> Tous les forums > Forum Sécurité
 SUPPRIMER SMILEFILESSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 4 ... Fin
Page 1 sur 4 [Fin]
contesse
  Posté le 09/02/2015 @ 12:08 
Aller en bas de la page 
Petite astucienne

Bonjour,

Je cherche à supprimer définitivement le logiciel malveillant SmileFiles...

Je l'ai déjà supprimé dans Ajouter/supprimer mais au démarrage de mon PC une fenêtre reviens.

j'ai également utilisé ADWCleaner mais rien n'y fait. j'ai fait quelques recherches m'indiquant de télécharger un outil de suppression smilefiles mais n'en connaissant pas la source je n'ai pas osé de peur d'infecter plus mon ordi..

Merci pour votre aide

Cordialement Contesse

Publicité
beorcs
 Posté le 09/02/2015 à 12:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour Contesse,

Si tu penses que ta machine est infectée, il vaudrait mieux demander à la modération, que ton sujet soit déplacé dans le forum Sécurité..

Il te suffit pour cela, de cliquer sur qui est en haut de ton message.



Modifié par beorcs le 09/02/2015 12:36
contesse
 Posté le 09/02/2015 à 13:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Astucien merci pour cette info mais lorsque je clique sur c'est une fenêtre pour signaler le comportement d'un utilisateur.. désolée c'est la 1ère fois que j'utilise le forum.

beorcs
 Posté le 09/02/2015 à 13:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

C'est la même chose, pour demander de changer de forum

Il te suffit de le demander dans le cadre

Bonne désinfection, et

Bonne après midi .



Modifié par beorcs le 09/02/2015 13:36
contesse
 Posté le 13/02/2015 à 17:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ok c'est fait merci Beorcs

Bon WE

pcastuces
 Posté le 13/02/2015 à 19:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
Billkool
 Posté le 13/02/2015 à 19:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Je ne suis pas membre du Groupe Sécurité si, tu le veux bien, je vais t'assister pour supprimer les nuisibles de ton PC.

Si l'infection est beaucoup plus pousser type Rootkit, je laisserais un "helper" prendre la relève.

Afin de me permettre de faire un diagnostic, peux-tu passer cet outil :

Scan avec Farbar Recovery Scan Tool :

  • Télécharge FRST (de Farbar) sur ton Bureau.
  • Choisis ta version en 32 bits ou 64 bits.

    /!\ Sous Windows Vista,7,8 & 8.1 fais un clic-droit sur l'icône de FRST puis : " Exécuter en tant qu'administrateur" /!\
  • Lance FRST.exe et accepte le Disclaimer en répondant Oui.

    image
  • Ferme toutes les applications en cours !
  • Coche la case Shortcut.txt
  • Coche la case Addition.txt
  • Puis, clique sur Scan

    image
  • Une fois le scan terminé rends toi sur le Bureau, trois rapports ont été créés : FRST.txt, Shortcut.txt et Addition.txt
  • Utilise Cjoint pour les poster. (Copie/Colle chaque lien fourni dans ta prochaine réponse)
Billkool
 Posté le 18/02/2015 à 10:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Plus de nouvelle !

Sujet retirer de mes suivis.

contesse
 Posté le 18/02/2015 à 11:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour Billkoll,

Oh je suis confuse pour ma négligence de ne pas vous avoir répondu dans de meilleurs délais, j'en suis désolée

Au vu des différentes étapes que vous me proposiez j'ai douté de mes capacités.. en prévoyant de m'y coller à un moment opportun..

Je comprends votre mécontentement.

Publicité
contesse
 Posté le 18/02/2015 à 12:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

rebonjour Billkool,

Si j'ai encore une petite chance de suivi...

je me lance..

j'ai réussi le scan FRST voici les rapports

FRST bloc notes :

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-02-2015

Ran by valerie (administrator) on SABINE on 18-02-2015 12:06:52

Running from C:\Users\valerie\Desktop\DESINFECTION PAR PC ASTUCES

Loaded Profiles: valerie (Available profiles: valerie)

Platform: Microsoft® Windows Vista™ Professionnel Service Pack 2 (X86) OS Language: Français (France)

Internet Explorer Version 9 (Default browser: FF)

Boot Mode: Normal

Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Microsoft Corporation) C:\Windows\System32\SLsvc.exe

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe

(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EBAPI\eEBSvc.exe

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe

(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe

(Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe

(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe

(Google Inc.) C:\Program Files\Google\Update\1.3.25.11\GoogleCrashHandler.exe

(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe

(Microsoft Corporation) C:\Windows\vVX1000.exe

(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS32.exe

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe

(pdfforge GmbH) C:\Program Files\PDF Architect\HelperService.exe

(pdfforge GmbH) C:\Program Files\PDF Architect\ConversionService.exe

(PDF Complete Inc) C:\Program Files\PDF Complete\pdfsvc.exe

(Google Inc.) C:\Users\valerie\AppData\Local\Google\Update\GoogleUpdate.exe

(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe

(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe

(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe

(Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) C:\Program Files\Evernote\Evernote\EvernoteClipper.exe

(Repkasoft) C:\Program Files\YoWindow\yowindow.exe

() C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe

(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe

(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe

(Microsoft Corporation) C:\Program Files\Windows Media Player\wmplayer.exe

(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

(Microsoft Corporation) C:\Windows\System32\UI0Detect.exe

(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe

(Intel Corporation) C:\Windows\System32\igfxsrvc.exe

(Microsoft Corporation) C:\Windows\System32\conime.exe

(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\w32x86\3\E_FARNGBU.EXE

(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\w32x86\3\E_FATIGBU.EXE

contesse
 Posté le 18/02/2015 à 12:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Addition bloc notes :

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 15-02-2015

Ran by valerie at 2015-02-18 12:08:18

Running from C:\Users\valerie\Desktop\DESINFECTION PAR PC ASTUCES

Boot Mode: Normal

==========================================================

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}

AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}

AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

AAA Logo 3.2 Free Trial (HKLM\...\AAA Logo Free Trial_is1) (Version: - SWGSoft.com)

Adobe Acrobat 9 Pro - English, Français, Deutsch (HKLM\...\{AC76BA86-1033-F400-7760-000000000004}{AC76BA86-1033-F400-7760-000000000004}) (Version: 9.5.5 - Adobe Systems)

Adobe Acrobat 9.5.5 - CPSID_83708 (HKLM\...\{AC76BA86-1033-F400-7760-000000000004}_955) (Version: - Adobe Systems Incorporated)

Adobe AIR (HKLM\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated)

Adobe Flash Player 16 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 16.0.0.305 - Adobe Systems Incorporated)

Adobe Flash Player 16 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated)

Adobe Reader X (10.1.13) - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AA1000000001}) (Version: 10.1.13 - Adobe Systems Incorporated)

Adobe Shockwave Player 12.1 (HKLM\...\Adobe Shockwave Player) (Version: 12.1.0.150 - Adobe Systems, Inc.)

AMT - Auto-Movie-Thumbnailer (HKLM\...\AMT) (Version: 2.1 - Karsten Funk)

AnvSoft Photo Flash Maker Free 5.46 (HKLM\...\AnvSoft Photo Flash Maker Free) (Version: 5.46 - AnvSoft, Inc.)

AnvSoft Photo Flash Maker Professional 5.46 (HKLM\...\AnvSoft Photo Flash Maker Professional) (Version: 5.46 - AnvSoft, Inc.)

AnvSoft Photo Slideshow Maker Free 5.55 (HKLM\...\AnvSoft Photo Slideshow Maker Free) (Version: 5.55 - AnvSoft, Inc.)

AnvSoft Photo Slideshow Maker Platinum 5.52 (HKLM\...\AnvSoft Photo Slideshow Maker Platinum) (Version: 5.52 - AnvSoft, Inc.)

Apple Application Support (32 bits) (HKLM\...\{2FE00055-C4F3-4F7A-AEDD-E198D54CF12F}) (Version: 3.1.1 - Apple Inc.)

Apple Mobile Device Support (HKLM\...\{28ED482A-56DB-47D9-8D9E-990FA8CD7D3D}) (Version: 8.1.0.18 - Apple Inc.)

Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)

ArcSoft MediaConverter 2 (HKLM\...\{83DA46EC-2CB1-4649-9100-C4F98D8DA8CD}) (Version: - ArcSoft)

ArcSoft PhotoImpression 5 (HKLM\...\{4FE82F4B-B7D8-4E65-84AD-E0436CDE57DD}) (Version: - ArcSoft)

ArcSoft ShowBiz DVD 2 (HKLM\...\{E883DCB3-766D-4166-8B28-33C8FE451F2B}) (Version: - ArcSoft)

Asus_LCD_ScreenSaver (HKLM\...\Asus_LCD_ScreenSaver) (Version: 1.0.0001 - ASUS)

Audacity 2.0.5 (HKLM\...\Audacity_is1) (Version: 2.0.5 - Audacity Team)

Avidemux 2.5 (HKLM\...\Avidemux 2.5) (Version: 2.5.3.0 - )

Avira (HKLM\...\{bd538030-07d4-4999-a525-7fafa2483f56}) (Version: 1.1.30.21727 - Avira Operations & Co. KG)

Avira (Version: 1.1.30.21727 - Avira Operations & Co. KG) Hidden

Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.7.468 - Avira)

AVS Audio Editor 7.2 (HKLM\...\AVS Audio Editor_is1) (Version: 7.2.2.488 - Online Media Technologies Ltd.)

AVS Update Manager 1.0 (HKLM\...\AVS Update Manager_is1) (Version: - Online Media Technologies Ltd.)

AxCrypt 1.7.3153.0 (HKLM\...\{BE64F6CF-2DAA-4025-9962-7372704F3F54}) (Version: 1.7.3153.0 - Axantum Software AB)

Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)

CamfrogWEB Advanced ActiveX Plugin (remove only) (HKLM\...\CFWebAdvancedU) (Version: - )

CCleaner (HKLM\...\CCleaner) (Version: 4.19 - Piriform)

Complément Messenger (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden

Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)

D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden

DHTML Editing Component (HKLM\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation)

Digital Video (HKLM\...\{C833C7B6-1140-471D-932B-391B5CA66D7D}) (Version: 1.00.000 - )

Dropbox (HKU\S-1-5-21-3382328335-3674091403-984526088-1000\...\Dropbox) (Version: 2.10.52 - Dropbox, Inc.)

Easy Photo 32bits (HKLM\...\EASYPHOTOSEasy Photo 32bits) (Version: - )

EPSON BX620FWD Series Manuel (HKLM\...\EPSON BX620FWD Series Manual) (Version: - )

EPSON BX620FWD Series Printer Uninstall (HKLM\...\EPSON BX620FWD Series) (Version: - SEIKO EPSON Corporation)

Epson Easy Photo Print 2 (HKLM\...\{39F58DDB-B2B8-4B86-AF20-4706A80EB30D}) (Version: 2.2.0.0 - SEIKO EPSON CORPORATION)

Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION)

Epson Event Manager (HKLM\...\{03B8AA32-F23C-4178-B8E6-09ECD07EAA47}) (Version: 2.40.0001 - SEIKO EPSON CORPORATION)

Epson FAX Utility (HKLM\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.10.00 - SEIKO EPSON CORPORATION)

Epson PC-FAX Driver (HKLM\...\EPSON PC-FAX Driver 2) (Version: - )

EPSON Scan (HKLM\...\EPSON Scanner) (Version: - Seiko Epson Corporation)

EpsonNet Print (HKLM\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.4i - SEIKO EPSON CORPORATION)

EpsonNet Setup 3.3 (HKLM\...\{C9D8A041-2963-4B31-8FFC-1500F3DB9293}) (Version: 3.3a - SEIKO EPSON CORPORATION)

Evernote v. 5.8.3 (HKLM\...\{404B3FB8-A820-11E4-83FC-00163E98E7D6}) (Version: 5.8.3.6507 - Evernote Corp.)

Evo-W300USB (HKLM\...\{59061D20-CFC3-4C2E-8B41-9243678ACE8D}) (Version: 1.00.0000 - OvisLink)

Facebook Messenger 2.1.4814.0 (HKLM\...\{7204BDEE-1A48-4D95-A964-44A9250B439E}) (Version: 2.1.4814.0 - Facebook)

Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited)

FastStone Capture 7.7 (HKLM\...\FastStone Capture) (Version: 7.7 - FastStone Soft)

FastStone Photo Resizer 3.2 (HKLM\...\FastStone Photo Resizer) (Version: 3.2 - FastStone Soft.)

Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français) (HKLM\...\{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}) (Version: 9.00.5000.00 - Microsoft Corporation)

FileLab Plugin 1.1.33 (HKLM\...\{6AC5F630-9453-433D-90FF-BB3A8E4F8960}) (Version: 1.1.33 - FileLab)

fix version 1.0.0.0 (HKLM\...\{ACA88935-7188-47AD-B220-B50106DC0D9C}_is1) (Version: 1.0.0.0 - )

Freemake Video Converter version 4.1.5 (HKLM\...\Freemake Video Converter_is1) (Version: 4.1.5 - Ellora Assets Corporation)

Freez Screen Video Capture v1.2 (HKLM\...\Freez Screen Video Capture v1.2_is1) (Version: 1.2 - www.smallvideosoft.com)

FW LiveUpdate (HKLM\...\{159BC833-0C48-482C-94C4-2DAC8886B142}) (Version: 3.0.1.2 - TSST Korea)

Galerie de photos Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden

Google Chrome (HKLM\...\Google Chrome) (Version: 39.0.2171.95 - Google Inc.)

Google Drive (HKLM\...\{C6640705-7479-4EE5-BC86-879F05F65E74}) (Version: 1.17.7290.4094 - Google, Inc.)

Google Earth Plug-in (HKLM\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)

Google Talk Plugin (HKLM\...\{95763F66-297E-30CE-9728-6D0F20BF97F5}) (Version: 5.38.5.0 - Google)

Guide réseau pour EPSON BX620FWD Series (HKLM\...\EPSON BX620FWD Series Network Guide) (Version: - )

Helicon Photo Safe 4.20.0.0 (HKLM\...\Helicon Photo Safe_is1) (Version: 4.20.0.0 - Helicon Soft Ltd.)

HTML5 Slideshow Maker 1.5.0 (HKLM\...\HTML5 Slideshow Maker_is1) (Version: - AnvSoft, Inc.)

Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation)

Internet Digital Radio Tuner 3.1.0 (HKLM\...\Internet Digital Radio Tuner_is1) (Version: - Robin Bailleux)

iTunes (HKLM\...\{B8032A6B-C4D0-4744-B75F-9DDCB56B5C6F}) (Version: 12.1.0.71 - Apple Inc.)

Java 8 Update 31 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)

Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden

K-Lite Mega Codec Pack 10.3.5 (HKLM\...\KLiteCodecPack_is1) (Version: 10.3.5 - )

LibreOffice 4.1.4.2 (HKLM\...\{94E11973-ED58-47A0-907C-ABF6D95C5DD8}) (Version: 4.1.4.2 - The Document Foundation)

LifeFrame2 (HKLM\...\{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}) (Version: 2.0.22 - ASUS)

Malwarebytes Anti-Malware version 2.0.4.1028 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)

Mesh Runtime (Version: 15.4.5722.2 - Microsoft Corporation) Hidden

Messenger Plus! for Skype (HKLM\...\Messenger Plus! for Skype) (Version: 1.2.1.98 - Yuna Software)

Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation)

Microsoft .NET Framework 4.5.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.50938 - Microsoft Corporation)

Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)

Microsoft LifeCam (HKLM\...\{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}) (Version: 3.22.270.0 - Microsoft Corporation)

Microsoft Office 2007 Primary Interop Assemblies (HKLM\...\{50120000-1105-0000-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation)

Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)

Microsoft Office Outlook Connector (HKLM\...\{95120000-0120-040C-0000-0000000FF1CE}) (Version: 12.0.6414.1000 - Microsoft Corporation)

Microsoft Office PowerPoint Viewer 2007 (French) (HKLM\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)

Microsoft Office Small Business Connectivity Components (HKLM\...\{A939D341-5A04-4E0A-BB55-3E65B386432D}) (Version: 2.0.7024.0 - Microsoft Corporation)

Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)

Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)

Microsoft SQL Server Native Client (HKLM\...\{1E2DA2E2-ABCD-461E-AD01-3D85D61DE5F6}) (Version: 9.00.5000.00 - Microsoft Corporation)

Microsoft SQL Server VSS Writer (HKLM\...\{E91E7BCC-C5CD-465A-BB29-AD1EA07F283D}) (Version: 9.00.5000.00 - Microsoft Corporation)

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)

Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)

Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)

Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)

Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)

