Internet lent

Fermé
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014 - 7 sept. 2012 à 14:34
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014 - 26 sept. 2012 à 22:48
Bonjour,
Je me suis faite aidée sur le site d'émule pour configurer émule, et depuis internet est lent et parfois je ne sais pas me connecter à internet. ça dit "réseaux public ou réseau pas reconnu".

Merci.



A voir également:

20 réponses

regcal Messages postés 13287 Date d'inscription vendredi 22 mai 2009 Statut Contributeur Dernière intervention 28 juillet 2020 4 600
7 sept. 2012 à 15:12
désinstalle emule
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
7 sept. 2012 à 15:18
ok, je vais essayer, merci
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
7 sept. 2012 à 15:25
C'est juste après ton "install" ou après des téléchargements??

--
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
7 sept. 2012 à 15:34
j'ai installé emule depuis quelques mois, et il y a une semaine j'ai configuré émule, avec adresse ip, passerelle... et j'ai donné mes codes tcp et udp à quelqu'un qui m'aidait en ligne, et depuis je suis sur réseau public er internet est lent.
merci
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
7 sept. 2012 à 15:34
mon pc pourrait-il être piraté?
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
7 sept. 2012 à 15:36
et depuis j'ai difficile de me connecter à mon réseau domestique, ça dit "réseau public pas de connection au réseau, alors j'essaie de me remettre sur réseau domestique et ça ne va pas.
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
7 sept. 2012 à 16:30
Bin écoute...Désinstalle Emule et regarde ce que ça donne :(((
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
7 sept. 2012 à 16:30
Donne moi ça aussi

--> Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.

--
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
7 sept. 2012 à 17:03
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
7 sept. 2012 à 21:57
Regarde si tu peux supprimer manuellement ce fichier
c:\windows\system32\srvany.exe


En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.

Il se peut que le scan soit long, mais il faut le laisser se terminer.

▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau.

▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
▶ Ouvre le dernier en date, et copie-colle le sur le forum.
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
8 sept. 2012 à 02:29
je n'ai pas su supprimer manuellement : c:\windows\system32\srvany.exe

voici le rapport :
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.09.07.13

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
B O :: BO-PC [administrateur]

Protection: Activé

8/09/2012 01:34:10
mbam-log-2012-09-08 (01-34-10).txt

Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 345457
Temps écoulé: 37 minute(s), 41 seconde(s)

Processus mémoire détecté(s): 1
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 2056 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Suppression au redémarrage.
C:\Users\B O\Tracing\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
8 sept. 2012 à 02:30
voici le 2ème rapport :
2012/09/08 01:33:05 +0200 BO-PC B O MESSAGE Executing scheduled update: Daily
2012/09/08 01:33:05 +0200 BO-PC B O MESSAGE Starting protection
2012/09/08 01:33:08 +0200 BO-PC B O MESSAGE Protection started successfully
2012/09/08 01:33:11 +0200 BO-PC B O MESSAGE Starting IP protection
2012/09/08 01:33:12 +0200 BO-PC B O MESSAGE IP Protection started successfully
2012/09/08 01:33:17 +0200 BO-PC B O ERROR Scheduled update failed: MBAMFileIO::WriteFile failed with error code 32
2012/09/08 01:33:17 +0200 BO-PC B O MESSAGE Starting database refresh
2012/09/08 01:33:17 +0200 BO-PC B O MESSAGE Stopping IP protection
2012/09/08 01:34:43 +0200 BO-PC B O MESSAGE IP Protection stopped
2012/09/08 01:34:45 +0200 BO-PC B O MESSAGE Database refreshed successfully
2012/09/08 01:34:45 +0200 BO-PC B O MESSAGE Starting IP protection
2012/09/08 01:34:47 +0200 BO-PC B O MESSAGE IP Protection started successfully
2012/09/08 02:25:39 +0200 BO-PC B O MESSAGE Starting protection
2012/09/08 02:25:43 +0200 BO-PC B O MESSAGE Protection started successfully
2012/09/08 02:25:46 +0200 BO-PC B O MESSAGE Starting IP protection
2012/09/08 02:25:47 +0200 BO-PC B O MESSAGE IP Protection started successfully


Merci
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
8 sept. 2012 à 05:53
Ouvre Mbam, clique sur l'onglet "autres outils"
Clique sur File assassin. [Lancer l'outil]
cherche c:\windows\system32\srvany.exe et dégomme le!
:)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
9 sept. 2012 à 10:10
Faut pas avoir peur ;)

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS /!\

_____________________________________________________
Logiciel à utiliser si prescrit par un helpeur qualifié et formé à l'outil

>>> Ne pas utiliser en dehors de ce cas de figure : dangereux <<<
_____________________________________________________


▶ Surtout, pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur.

▶ Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, il faut impérativement le désinstaller avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système ! La simple désactivation du résident n'est pas suffisante.
En suivant ce lien, recherche AVG et choisis la version adéquat, puis lance l'outil et supprime AVG.


▶ Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge et lance Defogger (de jpshortstuff) sur ton bureau.

▶ Une fenêtre apparaît : clique sur "Disable".

▶ Faire redémarrer l'ordinateur si l'outil le demande.

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable".

_________________________________________________________
▶ Enregistre et ferme tous tes programmes en cours.
▶ Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, toutes tes protections (Antivirus, pare-feu etc) qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
_________________________________________________________

Si tu as Windows Vista ou Windows 7 -> clic droit "exécuter en tant qu'administrateur" sur le logiciel pour le lancer.

¤ Accepte l'installation de la console de récupération si demandé ¤

! Ne touche à rien pendant que l'outil travaille (souris, clavier...) !

▶ Une fois que ComboFix a terminé, n'oublie pas de réactiver la garde de tes protections avant de te reconnecter à Internet.

▶▶ Reviens sur le forum, et copie / colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


