11 sujets de 1 à 11 (sur un total de 11)
  • Auteur
    Messages
  • cramm
    Participant
    Nombre d'articles : 6

    Bonsoir.
    Je suppose que vous avez déjà eu ce genre d’appel à l’aide.
    En voulant installer ADE (adobe digital edition), j’ai eu la surprise de voir s’installer plusieurs logiciels dont le fameux boxore client.
    Évidemment, impossible de le supprimer.
    J’ai installé les logiciels recommandés par le site et je poste donc les différents rapports en espérant qu’ainsi vous pourrez m’aider à nettoyer mon PC.
    1 Malwarebytes
    [spoiler:2np1x957]Malwarebytes Anti-Malware
    http://www.malwarebytes.org » onclick= »window.open(this.href);return false;

    Date de l'examen: 22/09/2014
    Heure de l'examen: 20:41:21
    Fichier journal: Malwarebytes.txt
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.09.22.06
    Base de données Rootkits: v2014.09.19.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Self-protection: Désactivé(e)

    Système d'exploitation: Windows 7 Service Pack 1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: Cramm

    Type d'examen: Examen « Menaces »
    Résultat: Terminé
    Objets analysés: 320199
    Temps écoulé: 15 min, 38 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 0
    (No malicious items detected)

    Valeurs du Registre: 0
    (No malicious items detected)

    Données du Registre: 0
    (No malicious items detected)

    Dossiers: 0
    (No malicious items detected)

    Fichiers: 8
    PUP.Optional.Solimba, C:$Recycle.BinS-1-5-21-1551050780-2087635304-2280381197-1002$RGV4RGG.exe, Mis en quarantaine, [5b536a86bcbf4fe73213e5d8738e09f7],
    PUP.Optional.Solimba, C:$Recycle.BinS-1-5-21-1551050780-2087635304-2280381197-1002$RUUQ5CO.exe, Mis en quarantaine, [68467e72e5960036ae97fdc003feaf51],
    PUP.Optional.BubbleDock.A, C:UsersCrammAppDataLocalTemp2292014194832Uninstall Bubble Dock.exe, Mis en quarantaine, [426cc62a87f4ea4c5434de6d32cf0000],
    PUP.Optional.AppInstaller, C:UsersCrammAppDataLocalTempn2557FLVMPlayerSetup-c45490cb.exe, Mis en quarantaine, [b1fdd020512a81b54450296803fe8977],
    PUP.Optional.WebToolbar, C:UsersCrammAppDataLocalTempn3246BoxoreDarkium_2506-3f564613.exe, Mis en quarantaine, [c3eb8f617605181eb84074f824de9868],
    PUP.Optional.BubbleDock.A, C:UsersCrammAppDataLocalTempn3246Bubblefootball_0506-dcafc945.exe, Mis en quarantaine, [4569e50b1a617bbba1e70b40778a56aa],
    PUP.Optional.BPlug, C:UsersCrammAppDataLocalTempn3246DizzyDingSetup_0109-ba44b9a2.exe, Mis en quarantaine, [f9b5d31dafccf0468d96f4c706fb6b95],
    Adware.Boxore, C:WindowsInstaller6d2d34.msi, Mis en quarantaine, [ab039858b7c4092d96dbe2cc01ff8878],

    Secteurs physiques: 0
    (No malicious items detected)

    (end)[/spoiler:2np1x957]

    2AdwCleaner
    [spoiler:2np1x957]# AdwCleaner v3.310 – Rapport créé le 22/09/2014 à 20:13:16
    # Mis à jour le 12/09/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Cramm – CRAMM-PC
    # Exécuté depuis : C:UsersCrammDownloadscaptvtyNouveau dossieradwcleaner_3.310.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : IePluginServices
    Service Supprimé : servervo
    [#] Service Supprimé : Software_update
    [#] Service Supprimé : Software_update_m
    Service Supprimé : WindowsMangerProtect

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:SmootherWeb
    Dossier Supprimé : C:ProgramDataIePluginServices
    Dossier Supprimé : C:ProgramDataWindowsMangerProtect
    Dossier Supprimé : C:Program Files (x86)Boxore
    Dossier Supprimé : C:Program Files (x86)FLVM Player
    Dossier Supprimé : C:Program Files (x86)Free Video Converter
    Dossier Supprimé : C:Program Files (x86)predm
    Dossier Supprimé : C:Program Files (x86)SupTab
    Dossier Supprimé : C:UsersCrammAppDataRoamingNosibay
    Dossier Supprimé : C:UsersCrammAppDataRoamingSmootherWeb
    Dossier Supprimé : C:UsersCrammAppDataRoamingStore
    Dossier Supprimé : C:UsersCrammAppDataRoamingVOPackage
    Dossier Supprimé : C:UsersCrammAppDataRoamingMicrosoftWindowsStart MenuProgramsBubble Dock
    Dossier Supprimé : C:UsersCrammAppDataRoamingMicrosoftWindowsStart MenuProgramsSmootherWeb
    Dossier Supprimé : C:UsersCrammAppDataRoamingMicrosoftWindowsStart MenuProgramsVOPackage
    Dossier Supprimé : C:UsersCrammAppDataLocalSoftware
    Dossier Supprimé : C:Program Files (x86)Software
    Dossier Supprimé : C:UsersCrammAppDataLocalGoogleChromeUser DataDefaultExtensionsengaigpbgdjjmanonjcjkcmomgibneba
    Fichier Supprimé : C:UsersCrammAppDataRoamingBubble Dock.boostrap.log
    Fichier Supprimé : C:UsersCrammDesktopContinue Live Installation.lnk

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : globalUpdateUpdateTaskMachineCore
    Tâche Supprimée : globalUpdateUpdateTaskMachineUA
    Tâche Supprimée : SoftwareUpdateTaskMachineCore
    Tâche Supprimée : SoftwareUpdateTaskMachineUA
    Tâche Supprimée : SomotoUpdateCheckerAutoStart
    Tâche Supprimée : WindApp Update

