いいいいい | Shortcut_Module | g3n-h@ckm@n | 04.07.2014.3 いい Vista | 7 | 8 | 8.1 - 32/64 bits いい - Start 23:26:17 - 04/07/2014 Mis jour le : 04/07/2014 | 09.25 par g3n-h@ckm@n Contact : http://www.sosvirus.net Assistance : http://www.sosvirus.net/forum-virus-securite.html Feedbacks : http://www.sosvirus.net/feedbacks-t75915.html Boot: Normal boot Systme : Windows 7 Professional (64 bits) Professional Service Pack 1 Mmoire RAM = Total (MB) : 8342 | Libre (MB) : 5820 Pagefile = Total (MB) : 16682 | Libre (MB) : 13974 Virtuelle = Total (MB) : 4194 | Libre (MB) : 4034 Registre sauvegard , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe いいいいい | Mises jour Windows Aucune mise jour dtecte !!! いいいいい | Navigateurs IE : 11.0.9600.17126 ( Microsoft Corporation. Tous droits rservs.) FF : 30.0.0.5269 (Firefox and Mozilla Developers; available under the MPL 2 license.) いいいいい | Security AM : Malwarebytes' Anti-Malware (1.0.0.532) [2014.04.12.02] FW : WMI : OK WU: Windows Update Service [Auto(2)] = Arrt AS: Windows Defender [Auto(2)] = Arrt FW: Windows FireWall Service [Auto(2)] = Arrt Mise en veille supprime ! いいいいい | FlashPlayer Plugin : 14.0.0.125 いいいいい | Processus tus 956 | [Owner : Systme |Parent : 720] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 335.23.) - (8.17.13.3523) = C:\Windows\System32\nvvsvc.exe 980 | [Owner : Systme |Parent : 720] - (.NVIDIA Corporation - NVIDIA WMI Provider Core.) - (2.15.0.0) = C:\Windows\System32\nvwmi64.exe 1004 | [Owner : Systme |Parent : 720] - (.NVIDIA Corporation - Stereo Vision Control Panel API Server.) - (7.17.13.3523) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 1492 | [Owner : Systme |Parent : 956] - (.NVIDIA Corporation - NVIDIA User Experience Driver Component.) - (8.17.13.3523) = C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe 1500 | [Owner : Systme |Parent : 956] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 335.23.) - (8.17.13.3523) = C:\Windows\System32\nvvsvc.exe 1508 | [Owner : Systme |Parent : 980] - (.NVIDIA Corporation - NVIDIA WMI Provider Core.) - (2.15.0.0) = C:\Windows\System32\nvwmi64.exe 1860 | [Owner : Systme |Parent : 720] - (.Microsoft Corporation - Application sous-systme spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe 1924 | [Owner : tienne |Parent : 720] - (.Microsoft Corporation - Processus hte pour Tches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe 2168 | [Owner : Systme |Parent : 720] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 2192 | [Owner : Systme |Parent : 720] - (.Apple Inc. - YSLoader.exe.) - (17.327.4.24) = C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 2296 | [Owner : Systme |Parent : 720] - (. - .) - (0.0.0.0) = C:\Users\tienne\Downloads\B4-Service.exe 2336 | [Owner : Systme |Parent : 720] - (.Apple Inc. - Bonjour Service.) - (3.0.0.10) = C:\Program Files\Bonjour\mDNSResponder.exe 2432 | [Owner : Systme |Parent : 720] - (.FileZilla Project - FileZilla Server.) - (0.9.43.0) = C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe 2488 | [Owner : Systme |Parent : 720] - (.Intel(R) Corporation - Intel(R) Capability Licensing Service Interface.) - (1.28.487.1) = C:\Program Files\Intel\iCLS Client\HeciServer.exe 2512 | [Owner : Systme |Parent : 720] - (.Intel Corporation - Intel PROSet Monitoring Service.) - (18.8.124.0) = C:\Windows\System32\IPROSetMonitor.exe 2560 | [Owner : Systme |Parent : 2296] - (. - .) - (0.0.0.0) = C:\Users\tienne\Downloads\B4-Capture.exe 2576 | [Owner : Systme |Parent : 720] - (.CybelSoft - Service de dtection matriel.) - (7.1.3.1) = C:\Program Files\ma-config.com\MaConfigAgent.exe 2616 | [Owner : Systme |Parent : 720] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (3.0.2.0) = C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe 2916 | [Owner : Systme |Parent : 720] - (.Nero AG - Nero BackItUp.) - (3.0.3.0) = C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe 2924 | [Owner : tienne |Parent : 2808] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.0.0.532) = C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe 3044 | [Owner : tienne |Parent : 2996] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe 2380 | [Owner : Systme |Parent : 720] - (.NVIDIA Corporation - NVIDIA Network Service.) - (1.0.5.16) = C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe 2896 | [Owner : tienne |Parent : 3044] - (.Logitech, Inc. - Logitech SetPoint Event Manager (UNICODE).) - (6.61.15.0) = C:\Program Files\Logitech\SetPointP\SetPoint.exe 3060 | [Owner : tienne |Parent : 3044] - (.NVIDIA Corporation - NVIDIA GeForce Experience Backend.) - (14.6.22.1) = C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe 2236 | [Owner : tienne |Parent : 2896] - (.Logitech, Inc. - Logitech KHAL Main Process.) - (5.60.73.0) = C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.exe 3148 | [Owner : tienne |Parent : 3044] - (.Guillaume Ryder (http://utilfr42.free.fr) - Clavier+.) - (10.6.7.0) = C:\Users\tienne\AppData\Local\Clavier+\Clavier.exe 3160 | [Owner : tienne |Parent : 3044] - (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) - (7.0.3.0) = C:\Windows\System32\spool\drivers\x64\3\E_IATIHBE.EXE 3404 | [Owner : tienne |Parent : 3044] - (.Dropbox, Inc. - Dropbox.) - (2.8.2.0) = C:\Users\tienne\AppData\Roaming\Dropbox\bin\Dropbox.exe 3464 | [Owner : tienne |Parent : 1492] - (.NVIDIA Corporation - NVIDIA Settings.) - (7.17.13.3523) = C:\Program Files\NVIDIA Corporation\Display\nvtray.exe 3528 | [Owner : tienne |Parent : 3172] - (.Intel Corporation - Intel(R) USB 3.0 Monitor.) - (1.0.9.254) = C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe 3588 | [Owner : tienne |Parent : 3172] - (.Oracle Corporation - Java Update Scheduler.) - (2.8.5.13) = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 3964 | [Owner : tienne |Parent : 3172] - (.Logitech Inc. - Logitech Webcam Software.) - (13.51.815.0) = C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe 4056 | [Owner : tienne |Parent : 3172] - (.Apple Inc. - iTunesHelper.) - (11.2.2.3) = C:\Program Files (x86)\iTunes\iTunesHelper.exe 3708 | [Owner : Systme |Parent : 720] - (.NVIDIA Corporation - NVIDIA Streamer Service.) - (2.1.214.0) = C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe 4052 | [Owner : Systme |Parent : 720] - (.Oracle Corporation - Oracle MTS Recovery Service.) - (11.2.0.1) = C:\Oracle\product\11.2.0\dbhome_1\BIN\omtsreco.exe 4540 | [Owner : Systme |Parent : 720] - (.TeamViewer GmbH - TeamViewer 9.) - (9.0.28223.0) = C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe 4836 | [Owner : Systme |Parent : 720] - (.Microsoft Corp. - Microsoft Windows Live ID Service.) - (7.250.4311.