--
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
9 sept. 2012 à 10:34
je ne sais pas comment désactiver mon antivirus et antispywear de microsoft sécurity essentials
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
9 sept. 2012 à 10:44
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
9 sept. 2012 à 11:23
j'ai suivi les instructions , mais j'ai oublié d'enregistrer combofix en mon prénom, et le pc s'est planté, plus d'internet....... alors j'ai fait une restauration du système
je n'ose pas réessayer combofix
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
9 sept. 2012 à 11:25
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
9 sept. 2012 à 12:31
ok!
c'est toujours aussi lent?
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
12 sept. 2012 à 00:32
ComboFix 12-09-11.02 - B O 12/09/2012 0:15.1.2 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.32.1036.18.4008.2579 [GMT 2:00]
Lancé depuis: c:\users\B O\Downloads\laetitia.exe
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\B O\KeyMaker.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-08-11 au 2012-09-11 ))))))))))))))))))))))))))))))))))))
.
.
2012-09-11 22:19 . 2012-09-11 22:19 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-09-11 13:11 . 2012-08-23 08:26 9310152 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{82DC32BD-269B-4086-BC7D-A9026B309B94}\mpengine.dll
2012-09-09 09:23 . 2012-08-23 08:26 9310152 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-09-09 08:35 . 2012-09-11 22:14 -------- d-----w- C:\ComboFix
2012-09-07 23:33 . 2012-09-07 23:33 -------- d-----w- c:\users\B O\AppData\Roaming\Malwarebytes
2012-09-07 23:32 . 2012-09-07 23:32 -------- d-----w- c:\programdata\Malwarebytes
2012-09-07 23:32 . 2012-09-07 23:32 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2012-09-07 23:32 . 2012-07-03 11:46 24904 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-09-07 14:46 . 2012-09-09 07:57 -------- d-----w- C:\ZHP
2012-09-07 14:46 . 2012-09-09 07:57 -------- d-----w- c:\program files (x86)\ZHPDiag
2012-08-18 07:44 . 2012-05-05 08:36 503808 ----a-w- c:\windows\system32\srcore.dll
2012-08-18 07:44 . 2012-05-05 07:46 43008 ----a-w- c:\windows\SysWow64\srclient.dll
2012-08-18 07:43 . 2012-02-11 06:43 751104 ----a-w- c:\windows\system32\win32spl.dll
2012-08-18 07:43 . 2012-02-11 06:36 559104 ----a-w- c:\windows\system32\spoolsv.exe
2012-08-18 07:43 . 2012-02-11 05:43 492032 ----a-w- c:\windows\SysWow64\win32spl.dll
2012-08-18 07:43 . 2012-02-11 06:36 67072 ----a-w- c:\windows\splwow64.exe
2012-08-18 07:43 . 2012-07-04 22:16 73216 ----a-w- c:\windows\system32\netapi32.dll
2012-08-18 07:43 . 2012-07-04 22:13 59392 ----a-w- c:\windows\system32\browcli.dll
2012-08-18 07:43 . 2012-07-04 22:13 136704 ----a-w- c:\windows\system32\browser.dll
2012-08-18 07:43 . 2012-07-04 21:14 41984 ----a-w- c:\windows\SysWow64\browcli.dll
2012-08-18 07:43 . 2012-07-18 18:15 3148800 ----a-w- c:\windows\system32\win32k.sys
2012-08-18 07:43 . 2012-05-14 05:26 956928 ----a-w- c:\windows\system32\localspl.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-25 08:56 . 2012-04-18 18:12 696520 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-08-25 08:56 . 2012-01-08 13:02 73416 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-08-18 09:24 . 2012-01-08 11:34 62134624 ----a-w- c:\windows\system32\MRT.exe
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2012-01-08 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"BCU"="c:\program files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe" [2010-03-05 411864]
"Google Desktop Search"="c:\program files (x86)\Google\Google Desktop Search\GoogleDesktop.exe" [2012-01-08 30192]
"Smart File Advisor"="c:\program files (x86)\Smart File Advisor\sfa.exe" [2011-04-04 280824]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~2\Google\GOOGLE~4\GoogleDesktopNetwork3.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" -atboottime
"ArcSoft Connection Service"=c:\program files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-08 136176]
R2 KMService;KMService;c:\windows\system32\srvany.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-25 250568]
R3 GoogleDesktopManager-110309-193829;Google Desktop Manager 5.9.911.3589;c:\program files (x86)\Google\Google Desktop Search\GoogleDesktop.exe [2012-01-08 30192]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-08 136176]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 51740536]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2012-03-20 98688]
R3 NisSrv;Inspection du réseau Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe [2012-03-26 291696]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2012-01-08 1255736]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 NBVol;Nero Backup Volume Filter Driver;c:\windows\system32\DRIVERS\NBVol.sys [2011-07-13 72240]
S0 NBVolUp;Nero Backup Volume Upper Filter Driver;c:\windows\system32\DRIVERS\NBVolUp.sys [2011-07-13 15920]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-07-27 63960]
S2 BCUService;Browser Configuration Utility Service;c:\program files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe [2010-03-05 235752]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-07-03 655944]
S2 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2011-09-23 641832]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2011-12-14 2123584]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-12-20 2656280]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-07-03 24904]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-09-29 646248]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-10-13 11856]
.
.
Contenu du dossier 'Tâches planifiées'
.
2012-09-11 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-18 08:56]
.
2012-09-07 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2224638416-1569292133-3493565653-1000Core.job
- c:\users\B O\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-04-03 12:16]
.
2012-09-11 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2224638416-1569292133-3493565653-1000UA.job
- c:\users\B O\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-04-03 12:16]
.
2012-09-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-08 13:03]
.
2012-09-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-08 13:03]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-10-21 167704]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-10-21 392472]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-10-21 416024]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI64.exe" [2011-12-12 7560296]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 1271168]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://google.be/
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://www.bing.com/search?q={searchTerms}
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
TCP: DhcpNameServer = 109.88.203.3 62.197.111.140
DPF: {1ABA5FAC-1417-422B-BA82-45C35E2C908B} - hxxp://kitchenplanner.ikea.com/be/Core/Player/2020PlayerAX_IKEA_Win32.cab
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-2224638416-1569292133-3493565653-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-2224638416-1569292133-3493565653-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_265_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_265_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_265.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_265.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_265.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_265.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\program files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
.
**************************************************************************
.
Heure de fin: 2012-09-12 00:24:09 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-09-11 22:24
ComboFix2.txt 2012-09-09 08:45
.
Avant-CF: 402.598.940.672 octets libres
Après-CF: 402.074.497.024 octets libres
.
- - End Of File - - 4D724CC37E427726947E61940C456CD2
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
12 sept. 2012 à 07:24
J'ai demandé un coup de main car là, je vois pas ce qui peut clocher

en attendant, essaye de voir ce qui utilise ta connexion avec TCPView
https://www.zebulon.fr/astuces/internet-reseaux/148-surveiller-sa-connexion-internet.html

en faisant un [control+a] dans le cadre de TCPView, tu vas pouvoir sauvegarder un fichier texte
tu peux le poster sur Cjoint et nous filer le lien stp?
--
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
12 sept. 2012 à 08:24
voici :
https://pjjoint.malekal.com/files.php?id=20120912_n10b7f156y10

je peux supprimer zhp diag, zhpfix, RK quanrantaine, et malawarebytes, je le gardes?

Merci :)
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
12 sept. 2012 à 11:11
Bien,
recommence, mais sans ouvrir MSN, et n'ouvre aucun onglet dans ton navigateur...Y a des polluants dans le log ;)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 12/09/2012 à 09:24
Bonjour Chim. ;)

O3 - Toolbar: (no name) [64Bits] - [HKLM]{ae07101b-46d4-4a98-af68-0333ea26e113} . (...) -- (.not file.)
C:\Users\B O\Tracing\mini-KMS_Activator_v1.052.exe (Riskware.Keygen)
R2 KMService;KMService;c:\windows\system32\srvany.exe [x]
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 2056 -> Suppression au redémarrage.
Key Management Service client information : KO => Microsoft Office version crackée

La charte recommande d'éviter d'intervenir sur de PC cracké.
Décidément !
Quoique : DhcpNameServer = 109.88.203.3 62.197.111.140 donc Wallonne ;)


== > Ne désactiver UAC qu'exceptionnellement.
Je ne vois pas que tu aies lancé ZHPFix.

