Suivre diagnostic ZHPDiag [Résolu/Fermé]

Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 19 févr. 2012 à 14:17 - Dernière réponse : Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention
- 23 févr. 2012 à 20:31
Bonjour,


Je tiens tout d'abord à dire que je ne suis pas professionnel et qu'il peut y avoir des erreurs des les informations que je transmet.

Puis j'espère avoir posté sur le bon forum ...


MON PROBLÈME :

Voilà mon PC est très lent et plante très souvent lorsque je lance une application assez volumineuse, comme un jeu qui nécessite 256 Mo de RAM et 1,5 Go d'espace libre sur le disque dur par exemple.
Alors que lorsque je lance ce jeu, aucun autre processus inutile n'est activé.
(Il y a un an je pouvais jouer sans problèmes.)

J'ai effectuer plusieurs manipulation pour essayer régler le problème (nettoyage CCleaner, défragmentation, analyse anti-virus, désinstallation de programmes) mais rien y fait.


MA QUESTION :

Après de longue recherche j'ai pensé que faire un diagnostic avec ZHPDiag pouvait être une solution au problème.

Ma question est alors de savoir si ce diagnostic peut résoudre le problème, et dans ce cas si quelqu'un veut bien m'aider dans la procédure à suivre.



Informations :

Modèle : Acer Aspire 5315
Processeur : Intel Celeron CPU
Mémoire vive : 2 Go


Configuration: Windows Vista ; Firefox 10.0.2


En espérant avoir été clair et pouvoir bénéficier de votre aide.
Merci d'avance.

Snapike.


Afficher la suite 

29 réponses

Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - Modifié par Fish66 le 19/02/2012 à 19:52
+1
Utile
Salut,

? Télécharge sur le bureau RogueKiller (par tigzy)
http://www.sur-la-toile.com/RogueKiller/
? ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
? Quitte tous tes programmes en cours
? Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
? Laisse le prescan se terminer, clique sur Scan
? Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Cette réponse vous a-t-elle aidé ?  
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 19 févr. 2012 à 19:58
+1
Utile
1
Merci pour ta réponse !

Voici le rapport :

RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Kevin [Droits d'admin]
Mode: Recherche -- Date: 19/02/2012 19:56:56

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 5 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Kujytuo ("C:\Users\Kevin\AppData\Roaming\kujytuo.exe") -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2828946733-3218786185-418464063-1000[...]\Run : Kujytuo ("C:\Users\Kevin\AppData\Roaming\kujytuo.exe") -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK1246GSX ATA Device +++++
--- User ---
[MBR] 3dc89234c2eb7c3214fa4175b06cb81c
[BSP] a95214432a3d3bb97011dad55c3c2ef1 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



Cette réponse vous a-t-elle aidé ?  
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 19 févr. 2012 à 20:01
"Je reviens dans une trentaine de minutes"
Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - 19 févr. 2012 à 20:04
+1
Utile
Re,


Relance RogueKiller puis choisis "suppression" et poste
le rapport stp

@+
Cette réponse vous a-t-elle aidé ?  
Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - 20 févr. 2012 à 06:38
+1
Utile
Bonjour,

1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.

2/ Ensuite
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

@+
Cette réponse vous a-t-elle aidé ?  
Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - 20 févr. 2012 à 20:27
+1
Utile
Re,
1/
/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mwb-download.php
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
Cette réponse vous a-t-elle aidé ?  
Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - Modifié par Fish66 le 20/02/2012 à 20:59
+1
Utile
Re,
Temps écoulé: 1 minute(s), 35 seconde(s)
Est ce que c'est toi qui a interrompu l'analyse ?
=======================
Relance RogueKiller puis poste le rapport d'analyse stp

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Cette réponse vous a-t-elle aidé ?  
Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - Modifié par Fish66 le 20/02/2012 à 21:31
+1
Utile
Re,
La durée de l'analyse complète est une minute, ce n'est pas normal!
Démarrage en Mode sans échec avec prise en charge réseau :
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

* Dans ce mode tu relances Malwarebytes et tu poste le rapport :-)

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Cette réponse vous a-t-elle aidé ?  
Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - 21 févr. 2012 à 06:05
+1
Utile
Bonjour,

C'est vraie c'est une surprise!

Comment se comporte ton PC ?merci

@ +
Cette réponse vous a-t-elle aidé ?  
Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - Modifié par Fish66 le 21/02/2012 à 20:43
+1
Utile
Re,

Lance ZHPdiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Cette réponse vous a-t-elle aidé ?  
Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - 21 févr. 2012 à 21:14
+1
Utile
Re,
1/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Users\Kevin\AppData\Roaming\kujytuo.exe
C:\Users\Kevin\AppData\LocalLow\Softonic_France

:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKCU\Software\AppDataLow\Software\Softonic_France]

:commands
[emptytemp]





- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
* Télécharge le fichier : ZHPFixScript.txt depuis ce lien : http://pjjoint.malekal.com/files.php?id=20120221_y10c10o7r10g9
* Enregistre le sur le bureau de ton PC sous le nom de : ZHPFixScrip.txt
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien

@+
Cette réponse vous a-t-elle aidé ?  
Fish66 17477 Messages postés dimanche 24 juillet 2011Date d'inscriptionContributeur sécuritéStatut 23 novembre 2017 Dernière intervention - 22 févr. 2012 à 06:06
+1
Utile
Bonjour,

1/
Comment se comporte ton PC maintenant ?

2/
Un dernier rapport ZHPDiag stp avant de finaliser

@+
Cette réponse vous a-t-elle aidé ?  
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - Modifié par Snapike le 19/02/2012 à 19:32
0
Utile
Sujet toujours d'actualité.

Voici le lien vers le rapport :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120219_e107d13z10f12

En attente d'aide.

Merci d'avance.
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 19 févr. 2012 à 20:33
0
Utile
Me revoilà.

