Adware

Fermé
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012 - 4 oct. 2012 à 21:13
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 8 oct. 2012 à 22:58
Bonjour,

En réalisant un scan avec mon logiciel gratuit Avira Antivir, on trouve le virus ADWARE/adware Gen. Quand je coche "mettre en quarantaine" s'affiche un autre écran "Réparation en cours" avec un décompte bloqué à 30%. Donc impossible de mettre en quarantaine ou de supprimer.
Quelqu'un peut-il m'aider?
Merci



A voir également:

24 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 oct. 2012 à 21:14
Bonjour,

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
4 oct. 2012 à 21:30
Je suis allé sur ce site, sur la page AdwCleaner. Seule possibilité de téléchargement, une case "Mirror". J'ai téléchargé.. Au final le programme s'appelle 7 Zip et non pas AdwCleaner... Normal?
Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 oct. 2012 à 21:53
bah non ... la disquette avec la flèche verte ....

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
4 oct. 2012 à 22:08
Voici le rapport:

# AdwCleaner v2.003 - Rapport créé le 04/10/2012 à 21:55:35
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Test - ORDI-MELINA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Test\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Browser Manager
Arrêté & Supprimé : IBUpdaterService
Arrêté & Supprimé : Offerbox update service

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar
Dossier Supprimé : C:\Program Files (x86)\Object
Dossier Supprimé : C:\Program Files (x86)\OfferBox
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Users\Mélina\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\Mélina\AppData\Roaming\Mozilla\Firefox\Profiles\kt1vht22.default\CT2089011
Dossier Supprimé : C:\Users\Mélina\AppData\Roaming\Mozilla\Firefox\Profiles\kt1vht22.default\extensions\{09a07b02-f491-4b6b-bfc9-684a624f4f3b}
Dossier Supprimé : C:\Users\Mélina\AppData\Roaming\Mozilla\Firefox\Profiles\kt1vht22.default\Smartbar
Dossier Supprimé : C:\Users\Mélina\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Test\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Test\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\Test\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Test\AppData\Roaming\Mozilla\Firefox\Profiles\txeohsbm.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\Test\AppData\Roaming\OfferBox
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Test\AppData\Roaming\Mozilla\Firefox\Profiles\txeohsbm.default\searchplugins\BabylonMngr.xml
Fichier Supprimé : C:\Users\Test\Desktop\Check for Updates.lnk
Supprimé au redémarrage : C:\ProgramData\Browser Manager
Supprimé au redémarrage : C:\Users\Test\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\bProtector
Clé Supprimée : HKCU\Software\BrowserMngr
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\Software\bProtector
Clé Supprimée : HKLM\Software\BrowserMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\facetheme
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKU\S-1-5-21-3714451073-4047959028-880610254-1003\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll c:\progra~3\videop~1\22639~1.201\{16cdf~1\videom~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer = hxxp=127.0.0.1:56847]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb174?a=6OyQ73LMHo&i=26 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://search.babylon.com/?affID=114211&tt=300912_TORP_3912_4&babsrc=HP_ss&mntrId=d2db10a9000000000000b4749f98c0fe --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=114211&tt=300912_TORP_3912_4&babsrc=HP_ss&mntrId=d2db10a9000000000000b4749f98c0fe --> hxxp://www.google.com

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Users\Mélina\AppData\Roaming\Mozilla\Firefox\Profiles\kt1vht22.default\prefs.js

