
"{583471F6-AEBF-40E8-949C-CB2EF8E13FD9}" = dir=in | app=c:\users\patrick\appdata\local\microsoft\skydrive\skydrive.exe |
"{59BAC1C4-53AC-426B-A5A9-9824B9DDCD2C}" = protocol=6 | dir=in | app=c:\program files\ma-config.com\x64\maconfservice.exe |
"{5F445873-6FBE-475C-AE7C-1FC8EE9263DA}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\kernel\clml\clmlsvc.exe |
"{60468913-7868-46EE-9467-D46712672BA4}" = protocol=6 | dir=out | app=%systemroot%\system32\wudfhost.exe |
"{612F8255-F16C-4F5A-9255-869981FB62DC}" = protocol=6 | dir=in | app=c:\program files\ma-config.com\maconfigagent.exe |
"{61BDE210-8460-44EF-BDA6-C48C21E175CE}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{6E4EE210-5C15-437B-BA6F-EDEBF259C002}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{7547DC17-AAEE-47AE-BDE6-5C46CD978F8D}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{7630DEA6-6851-4337-9693-78B7BFF6DA2C}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\tsmagent.exe |
"{76556F54-15ED-40F2-A1DB-5F3780952927}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hptouchsmartphoto.exe |
"{793385D2-9B60-412E-B32E-A59813964B28}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe |
"{7C399152-6D1E-4942-971D-EE571F48EDBD}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{7DE99BC5-9D91-4476-A751-1B5053C431EE}" = protocol=6 | dir=out | app=%systemroot%\ehome\ehshell.exe |
"{7E68FB22-91E8-4269-B946-B679B160D71A}" = dir=in | app=c:\users\patrick\appdata\local\microsoft\skydrive\skydrive.exe |
"{7F2FA3B6-B1AC-46A7-B134-C833DEC4C62F}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartphoto.exe |
"{80145F78-FD17-487A-BC2C-F2C5AFF9E4B3}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{83386CA5-D214-4983-89CF-C976FEDCEC80}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hptouchsmartmusic.exe |
"{8554BFC8-99C4-42EC-812E-0A01CA9B5CDA}" = protocol=17 | dir=in | app=c:\program files (x86)\goforfiles\goforfiles.exe |
"{91849A10-6DD5-4DD7-A766-EB90FA06CD0A}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\kernel\clml\clmlsvc.exe |
"{941E6F55-1A83-4AC8-9D01-0D964C377A6F}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hpdvdsmart.exe |
"{96ACE7A6-8B89-4B6C-A355-D8663CCC0D70}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hptouchsmartvideo.exe |
"{9C6CA496-7112-49FE-912F-9BB667F399B7}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\kernel\clml\clmlsvc.exe |
"{9D92B10F-E4EB-494C-8AAE-640F604C3431}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{9E270FED-BEFC-44B9-80BA-19A7A636A6F2}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\kernel\clml\clmlsvc.exe |
"{A2E8DFC5-10D4-47E3-92CC-362F412553FE}" = protocol=6 | dir=in | app=c:\programdata\esafe\egdpsvc.exe |
"{A4C1E7A2-FDAB-404B-AC2A-5D1C415D7697}" = protocol=6 | dir=in | app=f:\fscommand\cksocketserver.exe |
"{A7C4F6A3-5BC8-492C-8BAB-948DEC58E8A9}" = protocol=6 | dir=in | svc=msiscsi | app=%systemroot%\system32\svchost.exe |
"{A8F09314-B459-4E42-B99A-DAB732914DB5}" = protocol=17 | dir=in | app=c:\program files\ma-config.com\maconfigagent.exe |
"{A974B1C9-D1E6-491C-A30D-CA8B07FDB24E}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartphoto.exe |
"{AC8D9A84-D4B8-4D63-8FA6-52BAD66C4EDD}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartmusic.exe |
"{B012D5B2-CCEA-470B-AD2E-EDBCE9589848}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\tsmagent.exe |
"{B3A11A2F-30F5-4420-A579-B23D520AB200}" = protocol=6 | dir=in | app=c:\program files (x86)\bearshare applications\bearshare\bearshare.exe |
"{B519AEA2-32EB-420B-BD1D-17B090213E18}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{BF15D029-A530-4D75-86B4-92BF449A0AD6}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartvideo.exe |
"{C0410574-43BB-4DE3-B6A9-5E1EB0A2FCBC}" = protocol=6 | dir=in | svc=ftpsvc | app=c:\windows\system32\svchost.exe |
"{C3EF4E49-C2F7-42EC-92C2-82CBBFD2F9E1}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{C9A14CE7-2B0C-404C-B1CB-7213986EBBD9}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\kernel\clml\clmlsvc.exe |
"{CAEEAF46-3CC3-4933-B1AA-53F58D47DBC3}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{CBF2DDD4-F001-4219-B8CB-60D49FC98F2A}" = protocol=17 | dir=out | app=%systemroot%\ehome\ehshell.exe |
"{CBFAA7F6-3C3E-48AB-A861-C07B39F83E10}" = protocol=17 | dir=in | app=c:\program files (x86)\goforfiles\goforfilesdl.exe |
"{CC6DC75A-D252-43BD-9451-ACA57D280D70}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartvideo.exe |
"{CCE59CB9-4FFE-4A5A-92E0-708602E4DCA7}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{D099597B-53C6-4FE5-8721-15A2CDFDCDED}" = protocol=6 | dir=in | app=c:\program files (x86)\goforfiles\goforfiles.exe |
