¤¤¤¤¤¤¤¤¤¤ | AdsFix | g3n-h@ckm@n | 31.08.2014.3 ¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 13:08:15 - 31/08/2014 Mis à jour le : 31/08/2014 | 11.55 par g3n-h@ckm@n™ Contact : http://www.sosvirus.net Assistance : http://www.sosvirus.net/forum-virus-securite.html Feedbacks : http://www.sosvirus.net/feedbacks-t75915.html Boot: Normal boot [Muriel (Administrator)] - [MURIEL-PC] - (France [040C]) SID = S-1-5-21-926190201-1800941601-58042830-1001 || [4d757269656c] PC : eMachines - EL1352 - To Be Filled By O.E.M. Bios : American Megatrends, Inc. - 01/28/2010 Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1 Mémoire RAM = Total (MB) : 3145 | Libre (MB) : 1583 Pagefile = Total (MB) : 6288 | Libre (MB) : 3750 Virtuelle = Total (MB) : 4194 | Libre (MB) : 4 Registre sauvegardé , pour restaurer : : C:\AdsFix\Save\Clean [31.08.2014 @ 13_07_54] (Cliquer sur Options & Restaurer le registre) Restauration de fichiers ou dossiers supprimés par erreur : Cliquer sur Options & Restaurer Fichiers ou dossiers, Sélectionner un élément >> "Restaurer" ¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows Aucune mise à jour détectée !!! ¤¤¤¤¤¤¤¤¤¤ | Navigateurs IE : 11.0.9600.17239 (© Microsoft Corporation. Tous droits réservés.) FF : 28.0.0.5186 (©Firefox and Mozilla Developers; available under the MPL 2 license.) GC : 36.0.1985.143 (Copyright 2012 Google Inc. All rights reserved.) SF : 5.34.57.2 (Copyright Apple Inc. 2007-2012) ¤¤¤¤¤¤¤¤¤¤ | Security (atcav : 0) AV : avast! Antivirus Enabled AS : avast! Antivirus Enabled AM : Malwarebytes' Anti-Malware ( 1.0.0.532) [2014.06.19.05] FW : WMI : OK WU: Windows Update Service [Auto(2)] = Arrêté AS: Windows Defender [Auto(2)] = Arrêté FW: Windows FireWall Service [Auto(2)] = Arrêté ¤¤¤¤¤¤¤¤¤¤ | FlashPlayer ActiveX : 14.0.0.176 Plugin : 14.0.0.179 ¤¤¤¤¤¤¤¤¤¤ | Processus tués 868 | [Owner : Système |Parent : 640] - (.ASUSTeK COMPUTER INC. - ASUS FUS Service.) - (7.14.10.305) = C:\Windows\System32\ATKFUSService.exe 948 | [Owner : Système |Parent : 640] - (.AMD - AMD External Events Service Module.) - (6.14.11.1164) = C:\Windows\System32\atiesrxx.exe 1140 | [Owner : Système |Parent : 948] - (.AMD - AMD External Events Client Module.) - (6.14.11.1164) = C:\Windows\System32\atieclxx.exe 1476 | [Owner : Système |Parent : 640] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe 1536 | [Owner : Système |Parent : 640] - (.IObit - IObit Malware Fighter Service.) - (0.3.0.27) = C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe 1672 | [Owner : Système |Parent : 640] - (.ArcSoft Inc. - ArcSoft Connect Service.) - (1.1.0.47) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 1700 | [Owner : Système |Parent : 640] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 1736 | [Owner : Système |Parent : 640] - (.Advanced Micro Devices, Inc. - Service Fusion Utility.) - (1.0.0.0) = C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe 1760 | [Owner : Système |Parent : 640] - (.Apple Inc. - YSLoader.exe.) - (17.327.4.35) = C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1788 | [Owner : Système |Parent : 640] - (. - ASDR Application.) - (1.1.0.1) = C:\Windows\SysWOW64\ASDR.exe 1824 | [Owner : Système |Parent : 640] - (.CrypKey (Canada) Ltd. - CrypKey License Service.) - (1.1.0.2) = C:\Windows\System32\Crypserv.exe 1860 | [Owner : Muriel |Parent : 640] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe 1980 | [Owner : Système |Parent : 640] - (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) - (5.0.0.0) = C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50STB.EXE 2016 | [Owner : Système |Parent : 640] - (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) - (5.0.0.0) = C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE 1348 | [Owner : Système |Parent : 640] - (. - app_filter