¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 17.04.2014.1 ¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 11:44:37 - 17/04/2014 Mis à jour le : 17/04/2014 | 10.20 par g3n-h@ckm@n Contact : http://www.sosvirus.net Boot : Normal Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1 Mémoire RAM = Total (MB) : 3978 | Libre (MB) : 1931 Pagefile = Total (MB) : 7954 | Libre (MB) : 5441 Virtuelle = Total (MB) : 4194 | Libre (MB) : 4018 Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe ¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows Aucune mise à jour détectée !!! ¤¤¤¤¤¤¤¤¤¤ | Navigateurs IE : 11.0.9600.17041 (© Microsoft Corporation. Tous droits réservés.) FF : 28.0.0.5186 (©Firefox and Mozilla Developers; available under the MPL 2 license.) GC : 32.0.1700.107 (Copyright 2012 Google Inc. All rights reserved.) ¤¤¤¤¤¤¤¤¤¤ | Security AV : Trend Micro Internet Security Disabled AS : Windows Defender Disabled FW : WMI : OK WU: Windows Update Service [Auto(2)] = démarré AS: Windows Defender [Manual(3)] = Arrêté FW: Windows FireWall Service [Auto(2)] = démarré ¤¤¤¤¤¤¤¤¤¤ | FlashPlayer FlashPlayer ActiveX : 12.0.0.77 FlashPlayer Plugin : 12.0.0.77 ¤¤¤¤¤¤¤¤¤¤ | Processus tués 324 | [Owner : Système |Parent : 492] - (.IDT, Inc. - IDT PC Audio TPE.) - (1.0.6259.0) = C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_38986e29a8b510a2\stacsv64.exe 1260 | [Owner : Système |Parent : 492] - (.ASUSTeK Computer Inc. - ASUS FastBoot.) - (1.0.6.0) = C:\Windows\System32\FBAgent.exe 1296 | [Owner : Système |Parent : 492] - (.ASUS - ASLDR Service.) - (1.0.51.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe 1376 | [Owner : Système |Parent : 492] - (.ASUS - GFNEXSrv.) - (1.0.10.1) = C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe 1440 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe 1500 | [Owner : Système |Parent : 1008] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe 1720 | [Owner : Système |Parent : 492] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.7.4.0) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 1800 | [Owner : Système |Parent : 492] - (.Apple Inc. - MobileDeviceService.) - (17.88.0.8) = C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1840 | [Owner : Système |Parent : 492] - (.Apple Inc. - Bonjour Service.) - (3.0.0.10) = C:\Program Files\Bonjour\mDNSResponder.exe 1872 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Updates Skype Click to Call.) - (7.1.15383.6004) = C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe 1896 | [Owner : SERVICE RÉSEAU |Parent : 492] - (.Microsoft Corporation - Phone Number Recognition (PNR) module.) - (7.1.15383.6004) = C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe 1972 | [Owner : Système |Parent : 492] - (.Intel Corporation - Local Manageability Service.) - (6.0.0.1184) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 1084 | [Owner : Système |Parent : 492] - (.O&O Software GmbH - O&O Defrag Agent (x64).) - (14.1.305.0) = C:\Program Files\OO Software\Defrag\oodag.exe 932 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Microsoft SeaPort Search Enhancement Broker.) - (3.0.133.0) = C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1072 | [Owner : Système |Parent : 492] - (.Trend Micro Inc. - Manages all components of Trend Micro Internet Security..) - (17.50.0.1707) = C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe 2324 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Microsoft Application Virtualization Virtual Service Agent.) - (4.6.3.24650) = C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe 2492 | [Owner : Système |Parent : 492] - (.TomTom - Windows Service for TomTom HOME.) - (2.9.6.3196) = C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe 2560 | [Owner : Système |Parent : 492] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 2708 | [Owner : Système |Parent : 492] - (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - (1.0.0.12) = D:\Nettoyage ordi\Spybot\Spybot - Search & Destroy\SDWinSec.exe 2860 | [Owner : Système |Parent : 2560] - (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE 2940 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Microsoft Application Virtualization Client Service.) - (4.6.3.24650) = C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe 3024 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Microsoft Office Client Virtualization Service .) - (14.0.7101.5000) = C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE 3788 | [Owner : Isabelle |Parent : 492] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe 3908 | [Owner : Isabelle |Parent : 3880] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe 4008 | [Owner : Isabelle |Parent : 1008] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe 4016 | [Owner : Système |Parent : 1500] - (.Google Inc. - Programme d'installation de Google.) - (1.2.183.9) = C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 4068 | [Owner : Isabelle |Parent : 4008] - (.ATK - Power4Gear Hybrid.) - (1.1.0.1) = C:\Program Files\P4G\BatteryLife.exe 4076 | [Owner : Système |Parent : 1296] - (.ASUS - HControl.) - (1.0.56.3) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe 3448 | [Owner : Système |Parent : 4076] - (.ASUS - ATKOSD.) - (1.0.41.