Ensuite, nous verrons plus clair.

Al.


0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
12 sept. 2012 à 11:15
Hello

Y en a marre de devoir jouer dans les commentaires pour suivre le topic.
L'internaute doit utiliser ce bouton pour répondre https://www.luanagames.com/index.fr.html

Les messages passent du n°54 à 58 ??

MP ?
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
Modifié par chimay8 le 12/09/2012 à 11:37
Télécharge OTL (de Old Timer) sur ton bureau.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
Sous Personnalisation, copie-colle l'ensemble du texte en gras ci-dessous, laisse les autres options par défaut.

netsvcs
msconfig
drivers32
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
CREATERESTOREPOINT


Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt. Copie/colle ici l'ensemble des rapports.
PS : Les rapports sont aussi enregistrés sur le bureau

Tu peux poster les 2 liens sur cjoint
--
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
12 sept. 2012 à 11:45
Bonjour perfugas ,

Chimay8 doit s'absenter un petit moment.

En réponse à ta question #53 tu peux supprimer "RK Quarantaine" et "vider la quarantaine de MBAM".
Pour l'instant, garde le reste (les icônes raccourcis de ZHPDiag et ZHPFix).

Pour les 2 rapports OTL, il doivent d'abord être hébergés, parce que trop longs.

Répondre via ce bouton https://www.luanagames.com/index.fr.html



Merci
Al.
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
12 sept. 2012 à 21:04
bsr Chimay8 et Afideg,

J'ai supprimé RK Quarantaine" et "vider la quarantaine de MBAM".


https://pjjoint.malekal.com/files.php?id=20120912_b13v14h15v8n11

https://pjjoint.malekal.com/files.php?id=20120912_v11r8t6f9n8


Merci pour votre aide
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
23 sept. 2012 à 10:05
bjr,
Plus de nouvelles??

Puis-je effacer Malwaresbytes, otl, zhpdiag, combofix, roguekiller??
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
25 sept. 2012 à 22:30
Bonsoir perfugas

Je suggère d'attendre encore un peu le retour de Chimay8.
Il était souffrant.

En attendant supprime ce fichier en gras ci-après :
C:\Users\B O\AppData\Roaming\Spotify\Spotify_new.exe
S'il ne se laisse pas faire, rédémarre en mode sans échec pour le supprimer.

Mais il semblerait que ton PC soit sous OS véreux (à nous confirmer).
Idem pour version piratée de Microsoft Office.

Relance une analyse ZHPDiag après l'avoir mis à jour
(en cliquant sur la flèche verticale dirigée vers le bas, au-dessus et à droite de la page ZHPDiag --> accepter l'installation de la dernière version, et se laisser guider).

Garde "Malwarebyte's Anti-Malware" est supprime les autres outils avec DelFix
http://generalcm.cluster010.ovh.net/fr/outils/26-delfix
(je crois que tu connais la procédure) --> sinon lire à partir du lien précédent.
En mode "Suppression".

Bonne nuit.
Al.
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
Modifié par perfugas le 26/09/2012 à 11:09
Bjr Afideg, merci pour votre aide, en attendant le retout de Chimay8.

-j'ai supprimé "spotify.exe"
-je poste une analyse de zhpDiag
-j'ai supprimé tous les outils avec Delfix


https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120926_m9u7h7d6r6


mon pc est sous "os véreux"?? (j'ai fait reformater mon pc par une personne, donc, je pense que c'est une version piratée. :(

Merci.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
26 sept. 2012 à 12:39
Salut perfugas
J'ai des soucis pour poster ma réponse.
La modération est avertie ==> patiente un petit mot encore.
Al.
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
26 sept. 2012 à 18:54
OK? MERCI
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
26 sept. 2012 à 12:49
Xième tentative de poster mon message


Bonjour perfugas

A)- Utiliser l'icône de raccourci ZHPFix présente sur le Bureau; comme suit:

1°- Les protections résidentes (antivirus, antispyware , ...) doivent être ) désactivées.

2°- Copier tout le texte présent en gras ci-dessous (le sélectionner avec la souris, puis enfoncer simultanément les touches "Ctrl+C" ):

SysRestore
FirewallRAZ
O2 - BHO: (no name) [64Bits] - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé orpheline
O23 - Service: KMService (KMService) . (...) - C:\Windows\system32\srvany.exe (.not file.)
[HKLM\Software\Wow6432Node\Iminent]
O43 - CFD: 14/09/2012 - 10:43:09 - [0,315] ----D C:\Program Files (x86)\Yontoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] =>Toolbar.Agent
SS - | Auto 0 | (KMService) . (...) - C:\Windows\system32\srvany.exe
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\Smartbar]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\Conduit]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\uTorrentBar_FR]
O43 - CFD: 14/09/2012 - 09:20:58 - [0,609] ----D C:\Program Files (x86)\Conduit
O43 - CFD: 17/09/2012 - 16:03:07 - [0,165] ----D C:\Users\B O\AppData\Local\APN
O43 - CFD: 14/09/2012 - 09:20:56 - [0,063] ----D C:\Users\B O\AppData\Local\Conduit
O43 - CFD: 14/09/2012 - 09:20:58 - [0,609] ----D C:\Program Files (x86)\Conduit
O69 - SBI: SearchScopes [HKCU] {357A7DA2-6786-45BE-876E-BBD3D153D350} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] =>Toolbar.Agent
HiddenFix
EMPTYCLSID
EmptyTemp


3°- Lancer ZHPFix à partir du raccourci sur le Bureau comme ceci:
« Faire un clic-droit sur l'icône ZHPFix.exe et sélectionner, dans le menu contextuel qui s'affiche, l'option " Exécuter en tant qu'administrateur ") »
- Cliquer sur l'icône représentant la lettre bleue H, cela collera sur la page ouverte de ZHPFix les lignes qui sont en mémoire dans le presse-papier.
Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.

* Cliquer sur GO.

Accepter la désinstallation des programmes si proposé, mais refuser le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
Le rapport de l'application va apparaître dans la fenêtre.
Le bureau peut disparaître.

Arrêter puis redémarrer le PC

Entretemps, un fichier du rapport sous la forme "ZHPFixReport.txt" est présent sur le bureau.
Copier/coller la totalité du rapport dans la prochaine réponse.
( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )


B)- Télécharger AdwCleaner (de Xplode) sur le Bureau, à partir de ce lien
https://toolslib.net
Le lancer par un clic-droit et choisir "Exécuter en tant qu'administrateur".
Cliquer sur le bouton [Suppression]
Accepter l'avertissement.
Laisse travailler l'outil
Poster le rapport qui apparaît à la fin .
Il est sauvegardé sous C:\AdwCleaner[R"chiffre"]
Cliquer sur [Quitter]


C)- Lancer une analyse complète avec ton MBAM après avoir fait sa mise à jour et supprimé tous les éléments infectieux trouvés.
Poster le rapport final.


