HELP!!! comment supprimer win32:agent-PTI

Fermé
tom7woody - 1 déc. 2009 à 18:40
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 6 déc. 2009 à 14:19
Bonjour,
voila j ai choppé une saleté de trojan !!!
il se nome win32:agent-PTI[trj]
il fait ramer mon pc a mort....
j ai la version gratuite d avast,qui le détecte a chaque démarage,le met en quarantaine puis zouuuu il revient !!!
pas de resultat avec adaware ni avec spybot......

please helppppppppp....
pour info a la bonne ame qui va me sortir de la,je suis vraiment d un faible niveau informatique et je connais peu de terme technique lol.....
A voir également:

25 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
2 déc. 2009 à 18:16
Ne rien faire, désactive le.
1
voici le rapport de superantispyware.
mais au redemarage du pc j avais déja une nouvel alerte avast avec un autre trojan encore.

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 12/02/2009 at 06:34 PM

Application Version : 4.31.1000

Core Rules Database Version : 4327
Trace Rules Database Version: 2182

Scan type : Complete Scan
Total Scan Time : 01:06:38

Memory items scanned : 485
Memory threats detected : 1
Registry items scanned : 5042
Registry threats detected : 0
File items scanned : 11152
File threats detected : 23

Trojan.Dropper/Win-NV
C:\WINDOWS\SYSTEM32\AV_MD.EXE
C:\WINDOWS\SYSTEM32\AV_MD.EXE
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\AV_MD.EXE

Adware.Tracking Cookie
C:\Documents and Settings\user\Cookies\user@bouyguestelecom.solution.weborama[2].txt
C:\Documents and Settings\user\Cookies\user@www.googleadservices[1].txt
C:\Documents and Settings\user\Cookies\user@serving-sys[1].txt
C:\Documents and Settings\user\Cookies\user@fr.at.atwola[1].txt
C:\Documents and Settings\user\Cookies\user@xiti[1].txt
C:\Documents and Settings\user\Cookies\user@content.yieldmanager[3].txt
C:\Documents and Settings\user\Cookies\user@2o7[2].txt
C:\Documents and Settings\user\Cookies\user@adtech[1].txt
C:\Documents and Settings\user\Cookies\user@weborama[1].txt
C:\Documents and Settings\user\Cookies\user@smartadserver[1].txt
C:\Documents and Settings\user\Cookies\user@content.yieldmanager[1].txt
C:\Documents and Settings\user\Cookies\user@atdmt[1].txt
C:\Documents and Settings\user\Cookies\user@bluestreak[1].txt
C:\Documents and Settings\user\Cookies\user@tradedoubler[2].txt
C:\Documents and Settings\user\Cookies\user@bs.serving-sys[1].txt
C:\Documents and Settings\user\Cookies\user@doubleclick[1].txt
C:\Documents and Settings\user\Cookies\user@msnportal.112.2o7[1].txt
C:\Documents and Settings\user\Cookies\user@chitika[1].txt
C:\Documents and Settings\user\Cookies\user@advertising[1].txt

Trojan.Dropper/Gen-NV
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\PHOTO_ID.EXE
C:\WINDOWS\SYSTEM32\PHOTO_ID.EXE
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 déc. 2009 à 18:56
Salut,

-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur l'icône en forme de dossier avec une loupe " Analyse détaillée MD5 ", puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur Cijoint

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
voila,ça va jusqu ici je suis lol

http://www.cijoint.fr/cjlink.php?file=cj200912/cijmXX13hJ.txt


et?? le verdict??
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 déc. 2009 à 18:58
Xplode t'es trop rapide pour moi !! lol !! bonne suite @+
0
please nr m abandonné pas !!!! lol
0
voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj200912/cijmXX13hJ.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 déc. 2009 à 20:17
Le rapport n'est pas complet.
Fais un rapport standard ( icone " loupe " en haut à gauche )
0
http://www.cijoint.fr/cjlink.php?file=cj200912/cijJM8JDTo.txt
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 déc. 2009 à 20:31
On va commencer par ceci :

-+-+-+-> AD-Remover <-+-+-+-


[x] Télécharge Ad-remover (de C_XX) sur ton bureau.

▶ Déconnecte toi et ferme toutes applications en cours !

[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

[x] A la fenêtre qui s'affiche clique sur " oui "

[x] Séléctionne l'option L

[x] Laisse l'outil travailler.