Module linguistique Microsoft .NET Framework 3.5 SP1- fra (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - fra) (Version: - Microsoft Corporation)

Morphyre (HKLM\...\Morphyre) (Version: - )

Motion Man (32-bit) (HKLM\...\{FB9FFB88-B91E-4D5B-872C-A9180FEC8FEC}) (Version: 1.00.0000 - Blink Solution)

Moyea FLV Downloader version 1.15.0.15 (HKLM\...\{EA426461-31AA-4AB3-B15D-EDD748F08394}_is1) (Version: - )

Mozilla Firefox 28.0 (x86 en-US) (HKLM\...\Mozilla Firefox 28.0 (x86 en-US)) (Version: 28.0 - Mozilla)

Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla)

MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation)

MSXML 4.0 SP2 (KB941833) (HKLM\...\{C523D256-313D-4866-B36A-F3DE528246EF}) (Version: 4.20.9849.0 - Microsoft Corporation)

MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)

MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)

Muziic Player (HKU\S-1-5-21-3382328335-3674091403-984526088-1000\...\Muziic Player) (Version: - )

Next Generation Visualisations (HKLM\...\{2E376AD9-5C49-4F7D-A0BA-6A44E8FA5A3B}) (Version: 1.0.0 - Microsoft)

NoDupe 32-bit (v1.17.1.0) (HKLM\...\{85B42340-94A3-4EF9-BF04-7DB823FAEF52}) (Version: 1.17.1.0 - OTIS Soft)

OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden

OpenOffice 4.0.1 (HKLM\...\{8D5D54B8-3D29-4AB4-8DA8-1868DAF941D8}) (Version: 4.01.9714 - Apache Software Foundation)

PDF Architect (HKLM\...\{064A929A-4DE8-40CF-A901-BD40C14E4D25}) (Version: 1.1.83.9982 - pdfforge GmbH)

PDF Complete (HKLM\...\PDF Complete) (Version: 3.5.22 - PDF Complete, Inc.)

PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.2 - pdfforge)

PeaZip 3.9 (HKLM\...\{5A2BC38A-406C-4A5B-BF45-6991F9A05325}_is1) (Version: - Giorgio Tani)

PhotoFiltre (HKU\S-1-5-21-3382328335-3674091403-984526088-1000\...\PhotoFiltre) (Version: - )

Presto! PageManager 9.00.11 SE (HKLM\...\{04AF7536-446D-4F5A-8920-B4E885E4581B}) (Version: 9.00.11 - Newsoft Technology Corporation)

Pricora 12.0 (HKLM\...\Pricora 12.0) (Version: 1.34.5.22 - Corporate Inc) <==== ATTENTION

Quick Zip 5.1 (HKLM\...\{87AF4C0E-D953-424B-8108-3127CA217E6F}) (Version: 5.1.13 - Quick Zip Dev)

QuickTime 7 (HKLM\...\{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}) (Version: 7.76.80.95 - Apple Inc.)

RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden

RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden

RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden

Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6299 - Realtek Semiconductor Corp.)

RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden

Right Backup (HKLM\...\980124D4-3D52-4c2d-AD41-9E90BDF4C031_Systweak_Ri~01F2B2E8_is1) (Version: 2.1.1000.4398 - Systweak Software)

SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)

Screenpresso (HKU\S-1-5-21-3382328335-3674091403-984526088-1000\...\Screenpresso) (Version: 1.5.3.0 - Learnpulse)

Segoe UI (Version: 15.4.2271.0615 - Microsoft Corp) Hidden

Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 5.6.8442 - Skype Technologies S.A.)

Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)

Sophos Virus Removal Tool (HKLM\...\{B829E117-D072-41EA-9606-9826A38D34C1}) (Version: 2.5.4 - Sophos Limited)

Spelling Dictionaries Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5464-3428-900000000004}) (Version: 9.0.0 - Adobe Systems Incorporated)

Spotify (HKU\S-1-5-21-3382328335-3674091403-984526088-1000\...\Spotify) (Version: 0.9.15.27.g87efe634 - Spotify AB)

SUPER © Version 2009.bld.36 (June 10, 2009) (HKLM\...\SUPER ©) (Version: Version 2009.bld.36 (June 10, 2009) - eRightSoft)

swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden

Top Video Editor (HKLM\...\{1D41B2A6-5B2F-4A9D-BE4C-9AA6CA6B6952}) (Version: 2.5725.00008 - Aedge Performance BCN SL)

TubeMaster++ 2.5 (HKLM\...\TubeMaster++) (Version: 2.5 - GgSofts)

TypeC1500 TWAIN Driver Ver.4 (HKLM\...\{484BE4D5-EC83-40FC-9B70-C097ED5CA4EB}) (Version: 4.22.02 - )

Uninstall 1.0.0.1 (HKLM\...\Uninstall_is1) (Version: - )

Utilitaires LAN-Fax (HKLM\...\Utilitaires LAN-Fax) (Version: - )

VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden

VirtualDubMOD 1.5.10.3 Fr (HKLM\...\{B158F76F-76AB-4115-A4F0-4C6EF6956093}_is1) (Version: 1.5.10.3 - Trad-Fr)

VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)

VSO Downloader 4.1.0.18 (HKLM\...\{A0D0BA9E-F1A6-44FF-AA14-03ED96B3D56D}_is1) (Version: 4.1.0.18 - VSO Software)

VSO EVE Network Driver version 1.0.0.27 (HKLM\...\{AC0AFDC9-4FB1-44FE-B3E1-82300BF3D756}_is1) (Version: 1.0.0.27 - VSO Software)

Web Page Maker V3.21 (HKLM\...\Web Page Maker_is1) (Version: - Web Page Maker Software Company, Inc.)

Windows Live (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)

Windows Live FolderShare (HKLM\...\{76810709-A7D3-468D-9167-A1780C1E766C}) (Version: 14.0.8117.416 - Microsoft Corporation)

Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)

WinPcap 4.1.2 (HKLM\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies)

WinRAR 5.01 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH)

WOW Slider (HKLM\...\WOW Slider_is1) (Version: - )

XVID Codec Installation (HKLM\...\{534C6D59-D6E3-48A6-AD0B-747799019960}) (Version: - )

YouTubeTelecharger 2.3.4 (HKLM\...\YouTubeTelecharger_is1) (Version: - YouTubeTelecharger.com)

YoWindow (HKLM\...\yowindow) (Version: - )

Zedeo version 0.1 (HKLM\...\{095074AF-E4BD-41EC-AE78-21969805AB7X}_is1) (Version: 0.1 - czmaster)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{00b7e0ab-817a-44ad-a04b-d1148d524136}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Users\valerie\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{04FE3112-DB93-424D-B958-5E709395693F}\InprocServer32 -> C:\Users\valerie\AppData\Local\Facebook\Messenger\2.1.4814.0\npFbDesktopPlugin.dll (Facebook, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.25.5\psuser.dll (Google Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\valerie\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.25.5\GoogleUpdateOnDemand.exe (Google Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.25.5\GoogleUpdateOnDemand.exe (Google Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.23.9\psuser.dll No File

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{39125640-8D80-11DC-A2FE-C5C455D89593}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Google Talk Plugin\googletalkax.dll (Google)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{4665E44B-8B9A-4515-A086-E94ECE374608}\InprocServer32 -> C:\Windows\system32\CoreAAC.ax ()

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.25.5\GoogleUpdateOnDemand.exe (Google Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\valerie\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{6AC7C19E-8CA0-4E3D-9A9F-2881DE29E0AC}\InprocServer32 -> C:\Windows\system32\CoreAAC.ax ()

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{7c6e29bc-8b8b-4c3d-859e-af6cd158be0f}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969c0-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969c1-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969c2-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969c3-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969c4-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969c5-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969c6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969c8-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969c9-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969ca-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{88d969d6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\valerie\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.24.15\psuser.dll No File

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.22.3\psuser.dll No File

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{AB9F4455-E591-4132-A386-0B91EAEDB96C}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Google Talk Plugin\o1dax.dll (Google)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{BBFC1A2A-D3A2-4610-847D-26592022F86E}\InprocServer32 -> C:\Windows\system32\CoreAAC.ax ()

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.25.5\npGoogleUpdate3.dll (Google Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.25.5\npGoogleUpdate3.dll (Google Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\valerie\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.25.5\GoogleUpdateOnDemand.exe (Google Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.25.5\psuser.dll (Google Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.22.5\psuser.dll No File

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\valerie\AppData\Local\Google\Update\1.3.24.7\psuser.dll No File

==================== Restore Points =========================

09-02-2015 13:48:43 Point de contrôle planifié

10-02-2015 09:01:25 Point de contrôle planifié

11-02-2015 04:52:34 Windows Update

11-02-2015 18:40:43 Point de contrôle planifié

12-02-2015 03:00:14 Windows Update

13-02-2015 00:00:04 Point de contrôle planifié

13-02-2015 03:00:29 Windows Update

13-02-2015 16:15:55 Point de contrôle planifié

14-02-2015 15:25:33 Point de contrôle planifié

15-02-2015 15:46:56 Point de contrôle planifié

15-02-2015 17:28:09 Installed Sophos Virus Removal Tool.

