> Tous les forums > Forum Sécurité
 fenêtre publicitaire intempestiveSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
c.malin
  Posté le 09/08/2012 @ 21:39 
Aller en bas de la page 
Petit astucien

Bonsoir à la communauté.

Une fois de plus je me retourne vers vous pour résoudre le problème suivant exaspérant.

Dès que je me connecte sur Google j'ai des fenêtres publicitaires notamment une m'annonçant que je suis le gagnant d'1 iphone. Je n'arrive pas à les fermer. Que je clique sur

"Non" ou sur "Fermer" je suis systématiquement dirigé sur le site de la pub et quand je le ferme je repasse à la fenêtre et ainsi de suite , comme au ping pong.

Je suppose qu'il y a un cookie .mais comment le virer ?

Merci pour vos suggestions.

Publicité
chaseur57150
 Posté le 09/08/2012 à 22:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

C.malin. Regarde la en attendant qu'une personne du GS passe par la.

https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm

Passe Malwarebytes faire une MAJ et post le rapport.

Faire un scanner complet.

https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm



Modifié par chaseur57150 le 09/08/2012 22:02
c.malin
 Posté le 09/08/2012 à 22:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Chasseur 57150.

bonsoir et merci pour ta réponse.

je dois décrocher, je poursuivrai demain

bonne nuit et à +

c.malin
 Posté le 10/08/2012 à 17:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Chasseur 57150 bonjour.

Voici ci-dessous le rapport demandé

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.10.07

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
pflieger
FAMILLE [administrateur]

10/08/2012 16:44:37
mbam-log-2012-08-10 (16-44-37).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 246092
Temps écoulé: 7 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Apparemment il n'y aurait pas de Pb de ce coté mais je continue à avoir ces fenêtres.

Merci pour ton avis

nardino
 Posté le 10/08/2012 à 18:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Pourquoi passer le sujet en résolu ?

C'est le meilleur moyen qu'il ne soit plus visité.

Il manque deux autres rapports demandés dans la procédure : Aide au diagnostic d'un PC infecté

@+

c.malin
 Posté le 10/08/2012 à 21:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Nardino bonsoir.

En lisant ton message je me rends compte que j'ai commis une erreur.

Je reprendrai tout ça demain.

Avec mes excuses pour cette inadvertance.

Bonne soirée à demain.

c.malin
 Posté le 10/08/2012 à 22:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir à tous.

Ci-joint avec un peu d'avance les 2 fichiers Adwcleaner et Zhpdiac

Merci pour le dignostic.

nardino
 Posté le 10/08/2012 à 22:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir

Je ne vois pas les deux rapports.

@+

c.malin
 Posté le 11/08/2012 à 19:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Nardino bonsoir.

J'ai un problème. Quand je clique sur "parcourrir" pour joindre les rapports, j'ai une petite fenêtre qui s'ouvre avec la mention en haut "Btneighborhood"

et à l'interieur : "unable to load btrez.dell-french"

Cette fenêtre je ne peux pas la fermer ni en cliquant sur terminer ni sur la croix rouge.

je vais reessayer de joindre mes deux rapports à partir de ce post; Si ça ne marche pas y a t-il une solution.

Merci pour ta patience.

Publicité
c.malin
 Posté le 11/08/2012 à 19:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re

Nouvelle tentative blocage de l'ordi. je dois arreter l'ordi pour annuler cette fenêtre.

a +

c.malin
 Posté le 11/08/2012 à 19:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je viens de faire un copier coller ordinaire. ça va peut-être passer.

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
BIOS Manufacturer: Phoenix Technologies Ltd.
System Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
System Product Name: R519/R719
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 189):
0x83019000 \SystemRoot\system32\ntoskrnl.exe
0x8341C000 \SystemRoot\system32\halmacpi.dll
0x80BC4000 \SystemRoot\system32\kdcom.dll
0x8B82C000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8B8B1000 \SystemRoot\system32\PSHED.dll
0x8B8C2000 \SystemRoot\system32\BOOTVID.dll
0x8B8CA000 \SystemRoot\system32\CLFS.SYS
0x8B90C000 \SystemRoot\system32\CI.dll
0x8B9B7000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8BA28000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8BA36000 \SystemRoot\system32\drivers\ACPI.sys
0x8BA7E000 \SystemRoot\system32\drivers\WMILIB.SYS
0x8BA87000 \SystemRoot\system32\drivers\msisadrv.sys
0x8BA8F000 \SystemRoot\system32\drivers\pci.sys
0x8BAB9000 \SystemRoot\system32\drivers\vdrvroot.sys
0x8BAC4000 \SystemRoot\System32\drivers\partmgr.sys
0x8BAD5000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8BADD000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8BAE8000 \SystemRoot\system32\drivers\volmgr.sys
0x8BAF8000 \SystemRoot\System32\drivers\volmgrx.sys
0x8BB43000 \SystemRoot\System32\drivers\mountmgr.sys
0x8BC0C000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8BCE6000 \SystemRoot\system32\drivers\atapi.sys
0x8BCEF000 \SystemRoot\system32\drivers\ataport.SYS
0x8BD12000 \SystemRoot\system32\drivers\msahci.sys
0x8BD1C000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8BD2A000 \SystemRoot\system32\drivers\amdxata.sys
0x8BD33000 \SystemRoot\system32\drivers\fltmgr.sys
0x8BD67000 \SystemRoot\system32\drivers\fileinfo.sys
0x8BD78000 \SystemRoot\system32\DRIVERS\MpFilter.sys
0x8BDA0000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8BECF000 \SystemRoot\System32\Drivers\msrpc.sys
0x8BEFA000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8BF0D000 \SystemRoot\System32\Drivers\cng.sys
0x8BF6A000 \SystemRoot\System32\drivers\pcw.sys
0x8BF78000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8C004000 \SystemRoot\system32\drivers\ndis.sys
0x8C0BB000 \SystemRoot\system32\drivers\NETIO.SYS
0x8C0F9000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8C11E000 \SystemRoot\System32\drivers\tcpip.sys
0x8C269000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8C29A000 \SystemRoot\system32\drivers\volsnap.sys
0x8C2D9000 \SystemRoot\System32\Drivers\spldr.sys
0x8C2E1000 \SystemRoot\System32\drivers\rdyboost.sys
0x8C30E000 \SystemRoot\System32\Drivers\mup.sys
0x8C31E000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8C326000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8C358000 \SystemRoot\system32\DRIVERS\disk.sys
0x8C369000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x92117000 \SystemRoot\system32\drivers\cdrom.sys
0x92136000 \SystemRoot\System32\Drivers\Null.SYS
0x9213D000 \SystemRoot\System32\Drivers\Beep.SYS
0x92144000 \SystemRoot\System32\drivers\vga.sys
0x92150000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x92171000 \SystemRoot\System32\drivers\watchdog.sys
0x9217E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x92186000 \SystemRoot\system32\drivers\rdpencdd.sys
0x9218E000 \SystemRoot\system32\drivers\rdprefmp.sys
0x92196000 \SystemRoot\System32\Drivers\Msfs.SYS
0x921A1000 \SystemRoot\System32\Drivers\Npfs.SYS
0x921AF000 \SystemRoot\system32\DRIVERS\tdx.sys
0x921C6000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x921D2000 \SystemRoot\system32\drivers\afd.sys
0x9222C000 \SystemRoot\System32\DRIVERS\netbt.sys
0x9225E000 \SystemRoot\system32\drivers\ws2ifsl.sys
0x92267000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x9226E000 \SystemRoot\system32\DRIVERS\pacer.sys
0x9228D000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x9229E000 \SystemRoot\system32\DRIVERS\netbios.sys
0x922AC000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x922BF000 \SystemRoot\system32\drivers\termdd.sys
0x922D0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x922D6000 \??\C:\windows\system32\Drivers\SABI.sys
0x922DE000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x9231F000 \SystemRoot\system32\drivers\nsiproxy.sys
0x92329000 \SystemRoot\system32\drivers\mssmbios.sys
0x92333000 \SystemRoot\System32\drivers\discache.sys
0x9233F000 \SystemRoot\System32\Drivers\dfsc.sys
0x92357000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x92365000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x9238C000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x95403000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x95D62000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x95D64000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x95E1B000 \SystemRoot\System32\drivers\dxgmms1.sys
0x95E54000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x95E5F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x95EAA000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x95EB9000 \SystemRoot\system32\drivers\HDAudBus.sys
0x95ED8000 \SystemRoot\system32\DRIVERS\athr.sys
0x923AD000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x923B7000 \SystemRoot\system32\DRIVERS\Rt86win7.sys
0x95FFB000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x923E8000 \SystemRoot\system32\drivers\i8042prt.sys
0x92000000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8C39B000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x95400000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x9200D000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x9201A000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x94033000 \SystemRoot\system32\DRIVERS\btkrnl.sys
0x94100000 \SystemRoot\system32\drivers\CompositeBus.sys
0x9410D000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x9411F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x94137000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x94142000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x94164000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x9417C000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x94193000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x941AA000 \SystemRoot\system32\drivers\swenum.sys
0x941AC000 \SystemRoot\system32\drivers\ks.sys
0x941E0000 \SystemRoot\system32\drivers\umbus.sys
0x941EE000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x94232000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x97022000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x972C7000 \SystemRoot\system32\drivers\portcls.sys
0x972F6000 \SystemRoot\system32\drivers\drmk.sys
0x98160000 \SystemRoot\System32\win32k.sys
0x9730F000 \SystemRoot\System32\drivers\Dxapi.sys
0x97319000 \SystemRoot\System32\Drivers\crashdmp.sys
0x97326000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x97000000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x97011000 \SystemRoot\system32\drivers\hidusb.sys
0x94243000 \SystemRoot\system32\drivers\HIDCLASS.SYS
0x94256000 \SystemRoot\system32\drivers\HIDPARSE.SYS
0x9425D000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x94268000 \SystemRoot\system32\DRIVERS\monitor.sys
0x983D0000 \SystemRoot\System32\TSDDD.dll
0x94273000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x9428A000 \SystemRoot\System32\Drivers\usbvideo.sys
0x98000000 \SystemRoot\System32\cdd.dll
0x942AE000 \SystemRoot\system32\drivers\luafv.sys
0x942C9000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x942E0000 \SystemRoot\system32\drivers\WudfPf.sys
0x942FA000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9430A000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x94350000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x94360000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x94373000 \SystemRoot\system32\drivers\HTTP.sys
0x94000000 \SystemRoot\system32\DRIVERS\bowser.sys
0x94019000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9202C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9204F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9208A000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x8BB59000 \SystemRoot\system32\drivers\peauth.sys
0x920BD000 \SystemRoot\System32\Drivers\secdrv.SYS
0x920C7000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x920E8000 \SystemRoot\System32\drivers\tcpipreg.sys
0x8BF81000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA180C000 \SystemRoot\System32\DRIVERS\srv.sys
0xA1860000 \??\C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys
0x76FD0000 \Windows\System32\ntdll.dll
0x476D0000 \Windows\System32\smss.exe
0x77210000 \Windows\System32\apisetschema.dll
0x006F0000 \Windows\System32\autochk.exe
0x771D0000 \Windows\System32\imagehlp.dll
0x771C0000 \Windows\System32\psapi.dll
0x771B0000 \Windows\System32\normaliz.dll
0x77190000 \Windows\System32\sechost.dll
0x77180000 \Windows\System32\nsi.dll
0x77120000 \Windows\System32\shlwapi.dll
0x76380000 \Windows\System32\shell32.dll
0x762E0000 \Windows\System32\advapi32.dll
0x76140000 \Windows\System32\setupapi.dll
0x76090000 \Windows\System32\rpcrt4.dll
0x76070000 \Windows\System32\imm32.dll
0x76010000 \Windows\System32\difxapi.dll
0x75F60000 \Windows\System32\msvcrt.dll
0x77110000 \Windows\System32\lpk.dll
0x75E00000 \Windows\System32\ole32.dll
0x75C40000 \Windows\System32\iertutil.dll
0x75BB0000 \Windows\System32\clbcatq.dll
0x75B30000 \Windows\System32\comdlg32.dll
0x75A90000 \Windows\System32\usp10.dll
0x759C0000 \Windows\System32\user32.dll
0x75970000 \Windows\System32\Wldap32.dll
0x75850000 \Windows\System32\urlmon.dll
0x75810000 \Windows\System32\ws2_32.dll
0x75780000 \Windows\System32\oleaut32.dll
0x756B0000 \Windows\System32\msctf.dll
0x75660000 \Windows\System32\gdi32.dll
0x75580000 \Windows\System32\kernel32.dll
0x75460000 \Windows\System32\wininet.dll
0x75430000 \Windows\System32\cfgmgr32.dll
0x75310000 \Windows\System32\crypt32.dll
0x75280000 \Windows\System32\comctl32.dll
0x75230000 \Windows\System32\KernelBase.dll
0x75210000 \Windows\System32\devobj.dll
0x751E0000 \Windows\System32\wintrust.dll
0x751D0000 \Windows\System32\msasn1.dll

Processes (total 74):
0 System Idle Process
4 System
312 C:\Windows\System32\smss.exe
440 csrss.exe
500 C:\Windows\System32\wininit.exe
512 csrss.exe
548 C:\Windows\System32\services.exe
568 C:\Windows\System32\lsass.exe
576 C:\Windows\System32\lsm.exe
664 C:\Windows\System32\svchost.exe
744 C:\Windows\System32\nvvsvc.exe
772 C:\Windows\System32\svchost.exe
848 C:\Program Files\Microsoft Security Client\MsMpEng.exe
900 C:\Windows\System32\svchost.exe
932 C:\Windows\System32\svchost.exe
968 C:\Windows\System32\svchost.exe
1080 C:\Windows\System32\svchost.exe
1168 C:\Windows\System32\svchost.exe
1252 C:\Windows\System32\winlogon.exe
1580 C:\Windows\System32\nvvsvc.exe
1736 C:\Windows\System32\spoolsv.exe
1764 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1788 C:\Windows\System32\svchost.exe
1976 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
2004 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
2028 C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
356 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
448 C:\Windows\System32\conhost.exe
460 C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
980 C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe
1832 C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
452 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
1468 C:\Windows\System32\svchost.exe
1648 C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe
1684 C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe
2064 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
2252 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
2460 C:\Windows\System32\taskhost.exe
2480 C:\Windows\System32\taskeng.exe
2516 C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
2600 C:\Windows\System32\dwm.exe
2644 C:\Windows\explorer.exe
2684 C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
2704 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe
2720 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
2728 C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe
2808 C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
2976 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
2984 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
3000 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3012 C:\Program Files\Ask.com\Updater\Updater.exe
3028 C:\Program Files\AVG Secure Search\vprot.exe
3184 C:\Program Files\Microsoft Security Client\msseces.exe
3196 C:\Program Files\SweetIM\Messenger\SweetIM.exe
3220 C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
3244 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
3276 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
3520 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
2860 C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
2396 C:\Windows\System32\SearchIndexer.exe
3852 C:\Windows\System32\svchost.exe
3256 C:\Windows\System32\svchost.exe
4516 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4664 C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
4916 C:\Windows\System32\Macromed\Flash\FlashUtil32_11_3_300_270_ActiveX.exe
6068 C:\Program Files\Windows Media Player\wmpnetwk.exe
1376 C:\Windows\System32\svchost.exe
5620 C:\Windows\System32\audiodg.exe
2332 C:\Program Files\Internet Explorer\iexplore.exe
5116 C:\Program Files\Internet Explorer\iexplore.exe
5544 dllhost.exe
5224 dllhost.exe
2592 C:\Program Files\ZHPDiag\mbrcheck.exe
5228 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`c6500000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000027`25f00000 (NTFS)

PhysicalDrive0 Model Number: HitachiHTS545032B9A300, Rev: PB3OC66G

Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: F5C09ACABD4A5370BDD907E8EDFE0C1DA0F9D3F5


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

c.malin
 Posté le 11/08/2012 à 19:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re

Avec ZHPDiag je pense que le rapport est trop lourd , il ne passe pas.

je vais essayer de le couper en 2

c.malin
 Posté le 11/08/2012 à 19:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ere partie

Rapport de ZHPDiag v1.31.13 par Nicolas Coolman, Update du 31/07/2012
Run by pflieger at 10/08/2012 21:56:24
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Web site : http://nicolascoolman.skyrock.com/
State : Version à jour.