"{D1E41CF2-C629-41B5-80FD-FEC6F3C30442}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{D31E1075-D711-419E-AB9A-1E32C202EBB5}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{DE3E89FC-E886-4BED-B6E1-8A2E3A299F1C}" = protocol=6 | dir=out | app=%systemroot%\ehome\mcrmgr.exe |
"{E21DBD44-E0BD-451F-812D-8D94284C54C1}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hptouchsmartphoto.exe |
"{E29F20C6-BF13-4A4B-AB71-D0D564EB674E}" = dir=in | app=c:\program files (x86)\cyberlink\powerdirector\pdr.exe |
"{E2EE5B5A-DC28-4506-8460-DE9E4FDFC9C4}" = protocol=6 | dir=in | app=c:\program files (x86)\goforfiles\goforfilesdl.exe |
"{E3A8F355-21EF-4E39-A61C-753217B9CDD5}" = protocol=6 | dir=out | svc=msiscsi | app=%systemroot%\system32\svchost.exe |
"{EA863CFA-19CB-45D7-ADFF-36375D1BD192}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartmusic.exe |
"{EAD3BB97-20D6-4771-9339-FD00E5ACE08E}" = protocol=6 | dir=out | svc=mcx2svc | app=%systemroot%\system32\svchost.exe |
"{EC1E6289-9549-4C15-901C-14F893EF2135}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{ECC27A09-14E4-4531-AACF-BED40067BED4}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe |
"{F1EA8A28-F6E9-4805-B8AF-DD9F9CC1740C}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{F4624F42-A840-48FC-8324-0B6A7546B60A}" = protocol=6 | dir=in | app=c:\program files\common files\mcafee\platform\mcsvchost\mcsvhost.exe |
"{F814E01C-4C4A-4BFD-82A4-913FED5D6684}" = protocol=17 | dir=in | app=f:\fscommand\cksocketserver.exe |
"{F818F743-3634-4F0D-B217-F4BB93C36739}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{FA092EBD-7E87-4A2C-BC47-602138CA15C1}" = dir=in | app=c:\program files (x86)\cyberlink\powerdirector\pdr.exe |
"{FBB82A88-CC4A-4912-A41F-81652C658621}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"TCP Query User{2D37226E-D7A0-4567-BBF0-51877EF1954A}C:\windows\system32\mmc.exe" = protocol=6 | dir=in | app=c:\windows\system32\mmc.exe |
"UDP Query User{35A5D8BF-61CF-431A-925A-5135F812D506}C:\windows\system32\mmc.exe" = protocol=17 | dir=in | app=c:\windows\system32\mmc.exe |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{1A72EC9A-8D86-4E32-86DF-FEF901B821FE}" = ANT Drivers Installer x64
"{33E28B58-7BA0-47B7-AA01-9225ABA2B8A9}" = iTunes
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{4B70F667-DC59-D8B4-FE13-5C47096885E5}" = McAfee Online Backup
"{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime
"{5AF3560C-09BA-426F-BFA0-FEF0A94A9D8B}" = Microsoft Corporation
"{5CE7E3F5-9803-4F32-AA89-2D8848A80109}" = Microsoft LifeCam
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{66F8CA06-DAEE-8F7B-FEF9-2A59E622BBA7}" = AMD Accelerated Video Transcoding
"{6AF2AC2A-3532-43FD-9F4D-BDC9C0D724C7}" = Apple Mobile Device Support
"{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour
"{7648D847-AEBC-4DEF-ADA2-F93314A5F4F2}" = SLOW-PCfighter
"{7DEBE4EB-6B40-3766-BB35-5CBBC385DA37}" = Microsoft .NET Framework 4.5.1
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{88E60521-1E4E-4785-B9F1-1798A4BD0C30}" = HP MediaSmart SmartMenu
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007
"{90120000-002A-040C-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (French) 2007
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.1
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036" = Microsoft .NET Framework 4.5.1 (Français)
"{9A3C5DC9-EEA9-4FB2-855A-26FE6DA733EA}" = Ma-Config.com (64 bits)
"{9C5A08BF-BB99-4998-81BD-F6CC32483B34}" = Microsoft Corporation
"{A70B905D-2E57-66A0-3BFE-66B8E71E0C70}" = AMD Catalyst Install Manager
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}" = PlayReady PC Runtime amd64
"{C22759DB-BA8B-30E7-99EE-8B47DB43AE56}" = Microsoft .NET Framework 4.5.1 (FRA)
"{C7189B8D-3861-B2D5-A948-582134C2B21E}" = ccc-utility64
"{D3DE00DF-4EFB-8013-3E93-D735E69CAF6A}" = AMD Drag and Drop Transcoding
"{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319
"{DF1AFD96-296C-421E-FF16-16EB9350D54D}" = AMD Media Foundation Decoders
"{EF79C448-6946-4D71-8134-03407888C054}" = Shared C Run-time for x64
"98157A226B40B173301B0F53C8E98C47805D5152" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0)
"McAfee Security Scan" = McAfee Security Scan Plus
"SLOW-PCfighter" = SLOW-PCfighter
"WinRAR archiver" = WinRAR 5.10 (64-bit)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00FE2935-FB56-4410-AB5F-D6E70C1771D2}" = Garmin WebUpdater
"{02160E66-3A64-4047-8E88-D2B5D43A0575}" = Garmin Express
"{0228e555-4f9c-4e35-a3ec-b109a192b4c2}" = Google Gmail Notifier
"{07FA4960-B038-49EB-891B-9F95930AA544}" = HP Customer Experience Enhancements
"{0A0B5A51-282D-49EA-48DA-14B2486E5B33}" = CCC Help Hungarian
"{0AF0419B-6603-5DDC-1C12-D4CE757C8345}" = CCC Help English
"{0CB6074C-6CD0-C3E7-0633-896B4738C0D6}" = CCC Help German
"{111EE7DF-FC45-40C7-98A7-753AC46B12FB}" = QuickTime 7
"{1211AC7A-31C3-391D-BA7F-54C37DE0F262}" = CCC Help Greek