Module.) - (2.2.0.465) = C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe 1648 | [Owner : Système |Parent : 640] - (.Acer Incorporated - Global Registration Service.) - (1.0.2001.0) = C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe 1936 | [Owner : Système |Parent : 640] - (.Acer Incorporated - Updater Service.) - (1.2.3502.0) = C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe 2068 | [Owner : Système |Parent : 640] - (.CybelSoft - Service de détection matériel.) - (7.1.2.4) = C:\Program Files\ma-config.com\MaConfigAgent.exe 2428 | [Owner : Muriel |Parent : 2396] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe 2608 | [Owner : Muriel |Parent : 2428] - (.Microsoft Corporation - Gestionnaire pour appareils Windows Mobile.) - (6.1.6965.0) = C:\Windows\WindowsMobile\wmdcBase.exe 2616 | [Owner : Muriel |Parent : 2428] - (.Logitech, Inc. - Logitech SetPoint Event Manager (UNICODE).) - (6.61.15.0) = C:\Program Files\Logitech\SetPointP\SetPoint.exe 2624 | [Owner : Muriel |Parent : 2428] - (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) - (1.0.0.908) = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 2656 | [Owner : Muriel |Parent : 2428] - (.Samsung Electronics - .) - (1.0.0.0) = C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe 2664 | [Owner : Muriel |Parent : 2428] - (.Samsung - KiesPDLR.) - (1.0.0.1) = C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe 2672 | [Owner : Muriel |Parent : 2428] - (.Microsoft Corporation - Microsoft Office Document Cache.) - (14.0.7101.5000) = C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE 2680 | [Owner : Muriel |Parent : 2428] - (.DT Soft Ltd - DAEMON Tools Lite.) - (4.40.2.131) = C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe 2696 | [Owner : Muriel |Parent : 2428] - (.BitTorrent Inc. - µTorrent.) - (3.4.2.32126) = C:\Users\Muriel\AppData\Roaming\uTorrent\uTorrent.exe 2704 | [Owner : Muriel |Parent : 2428] - (.AMD - HydraDM.) - (4.0.66.0) = C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe 2904 | [Owner : Muriel |Parent : 2428] - (.Dropbox, Inc. - Dropbox.) - (2.10.27.0) = C:\Users\Muriel\AppData\Roaming\Dropbox\bin\Dropbox.exe 2940 | [Owner : Muriel |Parent : 2428] - (.MagicISO, Inc. - MagicISO Virtual CD/DVD Manager.) - (2.7.0.106) = C:\Program Files (x86)\MagicDisc\MagicDisc.exe 3188 | [Owner : Muriel |Parent : 2868] - (. - Hotkey Utility.) - (2.5.3009.0) = C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe 3264 | [Owner : Système |Parent : 640] - (.TuneUp Software - TuneUp Utilities Service.) - (13.0.4000.250) = C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe 3336 | [Owner : Muriel |Parent : 2616] - (.Logitech, Inc. - Logitech KHAL Main Process.) - (5.60.73.0) = C:\Program Files\Common Files\Logishrd\KHAL3\KHALMNPR.exe 3372 | [Owner : Système |Parent : 2564] - (.Google Inc. - Google Crash Handler.) - (1.3.24.15) = C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe 3380 | [Owner : Système |Parent : 2564] - (.Google Inc. - Google Crash Handler.) - (1.3.24.15) = C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler64.exe 3420 | [Owner : Système |Parent : 640] - (.Acer Incorporated - Updater Service.) - (1.2.3502.0) = C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe 3500 | [Owner : Système |Parent : 640] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4311.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 3568 | [Owner : Système |Parent : 640] - (. - NVIDIA Corporation.) - (2.2.0.7316) = C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe 3732 | [Owner : Système |Parent : 3500] - (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4311.