---\\ Web Browser
MSIE: Internet Explorer v

---\\ Windows Product Information
~ Langage: Français
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 2BT4J
Windows License : OK
~ Windows Remaining Initializations Number : 4
Software Protection Service (Protection logicielle) : KO
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ System Information
~ Processor: x86 Family 6 Model 23 Stepping 10, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3036 MB (61% free)
System Restore: Inconnu (Unknown)
System drive C: has 106 GB (75%) free of 141 GB

---\\ Logged in mode
~ Computer Name: FAMILLE
~ User Name: pflieger
~ All Users Names: pflieger, HomeGroupUser$, filles, claude, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\pflieger\AppData\Roaming\
~ %Desktop% : C:\Users\pflieger\Desktop\
~ %Favorites% : C:\Users\pflieger\Favorites\
~ %LocalAppData% : C:\Users\pflieger\AppData\Local\
~ %StartMenu% : C:\Users\pflieger\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 106 Go of 141 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 40 Go of 141 Go)
E:\ CD-ROM drive (Not Inserted)

---\\ Security Center & Tools Informations
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
~ Scan Security Center in 00mn 00s

---\\ Recherche particulière de fichiers génériques
[MD5.8B88EBBB05A0E56B7DCC708498C02B3E] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 06:30:54.) -- C:\Windows\Explorer.exe [2616320]
[MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:14:45.) -- C:\Windows\System32\Wininit.exe [96256]
[MD5.8E87270C4704CF2951E1E7820D6C8A2B] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.02/06/2012 - 09:25:08.) -- C:\Windows\System32\wininet.dll [1129472]
[MD5.6D13E1406F50C66E2A95D97F22C47560] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.20/11/2010 - 13:17:54.) -- C:\Windows\System32\Winlogon.exe [286720]
[MD5.E3AE23569749DE12D45BA3B489A036AE] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 13:21:24.) -- C:\Windows\System32\sppcomapi.dll [193536]
[MD5.9EBBBA55060F786F0FCAA3893BFA2806] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.25/04/2011 - 03:18:03.) -- C:\Windows\system32\Drivers\AFD.sys [338944]
[MD5.338C86357871C167A96AB976519BF59E] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:26:15.) -- C:\Windows\system32\Drivers\atapi.sys [21584]
[MD5.77EA11B065E0A8AB902D78145CA51E10] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:11:15.) -- C:\Windows\system32\Drivers\Cdfs.sys [70656]
[MD5.BE167ED0FDB9C1FA1133953C18D5A6C9] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 09:38:10.) -- C:\Windows\system32\Drivers\Cdrom.sys [108544]
[MD5.F024449C97EC1E464AAFFDA18593DB88] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 09:42:32.) -- C:\Windows\system32\Drivers\DfsC.sys [78336]
[MD5.9036377B8A6C15DC2EEC53E489D159B5] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 10:59:29.) -- C:\Windows\system32\Drivers\HDAudBus.sys [108544]
[MD5.F151F0BDC47F4A28B1B20A0818EA36D6] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:11:24.) -- C:\Windows\system32\Drivers\i8042prt.sys [80896]
[MD5.A5FA468D67ABCDAA36264E463A7BB0CD] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 00:54:29.) -- C:\Windows\system32\Drivers\IpNat.sys [101888]
[MD5.5D16C921E3671636C0EBA3BBAAC5FD25] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:17:22.) -- C:\Windows\system32\Drivers\MRxSmb.sys [123904]
[MD5.280122DDCF04B378EDD1AD54D71C1E54] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 09:39:44.) -- C:\Windows\system32\Drivers\netBT.sys [187904]
[MD5.81189C3D7763838E55C397759D49007A] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.11/03/2011 - 06:39:00.) -- C:\Windows\system32\Drivers\ntfs.sys [1211264]
[MD5.2EA877ED5DD9713C5AC74E8EA7348D14] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 00:45:35.) -- C:\Windows\system32\Drivers\Parport.sys [79360]
[MD5.D9F91EAFEC2815365CBE6D167E4E332A] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.14/07/2009 - 00:54:34.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [78848]
[MD5.3E21C083B8A01CB70BA1F09303010FCE] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 00:53:41.) -- C:\Windows\system32\Drivers\smb.sys [71168]
[MD5.B459575348C20E8121D6039DA063C704] - (.Microsoft Corporation - TDI Translation Driver.) (.20/11/2010 - 09:39:17.) -- C:\Windows\system32\Drivers\tdx.sys [74752]
[MD5.F497F67932C6FA693D7DE2780631CFE7] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 13:30:16.) -- C:\Windows\system32\Drivers\volsnap.sys [245632]
~ Scan Generic Processes in 00mn 00s

---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/27
~ Mes musiques (My Musics) : 1/14
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/51
~ Mes Documents (My Documents) : 1/9
~ Mon Bureau (My Desktop) : 1/12
~ Menu demarrer (Programs) : 1/28
~ Scan Hidden Files in 00mn 00s

---\\ Processus lancés
[MD5.1BD009E6194578BC4F054A2166C4E3E4] - (.TuneUp Software - TuneUp Utilities.) -- C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe [1212224] [PID.2680]
[MD5.93190A2F166DB15FF8A9D7C260F2806F] - (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [7744032] [PID.3096]
[MD5.934DE0EDBED59940A2725050DA13A066] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1541416] [PID.3120]
[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768] [PID.3156]
[MD5.DF22B0593DAA2B2EFAC69A2E5318B5A1] - (.{StringFileInfo_CompanyName} - {StringFileInfo_FileDescription}.) -- C:\Program Files\Ask.com\Updater\Updater.exe [888488] [PID.3164]
[MD5.1AF481FD411221752AA10DAC1A01E5A3] - (.Pas de propriétaire - VProtect Application.) -- C:\Program Files\AVG Secure Search\vprot.exe [1107552] [PID.3200]
[MD5.982C048CF2B5828F93592BA7C07593EC] - (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe [114992] [PID.3476]
[MD5.45945F39F2F6D08A0FAEC275E68FFC5A] - (.SweetIM Technologies Ltd. - Update Manager for SweetPacks.) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe [295728] [PID.3492]
[MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408] [PID.]
[MD5.8661E483B7D11A941E9912C14651246F] - (.Broadcom Corporation. - Bluetooth Tray Application.) -- C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [553021] [PID.3580]
[MD5.9BFE78B0C2AB6B7EA2188812886C0216] - (.Broadcom Corporation. - Bluetooth Stack COM Server.) -- C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe [1400916] [PID.3404]
[MD5.A63DC5C2EA944E6657203E0C8EDEAF61] - (.Microsoft Corporation - COM Surrogate.) -- C:\windows\system32\DllHost.exe [7168] [PID.3212]
[MD5.C21E4E3F5B525AD786CAE4F87DA9B014] - (.Adobe Systems Incorporated - Adobe® Flash® Player Installer/Uninstaller.) -- C:\windows\system32\Macromed\Flash\FlashUtil32_11_3_300_270_ActiveX.exe [686792] [PID.3008]
[MD5.34B01BBD8F00B6B9C9248DC4F1E3CD01] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [748664] [PID.5628]
[MD5.7A6DFCE4B8033CCD303918FACCCA9588] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe [307824] [PID.1580]
[MD5.FCB13D9E3D55075C8FACA9CA3C55B263] - (...) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [3763200] [PID.5876]
~ Scan Processes Running in 00mn 00s

---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\pflieger\AppData\Local\Google\Chrome\User Data\Default\Preferences
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.google.com
G0 - GCSP: Preference [User Data\Default] http://www.google.com
G1 - GCS: Preference [User Data\Default] http://isearch.avg.com
G0 - GCSP: Preference [User Data\Default][HomePage] http://home.sweetim.com
G0 - GCSP: Preference [User Data\Default] http://www.google.com
G2 - GCE: Preference [User Data\Default] [coobgpohoikkiipiblmjeljniedjpjpf] Recherche Google v.0.0.0.14 (Activé)
G2 - GCE: Preference [User Data\Default] [pjkljhegncpnkpknbcohdijeoejaedia] Gmail v.6.1.3 (Activé)
~ Scan Google Browser in 00mn 00s

---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Hôte de la fenêtre de la console.) (No version) -- (.not file.)
~ Scan IE Browser in 00mn 00s

---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s

---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 21

---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe (.not file.)
O4 - HKUS\S-1-5-21-771618654-3341757510-301361698-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-771618654-3341757510-301361698-1000\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe (.not file.)
~ Scan Application in 00mn 00s

---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\pflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\pflieger\Desktop\CyberLink YouCam.lnk . (.CyberLink Corp..) -- C:\Program Files\CyberLink\YouCam\YouCam.exe
O4 - Global Startup: C:\Users\pflieger\Desktop\Favoris Bluetooth - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\pflieger\Desktop\FLV-Media Player.lnk . (.HYBRIDWEB.) -- C:\Program Files\FLV-Media Player\FLV-Media.exe
O4 - Global Startup: C:\Users\pflieger\Desktop\les-pages.com.lnk - Clé orpheline
O4 - Global Startup: C:\Users\pflieger\Desktop\SweetPcFix.url . (...) -- C:\Users\pflieger\Desktop\SweetPcFix.url
O4 - Global Startup: C:\Users\pflieger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk . (.Google Inc..) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O4 - Global Startup: C:\Users\pflieger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\pflieger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\les-pages.com.lnk - Clé orpheline
~ Scan Global Startup in 00mn 10s

---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\Program Files\MICROS~2\Office12\EXCEL.exe
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... . (...) -- C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
~ Scan IE Menu Contextuel in 00mn 00s

---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s

---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Adobe Flash Player Updater.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
[MD5.B8E421C0890356CD4A793D8A346D9096] [APT] [Adobe Reader and Acrobat Manager] (.Adobe Systems Incorporated.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
[MD5.167F9E5AF87B57763DAAA27D3144C2A0] [APT] [advSRS4] (.SEC.) -- C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
[MD5.1BA4331122570A23452E8BA06F7C1672] [APT] [BatteryLifeExtender] (.Samsung Electronics. Co. Ltd..) -- C:\Program Files\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe
[MD5.6E8A4256CEC328029C0D923EADA47F04] [APT] [CCleanerSkipUAC] (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe
[MD5.A765B211BD4CF9EA4049B2000B2B9316] [APT] [EasyDisplayMgr] (.Samsung Electronics Co., Ltd..) -- C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
[MD5.B8E421C0890356CD4A793D8A346D9096] [APT] [Programme de mise … jour en ligne de Adobe] (.Adobe Systems Incorporated.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
[MD5.AC8A678DF2941F76D2E0794BF71688E3] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe
[MD5.00000000000000000000000000000000] [APT] [TuneUpUtilities_Task_BkGndMaintenance] (...) -- C:\Program Files\TuneUp Utilities 2010\OneClick.exe (.not file.)
[MD5.AE987003D94281405D53E47807CFA840] [APT] [TuneUpUtilities_Task_BkGndMaintenance2012] (.TuneUp Software.) -- C:\Program Files\TuneUp Utilities 2012\OneClick.exe
~ Scan Scheduled Task in 00mn 02s

---\\ Composants installés (ActiveSetup Installed Components) (O40) (None)