[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

[x] Copie/colle le dans ton prochain post

====================================================================

-+-+-+-> Toolbar S&D <-+-+-+-


[x]Télécharge http://eric71.geekstogo.com/tools/ToolBarSD.exe Toolbar S&D] sur ton bureau

[x] Suis le tutoriel disponible à cette adresse

/!\ Si tu es sous vista, lance le en cliquant droit dessus puis " Executer en tant qu'administrateur " /!\

[x] Lance l'option 2 ( Suppression )

[x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )

====================================================================

Puis en complément un nouveau ZHPDiag après passage des deux outils
0
ad remover c est bien passé,
par contre toolbar a merdé en phase de recherche et maintant je ne sais meme plus le démarer.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 déc. 2009 à 21:11
Poste le rapport d'AD-Remover stp
0
============== Added scan ==============
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Start Page: hxxp://fr.msn.com/
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
1701 Byte(s) - C:\Ad-Report-CLEAN[1].log
.
1350 File(s) - C:\DOCUME~1\user\LOCALS~1\Temp
3 File(s) - C:\WINDOWS\Temp
.
16 File(s) - C:\Program Files\Ad-Remover\BACKUP
36 File(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
End at: 20:43:09 | mar. 01/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 déc. 2009 à 21:14
par contre toolbar a merdé en phase de recherche 


bonjour , juste de passage pourquoi avoir fais la recherche Xplode te demandait directement l'option 2 !!!
0
ben en fait il me disait de suivre le tuto..ce que j ai fais....
0
tom7woody > tom7woody
1 déc. 2009 à 21:48
plus d internet explorer,avec comme message,
ressource systeme insufissantes pour terminer le service demandé.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 déc. 2009 à 21:47
Lance l'option 2 de toolbar S&D, puis reposte un nouveau ZHPDiag
0
que ce soit pour explorer ou n importe quoi d autre j ai le meme message....
ressource systeme insuffisantes pour terminer le service demandé..
je ne sais plus rien ouvrir la....
je suis sur le portable de quelqu un d autre...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 déc. 2009 à 21:55
Tu as essayé en mode sans échec ?
0
heu non,je dois faire comment ça déja?
0
tom7woody > tom7woody
1 déc. 2009 à 21:59
je viens de redemarer normalement et avast me signale un autre trojan..
win32:cutwail-ad

sur drivers
0
Bocdan Messages postés 1586 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 15 avril 2024 21
1 déc. 2009 à 22:03
Bonsoir .Va sur le support AVAST .demande leur << une procedure>> pour le placer dans << une application >> qui te donnerons en retour .Tu l'envoi au labo AVAST ( si il a ) Vois si ca peut se faire .salut .Bocdan .
0
bon voila j ai réussi a faire tool bar sd

voici le rapport...
je refais un zhpdiag?


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.50GHz )
BIOS : Award Medallion BIOS v6.0
USER : user ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.7.1098 [VPS 091201-0] 4.7.1098 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:76 Go (Free:62 Go)
D:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( mar. 01/12/2009|22:02 )
C:\DOCUME~1\user\LOCALS~1\Temp\ICD1.tmp

-----------\\ SUPPRESSION

Supprime! - C:\DOCUME~1\user\LOCALS~1\Temp\ICD1.tmp

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
"SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
"Start Page"="https://www.msn.com/fr-fr"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68928"
"Url"="http://go.microsoft.com/fwlink/?LinkID=44406"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68929"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
"Search bar"="http://www.bing.com/spresults.aspx"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - mar. 01/12/2009|22:06 - Option : [2]

-----------\\ Fin du rapport a 22:06:38,96
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 déc. 2009 à 22:11
tom7woody tu redémarres ton pc en mode sans echec et tu lances toolbar et tu fais option 2

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html
0
voici mon dernier rapport zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj200912/cijv2h6M2b.txt
0
tom7woody > tom7woody
2 déc. 2009 à 06:23
vous pensez que c est bon maintenant?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
2 déc. 2009 à 12:30
-+-+-+-> VirusTotal <-+-+-+-


[x] Rends-toi sur VirusTotal

[x] Clique sur " Parcourir " puis séléctionne ce fichier :C:\WINDOWS\system32\av_md.exe

[x] Clique ensuite sur " Envoyer le fichier "

[x] Patiente pendant le scan, puis poste le rapport à l'écran ( liste des antivirus + info complémentaires )
0
voila,en fait en selectionnant le fichier en question ds virus total,j ai eu une alerte de avast !
ensuite l envois du fichier ne dure que 2 secondes et j ai ce message:

0 bytes size received / Se ha recibido un archivo vacio
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
2 déc. 2009 à 17:11
-+-+-+-> SuperAntiSpyware <-+-+-+-


[x] Télécharge SuperAntiSpyware.

[x] Installe le avec les paramètres par défaut.

[x] A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.

[x] Le programme te proposera ensuite de le mettre à jour, fait le.

[x] Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut

[x] SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".

[x] Coche " Executer scan complet " et clique sur " Suivant ".

[x] Laisse le scan s'opérer.

[x] A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "

[x] Clique ensuite sur terminer, puis clique sur " Préférences ".