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionskbjlipmgfoamgjaogmbihaffnpkpjajp
    Valeur Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionRun [Bubble Dock]
    Valeur Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionRun [smoother]
    Valeur Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionRun [WindApp]
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdate.OneClickCtrl.10
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdate.OneClickProcessLauncherMachine
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdate.OneClickProcessLauncherMachine.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdate.Update3WebControl.4
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.CoCreateAsync
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.CoCreateAsync.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.CoreClass
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.CoreClass.1
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.CoreMachineClass
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.CoreMachineClass.1
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.CredentialDialogMachine
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.CredentialDialogMachine.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.OnDemandCOMClassMachineFallback
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.OnDemandCOMClassSvc
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.OnDemandCOMClassSvc.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.ProcessLauncher
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.ProcessLauncher.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.Update3COMClassService
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.Update3COMClassService.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.Update3WebMachine
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.Update3WebMachine.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.Update3WebMachineFallback
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.Update3WebMachineFallback.1.0
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.Update3WebSvc
    Clé Supprimée : HKLMSOFTWAREClassesglobalUpdateUpdate.Update3WebSvc.1.0
    Clé Supprimée : HKLMSOFTWAREClassesSoftware.OneClickCtrl.9
    Clé Supprimée : HKLMSOFTWAREClassesSoftware.OneClickProcessLauncherMachine
    Clé Supprimée : HKLMSOFTWAREClassesSoftware.OneClickProcessLauncherMachine.1.0
    Clé Supprimée : HKLMSOFTWAREClassesSoftware.Update3WebControl.3
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.CoCreateAsync
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.CoCreateAsync.1.0
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.CoreClass
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.CoreMachineClass
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.CoreMachineClass.1
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.CredentialDialogMachine
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.CredentialDialogMachine.1.0
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.OnDemandCOMClassMachineFallback
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.ProcessLauncher
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.ProcessLauncher.1.0
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.Update3WebMachine
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.Update3WebMachine.1.0
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.Update3WebMachineFallback
    Clé Supprimée : HKLMSOFTWAREClassesSoftwareUpdate.Update3WebMachineFallback.1.0
    Valeur Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun [Boxore Client]
    Clé Supprimée : HKLMSOFTWAREMozillaPlugins@tools.Software.com/Software Update;version=3
    Clé Supprimée : HKLMSOFTWAREMozillaPlugins@tools.Software.com/Software Update;version=9
    Clé Supprimée : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationIePluginServices
    Clé Supprimée : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationWindowsMangerProtect
    Clé Supprimée : HKLMSOFTWAREClassesAppID{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLMSOFTWAREClassesAppID{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{02A96331-0CA6-40E2-A87D-C224601985EB}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{08230486-CBAF-4000-8036-447C3852D034}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{13809C03-DE3B-47E5-96A3-2D8F83693A50}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{413002E0-930D-4EF9-9803-FC4B3EA4181E}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{76894207-241A-473B-B111-FAA75608F1D9}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{7A7C8DA9-8660-460D-849F-01619B91C03F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{C24C3824-63D8-42CD-BB5A-77631072FDB2}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKCUSoftwareBoxore
    Clé Supprimée : HKCUSoftwareGlobalUpdate
    Clé Supprimée : HKCUSoftwareNosibay
    Clé Supprimée : HKCUSoftwareStore
    Clé Supprimée : HKCUSoftwareSupHpUISoft
    Clé Supprimée : HKLMSOFTWAREBoxore
    Clé Supprimée : HKLMSOFTWAREGlobalUpdate
    Clé Supprimée : HKLMSOFTWARESupTab
    Clé Supprimée : HKLMSOFTWAREsupWindowsMangerProtect
    Clé Supprimée : HKLMSOFTWAREsupWPM
    Clé Supprimée : HKLMSOFTWARETutorials
    Clé Supprimée : HKLMSOFTWAREwebssearchesSoftware
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionUninstallBubble Dock
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionUninstallwindapp
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{D8D8A342-0E9F-47EA-A35E-CF431B50B286}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallVOPackage
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallWindowsMangerProtect
    Clé Supprimée : HKLMSOFTWAREClassesInstallerFeatures243A8D8DF9E0AE743AE5FC34B1052B68
    Clé Supprimée : HKLMSOFTWAREClassesInstallerProducts243A8D8DF9E0AE743AE5FC34B1052B68
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components124B064795BB484FA494FC7CF204C0C
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components1F8E7504D2D2644AB1185234D2AD5AC
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components4CDEDFDD6EF25443B78A49D1FE5B4F2
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components58911EBC07BAAE42B102E3F4B0D070D
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components5CE306CC244D284D8D8090E404CD7D3
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components89527E77AD22E345B0066D226E44F46
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBD0B15D6F0C2BF428B339B2D2D732C9
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsC1AAA506D92B2D44BD6FEF6CDFB71E1
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCAEC9AFF1716FF4DBACEED82F88C702
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsDD4444CBC682774C8E573CC73C5BC46
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsF68250201451D64EA71E91BA19832DC
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components126FFC99A0F214F41AE2D6C7A0FC09BF
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components12F72EF2521177A4BB467FF35A881382
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components14873772FE3926F4195C9280D52D3486
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components14CF11D787D40BF458A3B5CB123733CE
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components163A5460E4FB18343B4C0B781B27E813
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components1705977FCB2F22F4D8A9AB847C3FB9CE
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components19F133B6A0BA9B14493CE47703DF4CF3
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components1C735C7A54F53574CA5AEA93D0D1F01E
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components1CE2260B068265A488410CA171D93778
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components1DF1DD2609A2135479C19D72E41B64AA
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components1F72D9058D0863E4F8EB9FE6E980C385
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2217D47FAFB0AC547820199B3A026CFB
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components22C5FD2815F5C7C4DB5F34F504BF9D96
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components26CF57FC035624845B9005289DFA1448
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2719056FB4CDD294887140382819FFF7
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2956CB28F45AAF746998774B3C9FF012
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2AD5E582EBA9ED54989A134D9250922B
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2BB672F8D2CA64146B6688371E75C986
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2EA450B923F9C4D4BBEB203648FBFFDC
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2ECA942EFDBD22B4EBB7FE3AB9EDDBDD
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2F055C41FDCA50A43BE42A96D243AD47
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2F4EE319A22490145BC4AEBC53B616CA
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components31E430E345D85D54CA33BC88AEFDB9D8
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components358096DA35E67B5479C2E880DF0C10C1
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components37345F678B330594E9E4AC16908F78CF
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components38641BF101151094F86DD62B534BDEC4
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components38762340C83E6764B87807B67154F5A4
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components3984BAF27BDA0DC4D8AED19FCB64BD7D
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components3D82200490995CE42AB754DCD90AC44D
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components3E9F0E4315A35D741873885200C6A454
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components3F261C3E5AD56E54598E24B106813C7E
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components40D753328E77EE842A82631EED62CEC5
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components40FDEFB25883CF140B9B5F89CB7E2871
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components412179CD2126BB34CAE51691856A3D68
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components43218F63264345445A73071C174FEEE8
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components439E8A02B7736CA488EECE28D7EE961A
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components43C098337DB065A49B665D4EA7F16D1C
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components456D8CED0106E1649AE5CBD8082AC705
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components459277E8A0EE8894F9D7F807DF90506A
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components463372A470C576443AE8802B1AC61D89
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components48F13E425ECD5F243A8A82AA2B65336D
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components4B2468513CA2D6943A1A233CD3F88CE7
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components4B6F3AD0EE690D2478C7D0528AADF8C4
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components4BB9D431259E08A499469636383B9935
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components4D3B0714BC82B2340AB18C031262573D
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components4D5809867D6C1D14180511D3AAD03F79
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components4DB13DED48DC4494C90DE800D31B086C
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components52C608FC2A61CCE479768A9719CABF7B
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components56861F0CE995D0E45835F5D31E105D54
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components58E44D082625757499995F9516313A9C
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components5A52F724764B00747A637F14FBBBB830
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components5B19839CB98BB914BA43E863BBE11B4E
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components613DCE6E373581A40B6C88D4F7C09096
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6292C097F9759424BAFA3E32CD3DD562
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components62C171206461ED34885A4AE095F4A7AC
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components63E9F48D88AA940498502E29E3747471
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components64747EAAAE2BA5141AEBCF4F6651A144
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6494B0B34076D6248B6E5F42E3252AD0
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6495111F730311440BBC3AAAF3B8C7AC
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components65273BD75ADFA9146A0950469941299A
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6543EA2E8E729CF4789BCD7361D58C03
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components658DABBCADB609E429A6769C46FAADD0
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components67A614CC45D7C5845BE2184211CC8F9C
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6B6581D2CF6BB444D8ACBF79E3AF425B
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6C0DB201BFD71284CB8CA279446863E8
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6EA4E994723ECC940AE01A2507673199
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6F2331E07AF9B414DB15E2E7BAB7F880
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6F3E6739E6CECC64D9B7E5D24CF60746
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components73268B3F6C2206C4BAF14E3C5B4BC494
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components73D229597C7281E409FDEB3079E30E5A
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components75A49DF39158638428A0F7797D4CD1E6
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components75D223AE12684124794DD7D3FB067886
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components76937F723CDCAB547A9791D60867A5B5
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components78AD011E92C0B7D4A86E41451EC7A0F0
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components79080E81959ECB54E9E7B3C67AE5781A
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components7A8B37070412F4D47895AA40EFC2E39A
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components7F84DAA817EC0AB409DFE802184D5B09
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components82F14F44AA63A5945A2E960EF018794E
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components831071FAC16E2DA4682F55E0B0DE6979
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components83D0F8F1641145A42B26F71D534E9A34
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components84072C174C7F25148BFB33ADE8C704E1
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components872C7B3D2887D4E4EBF645D7AB9374D1
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components8C00987A23C36B145AB60EE274936EB3
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components8D736B12592E2E94094267BC5B7AA7EB
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components8F3E0221A8351144BB04AEF5266143CB
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components90E77522D1656DA4DABC673942243B44
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components920219BD6C542544893D7ECFCB5E2B6B
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components939840D09446FFF459FA6CB4F03C38BE
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components9459BDD3A7C686345A9B7A1AD1CC6BE4
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components95AC1A94BAFFE3D41B23B2097BA8B190
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components983EBB458AA802846BBC74D26C3209C8
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components98A0180804723E24AAA941C0B046363D
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components990A25796B2949842BACA56514B7316A
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components999D63C685BF046489CA3126029FE837
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components9AC4C1465926D52478BEC6D3DB946DD7
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components9CF7625ADC5FCFE43AD003DCC16B49CB
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA2D54AC8D24E8F94ABBB993A69EF13EC
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA357C02D064283D41978AFEEE1A48E0F
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA4022CA9531268145AD6F8FD7F4F01DC
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA5CDCC279604D6746A7DA9ED701BF41F
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA6F4FE9AC6F165A4EAA8F90CE891C0DA
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA960AC53CA238044A820A3B63D4536CA
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsAA3077BB9E4617440AF467D91146A8C4
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsAAC05EAA51DC78A41A1DCE3B31038584
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsAD7957C966A13904EA466152B29EA9AF
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsB13C910C1D6376A4BB2BDB9585253923
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsB1B5689BAD89AFD448923B5051E5BB50
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsB2CE0F97DFABDE446811F33E7273BFE2
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsB445461D74829AF4C8EF6C00B2861EF0
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsB4D011D14FD2DB74A9090EA633C0B98E
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsB551BEBCA0334AA40978C2137FD21AB2
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsB877893A942DC524580C7B45547FCBC8
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBA71D41F6CC0B6247B05D473850A8AEA
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBC651C0803618C44DA6F1DDD51AF35BF
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBDE5B9F2A520B674BBB1BEAE5F5D51B8
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBEE85C3D8F4816D4A9E5F4EAA4D80A2A
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBFD48F71CCCEC97489147D4E852D3F6F
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsC05694CDCD2DD724F90F13A20E67EC7C
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsC42065D3060DD4648A38882BEA92941E
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsC5F606FB1152E344981B09071C472211
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsC77B53875F388AA4AA076F6F9D099011
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsC85EA06E73FF0A240B4C287EE0D9521D
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCA30DE5A0DE293D4AA3BF5E13322823A
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCA9ADF25A98C8074FA4CBBA3ED29FEFA
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCCE886225BDEB6C43868B0AEDB036B02
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCDD11BF4B1CAA584695EFBC611438213
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCE1CCF5CABA1395409D54586592B319E
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCE7392F9B9A81FA4EA952625BD5534FE
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsD12B7976E5CA7C34D932C1A8A1BF61C8
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsD91D500D43BD91A44B02BDBE41E0523F
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsDA2710A9158C6584C9677EB954F3AC97
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsDCF07B57C9DC38E419CF122EA180585E
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsDD2E1A561C7F1294BB3996EE77F6BBEE
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsDF14E9E130504B745A2AC47EF6145D24
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsDF7A4CDE9ED9CD7479FF74F35FA4149E
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsDFE39849AF921D045B613CD5852C76A6
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE03EC5B80A22A7D4C92AB528A3D323E8
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE1B9E95AA2730744AB926911484F8AD5
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE3436415FB2833843B9EE970079A87C0
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE3BBB86ACE9686A4281227D5F7EE95AE
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE6B40E8EBBC3CD445BD2FC7D8FDCCFEC
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE77C3F952C1F0354FAFADB6B080ACCF7
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE84382A588F214C4C89C3DB758EA6AD6
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE89B10C102BBEF941A920EE2269747C0
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE9D73D5153C19FD48B6E10CB7E8572CE
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsEBAFF392ACA75ED4CA30BF821C1AE267
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsECFC746582988774684DB5D8D95F674D
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsEECC799BFA63E6146A81EAAA53540EDE
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsF1547261AA1C98C48B0ECDBC767C76CE
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsF1BDB464DE2D33547BB31C1B35D9C337
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsF29CFDBF9B20AB8448A1BD73A3FE863F
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsF5F8D8368E8CAE84188DE44DAF8C10F9
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsFAB510A06C6F4B24AAD055CE6EEA27CD
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Products243A8D8DF9E0AE743AE5FC34B1052B68
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionInstallerUpgradeCodes1C875DDE39636004CA8CDAEC335B4160