15-02-2015 22:45:14 Turbo Lister 2 supprimé.

16-02-2015 15:45:21 Point de contrôle planifié

17-02-2015 21:46:05 Point de contrôle planifié

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 localhost

::1 localhost

==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {029095A1-1326-4839-BC56-DFE5BE796000} - System32\Tasks\RegInOut on user logon - valerie => C:\Program Files\RegInOut System Utilities\RegInOut.exe

Task: {061509BE-BA21-487A-B78A-5C0964246FF8} - System32\Tasks\zZPPHyX4IF2Zn4W => C:\Users\valerie\AppData\Roaming\BK3H3gz\bzHlpn5.exe

Task: {1AE2009B-3F17-4860-8259-B681699D0030} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-3382328335-3674091403-984526088-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)

Task: {22B2FD95-F450-4CA1-A13A-A30DE3E14B09} - System32\Tasks\SmileFiles Installer Starter => C:\Users\valerie\AppData\Local\Temp\SmileFilesdtPEmRg4ap.exe [2015-01-31] (http://smile-files.com) <==== ATTENTION

Task: {3521F3EC-56AB-49BD-A366-1980972D38B6} - System32\Tasks\WIN-statsSystem => C:\Users\valerie\AppData\Local\Microsoft\WinU\~abzfhiq.exe

Task: {37FB1B13-E355-4046-98D1-04661BAF2D74} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-3382328335-3674091403-984526088-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)

Task: {3C5784F5-6D2F-4BA6-9FFF-70A3CFFBB1A9} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3382328335-3674091403-984526088-1000UA => C:\Users\valerie\AppData\Local\Google\Update\GoogleUpdate.exe [2014-10-13] (Google Inc.)

Task: {4A328C7A-81DC-4A72-A62F-F3F8D115404A} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3382328335-3674091403-984526088-1000Core => C:\Users\valerie\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-11] (Facebook Inc.)

Task: {50F70534-FE2C-4EFB-A1AB-AE2CF9DEA9D2} - System32\Tasks\addon_prot => C:\Program Files\Internet Explorer\eprot.exe

Task: {59EBF729-0A5D-46AA-B929-AEA0E909B87B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)

Task: {5DDC1FA0-684F-48CE-B583-0421ACCB8F9C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2014-11-06] (Google Inc.)

Task: {6541BFFA-5641-444A-985A-368394282207} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\valerie\AppData\Roaming\~fwkchmh.exe

Task: {65A2287D-0EBA-44C2-A448-C5DDC6E0D4C2} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\valerie\AppData\Roaming\~tysrwmc.exe

Task: {68AB480A-F03F-4C28-B8FE-C48F7B2DD7C4} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-3382328335-3674091403-984526088-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)

Task: {6968D73F-34F7-44ED-8B02-9117A3E377BB} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-3382328335-3674091403-984526088-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)

Task: {69B9BFB4-F6E7-45B1-8DFA-A9C3356E9D02} - System32\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-3382328335-3674091403-984526088-1000 => C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe [2013-08-14] (RealNetworks, Inc.)

Task: {6A99A7F2-60BA-49B3-BB56-CBC5940C4FDA} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3382328335-3674091403-984526088-1000 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe [2013-08-14] (RealNetworks, Inc.)

Task: {77F38857-4387-40A6-BC0B-5015DA6CDACE} - System32\Tasks\bho_update => C:\Program Files\Internet Explorer\Updater.exe [2012-10-18] ()

Task: {7B0F3C76-D814-46D3-AE93-1DBEE3A0D824} - \GlaryInitialize 3 No Task File <==== ATTENTION

Task: {7BC6F247-5105-4380-8025-0FB23D8D55B3} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe

Task: {834CAF96-3AF2-4C15-9B20-1FFF29708A20} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - valerie => C:\Program Files\Windows Calendar\wincal.exe [2009-04-11] (Microsoft Corporation)

Task: {8B3AD094-0420-40F6-B4D8-F8DC16FB4C6A} - System32\Tasks\WIN-statsAdmin => C:\Users\valerie\AppData\Local\Microsoft\WinU\~didypza.exe <==== ATTENTION

Task: {96E4A4E0-E46B-4237-8300-89C3493FE81B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-06] (Adobe Systems Incorporated)

Task: {9945DAD5-A9A5-490E-8CB0-3B5B293A72F9} - System32\Tasks\{BCD760CD-B219-41F5-859E-9A1C49B27FBC} => pcalua.exe -a "C:\Program Files\Google\Chrome\Application\29.0.1547.76\Installer\setup.exe" -c --uninstall --multi-install --chrome --system-level

Task: {AF08A828-75F9-479C-BDAD-64B517F653F5} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-3382328335-3674091403-984526088-1000 => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe [2013-08-14] (RealNetworks, Inc.)

Task: {C7D7AAC7-B150-4B86-84C3-AD7B8619274A} - System32\Tasks\{3EDCCF9C-BDF1-43A8-A3F2-32ACFDAE7C37} => C:\Program Files\Skype\\Phone\Skype.exe [2014-12-11] (Skype Technologies S.A.)

Task: {CEC9F6A7-377C-4F78-9DB3-5A9F461257BE} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3382328335-3674091403-984526088-1000Core => C:\Users\valerie\AppData\Local\Google\Update\GoogleUpdate.exe [2014-10-13] (Google Inc.)

Task: {DA476EB4-029D-4248-AAFD-39EDC7BBB560} - System32\Tasks\{F8FE4CA9-637F-461C-9ECA-3B4D315A47EE} => pcalua.exe -a C:\Users\valerie\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=ill <==== ATTENTION

Task: {E1AF5362-1006-4854-9633-3CD34F8AE0B5} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3382328335-3674091403-984526088-1000UA => C:\Users\valerie\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-11] (Facebook Inc.)

Task: {E4B2C846-BB92-4B1E-B08A-E2065E00D8F3} - System32\Tasks\{EC8DB455-9F9D-4344-9F1B-66CFA2C7B73D} => pcalua.exe -a "c:\program files\real\realplayer\Update\r1puninst.exe" -c RealNetworks|RealPlayer|15.0

Task: {E776F88D-0932-4808-B994-6F595254C639} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-10-23] (Piriform Ltd)

Task: {ED6C942F-8177-4B21-9CEC-A1559EBC5216} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)

Task: {F5C67816-05BF-4BF3-8DB1-F30250217A5D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2014-11-06] (Google Inc.)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3382328335-3674091403-984526088-1000Core.job => C:\Users\valerie\AppData\Local\Facebook\Update\FacebookUpdate.exe

Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3382328335-3674091403-984526088-1000UA.job => C:\Users\valerie\AppData\Local\Facebook\Update\FacebookUpdate.exe

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3382328335-3674091403-984526088-1000Core.job => C:\Users\valerie\AppData\Local\Google\Update\GoogleUpdate.exe

Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3382328335-3674091403-984526088-1000UA.job => C:\Users\valerie\AppData\Local\Google\Update\GoogleUpdate.exe

Task: C:\Windows\Tasks\RegInOut on user logon - valerie.job => C:\Program Files\RegInOut System Utilities\RegInOut.exe

==================== Loaded Modules (whitelisted) ==============

2014-01-20 13:17 - 2014-01-20 13:17 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll

2015-01-20 22:35 - 2015-01-20 22:35 - 01044776 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll

2011-10-03 23:04 - 2005-06-28 12:59 - 00053248 _____ () C:\Program Files\ArcSoft\PhotoImpression 5\Share\PIHook.dll

2014-10-23 20:19 - 2014-10-23 20:19 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll

2015-01-29 18:57 - 2015-01-29 18:57 - 00439304 _____ () C:\Program Files\Evernote\Evernote\libxml2.dll