"{16B9D94B-6BD5-6AD2-7524-4742D2B0FD2E}" = Catalyst Control Center InstallProxy
"{17B4760F-334B-475D-829F-1A3E94A6A4E6}" = HP Setup
"{182EBA66-E694-BF7F-09D7-B5433F5AA9FE}" = CCC Help Polish
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20A3AAE7-B559-FBB1-92C6-AF3D5FED9E92}" = CCC Help Chinese Traditional
"{219611BE-3B5D-33EE-F3AD-9BD7282FE795}" = CCC Help Russian
"{21ECABC3-40B2-42DF-8E21-ACF3A4D0D95A}" = Apple Application Support
"{23A999B4-2696-39CF-A587-F89E414D5519}" = CCC Help Portuguese
"{254C37AA-6B72-4300-84F6-98A82419187E}" = ActiveCheck component for HP Active Support Library
"{27C467F8-F8EF-4f68-BD72-D63632B2096C}" = McAfee Online Backup
"{280A0282-7895-61C0-824F-A39AE1B71CDA}" = Catalyst Control Center Graphics Previews Common
"{2B2F061B-CEB6-3DF9-AA8A-9907CFED93DB}" = CCC Help French
"{2B460966-D9B9-4365-87E5-C55E2720A8DB}" = Garmin Express Tray
"{3023EBDA-BF1B-4831-B347-E5018555F26E}" = Movie Theme Pack for HP MediaSmart Video
"{3C50988F-0533-D5A6-B46C-8B6BB5A92F74}" = CCC Help Norwegian
"{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}" = Garmin USB Drivers
"{40FB8D7C-6FF8-4AF2-BC8B-0B1DB32AF04B}" = HP Advisor
"{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}" = Recovery Manager
"{46537879-F1AB-0BFD-77F2-AD0F6719623A}" = CCC Help Danish
"{49A2AD60-9E15-297B-B502-FE5550CB1660}" = CCC Help Chinese Standard
"{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}" = Google Earth
"{52E27109-C485-7E96-8B92-C7431FB9B511}" = CCC Help Turkish
"{55ae01f2-f0a8-4342-a9cc-a0327cdaa811}" = Garmin Express
"{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}" = Realtek Card Reader
"{5CA74EDC-CFC3-4FA0-AED7-1415CA19F250}" = Garmin POI Loader
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{62A09364-9839-D02F-2565-6749CEAF08F4}" = CCC Help Spanish
"{6443DF74-8F5B-4113-560F-47CD142D3916}" = CCC Help Japanese
"{669D4A35-146B-4314-89F1-1AC3D7B88367}" = HPAsset component for HP Active Support Library
"{69FD2930-C361-47F6-822E-71B021526778}" = HP Support Solutions Framework
"{6BF66AED-3EA4-4106-B240-5CE96C9B76B0}" = Brother MFL-Pro Suite DCP-195C
"{6F340107-F9AA-47C6-B54C-C3A19F11553F}" = Hewlett-Packard ACLM.NET v1.1.0.0
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{741CFE3A-1C0B-4A7D-8E08-5D78C911C09D}" = HP Support Assistant
"{753CD7B4-E49E-47C6-86BA-5CBE6AD74879}" = PASSWORDfighter
"{77CBF305-64B5-CC66-673C-CAE5CACCA640}" = CCC Help Swedish
"{77D28FF5-242F-488A-8215-937D6A4D69E0}" = Adobe AIR
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}" = Skype(TM) 6.16
"{7D095455-D971-4D4C-9EFD-9AF6A6584F3A}" = Bing Bureau
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver
"{88B2ABCF-9C00-47C1-8FC4-369B98845DD7}" = Catalyst Control Center - Branding
"{88B9E14A-8D6F-1C30-4058-3874FDC8EB2C}" = HydraVision
"{90120000-0016-040C-0000-0000000FF1CE}" = Microsoft Office Excel MUI (French) 2007
"{90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-040C-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (French) 2007
"{90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001A-040C-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (French) 2007
"{90120000-001A-040C-0000-0000000FF1CE}_OUTLOOKR_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-040C-0000-0000000FF1CE}" = Microsoft Office Word MUI (French) 2007
"{90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0401-0000-0000000FF1CE}" = Microsoft Office Proof (Arabic) 2007
"{90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{3E8EA473-ECCE-405F-A9CA-59446AEADD3A}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0401-0000-0000000FF1CE}_OUTLOOKR_{3E8EA473-ECCE-405F-A9CA-59446AEADD3A}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}_OUTLOOKR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}_OUTLOOKR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}_OUTLOOKR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0413-0000-0000000FF1CE}" = Microsoft Office Proof (Dutch) 2007
"{90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{2C95E7EE-FEA7-4B3A-A6E5-DF90A88B816A}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0413-0000-0000000FF1CE}_OUTLOOKR_{2C95E7EE-FEA7-4B3A-A6E5-DF90A88B816A}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{2314F9A1-126F-45CC-8A5E-DFAF866F3FBC}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0C0A-0000-0000000FF1CE}_OUTLOOKR_{2314F9A1-126F-45CC-8A5E-DFAF866F3FBC}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-0020-040C-0000-0000000FF1CE}" = Module de compatibilité pour Microsoft Office System 2007