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe 3412 | [Owner : Système |Parent : 4076] - (.ASUS - WDC.) - (1.0.46.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe 3828 | [Owner : Isabelle |Parent : 3908] - (.ELAN Microelectronic Corp. - ETD Control Center.) - (7.0.6.5) = C:\Program Files\Elantech\ETDCtrl.exe 3864 | [Owner : Isabelle |Parent : 1260] - (.ASUS - AsScrPro.) - (1.0.0.7) = C:\Windows\AsScrPro.exe 3960 | [Owner : Isabelle |Parent : 3908] - (.Trend Micro Inc. - Trend Micro Server Agent.) - (17.50.0.1659) = C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe 4004 | [Owner : Isabelle |Parent : 3908] - (.Intel Corporation - igfxTray Module.) - (8.15.10.2622) = C:\Windows\System32\igfxtray.exe 232 | [Owner : Isabelle |Parent : 3908] - (.Intel Corporation - hkcmd Module.) - (8.15.10.2622) = C:\Windows\System32\hkcmd.exe 4060 | [Owner : Isabelle |Parent : 3908] - (.Intel Corporation - persistence Module.) - (8.15.10.2622) = C:\Windows\System32\igfxpers.exe 3712 | [Owner : Isabelle |Parent : 3908] - (.Google Inc. - Programme d'installation de Google.) - (1.3.21.103) = C:\Users\Isabelle\AppData\Local\Google\Update\GoogleUpdate.exe 3724 | [Owner : Isabelle |Parent : 3908] - (.BitTorrent Inc. - µTorrent.) - (3.3.0.29126) = C:\Users\Isabelle\Desktop\uTorrent.exe 4100 | [Owner : Isabelle |Parent : 3744] - (.ASUS - HControlUser.) - (1.0.50.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe 4108 | [Owner : Isabelle |Parent : 3744] - (. - Wireless Console 3.) - (3.0.12.0) = C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe 4188 | [Owner : Isabelle |Parent : 3908] - (.Microsoft Corporation - Bloc-notes.) - (6.1.7600.16385) = C:\Windows\System32\notepad.exe 4520 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) = C:\Windows\System32\SearchIndexer.exe 4880 | [Owner : SERVICE RÉSEAU |Parent : 492] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe 1884 | [Owner : Isabelle |Parent : 3828] - (.ELAN Microelectronic Corp. - ETD Control Center Helper.) - (7.0.6.5) = C:\Program Files\Elantech\ETDCtrlHelper.exe 4652 | [Owner : Isabelle |Parent : 3908] - (.Mozilla Corporation - Firefox.) - (28.0.0.5186) = C:\Program Files (x86)\Mozilla Firefox\firefox.exe 5420 | [Owner : Système |Parent : 492] - (.Intel Corporation - User Notification Service.) - (6.0.0.1184) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 5632 | [Owner : Isabelle |Parent : 4008] - (.asus - ControlDeck.) - (1.0.8.1) = C:\Program Files (x86)\ASUS\ControlDeck\ControlDeck.exe 5744 | [Owner : SERVICE LOCAL |Parent : 492] - (.Microsoft Corporation - PresentationFontCache.exe.) - (3.0.6920.5011) = C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe 5504 | [Owner : Isabelle |Parent : 4652] - (.Mozilla Corporation - Plugin Container for Firefox.) - (28.0.0.5186) = C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe 5532 | [Owner : Isabelle |Parent : 5504] - (.Adobe Systems, Inc. - Adobe Flash Player 12.0 r0.) - (12.0.0.77) = C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe 4760 | [Owner : Isabelle |Parent : 5532] - (.Adobe Systems, Inc. - Adobe Flash Player 12.0 r0.) - (12.0.0.77) = C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe 5084 | [Owner : Isabelle |Parent : 3908] - (.Microsoft Corporation - Windows Live Mail.) - (15.4.3555.308) = C:\Program Files (x86)\Windows Live\Mail\wlmail.exe 1280 | [Owner : Isabelle |Parent : 680] - (.Microsoft Corporation - Windows Live Communications Platform.) - (15.4.3555.308) = C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe 1176 | [Owner : Système |Parent : 4520] - (.Microsoft Corporation - Microsoft Windows Search Filter Host.) - (7.0.7601.17610) = C:\Windows\System32\SearchFilterHost.exe 5524 | [Owner : Isabelle |Parent : 1008] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe 2940 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Microsoft Application Virtualization Client Service.) - (4.6.3.24650) = C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe 2316 | [Owner : SERVICE LOCAL |Parent : 492] - (.Microsoft Corporation - PresentationFontCache.exe.) - (3.0.6920.5011) = C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe ¤¤¤¤¤¤¤¤¤¤ | Processus démarrés 272 | [Owner : Système |Parent : 4] - (.Microsoft Corporation - Gestionnaire de sessions Windows.) - (6.1.7601.18229) = C:\Windows\System32\smss.exe 388 | [Owner : Système |Parent : 380] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe 444 | [Owner : Système |Parent : 380] - (.Microsoft Corporation - Application de démarrage de Windows.) - (6.1.7600.16385) = C:\Windows\System32\wininit.exe 456 | [Owner : Système |Parent : 432] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe 492 | [Owner : Système |Parent : 444] - (.Microsoft Corporation - Applications Services et Contrôleur.) - (6.1.7600.16385) = C:\Windows\System32\services.exe 516 | [Owner : Système |Parent : 444] - (.Microsoft Corporation - Local Security Authority Process.) - (6.1.7601.18270) = C:\Windows\System32\lsass.exe 524 | [Owner : Système |Parent : 444] - (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.1.7601.17514) = C:\Windows\System32\lsm.exe 596 | [Owner : Système |Parent : 432] - (.Microsoft Corporation - Application d’ouverture de session Windows.) - (6.1.7601.17514) = C:\Windows\System32\winlogon.exe 680 