D)- Mettre à jour Adobe\Reader https://get2.adobe.com/fr/reader/otherversions/
L'installation d'une nouvelle version désinstallera l'ancienne si besoin est.
Décocher "Téléchargez également :Adobe Photoshop® Album Édition"


E)- Key Management Service client information : KO = Microsoft Office crackée


Bonne journée
Al.

0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
26 sept. 2012 à 17:41
Bonjour et merci à la modération ;)
Albert
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
26 sept. 2012 à 19:17
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
26 sept. 2012 à 19:19
Bon Appétit :-)
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
26 sept. 2012 à 19:26
Re,

J'ai suivi vos consignes.

1. voici le rapport ZHPFixReport.Text

Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
Fichier d'export Registre :
Run by B O at 26/09/2012 19:06:00
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
SUPPRIME Key: Service: KMService
SUPPRIME Key: HKLM\Software\Wow6432Node\Iminent
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
ABSENT Key: Service: KMService
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Smartbar
SUPPRIME Key: HKCU\Software\AppDataLow\Software\uTorrentBar_FR
SUPPRIME Key: HKCU\Software\AppDataLow\Toolbar
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Wow6432Node\Conduit
SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
SUPPRIME Key: HKLM\Software\Wow6432Node\uTorrentBar_FR
SUPPRIME Key: SearchScopes :{357A7DA2-6786-45BE-876E-BBD3D153D350}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Private) : TCP Query User{C2702B7D-6386-44F9-AEAF-B601369780B7}C:\users\b o\appdata\roaming\spotify\spotify.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{F38D0A53-6121-4F4A-AE53-03F1A05D83CA}C:\users\b o\appdata\roaming\spotify\spotify.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\B O\AppData\Local\{00BF4252-6C79-46F2-B406-810501DEAFD3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{024BB998-E6E3-4D9A-A60E-8C73A2F14710}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{02522CF1-F144-4C28-B37A-B02B8F1F20B3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{025E61B5-4941-470B-9271-96D9BF87BD53}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{02893E35-48C2-4970-8BAB-F6E847912CA4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{03489A6E-8FB0-445D-B96D-23A8060C8E80}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0412D69C-3431-49FB-80E0-F40FCC2BE6C1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{06411D1A-9B17-42F9-BA47-9640CBA77D12}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{067A0703-2951-467B-908C-A77DE1A01A23}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{06D4EB77-6885-4C4A-907C-0118D41581BB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{06E788EC-E437-44A4-A081-81069738D8C4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{086B1D3A-955B-4B50-BCE3-BA75E3C9AADD}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{08BA0988-6127-4791-BB16-9E0652A12D20}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{08C74337-AD24-4DBE-9C97-971594302D1E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0970E65C-4DE1-43F0-9A4D-446ED8DD35A5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{09A5E24E-1809-4F56-B5A1-18283EE33779}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{09C3AE5C-B07C-4C1C-9B8D-E2609ABAD474}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0AC3A007-58D8-42C3-977C-593E671D69A8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0B39F9B0-F87C-4B99-9C75-F984E8BF9A99}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0B70887C-7A81-4C03-9974-EEC596764A05}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0C16F390-33FA-49E7-8757-02BB3DEC70B2}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0C35713A-218B-4569-B164-C8363F6068A3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0C7CB4D8-13E0-4358-AC1E-1ED08A2C705B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0E0AF441-D99B-4B75-80BF-A9D60AB620AD}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0E0E02E4-C707-453D-BAE9-40C31C337AA4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0E460C73-464C-4685-B051-4201C04623F0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0E4CB2FA-6F68-4603-BD42-692C0B3A3011}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0F408DB9-F7C9-4E41-9B46-58D82A3C5F5B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0F7E0857-BDDA-4E6B-AE8A-3496B0A4A6E2}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0FD10BC0-C631-4A1A-80B2-B5BB170F4B66}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{0FFEFCA6-F2D3-4C84-9F24-ED06C38BC0F8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{105F8B6D-4D4E-4031-824A-9AB2B18C2000}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{10938B28-F247-486F-9E62-253F23CBA5FC}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1115D41B-77AF-4809-9073-908D4707BAF0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1196A5B1-D2FB-4A14-86F9-7ED4FE8ED527}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{11E31C2F-7AD0-4E8F-8840-5DE72201AADA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{12CAB442-C6D3-4CDF-B195-EA18AA3936F8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{12D09F61-F16B-4995-ADDC-49213345DE25}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1393B432-BC3C-4122-A5C0-285E248BBAB4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{141990B1-DE7B-4C91-BBD9-B8F74CAFAA50}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{153511A6-6046-4612-951C-B9721A57B630}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{166C98D6-6951-448F-BCF5-F070C309B2A1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{16EF6C36-F4DF-4812-AE77-D7288D3BED66}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1707CA04-5469-48DA-8882-760C6E5B491F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{193936DA-0E4F-441F-8098-EC59CBD43FC1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1B3B5504-788D-46D7-AF15-D2DDC335093E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1BDE9CD5-5B46-475E-8E92-9DAEE3D0B84B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1C00F816-7A50-4A8B-9C15-7788ED88546C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1C2C311F-3E28-4F74-B01C-69BC5AB4720F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1C423F9D-BFF4-45F0-A650-D892BF8D5CF1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1C95D28A-8595-48D6-9C55-CAAEE5DB3512}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1CCBEE93-3CF3-4AC5-A29F-4DAC43276C5B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1D81215F-D7D7-4E19-8EAC-51B537C0B6F1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1E78BF25-BCCD-4998-B9F9-2F1AB15A18A2}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1E90C85B-AA79-4C12-BDF3-D3FB9DF33BF6}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1EB805A4-A2EB-441C-91A9-9D368914DD4D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1F27967A-31A1-48B7-8D5B-103246281D44}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1F95E655-EC64-4B64-935C-DACEBDE79EB6}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{1FB22855-8E9E-4392-8708-143A6238D134}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{20512148-5E0F-451F-8529-EA7A49210B21}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{216279BB-22DF-4E62-9A4B-AC5C901C7FAF}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{222AF47D-63EC-4B33-8406-6F0B7F212DFF}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{22C65DCA-6CFA-44F5-A125-0D92B9380BA9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{233452D1-B101-46F1-9D35-55E948A4E35A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{2398F3AB-AA32-4C6F-838C-4113B27CA61B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{23D7BB3C-764B-4AF9-8125-77FE9196013C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{24F1304D-6832-489C-9723-913953970CA0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{25009464-DF6B-4B18-B1DB-1AD78FD5B1A4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{263F6BEC-0AFA-4264-B5E5-8731F142C3D8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{26ECFBD2-A135-4DB2-BFBD-7B8701C8FFA4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{27BB4184-4553-45F9-98DF-AA88FA9E9406}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{27BE0756-9FAC-4E73-A07C-E2824ADADB43}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{27BE999C-6621-4F96-BA38-199E151ABF5F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{291E118F-4EC8-40EC-88C4-72A53952A3D1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{297ECB7D-0FFF-4719-89CE-8E6278188716}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{29AFD988-91C4-4901-A35C-248A5F3BCD99}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{2AA976DE-C835-4A32-8986-51FEC3303DBB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{2D11F8FA-FE36-4BDE-ABF0-0E92857A49C9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{2D7B11E5-D76E-458F-A811-2CD4156901FE}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{2E5A0E24-4BF8-47DA-92D5-4101354D14A1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{2FD300F5-2522-4057-9E25-E40D3A66199A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{318E6DE4-87A3-480B-AAF1-9E0A9A557EB3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3206FD6B-B7BC-4A63-A661-8FA29E6C3094}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{32957237-3814-4A65-B972-EB845612A393}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{33603E7B-A7E0-41EB-8F85-D329F97F5706}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3398537E-6070-454B-8D67-0EAD3034F0D3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{341A4A6C-B34C-4E66-9472-A021DF8F2F02}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3449834A-29C2-41F3-8F35-5513DC0ACF52}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{34CEDB4F-F3E2-48DD-8EF1-DD545A09D870}