Voilà le nouveau rapport :

RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Kevin [Droits d'admin]
Mode: Suppression -- Date: 19/02/2012 20:31:25

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK1246GSX ATA Device +++++
--- User ---
[MBR] 3dc89234c2eb7c3214fa4175b06cb81c
[BSP] a95214432a3d3bb97011dad55c3c2ef1 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt



Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 20 févr. 2012 à 19:07
0
Utile
Bonjour,
merci pour ta réponse.



> Voici le rapport de AdwCleaner :

# AdwCleaner v1.409 - Rapport créé le 20/02/2012 à 18:53:45
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Kevin - PC-DE-KEVIN (Administrateur)
# Exécuté depuis : C:\Users\Kevin\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Kevin\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Kevin\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Kevin\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Kevin\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Program Files\AutocompletePro
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Supprimée : HKCU\Software\AutocompletePro
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AutocompletePro.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AutocompletePro3_is1
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SEARCH PAGE] = hxxp://search.autocompletepro.com/?si=10203&bi=400 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.autocompletepro.com/?si=10203&bi=400 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.autocompletepro.com/?si=10203&bi=400 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.autocompletepro.com/?si=10203&bi=400 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=e4366f15000000000000001e4c7fa9da --> hxxp://www.google.fr

-\\ Mozilla Firefox v10.0.2 (fr)

Profil : zfz5lkyj.default
Fichier : C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\zfz5lkyj.default\prefs.js

C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\zfz5lkyj.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 19);
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "e4366f15000000000000001e4c7fa9da");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15389");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 19);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1716:55:20");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "10.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 68235603);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1716:55:20");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "e4366f15000000000000001e4c7fa9da");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "e4366f15000000000000001e4c7fa9da");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15389");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1716:55:20");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

*************************

AdwCleaner[S1].txt - [329 octets] - [20/02/2012 18:44:50]
AdwCleaner[S2].txt - [7817 octets] - [20/02/2012 18:53:45]

*************************

Dossier Temporaire : 10 dossier(s) et 7 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [8038 octets] ##########

///////////////////////////////////////////////////////////////////////




> Et celui de de Ad-Remover :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:00:13 le 20/02/2012, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Kevin@PC-DE-KEVIN (Acer Aspire 5315)

============== RECHERCHE ==============



Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AutocompletePro3_is1


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [10.0.2 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Kevin\AppData\Roaming\Mozilla\FireFox\Profiles\zfz5lkyj.default --
Extensions\{a21cd440-41d6-11e0-9207-0800200c9a66} (FT SleekDark)
Prefs.js - browser.download.lastDir, C:\\Users\\Kevin\\Pictures
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig?hl=fr
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Search_URL - hxxp://www.google.fr
HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
HKCU_Main|Search bar - hxxp://www.google.fr
HKCU_Main|Search Page - hxxp://www.google.fr
HKCU_Main|Start Page - hxxp://www.google.fr
HKLM_Main|Default_Page_URL - hxxp://fr.fr.acer.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://fr.fr.acer.yahoo.com
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Web Search" (hxxp://www.searchqu.com//web?src=ieb&appid=0&systemid=414&sr=0&q={searchTerms})
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Web Search" (hxxp://www.searchqu.com//web?src=ieb&appid=0&systemid=414&sr=0&q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (x)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{3F6971F8-DCFD-432A-A17F-7D2B98F077A0} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 20/02/2012 19:00:23 (3289 Octet(s))

Fin à: 19:01:16, 20/02/2012

============== E.O.F ==============

/////////////////////////////////////////////////////////////////////



J'attend la suite de tes réponses avec impatience !

Snapike.
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 20 févr. 2012 à 20:49
0
Utile
Voici les rapports,


>> Ad-remover :

# AdwCleaner v1.409 - Rapport créé le 20/02/2012 à 18:53:45
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Kevin - PC-DE-KEVIN (Administrateur)
# Exécuté depuis : C:\Users\Kevin\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Kevin\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Kevin\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Kevin\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Kevin\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Program Files\AutocompletePro
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Supprimée : HKCU\Software\AutocompletePro
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AutocompletePro.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AutocompletePro3_is1
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SEARCH PAGE] = hxxp://search.autocompletepro.com/?si=10203&bi=400 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.autocompletepro.com/?si=10203&bi=400 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.autocompletepro.com/?si=10203&bi=400 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.autocompletepro.com/?si=10203&bi=400 --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=e4366f15000000000000001e4c7fa9da --> hxxp://www.google.fr

-\\ Mozilla Firefox v10.0.2 (fr)

Profil : zfz5lkyj.default
Fichier : C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\zfz5lkyj.default\prefs.js

C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\zfz5lkyj.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 19);
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "e4366f15000000000000001e4c7fa9da");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15389");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 19);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1716:55:20");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "10.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 68235603);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1716:55:20");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "e4366f15000000000000001e4c7fa9da");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "e4366f15000000000000001e4c7fa9da");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15389");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1716:55:20");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

*************************

AdwCleaner[S1].txt - [329 octets] - [20/02/2012 18:44:50]
AdwCleaner[S2].txt - [7817 octets] - [20/02/2012 18:53:45]

*************************

Dossier Temporaire : 10 dossier(s) et 7 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [8038 octets] ##########


//////////////////////////////////////////////////////////////////////


>> Malwarebytes' Anti-Malware :

Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.20.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Kevin :: PC-DE-KEVIN [administrateur]

Protection: Désactivé

20/02/2012 20:40:50
mbam-log-2012-02-20 (20-40-50).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | PUP | PUM
Options d'examen désactivées: Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | P2P
Elément(s) analysé(s): 3164
Temps écoulé: 1 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

////////////////////////////////////////////////////////////////////////

Voilà !

Snapike/
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 20 févr. 2012 à 21:08
0
Utile
1
Non ce n'est pas moi qui est stoppé l'analyse, mais c'est vrai que ça a été assez rapide ...

