Rechercher : dans
Par :

[TrustIn & Cie] impossible de le virer

Dernière réponse le 4 fév 2007 à 00:50:53 Uriel, le 3 fév 2007 à 22:26:42 
 Signaler ce message aux modérateurs

Bonjour,

Quand je navigue avec IE7 à certains moments je suis redirigé vers le site trutcleaner qui me propose son logiciel de m****. Pas de problème sous Mozilla firefox.

J'ai essayé de me débarrasser de ce fléau mais pas moyen.

En utilisant Regcleaner je me suis aperçu que le problème ne se lançait qu'avec IE7 et que ces deux logiciels revenaient régulièrement dans le registre : URL Changer (auteur : TrustIn) et Clicker2 (auteur : Expand) mais pour le deuxième je ne suis pas sûr qu'il soit lié au problème.

Voilà alors joint à ce message un hijack et ma config matérielle au cas où.

Je remercie la bonne âme qui voudra bien me répondre...


Logfile of HijackThis v1.99.1
Scan saved at 22:25:19, on 03/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\WINDOWS\system32\E_S00RP2.EXE
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\SAgent4.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\apvxdwin.exe
C:\WINDOWS\Explorer.EXE
c:\program files\panda software\panda titanium 2006 antivirus + antispyware\WebProxy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\TDispVol.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RegCleaner\RegCleanr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\RegCleaner\RegCleanr.exe
C:\DOCUME~1\Ibiki\LOCALS~1\Temp\7zO76.tmp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\authzs.dll
O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Ajouter à &Windows Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab?v=13,0,0831,02
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F2692A-D5EE-4A96-9C10-462ABCB01828}: NameServer = 194.177.200.10,194.117.200.15
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP2.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

Configuration: Windows XP
Firefox 2.0.0.1
IE7
Je suis sur un Toshiba Satellite A100
Utilise régulièrement CCleaner
Antivirus : Panda 2007 Antivirus+Firewall

Meilleures réponses pour « [TrustIn & Cie] impossible de le virer » dans :
VPN - Réseaux Privés Virtuels (RPV) Voir Le concept de réseau privé virtuel Les réseaux locaux d'entreprise (LAN ou RLE) sont des réseaux internes à une organisation, c'est-à-dire que les liaisons entre machines appartiennent à l'organisation. Ces réseaux sont de plus en plus souvent...
VLAN - Réseaux virtuels Voir Introduction aux VLAN Un VLAN (Virtual Local Area Network ou Virtual LAN, en français Réseau Local Virtuel) est un réseau local regroupant un ensemble de machines de façon logique et non physique. En effet dans un réseau local la communication...
Virus - Introduction aux virus Voir Virus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Télécharger VirtualDub VoirVirtualDub est un utiltaire de capture et de traitement de vidéos pour les plateformes Windows 32-bit (98/ME/NT4/2000/XP/Vista). VirtualDub est un logiciel libre possédant de nombreuses fonctionnalités. Il possède en outre des capacités de...
Utilitaires de désinfection des principaux virus et vers VoirQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus...
Communautés virtuelles VoirNotion de communauté virtuelle Le terme de « communauté virtuelle » désigne des personnes réunies via internet par des valeurs ou un intérêt communs (par exemple une passion, un loisir ou un métier). L'objectif de la communauté est de créer de la...
Le codage CIE / Lab (L*a*b) VoirLe codage CIE Les couleurs peuvent être perçues différemment selon les individus et peuvent être affichées différemment selon les périphériques d'affichage. La Commission Internationale de l'Eclairage (CIE) a donc défini des standards permettant...

1

philae83, le 3 fév 2007 à 22:30:17

Bonsoir,

* télécharge AVG Anti-Spyware (ewido)

http://www.ewido.net/en/download/

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour.<g/ras> Patiente

puis

Lance <gras>AVG Anti-Spyware


Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.
Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83

2

Uriel, le 3 fév 2007 à 22:49:29

Merci de ta réponse rapide Philae83. L'analyse est en cours. Je te poste le rapport dès qu'il sort. Encore merci de ton aide.

Répondre à Uriel

3

Uriel, le 3 fév 2007 à 23:11:51

J'ai l'impression qu'en ce moment trustIn, trustcleaner, drive cleaner, et tout ces spywares sont en forte activité. J'arrive pas à comprendre que les antivirus ne les détectent pas. Enfin c'est pas grave, voici le rapport :


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:10:43 03/02/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\R­P129\A0053772.dll -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP146\A0061318.dll -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP146\A0061319.dll -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\__delete_on_reboot__a_u_t_h_z_s_._d_l_l_ -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\__delete_on_reboot__m_s_c_o_r_i_e_z_b_._d_l_l_ -> Downloader.Small.ddp : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport

Répondre à Uriel

4

Uriel, le 3 fév 2007 à 23:29:22

Alors verdict????