---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 15/01/2011 - 15:04:13 - [118,664] ----D C:\Program Files\ABBYY FineReader 6.0 Sprint
O43 - CFD: 15/01/2012 - 20:34:24 - [109,775] ----D C:\Program Files\Adobe
O43 - CFD: 23/01/2011 - 18:24:32 - [117,518] ----D C:\Program Files\AGEIA Technologies
O43 - CFD: 09/01/2010 - 23:50:20 - [8,499] ----D C:\Program Files\AnyPC Client
O43 - CFD: 01/07/2012 - 22:11:34 - [3,721] ----D C:\Program Files\Ask.com
O43 - CFD: 22/09/2009 - 07:23:22 - [0,001] ----D C:\Program Files\Atheros Client Installation Program
O43 - CFD: 10/07/2012 - 12:40:10 - [22,058] ----D C:\Program Files\AVG Secure Search
O43 - CFD: 14/01/2011 - 15:09:02 - [190,644] ----D C:\Program Files\Avira
O43 - CFD: 29/06/2012 - 22:25:59 - [4,684] ----D C:\Program Files\CCleaner
O43 - CFD: 17/12/2011 - 15:08:58 - [439,943] ----D C:\Program Files\Common Files
O43 - CFD: 10/01/2010 - 00:06:55 - [77,322] ----D C:\Program Files\CyberLink
O43 - CFD: 18/07/2011 - 10:03:57 - [79,371] ----D C:\Program Files\DVD Maker
O43 - CFD: 15/01/2011 - 15:05:05 - [145,673] ----D C:\Program Files\epson
O43 - CFD: 06/08/2012 - 10:35:31 - [3,579] ----D C:\Program Files\FLV-Media Player
O43 - CFD: 14/01/2011 - 21:37:07 - [345,018] ----D C:\Program Files\Google
O43 - CFD: 24/01/2011 - 15:15:26 - [58,046] --H-D C:\Program Files\InstallShield Installation Information
O43 - CFD: 22/09/2009 - 07:19:57 - [4,811] ----D C:\Program Files\Intel
O43 - CFD: 11/07/2012 - 11:00:05 - [5,764] ----D C:\Program Files\Internet Explorer
O43 - CFD: 01/11/2011 - 12:02:19 - [6,209] ----D C:\Program Files\ma-config.com
O43 - CFD: 10/08/2012 - 16:44:04 - [11,837] ----D C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 14/02/2011 - 16:07:30 - [9,439] ----D C:\Program Files\McAfee Security Scan
O43 - CFD: 27/04/2012 - 15:01:15 - [0,502] ----D C:\Program Files\Microsoft
O43 - CFD: 22/09/2009 - 23:54:36 - [140,966] ----D C:\Program Files\Microsoft Games
O43 - CFD: 23/07/2011 - 12:25:47 - [543,077] ----D C:\Program Files\Microsoft Office
O43 - CFD: 09/01/2010 - 23:57:59 - [7,431] ----D C:\Program Files\Microsoft Office Suite Activation Assistant
O43 - CFD: 01/05/2012 - 19:04:57 - [20,059] ----D C:\Program Files\Microsoft Security Client
O43 - CFD: 26/05/2012 - 22:59:24 - [36,641] ----D C:\Program Files\Microsoft Silverlight
O43 - CFD: 10/01/2010 - 00:01:24 - [30,792] ----D C:\Program Files\Microsoft Small Business
O43 - CFD: 13/04/2011 - 18:56:20 - [71,383] ----D C:\Program Files\Microsoft SQL Server
O43 - CFD: 10/01/2010 - 00:04:14 - [1,745] ----D C:\Program Files\Microsoft SQL Server Compact Edition
O43 - CFD: 09/01/2010 - 23:56:32 - [0,014] ----D C:\Program Files\Microsoft Visual Studio
O43 - CFD: 31/01/2011 - 12:48:07 - [3,554] ----D C:\Program Files\Microsoft Works
O43 - CFD: 14/01/2011 - 21:45:22 - [9,258] ----D C:\Program Files\Microsoft.NET
O43 - CFD: 14/07/2009 - 06:52:30 - [0,025] ----D C:\Program Files\MSBuild
O43 - CFD: 15/01/2012 - 21:38:32 - [17,414] ----D C:\Program Files\MyTomTom 3
O43 - CFD: 08/02/2011 - 18:16:13 - [7,257] ----D C:\Program Files\Orange
O43 - CFD: 23/07/2011 - 12:42:56 - [0,197] ----D C:\Program Files\PC Drivers HeadQuarters
O43 - CFD: 22/09/2009 - 07:21:26 - [15,736] ----D C:\Program Files\Realtek
O43 - CFD: 14/07/2009 - 06:52:30 - [37,349] ----D C:\Program Files\Reference Assemblies
O43 - CFD: 24/01/2011 - 15:15:28 - [488,649] ----D C:\Program Files\Samsung
O43 - CFD: 09/01/2010 - 23:53:16 - [187,081] ----D C:\Program Files\Samsung Casual Games
O43 - CFD: 06/08/2012 - 10:34:02 - [10,990] ----D C:\Program Files\SweetIM
O43 - CFD: 22/09/2009 - 07:23:35 - [25,429] ----D C:\Program Files\Synaptics
O43 - CFD: 16/08/2011 - 18:24:10 - [0] --H-D C:\Program Files\Temp
O43 - CFD: 11/09/2011 - 19:47:56 - [0,021] ----D C:\Program Files\TomTom International B.V
O43 - CFD: 17/12/2011 - 15:08:35 - [85,121] ----D C:\Program Files\TuneUp Utilities 2012
O43 - CFD: 14/07/2009 - 06:53:23 - [0] --H-D C:\Program Files\Uninstall Information
O43 - CFD: 21/11/2011 - 12:50:25 - [11,964] ----D C:\Program Files\Universal Extractor
O43 - CFD: 10/08/2012 - 17:51:08 - [16,407] ----D C:\Program Files\WIDCOMM
O43 - CFD: 18/07/2011 - 10:03:51 - [2,909] ----D C:\Program Files\Windows Defender
O43 - CFD: 27/05/2012 - 09:06:47 - [6,689] ----D C:\Program Files\Windows Journal
O43 - CFD: 09/04/2012 - 09:42:15 - [148,698] ----D C:\Program Files\Windows Live
O43 - CFD: 18/07/2011 - 10:03:58 - [5,895] ----D C:\Program Files\Windows Mail
O43 - CFD: 18/07/2011 - 10:03:56 - [6,298] ----D C:\Program Files\Windows Media Player
O43 - CFD: 14/07/2009 - 06:52:30 - [11,632] ----D C:\Program Files\Windows NT
O43 - CFD: 18/07/2011 - 10:03:56 - [4,213] ----D C:\Program Files\Windows Photo Viewer
O43 - CFD: 18/07/2011 - 10:03:57 - [0,181] ----D C:\Program Files\Windows Portable Devices
O43 - CFD: 22/07/2011 - 18:39:41 - [6,697] ----D C:\Program Files\Windows Sidebar
O43 - CFD: 10/08/2012 - 21:56:36 - [12,789] ----D C:\Program Files\ZHPDiag
O43 - CFD: 15/01/2012 - 20:34:25 - [6,178] ----D C:\Program Files\Common Files\Adobe
O43 - CFD: 29/04/2012 - 18:25:22 - [29,376] ----D C:\Program Files\Common Files\AVG Secure Search
O43 - CFD: 09/01/2010 - 23:56:32 - [0,089] ----D C:\Program Files\Common Files\DESIGNER
O43 - CFD: 15/01/2011 - 15:08:11 - [7,085] ----D C:\Program Files\Common Files\InstallShield
O43 - CFD: 13/02/2012 - 16:42:37 - [275,250] ----D C:\Program Files\Common Files\microsoft shared
O43 - CFD: 09/01/2010 - 23:50:34 - [0,197] ----D C:\Program Files\Common Files\Oberon Media
O43 - CFD: 22/09/2009 - 07:27:33 - [4,403] ----D C:\Program Files\Common Files\Samsung
O43 - CFD: 14/07/2009 - 04:37:05 - [0,003] ----D C:\Program Files\Common Files\Services
O43 - CFD: 14/07/2009 - 04:37:05 - [39,200] ----D C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 23/10/2011 - 18:28:34 - [0] ----D C:\Program Files\Common Files\SWF Studio
O43 - CFD: 13/11/2011 - 11:36:51 - [45,619] ----D C:\Program Files\Common Files\System
O43 - CFD: 10/01/2010 - 00:02:19 - [0] ----D C:\Program Files\Common Files\Windows Live
O43 - CFD: 23/01/2011 - 18:24:13 - [32,544] ----D C:\Program Files\Common Files\Wise Installation Wizard
O43 - CFD: 06/08/2012 - 10:42:16 - [135,872] ----D C:\ProgramData\Adobe
O43 - CFD: 14/07/2009 - 06:53:55 - [0] --H-D C:\ProgramData\Application Data
O43 - CFD: 10/07/2012 - 12:39:53 - [2,163] ----D C:\ProgramData\AVG Secure Search
O43 - CFD: 04/09/2011 - 19:42:58 - [68,451] ----D C:\ProgramData\Avira
O43 - CFD: 17/12/2011 - 15:08:56 - [0,000] --H-D C:\ProgramData\Common Files
O43 - CFD: 14/01/2011 - 19:36:35 - [0,014] ----D C:\ProgramData\CyberLink
O43 - CFD: 14/07/2009 - 06:53:55 - [0] --H-D C:\ProgramData\Desktop
O43 - CFD: 14/07/2009 - 06:53:55 - [0] --H-D C:\ProgramData\Documents
O43 - CFD: 15/01/2011 - 14:59:26 - [0,384] ----D C:\ProgramData\EPSON
O43 - CFD: 14/07/2009 - 06:53:55 - [0] --H-D C:\ProgramData\Favorites
O43 - CFD: 22/09/2009 - 07:44:24 - [0,514] ----D C:\ProgramData\Google
O43 - CFD: 25/07/2011 - 16:12:00 - [1,165] ----D C:\ProgramData\ma-config.com
O43 - CFD: 29/01/2011 - 18:57:04 - [16,664] ----D C:\ProgramData\Malwarebytes
O43 - CFD: 13/02/2011 - 20:19:00 - [0,014] ----D C:\ProgramData\McAfee
O43 - CFD: 22/07/2011 - 18:39:40 - [0,001] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 09/04/2012 - 10:36:14 - [42,436] -S--D C:\ProgramData\Microsoft
O43 - CFD: 11/07/2012 - 10:56:45 - [0,060] ----D C:\ProgramData\Microsoft Help
O43 - CFD: 20/11/2011 - 18:54:35 - [97,493] ----D C:\ProgramData\MumboJumbo
O43 - CFD: 22/09/2009 - 07:49:51 - [0,000] ----D C:\ProgramData\NVIDIA
O43 - CFD: 06/02/2011 - 18:05:39 - [0,001] ----D C:\ProgramData\Partner
O43 - CFD: 23/07/2011 - 12:43:33 - [0,000] ----D C:\ProgramData\PC Drivers HeadQuarters
O43 - CFD: 22/09/2009 - 07:45:55 - [0,516] ----D C:\ProgramData\SAMSUNG
O43 - CFD: 22/09/2009 - 07:43:04 - [0,000] ----D C:\ProgramData\SiteAdvisor
O43 - CFD: 14/07/2009 - 06:53:55 - [0] --H-D C:\ProgramData\Start Menu
O43 - CFD: 06/08/2012 - 10:34:02 - [0,522] ----D C:\ProgramData\SweetIM
O43 - CFD: 02/05/2012 - 18:51:42 - [0,035] ---AD C:\ProgramData\Temp
O43 - CFD: 14/07/2009 - 06:53:55 - [0] --H-D C:\ProgramData\Templates
O43 - CFD: 04/12/2011 - 17:40:46 - [10,763] ----D C:\ProgramData\TuneUp Software
O43 - CFD: 15/01/2011 - 15:06:12 - [0,003] ----D C:\ProgramData\UDL
O43 - CFD: 22/07/2011 - 18:39:40 - [14,970] ----D C:\ProgramData\WinClon
O43 - CFD: 04/12/2011 - 17:39:35 - [22,677] -SH-D C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}
O43 - CFD: 23/01/2011 - 18:37:28 - [17,670] -SH-D C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
O43 - CFD: 23/10/2011 - 18:28:58 - [0] -SH-D C:\Users\pflieger\AppData\Roaming\.#
O43 - CFD: 14/01/2011 - 16:18:50 - [1,266] ----D C:\Users\pflieger\AppData\Roaming\Adobe
O43 - CFD: 14/01/2011 - 15:13:08 - [0] ----D C:\Users\pflieger\AppData\Roaming\Avira
O43 - CFD: 15/01/2011 - 20:19:01 - [0,000] ----D C:\Users\pflieger\AppData\Roaming\EPSON
O43 - CFD: 23/10/2011 - 18:28:42 - [0,015] ----D C:\Users\pflieger\AppData\Roaming\GameConsole
O43 - CFD: 14/01/2011 - 14:36:18 - [0,000] ----D C:\Users\pflieger\AppData\Roaming\Google
O43 - CFD: 21/01/2011 - 02:27:15 - [0,005] ----D C:\Users\pflieger\AppData\Roaming\Icones
O43 - CFD: 10/01/2010 - 00:07:35 - [0] ----D C:\Users\pflieger\AppData\Roaming\Identities
O43 - CFD: 15/01/2011 - 14:59:51 - [0] ----D C:\Users\pflieger\AppData\Roaming\InstallShield
O43 - CFD: 14/01/2011 - 15:03:30 - [2,701] ----D C:\Users\pflieger\AppData\Roaming\Macromedia
O43 - CFD: 29/01/2011 - 18:57:11 - [0,016] ----D C:\Users\pflieger\AppData\Roaming\Malwarebytes
O43 - CFD: 22/09/2009 - 23:54:35 - [0] ----D C:\Users\pflieger\AppData\Roaming\Media Center Programs
O43 - CFD: 10/08/2012 - 20:45:04 - [5,861] -S--D C:\Users\pflieger\AppData\Roaming\Microsoft
O43 - CFD: 04/12/2011 - 17:40:45 - [0,031] ----D C:\Users\pflieger\AppData\Roaming\TuneUp Software
O43 - CFD: 02/02/2011 - 19:29:49 - [0] ----D C:\Users\pflieger\AppData\Roaming\Windows Live Writer
O43 - CFD: 23/01/2011 - 18:09:03 - [0] ----D C:\Users\pflieger\AppData\Roaming\WinRAR
O43 - CFD: 17/01/2011 - 21:39:37 - [0,006] ----D C:\Users\pflieger\AppData\Local\ABBYY
O43 - CFD: 15/01/2012 - 20:34:07 - [0,171] ----D C:\Users\pflieger\AppData\Local\Adobe
O43 - CFD: 09/01/2010 - 23:48:52 - [0] ----D C:\Users\pflieger\AppData\Local\Application Data
O43 - CFD: 04/09/2011 - 19:42:40 - [5,916] ----D C:\Users\pflieger\AppData\Local\AskToolbar
O43 - CFD: 30/04/2012 - 14:25:56 - [1,253] ----D C:\Users\pflieger\AppData\Local\AVG Secure Search
O43 - CFD: 11/07/2012 - 11:06:17 - [0,075] ----D C:\Users\pflieger\AppData\Local\Diagnostics
O43 - CFD: 09/04/2012 - 10:18:32 - [0] ----D C:\Users\pflieger\AppData\Local\ElevatedDiagnostics
O43 - CFD: 06/04/2012 - 11:29:55 - [0,698] ----D C:\Users\pflieger\AppData\Local\Google
O43 - CFD: 09/01/2010 - 23:48:52 - [0] ----D C:\Users\pflieger\AppData\Local\Historique
O43 - CFD: 17/02/2012 - 14:40:17 - [0] ----D C:\Users\pflieger\AppData\Local\LogMeIn Rescue Applet
O43 - CFD: 22/07/2011 - 09:36:52 - [488,041] ----D C:\Users\pflieger\AppData\Local\Microsoft
O43 - CFD: 01/11/2011 - 11:35:45 - [0,848] ----D C:\Users\pflieger\AppData\Local\Microsoft Games
O43 - CFD: 02/06/2011 - 11:55:41 - [0,101] ----D C:\Users\pflieger\AppData\Local\Microsoft Help
O43 - CFD: 10/08/2012 - 21:56:05 - [62,846] ----D C:\Users\pflieger\AppData\Local\Temp
O43 - CFD: 09/01/2010 - 23:48:52 - [0] ----D C:\Users\pflieger\AppData\Local\Temporary Internet Files
O43 - CFD: 13/02/2012 - 16:31:51 - [1,696] ----D C:\Users\pflieger\AppData\Local\TomTom
O43 - CFD: 17/01/2011 - 21:39:20 - [0,063] ----D C:\Users\pflieger\AppData\Local\VirtualStore
O43 - CFD: 10/08/2012 - 16:28:25 - [0,055] ----D C:\Users\pflieger\AppData\Local\Windows Live

c.malin
 Posté le 11/08/2012 à 19:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