Supprimée : user_pref("CT2089011.128732202352150683.isToggled_item0_11", "true");
Supprimée : user_pref("CT2089011.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2089011.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2089011.ShoppingApp.GK.Exipres", "Fri May 18 2012 10:55:41 GMT+0200");
Supprimée : user_pref("CT2089011.ShoppingApp.GK.GeoLocation", "france");
Supprimée : user_pref("CT2089011.cbfirsttime", "Sun May 06 2012 14:47:55 GMT+0200");
Supprimée : user_pref("CT2089011.enableAlerts", "always");
Supprimée : user_pref("CT2089011.firstTimeDialogOpened", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2089011.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2089011.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2089011.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2089011.keyword", true);
Supprimée : user_pref("CT2089011.langFrom", "english");
Supprimée : user_pref("CT2089011.langTo", "french");
Supprimée : user_pref("CT2089011.lcidFrom", "1033");
Supprimée : user_pref("CT2089011.lcidTo", "1036");
Supprimée : user_pref("CT2089011.search.searchAppId", "128732202460275976");
Supprimée : user_pref("CT2089011.search.searchCount", "2");
Supprimée : user_pref("CT2089011.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT2089011.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2089011.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2089011.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2089011.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2089011.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Supprimée : user_pref("CT2089011.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1336308705103");
Supprimée : user_pref("CT2089011.serviceLayer_services_appsMetadata_lastUpdate", "1336899644447");
Supprimée : user_pref("CT2089011.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1336308704751");
Supprimée : user_pref("CT2089011.serviceLayer_services_login_lastUpdate", "1336899646173");
Supprimée : user_pref("CT2089011.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1336308704803");
Supprimée : user_pref("CT2089011.serviceLayer_services_serviceMap_lastUpdate", "1336899644350");
Supprimée : user_pref("CT2089011.serviceLayer_services_toolbarContextMenu_lastUpdate", "1336308704697");
Supprimée : user_pref("CT2089011.serviceLayer_services_toolbarGrouping_lastUpdate", "1319130493463");
Supprimée : user_pref("CT2089011.serviceLayer_services_toolbarSettings_lastUpdate", "1336899644465");
Supprimée : user_pref("CT2089011.serviceLayer_services_translation_lastUpdate", "1336899644415");
Supprimée : user_pref("CT2089011.smartbar.CTID", "CT2089011");
Supprimée : user_pref("CT2089011.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2089011.smartbar.homepage", true);
Supprimée : user_pref("CT2089011.smartbar.toolbarName", "Reverso ");
Supprimée : user_pref("CT2089011.smartbar.userID", "UN58390350878822264");
Supprimée : user_pref("CT2089011.toolbarBornServerTime", "20-10-2011");
Supprimée : user_pref("CT2089011browser.search.defaultthis.engineName", true);
Supprimée : user_pref("browser.search.selectedEngine", "Reverso Customized Web Search");
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2089011&SearchSource=2&q=[...]
Supprimée : user_pref("extensions.crossriderapp5060.adsOldValue", -1);

Nom du profil : default
Fichier : C:\Users\Test\AppData\Roaming\Mozilla\Firefox\Profiles\txeohsbm.default\prefs.js

C:\Users\Test\AppData\Roaming\Mozilla\Firefox\Profiles\txeohsbm.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=111804&tt=060612_8_&babsrc=H[...]
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=111804&tt=060612_8_");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 25);
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "d2db10a9000000000000b4749f98c0fe");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15516");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 25);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1722:43:24");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "12.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?affID=111804&tt=060612_[...]
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 79217372);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1722:43:24");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111804&tt=060612_8_");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "d2db10a9000000000000b4749f98c0fe");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "d2db10a9000000000000b4749f98c0fe");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15516");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=111804&tt=06061[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1722:43:24");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.enabledAddons", "{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.9,{d10d0bf8-f5b5-c[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=111804&tt=060612_8_&babsrc=KW_ss&mntrId=d[...]
Supprimée : user_pref("extensions.crossriderapp5060.adsOldValue", -1);

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Test\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [27013 octets] - [04/10/2012 21:55:35]

########## EOF - C:\AdwCleaner[S1].txt - [27074 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 oct. 2012 à 22:16
En effet ...

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
4 oct. 2012 à 23:32
Trouvé 2 rapports dans "rapports/log". Les voici:

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.10.04.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Test :: ORDI-MELINA [administrateur]

Protection: Activé

04/10/2012 22:20:42
mbam-log-2012-10-04 (22-20-42).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 390913
Temps écoulé: 1 heure(s), 6 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 8
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C} (PUP.FCTPlugin) -> Aucune action effectuée.
HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{55555555-5555-5555-5555-550055505560} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick-bg.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Savings Sidekick\Uninstall.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Test\Downloads\7ZipSetup.exe (PUP.BundleInstaller.BI) -> Mis en quarantaine et supprimé avec succès.