>> Voilà le rapport RK :

RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Kevin [Droits d'admin]
Mode: Recherche -- Date: 20/02/2012 21:05:15

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK1246GSX ATA Device +++++
--- User ---
[MBR] 3dc89234c2eb7c3214fa4175b06cb81c
[BSP] a95214432a3d3bb97011dad55c3c2ef1 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 20 févr. 2012 à 21:17
PS : J'ai fais une seconde analyse avec Malwarebytes' Anti-Malware pour vérifier s'il n'y avait pas eu d'erreur pendant l'analyse qui aurait pu l'arrêter. Mais le temps est le même.

Il faut dire que je n'ai pas grand chose sur mon PC, j'ai supprimer beaucoup de logiciel pour éviter les bugs.
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 20 févr. 2012 à 21:44
0
Utile
Voilà j'ai fais le rapport en mode sans échec en charge réseau, comme tu m'as dit. Je te poste le rapport mais tu risques d'avoir une surprise ...

Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.20.04

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Kevin :: PC-DE-KEVIN [administrateur]

Protection: Désactivé

20/02/2012 21:41:31
mbam-log-2012-02-20 (21-41-31).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | PUP | PUM
Options d'examen désactivées: Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | P2P
Elément(s) analysé(s): 1420
Temps écoulé: 55 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - Modifié par Snapike le 21/02/2012 à 17:08
0
Utile
2
Bonjour Fish66,

Mon PC se comporte un peu mieux, c'est déjà ça merci.
Mais je n'ai pas encore essayé avec le jeu, j'essaierai dans quelques heures.

Pour reparler de l'analyse de Malwarebytes Anti-Malware, je viens d'en refaire une, et j'ai remarqué avec surprise qu'il n'analysait pas le dossier "Programmes" ou "Program files".

Du coup je suis actuellement en train de scanner ce dossier (clic droit sur "Programmes" puis j'ai clique sur "scan with Malwarebytes Anti-Malware").
Je poste le rapport dès que l'analyse est fini.

Snapike.
En renonçant à la fierté, nous faisons un pas vers la bête.
En renonçant à notre coeur, nous nous éloignons d'un pas de la bête.
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 21 févr. 2012 à 17:19
Voici le rapport :


Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.21.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Kevin :: PC-DE-KEVIN [administrateur]

Protection: Activé

21/02/2012 17:00:22
mbam-log-2012-02-21 (17-00-22).txt

Type d'examen: Examen personnalisé
Options d'examen activées: Système de fichiers | PUP | PUM
Options d'examen désactivées: Mémoire | Démarrage | Registre | Heuristique/Extra | Heuristique/Shuriken | P2P
Elément(s) analysé(s): 22121
Temps écoulé: 17 minute(s), 7 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)



A bientôt.
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 21 févr. 2012 à 18:43
Voici un autre rapport, provenant de dossiers non analysés lors de la l'analyse complète.

Il s'agit de l'ensemble des dossiers contenues dans le disque dur (C:), sauf le dossier "Programmes" (vu que l'analyse est déjà au dessus).

Voici le rapport, qui contenait une menace, que j'ai supprimé comme tu m'as dit de faire plus haut :

Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.21.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Kevin :: PC-DE-KEVIN [administrateur]

Protection: Désactivé

21/02/2012 17:21:22
mbam-log-2012-02-21 (17-21-22).txt

Type d'examen: Examen personnalisé
Options d'examen activées: Système de fichiers | PUP | PUM
Options d'examen désactivées: Mémoire | Démarrage | Registre | Heuristique/Extra | Heuristique/Shuriken | P2P
Elément(s) analysé(s): 75736
Temps écoulé: 1 heure(s), 3 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1FIBGGV3\XvidSetup[1].exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.

(fin)
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 21 févr. 2012 à 20:57
0
Utile
Bonsoir,

>> Voici le lien vers le rapport ZHPDiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120221_k14y15f9p11u8
Snapike 60 Messages postés mardi 31 janvier 2012Date d'inscription 3 août 2012 Dernière intervention - 21 févr. 2012 à 21:32
0
Utile
Re,

>> Rapport OTM :

All processes killed
========== FILES ==========
C:\Users\Kevin\AppData\Roaming\kujytuo.exe moved successfully.
C:\Users\Kevin\AppData\LocalLow\Softonic_France folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ not found.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\Softonic_France\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Kevin
->Temp folder emptied: 6187459 bytes
->Temporary Internet Files folder emptied: 7394627 bytes
->Java cache emptied: 15088 bytes
->FireFox cache emptied: 43581428 bytes
->Flash cache emptied: 755 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 5240 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 741 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 55,00 mb


OTM by OldTimer - Version 3.1.19.0 log created on 02212012_211654

Files moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...


////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////


>> Rapport ZHPFix :

Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Kevin at 21/02/2012 21:28:07
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME RunValue: Acer Tour
SUPPRIME RunValue: eRecoveryService