"{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{664655D8-B9BB-455D-8A58-7EAF7B0B2862}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-002A-0000-1000-0000000FF1CE}_OUTLOOKR_{664655D8-B9BB-455D-8A58-7EAF7B0B2862}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-002A-040C-1000-0000000FF1CE}_HOMESTUDENTR_{8283FD64-6A3B-4104-9E12-7CA25EF29A1A}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-002A-040C-1000-0000000FF1CE}_OUTLOOKR_{8283FD64-6A3B-4104-9E12-7CA25EF29A1A}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-002C-040C-0000-0000000FF1CE}" = Microsoft Office Proofing (French) 2007
"{90120000-006E-040C-0000-0000000FF1CE}" = Microsoft Office Shared MUI (French) 2007
"{90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{8283FD64-6A3B-4104-9E12-7CA25EF29A1A}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-006E-040C-0000-0000000FF1CE}_OUTLOOKR_{8283FD64-6A3B-4104-9E12-7CA25EF29A1A}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-040C-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (French) 2007
"{90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{CF3C20A6-47B7-48DA-95C1-6FBB5A439AF8}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120000-001A-0000-0000-0000000FF1CE}" = Microsoft Office Outlook 2007
"{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{95140000-007A-040C-0000-0000000FF1CE}" = Microsoft Office Outlook Connector
"{95140000-00AF-040C-0000-0000000FF1CE}" = Visionneuse Microsoft PowerPoint
"{989EF5D6-F20D-7D17-57CE-60ACD155CF13}" = CCC Help Finnish
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9D45CCE2-F5F7-BAD9-C06E-51FC0DD6CCA2}" = Catalyst Control Center
"{A1CF7B76-682D-4547-AA96-11B659A2CEAC}" = Microsoft Corporation
"{A436F67F-687E-4736-BD2B-537121A804CF}" = HP Product Detection
"{A4DCAA77-151D-4CE9-8D79-E4ADB48031A2}" = PC Sync
"{A5A5ADA2-A13F-BE10-A38C-A20B0BD345C9}" = CCC Help Thai
"{A6D309F9-38AB-4cc3-8DA7-0544F5011788}" = soft Xpansion Perfect PDF 6 Premium
"{A9D84363-82E3-4951-DEAF-BAEB62A55195}" = Catalyst Control Center Localization All
"{AC76BA86-7AD7-1036-7B44-AB0000000001}" = Adobe Reader XI (11.0.07) - Français
"{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}" = HP MediaSmart Music/Photo/Video
"{B3BC9DB1-0B0A-48B0-B86B-EA77CAA7F800}" = Microsoft Corporation
"{B8AC1A89-FFD1-4F97-8051-E505A160F562}" = HP Odometer
"{B9A03B7B-E0FF-4FB3-BA83-762E58A1B0AA}" = HP Support Information
"{BCC80EF3-E106-4AEA-8C57-F217F9BC7358}" = Microsoft SQL Server 2005 Compact Edition [FRA]
"{C226DDBF-A740-F6E2-9859-08D1581C7507}" = CCC Help Italian
"{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LabelPrint
"{C611CF88-969D-43E6-A877-D6D6439DD081}" = HP Remote Solution
"{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector
"{CB4AA454-DCF6-47EB-B1EC-3CBFFDBFC96D}" = SPAMfighter
"{D4008E9D-8A0A-E3CE-F987-5EEA38A6017F}" = CCC Help Czech
"{D46D081B-F60E-467E-A7C4-117B70D76731}" = HP Update
"{DCCAD079-F92C-44DA-B258-624FC6517A5A}" = HP MediaSmart DVD
"{DEA1CC63-5A71-4014-9816-40750C4F4823}" = Elevated Installer
"{E135A549-5A50-4EB0-05F9-C25F91485287}" = CCC Help Korean
"{E9E34215-82EF-4909-BE2F-F581F0DC9062}" = DirectX for Managed Code Update (Summer 2004)
"{E9E37358-E3E1-47BA-9E21-375EF3616BC9}" = Lecteur CANALPLAY 2.7
"{EEDCAAEC-BB8C-479B-B91E-654649C80D0B}" = Atlas Routier & Plans de Ville France 2009
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F3DE7631-3D3E-4B0D-F832-5A17A8138A69}" = CCC Help Dutch
"{F6113E54-9D89-18D0-5288-62D081A9A380}" = Catalyst Control Center InstallProxy
"{FB4BB287-37F9-4E27-9C4D-2D3882E08EFF}" = DVD Menu Pack for HP MediaSmart Video
"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 14 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 14 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 12.1
"Digital Editions" = Adobe Digital Editions
"DivX Setup" = Configuration DivX
"Google Chrome" = Google Chrome
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"HP Remote Solution" = HP Remote Solution
"InstallShield_{3023EBDA-BF1B-4831-B347-E5018555F26E}" = Movie Theme Pack for HP MediaSmart Video
"InstallShield_{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}" = HP MediaSmart Music/Photo/Video
"InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LabelPrint
"InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector
"InstallShield_{DCCAD079-F92C-44DA-B258-624FC6517A5A}" = HP MediaSmart DVD
"InstallShield_{FB4BB287-37F9-4E27-9C4D-2D3882E08EFF}" = DVD Menu Pack for HP MediaSmart Video
"Mozilla Firefox 30.0 (x86 fr)" = Mozilla Firefox 30.0 (x86 fr)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSC" = McAfee Total Protection
"OUTLOOKR" = Microsoft Office Outlook 2007
"PASSWORDfighter" = PASSWORDfighter
"Patience 2.4" = Patience 2.4
"SPAMfighter" = SPAMfighter
"Universal Document Converter_is1" = Universal Document Converter (Demo)
"WildTangent hp Master Uninstall" = HP Games
"WildTangent wildgames Master Uninstall" = Jeux WildTangent
"WinRAR archiver" = WinRAR 4.11 (32-bit)