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 792 | [Owner : SERVICE RÉSEAU |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 852 | [Owner : SERVICE LOCAL |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 912 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 968 | [Owner : SERVICE LOCAL |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1008 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 436 | [Owner : SERVICE LOCAL |Parent : 852] - (.Microsoft Corporation - Isolation graphique de périphérique audio Windows .) - (6.1.7601.17514) = C:\Windows\System32\audiodg.exe 1152 | [Owner : SERVICE RÉSEAU |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1484 | [Owner : SERVICE LOCAL |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1532 | [Owner : Système |Parent : 492] - (.Avira Operations GmbH & Co. KG - Antivirus Host Framework Service.) - (14.0.3.336) = C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1572 | [Owner : SERVICE LOCAL |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1768 | [Owner : Système |Parent : 492] - (.Avira Operations GmbH & Co. KG - Antivirus Host Framework Service.) - (14.0.3.336) = C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 2448 | [Owner : SERVICE LOCAL |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 2940 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Microsoft Application Virtualization Client Service.) - (4.6.3.24650) = C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe 2096 | [Owner : Système |Parent : 1768] - (.Avira Operations GmbH & Co. KG - AntiVir shadow copy service.) - (14.0.2.180) = C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 3124 | [Owner : Système |Parent : 492] - (.Avira Operations GmbH & Co. KG - AntiVir WebGuard Service.) - (14.0.3.336) = C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe 3372 | [Owner : SERVICE RÉSEAU |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 3892 | [Owner : Isabelle |Parent : 912] - (.Microsoft Corporation - Gestionnaire de fenêtres du Bureau.) - (6.1.7600.16385) = C:\Windows\System32\dwm.exe 3188 | [Owner : Système |Parent : 680] - (.Microsoft Corporation - WMI Provider Host.) - (6.1.7601.17514) = C:\Windows\System32\wbem\WmiPrvSE.exe 3528 | [Owner : SERVICE RÉSEAU |Parent : 680] - (.Microsoft Corporation - WMI Provider Host.) - (6.1.7601.17514) = C:\Windows\System32\wbem\WmiPrvSE.exe 4116 | [Owner : Isabelle |Parent : 3744] - (.Avira Operations GmbH & Co. KG - Antivirus System Tray Tool (Desktop).) - (14.0.3.332) = C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 4624 | [Owner : SERVICE LOCAL |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1100 | [Owner : Système |Parent : 680] - (.Microsoft Corporation - COM Surrogate.) - (6.1.7600.16385) = C:\Windows\System32\dllhost.exe 2112 | [Owner : Système |Parent : 492] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 5988 | [Owner : Isabelle |Parent : 4652] - (. - Shortcut_Module.) - (17.4.2014.1) = C:\Users\Isabelle\Downloads\Shortcut_Module.exe 4548 | [Owner : Isabelle |Parent : 5988] - (. - Process Stopper.) - (1.0.0.0) = C:\Shortcut_Module\Protect_Module.exe ¤¤¤¤¤¤¤¤¤¤ | RUN 04 - [64] HKLM\..\Run : [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe 04 - [64] HKLM\..\Run : [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe 04 - [64] HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min 04 - [64] HKLM\..\Run : [beid] "C:\Program Files (x86)\Belgium Identity Card\beid35gui.exe" /startup 04 - [32] HKLM\..\Run : [ETDWare] %ProgramFiles%\Elantech\ETDCtrl.exe 04 - [32] HKLM\..\Run : [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe" 04 - [32] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe 04 - [32] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe 04 - [32] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\..\Run : [Google Update] "C:\Users\Isabelle\AppData\Local\Google\Update\GoogleUpdate.exe" /c 04 - HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\..\Run : [uTorrent] "C:\Users\Isabelle\Desktop\uTorrent.exe" /MINIMIZED 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe ¤¤¤¤¤¤¤¤¤¤ | Services Service en fonctionnement : MMCSS Supprimé avec succès : HKLM\..\ControlSet001\Services\SBSDWSCService : D:\Nettoyage ordi\Spybot\Spybot - Search & Destroy\SDWinSec.exe Supprimé avec succès : HKLM\..\ControlSet001\Services\vToolbarUpdater18.0.5 : C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe Supprimé avec succès : HKLM\..\ControlSet002\Services\SBSDWSCService : D:\Nettoyage ordi\Spybot\Spybot - Search & Destroy\SDWinSec.exe Supprimé avec succès : HKLM\..