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 4112 | [Owner : Systme |Parent : 4836] - (.Microsoft Corp. - Microsoft Windows Live ID Service Monitor.) - (7.250.4311.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE 4936 | [Owner : tienne |Parent : 876] - (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) = C:\Windows\System32\wbem\unsecapp.exe 4232 | [Owner : Systme |Parent : 720] - (.Apple Inc. - iPodService Module (64-bit).) - (11.2.2.3) = C:\Program Files\iPod\bin\iPodService.exe 2912 | [Owner : Systme |Parent : 720] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) = C:\Windows\System32\SearchIndexer.exe 5520 | [Owner : SERVICE RSEAU |Parent : 720] - (.Microsoft Corporation - Service Partage rseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe 5812 | [Owner : Systme |Parent : 720] - (.Intel Corporation - Intel(R) Dynamic Application Loader Host Interface.) - (9.5.12.1682) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe 2140 | [Owner : Systme |Parent : 720] - (.Intel Corporation - Intel(R) Local Management Service.) - (9.5.10.1628) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 4728 | [Owner : tienne |Parent : 3044] - (.Skype Technologies S.A. - Skype .) - (6.16.80.105) = C:\Program Files (x86)\Skype\Phone\Skype.exe 4948 | [Owner : tienne |Parent : 3044] - (.Mozilla Corporation - Firefox.) - (30.0.0.5269) = C:\Program Files (x86)\Mozilla Firefox\firefox.exe 5872 | [Owner : Systme |Parent : 720] - (.Intel(R) Corporation - Intel(R) Capability Licensing Service Interface.) - (1.28.487.1) = C:\Program Files\Intel\iCLS Client\HeciServer.exe いいいいい | Processus dmarrs 436 | [Owner : Systme |Parent : 4] - (.Microsoft Corporation - Gestionnaire de sessions Windows.) - (6.1.7601.18229) = C:\Windows\System32\smss.exe 580 | [Owner : Systme |Parent : 504] - (.Microsoft Corporation - Processus dexcution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe 652 | [Owner : Systme |Parent : 504] - (.Microsoft Corporation - Application de dmarrage de Windows.) - (6.1.7600.16385) = C:\Windows\System32\wininit.exe 676 | [Owner : Systme |Parent : 660] - (.Microsoft Corporation - Processus dexcution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe 720 | [Owner : Systme |Parent : 652] - (.Microsoft Corporation - Applications Services et Contrleur.) - (6.1.7600.16385) = C:\Windows\System32\services.exe 744 | [Owner : Systme |Parent : 660] - (.Microsoft Corporation - Application douverture de session Windows.) - (6.1.7601.18409) = C:\Windows\System32\winlogon.exe 752 | [Owner : Systme |Parent : 652] - (.Microsoft Corporation - Local Security Authority Process.) - (6.1.7601.18443) = C:\Windows\System32\lsass.exe 764 | [Owner : Systme |Parent : 652] - (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.1.7601.17514) = C:\Windows\System32\lsm.exe 876 | [Owner : Systme |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 356 | [Owner : SERVICE RSEAU |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 596 | [Owner : SERVICE LOCAL |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 480 | [Owner : Systme |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 592 | [Owner : Systme |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1136 | [Owner : Systme |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1172 | [Owner : SERVICE LOCAL |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1288 | [Owner : SERVICE RSEAU |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1364 | [Owner : Systme |Parent : 720] - (.AVAST Software - avast! Service.) - (9.0.2018.391) = C:\Program Files\AVAST Software\Avast\AvastSvc.exe 1892 | [Owner : SERVICE LOCAL |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 2808 | [Owner : Systme |Parent : 720] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (3.0.2.0) = C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe 3020 | [Owner : tienne |Parent : 480] - (.Microsoft Corporation - Gestionnaire de fentres du Bureau.) - (6.1.7600.16385) = C:\Windows\System32\dwm.exe 3740 | [Owner : tienne |Parent : 3172] - (.AVAST Software - avast! Antivirus.) - (9.0.2018.401) = C:\Program Files\AVAST Software\Avast\avastui.exe 1020 | [Owner : SERVICE RSEAU |Parent : 876] - (.Microsoft Corporation - WMI Provider Host.) - (6.1.7601.17514) = C:\Windows\System32\wbem\WmiPrvSE.exe 4824 | [Owner : SERVICE LOCAL |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 4432 | [Owner : SERVICE RSEAU |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 1072 | [Owner : Systme |Parent : 720] - (.Microsoft Corporation - Processus hte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe 4268 | [Owner : SERVICE LOCAL |Parent : 596] - (.Microsoft Corporation - Isolation graphique de priphrique audio Windows .) - (6.1.7601.17514) = C:\Windows\System32\audiodg.exe 3376 | [Owner : tienne |Parent : 4920] - (. - Shortcut_Module.) - (4.7.2014.3) = C:\Users\tienne\Desktop\Shortcut_Module.exe 4292 | [Owner : Systme |Parent : 720] - (.Intel(R) Corporation - Intel(R) Capability Licensing Service Interface.) - (1.28.487.1) = C:\Program Files\Intel\iCLS Client\HeciServer.exe 2076 | [Owner : tienne |Parent : 3376] - (. - Shortcut_Module_Protect.) - (1.0.0.0) = C:\Shortcut_Module\Protect_Module.exe いいいいい | RUN 04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" 04 - HKLM64\..\Run : [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming 04 - HKU\S-1-5-21-300585139-3265955743-3077742383-1000\..\Run : [EPLTarget\P0000000000000000] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHBE.EXE /EPT "EPLTarget\P0000000000000000" /M "Epson Stylus SX440" /EF "HKCU" いいいいい | Services Service en fonctionnement : WINDEFEND Service stopp : WINDEFEND Service en fonctionnement : MMCSS Service en fonctionnement : Dhcp Service stopp : Dhcp Service en fonctionnement : TcpIp Service en fonctionnement : SSDPSRV Service stopp : SSDPSRV Service en fonctionnement : MPSSvc Service stopp : MPSSvc Service en fonctionnement : LanmanServer Service en fonctionnement : DNScache Service stopp : DNScache Supprim avec succs : HKLM\..\ControlSet001\Services\OracleDBConsoleorcl : C:\Oracle\product\11.2.0\dbhome_1\bin\nmesrvc.exe Supprim avec succs : HKLM\..\ControlSet001\Services\OracleMTSRecoveryService : C:\Oracle\product\11.2.0\dbhome_1\bin\omtsreco.exe "OracleMTSRecoveryService" Supprim avec succs : HKLM\..\ControlSet001\Services\OracleVssWriterORCL : c:\oracle\product\11.2.0\dbhome_1\bin\OraVSSW.exe ORCL Supprim avec succs : HKLM\..