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v11.0.9600.17280

    Paramètre Restauré : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Search_URL]
    Paramètre Restauré : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Search Page]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Search_URL]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Search Page]

    -\ Mozilla Firefox v32.0.2 (x86 fr)

    [ Fichier : C:UsersCrammAppDataRoamingMozillaFirefoxProfileszyo1higf.defaultprefs.js ]

    Ligne Supprimée : user_pref(« extensions.quick_start.enable_search1 », false);
    Ligne Supprimée : user_pref(« extensions.quick_start.sd.closeWindowWithLastTab_prev_state », true);

    -\ Google Chrome v

    [ Fichier : C:UsersCrammAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    Supprimée [Extension] : engaigpbgdjjmanonjcjkcmomgibneba

    *************************

    AdwCleaner[R0].txt – [19666 octets] – [02/12/2013 22:45:38]
    AdwCleaner[R1].txt – [7362 octets] – [20/05/2014 15:07:22]
    AdwCleaner[R2].txt – [3988 octets] – [20/06/2014 22:10:52]
    AdwCleaner[R3].txt – [37996 octets] – [22/09/2014 20:12:19]
    AdwCleaner[S0].txt – [17476 octets] – [02/12/2013 22:47:58]
    AdwCleaner[S1].txt – [6299 octets] – [20/05/2014 15:08:23]
    AdwCleaner[S2].txt – [3901 octets] – [20/06/2014 22:11:37]
    AdwCleaner[S3].txt – [36809 octets] – [22/09/2014 20:13:16]

    ########## EOF – C:AdwCleanerAdwCleaner[S3].txt – [36870 octets] ##########[/spoiler:2np1x957]

    J’essaie de mettre le rapport ZHPDiag dans un autre post (trop volumineux)
    Merci d’avance.

    cramm
    Participant
    Nombre d'articles : 6

    Suite et fin :
    Rapport ZHPDiag
    [spoiler:1w1rlpep]~ Rapport de ZHPDiag v2014.8.28.125 – Nicolas Coolman (28/08/2014)
    ~ Lancé par Cramm (22/09/2014 21:21:46)
    ~ Adresse du Site Web http://nicolascoolman.fr » onclick= »window.open(this.href);return false;
    ~ Adresse du Forum http://forum.nicolascoolman.fr » onclick= »window.open(this.href);return false;
    ~ Traduit par Nicolas Coolman
    ~ Etat de la version : Nouvelle version disponible
    ~ Liste blanche : Activée par le programme
    ~ Elévation des Privilèges : OK
    ~ User Account Control (UAC):

    —\ Navigateurs Internet
    MSIE: Internet Explorer v11.0.9600.17280
    MFIE: Mozilla Firefox 32.0.2 (Defaut)

    —\ Informations sur les produits Windows
    ~ Langage: Français
    Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
    Windows Server License Manager Script : OK
    ~ Windows Operating System – Windows(R) 7, OEM_SLP channel
    System Locked Preinstallation (OEM_SLP) : OK
    Windows ID Activation : OK
    ~ Windows Partial Key : 7QJB7
    Windows License : OK
    ~ Windows Remaining Initializations Number : 2
    Software Protection Service (Protection logicielle) : OK
    Windows Automatic Updates : OK
    Windows Activation Technologies : OK

    —\ Logiciels de protection du système
    Avira Free Antivirus v14.0.6.570
    Malwarebytes Anti-Malware version 2.0.2.1012
    Windows Defender W7 (Deactivate)

    —\ Logiciels d'optimisation du système
    CCleaner v3.10

    —\ Logiciels de partage PeerToPeer

    —\ Surveillance de Logiciels
    Adobe Flash Player 15 Plugin
    Adobe Reader XI

    —\ Informations sur le système
    ~ Processor: AMD64 Family 16 Model 6 Stepping 3, AuthenticAMD
    ~ Operating System: 64 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 3833 MB (60% free)
    System Restore: Activé (Enable)
    System drive C: has 125 GB (27%) free of 456 GB

    —\ Mode de connexion au système
    ~ Computer Name: CRAMM-PC
    ~ User Name: Cramm
    ~ All Users Names: HomeGroupUser$, Cramm, Administrateur,
    ~ Unselected Option: None
    Logged in as Administrator

    —\ Variables d'environnement
    ~ System Unit : C:
    ~ %AppZHP% : C:UsersCrammAppDataRoamingZHP
    ~ %AppData% : C:UsersCrammAppDataRoaming
    ~ %Desktop% : C:UsersCrammDesktop
    ~ %Favorites% : C:UsersCrammFavorites
    ~ %LocalAppData% : C:UsersCrammAppDataLocal
    ~ %StartMenu% : C:UsersCrammAppDataRoamingMicrosoftWindowsStart Menu
    ~ %Windir% : C:Windows
    ~ %System% : C:WindowsSystem32

    —\ Enumération des unités disques
    C: Hard drive, Flash drive, Thumb drive (Free 125 Go of 456 Go)
    D: Hard drive, Flash drive, Thumb drive (Free 456 Go of 456 Go)
    E: CD-ROM drive (Not Inserted)
    G: Floppy drive, Flash card reader, USB Key (Not Inserted)
    H: Floppy drive, Flash card reader, USB Key (Not Inserted)

    —\ Etat du Centre de Sécurité Windows
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer] NoActiveDesktopChanges: Modified
    ~ Security Center: 41 Legitimates Filtered in 00mn 00s