\ControlSet002\Services\vToolbarUpdater18.0.5 : C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe ¤¤¤¤¤¤¤¤¤¤ | Hosts C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès ¤¤¤¤¤¤¤¤¤¤ | Registre Supprimé avec succès : [64]HKLM\Software\Classes\CheaPMee.CheaPMee Supprimé avec succès : [64]HKLM\Software\Classes\ClientLite.SoftwareUpdateInfo Supprimé avec succès : [64]HKLM\Software\Classes\ClientLite.SoftwareUpdateInfo.1 Supprimé avec succès : [64]HKLM\Software\Classes\ClientLite.SoftwareUpdater.1 Supprimé avec succès : [64]HKLM\Software\Classes\esrv.visualbeeESrvc Supprimé avec succès : [64]HKLM\Software\Classes\esrv.visualbeeESrvc.1 Supprimé avec succès : [64]HKLM\Software\Classes\SpybotSD.DisabledFile Supprimé avec succès : [64]HKLM\Software\Classes\SpybotSD.SBIFile Supprimé avec succès : [64]HKLM\Software\Classes\SpybotSD.TInfoFile Supprimé avec succès : [64]HKLM\Software\Classes\SpybotSD.UTSFile Supprimé avec succès : [64]HKLM\Software\Classes\visualbee.visualbeeappCore Supprimé avec succès : [64]HKLM\Software\Classes\visualbee.visualbeeappCore.1 Supprimé avec succès : [64]HKLM\Software\Classes\visualbee.visualbeedskBnd.1 Supprimé avec succès : [64]HKLM\Software\Classes\visualbee.visualbeeHlpr.1 Supprimé avec succès : [64]HKLM\Software\Classes\CheaPMee.CheaPMee.5.1 Supprimé avec succès : [64]HKLM\Software\Classes\ClientLite.SoftwareUpdater Supprimé avec succès : [64]HKLM\Software\Classes\SpybotSD.SBEFile Supprimé avec succès : [64]HKLM\Software\Classes\SpybotSD.UTIFile Supprimé avec succès : [64]HKLM\Software\Classes\visualbee.visualbeedskBnd Supprimé avec succès : [32]HKLM\Software\Classes\SpybotSD.SBSFile Supprimé avec succès : [32]HKLM\Software\Classes\visualbee.visualbeeHlpr Supprimé avec succès : [64]HKLM\Software\Classes\Applications\videopad.exe : "C:\Program Files (x86)\NCH Software\VideoPad\videopad.exe" "%L" Supprimé avec succès : HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\SweetIM Supprimé avec succès : HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\visualbee Supprimé avec succès : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\Web Assistant Supprimé avec succès : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts]|[C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter\SpyHunter.lnk] Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{610AF794-9293-4129-9FAF-A81BBDFBFA14} : visualbee Toolbar Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{66F57190-01EB-45A6-8260-7895267209F7} : visualbee Helper Object Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{AB671EC7-71B1-45DA-B2D6-4BF2948B46B2} : SoftwareUpdateInfo Class Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{C51E5AEB-56AA-48E5-A0A8-2ED6A9EB0D2E} : escortIEPane Object Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{D9438938-F924-4CE4-9E20-87E45C619862} : SoftwareUpdater Class Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{05909744-33AB-47BE-B135-62ECED407D5A} : "C:\Program Files (x86)\visualbee\visualbee\1.8.9.1\visualbeesrv.exe" Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{697F8696-B769-4109-A87A-059DBDDB7C71} : C:\Program Files (x86)\visualbee\visualbee\1.8.9.1\visualbeeApp.dll Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{F7B94F5C-87AA-485B-9210-1BCE70D72BD7} : C:\Program Files (x86)\visualbee\visualbee\1.8.9.1\visualbeeEng.dll Supprimé avec succès : [64]HKLM\Software\Classes\AppID\SoftwareUpdateAdmin.DLL Supprimé avec succès : [64]HKLM\Software\Classes\AppID\{6A070EEA-E3F8-411E-9D3A-F3814ED6D1A8} : SoftwareUpdateApp Supprimé avec succès : [64]HKLM\Software\Classes\AppID\{9C69AD01-2505-4FA3-BF08-38DCFB0BF6B3} : http://visualbee.delta-search.com/?babsrc=HP_ss&mntrId=A85A16F06D7B7658&affID=121377&tsp=5022 Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} : SoftwareUpdate Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{87161D1B-C288-44D6-8446-5476326E2F27} : visualbeeCmn 1.0 Type Library Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{0318D9A9-DDDF-4AA1-B4FC-990EDE2F4812} : C:\Program Files (x86)\FoxyLyrics\128.dll Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{0C7B0C31-2C0D-4542-BD6A-FAB75C1EF213} : C:\Program Files (x86)\visualbee\visualbee\1.8.9.1\visualbeesrv.exe Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{d2ce120e-8a04-462b-9008-a192ec5f1a6b} : C:\Program Files (x86)\FoxyLyrics\130.dll Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{24D74897-C686-4BD0-8C8A-F41182230BEB} : {0318D9A9-DDDF-4AA1-B4FC-990EDE2F4812} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{2AFD7531-84B4-442E-8884-A98B17E5CE1B} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{3D74799F-18B1-4DCD-92F2-20A7E6C594BF} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{52326FBE-F952-4B5A-B96F-8ED5D3CFEE16} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{6B610676-8B50-4904-BAD2-6345737F7383} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{7DE39AFD-5357-443E-930A-ECD1ADF4C3EE} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{A17CCAF0-0C97-4719-9087-4B0D8E113FEB} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{A22984C7-6CE7-4616-A550-EBA089437064} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{B233EFE9-EB51-451C-855A-08FDBBC2FAC3} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{B6424496-B171-4424-957F-9CAC9B052119} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{BCFAD180-C9CE-43CD-9D53-A7B57A6AEADE} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{be75cf79-5aa2-4cbf-95bc-aa922fa3b833} : {d2ce120e-8a04-462b-9008-a192ec5f1a6b} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{C3A6873C-D3EC-4F03-86B6-751FD16ECEBF} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{CF3C1021-C5F8-4FB0-9424-326051C01A6C} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{E36DBAFA-2E32-4847-A62A-374C71D8C2ED} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{24D74897-C686-4BD0-8C8A-F41182230BEB} : {0318D9A9-DDDF-4AA1-B4FC-990EDE2F4812} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{2AFD7531-84B4-442E-8884-A98B17E5CE1B} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{3D74799F-18B1-4DCD-92F2-20A7E6C594BF} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{52326FBE-F952-4B5A-B96F-8ED5D3CFEE16} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{6B610676-8B50-4904-BAD2-6345737F7383} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{7DE39AFD-5357-443E-930A-ECD1ADF4C3EE} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{A17CCAF0-0C97-4719-9087-4B0D8E113FEB} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{A22984C7-6CE7-4616-A550-EBA089437064} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{B233EFE9-EB51-451C-855A-08FDBBC2FAC3} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{B6424496-B171-4424-957F-9CAC9B052119} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{BCFAD180-C9CE-43CD-9D53-A7B57A6AEADE} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{C3A6873C-D3EC-4F03-86B6-751FD16ECEBF} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{CF3C1021-C5F8-4FB0-9424-326051C01A6C} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{E36DBAFA-2E32-4847-A62A-374C71D8C2ED} : {87161D1B-C288-44D6-8446-5476326E2F27} Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]|[Pricora 1.4-bg.exe] : 8000 Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]|[VisualBee-bg.exe] : 8000 Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Spybot - Search & Destroy 2 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\1ClickDownloader_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_TB_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\BandooUI_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\InstallManager_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\spybotsd162_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\vbmz7_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\VisualBeeSilent-1-_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\yontoo-c4_20130103-19C8_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\YontooSetup-DropDownDeals-SilentInstaller-16DC_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\YontooSetup-DropDownDeals-SilentInstaller-1764_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\YontooSetup-Silent-0614_RASAPI32 Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\1ClickDownloader_RASMANCS Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\AVG-Secure-Search-Update_JUNE2013_TB_RASMANCS Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\BandooUI_RASMANCS Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\InstallManager_RASMANCS Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASMANCS Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\spybotsd162_RASMANCS Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\vbmz7_RASMANCS Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\VisualBeeSilent-1-_RASMANCS Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\yontoo-c4_20130103-19C8_RASMANCS Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\YontooSetup-DropDownDeals-SilentInstaller-1764_RASMANCS Supprimé avec succès : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Mozilla\Firefox\Extensions]|[{40558fff-590e-4a83-b190-72617be9ed17}] : C:\Program Files (x86)\FoxyLyrics\130.xpi Supprimé avec succès : [64]HKLM\Software\Google\Chrome\Extensions\dpjmbomfmegiakbjkedomfpddocleeff : C:\Program Files (x86)\FoxyLyrics\130.crx Supprimé avec succès : [64]HKLM\SOFTWARE\NCH Software Supprimé avec succès : [64]HKLM\SOFTWARE\Safer Networking Limited Supprimé avec succès : [64]HKLM\SOFTWARE\SweetIM Supprimé avec succès : [64]HKLM\SOFTWARE\VBMZ Supprimé avec succès : [64][HKLM\SOFTWARE\RegisteredApplications]|[VideoPad] : Software\NCH Software\VideoPad\Capabilities Supprimé avec succès : HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\NCH Software Supprimé avec succès : HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Safer Networking Limited Supprimé avec succès : HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Trolltech Supprimé avec succès : HKU\S-1-5-18\Software\AVG Secure Search Supprimé avec succès : HKU\S-1-5-18\Software\ImInstaller Supprimé avec succès : HKU\S-1-5-18\Software\SweetIM Supprimé avec succès : HKU\S-1-5-19\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}(\_25a98636\eae10f9d|[0dc3ee96]) : /P////%% Supprimé avec succès : HKU\S-1-5-20\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}(\_25a98636\eae10f9d|[0dc3ee96]) : /P////%% Supprimé avec succès : HKU\S-1-5-18\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}(\_25a98636\eae10f9d|[0dc3ee96]) : /P////%% Supprimé avec succès : HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\AppDataLow\Software\FoxyLyrics Supprimé avec succès : HKU\S-1-5-18\Software\AppDataLow\Software\SmartBar Supprimé avec succès : [64][HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[{610AF794-9293-4129-9FAF-A81BBDFBFA14}] Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} : eBayTB.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} : advancedsearchbar.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{92085AD4-F48A-450D-BD93-B28CC7DF67CE} : eBayTB.