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-1739387855-3420806827-3675242863-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"3110519804.boutique.arte.tv" = Lecteur vidéo ARTE vod
"Amazon Amazon Cloud Player" = Amazon Cloud Player
"Amazon MP3 Downloader" = Amazon MP3 Downloader 1.0.18
"OneDriveSetup.exe" = Microsoft OneDrive

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 19/07/2014 20:54:53 | Computer Name = PATRICK-PC | Source = VSS | ID = 8193
Description =

Error - 19/07/2014 20:56:17 | Computer Name = PATRICK-PC | Source = Application Error | ID = 1000
Description = Nom de l'application défaillante div6D37.tmp, version : 2.6.1.8, horodatage
: 0x4f3db06c Nom du module défaillant : div6D37.tmp, version : 2.6.1.8, horodatage
: 0x4f3db06c Code d'exception : 0xc0000005 Décalage d'erreur : 0x0003271d ID du processus
défaillant : 0x860 Heure de début de l'application défaillante : 0x01cfa3b55084a481
Chemin
d'accès de l'application défaillante : C:\Users\PATRICK\AppData\Local\Temp\div6D26.tmp\div6D37.tmp
Chemin
d'accès du module défaillant: C:\Users\PATRICK\AppData\Local\Temp\div6D26.tmp\div6D37.tmp
ID
de rapport : a7450ea5-0fa8-11e4-9f2e-e0cb4e04b62c