(fin)


2012/10/04 22:19:23 +0200 ORDI-MELINA Test MESSAGE Starting protection
2012/10/04 22:19:23 +0200 ORDI-MELINA Test MESSAGE Protection started successfully
2012/10/04 22:19:23 +0200 ORDI-MELINA Test MESSAGE Starting IP protection
2012/10/04 22:19:26 +0200 ORDI-MELINA Test MESSAGE IP Protection started successfully
2012/10/04 22:19:39 +0200 ORDI-MELINA Test MESSAGE Starting database refresh
2012/10/04 22:19:39 +0200 ORDI-MELINA Test MESSAGE Stopping IP protection
2012/10/04 22:19:39 +0200 ORDI-MELINA Test MESSAGE IP Protection stopped successfully
2012/10/04 22:19:44 +0200 ORDI-MELINA Test MESSAGE Database refreshed successfully
2012/10/04 22:19:44 +0200 ORDI-MELINA Test MESSAGE Starting IP protection
2012/10/04 22:19:47 +0200 ORDI-MELINA Test MESSAGE IP Protection started successfully
2012/10/04 22:35:09 +0200 ORDI-MELINA Test MESSAGE Executing scheduled update: Daily
2012/10/04 22:36:34 +0200 ORDI-MELINA Test MESSAGE Database already up-to-date
2012/10/04 23:24:15 +0200 ORDI-MELINA Test MESSAGE Starting protection
2012/10/04 23:24:15 +0200 ORDI-MELINA Test MESSAGE Protection started successfully
2012/10/04 23:24:15 +0200 ORDI-MELINA Test MESSAGE Starting IP protection
2012/10/04 23:24:17 +0200 ORDI-MELINA Test MESSAGE IP Protection started successfully
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
5 oct. 2012 à 01:01
Super !

Relance adwcleaner et clique sur désinstaller
Relance malwarebytes et vide sa quarantaine

=====================

Lance un scan complet avec antivir et poste le résultat :)
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
6 oct. 2012 à 20:53
Bonsoir juju666

Pardon de répondre tard. Pas d'accès à mon ordi depuis hier matin.
Voici le rapport du scan Avira Antivir:

2 autres questions:
- en essayant d'installer AdwCleaner (le début de notre manip) j'ai installé par mégarde 7-Zip...Est-ce que çà pose un problème? Faut-il désinstaller?

- persiste sur mon ordi, sur internet, une barre d'outils et de recherche que je n'ai pas demandée, qui s'appelle Babylon search. Comment m'en défaire?

Voici le rapport Avira

Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 5 octobre 2012 08:58

La recherche porte sur 4311603 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : ORDI-MELINA