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{010AD72F-2B4D-484B-9F9D-A147BBEE1C20}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0166A441-3CBE-4B13-8599-EC41A40DB018}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{01A0F0E2-C13D-4A8E-9255-AE6A3CF75DF1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{01FB39F6-DF07-4FBE-AC19-0DA0EC761ACC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{02D42377-BB36-49B6-BED9-FD4D6FD9772B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{031CEDE4-1BF8-459E-BF34-4E52870282F5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{03B54EB9-70DD-4ECB-B0C6-5945739670BD}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{03D2CE36-CF2B-4FEB-A635-06AE0599AF1E}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{03F05587-D5DB-4214-819F-4439680BE0FF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{04464BFE-7C80-4234-9010-52046131D785}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0491DEBD-AD40-4408-8BF9-83868F7CED05}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{04E128FA-EAE9-4927-8C59-23A70695D5E5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0518A4C8-F85A-48EE-819C-C022491C3B2D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{05E8BF5B-30E2-482C-A0FE-CDA6E5800BF7}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0628D2B6-7415-4599-85F7-D220F0DDAF57}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{07069DB9-5799-439E-B7E5-2102E8B83687}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{08BCF1E5-F767-4260-88BA-6FA5DBE08A32}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{094C2E20-0E09-4B9A-8D35-782A5E00D348}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{09623D8E-435F-422F-9150-6F2A722158AF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{09C9ABFA-92FD-4620-AF26-3B11ADBBDCF7}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0BD5743B-5E03-44D3-819B-A88E22D2C726}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0BDBB9FE-76AF-418F-8BE1-DE499B03D325}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0C40B712-3812-40E9-95D7-175E749688E3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0CBC8741-8BA9-4505-9119-08CB5CCA21D9}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0DD3A328-84D0-4D3F-8974-2CD7FF5F7132}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0E623C48-64BF-4845-A7BE-C9EC5F21F949}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0E6EFFA8-A39E-4021-A1E9-9310184D4100}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{0E7E5E5F-64C8-4764-B234-AE7ED68ECDF3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1094AEA9-D7E6-4D00-9C1A-C7E53E7FDA19}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{10ADF71B-CB71-446A-9C68-E7E70F6A430E}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{120DBD76-A86B-4191-B5A4-EFB286427D9C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1298069A-F82F-4D9B-947D-1E78882DBF1B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{12CF7657-CDA3-4E70-B241-8B228C34853F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{12F0CAA1-72AE-4923-9631-EE394A867E67}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1384B448-26FC-4084-B350-E1BE951D964D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{14FE9DF6-46AB-4D13-B58A-FDC5F7B9F8A2}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1537FF00-373C-41D8-8AF3-39894B9631D7}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{15856747-BBCE-43B3-9AF8-14C347D191EC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{16A5B37F-D030-41B7-8560-4EDE217535E6}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{170BF1D9-971A-49EC-8AA6-4146C90D0393}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{18144D26-1B07-47FB-A41A-76FB78EBA97A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{18280DD5-3FF9-4DEC-A2F0-4D5F340C30BE}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{186E455C-B07F-4768-A2D2-F46B20966308}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{196E9196-644C-48FF-BB51-946D81706303}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{19A82FE7-4B70-40C6-BBF0-E494B53EC929}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1A426FD3-FFE9-4C3F-A3C3-52567B07F19A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1A4E7533-1CFF-4643-8401-A7BD74D2F33D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1B745B2A-8B68-4B8F-B6B1-6F1E147E9ED9}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1BB1A3C8-6BED-4F63-A097-31CA65873105}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1C7C9ED5-0DF7-42D5-BEBF-9C4F6B8CA597}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1D277A2E-4B07-40FE-89EE-B6855A3E33DA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{1FC82B3A-742E-429E-A422-36F6D55BB601}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{217EC7EA-5DC6-43F2-B787-026FFA19C8E0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{21872E08-E857-470A-9D12-843FA80F614F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{21E6934A-98AA-4F1D-9E1C-0457F1894C5F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{21EFF09C-035E-44BB-AF4A-D618A2974196}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{22CDDC7C-27E3-4D07-AC1B-77FCD605C350}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{237BB45B-2D2D-4B38-87EC-5835816DBCE0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{23B1821B-1D3E-4CA7-97DF-05BB815D4C7C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{24971675-CE27-44EA-9E53-671E55437B94}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{25C51F7D-F142-4908-91B7-A67CEB972D98}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2658CEF3-BAC7-4859-A876-642705443D20}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2779DF53-7364-4BDF-885E-9036D85630F0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{282F8895-B8C6-4D92-8117-1DB87A105506}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{285EEBDB-F0A3-4F09-981D-FE640B3E4E7D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2959E2FF-B4A7-4ECE-A43E-19480B2489A5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{299CDE5F-D717-4A38-B9E1-B58F40798601}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2A59F3E7-C610-48A3-AD1C-50A194D26A86}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2A6115EA-849E-4E7C-84DF-01D4331FFA4D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2AE01645-49EF-462C-BF8C-0690E8CB3F0F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2C3F3EF8-3E3A-4C93-8FAD-5057AED7696E}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2E33F12A-EE1D-4C1C-91E8-B39A89E59127}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2EFBA8BF-3141-456B-9340-B74220FC8213}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{2FEA0AE4-CB05-4D8C-8519-EB707DC1E3C7}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{306979E2-36BC-4340-A19E-27325A570380}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{30ED32C5-4AA1-45E8-B0A1-21D1E44D5B6D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3179EF07-085E-4142-B95C-615FA17C3CB4}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{31E596E7-3CF3-411D-A5F1-779ED05F7ED3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{32F4FBBA-7430-4600-87D1-7295F21A58E1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{33C7746E-ECC7-48C0-AA4F-2A8077D69D58}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{348A3703-E50A-481C-92D2-75F1AB79FA2B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