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE 3776 | [Owner : Muriel |Parent : 2868] - (.ArcSoft, Inc. - ArcMonitor.) - (1.0.0.3) = C:\Program Files (x86)\Kodak\MediaImpression\ArcMonitor.exe 3860 | [Owner : Muriel |Parent : 2868] - (.http://www.android-sync.com - .) - (1.1.4.0) = C:\Program Files (x86)\Android-Sync\AndroidSync.exe 3924 | [Owner : Muriel |Parent : 2868] - (.Apple Inc. - iTunesHelper.) - (11.3.1.2) = C:\Program Files (x86)\iTunes\iTunesHelper.exe 3936 | [Owner : Muriel |Parent : 2704] - (.AMD - HydraDMH64.) - (4.0.1.0) = C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe 4144 | [Owner : Muriel |Parent : 3264] - (.TuneUp Software - TuneUp Utilities.) - (13.0.4000.250) = C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesApp64.exe 2724 | [Owner : Système |Parent : 640] - (.Apple Inc. - iPodService Module (64-bit).) - (11.3.1.2) = C:\Program Files\iPod\bin\iPodService.exe 5220 | [Owner : Muriel |Parent : 788] - (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) = C:\Windows\System32\wbem\unsecapp.exe 6004 | [Owner : SERVICE LOCAL |Parent : 488] - (.Microsoft Corporation - Windows Driver Foundation - Processus hôte de l’infrastructure de pilotes en mode utilisateur.) - (6.2.9200.16384) = C:\Windows\System32\WUDFHost.exe 5216 | [Owner : Muriel |Parent : 3740] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) - (4.5.0.0) = C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 5228 | [Owner : Muriel |Parent : 5216] - (.ATI Technologies Inc. - Catalyst Control Center: Host application.) - (4.5.0.0) = C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 3152 | [Owner : Muriel |Parent : 5852] - (. - .) - (0.0.0.0) = C:\Program Files (x86)\Android-Sync\bin\adb.exe 6060 | [Owner : Muriel |Parent : 2428] - (.Microsoft Corporation - Microsoft Outlook.) - (14.0.7113.5000) = C:\PROGRA~2\MICROS~2\Office14\OUTLOOK.EXE 5364 | [Owner : SERVICE RÉSEAU |Parent : 640] - (.Microsoft Corporation - Microsoft Office Software Protection Platform Service.) - (14.0.370.400) = C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 5764 | [Owner : Muriel |Parent : 2428] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.0.0.532) = C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe 4244 | [Owner : Système |Parent : 640] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (3.0.2.0) = C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe 5216 | [Owner : Muriel |Parent : 3740] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) - (4.5.0.0) = C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 5228 | [Owner : Muriel |Parent : 5216] - (.ATI Technologies Inc. - Catalyst Control Center: Host application.) - (4.5.0.0) = C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 6060 | [Owner : Muriel |Parent : 2428] - (.Microsoft Corporation - Microsoft Outlook.) - (14.0.7113.5000) = C:\PROGRA~2\MICROS~2\Office14\OUTLOOK.EXE 5364 | [Owner : SERVICE RÉSEAU |Parent : 640] - (.Microsoft Corporation - Microsoft Office Software Protection Platform Service.) - (14.0.370.400) = C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 5764 | [Owner : Muriel |Parent : 2428] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.0.0.532) = C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe 6872 | [Owner : Système |Parent : 640] - (.CybelSoft - Service de détection matériel.) - (7.1.2.4) = C:\Program Files\ma-config.com\MaConfigAgent.exe ¤¤¤¤¤¤¤¤¤¤ | Tasks Supprimé avec succès : {1CFD1956-6D7E-4A4A-81E7-46C3585E5958} Supprimé avec succès : {33C4E65B-177F-4FF5-A30B-CA192EA52E70} Supprimé avec succès : {6D3C66E3-7BDC-4288-8EBF-7E10BA889B4B} Supprimé avec succès : {6D4E0515-C80C-433F-8182-1E05BAFFAFA3} Supprimé avec succès : {7594EF84-51A4-47B0-99EC-06E4ED6D5825} Supprimé avec succès : {84F09737-08E0-4032-8E0F-4A3856C22D7B} Supprimé avec succès : {A9F6BB63-7D14-49FF-9692-C6AEF8B520C1} Supprimé avec succès : {BA15334E-E444-4FD8-8DAB-C209FF260778} Supprimé avec succès : {CC76F374-71B2-41C3-86F0-8966E7069C2D} Supprimé avec succès : {CD436B8E-23D5-481C-B5C9-2AAF78EA39D4} Supprimé avec succès : {CE31B65B-81F2-48DC-8F3D-2AD63CAF6CDD} Supprimé avec succès : {CF1C40EF-E8E7-49CB-8CBD-A349D8C8C7DC} Supprimé avec succès : {D1948A51-1235-481C-853D-876F9E0E6993} Supprimé avec succès : {D2F2B546-6E66-4CAC-AF84-836BDC2774E8} Supprimé avec succès : {E6219A89-881F-406B-8087-71939498E63C} ¤¤¤¤¤¤¤¤¤¤ | Services Supprimé avec succès : HKLM\SYSTEM\ControlSet002\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys Supprimé avec succès : HKLM\SYSTEM\CurrentControlSet\Services\Live Updater Service : 16 ¤¤¤¤¤¤¤¤¤¤ | Hosts Hosts : Ok ¤¤¤¤¤¤¤¤¤¤ | SafeBoot ¤¤¤¤¤¤¤¤¤¤ | Registre Supprimé avec succès : [HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\OpenWithProgids]|[BSPlayerFile.M3U] Supprimé avec succès : [HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2\OpenWithProgids]|[BSPlayerFile.MP2] Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001_Classes\BSPlayerFile.CDA Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001_Classes\BSPlayerFile.MP2 Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001_Classes\MIME\Database\Content Type\application/x-bubbledock Supprimé avec succès : HKLM64\SOFTWARE\Classes\AVSWindowsOptimizer.SendtoManager Supprimé avec succès : HKLM64\SOFTWARE\Classes\AVSWindowsOptimizer.SendtoManager.1 Supprimé avec succès : HKLM64\SOFTWARE\Classes\AVSWindowsOptimizer.ShortcutManager.1 Supprimé avec succès : HKLM64\SOFTWARE\Classes\AVSWindowsOptimizer.StartupManager.1 Supprimé avec succès : HKLM64\SOFTWARE\Classes\protector_dll.Protector Supprimé avec succès : HKLM64\SOFTWARE\Classes\protector_dll.Protector.1 Supprimé avec succès : HKLM64\SOFTWARE\Classes\protector_dll.ProtectorLib.1 Supprimé avec succès : HKLM64\SOFTWARE\Classes\SoftwareUpdateProcessLauncher Supprimé avec succès : HKLM\SOFTWARE\Classes\AVSWindowsOptimizer.ShortcutManager Supprimé avec succès : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\Classes\BSPlayerFile.M3U Supprimé avec succès : HKLM\SOFTWARE\Classes\CLSID\{7E6F0AF9-F437-462C-BB41-CFABAF0460AB} : AVGrabber (String) Supprimé avec succès : HKLM64\SOFTWARE\Classes\AppID\{3C1B7EA5-F285-4856-8896-5B9AF9E97629} : AVSRegistryCleaner3 Supprimé avec succès : HKLM64\SOFTWARE\Classes\AppID\{4B66F35D-BD83-4575-81C5-9B05FCDB2815} : AVSWindowsOptimizer Supprimé avec succès : HKLM64\SOFTWARE\Classes\AppID\{6A070EEA-E3F8-411E-9D3A-F3814ED6D1A8} : SoftwareUpdateApp Supprimé avec succès : HKLM64\SOFTWARE\Classes\AppID\{96FBC13C-8214-4100-88E0-FF74D7A1CB4D} : protector_dll Supprimé avec succès : HKLM64\SOFTWARE\Classes\Typelib\{7272EFAF-1110-4B15-852B-EB0E4E8BACA4} : AVSWindowsOptimizer 1.0 Type Library (1.0) Supprimé avec succès : HKLM64\SOFTWARE\Classes\Typelib\{7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} : SoftwareUpdate (1.0) Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{3856F531-CD1E-4B00-91C7-ED75EC8E7C18} : IOneTab Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{450C98BE-8A2D-46B6-8A86-0AB3058DEE3A} : IRegistryCleaner3 Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{5D39EBA6-515E-400B-B032-A74BB232E32A} : _IRegistryCleaner3Events Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{6062D310-7E2F-4488-94FE-79D12611450F} : {7272EFAF-1110-4B15-852B-EB0E4E8BACA4} Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{67DE2D4E-E613-4F9C-9831-CED087457FD1} : {7272EFAF-1110-4B15-852B-EB0E4E8BACA4} Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{938FD12F-A21D-41B4-896C-5408CE94505B} : {7272EFAF-1110-4B15-852B-EB0E4E8BACA4} Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : HKLM64\SOFTWARE\Classes\Interface\{FAE5BB00-2F52-4FE2-930B-3BD060AFD337} : {7272EFAF-1110-4B15-852B-EB0E4E8BACA4} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{3856F531-CD1E-4B00-91C7-ED75EC8E7C18} : IOneTab Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{450C98BE-8A2D-46B6-8A86-0AB3058DEE3A} : IRegistryCleaner3 Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{5D39EBA6-515E-400B-B032-A74BB232E32A} : _IRegistryCleaner3Events Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{6062D310-7E2F-4488-94FE-79D12611450F} : {7272EFAF-1110-4B15-852B-EB0E4E8BACA4} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{67DE2D4E-E613-4F9C-9831-CED087457FD1} : {7272EFAF-1110-4B15-852B-EB0E4E8BACA4} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{938FD12F-A21D-41B4-896C-5408CE94505B} : {7272EFAF-1110-4B15-852B-EB0E4E8BACA4} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{FAE5BB00-2F52-4FE2-930B-3BD060AFD337} : {7272EFAF-1110-4B15-852B-EB0E4E8BACA4} Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]|[C:\Program Files (x86)\Mediaa_Play_AIR_1.4\Mediaa_Play_AIR_1.4-nova.exe] Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe : C:\Users\Muriel\AppData\Local\Temp\01net Supprimé avec succès : HKLM64\SYSTEM\CurrentControlSet\Services\Eventlog\Application\ComputerUpdater Service Supprimé avec succès : HKLM64\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices Supprimé avec succès : HKLM64\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsProtectManger Supprimé avec succès : HKLM64\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\DriverRestore_RASAPI32 Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\DriverRestore_RASMANCS Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\FTDownloader_RASAPI32 Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\FTDownloader_RASMANCS Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASAPI32 Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASMANCS Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\LinkuryInstaller_RASAPI32 Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\LinkuryInstaller_RASMANCS Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32 Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\ApplicationUpdater_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\ApplicationUpdater_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\ExpressFiles_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\ExpressFiles_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\FLVPlayer4Free_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\FLVPlayer4Free_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\Install_BubbleDock_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\Install_BubbleDock_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\Linkury_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\Linkury_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\officialvideoconverter-setup_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\officialvideoconverter-setup_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\PCPerformer_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\PCPerformer_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\PerformanceOptimizer_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\PerformanceOptimizer_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdate_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdate_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\SpyHunter-Installer_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\SpyHunter-Installer_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\StartupOptimizer_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\surfcanyon_5_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\surfcanyon_5_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\umbrella_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\umbrella_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-Silent-0EF8_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\YontooSetup-Silent-0EF8_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Tracing\StartupOptimizer_RASAPI32 