2eme partie

O43 - CFD: 02/02/2011 - 19:29:54 - [0,356] ----D C:\Users\pflieger\AppData\Local\Windows Live Writer
O43 - CFD: 08/08/2012 - 11:46:20 - [0] ----D C:\Users\pflieger\AppData\Local\{01C5A211-4B90-47F0-A882-1F322E165DA9}
O43 - CFD: 12/04/2012 - 09:37:58 - [0] ----D C:\Users\pflieger\AppData\Local\{02A15776-20D1-490E-8F3C-DE20810A5340}
O43 - CFD: 11/09/2011 - 19:31:19 - [0] ----D C:\Users\pflieger\AppData\Local\{03999EFD-90A6-4433-B834-BCCFDDF86557}
O43 - CFD: 25/09/2011 - 14:37:00 - [0] ----D C:\Users\pflieger\AppData\Local\{05031113-C84F-41E6-9A44-87E22D08C6A0}
O43 - CFD: 28/06/2012 - 21:13:23 - [0] ----D C:\Users\pflieger\AppData\Local\{06F4946B-19C3-43C3-A41D-F5B568770039}
O43 - CFD: 25/06/2012 - 20:36:24 - [0] ----D C:\Users\pflieger\AppData\Local\{076EC099-BB5E-49AF-9A62-BAF95C44D978}
O43 - CFD: 05/08/2011 - 18:26:22 - [0] ----D C:\Users\pflieger\AppData\Local\{0775112B-E716-4609-97A9-C898B758C1E1}
O43 - CFD: 04/08/2011 - 13:25:32 - [0] ----D C:\Users\pflieger\AppData\Local\{08A91937-E1CC-411D-991B-787533B78391}
O43 - CFD: 03/08/2011 - 12:09:13 - [0] ----D C:\Users\pflieger\AppData\Local\{0BCB6990-8CEF-4333-990E-650A38E22E48}
O43 - CFD: 09/10/2011 - 09:49:43 - [0] ----D C:\Users\pflieger\AppData\Local\{0C2AC5B5-9EBD-42B3-84F8-09A33F5F0489}
O43 - CFD: 14/08/2011 - 11:05:41 - [0] ----D C:\Users\pflieger\AppData\Local\{0F208934-6501-4AC7-9924-31195CA751F6}
O43 - CFD: 15/08/2011 - 09:15:55 - [0] ----D C:\Users\pflieger\AppData\Local\{0F2C9F5B-1615-4B4A-8BAC-850960D708EF}
O43 - CFD: 15/08/2011 - 21:16:39 - [0] ----D C:\Users\pflieger\AppData\Local\{1029AF29-2226-481D-9700-855B1636A5EA}
O43 - CFD: 28/09/2011 - 20:20:32 - [0] ----D C:\Users\pflieger\AppData\Local\{10C3815F-0EE5-4D6F-A822-17678C5647CD}
O43 - CFD: 15/06/2011 - 10:16:45 - [0] ----D C:\Users\pflieger\AppData\Local\{115AB269-0815-449F-8BC3-CDB07EA41A73}
O43 - CFD: 26/10/2011 - 09:31:55 - [0] ----D C:\Users\pflieger\AppData\Local\{12479758-850C-4415-95C9-FFEA63120E02}
O43 - CFD: 08/11/2011 - 21:42:45 - [0] ----D C:\Users\pflieger\AppData\Local\{1247F194-C60D-4337-B0CA-9F3647669AB3}
O43 - CFD: 21/06/2012 - 21:01:51 - [0] ----D C:\Users\pflieger\AppData\Local\{1295EB3F-C5F2-4DB7-A49D-FD0C70E1BA8E}
O43 - CFD: 23/06/2012 - 21:00:30 - [0] ----D C:\Users\pflieger\AppData\Local\{1348590C-4F64-4B37-980C-10304F441B4B}
O43 - CFD: 05/01/2012 - 18:12:32 - [0] ----D C:\Users\pflieger\AppData\Local\{1360A79D-CF31-4D7D-82A5-344D93D23843}
O43 - CFD: 04/09/2011 - 22:59:04 - [0] ----D C:\Users\pflieger\AppData\Local\{13A287AB-860C-44EE-913F-3DE3181DBCC0}
O43 - CFD: 24/04/2012 - 21:16:23 - [0] ----D C:\Users\pflieger\AppData\Local\{13C68D44-D197-4FE4-8F66-112A54E358AD}
O43 - CFD: 10/10/2011 - 14:27:30 - [0] ----D C:\Users\pflieger\AppData\Local\{14148711-C45C-4D34-9AC3-AE43D922D286}
O43 - CFD: 30/06/2012 - 21:29:11 - [0] ----D C:\Users\pflieger\AppData\Local\{14237EC1-AB9D-4689-8546-5151ECBBEA75}
O43 - CFD: 14/08/2011 - 11:05:30 - [0] ----D C:\Users\pflieger\AppData\Local\{15351B00-1EBC-483D-8645-6EA600073799}
O43 - CFD: 08/09/2011 - 09:41:24 - [0] ----D C:\Users\pflieger\AppData\Local\{1612F155-AF75-482D-9572-197C81FCE5BF}
O43 - CFD: 21/11/2011 - 10:54:41 - [0] ----D C:\Users\pflieger\AppData\Local\{163AFD81-68D8-4059-926F-9BB24D44DA9B}
O43 - CFD: 23/08/2011 - 13:55:07 - [0] ----D C:\Users\pflieger\AppData\Local\{1713D5A0-9CE0-4836-8D86-095995F4B20D}
O43 - CFD: 13/10/2011 - 10:22:34 - [0] ----D C:\Users\pflieger\AppData\Local\{17167D09-ABBD-41DE-9360-79777EA93F75}
O43 - CFD: 16/09/2011 - 20:21:48 - [0] ----D C:\Users\pflieger\AppData\Local\{194C68A0-900C-46F1-9406-5974DC8D05D3}
O43 - CFD: 14/11/2011 - 10:49:48 - [0] ----D C:\Users\pflieger\AppData\Local\{1A0CE841-EE47-4197-B8E1-A4E78DCE6DAF}
O43 - CFD: 04/05/2011 - 09:16:56 - [0] ----D C:\Users\pflieger\AppData\Local\{1A4903BD-3D86-42B0-B405-ABE3B4764FC0}
O43 - CFD: 16/11/2011 - 20:20:15 - [0] ----D C:\Users\pflieger\AppData\Local\{1A5FA224-5157-482E-A810-DA53D5236975}
O43 - CFD: 17/01/2012 - 15:26:48 - [0] ----D C:\Users\pflieger\AppData\Local\{1AC75D6F-CD61-44F3-8DDE-03BA57C6B3C0}
O43 - CFD: 21/11/2011 - 10:54:52 - [0] ----D C:\Users\pflieger\AppData\Local\{1C3D44F6-EF5E-495A-8E23-8F20F43AE0D6}
O43 - CFD: 26/10/2011 - 09:32:05 - [0] ----D C:\Users\pflieger\AppData\Local\{1D0A8B94-10E5-4FDA-8968-095176ABE09E}
O43 - CFD: 30/08/2011 - 10:14:31 - [0] ----D C:\Users\pflieger\AppData\Local\{1D6C1075-45E4-451A-B523-C4A2137E4346}
O43 - CFD: 05/08/2011 - 18:27:11 - [0] ----D C:\Users\pflieger\AppData\Local\{1D8A431C-9E6D-4809-98EE-CEF1A0053C9C}
O43 - CFD: 02/05/2012 - 12:17:09 - [0] ----D C:\Users\pflieger\AppData\Local\{1E11E154-00F0-48AF-8966-4A745FF551ED}
O43 - CFD: 03/09/2011 - 19:47:42 - [0] ----D C:\Users\pflieger\AppData\Local\{204073EF-1043-4D37-B895-6E20D669012A}
O43 - CFD: 13/09/2011 - 19:11:45 - [0] ----D C:\Users\pflieger\AppData\Local\{207928FD-154C-46C0-8E2E-F260CD6D7EA5}
O43 - CFD: 05/07/2011 - 11:55:34 - [0] ----D C:\Users\pflieger\AppData\Local\{20DFC3F7-C7DE-4E78-B474-EA0A4210298B}
O43 - CFD: 31/07/2011 - 11:39:33 - [0] ----D C:\Users\pflieger\AppData\Local\{2262D437-3D4B-437B-BB6B-27676E4CCBA3}
O43 - CFD: 06/04/2012 - 10:58:21 - [0] ----D C:\Users\pflieger\AppData\Local\{24AA95BB-D07E-4D27-A84A-538FCA7848AA}
O43 - CFD: 28/08/2011 - 10:12:43 - [0] ----D C:\Users\pflieger\AppData\Local\{256C1017-8BBE-46EC-AE4E-267EBC332A7B}
O43 - CFD: 05/05/2011 - 22:34:00 - [0] ----D C:\Users\pflieger\AppData\Local\{2584DB0B-17D8-4AAB-A31E-5E16C7896449}
O43 - CFD: 30/09/2011 - 18:13:00 - [0] ----D C:\Users\pflieger\AppData\Local\{25F34B3D-0C32-4D79-B992-04ECFA84B78E}
O43 - CFD: 27/04/2012 - 14:57:20 - [0] ----D C:\Users\pflieger\AppData\Local\{2622B66F-F510-4EBD-B400-A43B08E89608}
O43 - CFD: 20/07/2011 - 21:07:55 - [0] ----D C:\Users\pflieger\AppData\Local\{2843D1A3-A36B-4A78-BC61-195F4712E67C}
O43 - CFD: 01/05/2012 - 16:45:24 - [0] ----D C:\Users\pflieger\AppData\Local\{29DC97F8-E20B-4892-B512-1878DD79111D}
O43 - CFD: 26/06/2012 - 08:38:06 - [0] ----D C:\Users\pflieger\AppData\Local\{2A535888-E7D9-4BBD-AC29-A9F43D6BBDB9}
O43 - CFD: 29/07/2012 - 21:13:44 - [0] ----D C:\Users\pflieger\AppData\Local\{2AD2AAA6-D8B0-4A01-B231-47CEC5AACD6B}
O43 - CFD: 02/05/2012 - 12:17:00 - [0] ----D C:\Users\pflieger\AppData\Local\{2B571F4B-B7BE-4D1F-97F8-2AB3D79CC122}
O43 - CFD: 04/09/2011 - 10:00:14 - [0] ----D C:\Users\pflieger\AppData\Local\{2B7E6098-C9CF-40D9-A29D-8361170DFEF6}
O43 - CFD: 03/09/2011 - 19:47:30 - [0] ----D C:\Users\pflieger\AppData\Local\{2B8C8DE3-4390-4C70-B646-B3EAA3B6962B}
O43 - CFD: 06/09/2011 - 22:38:54 - [0] ----D C:\Users\pflieger\AppData\Local\{2BCC67C9-EA74-403C-8615-BEA95EAA994A}
O43 - CFD: 07/08/2011 - 13:59:14 - [0] ----D C:\Users\pflieger\AppData\Local\{2E4CD110-A988-4314-B270-B528C10BCBAC}
O43 - CFD: 16/06/2011 - 10:25:48 - [0] ----D C:\Users\pflieger\AppData\Local\{302A20A6-68DD-4BCB-BE9B-1A9B1471DC8E}
O43 - CFD: 11/10/2011 - 07:41:33 - [0] ----D C:\Users\pflieger\AppData\Local\{30DF32D8-6878-4295-8A59-45F8B136103F}
O43 - CFD: 12/10/2011 - 20:25:20 - [0] ----D C:\Users\pflieger\AppData\Local\{310057E5-9114-4E96-AB11-97B54D426B77}
O43 - CFD: 13/02/2012 - 14:44:48 - [0] ----D C:\Users\pflieger\AppData\Local\{3198283A-27B6-4CDB-8B7F-E6250599D49E}
O43 - CFD: 22/09/2011 - 21:06:20 - [0] ----D C:\Users\pflieger\AppData\Local\{31ABC332-9398-49E4-9A1A-F1520E8436B1}
O43 - CFD: 25/04/2012 - 20:34:58 - [0] ----D C:\Users\pflieger\AppData\Local\{320ECF99-D3A6-4EE5-A8FF-C3246D879869}
O43 - CFD: 06/07/2012 - 08:37:28 - [0] ----D C:\Users\pflieger\AppData\Local\{32BC0F9E-7499-402C-9FBF-DF014D7C6F3D}
O43 - CFD: 07/07/2011 - 16:26:36 - [0] ----D C:\Users\pflieger\AppData\Local\{335E7C11-F91E-4018-AE95-8D2145D48935}
O43 - CFD: 24/09/2011 - 18:44:21 - [0] ----D C:\Users\pflieger\AppData\Local\{33D96C25-B1A9-4731-9281-0013D48F9FD0}
O43 - CFD: 22/08/2011 - 10:30:02 - [0] ----D C:\Users\pflieger\AppData\Local\{346F702F-9C7C-4F91-AD3A-EDED2F260085}
O43 - CFD: 05/09/2011 - 12:19:37 - [0] ----D C:\Users\pflieger\AppData\Local\{34DA569D-90BC-44B2-9190-4F0ACB4E07DA}
O43 - CFD: 15/08/2011 - 09:16:05 - [0] ----D C:\Users\pflieger\AppData\Local\{3536188A-3D0A-4210-92AC-76D08BB6EA3B}
O43 - CFD: 29/10/2011 - 09:08:53 - [0] ----D C:\Users\pflieger\AppData\Local\{35B97CE9-DC3B-4652-A99B-1DD71A3925A0}
O43 - CFD: 06/05/2012 - 09:36:59 - [0] ----D C:\Users\pflieger\AppData\Local\{36009A78-30C1-4816-8704-26A7C4B76651}
O43 - CFD: 12/04/2012 - 09:37:46 - [0] ----D C:\Users\pflieger\AppData\Local\{37861033-9DCD-4C61-9D67-5B0DA1044331}
O43 - CFD: 25/04/2012 - 20:35:09 - [0] ----D C:\Users\pflieger\AppData\Local\{379F279D-46F9-416E-860D-EFE8F0B03FF9}
O43 - CFD: 17/06/2011 - 11:50:13 - [0] ----D C:\Users\pflieger\AppData\Local\{396C93F9-B0B9-4FB1-9A29-7A40CB0391AA}
O43 - CFD: 23/10/2011 - 17:44:38 - [0] ----D C:\Users\pflieger\AppData\Local\{396F3E45-DACF-4184-AE4B-EBC21F931F3F}
O43 - CFD: 02/11/2011 - 11:31:53 - [0] ----D C:\Users\pflieger\AppData\Local\{397ACF5C-8EB8-4EE5-AC03-4E374D4136F0}
O43 - CFD: 24/08/2011 - 12:01:25 - [0] ----D C:\Users\pflieger\AppData\Local\{3B174D0B-8E53-4A89-AFD6-C381CECFF19F}
O43 - CFD: 11/07/2012 - 11:04:07 - [0] ----D C:\Users\pflieger\AppData\Local\{3B57C134-32FD-4CBE-9F6C-8A3BC9287598}
O43 - CFD: 25/06/2012 - 20:36:35 - [0] ----D C:\Users\pflieger\AppData\Local\{3C01B2C5-5E00-4782-812C-C612F916DAF0}
O43 - CFD: 06/08/2011 - 18:22:26 - [0] ----D C:\Users\pflieger\AppData\Local\{3C5A9A38-5430-496B-B992-89EFE835B28A}
O43 - CFD: 10/10/2011 - 14:27:45 - [0] ----D C:\Users\pflieger\AppData\Local\{3D5622A7-7C7A-4953-A9A8-838E60823A39}
O43 - CFD: 27/06/2012 - 21:13:59 - [0] ----D C:\Users\pflieger\AppData\Local\{3DC4F76B-48FC-419F-9F61-3EFEBCB5E52A}
O43 - CFD: 07/08/2011 - 13:59:26 - [0] ----D C:\Users\pflieger\AppData\Local\{3DFA8AE4-319A-41AA-B879-CE2DC959B451}
O43 - CFD: 28/04/2011 - 09:54:24 - [0] ----D C:\Users\pflieger\AppData\Local\{3EFC40BE-764C-41D2-A6A5-31D1E341E631}
O43 - CFD: 30/04/2012 - 14:26:32 - [0] ----D C:\Users\pflieger\AppData\Local\{4057C0A6-6D06-47E5-AF20-D1EA85C8196A}
O43 - CFD: 28/09/2011 - 20:20:46 - [0] ----D C:\Users\pflieger\AppData\Local\{428B08D6-1301-43BF-9837-2E0F0B054D5D}
O43 - CFD: 15/01/2012 - 20:14:55 - [0] ----D C:\Users\pflieger\AppData\Local\{42BE5C3A-48EE-45C9-8A2D-91DD6045D7DA}
O43 - CFD: 23/09/2011 - 16:37:22 - [0] ----D C:\Users\pflieger\AppData\Local\{42DBD130-683B-4827-84DB-92BA05E3FFB8}
O43 - CFD: 10/08/2011 - 18:42:57 - [0] ----D C:\Users\pflieger\AppData\Local\{44701176-C44D-4E97-B479-020CE87BE906}
O43 - CFD: 07/08/2011 - 13:40:16 - [0] ----D C:\Users\pflieger\AppData\Local\{44E457BF-0B62-4F73-ABCB-BA5132CED30E}
O43 - CFD: 29/04/2011 - 11:33:09 - [0] ----D C:\Users\pflieger\AppData\Local\{451D3C95-9C79-4479-9C6E-E6B15AB7BF3E}
O43 - CFD: 28/04/2012 - 14:55:03 - [0] ----D C:\Users\pflieger\AppData\Local\{45AF73C1-B617-4000-9BB1-AF59694253D5}
O43 - CFD: 22/09/2011 - 21:06:10 - [0] ----D C:\Users\pflieger\AppData\Local\{463FE7B5-8F02-4B80-A195-E3B9CB1DF88D}
O43 - CFD: 17/12/2011 - 14:25:13 - [0] ----D C:\Users\pflieger\AppData\Local\{480087FD-AB51-44AC-9F8F-DDC7789745CE}
O43 - CFD: 15/11/2011 - 10:48:14 - [0] ----D C:\Users\pflieger\AppData\Local\{48C35DD2-8615-4846-AE25-E5B828917E4C}
O43 - CFD: 23/09/2011 - 16:37:12 - [0] ----D C:\Users\pflieger\AppData\Local\{4A0C78C4-2EBE-46E0-A062-A9F9F8B7B952}
O43 - CFD: 10/09/2011 - 15:11:38 - [0] ----D C:\Users\pflieger\AppData\Local\{4A4F0A83-9D43-4806-A612-F5A96FC7D29B}
O43 - CFD: 21/08/2011 - 10:43:13 - [0] ----D C:\Users\pflieger\AppData\Local\{4C44E9A8-F10C-4B85-954F-4CF83F489A88}
O43 - CFD: 30/04/2012 - 14:26:44 - [0] ----D C:\Users\pflieger\AppData\Local\{4E0983AF-B6D8-491D-B18C-33E4684CB758}
O43 - CFD: 13/10/2011 - 10:22:24 - [0] ----D C:\Users\pflieger\AppData\Local\{4E3CF0F8-70A8-4C18-AF2F-2AB4DDFC0810}
O43 - CFD: 30/08/2011 - 10:14:09 - [0] ----D C:\Users\pflieger\AppData\Local\{4E78FF94-77AB-417D-9633-C168E91EB46C}
O43 - CFD: 17/02/2012 - 14:40:59 - [0] ----D C:\Users\pflieger\AppData\Local\{4EBC2152-5097-4413-9650-40C1F9516CED}
O43 - CFD: 03/05/2011 - 17:37:25 - [0] ----D C:\Users\pflieger\AppData\Local\{4EDADA50-0BE9-4319-AEBA-4DA5E5E60210}
O43 - CFD: 26/07/2011 - 15:15:31 - [0] ----D C:\Users\pflieger\AppData\Local\{4F22ABF9-2321-436D-A3AB-09D53C3989A7}
O43 - CFD: 07/08/2011 - 13:40:26 - [0] ----D C:\Users\pflieger\AppData\Local\{4F5572C3-321C-4862-8725-3069EC48116E}
O43 - CFD: 19/09/2011 - 21:34:11 - [0] ----D C:\Users\pflieger\AppData\Local\{4FAF2E84-D422-4CD6-B68E-C626D09D1F18}
O43 - CFD: 29/06/2012 - 20:59:11 - [0] ----D C:\Users\pflieger\AppData\Local\{50267EA4-E0E1-4892-A3AA-CEC8C0197FCF}
O43 - CFD: 01/07/2012 - 21:06:29 - [0] ----D C:\Users\pflieger\AppData\Local\{502A0325-0476-4AA2-B510-0B10CCA60541}
O43 - CFD: 10/03/2012 - 10:59:51 - [0] ----D C:\Users\pflieger\AppData\Local\{51B5FE21-90C1-49CC-BEE4-371BCFDF8013}
O43 - CFD: 09/04/2012 - 10:28:32 - [0] ----D C:\Users\pflieger\AppData\Local\{5401B111-BC3C-43E4-97DC-5A33F3116DF6}
O43 - CFD: 05/12/2011 - 10:39:32 - [0] ----D C:\Users\pflieger\AppData\Local\{55470939-D016-4D76-A1DF-8228C0DDBE35}
O43 - CFD: 16/08/2011 - 10:47:36 - [0] ----D C:\Users\pflieger\AppData\Local\{560FE0F9-5E68-4808-AC02-5697479EF463}
O43 - CFD: 11/06/2011 - 11:40:22 - [0] ----D C:\Users\pflieger\AppData\Local\{5645AFD6-D1B7-4977-9E22-EF2F9CA4584A}
O43 - CFD: 13/09/2011 - 20:16:19 - [0] ----D C:\Users\pflieger\AppData\Local\{570FBBA8-534F-4F2D-A30E-C7B0C52AEAF2}
O43 - CFD: 13/11/2011 - 09:57:25 - [0] ----D C:\Users\pflieger\AppData\Local\{5FA4B79E-7BB2-440D-A6A2-E3603010E731}
O43 - CFD: 06/12/2011 - 11:13:50 - [0] ----D C:\Users\pflieger\AppData\Local\{6191CE02-DB5A-4319-9EC6-E8C8065C4D06}
O43 - CFD: 10/03/2012 - 10:59:40 - [0] ----D C:\Users\pflieger\AppData\Local\{61B78528-5574-4C47-84AD-AB0A8005A633}
O43 - CFD: 04/08/2012 - 13:06:06 - [0] ----D C:\Users\pflieger\AppData\Local\{61DD1991-AD63-4D63-B53B-950347C9D411}
O43 - CFD: 29/04/2012 - 14:02:02 - [0] ----D C:\Users\pflieger\AppData\Local\{62D0DBF6-66E4-47FE-A101-3AC368C45267}
O43 - CFD: 03/05/2012 - 18:16:36 - [0] ----D C:\Users\pflieger\AppData\Local\{631FA3B6-DDDD-4AC6-BC9E-47D627FD4C18}
O43 - CFD: 09/10/2011 - 09:49:32 - [0] ----D C:\Users\pflieger\AppData\Local\{6354D8FC-5302-46A1-AC1E-CF487E48D4CB}
O43 - CFD: 28/04/2012 - 14:54:53 - [0] ----D C:\Users\pflieger\AppData\Local\{649DA112-8E09-4351-B1C1-97493F9050F1}
O43 - CFD: 05/12/2011 - 10:39:42 - [0] ----D C:\Users\pflieger\AppData\Local\{64E7C4B9-7A4C-4183-A663-21DA470FB6D0}
O43 - CFD: 09/09/2011 - 08:37:06 - [0] ----D C:\Users\pflieger\AppData\Local\{651823C5-AF0A-464A-BFE9-88313D539107}
O43 - CFD: 27/04/2011 - 18:50:06 - [0] ----D C:\Users\pflieger\AppData\Local\{6597B259-7968-4027-83E9-7E18BDE1C53E}
O43 - CFD: 29/10/2011 - 09:08:43 - [0] ----D C:\Users\pflieger\AppData\Local\{6612AC0E-EAD0-488B-9A9B-E49DA60A0DD9}
O43 - CFD: 29/07/2012 - 21:13:58 - [0] ----D C:\Users\pflieger\AppData\Local\{69220749-75F7-46E8-8539-891A04568639}
O43 - CFD: 29/05/2011 - 20:25:24 - [0] ----D C:\Users\pflieger\AppData\Local\{6952073A-0E47-486B-A4B0-E8E58B95211A}
O43 - CFD: 06/04/2012 - 10:59:12 - [0] ----D C:\Users\pflieger\AppData\Local\{6A03F75E-67CC-4730-BF92-08CFAB88E590}
O43 - CFD: 09/09/2011 - 08:37:16 - [0] ----D C:\Users\pflieger\AppData\Local\{6A3E83FE-2A6A-442E-90AC-DAB7961C208E}
O43 - CFD: 23/07/2011 - 12:11:36 - [0] ----D C:\Users\pflieger\AppData\Local\{6AFEEA1E-C6C5-4173-B1C9-05B2B1AE546B}
O43 - CFD: 10/09/2011 - 15:11:50 - [0] ----D C:\Users\pflieger\AppData\Local\{6BA4C586-87AA-438A-A115-A937133E8CD5}
O43 - CFD: 28/05/2012 - 18:37:25 - [0] ----D C:\Users\pflieger\AppData\Local\{6BD688CB-2D3C-4233-BC2D-65F654353130}
O43 - CFD: 11/07/2012 - 11:04:16 - [0] ----D C:\Users\pflieger\AppData\Local\{6C51E84C-1EEE-4FCF-A69D-903553016899}
O43 - CFD: 29/09/2011 - 19:51:31 - [0] ----D C:\Users\pflieger\AppData\Local\{6C5DFE73-079B-4F78-BA0C-106B765CE3DF}
O43 - CFD: 23/08/2011 - 13:55:17 - [0] ----D C:\Users\pflieger\AppData\Local\{6D356F26-1364-450B-981A-10BFA90CC8ED}
O43 - CFD: 30/06/2012 - 21:28:58 - [0] ----D C:\Users\pflieger\AppData\Local\{6E155085-4E6C-456E-8262-5D622061EB2F}
O43 - CFD: 25/07/2011 - 09:23:55 - [0] ----D C:\Users\pflieger\AppData\Local\{6EFFE88C-EE39-4CF9-97F0-739B033D27D7}
O43 - CFD: 06/11/2011 - 13:00:34 - [0] ----D C:\Users\pflieger\AppData\Local\{6F4627DA-8206-41E0-AA08-CBAB25D11933}
O43 - CFD: 24/04/2012 - 21:16:34 - [0] ----D C:\Users\pflieger\AppData\Local\{71E93FE1-CA56-4F1E-93ED-FFAB68E6AE29}
O43 - CFD: 19/09/2011 - 21:34:23 - [0] ----D C:\Users\pflieger\AppData\Local\{71EC31DD-D8B7-4D83-AC14-ED3F2EF5B947}
O43 - CFD: 09/09/2011 - 21:44:29 - [0] ----D C:\Users\pflieger\AppData\Local\{744FA2D4-FB60-43D5-AAA7-FCF20BDC3E7E}
O43 - CFD: 31/08/2011 - 09:27:16 - [0] ----D C:\Users\pflieger\AppData\Local\{754B5622-683F-4F88-AAD6-74F360CEB2FA}
O43 - CFD: 26/09/2011 - 13:45:39 - [0] ----D C:\Users\pflieger\AppData\Local\{765F870F-1982-428C-8EF4-9B7CEFEF0B24}