2015-01-29 18:57 - 2015-01-29 18:57 - 00321032 _____ () C:\Program Files\Evernote\Evernote\libtidy.dll

2013-08-14 15:19 - 2013-08-14 15:19 - 00039056 _____ () C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

==================== EXE Association (whitelisted) ===============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)

==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-3382328335-3674091403-984526088-1000\Control Panel\Desktop\\Wallpaper -> O:\1 - PLAYSIK\FONDS D'ECRAN\886618__purple-abstract-wallpaper-8027-168-jpg_p.jpg

DNS Servers: 192.168.1.254

==================== MSCONFIG/TASK MANAGER disabled items ==

(Currently there is no automatic fix for this section.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Exif Launcher S.lnk => C:\Windows\pss\Exif Launcher S.lnk.CommonStartup

MSCONFIG\startupfolder: C:^Users^valerie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Notification de cadeaux MSN.lnk => C:\Windows\pss\Notification de cadeaux MSN.lnk.Startup

MSCONFIG\startupfolder: C:^Users^valerie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup

MSCONFIG\startupfolder: C:^Users^valerie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Socialbox.lnk => C:\Windows\pss\Socialbox.lnk.Startup

MSCONFIG\startupreg: Acrobat Assistant 8.0 => "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"

MSCONFIG\startupreg: Adobe Acrobat Speed Launcher => "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"

MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

MSCONFIG\startupreg: ApplePhotoStreams => C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe

MSCONFIG\startupreg: AppleSyncNotifier => C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe

MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"

MSCONFIG\startupreg: ASUS Camera ScreenSaver => C:\Windows\ASScrProlog.exe

MSCONFIG\startupreg: DivXMediaServer => C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe

MSCONFIG\startupreg: EEventManager => "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"

MSCONFIG\startupreg: Epson Stylus Office BX620FWD(Réseau) => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGBU.EXE /FU "C:\Windows\TEMP\E_S8169.tmp" /EF "HKCU"

MSCONFIG\startupreg: FUFAXSTM => "C:\Program Files\Epson Software\FAX Utility\FUFAXSTM.exe"

MSCONFIG\startupreg: iCloudServices => C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe

MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe"

MSCONFIG\startupreg: Magentic =>

MSCONFIG\startupreg: Name of App => C:\Program Files\TSST Korea\FW LiveUpdate\FWManager.exe r

MSCONFIG\startupreg: PlusService => C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe

MSCONFIG\startupreg: PMSpeed => C:\Program Files\NewSoft\Presto! PageManager 9 for EP\PMSpeed.EXE

MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime

MSCONFIG\startupreg: Scan Buttons => C:\Program Files\NewSoft\Presto! PageManager 9 for EP\PMSB.EXE

MSCONFIG\startupreg: Spotify =>

MSCONFIG\startupreg: Spotify Web Helper => "C:\Users\valerie\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"

MSCONFIG\startupreg: TkBellExe => "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot

MSCONFIG\startupreg: Wondershare Helper Compact.exe => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe

MSCONFIG\startupreg: WrtMon.exe => C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe

==================== Accounts: =============================

Administrateur (S-1-5-21-3382328335-3674091403-984526088-500 - Administrator - Disabled)

Invité (S-1-5-21-3382328335-3674091403-984526088-501 - Limited - Disabled)

valerie (S-1-5-21-3382328335-3674091403-984526088-1000 - Administrator - Enabled) => C:\Users\valerie

==================== Faulty Device Manager Devices =============

Name: 6TO4 Adapter

Description: Carte Microsoft 6to4

Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}

Manufacturer: Microsoft

Service: tunnel

Problem: : This device cannot start. (Code10)

Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.

On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

==================== Event log errors: =========================

Application errors:

==================

Error: (02/18/2015 11:06:55 AM) (Source: SideBySide) (EventID: 33) (User: )

Description: La création du contexte d’activation a échoué pour « rpshellextension.1.0,language="&#x2a;",type="win32",version="1.0.0.0"1 ».

Assembly dépendant rpshellextension.1.0,language="&#x2a;",type="win32",version="1.0.0.0" introuvable.

Utilisez sxstrace.exe pour un diagnostic détaillé.

Error: (02/18/2015 11:06:55 AM) (Source: SideBySide) (EventID: 33) (User: )

Description: La création du contexte d’activation a échoué pour « rpshellextension.1.0,language="&#x2a;",type="win32",version="1.0.0.0"1 ».

Assembly dépendant rpshellextension.1.0,language="&#x2a;",type="win32",version="1.0.0.0" introuvable.

Utilisez sxstrace.exe pour un diagnostic détaillé.

Error: (02/18/2015 11:05:19 AM) (Source: WinMgmt) (EventID: 10) (User: )

Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/17/2015 09:01:31 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 4900. Id de message : [0x2509].

Error: (02/17/2015 08:54:07 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 4512. Id de message : [0x2509].

Error: (02/17/2015 08:49:19 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 4136. Id de message : [0x2509].

Error: (02/17/2015 08:33:18 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 3356. Id de message : [0x2509].

Error: (02/17/2015 08:26:17 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 5788. Id de message : [0x2509].

Error: (02/17/2015 08:21:52 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 5028. Id de message : [0x2509].

Error: (02/17/2015 08:06:12 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 3104. Id de message : [0x2509].

System errors:

=============

Error: (02/18/2015 11:13:45 AM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: AUTORITE NT)

Description: 0x80070032

Error: (02/18/2015 11:08:18 AM) (Source: Service Control Manager) (EventID: 7009) (User: )

Description: 30000Microsoft .NET Framework NGEN v4.0.30319_X86

Error: (02/18/2015 11:07:19 AM) (Source: Service Control Manager) (EventID: 7034) (User: )

Description: Enregistreur VSS SQL Server1

Error: (02/18/2015 11:05:49 AM) (Source: Service Control Manager) (EventID: 7026) (User: )

Description: i8042prt

iSafeKrnlMon

Error: (02/18/2015 11:05:47 AM) (Source: Service Control Manager) (EventID: 7000) (User: )

Description: Messenger Plus! Service%%3

Error: (02/18/2015 11:03:55 AM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 412) (User: AUTORITE NT)

Description: 2147942402

Error: (02/17/2015 11:54:34 AM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: AUTORITE NT)

Description: 0x80070032

Error: (02/17/2015 11:50:00 AM) (Source: Service Control Manager) (EventID: 7034) (User: )

Description: Enregistreur VSS SQL Server1

Error: (02/17/2015 11:50:00 AM) (Source: Service Control Manager) (EventID: 7026) (User: )

Description: i8042prt

iSafeKrnlMon

Error: (02/17/2015 11:50:00 AM) (Source: Service Control Manager) (EventID: 7000) (User: )

Description: Messenger Plus! Service%%3

Microsoft Office Sessions:

=========================

Error: (02/18/2015 11:06:55 AM) (Source: SideBySide) (EventID: 33) (User: )

Description: rpshellextension.1.0,language="&#x2a;",type="win32",version="1.0.0.0"C:\Windows\Installer\{C8E8D2E3-EF6A-4B1D-A09E-7B27EBE2F3CE}\recordingmanager.exe

Error: (02/18/2015 11:06:55 AM) (Source: SideBySide) (EventID: 33) (User: )

Description: rpshellextension.1.0,language="&#x2a;",type="win32",version="1.0.0.0"C:\Windows\Installer\{C8E8D2E3-EF6A-4B1D-A09E-7B27EBE2F3CE}\recordingmanager.exe

Error: (02/18/2015 11:05:19 AM) (Source: WinMgmt) (EventID: 10) (User: )

Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/17/2015 09:01:31 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 4900. Id de message : [0x2509].

Error: (02/17/2015 08:54:07 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 4512. Id de message : [0x2509].

Error: (02/17/2015 08:49:19 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 4136. Id de message : [0x2509].

Error: (02/17/2015 08:33:18 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 3356. Id de message : [0x2509].

Error: (02/17/2015 08:26:17 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 5788. Id de message : [0x2509].

Error: (02/17/2015 08:21:52 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 5028. Id de message : [0x2509].

Error: (02/17/2015 08:06:12 PM) (Source: .NET Runtime) (EventID: 1022) (User: )

Description: .NET Runtime version 4.0.30319.18444 - Échec de l'initialisation de l'infrastructure d'attachement de l'API de profilage. Ce processus ne permet pas l'attachement d'un profileur. HRESULT : 0x80004005. ID de processus (décimal) : 3104. Id de message : [0x2509].