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} : advancedsearchbar.dll Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} : BabylonToolbarTlbr.dll Supprimé avec succès : HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{610AF794-9293-4129-9FAF-A81BBDFBFA14} Supprimé avec succès : HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{610AF794-9293-4129-9FAF-A81BBDFBFA14} Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66F57190-01EB-45A6-8260-7895267209F7} Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3312062B04 : C:\Program Files (x86)\Java\jre6\zipper.exe Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3312063B00 : C:\Program Files (x86)\Java\jre6\zipper.exe Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3312062B06 : C:\Program Files (x86)\Java\jre6\zipper.exe Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\167ED423049710645A22436AA88D0A99 : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\ Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\1F94163E4B8E8524AB2D208677C1C639 : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\AutoCheckUpdate Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\2BAC083D35096B44C91BE7BCF2A9BE35 : 22:\Software\EnigmaSoftwareGroup\SpyHunter\ Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\3A1F744C14FB4E14A93C1628CDE36240 : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\MonitorWinCom_remember Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\4EE16055EDFAB8E46BCE054F706E7050 : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter\ Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\54F23924A8B2A594D8F3B34555F857DB : C:\Program Files\Enigma Software Group\SpyHunter\Defs\def.dat Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\5942B0FB3B0060E4FB3008F9D51CFC26 : C:\Program Files\Enigma Software Group\SpyHunter\native.exe Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\5DE9C0366508C734DB29EB8496D8BBEC : C:\sh4ldr\vmlinuz Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\79455857BB467F24D81891AAD09F7079 : C:\Program Files\Enigma Software Group\SpyHunter\ESGScanner.sys Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\8014B476AFF7674499E83E22C791A5A2 : C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\8D95E4363DF07F44FB6986E629D65FDB : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\ActHomePageProt Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\96F935B48BE0455459DB1E7E97E04BDF : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\MonitorDNS Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\9BDCF589B9440364E8DB3F9535DDBB9F : C:\Program Files\Enigma Software Group\SpyHunter\Defman.dll Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\B0A0F90AD49B5994BB1DAD4DDC089CD6 : C:\Program Files (x86)\Enigma Software Group\SpyHunter\ Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\C2E30ACAB517FB744ACF4672E649BE7F : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\Language Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\CA1A35F40F64E2C419551606C418D4C6 : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\AutoUpdateDownload Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\D23A4A6BB4BD7474197B486733BBB37A : C:\Program Files\Enigma Software Group\SpyHunter\ShScanner.dll Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\D69C9067CD45885488F1E05319EDD023 : C:\Program Files\Enigma Software Group\SpyHunter\ExecutionGuard.dll Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\D91BE455A0889C4458F258847859EC6F : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\MonitorHosts Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\F87702C2D0F509E4FB7923DA78F44976 : C:\Program Files\Enigma Software Group\SpyHunter\license.txt Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\1957C0511E2C398429B3643FC3CF903E : C:\Program Files (x86)\Enigma Software Group\SpyHunter\ Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\325484F6157B534449A295F31E20CC49 : C:\Program Files\Enigma Software Group\SpyHunter\EsgScanner.inf Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\53838070BC439074A85BDB6338C858D4 : C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\5A2C306FF7B069949928B69774A9C8A0 : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\GuardStatus Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\64717EB28EB8ECA4A9584B6BA7934B83 : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\ActiveDesktop_remember Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\799475A3B22A0B94085DE6AF372B869F : C:\Program Files (x86)\Enigma Software Group\SpyHunter\ Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\B435C9AD1BF350D48BE80D5A79BA2EEE : C:\Program Files\Enigma Software Group\SpyHunter\ESGRKCHK.exe Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\D75FE63EDA1D54A4CA6F51CADD11E656 : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\CheckShOsCompatibility Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\DD372D2F4DF0D0540B2F37ED85511E4C : 22:\Software\EnigmaSoftwareGroup\SpyHunter\SpyHunterConfig\MonitorSystem Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Components\FD27396ADF8235D449146899FD9100FE : C:\Program Files\Enigma Software Group\SpyHunter\Common.dll Supprimé avec succès : [64]HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1642841746-3295877535-3566354303-1000\Products\B1EF5FCA27738604B878D2A2E6DFA050 : C:\Program Files\Enigma Software