    —\ Recherche particulière de fichiers génériques
    [MD5.332FEAB1435662FC6C672E25BEB37BE3] – (.Microsoft Corporation – Explorateur Windows.) (.25/02/2011 – 07:19:30.) — C:WindowsExplorer.exe [2871808]
    [MD5.94355C28C1970635A31B3FE52EB7CEBA] – (.Microsoft Corporation – Application de démarrage de Windows.) (.14/07/2009 – 02:39:52.) — C:WindowsSystem32Wininit.exe [129024]
    [MD5.39EBB9708453036A74C30C9A294023FF] – (.Microsoft Corporation – Extensions Internet pour Win32.) (.18/08/2014 – 22:15:13.) — C:WindowsSystem32wininet.dll [2310656]
    [MD5.88AB9B72B4BF3963A0DE0820B4B0B06C] – (.Microsoft Corporation – Application d’ouverture de session Windows.) (.04/03/2014 – 10:43:50.) — C:WindowsSystem32Winlogon.exe [455168]
    [MD5.067FA52BFB59A56110A12312EF9AF243] – (.Microsoft Corporation – Bibliothèque de licences.) (.21/11/2010 – 04:24:16.) — C:WindowsSystem32sppcomapi.dll [232448]
    [MD5.FA886682CFC5D36718D3E436AACF10B9] – (.Microsoft Corporation – Ancillary Function Driver for WinSock.) (.30/05/2014 – 07:45:52.) — C:Windowssystem32DriversAFD.sys [497152]
    [MD5.02062C0B390B7729EDC9E69C680A6F3C] – (.Microsoft Corporation – ATAPI IDE Miniport Driver.) (.14/07/2009 – 02:52:21.) — C:Windowssystem32Driversatapi.sys [24128]
    [MD5.B8BD2BB284668C84865658C77574381A] – (.Microsoft Corporation – CD-ROM File System Driver.) (.14/07/2009 – 00:19:47.) — C:Windowssystem32DriversCdfs.sys [92160]
    [MD5.F036CE71586E93D94DAB220D7BDF4416] – (.Microsoft Corporation – SCSI CD-ROM Driver.) (.21/11/2010 – 04:23:47.) — C:Windowssystem32DriversCdrom.sys [147456]
    [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] – (.Microsoft Corporation – DFS Namespace Client Driver.) (.21/11/2010 – 04:24:32.) — C:Windowssystem32DriversDfsC.sys [102400]
    [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] – (.Microsoft Corporation – High Definition Audio Bus Driver.) (.21/11/2010 – 04:23:47.) — C:Windowssystem32DriversHDAudBus.sys [122368]
    [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] – (.Microsoft Corporation – Pilote de port i8042.) (.14/07/2009 – 00:19:57.) — C:Windowssystem32Driversi8042prt.sys [105472]
    [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] – (.Microsoft Corporation – IP Network Address Translator.) (.14/07/2009 – 01:10:03.) — C:Windowssystem32DriversIpNat.sys [116224]
    [MD5.A5D9106A73DC88564C825D317CAC68AC] – (.Microsoft Corporation – Windows NT SMB Minirdr.) (.27/04/2011 – 03:40:40.) — C:Windowssystem32DriversMRxSmb.sys [158208]
    [MD5.09594D1089C523423B32A4229263F068] – (.Microsoft Corporation – MBT Transport driver.) (.21/11/2010 – 04:23:51.) — C:Windowssystem32DriversnetBT.sys [261632]
    [MD5.1A29A59A4C5BA6F8C85062A613B7E2B2] – (.Microsoft Corporation – Pilote du système de fichiers NT.) (.24/01/2014 – 03:37:55.) — C:Windowssystem32Driversntfs.sys [1684928]
    [MD5.0086431C29C35BE1DBC43F52CC273887] – (.Microsoft Corporation – Pilote de port parallèle.) (.14/07/2009 – 01:00:41.) — C:Windowssystem32DriversParport.sys [97280]
    [MD5.471815800AE33E6F1C32FB1B97C490CA] – (.Microsoft Corporation – RAS L2TP mini-port/call-manager driver.) (.21/11/2010 – 04:24:33.) — C:Windowssystem32DriversRasl2tp.sys [129536]
    [MD5.548260A7B8654E024DC30BF8A7C5BAA4] – (.Microsoft Corporation – SMB Transport driver.) (.14/07/2009 – 01:09:09.) — C:Windowssystem32Driverssmb.sys [93184]
    [MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] – (.Microsoft Corporation – TDI Translation Driver.) (.21/11/2010 – 04:24:32.) — C:Windowssystem32Driverstdx.sys [119296]
    [MD5.0D08D2F3B3FF84E433346669B5E0F639] – (.Microsoft Corporation – Pilote de cliché instantané du volume.) (.21/11/2010 – 04:23:47.) — C:Windowssystem32Driversvolsnap.sys [295808]
    ~ Generic Processes: Scanned in 00mn 00s

    —\ Etat des fichiers cachés (Caché/Total)
    ~ Mes images (My Pictures) : 1/13153
    ~ Mes musiques (My Musics) : 3/2034
    ~ Mes Videos (My Videos) : 1/793
    ~ Mes Favoris (My Favorites) : 1/32
    ~ Mes Documents (My Documents) : 1/10611
    ~ Mon Bureau (My Desktop) : 1/323
    ~ Menu demarrer (Programs) : 1/31
    ~ Hidden Files: Scanned in 00mn 20s

    —\ Processus lancés
    [MD5.4FBC630768570E6AC35C3DE8F6EC79F5] – (.Malwarebytes Corporation – Malwarebytes Anti-Malware.) — C:Program Files (x86)Malwarebytes Anti-Malwarembam.exe [6970168] [PID.2232]
    [MD5.9DC1C210895A9F15AC8A9E3E40EFD768] – (.CyberLink Corp. – clear.fi Resident Program.) — C:Program Files (x86)Acerclear.fiMVPclear.fiAgent.exe [120104] [PID.2312]
    [MD5.542D3040C7EF444589153BB625A84978] – (.CyberLink – DMREngine.) — C:Program Files (x86)Acerclear.fiMVP.KernelDMRDMREngine.exe [169352] [PID.2428]
    [MD5.75AD45ED633B866D90AEAA296C21F7E8] – (.Egis Technology Inc. – SuiteTray.) — C:Program Files (x86)EgisTec MyWinLockerSuitex86SuiteTray.exe [340336] [PID.3720]
    [MD5.E7EA57B35951D093A9647D8D5CE3340D] – (.Egis Technology Inc. – PMM Update Application.) — C:Program Files (x86)EgisTec IPSPmmUpdate.exe [407920] [PID.3784]
    [MD5.C673F14493A88BE8CE3156B53F37887E] – (.CyberLink Corp. – clear.fi Movie Resident Program.) — C:Program Files (x86)Acerclear.fiMovieclear.fiMovieService.exe [177448] [PID.4084]
    [MD5.2EA4B2BC3260CF3D20F6A164B362F6D4] – (.Pas de propriétaire – Hotkey Utility.) — C:Program Files (x86)AcerHotkey UtilityHotkeyUtility.exe [620136] [PID.3388]
    [MD5.879D74337173A6D630D3D06184D354C1] – (.Apple Inc. – iTunesHelper.) — C:Program Files (x86)iTunesiTunesHelper.exe [421736] [PID.3540]
    [MD5.2AA5DD75EA1281432C40D22B5FD87D3A] – (.Avira Operations GmbH & Co. KG – Avira system tray application.) — C:Program Files (x86)AviraAntiVir Desktopavgnt.exe [751184] [PID.2512]
    [MD5.D63797E8E7781EE1500A810CB6194FA6] – (.Oracle Corporation – Java(TM) Update Scheduler.) — C:Program Files (x86)Common FilesJavaJava Updatejusched.exe [253816] [PID.3816]
    [MD5.CE5C9977DA751DDC30952AC4DCBCA788] – (.Hewlett-Packard – hpwuSchd Application.) — C:Program Files (x86)HPHP Software Updatehpwuschd2.exe [49208] [PID.3988]
    [MD5.DC1AA3868108B8FF57F6C8045FCD4603] – (.Egis Technology Inc. – EgisUpdate Release Application.) — C:Program Files (x86)EgisTec IPSEgisUpdate.exe [201584] [PID.2916]
    [MD5.A4F9B383F2774DD3004A38A2BEC24C59] – (.Mozilla Corporation – Firefox.) — C:Program Files (x86)Mozilla Firefoxfirefox.exe [275568] [PID.4668]
    [MD5.33BF80A2291C54DC7D7601CDEF63138E] – (.Nicolas Coolman – ZHPDiag.) — C:Program Files (x86)ZHPDiagZHPDiag.exe [8099328] [PID.3404]
    [MD5.0327A6CE0934C324E3E82920E9EC0EE4] – (.Avira Operations GmbH & Co. KG – Antivirus Host Framework Service.) — C:Program Files (x86)AviraAntiVir Desktopsched.exe [430160] [PID.1280]
    [MD5.C5679E5186B2FC95BC76A8A9870D5456] – (.Adobe Systems Incorporated – Adobe Acrobat Update Service.) — C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe [64704] [PID.1732]
    [MD5.0327A6CE0934C324E3E82920E9EC0EE4] – (.Avira Operations GmbH & Co. KG – Antivirus Host Framework Service.) — C:Program Files (x86)AviraAntiVir Desktopavguard.exe [430160] [PID.1928]
    [MD5.20F6F19FE9E753F2780DC2FA083AD597] – (.Apple Inc. – MobileDeviceService.) — C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe [37664] [PID.1956]
    [MD5.1C87705CCB2F60172B0FC86B5D82F00D] – (.Apple Inc. – Bonjour Service.) — C:Program Files (x86)BonjourmDNSResponder.exe [387944] [PID.2020]
    [MD5.0191DEE9B9EB7902AF2CF4F67301095D] – (.Acer Incorporated – Global Registration Service.) — C:Program Files (x86)AcerRegistrationGREGsvc.exe [23584] [PID.1320]
    [MD5.6BCEE9C766815BFFF89DE7D81AF34CE1] – (.Acer Incorporated – Updater Service.) — C:Program FilesAcerAcer UpdaterUpdaterService.exe [244624] [PID.284]
    [MD5.D84AEA3F3329D622DFC1297DDDF6163B] – (.Malwarebytes Corporation – Malwarebytes Anti-Malware.) — C:Program Files (x86)Malwarebytes Anti-Malwarembamscheduler.exe [1809720] [PID.1896]
    [MD5.4F45ED469906494F9BF754E476390DBD] – (.Malwarebytes Corporation – Malwarebytes Anti-Malware.) — C:Program Files (x86)Malwarebytes Anti-Malwarembamservice.exe [860472] [PID.1988]
    [MD5.9D1CCE440552500DED3A62F9D779CDB4] – (.Nero AG – NeroUpdate.) — C:Program Files (x86)NeroUpdateNASvc.exe [503080] [PID.4172]
    ~ Processes Running: Scanned in 00mn 00s