Informations de version :
BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 10:20:47
AVSCAN.DLL : 10.0.5.0 56680 Bytes 21/07/2011 10:22:30
LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 10:21:49
LUKERES.DLL : 10.0.0.0 13672 Bytes 21/04/2011 05:55:52
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 10:20:48
AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 10:20:43
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 05:55:46
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 13:32:28
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 19:54:22
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 12:54:10
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 18:38:25
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 21:19:20
VBASE007.VDF : 7.11.41.251 2048 Bytes 06/09/2012 21:19:20
VBASE008.VDF : 7.11.41.252 2048 Bytes 06/09/2012 21:19:20
VBASE009.VDF : 7.11.41.253 2048 Bytes 06/09/2012 21:19:20
VBASE010.VDF : 7.11.41.254 2048 Bytes 06/09/2012 21:19:20
VBASE011.VDF : 7.11.41.255 2048 Bytes 06/09/2012 21:19:20
VBASE012.VDF : 7.11.42.0 2048 Bytes 06/09/2012 21:19:20
VBASE013.VDF : 7.11.42.1 2048 Bytes 06/09/2012 21:19:20
VBASE014.VDF : 7.11.42.65 203264 Bytes 09/09/2012 15:23:11
VBASE015.VDF : 7.11.42.125 156672 Bytes 11/09/2012 15:23:15
VBASE016.VDF : 7.11.42.171 187904 Bytes 12/09/2012 15:46:50
VBASE017.VDF : 7.11.42.235 141312 Bytes 13/09/2012 18:31:02
VBASE018.VDF : 7.11.43.35 133632 Bytes 15/09/2012 18:31:02
VBASE019.VDF : 7.11.43.89 129024 Bytes 18/09/2012 16:11:35
VBASE020.VDF : 7.11.43.141 130560 Bytes 19/09/2012 16:00:41
VBASE021.VDF : 7.11.43.187 121856 Bytes 21/09/2012 17:17:46
VBASE022.VDF : 7.11.43.251 147456 Bytes 24/09/2012 16:32:38
VBASE023.VDF : 7.11.44.43 152064 Bytes 25/09/2012 13:56:15
VBASE024.VDF : 7.11.44.103 165888 Bytes 27/09/2012 13:56:16
VBASE025.VDF : 7.11.44.167 160256 Bytes 30/09/2012 17:09:14
VBASE026.VDF : 7.11.44.223 199680 Bytes 02/10/2012 21:12:35
VBASE027.VDF : 7.11.44.224 2048 Bytes 02/10/2012 21:12:35
VBASE028.VDF : 7.11.44.225 2048 Bytes 02/10/2012 21:12:35
VBASE029.VDF : 7.11.44.226 2048 Bytes 02/10/2012 21:12:35
VBASE030.VDF : 7.11.44.227 2048 Bytes 02/10/2012 21:12:36
VBASE031.VDF : 7.11.45.26 195072 Bytes 04/10/2012 19:03:14
Version du moteur : 8.2.10.178
AEVDF.DLL : 8.1.2.10 102772 Bytes 15/07/2012 14:42:42
AESCRIPT.DLL : 8.1.4.58 463226 Bytes 29/09/2012 13:56:23
AESCN.DLL : 8.1.9.2 131444 Bytes 29/09/2012 13:56:23
AESBX.DLL : 8.2.5.12 606578 Bytes 14/06/2012 17:59:35
AERDL.DLL : 8.1.9.15 639348 Bytes 04/10/2011 19:32:06
AEPACK.DLL : 8.3.0.38 811382 Bytes 29/09/2012 13:56:22
AEOFFICE.DLL : 8.1.2.48 201082 Bytes 27/09/2012 16:32:43
AEHEUR.DLL : 8.1.4.108 5329272 Bytes 29/09/2012 13:56:22
AEHELP.DLL : 8.1.24.0 258423 Bytes 29/09/2012 13:56:18
AEGEN.DLL : 8.1.5.38 434548 Bytes 29/09/2012 13:56:17
AEEXP.DLL : 8.2.0.2 115060 Bytes 29/09/2012 13:56:23
AEEMU.DLL : 8.1.3.2 393587 Bytes 15/07/2012 14:42:30
AECORE.DLL : 8.1.28.2 201079 Bytes 29/09/2012 13:56:17
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 05:55:01
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 05:55:23
AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 10:20:42
AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 10:20:43
AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 10:20:23
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 10:20:37
SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 13:12:32
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 05:55:22
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 05:55:36
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 10:22:33
RCTEXT.DLL : 10.0.64.0 100712 Bytes 21/07/2011 10:22:33

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : vendredi 5 octobre 2012 08:58