Supprimé avec succès : HKLM64\SOFTWARE\EnigmaSoftwareGroup Supprimé avec succès : HKLM\SOFTWARE\DriverTuner Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\DriverTuner Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\FileTypeAssistant Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\globalUpdate Supprimé avec succès : HKLM64\SOFTWARE\Classes Supprimé avec succès : HKLM\SOFTWARE\Classes Supprimé avec succès : [HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]|[DoNotAskAgain] : bing.com webssearches.com (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} : SuperfishIEAddon.dll;SuperfishIEAddon.dll (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll (String) Supprimé avec succès : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll (String) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (CLSID) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0F94237E-9151-43C4-861A-01A7912E9266} : Softonic_France_FFToolbarHelper.exe (String) Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{69b0a510-3f95-012f-bcba-073cf1b8f7c6} : Vid-Saver.exe (String) Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6E0C1F1A-B8BA-4C18-8815-5F3CC152CCCE} : C:\Program Files (x86)\Mediaa_Play_AIR_1.4 (String) Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B07C396-F2D4-4A7C-9DDA-18CE5068517C} : C:\Program Files (x86)\Mediaa_Play_AIR_1.4 (String) Supprimé avec succès : HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F76C27C3-338F-413B-928-1F13E841C94} : C:\Program Files (x86)\Mediaa_Play_AIR_1.4 (String) Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\SpyHunter\] Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\sh4ldr\] Supprimé avec succès : [HKU64\S-1-5-21-926190201-1800941601-58042830-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[EPSON BX305 Series] : C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGJE.EXE /FU "C:\Users\Muriel\AppData\Local\Temp\E_S4F86.tmp" /EF "HKCU" ¤¤¤¤¤¤¤¤¤¤ | Offsets ¤¤¤¤¤¤¤¤¤¤ | reparsepoint ¤¤¤¤¤¤¤¤¤¤ | Dossiers | Fichiers [R1]Supprimé avec succès : C:\Program Files (x86)\GUM8EC7.tmp [R1]Supprimé avec succès : C:\Program Files (x86)\GUMD410.tmp [R1]Supprimé avec succès : C:\Program Files (x86)\PlayerPlus [R1]Supprimé avec succès : C:\Program Files\Enigma Software Group [R1]Supprimé avec succès : C:\Program Files (x86)\fp4ficons\driverscanner2010.ico (.- .) [R1]Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\BabyFox.dll (Copyright © Babylon Ltd. 1997-2011.- .Babylon Firefox Extension) BabyFox.dll Supprimé avec succès : C:\Users\All Users\PC Drivers HeadQuarters Supprimé avec succès : C:\Users\Muriel\chat-land Supprimé avec succès : C:\Users\Muriel\Start Menu\Programs\PC Performer Supprimé avec succès : C:\Users\Muriel\Documents\ALI213\28050 Supprimé avec succès : C:\Users\Muriel\Documents\ALI213\28050 Supprimé avec succès : C:\Users\Muriel\AppData\Roaming\BitZipper Supprimé avec succès : C:\Users\Muriel\AppData\Roaming\BSplayer Pro Supprimé avec succès : C:\Users\Muriel\AppData\Roaming\FLVPlayer4Free Supprimé avec succès : C:\Users\Muriel\AppData\Local\28050 Supprimé avec succès : C:\Users\Muriel\AppData\Local\com\NewPlayer.exe_Url_o4dtzvfairwgx2aefcjiiv2m5z1q0lha Supprimé avec succès : C:\Users\Muriel\AppData\Local\DriverTuner Supprimé avec succès : C:\Windows\System32\Config\Systemprofile\AppData\Local\FileTypeAssistant [R3]Supprimé avec succès : C:\sh4ldr [R3]Supprimé avec succès : C:\user.js (.- .) [R6]Supprimé avec succès : C:\ProgramData\DP45977C.lfl [R6]Supprimé avec succès : C:\Users\Muriel\AppData\Local\HamsterVideoConverterSettings.cfg [R6]Supprimé avec succès : C:\extensions [R6]Supprimé avec succès : C:\Users\Muriel\AppData\Local\com [D5]Supprimé avec succès : C:\Users\Muriel\AppData\Roaming\Bubble Dock.installation.log