    —\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
    C:UsersCrammAppDataLocalGoogleChromeUser DataDefaultPreferences

    —\ Liste des dossiers d'extension Google Chrome
    ~ Google Lines Browser: 2 Legitimates Filtered in 00mn 00s

    —\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
    M2 – MFEP: RegExtension {B64D9B05-48E1-4CEB-BF58-E0643994E900} . (…) — C:Program Files (x86)Common FilesDVDVideoSoftpluginsff (.not file.)
    ~ Firefox Browser: 5 Legitimates Filtered in 00mn 00s

    —\ Internet Explorer, Proxy Management (R5)
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = no key
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyEnable = 0
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,MigrateProxy = 1
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,EnableHttp1_1 = 1
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,AutoConfigProxy = wininet.dll
    ~ Proxy management: Scanned in 00mn 00s

    —\ Analyse des lignes F0, F1, F2, F3 – IniFiles, Autoloading programs
    F2 – REG:system.ini: USERINIT=C:WindowsSystem32Userinit.exe,
    F2 – REG:system.ini: Shell=C:Windowsexplorer.exe
    F2 – REG:system.ini: VMApplet=C:WindowsSystem32SystemPropertiesPerformance.exe
    ~ Keys: Scanned in 00mn 00s

    —\ Hosts file redirection (O1)
    ~ Le fichier hôte est sain (The hosts file is clean) (21)
    ~ Hosts File: Scanned in 00mn 00s

    —\ Applications lancées au démarrage du système (O4)
    O4 – HKLM..Run: [RtHDVCpl] . (.Realtek Semiconductor – Gestionnaire audio HD Realtek.) — C:Program FilesRealtekAudioHDARAVCpl64.exe =>.Realtek Semiconductor Corp
    O4 – HKCU..Run: [HP Photosmart 5520 series (NET)] . (.Hewlett-Packard Co. – ScanToPCActivationApp.) — C:Program FilesHPHP Photosmart 5520 seriesBinScanToPCActivationApp.exe =>.Hewlett-Packard Co
    O4 – HKLM..Wow6432NodeRun: [StartCCC] . (.Advanced Micro Devices, Inc. – Catalyst® Control Center Launcher.) — C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCLIStart.exe =>.Advanced Micro Devices, Inc
    O4 – HKLM..Wow6432NodeRun: [SuiteTray] . (.Egis Technology Inc. – SuiteTray.) — C:Program Files (x86)EgisTec MyWinLockerSuitex86SuiteTray.exe
    O4 – HKLM..Wow6432NodeRun: [EgisTecPMMUpdate] . (.Egis Technology Inc. – PMM Update Application.) — C:Program Files (x86)EgisTec IPSPmmUpdate.exe
    O4 – HKLM..Wow6432NodeRun: [EgisUpdate] . (.Egis Technology Inc. – EgisUpdate Release Application.) — C:Program Files (x86)EgisTec IPSEgisUpdate.exe
    O4 – HKLM..Wow6432NodeRun: [Norton Online Backup] . (.Symantec Corporation – Norton Online Backup Service.) — C:Program Files (x86)SymantecNorton Online BackupNOBuClient.exe =>.Symantec Corporation
    O4 – HKLM..Wow6432NodeRun: [ArcadeMovieService] . (.CyberLink Corp. – clear.fi Movie Resident Program.) — C:Program Files (x86)Acerclear.fiMovieclear.fiMovieService.exe
    O4 – HKLM..Wow6432NodeRun: [Hotkey Utility] . (.Pas de propriétaire – Hotkey Utility.) — C:Program Files (x86)AcerHotkey UtilityHotkeyUtility.exe
    O4 – HKLM..Wow6432NodeRun: [iTunesHelper] . (.Apple Inc. – iTunesHelper.) — C:Program Files (x86)iTunesiTunesHelper.exe
    O4 – HKLM..Wow6432NodeRun: [avgnt] . (.Avira Operations GmbH & Co. KG – Avira system tray application.) — C:Program Files (x86)AviraAntiVir Desktopavgnt.exe
    O4 – HKLM..Wow6432NodeRun: [Adobe ARM] . (.Adobe Systems Incorporated – Adobe Reader and Acrobat Manager.) — C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe =>.Adobe Systems Incorporated
    O4 – HKLM..Wow6432NodeRun: [SunJavaUpdateSched] . (.Oracle Corporation – Java(TM) Update Scheduler.) — C:Program Files (x86)Common FilesJavaJava Updatejusched.exe =>.Oracle Corporation
    O4 – HKLM..Wow6432NodeRun: [HP Software Update] . (.Hewlett-Packard – hpwuSchd Application.) — C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe =>.Hewlett-Packard Co
    O4 – HKLM..Wow6432NodeRun: [stv_fr_15] C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe =>PUP.Eorezo
    O4 – HKUSS-1-5-19..Run: [Sidebar] . (.Microsoft Corporation – Gadgets du Bureau Windows.) — C:Program Files (x86)Windows SidebarSidebar.exe =>.Microsoft Corporation
    O4 – HKUSS-1-5-20..Run: [Sidebar] . (.Microsoft Corporation – Gadgets du Bureau Windows.) — C:Program Files (x86)Windows SidebarSidebar.exe =>.Microsoft Corporation
    O4 – HKUS.DEFAULT..RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation – Installateur Windows®.) — C:WindowsSystem32msiexec.exe
    O4 – HKUSS-1-5-18..RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation – Installateur Windows®.) — C:WindowsSystem32msiexec.exe
    O4 – HKUSS-1-5-19..RunOnce: [mctadmin] . (.Microsoft Corporation – MCTAdmin.) — C:WindowsSystem32mctadmin.exe =>.Microsoft Corporation
    O4 – HKUSS-1-5-19..RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation – Installateur Windows®.) — C:WindowsSystem32msiexec.exe
    O4 – HKUSS-1-5-20..RunOnce: [mctadmin] . (.Microsoft Corporation – MCTAdmin.) — C:WindowsSystem32mctadmin.exe =>.Microsoft Corporation
    O4 – HKUSS-1-5-20..RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation – Installateur Windows®.) — C:WindowsSystem32msiexec.exe
    O4 – HKUSS-1-5-21-1551050780-2087635304-2280381197-1002..Run: [HP Photosmart 5520 series (NET)] . (.Hewlett-Packard Co. – ScanToPCActivationApp.) — C:Program FilesHPHP Photosmart 5520 seriesBinScanToPCActivationApp.exe =>.Hewlett-Packard Co
    ~ Application: Scanned in 00mn 00s

    —\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
    O9 – Extra button: Free YouTube Download [64Bits] – {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} — C:Program Files (x86)Common FilesDVDVideoSoftpluginsdvdvideosoft.ico (.not file.)
    ~ IE Extra Buttons: Scanned in 00mn 00s

    —\ Modification Domaine/Adresses DNS (O17)
    O17 – HKLMSystemCCSServicesTcpip..{75B07834-559B-436C-8763-562F82A6E1FE}: DhcpNameServer = 212.27.40.240 212.27.40.241
    O17 – HKLMSystemCS1ServicesTcpip..{75B07834-559B-436C-8763-562F82A6E1FE}: DhcpNameServer = 212.27.40.240 212.27.40.241
    O17 – HKLMSystemCS2ServicesTcpip..{75B07834-559B-436C-8763-562F82A6E1FE}: DhcpNameServer = 212.27.40.240 212.27.40.241
    O17 – HKLMSystemCCSServicesTcpipParameters: DhcpNameServer = 212.27.40.240 212.27.40.241
    ~ Domain: Scanned in 00mn 00s

    —\ Protocole additionnel (O18)
    O18 – Handler: wlpg [64Bits] – {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (…) —
    O18 – Filter: text/xml [64Bits] – {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation – Microsoft Office XML MIME Filter.) — C:Program FilesCommon FilesMicrosoft SharedOFFICE12MSOXMLMF.dll =>.Microsoft Corporation
    ~ Protocole Additionnel: Scanned in 00mn 00s