La recherche d'objets cachés commence.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\snippingtool.exe,-15051
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@gameux.dll,-10060
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@gameux.dll,-10060
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\oobefldr.dll,-33056
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\ehome\ehres.dll,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\sntsearch.dll,-505
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\unregmp2.exe,-4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\unregmp2.exe,-4
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\wildta~1\touchp~1\toshiba\muilink.exe,-105
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\devicecenter.dll,-1000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\sud.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\explorer.exe,-7021
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\windows live\messenger\msgslang.dll,-2140
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\wildtangent games\touchpoints\toshiba\muilink.exe,-107
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\ieframe.dll,-903
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\ieframe.dll,-904
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"%windir%\system32\ie4uinit.exe",-732
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\unregmp2.exe,-9800
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\unregmp2.exe,-9801
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\networkexplorer.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\ntshrui.dll,-103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\ntshrui.dll,-5112
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1122
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1142
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1162
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1182
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1202
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1222
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1242
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\oobefldr.dll,-1262
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\sntsearch.dll,-504
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\wmploc.dll,-128
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\themeui.dll,-2682
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\ie4uinit.exe,-735
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\ie4uinit.exe,-734
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\accessibilitycpl.dll,-10
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\ie4uinit.exe,-737
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\wucltux.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\windows sidebar\sidebar.exe,-1005
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\windowsanytimeupgradeui.exe,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\dvd maker\dvdmaker.exe,-61403
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\fxsresm.dll,-114
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\wic4a1~1\mail\maillang.dll,-21159
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\wic4a1~1\photog~1\moviem~2.dll,-1131
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\wic4a1~1\photog~1\wl09bb~1.dll,-3098
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\wic4a1~1\photog~1\wl09bb~1.dll,-3098
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\xpsrchvw.exe,-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\displayswitch.exe,-320
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\common files\microsoft shared\ink\mip.exe,-291
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\mblctr.exe,-1008
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\mstsc.exe,-4000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\soundrecorder.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\synccenter.dll,-3000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\speech\speechux\sapi.cpl,-5555
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\dfrgui.exe,-103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\wdc.dll,-10030
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\msinfo32.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\rstrui.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\miguiresource.dll,-201
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\migwiz\wet.dll,-591
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\migwiz\wet.dll,-588
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\common files\microsoft shared\ink\shapecollector.exe,-298
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\common files\microsoft shared\ink\tiptsf.dll,-80
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\windows journal\journal.exe,-3074
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\windowspowershell\v1.0\powershell.exe,-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\windowspowershell\v1.0\powershell.exe,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\comres.dll,-3410
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\mycomput.dll,-300
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\odbcint.dll,-1310
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\miguiresource.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\iscsicpl.dll,-5001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\mdsched.exe,-4001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\wdc.dll,-10021
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\filemgmt.dll,-2204
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\msconfig.exe,-126
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\authfwgp.dll,-20
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10054
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10054
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10055
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10055
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10082
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10056
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10056
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10102
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10101
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10103
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10057
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10057
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10058
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10058
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10061
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\gameux.dll,-10061
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\wildta~1\touchp~1\toshiba\muilink.exe,-106
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\sdcpl.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\recdisc.exe,-2000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\msra.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-104
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-106
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-130
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-114
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-114
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-110
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-124
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-126
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-128
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-134
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-136
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-138
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-140
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-116
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\nero\nero10~1\help\nerohe~1.dll,-142
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\toshiba\manuals\sc.dll,-2003
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\toshiba\manuals\sc.dll,-2001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\toshiba\toshiba recovery media creator\scinfo.dll,-6002
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\toshiba\toshiba recovery media creator\scinfo.dll,-6001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~1\toshiba\bullet~1\tosncui.dll,-221
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\toshiba\toshiba disc creator\todisc.exe,-148
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\toshiba\toshiba disc creator\todisc.exe,-147
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\toshiba\toshiba disc creator\tosramutil.exe,-3008
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\toshiba\config~1\ndsmui.dll,-21457
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\toshiba\config~1\ndsmui.dll,-21469
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\toshiba\config~1\ndsmui.dll,-21470
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\toshiba\config~1\ndsmui.dll,-21471
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\toshiba\config~1\ndsmui.dll,-21472
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\toshiba\config~1\ndsmui.dll,-21474
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\toshiba\wirele~1\tosmui.dll,-1008
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files\toshiba\media controller\toshiba media controller_mui_shortcut.dll",-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files\toshiba\media controller\toshiba media controller_mui_shortcut.dll",-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files (x86)\toshiba\toshiba media controller plug-in\toshibamediacontrollerie.dll",-118
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files\toshiba\media controller\toshiba media controller_mui_shortcut.dll",-103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files\toshiba\utilities\tumui.dll",-6001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files\toshiba\flashcards\tcrdmain.exe",-181
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files\toshiba\flashcards\tcrdmain.exe",-182
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files\toshiba\flashcards\tcrdmain.exe",-180
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\toshiba\toshiba hdd ssd alert\tosssdalert.exe,-178
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\toshiba\toshiba hdd ssd alert\tosssdalert.exe,-177
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\toshiba\utilities\hwsetup.exe,-105
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files (x86)\toshiba\pcdiag\pcdiag.exe",-1101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files (x86)\toshiba\toshiba web camera application\twebcamera_mui_shortcut.dll",-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files (x86)\toshiba\toshiba web camera application\twebcamera_mui_shortcut.dll",-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\progra~2\wic4a1~1\mesh\wlsync~3.dll,-1006
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@gameux.dll,-10059
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\wzcdlg.dll,-2100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\wzcdlg.dll,-2102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\sdautoplay.dll,-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\sdautoplay.dll,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\sdautoplay.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\sysmain.dll,-201
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\sysmain.dll,-200
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\windows photo viewer\photoacq.dll,-400
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\windows photo viewer\photoacq.dll,-401
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@wmploc.dll,-1800
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files (x86)\nero\nero 10\nero mediahub\shellres.dll",-1000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%programfiles(x86)%\windows live\photo gallery\regres.dll,-11
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\unregmp2.exe,-9991
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\display.dll,-4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\windows sidebar\sidebar.exe,-11100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\themecpl.dll,-10
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\common files\system\wab32res.dll,-4602
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files\common files\system\wab32res.dll,-10203
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@"c:\program files\windows journal\journal.exe",-3072
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\notepad.exe,-469
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\zipfldr.dll,-10195
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\zipfldr.dll,-10195
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@sendmail.dll,-21
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@sendmail.dll,-4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\fxsresm.dll,-120
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\prnfldr.dll,-8036
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\system32\netshell.dll,-1200
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\windows\explorer.exe,-7022
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\internet explorer\ieinstal.exe,-1001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\windows live\photo gallery\wlxphotolibraryduiresourceslocalized.dll,-3100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\windows live\photo gallery\moviemakerlang.dll,-1135
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@c:\program files (x86)\windows live\mail\maillang.dll,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\xpsrchvw.exe,-103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%windir%\system32\fxsresm.dll,-115
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\system32\sud.dll,-10
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%windir%\system32\windowsanytimeupgradeui.exe,-2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%systemroot%\syswow64\unregmp2.exe,-155
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3AD\D9B7F780\@%programfiles%\windows sidebar\sidebar.exe,-1012
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_LOCAL_MACHINE\Software\McAfee\symboliclinkvalue
[REMARQUE] L'entrée d'enregistrement n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '72' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '76' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '51' module(s) sont contrôlés
Processus de recherche 'UNS.exe' - '64' module(s) sont contrôlés
Processus de recherche 'NASvc.exe' - '42' module(s) sont contrôlés
Processus de recherche 'LMS.exe' - '29' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '51' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '58' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '84' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '39' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '71' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '40' module(s) sont contrôlés
Processus de recherche 'update_checker.exe' - '50' module(s) sont contrôlés
Processus de recherche 'mbamgui.exe' - '35' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '45' module(s) sont contrôlés
Processus de recherche 'mbamscheduler.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ExtensionUpdaterService.exe' - '24' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '64' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '69' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '48' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '193' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <WINDOWS>
Recherche débutant dans 'D:\' <Data>