Répondre à Uriel

5

philae83, le 3 fév 2007 à 23:42:50

Re

je regarde ton rapport, réponse dans un moment. Il reste des choses à virer
Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83

6

philae83, le 3 fév 2007 à 23:49:11

Re

Hijackthis est mal installé, réinstalle le correctement, il ne doit pas être dans les fichiers temporaires

C:\DOCUME~1\Ibiki\LOCALS~1\Temp\7zO76.tmp\HijackThis.exe 


* Télécharge CCleaner.

http://www.pcastuces.com/logitheque/ccleaner.htm

Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

puis

* lance Hijackthis en cliquant sur "do a system scan only" et coche ces lignes :

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\authzs.dll
O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab?v=13,0,0831,02
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

* ferme toutes les fenêtres ouvertes y compris Internet Explorer et clique sur "fix checked".

puis

* Assure toi d'avoir accès à tous les fichiers

-démarrer

-poste de travail ou autre dossier

-menu outils

-options de dossier

-onglet affichage

puis

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis - Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

C:\WINDOWS\system32\authzs.dll
C:\WINDOWS\system32\mscoriezb.dll

* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

* Lance CCleaner pour un nettoyage complet

* fait un scan antivirus en ligne et poste le rapport ici ensuite
http://www.bitdefender.fr/scan8/ie.html