Error - 19/07/2014 20:56:40 | Computer Name = PATRICK-PC | Source = Application Error | ID = 1000
Description = Nom de l'application défaillante div66A2.tmp, version : 2.6.1.8, horodatage
: 0x4f3db06c Nom du module défaillant : div66A2.tmp, version : 2.6.1.8, horodatage
: 0x4f3db06c Code d'exception : 0xc0000005 Décalage d'erreur : 0x0005724a ID du processus
défaillant : 0x185c Heure de début de l'application défaillante : 0x01cfa3b575bd682d
Chemin
d'accès de l'application défaillante : C:\Users\PATRICK\AppData\Local\Temp\div6682.tmp\div66A2.tmp
Chemin
d'accès du module défaillant: C:\Users\PATRICK\AppData\Local\Temp\div6682.tmp\div66A2.tmp
ID
de rapport : b4dd49b8-0fa8-11e4-9f2e-e0cb4e04b62c

Error - 19/07/2014 21:00:13 | Computer Name = PATRICK-PC | Source = Application Error | ID = 1000
Description = Nom de l'application défaillante div892C.tmp, version : 2.6.1.8, horodatage
: 0x4f3db06c Nom du module défaillant : div892C.tmp, version : 2.6.1.8, horodatage
: 0x4f3db06c Code d'exception : 0xc0000005 Décalage d'erreur : 0x0005724a ID du processus
défaillant : 0xf00 Heure de début de l'application défaillante : 0x01cfa3b5f3222644
Chemin
d'accès de l'application défaillante : C:\Users\PATRICK\AppData\Local\Temp\div890C.tmp\div892C.tmp
Chemin
d'accès du module défaillant: C:\Users\PATRICK\AppData\Local\Temp\div890C.tmp\div892C.tmp
ID
de rapport : 34503efd-0fa9-11e4-8290-e0cb4e04b62c