CodeIntegrity Errors:

===================================

Date: 2015-02-18 12:08:15.980

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-02-18 12:08:15.263

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-02-18 12:08:14.603

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-02-18 12:08:13.915

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-02-18 12:08:09.055

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-02-18 12:08:08.347

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-02-18 12:08:07.547

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-02-18 12:08:06.783

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-02-18 11:30:55.038

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-02-18 11:07:17.609

Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

==================== Memory info ===========================

Processor: Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz

Percentage of memory in use: 41%

Total physical RAM: 3317.33 MB

Available physical RAM: 1943.27 MB

Total Pagefile: 6854.65 MB

Available Pagefile: 5160.74 MB

Total Virtual: 2047.88 MB

Available Virtual: 1898.19 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:230.93 GB) (Free:126.24 GB) NTFS ==>[Drive with boot components (obtained from BCD)]

Drive d: (OS_TOOLS) (Fixed) (Total:1.95 GB) (Free:1.68 GB) NTFS

Drive o: (Peekbox) (Fixed) (Total:465.76 GB) (Free:328.19 GB) NTFS

==================== MBR & Partition Table ==================

========================================================

Disk: 0 (Size: 232.9 GB) (Disk ID: 5AD2AD95)

Partition 1: (Active) - (Size=230.9 GB) - (Type=07 NTFS)

Partition 2: (Not Active) - (Size=2 GB) - (Type=07 NTFS)

========================================================

Disk: 9 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: 23163AC0)

Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== End Of Log ============================

contesse
 Posté le 18/02/2015 à 12:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Shortcut bloc notes :

Users shortcut scan result (x86) Version: 15-02-2015

Ran by valerie at 2015-02-18 12:11:10

Running from C:\Users\valerie\Desktop\DESINFECTION PAR PC ASTUCES

Boot Mode: Normal

==================== Shortcuts =============================

(The entries could be listed to be restored or removed.)

Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)

Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)

Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)

Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)

Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)

Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)

Shortcut: C:\Users\Public\Desktop\FastStone Photo Resizer.lnk -> C:\Program Files\FastStone Photo Resizer\FSResizer.exe ()

Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.)

Shortcut: C:\Users\Public\Desktop\Internet Digital Radio Tuner.lnk -> C:\Program Files\Internet Digital Radio Tuner\IDRT.exe (Robin Bailleux)

Shortcut: C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk -> C:\Program Files\Malwarebytes Anti-Malware\mbam.exe (Malwarebytes Corporation)

Shortcut: C:\Users\Public\Desktop\Microsoft LifeCam.lnk -> C:\Program Files\Microsoft LifeCam\LifeCam.exe (Microsoft Corporation)

Shortcut: C:\Users\Public\Desktop\Sophos Virus Removal Tool.lnk -> C:\Windows\Installer\{B829E117-D072-41EA-9606-9826A38D34C1}\SVRTgui.exe1_810EDD9E2F0A4E2BACF86673C38D9F48.exe (Macrovision Corporation)

Shortcut: C:\Users\valerie\Desktop\35 FREE MP3 DOWNLOADS.lnk -> C:\Program Files\Muziic\eMusic.exe ()

Shortcut: C:\Users\valerie\Desktop\Helicon Photo Safe.lnk -> C:\Program Files\Helicon Software\Helicon Photo Safe\HeliconPhotoSafe.exe (Helicon Soft)

Shortcut: C:\Users\valerie\Desktop\PLAYEUR\CherryPlayer.lnk -> C:\Program Files\CherryPlayer\CherryPlayer.exe (No File)

Shortcut: C:\Users\valerie\Desktop\PLAYEUR\iTunes.lnk -> C:\Program Files\iTunes\iTunes.exe (Apple Inc.)

Shortcut: C:\Users\valerie\Desktop\PLAYEUR\Muziic Player.lnk -> C:\Program Files\Muziic\Muziic.exe (Muziic, LLC)

Shortcut: C:\Users\valerie\Desktop\PLAYEUR\Spotify.lnk -> C:\Users\valerie\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)

Shortcut: C:\Users\valerie\Desktop\LOGICIELS CAPTURE VIDEOS\Freez Screen Video Capture.lnk -> C:\Program Files\Smallvideosoft\Freez Screen Video Capture\videocapture.exe (smallvideosoft.com)

Shortcut: C:\Users\valerie\Desktop\LOGICIELS CAPTURE VIDEOS\Zedeo.lnk -> C:\Program Files\Zedeo\Zedeo.exe ()

Shortcut: C:\Users\valerie\Desktop\Documents\LOGICIELS INSTALLES\Quick Zip 5.1.lnk -> C:\Users\valerie\AppData\Roaming\Microsoft\Installer\{87AF4C0E-D953-424B-8108-3127CA217E6F}\QuickZip.exe (Quick Zip Dev)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\PeseCourrier.lnk -> C:\Program Files\pese_courrier\PeseCourrier.exe (Adobe Systems, Inc.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Screenpresso.lnk -> C:\Users\valerie\AppData\Local\Learnpulse\Screenpresso\Screenpresso.exe (Learnpulse)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk -> C:\Users\valerie\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk -> C:\Program Files\Windows Mail\WinMail.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Console RAR manual.lnk -> C:\Program Files\WinRAR\Rar.txt ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\What is new in the latest version.lnk -> C:\Program Files\WinRAR\WhatsNew.txt ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR help.lnk -> C:\Program Files\WinRAR\WinRAR.chm ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TubeMaster++\TubeMaster++.lnk -> C:\Program Files\TubeMaster++\tm++.exe (GgSofts)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup-Disabled\Facebook Messenger.lnk -> C:\Users\valerie\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe (Facebook)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EvernoteClipper.lnk -> C:\Program Files\Evernote\Evernote\EvernoteClipper.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Quick Zip 5.1\Media Player.lnk -> C:\Users\valerie\AppData\Roaming\Microsoft\Installer\{87AF4C0E-D953-424B-8108-3127CA217E6F}\MediaPlayer.exe (Quick Zip Dev)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Quick Zip 5.1\Quick Zip 5.1.lnk -> C:\Users\valerie\AppData\Roaming\Microsoft\Installer\{87AF4C0E-D953-424B-8108-3127CA217E6F}\QuickZip.exe (Quick Zip Dev)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Quick Zip 5.1\Shell Register Tool.lnk -> C:\Users\valerie\AppData\Roaming\Microsoft\Installer\{87AF4C0E-D953-424B-8108-3127CA217E6F}\ShellRegister.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Quick Zip 5.1\Translator.lnk -> C:\Users\valerie\AppData\Roaming\Microsoft\Installer\{87AF4C0E-D953-424B-8108-3127CA217E6F}\Translator.exe (Quick Zip Dev)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Muziic\35 FREE MP3 DOWNLOADS.lnk -> C:\Program Files\Muziic\eMusic.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Muziic\Muziic Player.lnk -> C:\Program Files\Muziic\Muziic.exe (Muziic, LLC)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Muziic\Uninstall Muziic.lnk -> C:\Program Files\Muziic\Uninstall.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Morphyre Visualizer\Readme.lnk -> C:\Program Files\Morphyre\Readme.html ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Morphyre Visualizer\Uninstall.lnk -> C:\Program Files\Morphyre\uninstall.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake\Uninstall\Uninstall Freemake Video Converter.lnk -> C:\Program Files\Freemake\Freemake Video Converter\Uninstall\unins000.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Facebook\Facebook Messenger.lnk -> C:\Users\valerie\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe (Facebook)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox\Uninstall Dropbox.lnk -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\DropboxUninstaller.exe (Dropbox, Inc.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AVS4YOU\Desinstaller.lnk -> C:\Program Files\AVS4YOU\Uninstall.exe (Online Media Technologies Ltd.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Slideshow Maker Platinum\Photo Slideshow Maker Platinum.lnk -> C:\Program Files\AnvSoft\Photo Slideshow Maker Platinum\PFMPtU.exe (AnvSoft Inc.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Slideshow Maker Platinum\Uninstall.lnk -> C:\Program Files\AnvSoft\Photo Slideshow Maker Platinum\uninst.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Slideshow Maker Platinum\Website.lnk -> C:\Program Files\AnvSoft\Photo Slideshow Maker Platinum\AnvSoft Photo Slideshow Maker Platinum.url ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Slideshow Maker Free Version\Photo Slideshow Maker Free.lnk -> C:\Program Files\AnvSoft\Photo Flash Maker Free Version\pfmfree.exe (AnvSoft Inc.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Slideshow Maker Free Version\Uninstall.lnk -> C:\Program Files\AnvSoft\Photo Flash Maker Free Version\uninst.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Slideshow Maker Free Version\Website.lnk -> C:\Program Files\AnvSoft\Photo Flash Maker Free Version\AnvSoft Photo Slideshow Maker Free.url ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Flash Maker Professional\Photo Flash Maker Professional.lnk -> C:\Users\valerie\Desktop\Documents\LOGICIELS INSTALLES\Photo Flash Maker Professional\pfmpro.exe (AnvSoft Inc.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Flash Maker Professional\Uninstall.lnk -> C:\Users\valerie\Desktop\Documents\LOGICIELS INSTALLES\Photo Flash Maker Professional\uninst.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Flash Maker Professional\Website.lnk -> C:\Users\valerie\Desktop\Documents\LOGICIELS INSTALLES\Photo Flash Maker Professional\AnvSoft Photo Flash Maker Professional.url ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Flash Maker Free Version\Photo Flash Maker Free.lnk -> C:\Program Files\AnvSoft\Photo Flash Maker Free Version\pfmfree.exe (AnvSoft Inc.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Flash Maker Free Version\Uninstall.lnk -> C:\Program Files\AnvSoft\Photo Flash Maker Free Version\uninst.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnvSoft\Photo Flash Maker Free Version\Website.lnk -> C:\Program Files\AnvSoft\Photo Flash Maker Free Version\AnvSoft Photo Flash Maker Free.url ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AMT\AMT - Auto-Movie-Thumbnailer.lnk -> C:\Program Files\AMT\AMT.exe (Karsten Funk. All rights reserved. http://www.funk.eu)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AMT\Uninstall.lnk -> C:\Program Files\AMT\AMT-Uninstaller.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Evernote.lnk -> C:\Program Files\Evernote\Evernote\Evernote.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AMT - Auto-Movie-Thumbnailer.lnk -> C:\Program Files\AMT\AMT.exe (Karsten Funk. All rights reserved. http://www.funk.eu)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avidemux 2.5.lnk -> C:\Program Files\Avidemux 2.5\avidemux2.exe (Free Software Foundation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner.exe (Piriform Ltd)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\FastStone Capture (2).lnk -> C:\Program Files\FastStone Capture\FSCapture.exe (FastStone Soft)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\FSCapture - Raccourci.lnk -> C:\Users\valerie\Desktop\Documents\LOGICIELS INSTALLES\FSCapture.exe ()