    —\ Tâches planifiées en automatique (O39)
    [MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (…) — C:Program Files (x86)GoforFilesGFFUpdater.exe (.not file.) [0] =>P2P.GoforFiles
    [MD5.00000000000000000000000000000000] [APT] [{08251746-305F-428B-AB6F-F59E80A70466}] (…) — C:UsersCrammDownloadssetup_coloriage2.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{C9814FA1-2548-4C34-90E9-705EEBD8CDD1}] (…) — C:UsersCrammAppDataRoamingwebssearchesUninstallManager.exe (.not file.) [0] =>Hijacker.WebsSearches
    O39 – APT: – (..) — C:WindowsSystem32TasksAdobe Flash Player Updater [1002]
    O39 – APT: – (..) — C:WindowsSystem32TasksGlaryInitialize [324]
    ~ Scheduled Task: 18 Legitimates Filtered in 00mn 04s

    —\ Logiciels installés (O42)
    O42 – Logiciel: Multimedia Construction Kit 3.4.2 – Build 040.308 – (.Frédéric Fouet.) [HKLM][64Bits] — MCK3_is1
    O42 – Logiciel: SmootherWeb – (.SmootherWeb LLC.) [HKCU][64Bits] — SmootherWeb
    ~ Logic: 23 Legitimates Filtered in 00mn 00s

    —\ HKCU & HKLM Software Keys
    [HKLMSoftwareWow6432NodeFredericFouet]
    [HKLMSoftwareWow6432NodeMaxPower]
    ~ Key Software: 313 Legitimates Filtered in 00mn 00s

    —\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
    O43 – CFD: 10/10/2013 – 20:05:20 – [] —-D C:Program Files (x86)MCK3
    O43 – CFD: 25/04/2013 – 20:33:28 – [] —-D C:ProgramDataInstallMate =>PUP.Tarma
    O43 – CFD: 20/05/2014 – 13:19:17 – [] —-D C:UsersCrammAppDataLocalcom
    O43 – CFD: 15/09/2012 – 21:43:31 – [] —-D C:UsersCrammAppDataRoamingMicrosoftWindowsStart MenuProgramsCasimir 2003
    ~ 5 Dossier CLSID vide (CLSID Empty Folder)
    ~ Program Folder: 226 Legitimates Filtered in 00mn 01s

    —\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
    O44 – LFC:[MD5.F9A427B35624CDF3BC0D36D2E5A700CF] – 22/09/2014 – 18:38:50 —A- . (…) — C:Windowswininit.ini [303]
    ~ Files: 53 Legitimates Filtered in 00mn 51s

    —\ Derniers fichiers créés dans Windows Prefetcher (O45)
    O45 – LFCP:[MD5.960506AABE28B2027D1AE555D7CF838A] – 22/09/2014 – 18:33:22 —A- – C:WindowsPrefetchBOXORE.EXE-11A56B96.pf =>Adware.Boxore
    O45 – LFCP:[MD5.0B03C42F0E570E84FD0EDBAED33BEA5B] – 22/09/2014 – 18:32:33 —A- – C:WindowsPrefetchBOXOREDARKIUM_2506-3F564613.E-CBB1D9B6.pf =>Adware.Boxore
    O45 – LFCP:[MD5.CD6115C5675CDC22E008BE784F01B9B8] – 22/09/2014 – 18:33:25 —A- – C:WindowsPrefetchBUBBLE DOCK BSETUP.EXE-14E67CD3.pf =>PUP.BubbleDock
    O45 – LFCP:[MD5.A472847897E3C7FC809579AE8A55ECB4] – 22/09/2014 – 18:39:48 —A- – C:WindowsPrefetchBUBBLE DOCK.EXE-9E955299.pf =>PUP.BubbleDock
    O45 – LFCP:[MD5.9D8B0ED16320A1D297B16B01E7116A7F] – 22/09/2014 – 18:29:13 —A- – C:WindowsPrefetchFLVMPLAYERSETUP-C45490CB.EXE-EEA92F65.pf =>PUP.FLVMPlayer
    O45 – LFCP:[MD5.108F33A8B1D04071631466D60E337339] – 22/09/2014 – 18:34:10 —A- – C:WindowsPrefetchLBUBBLE DOCK.EXE-EDA9F875.pf =>PUP.BubbleDock
    O45 – LFCP:[MD5.AE1C728124573393B67C9D1E6E88E3E6] – 22/09/2014 – 18:36:37 —A- – C:WindowsPrefetchSUPIEPLUGINSERVICEUPDATE.EXE-9BAC044E.pf =>PUP.IePluginService
    O45 – LFCP:[MD5.874504C849E3609655CFAAF8CF020599] – 22/09/2014 – 18:36:30 —A- – C:WindowsPrefetchSUPTAB_V5.8.8.777_NOBLANK.EXE-216477C6.pf =>PUP.SupTab
    O45 – LFCP:[MD5.E0F66B0B80ADC3EA972B8ED9B71B3280] – 22/09/2014 – 18:35:31 —A- – C:WindowsPrefetchVOPACKAGE.EXE-119C15B6.pf =>Adware.Downware
    O45 – LFCP:[MD5.E5BCC7D7FF5AC3C242E5B81D848C7BEC] – 22/09/2014 – 18:35:45 —A- – C:WindowsPrefetchVOPACKAGE.EXE-5FBFA664.pf =>Adware.Downware
    O45 – LFCP:[MD5.24A2FE38AE0BE006588D09488A6A5972] – 22/09/2014 – 18:35:26 —A- – C:WindowsPrefetchWEBSSEARCHES_1209-C61A659A.EX-5D4E7F6C.pf =>Hijacker.WebsSearches
    O45 – LFCP:[MD5.FF96A6B11891A3E6A89C6A4700F6A1F0] – 22/09/2014 – 18:36:22 —A- – C:WindowsPrefetchWPM_V20.0.0.722.EXE-7E9ED6B2.pf =>PUP.WpManager
    ~ Prefetcher: 12 Legitimates Filtered in 00mn 00s

    —\ Clé de registre Shell MountPoints2 (MPKS) (O51)
    O51 – MPSK:{30870fc1-bbc3-11e1-a266-f80f412549b7}AutoRuncommand. (…) — H:Startme.exe (.not file.)
    O51 – MPSK:{67dd2968-2148-11e3-974a-f80f412549b7}AutoRuncommand. (…) — H:LGAutoRun.exe (.not file.)
    ~ Keys: Scanned in 00mn 00s

    —\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
    O55 – MWPS:[HKLM…PoliciesSystem] – « EnableUIADesktopToggle »=0
    O55 – MWPS:[HKLM…PoliciesSystem] – « FilterAdministratorToken »=0
    ~ MWPS: 15 Legitimates Filtered in 00mn 00s

    —\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
    O56 – MWPE:[HKLM…policiesExplorer] – « NoActiveDesktopChanges »=1
    ~ MWPE Keys: 3 Legitimates Filtered in 00mn 00s

    —\ Liste des pilotes du système (SDL) (O58)
    O58 – SDL:14/07/2009 – 02:47:48 —A- . (.Emulex – Storport Miniport Driver for LightPulse HBAs.) — C:WindowsSystem32Driverselxstor.sys [530496]
    O58 – SDL:13/12/2006 – 14:42:08 —A- . (.USB Smart Card Reader – USB Smart Card Reader.) — C:WindowsSystem32DriversEMVSCARD.sys [28544]
    O58 – SDL:10/06/2009 – 21:31:59 —A- . (.Hauppauge Computer Works, Inc. – Hauppauge WinTV 885 Consumer IR Driver for eHome.) — C:WindowsSystem32Drivershcw85cir.sys [31232]
    O58 – SDL:14/07/2009 – 02:45:55 —A- . (.Promise Technology – Promise SuperTrak EX Series Driver for Windows.) — C:WindowsSystem32Driversstexstor.sys [24656]
    O58 – SDL:10/05/2011 – 07:06:08 —A- . (.Apple, Inc. – Apple Mobile Device USB Driver.) — C:WindowsSystem32Driversusbaapl64.sys [51712]
    ~ Drivers: 63 Legitimates Filtered in 00mn 01s

    —\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
    O61 – LFC: 15/09/2014 – 21:23:51 —A- . (…) — C:UsersCrammDownloadshplj2400seriespcl5winvista2k2003xp2008.exe [13991144]
    O61 – LFC: 15/09/2014 – 21:23:51 —A- . (…) — C:UsersCrammDownloadshplj2400seriespcl6winvista2k2003xp2008.exe [14194408]
    O61 – LFC: 15/09/2014 – 21:23:51 —A- . (…) — C:UsersCrammDownloadshplj2400seriespswinvista2k2003xp2008.exe [14882536]
    O61 – LFC: 18/09/2014 – 21:23:43 R–A- . (…) — C:UsersCrammAppDataRoamingMicrosoftInstaller{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}ARPPRODUCTICON.exe [10134]
    ~ 205 Fichiers temporaires (Temporary files)
    ~ 11 Fichiers cookies (Cookies files)
    ~ Files: 34 Legitimates Filtered in 00mn 26s

    —\ Liste des outils de désinfection (LATC) (O63)
    O63 – Logiciel: ZHPDiag 2014 – (.Nicolas Coolman.) [HKLM] — ZHPDiag_is1 =>.Nicolas Coolman
    ~ ADS: Scanned in 00mn 00s