O43 - CFD: 30/07/2011 - 19:15:11 - [0] ----D C:\Users\pflieger\AppData\Local\{778A0DB6-DA43-48EE-B495-8C0864C14E9F}
O43 - CFD: 09/08/2012 - 19:27:48 - [0] ----D C:\Users\pflieger\AppData\Local\{7856C30C-3EF9-40D7-A362-29FB9D2CF4B8}
O43 - CFD: 04/09/2011 - 22:58:54 - [0] ----D C:\Users\pflieger\AppData\Local\{78B4B711-335B-412D-BF99-BB16AF59DD3D}
O43 - CFD: 12/08/2011 - 10:37:09 - [0] ----D C:\Users\pflieger\AppData\Local\{7904DF0B-154A-4902-A63C-0C93A851E33B}
O43 - CFD: 06/07/2012 - 08:37:17 - [0] ----D C:\Users\pflieger\AppData\Local\{793F935C-F552-4FD2-83C3-0552ED733C79}
O43 - CFD: 22/07/2011 - 09:05:05 - [0] ----D C:\Users\pflieger\AppData\Local\{7A822C0A-3A5F-46CF-A13B-5D5795B75D78}
O43 - CFD: 29/04/2012 - 14:01:52 - [0] ----D C:\Users\pflieger\AppData\Local\{7B6F8497-F7D5-4AEA-A13A-24DDB9C099BF}
O43 - CFD: 16/08/2011 - 10:47:49 - [0] ----D C:\Users\pflieger\AppData\Local\{7D409C9E-AA37-41DF-B9AA-AD217EFC4B21}
O43 - CFD: 08/08/2011 - 09:36:42 - [0] ----D C:\Users\pflieger\AppData\Local\{7EFCAD84-2372-408D-9FD5-903A1996EC77}
O43 - CFD: 12/04/2012 - 21:38:39 - [0] ----D C:\Users\pflieger\AppData\Local\{807C3350-C939-4DCB-9C53-17A9B3534A36}
O43 - CFD: 06/06/2011 - 19:01:38 - [0] ----D C:\Users\pflieger\AppData\Local\{80933E3E-E694-4F36-92D6-A3458AB7DA39}
O43 - CFD: 04/09/2011 - 10:00:04 - [0] ----D C:\Users\pflieger\AppData\Local\{80C0FFB0-288B-4F0A-9501-D80031AA8C43}
O43 - CFD: 26/06/2012 - 08:38:16 - [0] ----D C:\Users\pflieger\AppData\Local\{820EA7DC-E1DE-41EE-B9D4-BCB846B5FC32}
O43 - CFD: 13/11/2011 - 09:57:15 - [0] ----D C:\Users\pflieger\AppData\Local\{8251B504-0C27-47B0-94BD-8802B394458F}
O43 - CFD: 05/05/2011 - 10:33:12 - [0] ----D C:\Users\pflieger\AppData\Local\{848489E1-2772-4797-9218-9EE17A896B76}
O43 - CFD: 04/12/2011 - 17:34:59 - [0] ----D C:\Users\pflieger\AppData\Local\{8645FF01-7D71-4056-B992-56452F694334}
O43 - CFD: 17/02/2012 - 14:40:46 - [0] ----D C:\Users\pflieger\AppData\Local\{8B7EDB70-E215-4D30-807B-57FA42BA6EBC}
O43 - CFD: 27/07/2011 - 10:22:02 - [0] ----D C:\Users\pflieger\AppData\Local\{8CE30082-CBF4-49F5-9D9A-185C104947F9}
O43 - CFD: 20/09/2011 - 22:52:17 - [0] ----D C:\Users\pflieger\AppData\Local\{8D2D4C61-72D6-473A-8AC2-02FB4F6BE7F9}
O43 - CFD: 06/09/2011 - 22:39:03 - [0] ----D C:\Users\pflieger\AppData\Local\{902F6606-19D0-4BD1-882B-4263A8A14BCF}
O43 - CFD: 01/11/2011 - 10:32:21 - [0] ----D C:\Users\pflieger\AppData\Local\{924B2EA8-62D4-495B-A58E-862486AE7D95}
O43 - CFD: 17/11/2011 - 11:02:11 - [0] ----D C:\Users\pflieger\AppData\Local\{9292B176-00FC-49F8-9214-DB17CE07A220}
O43 - CFD: 23/04/2011 - 09:08:20 - [0] ----D C:\Users\pflieger\AppData\Local\{94E87B89-21B8-42C7-A412-9B0BCD5AF9F1}
O43 - CFD: 08/08/2011 - 09:36:52 - [0] ----D C:\Users\pflieger\AppData\Local\{9572A832-9B95-4B21-A241-63A92A85CE5A}
O43 - CFD: 24/06/2012 - 10:03:39 - [0] ----D C:\Users\pflieger\AppData\Local\{9601DCB6-1E4D-4D9D-8ABF-B6F3DA80A812}
O43 - CFD: 24/09/2011 - 18:44:33 - [0] ----D C:\Users\pflieger\AppData\Local\{962167F2-3D2E-46CF-B1AE-2562B11A72D4}
O43 - CFD: 14/09/2011 - 17:42:11 - [0] ----D C:\Users\pflieger\AppData\Local\{96497EF6-6EC2-491C-9F95-07B940E4E53B}
O43 - CFD: 29/07/2011 - 11:58:22 - [0] ----D C:\Users\pflieger\AppData\Local\{9A254202-BCA3-4EEC-B39B-B691F97A99EA}
O43 - CFD: 01/07/2012 - 21:06:39 - [0] ----D C:\Users\pflieger\AppData\Local\{9BE03176-080A-4998-8369-B7FB362C1541}
O43 - CFD: 09/09/2011 - 21:59:03 - [0] ----D C:\Users\pflieger\AppData\Local\{9C5CF7E8-61E6-4371-BADE-80046A061513}
O43 - CFD: 01/08/2011 - 11:41:13 - [0] ----D C:\Users\pflieger\AppData\Local\{9CA20BC8-30F4-4DC6-9CA9-0C79F14FBAA2}
O43 - CFD: 07/05/2011 - 18:55:24 - [0] ----D C:\Users\pflieger\AppData\Local\{9DB58810-E1C5-46CD-92C9-5CBE56C36504}
O43 - CFD: 08/11/2011 - 21:42:55 - [0] ----D C:\Users\pflieger\AppData\Local\{9F40EB61-42B7-44EF-8D7F-643AA4F6CF58}
O43 - CFD: 17/11/2011 - 11:02:00 - [0] ----D C:\Users\pflieger\AppData\Local\{9F591C2E-1E8D-4EC3-A12C-583BCFBD641E}
O43 - CFD: 21/06/2012 - 21:01:23 - [0] ----D C:\Users\pflieger\AppData\Local\{A040268B-01A2-47EE-875A-9247869B93BC}
O43 - CFD: 31/01/2012 - 15:51:43 - [0] ----D C:\Users\pflieger\AppData\Local\{A0E0878A-9292-47E6-82F7-C29903F0CA60}
O43 - CFD: 01/05/2012 - 16:45:14 - [0] ----D C:\Users\pflieger\AppData\Local\{A1B07A3D-A9E5-41EF-88D7-FE180988B5E1}
O43 - CFD: 09/08/2011 - 09:59:11 - [0] ----D C:\Users\pflieger\AppData\Local\{A1D83C33-1D44-4D4C-B7BD-4CFEE5C45121}
O43 - CFD: 13/08/2011 - 14:18:04 - [0] ----D C:\Users\pflieger\AppData\Local\{A6DFA7B0-2802-4E47-9339-F0CA17DF2018}
O43 - CFD: 21/01/2012 - 15:34:26 - [0] ----D C:\Users\pflieger\AppData\Local\{A70C4091-10C3-44DD-B79C-E352B77C80F6}
O43 - CFD: 11/10/2011 - 07:41:43 - [0] ----D C:\Users\pflieger\AppData\Local\{A7380CCC-BA15-4AE3-8FCC-A426F96CA5E6}
O43 - CFD: 20/08/2011 - 19:16:13 - [0] ----D C:\Users\pflieger\AppData\Local\{A820C09D-8C96-4B2C-A895-601B0B54CA69}
O43 - CFD: 27/08/2011 - 09:38:41 - [0] ----D C:\Users\pflieger\AppData\Local\{A8A15E16-6363-45C9-BADF-733E1917F2A8}
O43 - CFD: 06/12/2011 - 11:13:40 - [0] ----D C:\Users\pflieger\AppData\Local\{AA037BBA-460B-4E33-95CE-2F897D28FF7F}
O43 - CFD: 07/09/2011 - 10:39:49 - [0] ----D C:\Users\pflieger\AppData\Local\{ACD9CD96-7EA9-4E8F-ABE4-836AE7355240}
O43 - CFD: 03/09/2011 - 10:23:56 - [0] ----D C:\Users\pflieger\AppData\Local\{ADD25C35-87F1-4985-B6D0-48EA69D4104D}
O43 - CFD: 28/10/2011 - 11:09:54 - [0] ----D C:\Users\pflieger\AppData\Local\{AE36784D-2930-4F84-9A04-286C45495190}
O43 - CFD: 06/05/2012 - 09:36:49 - [0] ----D C:\Users\pflieger\AppData\Local\{AF169907-9A92-4F51-9709-ACFF231EF0F1}
O43 - CFD: 04/05/2012 - 13:43:41 - [0] ----D C:\Users\pflieger\AppData\Local\{AF4CC023-98C2-4D88-879A-996639075B5F}
O43 - CFD: 14/09/2011 - 19:01:31 - [0] ----D C:\Users\pflieger\AppData\Local\{B03D5AF3-4403-4E9B-9704-8FB88F67FB8B}
O43 - CFD: 15/08/2011 - 21:16:49 - [0] ----D C:\Users\pflieger\AppData\Local\{B21D3464-51B5-43A7-B794-5FAB404E0FD1}
O43 - CFD: 22/08/2011 - 10:29:52 - [0] ----D C:\Users\pflieger\AppData\Local\{B2987F63-8DEC-448B-B253-F24D4316FAF5}
O43 - CFD: 28/10/2011 - 11:10:09 - [0] ----D C:\Users\pflieger\AppData\Local\{B4A17FA2-B067-4FA4-A551-704DB36E6B80}
O43 - CFD: 05/09/2011 - 12:19:47 - [0] ----D C:\Users\pflieger\AppData\Local\{B5634736-28F9-4432-B0F9-7DF36B19D870}
O43 - CFD: 04/05/2012 - 13:43:31 - [0] ----D C:\Users\pflieger\AppData\Local\{B57F53DF-652A-43DD-81D8-CB32CEFF628B}
O43 - CFD: 12/10/2011 - 20:25:31 - [0] ----D C:\Users\pflieger\AppData\Local\{B59CC461-A51B-4591-83AD-DC29E052FF71}
O43 - CFD: 28/05/2012 - 18:37:35 - [0] ----D C:\Users\pflieger\AppData\Local\{B5DD38A1-1E81-46FE-9B04-50A9BB127459}
O43 - CFD: 12/08/2011 - 10:36:59 - [0] ----D C:\Users\pflieger\AppData\Local\{B5E4AC0B-D92A-4916-B1AD-25D9287074AA}
O43 - CFD: 20/08/2011 - 19:16:25 - [0] ----D C:\Users\pflieger\AppData\Local\{B6EB4C1F-BC8F-4C90-8ACF-84D51A852B6E}
O43 - CFD: 06/11/2011 - 13:00:44 - [0] ----D C:\Users\pflieger\AppData\Local\{B7AAB032-7E8B-4995-8837-7A2D40E8F806}
O43 - CFD: 20/09/2011 - 22:52:28 - [0] ----D C:\Users\pflieger\AppData\Local\{B890EB63-BBDE-4323-9590-170BCC517295}
O43 - CFD: 17/01/2012 - 15:26:38 - [0] ----D C:\Users\pflieger\AppData\Local\{B933254F-D660-41E2-8EBA-971AC3D8624D}
O43 - CFD: 26/04/2011 - 19:34:46 - [0] ----D C:\Users\pflieger\AppData\Local\{B9E1C374-5A62-474B-9DA2-36E0D53A2C46}
O43 - CFD: 09/08/2011 - 09:59:21 - [0] ----D C:\Users\pflieger\AppData\Local\{BAC2A96A-B9BB-4474-A1CD-85745F48F5D1}
O43 - CFD: 14/11/2011 - 10:50:00 - [0] ----D C:\Users\pflieger\AppData\Local\{BB402304-5C12-495C-84A5-A9C75C096D6D}
O43 - CFD: 20/11/2011 - 13:08:26 - [0] ----D C:\Users\pflieger\AppData\Local\{BBA86769-1550-4C9A-AF79-51126C8727ED}
O43 - CFD: 01/11/2011 - 10:32:31 - [0] ----D C:\Users\pflieger\AppData\Local\{BD0CC528-2760-41A3-8E7F-3554B76DEB6E}
O43 - CFD: 26/09/2011 - 13:45:51 - [0] ----D C:\Users\pflieger\AppData\Local\{BEC90DA8-BD8F-434B-8023-AE28137AF8A6}
O43 - CFD: 16/11/2011 - 20:20:05 - [0] ----D C:\Users\pflieger\AppData\Local\{BF98A5DF-EACE-4CEE-B2A9-30253C29B52B}
O43 - CFD: 02/05/2012 - 12:14:58 - [0] ----D C:\Users\pflieger\AppData\Local\{C0A7A3DA-C713-4945-8427-C5AF938CE16E}
O43 - CFD: 20/06/2011 - 15:32:32 - [0] ----D C:\Users\pflieger\AppData\Local\{C0C598F0-60CD-4783-A7D5-6FE41F8C2EA5}
O43 - CFD: 03/05/2012 - 18:16:46 - [0] ----D C:\Users\pflieger\AppData\Local\{C0D0C0FF-97ED-41F5-90AA-4820B7033615}
O43 - CFD: 23/06/2012 - 21:00:57 - [0] ----D C:\Users\pflieger\AppData\Local\{C0EFC951-38DC-446C-B142-013EAEE49799}
O43 - CFD: 24/08/2011 - 12:01:14 - [0] ----D C:\Users\pflieger\AppData\Local\{C2D3EBC9-EE30-457E-A49A-D5E3BDAEBC3F}
O43 - CFD: 30/05/2011 - 21:56:11 - [0] ----D C:\Users\pflieger\AppData\Local\{C469DC73-B7D0-4652-BE5C-1CCC529BD5E0}
O43 - CFD: 28/08/2011 - 10:12:33 - [0] ----D C:\Users\pflieger\AppData\Local\{C4D9962A-EC0C-411C-BA4D-92EF61B14378}
O43 - CFD: 08/07/2011 - 13:36:26 - [0] ----D C:\Users\pflieger\AppData\Local\{C50EC37F-380A-4DBE-816B-A5E241323F39}
O43 - CFD: 27/06/2012 - 21:14:09 - [0] ----D C:\Users\pflieger\AppData\Local\{C589E91E-4063-4453-BDB9-8B8918025835}
O43 - CFD: 06/08/2011 - 18:22:16 - [0] ----D C:\Users\pflieger\AppData\Local\{C58BCF10-EB5B-4929-BA0D-8042926E04C9}
O43 - CFD: 11/08/2011 - 17:59:22 - [0] ----D C:\Users\pflieger\AppData\Local\{C595C261-31DA-42D5-A269-C2E766734B5C}
O43 - CFD: 24/06/2012 - 10:03:27 - [0] ----D C:\Users\pflieger\AppData\Local\{C732140E-D39E-4DC2-BC34-F75119E3B8D2}
O43 - CFD: 20/09/2011 - 22:47:36 - [0] ----D C:\Users\pflieger\AppData\Local\{C845B953-9737-48DD-82B2-AD4116DF6548}
O43 - CFD: 02/05/2012 - 12:14:56 - [0] ----D C:\Users\pflieger\AppData\Local\{C862FAF7-707D-4484-8337-B9CEECF53282}
O43 - CFD: 31/01/2012 - 15:51:31 - [0] ----D C:\Users\pflieger\AppData\Local\{C89A3481-D88E-4F39-819A-B5873B44AAD4}
O43 - CFD: 09/08/2012 - 19:27:37 - [0] ----D C:\Users\pflieger\AppData\Local\{C8B4AA51-4572-4B22-A590-0339B1DA17A8}
O43 - CFD: 02/11/2011 - 11:32:03 - [0] ----D C:\Users\pflieger\AppData\Local\{CA215215-9101-4ADE-BFF4-69C2C72E6CF3}
O43 - CFD: 20/11/2011 - 13:08:16 - [0] ----D C:\Users\pflieger\AppData\Local\{CA906A82-75CE-477C-A939-F790EED2495F}
O43 - CFD: 28/06/2012 - 21:13:11 - [0] ----D C:\Users\pflieger\AppData\Local\{CC69AAA9-7CDF-4956-B23B-0AB9503C5FCD}
O43 - CFD: 14/09/2011 - 19:01:34 - [0] ----D C:\Users\pflieger\AppData\Local\{CD3E16AE-23EA-495C-B8D8-F34CE59E76AE}
O43 - CFD: 09/04/2012 - 10:28:22 - [0] ----D C:\Users\pflieger\AppData\Local\{CDA8BB4A-4B72-4818-A725-5AD2E3C7A588}
O43 - CFD: 27/08/2011 - 09:38:30 - [0] ----D C:\Users\pflieger\AppData\Local\{CE567E77-81DD-4720-80BA-0BB368B9F868}
O43 - CFD: 21/08/2011 - 10:43:03 - [0] ----D C:\Users\pflieger\AppData\Local\{D001E04E-05CA-4E9E-92F9-BA2C86B16CB6}
O43 - CFD: 19/07/2011 - 19:10:28 - [0] ----D C:\Users\pflieger\AppData\Local\{D189757A-8BAB-476C-BDFF-F53E458217DB}
O43 - CFD: 11/09/2011 - 19:31:07 - [0] ----D C:\Users\pflieger\AppData\Local\{D20FAE91-D41A-48B6-BD03-128177F26767}
O43 - CFD: 23/04/2011 - 21:44:19 - [0] ----D C:\Users\pflieger\AppData\Local\{D22A7A00-0F90-4B59-857E-CB573A6FC661}
O43 - CFD: 21/01/2012 - 15:34:16 - [0] ----D C:\Users\pflieger\AppData\Local\{D2377CF1-6771-4AF2-AC21-477843CF33C6}
O43 - CFD: 02/06/2011 - 09:55:28 - [0] ----D C:\Users\pflieger\AppData\Local\{D54254BB-BB49-4F8E-ABF1-B1FD2D21AD4A}
O43 - CFD: 06/08/2011 - 14:14:11 - [0] ----D C:\Users\pflieger\AppData\Local\{D58E957B-7AC7-46F4-A234-5E0D73D9D9D1}
O43 - CFD: 03/06/2011 - 14:34:01 - [0] ----D C:\Users\pflieger\AppData\Local\{D68CA132-9C50-4F58-94B1-2756E3CC410E}
O43 - CFD: 28/07/2011 - 13:29:11 - [0] ----D C:\Users\pflieger\AppData\Local\{D6A81E34-2A60-4604-8D67-9D9E7C8C5B78}
O43 - CFD: 29/09/2011 - 19:51:08 - [0] ----D C:\Users\pflieger\AppData\Local\{D6C9A78C-4085-4784-9ECE-99CBD9A48AB9}
O43 - CFD: 11/09/2011 - 12:50:12 - [0] ----D C:\Users\pflieger\AppData\Local\{D8BCA33F-D316-4D9C-868C-A5E7B5FA073D}
O43 - CFD: 13/02/2012 - 14:44:26 - [0] ----D C:\Users\pflieger\AppData\Local\{DB182929-7CF9-445E-9854-969047218E92}
O43 - CFD: 26/06/2012 - 21:04:06 - [0] ----D C:\Users\pflieger\AppData\Local\{DB37F262-E803-4940-B1B5-9093DCD6000E}
O43 - CFD: 06/09/2011 - 09:24:06 - [0] ----D C:\Users\pflieger\AppData\Local\{DB74EAD9-308E-465B-A56B-F685BCD36623}
O43 - CFD: 03/09/2011 - 18:14:01 - [0] ----D C:\Users\pflieger\AppData\Local\{DD3DBDDB-667B-4EB2-83AE-7FCF8F28AC32}
O43 - CFD: 09/04/2012 - 09:39:15 - [0] ----D C:\Users\pflieger\AppData\Local\{E13019C1-A4E5-4E3C-AC67-566B70CED852}
O43 - CFD: 23/10/2011 - 17:44:29 - [0] ----D C:\Users\pflieger\AppData\Local\{E1DCC1E5-70AA-4C50-A5E6-0A2496963E57}
O43 - CFD: 13/09/2011 - 20:16:24 - [0] ----D C:\Users\pflieger\AppData\Local\{E1EF6A7F-D734-4B57-B6C0-6F0A45D70710}
O43 - CFD: 29/06/2012 - 20:59:23 - [0] ----D C:\Users\pflieger\AppData\Local\{E24A6C92-AA5C-4559-833C-B0F0A8CF05DC}
O43 - CFD: 11/08/2011 - 17:59:10 - [0] ----D C:\Users\pflieger\AppData\Local\{E2A76D9E-53EA-41D2-8CE0-605A3D0B75CC}
O43 - CFD: 31/08/2011 - 09:27:38 - [0] ----D C:\Users\pflieger\AppData\Local\{E44588DF-AF47-4BB1-A2F6-B71BB13126A9}
O43 - CFD: 06/09/2011 - 09:23:56 - [0] ----D C:\Users\pflieger\AppData\Local\{E458E8A6-24C1-4DF4-868F-A88782ECAD42}
O43 - CFD: 04/08/2012 - 13:05:56 - [0] ----D C:\Users\pflieger\AppData\Local\{E54E94B6-9537-429B-AB99-A7E05E3036AA}
O43 - CFD: 15/01/2012 - 20:14:46 - [0] ----D C:\Users\pflieger\AppData\Local\{E65CCFF2-5D4A-4536-82BB-632532FE4DC1}
O43 - CFD: 05/01/2012 - 18:12:43 - [0] ----D C:\Users\pflieger\AppData\Local\{E7EB58C5-3F90-4960-8BDE-7CA31CFCF1DC}
O43 - CFD: 10/08/2011 - 18:42:46 - [0] ----D C:\Users\pflieger\AppData\Local\{E87E01B0-A72F-411F-9635-B0BE8F4EF479}
O43 - CFD: 17/12/2011 - 14:25:03 - [0] ----D C:\Users\pflieger\AppData\Local\{E9039BAD-4511-4397-AC29-AF9E18CF398C}
O43 - CFD: 12/04/2012 - 21:38:48 - [0] ----D C:\Users\pflieger\AppData\Local\{E957CB91-6DF8-4739-BE68-D7235BC004DF}
O43 - CFD: 18/07/2011 - 09:49:39 - [0] ----D C:\Users\pflieger\AppData\Local\{E9ABDBD9-F86F-4D8F-83BE-C48C63E1FCA2}
O43 - CFD: 13/08/2011 - 14:18:15 - [0] ----D C:\Users\pflieger\AppData\Local\{EA6EBC68-CDA3-4AF6-9482-230F551AF21F}
O43 - CFD: 10/08/2012 - 16:28:20 - [0] ----D C:\Users\pflieger\AppData\Local\{F09F85B2-B67D-49B6-81A4-1FDAB69EC6C3}
O43 - CFD: 09/04/2012 - 09:39:25 - [0] ----D C:\Users\pflieger\AppData\Local\{F0DD5F1C-BE79-4BE7-9027-5580A82981C5}
O43 - CFD: 25/09/2011 - 14:37:15 - [0] ----D C:\Users\pflieger\AppData\Local\{F1B1DABB-B70B-4417-BAA3-0946410D3B7F}
O43 - CFD: 15/11/2011 - 10:48:24 - [0] ----D C:\Users\pflieger\AppData\Local\{F203600D-CAAA-4302-849D-6C70D9A813A6}
O43 - CFD: 06/04/2012 - 11:30:14 - [0] ----D C:\Users\pflieger\AppData\Local\{F2E54F6A-B19D-4843-B1B3-01B2B2952886}
O43 - CFD: 30/09/2011 - 18:12:48 - [0] ----D C:\Users\pflieger\AppData\Local\{F5107B71-8796-40FB-AD94-688C04FF51E8}
O43 - CFD: 21/07/2011 - 15:13:59 - [0] ----D C:\Users\pflieger\AppData\Local\{F5459BF2-A598-4219-B667-E49BDBD58E9F}
O43 - CFD: 26/06/2012 - 21:04:23 - [0] ----D C:\Users\pflieger\AppData\Local\{F6D9EAA1-02EB-4F37-B271-E836F14E9EFB}
O43 - CFD: 27/04/2012 - 14:57:10 - [0] ----D C:\Users\pflieger\AppData\Local\{F7287DCE-5A2A-4065-BD4A-2E8FF154FBF5}
O43 - CFD: 16/09/2011 - 20:12:40 - [0] ----D C:\Users\pflieger\AppData\Local\{F7BE21F0-75B3-4566-87F9-8160698788DC}
O43 - CFD: 31/05/2011 - 14:09:17 - [0] ----D C:\Users\pflieger\AppData\Local\{F943422E-6823-4DFB-A790-32EB67D639BE}
O43 - CFD: 28/05/2011 - 09:22:17 - [0] ----D C:\Users\pflieger\AppData\Local\{FB7C2E90-39EA-45D7-AAB2-159F5581C245}
O43 - CFD: 08/09/2011 - 09:41:11 - [0] ----D C:\Users\pflieger\AppData\Local\{FCA787D1-AADE-46A4-AEAA-564583704D68}
O43 - CFD: 07/09/2011 - 10:39:39 - [0] ----D C:\Users\pflieger\AppData\Local\{FD1615B6-B589-4336-AA77-C6A9A2171ED2}
O43 - CFD: 12/09/2011 - 07:52:47 - [0] ----D C:\Users\pflieger\AppData\Local\{FE0BE480-1F24-4B59-BA92-CC57562173A1}
O43 - CFD: 08/08/2012 - 11:46:05 - [0] ----D C:\Users\pflieger\AppData\Local\{FE4748B7-771E-472E-A28E-32CE1BB70147}
O43 - CFD: 10/08/2012 - 16:28:09 - [0] ----D C:\Users\pflieger\AppData\Local\{FE6457BE-86ED-44D2-A994-9A2F6B9B31D2}
O43 - CFD: 12/09/2011 - 07:52:59 - [0] ----D C:\Users\pflieger\AppData\Local\{FE769F4A-6C7A-4523-8CAC-A876E9239BE6}
O43 - CFD: 14/07/2009 - 06:42:04 - [0,014] R---D C:\Users\pflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
O43 - CFD: 11/07/2012 - 11:02:58 - [0,000] R---D C:\Users\pflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
O43 - CFD: 10/01/2010 - 00:06:57 - [0,007] ----D C:\Users\pflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink YouCam
O43 - CFD: 06/08/2012 - 10:35:08 - [0] ----D C:\Users\pflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV-Media Player
O43 - CFD: 14/07/2009 - 06:37:42 - [0,001] R---D C:\Users\pflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
O43 - CFD: 11/07/2012 - 11:02:58 - [0,000] R---D C:\Users\pflieger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
~ Scan Program Folder in 00mn 15s