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Helicon Photo Safe.lnk -> C:\Program Files\Helicon Software\Helicon Photo Safe\HeliconPhotoSafe.exe (Helicon Soft)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Motion Man.lnk -> C:\Windows\Installer\{FB9FFB88-B91E-4D5B-872C-A9180FEC8FEC}\Motion_Man.exe1_FFBE128A4910485CA03B7096996EF09B.exe (Acresso Software Inc.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PeseCourrier.lnk -> C:\Program Files\pese_courrier\PeseCourrier.exe (Adobe Systems, Inc.)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\VSO Downloader 4.lnk -> C:\Program Files\VSO\VSO Downloader\4\VsoDownloader.exe (VSO Software)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Windows Live Messenger.lnk -> C:\Program Files\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\YouTube Telecharger.lnk -> C:\Program Files\YouTube Telecharger\YouTubeTelecharger.exe (YouTubeTelecharger.com)

Shortcut: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\YoWindow.lnk -> C:\Program Files\YoWindow\yowindow.exe (Repkasoft)

ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Ease of Access.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.EaseOfAccessCenter

ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\YoWindow.lnk -> C:\Program Files\YoWindow\yowindow.exe (Repkasoft) -> -mt

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox\Dropbox.lnk -> C:\Users\valerie\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) -> /home

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Ease of Access.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.EaseOfAccessCenter

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Add to .7Z.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -add27z

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Add to .ZIP.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -add2zip

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Add to archive.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -add2archive

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Add to self-extracting archive.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -add2sfx7z

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Browse path with PeaZip.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -ext2browsepath

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Encrypt.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -add2crypt

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Open command prompt here.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -ext2commandprompt

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Open with PeaZip.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -ext2browse

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Secure delete.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -add2wipe

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Skype.lnk -> C:\Program Files\Skype\Phone\Skype.exe (Skype Technologies S.A.) -> /sendto:

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Split file.lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -add2split

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\SendTo\Test archive(s).lnk -> C:\Program Files\PeaZip\peazip.exe (Giorgio Tani) -> -ext2test

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Easy Photo 32bits.lnk -> C:\Program Files\Easy Photo\Easy Photo 32bits.exe (EasySoftSystem) ->

ShortcutWithArgument: C:\Users\valerie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk -> C:\Program Files\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1

InternetURL: C:\Users\valerie\Desktop\- choubelle.eklablog.com.url -> hxxp://choubelle.eklablog.com/

InternetURL: C:\Users\valerie\Desktop\Documents\LOGICIELS INSTALLES\Photo Flash Maker Professional\AnvSoft Photo Flash Maker Professional.url -> hxxp://www.photo-flash-maker.com

InternetURL: C:\Users\valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox\Dropbox Website.URL -> hxxp://www.dropbox.com

Billkool
 Posté le 20/02/2015 à 10:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Contrôle sur VirusTotal :

  • Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site :

    Virus Total
  • Clique sur "Choose file"
  • Vas sur ton disque dur chercher ce fichier à cet emplacement :

    C:\Users\valerie\AppData\Roaming\BK3H3gz\bzHlpn5.exe
  • Clique ensuite sur le bouton "Scan it".
  • Patiente le temps de l'analyse qui dépend de la taille du fichier.
  • Une fois celle-ci terminée, apparaît le rang de détection. (Detection Ratio)
  • Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse.
contesse
 Posté le 20/02/2015 à 15:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

Je viens d'aller sur https://www.virustotal.com/fr/ j'ai bien cliqué sur mon disque dur C .. j'ai ouvert les différents dossiers mais je ne trouve pas le fichier en question.. voici une copie d'écran des différents dossiers.. dans celui Utilisateurs j'ai trouvé AppData mais pas la suite.

Pourrez-tu m'éclairer..

Merci

Billkool
 Posté le 21/02/2015 à 01:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Ton rapport FRST.txt n'est pas complet, il est mieux d'envoyer les rapports avec Cjoint dans ma signature, pour ne pas encombrer le forum.

Excuse-moi c'est un fichier caché :

Voici comment afficher les fichiers et les dossiers cachés.

  1. Pour ouvrir les Options des dossiers, cliquez sur le bouton DémarrerImage du bouton Démarrer, sur Panneau de configuration, sur Apparence et personnalisation, puis sur Options des dossiers.

  2. Cliquez sur l’onglet Affichage.

  3. Sous Paramètres avancés, cliquez sur Afficher les fichiers, dossiers et lecteurs cachés, puis cliquez sur OK.

Dans l'attente...

contesse
 Posté le 22/02/2015 à 16:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

J'ai bien réussi à ouvrir les dossiers cachés en suivant les étapes..

j'ai réussi à aller jusqu'à C/Users/valerie/AppData/Roaming/BK3H3gz mais je n'ai pas le fichier bzHlpn5.exe

cordialement

Billkool
 Posté le 22/02/2015 à 19:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Il faut refaire la manip inverse pour cacher les fichiers car utile au système.

Tu coches : Ne pas afficher les dossiers, fichiers où lecteurs cachés.

Tu es victimes d'un Keylogger par précaution, tu dois changé tes mots de passe.

http://www.nicolascoolman.fr/keylogger-logixoft/

Faire un point de restauration avec OneClick 2 Restore Point :

  • Télécharge OneClick 2 Restore Point de Laddy.
  • Exécute-le.
  • Entre la description suivante : "Avant désinfection".

    image
  • Clique sur le bouton Créer.
  • Clique sur le bouton Quitter pour fermer l'application.