    —\ Associations Shell Spawning (O67)
    O67 – Shell Spawning: [HKLM..openCommand] (.Not Key.)
    ~ FASS Keys: 11 Legitimates Filtered in 00mn 00s

    —\ Menu de démarrage Internet (SMI) (O68)
    O68 – StartMenuInternet: [HKLM..ShellopenCommand] (.Mozilla Corporation – Firefox.) — C:Program Files (x86)Mozilla Firefoxfirefox.exe
    O68 – StartMenuInternet: [HKLM..ShellopenCommand] (…) — C:Program Files (x86)Internet Exploreriexplore.exe
    ~ Keys: Scanned in 00mn 00s

    —\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
    O69 – SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} – (Bing) – http://www.bing.com » onclick= »window.open(this.href);return false;
    ~ Keys: Scanned in 00mn 00s

    —\ Recherche particulière à la racine du système (SPRF) (O84)
    [MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][02/03/2010] (…) — C:ProgramDataFullRemove.exe [131984]
    ~ Files: 1 Legitimates Filtered in 00mn 00s

    —\ Enumère les codes produits des logiciels (PUC) (O90)
    O90 – PUC: « 7FD91B0E7C1B7394284CE0B4E1439656 » . (.eBay Worldwide.) — c:WindowsInstaller{E0B19DF7-B1C7-4937-82C4-0E4B1E346965}_6FEFF9B68218417F98F549.exe =>Toolbar.eBay
    ~ Update Products: 1 Legitimates Filtered in 00mn 00s

    —\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
    [MD5.854A87AFC88107DD499487FD6291611F] [WIS][22/09/2014] (.The Software Group – Software Update Helper.) — C:WindowsInstaller6d2d2e.msi [45056] =>Adware.Boxore
    [MD5.A91D34375B4647FF0F57E8076EC72B1B] [WIS][08/08/2012] (.Babylon Ltd – BabylonObjectInstaller.) — C:WindowsInstaller7f625.msi [343040] =>PUP.Babylon
    ~ WIS: 2 Legitimates Filtered in 00mn 17s

    —\ Recherche de clés de registre Tracing (O100)
    HKLMSOFTWAREMicrosoftTracingDomaIQ10_RASAPI32 =>Adware.DomaIQ
    HKLMSOFTWAREMicrosoftTracingDomaIQ10_RASMANCS =>Adware.DomaIQ
    HKLMSOFTWAREMicrosoftTracingNewPlayerUpdater_RASAPI32 =>Adware.NewPlayer
    HKLMSOFTWAREMicrosoftTracingNewPlayerUpdater_RASMANCS =>Adware.NewPlayer
    HKLMSOFTWAREWow6432NodeMicrosoftTracingInstall_BubbleDock_RASAPI32 =>PUP.BubbleDock
    HKLMSOFTWAREWow6432NodeMicrosoftTracingInstall_BubbleDock_RASMANCS =>PUP.BubbleDock
    HKLMSOFTWAREWow6432NodeMicrosoftTracingVAFPlayer_RASAPI32 =>PUP.VAFPlayer
    HKLMSOFTWAREWow6432NodeMicrosoftTracingVAFPlayer_RASMANCS =>PUP.VAFPlayer
    ~ BTK: 248 Legitimates Filtered in 00mn 00s

    —\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
    SS – | Demand 09/09/2014 267440 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) – C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe
    SS – | Demand 28/09/2010 172912 | (EgisTec Ticket Service) . (.Egis Technology Inc..) – C:Program Files (x86)Common FilesEgisTecServicesEgisTicketService.exe
    SS – | Demand 22/10/2004 73728 | (IDriverT) . (.Macrovision Corporation.) – C:Program Files (x86)Common FilesInstallShieldDriver1050Intel 32IDriverT.exe
    SS – | Demand 19/09/2014 114288 | (MozillaMaintenance) . (.Mozilla Foundation.) – C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe
    SS – | Demand 14/07/2009 27136 | C:Program Files (x86)Windows Defendermpsvc.dll (WinDefend) . (.Microsoft Corporation.) – C:WindowsSystem32svchost.exe
    SR – | Auto 12/09/2014 64704 | (AdobeARMservice) . (.Adobe Systems Incorporated.) – C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe
    SR – | Auto 11/11/2010 203264 | (AMD External Events Utility) . (.AMD.) – C:WindowsSystem32atiesrxx.exe
    SR – | Auto 19/11/2010 354304 | (AMD FUEL Service) . (.Advanced Micro Devices, Inc..) – C:Program FilesATI TechnologiesATI.ACEFuelFuel.Service.exe
    SR – | Auto 17/06/2010 194496 | (AMD Reservation Manager) . (.Advanced Micro Devices.) – C:Program FilesATI TechnologiesATI.ACEReservation ManagerAMD Reservation Manager.exe
    SR – | Auto 27/08/2014 430160 | (AntiVirSchedulerService) . (.Avira Operations GmbH & Co. KG.) – C:Program Files (x86)AviraAntiVir Desktopsched.exe
    SR – | Auto 27/08/2014 430160 | (AntiVirService) . (.Avira Operations GmbH & Co. KG.) – C:Program Files (x86)AviraAntiVir Desktopavguard.exe
    SR – | Auto 25/05/2011 37664 | (Apple Mobile Device) . (.Apple Inc..) – C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe
    SR – | Auto 12/07/2011 387944 | (Bonjour Service) . (.Apple Inc..) – C:Program Files (x86)BonjourmDNSResponder.exe
    SR – | Auto 08/01/2010 23584 | (GREGService) . (.Acer Incorporated.) – C:Program Files (x86)AcerRegistrationGREGsvc.exe
    SR – | Demand 19/08/2011 934760 | (iPod Service) . (.Apple Inc..) – C:Program FilesiPodbiniPodService.exe
    SR – | Auto 31/01/2011 244624 | (Live Updater Service) . (.Acer Incorporated.) – C:Program FilesAcerAcer UpdaterUpdaterService.exe
    SR – | Auto 12/05/2014 1809720 | (MBAMScheduler) . (.Malwarebytes Corporation.) – C:Program Files (x86)Malwarebytes Anti-Malwarembamscheduler.exe
    SR – | Auto 12/05/2014 860472 | (MBAMService) . (.Malwarebytes Corporation.) – C:Program Files (x86)Malwarebytes Anti-Malwarembamservice.exe
    SR – | Auto 04/05/2010 503080 | (NAUpdate) . (.Nero AG.) – C:Program Files (x86)NeroUpdateNASvc.exe
    SR – | Auto 02/06/2010 2804568 | (NOBU) . (.Symantec Corporation.) – C:Program Files (x86)SymantecNorton Online BackupNOBuAgent.exe =>.Symantec Corporation
    SR – | Auto 10/07/1658 0 | (WMPNetworkSvc) . (…) – C:Program Files (x86)Windows Media Playerwmpnetwk.exe =>.Microsoft Corporation
    SR – | Auto 14/07/2009 27136 | C:WindowsSystem32wuaueng.dll (wuauserv) . (.Microsoft Corporation.) – C:WindowsSystem32svchost.exe
    ~ Services: Scanned in 00mn 08s

    —\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
    Run by Cramm at 22/09/2014 21:25:59
    ~ OS 64 not supported by MBR tool
    ~ MBR: 0 Legitimates Filtered in 00mn 00s

    —\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
    Written by ad13, http://ad13.geekstog » onclick= »window.open(this.href);return false;
    Run by Cramm at 22/09/2014 21:26:01
    ********* Dump file Name *********
    C:PhysicalDisk0_MBR.bin
    ~ MBR: Scanned in 00mn 02s

    —\ Scan Additionnel (O88)
    Database Version : 13026 – (28/08/2014)
    Clés trouvées (Keys found) : 0
    Valeurs trouvées (Values found) : 1
    Dossiers trouvés (Folders found) : 1
    Fichiers trouvés (Files found) : 2

    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun]:stv_fr_15 =>PUP.Eorezo^
    C:ProgramDataInstallMate =>PUP.Tarma^
    C:WindowsInstaller6d2d2e.msi =>Adware.Boxore^
    C:WindowsInstaller7f625.msi =>PUP.Babylon^
    ~ Additionnel Scan: 322762 Items scanned in 00mn 19s

    —\ Informations complémentaires sur les modules
    ~ http://nicolascoolman.fr/r5-internet-explorer-proxy-management-iepm/ » onclick= »window.open(this.href);return false; =>.Internet Explorer, Proxy Management (R5)
    ~ http://nicolascoolman.fr/o4-applications-demarrees-par-le-registre/ » onclick= »window.open(this.href);return false; =>.Applications lancées au démarrage du système (O4)
    ~ http://nicolascoolman.fr/o51-mountpoints2-shell-key-mpsk/ » onclick= »window.open(this.href);return false; =>.Clé de registre Shell MountPoints2 (MPKS) (O51)
    ~ AMI: 3 Legitimates Filtered in 00mn 00s