{365B6761-5D1E-429B-9A43-1F48D3E7E76B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{36D9D150-060F-4961-AF6F-71AA955E36FC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{37737CE9-304E-4281-9C8B-7981B3975E9E}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{378E19A7-C92D-486D-85DD-FA41A2440002}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{37E37FE0-5194-4327-AD76-A53D939A6CB4}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{37F56952-2DF0-4EC8-BDFF-BC4B42E018C5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{37FB374E-C84F-4244-A8DE-C125888EDE36}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{384289B9-B4B7-47FB-BE56-89583B48E0DE}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{38552CD6-8B4F-4CC4-8848-DCBEC15B0BAC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3958272B-449D-4D4D-AB63-BD8780E605FA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{395AD3DD-E243-4B42-B337-94343E77938C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3A25E570-2376-4463-8C6E-76529A3937EB}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3AE04802-52CD-4F65-AF99-D99172520251}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3BECED80-1307-4CE2-98C3-345F62A97F16}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3C104E1D-A00B-4C9E-985F-CAEA89740B55}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3CC412A1-FB40-4865-BAB8-66736DD86EFF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3DC6E1A7-BAFB-4260-9C8B-A5C8B9F07825}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3DC81F5A-95AD-4CF2-81B1-388CD661BDDB}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3E0634FF-0036-4EFE-8172-2EE779B10BBA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3E2CD4C5-73BF-4819-BC4F-57876ED6C78B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3E7CAAFC-09A5-4792-BB4C-5B972FA9C215}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3E97CB90-3ADF-41A6-B4D8-43201C31C23B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3EC1138B-3A1F-4E72-A263-60BB81FA1086}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{3FE6FD0A-5C82-4FE6-8971-62A910C3F302}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{401A467E-EE30-486B-9C59-D64799C70C50}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{40AEF308-3472-466C-BF40-70F6D6748E5A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{40BB6F18-E6E2-4F3F-A74E-1D7C26065D30}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{414B5408-02BB-4C2B-98D3-DB23EA5AB4E8}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{429457DC-1686-4091-A4DC-3FDC8A018AD0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{42D5FAFE-4AE3-4EB8-B82A-1D0AF3A457B8}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{435CDC03-F06F-4FCB-B807-34701CCD2FAC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{43902030-D403-48F2-80BB-BBE4B162969F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{43AA24DF-1EB4-49A4-A613-FBAB054FDAEC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{44C0E410-A497-464C-A8C6-F01622000728}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{45DDE8E7-BC60-4975-9A2D-2EF3AF64FAAF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{460EFD08-5B10-48C7-A55B-2ACF2C6A2862}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{46500DE3-44D8-4D46-B97E-27F66F879B15}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{4769D236-3E8D-4F80-85BA-6E94C420F33F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{4850A2A0-0727-4179-9C92-488D4E6E1F47}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{497C5D1B-8E9E-45E8-AA76-F8C5A6996116}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{4ADD27D7-541B-4A60-A07F-26982CF46DB3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{4D72D34A-B5BF-47B9-B94F-B6EA3948B0DC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{4DA665ED-1807-407E-93A7-AD8343668548}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{4FFB0E46-5B54-47FF-A1E8-E1BEA6AD0E37}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{50AF1955-EB5E-4B29-A5A5-F790D4DF2640}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{512F23DD-8B68-4F4D-9CA8-864FC9553689}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{51A9F5EB-32F7-425E-B44D-EB969B2D1B89}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{525B34EF-14D8-4346-84EF-73F89619E82E}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{53BF4F28-BC65-45CC-B0F9-7B97342A3197}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{53EDACC7-FBFD-4F2D-BE37-B5543E8B0A69}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{543CC05D-8AFA-44F9-87D2-D67690503363}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{548EFD50-D7C0-4000-8E1A-451D017E3DBA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{54905E93-4C6C-40EF-B5E7-FFDB27C16FE4}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{55BB78DB-5368-4E47-90E9-FE81852197CB}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{583F0D53-6610-494A-B868-5D064F2B3BB2}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{5A5EA0C4-9B22-4239-B468-692EB678ED5D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{5A7A54D6-A2B5-4619-B5CE-2E51F462ACBC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{5C1BF4A7-38E5-44C1-87AA-7BF3ACF66AE9}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{5CBC8BDC-5343-436D-B3CF-CEA19D418F59}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{5D5BC1B3-2BD7-4AD3-80C3-73C448D7477D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{5DF0DE78-E0C4-4CB2-A0E4-ABECEF863BC6}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{5E547D81-C24E-4C07-9271-6BA6C411F805}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{5ED82C60-6795-43D6-9089-35AB3C8D0737}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{5F615F6A-AD13-4756-B553-872D7E842474}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{60DF4FCD-E5A2-4AA4-94DE-82622F48050D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{612ABA64-F40D-4AD8-A085-C1BB993F07A9}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{61F6FFA3-0B3C-4DA4-A0E9-64EF07B04906}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6246DA9E-6966-4E8E-8DE2-40D65D584734}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6272A9A9-CD7F-4A44-92CA-87CB321B76AF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{629520E0-9824-4027-B4E8-76FC7E6BD636}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{62CEF26F-BA63-42C4-827D-F70852A30CE7}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6482EBA8-1FF8-4C57-9DCD-C38527D98A04}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{65D544E1-DAA2-464C-A753-A5EAB265CEBF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6609EBCE-9DC1-47B8-8C6F-72F2882D0A62}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{663EFDC5-280C-4907-BC08-6A7DA8860F5F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6647E186-F614-42CC-BCC1-0AD83B783CCE}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{669C7128-03F7-4E06-8066-B3297D280A23}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{673C137E-6B1D-4086-B130-5D22EA88C193}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{677FE426-0A20-484F-96D2-FF832BD416B4}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{67C4C70E-D8CC-42FF-B86B-EB0570AD66D3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6932B7B9-A924-4795-8236-4C7D7FC985CF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{69B81D3E-E9C7-4F87-A0A1-4C23EFBEAEB2}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{69BF407B-82FF-4E1A-8D93-320DFC6316B3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{69EAAFCA-59EA-4C03-A67C-8117F6A017B8}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6AEB9D31-74BD-4C7D-9055-573667A31384}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6B69EA70-4F38-4EB9-BC84-1BC897F8A6D5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6B9C6CF8-B298-4235-BC8A-BF1FFE819360}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6C056722-0130-4DB2-AEEA-44CECEABA628}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6C74FE29-1D85-434F-96B5-E7AB6CF39816}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6CB16654-C1AF-43FF-AD82-AF0460ECB649}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6CDE3656-287B-4312-BFB2-2F024434247A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6D2BEE16-F58D-4F3F-9B29-75BCB799A626}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6DFBFCB5-6179-460F-A96D-A10730E16C35}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6E5D05CA-48F7-4547-AB93-DEB5C8B4D445}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6E8739C4-0981-4CCE-A8E1-6B95E569FFE6}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{6F467D6E-A4D1-4A52-84EA-D807B49DB436}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7114EC18-B2E2-4CF9-B918-3CEAA6FBC80B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7288FA52-4225-4466-BD27-BA6C24F3ED2D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{72B6303E-1DB6-4E84-8B68-D5C7D51B2C5C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{731BC0D0-4DCA-4867-8857-1D562EC12246}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{73AE1251-21E2-4DE4-8AF7-C2CF74F1ABE9}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{742DBC9A-4663-4009-A86B-DB78F6CEBFCA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7629DC93-8C2D-49E2-9206-C95916EF6406}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{764C1064-C138-4E8E-B5C3-ABF7609B44D5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{77C19FD0-12A7-49B6-BED1-E97F6FC27989}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{79BF5474-773B-4ED6-892F-55153FF283F4}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7A5AD614-7DB3-41DA-BE9C-6E224B94007C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7A6A299D-6155-424D-9852-77D4E00A9F16}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7AC85992-0F17-4073-911A-89A8BAA1679F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7B1E9F01-8CD8-4434-A5A9-ED50C2485F3F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7B40A7F1-7682-48C8-83D2-229D0909ADED}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7C026D8D-71A7-400D-90B6-AD55E88DEFD8}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7CDED6A0-99FB-488C-92A6-2C5EB58EB831}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7CEFB6EF-BE09-4237-B571-2FAF8186C07C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7D52854C-1DD6-4B8C-AD89-0680F83FBE72}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7DA660D6-4611-4B94-B56E-F00B2D99A243}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7E30B6F6-1199-4505-8C8E-77A5CE7AA4BD}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{7FABEE03-EE99-4695-8DFD-0FB9AC825139}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{80A676F6-8501-4EF5-879B-68B8DCB4362C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{81032E01-B2C5-4305-A591-0F01B431CCE8}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{81C41D65-D602-4178-BD65-E828FCDF0805}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{81EDEB5C-0218-4EFC-B9F0-1D5A07DB2786}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{82418EE9-F070-49E6-A625-4CACFFAFD2B0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{82620475-0D11-424D-B1D8-2BF5A0611A42}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{82BCF424-7F1A-45DF-9396-7642218A2C5A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8307474B-F658-4DD9-A2D9-52386C0C1B9B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{84BD3548-A9F8-490C-B567-7B9355BD84ED}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{85635B7A-B6BA-48FE-8D71-44E2AD098458}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{856530F9-8D96-4DAC-AC42-C82F0DA53D50}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{85E933B2-B11F-42E0-B7BF-A3B775FB5FDE}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{86A5C74F-655D-4B7A-86E5-1FFA1AB83192}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{86ECCD77-EBF3-46F2-8734-1019283445B1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{877488E6-AC6B-4C14-BDA7-F1C337248A54}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{89680723-41AC-4ABB-B8A8-AD32FD691EDF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8A14C7D2-55E2-498B-93DF-0A33E1FF4534}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8A96D271-A9F4-4D22-AFBD-C1F0F465349E}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8AD4F69A-7DB4-4E7C-9FC7-E5D81F305DC1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8B949AE8-164E-465D-BDC4-76DF76361387}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8C4EE33A-AF96-4B14-8C22-54C4035E41A3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8D4A32E3-E7FD-4BF2-BA0E-46331CF7965D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8DEFDB4A-3CF5-4383-9A64-6E82DE37EEB0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8E741A17-7B29-496E-A502-E618D9E800EE}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8E87A686-B1CA-48E4-A08C-6C6B18D5D05C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8F91E016-4A48-463B-BF88-F4B67603A41F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{8FB4902D-D7D2-4033-B2B5-04C67DCF6677}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{90723C68-3C7C-4740-BF6C-BD7F653EA51D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{90E7FC9B-BC43-4E40-B677-5ED6351FB19D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{92738D71-9EC2-4E34-97CF-E35AEDB626C9}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{92A96AA6-5BCD-431B-959B-BAC28CE01865}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{92C784C5-24AD-49F4-A102-743B841CABE6}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{936B2604-935B-4847-86F6-F5D10FD212D4}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{93AF00F7-F87F-4CEE-81C6-076EDA0D1A27}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{941C64D1-00D6-4145-9790-E56A75BA602F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9609B24E-0FA4-4E83-88DC-159D02FCDBE3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9690FB3F-9B1E-46D4-988D-0ADAF952B13A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{96E0D258-1599-419B-BDE6-4299CFBDEEE3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{97B4F3D3-D607-41A9-985B-2AA5981C5662}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9814B9F0-E083-4758-9553-78663B1FD9FA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{98E2EFA9-965C-4B23-8FC1-B3E65002BB1F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{99A701DD-D0F5-4DCD-A1FB-6639B1173220}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9A3BDC53-3A19-4A4E-BC16-9E53EE1AE1BA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9AC8D8AC-DEA1-4DA2-9E1D-DB666EF37668}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9BA4FF8A-3C3B-44DE-9DE1-294F0ED15B9A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9