\ControlSet002\Services\OracleDBConsoleorcl : C:\Oracle\product\11.2.0\dbhome_1\bin\nmesrvc.exe Supprim avec succs : HKLM\..\ControlSet002\Services\OracleMTSRecoveryService : C:\Oracle\product\11.2.0\dbhome_1\bin\omtsreco.exe "OracleMTSRecoveryService" Supprim avec succs : HKLM\..\ControlSet002\Services\OracleVssWriterORCL : c:\oracle\product\11.2.0\dbhome_1\bin\OraVSSW.exe ORCL Supprim avec succs : HKLM\..\CurrentControlSet\Services\OracleJobSchedulerORCL : c:\oracle\product\11.2.0\dbhome_1\Bin\extjob.exe ORCL いいいいい | Hosts C:\Windows\System32\Drivers\etc\hosts : Remis a zro avec succs いいいいい | Registre Supprim avec succs : HKLM\Software\Classes\NMCoFoundatio0.NMCFEventManager Supprim avec succs : HKLM\Software\Classes\NMCoFoundatio0.NMCFEventManager.1 Supprim avec succs : HKLM\Software\Classes\CLSID\{252F94DF-8424-40A4-9EEF-B4C9811EF1F7} : AVGrabber Supprim avec succs : HKLM\Software\Classes\CLSID\{283a0ed6-4fba-4bd9-af69-a7fc664388b5} : NMCFEventManager Class Supprim avec succs : HKLM\Software\Classes\CLSID\{ba1709eb-6de5-48ff-8443-1b51629cf8aa} : NMBAppGlobalSettingsTV_Card Class Supprim avec succs : HKLM\Software\Classes\CLSID\{e1d24ab8-53df-49ac-bae6-63a06d55a112} : NMBAppGlobalSettingsTV_Folder Class Supprim avec succs : HKLM64\Software\Classes\CLSID\{26D02976-B909-43ad-AF7E-62A4F625E372} : C:\Oracle\product\11.2.0\dbhome_1\bin\OraVSSW.exe (LocalServer32) Supprim avec succs : HKLM64\Software\Classes\CLSID\{3F63C36E-51A3-11D2-BB7D-00C04FA30080} : C:\Oracle\product\11.2.0\dbhome_1\bin\OraOLEDB11.DLL (InProcServer32) Supprim avec succs : HKLM64\Software\Classes\CLSID\{3FC8E6E4-53FF-11D2-BB7D-00C04FA30080} : C:\Oracle\product\11.2.0\dbhome_1\bin\OraOLEDB11.DLL (InProcServer32) Supprim avec succs : HKLM64\Software\Classes\CLSID\{A1F205C1-4418-11D2-B2F1-00805FC19E2E} : "C:\Oracle\product\11.2.0\dbhome_1\oraconfig\oraconfig.exe" (LocalServer32) Supprim avec succs : HKLM64\Software\Classes\CLSID\{A1F205C5-4418-11D2-B2F1-00805FC19E2E} : "C:\Oracle\product\11.2.0\dbhome_1\oraconfig\oraconfig.exe" (LocalServer32) Supprim avec succs : HKLM64\Software\Classes\CLSID\{A1F205C9-4418-11D2-B2F1-00805FC19E2E} : "C:\Oracle\product\11.2.0\dbhome_1\oraconfig\oraconfig.exe" (LocalServer32) Supprim avec succs : HKLM64\Software\Classes\CLSID\{AC675C8C-48F2-11D2-B2F8-00805FC19E2E} : C:\Oracle\product\11.2.0\dbhome_1\oraconfig\oraconfigps11.dll (InProcServer32) Supprim avec succs : HKLM\Software\Classes\AppID\SoftwareUpdate.exe Supprim avec succs : HKLM\Software\Classes\AppID\{6A070EEA-E3F8-411E-9D3A-F3814ED6D1A8} : SoftwareUpdateApp Supprim avec succs : HKLM64\Software\Classes\AppID\SoftwareUpdateAdmin.DLL Supprim avec succs : HKLM\Software\Classes\TypeLib\{7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} : SoftwareUpdate (1.0) Supprim avec succs : HKLM\Software\Classes\TypeLib\{0BB9AFD1-51A1-11D2-BB7D-00C04FA30080} : C:\Oracle\product\11.2.0\dbhome_1\bin\OraOLEDB11.DLL (Win64) Supprim avec succs : HKLM\Software\Classes\TypeLib\{A1F205B3-4418-11D2-B2F1-00805FC19E2E} : C:\Oracle\product\11.2.0\dbhome_1\oraconfig\oraconfig.exe (Win64) Supprim avec succs : HKLM\Software\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprim avec succs : HKLM\Software\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprim avec succs : HKLM\Software\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprim avec succs : HKLM\Software\Classes\Interface\{DAF611F6-C2A6-41E8-B9A9-AFC0EFFDA9ED} : ISafeshop Supprim avec succs : HKLM\Software\Classes\Interface\{F8462109-3C01-4C3F-BB4A-9FD900E812C8} : INMBPlayActionPlugin Supprim avec succs : HKLM64\Software\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprim avec succs : HKLM64\Software\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprim avec succs : HKLM64\Software\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} Supprim avec succs : HKLM64\Software\Classes\Interface\{DAF611F6-C2A6-41E8-B9A9-AFC0EFFDA9ED} : ISafeshop Supprim avec succs : HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Classes\Interface\{DEDDD7BD-4763-41D2-9AAA-B2C143457CA4} : IModalityActionAvailabilityChangedEventData Supprim avec succs : HKU64\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Classes\Interface\{DEDDD7BD-4763-41D2-9AAA-B2C143457CA4} : IModalityActionAvailabilityChangedEventData Supprim avec succs : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Oracle Services for MTS : C:\Oracle\product\11.2.0\dbhome_1\bin\omtsrecoevntUS.dll Supprim avec succs : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Oracle.VSSWriter.ORCL : c:\oracle\product\11.2.0\dbhome_1\bin\ORAVSSMSGUS.DLL Supprim avec succs : HKLM64\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Oracle.orcl : C:\Oracle\product\11.2.0\dbhome_1\BIN\ORAEVRUS11.DLL Supprim avec succs : HKLM\SOFTWARE\Caphyon Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} : advancedsearchbar.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{69ABB8E4-3A44-461C-93BC-C3BB6BDF2DF3} : Backcountry.com.Steepandcheap.Toolbar.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} : SuperfishIEAddon.dll;SuperfishIEAddon.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} : advancedsearchbar.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{F98BA7F6-48D8-4CE7-A8D0-39D13FD6F14F} : Backcountry.com.Steepandcheap.Toolbar.dll Supprim avec succs : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} : BabylonToolbarTlbr.dll Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{69ABB8E4-3A44-461C-93BC-C3BB6BDF2DF3} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{F98BA7F6-48D8-4CE7-A8D0-39D13FD6F14F} Supprim avec succs : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} Supprim avec succs : HKLM\Software\Classes\Installer\Features\9A23264135BA7A841A206526D4298CD0 : gm_Optional Supprim avec succs : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Clavier+_is1 : "C:\Users\tienne\AppData\Local\Clavier+\unins000.exe" Supprim avec succs : HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\BeamYourScreen 4 : C:\Users\tienne\AppData\Roaming\BeamYourScreen 4\remover.exe Supprim avec succs : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Windows\CurrentVersion\Run]|[Clavier+] : C:\Users\tienne\AppData\Local\Clavier+\Clavier.exe いいいいい | IFEO いいいいい | Dossiers | Fichiers Supprim avec succs : C:\Users\TIENNE~1\AppData\Local\Temp\jansi-64-git-Bukkit-1.7.2-R0.3-2-g85f5776-b3024jnks.dll (.- .) Supprim avec succs : C:\Users\tienne\AppData\Local\Clavier+\Clavier.exe (Copyright 2000-2013 Guillaume Ryder.-.Clavier+) Clavier.exe Supprim avec succs : C:\Users\tienne\AppData\Local\Clavier+\unins000.