    —\ Récapitulatif des détections trouvées sur votre station
    http://nicolascoolman.fr/pup-eorezo » onclick= »window.open(this.href);return false; =>PUP.Eorezo
    http://nicolascoolman.fr/hijacker-webssearches » onclick= »window.open(this.href);return false; =>Hijacker.WebsSearches
    http://nicolascoolman.fr/pup-tarma » onclick= »window.open(this.href);return false; =>PUP.Tarma
    http://nicolascoolman.fr/adware-boxore » onclick= »window.open(this.href);return false; =>Adware.Boxore
    http://nicolascoolman.fr/pup-bubbledock » onclick= »window.open(this.href);return false; =>PUP.BubbleDock
    http://nicolascoolman.fr/pup-suptab » onclick= »window.open(this.href);return false; =>PUP.SupTab
    http://nicolascoolman.fr/adware-downware » onclick= »window.open(this.href);return false; =>Adware.Downware
    http://nicolascoolman.fr/pup-wpmanager » onclick= »window.open(this.href);return false; =>PUP.WpManager
    http://nicolascoolman.fr/pup-babylon » onclick= »window.open(this.href);return false; =>PUP.Babylon
    http://nicolascoolman.fr/adware-domaiq » onclick= »window.open(this.href);return false; =>Adware.DomaIQ
    http://nicolascoolman.fr/pup-vafplayer » onclick= »window.open(this.href);return false; =>PUP.VAFPlayer
    ~ MSI: 11 link(s) detected in 00mn 00s

    ~ 909 Legitimates filtered by white list
    End of the scan (478 lines in 04mn 35s)(0)[/spoiler:1w1rlpep]
    Voilà, j’espère avoir les choses correctement. Merci d’avance en tout les cas.

    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    salut

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation.
    • Télécharge AdsFix sur ton bureau.
      Note : Enregistrer votre travail avant de continuer !
    • Lance AdsFix
    • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
    • Inscrit ton pays
    • Clique sur Nettoyer , après l’avoir débloqué dans les options

      Note : Patiente le temps du scan
    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : « Supprimer le proxy« 
    • Héberge le rapport C:AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.

    Aide:

    cramm
    Participant
    Nombre d'articles : 6

    bonjour et merci pour la réponse.

    Voici le lien (je fais un copier-coller en espérant que ça fonctionne) :
    http://upload.sosvirus.net/www/?a=d&i=pLidO0ARL4 » onclick= »window.open(this.href);return false;

    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    re

    • Copie le script ci dessous :
      HKCUSoftware
      HKCUSoftwareAppDataLow /s
      HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /s
      HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /s
      HKLMSoftware
      HKCUSoftwareMicrosoftCommand Processor /s
      HKLMSoftwareMicrosoftCommand Processor /s
      HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /s
      HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /s
      HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerRunMRU /s
      HKLMSystemCurrentControlSetControlSession ManagerAppcertDlls /s
      %Homedrive%*
      %Homedrive%*.
      %Homedrive%Recycler*.exe /s
      %Homedrive%Recycler*.scr /s
      %Homedrive%Recycler*.pif /s
      %Homedrive%Recycler*.vb* /s
      %Homedrive%$Recycle.bin*.exe /s
      %Homedrive%$Recycle.bin*.scr /s
      %Homedrive%$Recycle.bin*.pif /s
      %Homedrive%$Recycle.bin*.vb* /s
      %Userprofile%*
      %Userprofile%*.
      %Allusersprofile%*
      %Allusersprofile%*.
      %LocalAppData%*
      %LocalAppData%*.
      %Userprofile%Local Settings*
      %Userprofile%Local Settings*.
      %Userprofile%Local SettingsApplication Data*
      %Userprofile%Local SettingsApplication Data*.
      %Userprofile%AppDataLocalGoogleChromeUser DataDefaultPepper DataShockwave FlashWritableRoot#SharedObjects*
      %Userprofile%AppDataLocalGoogleChromeUser DataDefaultPepper DataShockwave FlashWritableRoot#SharedObjects*.
      %Userprofile%Local SettingsApplication DataGoogleChromeUser DataDefaultPepper DataShockwave FlashWritableRoot#SharedObjects*
      %Userprofile%Local SettingsApplication DataGoogleChromeUser DataDefaultPepper DataShockwave FlashWritableRoot#SharedObjects*.
      %programFiles%*
      %programFiles%*.
      %programfiles%GoogleDesktop*.
      %ProgramFiles%Common Files*.
      %ProgramFiles(X86)%Common Files*.
      %Systemroot%Installer*.
      %Systemroot%Temp*.exe /s
      %systemroot%system32*.dll /lockedfiles
      %systemroot%system32*.exe /lockedfiles
      %systemroot%system32*.in*
      %systemroot%PSS* /s
      %systemroot%Tasks*
      %systemroot%Tasks*.
      %systemroot%system32Tasks*
      %systemroot%system32Tasks*.
      %systemroot%syswow64Tasks*
      %systemroot%syswow64Tasks*.
      %systemroot%system32drivers*.sy* /lockedfiles
      %systemroot%system32config*.exe /s
      %Systemroot%ServiceProfiles*.exe /s
      %systemroot%system32*.sys
      dir %Homedrive%* /S /A:L /C
      msconfig
      activex
      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      volsnap.sys
      atapi.sys
      ndis.sys
      cdrom.sys
      i8042prt.sys
      iastor.sys
      tdx.sys
      netbt.sys
      afd.sys
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      CREATERESTOREPOINT

    • Télécharge OTL (by OldTimer) sur ton bureau.
    • Lance OTL, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    • Coche/Sélectionne les cases comme l’image ci dessous

    • Colle le Script copié plus haut dans la partie inférieure d’OTL « Personnalisation »
    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Aide : Comment héberger un fichier sur SOSUpload ?

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

      En cas de problème avec SOSUpload, utiliser Cjoint

    cramm
    Participant
    Nombre d'articles : 6

    Bonjour.

    Voici les liens demandés :

    http://upload.sosvirus.net/www/?a=d&i=Dy9qua9xLl » onclick= »window.open(this.href);return false;

    http://upload.sosvirus.net/www/?a=d&i=89omtJMFvT » onclick= »window.open(this.href);return false;

    Merci encore.

    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    bonjour c’est quoi ce dossier où OTL est utilisé alors qu’il est demandé d’être utilisé sur le bureau ?

    C:UsersCrammDownloadscaptvtyOTL.exe

    cramm
    Participant
    Nombre d'articles : 6

    je crois qu’il s’est enregistré à cet emplacement.
    Je pensais pourtant avoir fait enregistrer sous vers le bureau. J’ai cependant mis la copie des rapports qui était sur le bureau dans mon dernier post.
    Est-ce qu’il faut que je refasse la démarche que vous m’avez décrit précédemment (OTL je crois) ?

    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    bonsoir ;)

    non quoi qu’il en soit ca a l’air propre , des soucis persistent de ton coté ?

    cramm
    Participant
    Nombre d'articles : 6

    Apparemment non. J’ai fait un coup de ccleaner et virer quelques trucs qui se lançaient inutilement au démarrage. Maintenant ça semble OK.
    Merci beaucoup pour votre patience et pour m’avoir aider.
    Longue vie à ce site.

    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    salut heureux de l’ entendre :)

    on fait le final

    • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
    • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur GO

      Note : A la fin un rapport va s’ouvrir

    • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
    • Héberge le rapport SFTGC.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    ===============================

    • Télécharge Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    • Coche les cases suivantes :
      • Réactiver l’UAC
      • Supprimer les outils de désinfection
      • Effectuer une sauvegarde du registre
      • Purger la restauration système
      • Réinitialisation des paramètres système

    ==========================

    Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc…

    Lorsqu’on est sous Windows et qu’on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d’install proposent durant l’installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

    En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d’une fois, d’un petit coup de barre et on laisse passer la toolbar fatale.

    Mais pourquoi se prendre la tête alors qu’un petit soft peut faire le travail pour vous ?

    Télécharge : https://www.sosvirus.net/telecharger/unchecky/ » onclick= »window.open(this.href);return false;, un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d’installation et qui décochera les cases qu’il faut pour éviter de se faire polluer.


    ==============================================

    si ce n’est fait met à jour Flash player (pour chrome il est deja intégré ) :

    No Internet Explorer :
    http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_15_plugin.exe » onclick= »window.open(this.href);return false;

    Internet Explorer :
    http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_15_active_x.exe » onclick= »window.open(this.href);return false;

    =============================================

    Adobe reader étant devenu trop peu fiable , je te conseille de le desinstaller , et pour lire les pdf , je te suggère d’utiliser plutôt SumatraPDF :

    http://blog.kowalczyk.info/software/sumatrapdf/free-pdf-reader-fr.html » onclick= »window.open(this.href);return false;

    pense à l’installation , dans les options , à cocher la case qui correspond à « utiliser SumatraPDF comme lecteur par defaut » et installer les plugins pour les navigateurs.
    [fin2desinf:3a32ab3a][/fin2desinf:3a32ab3a]

11 sujets de 1 à 11 (sur un total de 11)

Vous devez être connecté pour répondre à ce sujet.