C1DBAB4-974C-437F-9B06-49F755D37020}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9CF555E7-6AFF-407E-A437-2FE70326BB78}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9D54258C-301D-4C6B-9329-F547BBF3741A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9E559AD3-B95D-4724-9635-D50B761F01D8}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9F0A8665-0A09-4851-AC71-FA95ECACA0FC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{9FC5D4CD-4E3B-49AE-8B93-28F8AF8A11AB}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A042ABAB-B2F3-46F4-83FB-026444847939}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A17CF589-6184-4C0C-9B35-11E2E79B90EA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A1A7A876-39E4-46CB-A382-8C9F87272678}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A2B99F58-6F63-4F6B-969E-2D4C7C7DD0C6}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A34E8E74-1796-46D3-AA20-CD86D47A54EF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A4385CCB-02C2-43B2-B3A6-AECF1ACCE844}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A44D0BCB-DFC0-4B96-AB3C-DEF2E8B39BC0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A47196C6-5AD6-427A-B65E-5D54C0544F59}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A48EC02D-F8DB-4808-BC44-FF6E4462AAB1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A4C87C3D-4C36-45B1-BEB6-D1FFA2CDA0FF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A540EA22-F96C-48F2-A805-E513CF47E684}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A560B20A-DE37-432F-A3B1-A7507D17DFA4}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A70DE983-8852-481D-902D-39EBE86D4419}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A70E2538-8738-49E0-AAEE-B3476B4A5A1C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A84B9970-E3B0-43DD-99F8-D0E7B9B89704}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A8585C68-9B9F-4F37-B1BC-A922F46C0E6D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A8BE676B-A1B4-416A-8F0A-154AA2C2879F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A95769C6-8D67-4687-A8C9-E3ED51B27802}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{A9AC0B89-2B06-4D2A-A1FC-685A4D8DBFB2}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{AA8FDFF3-3B43-4816-BD57-086E58114DF7}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{AB42737D-027A-4868-B61B-304ADF4B64ED}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{AB959431-3120-4EDD-97D4-80F2E2C2F585}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{AEAABFBF-87DE-48F6-BE2F-12571C1819BB}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{AECD44CF-D829-462C-A2B8-6D0779C428AF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{AF49615C-7F4B-463F-A88E-37A0C0E8CDAB}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{AF7B63D1-15A6-41CE-A075-935A71EF1A04}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{AF9C0A56-8E75-4D1F-8CAB-1F93CE43CC08}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B0409C0E-68CD-4898-93F6-737D9C2AA1B8}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B20D84AF-B020-464D-9C4E-DF078F48D373}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B33159EC-D06C-4726-9595-227E27F69310}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B3ABDB1A-B3F0-4C66-9437-491CC8A19BD0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B40A074E-AADC-4C36-8874-14A525F85C6F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B432DD89-C51A-4EA2-AB5E-97AAF317739A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B455473C-9E07-4E31-A542-1E9FDCD06F8A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B4670500-CD40-4A23-9DCD-F8F42A12C989}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B55CEAD9-1EE4-48BA-9CC0-108775E7504C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B5A89314-94CB-445A-9BF6-F27EB623301B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B5AB36B0-06D1-4A21-93D8-406D19F76682}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B68473FF-B179-4D11-A21A-F00C50719914}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B6C38137-3FED-4E52-BA68-7177DE02F0C3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B7908A7A-89A4-4681-8329-096428528107}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{B7D30AE7-C94E-4B58-9533-81272D6F7FB3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{BC06341A-3AB7-4A7E-AFB9-B2F7CF829CE5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{BC960DD9-A760-445F-B6C2-9AA2915D19D8}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{BF022C55-6EA9-4711-9627-790F499C0110}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{BF0A7AC7-3C02-4F0A-8B21-B25409585145}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{BF0C8FDB-4317-417A-A319-26F9B9B01261}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{BF51D340-0662-4B33-8EEB-7EA0B26E104C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C12E7565-CE9C-4D76-BC42-FED09ACD019C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C17B3E91-A458-46F0-8CE4-B1230153D1E0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C1D833C2-FB0D-4EB0-8241-C6068BBFD2FF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C248B393-89D5-47C9-B436-7281F8B4E3F0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C2948F26-D2C0-4698-8D1E-E27DCE6E3E4A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C394E5FE-6804-4767-BC0B-CF8B6A1E3356}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C3FED4CD-9FBD-46CB-96E7-2CB4ACEB73BC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C456C2A1-A288-4547-A1CF-A289C8A7FAD4}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C4C08749-BB27-495E-B623-99C0B3A20AB6}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C516C15E-DD86-429F-97D8-1B0CC2E61470}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C554E451-96F2-487E-AF7F-4BEEA7B8505D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C5BD8AA3-E3EF-492B-9140-A9A31791767D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C5C3BD42-4D1E-46AF-9E1D-4EE7CFA6DCC0}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C7949519-67BB-4E64-AEE6-5D0FBFEA2FDC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C7EB3522-274B-4B4B-BE20-1B5D25501A5F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C813DEF1-F1D0-413D-AF59-69C0C52D4893}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C86D5738-E97D-4BCA-8E59-C56772E96C03}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C9430B5A-E36D-4C21-9FDD-3F2C1754C676}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C96AA41B-69E0-47B4-BFA7-A96137FE75AB}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{C9E27809-FA14-4BBC-8CC8-5E782DD51BDF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CA0138BD-51B3-4838-A082-00DF9331007D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CAAA77DE-A9CC-4AD0-B5E7-657E65B75AB1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CBDC207D-5412-4860-9FEF-EE4BAA4AE25B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CC20DA7E-4527-4FB7-9675-042155495AF7}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CC3F72DF-8509-4E01-B60D-169669A4F43D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CC6ED5CC-BFD9-452C-844D-E667335A7486}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CC7E6527-C95B-4D06-9620-91787B686F61}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CD2DEF1D-A38E-4C72-96CC-2F88B7D7FFF1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