Error - 19/07/2014 21:00:58 | Computer Name = PATRICK-PC | Source = Application Error | ID = 1000
Description = Nom de l'application défaillante div4402.tmp, version : 2.6.1.8, horodatage
: 0x4f3db06c Nom du module défaillant : div4402.tmp, version : 2.6.1.8, horodatage
: 0x4f3db06c Code d'exception : 0xc0000005 Décalage d'erreur : 0x0005724a ID du processus
défaillant : 0xe94 Heure de début de l'application défaillante : 0x01cfa3b60fa26d50
Chemin
d'accès de l'application défaillante : C:\Users\PATRICK\AppData\Local\Temp\div43F2.tmp\div4402.tmp
Chemin
d'accès du module défaillant: C:\Users\PATRICK\AppData\Local\Temp\div43F2.tmp\div4402.tmp
ID
de rapport : 4ea35cf7-0fa9-11e4-8290-e0cb4e04b62c

Error - 19/07/2014 21:18:51 | Computer Name = PATRICK-PC | Source = VSS | ID = 8193
Description =

Error - 19/07/2014 21:18:51 | Computer Name = PATRICK-PC | Source = VSS | ID = 8194
Description =

Error - 19/07/2014 21:18:51 | Computer Name = PATRICK-PC | Source = VSS | ID = 8193
Description =

Error - 20/07/2014 04:34:15 | Computer Name = PATRICK-PC | Source = VSS | ID = 8193
Description =

Error - 20/07/2014 06:05:22 | Computer Name = PATRICK-PC | Source = VSS | ID = 8193
Description =

[ Hewlett-Packard Events ]
Error - 12/06/2014 08:03:15 | Computer Name = PATRICK-PC | Source = Hewlett-Packard | ID = 0
Description = fr-FR Impossible de trouver le fichier 'C:\Program Files (x86)\Hewlett-Packard\HP
Support Framework\Logs\SystemInfoAA.xml'. mscorlib à System.IO.__Error.WinIOError(Int32
errorCode, String maybeFullPath) à System.IO.FileStream.Init(String path, FileMode
mode, FileAccess access, Int32 rights, Boolean useRights, FileShare share, Int32
bufferSize, FileOptions options, SECURITY_ATTRIBUTES secAttrs, String msgPath,
Boolean bFromProxy) à System.IO.FileStream..ctor(String path, FileMode mode, FileAccess
access, FileShare share, Int32 bufferSize, FileOptions options, String msgPath,
Boolean bFromProxy) à System.IO.FileStream..ctor(String path, FileMode mode,
FileAccess access, FileShare share, Int32 bufferSize, FileOptions options) à System.IO.StreamReader..ctor(String
path, Encoding encoding, Boolean detectEncodingFromByteOrderMarks, Int32 bufferSize)

à System.IO.StreamReader..ctor(String path, Encoding encoding) à System.IO.File.ReadAllText(String
path, Encoding encoding) à n.a(Object A_0, EventArgs A_1)

Error - 12/06/2014 08:03:16 | Computer Name = PATRICK-PC | Source = Hewlett-Packard | ID = 0
Description = fr-FR Impossible de trouver le fichier 'C:\Program Files (x86)\Hewlett-Packard\HP
Support Framework\Logs\SystemInfoAA.xml'. mscorlib à System.IO.__Error.WinIOError(Int32
errorCode, String maybeFullPath) à System.IO.FileStream.Init(String path, FileMode
mode, FileAccess access, Int32 rights, Boolean useRights, FileShare share, Int32
bufferSize, FileOptions options, SECURITY_ATTRIBUTES secAttrs, String msgPath,
Boolean bFromProxy) à System.IO.FileStream..ctor(String path, FileMode mode, FileAccess
access, FileShare share, Int32 bufferSize, FileOptions options, String msgPath,
Boolean bFromProxy) à System.IO.FileStream..ctor(String path, FileMode mode,
FileAccess access, FileShare share, Int32 bufferSize, FileOptions options) à System.IO.StreamReader..ctor(String
path, Encoding encoding, Boolean detectEncodingFromByteOrderMarks, Int32 bufferSize)