Fin de la recherche : vendredi 5 octobre 2012 10:19
Temps nécessaire: 1:20:31 Heure(s)

La recherche a été effectuée intégralement

35466 Les répertoires ont été contrôlés
501327 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
501327 Fichiers non infectés
5760 Les archives ont été contrôlées
0 Avertissements
172 Consignes
496540 Des objets ont été contrôlés lors du Rootkitscan
186 Des objets cachés ont été trouvés


Merci beaucoup pour l'aide.

Mélina
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 oct. 2012 à 10:20
Salut Mélina,

On y vient :o)

Contrôle d'intégrité de fichiers système......: arrêt
Mets sur marche cette option dans la configuration d'antivir.
Ce qu'il trouve en objets cachés, pas grave !

==============================================

Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape babylon

dans cette fenêtre

confirme la recherche dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
7 oct. 2012 à 16:10
Je n'ai pas trouvé "Contrôle d'intégrité de fichiers système" dans Avira....
Je pense qu'il faut commencer par activer ce contrôle avant de passer au reste de la manip que tu proposes?

Mélina
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 oct. 2012 à 17:01
Non, fais le reste, pas grave.
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
7 oct. 2012 à 17:12
Voici

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:08:13 le 07/10/2012
4.
5. Valeur(s) recherchée(s):
6. babylon
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10.
11. ====== Fichier(s) ======
12.
13.
14. "C:\Users\Mélina\AppData\Roaming\Real\RealPlayer\History\Babylon Circus - L'envol - YouTube.lnk" [ NOT_CONTENT_INDEXED|ARCHIVE | 2 Ko ]
15. TC: 23/04/2012,14:07:12 | TM: 06/05/2012,18:28:13 | DA: 06/05/2012,18:28:13
16.
17.
18. =========================
19.
20.
21. "C:\Users\Mélina\Videos\Téléchargements RealPlayer\Babylon Circus - L'envol - YouTube.flv" [ ARCHIVE | 5922 Ko ]
22. TC: 22/04/2012,20:04:14 | TM: 22/04/2012,20:06:13 | DA: 22/04/2012,20:04:14
23.
24.
25. =========================
26.
27.
28. "C:\Users\Mélina\Videos\Téléchargements RealPlayer\Babylon Circus - L'envol - YouTube.mp3" [ ARCHIVE | 3035 Ko ]
29. TC: 23/04/2012,14:07:07 | TM: 13/05/2012,11:29:32 | DA: 23/04/2012,14:07:07
30.
31.
32. =========================
33.
34.
35. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9R5QMYCC\BabylonToolbar_634704201315010000[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE | 1 Ko ]
36. TC: 30/09/2012,21:47:29 | TM: 30/09/2012,21:47:29 | DA: 30/09/2012,21:47:29
37.
38.
39. =========================
40.
41.
42. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9R5QMYCC\MyBabylonTB[1].exe" [ NOT_CONTENT_INDEXED|ARCHIVE | 863 Ko ]
43. TC: 25/06/2012,22:42:47 | TM: 25/06/2012,22:42:55 | DA: 25/06/2012,22:42:47
44.
45.
46. =========================
47.
48.
49. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PN30NPHX\babylonab[1].js" [ NOT_CONTENT_INDEXED|ARCHIVE | 4 Ko ]
50. TC: 30/09/2012,21:47:38 | TM: 30/09/2012,21:47:38 | DA: 30/09/2012,21:47:38
51.
52.
53. =========================
54.
55.
56. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PN30NPHX\babylonab_mm[1].js" [ NOT_CONTENT_INDEXED|ARCHIVE | 357 o ]
57. TC: 30/09/2012,21:47:40 | TM: 30/09/2012,21:47:40 | DA: 30/09/2012,21:47:40
58.
59.
60. =========================
61.
62.
63. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PN30NPHX\BabylonAdBtns1[1].js" [ NOT_CONTENT_INDEXED|ARCHIVE | 641 o ]
64. TC: 30/09/2012,21:47:44 | TM: 30/09/2012,21:47:44 | DA: 30/09/2012,21:47:44
65.
66.