---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.947154B38DC0E0D6CCD785A92C10C18C] - 10/08/2012 - 20:44:27 ---A- . (...) -- C:\AdwCleaner[R1].txt [13615]
O44 - LFC:[MD5.19F8D7610AF7C380C1E384FBDD7DE7B3] - 10/08/2012 - 19:39:27 ---A- . (...) -- C:\Windows\WindowsUpdate.log [1977575]
O44 - LFC:[MD5.8A9061F751E93BC4E7878EE134C6D2DE] - 10/08/2012 - 19:28:26 ---A- . (...) -- C:\Windows\setupact.log [4016]
O44 - LFC:[MD5.16DE0F5CB596AAAA0E64B6AFA01C8F00] - 10/08/2012 - 19:28:25 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.0E41FBA0169521F8C2054D7270827D4C] - 04/08/2012 - 08:00:19 ---A- . (.Adobe Systems Incorporated - Adobe Flash Player Control Panel Applet.) -- C:\Windows\System32\FlashPlayerApp.exe [426184]
O44 - LFC:[MD5.55BAB11461AF614A9BE43DDA52EF6125] - 04/08/2012 - 08:00:19 ---A- . (.Adobe Systems Incorporated - Adobe Flash Player Control Panel Applet.) -- C:\Windows\System32\FlashPlayerCPLApp.cpl [70344]
O44 - LFC:[MD5.2C991E1093275351F094A40FB4E92F3C] - 15/07/2012 - 14:00:48 ---A- . (...) -- C:\Windows\System32\PerfStringBackup.INI [1700856]
O44 - LFC:[MD5.CB60F700C0BC105407EE49FA2CD5B068] - 15/07/2012 - 14:00:48 ---A- . (...) -- C:\Windows\System32\perfc009.dat [125172]
O44 - LFC:[MD5.56B5B0E4848BC1DCD9E02F7E73FBA632] - 15/07/2012 - 14:00:48 ---A- . (...) -- C:\Windows\System32\perfc00C.dat [154858]
O44 - LFC:[MD5.1EE67C69A45F8F0232598CD56BA34AB4] - 15/07/2012 - 14:00:48 ---A- . (...) -- C:\Windows\System32\perfh009.dat [665078]
O44 - LFC:[MD5.500BC361EE25810E0ADD7944F7E8AEC1] - 15/07/2012 - 14:00:48 ---A- . (...) -- C:\Windows\System32\perfh00C.dat [761328]
~ Scan Files in 00mn 51s