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{35450040-B237-4874-B7CC-417F264FF283}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{35911DE9-9776-43AD-A81A-672BC4874F1D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3704BF75-D141-437C-81D9-715FB9448BF9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{376DD539-80D5-4922-BC1E-6AB915DF5093}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{38725FA7-F09E-47BB-A520-F55E5D137EEA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3882E2AF-3892-4C80-8A04-D92FE6A79369}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{394004F5-68B1-43A6-B410-CF256EE2DBE4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{39660A38-5D4A-4247-BD58-CE2DF989E538}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3A22C04C-45B6-4949-BECA-756F73FF7B98}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3A32762B-F0BC-42E4-84E6-25D205099FE5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3A3E904C-6884-4F81-B12B-17083CE3320D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3A99A0D6-4252-4868-A0DB-33113C5B65E9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3BB780CC-FFA4-4B37-AC1E-BDCECD8C6C51}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3CCFA255-1DF3-45F2-AB6C-F57E9A313832}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{3F1208B8-1EFB-46F6-BDAB-8DD9D35FC1FB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{40C51A22-04C3-42D2-95E8-0339C4B708C5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4187C9FD-310A-4041-B494-937E9087D5F0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{425AFEF6-B2BF-4890-90D5-14435FEE4A48}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{425C5675-F0C7-45B9-A951-21BA682542F4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4305C9AF-657F-4B0C-94EA-1AC17118DF64}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{43A6B18D-3EFD-4CEE-8A34-319D9C066BA8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4418692D-FE75-4667-ADE1-E1EAF10B8CF3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{45B6DF36-6A89-4EEF-A65D-76740A381B6B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{46F8F048-A18E-4A42-A3E0-B19D7460E22D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4787051D-6D9D-499D-9DA1-B3A712157572}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{48877CB5-B6D4-49A8-9FF4-D418C34FC049}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{48B50CAB-BA8D-4E10-8FBB-1596DD1F138D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{49AA8D9E-7747-4702-9D98-91EFF53C663F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{49D4C936-3EB6-4592-84B5-F81C7AC83F6D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4A757537-D72B-48D5-BABF-DE6878B3E370}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4B0C9D65-EBB7-4038-A4E1-6BC418400DA7}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4B5FFA55-4C7A-46B7-A29C-2F013BF57725}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4BAAAF24-F6B3-4C35-BE48-195EFFE13537}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4C2FD1EE-895F-40A3-BBD0-5105DCFD34C7}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4C78631E-A93F-41FE-BB47-CDF3DBD63517}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4CF74215-6F41-4F4D-BF34-4FD48C175767}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4DB950B4-5217-406E-982F-8DE695CBAEF8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{4DD2EFF3-1BF8-418C-93FE-899ECA8CAC72}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{500B1C76-3E03-41CF-B7AF-4980905DEF2B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{50A79ED8-8B4D-4343-A6DD-C8A8143735C0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{516BAB46-9459-439B-A904-63B0251D64FD}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{522CC74E-8A05-47BC-9387-51A60781A1DE}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{52A2DFE1-6571-4D69-A937-9B3EAADCE35A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{52D47CEE-CA2D-4E96-AF59-4D52734B6E86}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{546A8651-3094-44FA-9E50-9AA980C4E316}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{54D22B27-BD85-419A-855F-1AC5779F0775}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{55BB8E51-30EB-49E9-A10F-F14E45F9B949}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{562884AC-5ABF-4CAF-8746-57DF19A40174}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5768FD10-D550-4CB2-9E65-9C8DD5DE0988}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{57BDD4C2-3832-4402-A077-A60EBDE6EEEC}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{58E984A9-29E2-44DB-B966-34EF02133226}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{59F12B51-EA0A-4B74-92C2-10F975BA4C5E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5B0C50B0-6A2E-4E5E-BBAE-9C7BFB3758D4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5B197D16-0714-4D94-B8A0-BA1F6262D426}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5B6BB42F-86ED-4754-BBAC-7613B88157C9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5B8B7579-3010-419A-8848-BF47072D7374}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5C0769BE-C3F8-4071-BA7E-F4168ECBD83C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5C574081-FAAC-4982-BA67-3D0349C4C957}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5CC50DBC-B16D-4239-9B85-B0B1221F3D4C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5D24BC84-C924-4030-A171-0E82848B9643}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5D74FE05-7C9F-4955-81DB-C2EE98C7D720}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5D792FAD-AB98-4936-804F-A79596EABC53}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5D9A5523-AB83-4D3C-AF70-4D5F9AF954F8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5DB86649-1298-4E7E-A801-B44DDC61ED01}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5DC7ECDB-2780-4383-A8FA-8F0FB9653A2A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5DE0C88D-14C9-4368-BAC0-EE4793420D6A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5E2A9E46-5891-43AA-9B5F-3FCD89F2BB0A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5EBEAE5C-C82C-4054-8B32-29B7941BBFB4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5ECD57A1-DAEF-4F90-BBFA-DFC4972E31CC}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5EE7BBA8-9A61-458B-A707-2E6474F1E675}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{5F03B5B2-EF67-4CFC-92E3-74680019C1AC}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{602000B7-C492-4FEF-9783-B58B94538300}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6027B506-F9BE-4618-8EAA-391D8DF996AE}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{602E55BF-2AD5-42BB-8C0E-6F30B6EC01CC}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{606E094A-DC73-42CF-9671-F04C5AB2085C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6083D373-FB47-4B4E-A9D9-F5105EE4AA25}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{60B0206D-2E20-4F2E-B2E7-9CD50E82A421}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{613ACC4E-9057-42AD-9E60-0B376C23E372}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{619A80F3-3AC0-4E7E-A78D-7C75A4557DBB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6276D371-B048-4F0A-9227-0E4FD9CB0AB2}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{640F0CE8-CED3-4771-84F8-98543CE7537B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{64C6614F-B4C1-418F-99B9-1E9EFA1D57E7}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{655A5931-06C0-4A32-9D6D-52289D58980A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{66E38208-DB0F-40E9-B1A3-1B156730F8DB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{66EBCAB8-B245-40F0-9ADC-5865042AF386}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{68FC262D-1391-43DA-81E6-3792E83857AD}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{695C40E3-A0C2-4DEC-978A-E2F71945E266}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6A277EF5-3EFC-4B98-AECE-D99C80E9A7D4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6A9DFCA7-BD8C-4B99-A8AD-B49D1A44CECE}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6B2754C1-AC79-44EB-AE52-3A6E138D5817}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6BA1591D-84A8-4D2D-BAB0-741343F7BCCA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6C762E14-6902-4D74-BD7B-7DF53F5BD7C1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6CAA0AE3-2A97-41C9-AB47-55F2D1194723}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6CF50D32-76D4-4ED5-A6A7-8E76F0208B65}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6DA17F2F-1967-4FC4-9971-5748FEE2CF2D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6DAB102D-F5D3-409C-BD09-67530467A933}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6DB43C24-6A5E-4266-B171-A13B8A4AD48D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6DC7E477-89A7-4D83-B9CE-0C23086A5A03}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6E5C289C-A265-40F9-9AE3-2D50B438ACD8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6EBFA3A4-B934-435F-A1B7-227E19F6E7D5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{6F7397E7-94BF-44EA-843B-3DB694AA581C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7091D01F-A5DC-48E7-930D-64C924903EFA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{70ADFBAD-3010-4F20-8456-5352AE649676}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{71A623C5-7026-46A4-88B7-66A40D11B9F5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{71AAF294-84CA-41AA-80B6-EFCE3A049480}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7221C926-4119-41A8-A77D-34433B3807B5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7233B55A-B487-4970-A7CF-E2E98D8B0A1D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{726DED9C-6FA1-4A58-9664-4039D365361A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7286DEA9-77D1-4B4C-9860-233B3F516C6E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{72A9C6