Group\SpyHunter\ Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\SpyHunter\] Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\sh4ldr\] Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter\] Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\] Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee chrome Toolbar Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\VideoPad : NCH Software Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6EDB1653-9585-8A7A-8C61-F6D9ADC0491E} : UeTUbearAdBloCker Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8617504c-0ab9-42fb-b7b6-5fd0c8296b4b} : FoxyLyrics Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 : D:\Nettoyage ordi\Spybot\Spybot - Search & Destroy Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Performer Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Performer_UPDATES Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Performer_DEFAULT ¤¤¤¤¤¤¤¤¤¤ | IFEO ¤¤¤¤¤¤¤¤¤¤ | Dossiers Supprimé avec succès : C:\Windows\Tasks\FoxyLyrics Update.job = Lyrics Supprimé avec succès : C:\Windows\Tasks\schedule!3036567561.job = Optimizer Supprimé avec succès : C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml () Supprimé avec succès : C:\Program Files (x86)\NCH Software Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox (.-.) Supprimé avec succès : C:\Program Files (x86)\MyTomTom 3 (Copyright (C) 2011 TomTom International B.V..-.MyTomTom) TomTomSupporterCore.dll Supprimé avec succès : C:\Program Files\Enigma Software Group Supprimé avec succès : C:\Windows\System32\NdfEventView.xml () Supprimé avec succès : C:\sh4ldr Supprimé avec succès : C:\user.js () Supprimé avec succès : C:\Users\All Users\InstallMate Supprimé avec succès : C:\Users\All Users\NCH Software Supprimé avec succès : C:\Users\All Users\Spybot - Search & Destroy Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\NCH Software Suite Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy Supprimé avec succès : C:\Users\Isabelle\AppData\Local\cache\data7\7\34pchmy7.d (.-.) Supprimé avec succès : C:\Users\Isabelle\AppData\Local\cache\data7\a\2gy7golz.d (.-.) Supprimé avec succès : [Isabelle | GC] : dpjmbomfmegiakbjkedomfpddocleeff = 7go Supprimé avec succès : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Supprimé avec succès : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmkdohofefokfmbnlbgebdapndacfklg Supprimé avec succès : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cloikdolicapcipfoncopeialjfhabgf_0.localstorage (.-.) Supprimé avec succès : C:\Users\Isabelle\AppData\Local\Packages\windows_ie_ac_001\AC\{D4BE3FBF-49D8-90F0-5D16-A727FC73015C}\UeTUbearAdBloCker.2.7.dat (.-.) Supprimé avec succès : C:\Users\Isabelle\AppData\Local\TomTom\HOME3\TomTomSupporter_fr_BE.qm (.-.) Supprimé avec succès : C:\Users\Isabelle\AppData\Roaming\NCH Software Supprimé avec succès : C:\Users\Isabelle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\A6T7MHXN\cdncache-a.akamaihd.net Supprimé avec succès : C:\Users\Isabelle\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#cdncache-a.akamaihd.net Supprimé avec succès : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter Supprimé avec succès : C:\Users\Isabelle\Desktop\Spybot - Search & Destroy.lnk (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\SpyHunter.lnk (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\2s08itg9.default-1363256536366\bProtector_extensions.sqlite (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\2s08itg9.default-1363256536366\bprotector_prefs.js (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\2s08itg9.default-1363256536366\user.js (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\2s08itg9.default-1363256536366\extensions\1344f467-62e2-49ae-9a5c-c34de51c0d14@9dc80408-e47d-4a28-9177-756634bedb87.com Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\2s08itg9.default-1363256536366\extensions\ffxtlbr@delta.com Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\2s08itg9.default-1363256536366\searchplugins\avg-secure-search.xml (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\2s08itg9.default-1363256536366\searchplugins\babylon.xml (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\CT2851639\CT2851639.searchProtectorData (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\extensions\gophoto@gophoto.it.xpi (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\extensions\OneClickDownload@OneClickDownload.com.xpi (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\chrome\CT2851639\content\ConduitAbstractionLayer.js (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\chrome\CT2851639\content\ConduitAbstractionLayerBack.js (.-.) Supprimé avec succès : C:\Users\Isabelle\Desktop\Anciennes données de Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\chrome\CT2851639\content\ConduitAbstractionLayerFront.js (.-.) Supprimé avec succès : C:\Users\Isabelle\Documents\NPS\NPS Music\Lyrics Supprimé avec succès : C:\Users\Isabelle\Downloads\SpyHunter-Installer.exe (Copyright 2003-2012. Enigma Software Group USA, LLC. All rights reserved..-.SpyHunter Downloader) [OFN : SHDownloader.exe] Supprimé avec succès : C:\Users\Isabelle\Favorites\NCH Software Download Site.lnk (.-.) Supprimé avec succès : C:\Windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\update[1] ( .-.Web Assistant ) Supprimé avec succès : C:\Windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FXYRAGCK\update[1] ( .