[x] Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "

[x] Copie/Colle son contenu dans ton prochain message.

[x] Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
0
ok le scan superantispyware est en cours...mais c est long..
par contre avast s affole pendant le scan !! j ai déja eu 6 ou 7 alerte cheval de troie..
je fais quoi avec les alertes avast?? supprimer,quarantaine ou ne rien faire,?
0
Dj Tidan Messages postés 20 Date d'inscription mercredi 2 décembre 2009 Statut Membre Dernière intervention 17 août 2010 2
2 déc. 2009 à 18:52
Sincerement avorax antispyware l'aurais enlever facilement, mais je n'ai jamais essayé de la façon qu'on dit là mais sa doit etre long ^^
0
merci,mais je galere déja a mort comme ça lol
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
2 déc. 2009 à 20:40
Refais un nouveau ZHPDiag stp
0
voici
http://www.cijoint.fr/cjlink.php?file=cj200912/cijWnF0OnK.txt
0
tom7woody > tom7woody
2 déc. 2009 à 22:31
mon rapport il est bon ou pas??
0
tom7woody > tom7woody
3 déc. 2009 à 06:22
je dois encore faire quelque chose ou pas?
merci bcp.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
3 déc. 2009 à 07:38
-+-+-+-> ZHPfix <-+-+-+-


[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ceci dans le grand encadré jaune ( vide ) :

O4 - HKLM\..\Run: [av_md] C:\WINDOWS\system32\av_md.exe
O4 - HKCU\..\Run: [av_md] C:\Documents and Settings\user\av_md.exe
O4 - Startup: algqeh32.exe


[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0
voila le rapport explode,

ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 3/12/2009 16:52:21
Fichier d'export Registre : C:\ZHPExportRegistry-3-12-2009-16-52-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
O4 - HKLM\..\Run: [av_md] C:\WINDOWS\system32\av_md.exe O4 - HKCU\..\Run: [av_md] C:\Documents and Settings\user\av_md.exe O4 - Startup: algqeh32.exe => Valeur absente

Elément de données du Registre :
(Néant)

Dossier :
(Néant)
0
tom7woody > tom7woody
3 déc. 2009 à 22:22
c est fini?
0
tom7woody > tom7woody
4 déc. 2009 à 18:20
depuis hier ça allait vachement mieux,mais la a l instant j ai de nouveau eu 2 alerte avast pout un trojan se nomant:win32:cutwailAD
le pc rame de nouveau et se coupe....je désespere.. voici un rapport zhpdiag:
http://www.cijoint.fr/cjlink.php?file=cj200912/cijrTDd0SP.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 déc. 2009 à 18:29
bonjour, en attendant Xplode, avast il te le trouve ou exactement si tu avais le chemin exacte !!
0
bonjour jacque,
il le siglale a 2 endroit !

c\windows\systeme32\drivers atapi.sys

et ensuite le meme mais pas sur drivers,sur caches....
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
4 déc. 2009 à 18:43
Re,

-+-+-+-> ZHPfix <-+-+-+-


[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijmBrnuSf.txt

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0
impossible d ouvrir le fichier cijoint explode,apperçu non dispo.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
4 déc. 2009 à 18:56
En dessous de " aperçu non dispo " il y a écrit " Cliquez droit sur le lien ci contre[...] " , fais un clic gauche sur " ZHPFix.txt " , ca t'ouvrira le fichier.
0
voici le rapport,

sainte marie mere de dieu faite que ce pu....n de pc de la guerre 40 fonctionne normalement lol

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O40 - ASIC: Microsoft Windows Media Player - {9D12BAAC-F628-44B4-1F11-A3BABCCBC22C} - (not file) => Clé supprimée avec succès

Valeur du Registre :
O4 - HKLM\..\Run: [av_md] C:\WINDOWS\system32\av_md.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [av_md] C:\Documents and Settings\user\av_md.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Documents and Settings\user\Application Data\U3\0000060420132670\0DE4F643-C398-46ec-9339-2362F2311932\Exec\skype.exe"="C:\Documents and Settings\user\Application Data\U3\0000060420132670\0DE4F643-C398-46ec-9339-2362F2311932\ => Valeur supprimée avec succès
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoWindowsUpdate"=1 => Valeur supprimée avec succès
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSharedDocuments"=0 => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\windows\system32\av_md.exe => Fichier absent
c:\documents and settings\user\av_md.exe => Fichier absent
O4 - Startup: algqeh32.exe => Supprimé et mis en quarantaine
c:\documents and settings\user\menu démarrer\programmes\démarrage\algqeh32.exe => Fichier supprimé au reboot

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 5
Elément de données du Registre : 0
Dossier : 0
Fichier : 4
Logiciel : 0
Autre : 0


End of the scan
0