67. =========================
68.
69.
70. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PN30NPHX\babylon[1].css" [ NOT_CONTENT_INDEXED|ARCHIVE | 3 Ko ]
71. TC: 30/09/2012,21:47:33 | TM: 30/09/2012,21:47:33 | DA: 30/09/2012,21:47:33
72.
73.
74. =========================
75.
76.
77. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PN30NPHX\CSH-309-babylon_stopwatch[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE | 2 Ko ]
78. TC: 30/09/2012,21:47:48 | TM: 30/09/2012,21:47:48 | DA: 30/09/2012,21:47:48
79.
80.
81. =========================
82.
83.
84. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XPH88PN1\BabylonToolbar[1].xml" [ NOT_CONTENT_INDEXED|ARCHIVE | 2 Ko ]
85. TC: 30/09/2012,21:47:20 | TM: 30/09/2012,21:47:21 | DA: 30/09/2012,21:47:20
86.
87.
88. =========================
89.
90.
91. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\QNJMXIUS\search_babylon_com[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 6 Ko ]
92. TC: 31/08/2012,20:50:28 | TM: 31/08/2012,20:50:29 | DA: 31/08/2012,20:50:28
93.
94.
95. =========================
96.
97.
98. "C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\VR1EIQAR\search_babylon_com[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 17 Ko ]
99. TC: 31/08/2012,20:50:53 | TM: 31/08/2012,20:50:53 | DA: 31/08/2012,20:50:53
100.
101.
102. =========================
103.
104.
105. "C:\Users\Test\AppData\Local\Temp\BabylonMngr.xpi" [ NOT_CONTENT_INDEXED|ARCHIVE | 2485 Ko ]
106. TC: 30/09/2012,21:43:04 | TM: 30/09/2012,21:43:04 | DA: 30/09/2012,21:43:04
107.
108.
109. =========================
110.
111.
112. "C:\Users\Test\AppData\Local\Temp\square_babylon.bmp" [ NOT_CONTENT_INDEXED|ARCHIVE | 2 Ko ]
113. TC: 25/06/2012,18:19:08 | TM: 25/06/2012,18:19:08 | DA: 25/06/2012,22:42:40
114.
115.
116. =========================
117.
118.
119. "C:\Users\Test\AppData\Local\Temp\square_babylonv2.bmp" [ NOT_CONTENT_INDEXED|ARCHIVE | 2 Ko ]
120. TC: 25/06/2012,18:19:08 | TM: 25/06/2012,18:19:08 | DA: 25/06/2012,22:42:40
121.
122.
123. =========================
124.
125.
126. "C:\Users\Test\AppData\Local\Temp\tbbabylonv2.exe" [ NOT_CONTENT_INDEXED|ARCHIVE | 863 Ko ]
127. TC: 25/06/2012,22:42:47 | TM: 25/06/2012,22:42:55 | DA: 25/06/2012,22:42:47
128.
129.
130. =========================
131.
132.
133. "C:\Windows\Prefetch\BABYLONTOOLBAR4IE.EXE-DC40BF5C.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 47 Ko ]
134. TC: 25/06/2012,22:43:25 | TM: 25/06/2012,22:43:25 | DA: 25/06/2012,22:43:25
135.
136.
137. =========================
138.
139.
140. "C:\Windows\Prefetch\BABYLONTOOLBARSRV.EXE-C17A4BCD.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 22 Ko ]
141. TC: 25/06/2012,22:43:25 | TM: 25/06/2012,22:48:54 | DA: 25/06/2012,22:43:25
142.
143.
144. =========================
145.
146.
147. "C:\Windows\Prefetch\MYBABYLONTB.EXE-98A251A6.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 47 Ko ]
148. TC: 25/06/2012,22:43:29 | TM: 25/06/2012,22:43:29 | DA: 25/06/2012,22:43:29
149.
150.
151. =========================
152.
153.
154. "C:\Windows\Prefetch\TBBABYLONV2.EXE-52E8A092.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 30 Ko ]
155. TC: 25/06/2012,22:43:05 | TM: 25/06/2012,22:43:05 | DA: 25/06/2012,22:43:05
156.
157.
158. =========================
159.
160.
161. =========================
162.
163. Fin à: 17:10:29 le 07/10/2012
164. 213386 Éléments analysés
165.
166. =========================
167. E.O.F
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 oct. 2012 à 17:14
Il est encore dans les fichiers temporaires et se réinstalle de là.