---\\ Contrôle du Safe Boot (CSB) (O49) (None)

---\\ MountPoints2 Shell Key (O51)
O51 - MPSK:{42a27ed3-c7ae-11de-851c-806e6f6e6963}\AutoRun\command. (...) -- E:\autorun.exe (.not file.)
~ Scan Keys in 00mn 00s

---\\ ShareTools MSconfig StartupReg (O53) (None)

---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.21E785EBD7DC90A06391141AAC7892FB] - 14/07/2009 - 02:26:15 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\System32\Drivers\adp94xx.sys [422976]
O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 13/07/2009 - 22:40:41 ---A- . (...) -- C:\Windows\System32\ANSI.SYS [9029]
~ Scan Drivers in 00mn 00s

---\\ File Associations Shell Spawning (O67)
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
~ Scan Keys in 00mn 00s

---\\ Start Menu Internet (O68) (None)

---\\ Search Browser Infection (O69)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - http://www.bing.com
O69 - SBI: SearchScopes [HKCU] {67A2568C-7A0A-4EED-AECC-B5405DE63B64} - (Google) - http://www.google.com
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} [DefaultScope] - (Google) - http://www.google.com
O69 - SBI: SearchScopes [HKCU] {95B7759C-8C7F-4BF1-B163-73684A933233} - (AVG Secure Search) - http://isearch.avg.com
O69 - SBI: SearchScopes [HKCU] {EEE6C360-6118-11DC-9C72-001320C79847} - (SweetIM Search) - http://search.sweetim.com
~ Scan Keys in 00mn 00s

---\\ Recherche des services démarrés par Svchost (O83) (None)

---\\ Recherche particuliere à la racine de certains dossiers (O84)
[MD5.1FE339E72FE03A27DD9D5A9A357CFE7D] [SPRF][17/08/2009] (...) -- C:\ProgramData\FullRemove.exe [131368]
[MD5.7ED4B76E0BC854386B30A3CD7B41C6D0] [SPRF][06/08/2012] (...) -- C:\Users\pflieger\AppData\Local\Temp\80615-82786-flv-media-player.exe [6836884]
[MD5.9DC0CB54FF80E39A8EFFCDD33E7DAA43] [SPRF][03/08/2012] (...) -- C:\Users\pflieger\AppData\Local\Temp\instloffer.exe [63792]
[MD5.2F79C8F3C9018FB31C592ECF690BF771] [SPRF][06/08/2012] (...) -- C:\Users\pflieger\AppData\Local\Temp\offerbox.exe [187344]
[MD5.C8DC5FE467F5732AF9FFCA2CFA4BC0FE] [SPRF][06/08/2012] (.SweetIM Technologies Ltd. - SweetIM Setup.) -- C:\Users\pflieger\AppData\Local\Temp\toolbar_vit_sweetim.exe [6125360]
[MD5.3FEA9D2EDF23B0283C7A66C8DEA380BD] [SPRF][25/07/2002] (.InstallShield Software Corporation - InstallShield Update Service Setup Player Module.) -- C:\Windows\Downloaded Program Files\dwusplay.dll [24576]
[MD5.CDBE35EA59BC9223E4F800BD1DB82D27] [SPRF][25/07/2002] (.InstallShield Software Corporation - InstallShield Update Service Setup Player.) -- C:\Windows\Downloaded Program Files\dwusplay.exe [196608]
[MD5.632E0CE38FBCADEAAE28077F4C9C45D5] [SPRF][21/10/2010] (.Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller 10.1 r102.) -- C:\Windows\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe [2827728]
[MD5.80F4A456633F78A26A3C6B16E64EFEC5] [SPRF][28/09/2007] (.Microsoft - Uno Messenger.) -- C:\Windows\Downloaded Program Files\GAME_UNO1.dll [381960]
[MD5.0C78701C6F42345DFF2B2B6C3C3D01EF] [SPRF][25/07/2002] (.InstallShield Software Corporation - InstallShield Update Service Web Agent.) -- C:\Windows\Downloaded Program Files\isusweb.dll [172032]
[MD5.8945CCA5FC4F25168E8B6F401EFAF51F] [SPRF][22/02/2007] (.Microsoft Corporation - Zone.com Stats Client for MSN Messenger.) -- C:\Windows\Downloaded Program Files\MessengerStatsPAClient.dll [304544]
[MD5.823451876778F382B23AFE20EF2DDC20] [SPRF][20/07/2011] (.BitDefender LLC - BitDefender QuickScan.) -- C:\Windows\Downloaded Program Files\qsax.dll [1220672]
[MD5.93F7304161C8CB7C335F99D9232BD347] [SPRF][28/02/2007] (.Microsoft Corporation - Zone.com Solitaire Showdown for MSN Messenger.) -- C:\Windows\Downloaded Program Files\SolitaireShowdown.dll [142248]
~ Scan Files in 00mn 08s

---\\ Scan Additionnel (O88)
Database Version : 9174 - (31/07/2012)
Clés trouvées (Keys found) : 18
Valeurs trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 8
Fichiers trouvés (Files found) : 0

[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.AskSBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Toolbar.AskSBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}] =>Adware.BHO
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}] =>Adware.BHO
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
[HKCU\Software\APN] =>Toolbar.Agent
[HKLM\Software\APN] =>Toolbar.Agent
[HKCU\Software\Ask.com] =>Toolbar.AskBar
[HKCU\Software\Ask.com] =>Toolbar.AskBarDis
[HKCU\Software\AskToolbar] =>Toolbar.AskTBar
[HKCU\Software\AppDataLow\Software\AskToolbar] =>Toolbar.AskTBar
[HKCU\Software\OfferBox] =>PUP.OfferBox
[HKCU\Software\SweetIM] =>Toolbar.SweetIM
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} =>Toolbar.AskSBar
C:\Program Files\Ask.com =>Toolbar.AskBar
C:\Program Files\SweetIM =>Toolbar.SweetIM
C:\ProgramData\SweetIM =>Toolbar.SweetIM
C:\Users\pflieger\AppData\Local\AskToolbar =>Toolbar.AskTBar
C:\Users\pflieger\AppData\LocalLow\AskToolbar =>Toolbar.AskTBar
C:\Users\pflieger\AppData\Local\Temp\AskSearch =>Toolbar.AskBarDis
~ Scan Additionnel in 00mn 07s

End of the scan (753 lines in 01mn 54s)(0)

nardino
 Posté le 11/08/2012 à 20:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

A quoi cela sert que Ducros se décarcasse ?