CD5685D5-4F0F-478F-91A7-681CBC8752AA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{CEC7C18F-53F5-480F-9E01-0A2068618E7D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D035E115-5BED-470E-837F-1A52E82E92B7}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D0399CF0-EFE4-49CD-B7D7-D3A98C3189A3}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D15479CF-9F7D-42BC-8222-3A79030219BE}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D17FD2B8-56EC-4996-B66D-F617EBA77D65}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D279C62F-46A2-4CC9-B31B-0ED3E875BAE7}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D33F669A-A116-4D4B-971F-A0D2578EB8BD}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D3C86F5B-9C7D-4BD6-A828-D1CEA80F9456}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D421B026-25CB-4668-995E-177E12E70EE5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D5189CD4-BE6A-445D-A939-787E9370CF35}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D588F40B-A9F0-48BA-BF44-A40F28ADC91F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D64EBF7F-E93B-4AC3-8952-F1BBF696CC8B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D66867CF-2B05-4636-BB88-B6B1B9FA8AF5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D668C2EC-8000-42F7-ABDE-1AF1B2B0EBE6}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D764BCAA-BF1A-4410-8886-2C9AB6E9A9C1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D8243C61-ED86-4AF4-B94C-28BA508319FD}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D8813790-3A37-43E6-AFFC-F19FE922BB15}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D88A549D-9BFA-436B-AD0F-B8E14F82E5EF}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D8F667D7-1158-406C-B5AE-30EBB3315203}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D9255660-88AB-4AE1-BEBC-22F476AD78AA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{D9AF5A53-2199-4A5D-B829-4C3BCC14ED4F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{DB6613FB-7A39-4763-8066-2E66D22E37FA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{DDA7ED86-103F-4016-B8A4-11FDFFA0C3F6}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{DDB8B5E6-A21A-4E4A-936E-497957142974}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{DF552DF2-6168-46B2-947D-DC05968153BB}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{DF9CB4D0-A0FB-47C3-854C-B76F0341A8B1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{DFA3D577-219A-471F-9436-87551274CC86}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E01FEC34-0B8C-491B-922A-87147951933D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E0BEF3CA-EDF2-4F9C-9D90-40F142979363}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E284B3D0-7FCF-4F9A-A51B-2541D0842C7D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E2A127A7-7561-4440-B69D-87BCBEC7854F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E2B515CD-2D7E-4E18-8C14-A1023A473917}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E31EBD15-D091-4877-880A-E8A31EEDEEE2}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E45AD299-CA64-488B-BF1D-61F3D5E5983D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E68CC040-BC0D-413A-B6C1-B51719B2F596}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E6D995D9-9E45-4B7D-BE61-B9C0E7C707BB}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E85E0402-C0A9-4C8A-9BBE-C1FCF7747C45}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E86D2BF2-4C20-44DF-BA58-0B71A1B422BA}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E8CF5A9B-2CC0-43FD-A689-6452F67F4436}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E8F35715-F8D5-4B69-99CE-6D244FA934C1}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E909B809-FD7A-4A0C-BC3D-E17589A8D771}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{E978967A-7D75-4980-A4AF-F5D7601F6D56}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{EBF3015A-1267-4AA5-9B33-332B071E332C}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{EBF5EE45-5EDE-4353-BFDE-F059C7F78E94}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{ED8DFA92-A55E-4134-B8BB-24CCA327FFCC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{ED97AC46-DD40-48D5-95B6-FB70AE76A615}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F0158C26-06E0-4EC3-97C2-7522BA9AAB7E}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F037A43A-945F-42B1-97FB-3BB77BF1A215}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F039DA6A-8202-4CA9-A36B-CC82C04C9B78}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F2245C48-17E0-4CE1-A2C0-9555701F0C3D}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F350FAEC-8D53-4686-B464-95479DFAB97E}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F3A5AC2A-EAE0-439D-8A00-D8E27301D3C8}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F42939F9-47CA-4237-B9E6-2FB442000C93}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F4B0769A-FCC6-4FF5-B7D0-45FA667B4CAE}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F5DFBE28-F922-40A1-8069-2B25EF1DACC5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F6B6595F-9A99-4542-BDBE-4FCC75315EFE}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F6EB2029-41CE-492F-A213-0F32909DFF8E}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F7E3768C-0147-4FBE-9A2B-52DD6BEE9082}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F86FD5DB-87F9-417F-931A-EA27412FA3AC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F961065F-F028-4A51-8A41-3F010DD78C9F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F97F4B8A-6848-4DDC-AA66-D5384E7C000F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{F9E2C55B-0E38-4AA5-B227-2445CA76FA1F}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{FAAD93D4-E341-4E79-9867-10D9DD2A4E77}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{FBCF94B5-3919-41D4-A387-3F818F3FA20B}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{FD32649C-DBE5-4F55-B6F5-B5DB311FE374}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{FDAC11A9-57E1-400F-9838-11C7136A918A}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{FE8C69C7-007A-42BD-B784-F9AE866C35C4}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{FEFA1226-DEAA-44F4-8107-F98155E10ED5}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{FF1BA0E5-D2EF-40BE-AB9D-31387B5BCECC}
SUPPRIME Folder: C:\Users\Kevin\AppData\Local\{FF8123E5-AB7C-48DF-8AE4-0196FEA191F8}

========== Fichier(s) ==========
SUPPRIME File: c:\users\kevin\appdata\roaming\microsoft\internet explorer\quick launch\disque dur wd - 1,5 to. (g) - raccourci.lnk
SUPPRIME File: c:\users\kevin\appdata\roaming\microsoft\internet explorer\quick launch\kÉvin pique (h) - raccourci.lnk
SUPPRIME File: c:\users\kevin\appdata\roaming\microsoft\internet explorer\quick launch\programmes et fonctionnalités - raccourci.lnk
SUPPRIME File: c:\users\kevin\appdata\roaming\microsoft\internet explorer\quick launch\windows update - raccourci.lnk

========== Tache planifiée ==========
SUPPRIME Task: {9ACC982B-1BFD-452A-8991-967ED0822675}


========== Récapitulatif ==========
4 : Valeur(s) du Registre
397 : Dossier(s)
4 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 37s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/02/2012 21:26:07 [570]
C:\ZHP\ZHPFix[R2].txt - 21/02/2012 21:26:54 [621]
C:\ZHP\ZHPFix[R3].txt - 21/02/2012 21:28:07 [35690]



Merci pour ton aide et ta patience.
Suivre diagnostic ZHPDiag - page 2