à System.IO.StreamReader..ctor(String path, Encoding encoding) à System.IO.File.ReadAllText(String
path, Encoding encoding) à n.a(Object A_0, EventArgs A_1)

[ Media Center Events ]
Error - 11/07/2014 06:54:25 | Computer Name = PATRICK-PC | Source = MCUpdate | ID = 0
Description = 12:54:25 - Erreur de connexion à Internet. 12:54:25 - Impossible
de contacter le service..

Error - 11/07/2014 06:54:35 | Computer Name = PATRICK-PC | Source = MCUpdate | ID = 0
Description = 12:54:30 - Erreur de connexion à Internet. 12:54:30 - Impossible
de contacter le service..

[ OSession Events ]
Error - 28/02/2014 08:37:28 | Computer Name = PATRICK-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6680.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 1032
seconds with 900 seconds of active time. This session ended with a crash.

Error - 18/05/2014 08:52:51 | Computer Name = PATRICK-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
12.0.6691.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 4497
seconds with 780 seconds of active time. This session ended with a crash.

[ System Events ]
Error - 19/07/2014 02:56:38 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7009
Description = Le dépassement de délai (30000 millisecondes) a été atteint lors de
l'attente de la connexion du service 1%.

Error - 19/07/2014 02:56:38 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7000
Description = Le service 1% n'a pas pu démarrer en raison de l'erreur : %%1053

Error - 19/07/2014 12:56:26 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7009
Description = Le dépassement de délai (30000 millisecondes) a été atteint lors de
l'attente de la connexion du service 1%.

Error - 19/07/2014 12:56:26 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7000
Description = Le service 1% n'a pas pu démarrer en raison de l'erreur : %%1053

Error - 19/07/2014 18:30:52 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7024
Description = Le service 1% s'est arrêté avec l'erreur service particulière %%2.

Error - 19/07/2014 20:52:50 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7030
Description = Le service SProtection est marqué comme étant interactif. Cependant,
le système est configuré pour ne pas autoriser les services interactifs. Ce service
peut ne pas fonctionner correctement.

Error - 19/07/2014 20:52:53 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7030
Description = Le service GlobalUpdater est marqué comme étant interactif. Cependant,
le système est configuré pour ne pas autoriser les services interactifs. Ce service
peut ne pas fonctionner correctement.

Error - 19/07/2014 21:01:21 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7024
Description = Le service 1% s'est arrêté avec l'erreur service particulière %%2.

Error - 20/07/2014 04:12:32 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7024
Description = Le service 1% s'est arrêté avec l'erreur service particulière %%2.

Error - 20/07/2014 05:16:13 | Computer Name = PATRICK-PC | Source = Service Control Manager | ID = 7024
Description = Le service 1% s'est arrêté avec l'erreur service particulière %%2.


< End of report >

0
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 21:43
Bonsoir ami contributeur,

je n'ai pas pu te copier les liens, ça ne marche pas, par contre je n'ai plus de publicités radsteroids et sweet qui apparaissent sur mes navigations.
Je te remercie pour ton aide précieuse. J'aimerai inscrire "Résolu", mais là encore, je suis un piètre utilisateur.
Cordialement,
P.O.
0
flyblue Messages postés 82 Date d'inscription lundi 22 juillet 2013 Statut Membre Dernière intervention 23 juin 2024 1
20 juil. 2014 à 21:44
Un dernier point, penses-tu qu'il faille chercher autre chose pour enlever toutes ces "cochonneries" intempestives ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 juil. 2014 à 10:12
ben ça aurait été bien de pouvoir voir le rapport OTL pour confirmer qu'il n'y a plus rien.
Je comprends pas trop pourquoi tu ne peux pas faire de copier/coller du lien.
0