Il suffit de lire attentivement la proc"dure et tout est expliqué.

Difficile de faire mieux.

Je n'ai pas demandé le rapport MBR.

J'attends un copier-coller du rapport Adwcleaner et le lien vers Cjoint du rapport ZHPDiag.txt

@+



Modifié par nardino le 11/08/2012 21:29
c.malin
 Posté le 11/08/2012 à 20:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

# AdwCleaner v1.800 - Rapport créé le 11/08/2012 à 20:40:41
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : pflieger - FAMILLE
# Exécuté depuis : C:\Users\pflieger\Downloads\adwcleaner (3).exe
# Option [Recherche]


***** [Services] *****

Présent : vToolbarUpdater11.2.0

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\pflieger\AppData\Local\AskToolbar
Dossier Présent : C:\Users\pflieger\AppData\Local\AVG Secure Search
Dossier Présent : C:\Users\pflieger\AppData\Local\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}
Dossier Présent : C:\Users\filles\AppData\Local\AskToolbar
Dossier Présent : C:\Users\filles\AppData\Local\AVG Secure Search
Dossier Présent : C:\Users\claude\AppData\Local\AskToolbar
Dossier Présent : C:\Users\claude\AppData\Local\AVG Secure Search
Dossier Présent : C:\Users\pflieger\AppData\Local\Temp\AskSearch
Dossier Présent : C:\Users\pflieger\AppData\LocalLow\AskToolbar
Dossier Présent : C:\Users\pflieger\AppData\LocalLow\AVG Secure Search
Dossier Présent : C:\Users\filles\AppData\LocalLow\AskToolbar
Dossier Présent : C:\Users\claude\AppData\LocalLow\AskToolbar
Dossier Présent : C:\ProgramData\AVG Secure Search
Dossier Présent : C:\ProgramData\SweetIM
Dossier Présent : C:\Program Files\Ask.com
Dossier Présent : C:\Program Files\AVG Secure Search
Dossier Présent : C:\Program Files\SweetIM
Dossier Présent : C:\Program Files\Common Files\AVG Secure Search
Dossier Présent : C:\windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Dossier Présent : C:\windows\Installer\{5B58EF61-85F2-4977-97A5-84C19F926579}
Dossier Présent : C:\windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Dossier Présent : C:\windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}

***** [Registre] *****

Clé Présente : HKCU\Software\APN
Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\AskToolbar
Clé Présente : HKCU\Software\AVG Secure Search
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKLM\SOFTWARE\APN
Clé Présente : HKLM\SOFTWARE\AskToolbar
Clé Présente : HKLM\SOFTWARE\AVG Secure Search
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Présente : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Présente : HKLM\SOFTWARE\SweetIM
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://isearch.avg.com/tab?cid={A80F7CCB-99D3-4DB7-B799-A3D584F1490B}&mid=92c941e51eb347d1bd89d16d12c6b0b9-cd420b4a594a3f1120f10208d3362af729c8399e&lang=fr&ds=tt014&pr=sa&d=2011-12-17 14:08:59&v=9.0.0.22&sap=nt

-\\ Google Chrome v21.0.1180.75

Fichier : C:\Users\pflieger\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "icon_url": "hxxp://isearch.avg.com/favicon.ico",
Présente : "keyword": "isearch.avg.com",
Présente : "name": "AVG Secure Search",
Présente : "search_url": "hxxp://isearch.avg.com/search?cid={A80F7CCB-99D3-4DB7-B799-A3D584F1490B}&mid=92[...]
Présente : "homepage": "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={6F87F7CD-DFA1-11E1-A5FE-00245422[...]

Fichier : C:\Users\filles\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "path": "C:\\Program Files\\Common Files\\AVG Secure Search\\SiteSafetyInstaller\\11.2.0\\\[...]

Fichier : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

Nardino bonsoir.

Mille excuses pour cette nouvelle bévue, c'est mon copain al qui me trouble parfois.

Ci-dessous je pense que c'est le bon rapport.

a te lire

AdwCleaner[R1].txt - [13615 octets] - [10/08/2012 21:44:22]
AdwCleaner[R2].txt - [13545 octets] - [11/08/2012 20:40:41]

########## EOF - C:\AdwCleaner[R2].txt - [13674 octets] ##########

Br_Fr
 Posté le 11/08/2012 à 20:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne
nardino a écrit :

Il suffit de lire attentivement la proc"dure et tout est expliqué.

+

Publicité
c.malin
 Posté le 11/08/2012 à 21:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Gibrini 13 bonsoir.

Sauf erreur de ma part ou alors je ne comprends rien ( ce qui est fort possible ) mais Nardino m'a demandé le rapport Adwcklenaer que je viens de lui adresser.

Si erreur "méa culpa". En lisant il y a peut être des choses qui m'échappent.

Merci de me dire ce qu'il faut que je fasse.

nardino
 Posté le 11/08/2012 à 21:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir

Tu n'as pas encore bien lu.

Il est précisé de relancer par le bouton Suppression si AdwCleaner trouve quelque chose.

Et je ne vois pas le rapport ZHPdiag.txt hébéergé sur Cjoint.

@+

c.malin
 Posté le 11/08/2012 à 21:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

OK . je vais essayer de reprendre.

Le rapport ZHPDiag a ete transmis à 19 h 31 et 19 h 33 en 2 parties. En ce qui me concerne je l'ai vu au dessus.

Je relance AdwCleaner et je le relance par le bouton suppression.

J'obtiens un rapport que je t'adresse.

Ai-je bien compris ?

Je me rends compte que je mets ta patience à rude épreuve sans mauvaise volonté de ma part.

A +

c.malin
 Posté le 11/08/2012 à 21:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

re

J'ai relancé AdwCleaner , effectué une suppression et voici le rapport :

J'espère ne pas m être trompé.

a +

AdwCleaner v1.800 - Rapport créé le 11/08/2012 à 21:51:31
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : pflieger - FAMILLE
# Exécuté depuis : C:\Users\pflieger\Downloads\adwcleaner (3).exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : vToolbarUpdater11.2.0

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\pflieger\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\pflieger\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\pflieger\AppData\Local\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}
Dossier Supprimé : C:\Users\filles\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\filles\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\claude\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\claude\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\pflieger\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\pflieger\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\pflieger\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\filles\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\claude\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\SweetIM
Dossier Supprimé : C:\Program Files\Common Files\AVG Secure Search
Dossier Supprimé : C:\windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Dossier Supprimé : C:\windows\Installer\{5B58EF61-85F2-4977-97A5-84C19F926579}
Dossier Supprimé : C:\windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Dossier Supprimé : C:\windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://isearch.avg.com/tab?cid={A80F7CCB-99D3-4DB7-B799-A3D584F1490B}&mid=92c941e51eb347d1bd89d16d12c6b0b9-cd420b4a594a3f1120f10208d3362af729c8399e&lang=fr&ds=tt014&pr=sa&d=2011-12-17 14:08:59&v=9.0.0.22&sap=nt --> hxxp://www.google.com

-\\ Google Chrome v21.0.1180.75

Fichier : C:\Users\pflieger\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "icon_url": "hxxp://isearch.avg.com/favicon.ico",
Supprimée : "keyword": "isearch.avg.com",
Supprimée : "name": "AVG Secure Search",
Supprimée : "search_url": "hxxp://isearch.avg.com/search?cid={A80F7CCB-99D3-4DB7-B799-A3D584F1490B}&mid=92[...]
Supprimée : "homepage": "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={6F87F7CD-DFA1-11E1-A5FE-00245422[...]

Fichier : C:\Users\filles\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "path": "C:\\Program Files\\Common Files\\AVG Secure Search\\SiteSafetyInstaller\\11.2.0\\\[...]

Fichier : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [311 octets] - [11/08/2012 20:50:58]
AdwCleaner[R1].txt - [13674 octets] - [11/08/2012 21:51:04]
AdwCleaner[S2].txt - [13747 octets] - [11/08/2012 21:51:31]

########## EOF - C:\AdwCleaner[S2].txt - [13876 octets] ##########

nardino
 Posté le 11/08/2012 à 23:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Merci d'heberger le rapport complet ZHPDiag.txt sur Cjoint

Profites-en pour en établir un tout frais.

@+

c.malin
 Posté le 12/08/2012 à 15:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Nardino bonjour.

En passant par ton lien j'arrive sur le site Cjoint . com ci dessous

Quand je clique sur parcourir pour aller récuperer le rapport sur mon bureau l'ordi se bloque.

J'ai lu et relu le manifeste Agir contre Acta !

Est-ce que je saute un chapitre ?

Pour info, dans mes essais j'ai eu 2 ou 3 fois la fenêtre" btneighborhood.

Est-ce que je t'envoie le rapport en 2 parties ?

A te lire.

  • Joindre un fichier, une image, une photo (*)
(*) La taille des documents téléchargés est pour le moment limitée à 2048 Ko (8192 Ko si durée de 4 jours).
Merci de prendre connaissance du texte en rouge avant de transférer votre document.
  • Et pour quelle durée ?
Illimitée (*) 4 jours 21 jours
(*) CJoint détruit définitivement les documents, adresses et informations fournis après la durée choisie ou quand les éléments fournis restent 60 jours consécutifs sans consultation.
  • Et/Ou joindre une URL (adresse complète http://...)
  • Et/Ou joindre votre adresse E-mail
Aucune adresse ne sera communiquée à un tiers.
En cliquant ce bouton, vous vous engagez à assumer toutes les responsabilités inhérentes à cette publication. Vérifiez que vous respectez le droit français, les droits d'auteur et la vie privée. IP et logs sont conservés: sur demande d'une autorité judiciaire mandatée, ces éléments seront transmis.
Merci de votre compréhension.
Dans le prochain écran, vous pourrez copier/coller votre lien Cjoint qui pointera vers les documents hébergés par Cjoint durant la période choisie ci-dessus.
nardino
 Posté le 12/08/2012 à 20:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir

Si je demande sur Cjoint , c'est pour avoir le rapport en un seul fichier, sinon je ne vois pas l'intérêt.

@+

c.malin
 Posté le 12/08/2012 à 21:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Nardino bonsoir.

Je te comprends mais comme je te l'ai expliqué je n'arrive pas à joindre le rapport. Je fais peut-être une mauvaise manip mais je ne vois pas laquelle . j'ai beau sur le metier remettre mon ouvrage mais ça ne passe pas et j'en suis le premier désolé.

J'ai conscience d'oberer ton temps au détriment d'autres astuciens et je ne prendrai pas ombrage si tu veux que nous en restions là.

A te lire

nardino
 Posté le 12/08/2012 à 22:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7.

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code

C:\ProgramData\SweetIM
C:\Users\pflieger\AppData\Local\AskToolbar
C:\Users\pflieger\AppData\Local\Temp\offerbox.exe
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]
[HKCU\Software\APN]
[HKLM\Software\APN]
[HKCU\Software\Ask.com]
[HKCU\Software\Ask.com]
[HKCU\Software\AskToolbar]
[HKCU\Software\AppDataLow\Software\AskToolbar]
[HKCU\Software\OfferBox]
[HKCU\Software\SweetIM]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Program Files\Ask.com
C:\Users\pflieger\AppData\Local\AskToolbar
C:\Users\pflieger\AppData\LocalLow\AskToolbar
C:\Users\pflieger\AppData\Local\Temp\AskSearch
EmptyTemp
Emptyflash



image Clique sur le bouton Presse-papier encadré en rouge sur l'image.
Les lignes contenues dans le presse-papier vont s'afficher.
image Clique sur le bouton GO en bas à gauche.
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image

image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image

Supprime ces dossiers inutiles :

De C:\Users\pflieger\AppData\Local\{01C5A211-4B90-47F0-A882-1F322E165DA9} à C:\Users\pflieger\AppData\Local\{FE769F4A-6C7A-4523-8CAC-A876E9239BE6}

@+

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
289,99 €Processeur AMD Ryzen 7 3700X (8 coeurs/16 threads) à 289,99 €
Valable jusqu'au 26 Janvier

Cdiscount propose le processeur AMD Ryzen 7 3700X à 289,99 € livré gratuitement. On le trouve ailleurs à partir de 350 €. Ce processeur à 8 coeurs à 3.6 GHz (4.4 GHz en turbo) est accompagné du ventilateur Wraith Spire LED (silencieux et efficace).


> Voir l'offre
-5 €5 euros de remise dès 25 euros d'achats chez Amazon (selon éligibilité)
Valable jusqu'au 01 Février

Amazon propose actuellement 5 euros de remise dès 25 euros d'achats avec le code PROMO5. Vous pouvez vérifier votre éligibilité à cette offre en vous rendant sur cette page.


> Voir l'offre
529,90 €Ultrabook HONOR MagicBook 14 (Ryzen 5 3500U, 8Go, 256 Go SSD) à 529,90 €
Valable jusqu'au 02 Février

HONOR fait une promotion sur son ultrabook HONOR MagicBook 14 qui passe à 529,90 € au lieu de 600 €. Cet ordinateur portable possède un écran 14 pouces Full HD IPS, un processeur AMD Ryzen 5 3500U (avec chip graphique Vega 8), 8 Go de mémoire DDR4, un SSD 256 Go PCIe NVME, le WiFi5 / Bluetooth 5.0, un lecteur d'empreintes, une webcam, un clavier rétro éclairé, une batterie 56 Wh (jusqu'à 10h d'autonomie) et ne pèse que 1,38 kg. Il fonctionne sous Windows 10. Une très bonne affaire pour une machine compacte et puissante.


> Voir l'offre

Sujets relatifs
fenêtre publicitaire intempestive
problème fenêtre intempestive
fenêtre intempestive
fenêtre publicitaire après telechargement logiciel
fenêtre INTEMPESTIVE click to run
probleme de son et de fenetre pub intempestive
Fenêtre intempestive de QuickCam
fenetre intempestive
Infection/ Fenetre intempestive
Fenêtre publicitaire et bloquage internet
Plus de sujets relatifs à fenêtre publicitaire intempestive
 > Tous les forums > Forum Sécurité