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Clavier+\unins000.exe (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\EmieSiteList\container.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\EmieUserList\container.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\LogMeIn Client\avutil-51.dll (FFmpeg project, LGPL v2.1.-.LogMeIn, Inc. Remote Access Components) avutil-51.dll Supprim avec succs : C:\Users\tienne\AppData\Local\LogMeIn Client\LMIGuardian.exe (Copyright 1998-2013 LogMeIn, Inc. All rights reserved..-.LMIGuardianSvc) LMIGuardianSvc.exe Supprim avec succs : C:\Users\tienne\AppData\Local\LogMeIn Client\LMIGuardianDll.dll (Copyright 1998-2013 LogMeIn, Inc. All rights reserved..-.LMIGuardianDll) LMIGuardianDll.dll Supprim avec succs : C:\Users\tienne\AppData\Local\LogMeIn Client\LMIGuardianEvt.dll (Copyright 1998-2013 LogMeIn, Inc. All rights reserved..-.LMIGuardianEvt) LMIGuardianEvt.dll Supprim avec succs : C:\Users\tienne\AppData\Local\LogMeIn Client\LMIProxyHelper.exe (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\LogMeIn Client\LogMeIn Client.exe (Copyright 2003-2013 LogMeIn, Inc. Patented and patents pending..-.LogMeIn Client) LogMeIn Client.exe Supprim avec succs : C:\Users\tienne\AppData\Local\LogMeIn Client\RACtrl.dll (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\LogMeIn Client\ractrlkeyhook.dll (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\LogMeIn Client\swscale-2.dll (FFmpeg project, LGPL v2.1.-.LogMeIn, Inc. Remote Access Components) swscale-2.dll Supprim avec succs : C:\Users\tienne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QPLP05CR\countrycodeKJYACK8T.json (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\RapidSolution\Audials_2013\PostProcessing\Autotag\Lyrics Supprim avec succs : C:\Users\tienne\AppData\Local\RapidSolution\Audials_2014\PostProcessing\Autotag\Lyrics Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\Autotag\Sources\LyricsFreak Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\APPID_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\APPID_files.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\APPPATHS.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\APPROVEDEXTENSIONS_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\ask.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\askCLSID.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\askregkey_x64.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\askregkey_x86.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\askregvalue_x64.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\askregvalue_x86.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\askservices.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\badAPPINIT.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\BHO_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\BHO_name.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\browsermngr_keys.cfg (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\browsermngr_values.cfg (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\CHOICE.DAT (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\chrome.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\clean_shortcut.vbs (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\CLSID_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\CUT.DAT (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\datamngr_del.reg (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\delfolders.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\delorphans.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\ELEVATIONPOLICY_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\ev_clear.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\EXT.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FFbrowsermngr.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FFextensions.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FFpluginREG.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FFplugins.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FFprefs.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FFregkey_x64.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FFregkey_x86.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FFXML.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FFXPI.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\firefox.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FWCLSID.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\FWPolicy.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\get.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\iexplore.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\IFEO.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\INTERFACE_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\JRT.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\medfos.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\MENUEXT.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\misc.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\modules.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\modules.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\moduleservices.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\NIRCMD.DAT (Copyright 2003 - 2012 Nir Sofer.-.NirCmd) NirCmd.exe Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\NOTIFY.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\PREAPPROVED_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\prelim.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\PRODUCTS.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\runvalues.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\S1518COMPONENTS.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\searchlnk.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\SED.DAT (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\services.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\SETTINGS_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\SHORTCUT.DAT (Copyright 2000-2003 Marty List, www.OptimumX.com.-.Optimum X Shortcut) Shortcut.exe Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\STATS_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\TDL4.bat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\TRACING.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\TYPELIB_clsid.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\UNINSTALL.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\UpgradeCodes.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\WGET.DAT (.-.) Supprim avec succs : C:\Users\tienne\AppData\Local\Temp\jrt\WOW6432NODE.