D6-3D68-42BF-B4E5-8476CEB81CEC}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{74C9F79E-1FA3-4661-9E32-93F45C87836E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7660154F-9F61-4E22-B57B-04F0D86D3221}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{781DB83D-0CE3-4FA3-8096-20FFEF33992C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{79E3F800-DCC1-4080-95A1-48271421C0E6}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7A1B302E-AF1D-4AB1-80BC-F262DB237CAB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7A821FEA-6086-4FA6-B5B4-8EBCC276FCA1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7B15A6C2-345F-4C44-AC60-40D4C2487C49}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7B1A15EB-061A-485D-8E02-E4580EE524D0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7B3E1CFB-3F59-43DC-B6B4-34782A2889DA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7CA3A1A3-3152-413D-927B-6028E1A5DFD0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7CEC6E0E-A241-4E37-87F5-B2310FD5B3AF}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7D6526B1-1FBA-4B4A-AC35-3474C97D4FAA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7DB5F872-4225-4839-9332-8C5153E8E12D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7DCA5A87-CCD9-4999-8DC0-BECF1E9CE57C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7DF3B7D5-F9CA-4BE8-808A-19BC0A7AD23D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7ECA13BF-CDA4-4232-A146-2E372152D3C9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{7FB664F3-A5A4-428A-90D6-B3E3DB565D90}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8044A800-F972-4A55-B0EB-7817A0C5E510}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{80519AC8-241E-4C77-996B-E52301119586}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{806A815D-4C07-4C2F-8A83-F5EED5D42707}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{807A7FAF-CDA7-4ACD-A391-CB294EE41393}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{80BACC8D-32E9-4215-9E07-FB669708D8F9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8133179C-3679-4F45-99AD-B53BBDCC8AC8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{815ABE77-104E-4210-B0FF-A7B806719017}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{818FF879-8569-4123-8199-CF01EEF0B775}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{81FBDFF6-BC1E-4886-8106-ADD8D2868D3C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{82057E06-0157-48B7-9441-73F21E92ABD5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8271D993-587A-45CD-83A8-5F97B320F9F7}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{837DBBC4-95AF-4682-91E5-D572D9EEA6CF}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{83F93DAB-9271-408D-9C46-1FEC4CBB3EDE}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{861AA6BE-146E-42BD-A89B-0EA91CB03BC1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{87F356E7-5091-4FFA-B355-1E9E2F025996}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{886B81A8-F127-4401-9C98-DCB8DFEB23A1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8901C551-9B06-4789-9D7F-6A98B01F8798}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8AFA9E09-3813-4438-A96D-C57FFD82F25C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8BCB85F0-9434-4FC7-BC80-F25732276853}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8BF1468B-D61A-404A-840A-4BE75442F4FD}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8C10030E-BA26-400B-B7B7-ABA101D4469E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8C8CA5EB-BBAA-47B6-A4FA-0D9ECB313D4D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8D7682A4-E278-4174-90B7-9E7DCFDD3776}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8DC5DECA-9A3F-4D19-9091-ECD3EF8F4271}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8E11D61C-DACA-47DE-8F58-50977D685684}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8E3D3667-02CB-48C9-B005-9A1A073A7B95}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8EC1C2C5-6012-4092-BB8B-80E842EEA02E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8F26D2C0-8556-4049-BBF0-32967E2A6234}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{8FFEEA5E-EA3C-44C5-9974-9B13A022813F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{9327031E-1FF5-4A62-969D-81FBB498D5D8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{966DF599-3D2C-4058-9A6A-52BD734E801F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{98311718-C7D8-4B0D-A176-CBE853CA42AE}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{98DAB047-DD54-4F6E-82E6-7B0734A37B5B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{9969418D-6019-408B-9C18-88E84206115B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{99DD6D2B-B059-465E-8166-F9ED3252734E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{99E17B25-A600-47FC-82D4-037E836D0E88}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{99FDA8EC-AB5C-4C71-B8D4-1B4B435A4AEA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{9B8B95E0-12A8-4471-AAF2-FAE81C15BA6A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{9EC5D9A9-4906-46CC-A227-2088A769239B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{9ED25D78-E9C8-4C6C-A527-AC22D6FA25C1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A01F47D8-28FD-4982-A551-B44B47BADEF3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A024BE4B-0879-41ED-AB61-8D7C5B2A7228}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A1273957-B876-474C-BA89-1F7BB95406BA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A2423B29-AFCE-46E9-8FE1-BADDB419079A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A305E042-2096-4104-BDE8-1A4EA7F11CF4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A30A1985-E3AA-4CDF-BD5C-5843CB856969}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A4B1C691-030E-4348-84CE-36EA46EE4C86}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A5051CC2-2D5F-4E97-8FF5-A7161F683672}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A5D3833E-579A-472D-9FAF-4426D0CA8C41}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A6D03986-F269-4280-8291-85DCC6AD64A3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A7286C2A-398D-4696-B747-4879EA1034E4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A7F669B8-FFF8-43CC-83F9-B73A32D82013}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A80CD47F-19EF-418D-9137-9F5F27017C2E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A8199319-4784-4881-8D99-5D616FB70AFD}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A8759A75-52CE-47EA-BDB1-1361EA078218}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A8B326C1-21EF-4D3D-8E44-E35E7403EAE6}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{A95DA41F-2819-4296-A966-7EB1526AB43B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{AA27CB68-A6DF-412B-A362-DBFC2B1900DE}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{AAB21999-B9C1-4953-951E-F2D3A83DA54F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{AB8B5BF4-E804-4F6F-A4DB-F40534EA87C4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{AB98D5C2-BCBC-4547-9B97-003222F89295}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{AC92ABF0-70E5-4BFA-8E2D-3B2796FB8C45}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{AE257149-561E-4E77-A92E-1D955AB64DA1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B01CCB4D-CBAF-4AF9-B7B4-674EABC82851}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B064AEF8-0A77-4539-B912-D00269EB2376}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B1FFB2FF-A065-4FF8-9DC1-63FCEC1D6F81}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B2FF1BC9-A394-47CC-B9F2-F6C976A51C4C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B2FF85A7-0B29-4D40-B37F-6E7B2B14ADE9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B41612C2-60A5-440B-A6C9-D26C9C7C66E3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B4B3A1FD-3D53-4898-BA30-CA4360AD49F1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B4C35EE3-A20D-498A-BD87-DD4F6B26D80D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B5A7C4C4-A707-44ED-8D77-6E9CDE84803F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B5FF9537-06E5-4C09-8982-076697BFF0CA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B66FD736-BD07-4C02-B8DC-5ECFA53872F1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B6C39202-4FF2-4E2F-8F9F-76DC41AFFB36}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B6CF9631-396F-4EC7-8B4B-D9A8DACC5F12}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B7A6F4D4-7696-4ECD-B57E-040DD55BC909}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B80043B7-6A17-4E35-B510-AC6047887D72}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B94212E6-3F29-440C-9BAE-FF701F342870}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{B942BE5C-9AF9-4E32-9CA7-7EB0E83D2251}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BA793507-1D5C-4D62-9BF4-F4917B338D32}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BB168017-01D2-4F59-BBB2-BA995588FA89}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BB5DAB47-0F79-4EBD-AECF-B1E70F44110E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BBA38E99-2B6A-4B61-9434-B8283E23D068}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BC2E1401-6FB3-404D-B68F-0445725B345B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BC6C2531-0140-4A58-8ECD-9299924011B9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BC7B268C-F156-46D6-B9E0-02C39F54F295}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BCB2C8D1-0636-4E29-AF7B-43E9115F69FA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BCD27AD7-58CA-4AB1-BA5A-085A88CCA06A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BD5953DD-435F-4239-963B-95A36A6ED697}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BD829473-FAD3-44AE-AB1F-554326F23C69}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BE95617F-3605-47AF-B3E5-3606C6212867}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