Fix avec Farbar Recovery Scan Tool :



/!\ Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,
si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls.
/!\

  • Premièrement, il faut créer le fichier fixlist.txt
  • Copie/Colle les lignes en gras suivantes dans le Bloc-notes, enregistre ce fichier sur le Bureau, nomme le fixlist.txt

    Start
    closeprocesses:
    emptytemp:
    Pricora 12.0 (HKLM\...\Pricora 12.0)
    CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32
    C:\Users\valerie\AppData\Local\Google\Update\1.3.23.9\psuser.dll
    CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32
    C:\Users\valerie\AppData\Local\Google\Update\1.3.24.15\psuser.dll
    CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32
    C:\Users\valerie\AppData\Local\Google\Update\1.3.22.3\psuser.dll
    CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32
    C:\Users\valerie\AppData\Local\Google\Update\1.3.22.5\psuser.dll
    CustomCLSID: HKU\S-1-5-21-3382328335-3674091403-984526088-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32
    C:\Users\valerie\AppData\Local\Google\Update\1.3.24.7\psuser.dll
    Task: {061509BE-BA21-487A-B78A-5C0964246FF8} - System32\Tasks\zZPPHyX4IF2Zn4W
    C:\Users\valerie\AppData\Roaming\BK3H3gz\bzHlpn5.exe
    Task: {22B2FD95-F450-4CA1-A13A-A30DE3E14B09} - System32\Tasks\SmileFiles Installer Starter
    C:\Users\valerie\AppData\Local\Temp\SmileFilesdtPEmRg4ap.exe
    Task: {6541BFFA-5641-444A-985A-368394282207} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC
    C:\Users\valerie\AppData\Roaming\~fwkchmh.exe
    Task: {65A2287D-0EBA-44C2-A448-C5DDC6E0D4C2} - System32\Tasks\WIN-fdfEfEfAfC
    C:\Users\valerie\AppData\Roaming\~tysrwmc.exe
    Task: {7B0F3C76-D814-46D3-AE93-1DBEE3A0D824} - \GlaryInitialize 3
    Task: {7BC6F247-5105-4380-8025-0FB23D8D55B3} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL C:\ProgramData\rvlkl\rvlkl.exe
    Task: {8B3AD094-0420-40F6-B4D8-F8DC16FB4C6A} - System32\Tasks\WIN-statsAdmin
    C:\Users\valerie\AppData\Local\Microsoft\WinU\~didypza.exe
    Task: {DA476EB4-029D-4248-AAFD-39EDC7BBB560} - System32\Tasks\{F8FE4CA9-637F-461C-9ECA-3B4D315A47EE}
    C:\Users\valerie\AppData\Roaming\webssearches\UninstallManager.exe
    Shortcut: C:\Users\valerie\Desktop\PLAYEUR\CherryPlayer.lnk
    C:\Program Files\CherryPlayer\CherryPlayer.exe

    createrestorepoint:
    end

  • Deuxièmement, il faut placer le fichier fixlist.txt au même endroit que FRST.exe

    image
  • Lance FRST.exe, puis clique sur "FIX"
  • Laisse l'outil travailler.
  • Un rapport fixlog.txt ce créer sur ton Bureau.
  • Utilise Cjoint pour le poster. (Copie/Colle le lien fourni)
Publicité
contesse
 Posté le 23/02/2015 à 19:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : Fixlog.txt

contesse
 Posté le 23/02/2015 à 19:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
Billkool
 Posté le 24/02/2015 à 17:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

On avance, peux-tu supprimer ce programme via le Panneau de configuration :

Pricora 12.0

Scan avec Malwarebytes Anti-Malware.

  • Télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau.
  • Double clic sur mbam-setup.exe et suis les invites pour installer le programme.

    /!\ Pour Windows Vista,7,8 & 8.1 clic-droit sur le raccourci de Malwarebytes Anti-Malware puis : "Exécuter en tant qu'administrateur" /!\
  • Décoche la case devant "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".

    image
  • Clique sur Terminer Malwarebytes se lancera automatiquement.
  • L'outil demandera une mise à jour de ses bases fais la.
  • Si l'outil n'est pas en français clique en haut sur Settings puis sur Général Settings et choisi la ligne Language,tu mets Français comme langue par défaut.

    image
  • Après la fin de la mise à jour, clique sur le bouton Examen.
  • Coche Examen "Menaces" si ce n'est pas déjà fait.
  • Clique sur Examiner maintenant.

    image
  • Un Examen Menaces va démarrer.
  • Quand l'examen est terminé, si des éléments ont été détectés, clique sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
  • Si l'outil demande un redémarrage accepte en cliquant sur Yes.

    image
  • Pour retrouver le rapport Malwarebytes,clique en haut sur Historique puis à gauche sur Jounaux de l'application.
  • Double-clic sur Journal d'examen ayant la date la plus récente.

    image
  • Clique ensuite sur Exporter puis Fichier texte (*.txt) donne un nom à ce fichier clique pour terminer sur Enregistrer.

    image
  • Poste le contenu de ce rapport en utilisant : Cjoint

Réparer avec ZHPCleaner :

  • Télécharge ZHPCleaner sur ton Bureau.
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.
  • Ferme ton navigateur.
  • Lance l'outil.

    /!\ Sous Windows Vista,7,8 & 8.1 fait un clic-droit sur ZHPCleaner.exe puis : "Exécuter en tant qu'administrateur". /!\

    Note : Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur Non"Voulez-vous remplacer la page d'accueil ?", clique sur Oui
  • Accepte "les conditions d'utilisation".

    image
  • Clique sur Réparer et patiente pendant que le logiciel travaille.

    image
  • Ferme l'outil.
  • Un rapport est alors présent sur le bureau sous le nom de ZHPCleaner.txt
  • Utilise Cjoint pour le poster.

Nouveau rapport FRST :

  • Supprime les rapports suivants qui sont sur ton Bureau : FRST.txt, Addition.txt et Shortcut.txt.
  • Relance de nouveau FRST.exe en cochant seulement Addition.txt.
  • Clique sur Scan est poste les 2 nouveaux rapports : FRST.txt & Addition.txt.

Note : Tu as 4 rapports à me faire parvenir.

contesse
 Posté le 25/02/2015 à 16:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPCleaner.txt

contesse
 Posté le 25/02/2015 à 16:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPCleaner.txt

contesse
 Posté le 25/02/2015 à 16:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : Addition.txt

contesse
 Posté le 25/02/2015 à 16:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : FRST.txt

contesse
 Posté le 25/02/2015 à 17:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

Bon j'essaye de suivre pas à pas.. merci pour ces explications claires

Oups j'ai envoyé 2 fois le rapport ZPHCleaner ..

manque donc que le rapport Journal d'Examen MBAM

contesse
 Posté le 25/02/2015 à 17:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : journal examen MBAM.txt

Publicité
Pages : [1] 2 3 4 ... Fin
Page 1 sur 4 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
279 €Casque sans fil à réduction de bruit Sony WH-1000XM3 (Hi-Res Audio, Bluetooth/NFC) à 279 €
Valable jusqu'au 09 Avril

Amazon propose actuellement le casque sans fil à réduction de bruit et Hi-Res Audio Sony WH-1000XM3 à 279 € livré gratuitement. On le trouve ailleurs à partir de 360 €. Jusqu'à 30h d'autonomie avec la fonction de réduction de bruit activée et fonction Quick Attention pour réduire instantanément le volume de votre musique et pouvoir suivre une conversation. 


> Voir l'offre
-20%20% de remise sur les accessoires pour liseuses Kindle, tablettes Fire et assistants Echo
Valable jusqu'au 25 Mai

Amazon offre actuellement 20% de remise immédiate sur les accessoires pour liseuses Kindle, tablettes Fire et assistants Echo. Pour profiter de l'offre, utilisez le code promo BIENVENU20. Vous trouverez des housses, des étuis, des chargeurs, des coques, des films de protection, etc.


> Voir l'offre
20,75 €SSD PNY CS900 120 Go à 20,75 €
Valable jusqu'au 05 Avril

Amazon fait une promotion sur le SSD PNY CS900 120 Go qui passe à 20,75 €. Ce SSD offre des vitesses d'écriture de 515 Mo/s et de lecture à 550 Mo/s. Il est garanti 3 ans. 


> Voir l'offre

Sujets relatifs
Impossible de supprimer Avira !
supprimer max adblock
comment supprimer un malware coriace
Supprimer clés de registre?
Supprimer le malware Uroboros
Supprimer about bank
Supprimer anywhere access setup wizard
Programme impossible à supprimer. Pourquoi ?
RogueKiller impossible de supprimer des clés registre
Supprimer définitivement des fichiers
Plus de sujets relatifs à SUPPRIMER SMILEFILES
 > Tous les forums > Forum Sécurité