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\DOK52P4Q3J.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\.aether\servers.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\.ascentia\AscentiaUUID.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\.ascentia\servers.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\.technic\modpacks\tekkitmain\config\bau5_ProjectBench.cfg (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\.technic\modpacks\tekkitmain\mods\ProjectBench-1.6.2-v1.8.0.jar (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\BeamYourScreen 4\B4-Service.exe (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\BeamYourScreen 4\beamyourscreen-host.exe (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\BeamYourScreen 4\remover.exe (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\BeamYourScreen 4\sessionplayer.exe (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\BeamYourScreen 4\Stopper.exe (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\DAEMON Tools Lite\ImgList.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\HNFM6293\player.canalplus.fr\[[IMPORT]]\79423.analytics.edgesuite.net\csma\plugin\csma.swf\Akamai_AnalyticsMetrics_clientId.sol (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\TS3Client\resolved.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\TS3Client\subscribemode.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\TS3Client\urls.dat (.-.) Supprim avec succs : C:\Users\tienne\AppData\Roaming\CamStudio.Producer.Data.ini Supprim avec succs : C:\Users\tienne\AppData\Local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmph9zmpq.dll いいいいい | Dtournements de raccourcis いいいいい | Proxy Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1 いいいいい | Dtournement internet Explorer Rpar : [HKLM\Software\Microsoft\Internet Explorer\Main\Window Title]|[] : -> Internet Explorer Rpar : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : about:blank -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : about:blank -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKLM\Software\Microsoft\Internet Explorer\SearchURL]|[Default] : -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\Main]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Rpar : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKLM\Software\Microsoft\Internet Explorer\Search]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Main\Window Title]|[] : -> Internet Explorer Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : about:blank -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm -> C:\Windows\SysWOW64\blank.htm Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : about:blank -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKLM64\Software\Microsoft\Internet Explorer\SearchURL]|[Default] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Search]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKLM64\Software\Microsoft\Internet Explorer\Search]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKLM64\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main\Window Title]|[] : -> Internet Explorer Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Start Page] : about:blank -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : about:blank -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchURL]|[Default] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Search]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Search]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main\Window Title]|[] : -> Internet Explorer Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Start Page] : about:blank -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : about:blank -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchURL]|[Default] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Search]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Search]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Main\Window Title]|[] : -> Internet Explorer Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : about:blank -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Main]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : about:blank -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\SearchURL]|[Default] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Main]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Search]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\Search]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKU\S-1-5-21-300585139-3265955743-3077742383-1000\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main\Window Title]|[] : -> Internet Explorer Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Start Page] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchURL]|[Default] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Search]|[Start Default_Page_URL] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896 Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157 Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Search]|[CustomizeSearch] : -> http://www.google.com/ Rpar : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : -> http://www.google.com/ いいいいい | Dtournement Google Chrome いいいいい | Dtournement Firefox [tienne] : {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} : - - [tienne] : {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi : - - いいいいい | Opera いいいいい | Dtournement des cls StartMenuInternet Rpar : [HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\open\command] : "c:\program files (x86)\mozilla firefox\firefox.exe" -> "C:\Program Files\Mozilla Firefox\Firefox.exe" Rpar : [HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\safemode\command] : "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -safe-mode -> "C:\Program Files\Mozilla Firefox\Firefox.exe" -safe-mode いいいいい | AppInit_DLLs [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 0 [HKLM64\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 0 いいいいい | Dtournement Javascript いいいいい | Firewall Supprim avec succs : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{351BCF49-28A6-4364-BA0D-9076A1671E48}C:\oracle\product\11.2.0\dbhome_1\jdk\jre\bin\java.exe] : v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|Profile=Public|App=C:\oracle\product\11.2.0\dbhome_1\jdk\jre\bin\java.exe|Name=Java(TM) 2 Platform Standard Edition binary|Desc=Java(TM) 2 Platform Standard Edition binary|Defer=User| Supprim avec succs : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{92DB3ED7-B449-4DF5-A018-2CB79FACDA94}C:\users\tienne\appdata\local\logmein