Tu peux faire ceci : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

=)
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
7 oct. 2012 à 17:31
Je fais tout ce qui est énuméré dans ton post sur FEC? En commençant par "Vérifier ta console Java"?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 oct. 2012 à 17:37
Ouep !
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
7 oct. 2012 à 17:59
J'ai actualisé Java..Ensuite je voulais installer JavaRa..une page avec plusieurs possibilités de téléchargements.. j'ai téléchargé 2 fois Video Converter (mais ce n'était marqué, Video Converter..)..qui intègre Babylon... Donc j'ai 2 fichiers en .exe pour video converter..
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
7 oct. 2012 à 18:31
Là je rame sur la MAJ d'Adobe Reader. J'ai desinstallé Adobe Reader X MUI et j'installe Adobe Reader comme c'est dit dans ton post. C'est bien ce qu'il faut faire?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 oct. 2012 à 18:58
Oui.

Pour JavaRa c'est étonnant ! Il est sur source forge ...
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
7 oct. 2012 à 20:54
Bon, Javara çà semble avoir marché, Adobe Reader aussi. Video Converter j'ai téléchargé mais pas exécuté le fichier.
Je continue demain pour la suite.
Merci pour ton aide.
0
melina1394 Messages postés 14 Date d'inscription mercredi 3 octobre 2012 Statut Membre Dernière intervention 8 octobre 2012
8 oct. 2012 à 21:27
Bonsoir Juju

Voici le rapport Delfix

# DelFix v9.0 - Rapport créé le 08/10/2012 à 21:23:56
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Test - ORDI-MELINA (Administrateur)
# Exécuté depuis : C:\Users\Test\Downloads\delfix (1).exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Program Files (x86)\SEAF

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Test\Downloads\JavaRa (1).zip
Supprimé : C:\Users\Test\Downloads\JavaRa.zip
Supprimé : C:\Users\Test\Downloads\seaf.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [738 octets] - [08/10/2012 21:23:56]

########## EOF - C:\DelFix[S1].txt - [861 octets] ##########
0