ainsi qu'un nouveau rapport Hijackthis

Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83

7

Uriel, le 3 fév 2007 à 23:50:54

J'ai refait une analyse en décochant la case rapport uniquement en cas de menace :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:48:16 03/02/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Classes\Interface\{81CDDAE8-3B92-4F0D-86C1-8DD­5DB6A8471} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1000_join.blackandstacked.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1001_join.boobcruise.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1002_join.bootyliciousmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1003_join.bustyangelique.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1004_join.bustydustystash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1005_join.bustyinescudna.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1006_join.bustykellykay.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1007_join.bustykerrymarie.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1008_join.bustymerilyn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1009_join.cherrybrady.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\100_secure.boobiebangers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1010_join.chloesworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1011_join.desiraesworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1012_join.devon-daniels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1013_join.dianepoppos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1014_join.iscorepod.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1015_join.jessicaturner.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1016_join.juliamiles.co.uk -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1017_join.legsex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1018_join.legsandtail.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1019_join.linseysworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\101_secure.redassmodels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1020_join.lizziemills.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1021_join.lookergirls.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1022_join.naughtymag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1023_join.newcummers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1024_join.nicolepeters.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1025_join.sarennasworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1026_join.scoreland.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1027_join.scorevideos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1028_join.susiewildin.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1029_join.tawny-peaks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\102_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1030_join.tiffany-towers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1031_join.viapaxton.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1032_join.voluptuous.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1033_join.xlgirls.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1034_join.yaninediaz.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1035_18eighteen.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1036_30somethingmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1037_40somethingmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1038_anitaagni.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1039_autumn-jade.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\103_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1040_bigtitchaz.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1041_bigtitfilms.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1042_blackandstacked.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1043_boobcruise.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1044_bootyliciousmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1045_bustyangelique.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1046_bustydustystash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1047_bustyinescudna.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1048_bustykellykay.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1049_bustykerrymarie.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\104_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1050_bustymerilyn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1051_cherrybrady.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1052_chloesworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1053_desiraesworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1054_devon-daniels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1055_dianepoppos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1056_iscorepod.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1057_jessicaturner.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1058_juliamiles.co.uk -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1059_legsex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\105_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1060_legsandtail.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1061_linseysworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1062_lizziemills.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1063_lookergirls.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1064_naughtymag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1065_newcummers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1066_nicolepeters.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1067_sarennasworld.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1068_scoreland.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1069_scorevideos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\106_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1070_susiewildin.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1071_tawny-peaks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1072_tiffany-towers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1073_viapaxton.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1074_voluptuous.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1075_xlgirls.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1076_yaninediaz.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1077_adultcams.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1078_allgangbang.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1079_allrealityxxxpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\107_secure.allgagpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1080_amateurpie.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1081_analvalley.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1082_asianparade.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1083_backseatbangers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1084_bangboat.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1085_bigcocksex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1086_blackcockswhitesluts.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1087_boobexamscam.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1088_bubblebuttsgalore.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1089_cartoon69.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\108_15on1.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1090_cheerchix.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1091_collegewildparties.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1092_couplesseduceteens.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1093_cyberfoldsweb.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1094_dopornstars.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1095_discountrealitysites.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1096_ebonyjoy.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1097_euroteensxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1098_facialmag.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1099_fantasylatina.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\109_allasianpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\10_stan1.dudesonline.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1100_fetishhell.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1101_gangbangsquad.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1102_firsttimeswallows.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1103_girlsgetcrazy.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1104_hardporn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1105_herfirstanalsex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1106_herfirstdp.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1107_herfirstlesbiansex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1108_hirsutebeavers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1109_housewifebangers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\110_allhandjobpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1110_hugeboobsgalore.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1111_hugerealboobs.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1112_indiachix.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1113_insanecockbrothas.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1114_iteens.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1115_interracialjoy.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1116_justfacials.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1117_lesboerotica.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1118_largegirlsxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1119_maturexrotica.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\111_allnetworkpass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1120_milfseeker.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1121_movieaccess.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1122_mysextour.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1123_pornoground.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1124_pornstudsearch.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1125_seeasians.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1126_sexmoviesonpod.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1127_shegotpimped.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1128_sporterotica.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1129_squirthunter.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\112_angel2slut.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1130_teensforcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1131_tittymax.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1132_trannyhouse.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1133_ultravideos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1134_voyeurgals.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1135_wildfucktoys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1136_xxxsupersize.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1137_allgayrealitypass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1138_allstarstuds.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1139_gayamateurxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\113_argentinalove.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1140_gayasianxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1141_gaybearxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1142_gaybigcocksex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1143_gayblinddatesex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1144_gaycollegesexparties.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1145_gaydome.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1146_gayebonyxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1147_gayfacialsxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1148_gayfetishxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1149_gayhentaixxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\114_bigblackpimp.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1150_gayinterracialxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1151_gaymaturexxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1152_gaymilitaryxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1153_gaymovieaccess.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1154_gayorgyxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1155_gayvideosxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1156_hisfirstfacial.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1157_hisfirstgaysex.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1158_hisfirsthugecock.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1159_malesupersite.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\115_cocklovingmoms.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1160_ohboys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1161_musclemenxxx.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1162_twinksforcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1163_bestmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1164_hotcampusteens.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1165_virginteenlesbians.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1166_orgysexparties.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1167_ondemandamateurmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1168_ondemandanalmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1169_ondemandbigcockmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\116_creampiemodels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1170_ondemandbigtitmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1171_ondemandblowjobmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1172_ondemandcumshotmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1173_ondemandbroadbandmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1174_ondemandethnicmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1175_ondemandfetishmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1176_ondemandgangbangmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1177_ondemandgaymovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1178_ondemandherfirstmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1179_ondemandinterracialmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\117_daddysfriend.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1180_ondemandlesbianmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1181_ondemandmilfmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1182_ondemandpornstarmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1183_ondemandpublicmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1184_ondemandrealitymovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1185_ondemandshemalemovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1186_ondemandteenmovies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1187_adwareremovergold.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1188_datashreddergold.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1189_emailspamblock.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\118_fingertillcum.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1190_evidencecleanergold.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1191_extractorandburner.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1192_modemspeedbooster.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1193_pcspeedbooster.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1194_referral.topbucks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1195_referral.gay.topbucks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1196_referral.vod.topbucks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1197_referral.mainstream.topbucks.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1198_icoonet.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1199_icoonet.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\119_footjobfootjob.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\11_stan1.fuckspy.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1200_freexdvd.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1201_freexdvd.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1202_icoodvd.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1203_icoodvd.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1204_terabyteofporn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1205_terabyteofporn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1206_xxxreactor.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1207_xxxreactor.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1208_analmatureorgies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1209_bigtitsmatures.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\120_footjobmodels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1210_boysandmom.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1211_boysfistmoms.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1212_boystrymoms.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1213_deepmomsholes.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1214_drunkteensorgies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1215_homebondage.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1216_lesbimatureorgies.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1217_maturehomevideos.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1218_momsfuckguys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1219_momsgirlsboys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\121_gagonmycock.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1220_momsinsperm.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1221_momsgolesbi.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1222_momslessons.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1223_momsseduceboys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1224_momstryanal.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1225_nylonandtoys.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1226_nyloncharm.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1227_nylonstrapon.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1228_olderssperminteens.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1229_oldiez.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\122_gagschool.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1230_peeyoung.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1231_pissingbondage.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1232_russianteachers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1233_siberianbondage.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1234_watersportz.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1235_getrightporn.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1236_getrightcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1237_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1238_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1239_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\123_girlsdrinkcum.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1240_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1241_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1242_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1243_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1244_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1245_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1246_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1247_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1248_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1249_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\124_groupteencasting.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1250_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1251_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1252_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1253_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1254_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1255_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1256_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1257_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1258_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1259_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\125_handjobspectacles.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1260_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1261_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1262_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1263_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1264_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1265_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1266_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1267_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1268_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1269_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\126_handjobmodels.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1270_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1271_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1272_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1273_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1274_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1275_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1276_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1277_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1278_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1279_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\127_jerkmenow.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1280_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1281_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1282_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1283_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1284_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1285_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1286_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1287_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1288_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1289_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\128_jizzonglasses.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1290_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1291_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1292_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1293_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1294_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1295_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1296_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1297_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1298_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1299_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\129_justcreampie.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\12_stan1.grannyfucking.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1300_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1301_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1302_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1303_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1304_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1305_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1306_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1307_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1308_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1309_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\130_lookatmebitch.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1310_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1311_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1312_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1313_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1314_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1315_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1316_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1317_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1318_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1319_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\131_leakingliquids.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1320_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1321_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1322_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1323_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1324_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1325_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1326_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1327_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1328_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1329_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\132_mastersitepass.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\TrustIn\URL Changer\1330_free.wegcash.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2407434644-2703438004-1682352968-1007\Software\Trus