client\logmein client.exe] : v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|Profile=Public|App=C:\users\tienne\appdata\local\logmein client\logmein client.exe|Name=logmein client.exe|Desc=logmein client.exe|Defer=User| いいいいい | ADS いいいいい | Fichiers temporaires [All Users] Fichiers temporaires Supprims : 0 Ko [Default] Fichiers temporaires Supprims : 0 Ko [Default User] Fichiers temporaires Supprims : 0 Ko [LogMeInRemoteUser] Fichiers temporaires Supprims : 0 Ko [Public] Fichiers temporaires Supprims : 0 Ko [tienne] Fichiers temporaires Supprims : 0 Ko [tienne] Fichiers temporaires Supprims : 40231 Ko [C:\Windows\Temp] Fichiers temporaires Supprims : 0 Ko [C:\Temp] Fichiers temporaires Supprims : 0 Ko Service Redmarr : MPSsvc Autre rapport Mise en veille restaure いいいいい | Listing いいいいい | C:\Program Files (x86) [15/12/2013 23:46:03] - |D| - C:\Program Files (x86)\Adobe [10/03/2014 09:34:29] - |D| - C:\Program Files (x86)\AGEIA Technologies [14/04/2014 09:12:12] - |D| - C:\Program Files (x86)\AnalogX [25/12/2013 19:27:25] - |D| - C:\Program Files (x86)\Apple Software Update [10/03/2014 09:13:47] - |D| - C:\Program Files (x86)\Audacity [10/02/2014 10:19:26] - |D| - C:\Program Files (x86)\Audials [25/12/2013 19:26:50] - |D| - C:\Program Files (x86)\Bonjour [14/07/2009 05:20:08] - |D| - C:\Program Files (x86)\Common Files [24/01/2014 21:03:26] - |D| - C:\Program Files (x86)\Cossacks - Back To War [31/01/2014 01:12:12] - |D| - C:\Program Files (x86)\DAEMON Tools Lite [14/07/2009 06:54:24] - |ASH| - C:\Program Files (x86)\desktop.ini [23/06/2014 17:08:13] - |D| - C:\Program Files (x86)\Digilent [30/01/2014 23:55:12] - |D| - C:\Program Files (x86)\DVD Decrypter [22/12/2013 15:27:37] - |D| - C:\Program Files (x86)\EaseUS [30/05/2014 12:11:05] - |D| - C:\Program Files (x86)\ElcomSoft [12/01/2014 20:16:01] - |D| - C:\Program Files (x86)\Empire Interactive [15/12/2013 17:28:42] - |D| - C:\Program Files (x86)\epson [20/02/2014 20:33:21] - |D| - C:\Program Files (x86)\Epson Software [08/04/2014 08:30:17] - |D| - C:\Program Files (x86)\ExKode [28/12/2013 19:53:47] - |D| - C:\Program Files (x86)\FileZilla FTP Client [24/01/2014 19:29:47] - |D| - C:\Program Files (x86)\FileZilla Server [26/02/2014 17:22:53] - |D| - C:\Program Files (x86)\GanttProject-2.6 [06/05/2014 18:31:52] - |D| - C:\Program Files (x86)\Install Creator [15/12/2013 17:33:07] - |HD| - C:\Program Files (x86)\InstallShield Installation Information [15/12/2013 17:55:16] - |D| - C:\Program Files (x86)\Intel [14/07/2009 05:20:08] - |D| - C:\Program Files (x86)\Internet Explorer [03/06/2014 15:58:01] - |D| - C:\Program Files (x86)\iTunes [09/06/2014 22:15:54] - |D| - C:\Program Files (x86)\Java [28/05/2014 22:34:36] - |D| - C:\Program Files (x86)\Kastor Free Video Converter [10/03/2014 09:15:04] - |D| - C:\Program Files (x86)\Lame For Audacity [08/05/2014 17:58:47] - |D| - C:\Program Files (x86)\LibreOffice 4 [22/12/2013 13:55:53] - |D| - C:\Program Files (x86)\Logitech [22/05/2014 08:45:39] - |D| - C:\Program Files (x86)\Malwarebytes Anti-Malware [02/03/2014 23:15:35] - |D| - C:\Program Files (x86)\MarkAny [15/12/2013 17:35:23] - |D| - C:\Program Files (x86)\Microsoft Analysis Services [15/12/2013 17:34:47] - |D| - C:\Program Files (x86)\Microsoft Office [26/12/2013 10:52:39] - |D| - C:\Program Files (x86)\Microsoft Silverlight [15/12/2013 17:38:09] - |D| - C:\Program Files (x86)\Microsoft SQL Server Compact Edition [15/12/2013 17:38:09] - |D| - C:\Program Files (x86)\Microsoft Sync Framework [15/12/2013 17:38:25] - |D| - C:\Program Files (x86)\Microsoft Synchronization Services [15/12/2013 17:36:18] - |D| - C:\Program Files (x86)\Microsoft Visual Studio 8 [15/12/2013 15:16:46] - |D| - C:\Program Files (x86)\Microsoft.NET [09/06/2014 21:49:35] - |D| - C:\Program Files (x86)\mIRC [08/04/2014 08:32:39] - |D| - C:\Program Files (x86)\Mirillis [18/06/2014 11:31:31] - |D| - C:\Program Files (x86)\Mozilla Firefox [15/12/2013 14:06:42] - |D| - C:\Program Files (x86)\Mozilla Maintenance Service [14/07/2009 07:32:38] - |D| - C:\Program Files (x86)\MSBuild [15/12/2013 20:50:18] - |D| - C:\Program Files (x86)\MSXML 4.0 [22/05/2014 21:26:59] - |D| - C:\Program Files (x86)\Mumble [15/12/2013 19:24:55] - |D| - C:\Program Files (x86)\Nero [02/05/2014 16:55:49] - |D| - C:\Program Files (x86)\Notepad++ [15/12/2013 15:13:21] - |D| - C:\Program Files (x86)\NVIDIA Corporation [27/01/2014 13:58:30] - |D| - C:\Program Files (x86)\PDFCreator [24/12/2013 15:25:01] - |D| - C:\Program Files (x86)\PhotoFiltre [28/05/2014 22:40:43] - |D| - C:\Program Files (x86)\PS3 Media Server [10/03/2014 09:36:26] - |D| - C:\Program Files (x86)\Realtek [14/07/2009 07:32:38] - |D| - C:\Program Files (x86)\Reference Assemblies [02/03/2014 22:53:38] - |D| - C:\Program Files (x86)\Samsung [15/12/2013 17:12:49] - |RD| - C:\Program Files (x86)\Skype [21/06/2014 11:35:17] - |D| - C:\Program Files (x86)\SkypeWebPlugin [26/12/2013 11:17:16] - |D| - C:\Program Files (x86)\Steam [08/02/2014 22:59:56] - |D| - C:\Program Files (x86)\TeamViewer [10/03/2014 09:36:23] - |HD| - C:\Program Files (x86)\Temp [14/07/2009 06:57:06] - |HD| - C:\Program Files (x86)\Uninstall Information [29/12/2013 19:51:54] - |D| - C:\Program Files (x86)\VideoLAN [14/07/2009 07:32:38] - |D| - C:\Program Files (x86)\Windows Defender [26/02/2014 13:01:52] - |D| - C:\Program Files (x86)\Windows Live [14/07/2009 05:20:08] - |D| - C:\Program Files (x86)\Windows Mail [14/07/2009 07:32:38] - |D| - C:\Program Files (x86)\Windows Media Player [14/07/2009 05:20:08] - |D| - C:\Program Files (x86)\Windows NT [14/07/2009 07:32:38] - |D| - C:\Program Files (x86)\Windows Photo Viewer [14/07/2009 07:32:38] - |D| - C:\Program Files (x86)\Windows Portable Devices [14/07/2009 07:32:38] - |D| - C:\Program Files (x86)\Windows Sidebar [25/06/2014 12:17:56] - |D| - C:\Program Files (x86)\ZHPDiag いいいいい | C:\Program Files [16/05/2014 08:36:50] - |D| - C:\Program Files\7-Zip [15/12/2013 14:11:02] - |D| - C:\Program Files\AVAST Software [25/12/2013 19:26:50] - |D| - C:\Program Files\Bonjour [09/02/2014 16:35:23] - |D| - C:\Program Files\CamStudio 2.7 [28/12/2013 11:08:53] - |D| - C:\Program Files\CCleaner [14/07/2009 05:20:08] - |D| - C:\Program Files\Common Files [13/06/2014 15:27:38] - |D| - C:\Program Files\Cossacks - BTW OCMOD [14/07/2009 06:54:24] - |ASH| - C:\Program Files\desktop.ini [14/07/2009 07:32:38] - |D| - C:\Program Files\DVD Maker [15/12/2013 17:33:07] - |D| - C:\Program Files\EpsonNet [15/12/2013 13:24:23] - |SHD| - C:\Program Files\Fichiers communs [15/12/2013 17:55:49] - |D| - C:\Program Files\Intel [14/07/2009 05:20:08] - |D| - C:\Program Files\Internet Explorer [03/06/2014 15:58:02] - |D| - C:\Program Files\iPod [03/06/2014 15:58:01] - |D| - C:\Program Files\iTunes [15/12/2013 17:42:33] - |D| - C:\Program Files\Java [15/12/2013 17:39:55] - |D| - C:\Program Files\jEdit [15/12/2013 18:51:51] - |D| - C:\Program Files\Logitech [15/12/2013 17:19:31] - |D| - C:\Program Files\ma-config.com [15/12/2013 17:35:53] - |D| - C:\Program Files\Microsoft Office [26/12/2013 10:52:39] - |D| - C:\Program Files\Microsoft Silverlight [14/07/2009 07:32:38] - |D| - C:\Program Files\MSBuild [15/12/2013 15:13:21] - |D| - C:\Program Files\NVIDIA Corporation [15/12/2013 20:58:52] - |D| - C:\Program Files\Oracle [14/07/2009 07:32:38] - |D| - C:\Program Files\Reference Assemblies [15/01/2014 18:49:14] - |D| - C:\Program Files\TeamSpeak 3 Client [14/07/2009 07:09:26] - |HD| - C:\Program Files\Uninstall Information [26/04/2014 12:33:19] - |D| - C:\Program Files\VideoLAN [14/07/2009 07:32:38] - |D| - C:\Program Files\Windows Defender [12/04/2011 11:28:29] - |D| - C:\Program Files\Windows Journal [14/07/2009 05:20:08] - |D| - C:\Program Files\Windows Mail [14/07/2009 07:32:38] - |D| - C:\Program Files\Windows Media Player [14/07/2009 05:20:08] - |D| - C:\Program Files\Windows NT [14/07/2009 07:32:38] - |D| - C:\Program Files\Windows Photo Viewer [14/07/2009 07:32:38] - |D| - C:\Program Files\Windows Portable Devices [14/07/2009 07:32:38] - |D| - C:\Program Files\Windows Sidebar いいいいい | C:\Program Files (x86)\Common Files [15/12/2013 23:46:03] - |D| - C:\Program Files (x86)\Common Files\Adobe [25/12/2013 19:26:36] - |D| - C:\Program Files (x86)\Common Files\Apple [14/05/2014 07:09:56] - |D| - C:\Program Files (x86)\Common Files\DESIGNER [23/06/2014 17:08:14] - |D| - C:\Program Files (x86)\Common Files\Digilent [15/12/2013 17:33:00] - |D| - C:\Program Files (x86)\Common Files\EPSON [10/03/2014 09:36:20] - |D| - C:\Program Files (x86)\Common Files\InstallShield [18/04/2014 08:22:22] - |D| - C:\Program Files (x86)\Common Files\Java [15/12/2013 18:54:06] - |D| - C:\Program Files (x86)\Common Files\LogiShrd [14/07/2009 05:20:08] - |D| - C:\Program Files (x86)\Common Files\microsoft shared [15/12/2013 19:24:54] - |D| - C:\Program Files (x86)\Common Files\Nero [15/12/2013 17:55:23] - |D| - C:\Program Files (x86)\Common Files\postureAgent [14/07/2009 05:20:08] - |D| - C:\Program Files (x86)\Common Files\Services [20/05/2014 18:19:14] - |D| - C:\Program Files (x86)\Common Files\Skype [14/07/2009 05:20:08] - |D| - C:\Program Files (x86)\Common Files\SpeechEngines [26/12/2013 11:17:17] - |D| - C:\Program Files (x86)\Common Files\Steam [14/07/2009 05:20:08] - |D| - C:\Program Files (x86)\Common Files\System [26/02/2014 12:58:45] - |D| - C:\Program Files (x86)\Common Files\Windows Live いいいいい | C:\Program Files\Common Files [25/12/2013 19:27:00] - |D| - C:\Program Files\Common Files\Apple [15/12/2013 17:34:38] - |D| - C:\Program Files\Common Files\EPSON [15/12/2013 18:49:00] - |D| - C:\Program Files\Common Files\LogiShrd [14/07/2009 05:20:08] - |D| - C:\Program Files\Common Files\Microsoft Shared [14/07/2009 05:20:08] - |D| - C:\Program Files\Common Files\Services [14/07/2009 05:20:08] - |D| - C:\Program Files\Common Files\SpeechEngines [14/07/2009 05:20:08] - |D| - C:\Program Files\Common Files\System いいいいい | C:\Users\tienne\AppData\Roaming [29/03/2014 22:41:22] - |D| - C:\Users\tienne\AppData\Roaming\.aether [24/06/2014 23:54:58] - |D| - C:\Users\tienne\AppData\Roaming\.ascentia [04/01/2014 18:00:50] - |D| - C:\Users\tienne\AppData\Roaming\.launchmycraft [24/06/2014 12:31:08] - |D| - C:\Users\tienne\AppData\Roaming\.minecraft [18/04/2014 12:46:11] - |D| - C:\Users\tienne\AppData\Roaming\.technic [15/12/2013 14:58:15] - |D| - C:\Users\tienne\AppData\Roaming\Adobe [25/12/2013 19:28:22] - |D| - C:\Users\tienne\AppData\Roaming\Apple Computer [03/01/2014 19:48:12] - |D| - C:\Users\tienne\AppData\Roaming\ArchiFacile [10/03/2014 09:15:09] - |D| - C:\Users\tienne\AppData\Roaming\Audacity [15/12/2013 15:06:42] - |D| - C:\Users\tienne\AppData\Roaming\AVAST Software [06/04/2014 18:16:48] - |D| - C:\Users\tienne\AppData\Roaming\BeamYourScreen 4 [09/02/2014 17:16:15] - |A| - C:\Users\tienne\AppData\Roaming\Camdata.ini [09/02/2014 17:16:15] - |A| - C:\Users\tienne\AppData\Roaming\CamLayout.ini [09/02/2014 17:16:15] - |A| - C:\Users\tienne\AppData\Roaming\CamShapes.ini [09/02/2014 17:30:04] - |A| - C:\Users\tienne\AppData\Roaming\CamStudio.cfg [14/04/2014 09:16:16] - |A| - C:\Users\tienne\AppData\Roaming\CamStudio.Producer.command [14/04/2014 09:17:09] - |A| - C:\Users\tienne\AppData\Roaming\CamStudio.Producer.ini [31/01/2014 01:00:41] - |D| - C:\Users\tienne\AppData\Roaming\DAEMON Tools Lite [23/06/2014 17:08:22] - |D| - C:\Users\tienne\AppData\Roaming\Digilent [21/06/2014 13:50:02] - |D| - C:\Users\tienne\AppData\Roaming\Download Manager [15/12/2013 18:06:21] - |D| - C:\Users\tienne\AppData\Roaming\Dropbox [02/05/2014 23:22:23] - |D| - C:\Users\tienne\AppData\Roaming\DropboxMaster [23/06/2014 17:59:52] - |D| - C:\Users\tienne\AppData\Roaming\eCyber [13/01/2014 18:01:01] - |D| - C:\Users\tienne\AppData\Roaming\EPSON [28/12/2013 19:53:57] - |D| - C:\Users\tienne\AppData\Roaming\FileZilla [15/12/2013 13:24:39] - |D| - C:\Users\tienne\AppData\Roaming\Identities [06/04/2014 10:04:17] - |D| - C:\Users\tienne\AppData\Roaming\java [15/12/2013 17:40:41] - |D| - C:\Users\tienne\AppData\Roaming\jEdit [29/12/2013 22:41:57] - |D| - C:\Users\tienne\AppData\Roaming\KastorVideoConverter [15/12/2013 18:54:08] - |D| - C:\Users\tienne\AppData\Roaming\Leadertech [15/12/2013 21:41:28] - |D| - C:\Users\tienne\AppData\Roaming\LibreOffice [04/01/2014 14:39:51] - |D| - C:\Users\tienne\AppData\Roaming\LiveCAD3 [15/12/2013 18:48:42] - |D| - C:\Users\tienne\AppData\Roaming\Logishrd [15/12/2013 18:48:42] - |D| - C:\Users\tienne\AppData\Roaming\Logitech [15/12/2013 21:59:04] - |D| - C:\Users\tienne\AppData\Roaming\Macromedia [15/12/2013 14:08:48] - |D| - C:\Users\tienne\AppData\Roaming\Malwarebytes [15/12/2013 13:24:29] - |D| - C:\Users\tienne\AppData\Roaming\Media Center Programs [15/12/2013 13:24:29] - |SD| - C:\Users\tienne\AppData\Roaming\Microsoft [09/06/2014 21:49:35] - |D| - C:\Users\tienne\AppData\Roaming\mIRC [08/04/2014 08:33:21] - |D| - C:\Users\tienne\AppData\Roaming\Mirillis [14/04/2014 08:40:11] - |D| - C:\Users\tienne\AppData\Roaming\MOVAVI [15/12/2013 14:06:56] - |D| - C:\Users\tienne\AppData\Roaming\Mozilla [22/05/2014 21:32:44] - |D| - C:\Users\tienne\AppData\Roaming\Mumble [15/12/2013 19:27:56] - |D| - C:\Users\tienne\AppData\Roaming\Nero [02/05/2014 16:55:49] - |D| - C:\Users\tienne\AppData\Roaming\Notepad++ [15/12/2013 18:03:07] - |D| - C:\Users\tienne\AppData\Roaming\NVIDIA [06/04/2014 13:31:24] - |D| - C:\Users\tienne\AppData\Roaming\OBS [27/01/2014 13:59:04] - |D| - C:\Users\tienne\AppData\Roaming\PDF Architect [24/12/2013 15:25:04] - |D| - C:\Users\tienne\AppData\Roaming\PhotoFiltre [02/03/2014 23:15:03] - |D| - C:\Users\tienne\AppData\Roaming\Samsung [03/01/2014 22:43:19] - |D| - C:\Users\tienne\AppData\Roaming\SketchUp [15/12/2013 17:12:54] - |D| - C:\Users\tienne\AppData\Roaming\Skype [08/02/2014 23:01:07] - |D| - C:\Users\tienne\AppData\Roaming\TeamViewer [15/01/2014 18:49:34] - |D| - C:\Users\tienne\AppData\Roaming\TS3Client [09/02/2014 16:35:35] - |A| - C:\Users\tienne\AppData\Roaming\version2.xml [29/12/2013 19:52:29] - |D| - C:\Users\tienne\AppData\Roaming\vlc [25/06/2014 12:17:56] - |D| - C:\Users\tienne\AppData\Roaming\ZHP いいいいい | C:\Users\tienne\AppData\Local [15/12/2013 21:13:59] - |D| - C:\Users\tienne\AppData\Local\Adobe [15/12/2013 19:28:19] - |D| - C:\Users\tienne\AppData\Local\Ahead [07/03/2014 22:00:50] - |D| - C:\Users\tienne\AppData\Local\Android [25/12/2013 19:27:26] - |D| - C:\Users\tienne\AppData\Local\Apple [25/12/2013 19:28:24] - |D| - C:\Users\tienne\AppData\Local\Apple Computer [15/12/2013 13:24:29] - |SHD| - C:\Users\tienne\AppData\Local\Application Data [10/03/2014 09:27:09] - |D| - C:\Users\tienne\AppData\Local\Apps [06/04/2014 18:15:16] - |D| - C:\Users\tienne\AppData\Local\BeamYourScreen4 [29/01/2014 22:50:54] - |D| - C:\Users\tienne\AppData\Local\Clavier+ [28/05/2014 11:54:23] - |D| - C:\Users\tienne\AppData\Local\CrashDumps [27/06/2014 11:23:22] - |D| - C:\Users\tienne\AppData\Local\CrashRpt [07/05/2014 16:08:19] - |A| - C:\Users\tienne\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [10/03/2014 09:27:09] - |D| - C:\Users\tienne\AppData\Local\Deployment [02/03/2014 22:40:01] - |D| - C:\Users\tienne\AppData\Local\Downloaded Installations [08/04/2014 08:30:21] - |D| - C:\Users\tienne\AppData\Local\Dxtory Software [28/05/2014 09:59:18] - |SHD| - C:\Users\tienne\AppData\Local\EmieSiteList [28/05/2014 09:59:18] - |SHD| - C:\Users\tienne\AppData\Local\EmieUserList [15/12/2013 14:10:37] - |A| - C:\Users\tienne\AppData\Local\GDIPFONTCACHEV1.DAT [15/12/2013 13:24:29] - |SHD| - C:\Users\tienne\AppData\Local\Historique [15/12/2013 13:43:00] - |AH| - C:\Users\tienne\AppData\Local\IconCache.db [22/12/2013 14:00:33] - |D| - C:\Users\tienne\AppData\Local\Logitech Webcam Software [09/05/2014 19:43:46] - |D| - C:\Users\tienne\AppData\Local\LogMeIn [19/12/2013 23:39:06] - |D| - C:\Users\tienne\AppData\Local\LogMeIn Client [15/12/2013 21:59:04] - |D| - C:\Users\tienne\AppData\Local\Macromedia [15/12/2013 13:24:29] - |D| - C:\Users\tienne\AppData\Local\Microsoft [15/12/2013 17:34:52] - |D| - C:\Users\tienne\AppData\Local\Microsoft Help [08/04/2014 08:33:18] - |D| - C:\Users\tienne\AppData\Local\Mirillis [14/04/2014 08:36:38] - |D| - C:\Users\tienne\AppData\Local\Movavi [15/12/2013 14:06:56] - |D| - C:\Users\tienne\AppData\Local\Mozilla [15/12/2013 18:05:19] - |D| - C:\Users\tienne\AppData\Local\NVIDIA [15/12/2013 18:09:16] - |D| - C:\Users\tienne\AppData\Local\NVIDIA Corporation [15/12/2013 14:08:31] - |D| - C:\Users\tienne\AppData\Local\Programs [10/02/2014 10:19:10] - |D| - C:\Users\tienne\AppData\Local\RapidSolution [02/03/2014 23:15:04] - |D| - C:\Users\tienne\AppData\Local\Samsung [13/05/2014 12:54:44] - |D| - C:\Users\tienne\AppData\Local\SCE [03/03/2014 17:54:19] - |D| - C:\Users\tienne\AppData\Local\Skype [21/06/2014 11:37:20] - |D| - C:\Users\tienne\AppData\Local\SkypeWebPlugin [15/12/2013 13:24:29] - |D| - C:\Users\tienne\AppData\Local\Temp [15/12/2013 13:24:29] - |SHD| - C:\Users\tienne\AppData\Local\Temporary Internet Files [15/12/2013 13:24:37] - |D| - C:\Users\tienne\AppData\Local\VirtualStore [26/02/2014 12:58:57] - |D| - C:\Users\tienne\AppData\Local\Windows Live いいいいい | C:\ProgramData [03/06/2014 15:58:01] - |D| - C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 [15/12/2013 23:45:50] - |D| - C:\ProgramData\Adobe [25/12/2013 19:26:36] - |D| - C:\ProgramData\Apple [25/12/2013 19:28:03] - |D| - C:\ProgramData\Apple Computer [14/07/2009 07:08:56] - |SHD| - C:\ProgramData\Application Data [16/05/2014 23:06:27] - |D| - C:\ProgramData\AVAST Software [07/03/2014 21:30:49] - |D| - C:\ProgramData\BlueStacksSetup [15/12/2013 13:24:23] - |SHD| - C:\ProgramData\Bureau [31/01/2014 01:00:01] - |D| - C:\ProgramData\DAEMON Tools Lite [31/01/2014 00:58:11] - |D| - C:\ProgramData\DAEMON Tools USB [10/03/2014 09:36:53] - |D| - C:\ProgramData\Dell [14/07/2009 07:08:56] - |SHD| - C:\ProgramData\Desktop [14/07/2009 07:08:56] - |SHD| - C:\ProgramData\Documents [15/12/2013 17:31:54] - |D| - C:\ProgramData\EPSON [15/12/2013 13:24:23] - |SHD| - C:\ProgramData\Favoris [14/07/2009 07:08:56] - |SHD| - C:\ProgramData\Favorites [14/04/2014 08:40:11] - |A| - C:\ProgramData\hwjqxkkr.zva [15/12/2013 17:55:56] - |D| - C:\ProgramData\Intel [15/12/2013 18:51:56] - |D| - C:\ProgramData\Logishrd [15/12/2013 18:56:35] - |D| - C:\ProgramData\Logitech [15/12/2013 18:05:24] - |D| - C:\ProgramData\LogMeIn [15/12/2013 17:19:31] - |D| - C:\ProgramData\ma-config.com [15/12/2013 14:08:46] - |D| - C:\ProgramData\Malwarebytes [21/05/2014 22:27:15] - |D| - C:\ProgramData\Malwarebytes' Anti-Malware (portable) [15/12/2013 13:24:23] - |SHD| - C:\ProgramData\Menu Dmarrer [14/07/2009 05:20:08] - |SD| - C:\ProgramData\Microsoft [15/12/2013 17:34:47] - |D| - C:\ProgramData\Microsoft Help [08/04/2014 08:33:21] - |D| - C:\ProgramData\Mirillis [15/12/2013 13:24:23] - |SHD| - C:\ProgramData\Modles [14/04/2014 08:36:12] - |D| - C:\ProgramData\Movavi [15/12/2013 14:06:42] - |D| - C:\ProgramData\Mozilla [15/12/2013 19:24:54] - |D| - C:\ProgramData\Nero [15/12/2013 15:14:21] - |D| - C:\ProgramData\NVIDIA [15/12/2013 15:13:28] - |D| - C:\ProgramData\NVIDIA Corporation [15/12/2013 17:17:42] - |D| - C:\ProgramData\Oracle [28/05/2014 22:41:17] - |D| - C:\ProgramData\PMS [10/02/2014 10:19:26] - |D| - C:\ProgramData\RapidSolution [02/03/2014 22:53:38] - |D| - C:\ProgramData\Samsung [15/12/2013 17:12:45] - |D| - C:\ProgramData\Skype [14/07/2009 07:08:56] - |SHD| - C:\ProgramData\Start Menu [15/12/2013 17:17:40] - |D| - C:\ProgramData\Sun [14/07/2009 07:08:56] - |SHD| - C:\ProgramData\Templates [X] : [23809 Ko] Elments analyss : 504636 | Modifis : 118 | Infects : 188 いいいいい |EOF| いいいいい | 00:10:05 | [74 Ko]