-.Web Assistant ) Supprimé avec succès : C:\Windows\System32\Config\Systemprofile\AppData\LocalLow\AVG Secure Search ¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk : C:\Windows\Installer\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}\AppleSoftwareUpdateIco.exe Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\VideoPad Video Editor.lnk = NCH Software Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Video Related Programs\Slideshow Creator Software.lnk = NCH Software Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Video Related Programs\Video Capture Software.lnk = NCH Software Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Video Related Programs\Video File Format Converter.lnk = NCH Software Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Video Related Programs\Video Streaming Server.lnk = NCH Software Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Video Related Programs\Video Tape to DVD Converter.lnk = NCH Software Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Video Related Programs\VideoPad Video Editor.lnk = NCH Software ¤¤¤¤¤¤¤¤¤¤ | Proxy Réparé : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Internet Explorer\PhishingFilter]|[EnabledV8] : 0 -> 1 Réparé : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1 ¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer Réparé : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : http://go.microsoft.com/fwlink/?linkid=54896 -> http://www.google.com/ Réparé : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.google.com/ig -> http://www.google.com/ Réparé : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm Réparé : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Réparé : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [HKU\S-1-5-21-1642841746-3295877535-3566354303-1000\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -> http://www.google.com/ie Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : http://search.msn.com/spbasic.htm -> https://www.google.com/ Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://go.microsoft.com/fwlink/p/?LinkId=255141 -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://go.microsoft.com/fwlink/p/?LinkId=255141 -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : -> https://www.google.com/ Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> https://www.google.com/ Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -> http://www.google.com/ie Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -> https://www.google.com/ Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://go.microsoft.com/fwlink/p/?LinkId=255141 -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm -> C:\Windows\SysWOW64\blank.htm Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://go.microsoft.com/fwlink/p/?LinkId=255141 -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : -> res://ieframe.dll/tabswelcome.htm Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : -> https://www.google.com/ Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> https://www.google.com/ Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://go.microsoft.com/fwlink/?LinkId=54896 ¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome Supprimé avec succès : [64]HKLM\Software\Policies\Google [Isabelle] Remis a zéro avec succès : SearchURL [Isabelle] Remis a zéro avec succès : Preferences [Isabelle] : blpcfgokakmgnkcojhhkbfbldkacnbeo = : The world's most popular online video community. - http://www.youtube.com - http://www.youtube.com/ - YouTube [Isabelle] : coobgpohoikkiipiblmjeljniedjpjpf = : Google & co - http://www.google.com/?source=search_app - Google & co [Isabelle] : pjkljhegncpnkpknbcohdijeoejaedia = : Google & co - https://mail.google.com/mail/ca - Google & co ¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox [Isabelle] Supprimé avec succès : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\3z3lesnm.default\sessionstore.js [Isabelle] Remplacé : user_pref("browser.search.order.1", ""); -> user_pref("browser.search.order.1", "google.com"); [Isabelle] Supprimé avec succès : user_pref("plugin.state.npsitesafety", 1); [Isabelle] : firefox@ghostery.com.xpi : - - [Isabelle] : {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi : - - ¤¤¤¤¤¤¤¤¤¤ | Opera ¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet Réparé : [64][HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe" ¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs [64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1 [32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1 ¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript ¤¤¤¤¤¤¤¤¤¤ | Firewall Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 -> 0 Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 -> 0 Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 -> 0 ¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires [All Users] Fichiers temporaires Supprimés : 0 Ko [Default User] Fichiers temporaires Supprimés : 0 Ko [Default] Fichiers temporaires Supprimés : 0 Ko [Isabelle] Fichiers temporaires Supprimés : 116325 Ko [Public] Fichiers temporaires Supprimés : 0 Ko Autre rapport [X] : [85861 Ko] Eléments analysés : 240524 | Infectés : 289 ¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 12:31:27 | [60 Ko]