Répondre à Uriel

8

philae83, le 3 fév 2007 à 23:54:16

Il a fait du ménage,

je t'ai mis des manips à faire dans le post juste au dessus du tien.
Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83

9

Uriel, le 3 fév 2007 à 23:56:13

Merci je vais regarder ça et je te rapelle

Répondre à Uriel

10

Uriel, le 4 fév 2007 à 00:09:41

Je ne supprime pas les entrées suivantes :
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

j'en ai besoin c'est en rapport avec la config de mon portable : c'est des outils dont je me sert qui démarrent avec windows.

Je fini de faire tout ce que tu m'as dis et je te poste les rapports.

Répondre à Uriel

11

philae83, le 4 fév 2007 à 00:10:47

E ne supprime pas les entrées suivantes :

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

ces entrées ne sont pas nécessaire dans le démarrage et cela ne t'empêche pas de te servir des programmes. on ne supprime pas les fichiers, on enlève uniquement du démarrage

Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83

12

Uriel, le 4 fév 2007 à 00:22:10

Je sais bien mais ALCMRT me donne le son CFTMON me sert pour mes applications office et TOSCDSPD se met dans la barre à coté de l'horloge et j'aime bien l'avoir sous la main donc... ce n'est pas pour te contredire mais je préfère qu'ils démarrent comme ça je n'est pas besoin d'aller les chercher.

Bitdefender est en traint de scanner. voici hijack :

Logfile of HijackThis v1.99.1
Scan saved at 00:20:19, on 04/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\WINDOWS\system32\E_S00RP2.EXE
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\SAgent4.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\apvxdwin.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\TDispVol.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\ctfmon.exe
c:\program files\panda software\panda titanium 2006 antivirus + antispyware\WebProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Ibiki\Bureau\hijackthis_hijackthis_1.99.1_anglais_1­7891.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimreal.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\avciman.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Ajouter à &Windows Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F2692A-D5EE-4A96-9C10-462ABCB01828}: NameServer = 194.177.200.10,194.117.200.15
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP2.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

Répondre à Uriel

13

philae83, le 4 fév 2007 à 00:26:43

Re

je te dirais que tu fais comme tu veux, c'est ton pc
pour ceci :
je sais bien mais ALCMRT me donne le son
je sais bien mais c'est pas parce que tu vas fixer la ligne que le son n'y sera plus. il fonctionne quand même de plus, si on fait fixer cette ligne, c'est aussi parce que d'après castelcops :

alcmtr	X	ALCMTR.EXE	Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers


on va attendre le rapport du scan en ligne


Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83

14

Uriel, le 4 fév 2007 à 00:30:23

Si tu me confirme que le son fonctionne quand meme alors c'est OK ! Un pote a moi m'avais dit que si je supprimais j'aurais plus le son. Je vais faire ce que tu me dis. Merci encore.
Au fait est-ce que je peux avoir confiance aveuglément en AVG?
Est-ce que c'est mieux de le lancer au démarrage?

Répondre à Uriel

15

philae83, le 4 fév 2007 à 00:35:25

Je te confirme que de fixer la ligne n'empêchera pas le son de fonctionner, ce qu'il ne faut pas faire c'est virer le fichier.
2 choses différentes.

pour AVG, oui tu peux lancer le nettoyage complet
Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83

16

Uriel, le 4 fév 2007 à 00:47:10

Bon le scan a l'air OK et quand je vais sur les sites sûrs qui déconnaient je suis plus redirigé.

Merci philae 83!!!!

Répondre à Uriel

17

philae83, le 4 fév 2007 à 00:49:51

Ok, parfait alors.

Bonne continuation Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83

18

 Uriel, le 4 fév 2007 à 00:50:53

Merci encore!

Bonne nuit!

Répondre à Uriel
Collection CommentÇaMarche.net