{BECEC72C-2379-44BF-A731-C39503C74CFD}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C0047E18-D026-435E-BFB1-7718BA28455A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C0185D6C-94A9-46B5-85DF-FBD4B77A44CC}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C08C7C71-1866-4B11-BBBD-92220D4F90F6}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C27407A9-42CA-435C-A27A-2F0E722EADE3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C2FC0A86-42D0-4184-B643-14214A77378F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C303438B-B76E-41EB-BF12-6E48ADE35095}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C3281B67-E45A-487E-8F1F-60A71DFC6D7C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C3FA8A37-15EC-4560-B6C9-1D39FA08B9FF}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C4029CF3-062B-497F-ABA2-C4D9E9971B3E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C52621F9-4287-4124-8B1C-1C24E399411B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C6041259-5E44-49E9-826C-E8597178CCE8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C74BE8AB-06BC-4E8A-831E-3377F6B3794F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C770DD35-2D2B-4FF8-A923-D8C5B9D323F4}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C8B0F853-F324-47B7-A55F-26B7A8920DC2}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{C9EA0BF5-0E8C-40BE-9E49-4BE04C5C470D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{CA4A96EA-2D7A-4CD7-A5A4-49124E8476DA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{CBE0EF2A-3415-4792-B395-EE8A4DD35387}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{CC2216DC-3491-413B-8004-33100986E7FB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{CC406789-BE00-4835-8B14-9248301BC8AE}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{CCB8E419-A756-4E48-972D-4CC67156D340}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{CD6CC8DF-660E-4C2E-B39E-CE48941B447C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{CE1C565B-34E6-439A-8731-CAE2F4CE769C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D20D3D4F-CA0D-4B9B-B287-42F4DAB59A9E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D2DB41A3-E20C-44F1-8094-D05FBEA5AAF2}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D40B4C11-4276-4F9D-B699-FA8EBF4FDABB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D47A9441-203C-42B8-B4B0-5932C965B193}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D5255CFD-D841-4E66-B0CA-DD62281022DB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D5F15A2C-B285-46EC-A961-8DE4C1BE70AB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D62BAA97-0FDB-4A91-92F5-B12C15F4F24B}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D7F0A79A-7CDD-40A3-BEBC-FC390800A534}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D8226317-6D45-4463-9976-AF919DEF5127}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D845C8C3-8229-4245-B2A3-3F5D198B6052}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D9850114-AC2E-4E02-B873-11283F79E929}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D998DF70-89EE-4ADE-9567-A209553709A2}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{D9E87A06-E551-417D-8B72-7998C14C2CB0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DB07F27B-97DB-40A7-B393-26422B08F5AA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DB7BD593-4AC5-494F-9AE5-E003A8E374DE}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DBAD21D4-93CB-4458-9DC6-D80BDD1D091A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DBCFB476-795E-47F5-930C-EC8AE3FB9079}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DBFB3F6B-387D-433C-9006-F718EDC1C770}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DC02D5EF-EC13-4FC4-AFDC-7DDE3B7598CC}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DC042F37-6265-48D3-8CAF-88A8773A7CE1}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DC0FD2C0-C0CD-4F66-8FC0-5AA7A71325A5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DCD4298B-AF93-434D-91CD-C834D809CF4A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DDD7150A-6480-4B40-9DEC-B492653B96AF}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DDDCB5E0-B283-4D57-BAF8-266D8A7BF22E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DDEDD312-4B34-4D68-9CA5-B1728546538F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DE001166-A40F-46BC-A87C-55C5E95C3B5E}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DEE4E650-29DE-4B62-98AF-2DFBF2A19888}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{DEEC8C26-5EFB-4A4F-BDCD-69C6189F3DDB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E14E180C-B3A9-4DF6-BA50-FC7AC7BEE91A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E1865E39-08EB-4530-BEC6-DF7BE5C39A27}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E18ADABF-50ED-4E39-802E-3A56FD60D78C}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E28D9AED-171D-42E1-94E5-0A1D5EAAED58}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E37B1AFA-2A9B-4116-AB79-1EB598555453}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E38B77DC-0C3A-43C8-87CD-E16A24B61763}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E4A10977-66E8-409D-9A1F-652BB797FE84}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E5E8780C-044E-4A89-9B22-0384BE6FACDD}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E6C29B34-A250-4B8F-ADCA-253325E52EEB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E701C430-8952-4A76-8DB0-40E5DD2080C6}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E78BCA52-4861-42B9-BBDB-7855FB0947BF}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E79465F0-6F95-4BBB-9DC3-6C49C6FB7A1A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E7AF22CF-D3AC-4B45-885A-2D45EA39F7C7}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E7CD8A83-EFB9-41BF-9B60-EC438A29D0C9}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E8B2D15B-19B0-4DE6-B0A5-C00DB3E78A0F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E8B4B43E-7BFC-4C1D-817F-E2C9096A8D4A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E8BD46B0-FD6F-4B23-8D1E-96528D98E6B8}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E8EBA218-CDBA-427B-AF33-1922DA159D7F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E958725E-2C10-4179-8060-3B05543004D6}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E991BD0B-455F-4870-8948-1D7DC6D385F3}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{E9FF8018-F5B8-4929-AB69-E13CBCF41B71}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EA59D0E5-C2CA-4CB9-9F21-2906636466C5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EB04E320-9A1B-47A2-8AE6-7C6EFAE66FD7}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EB540251-EC04-49F4-A622-781415AF60AB}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EB65802E-1F88-46D0-A82A-F71FCC63B64A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EB820688-1EAF-4FD5-8ADA-9349841B8EAD}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{ECC7118F-FE0B-41EE-96E2-427D5FBBD3E5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EE237B02-34B0-4E24-8CC2-7B0E38DA6A62}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EED6193E-29B4-4CF5-93E8-219B5F669010}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EEF16294-5FBC-40B6-9B1B-B32B6C6E55FC}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EEFBAFF5-AE0A-40BE-A6F5-ED902314A725}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EFC5462B-A21E-4328-A544-4B1BF24DD834}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{EFE129A8-52B2-43F7-B9DC-50715666E497}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F0AB6871-8495-4E96-838F-CF8B4DEAA18D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F0B0D100-A276-4E85-BA42-0FD5DF7D7FD0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F0FEC46F-D957-4C66-B215-C839642F1996}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F141494C-ECFE-4842-BE14-4F3CFB700BBF}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F14D36FC-5DF8-440B-AB19-D87C6F543940}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F2177C06-005B-4E0A-ADA9-9715CA59C95D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F28DFAF2-1DC1-4FFA-90F9-7BF6B8D31D52}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F3AF47DB-0EF5-4AE4-91B1-8C5FD374B904}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F3B9E83A-F14A-4240-A1C9-79A8FDDB876F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F51A7542-22A9-46F9-8E55-F28310D5725F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F59A0815-86C6-4AFC-92FF-C0F504B93B14}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F65D9A63-14A6-4C1F-8427-DC7CE284887D}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F744A5E7-053F-4B6D-9967-DF3FFADCC500}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F82FBA38-116E-44F7-831C-7E418B28BBE0}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F863A59A-5BAD-4FBB-9570-72C45B8B6CE5}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F88B483E-DAC0-40DD-AF79-3ADA6D3A2F8F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F8E2BA4A-DDBB-49A3-A063-8BE001B7CB8A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{F8F2AF4A-CA7B-4C67-99A7-0DAA09F10D9A}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{FAB0EAAF-1A4C-4A5A-B19C-C7359B3D3620}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{FC157D39-147D-48B4-A6BB-AFF76AC996AA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{FC40AEF3-BB31-45A0-965A-E8FD1128D0BA}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{FDEEED9F-43E6-433E-A0A2-934B233706CF}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{FE4B5E72-A102-4A3E-847F-64CB0AE6488F}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{FE91C72B-9DE7-4059-8DF3-C54F3C61B688}
SUPPRIME Folder: C:\Users\B O\AppData\Local\{FF7C0017-3987-43ED-A26E-82B1AD6DA0C8}
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\windows\system32\srvany.exe
SUPPRIME Temporaires Windows:

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 34 Restauré(s) avec succès
Ma musique (My Music) : 55 Restauré(s) avec succès
Ma Video (My Video) : 3 Restauré(s) avec succès
Mes Favoris (My Favorites) : 3 Restauré(s) avec succès
Mes Documents (My Documents) : 8 Restauré(s) avec succès
Mon Bureau (My Desktop) : 1 Restauré(s) avec succès
Menu demarrer (Programs) : 9 Restauré(s) avec succès
Dossier utilisateur (AppData) : 43 Restauré(s) avec succès
Programmes (Program Files) : 12 Restauré(s) avec succès

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
17 : Clé(s) du Registre
10 : Valeur(s) du Registre
418 : Dossier(s)
2 : Fichier(s)
168 : Dossiers/Fichiers cachés restaurés
1 : Restauration Système


End of clean in 00mn 56s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/09/2012 19:06:02 [38224]


2. Voici le rapport de AdwCleaner

# AdwCleaner v2.003 - Rapport créé le 26/09/2012 à 19:14:19
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : B O - BO-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\B O\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\B O\AppData\LocalLow\Conduit

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\B O\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.102] : homepage = "hxxp://www.ask.com/?l=dis&o=14597cr",

*************************

AdwCleaner[S1].txt - [4343 octets] - [26/09/2012 19:14:19]

########## EOF - C:\AdwCleaner[S1].txt - [4403 octets] ##########
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
26 sept. 2012 à 20:05
3. voici le rapport MBAM

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.26.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
B O :: BO-PC [administrateur]

26/09/2012 19:26:29
mbam-log-2012-09-26 (19-26-29).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 342378
Temps écoulé: 36 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
26 sept. 2012 à 20:13
4. j'ai ait une mise à jour d'Adobe Reader,et il n'y a aucune mise à jour disponible.

Pensez-vous que je devraisle réinstaller ??

Et pensez-vous que je devrais installer "Host Anti-pup/Adware" depuis AdwCleaner?

Merci.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 26/09/2012 à 22:12
Bonsoir perfugas

Désolé, mais ...
Y en a marre de devoir jouer dans les commentaires pour suivre le topic.
L'internaute doit utiliser ce bouton pour répondre https://www.luanagames.com/index.fr.html

Je n'ai plus Adobe Reader depuis des lustres.
Tu peux aussi le remplacer avantageusement et gratuitement par Foxit Reader: https://www.foxitsoftware.com/pdf-reader/
Plus rapide et plus léger.
Pour l'utiliser sous FireFox, il faut le paramétrer comme ceci:
Outils > Options > Contenu > Type de fichiers > gérer > ensuite, tu fais un double-clic sur les fichiers qui doivent s'ouvrir avec foxit, et tu le confirmes.
Toutefois, je n'ai pas non plus de FireFox.

C'est tout pour ce soir.
Dodo.
Al.

Dis-moi au moins comment se comporte le PC, s'il te plaît. Merci


Patience-Vigilance-Amour.
0
perfugas Messages postés 100 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 17 novembre 2014
26 sept. 2012 à 22:48
bonsoir,

:) pour répondre, tjr cliquer sur répondre, ook :) (je pensais bien faire, désolée, merci du conseil)

et internet est moins lent :) MERCI pour votre aide.

A demain.
0